泡泡网网络频道 PCPOP首页      /      正文

网络时代新结构“中心管理边缘控制”

    随着互联网的发展,网络规模越来越大,网络核心交换机的负荷也越来越重,从用户反馈的情况来看,网络上的很多问题都是从边缘网络引发的。针对网络发展的新趋势,艾泰科技提出“中心管理、边缘控制”的新型网络拓扑。

    “中心管理、边缘控制”是指把先进的能力放在边缘设备上,使网络边缘有更高性能和更高安全性,在网络边缘提供安全性、简单管理的综合服务,减轻核心设备网络负荷,进一步延长核心设备寿命,均衡全网处理负荷,提升全网的管理、安全处理性能。如将部分服务器下放至汇聚层,通过端口汇聚消除接入层交换机与核心交换机、交换机与服务器之间的网络瓶颈。

    艾泰科技SG 2124 24口全千兆安全联动型交换机是一款二层线速以太网交换机产品,提供了24个10/100/1000Mbps自适应 RJ-45端口,支持端口正反线自适应。

艾泰 SG2124安全联动型交换机

    SG2124安全联动型交换机通过安全控制、VLAN控制、流量控制、QoS优先级控制从网络边缘接入开始优化网络应用、控制内网威胁及攻击,将影响网络稳定性、影响网络速度的因素直接控制在边缘接入处,即使少数终端被病毒、木马控制也不会影响全网的性能。

    网络应用边缘优化

    局域网通常会根据使用者部门不同或业务应用不同而进行VLAN划分以保障各种关键应用,这项管理功能以往是放在核心交换机上进行,现在SG 2124在接入层进行控制,核心交换机的部分网络负荷被下放到SG 2124上,均衡了整个网络的管理负荷。

    我们通过一些实例来看看SG 2124是如何均衡管理负荷的。网吧通常会根据经营的需要划分不同的上网区,如游戏对战区、网络游戏区、视频聊天区、影视区等等,每个上网区重要应用都不同,游戏对战区要保障的是游戏数据、影视区要保障的是流媒体数据、视频聊天要保障的是视频流数据。SG 2124作边缘接入即可在每个端口设置不同数据的优先级,保障关键的应用优先发送,即使有客人在游戏对战区看影视也不影响游戏的流畅性。

    交换机与交换机、交换机与服务器之间经常要传输大量的数据,如果使用普通的交换机进行级联,就会存在网络数据传输瓶颈,会导致网络变慢、变卡。SG 2124的端口汇聚功能能有效的缓解网络数据传输的瓶颈。例如无盘网吧的客户机启动时要从无盘系统服务器读取大量数据,多台客户机同时启动时就会感觉到网络明显的变慢变卡,影响网络的正常使用,使用SG 2124跟无盘系统服务器做端口汇聚就能明显改善这一现象。

    安全特性:

    内网的网络攻击、网络威胁形式多种多样,常见的有蠕虫病毒、ARP病毒、DoS/DDoS攻击等等;仔细分析这些病毒、黑客软件的攻击欺骗原理无外乎IP欺骗、MAC欺骗、DHCP欺骗、ARP欺骗、端口欺骗等原理;通过各种伪装骗取或拦截网络数据,或是通过各种欺骗方式控制网络终端,对特定目标进行攻击;因此只要能锁定网络终端的身份,防止网络终端的非法接入就能解决内网中的大部分网络攻击与网络威胁。

    SG 2124不仅具有ARP欺骗防御、MAC欺骗防御、端口欺骗防御、IP欺骗防御、DHCP欺骗防御策略,同时还支持MAC Table、风暴抑制、端口速率限制、端口VLAN,此外还有安全日志能准确记录各种网络安全事件。SG2124将网络威胁扼杀在端口,就如同切断了网络“甲型H1N1流感(猪流感)”的传播途径,即使一台终端被病毒感染或被攻击了,也不至于蔓延影响整个网络。

    互联网时代新型网管

    SG 2124与SG 3124R的联动管理功能,能帮助网管将网络管理工作的复杂性极大简化。管理人员只需登陆一台SG2124即可管理网络中所有艾泰的联动交换机。通过路由器的设置,管理人员可以在任何有互联网的地方远程管理SG 2124,进而管理整个网络的联动设备,管理人员再也不用7*24小时值守。

    设备介绍

    艾泰科技SG 2124二层线速以太网交换机,提供WEB管理界面,支持交换机发现、联动管理功能并具MAC Table操作、端口安全等安全管理功能,独特的安全防御特性在最靠近用户侧保证网络安全;并支持VLAN、广播风暴抑制、端口汇聚等等,而且扩展性能较好,是一款应用于网吧、企业、小区、校园网千兆桌面接入的首选设备。

0人已赞

关注我们

泡泡网

手机扫码关注