版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、產品經理:林靖堯產品經理:林靖堯 Lancelancellt.tw+886-916293915+886-21002458#8583Agendan 校園網路管理所面臨到的問題n 網路管了解決方案n 異常行為分析控管n 頻寬管理n 無線網路建置應用n Q & A校園網路管理所面臨到的問題n 網路管理的目的-網路永遠坚持暢通n 現有的做法n PC端:防毒軟體(AV/IPS)、运用者認証、政策宣導n 網路出口端:防火牆(FW)、入侵偵測系統(IPS/IDS)、防毒閘道器(AV Gateway)n 以上確實解決了一些問題n 接下來的問題呢?n 新型病毒? 來自於網路或是移動式媒體。n 頻寬运用效
2、率? 如何得知頻寬被正確运用。n 無線網路佈建? 管理與平安的兩難。資訊平安投資與平衡點實用性投資額平安性資訊平安資訊平安我的單位需求何種程度的資訊平安保護?實用性, 開銷, 資料平安程度網路管了解決方案-異常行為控管網路環境現況n 現有網路環境的破绽n 內部網路的控管n 從防火牆至PC端,完全轉送-交換器的任务。n 快速的交換器(L2/L3)加速了內部網路的危害n 交換器無法檢查封包合法性或是內容平安,n 分散式IPS/IDS?n 非常有效,但是價格與效能卻是個大問題。n 不能够的任務:Security Box?n 檢查封包來源目的、重組封包還原附件。n 即時阻隔。n 還可以做到Non-Bl
3、ocking 線速交換。現有的解決方案n 知型/未知型病毒的共同行為方式:n 在最快時間內散佈/感染n 大量的建立連線往往導致交換器效能滿載n 網路管理者在第一時間要做什麼?n 迅速找到問題點,並立刻隔離。n 等待/等待解毒往往是緩慢的解決方式n 現在的解決方式n 利用Sniffer方式找出流量異常主機n 交換器網管軟體協助。n 將被感染主機下線如何有效控管主機異常行為?監控主機NetFlow /sFlow /SPANUTM Gateway如何有效控管主機異常行為?監控主機NetFlow /sFlow /SPANUTM Gateway異常行為控管優點n 行為方式導向n 未知型/知型病毒發作方式
4、n 即時阻擋n 減少災情擴大n 先自動阻擋, 再由網管人員解除n 不需利用交換器廠商網管軟體n 功能缺乏, 價格昂貴n 節省人力與時間n 有效節省網管人員人力n 坚持其他教職人員任务時間網路管了解決方案-頻寬管理頻寬管理目的與方式n 頻寬管理目的n 針對运用WAN資源控管。n 大部份的網路設備都有頻寬管理才干n 交換器-頻寬管理間距過大, 1M100Mbps, 不適合用在WAN端控管頻寬。n 防火牆-需以防火牆政策達成,添加防火牆負擔。n 幾乎一切現有網路設備僅能以服務埠做為控管依據n Layer 4 Only, 如WEB(80), FTP(21), SMTP(25)等。n 無法針對應用程式做
5、控管。n 以上設備皆無法以時間或是流量制定頻寬政策。專屬頻寬管理器發展n L4頻寬管理器無法確實有效管理頻寬n 現在幾乎沒有廠商開發此類產品。n L7頻寬管理器價格落差大n 進口/國產品牌價格差距大,約五倍價差。n 援助應用程式數量不同n 進口品牌援助較完好(約200種以上應用程式)。n 國產品牌援助主要應用為主。專屬頻寬管理器發展 (cont.)n 具備完好報表功能n 閘道端, NAT設備後方, 頻寬运用狀況分析與管理狀況。n 运用者頻寬分析。n 具備自動斷路功能n 閘道設備, 不易利用HA方式備援n 依據時間表與配額限制與管理运用者运用頻寬。架設頻寬管理器對校園的幫助n 節省不用要的頻寬浪
6、費n 存取正常資源运用者之运用權被保证。n 有限制開放能够呵斥浪費頻寬的軟體, 如FTP, Web等。n 真正限制某應用軟體應用, 如BT, MXIE等。n 制定應用程式运用政策n 如上課時間不能运用MSN或是SKYPE等。n 或是頻寬限制與保证某些軟體。n 報表系統記錄或分析頻寬运用現況n 永遠不夠的頻寬究竟运用狀況如何?n 是誰不断大量运用非必要頻寬?網路管了解決方案-無線網路建置應用無線網路建置n THIN-AP? FAT-AP?802.11a/b/gAntennasPolicyMobilityForwardingEncryptionAuthenticationManagementPol
7、icyMobilityForwardingEncryptionAuthenticationManagement802.11a/b/gAntennas运用THIN-AP架構優點n 管理簡易, 設定快速n 完全由控制器設定, 不需個別設定AP。n 資料平安性佳n 一切加解密資料皆由控制器處理。n 建置速度快n 快速建立無線環境, 不需改變有線網路設定。n 效能較普通FAT-AP好n 僅轉送資料給控制器, 不做加解密動作。n 財產清點快速n 控制器可列出目前一切AP狀況與运用者。运用者管理問題-Role-Based管理依據n 按照要运用的資源按照要运用的資源 我是我是 Kevin, 正在以正在以no
8、tebook运用运用 VoIP.n 按照身分按照身分我是我是 Kevin, 身分是內部身分是內部正式員工正式員工.n 按照設備狀態按照設備狀態 我是我是 Kevin, 运用的运用的notebook沒有發現病毒沒有發現病毒或蠕蟲或蠕蟲.n 按照實體位置按照實體位置 我是我是Kevin, 在會議室运用在會議室运用notebook.n 按照時間表按照時間表 我是我是 Kevin, 登入的時間登入的時間是週三下午是週三下午1:40 p.m. 漫遊機制的重要-語音服務的不斷線Subnet 1Subnet 2DHCP server运用者按照規劃,於DHCP server获得初始IP122.
9、运用者移動到新的網段並發出 DHCP request5. 不論是同switch下不同AP間的漫遊,或是不同switch間,跨 IP subnet的漫遊皆可援助,真正做到不須重新認證,網路層與應用層皆不中斷!33. 應用 proxy DHCP, Wi-Fi switch 以IP-IP tunnel聯繫回此一client端的home switch44.Client 仍維持一样的 IP address ,即使到了不同的網段.(異網漫遊)IP - IP TunnelAruba AP無線/有線網路运用者共同管理n 帳號管理與有線網路一样n 利用LDAP、RADIUSn 無線交換器需能承載有線與無線运用者共同运用n 有線無線皆以同樣
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 客舱服务英语(陕西职业技术学院)知到智慧树答案
- 《职业形象管理》课件
- 生猪养殖场废水深度处理及粪污生产有机肥综合利用项目建设可行性研究报告
- 生态蔬菜种植园项目可行性研究报告
- 美术课件设计你的房间
- 《红眼病鉴别表》课件
- 2015年浙江义乌中考满分作文《我长大了》10
- “一定能完成”的新年计划
- 物理教师心得体会
- 市政工程安全质量协议
- 周边传动浓缩刮泥机检验报告(ZBG型)(完整版)
- “同享阳光快乐成长”心理健康特色项目
- LG plc 应用指令手册
- 鹬蚌相争课件
- PFMEA制程潜在失效模式及后果分析
- PMC(计划物控)面试经典笔试试卷及答案
- 契诃夫苦恼阅读训练及答案
- 抛石施工方案
- 食品安全约谈通知书
- 舒尔特方格A4直接打印版
- 淬火感应器的选用设计与制造
评论
0/150
提交评论