国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 網絡通信 > 正文

構建新一代-圓區網絡的“智能”服務(2)

2019-11-04 22:36:54
字體:
來源:轉載
供稿:網友

  擁塞避免
  
  WRED:隨機早期檢測。一種擁塞規避機制,可以和DSCP一起工作。
  
  其他QOS機制
  
  LFI:鏈路分段與交錯傳送。在低速鏈路上(<768Kbps=,由于大幀的串行化時延很長。會對語音造成很大的影響。LFI通過將大的數據幀分段并在voice包中交錯傳送來消除這種現象。LFI只能已存在于第三層queue系統中的幀。語音要求非同步的延時間隔為最大10ms.各種大小的包在不同鏈路上的串行化時延如下表所示(單位為ms):
  
構建新一代-圓區網絡的“智能”服務(2)

  cRTP:RTP頭部壓縮技術。當采用G.729編碼,使用20ms的采樣間隔時,每個語音包的凈荷僅20字節,但整個頭部卻有40個字節,這將造成很大的帶寬浪費。此時,可以使用cRTP,將RTP頭壓縮到2-5個字節。
  速率限制和流量整形
  
   許多用戶對流量/帶寬限制特性十分看中,他們認為這是構建圓區網絡可運營、可增殖、可提供差別服務的基本技術保證之一,細粒度的帶寬限制是QOS的又一特性分支。它往往要求接入/匯聚/核心交換機實現入站(Ingress)和出站(Outgress)的帶寬策略實現。
  
  流量整形概念最先出現在路由網絡的FR(幀中繼)或ATM中,可以幫助控制通過路由器的數據流的速率,它使用的是“水桶”原理,一般數據流使用一個基本的令牌桶機制限制數據流的輸出速率。其整形操作(在Cisco實現中)于軟件中的接口描述塊(I D B)級,使它既適用于物理接口,又適用于邏輯接口,這意味著它可以用于物理接口外,還可以用于子接口。它可以應用于通過接口的所有數據流,或者由訪問列表標識的一組選擇的數據流。令牌桶算法由一個平均二進制位速率、一個數據流突發大小和一個時間間隔定義。它們三者之間的關系由以下等式定義:平均二進制位速率=突發大小/時間間隔這意味著對于任何時間間隔,輸出數據流不能超過平均二進制位速率。
  
  
  
  由于QOS在圓區網往往被忽視,而又十分重要的現狀,筆者在這節上花費了大量的筆磨,即使如此,上面仍然是最基礎的介紹,Qos特性現已經成為許多廠商的標準軟件/硬件特性,僅僅需要的是工程師去規劃并起用它。更具體的討論,見后續專題。
  
  
  
  u    全方位的安全特性
  
  現階段,對于客戶來說,除了數據傳輸以外,更值得關心的就是傳輸安全問題了,全方位的安全保護并不是由一臺邊緣防火墻就能實現的,就象華為公司提出的I³safe三緯度集成安全體系,cisco公司提出的SAFE藍圖都提倡一種全方位、立體化的防護。
  
  l   安全威脅:
  
  未授權訪問、信息外泄、網絡暴露
  
  仿冒身份、竊聽報文,獲取機密
  
  流量攻擊、DOS攻擊,導致服務癱瘓
  
  獲取系統后門、服務漏洞,操控設備
  
  l   安全防御:
  
  保護網絡設備本身
  
  這是客戶和工程師們往往忽視的一個概念,其實很簡單,要使用安全設備/特性如Firewall(防火墻)、IDS(入侵檢測系統)、ACL(接口訪問控制行)等保護客戶的網絡,那么它們本身的安全問題是整個系統首先被暴露出來,而易受攻擊的對象,安全系統更符合“水桶”原則,最薄弱的環節就是整個系統的安全瓶頸。所以對安全設備本身的訪問的控制、跟蹤、日志就是重中之重。它們包括:
  
  1、       AAA(authentication、authorization、accounting)機制。利用Radius或Tacacs+服務器實現認證、授權、記帳。
  
  2、       安全治理。利用加密隧道或帶內連接實現控制,使用SNMPv3的加密特性,SSH代替明文的Telnet。
  
  3、       設備的ACL和日志。使用標準或擴展ACL限制對設備的訪問,并記錄日志。
  
  用安全設備去保護網絡
  
  1、 IEEE802.1x及其擴展。利用Radius和EAP(擴展認證協議)建立從接入交換機端口到認證服務器之間的802.1x授權過程。實現PReACL(每用戶ACL)及其他預定義的安全行為(如對訪問包的丟棄、端口關閉、會話記錄等)。
  
  2、 線速ACL。在3層交換系統中ACL發揮著簡單有效的基本安全服務,基于源地址/端口、目標地址/端口的訪問控制。當交換機/路由器配置幾十甚至上百的ACE(訪問控制條目)后系統應該仍然具有線速的包轉發能力
  
  3、 防火墻和IDS。防火墻擔當邊緣安全守護的重任,IDS可以放置與防火墻DMZ服務器區、內網、外網等需要監視的任何位置,并能與邊緣路由器,防火墻實現聯動。IDS應該具備一定的智能,對安全報警信息有篩選和過濾功能,而本身應有一定的自愈和自我防范的能力。
  
  4、 安全連接。VPN技術保證外部的安全連接、保護數據完整性、私密性和可靠性,如ipsec、L2TP+Ipsec、GRE+Ipsec、PPTP+MPPE、MPLS VPN等
  
  
  
  園區網絡的智能化需要基本的性能作為保證,這一點不容忽視。以上討論了智能化的技術需求,后面將以Cisco設備及技術討論智能交換網絡的具體實現。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 犍为县| 兰西县| 洪湖市| 贵南县| 化州市| 南澳县| 扶余县| 沐川县| 信阳市| 眉山市| 登封市| 永济市| 盐津县| 平潭县| 华坪县| 阳新县| 南城县| 临海市| 舒兰市| 桐梓县| 曲阜市| 北海市| 陕西省| 锦州市| 杂多县| 聂拉木县| 塘沽区| 贺兰县| 尖扎县| 台湾省| 芜湖县| 治多县| 巴楚县| 隆化县| 百色市| 陇南市| 安庆市| 镇雄县| 南开区| 泾川县| 灵寿县|