偷窥盗摄国产一区二区三区_欧美亚洲日韩国产制服丝袜诱惑_99资源在线观看_动漫精品无码一区二区_国产女人高潮大片_在线中文字幕亚洲日韩伦理_自拍三级综合少妇_日本二区免费一片黄2019_亚洲91精品无码_成人高清视频免费

校園網出口流量智能調度解決方案
客戶需求分析

隨著科技的發(fā)展,特別是IT信息產業(yè)在教育行業(yè)的飛速發(fā)展,校園網在教學、科研、辦公、生活等多方面發(fā)揮著重要作用。高校 經過多年持續(xù)不斷的基礎設施建設和應用提升,已經形成了穩(wěn)定的校園網基礎架構、相對豐富的校園網應用平臺。但在信息日新月異 的今天,以讓校園網提供更好的服務,也面臨著以下挑戰(zhàn):

◆ 安全建設,校園網出口多個廠商的設備,卻未能獲得很好的問題解決,無法取得理想的效果。一方面關系到學校的綜合利益,另 一方面也關系到學校的安全建設合規(guī)程度。校園網絡一旦出現了安全隱患,則會造成網絡中大量資料被泄露、偽造和破壞,造成 信息傳遞的中斷,給學校帶來極大的損失。

◆ 對IPv6的支持,在IPv4地址資源日益枯竭的情況下, IPv6的部署勢在必行,設備對IPv6的全面支持是非常有必要。

◆ 日志溯源要求,早在2005年11月23日公安部部長辦公會議通過的《互聯網安全保護技術措施規(guī)定》(該規(guī)定簡稱“82號令”), 規(guī)定對用戶信息、用戶上網記錄、地址轉換記錄、設備狀態(tài)記錄等都有明確要求。

◆ 流量智能調度要求,當前校園網基本都有多家運營商的接入,如何合理、高效、智能的流量調度,是多運營商接入出口考慮的關 鍵。

解決方案

齊杉科技校園網出口流量智能調度解決方案:

◆ 在互聯網出口部署齊杉Cedar ADC產品,負責各家運營商線路的接入,解決出站(校園網內部流量主動訪問互聯網)和入站(互 聯網上的用戶主動對學校發(fā)部業(yè)務系統(tǒng))的流量調度問題,完成IPv6協(xié)議業(yè)務的轉換;

◆ 在內部部署Log平臺,記錄出口Cedar ADC設備完整的地址轉換記錄、流量調度記錄、運營商鏈路健康狀況等,為故障排查,日 志溯源提供不可抵賴的證據。

■出向流量智能調度

出口鏈路調度功能主要解決出站流量智能調度方面的問題。主要是由校園網內部用戶和服務器主動發(fā)起的對互聯網的訪問,當這 部分流量到達Cedar ADC設備時,Cedar ADC設備會通過預先設定的好策略、算法判斷每條鏈路的健康狀況、響應時延,并決定將流 量調度到哪條鏈路,然后將數據包的源地址轉換成對應運營商的公網地址,再將該數據包發(fā)向去互聯網的下一跳,響應數據包返回到 Cedar ADC設備時,設備根據轉換狀態(tài)表將目的地址進行轉換之后,再將數據包發(fā)向去校園網的下一跳,在校園網內部通過路由最終 到達原請求用戶或服務器。

■DNS透明代理

DNS是方便訪問互聯網的一個關鍵,也是在Cedar ADC設備上智能流量調度的一個重要設置。在校園網內部,經常有因DNS設置 錯誤,導致維護人員忙得不亦樂乎。通過齊杉Cedar ADC的DNS透明代理功能,能完美的解決這些問題。

DNS透明代理實現方式,校園網用戶在對互聯網的域名進行訪問時,Cedar ADC設備針對DNS流量進行劫持后,再通過Cedar ADC設備結合調度算法進行DNS解析調度,將域名解析成對應的對應運營商的服務地址,以實現達到最優(yōu)訪問速度。

■入向流量調度

智能DNS功能是解決入站流量調度方面的問題,首先將校園網對外發(fā)部業(yè)務的互聯網域名解析指向齊杉科技Cedar ADC設備,由 Cedar ADC設備來進行域名A記錄的解析。舉個例子來說,當互聯網用戶遠程通過域名訪問對外發(fā)布業(yè)務系統(tǒng)時,逐步通過互聯網用 戶的本地DNS服務器、根DNS服務器,最終由Cedar ADC設備來進行域名的A記錄解析。然后Cedar ADC設備通過智能DNS模塊進行發(fā) 起訪問互聯網用戶的運營商歸屬分析,給互聯網用戶返回對應的運營商訪問地址,同時實現多條線路冗余,讓互聯網用戶得到最佳的 訪問IP地址,提高訪問效率,詳細實現如下:

◆ 互聯網用戶通過Cedar ADC訪問后臺業(yè)務服務器。

◆ 互聯網用戶請求到達設備的路徑有多條,設備的每個外網接口分別對應著不同運營商的鏈路。

◆ 互聯網用戶訪問域名時,設備對域名進行智能DNS解析,通過將域名解析為所屬的運營商IP地址,返回給互聯網用戶訪問同屬性 運營商的IP地址,通過智能DNS技術讓所屬不同運營商網絡的互聯網用戶能通過相對應的路徑完成業(yè)務請求的功能。

■IPv6網關

Cedar ADC設備全面支持IPv6下一代互聯網協(xié)議,包括在地址對象、健康檢查、會話保持、路由、鏈路調度、應用調度等在IPv4 環(huán)境下支持的功能均能在IPv6環(huán)境下完美實現。不僅如此,Cedar ADC設備還能實現從IPv4到IPv6環(huán)境、IPv6到IPv4環(huán)境訪問數據流的 轉換。在校園網的建設過程中,Cedar ADC不僅能很好的滿足當前校園網智能調度的需求,同時也適用在下一互聯網建設的環(huán)境中。

■日志回溯平臺

Cedar ADC設備具有強大的日志功能,能完整的輸出經過設備的所有NAT轉換過程、流量調度過程、鏈路健康檢查狀態(tài)、應用健 康檢查狀態(tài)、路由日志、安全攻擊日志等,配合Log分析平臺,為故障排查,日志溯源提供不可抵賴的證據,完全滿足公安部82號令 文件的相關要求。

客戶價值

◆ 校園網出口不但是訪問互聯網的重要關卡,也是高校形象的窗口,通過Cedar ADC滿足大用戶高流量并發(fā)情況下百G流量的低延遲 處理,擔當出口高性能網關重任。

◆ 智能調度更無憂,無論在出向流量上,還是在入向流量上,實現智能調度。無論是在運營商鏈路均正常的情況下,還是在有運營商 線路故障的時候,使終保持讓用戶的體驗最優(yōu)化。

◆ 秒級故障自愈能力,讓IT管理更省心。

◆ 滿足公安部82號令文件的政策規(guī)范,請審查有據可查。