999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

信息通信網(wǎng)邊界接入平臺設(shè)計(jì)

2020-08-07 07:56:40青島何歡
網(wǎng)絡(luò)安全和信息化 2020年7期
關(guān)鍵詞:故障設(shè)備

■ 青島 何歡

編者按:現(xiàn)代社會網(wǎng)絡(luò)已經(jīng)成為各種信息的主要傳播載體,隨著網(wǎng)絡(luò)上信息爆炸式的增長,信息安全越來越受到全社會的重視。目前從網(wǎng)絡(luò)形態(tài)上看,專用網(wǎng)、廣域網(wǎng)、局域網(wǎng)等多種網(wǎng)絡(luò)形式共存,在各種網(wǎng)的邊界進(jìn)行安全方面的設(shè)計(jì)顯得越發(fā)重要。本文就某單位的信息通信網(wǎng)邊界接入平臺進(jìn)行改造,使其滿足單位內(nèi)部要求。

某單位現(xiàn)有兩條專線和一條互聯(lián)網(wǎng)接入,根據(jù)接入業(yè)務(wù)按照如圖1 模式進(jìn)行構(gòu)建。

通過圖1 可以發(fā)現(xiàn),每增加一個(gè)接入點(diǎn)就需要部署一臺前置服務(wù)器。隨著社會對信息公開的要求的逐漸提高,勢必在未來出現(xiàn)一個(gè)大規(guī)模接入的增長,如果延續(xù)該部署方式,不但需要增加大量前置服務(wù)器,還需要增加大規(guī)模的機(jī)房空間對其進(jìn)行承載。當(dāng)設(shè)備數(shù)量達(dá)到一定規(guī)模后,維護(hù)成本和運(yùn)營成本將極大提高。

另外,前置服務(wù)器的作用為將數(shù)據(jù)轉(zhuǎn)化為文件的形式實(shí)現(xiàn)內(nèi)外網(wǎng)的交互,該方式可以對內(nèi)網(wǎng)服務(wù)器進(jìn)行一定的防護(hù),但無法從網(wǎng)絡(luò)層面保證接入的安全。

例如,前置服務(wù)器無法對外部發(fā)起的DDoS、分布式攻擊、拒絕服務(wù)等攻擊行為進(jìn)行有效的識別和阻斷。

改造方案

針對上述問題,建議通過部署防火墻和小規(guī)模前置服務(wù)器的模式,進(jìn)行接入平臺的搭建,拓?fù)淙鐖D2 所示。

在該方案中,防火墻作為接入線路的匯聚設(shè)備,可以通過其自身所帶的規(guī)則庫對網(wǎng)絡(luò)攻擊行為進(jìn)行初步的防護(hù),對于DDoS、分布式攻擊等基于協(xié)議棧2 至4 層的攻擊行為進(jìn)行防護(hù),對進(jìn)入單位內(nèi)網(wǎng)的數(shù)據(jù)做第一階段的清洗。并且可以通過啟用虛擬防火墻的方式,對每一條接入鏈路構(gòu)建專用防火墻,針對每一條鏈路設(shè)置相應(yīng)的策略和訪問規(guī)則,每條鏈路在默認(rèn)情況下是不可相互通信的,保證了線路之間的安全性。

訪問流量經(jīng)過防火墻初步過濾后,應(yīng)將訪問請求和數(shù)據(jù)傳輸請求交由前置服務(wù)器進(jìn)行進(jìn)一步分析和轉(zhuǎn)發(fā),排除掉5 至7 層攻擊行為后,將數(shù)據(jù)轉(zhuǎn)換為文件形式與后臺數(shù)據(jù)服務(wù)器數(shù)據(jù)交互。

圖1 接入架構(gòu)結(jié)構(gòu)圖

圖2 接入平臺拓?fù)鋱D

出于消除單點(diǎn)故障的考慮,防火墻和前置服務(wù)器應(yīng)部署2 臺設(shè)備互為主備,防火墻可選擇A/A 模式部署或A/S 模式部署,其中A/A 模式即雙主模式,兩臺防火墻同時(shí)工作并提供服務(wù);A/S 即主備模式,兩臺防火墻一主一備,主防火墻故障,備用防火墻接替工作。從工作效率考慮,建議按照A/A 模式部署。

前置交換機(jī)也應(yīng)考慮至少部署2 臺以上服務(wù)器提供接入服務(wù),同時(shí)線路及服務(wù)應(yīng)能保證均可對外部訪問請求提供接入服務(wù)。但前置交換機(jī)受限于應(yīng)用系統(tǒng)和應(yīng)用的限制,無法靠自身對外提供負(fù)載均衡的服務(wù),僅能通過對流量的定向或線路指定來分?jǐn)傌?fù)載,在單臺服務(wù)器故障后,需要人為手工切換線路。

為消除前置機(jī)的故障需人為干涉的問題,本次方案中建議部署負(fù)載均衡設(shè)備,通過設(shè)備的多種算法路徑算法,自動計(jì)算最優(yōu)的前置服務(wù)器對外提供服務(wù)。

通過負(fù)載均衡設(shè)備,可以保證所有前置服務(wù)器能夠平均分?jǐn)偼鈦頂?shù)據(jù)流量,同時(shí)在單個(gè)設(shè)備故障時(shí),負(fù)載均衡設(shè)備又能夠自動計(jì)算出故障設(shè)備路徑失效,自動將流量分?jǐn)偟狡渌爸梅?wù)器,實(shí)現(xiàn)自動故障切換。同時(shí),在后期前置服務(wù)器資源不足需要擴(kuò)充的情況下,只需將該服務(wù)器加入負(fù)載均衡池中,即可分?jǐn)偭髁浚恍枰谇爸梅?wù)器配置額外設(shè)置。

