廣域網(wǎng)優(yōu)化技術(shù)方案建議書_第1頁
廣域網(wǎng)優(yōu)化技術(shù)方案建議書_第2頁
廣域網(wǎng)優(yōu)化技術(shù)方案建議書_第3頁
廣域網(wǎng)優(yōu)化技術(shù)方案建議書_第4頁
廣域網(wǎng)優(yōu)化技術(shù)方案建議書_第5頁
已閱讀5頁,還剩27頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、 Page * MERGEFORMAT 30廣域網(wǎng)優(yōu)化技術(shù)方案建議書 目錄 TOC o 1-3 h z u HYPERLINK l _Toc478120025 1前言 PAGEREF _Toc478120025 h 4 HYPERLINK l _Toc478120026 2Riverbed公司介紹 PAGEREF _Toc478120026 h 4 HYPERLINK l _Toc478120027 2.1公司簡介 PAGEREF _Toc478120027 h 4 HYPERLINK l _Toc478120028 2.2國內(nèi)大規(guī)模部署案例 PAGEREF _Toc478120028 h 5

2、 HYPERLINK l _Toc478120029 3Riverbed廣域網(wǎng)優(yōu)化服務(wù)技術(shù)原理 PAGEREF _Toc478120029 h 6 HYPERLINK l _Toc478120030 1.1.數(shù)據(jù)優(yōu)化(SDR ,LZIP) PAGEREF _Toc478120030 h 6 HYPERLINK l _Toc478120031 1.2.傳輸層優(yōu)化(TCP) PAGEREF _Toc478120031 h 7 HYPERLINK l _Toc478120032 1.3.應(yīng)用程序優(yōu)化 PAGEREF _Toc478120032 h 8 HYPERLINK l _Toc47812003

3、3 4方案建議 PAGEREF _Toc478120033 h 10 HYPERLINK l _Toc478120034 4.1當(dāng)前網(wǎng)絡(luò)狀況 PAGEREF _Toc478120034 h 10 HYPERLINK l _Toc478120035 4.2分析廣域網(wǎng)對應(yīng)用性能影響 PAGEREF _Toc478120035 h 10 HYPERLINK l _Toc478120036 4.3廣域網(wǎng)優(yōu)化技術(shù),提升應(yīng)用性能 PAGEREF _Toc478120036 h 11 HYPERLINK l _Toc478120037 4.4Riverbed 廣域網(wǎng)優(yōu)化方案 PAGEREF _Toc4781

4、20037 h 13 HYPERLINK l _Toc478120038 4.4.1Steelhead在線部署模式 PAGEREF _Toc478120038 h 13 HYPERLINK l _Toc478120039 4.4.2Steelhead 旁路部署模式 PAGEREF _Toc478120039 h 14 HYPERLINK l _Toc478120040 4.5廣域網(wǎng)優(yōu)化設(shè)備選型 PAGEREF _Toc478120040 h 17 HYPERLINK l _Toc478120041 4.6Riverbed方案特點與優(yōu)勢 PAGEREF _Toc478120041 h 18 HY

5、PERLINK l _Toc478120042 4.6.1成熟可靠性 PAGEREF _Toc478120042 h 18 HYPERLINK l _Toc478120043 4.6.2最佳的安全性 PAGEREF _Toc478120043 h 18 HYPERLINK l _Toc478120044 4.6.3對各種常用應(yīng)用提供最出色的優(yōu)化效果 PAGEREF _Toc478120044 h 18 HYPERLINK l _Toc478120045 4.6.4設(shè)備部署簡易方便 PAGEREF _Toc478120045 h 19 HYPERLINK l _Toc478120046 4.6.

