女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

網絡分段和SD-WAN技術分析

夽谷科技組網服務 ? 來源: 夽谷科技組網服務 ? 作者: 夽谷科技組網服務 ? 2022-09-27 11:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

塔吉特(Target)泄密事件無異于向大企業(yè)的IT從業(yè)人員敲響了一記警鐘。這令人遺憾,因為要不是典型企業(yè)架構的一個非常過時的方面:廣域網缺少網絡分段機制,塔吉特以及其他大型零售商和數(shù)百萬的顧客原本可以避免損失和苦惱。

要是能夠實行網絡分段、流量隔離,企業(yè)就能夠防止攻擊者訪問企業(yè)網絡上不同分段上的數(shù)據后,迅速演變成危害性很大的重大泄密事件的攻擊。此外,塔吉特事件表明,泄密事件不一定就來自公司自身網絡的內部。業(yè)務合作伙伴的系統(tǒng)也可能遭到危及,隨后,這種感染同樣會擴展到其他實體的數(shù)據。

網絡分段的好處

企業(yè)需要一系列防范措施,確保敏感數(shù)據仍然安全;確保可能遭到危及的網絡邊緣和業(yè)務合作伙伴數(shù)據可以隨時加以隔離和擦清。比如說,你將供應商整合到企業(yè)網絡上后,就需要將供應商與企業(yè)的所有敏感信息隔離開來,比如客戶數(shù)據。

網絡分段提供了另外的好處,包括如下:

·對業(yè)務部門進行分段,不管位置如何;

·為客戶和合作伙伴分隔訪客的無線訪問權;

·隔離橫跨多個地方的按需而建的開發(fā)和測試實驗室;

·讓企業(yè)更容易合規(guī)和審計,比如《支付卡行業(yè)數(shù)據安全標準》(PCI-DSS)和《健康保險可攜性及責任性法案》(HIPAA)。

·多租戶和B2B合作伙伴;

·數(shù)字標牌和數(shù)字錄像機(DVR)服務

可能最讓CIO和IT部門吃下放心丸的是,能夠根據基于用戶、設備和位置的策略,為自帶設備(BYOD)設置不同的權限。這可以極其簡單地解決BYOD策略被粗心大意的員工濫用而引起的棘手問題和潛在的安全泄密。

跨站流量分段面臨的困難

分段在一個站點里面并不難(使用虛擬局域網),但是一旦流量離開了站點,進入到廣域網,隔離就不復存在。也就是說,無法跨企業(yè)保持隔離,因而就有可能出現(xiàn)安全泄密事件。為了將分隔機制合理地擴展到整個網絡中,必須將相關的識別信息傳送到網絡中的所有點。

遺留網絡為解決這個問題提供了兩種不同的辦法;遺憾的是,這兩種辦法都效率低下。第一種方法是,在單一設備上定義群組策略,并且在網絡中的每個點執(zhí)行該策略,你可以在虛擬路由和轉發(fā)精簡版(VRF Lite)和逐段VRF中看到這一情況。除了缺少迫切需要的可擴展性外,網絡中執(zhí)行該策略的點數(shù)量太多;頭端變得異常復雜、無法管理,變更控制也變得極其困難。

另一種方法是在網絡邊緣定義策略,并在數(shù)據流量中傳送分段信息,比如在MPLS第3層VPN中。遺憾的是,這種方法變得復雜、成本高昂。

SD-WAN和分段

公司需要一種成熟可靠的網絡基礎設施,可以將路由、安全、集中策略和編排整合起來,從而提供一個安全的網絡,又擁有實現(xiàn)端到端分段所需的固有功能。為廣域網添加軟件定義網絡功能形成了SD-WAN,可以解決這個問題。SD-WAN不僅能對信息進行分段,還能將信息傳送到網絡中的所有相關點,又不需要外部機制或額外協(xié)議,這就簡化了網絡設計。

SD-WAN《夽易聯(lián)》還可以為企業(yè)帶來下列功能:

