精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

靈活準入、邏輯隔離、統一服務

網絡
虛擬園區網解決方案1.0以靈活的接入控制、安全的業務邏輯隔離、統一服務能力為精髓,提供了一套完整的實現虛擬化的基礎方案。

【51CTO.com 綜合報道】當前虛擬園區網1.0方案已廣泛應用于政府、大企業、醫療等行業,它提出和實現了網絡虛擬化所需的基本技術思路:在用戶接入網絡時,使用802.1x、Portal協議提供身份識別、權限控制服務,實現最優的訪問控制策略;在用戶接入網絡后,通過MPLS VPN、VRF-VRF等多種邏輯隔離技術,能在保留當前園區網設計優勢的同時,在一張物理網絡上疊加多層邏輯分區,提供安全的虛擬化網絡資源;共享服務和安全策略實施的集中化,大大減少了在園區網中維護不同群組的安全策略和服務所需的資本和運營開支,有助于進行統一的規劃建設和運維管理。

一、 虛擬園區網1.0精髓

在“虛擬園區網解決方案1.0”中,重點關注如何解決以下三個問題: 

◆網絡接入控制:確保接入用戶的合法性和安全性,并能夠根據用戶身份動態授權; 

◆業務邏輯隔離:確保用戶組業務的安全隔離和可控互訪,即VPN隔離和互訪; 

◆統一服務:確保每個用戶組能夠獲得正確的服務,并進行集中的管理和策略控制。

這三方面是實現虛擬化園區網絡建設中必須要面對和解決的問題,解決這些問題的思路和技術方案構成了“虛擬園區網解決方案1.0”的精髓。

1. 網絡接入控制

通過網絡接入控制對接入網絡的終端進行接入安全保障和基于身份的動態訪問授權。

虛擬園區網使用邏輯隔離技術,在一張物理網絡上虛擬出多套封閉的邏輯資源。在用戶接入網絡的時候,必須要考慮用戶所屬群組與邏輯網絡資源之間的對應關系,以便于給用戶分配正確的權限,并保證封閉邏輯資源的安全性。

這里,建議部署H3C的終端準入控制(EAD,End user Admission Domination)系統,該系統根據接入用戶的身份信息,與網絡設備配合對用戶進行動態授權,控制不同群組用戶能夠訪問到不同的邏輯資源;并能提供用戶終端的安全性和法規遵從性檢查,加強對用戶的集中管理,提高網絡終端的主動安全防御能力。

在使用EAD系統進行靈活準入控制的時候,根據應用場景不同,通常有兩種控制方式: 

◆802.1x方式  

圖1. 802.1x方式的網絡接入控制典型組網

如圖1所示,接入控制點在園區網絡的接入層設備、認證協議使用802.1x。802.1x是端口安全的標準協議,能夠在認證用戶及其關聯的VPN間形成連接,防止在未授權情況下訪問禁止接入的資源。

初始情況下,未認證用戶連接網絡時,根據預配的策略,用戶不能接入網絡,或只能訪問部分安全等級要求不高的公共資源,如公共資源VPN里的打印機、軟件升級服務器、病毒庫版本升級服務器、訪問Internet服務等,無法訪問其它安全等級較高的私有VPN資源。

用戶使用EAD系統通過認證后,網管會根據認證用戶名的群組歸屬屬性,由策略服務器給接入層控制設備下發端口歸屬關系配置調整信息,建立用戶接入端口與相應VPN的連接關系,提供用戶對相應VPN內資源的訪問通道。此時,用戶只能訪問所授權訪問VPN內的資源,無法訪問和查看其它用戶VPN內的資源,從而實現對接入用戶的資源訪問權限控制和安全的邏輯隔離。并且同一物理端口在不同時刻可分別提供給多個用戶使用,每次認證通過后策略服務器都會根據認證用戶屬性下發端口歸屬VPN的配置信息,使用戶接入到不同的VPN中去。用戶在未認證時,可能都能訪問相同的公共資源,但用戶認證后,就只能分別訪問所歸屬VPN內的資源,同一臺終端先后使用不同的用戶名認證接入網絡,能夠訪問到的資源也是不同的。這樣大大提高了用戶動態接入網絡資源的靈活性。

