科来网络回溯分析技术解决方案 .pdf
《科来网络回溯分析技术解决方案 .pdf》由会员分享,可在线阅读,更多相关《科来网络回溯分析技术解决方案 .pdf(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、科来网络回溯分析技术解决方案2015 年 6 月名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 网络分析技术解决方案I 目录1项目背景 . 12需求分析 . 13网络分析技术解决方案 . 23.1科来产品部署原理 . 33.2方案概述 . 43.3网络运维管理的应用价值 . 44科来回溯分析系统简介 . 84.1功能概要 . 84.2功能特点 . 94.3技术优势 . 115产品型号及报价 . 错误!未定义书签。名师资料总结
2、- - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - - - - 网络分析技术解决方案1 1 项目背景随着信息化建设步伐的不断加快,信息网络技术在的应用日趋广泛,这些先进的技术给的管理带来了前所未有的便利,也提升了的管理质量和服务水平,同时对行业网络信息和数据的依赖程度也越来越高,因此也带来了不可忽视的网络系统安全问题。例如 :网络规模的不断扩大,网络越来越复杂,应用环境也越来越复杂,网络中的数据流量越来越大,如何保障网络的持续、安全、高效运行是网络运行维护
3、人员面对的巨大挑战。在这种情况下, 网络运行维护人员必须对网络的流量占用、 应用分布、 通讯连接、 数据包原始内容等所有网络行为以及整个网络的运行情况进行充分的了解和掌握,才能在网络出现性能和安全问题时,能够快速准确的分析问题原因, 定位故障点和攻击点并将其排除,从而实现网络价值最大化。2 需求分析根据目前的应用及网络状况, 需要部署专业的网络分析系统在的网络环境中,对网络中所有传输的数据进行检测、分析、诊断,帮助管理员排除网络事故,规避安全风险 ,提高网络性能 ,增大网络可用性价值。 使不用再担心网络事故难以解决,网络分析系统可以把网络故障和安全风险会降到最低,找到网络瓶颈逐步提升网络性能。
4、在网络日常运维中主要存在如下几个困扰:1) 信息网中运行着大量的服务和设备,一旦业务应用出现问题,需要快速区分名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 网络分析技术解决方案2 是网络问题还是应用问题,而当前对网络和应用问题的分析手段相对缺乏,导致运维团队之间互相推诿责任,问题解决效率迟缓,如何快速定位问题已成为网络管理的迫切需求。2) 需要掌握重要业务应用链路的流量趋势,流量利用率等情况。 针对性能优化、新业务部署、带宽
5、规划、安全策略等提供科学的依据。另外还需要对网络通讯按业务类型进行归类和分析,帮助管理人员有效地掌握业务通讯状态,提高管理策略依据。3) 对影响网络安全的攻击或异常行为,无法及时发现与监控,避免网络出现重大故障甚至瘫痪。4) 及时发现网络中存在的安全隐患(扫描攻击),以便网络管理人员及时加固和消除。5) 对一些突发的网络故障,稍纵即逝并且发生周期不定,不能及时重现网络故障现象,定位故障原因,将故障排除,避免相同故障的再次发生。6) 降低网络管理成本,提高网络管理的服务质量。基于以上的分析,网络安全分析技术能较好的解决目前出现的问题。3 网络分析技术解决方案根据目前的需求,现以网络分析技术方案来
6、构建信息网络的安全分析系统,针对日常运维中棘手的网络故障、安全威胁隐患、网络性能隐患等方面的问题,提供一套高效处理与分析的工具,保障信息网的稳定与可靠。 下面对网络的安全分析制定如下方案:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - 网络分析技术解决方案3 3.1科来产品部署原理端口镜像( Port Mirroring ) ,是为了方便对一个或多个网络接口的流量进行分析(如 IDS 产品、网络分析仪等) ,可以通过配置交换机
7、来把一个或多个端口(VLAN)的数据转发到某一个端口来实现对网络的监听,目前大多数三层或三层以上的交换机及部分二层交换机都支持该功能。如上图所示, 可以通过在出口交换机上做配置,将出口流量完全复制到交换机的另一个端口给科来网络分析系统做数据的监控、分析。端口镜像是相当成熟的技术, 对交换机本身的开销很小, 而且这种旁路的方式可以保证科来网络分析系统对原有网络不造成任何影响。TAP(分路器)的方式旁路部署,该部署方式是为了节省核心设备端口及运行开销资源的部署方式, 可以通过在已有的镜像链路进行数据复制分发到科来网络回溯分析系统进行数据的采集分析。这样不会影响网络原有的架构及核心网络设备本身的资源
8、开销。目前广韶高速营运中心有收费网、监控网、2.5G 通讯网、 OA 网和 Internet名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 网络分析技术解决方案4 网多张网络, 但是都是在同一机房, 如果流量不大可通过一台设备多个采集口的方式同时监控,或者通过TAP 的方式接入都可以。3.2方案概述为了能够全面监视网络的健康状况, 将网络安全分析系统以旁路的方式部署在网络的关键链路上, 实现对重要链路的实时监控分析。安装部署后
9、不会改变原有的网络结构和网络速度。 通过网络分析对网络进行可视性透视和专家级的诊断,全方位的监控网络、评估网络、应用性能,快速定位网络故障,并对潜在的安全隐患进行预警,从而保障网络的持续稳定高效运行。3.3网络运维管理的应用价值基于科来回溯分析系统解决方案能够帮助信息系统管理人员透视网络关键节点的通讯数据, 实现分布式、 全方位的网络可视化运维, 从而进一步完善信息系统“稳定、安全、高效”的管理目标。科来网络运维管理解决方案能够有效的提高用户的信息系统运行水平并为信息系统提供更高级别的安全保障,主要表现在以下几个方面:实现网络精细化管理,提供网络运行、应用运行的可视化分析通过网络通讯分析技术,
10、 网络协议分析技术, 端口分析技术, 数据包解码技术等网络分析技术, 能够对网络系统存在的瓶颈进行有效评估,避免盲目的升级硬件、扩容带宽。帮助节约高昂的运维成本。通过对底层数据包进行全面、系统的解码、分析、诊断,并将结果体现于直名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - - - - - - - - 网络分析技术解决方案5 观、易懂的界面或报表中,让网络、应用不再是“黑匣子”。网络管理者通过这些数据可以掌握网络、应用运行的趋势、各种性能参数如利用率、流
11、量、数据包大小等,为网络升级规划、资源合理分配提供夯实的数据基础。科来网络应用安全回溯分析系统提供从全局到节点、会话再到数据包的分析过程。全天候关键网络、业务的网络流量监控系统提供对关键链路的全天候图形化的流量监控功能,通过对流量的长期监控,以图形化的方式直观展现网络行为及运行规律,从而帮助用户建立网络基线,并通过用户自定义的在线实时告警功能,及时提醒用户以避免网络问题的发生。通过对业务应用系统及各个分支机构网段的定义,实现对各个分支机构访问各个业务系统流量情况形成常态化监控,并实时掌握每个业务每日/周/月总的流量趋势,及与各个分支机构的流量趋势。也为我们以后业务流量扩容提供客观、科学的依据。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 科来网络回溯分析技术解决方案 2022 年科来 网络 回溯 分析 技术 解决方案
限制150内