·在現(xiàn)有的網絡上創(chuàng)建端到端網絡分段,但又不用改動路徑中的任何設備;

·執(zhí)行基于分段的策略(比如說,訪客無線流量應該走成本最低的線路,同時保留高SLA線路用于創(chuàng)收的流量);

·根據位置來控制哪些分段獲得訪問權,因而防止有人攻擊遠程站點;

·基于分段執(zhí)行網絡策略(比如說,來自未知BYOD設備的流量通過DMZ擦洗站點來發(fā)送,之后才可允許訪問網絡。)

·基于分段執(zhí)行網絡拓撲結構(比如說,使用交互式語音/視頻的分段可能從一站點傳送到另一站點,而另外某些分段是純粹的集中星型。)

端到端網絡分段這個想法提供了網絡行業(yè)幾年來一直在考慮采用的方案,但是它實施起來太過復雜了。不過,如今的網絡攻擊詭計多端,又不可預測,這就意味著光靠防火墻和加密已不足以確保企業(yè)數(shù)據安全――網絡分段必須成為該戰(zhàn)略的一個不可或缺的部分。

部分素材來源于網絡,侵權請聯(lián)系刪除

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7814

    瀏覽量

    90920
  • SD-WAN
    +關注

    關注

    0

    文章

    280

    瀏覽量

    15483
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    sd-wan組網方案和woc設備有什么區(qū)別

    SD-WAN組網方案和WOC(廣域網優(yōu)化控制器)設備是解決企業(yè)廣域網(WAN)問題的兩種不同技術路線,它們的目標部分重疊(提升性能、降低成本),但核心原理、實現(xiàn)方式和側重點有顯著區(qū)別,主機推薦小編為您整理發(fā)布
    的頭像 發(fā)表于 06-03 11:21 ?289次閱讀
    <b class='flag-5'>sd-wan</b>組網方案和woc設備有什么區(qū)別

    SD-WAN技術相比傳統(tǒng)網絡有何優(yōu)勢?

    SD-WAN技術相比傳統(tǒng)網絡具有多方面的顯著優(yōu)勢,以下是詳細對比: 1、成本方面 傳統(tǒng)網絡:依賴昂貴的專線(如MPLS)和高端硬件設備,建設和維護成本高。擴展
    的頭像 發(fā)表于 04-01 09:47 ?484次閱讀

    恒訊科技:SD-WAN專線節(jié)點有什么優(yōu)勢?

    SD-WAN(軟件定義廣域網)專線節(jié)點是一種基于軟件定義網絡技術的廣域網解決方案,通過智能路由和集中管理優(yōu)化網絡性能。相比傳統(tǒng)專線,SD-WAN專線節(jié)點具有以下優(yōu)勢: 1、成本效益 優(yōu)
    的頭像 發(fā)表于 02-10 13:53 ?463次閱讀

    SD-WAN的優(yōu)勢和實際應用具體表現(xiàn)在哪些方面?

    在當今全球化的背景下,跨國企業(yè)需要安全、高效的網絡解決方案來連接分布在全球不同地區(qū)的辦公地點。SD-WAN作為一種創(chuàng)新的網絡技術,通過其靈活、高效的特性,成為跨國網絡連接的理想選擇。本
    的頭像 發(fā)表于 01-20 11:58 ?475次閱讀

    全球組網SD-WAN的核心優(yōu)勢

    。為了應對這些挑戰(zhàn),全球組網SD-WAN(Software-Defined Wide Area Network)技術應運而生,以其獨特的優(yōu)勢,正在重塑跨國企業(yè)的網絡架構。 SD-WAN
    的頭像 發(fā)表于 01-13 11:19 ?568次閱讀

    華為再次登頂中國SD-WAN市場

    SD-WAN市場。 這一輝煌成就不僅是對華為在SD-WAN領域卓越實力的有力證明,更是對其持續(xù)保持行業(yè)領先地位能力的充分肯定。自2018年以來,華為SD-WAN憑借其出色的性能、可靠性和創(chuàng)新
    的頭像 發(fā)表于 12-31 11:35 ?946次閱讀

