Presentation Title Style

Similar documents
Presentation Title Style

水晶分析师

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Chapter #

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

标题

一、

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

册子0906

幻灯片 1

珠海市电视中心工程

齐齐哈尔医学院

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

网宿科技股份有限公司2016年半年度报告全文

北京光环新网科技股份有限公司2016年半年度报告全文

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

NetST 2300系列防火墙产品白皮书

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

ebook140-9

项目采购需求编写模板

精品课程建设研讨

目 录 CEC 长 城 网 际 公 司 介 绍 电 子 政 务 云 规 划 与 建 设 电 子 政 务 云 安 全 体 系 电 子 政 务 云 运 营 服 务 电 子 政 务 云 相 关 案 例

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>


BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

前言

清华得实WebST网络安全行业解决方案

Microsoft PowerPoint - 数据通信-ch1.ppt

Bluemix 从概念到应用CN改

目 录 1 引 言 医 疗 行 业 正 在 发 生 变 化 医 疗 行 业 趋 势 政 治 环 境 经 济 环 境 社 会 环 境 技 术 环 境 医 疗 行 业

10 IBM Louis V. Gerstner, Jr. 15 Moore's Law EPC PC 2-2

(UTM???U_935_938_955_958_959 V )

经华名家讲堂

Access Point C110 H320 H500 H510 R510 R ac Wave 2 DOCSIS ac Wave 2 10/100MbE BeamFlex ac Wave 1 GbE BeamFlex ac Wave


信 息 处 信 息 处 简 介 Introduction to the Information Department 信 息 化 管 理 处, 简 称 信 息 处, 官 网 信 息 处 于 2012 年 在 网 络 与 教 育 技 术 中 心 基 础 上

F4

Cloudy computing forEducation

<70392D373028B05DAC46B14DBDD729B2BEB0CAADB6ADB12E696E6464>

Marketing

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

股份有限公司

2012年吉林公务员考试申论真题(甲级)

陕 西 蓝 皮 书 社 会 调 查 问 卷 均 采 取 调 查 员 入 户 访 谈 代 填 的 调 查 方 式 调 查 共 回 收 有 效 个 人 问 卷 ( 包 括 18 ~ 64 岁 个 人 问 卷 和 65 岁 以 上 老 年 问 卷 ) 3003 份, 有 效 回 收 率 为 95. 3%

CITRIX Citrix WanaCry Citrix IT OS PC Citrix Citrix VDI PC Citrix Citrix VDI VDI Citrix Provisioning Server (PVS) VDI image OS Patch Citrix PVS VDI Im

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

文档标题

Microsoft Word

幻灯片 0


未命名-1

二零一五年施政報告 - 施政綱領 - 第六章 教育、人口及人力資源

C110 H320 H510 R510 R ac Wave ac Wave ac Wave 2 MU-MIMO BeamFlex+ MU-MIMO BeamFlex+ DOCSIS /100MbE BeamFlex+ BeamFlex+ G

Microsoft Word 中的文档

ebook140-8

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 MU-MIMOBeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+ 802

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

关于建立境内违法互联网站黑名单管理制度的通知

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

学校人才培养目标:

Secoway SVN3000技术建议书V1

<4D F736F F D20D0C2C3BDCCE5BCBCCAF5D7A8BFAFB5DAC8FDC6DA3131>

任子行网络技术股份有限公司

<4D F736F F D20B8CAD7E9CDA8A1B A1B33638BAC5B9D8D3DAD4DAC8ABD6DDB5B3D4B1D6D0BFAAD5B9D5FDB7B4B5E4D0CDD1A7CFB0BDCCD3FDBBEEB6AFB5C4CDA8D6AA2E646F63>

度定生老病死

按 照 卫 计 委 的 规 划, 对 于 县 级 医 院 主 要 做 一 下 工 作 加 强 临 床 重 点 专 科 建 设, 提 升 县 级 医 院 医 疗 技 术 水 平, 并 配 备 与 专 科 建 设 目 标 一 致 的 适 宜 设 备 1. 县 医 院 除 了 将 健 全 一 级 诊 疗

专科疾病诊治(二十四)

Microsoft Word - 林金萱.docx

<4D F736F F D20BACEECF1E2D3A3BAD6D0D2BDC0EDC2DBB5C4BACBD0C4CAC7CEB1BFC6D1A72E646F63>

<B0DACDD1D1C7BDA1BFB5B5C4C0A7C8C52E733932>

把生命托付给谁?