802.1x方式在網絡接入的最前端進行訪問權限控制和安全檢查,通過調整用戶接入端口與VPN的映射關系來控制用戶對相應VPN資源的訪問,具有較高的安全性。同時,能夠支持用戶的位置移動性,無論用戶從邊緣的哪個接口接入,都能訪問到相同的授權資源。 

◆Portal方式

對于無法在接入層設備進行接入訪問控制的組網,還可以采用一種基于匯聚網關的Portal認證方案。  

圖2. Portal方式網絡接入控制典型組網

在這個方案中,用戶的接入身份認證和權限控制點不在接入層設備上,而是在位置較高的匯聚、核心層,這樣可以兼容下層網絡的異構性、對接入層設備的要求也較低。但是,這種部署方式要求虛擬化VPN資源的劃分要在Portal認證點之上。

初始情況下,用戶可以訪問不需要認證的資源,如本地局域網內的部分資源、Internet服務等。當用戶需要通過Portal網關訪問受控資源的時候,就需要啟動EAD客戶端或通過認證網關推送的認證界面進行認證,服務器根據認證用戶信息,下發控制策略給Portal網關,建立用戶與相應VPN資源的訪問通道、限制對其它VPN虛擬資源的訪問。

基于Portal方式的接入控制簡化方案也得到了廣泛應用,如在某個大型園區網絡中部署了虛擬化技術對辦公業務和訪問Internet業務進行邏輯隔離,采用Portal認證方式:用戶接入網絡后,無需認證即可訪問Internet,此時用戶無法訪問辦公業務資源;當用戶需要訪問辦公VPN資源的時候,數據流觸發Portal網關推送認證界面給用戶,用戶認證通過后即可訪問辦公VPN資源,但此時由于策略服務器給Portal網關下發了控制策略,用戶無法再同時訪問Internet,若需訪問Internet,用戶需要退出認證。這樣,能夠更加靈活、簡化對網絡虛擬資源的訪問控制,更便于部署和使用。

網絡接入控制包含兩方面內容:一是對接入用戶訪問網絡虛擬資源的權限控制,二是對接入用戶的合法性和安全性檢查。EAD系統充分支持這兩方面功能,無論使用802.1x方式還是Portal方式的認證,都能對接入終端的安全性、合規性進行檢查,并提供檢查報告,對不滿足要求的終端,限制其接入網絡。對認證通過并進行了訪問授權的用戶,仍能提供實時的安全狀態監測,以保障終端和網絡的安全性。

2. 業務邏輯隔離

目前,有多種技術能夠支持網絡虛擬化分區、實現用戶組業務的邏輯隔離,包括GRE、VRF-VRF、MPLS L3/L2 VPN等。但是從虛擬園區網方案在行業應用的分析來看,VRF-VRF和MPLS L3 VPN是應用較多的技術,也相對于其它技術更有優勢。 

◆中小型園區

對于一些中小型園區,網絡設備層次少、結構簡單、業務劃分關系固定,非常適合VRF-VRF方案。利用園區內設備的虛擬路由轉發功能,為不同群組/業務劃分固定的邏輯隔離通道,滿足業務的橫向隔離需求。一次配置完成后即可穩定地提供服務,支持通道間的地址重疊和控制策略不一致。 

◆大型園區

對于大型復雜園區,更適合使用MPLS L3 VPN技術建立虛擬化園區網絡。MPLS L3 VPN已在廣域網應用多年,技術成熟、控制靈活,對于虛擬網絡間的互訪業務能夠提供很好的支持。由于在大型園區內部,無論業務系統集中還是分布部署,都可能存在跨VPN的業務互訪和資源共享,VRF-VRF、GRE等隔離技術無法很好地支撐這種業務訪問模式。MPLS VPN依靠路由、接口VPN實例綁定關系建立VPN通道進行通信,通過路由的引入引出控制策略,實現VPN間靈活的互訪,并且能夠支持可靠性檢測、多路徑負載均衡等技術,所以更適合網絡規模大、設備臺數多的組網應用環境。

