下載本文檔
版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
本文格式為Word版,下載可任意編輯——企業(yè)網(wǎng)絡(luò)流量分析與故障診斷解決方案
企業(yè)網(wǎng)絡(luò)流量分析與故障診斷
解決方案
NetworkisTechnology
1
IT管理的挑戰(zhàn)
隨著網(wǎng)絡(luò)信息系統(tǒng)建設(shè)的不斷深入,網(wǎng)絡(luò)系統(tǒng)為企業(yè)帶來(lái)了巨大的生產(chǎn)力的提高。然而,伴隨網(wǎng)絡(luò)系統(tǒng)發(fā)展的同時(shí),IT管理員也面臨著越來(lái)越多的挑戰(zhàn):
隨著企業(yè)業(yè)務(wù)的發(fā)展,企業(yè)的分支機(jī)構(gòu)越來(lái)越多,好多分布在全國(guó)不同的城市,甚至有些是在國(guó)外;而同時(shí)企業(yè)的IT系統(tǒng)是越來(lái)越集中,主要的業(yè)務(wù)系統(tǒng)都會(huì)集中在企業(yè)總部。在這種狀況下,作為企業(yè)總部的IT人員不僅僅負(fù)責(zé)解決發(fā)生在企業(yè)總部的網(wǎng)絡(luò)故障,好多發(fā)生在遠(yuǎn)程分支機(jī)構(gòu)的網(wǎng)絡(luò)問(wèn)題由于是與總部的通信,所以也需要由總部的IT人員進(jìn)行處理。那么怎么樣集中處理企業(yè)的各個(gè)分支機(jī)構(gòu)所發(fā)生的網(wǎng)絡(luò)問(wèn)題?
越來(lái)越頻繁的網(wǎng)絡(luò)病毒、蠕蟲(chóng)攻擊對(duì)企業(yè)網(wǎng)絡(luò)造成了十分大的沖擊,嚴(yán)重的時(shí)候?qū)ζ髽I(yè)的正常業(yè)務(wù)系統(tǒng)產(chǎn)生帶來(lái)很大的影響。要解決這些問(wèn)題,當(dāng)然必需要用到windowsupdate更新以及防病毒軟件,但是好多企業(yè)都購(gòu)買(mǎi)過(guò)這些產(chǎn)品,但是一樣還是會(huì)收到這方面的影響,那怎么樣把這些影響降到最低呢?
一般網(wǎng)絡(luò)安全事件或網(wǎng)絡(luò)故障的診斷及其處理,都是需要分析問(wèn)題發(fā)生現(xiàn)場(chǎng)的各項(xiàng)數(shù)據(jù),但好多安全事件或網(wǎng)絡(luò)問(wèn)題產(chǎn)生大部分狀況下并不持久,經(jīng)常會(huì)出現(xiàn)廠商的資深工程師到達(dá)現(xiàn)場(chǎng)的時(shí)候時(shí),但是由于網(wǎng)絡(luò)問(wèn)題無(wú)法重現(xiàn),因此無(wú)法找到問(wèn)題的根因,可能需要反復(fù)幾次才能最終確認(rèn)故障原因。那怎樣才能提供確認(rèn)故障排除故障的所需要的時(shí)間呢?
隨著分支機(jī)構(gòu)的不斷增加,企業(yè)里面會(huì)租用好多廣域網(wǎng)專(zhuān)線(xiàn)。這些廣域網(wǎng)專(zhuān)線(xiàn)的價(jià)格一般都是比較昂貴的,怎么樣才能最有效的利用寶貴的廣域網(wǎng)帶寬資源?