《中老年男性养生保健》

:,,,,,,,,,,,,,,,,,,,,,,,,,,,

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

服务器机房建设 北京兆维BGP双线机房北京服务器托管北京主机托管

D-link用户手册.doc

ebook140-11

csa-faq.pdf

NNM_Advance_DS_FNL.qxd

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

公開徵求廠商提供「採購專業人員訓練計畫企劃書」公告

untitled

untitled

目 录 1. 引 言 数 据 交 换 平 台 TongDXP 功 能 定 位 总 体 构 成 功 能 架 构 主 要 功 能 TongDXP 优 势... 9 易 于 使 用 贴 近 用

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

面 試 考 古 題 01 請 你 先 簡 單 做 個 自 我 介 紹 自 我 介 紹 通 常 是 面 試 的 第 一 題 在 雙 方 對 彼 此 都 不 太 熟 悉 的 情 況 下, 由 求 職 者 簡 短 自 我 介 紹 中, 面 試 官 可 快 速 掌 握 求 職 者 的 背 景 資 料, 並

Basic System Administration

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

Untitiled

中艺华海修改1.7.indd

北 京 蓝 皮 书 公 共 服 务 相 比 而 言, 养 老 医 疗 失 业 等 保 险 都 早 已 经 由 国 务 院 颁 布 了 相 应 的 立 法 条 例, 在 全 国 范 围 内 形 成 了 统 一 的 制 度 党 的 十 八 届 四 中 全 会, 首 次 以 依 法 治 国 为 主 题,

2006年中央、国家机关公务员录用考试


untitled

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

Transcription:

构建智能安全的智慧校园应用交付网络 孙方霆高级系统工程师 2015/4

交流大纲 智慧校园建设面临的挑战 安全智能的 ACOS 应用交付系统架构 A10 应用交付解决方案在智能校园中的应用 教育行业成功案例

绿色校园 信息管理 生态校园 平安校园 2008 年,IBM 第一次提出智慧地球概念 虚拟化大数据 2010 年, 浙江大学提出智慧校园概念云计算物联网 远程教育 数字图书馆 科学校园 校园一卡通 3

智能校园应用交付平台面临的挑战 应用复杂, 性能要求高 新型云计算平台构建 持续增长 层出不穷 的安全威胁 业务访问实时性和突发性 多个互联网出口 IPv4/IPv6 共存 校园信息管理系统整合 大数据分析 数据流量和终端数量爆发性增长 虚拟化的延伸 平台统一管理和自动化部署 应用服务虚拟化 物联网和传感器网络 SDN/NFV/VxLAN/NVGRE 敏感信息泄露 基于 Web 应用漏洞的攻击 大流量 DDoS 攻击 校园网络 / 应用资源滥用 非授权访问 4

交流大纲 智慧校园建设面临的挑战 安全智能的 ACOS 应用交付系统架构 A10 应用交付解决方案在智能校园中的应用 教育行业成功案例

ACOS: 重新思考应用交付数据处理的系统架构 高价值业务 : 共享内存架构应用优化, 应用可靠性, 应用安全 OSI 参考模型应用层 表示层 会话层 传输层 网络层 数据链路层 物理层 1 2 3 N IP: 192.168.1.1 流量智能加速 MAC: f4:f9:51:f0:d5:9d IP: 192.168.1.1 交换与路由 MAC: f4:f9:51:f0:d5:9d ACOS: Advanced Core Operating System 低价值业务 : 报文转发 / 网络隔离 网络流量高性能预处理 : 基于硬件的 L2-L4 流量高性能预处理 基于硬件优化的流量智能分布 基于硬件的网络层安全防御 高扩展性的应用层处理 : 具备高度可扩展性的 SMP 架构 独一无二的共享内存架构 并行处理确保性能线性扩展 7

基于 ACOS 的产品体系架构 统一策略管理 agalaxy axapi Policy Engine acloud acloud Services Architecture (SDN & Cloud Integration) 产品线 ADC CGN TPS ACOS Advanced Core Operating System 系统平台与功能 应用优化应用加速 IPv6 ADC SSL GSLB TCP Opt aflex 应用安全 DDoS SSL WAF AAM DAF IPsec VPN 私有数据中心 公共数据中心 ( 多租户 ) 产品形态 Thunder & AX Series Appliances Virtual Chassis (avcs ) Application Delivery Partitions (ADP) Thunder HVA Appliances vthunder Perpetual License vthunder Pay-as-you-Go License IT 交付模型 专有 IT 系统 托管 IT 系统 Cloud IaaS 8

ACOS 4.0: 更加开放和灵活的应用交付操作系统 Cloud, SDN, NFV Security Integration Policy Engine Elastic Services Application Networking Telemetry 10

交流大纲 智慧校园建设面临的挑战 安全智能的 ACOS 应用交付系统架构 A10 应用交付解决方案在智能校园中的应用 教育行业成功案例

智能校园应用交付部署场景 数据中心高可用和扩展 应用性能弹性扩展 L4-7 安全性保障 可编程业务逻辑处理 校园网出口 智能路由及 NAT 多链路接入 DDoS 安全防护 IPv6 迁移 云数据中心快速集成 12

