2007年根據(jù)WSDOM的用戶調(diào)查發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)管理中的十大網(wǎng)絡(luò)管理網(wǎng)絡(luò)問(wèn)題為:
1.LAN/WAN的不匹配。高速LAN與低速WAN之間不匹配會(huì)造成嚴(yán)重的帶寬瓶頸,這將導(dǎo)致延遲與不一致的性能。
2.更多的流量搶同一個(gè)帶寬。典型的企業(yè)帳戶擁有幾百種不同的應(yīng)用交叉連貫,從很重要的應(yīng)用(如SAP和Voice over IP(VoIP) )到未批準(zhǔn)的應(yīng)用,如Bit Torrent和eDonkey/eMule程序。當(dāng)關(guān)鍵性應(yīng)用與不緊急及未批準(zhǔn)的程序共享相同的網(wǎng)絡(luò)資源時(shí),結(jié)果可想而知,成效不佳而且沒(méi)什么獲利性。IT 部門(mén)由于網(wǎng)絡(luò)資源越來(lái)越復(fù)雜而不易控制,如何有效提高網(wǎng)絡(luò)性能及重新?lián)碛袑?duì)網(wǎng)絡(luò)的控制權(quán),是IT 部門(mén)要面對(duì)的重要問(wèn)題。
3.網(wǎng)絡(luò)流量種類、數(shù)量不斷增多。無(wú)序化的競(jìng)爭(zhēng)機(jī)制時(shí)時(shí)導(dǎo)致關(guān)鍵業(yè)務(wù)無(wú)法順利應(yīng)用,比如:語(yǔ)音或視頻流速率,需要穩(wěn)定持續(xù)(視頻會(huì)議、網(wǎng)絡(luò)電話);對(duì)延遲敏感的小型流量,需要保障其快速通過(guò)(如Telnet、SNMP等);對(duì)帶寬需求較大而又非常重要的應(yīng)用,需要在限制和允許之間做出平衡(如Exchange,Lotus Notes等);對(duì)關(guān)鍵型的網(wǎng)絡(luò)應(yīng)用,需要保障其有不受干擾的通道(如SAP、ERP等);
4.端對(duì)端應(yīng)用。首先,這僅僅是一個(gè)教育問(wèn)題?,F(xiàn)在,像Bit Torrent和eDonkey/eMule 這樣的端對(duì)端應(yīng)用正在為很多企業(yè)網(wǎng)絡(luò)帶來(lái)猛烈的沖擊。P2P應(yīng)用日新月異,在瘋狂的吞噬著有限的帶寬資源的同時(shí)各種木馬、病毒等隨著P2P下載載體一同進(jìn)入網(wǎng)絡(luò)內(nèi)部,為內(nèi)網(wǎng)安全帶來(lái)了重大的隱患。雖然在防火墻上配置了相應(yīng)的端口策略限制,但是仍然無(wú)法防止利用端口跳躍、甚至利用80端口的非授權(quán)訪問(wèn)。
5.濫用網(wǎng)絡(luò)資源,卻很難進(jìn)行有效控制。在上班時(shí)間觀看在線視頻(網(wǎng)絡(luò)電視、在線影視);利用各種下載工具下載喜歡的音樂(lè)、影視;
6.無(wú)法對(duì)用戶的上網(wǎng)行為進(jìn)行有效管理。在工作時(shí)間玩網(wǎng)絡(luò)游戲(傳奇、魔獸、聯(lián)眾、反恐精英等);用MSN、QQ等即時(shí)通訊工具進(jìn)行與工作無(wú)關(guān)的聊天;上班時(shí)間訪問(wèn)一些色情、反動(dòng)的網(wǎng)站;利用互連網(wǎng)發(fā)布一些不文明的內(nèi)容,甚至泄露機(jī)密;
7.網(wǎng)絡(luò)化的關(guān)鍵任務(wù)應(yīng)用。很多公司都開(kāi)始部署SAP 、0racle 和Siebel 的網(wǎng)絡(luò)化版本。不幸的是,與非網(wǎng)絡(luò)化的版本相比,網(wǎng)絡(luò)化的應(yīng)用將消耗五倍的帶寬。
