精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

靈活準入、邏輯隔離、統一服務

網絡
虛擬園區網解決方案1.0以靈活的接入控制、安全的業務邏輯隔離、統一服務能力為精髓,提供了一套完整的實現虛擬化的基礎方案。

【51CTO.com 綜合報道】當前虛擬園區網1.0方案已廣泛應用于政府、大企業、醫療等行業,它提出和實現了網絡虛擬化所需的基本技術思路:在用戶接入網絡時,使用802.1x、Portal協議提供身份識別、權限控制服務,實現最優的訪問控制策略;在用戶接入網絡后,通過MPLS VPN、VRF-VRF等多種邏輯隔離技術,能在保留當前園區網設計優勢的同時,在一張物理網絡上疊加多層邏輯分區,提供安全的虛擬化網絡資源;共享服務和安全策略實施的集中化,大大減少了在園區網中維護不同群組的安全策略和服務所需的資本和運營開支,有助于進行統一的規劃建設和運維管理。

一、 虛擬園區網1.0精髓

在“虛擬園區網解決方案1.0”中,重點關注如何解決以下三個問題: 

◆網絡接入控制:確保接入用戶的合法性和安全性,并能夠根據用戶身份動態授權; 

◆業務邏輯隔離:確保用戶組業務的安全隔離和可控互訪,即VPN隔離和互訪; 

◆統一服務:確保每個用戶組能夠獲得正確的服務,并進行集中的管理和策略控制。

這三方面是實現虛擬化園區網絡建設中必須要面對和解決的問題,解決這些問題的思路和技術方案構成了“虛擬園區網解決方案1.0”的精髓。

1. 網絡接入控制

通過網絡接入控制對接入網絡的終端進行接入安全保障和基于身份的動態訪問授權。

虛擬園區網使用邏輯隔離技術,在一張物理網絡上虛擬出多套封閉的邏輯資源。在用戶接入網絡的時候,必須要考慮用戶所屬群組與邏輯網絡資源之間的對應關系,以便于給用戶分配正確的權限,并保證封閉邏輯資源的安全性。

這里,建議部署H3C的終端準入控制(EAD,End user Admission Domination)系統,該系統根據接入用戶的身份信息,與網絡設備配合對用戶進行動態授權,控制不同群組用戶能夠訪問到不同的邏輯資源;并能提供用戶終端的安全性和法規遵從性檢查,加強對用戶的集中管理,提高網絡終端的主動安全防御能力。

在使用EAD系統進行靈活準入控制的時候,根據應用場景不同,通常有兩種控制方式: 

◆802.1x方式  

圖1. 802.1x方式的網絡接入控制典型組網

如圖1所示,接入控制點在園區網絡的接入層設備、認證協議使用802.1x。802.1x是端口安全的標準協議,能夠在認證用戶及其關聯的VPN間形成連接,防止在未授權情況下訪問禁止接入的資源。

初始情況下,未認證用戶連接網絡時,根據預配的策略,用戶不能接入網絡,或只能訪問部分安全等級要求不高的公共資源,如公共資源VPN里的打印機、軟件升級服務器、病毒庫版本升級服務器、訪問Internet服務等,無法訪問其它安全等級較高的私有VPN資源。

用戶使用EAD系統通過認證后,網管會根據認證用戶名的群組歸屬屬性,由策略服務器給接入層控制設備下發端口歸屬關系配置調整信息,建立用戶接入端口與相應VPN的連接關系,提供用戶對相應VPN內資源的訪問通道。此時,用戶只能訪問所授權訪問VPN內的資源,無法訪問和查看其它用戶VPN內的資源,從而實現對接入用戶的資源訪問權限控制和安全的邏輯隔離。并且同一物理端口在不同時刻可分別提供給多個用戶使用,每次認證通過后策略服務器都會根據認證用戶屬性下發端口歸屬VPN的配置信息,使用戶接入到不同的VPN中去。用戶在未認證時,可能都能訪問相同的公共資源,但用戶認證后,就只能分別訪問所歸屬VPN內的資源,同一臺終端先后使用不同的用戶名認證接入網絡,能夠訪問到的資源也是不同的。這樣大大提高了用戶動態接入網絡資源的靈活性。

