内网环境下部署流量监控服务器的方案

   随着公司规模不断的发展壮大,协调各部门之间的人员网络管理的环境不断趋于复杂化,将会给企业运维工作带来前所未有的压力,选择部署一款性能非常强大的流量监控服务器将显得非常有必要。当前流量监控服务器的领域,鱼龙混杂种类繁多如在一些许多小厂家的路由交换设备上也有类似流量、上网行为监控的功能,这些只是厂家为了显示其功能种类多样化的噱头增加其产品销量,而设置的一些额外功能。但是这些流量、上网行为监控的功能的单一化、七层协议的具体分类比较笼统,很难适应现代企业网络管理的需求。

         当前的IP网络,基于应用的分类管理,应用可视性和网络可管理性的地位比以前更重要,需求也更加迫切。Panabit是国内最专业的协议分析与流量控制引擎,一个鲜明的特色就是具备一个非常高效的分析引擎,协议识别的精度高、协议更新的速度快。特别是对业内几个难点协议如迅雷、eMuleskype的识别和控制方面,均处于国内领先地位。针对本公司的实际情况,我们建议选择panabit软件做为圣骥网络流量监控服务器的部署软件。


一、公司网络机房物理施工环境

流量监控服务器部署方案_第1张图片

可以将物理设备安装在机柜里面的路由器与交换机的空隙之间


二、硬件设备的准备

需要购置一台机架式服务器,功能没必要太强大,从公司实际情况考虑标配低成本。可采用 IBM X3250 M4机架式服务器 2583i01(G440 2G 无硬盘/标配2个硬盘位 无光驱 支持软RAID 0,1,10),价格成本可以控制在4000元左右。



三、采用的部署模式(透明网桥模式

根据现有的物理架构实际情况我们建议采用透明网桥模式Panabit流控以透明网桥方式部署在出口链路上,对出口链路上的双向流量进行协议分析、统计,同时根据所设定的规则对流量进行灵活的限制和分配。  

为避免Panabit流控遭受扫描、***,网桥上无需配置IP地址,运维部门的管理人员可通过专门的管理端口对Panabit流控进行配置管理,同时Panabit流控独创的“加密协议深度识别引擎”也通过管理口访问外网,进一步保证对eMuleSkypeBT等采用模糊特征和加密传输技术的P2P类应用的识别精确性。

使用透明网桥模式接入,运维部门的管理人员既可以统计流量,又可以做访问控制和带宽管理。

流量监控服务器部署方案_第2张图片

四、今后在公司企业网内部发挥的作用及应用


    1优化网络运行管理:通过检测分析带宽使用状况,合理分配带宽资源;
2强化网络行为管理:根据各种应用业务的流量,制定相关策略限制非主流业务(例如可以对即时通讯、P2P下载、网络游戏、网络电视等)在峰值时段进行限速、阻断,规范其他部门员工的上网行为);
3保障关键网络应用:根据企业需求保障关键应用(例如数据库、e-Mail、视频监控),限制非主流业务占用过多的带宽,监测、阻断异常流量;
4实时监控网络运行:掌握当前网络中各应用的流量比例与构成,内网IPTOPN统计排名可方便了解“流量大户”当前的应用情况。