利用MPLS VPN把網絡虛擬化從廣域延伸到園區,需要園區交換機產品對MPLS VPN特性提供全面的支持,否則無法實現真正的網絡虛擬化。以H3C為例,其路由器、交換機、安全等產品能夠提供全面的網絡虛擬化技術支持,實現跨廣域、園區的端到端虛擬化部署方案。  

圖3. H3C端到端的虛擬化解決方案

3. 統一服務

傳統物理隔離網絡帶來的一個嚴重問題:應用服務器需要重復部署且數據同步困難、安全策略需要分別定義和配置、管理復雜度增加。園區虛擬化方案能夠有效解決以上難題,為用戶提供集中的數據中心服務、統一的Internet/廣域網出口、統一的網絡監控/管理軟件,提高資源的利用率、降低管理復雜度: 

◆集中的數據中心服務。數據中心的應用支持多VPN用戶的共享或專用,通過云計算、服務器虛擬化等技術的應用,屏蔽數據中心內部硬件設備間的差異,根據虛擬網絡用戶組和業務的需求分配計算、存儲資源,提供統一、集中的服務,以降低提供這些服務的資本和運營開支; 

◆園區內所有用戶共享統一的Internet/廣域網接口。虛擬防火墻、NAT轉換等技術的應用減少了網絡、安全設備的部署數量,多VPN用戶共享集中部署的防火墻和入侵檢測設備。以H3C的網絡、安全產品為例,是通過VPN感知功能,在一個設備上能夠并發提供幾百個虛擬防火墻,每個虛擬網絡用戶組都能在各自的虛擬防火墻實例上實施自己的策略,而整體上只需要擁有一臺硬件防火墻設備; 

◆統一的網絡管理、監控軟件。通過專門的管理VPN,實現對整網資源的配置管理和對各種業務流量的監控、規劃。例如通過iMC統一管理平臺、MPLS VPN Manager對全網設備、用戶、VPN業務進行統一管理和監控,降低管理難度和運維成本。

二、 結束語

實現園區甚至整個網絡的虛擬化,需要考慮用戶終端接入的安全檢查、接入VPN的動態授權、MPLS VPN端到端的業務隔離、虛擬防火墻、NAT多實例、共享數據中心、統一的運維和管理平臺等多種技術、產品的綜合應用,從而達到理想的設計效果。

虛擬園區網解決方案1.0以靈活的接入控制、安全的業務邏輯隔離、統一服務能力為精髓,提供了一套完整的實現虛擬化的基礎方案。之后2.0方案在此基礎上,整合了IRF智能彈性架構、多業務插卡等亮點技術,更進一步提高了網絡的可靠性、提升整體資源的利用率、降低用戶投資、簡化網絡管理、增強應用提供能力,開始了向智能化信息網絡架構的遷移。  

