天天看點

為什麼會出現網絡流量管理?

           不知不覺在系統內建這個圈子裡越來越多聽到一種裝置叫流量管理,而且到現在已經有很多網絡在使用或正準備使用,特别是大學校園網,基本上大部分的一線大學已經在使用,二線大學都準備上這樣的裝置來管理校園網的流量,政府機關、大中型企業、二三線路ISP也基本都有這方面的需求。然而這些機關網絡使用都有十年以上,為什麼到這兩年才開始有流量管理的需求呢?歸根結底,筆者綜合一些自有使用者的一些需求反應、在網絡上綜合一些網友的見解,基本總結為以下幾點:

1.LAN/WAN 的不比對。

高速LAN與低速WAN之間不比對會造成嚴重的帶寬瓶頸,這将導緻延遲與不一緻的性能,近十年來,LAN從10M、100M、千兆、到現在萬兆的内部主幹網絡,而WAN也速率也從56k、128k、2M、10M、50M、100M、500M、千兆。雖然wan速度增長倍數是大于LAN,但基數還是遠小于LAN.

2.網際網路 更多的流量搶同一個帶寬。

典型的網絡使用者擁有幾百種不同的應用交叉連貫,從很重要的應用(如SAP和Voice over IP(VoIP) )到娛樂性的應用,如線上視訊、遊戲和eDonkey/eMule程式。當關鍵性應用與不緊急及娛樂性的程式共享相同的網絡資源時,不同級别使用者争搶相同帶寬,結果可想而知,成效不佳而且沒什麼獲利性。IT 部門由于網絡資源越來越複雜而不易控制,如何有效提高網絡性能及重新擁有對網絡的控制權,是IT 部門要面對的重要問題。

3. 網絡流量種類、數量不斷增多。

無序化的競争機制時時導緻關鍵業務無法順利應用,比如:語音或視訊流速率,需要穩定持續(視訊會議、網絡電話);對延遲敏感的小型流量,需要保障其快速通過(如Telnet、SNMP等);對帶寬需求較大而又非常重要的應用,需要在限制和允許之間做出平衡(如Exchange,Lotus Notes等);對關鍵型的網絡應用,需要保障其有不受幹擾的通道(如SAP、ERP等);

4. 端對端 (P2P) 應用濫用網絡資源,卻很難進行有效控制。

P2P以其獨特的技術優勢在這幾年内迅速發展,其應用不斷增長。據統計,P2P應用已占ISP業務總量的50%~80%,躍然成為網絡帶寬最大的消費者。現在,像Bit Torrent、eDonkey、eMule、迅雷、P2P網絡電視、線上影視這樣的端對端應用正在為很多網絡帶來猛烈的沖擊。

P2P應用日新月異,在瘋狂的吞噬着有限的帶寬資源的同時各種木馬、病毒等随着P2P下載下傳載體一同進入網絡内部,為内網安全帶來了重大的隐患。雖然在防火牆上配置了相應的端口政策限制,但是仍然無法防止利用端口跳躍、甚至利用80端口的非授權通路。

5. 網絡化的關鍵任務應用帶寬無法得到保證。

很多公司都開始部署SAP 、0racle 和Siebel 的網絡化版本,以組建自已的OA、ERP、CRM等系統,不幸的是,這些關鍵應用的流量與普通的網絡應用競争使用網絡帶寬,在有限帶寬裡這些關鍵應用的流量常常得不到保證。

6. 不可預計的流量突發。

蠕蟲、病毒和與日俱增的Web流量都是目前網絡的負擔,即使是經過精心設計的網絡也是如此。

7. 以消耗網絡資源為目的的流量類攻擊發展迅猛,卻沒有有效的防範、控制手段。

網絡人員大量的惡意非法連接配接消耗帶寬,淹沒接受主機,造成拒絕服務(DoS)攻擊;蠕蟲病毒大量而快速的複制使得網絡上的掃描包迅速增多,造成網絡擁塞,占用大量帶寬,進而使得網絡癱瘓;網絡内部操作失誤等等;

繼續閱讀