⑴ 網路需求分析的具體內容包括哪些
從分析的內容來看,主要應該包括網路需求分析、網路規劃與結構分析和網路擴展性分析三個內容。
1、網路需求分析
包括環境分析、業務需求分析、管理需求分析、安全需求分析。
(1)環境分析是指對企業的信息環境基本情況的了解和掌握,例如辦公自動化情況、計算機和網路設備的數量配置和分布、技術人員掌握專業知識和工程經驗的狀況,以及地理環境(如建築物)等等。通過環境分析,可以對建網環境有個初步的認識,便於後續工作的開展。
(2)業務需求分析的目標是明確企業的業務類型、應用系統軟體種類以及它仍對網路功能指標(如帶寬,服務質量Qos)的要求。
業務需求是企業建網中首要的環節,是進行網路規劃與設計的基本依據。那種為了網路而建網路,缺乏企業業務需求分析的網路規劃是盲目的,會為網路建設埋下各種隱患。
通過業務需求分析,可為以下方面提供決策依據:
需實現或改進的企業網路功能有哪些。
需要技術的企業應用有哪些。
需要電子郵件服務嗎?
需要Web務器嗎?
需要上網嗎?
需要什麼樣的數據共享模式。
需要多大的帶寬范圍。
需要網路升級嗎?
網路的管理需求是企業建網不可或缺的方面,網路是否按照設計目標提供穩定的服務主要依靠有效的網路管理。「向管理要效益」也是網路工程的真理。
(3)網路管理需求是建設網路不可或缺的方面,網路是否按照設計目標提供穩定的服務主要依靠有效的網路管理。網路管理包括兩個方面:
人為制定的管理規定和策略,用於規范人員操作網路的行為。
網路管理員利用網路設備和網管軟體提供的功能對網路進行的操作。通常所說的網管主要是指第二點,它在網路規模較小、結構簡單時,可以很好地完成網管職能。
好點隨著現代企業網路規模的日益擴大,逐漸顯示出它的重要性,尤其是網路策略的制定對網管的有效實施管理和保證網路高效運行是至關重要的。
網路管理的需求分析要回答以下類似的問題:
是否需要對網路進行遠程管理。
誰來負責網路管理。
需要哪些管理功能。
選擇哪個供應商的網管軟體,是否有詳細的評估。
選擇哪個供應商的網路設備,其可管理性如何。
怎樣跟蹤分析處理網管信息。
如何更新網管策略。
(4)隨著網路規模的擴大和開放程度的提高,網路安全問題越來越突出。先前那些沒有考慮網路安全性的企業網路不僅遭受重大經濟損失,還使企業形象受到了破壞。
安全性設計是網路設計中極其重要的方面之。安全性設計的任務是分析威脅和開發需求,眾多技術設計都要求這點,獲取安全性目標意味著要做出權衡。安全性實現可能增加使用和運行網路的成本,嚴格的安全性策略還會影響用戶的生產率,甚至會因為保護資源和數據而導致損失。而安全性過差會導致用戶想出繞過安全性策賂的方法。如果所有通信都必須全部通過加密設備,那麼安全性還會影響網路設計的冗餘。
客戶基本的安全性要求是保護資源以防止其無法使用、被盜用、被修改或被破壞。資源包括網路主機、伺服器、用戶系統、互連網路設備、系統和應用數據、以及公司形象等。
其他更特殊的需求包括以下個或多個目標:
允許外部用戶訪問公共Web或FTP伺服器上的數據,但不允許訪問內部數據。
授權並認證分支部門用戶、移動用戶和遠程用戶。
檢測入侵者並隔離他們所做的破壞。
認證從內部或外部路由器接收的路由選擇列表更新。
保護通過側傳送到遠程站點的數據。
從物理上保護主機和網路互連設備(例如將設備鎖在屋內)。
利用用戶賬號核對目錄及文件的訪問許可權,從邏輯上保護主機和互連網路設備。
防止應用程序和數據感染軟體病毒。
就安全性威脅及如何避免安全性問題培訓網路用戶和網路管理員。
通過版權或其他合法的方法保護產品及知識產權。
2、網路規劃與結構分析
包括確定網路規劃、拓撲結構分析、與外部網路互聯方案。
(1)確定網路的規劃即明確網路建設的范圍,這是通盤考慮問題的前提。
網路規模般分為以下幾種:
工作組或小型辦公室區域網。
部門區域網。
骨幹網路。
企業級網路。
明確網路規模的大好處是便於制定適合的方案,選購合適的設備,提高網路的性能價格比。