6、5最優(yōu)秀的可擴(kuò)展性 PAGEREF _Toc478120046 h 20 HYPERLINK l _Toc478120047 4.6.6精確細(xì)致的QoS流量管理功能 PAGEREF _Toc478120047 h 20 HYPERLINK l _Toc478120048 4.6.7高度的可靠性 PAGEREF _Toc478120048 h 21 HYPERLINK l _Toc478120049 4.6.8可管理性 PAGEREF _Toc478120049 h 21 HYPERLINK l _Toc478120050 5測試計劃 PAGEREF _Toc478120050 h 22 HYP

7、ERLINK l _Toc478120051 5.1新增設(shè)備IP規(guī)劃 PAGEREF _Toc478120051 h 22 HYPERLINK l _Toc478120052 5.2防火墻策略 PAGEREF _Toc478120052 h 22 HYPERLINK l _Toc478120053 5.3測試人員 PAGEREF _Toc478120053 h 23 HYPERLINK l _Toc478120054 5.4測試地點及時間 PAGEREF _Toc478120054 h 23 HYPERLINK l _Toc478120055 6技術(shù)支持與服務(wù) PAGEREF _Toc4781

8、20055 h 24 HYPERLINK l _Toc478120056 6.1Riverbed技術(shù)支持體系 PAGEREF _Toc478120056 h 24 HYPERLINK l _Toc478120057 6.1.1Level-1技術(shù)支持服務(wù) PAGEREF _Toc478120057 h 24 HYPERLINK l _Toc478120058 6.1.2Riverbed公司提供Level-2技術(shù)支持服務(wù) PAGEREF _Toc478120058 h 25 HYPERLINK l _Toc478120059 6.1.3技術(shù)支持服務(wù)內(nèi)容 PAGEREF _Toc478120059

9、h 25 HYPERLINK l _Toc478120060 6.2全球備件支持體系 PAGEREF _Toc478120060 h 26 HYPERLINK l _Toc478120061 7成功案例 PAGEREF _Toc478120061 h 26 HYPERLINK l _Toc478120062 7.1部分用戶名單 國內(nèi)客戶 PAGEREF _Toc478120062 h 26 HYPERLINK l _Toc478120063 7.2部分用戶名單 跨國公司 PAGEREF _Toc478120063 h 27 HYPERLINK l _Toc478120064 附件: PAGER

10、EF _Toc478120064 h 28 HYPERLINK l _Toc478120065 平安銀行: PAGEREF _Toc478120065 h 28 HYPERLINK l _Toc478120066 浦發(fā)信用卡: PAGEREF _Toc478120066 h 29前言在互聯(lián)網(wǎng)絡(luò)飛速發(fā)展的今天,企業(yè)的分支機(jī)構(gòu)不斷增多,網(wǎng)絡(luò)的高效性和安全性越來越成為用戶追求的目標(biāo)。目前世界上的企業(yè)約有半數(shù)的員工在分支辦公室里工作,原先在局域網(wǎng)內(nèi)的網(wǎng)絡(luò)辦公現(xiàn)在大多在廣域網(wǎng)上進(jìn)行。較之局域網(wǎng),廣域網(wǎng)低帶寬和高延遲的特性嚴(yán)重影響了網(wǎng)絡(luò)的性能。隨著應(yīng)用的增多和流量的增大,低帶寬高延遲的廣域網(wǎng)成為用戶網(wǎng)絡(luò)應(yīng)

11、用的瓶頸。廣域網(wǎng)優(yōu)化服務(wù)日益成為IT業(yè)界的熱門和焦點。廣域網(wǎng)優(yōu)化服務(wù)技術(shù)原理 多層優(yōu)化技術(shù):公司針對WAN帶寬不足、長距離網(wǎng)絡(luò)傳輸中的時延過長、TCP傳輸及應(yīng)用層協(xié)議在廣域網(wǎng)上通訊效率低下等問題研究開發(fā)出領(lǐng)先的廣域網(wǎng)優(yōu)化技術(shù)產(chǎn)品。Steelhead如今成為最成功的廣域網(wǎng)優(yōu)化產(chǎn)品并被應(yīng)用在世界各地的企業(yè)公司用戶網(wǎng)絡(luò)運(yùn)營中,使得既有的廣域網(wǎng)傳輸數(shù)據(jù)流量消減了60%到95%,將廣域網(wǎng)應(yīng)用性能提高幾倍甚至數(shù)十倍。以下分別對廣域網(wǎng)優(yōu)化三大核心技術(shù)進(jìn)行闡述。數(shù)據(jù)優(yōu)化(SDR ,LZIP)消除重復(fù)數(shù)據(jù)的傳輸進(jìn)行跨應(yīng)用的數(shù)據(jù)優(yōu)化提升有效帶寬,平均可達(dá)510倍RiOS (Steelhead應(yīng)用加速系統(tǒng))對通過設(shè)

