SCE详细文档.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
目录 cisco SCE 第一部分 介绍 1 cisco SCE 第二部分 SCE平台的安装配置 5 cisco SCE 第二部分的补充--RedHat Linux AS3 U8 + CM 3.1.16 + MySQL4.1.22 安装 12 Install SCMS_CM 19 CISCO SCE 第三部分 SCE平台的升级 24 CISCO SCE 第四部分 用BB Console定制策略,进行流量控制 31 cisco SCE 第一部分 介绍 随着互联网应用的逐步扩大,用户对带宽的要求也越来越多,再加上绝大多少用户对安全使用电脑没有很好的知识、技术。致使电脑经常成为病毒的攻击者和病毒的散发者,同时也造成网络流量的异常加大。对ISP来说,就是不必要的流量的加大,无用的数据包对带宽的蚕食引起网络使用效率的下降。 同时,宽带业务的蓬勃发展,给运营商带来机遇的同时也带来了挑战。一方面,P2P、网络游戏、Web TV、VoIP等应用的普及,为运营商吸纳了大批客户,同时也带来带宽管理、内容计费、信息安全等一系列新问题,根据后来的SCE报表可以看出,目前P2P的流量已经占到网络流量的60%以上,而且随着新的P2P技术此不断出现,这个比例呈上升趋势。下图示: 但是,运营商目前在宽带网络的规划和建设模式,显然无法适应P2P应用的流量模型,加上网络设备缺乏有效的技术监管手段,不能感知到P2P应用,导致网络运营商对网络的运行情况无法有效管理,网络出现不同程度的拥塞现象,运营陷入困境。无法实现内容计费是影响运营商进一步发展的另一道坎。而内容安全是令运营商头疼的又一个问题。 为了提高运营商提高服务控制能力,使用户安全的使用互联网,从而赢得更高客户满意度。Cisco公司出品的 SCE设备组件(思科服务控制解决方案),利用深层包检验来为一个典型的宽带服务商的网络上所能找到的一切应用识别传输协议,其中包括IP语音、视频、游戏、即时信息、P2P文件共享、以及其他应用等等。思科SCE 可以在应用层上进行判断,所以能够阻断欺骗端口的流量。有了这种能力,我们就可以保护我们的网络,使其性能不会下降。我们就能够创建一个使每个人都能公平分享资源的环境。 深度包检测(DPI)技术的概念 所谓深度包检测是相对普通报文分析而言的一种新技术,普通报文检测仅仅分析IP包的四层以下的内容,包括源地址、目的地址、源端口、目的端口以及协议类型,而DPI则在此基础上,增加了对应用层的分析,可识别出各种应用及其内容。 DPI将网络上的数据报文根据五元组分为一个个的应用流,并通过识别技术对应用流中的特定数据报文进行探测,从而确定应用流对应的应用或者用户的动作。 DPI系统6个关键功能: 1、使用分析:包括容量管理、使用者地理分布、用户宽带体验监测 2、流量优化:包括P2P流量优化、提升尽力传送业务 3、安全业务:例如外向攻击阻止、网络滥用、网络欺骗检测 4、业务分级和访问控制:例如SOHO业务、主动推送portal页面 5、基于内容收费:定额业务、基于站点的收费 6、高级业务支持:多媒体流量标记和OTT语音和视频流量管理 深度包检测技术的应用 DPI的主要应用包括: 1、流量管理:控制P2P流量,防止这种“垃圾流量”占用了太多的带宽,而影响其它应用。 2、安全:识别出并能抑制DOS攻击和其它的恶意危害网络安全的行为。 3、网络资源使用的控制。 4、业务优化:例如个性业务和内容过滤。 5、全局业务控制策略应用。 目前使用DPI来进行流量控制的设备介绍: 国外厂商,以Cicsco SCE、Allot、Packteer、Sendvine、 ACENET、Maxnet。 产品特性能好,解决方案和产品成熟,均有用户管理系统(可能为动态IP环境中使用,将用户帐号和流量策略结合来控制流量),除ACENET外,其主流产品功能相对单一,但非常专业。 国内厂商中,比较优秀的有畅讯信通的QQSG、南京信风、宽广、华为SIG、金御等,国内产品适合国情,国内应用的识别率相对国外产品高,存在问题是产品性能宣传强,但实际使用,尤其是在策略较多情况下性能差,个别产品有POS接口(适合部分国内运营商),价格较国外厂商有较大优势,功能较多,但在流量管理领域,属于发展期,不够成熟。 使用SCE可以预见的能产生以下的收获:性能始终如一的宽带体验。在控制P2P文件共享对带宽的消耗的过程中,能创建了一个用户可公平分享资源的网络。可以预测的、安全的宽带接入。有了“网络屏障基础”服务,入侵和蠕虫就可以被阻止在应用层上,而网址过滤功能又可以阻止对不良网站的访问。优化的支持服务。 SCE设备组件在网络中的安放位置随着网络结构的不同稍微有

文档评论(0)

803322fw + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档