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2019-11-13 14:00:48

Java架構微服務

2009-04-07 09:54:00

無線城市WLAN城市熱點

2013-11-11 16:20:01

戴爾

2015-03-09 11:09:52

2011-10-20 14:02:11

虛擬化基礎架構服務器

2012-06-08 09:08:19

惠普云計算云服務

2010-07-05 11:45:27

RationalJazz需求管理

2013-12-20 17:38:37

華為統一通信鐵路

2024-04-02 09:52:12

自定義返回類API開發

2015-08-26 10:35:25

無線認證寧盾

2022-03-15 21:38:29

sentry微服務監控

2010-12-29 14:05:57

SharePoint

2010-05-13 09:58:20

統一通信服務

2015-04-01 09:53:34

微軟Azure云服務服務整合

2022-05-07 10:09:01

開發Java日志

2018-02-05 14:48:18

華為云

2020-08-26 08:21:59

微服務
點贊
收藏

51CTO技術棧公眾號

www.久久爱.com| 国产视频手机在线| 最新国产一区| 91.成人天堂一区| 91免费黄视频| 久久免费看视频| 精品一区二区免费视频| 国产+成+人+亚洲欧洲| 蜜桃无码一区二区三区| 亚洲日日夜夜| 欧美日韩在线一区| 中国人体摄影一区二区三区| 手机在线观看免费av| 免费在线视频一区| 久久久欧美一区二区| 亚洲毛片亚洲毛片亚洲毛片| 亚洲一区二区免费在线观看| 在线视频欧美精品| 菠萝蜜视频在线观看入口| 久久天堂电影| 成人h版在线观看| 国产欧美日韩丝袜精品一区| 男女啊啊啊视频| 91精品推荐| 中文字幕欧美日韩| 午夜剧场免费看| 粉嫩av国产一区二区三区| 欧美性猛交xxxx乱大交| 草草草视频在线观看| yw视频在线观看| 久久欧美一区二区| 99久久精品免费看国产四区| 最近中文字幕在线观看视频| 亚洲另类黄色| 欧美成人精品xxx| 少妇的滋味中文字幕bd| 妖精视频一区二区三区 | 亚洲综合一二三| 91精品一区二区三区综合在线爱| 国产一区二区三区久久精品| 一级做a爰片毛片| 国产精品久久久网站| 日韩一区二区在线看| 日本不卡一区二区在线观看| **欧美日韩在线观看| 精品国产31久久久久久| 欧美黄网在线观看| а√天堂8资源在线官网| 国产精品色一区二区三区| 久久亚洲高清| 丝袜+亚洲+另类+欧美+变态| 成人午夜电影久久影院| 成人欧美一区二区| 亚洲第一色视频| 国产福利一区二区| 91网免费观看| 亚洲黄色小说网址| 成人自拍视频在线观看| 99视频免费观看蜜桃视频| 国产精品乱码久久久| 激情综合色综合久久综合| 成人网欧美在线视频| 99国产成人精品| 国产精品一区二区无线| 99国产超薄肉色丝袜交足的后果 | 日本不卡一区二区三区高清视频| 日本精品久久久久影院| 无码人妻精品一区二区三区蜜桃91 | 亚洲男人av在线| 欧美狂猛xxxxx乱大交3| 少妇精品久久久一区二区三区 | 黄色av电影在线播放| 成人影院大全| 99精品1区2区| 久久国产精品-国产精品| 无套内谢的新婚少妇国语播放| yourporn久久国产精品| 精品乱码一区| 日本午夜在线视频| 日本一区二区三区高清不卡 | 亚洲第一区第二区第三区| 电影91久久久| 亚洲精品按摩视频| 永久免费成人代码| 久久国产亚洲精品| 九九九热精品免费视频观看网站| 久久久99精品| 久久综合图片| 亚洲最大av网站| 无码精品黑人一区二区三区| 久久久国际精品| 黄色一级片网址| 成人免费一区二区三区牛牛| 欧美性猛交xxxxx水多| 中文字幕22页| 欧美日韩导航| 日韩在线视频网站| 日韩精品视频免费看| 日韩精品1区2区3区| 成人在线激情视频| 天堂成人在线| 