12、備的數(shù)據(jù)流智能化的進(jìn)行分段并為每個分段后的數(shù)據(jù)塊建立唯一索引編號。建立索引的數(shù)據(jù)塊將被存儲在Steelhead設(shè)備上,并優(yōu)先傳送數(shù)據(jù)塊索引,對端設(shè)備在探查到索引后對本地存儲數(shù)據(jù)進(jìn)行比較。在其存儲區(qū)域中如果發(fā)現(xiàn)相同的索引將不會通過 WAN 再請求實際數(shù)據(jù),而只需從本地磁盤存儲中找到其索引對應(yīng)的相應(yīng)數(shù)據(jù)塊來代替換,以還原真實數(shù)據(jù)并完成數(shù)據(jù)的交付。這個過程將使得通過 WAN 發(fā)送過的重復(fù)數(shù)據(jù)塊(通常在16byte-數(shù)M不等)可以被只有幾個字節(jié)大小的索引代替。通過使用其獨(dú)有專利技術(shù)的多層次引用結(jié)構(gòu) (SDR),一個引用可能替換幾個字節(jié)甚至是數(shù)兆字節(jié)的數(shù)據(jù)。如圖示,專利技術(shù)的多層次索引結(jié)構(gòu),極大的提高了

13、索引的效率。此外,RiOS會對首次傳輸?shù)臄?shù)據(jù)(cold data)使用 Lempel-Ziv (LZ) 的壓縮算法進(jìn)行壓縮,壓縮后的數(shù)據(jù)通過WAN 發(fā)送至遠(yuǎn)端上對等的 RiOS 支持設(shè)備。對端設(shè)備將根據(jù)收到的數(shù)據(jù)及索引進(jìn)行還原。還原后的數(shù)據(jù)再傳送給最終的目的地。SDR索引及壓縮技術(shù)實現(xiàn)了在廣域網(wǎng)上傳輸數(shù)據(jù)的消減,極大的提升廣域網(wǎng)吞吐率。傳輸層優(yōu)化(TCP)RiOS 通過對傳輸協(xié)議TCP的優(yōu)化來提升和改善傳輸協(xié)議的低效引起的緩慢。傳輸優(yōu)化通過動態(tài)適應(yīng)網(wǎng)絡(luò)狀況規(guī)避通常的TCP滑動窗口機(jī)制低效的缺陷,并利用SDR索引技術(shù)極大的拓展了TCP窗口的有效載荷、極大的降低了跨廣域網(wǎng)TCP往返次數(shù)由此減小了傳

14、輸層的開銷。從而降低 WAN TCP過多的往返時延開銷,同時繼續(xù)維持了TCP協(xié)議傳輸?shù)目煽啃院图夹g(shù)標(biāo)準(zhǔn),完全基于現(xiàn)有IEEE的規(guī)范框架內(nèi)。根據(jù)網(wǎng)絡(luò)狀況自動調(diào)整TCP傳輸參數(shù)傳輸協(xié)議往返確認(rèn)時延開銷減少 65% 98%在高帶寬、高延遲、有丟包網(wǎng)絡(luò)環(huán)境下實現(xiàn)帶寬高效利用 95%支持 SSL TLS的優(yōu)化 作為 TCP 代理,RiOS 可以有效地將數(shù)據(jù)與數(shù)據(jù)引用的 TCP 有效載荷重新還原。采用這種方法,RiOS 實質(zhì)性地擴(kuò)展了 TCP 幀,通常使容量比基本的 TCP 有效載荷更大,甚至達(dá)到數(shù)百倍,進(jìn)而減少了傳輸數(shù)據(jù)的開銷。 虛擬窗口擴(kuò)展通過對 TCP 有效載荷執(zhí)行智能化擴(kuò)展而極大增加了 每個TCP