802.1x方式在網絡接入的最前端進行訪問權限控制和安全檢查,通過調整用戶接入端口與VPN的映射關系來控制用戶對相應VPN資源的訪問,具有較高的安全性。同時,能夠支持用戶的位置移動性,無論用戶從邊緣的哪個接口接入,都能訪問到相同的授權資源。 

◆Portal方式

對于無法在接入層設備進行接入訪問控制的組網,還可以采用一種基于匯聚網關的Portal認證方案。  

圖2. Portal方式網絡接入控制典型組網

在這個方案中,用戶的接入身份認證和權限控制點不在接入層設備上,而是在位置較高的匯聚、核心層,這樣可以兼容下層網絡的異構性、對接入層設備的要求也較低。但是,這種部署方式要求虛擬化VPN資源的劃分要在Portal認證點之上。

初始情況下,用戶可以訪問不需要認證的資源,如本地局域網內的部分資源、Internet服務等。當用戶需要通過Portal網關訪問受控資源的時候,就需要啟動EAD客戶端或通過認證網關推送的認證界面進行認證,服務器根據認證用戶信息,下發控制策略給Portal網關,建立用戶與相應VPN資源的訪問通道、限制對其它VPN虛擬資源的訪問。

基于Portal方式的接入控制簡化方案也得到了廣泛應用,如在某個大型園區網絡中部署了虛擬化技術對辦公業務和訪問Internet業務進行邏輯隔離,采用Portal認證方式:用戶接入網絡后,無需認證即可訪問Internet,此時用戶無法訪問辦公業務資源;當用戶需要訪問辦公VPN資源的時候,數據流觸發Portal網關推送認證界面給用戶,用戶認證通過后即可訪問辦公VPN資源,但此時由于策略服務器給Portal網關下發了控制策略,用戶無法再同時訪問Internet,若需訪問Internet,用戶需要退出認證。這樣,能夠更加靈活、簡化對網絡虛擬資源的訪問控制,更便于部署和使用。

網絡接入控制包含兩方面內容:一是對接入用戶訪問網絡虛擬資源的權限控制,二是對接入用戶的合法性和安全性檢查。EAD系統充分支持這兩方面功能,無論使用802.1x方式還是Portal方式的認證,都能對接入終端的安全性、合規性進行檢查,并提供檢查報告,對不滿足要求的終端,限制其接入網絡。對認證通過并進行了訪問授權的用戶,仍能提供實時的安全狀態監測,以保障終端和網絡的安全性。

2. 業務邏輯隔離

目前,有多種技術能夠支持網絡虛擬化分區、實現用戶組業務的邏輯隔離,包括GRE、VRF-VRF、MPLS L3/L2 VPN等。但是從虛擬園區網方案在行業應用的分析來看,VRF-VRF和MPLS L3 VPN是應用較多的技術,也相對于其它技術更有優勢。 

◆中小型園區

對于一些中小型園區,網絡設備層次少、結構簡單、業務劃分關系固定,非常適合VRF-VRF方案。利用園區內設備的虛擬路由轉發功能,為不同群組/業務劃分固定的邏輯隔離通道,滿足業務的橫向隔離需求。一次配置完成后即可穩定地提供服務,支持通道間的地址重疊和控制策略不一致。 

◆大型園區

對于大型復雜園區,更適合使用MPLS L3 VPN技術建立虛擬化園區網絡。MPLS L3 VPN已在廣域網應用多年,技術成熟、控制靈活,對于虛擬網絡間的互訪業務能夠提供很好的支持。由于在大型園區內部,無論業務系統集中還是分布部署,都可能存在跨VPN的業務互訪和資源共享,VRF-VRF、GRE等隔離技術無法很好地支撐這種業務訪問模式。MPLS VPN依靠路由、接口VPN實例綁定關系建立VPN通道進行通信,通過路由的引入引出控制策略,實現VPN間靈活的互訪,并且能夠支持可靠性檢測、多路徑負載均衡等技術,所以更適合網絡規模大、設備臺數多的組網應用環境。

