连云港教育城域网网络流量管理及应用分析优化技术方案_连云港赣榆区教育网
连云港教育城域网网络流量管理及应用分析优化技术方案由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“连云港赣榆区教育网”。
内部资料 注意保密
连云港教育城域网
网络流量管理及应用分析优化
解决方案
苏州迈科网络安全技术股份有限公司
2013
内部资料 注意保密
目录2 3 4 前言................................................................................................................................................3 行业背景........................................................................................................................................4 需求分析........................................................................................................................................5 Maxnet解决方案........................................................................................................................6 4.1 4.2 4.3 方案概述...........................................................................................................................6 网络概述...........................................................................................................................6 部署方案说明...................................................................................................................6
内部资料 注意保密前言
互联网时代,特别是移动互联网的兴起,每天都有大量的新应用出现,不断吞噬着网络带宽,单纯的扩容等手段并不能很好地解决问题,反而在一定程度上加剧了应用流量的失控。流控设备作为解决网络带宽管理问题的专用设备,已经被越来越多的用户所关注和使用。随着网络技术的发展,网络环境的变化,以及使用习惯的变化等,流控已经不仅只限于在网络出口做应用流量控制,而是加强保证关键业务、提升内网用户的上网体验等方面,流控产品有着越来越多的适用领域。
比如用来实现动态带宽管理,可智能感知网络流量,根据带宽使用情况,动态调整策略,特别是在网络空闲的时候,适当允许P2P/视频应用占用更多的带宽,这样除了可以减少人为干预,减轻网络管理人员工作量之外,还可以用更少的带宽达到更好的网络访问体验,在解决带宽利用率问题的同时降低成本。
比如用来实现基于应用的分流,将P2P下载、在线视频等非关键但又占据大量带宽资源的应用从质量高(通常带宽低且贵)的链路分流到质量低(通常带宽高且便宜)的链路上,把质量高的链路资源留给时延敏感、用户关注度高的关键性应用(语音、游戏等)使用,在提高关键应用可靠性的同时降低了带宽成本,提高用户的体验质量。
比如使用流控实现基于用户的管理,从以前最简单的基于IP地址的管理,到现在的对有不同需求的用户,可针对不同的应用,进行不同等级的带宽的保障,提供差异化的服务,提高用户的网络使用体验。
比如使用流控基于应用做流量镜像,将特定应用的流量路由或镜像到其他设
内部资料 注意保密
备上,在提高业务有效性的同时为下游设备减负。例如只将需要进行病毒过滤的流量路由/镜像到防毒墙,不但比基于端口的方式更精准,也减小了防毒墙在I/O方面的压力。
比如使用流控对WLAN接入的流量进行分析,实施有针对性的管理及优化策略,特别是随着BYOD模式的普及,流控对移动终端类型及移动互联网应用的支持日渐重要;亦可对用在全网流量进行应用识别,获取不同时间段的监控结果及分析报表,为管理决策提供数据支撑。
基于以上场景,传统流控设备已无法满足当前用户对网络的管理需求,针对这样的情况,迈科网络凭借着在协议分析、应用优化等领域多年的实践经验,推出了全新的应用管理系统—Application Manager。行业背景