15、 封包的有效載荷。SSL 加速 很多企業(yè)都采用 SSL 作為加密機(jī)制以確保數(shù)據(jù)安全。在 Steelhead 設(shè)備中,RiOS 提供了加速 SSL 流量加密的方法。使用 RiOS 實現(xiàn) SSL 加密時,安全密鑰仍存放在數(shù)據(jù)中心,分支機(jī)構(gòu)無需獲得服務(wù)器端證書,這樣在 SSL優(yōu)化的同時并不破壞固有的安全性。應(yīng)用程序優(yōu)化應(yīng)用響應(yīng)速度提升高達(dá) 數(shù)十倍甚至百倍同時支持多應(yīng)用協(xié)議:CIFS、NFS、MAPI、Lotus Notes、HTTP、Oracle Forms、 Citrix FCIP SRDFRiOS應(yīng)用程序優(yōu)化功能對廣泛使用的一些應(yīng)用層協(xié)議提供第 7 層的優(yōu)化。應(yīng)用程序優(yōu)化模塊可消除特定應(yīng)用由于協(xié)

16、議的低效帶來的不佳體驗,大幅提升應(yīng)用速度,提供額外的性能提升。 Steelhead產(chǎn)品也是目前支持應(yīng)用最為廣泛的產(chǎn)品,如Microsoft Windows 文件系統(tǒng)(CIFS 協(xié)議)、Microsoft Exchange 郵件交換協(xié)議(MAPI 協(xié)議)、HTTP、NFS 或 Oracle Form等等,并且在產(chǎn)品軟件升級中提供更多應(yīng)用的支持。應(yīng)用程序優(yōu)化可大幅改善應(yīng)用程序在廣域網(wǎng)上性能表現(xiàn) ??偨Y(jié): 是廣域網(wǎng)加速領(lǐng)域的技術(shù)及市場領(lǐng)導(dǎo)者。屢獲殊榮的Steelhead廣域網(wǎng)加速產(chǎn)品及其專有的RiOS優(yōu)化系統(tǒng)為企業(yè)提供了全面解決遠(yuǎn)程分支公司站點網(wǎng)絡(luò)應(yīng)用響應(yīng)延遲、帶寬不足,用戶應(yīng)用體驗不佳等問題,使遠(yuǎn)

17、程分支機(jī)構(gòu)應(yīng)用性能大幅提升,緩解網(wǎng)絡(luò)擴(kuò)容壓力,從而幫助企業(yè)整合IT資源、優(yōu)化提升網(wǎng)絡(luò),同時大幅節(jié)省資本開支和運(yùn)營費(fèi)用,提高生產(chǎn)效率。方案建議當(dāng)前網(wǎng)絡(luò)狀況xx銀行數(shù)據(jù)中心存儲位于蘇州市,蘇州數(shù)據(jù)中心存儲與深圳災(zāi)備存儲之間擁有2條50Mps線路。通過在主數(shù)據(jù)中心與災(zāi)備之間部署廣域網(wǎng)加速設(shè)備,可以提升應(yīng)用的傳輸速率,降低廣域網(wǎng)線路帶寬消耗,同時保證最佳的應(yīng)用性能。 分析廣域網(wǎng)對應(yīng)用性能影響用戶通過廣域網(wǎng)訪問業(yè)務(wù)系統(tǒng)時的速度,受到線路帶寬、網(wǎng)絡(luò)時延、網(wǎng)絡(luò)丟包的影響。首先,與局域網(wǎng)千兆到桌面、萬兆級別骨干相比,廣域網(wǎng)的帶寬容量遠(yuǎn)小于局域網(wǎng)的帶寬容量,而且還必須由所有遠(yuǎn)端用戶分享。因此很多在局域網(wǎng)上運(yùn)行正