利用MPLS VPN把網絡虛擬化從廣域延伸到園區,需要園區交換機產品對MPLS VPN特性提供全面的支持,否則無法實現真正的網絡虛擬化。以H3C為例,其路由器、交換機、安全等產品能夠提供全面的網絡虛擬化技術支持,實現跨廣域、園區的端到端虛擬化部署方案。  

圖3. H3C端到端的虛擬化解決方案

3. 統一服務

傳統物理隔離網絡帶來的一個嚴重問題:應用服務器需要重復部署且數據同步困難、安全策略需要分別定義和配置、管理復雜度增加。園區虛擬化方案能夠有效解決以上難題,為用戶提供集中的數據中心服務、統一的Internet/廣域網出口、統一的網絡監控/管理軟件,提高資源的利用率、降低管理復雜度: 

◆集中的數據中心服務。數據中心的應用支持多VPN用戶的共享或專用,通過云計算、服務器虛擬化等技術的應用,屏蔽數據中心內部硬件設備間的差異,根據虛擬網絡用戶組和業務的需求分配計算、存儲資源,提供統一、集中的服務,以降低提供這些服務的資本和運營開支; 

◆園區內所有用戶共享統一的Internet/廣域網接口。虛擬防火墻、NAT轉換等技術的應用減少了網絡、安全設備的部署數量,多VPN用戶共享集中部署的防火墻和入侵檢測設備。以H3C的網絡、安全產品為例,是通過VPN感知功能,在一個設備上能夠并發提供幾百個虛擬防火墻,每個虛擬網絡用戶組都能在各自的虛擬防火墻實例上實施自己的策略,而整體上只需要擁有一臺硬件防火墻設備; 

◆統一的網絡管理、監控軟件。通過專門的管理VPN,實現對整網資源的配置管理和對各種業務流量的監控、規劃。例如通過iMC統一管理平臺、MPLS VPN Manager對全網設備、用戶、VPN業務進行統一管理和監控,降低管理難度和運維成本。

二、 結束語

實現園區甚至整個網絡的虛擬化,需要考慮用戶終端接入的安全檢查、接入VPN的動態授權、MPLS VPN端到端的業務隔離、虛擬防火墻、NAT多實例、共享數據中心、統一的運維和管理平臺等多種技術、產品的綜合應用,從而達到理想的設計效果。

虛擬園區網解決方案1.0以靈活的接入控制、安全的業務邏輯隔離、統一服務能力為精髓,提供了一套完整的實現虛擬化的基礎方案。之后2.0方案在此基礎上,整合了IRF智能彈性架構、多業務插卡等亮點技術,更進一步提高了網絡的可靠性、提升整體資源的利用率、降低用戶投資、簡化網絡管理、增強應用提供能力,開始了向智能化信息網絡架構的遷移。  