    SD-WAN與云計算的無縫集成

    在當今快速變化的企業(yè)環(huán)境中,網絡連接的效率和靈活性至關重要。SD-WAN通過將網絡流量智能化地分配到不同的鏈路上,幫助企業(yè)優(yōu)化網絡性能,降低成本,并提高安全性。企業(yè)不再需要依賴傳統(tǒng)的專
    的頭像 發(fā)表于 12-30 10:21 ?437次閱讀

    如何從零部署SD-WAN高效網絡

    的準備工作 在部署SD-WAN之前,進行全面的網絡環(huán)境評估和需求分析是至關重要的。這一階段決定了網絡的設計、設備的選擇以及未來的擴展性。 網絡
    的頭像 發(fā)表于 12-23 14:33 ?673次閱讀

    恒訊科技分析SD-WAN海外直播專線是如何部署的?

    SD-WAN海外直播專線的部署涉及多個步驟,主要包括需求分析、選擇合適的SD-WAN服務商、全球網絡節(jié)點選擇、監(jiān)控和優(yōu)化部署等。以下是具體的部署步驟: 1、需求
    的頭像 發(fā)表于 12-23 12:26 ?656次閱讀

    互聯(lián)網專線與SD-WAN有何不同?

    SD-WAN(軟件定義的廣域網)作為一種新興的網絡技術,近年來受到了廣泛關注和應用。然而,關于SD-WAN是否等同于互聯(lián)網專線,這一問題常常困擾著許多人。本文將深入探討SD-WAN與互
    的頭像 發(fā)表于 12-09 11:24 ?659次閱讀

    SD-WAN的加速原理是什么?

    在當今全球化和數(shù)字化的商業(yè)環(huán)境中,企業(yè)對于廣域網(WAN)的性能和可靠性要求日益提高。為了滿足這一需求,軟件定義廣域網(SD-WAN)作為一種創(chuàng)新的網絡架構技術應運而生,它通過一系列
    的頭像 發(fā)表于 12-04 14:44 ?773次閱讀

    恒訊科技分析SD-WAN組網技術對傳統(tǒng)網絡有何改變?

    SD-WAN組網技術對傳統(tǒng)網絡帶來的改變主要體現(xiàn)在以下幾個方面: 1、技術架構的變化:SD-WAN實現(xiàn)了控制與轉發(fā)的分離,通過
    的頭像 發(fā)表于 11-07 09:49 ?606次閱讀

    在選擇SD-WAN提供商時,需要關注哪些關鍵指標?

    負載均衡,以優(yōu)化網絡性能和提高應用體驗。 3、應用優(yōu)化與智能流量分發(fā):SD-WAN能夠根據應用需求進行流量優(yōu)化和分發(fā),確保關鍵業(yè)務應用的性能。 4、安全性:SD-WAN提供商應提供包括加密、身份認證、訪問控制等在內的全面安全解決
    的頭像 發(fā)表于 09-30 12:24 ?516次閱讀

    SD-WAN技術在直播網絡中如何實現(xiàn)智能路徑選擇?

    SD-WAN技術在直播網絡中實現(xiàn)智能路徑選擇主要通過以下幾個步驟: 1、實時網絡監(jiān)控:SD-WAN系統(tǒng)持續(xù)監(jiān)控所有可用的
    的頭像 發(fā)表于 09-09 14:39 ?668次閱讀

    SD-WAN在跨境網絡中的獨特之處及未來發(fā)展趨勢

    傳統(tǒng)網絡架構已逐漸顯露出其在處理跨境網絡連接上的局限性。而SD-WAN作為一種新興的網絡技術,通過軟件定義網絡架構,為企業(yè)提供更靈活、高效的
    的頭像 發(fā)表于 08-13 11:31 ?602次閱讀