8.不可預(yù)計(jì)的流量突發(fā)。蠕蟲(chóng)、病毒和與日俱增的Web流量都是當(dāng)前網(wǎng)絡(luò)的負(fù)擔(dān),即使是經(jīng)過(guò)精心設(shè)計(jì)的網(wǎng)絡(luò)也是如此。
9.以消耗網(wǎng)絡(luò)資源為目的的流量類攻擊發(fā)展迅猛,卻沒(méi)有有效的防范、控制手段。網(wǎng)絡(luò)人員大量的惡意非法連接消耗帶寬,淹沒(méi)接受主機(jī),造成拒絕服務(wù)(DoS)攻擊;蠕蟲(chóng)病毒大量而快速的復(fù)制使得網(wǎng)絡(luò)上的掃描包迅速增多,造成網(wǎng)絡(luò)擁塞,占用大量帶寬,從而使得網(wǎng)絡(luò)癱瘓;網(wǎng)絡(luò)內(nèi)部操作失誤等等;
10.造成性能問(wèn)題的其他因素。語(yǔ)音、視頻和數(shù)據(jù)的混合;桌面處理功能不斷增加;不斷添加應(yīng)用;web 服務(wù)和按需聯(lián)網(wǎng)。追根究底,這些挑戰(zhàn)都是由于IP 網(wǎng)絡(luò)公平對(duì)待所有流量及使用者,提供所有人平等的效率而生成的。而這很明顯地并不是企業(yè)的運(yùn)作方式。
這十大網(wǎng)絡(luò)管理問(wèn)題,簡(jiǎn)單通過(guò)4層網(wǎng)絡(luò)設(shè)備和增加網(wǎng)絡(luò)帶寬是無(wú)法解決的。因?yàn)闊o(wú)論采用什么方法,如果添加更多不必要的帶寬會(huì)導(dǎo)致要將更多帶寬用于關(guān)鍵任務(wù)應(yīng)用?;谙耇CP / IP 的應(yīng)用(如web流量)很有可能變得具侵略性,也就是主動(dòng)占掉那些增加的帶寬。例如,WAN 鏈接從56Kbps 增加到128Kbps 只是意味著將為非關(guān)鍵應(yīng)用(如娛樂(lè)性質(zhì)web 流量)提供史多突發(fā)的空間。無(wú)需采用任何管理方法即可增加更多帶寬存在以下弊?。?BR> 臨時(shí)—應(yīng)用將消耗所有可用帶寬。
無(wú)效—帶寬待不能專用于關(guān)鍵應(yīng)用。
成本高昂—將為您招致一次性安裝費(fèi)用和每月的費(fèi)用,而不只是一次性的費(fèi)用。
很多情況可能都無(wú)法實(shí)現(xiàn)—可能無(wú)法持續(xù)保持高速鏈接。
2007年網(wǎng)絡(luò)應(yīng)用流量應(yīng)運(yùn)而生,由于網(wǎng)絡(luò)應(yīng)用流量管理是基于7層的管理,所以在此領(lǐng)域主要是國(guó)際上的知名廠商F5和國(guó)內(nèi)廠商偉世盾安。以往許多人對(duì)“應(yīng)用流量”的印象,不外乎是今日甲部門(mén)使用了多少帶寬、下載多少資源、網(wǎng)絡(luò)使用順暢與否,更細(xì)部的信息是,“A計(jì)算機(jī)與B計(jì)算機(jī)傳輸了多少數(shù)據(jù)?”,“上午10點(diǎn)05分網(wǎng)絡(luò)流量達(dá)到點(diǎn),原因是C使用者執(zhí)行了一個(gè)GPS網(wǎng)站的地圖運(yùn)算功能?!薄J聦?shí)上,現(xiàn)在的網(wǎng)絡(luò)流量管理結(jié)合的應(yīng)用流量分類和控制策略后,已經(jīng)遠(yuǎn)非昔日的韓信了。比如:細(xì)微的紀(jì)錄與列表不僅用來(lái)監(jiān)測(cè)單一使用者的網(wǎng)絡(luò)使用行為,而且在曲線化、數(shù)據(jù)標(biāo)準(zhǔn)化之后,網(wǎng)絡(luò)流量的突然變化,在發(fā)生的當(dāng)下立刻可以得知。其實(shí)電信和金融等高端行業(yè)早已采用了應(yīng)用流量管理設(shè)備(如:負(fù)載均衡器),對(duì)于中型甚至中小型企業(yè)現(xiàn)在則只有WATM系列產(chǎn)品可以選擇。不過(guò)隨著企業(yè)對(duì)應(yīng)用流量管理的重視將有更多的廠商進(jìn)入這個(gè)領(lǐng)域。
