成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

軟件定義LAN對(duì)園區(qū)虛擬化意味著什么

網(wǎng)絡(luò) 無(wú)線技術(shù)
邏輯平面和數(shù)據(jù)平面的分離以令人興奮的新方式支持LAN虛擬化。不過(guò),重要的是要記住,這不是IT部門第一次對(duì)LAN進(jìn)行虛擬化。

 CASB和SASE:有什么區(qū)別?

軟件定義LAN,或SD-LAN,其實(shí)就是將軟件定義的網(wǎng)絡(luò)原理應(yīng)用于非數(shù)據(jù)中心LAN。

這些原則包括分離網(wǎng)絡(luò)的邏輯控制(管理什么與什么通信的策略規(guī)范)與數(shù)據(jù)包的實(shí)際處理。在實(shí)踐中,這意味著控制平面(在虛擬機(jī)或云中運(yùn)行的管理平臺(tái))指導(dǎo)網(wǎng)絡(luò)活動(dòng)或轉(zhuǎn)發(fā)數(shù)據(jù)平面,主要是物理和虛擬交換機(jī)。通常,控制平面具有API,可啟用自動(dòng)化以編程方式控制網(wǎng)絡(luò)策略。

邏輯平面和數(shù)據(jù)平面的分離以令人興奮的新方式支持LAN虛擬化。不過(guò),重要的是要記住,這不是IT部門第一次對(duì)LAN進(jìn)行虛擬化。

在SD-LAN之前:虛擬LAN

虛擬LAN (VLAN) 已經(jīng)存在了幾十年,并且一直以來(lái)主要用于園區(qū)LAN中。網(wǎng)絡(luò)工程師長(zhǎng)期以來(lái)一直在部署VLAN以在2層網(wǎng)絡(luò)對(duì)網(wǎng)絡(luò)進(jìn)行分段。例如,通過(guò)一個(gè)VLAN上的端口連接的系統(tǒng)不能直接與其他VLAN上的端口通信,而是通過(guò)路由器或防火墻訪問(wèn)它們。

VLAN創(chuàng)建獨(dú)立的網(wǎng)絡(luò)域,覆蓋公共物理網(wǎng)絡(luò)之上的多個(gè)邏輯LAN。網(wǎng)絡(luò)團(tuán)隊(duì)可以通過(guò)以下方式使用VLAN來(lái)隔離流量:

  • 針對(duì)不同部門;
  • 針對(duì)不同類別的設(shè)備,例如IP電話VoIP流量;
  • 活著 針對(duì)不同的安全域,例如用于與網(wǎng)絡(luò)管理相關(guān)的流量的VLAN。

通過(guò)打破網(wǎng)絡(luò)使用和網(wǎng)絡(luò)基礎(chǔ)設(shè)施之間的緊密耦合,VLAN為SD-LAN鋪平了道路。

SD-LAN

VLAN是2層網(wǎng)絡(luò)機(jī)制,它完全體現(xiàn)在以太網(wǎng)幀頭中并部署在交換機(jī)端口級(jí)別。SD-LAN更進(jìn)一步,它不僅僅依賴于以太網(wǎng)或其他2層網(wǎng)絡(luò)協(xié)議,而是將LAN完全虛擬化,從而將策略控制從交換機(jī)上解除,只留下強(qiáng)制執(zhí)行。

完全實(shí)現(xiàn)的SD-LAN系統(tǒng)著眼于2層網(wǎng)絡(luò)之外的標(biāo)準(zhǔn),以做出有關(guān)訪問(wèn)和可視性的決策。例如,它應(yīng)該考慮用戶、進(jìn)程、程序和設(shè)備身份。它還可能會(huì)考慮IP地址、設(shè)備位置甚至一天中的時(shí)間。無(wú)論系統(tǒng)支持哪種因素,網(wǎng)絡(luò)工程師都可以使用它們來(lái)定義管理對(duì)數(shù)據(jù)網(wǎng)絡(luò)的訪問(wèn),以及網(wǎng)絡(luò)節(jié)點(diǎn)允許活動(dòng)范圍的策略。

零信任、SDP和SD-LAN

目前SD-LAN最令人興奮的方面是它的實(shí)用程序-用于實(shí)現(xiàn)零信任網(wǎng)絡(luò)訪問(wèn) (ZTNA) 架構(gòu)。通過(guò)全面的SD-LAN策略,可在園區(qū)網(wǎng)絡(luò)級(jí)別實(shí)施基本的零信任方法,以阻止除明確允許之外的所有內(nèi)容。也就是說(shuō),SD-LAN可以作為軟件定義邊界 (SDP) 的園區(qū)面。

在部署零信任策略后,SD-LAN默認(rèn)情況下會(huì)阻止大多數(shù)橫向網(wǎng)絡(luò)流量,例如筆記本電腦A與筆記本電腦B通信。這反過(guò)來(lái)又會(huì)阻止來(lái)自受感染的設(shè)備大量惡意軟件在環(huán)境中傳播。