電子郵件現(xiàn)在已經(jīng)成為企業(yè)通訊和業(yè)務(wù)溝通的基本元素,伴隨著電子郵件的廣泛應(yīng)用而來(lái)的是大量的垃圾郵件和蠕蟲(chóng)病毒郵件的肆虐,對(duì)電子郵件的正常使用也帶來(lái)了很大的沖擊。IT管理人員收到的好多問(wèn)題投訴都是關(guān)于Email系統(tǒng)的使用,企業(yè)員工在總是會(huì)埋怨收發(fā)郵件的有問(wèn)題,這時(shí)候要確認(rèn)終究是由于員工電腦自身的問(wèn)題,還是錯(cuò)誤的密碼,還是網(wǎng)絡(luò)帶寬所造成的非產(chǎn)困難。
2
解決思路
針對(duì)IT管理人員面臨的挑戰(zhàn),我們需要能夠?qū)崿F(xiàn)全面的網(wǎng)絡(luò)流量分析與故障診
斷,下面是這個(gè)解決方案需要考慮的方面。?快速全面
現(xiàn)代的網(wǎng)絡(luò)病毒能夠在幾小時(shí)內(nèi)曼延到全球,因此必需建立快速全面的系統(tǒng),能夠覆蓋到整個(gè)企業(yè)網(wǎng)絡(luò)范圍,一旦企業(yè)網(wǎng)絡(luò)的任何一個(gè)節(jié)點(diǎn)出現(xiàn)異常狀況,必需第一時(shí)間發(fā)現(xiàn)并告警,同時(shí)要能夠有能力馬上進(jìn)行故障診斷。?追溯性
在發(fā)生了網(wǎng)絡(luò)安全事件或網(wǎng)絡(luò)故障發(fā)生后,方案必需能夠在處理問(wèn)題的同時(shí)將網(wǎng)絡(luò)上所發(fā)生的一切保存下來(lái),這樣即能馬上分析當(dāng)前安全事件來(lái)源或網(wǎng)絡(luò)故障的原因,也能為日后處理安全事件保存證據(jù)及為網(wǎng)絡(luò)專(zhuān)家提供分析問(wèn)題的完整素材,進(jìn)一步找到管理、技術(shù)上的漏洞,避免以后再產(chǎn)生同樣的問(wèn)題。?支持分布在各地的分支機(jī)構(gòu)的遠(yuǎn)程管理
每個(gè)企業(yè)用戶(hù)的業(yè)務(wù)狀況都是特別的,所帶來(lái)的網(wǎng)絡(luò)環(huán)境也是千差萬(wàn)別。一個(gè)完善的解決方案必需要能夠支持對(duì)于分支機(jī)構(gòu)進(jìn)行遠(yuǎn)程集中式的管理,而不應(yīng)當(dāng)是一有問(wèn)題都需要IT管理人員出差到現(xiàn)場(chǎng)去解決。?靈活的擴(kuò)展性
針對(duì)用戶(hù)日益發(fā)展的網(wǎng)絡(luò)環(huán)境,方案需要提供良好的擴(kuò)展能力,可以在用戶(hù)網(wǎng)絡(luò)中靈活部署及擴(kuò)展。經(jīng)常由于是預(yù)算或者其他的問(wèn)題,用戶(hù)一上來(lái)不會(huì)全網(wǎng)部署,那么解決方案必需要能夠針對(duì)不同的用戶(hù)網(wǎng)絡(luò)能夠靈活的部署,十分便利地?cái)U(kuò)展。
?ROI(投資回報(bào)性)
任何一種方案都需要提供良好的投資回報(bào)率,花最少投資即可監(jiān)控全網(wǎng),大大提高網(wǎng)絡(luò)可管理性,保障網(wǎng)絡(luò)正常運(yùn)行。
3
全面的企業(yè)網(wǎng)絡(luò)流量分析與故障診斷解決方案
解決方案如下圖所示分成兩個(gè)部分:遠(yuǎn)程的節(jié)點(diǎn)接入部分與中心集中管理部分。
圖:企業(yè)全網(wǎng)監(jiān)控
公司總部:在公司總部機(jī)房部署TapSwitch,將各個(gè)交換機(jī)的SPAN鏈路接入
到TapSwitch(或者通過(guò)Inline接入),TapSwitch的監(jiān)控口與WildPackets的OmniPeekDNX遠(yuǎn)程分析引擎相連;
分支機(jī)構(gòu):在分支機(jī)構(gòu)部署PeekDNX遠(yuǎn)程分析引擎,通過(guò)SPAN監(jiān)控分支機(jī)構(gòu)的