1.LAN/WAN的不匹配。高速LAN與低速WAN之間不匹配會(huì)造成嚴(yán)重的帶寬瓶頸,這將導(dǎo)致延遲與不一致的性能。
2.更多的流量搶同一個(gè)帶寬。典型的企業(yè)帳戶擁有幾百種不同的應(yīng)用交叉連貫,從很重要的應(yīng)用(如SAP和Voice over IP(VoIP) )到未批準(zhǔn)的應(yīng)用,如Bit Torrent和eDonkey/eMule程序。當(dāng)關(guān)鍵性應(yīng)用與不緊急及未批準(zhǔn)的程序共享相同的網(wǎng)絡(luò)資源時(shí),結(jié)果可想而知,成效不佳而且沒(méi)什么獲利性。IT 部門(mén)由于網(wǎng)絡(luò)資源越來(lái)越復(fù)雜而不易控制,如何有效提高網(wǎng)絡(luò)性能及重新?lián)碛袑?duì)網(wǎng)絡(luò)的控制權(quán),是IT 部門(mén)要面對(duì)的重要問(wèn)題。
3.網(wǎng)絡(luò)流量種類、數(shù)量不斷增多。無(wú)序化的競(jìng)爭(zhēng)機(jī)制時(shí)時(shí)導(dǎo)致關(guān)鍵業(yè)務(wù)無(wú)法順利應(yīng)用,比如:語(yǔ)音或視頻流速率,需要穩(wěn)定持續(xù)(視頻會(huì)議、網(wǎng)絡(luò)電話);對(duì)延遲敏感的小型流量,需要保障其快速通過(guò)(如Telnet、SNMP等);對(duì)帶寬需求較大而又非常重要的應(yīng)用,需要在限制和允許之間做出平衡(如Exchange,Lotus Notes等);對(duì)關(guān)鍵型的網(wǎng)絡(luò)應(yīng)用,需要保障其有不受干擾的通道(如SAP、ERP等);
4.端對(duì)端應(yīng)用。首先,這僅僅是一個(gè)教育問(wèn)題?,F(xiàn)在,像Bit Torrent和eDonkey/eMule 這樣的端對(duì)端應(yīng)用正在為很多企業(yè)網(wǎng)絡(luò)帶來(lái)猛烈的沖擊。P2P應(yīng)用日新月異,在瘋狂的吞噬著有限的帶寬資源的同時(shí)各種木馬、病毒等隨著P2P下載載體一同進(jìn)入網(wǎng)絡(luò)內(nèi)部,為內(nèi)網(wǎng)安全帶來(lái)了重大的隱患。雖然在防火墻上配置了相應(yīng)的端口策略限制,但是仍然無(wú)法防止利用端口跳躍、甚至利用80端口的非授權(quán)訪問(wèn)。
5.濫用網(wǎng)絡(luò)資源,卻很難進(jìn)行有效控制。在上班時(shí)間觀看在線視頻(網(wǎng)絡(luò)電視、在線影視);利用各種下載工具下載喜歡的音樂(lè)、影視;
6.無(wú)法對(duì)用戶的上網(wǎng)行為進(jìn)行有效管理。在工作時(shí)間玩網(wǎng)絡(luò)游戲(傳奇、魔獸、聯(lián)眾、反恐精英等);用MSN、QQ等即時(shí)通訊工具進(jìn)行與工作無(wú)關(guān)的聊天;上班時(shí)間訪問(wèn)一些色情、反動(dòng)的網(wǎng)站;利用互連網(wǎng)發(fā)布一些不文明的內(nèi)容,甚至泄露機(jī)密;
7.網(wǎng)絡(luò)化的關(guān)鍵任務(wù)應(yīng)用。很多公司都開(kāi)始部署SAP 、0racle 和Siebel 的網(wǎng)絡(luò)化版本。不幸的是,與非網(wǎng)絡(luò)化的版本相比,網(wǎng)絡(luò)化的應(yīng)用將消耗五倍的帶寬。
8.不可預(yù)計(jì)的流量突發(fā)。蠕蟲(chóng)、病毒和與日俱增的Web流量都是當(dāng)前網(wǎng)絡(luò)的負(fù)擔(dān),即使是經(jīng)過(guò)精心設(shè)計(jì)的網(wǎng)絡(luò)也是如此。