責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2019-11-13 14:00:48

Java架構微服務

2009-04-07 09:54:00

無線城市WLAN城市熱點

2013-11-11 16:20:01

戴爾

2015-03-09 11:09:52

2011-10-20 14:02:11

虛擬化基礎架構服務器

2012-06-08 09:08:19

惠普云計算云服務

2010-07-05 11:45:27

RationalJazz需求管理

2013-12-20 17:38:37

華為統一通信鐵路

2024-04-02 09:52:12

自定義返回類API開發

2015-08-26 10:35:25

無線認證寧盾

2022-03-15 21:38:29

sentry微服務監控

2010-12-29 14:05:57

SharePoint

2010-05-13 09:58:20

統一通信服務

2015-04-01 09:53:34

微軟Azure云服務服務整合

2022-05-07 10:09:01

開發Java日志

2018-02-05 14:48:18

華為云

2020-08-26 08:21:59

微服務
點贊
收藏

51CTO技術棧公眾號

av日韩在线网站| 国模 一区 二区 三区| 91福利视频网站| 日韩福利在线| 精品国产免费无码久久久| 激情综合自拍| 国产一区二区三区三区在线观看| 欧美一级在线播放| 91中文字幕永久在线| 激情亚洲小说| 亚洲h在线观看| 亚洲一区二区在线看| 国模私拍视频在线| 日本亚洲视频在线| 久久久久久久影院| youjizz亚洲女人| 国产三级精品三级在线观看国产| 在线免费精品视频| 国产 日韩 亚洲 欧美| 日本成a人片在线观看| 9l国产精品久久久久麻豆| 国产精品美女久久久久久免费| 91视频综合网| 欧美日韩有码| 亚洲精品aⅴ中文字幕乱码| 50路60路老熟妇啪啪| 伊人手机在线| 亚洲欧洲日韩综合一区二区| 欧美理论一区二区| 高潮一区二区三区乱码| 久久99精品网久久| 日韩免费观看在线观看| 国产午夜视频在线播放| 偷偷www综合久久久久久久| 亚洲欧美日韩成人| 好吊色视频一区二区三区| 国产日韩中文在线中文字幕| 91豆麻精品91久久久久久| 国产欧美日韩网站| 在线网址91| 亚洲欧洲另类国产综合| 视频一区二区三| 日色在线视频| 97久久精品人人爽人人爽蜜臀| 92国产精品视频| 91麻豆成人精品国产| 日韩精品免费视频人成| 亚洲精品一区二区三区不| www.四虎精品| 日本一区影院| 日韩欧美www| 一起草最新网址| 欧美亚洲黄色| 欧美精品自拍偷拍动漫精品| 十八禁视频网站在线观看| 成人爱爱网址| 欧美视频一区二区三区…| 欧美国产激情视频| 黄在线观看免费网站ktv| 亚洲成人激情综合网| 国产1区2区3区中文字幕| av黄色在线| 一区二区三区色| 欧美另类videosbestsex日本| av网址在线看| 亚洲精品免费视频| 污污污污污污www网站免费| 伊人影院在线视频| 亚洲成人www| 鲁一鲁一鲁一鲁一澡| 欧美大胆a人体大胆做受| 欧美日韩国产色视频| 日韩精品xxxx| 韩国精品主播一区二区在线观看 | 日本精品一区二区三区视频 | 最新国产成人av网站网址麻豆| 久久丫精品忘忧草西安产品| 日韩精品一区二区久久| 精品激情国产视频| 国产一级做a爱免费视频| 亚洲黑丝一区二区| 国产91色在线|| 中文字幕+乱码+中文乱码91| 国产综合久久久久影院| 国产伦精品一区二区三毛| 天堂在线资源库| 久久久久国色av免费看影院| 四虎永久国产精品| 五月天激情在线| 狠狠久久五月精品中文字幕| 国产一线二线三线在线观看| 国产精品高清一区二区| 精品国产精品网麻豆系列| 玖草视频在线观看| 久久久影院免费| 欧美极品少妇与黑人| 中文字字幕在线中文| 麻豆成人综合网| 