应用场景 : 校园网数据中心整合和优化 提升应用可用性 减少业务宕机时间 快速扩展业务性能 云计算环境集成 Backup Data Center 安全 : DDoS 防御 Web 应用防火墙 DNS 应用防火墙应用认证统一管理 IPsec VPN 应用优化和加速 提升用户体验 减少运维成本 可靠性 : GSLB HA 健康检查 A10 ADC 应用加速 : SSL 卸载 TCP 复用 RAM 缓存内容压缩 加强应用安全 集成 WAF, 防止应用层攻击 高性能 DDoS 防护和访问控制 高性能 Site-to-Site IPsec VPN 校园网应用物联网应用远程教育和流媒体 13

应用场景 : 校园网出口优化和安全增强 提高出口应用和设备的弹性和扩展性 VPN/IPS/FW 负载均衡 单一 IP 地址的多业务发布 智能 DNS 解析和 DNS 安全防护 A10 ADC 防火墙负载均衡 DDoS 防御 Web 应用防火墙 DNS 应用防火墙应用认证统一管理流量调度 SSL 卸载 高性能 DDoS 防护, 有效保障网络安全 网络与应用层 DDoS 防护 多种 DDoS 缓解技术 多链路负载均衡, 高性能 NAT 基于 L7 内容的智能流量调度 丰富的选路策略和算法 高性能 NAT 转换 A10 ADC 数据中心 内部用户 防火墙 IDS/IPS 数据泄漏保护 防火墙负载均衡 SSL Insight 14

应用场景 :DDoS 防御 ( 流量清洗 ) 骨干网 数据中心 应用服务 流量牵引 Telemetry axapi / 手动操作 DDoS 探测系统 全面防护 从网络层到应用层的全面 DDoS 防护 提供灵活的自定义脚本功能和对数据包的深度分析 灵活的部署模式 对称模式, 非对称模式, 带外部署 开放的 SDK/RESTful API 接口 与第三方系统联动 攻击数据统计分析导入至第三方 超高性能 1U 的设备可以防御 155G 的攻击流量, 每秒 2 亿 PPS 的攻击强度 15

应用场景 : 与第三方云计算平台集成 Horizon Dashboard Client Application A10 ACOS 产品硬件 HVA 及软件 A10 LBaaS Driver RESTful API Nova Cinder Neutron OpenStack Cloud APIs Compute Storage Networking 注 : A10 LBaaS Driver 已经在 OpenStack Juno 中正式发布 16

应用场景 :IPv6 快速发布和演进 支持完善的 IPv6 演进解决方案, 解决 IPv4/IPv6 不兼容问题 CGN, NAT44, DS-Lite, 6RD, NAT64/DNS64, SLB-PT 实现从 IPv4 向 IPv6 网络的快速过渡 IPv4 应用向 IPv6 网络快速发布 17

交流大纲 智慧校园建设面临的挑战 安全智能的 ACOS 应用交付系统架构 A10 应用交付解决方案在智能校园中的应用 教育行业成功案例

数据中心整合解决方案 教育网 电信 客户挑战 10G 10G 传统方案存在性能瓶颈 数据中心业务整合 1G 1G 1G 1G 重要业务向 IPv6 网络发布 智能 DNS C-mail Novell-ED 校园网应用 Moodle 解决方案 高性能, 解决数据中心业务整合后的多种应用发布 完善的 L4-7 特性, 智能 DNS 应用层健康监测等特性 支持 IPv4 和 IPv6 网关 20

校园网出口优化 EDU CT1 CT2 CUC CMCC 客户挑战 校园网多条链路资源无法充分应用 有限的 IP 地址无法满足大量的业务发布要求 不同的用户群体具有差异化的访问要求 解决方案 链路异常的智能侦测和冗余切换 丰富的选路策略, 不同用户群 应用的差异化选路策略 校内用户 校园网应用 SSL VPN 接入 单一 IP 的多个 Web 网站发布 高性能 NAT 和智能路由 21

Smart WiFi - IPv6 演进 客户挑战 校园网 WiFi 采用 IPv6 接入, 但现有 IPv4 与 IPv6 网络完全不兼容, 大量的应用资源无法被访问? 解决方案 DNS64/DNS64 解决方案 良好的应用穿透性 支持未来全面 IPv6 演进的各种解决方案 高性能 IPv6 演进解决方案 22

ADP 虚拟分区同时实现多区域业务 客户挑战 不同网络区域对安全的要求不通, 如何在确保安全的情况下实现应用的整合? 解决方案 采用 L3V 虚拟分区技术, 在单台设备上虚拟多个分区, 分别实现 LLB 和 SLB, 同时实现管理和网络的隔离 23

A10 Networks 期望与高校携手共创安全智能的智慧校园! A10 Networks = 应用交付解决方案的技术领导者 ACOS = 灵活 高性能的应用流量处理引擎, 提供 : 虚拟化, 可编程, 开放接口, 超高性能 解决方案 = 应用交付 出口链路优化 应用加速 / 优化 IPv6 快速演进 应用安全防御 云计算

25