確定網路規模涉及以下方面的內容:
哪些部門需要進入網路。
哪些資源需要上網。
有多少網路用戶。
採用什麼檔次的設備。
網路及網路終端的數量。
(2)網路拓撲結構受企業的地理環境制約,尤其是區域網段的拓撲結構,它幾乎與建築物的結構致。所以,網路拓撲結構的規劃要充分考慮企業的地理環境,以利於後期工作的實施。
拓撲結構分析要明確以下指標:
網路的按入點數量。
網路的接入點的分布。
網路連接的轉接點分布位置。
網路設備間的位置。
網路中各種連接的距離參數。
其他結構化布線系統中的基本指標。
(3)建網的目的就是要拉近人們的交流信息的距離,網路的范圍可以說是越大越好。電子商務、家庭辦公、遠程教育等互聯網應用的迅速發展,使得網路互聯成為企業建網的個必不可少的方面。與外部網路的互聯涉及是否需要上網以及採用什麼技術上網等。
3、網路擴展性分析
通過科學合理的規劃能夠取得用低的成本建立佳的網路,達到高的性能,提供優的服務等完美效果。
可擴展性有兩層含義,其是指新的部門能夠簡單接入現有網路;其二是指新的應用能夠無縫地集成到現有的網路中來。可見,在規劃網路時,不但要分析網路當前的技術指標,而且還要估計網路未來的增長,以滿足新的需求,保證網路的穩定性,保護企業的投資。
擴展性分析要明確以下指標:
(1)企業需求的新增長點有哪些。
(2)網路結點和布線的預留比率是多少。
(3)哪些設備便於網路擴展。
(4)帶寬的增長估計。
(5)主機設備的性能。
(6)操作系統平台的性能。
⑵ 什麼是網路分流器主要用處是什麼
網路分流器是用於網路入侵檢測系統(IDS),網路探測器和分析器。埠鏡像,分流模式,是將被監控的UTP鏈路(非屏蔽鏈路)用TAP分流設備一分為二,分流出來的數據接入採集介面,為互聯網信息安全監控系統採集數據。
作用:
1、協議轉換
由於ISP採用的主流互聯網數據通訊介面有40G POS、10G POS/WAN/LAN、2.5G POS、GE等,而應用伺服器通常採用的數據接收介面為GE和10GELAN介面,所以通常大家在互聯網通信介面上提到的協議轉換主要是指40G POS、10G POS和2.5G POS到10GE LAN或者GE之間的轉換,10GE WAN到10GE LAN、GE的雙向協轉。
2、數據採集、分流
多數的數據採集應用,基本都只是提取所關心的流量,丟棄不關心的流量。對於關心的流量通過五元組(源IP、目的IP、源埠、目的埠、協議)收斂的方式來提取特定IP、特定協議、特定埠的數據流量。輸出時,根據特定的HASH演算法,確保同源同宿、負載均衡輸出。
3、特徵碼過濾
對於P2P流量的採集,應用系統很可能只關注其中特定的某些流量,比如:流媒體PPStream、BT、迅雷、以及http上常見的關鍵字GET和POST等特徵碼等,均可採用特徵碼匹配的方式進行提取和收斂。分流器支持固定位置特徵碼過濾、浮動特徵碼過濾。浮動特徵碼即在固定位置特徵碼實現的基礎上指定的偏移量,適用於明確需要過濾的特徵碼,但不明確特徵碼具體位置的應用。
4、會話管理
對會話連接進行流量識別,並可靈活配置會話轉發N值(N=1~1024)。即將每條會話的前N個報文提取轉發給後端的應用分析系統,丟棄N值之後的報文,為下游的應用分析平台節約了資源開銷。通常在用IDS監測事件的時候,就不需要處理整條會話所有包,僅需要轉提取每條會話的前N個包即可完成事件的分析和監測。
5、數據鏡像、復制
分流器可實現對輸出介面上數據的鏡像和復制,保證了多套應用系統的數據接入。
(2)網路分流軟體需求功能擴展閱讀:
特徵
1、獨立
它是一個獨立的硬體,它不會對已有網路設備的負載帶來任何影響,這與埠鏡像等方式相比具有極大的優勢。
它是一種在線(in-line)的設備,簡單一點說就是它需要串接到網路中。但是,這也帶來了一個缺點,那就是引入了一個故障點,同時也正是因為它是一個在線設備,所以在部署時,需要中斷當前網路,當然具體中斷的影響需要看它部署的地方。