9.以消耗網(wǎng)絡(luò)資源為目的的流量類攻擊發(fā)展迅猛,卻沒(méi)有有效的防范、控制手段。網(wǎng)絡(luò)人員大量的惡意非法連接消耗帶寬,淹沒(méi)接受主機(jī),造成拒絕服務(wù)(DoS)攻擊;蠕蟲(chóng)病毒大量而快速的復(fù)制使得網(wǎng)絡(luò)上的掃描包迅速增多,造成網(wǎng)絡(luò)擁塞,占用大量帶寬,從而使得網(wǎng)絡(luò)癱瘓;網(wǎng)絡(luò)內(nèi)部操作失誤等等;
10.造成性能問(wèn)題的其他因素。語(yǔ)音、視頻和數(shù)據(jù)的混合;桌面處理功能不斷增加;不斷添加應(yīng)用;web 服務(wù)和按需聯(lián)網(wǎng)。追根究底,這些挑戰(zhàn)都是由于IP 網(wǎng)絡(luò)公平對(duì)待所有流量及使用者,提供所有人平等的效率而生成的。而這很明顯地并不是企業(yè)的運(yùn)作方式。
這十大網(wǎng)絡(luò)管理問(wèn)題,簡(jiǎn)單通過(guò)4層網(wǎng)絡(luò)設(shè)備和增加網(wǎng)絡(luò)帶寬是無(wú)法解決的。因?yàn)闊o(wú)論采用什么方法,如果添加更多不必要的帶寬會(huì)導(dǎo)致要將更多帶寬用于關(guān)鍵任務(wù)應(yīng)用?;谙耇CP / IP 的應(yīng)用(如web流量)很有可能變得具侵略性,也就是主動(dòng)占掉那些增加的帶寬。例如,WAN 鏈接從56Kbps 增加到128Kbps 只是意味著將為非關(guān)鍵應(yīng)用(如娛樂(lè)性質(zhì)web 流量)提供史多突發(fā)的空間。無(wú)需采用任何管理方法即可增加更多帶寬存在以下弊?。?BR> 臨時(shí)—應(yīng)用將消耗所有可用帶寬。
無(wú)效—帶寬待不能專用于關(guān)鍵應(yīng)用。
成本高昂—將為您招致一次性安裝費(fèi)用和每月的費(fèi)用,而不只是一次性的費(fèi)用。
很多情況可能都無(wú)法實(shí)現(xiàn)—可能無(wú)法持續(xù)保持高速鏈接。
2007年網(wǎng)絡(luò)應(yīng)用流量應(yīng)運(yùn)而生,由于網(wǎng)絡(luò)應(yīng)用流量管理是基于7層的管理,所以在此領(lǐng)域主要是國(guó)際上的知名廠商F5和國(guó)內(nèi)廠商偉世盾安。以往許多人對(duì)“應(yīng)用流量”的印象,不外乎是今日甲部門(mén)使用了多少帶寬、下載多少資源、網(wǎng)絡(luò)使用順暢與否,更細(xì)部的信息是,“A計(jì)算機(jī)與B計(jì)算機(jī)傳輸了多少數(shù)據(jù)?”,“上午10點(diǎn)05分網(wǎng)絡(luò)流量達(dá)到點(diǎn),原因是C使用者執(zhí)行了一個(gè)GPS網(wǎng)站的地圖運(yùn)算功能?!薄J聦?shí)上,現(xiàn)在的網(wǎng)絡(luò)流量管理結(jié)合的應(yīng)用流量分類和控制策略后,已經(jīng)遠(yuǎn)非昔日的韓信了。比如:細(xì)微的紀(jì)錄與列表不僅用來(lái)監(jiān)測(cè)單一使用者的網(wǎng)絡(luò)使用行為,而且在曲線化、數(shù)據(jù)標(biāo)準(zhǔn)化之后,網(wǎng)絡(luò)流量的突然變化,在發(fā)生的當(dāng)下立刻可以得知。其實(shí)電信和金融等高端行業(yè)早已采用了應(yīng)用流量管理設(shè)備(如:負(fù)載均衡器),對(duì)于中型甚至中小型企業(yè)現(xiàn)在則只有WATM系列產(chǎn)品可以選擇。不過(guò)隨著企業(yè)對(duì)應(yīng)用流量管理的重視將有更多的廠商進(jìn)入這個(gè)領(lǐng)域。

