网络通信 频道

多业务融合下安全接入瞻博EX2200交换机

  在如今企业网面临着接入终端环境越来越复杂,要求的安全性、QoS反而更加苛刻的趋势下,选择一个合适的交换机可以为网络管理人员减少很大的麻烦。Juniper EX2200系列交换机就是在多业务、多终端融合环境下实现安全接入和良好QoS保障的不错选择。

  面对移动性、外包以及公司网络界限越来越模糊的趋势,企业必须同时允许员工等公司“内部用户”,以及访客、合作伙伴和承包商等“外部客户”接入网络和应用。IT部门必须对动态员工开放公司网络,同时保护关键资产,使其不因开放性和用户移动性而受到安全漏洞的攻击。此外,为了满足行业及政府法规的要求,企业还必须部署严格的控制方法,以便限制用户访问信用卡信息、患者病历和其他敏感数据。

  此外, IP语音(IPT)、视频会议和其他视频服务的出现,推动了融合网络的最初部署;新兴的统一通信服务和应用对下一个部署浪潮起到了推波助澜的作用。企业正在努力实现全方位的公司网络连接,包括安全摄像机、证章阅读器、工业机械人、条码阅读器、楼宇自动化系统甚至自动售货机。这种设备及服务类型的激增,将会耗尽网络资源,带来严峻的安全挑战。

  现在,数据不再是企业网络上承载的唯一流量。在许多公司,语音和视频流量都在与传统的数据共享局域网资源,这使IT部门开始在路由器和交换机中使用QoS机制,以确保非数据应用实现优良的性能。随着统一通信应用和服务日益得到广泛部署,市场对QoS的需求继续加温。遗憾的是,实施QoS机制是一个既复杂又乏味的过程,要求IT人员手动配置每个网络设备。

  IT人员需要集中制订基于身份的QoS策略,从而简化了QoS实施流程。Juniper的EX系列交换机用作统一控制系统的执行点,交换机中的QoS接入控制表(ACL),可以执行带宽限制、流量优先级分配、流量标记和流量调度等任务。用户可逐个用户或逐个设备会话地动态实施QoS策略,与用户或设备的位置以及用户接入网络时使用的端口类型无关(如台式机、笔记本电脑或PDA等)。

  例如,用户可对IP电话等设备应用QoS策略,以确保它们使用专用带宽支持高优先级的低延迟连接。当支持802.1X的IP电话获准访问网络时, EX系列交换机可以为这个特殊端口发送的流量分配最高优先级。这个端口将对流量进行标记,并将其置于严格优先级队列中。

  同样,当前企业部署统一通信产品时,IT人员可为应用分配不同的优先级,例如,为即时消息传递(IM)分配中等优先级,为语音邮件分配低优先级。此外,企业还可能希望针对特定用户或角色应用不同的QoS策略 — 例如,针对所有的ERP交易,为财务部门的用户分配高优先级。企业也可选择对访客及其他的“低优先级”用户实施带宽限制机制。

0
相关文章