河北省廊坊市大厂回族自治县祁各庄乡乡政府网络管理维护难度大,网络运行不稳定。网络频繁出现掉线现象,需要重启路由器、交换机之后网络才能恢复正常一段时间,但是过不了多久又会出现相同的情况。严重的时候重启网络设备后问题依旧,需要断电让网络“歇”一会儿,再通电才可能会好一些。
就这样,每次网络出现问题,无论是个别电脑还是全网掉线,乡政府网络负责人小姚总要到设备间去,不是看看路由器日志,就是看看交换机闪烁频率,寄此能找到问题。久而久之,乡政府再也受不了了,小姚找到负责外包服务商的刘经理,刘经理了解到这些问题后,起初只是认为是路由器老化,处理性能不佳,或是线路带宽不够用了。于是刘经理更换了路由器,对终端进行了防病毒的维护,而且加装了电脑防火墙和ARP防火墙。但是过了没几天时间小姚再次找到刘经理,问题还是没有解决。
无奈之下刘经理决定更换更好的路由器,不行就换更好的网管交换机。刘经理在网站上查找路由器信息时,无意间看到了北京欣全向科技有限公司的一篇关于欣向免疫墙路由器的行情文章。通过仔细阅读后,刘经理认为现在他遇到的问题现象与文章中分析的一模一样,而且其中关于免疫网络解决问题的机制看着还是挺有道理的。
刘经理按照其中提示电话和网站信息开始了对免疫网络的了解:百度什么是免疫网络、什么是免疫墙;来到www.nuqx.com的欣向官方网站看技术文章、看产品型号、看真实案例;到欣向论坛去潜水,看看大家都说写什么,到底怎么样。就这样来来回回的了解分析,刘经理越发觉得这个免疫网络有谱,于是拨通了欣向400-706-0518的咨询电话。
在详细咨询了欣全向的技术工程师,询问了很多问题和现象及解决手段后,当时就决定购买欣向NuR8115M免疫墙路由器进行免疫网络的实施。
鉴于祁各庄乡乡政府网络问题的紧迫性和严重性,虽然乡政府远在燕郊外边,欣全向公司还是提供了厂家技术的免疫网络上门体验服务。驱车近两个小时,往返近四个小时的路程不是欣向贴近用户,服务用户的障碍。
来到乡政府后,欣向工程师就面对了已经瘫痪的网络,Ping网关IP延迟3000ms,并伴有丢包。网络现场的连接非常混乱,除了知道网络现在有问题,不能用之外,在用户原有网络上解决问题,根本无法下手。通过采取最原始的办法,挨个拔网线,顺次查找网线另一头的连接情况,发现一个小交换机的两根线都接在同一个网络里,造成了网络环路。在欣向工程师地逼问下,小姚给出猜测,网络有问题的时候,谁都可以过来拔插网线,肯定是哪个不小心把网线插错了……
看来政府网络的升级绝非易事,了解现有网络情况,进行全面规划是当务之急。祁各庄乡乡政府网络接入为网通的8M光纤,内网有上网终端45台左右。电脑IP混乱,管理手段没有,在现有情况下尽量整理网络连接结构,然后才进行免疫墙路由器升级免疫网络的实施部署:普通模式登陆、配置简单的端口参数、安装运营管理中心、切换免疫墙模式、替换下原有路由器、安装终端免疫驱动……,在完成一系列配置过程后工程师吧乡镇府原有的普通网络升级成为免疫网络。
在升级成免疫网络后刘经理和负责人小姚在运营中心直观的看到每台机器在网络中的动作,“ARP攻击拦截”、“某某IP大量公网上传”、“IP分片拦截”、“某某发送IP欺骗”每一个内网电脑的网络攻击报警和拦截处理均呈现在眼前。
乡政府管理监控中心
由于通过免疫墙路由器进行了内网所有电脑的安全免疫驱动的安装,通过运营中心将管理策略发送至终端免疫驱动,通过免疫驱动终端每台电脑都进行自我攻击控制拦截,并报警至监控中心。内网攻击被彻底拦截,网络的稳定得以保障,速度自然不言而喻。单机下载测速峰值但到900KB多,均值在780KB左右。看见网络恢复了正常,负责人小姚和刘经理终于放心了。
完成了免疫网络的部署,已经是晚上12点了,欣向工程师交待了免疫网络的使用要点、监控中心的报警分析技巧等,这才离开了乡政府。
现在欣向NuR8115M免疫墙路由器在乡政府已经服役一个月了,经过欣向工程师讲解和指导,乡政府网络负责人小姚对现在的网络管理是手到擒来了。小姚说这下放心了,网络里谁有问题,一下就找到了,再也不用那么麻烦了,现在谁有异常报警我就找谁。外包服务商刘经理说话也有底气了:“免疫网络的确挺好的,跟我当初想要效果是一样的。”