網(wǎng)絡(luò)。
中心控制管理:網(wǎng)管人員在本地使用Web或telnet遠(yuǎn)程管理TapSwitch,隨時(shí)
可以切換需要監(jiān)控的鏈路;同時(shí)使用OmniPeek可以便利地直接連接到PeekDNX遠(yuǎn)程分析引擎,實(shí)現(xiàn)對(duì)企業(yè)全部網(wǎng)絡(luò)的監(jiān)控分析。
4
解決方案的優(yōu)勢(shì)
下面我們通過(guò)比較來(lái)更深入地理解全面的流量分析與故障診斷解決方案給IT管理人員所帶來(lái)的優(yōu)勢(shì):全面網(wǎng)絡(luò)監(jiān)控未部署無(wú)法實(shí)現(xiàn)。對(duì)于分支機(jī)構(gòu),管理員需要出差到現(xiàn)場(chǎng)處理;對(duì)于公司總部,管理員需要攜帶筆記本電腦到相應(yīng)的交換機(jī)旁邊進(jìn)行處理;使用傳統(tǒng)的SNMP網(wǎng)管工具,可以發(fā)現(xiàn)某些網(wǎng)絡(luò)設(shè)備流量變化,但無(wú)法分析流量?jī)?nèi)容,無(wú)法確定原因;部署管理員無(wú)需離開(kāi)自己的作為,可以遠(yuǎn)程切換TAPSwitch實(shí)現(xiàn)對(duì)到遠(yuǎn)程任何一個(gè)網(wǎng)段的故障診斷,也可以與與IDS等其他系統(tǒng)協(xié)同使用;管理員遠(yuǎn)程切換TAPSwitch到流量異常網(wǎng)段,使用Omni系統(tǒng)可以馬上遠(yuǎn)程分析流量?jī)?nèi)容,診斷原因;網(wǎng)絡(luò)流量異常網(wǎng)絡(luò)病毒事件緊無(wú)法獲得更多信息,需馬上可以定位出相關(guān)中毒主機(jī)的物急響應(yīng)現(xiàn)場(chǎng)支持理網(wǎng)卡地址、IP地址、時(shí)間等信息,快速追蹤和定位染毒主
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2合肥2024年煙囪拆除工程售后服務(wù)合同
- 2024量子通信系統(tǒng)建設(shè)與服務(wù)合同
- 2024電子商務(wù)支付與安全概述
- 專(zhuān)業(yè)保安服務(wù)協(xié)議模板2024年適用版B版
- 標(biāo)準(zhǔn)合同某餐飲企業(yè)與某冷藏設(shè)備供應(yīng)商之間的采購(gòu)合同(04版)
- 三方合作型企業(yè)2024年度投資運(yùn)營(yíng)協(xié)議一
- 2024木地板采購(gòu)合同范本
- 2024網(wǎng)絡(luò)安全公司與政府機(jī)構(gòu)之間的技術(shù)服務(wù)合同
- 2024年:公寓買(mǎi)賣(mài)合同樣本
- 2024年網(wǎng)絡(luò)安全防護(hù)系統(tǒng)搭建合同
- HAPS系統(tǒng)實(shí)現(xiàn)協(xié)同仿真驗(yàn)證-基礎(chǔ)電子
- 歐洲地下車(chē)庫(kù)誘導(dǎo)通風(fēng)系統(tǒng)設(shè)計(jì)手冊(cè)
- 現(xiàn)代文答題技巧課件2023年中考語(yǔ)文二輪復(fù)習(xí)
- YS/T 673-2013還原鈷粉
- TY/T 3001-2006中國(guó)青少年兒童 手腕骨成熟度及評(píng)價(jià)方法
- GB/T 32545-2016鐵礦石產(chǎn)品等級(jí)的劃分
- 福建省地方標(biāo)準(zhǔn)《先張法預(yù)應(yīng)力混凝土管樁基礎(chǔ)技術(shù)規(guī)程》DBJ13-2023
- 危險(xiǎn)作業(yè)監(jiān)護(hù)人員培訓(xùn)
- 職業(yè)病防治企業(yè)臺(tái)賬樣本
- 最新MARSI-醫(yī)用黏膠相關(guān)皮膚損傷課件
- 工程開(kāi)工報(bào)審表范本
評(píng)論
0/150
提交評(píng)論