亚洲欧美日韩在线播放| 欧美 国产 综合| 伊人久久大香| 日韩精品在线播放| 乱老熟女一区二区三区| 亚洲国产一区二区三区a毛片 | 青春草国产视频| 亚洲伦理影院| 精品免费日韩av| 国产1区2区在线观看| 国内一区二区三区| 国产精品私拍pans大尺度在线| 亚洲国产视频一区二区三区| 中文字幕成人av| 国产美女在线一区| 欧美成人黄色| 亚洲三级av在线| 久一视频在线观看| 蜜臀精品一区二区三区在线观看| 国产精品国产三级国产专区53 | 国产精品久久久久久久蜜臀 | 欧美一区二区三区精美影视| 97caopor国产在线视频| 欧美亚洲综合久久| 亚洲国产综合视频| 伊人久久久大香线蕉综合直播| 国产精品久久久久久久美男| 亚州av在线播放| 一区二区视频免费在线观看| 欧美美女性视频| 国产麻豆精品久久| 韩国精品久久久999| 99在线精品视频免费观看20| 国产精品初高中害羞小美女文| 欧美v在线观看| 国产精品香蕉| 欧美激情免费视频| 国产黄色片免费观看| 中文字幕一区二区三区不卡在线| 韩国日本美国免费毛片| 一本色道久久综合亚洲精品酒店| 国内精品久久久| 亚洲乱色熟女一区二区三区| 亚洲啪啪综合av一区二区三区| 在线观看免费黄网站| 欧美日韩激情| 国产成人一区二区三区小说 | 999久久久精品一区二区| 久久天天躁夜夜躁狠狠躁2022| 中文字幕一区二区三区四区视频| 国产人伦精品一区二区| 国产又黄又大又粗视频| 色橹橹欧美在线观看视频高清| 97激碰免费视频| 污视频软件在线观看| 亚洲成人自拍网| 好吊色视频一区二区三区| 激情欧美一区二区三区| 国产精品一区二区三区在线| 9765激情中文在线| 亚洲成人三级在线| 天天综合网入口| 久久久久久亚洲综合影院红桃| 成年人免费大片| 欧美老女人另类| 91精品国产自产在线观看永久| 91sp网站在线观看入口| 7777精品伊人久久久大香线蕉 | 波多野结衣一二三区| 亚洲人人精品| 鲁丝一区鲁丝二区鲁丝三区| 少妇精品视频一区二区免费看| 在线精品国产欧美| 国产美女明星三级做爰| 一区二区三区四区精品在线视频| 国产白袜脚足j棉袜在线观看| 亚洲精品影视| 日本10禁啪啪无遮挡免费一区二区| 国产69精品久久久久9999人| 久久中文字幕国产| 香蕉av一区二区三区| 欧美色手机在线观看| 粉嫩av性色av蜜臀av网站| 成人午夜免费电影| 国产精品亚洲a| 99九九热只有国产精品| 成人自拍爱视频| 性欧美1819sex性高清| 久久久国产视频| 亚洲奶汁xxxx哺乳期| 欧美午夜丰满在线18影院| 国产不卡在线观看视频| 粉嫩在线一区二区三区视频| 青青在线视频免费| 中文字幕av亚洲精品一部二部| 精品久久久久久一区| 欧美成人福利| 欧美一区在线直播| 超碰电影在线播放| 亚洲精品中文字幕女同| 91女人18毛片水多国产| 无码av中文一区二区三区桃花岛| 91ts人妖另类精品系列| 成人成人成人在线视频| 色婷婷一区二区三区av免费看| 精品电影一区| 日韩色妇久久av| 国产伦精品一区二区三区在线播放| 国产精品久久久久久搜索| 俺来也官网欧美久久精品| 国产一区二区欧美日韩| 成人午夜视频一区二区播放| 久久亚洲精品中文字幕蜜潮电影| 激情小说一区| 久久久久久久久丰满| 激情国产一区二区| 亚洲天堂免费看| 欧美一区二区视频网站| 精品中文字幕视频| 国内视频一区| 国产欧美久久久久| 国产aⅴ激情无码久久久无码| 欧美午夜不卡| 天堂av一区二区| 欧亚精品一区| 国产成人精品福利一区二区三区| 福利精品在线| 日韩免费在线看| 中文字幕在线中文字幕在线中三区| 欧美精品一本久久男人的天堂| xxxxx日韩| 一区二区三区四区视频| 青青草在线免费观看| 亚洲第一男人天堂| 成人免费观看在线视频| 日韩一级大片在线观看| 一级片aaaa| 欧美日韩在线播放三区| 黄色污污网站在线观看| 日韩人在线观看| 国产成人精品片| 偷拍与自拍一区| 91久久国产视频| 亚洲动漫第一页| 国产精品18p| 亚洲mv在线观看| 日韩免费一级片| 午夜视频在线观看一区二区三区| 