其它文章
IPv6协议在各操作系统下的安装与配置
退出路由、交换设备的正确方法
保卫校园网络安全的五个必备策略
探寻适合小型企业的网络安全战略
关于有关TCP/IP全0与全1网段
主动防御新病毒究竟有多难
网络安全管理技术简介
排除VPN无法上网的故障
Network Management Basics
建设一个安全的内网 我们都需要做些什么
Cisco技术 / 网络知识 / 网络管理 / 强五脏

强五脏

作者:张旭军         http://cisco.ccxx.net
        心、肝、脾、肺、肾乃人体之五脏,分工明确,和谐统一。网络如人体,同样要强五脏。

  心主神志,心是五脏六腑之主,所谓主明则下安,心动则五脏六腑皆摇,最关乎生命存亡。核心交换机是网络心脏,强心之法在于核心交换机的处理能力,具体表现在背板带宽、交换容量、芯片等级以及转发能力如何。同时,心脏停则生命无,网络的核心设备的冗余和自愈能力也就格外重要。管理卡、交换体系以及电源等组件的冗余以及弹性链路和负载均衡技术都成为核心交换机提高冗余的常用药方。

  肝主疏泄,也有解毒之功能。怒伤肝,病毒的入侵怎能让网络不发怒?网络之肝在于勇斗"病毒"之能力和勇气。除独立的防火墙、IDS/IPS等安全产品外,养肝护肝的另一药方为网络设备集成了越来越多的安全特性,防火墙、VPN已经越来越成为核心设备的基本功能。

  脾主升清,即升人体之清气、降人体之浊气。养脾之道在于饮食不过饱,进食有规律,不食过辣等刺激性食品。因此,网络养脾之道在于传输正常的信息量,不能过"饱",如一时间大量的垃圾邮件、BT下载都会给网络带来麻烦。

  肺主气,司呼吸,天气通于肺,全身的呼吸全靠肺。网络之肺表现在网络的可扩展能力,一方面提高核心交换机的吞吐量、接口类型和可扩展性;另一方面取决于边缘网络的接入能力。目前具有多扩展插槽的网络核心设备以及具有高端口密度的网络边缘设备已经很多,为网络"理肺"开出了药方。

  肾主水,养精保肾,人体衰老快慢很大程度上决定于肾气的强弱,适当运动可健肾强身。网络之肾如何保养?对网络进行定期维护和管理是良方,包括对网络设备自身的检测、安全管理、流量管理、性能管理等诸多方面。

#p#最大程度地利用客户端防病毒软件投资RIPT>

小型企业知道病毒会通过多种途径进入自己的网络,因此,它们可能已经投资为自己的用户购买了客户端防病毒软件。但是,因为用户可能禁用了自己的防病毒客户端或没有对其进行更新,所以病毒仍然可以带来严重的问题。因此,它们需要集成了防病毒策略的一体化设备。如Symantec的300系列就将防病毒策略的执行集成到基本设备之中,当发现了新的病毒定义以后,其防病毒策略执行功能可以自动确保访问这一网关的大多数Symantec AntiVirus客户端都能够达到最低限度的安全策略要求。

RIPT>不以牺牲性能为代价RIPT>

网络性能(以及性能的成本)是小型企业最优先考虑的问题。它们需要能够提供增强性能的设备,比如高速处理和VPN加密加速,这两种功能都可以为更多的用户提供更快的吞吐速度。相反,它们不希望安全解决方案会放慢网络的速度并使员工感到不满。300系列提供了快速、可靠的网络性能,可以确保不间断的网络连接并最大程度地增加高速有线、无线和VPN接入点的吞吐量。

RIPT>充分考虑小型企业的成长性和灵活性RIPT>

所有300系列都内置了赛门铁克的LiveUpdate技术,这一技术能够自动保持设备固件的更新。

RIPT>简单易用的管理与支持RIPT>

很多供应商对待小型企业市场的方式是将其高端企业产品的管理界面重新打包为低性能的产品。这些界面是专门为了解各种术语、选项和参数设置的安全工程师设计的。不幸的是,小型企业既不需要、也没有能力理解这些复杂的界面。Symantec 300系列只提供了那些能够满足小型企业典型需求并可在缺省设置下提供最大保护的功能。其开始向导程序能够快速建立4种常见ISP连接类型的互联网连接。小型企业在建立连接时只需插入这一产品并运行该向导程序即可。此外,在赛门铁克技术支持热线的帮助下,故障诊断工具可以快速诊断常见的网络连接故障。

RIPT>可靠的灵活连接方式RIPT>

好的一体化设备哈可以使用多种技术进行WAN端口故障检测并自动切换到备用连接。这一功能可以防范小型企业遇到最多的两种网络故障:网络拥塞和WAN连接故障。而每一个Symantec 300系列型号都拥有内置的互联网连接冗余特性,还提供了VPN防护高速无线LAN接入点,使很多小型企业也可以安全地使用无线连接。

收藏本页

共 0 人推荐文章 强五脏

Copyright © 2006 cisco.ccxx.net 版权所有.提供Cisco技术,Cisco培训,CCNA,CCNP,CCIE培训,Cisco论坛CCIE实验室
上海地区Cisco培训、CCNA培训、CCNP培训、CCIE培训