設(shè)備選型

1.防火墻

防火墻建議采用模塊化交換機(jī)搭配控制引擎、業(yè)務(wù)板卡和防火墻板卡的模式進(jìn)行構(gòu)建。之所以采用該類設(shè)備,是因?yàn)樵擃愒O(shè)備有較強(qiáng)的擴(kuò)展能力,可根據(jù)線路類型靈活擴(kuò)展光口或者電口,同時(shí)該類設(shè)備數(shù)據(jù)處理能力強(qiáng),其處理能力要優(yōu)于傳統(tǒng)固定接口的防火墻設(shè)備。同時(shí),由于防火墻板卡直接插在設(shè)備的背板總線上,可以提供較大的數(shù)據(jù)交換性能。防火墻板卡應(yīng)支持虛擬防火墻的劃分。

2.負(fù)載均衡設(shè)備

應(yīng)選擇成熟產(chǎn)品,如F5、Redware、深信服等,設(shè)備應(yīng)具有鏈路負(fù)載均衡和應(yīng)用負(fù)載均衡等多種算法,能夠根據(jù)應(yīng)用的不同,自動選擇或指定最適宜的算法。

3.前置服務(wù)器

前置服務(wù)器主要用于數(shù)據(jù)的存儲和轉(zhuǎn)發(fā),因此主流服務(wù)器設(shè)備完全能夠提供足夠的CPU 和內(nèi)存資源,唯一的瓶頸可能會出現(xiàn)在網(wǎng)卡的吞吐率和磁盤的I/O,因此建議配置萬兆光纖網(wǎng)卡,和高轉(zhuǎn)速的SAS 硬盤。當(dāng)單臺前置服務(wù)器資源耗盡后可通過增加多臺前置服務(wù)器的方式對請求進(jìn)行負(fù)載分擔(dān)。

猜你喜歡
故障設(shè)備
諧響應(yīng)分析在設(shè)備減振中的應(yīng)用
故障一點(diǎn)通
基于VB6.0+Access2010開發(fā)的設(shè)備管理信息系統(tǒng)
基于MPU6050簡單控制設(shè)備
電子制作(2018年11期)2018-08-04 03:26:08
奔馳R320車ABS、ESP故障燈異常點(diǎn)亮
500kV輸變電設(shè)備運(yùn)行維護(hù)探討
故障一點(diǎn)通
故障一點(diǎn)通
故障一點(diǎn)通
如何在設(shè)備采購中節(jié)省成本
主站蜘蛛池模板: 欧美精品高清| yy6080理论大片一级久久| 国产小视频在线高清播放| 久久青草精品一区二区三区 | 国产va欧美va在线观看| 国产专区综合另类日韩一区| 婷婷伊人五月| 97色伦色在线综合视频| 久久综合九九亚洲一区| 日韩大乳视频中文字幕| 久久综合亚洲色一区二区三区| 欧美亚洲日韩不卡在线在线观看| 亚洲高清日韩heyzo| 国产成人无码AV在线播放动漫 | 久久天天躁狠狠躁夜夜2020一| 精品人妻无码中字系列| 欧美成人精品高清在线下载| 国产第二十一页| 99草精品视频| 精品无码视频在线观看| 亚洲精品手机在线| 日韩不卡高清视频| 高清视频一区| 久久人妻系列无码一区| 风韵丰满熟妇啪啪区老熟熟女| 久草热视频在线| 国产第一页屁屁影院| 国产成人精品亚洲日本对白优播| 久久国产精品嫖妓| 韩日无码在线不卡| 18禁影院亚洲专区| 国产浮力第一页永久地址| 熟妇丰满人妻| 最近最新中文字幕免费的一页| 国产区人妖精品人妖精品视频| 成人福利视频网| 四虎国产精品永久一区| 久久五月天国产自| 欧美区一区| 97影院午夜在线观看视频| 国产福利在线免费| 夜夜操国产| 91日本在线观看亚洲精品| 福利一区三区| 久久国产精品国产自线拍| 欧洲精品视频在线观看| 国产亚洲欧美在线视频| 欧美在线网| 国产高清无码第一十页在线观看| 亚洲AV无码精品无码久久蜜桃| 色婷婷狠狠干| 成人午夜久久| 日本少妇又色又爽又高潮| 天天色天天综合网| 久久久无码人妻精品无码| 无码精品福利一区二区三区| 国产乱人伦AV在线A| 91精品情国产情侣高潮对白蜜| a级免费视频| 网友自拍视频精品区| 国产精品三级专区| 92精品国产自产在线观看| 国产精品免费电影| 国产熟睡乱子伦视频网站| 91精品久久久无码中文字幕vr| av大片在线无码免费| 亚洲天堂免费| 国产女人在线视频| 福利国产在线| 亚洲无码高清免费视频亚洲 | 亚洲午夜天堂| 中文成人在线| 久久精品无码国产一区二区三区 | 日韩天堂在线观看| jizz国产在线| 无码精油按摩潮喷在线播放| 99国产精品国产高清一区二区| 99在线观看精品视频| 99这里精品| 久久无码免费束人妻| 色播五月婷婷| 91麻豆国产在线|