以現(xiàn)在的經(jīng)典場(chǎng)景為例,攻擊者使用損壞的物聯(lián)網(wǎng)設(shè)備作為平臺(tái)攻擊工作站。而SD-LAN會(huì)阻止該過(guò)程。那些損壞的掛鐘或自動(dòng)售貨機(jī)只能看到它們的管理工作站并與之通信,而不是整個(gè)網(wǎng)段。如果攻擊中涉及的端口、協(xié)議或流量違反了管理連接的任何訪問(wèn)規(guī)則,他們甚至可能無(wú)法破壞該管理工作站。

SD-LAN的優(yōu)點(diǎn)

SD-LAN有很多優(yōu)點(diǎn)。在操作方面,帶有API的控制器的存在可幫助實(shí)現(xiàn)更廣泛和更有效的LAN操作自動(dòng)化。

改進(jìn)的管理意味著更好地發(fā)現(xiàn)、繪制和審核網(wǎng)絡(luò)當(dāng)前狀態(tài)的能力。例如,網(wǎng)絡(luò)團(tuán)隊(duì)可以跟蹤網(wǎng)絡(luò)上的內(nèi)容、每個(gè)實(shí)體的行為方式以及偏離政策的內(nèi)容。

而且,正如部署零信任所表明的那樣,SD-LAN能夠顯著地改善企業(yè)網(wǎng)絡(luò)的基本安全狀況。即使企業(yè)沒(méi)有完全部署零信任,也可能實(shí)現(xiàn)顯著的改進(jìn)。

SD-LAN的挑戰(zhàn)

SD-LAN也面臨很多挑戰(zhàn)。其中一些挑戰(zhàn)包括:

  • 利用現(xiàn)有基礎(chǔ)設(shè)施部署SD-LAN的能力;
  • 升級(jí)任何無(wú)法正確整合的東西的費(fèi)用;
  • 以及 讓員工有時(shí)間重新開(kāi)發(fā)核心技能并利用SD-LAN的所有潛能。

而且,與更通用的零信任策略一樣,當(dāng)在園區(qū)網(wǎng)絡(luò)中實(shí)現(xiàn)ZTNA時(shí),大多數(shù)企業(yè)面臨的主要挑戰(zhàn)是了解要部署哪些策略——什么需要與什么通信。

隨著企業(yè)開(kāi)始廣泛轉(zhuǎn)向更高的網(wǎng)絡(luò)自動(dòng)化和更嚴(yán)格的安全性,SD-LAN將成為推進(jìn)企業(yè)目標(biāo)的越來(lái)越重要的工具。

責(zé)任編輯:趙寧寧 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2010-05-04 10:00:27

虛擬化

2014-11-05 10:25:56

OpenStack定義存儲(chǔ)

2022-05-18 10:17:58

數(shù)字化轉(zhuǎn)型軟件開(kāi)發(fā)

2009-06-15 13:08:35

軟件測(cè)試編程

2019-04-03 11:05:47

DevOps敏捷開(kāi)發(fā)開(kāi)源

2022-09-09 16:06:45

零信任Kubernetes安全

2022-05-27 11:05:08

零信任網(wǎng)絡(luò)安全

2019-06-12 13:20:05

2021-08-05 16:30:58

邊緣物聯(lián)網(wǎng)物聯(lián)網(wǎng)大數(shù)據(jù)

2011-07-19 10:11:53

AndroidHTC蘋果

2017-06-06 11:44:45

FuchsiaAndroidGoogle

2023-01-05 10:16:27

2016-02-26 15:50:40

HTTP2

2018-12-09 22:59:49

微軟系統(tǒng)Windows

2019-10-29 12:13:36

Community開(kāi)源代碼

2022-09-06 14:35:34

區(qū)塊鏈以太坊NFT

2022-03-03 13:54:32

區(qū)塊鏈游戲去中心化

2023-08-17 13:58:18

數(shù)字化轉(zhuǎn)型供應(yīng)鏈

2011-06-01 10:08:39

移動(dòng)安全移動(dòng)設(shè)備惡意軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 午夜黄色 | 成人性视频在线播放 | 精品免费av | 日本在线综合 | 天天天操 | 久久精品国产久精国产 | 羞羞色影院 | 国产美女黄色 | 男女羞羞视频免费 | 亚洲色视频| 日韩欧美在线视频观看 | 亚洲精品久久久久中文字幕二区 | 成人免费大片黄在线播放 | 国产一区二区 | 精品视频国产 | 国产在线精品一区 | 亚洲精品美女视频 | 精品视频一区二区三区 | 日韩国产一区二区 | 国产高清久久久 | 欧美性成人 | 久久成人一区二区三区 | 成年人在线观看视频 | 中文字幕在线一 | 国产精品视频一 | 国产乱码精品一区二区三区忘忧草 | 亚洲高清在线 | 久久一区二区免费视频 | 日韩和的一区二在线 | 亚洲乱码一区二区三区在线观看 | 欧美aⅴ在线观看 | 中文字幕 在线观看 | 亚洲看片 | 亚洲男人的天堂网站 | 国产精品美女久久久av超清 | 久久精品久久久久久 | 亚洲国产精品一区二区三区 | 亚洲精品久久久久久久久久久久久 | 国产日韩一区二区三区 | www.亚洲国产精品 | 欧美最猛黑人 |