网络升级宝典

网络升级宝典

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

点击下载该PDF

网络的演进与发展

网络的可用性是非常关键的。CEO们非常不愿意遇到的状况就是他们的电话突然不能用了,他们也不想看到他们的监控系统死机。而且他们最不愿意去听诸如此类的解 释:“为什么他们的销售点系统掉线了”、“为什么他们的一条生产线已经被逼关闭了”等等。所以当IT人员决定在他们的网络中部署一些关键业务应用系统时, 他们必须先确认他们的网络已经具备了运行这些系统的能力。这其中涉及的问题很多,不是仅仅换一条更粗的网线这么简单,而是需要交付一整套的能够平稳地、可 靠地、安全地支持这些应用系统运行的设施。

 
 
 

应用为中心的网络

随着数据中心的不断发展,出现了把数据中心放置于网络上的需求。之前,网络就能够提供基于应用的TCP / IP地址的负载均衡,以及当服务器不能回应时能自动触发通知操作和停止基于网络的攻击,如服务(DoS)拒绝,就已经足够了。但是到了今天,仅仅做到这些 已经不够了。网络必须能够基于URL上的信息或者甚至是应用数据细节进行路由转发。因此,仅仅监控应用是不够的。现在,如果应用中的某一特定事务不响应, 或者是变慢了,网络都必须发出警告。安全性不仅仅意味着阻止网络级DoS攻击,还要防止应用级的DoS攻击和积极地保护应用。网络必须提供这些功能给特定的设备,如防火墙,以及DNS工具,而不仅仅是服务器。

 
 
 
 

升级分布式网络

在一个大型企业中,IT管理部门已经决定要把各分支结构的本地文件服务器整合到 数据中心中去。整合是有道理的,它能节省开支,能提供一个更安全的环境,并且能使维护更容易。但是,在项目一开始时他们就遇上了问题。先被整合的各分支结 构都纷纷抱怨花时间去从数据中心下载档案影响了他们的工作效率。但这个整合项目还是因为一个新的分支结构技术的实现而得以挽救:应用加速。通过应用加速设 备,下载时间下降到了可以接受的水平,而整合项目也回到了正常轨道。分支结构对于业务而言是很重要的。他们需要与企业总部有相同质量的IT服务,而且不应该被作为二等位置看待。

 
 
 

新网络架构安全

在过去几年里,公司依赖于网络边缘安全机制通过建立边界将可信的内部网与其他外部网分离。然而,现代网络的分布式和动态性特性,加上对应用程序和数 据有针对性的威胁改变了原有的网络安全关注焦点。今天,网络安全更多关注的是控制个体用户对服务和数据的访问,以及对用户行为的审核,以确保其遵守安全政 策和规则。例如,2007年IDC对企业进行关于安全性攻击压力的调查显示,前几位最为关注的问题包 括:攻击复杂性的增长、员工对安全政策缺乏遵守以及日益复杂的安全解决方案和网络流量等。

 
 
 
 
 
 

网络升级案例研究

更新更快的应用、带宽需求的增长和更多用户的加入等现状几乎存在于所有的企业网络中,这迫使企业去重新评估他们的网络资源、重新定义他们的安全的、有活力的、能感知应用的全球网络模型。要实现这样一个网络有时需要新的技术和新的设备,以及为网络专业人士所掌握的新技能。在下面的例子中,我们将看到两家公司如何为了改善工作流和过程在战略性领域上升级他们的网 络,同时他们又是如何兼顾到业务实际情况的。从数据中心、服务器整合、带宽升级到WAN优化和VoIP的准备,这些公司都寻求通过利用新技术和新工具从关 键企业网络中获得最大收益。可能在升级过程中有着不少的困难,但是,这些公司都敢于放眼未来、面对这些挑战。因为他们知

 
 

编辑推荐

TechTarget中国网站上关于网络升级、网络安全和网络应用的文章还有很多,在此推荐一些文章供大家进行延伸阅读和参考。

 
 
 
 
 
点击下载该PDF

网络安全最佳实践

 
虚拟专用网络(VPN),无论是SSL还是IPsec VPN,已经成为IT的终极设置后自动完成的技术。一旦安装和配置,这些远程访问技术,往往用自动导航工具为……
 
安全研究人员Ivan Ristic一直在默默地调查数百万个注册域名,以查明和测试SSL协议的实施情况。他将于本月下旬在Black Hat大会上详细陈诉SSL目前的研究细节。
 
不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。
 
Gartner公司一名安全专家认为,禁止Facebook和其他类似的社交网络服务是徒劳无益的。除此以外,确保企业社交媒体的安全不是一项应该由信息安全团队去承担的责任。
 
我发现很多次未授权用户使用路由器IP地址作为网关连接到Internet,但改变IP地址又造成授权用户无法连接网络。改怎样做呢?

在《如何扩展802.11n无线LAN?》中我们介绍了扩展内部802.11n WLAN的三种方法,那么我们如何把两个室内的WLAN通过一个室外无线连接连接在一起呢?

不像包过滤防火墙那样,代理防火墙理解它保护的应用,能够阻拦禁止的命令,例如危险的SQL命令或畸形请求(如尝试引发缓冲区溢出)。

问:在我的管理者离开后,我不得不重新重新安装服务器,但现在我找不到远程访问Windows Server 2003的管理员密码了,我应该怎么办?

 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录