上網(wǎng)行為管理網(wǎng)絡(luò)部署方式
上網(wǎng)行為管理網(wǎng)絡(luò)部署方式
不同的公司網(wǎng)絡(luò)部署可以進行不同方式的上網(wǎng)行為管理器的部署,常見的上網(wǎng)行為管理網(wǎng)絡(luò)部署.下面是學(xué)習(xí)啦小編收集整理的上網(wǎng)行為管理網(wǎng)絡(luò)部署方式,希望對大家有幫助~~
上網(wǎng)行為管理網(wǎng)絡(luò)部署方式
工具/原料
上網(wǎng)管理行為設(shè)備
路由器
方式
網(wǎng)關(guān)模式置于出口網(wǎng)關(guān),所有數(shù)據(jù)流直接經(jīng)由設(shè)備端口通過,適合可更改網(wǎng)絡(luò)架構(gòu)的客戶。在此模式設(shè)備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內(nèi)容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應(yīng)用層、遠程集中接入等。在此模式下,可提供多至4個WAN的廣域網(wǎng)線路接入,支持策略路由,負載均衡,南北通,充分利用用戶的帶寬價值。支持跨三層的IP/MAC綁定。單線路的WAN接入如下圖:
網(wǎng)橋模式透明橋模式如同集線器的作用,設(shè)備置于網(wǎng)關(guān)出口之后,設(shè)置簡單、透明,適合客戶不希望更改網(wǎng)絡(luò)架構(gòu)情況。在此模式設(shè)備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內(nèi)容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應(yīng)用層、遠程集中接入等。在此模式下,可提供多至4對(四進四出)的透明橋接入,支持分橋的負載均衡,充分核心交換的VLAN子網(wǎng)隔離。支持跨三層的IP/MAC綁定。單網(wǎng)橋的接入如下圖:
多網(wǎng)橋模式在客戶存在多個VLAN,或者采用核心交換熱備的情況,設(shè)備可提供多至4對(四進四出)的透明橋接入,支持分橋的負載均衡,監(jiān)控核心交換的多VLAN子網(wǎng)流量。且支持跨三層的IP/MAC綁定。在此模式設(shè)備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內(nèi)容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應(yīng)用層、遠程集中接入等。多網(wǎng)橋的模式如下圖:
旁路模式在旁路模式中,NM設(shè)備與交換機鏡像端口相連,通過對網(wǎng)絡(luò)出口的交換機進行鏡像映射,設(shè)備獲得鏈路中的數(shù)據(jù)“拷貝”,主要用于監(jiān)聽、審計局域網(wǎng)中的數(shù)據(jù)流及用戶的網(wǎng)絡(luò)行為。通過監(jiān)聽和分析來記錄各項數(shù)據(jù),適合客戶不能斷網(wǎng)情況,部署簡單,無需改變網(wǎng)絡(luò)結(jié)構(gòu),降低了網(wǎng)絡(luò)單點故障的發(fā)生率。在此模式設(shè)備的流量控制功能不能生效,上網(wǎng)行為管理、數(shù)據(jù)中心、統(tǒng)計報告、應(yīng)用層、遠程集中接入等功能有效。如下圖:
雙機熱備模式組織為了網(wǎng)絡(luò)穩(wěn)定可靠,采用了雙機VRRP部署,NM支持兩臺以上設(shè)備同時以主機模式、主備模式運行,完美支持組織的VRRP環(huán)境,起到設(shè)備冗余與負載均衡的作用。在這種環(huán)境中,NM以單網(wǎng)橋模式或者多網(wǎng)橋模式部署在組織網(wǎng)絡(luò)中。
上網(wǎng)行為管理網(wǎng)絡(luò)部署方式相關(guān)文章:
2.局域網(wǎng)中怎么使用路由器進行上網(wǎng)行為管理