|
其次在合规协议和非关键协议的判断上,很多网络流量管理设备都面临着误报率的问题。网络应用不断增加的现实情况,很可能导致对正常协议错判,也有可能误判非法协议为正常合规协议。可以肯定的是,没有一种流量管理设备可以到达误判率为零,除非网络里面只有很少数的协议应用,但我们都清楚的知道,这是不可能的。据文芳介绍,通过“应用协议特征库”,不但可以最大程度降低误判率,还可以通过升级特征库不断支持新应用。
2、带宽管控
在按协议把流量细分为具体应用的基础上,按自身需求重新定义带宽通道,以实现有效的带宽管控措施是应用层流控设备的第二个重要过程。带宽的管控又包括阻断、限制和预留三种技术手段。
网络流量种类、数量不断增多。无序化的竞争机制时时导致关键业务无法顺利应用,比如:语音或视频流速率,需要稳定持续(视频会议、网络电话);对延迟敏感的小型流量,需要保障其快速通过(如Telnet、SNMP等);对带宽需求较大而又非常重要的应用,需要在限制和允许之间做出平衡(如Exchange,Lotus Notes等);对关键型的网络应用,需要保障其有不受干扰的通道(如SAP、ERP等)。这使得带宽管控显得尤为重要。
用一个实例会更形象地说明带宽管理的作用:某企业的带宽有10M,应用流控产品通过第一阶段的协议分析后,网络运维管理人员发现,网络中有居然有60%的P2P应用,主要包括了迅雷下载、股票软件和在线视频。那么这名网络管理员应该怎样控制有限的带宽资源,以提高网络运行效率和性能呢?
由于迅雷下载吞噬带宽情况非常明显,严重影响企业关键业务的正常运行,他对迅雷下载毫不留情,通过应用层流控设备实施封堵措施;而他清楚的知道,股票软件虽然不是公司的关键业务,但它不会太占用带宽,为了不引起“民愤”,他对股票软件采取了限制带宽的手段;而在线视频虽然很占用带宽,但公司有以部分业务需要通过在线视频才能进行,所以,他也限制了在线视频的带宽。对于公司的关键业务:电子邮件和Web访问,他非常果断的预留了一定带宽,这样即使出现流量高峰期,也不必担心公司的关键业务出现拥塞,更不必担心那些非关键业务抢占有限的带宽资源了。
从这个案例中不难看出,带宽管控是在协议分析基础上的重要过程,二者缺一不可。
3、监控功能
除了协议分析和带宽管控两大功能外,监控功能也必不可少。与前两者不同是,监控功能需要融合前两种功能,在协议分析阶段,要对新协议与已知协议的细分监控,在带宽控制阶段,要实时掌握带宽情况,就需要对应用情况进行全面掌控。监控只是手段,目的是通过24小时的分析报告,给网络管理人员提供值得信赖的依据。
虽然,应用层流量管理设备可以有效地提升网络运行效率与性能,但随着互联网的应用越来越多,网络结构日益复杂,面对IPv4到IPv6的迁移,万兆网络的应用,如何立足中国国情,使应用层流控产品更加适合中国企业,将成为以城市热点为代表的应用层流控管理设备供应商必须面对的问题。 |
【收藏】【打印】【进入论坛】 |
|
|
|
|
|
|
|