2、透明
透明的含義是指針對當前網路。接入網路分流器後,對於當前網路中的所有設備,沒有任何影響,對於它們而言完全是透明的,當然這也包含網路分流器將流量送給監控設備,這個監控設備對網路而言也是透明的。
⑶ 杜鵑加速器的軟體智能分流功能說明
杜鵑擁有創新的智能分流技術,國內國外流量自動分開,這樣訪問國內外的網站互相不影響,不會出現其它軟體訪問國外時打開國內網站速度很慢的問題。
杜鵑連接時使用每個線路對應的加速模式,你也可以在選擇線路後從【智能加速】中選擇其它需要的加速模式(各種加速模式的區別參考後面說明)
1.1 使用場景1:海外全局加速,國內國外分流 (QQ不掉線,對外有2個IP地址。只有訪問大陸以外的網站和游戲會從杜鵑通過,訪問國內網站和游戲不受影響。)
1.2 使用場景2:全局加速(QQ掉線要重登錄,對外只有1個IP:杜鵑伺服器地址,所有網站和游戲都通過杜鵑加速器。)
連接成功後,你可以通過下面的網址來進行驗證:
1. 國外地址:顯示的是杜鵑伺服器IP地址
2. 國內地址:顯示的是本地連接上網的IP地址
海外全局加速兩個網頁顯示的IP地址應該不同;而全局加速兩個網頁顯示的IP地址相同
⑷ 網路流量分流
貓實現不了這種功能的~!
這是路由器才能實現的呢~!
⑸ 如何家庭網路分流。
家庭獨立,一般買個無線路由接出來,進路由里(192.168.0.1或者192.168.1.1進入得賬號密碼一般都是admin),設置好詳見說明書。要是還是慢就在裡面弄個流量控制就OK了。說明書很重要,記得插電。 還有確定先那個modem是不是集成路由的,要是的話去看說明書裡面自己改, {貓旁邊那個器上有兩個小天線},這個是不是路由,要是的話就直接裡面改。
家庭網路(Home Network)是融合家庭控制網路和多媒體信息網路於一體的家庭信息化平台,是在家庭范圍內實現信息設備、通信設備、娛樂設備、家用電器、自動化設備、照明設備、保安(監控)裝置及水電氣熱表設備、家庭求助報警等設備互連和管理,以及數據和多媒體信息共享的系統。涉及到了電信、家電、IT等行業。
從產品的角度涉及到了通信網路設備和終端設備製造商,IT行業的晶元提供商、軟體提供商和終端設備製造商以及家用電器製造商。應該說,這些行業對家庭網路的理解不是完全一樣的。
⑹ 急:求一份軟體需求說明書,不管什麼軟體都行,小妹非常感謝啊
關鍵是需要什麼樣的軟體?現在的軟體設置都不相同.不可能說你要個任何的軟體都可以虎的過去.你現在最重要的是下個軟體,最經常用的.然後晚休息1個小時把它搞明白了.別人教你的你明天用的上嗎?
⑺ 核心網網路分流器跟一般網路分流器的區別是什麼
核心網跟一般網路的區別在於數據業務帶寬的大小,一般網路一般都是以千兆為主,核心網則以萬兆(10G)、40G、100G的光纖網路為主。對應的採用的網路分流器需要支持的介面帶寬也不一樣,核心網路需要10G、40G、100G分流設備;一般網路都千兆網路就可以完全支持,如果涉及到流量匯聚需求最多10G就能完全滿足需求。
⑻ 網路分流器的特性需求
支持按L2-L7應用協議來分流。
支持按照源IP、目的IP、源埠、目的埠、協議等精確和帶掩碼的5元組過濾。
支持輸出負載均衡、輸出同源同宿。
支持按照字元串特徵碼過濾轉發。
支持會話管理。轉發每條會話的前N個數據包,N值可以自行指定。
支持多用戶。命中同一條規則的數據包可以同時提供給第三方,或者可對輸出介面上數據的鏡像和復制,保證了多套應用系統的數據接入。
⑼ 區域網分流工具
這個不是分流,是限速!對每台電腦限速,合理分配每一台電腦的速度,這樣不會搶了。比如,你的是2M總帶寬,如果A機和B機都是1M,那麼兩台之間不會出現這種問題了。但是有浪費,比如一台沒在用,一台限速了,那就有1M的帶寬浪費了。但是如果你在每台機上裝軟體,手工調還是比較方便的。比如,A機現在需求較小,那麼把B機的限制放大點,如:1.5M,那就不會浪費了