99se婷婷在线视频观看| 日韩欧美电影在线观看| 中文字幕一区二区三区av| www在线观看免费| av一区在线播放| 欧美变态口味重另类| 全黄一级裸体片| 忘忧草精品久久久久久久高清| 久久噜噜噜精品国产亚洲综合 | 欧美一区国产二区| 在线免费播放av| 性欧美69xoxoxoxo| 97在线视频免费观看| 在线观看免费观看在线| 成人av综合在线| 五月天色婷婷综合| 在线天堂中文资源最新版| 日韩视频在线观看一区二区| 男生草女生视频| 黄色在线一区| 国产日韩av在线播放| 亚洲欧美日韩综合在线| 亚洲免费看黄网站| 亚洲成人天堂网| 老司机精品在线| 欧美成人免费在线观看| 日本丰满少妇做爰爽爽| 99在线精品视频| 乱子伦一区二区| 欧美日韩国产网站| 精品亚洲男同gayvideo网站 | 国产午夜视频在线观看| 亚洲一区二区偷拍精品| 激情黄色小视频| 精品国产一区探花在线观看| 91精品国产高清自在线 | 亚洲免费av片| 久久精品久久精品久久| 国产一区二区三区在线看麻豆| 欧美日韩一区综合| 欧美大胆a人体大胆做受| 欧美va亚洲va在线观看蝴蝶网| 中文字幕91视频| 免费观看在线综合色| 裸体丰满少妇做受久久99精品| 好看的中文字幕在线播放| 日韩午夜在线影院| 日韩影院一区二区| 国产专区综合网| 一级一片免费播放| 伊人久久大香| 日韩日本欧美亚洲| 亚洲中文一区二区三区| 国产精品蜜臀在线观看| 亚洲性生活网站| 精品福利久久久| 国产精品久久久久久久app| 日本电影一区二区在线观看| 黑人巨大精品欧美一区免费视频 | 韩国精品久久久999| 国产乱淫av免费| 亚洲男人的天堂网| 中文字幕在线播放一区二区| 永久亚洲成a人片777777| 3d精品h动漫啪啪一区二区| 黄色一级片在线观看| 91精品国产综合久久香蕉麻豆| 成人免费视频网站入口::| 国产资源在线一区| 日韩视频在线视频| 天美av一区二区三区久久| 4k岛国日韩精品**专区| 欧美 日韩 国产 在线| 欧美视频免费在线观看| 91社区视频在线观看| 激情欧美日韩一区二区| 国产一级不卡视频| 久久香蕉网站| 国产xxx69麻豆国语对白| jizz日韩| 日韩午夜激情av| 亚洲另类欧美日韩| 欧美激情一区三区| 两性午夜免费视频| 亚洲精品精选| 涩涩涩999| 欧美精品三级在线| 欧美综合激情网| 日本中文字幕在线2020| 欧美成人福利视频| 人妻丰满熟妇av无码区| 中文字幕在线一区免费| 野战少妇38p| 日本成人在线视频网站| 国产精品一二三在线观看| 日韩高清三区| 国产一区二区香蕉| av成人影院在线| 深夜福利日韩在线看| www.色播.com| 91国偷自产一区二区三区成为亚洲经典 | 一区二区三区视频在线看| 中文字幕在线免费看线人| 免费黄网站欧美| 自慰无码一区二区三区| 天天综合网91| 蜜桃日韩视频| 蜜桃精品视频| 国产脚交av在线一区二区| 亚洲电影视频在线| 尤物yw午夜国产精品视频| 丰满人妻熟女aⅴ一区| 欧美性生交片4| 久久久久中文字幕亚洲精品| 亚洲永久字幕| 欧美xxxx吸乳| 日韩理论电影| 欧美成熟毛茸茸复古| 欧洲大片精品免费永久看nba| 日韩免费观看高清| 国产夫妻在线| 久久国产精品电影| 尤物网址在线观看| 亚洲乱码国产乱码精品精| 亚洲国产精品成人久久蜜臀| 欧美剧情片在线观看| 特级西西444www大精品视频免费看| 亚洲欧美视频一区| 日韩免费av一区| 久久蜜臀中文字幕| 黄色av网址在线观看| 国产精品资源在线观看| 国产精品自拍视频在线| 午夜亚洲伦理| 男女猛烈激情xx00免费视频| 欧美精品一线| 91九色蝌蚪嫩草| 成人自拍视频网| 日本国产精品视频| 性感女国产在线| 久久人人97超碰精品888| 伊人春色在线观看| 九九视频直播综合网| 一本色道久久hezyo无码| 精品美女一区| 精品少妇一区| 豆国产97在线| 亚洲一区二区免费在线观看| 亚洲xxxxx性| 精品国产三级| 99re在线| 都市激情亚洲| 