随着教育行业信息化的不断深入和发展,IT技术在教育行业得到广泛的应用,并极大地推动了教学、科研的水平,使得教育城域网从原来的教育、科研性质的试验网转变成教育、科研和服务并重的带有运营性质的大型网络系统。
目前多媒体视频应用已大面积普及,加之P2P应用的不断增长,教育城域网的带宽性能面临着严峻的考验。由此带来了一系列的网络问题,诸如网络蠕虫病毒爆发、P2P软件下载、网络游戏、在线视频等等,导致骨干链路的拥塞、甚至中断;特别是为了更好的向各学校提供服务,如何提高用户体验质量等。这些均是教育城域网在网络运维管理过程中面临的、亟待解决的问题和挑战。
内部资料 注意保密需求分析
3.1教育城域网网络系统是由路由器、防火墙和交换机来组建的,而交换机和路由器对网络上各类协议和应用在能见度上显得苍白无力。管理员无法知道的运行状况,包括网络中运行的协议和应用、网络带宽的使用情况、关键应用的运行性能和状况、是否存在恶性带宽占用情况等等。因此管理员无法采取有针对性的措施来解决关键应用访问速度慢、蠕虫病毒大规模爆发、有限的带宽资源被非法占用、带宽使用效率较低等等一系列问题,严重影响了网络和关键业务应用的可用性。
3.2教育城域网用户网络规模及身份较为复杂,对核心业务应用(OA、电子邮件、http)、时延敏感的应用(VOIP、视频会议)、即时通讯、P2P、网络游戏等应用同时一视同仁,网络的使用不是根据业务应用的优先级以及重要程度来结合身份信息支配的,最终导致网络带宽被抢占资源比较厉害的诸如网络游戏、P2P应用毫无节制的使用。
这不仅降低了用户体验质量,并且由于各种非关键应用毫无节制的吞噬着宝贵的带宽资源,带来网络拥塞等严重影响网络使用的棘手问题,将严重影响网络中关键应用的正常运行和使用,一方面会使得为网络建设投入的资金得不到合理的回报,最终也会造成直接的经济损失。
3.3教育城域网络会有多个链路出口,包括资源丰富的教育网、带宽质量较高但费用较贵的电信网(南方)、联通甚至其它二级运营商带宽质量一般但费用便宜的线路,如果把所有流量一视同仁,那必然会造成对线路带宽的浪费。
内部资料 注意保密Maxnet解决方案
4.1 方案概述
针对以上的需求,Maxnet公司凭借着在协议分析、应用优化等领域多年的实践经验,采用最新推出的AM(Application Manager)系列应用管理设备提供了针对教育行业网络出口流量管理的解决方案。
同时采用XM系列应用性能分析设备,提供对服务器及各链路的应用和网络性能分析,为教育城域网提供应用分析优化的依据等。
4.2 网络概述
教育城域网为典型架构网络,城域网提供统一的互联网出口(可能有多个,如教育网、电信、联通等),各学校通过专线接入教育城域网络中,并通过该线路接入互联网,同时教育城域网提供各类服务,如办公系统、网站、博客、视频、教育资源等多种应用。
4.3 部署方案说明
为了满足教育城域网对网络流量的管理及对各应用优化分析,建议在出口设备与核心交换之间部署一台Maxnet AM系列产品,对经过出口的互联网流量进行统一的管理,同时在服务器集群区域及各学校专线部署多台Maxnet XM系列的探针XP,XP通过镜像采集服务器区及各专线所有流量数据,并反馈到XM中,XM能够把相对独立的数据以纵横关联的方式加以组织,最终得以实现以图
内部资料 注意保密
形化的方式进行面向问题的数据展现。
通过部署Maxnet AM 及XM设备,可以实现如下:
Maxnet AM高达20Gbps的吞吐,支持多链路捆绑/不对称路由的逻辑桥组配置,提供了对多出口,大流量复杂网络环境的完善支持。 Maxnet AM智能带宽保障,通过智能检测链路的带宽使用情况,对带宽进行智能分配,高峰期可让各种P2P、在线视频保持在一个较低的运行水平以确保关键应用的流畅运行,在低谷期则可让P2P、在线视频占用空闲的带宽进行下载,避免了带宽浪费。
Maxnet AM通过启用基于应用的分流策略,可以将需要大量网络资源且带宽占用大的P2P通过TOS标记的方式进行分流,实现了各种链路的均衡使用。避免带宽利用不均衡。
Maxnet AM灵活的策略配置,可根据时间、应用、IP、用户等多达十几种对象进行灵活的策略配置,策略支持多层嵌套以提供更复杂的策略实现,满足了各种复杂流量管理策略的需求。
Maxnet AM支持1500种以上的应用协议识别和管理,并提供对VLAN、IPv6、MPLS环境下应用协议的完全识别。
Maxnet XM可实现应用系统状态分析监控,对于内网VPN/OA/MAIL/WEB服务器区域,管理人员首先可以获知各服务器的服务响应时间、交易成功率等关键指标,其次系统还可获知各服务器的流量运行趋势,判断是否会因为带宽原因造成性能问题等功能。
Maxnet XM可提供全网流量的可视化报表,对各学校链路的使用情况、链路信息、链路质量提供统一的分析汇总。
内部资料 注意保密
Maxnet XM统一、多样的报表和日志系统,提供了对多条链路上2-7层的多达20多种报表和多种日志的统一展现和查询,并且都可提供历史数据,历史报表最高精度为1分钟。可以为故障追溯、趋势分析、数据挖掘提供强有力的支持。