上網(wǎng)行為管理網(wǎng)絡部署方式
上網(wǎng)行為管理網(wǎng)絡部署方式
不同的公司網(wǎng)絡部署可以進行不同方式的上網(wǎng)行為管理器的部署,常見的上網(wǎng)行為管理網(wǎng)絡部署.下面是學習啦小編收集整理的上網(wǎng)行為管理網(wǎng)絡部署方式,希望對大家有幫助~~
上網(wǎng)行為管理網(wǎng)絡部署方式
工具/原料
上網(wǎng)管理行為設備
路由器
方式
網(wǎng)關模式置于出口網(wǎng)關,所有數(shù)據(jù)流直接經(jīng)由設備端口通過,適合可更改網(wǎng)絡架構的客戶。在此模式設備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應用層、遠程集中接入等。在此模式下,可提供多至4個WAN的廣域網(wǎng)線路接入,支持策略路由,負載均衡,南北通,充分利用用戶的帶寬價值。支持跨三層的IP/MAC綁定。單線路的WAN接入如下圖:
網(wǎng)橋模式透明橋模式如同集線器的作用,設備置于網(wǎng)關出口之后,設置簡單、透明,適合客戶不希望更改網(wǎng)絡架構情況。在此模式設備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應用層、遠程集中接入等。在此模式下,可提供多至4對(四進四出)的透明橋接入,支持分橋的負載均衡,充分核心交換的VLAN子網(wǎng)隔離。支持跨三層的IP/MAC綁定。單網(wǎng)橋的接入如下圖:
多網(wǎng)橋模式在客戶存在多個VLAN,或者采用核心交換熱備的情況,設備可提供多至4對(四進四出)的透明橋接入,支持分橋的負載均衡,監(jiān)控核心交換的多VLAN子網(wǎng)流量。且支持跨三層的IP/MAC綁定。在此模式設備的所有功能都有效,包括防火墻、NAT、路由、流量控制/帶寬管理、上網(wǎng)行為管理、內容過濾、用戶訪問控制、數(shù)據(jù)中心、統(tǒng)計報告、安全擴展功能、應用層、遠程集中接入等。多網(wǎng)橋的模式如下圖:
旁路模式在旁路模式中,NM設備與交換機鏡像端口相連,通過對網(wǎng)絡出口的交換機進行鏡像映射,設備獲得鏈路中的數(shù)據(jù)“拷貝”,主要用于監(jiān)聽、審計局域網(wǎng)中的數(shù)據(jù)流及用戶的網(wǎng)絡行為。通過監(jiān)聽和分析來記錄各項數(shù)據(jù),適合客戶不能斷網(wǎng)情況,部署簡單,無需改變網(wǎng)絡結構,降低了網(wǎng)絡單點故障的發(fā)生率。在此模式設備的流量控制功能不能生效,上網(wǎng)行為管理、數(shù)據(jù)中心、統(tǒng)計報告、應用層、遠程集中接入等功能有效。如下圖:
雙機熱備模式組織為了網(wǎng)絡穩(wěn)定可靠,采用了雙機VRRP部署,NM支持兩臺以上設備同時以主機模式、主備模式運行,完美支持組織的VRRP環(huán)境,起到設備冗余與負載均衡的作用。在這種環(huán)境中,NM以單網(wǎng)橋模式或者多網(wǎng)橋模式部署在組織網(wǎng)絡中。
上網(wǎng)行為管理網(wǎng)絡部署方式相關文章:
2.局域網(wǎng)中怎么使用路由器進行上網(wǎng)行為管理