如何设计一个安全的企业网络(4)

应用程序的可用性应经过评估,以确定系统不可用对财务及业务的影响。执行这项评估将有助于管理层针对某个特定网络或应用程序,在故障切换机制、成本和复杂 性之间找到最佳的平衡点。众多的安全设备厂商有故障切换机制解决方案,当主防火墙发生故障时,备份防火墙会承担相关的处理责任。除了防火墙,路由器也可以 被部署为高可用性配置。

要了解需要哪种冗余,就要尽量确定业务正常运行多长时间后,可能出现故障。防火墙或路由器的冗余解决方案只是实现一个完整的高可用性网络构架的其中一步。 例如,两个防火墙被接入到同一台交换机的时候,高可用性防火墙解决方案就没有价值,因为该交换机存在单点故障,在其正常运行过程中的任何中断都将使得防火 墙中断,无法体现防火墙故障切换机制的价值。该问题同样适用于路由器,如果连接防火墙和其余网络之间只有一台路由器,那么该路由器的故障也会导致整个网络 中断。

一个真正的高可用性设计将在交换机、网络、防火墙和应用程序层面上都采用冗余的硬件组件。在消除故障点时,一定要考虑所有可能的组件。你可能希望通过备用 电池提供可靠的电源,通常称为不间断电源(UPS),甚至是一台应急发电机以应对可能的长时间中断的风险。设计师应考虑提供多个互联网服务供应商的互联网 连接服务,以防止某个供应商网络出现问题时影响到组织。

今天的高可用性的设计在现代数据中心、网络和计算架构中已经达到很高的水平,,从设施本身到运行于最终用户的应用程序。负载平衡器在保障网络服务的可用性 和性能方面也发挥了重要作用。今天的应用交付技术正在被用于保障安全性和可用性。在某些情况下,企业已经完全摒弃了Web端,而是直接在应用交付控制器 (ADC)上操作,它能提供优化的应用和网络性能。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部