论文部分内容阅读
今天的企业网络管理员对链路聚合优化技术应该不会陌生,它主要是将两个或多个数据信道结合成一个单个的信道,从而以一个单个的、更高带宽的逻辑链路出现。不过,受到成本等因素的限制,该技术通常在大型企业网络中使用。
中小企业网络其实也同样需要多链路优化,因为网络的整合应用在发展。从技术角度看:链路数量多于2条,小于10条,总带宽不超过25M的客户,就会存在网络流量智能管理的需求;同时,对外网访问延时敏感的用户,也存在提升访问速度需求;此外,关键业务需要在多个运营商网络上发布,需要提升互联网用户访问关键业务速度的客户,也要通过多链路优化技术来提供链路的定向选择,这也是链路优化功能中应用最为广泛的一点。
针对中小企业网络的应用需求,Radware专门为中小型网络研发推出了LinkProof Branch产品,该产品定位于中小型企业组织、大型企业的远程机构和分支机构,可按照用户的要求提供企业与客户间、分支机构与总部间的无中断网络连接,确保多条链路的高效利用和网络应用的优化,并且可自动实现链路间的故障转移。
在功能方面,LinkProof Branch產品可以帮助中小企业用户在一台设备上同时实现inbound负载均衡和outbound负载均衡功能,实现双向的多链路之间故障冗余和智能快速切换功能。此外,在LinkProof Branch中还集成了多种安全功能,比如:IPS、防DOS/DDOS功能及防SYN FLOOD功能。
对于流出流量的智能地址管理,LinkProof Branch 多链路应用交换机使用了被称为SmartNAT的算法。当选定一个路由器(ISP)传送流出流量时,LinkProof Branch 多链路应用交换机将选择该ISP提供的地址。比如:选择ISP1作为流出流量的路径,则LinkProof Branch将把内部的主机地址翻译为ISP1设置的IP地址,并作为流出数据包的源地址。同样,如果LinkProof选择ISP2作为流出流量的路径,则它将把内部的主机地址翻译为另外一个链路的公网IP地址,并作为流出数据包的源地址。
为了优化流量,LinkProof Branch对网络中的流量采用了就近运算的处理方式。如内部主机要访问某Internet站点,可能通过一个ISP的路径比通过其他ISP的路径有效。因此,LinkProof Branch可以提供就近性算法,为流出到某一个站点的流量选择最佳的ISP路径。
在处理性能、带宽允许的情况下,在广域网的连接部分,LinkProof Branch除了可做负载均衡、链路的优化和管理,还可启动安全管理功能,确保第一线的应用安全,因为LinkProof Branch是配置在防火墙之前,因此对用户的防火墙也起到一定的保护作用。
从投资保护的角度看,LinkProof Branch并不会耗费用户太多投资。而中小企业用户通过部署LinkProof Branch解决方案却可以在很大程度上缩短互联网访问响应时间,提升客户满意度。同时,通过多链路的智能流量管理功能,用户也可以优化带宽利用并降低链路不断扩容的成本。
Radware已经选择了有丰富SMB产品销售经验的讯宜国际作为LinkProof Branch产品的总代理。一套几万元的设备对中小企业用户来说并不是一个不可企及的目标,但中小企业用户在产品购买之前更需要感受到应用的直接性,因此这个方案全面推行可能还需要一些时间。
中小企业网络其实也同样需要多链路优化,因为网络的整合应用在发展。从技术角度看:链路数量多于2条,小于10条,总带宽不超过25M的客户,就会存在网络流量智能管理的需求;同时,对外网访问延时敏感的用户,也存在提升访问速度需求;此外,关键业务需要在多个运营商网络上发布,需要提升互联网用户访问关键业务速度的客户,也要通过多链路优化技术来提供链路的定向选择,这也是链路优化功能中应用最为广泛的一点。
针对中小企业网络的应用需求,Radware专门为中小型网络研发推出了LinkProof Branch产品,该产品定位于中小型企业组织、大型企业的远程机构和分支机构,可按照用户的要求提供企业与客户间、分支机构与总部间的无中断网络连接,确保多条链路的高效利用和网络应用的优化,并且可自动实现链路间的故障转移。
在功能方面,LinkProof Branch產品可以帮助中小企业用户在一台设备上同时实现inbound负载均衡和outbound负载均衡功能,实现双向的多链路之间故障冗余和智能快速切换功能。此外,在LinkProof Branch中还集成了多种安全功能,比如:IPS、防DOS/DDOS功能及防SYN FLOOD功能。
对于流出流量的智能地址管理,LinkProof Branch 多链路应用交换机使用了被称为SmartNAT的算法。当选定一个路由器(ISP)传送流出流量时,LinkProof Branch 多链路应用交换机将选择该ISP提供的地址。比如:选择ISP1作为流出流量的路径,则LinkProof Branch将把内部的主机地址翻译为ISP1设置的IP地址,并作为流出数据包的源地址。同样,如果LinkProof选择ISP2作为流出流量的路径,则它将把内部的主机地址翻译为另外一个链路的公网IP地址,并作为流出数据包的源地址。
为了优化流量,LinkProof Branch对网络中的流量采用了就近运算的处理方式。如内部主机要访问某Internet站点,可能通过一个ISP的路径比通过其他ISP的路径有效。因此,LinkProof Branch可以提供就近性算法,为流出到某一个站点的流量选择最佳的ISP路径。
在处理性能、带宽允许的情况下,在广域网的连接部分,LinkProof Branch除了可做负载均衡、链路的优化和管理,还可启动安全管理功能,确保第一线的应用安全,因为LinkProof Branch是配置在防火墙之前,因此对用户的防火墙也起到一定的保护作用。
从投资保护的角度看,LinkProof Branch并不会耗费用户太多投资。而中小企业用户通过部署LinkProof Branch解决方案却可以在很大程度上缩短互联网访问响应时间,提升客户满意度。同时,通过多链路的智能流量管理功能,用户也可以优化带宽利用并降低链路不断扩容的成本。
Radware已经选择了有丰富SMB产品销售经验的讯宜国际作为LinkProof Branch产品的总代理。一套几万元的设备对中小企业用户来说并不是一个不可企及的目标,但中小企业用户在产品购买之前更需要感受到应用的直接性,因此这个方案全面推行可能还需要一些时间。