久久久久久久99| 精品久久久久久久久久| 亚洲日本韩国在线| 欧美日韩一区二区免费在线观看| 免费观看一区二区三区毛片| 狠狠躁天天躁日日躁欧美| 欧美三级一区二区三区| 色婷婷亚洲精品| 久久久久久在线观看| 在线观看91视频| 亚洲手机在线观看| 91精品国产品国语在线不卡| av免费观看在线| 精品成人在线观看| 特黄aaaaaaaaa真人毛片| 亚洲激情免费观看| 久久精品色图| 色综合伊人色综合网| 视频一区二区三区不卡| 超碰91人人草人人干| 国产精品国精产品一二| 2019中文字幕免费视频| 午夜激情成人网| 成人精品一区二区三区电影免费| 国产美女视频一区二区| 成人在线观看av| 视频一区欧美| 正在播放一区| 日韩午夜高潮| 精品久久久噜噜噜噜久久图片| 美女脱光内衣内裤视频久久影院| 亚洲天堂网站在线| 粉嫩13p一区二区三区| 最新中文字幕视频| 国产精品视频线看| 国产在线一区视频| 日本道在线观看一区二区| 国产精品毛片久久久久久久av| 精品99一区二区| 91最新在线| 国内精久久久久久久久久人| 成人全视频免费观看在线看| 国产经品一区二区| 成人3d动漫在线观看| 狠狠噜天天噜日日噜| 欧美亚洲在线| 亚洲天堂小视频| 日本一区二区高清| 国产精品成人久久| 欧美日韩国产成人在线91 | 欧美日韩国产电影| 狠狠综合久久av一区二区| 国产一区二区三区在线看| 污视频网站在线免费| 日本老师69xxx| 97人人澡人人爽91综合色| 亚洲7777| 国产亚洲综合精品| 黑人无套内谢中国美女| 国产网站一区二区三区| 日韩无码精品一区二区三区| 欧美美女视频在线观看| 欧美色图另类| 欧美激情三级免费| 国产精品国产三级在线观看| 日本一区二区三区视频在线播放| 国产中文一区| 中文字幕在线视频一区二区三区| 久久在线观看免费| 久久精品99国产精| 欧美放荡的少妇| 国产精品一区二区三区四区色| 91国产一区在线| 北条麻妃一区二区三区在线观看| 一本色道久久综合亚洲二区三区| 日韩在线一区二区三区| 日韩aaaaa| 午夜伦理一区二区| 精品人妻一区二区三区蜜桃| 爱福利视频一区| 少妇精品视频一区二区免费看| 蜜桃91精品入口| 99精品国产99久久久久久福利| 国产老头和老头xxxx×| 日韩毛片精品高清免费| 高潮无码精品色欲av午夜福利| 日韩久久免费电影| 9999精品成人免费毛片在线看| 亚洲最大的网站| 中文在线日韩| 麻豆传媒在线看| 亚洲精品成人在线| 国产sm主人调教女m视频| 久久激情视频久久| 亚洲天堂网站| 中文字幕中文字幕在线中心一区| 美女视频网站久久| 五月天免费网站| 欧美猛男gaygay网站| 日本高清中文字幕在线| 成人免费网站在线| 羞羞色午夜精品一区二区三区| 天天综合天天添夜夜添狠狠添| 中文字幕在线观看一区| 91激情在线观看| 毛片精品免费在线观看| 欧美片网站免费| 大荫蒂性生交片| av影院午夜一区| 九九精品免费视频| 亚洲天堂av综合网| 国产精品久久久久77777丨| 亚洲精品在线观看免费| 久久精品国产网站| 日本少妇高清视频| 欧美精品一区二区三区高清aⅴ| av美女在线观看| 欧美日韩一区二区三| 欧美aa在线视频| aaaaa级少妇高潮大片免费看| av成人资源网| 欧美成人精品1314www| free性中国hd国语露脸| 日韩欧美网站| 孩xxxx性bbbb欧美| 日韩欧美视频在线免费观看| 欧美一二三区精品| а√天堂资源官网在线资源| 久久久水蜜桃| 青青草国产成人99久久| 国产suv精品一区二区68| 日韩欧美国产一区二区三区| 都市激情国产精品| 日韩一区免费观看| 国产精品一区二区x88av| 日韩欧美三级视频| 最近2019年手机中文字幕| 亚洲日本va| 大香煮伊手机一区| 亚洲精品美国一| 青青青草网站免费视频在线观看| 2019中文在线观看| 久久资源中文字幕| 欧美一级片黄色| 欧美精品久久一区| 午夜激情在线播放| 超碰在线免费观看97| 久久久一区二区三区| 国产xxxx在线观看| 国产精品精品视频一区二区三区| 欧美91视频|