网络新时代下的流量安全-AceNet流控墙产品及应用.pptVIP

  • 3
  • 0
  • 约1.18万字
  • 约 89页
  • 2018-06-08 发布于四川
  • 举报

网络新时代下的流量安全-AceNet流控墙产品及应用.ppt

网络新时代下的流量安全-AceNet流控墙产品及应用

日程 日程 网络应用的变迁带来的挑战 P2P时代的流量模型 用户网络行为模型的变化 网络带宽占用比例 P2P占用网络带宽比例 流量安全变得越来越重要 挑战对设备要求的改变 现有设备的叠加方案-1 现有设备的叠加方案-2 AceNet的流控墙解决方案 日程 AceNet 公司介绍 Found in 2003 Headquarters in Santa Clara, California, USA Greater China Sale Offices: Beijing , Shanghai , Guangzhou, HK,Taipei RD: Santa Clara in USA , localization team in Shenzhen China Extensive Network and Distributed infrastructure experience Leader of Network Application Layer IC/Device design AceNet delivers Wire-Speed, High-performance, comprehensive, policy-based, Application Services and Security Control appliance. Base on awarded patent SSPPTM Sales Awareness Product release 2nd half of 2006. Implement up to 100+ customers globally Focus on Service Provider, FSI, Education ,Manufacture ,Transportation, Utility, Healthcare ,Governments … AceNet 流控墙 SSPPTM 业务流策略处理器 AceNet 流控墙-应用点 AceNet 流控墙-多层次流控 AceNet 流控墙-SSPP中的流控模块 Performance Report Session Connection Rate P2P行为分析 P2P行为分析 业务流控制图 IM 控制 P2P 控制 BlackList Setting Real Time Traffic Monitoring Top 10 Traffic and Session Ranking 用户流量统计 Service and Session Statistic Report Host Pair and Protocol Statistic Report 产品 Road Map AG产品系列和特性 AceNet 部署 1 – LAN Gateway AceNet 部署2 - Hub Spoke Net AceNet 部署 3 – 服务器网段前 AceNet复合部署模式 日程 高校网络状况和需求分析 活跃和大量的用户群体 不受管理和控制的用户机器设备 各种应用的普遍使用,难以管理和控制 多个出口并存,教育网和电信或网通 承载教学业务流量和学生上网流量 巨大的数据流量 AG流控墙在高校中的应用 高校网络出口 新旧校区或校园网重点区域中的连接 服务器网段前 AG设备出口应用 AG设备在服务器网段前 流控墙使用能给高校用户带来什么好处? 日程 中国大陆地区2007年部分成功案例 南京师范大学 复旦大学 扬州大学 南京信息大学 山东理工大学 山东建筑大学 天津科技大学 北京语言大学 上海静安区教委 …….. 高教行业应用方案介绍 教育行业--山东某高校 校园网原先的网络状况 需求分析 AceNet的方案 用户应用AceNet方案之后的网络状况分析 用户选择AceNet的理由 案例特点总结 山东某大学原有网络出口拓扑图 网络问题分析(1) 在天融信防火墙上只做了地址转换,不能再添加任何安全策略,否则导致网络丢包 网络问题分析(2) 普遍存在学生上网行为不能有效控制,特别是P2P软件的应用占用大量网络带宽(如BT,迅雷等) 网络问题分析(3) 学校正常的应用不能得到有效保障,时常出现网络阻塞情况 网络问题分析(4) 带宽有效使用率偏低,运用各种手段无法了解网络带宽真正使用情况 网络问题分析(5) 网络带宽资源不能合理有效的分配 网络问题分析(6) 在网络出口中有1G的网通链路,和155M的CerNet出口链路 用AceNet方案改造后出口拓扑图 AceNet方案网络路由拓扑说明 在网通出口开启PAT功能,配置IP地址池 Cernet出口以路由方式接入 配置VLAN,将网通链路和教育链路做了隔离 配置基于安全区的策略路由,所有从网通出入口进来的,只走网通通路 开

文档评论(0)

1亿VIP精品文档

相关文档