网络安全 频道

赋给带宽管理一双智慧之眼

  带宽管理设备是对二到七层进行管理的网络设备,所以具有较高的技术门槛。不经过2到3年的研发和用户测试,以及对新应用的识别技术持续研发投入是很难在市场中具备进正能力,在现有带宽管理设备的技术上,主要有2个难点:应用和协议识别、按应用与用户对流量进行管理。

  应用和协议的识别技术:这部分技术主要是通过对不同应用和协议的数据包进行分析来确定的,相对来说这种识别技术对带宽管理设备提供商基本都是大同小异的,这点类似安全厂商对病毒的识别。可以通过特征代码,特征协议和端口特性等方式识别。 

  流量和带宽控制技术:这是不同厂商的核心技术,而且需要对内核进行修改和开发。现在通常有四种技术:Allot的PFQ(Per  Flow  Queuing)管理机制;Packteer的TRL(TCP  Rate  Limiting速率限制)机制管理、Lotware的Zero-DCI+Dyn-QoS技术技术和其他公司的CBQ(Class-Based  Queuing基于类的队列)机制管理。这些技术(除了TRL外)的核心都是通过控制数据包的优先权进行延迟排队的方式进行的。

  Hillstone提供专有的智能应用识别(Intelligent Application Identification)功能,简称为IAI。IAI能够对百余种网络应用进行分类,甚至包括对加密的P2P应用(Bit Torrent、迅雷、Emule、Edonkey等)和即时消息流量进行分类。

    Hillstone QoS首先根据流量的应用类型对流量进行识别和标记。然后,根据应用识别和标记结果对流量带宽进行控制并且区分优先级。一个典型应用实例是:用户可以为关键的ERP和OA流量设置高优先级保证它们的带宽使用;对于网页浏览和P2P下载流量,用户可以为它们设置最低优先级并且限制它们的最大带宽使用量。网吧用户可以用这种方法控制娱乐流量并对娱乐流量区分优先级。

  将Hillstone的行为控制以及IP QoS结合使用,用户可以很容易地为关键用户控制流量并区分流量优先级。Hillstone设备最多可支持20,000个不同IP地址的流量优先级区分和带宽控制(入方向和出方向),这就相当于系统中可容纳最多40,000的QoS队列。

  结合应用QoS,Hillstone设备可提供另一层的流量控制。Hillstone设备可以为每个用户控制应用流量并对该用户的应用流量区分优先级。例如,对于同一个IP地址产生的不同流量,用户可以基于应用分类结果指定流量的优先级。

  除了高峰时间,用户经常会发现他们的网络带宽并没有被充分利用。Hillstone的弹性QoS功能(FlexQoS)能够实时探测网络的出入带宽的利用率,进而动态调整特定用户的带宽。弹性QoS(FlexQoS)既能为用户充分利用带宽资源提供极大的灵活性,又能保证高峰时段的网络使用性能。

  Hillstone QoS解决方案提供各种报告和监控方法,帮助用户查看网络状况。用户可以轻松查看接口带宽使用情况、不同应用带宽使用情况以及不同IP地址的带宽使用情况。Hillstone设备提供带宽使用情况的历史记录,为将来分析提供方便。

 

0
相关文章