国产乱人伦精品一区二区| 国产66精品| 精品乱子伦一区二区三区| 欧美激情影院| 久久久国产精品一区二区三区| 精品成人自拍视频| 九色91国产| 精品影片在线观看的网站| 欧美福利精品| 日韩在线欧美| 在线视频不卡一区二区| 999久久久亚洲| 中文字幕乱码免费| 狠狠色丁香久久综合频道| www.avtt| 噜噜噜躁狠狠躁狠狠精品视频| 92看片淫黄大片一级| 日本不卡视频在线观看| 黄色在线视频网| 另类中文字幕网| 午夜影院免费观看视频| 国产91丝袜在线播放0| 欧美激情一区二区三区p站| 91丨porny丨在线| 免费看91的网站| 亚洲视频在线观看一区| 日本少妇裸体做爰| 欧美性猛交xxxx富婆| 中文字幕观看在线| 日韩三级精品电影久久久| 日韩欧美在线番号| 久久精品99久久久久久久久| 国产偷倩在线播放| 国产精品av在线| 国产精品亚洲四区在线观看| 国产日韩精品推荐| 欧美天天综合| 永久免费网站视频在线观看| 一二三区精品| 亚洲成人天堂网| www.欧美亚洲| 老司机深夜福利网站| 精品成人av一区| 在线观看中文字幕2021| 亚洲成人精品av| 91社区在线| 91国内产香蕉| 国产精品亚洲四区在线观看| 欧美lavv| 综合久久99| 噼里啪啦国语在线观看免费版高清版| 国产麻豆精品久久一二三| 久久无码人妻精品一区二区三区| 国产精品三级av在线播放| 五月天婷婷网站| 4438x亚洲最大成人网| 亚洲人妻一区二区| 久久99热这里只有精品国产| 3d欧美精品动漫xxxx无尽| 国产成人av一区二区三区| 日韩久久视频| 国产成人av影视| 成人精品视频一区| 精品国产视频一区二区三区| 色婷婷国产精品综合在线观看| 精品人妻伦一区二区三区久久| 国产香蕉一区二区三区在线视频 | 妖精一区二区三区精品视频| 懂色av一区二区三区四区五区| 日韩不卡免费视频| 制服丝袜第二页| 夜夜亚洲天天久久| 国产毛片一区二区三区va在线| 亚洲欧美在线一区二区| 阿v视频在线| 国产高清精品一区二区三区| 围产精品久久久久久久| 福利在线一区二区三区| 久久综合色8888| 中文字幕一区二区三区手机版 | 天天干天天插天天操| 欧美成人高清视频| 日韩一区二区三免费高清在线观看| 欧洲在线视频一区| 久久午夜激情| 裸体裸乳免费看| 麻豆免费看一区二区三区| 日本乱子伦xxxx| 色琪琪一区二区三区亚洲区| 性高潮久久久久久久久久| 97久久久免费福利网址| 18国产精品| 欧美精品久久久久久久久久久| 国产精品888| 日韩a级片在线观看| 欧美岛国在线观看| 欧美hdxxx| 国产欧美欧洲| 亚洲美洲欧洲综合国产一区| 四虎成人免费视频| 午夜精品久久一牛影视| 秋霞av鲁丝片一区二区| 午夜精品久久久久久久99黑人| 动漫av一区| 91精品91久久久中77777老牛| 97精品电影院| 波多野结衣视频网站| 亚洲午夜精品视频| 国产成人精品一区二区三区视频| 亚洲a∨一区二区三区| 另类小说欧美激情| 91插插插插插插| 日韩精品一区二区三区swag| 久久久123| 久久亚洲精品欧美| 青青草国产成人99久久| www欧美com| 欧美精品一区二区三区四区 | 含羞草www国产在线视频| 91在线网站视频| 亚洲调教视频在线观看| 亚洲精品乱码久久久久久不卡| 一本在线高清不卡dvd| 番号集在线观看| 成人一区二区电影| 亚洲第一黄网| 手机看片福利视频| 51午夜精品国产| 青青青免费在线视频| 天堂精品一区二区三区| 蜜桃传媒麻豆第一区在线观看| 男女做暖暖视频| 亚洲激情第一页| 日韩在线观看不卡| 人人妻人人澡人人爽欧美一区| 99国产精品99久久久久久| 亚洲av综合一区| 九九九热精品免费视频观看网站| 日韩黄色网络| 黄色小视频免费网站| 亚洲国产成人va在线观看天堂| 黄色免费在线播放| 99久久国产免费免费| 久久国产高清| 久操免费在线视频| 国产一区av在线| 国产精品白丝av嫩草影院| 成人午夜激情av| 亚洲一二三区不卡| 在线观看黄av|