18、常的應(yīng)用,在廣域網(wǎng)上運(yùn)行時性能明顯下降,用戶的使用體驗變得很糟糕。其次,遠(yuǎn)程站點與總部數(shù)據(jù)中心之間的地理距離所導(dǎo)致的延時也是客觀存在。電信運(yùn)營商可以通過優(yōu)化線路路由來減少延時,但遠(yuǎn)程站點與數(shù)據(jù)中心的延時仍然會在數(shù)十毫秒量級。例如,當(dāng)遠(yuǎn)程站點與數(shù)據(jù)中心的距離為3000公里時,電子信號在導(dǎo)線中的最大理論傳輸速率為30萬公里/秒,則信號從遠(yuǎn)端傳遞到數(shù)據(jù)中心所需的時間為:3000公里 30萬公里/秒 = 0.01秒 = 10毫秒從遠(yuǎn)程分公司到數(shù)據(jù)中心的來回程時延 = 2 X 10毫秒 = 20毫秒。這是兩地之間最小的理論時延。比較大的網(wǎng)絡(luò)時延會影響TCP協(xié)議的傳輸效率。例如,當(dāng)網(wǎng)絡(luò)延時為40毫秒時,如

19、果計算機(jī)的TCP最大發(fā)送窗口大小為64K字節(jié),則最大的傳輸速率為64KB/40ms = 12.8Mbps。此時,即使線路帶寬高達(dá)100Mbps,應(yīng)用實際的最大傳輸速率也將不超過12.8Mbps。如果能夠?qū)⒆畲蟠翱诖笮≡黾右槐?,則最大傳輸速率可以相應(yīng)提高一倍。網(wǎng)絡(luò)時延也會嚴(yán)重影響應(yīng)用層協(xié)議(如HTTP、CIFS)的傳輸效率。例如,局域網(wǎng)的時延通常不超過1毫秒,假設(shè)某個應(yīng)用會話由1000次來回的握手組成,則完成該會話的總時間僅為1秒鐘(1毫秒 x 1000)。而在時延為40毫秒的分公司與數(shù)據(jù)中心之間,完成該會話將需要40秒鐘(40毫秒 x 1000)。第三,廣域網(wǎng)的質(zhì)量往往比局域網(wǎng)低,丟包率更高。

20、當(dāng)發(fā)生丟包時,不僅需要重新傳輸丟失的數(shù)據(jù)包,TCP協(xié)議還會降低發(fā)送速率。因此,網(wǎng)絡(luò)丟包會嚴(yán)重浪費(fèi)寶貴的廣域網(wǎng)帶寬資源。廣域網(wǎng)優(yōu)化技術(shù),提升應(yīng)用性能公司的廣域網(wǎng)優(yōu)化產(chǎn)品,能夠協(xié)助用戶充分利用帶寬資源,提高應(yīng)用響應(yīng)速度。廣域網(wǎng)優(yōu)化產(chǎn)品采用了多種技術(shù)手段,減少網(wǎng)絡(luò)時延對TCP和應(yīng)用層協(xié)議的影響,例如:改善TCP協(xié)議的工作機(jī)理,克服發(fā)送窗口限制,充分利用現(xiàn)有的帶寬資源。提高各種應(yīng)用層協(xié)議的工作效率,減少應(yīng)用層協(xié)議的來回程次數(shù),從而減少延時對傳輸效率的影響。這些應(yīng)用層協(xié)議包括HTTP/HTTPS、Oracle、Lotus Notes、Citrix、微軟文件共享協(xié)議、Exchange等等。通過先進(jìn)的壓縮/

21、重復(fù)數(shù)據(jù)刪除技術(shù),減少需要傳輸?shù)臄?shù)據(jù)總量,從而減少TCP協(xié)議的來回程次數(shù),減少延時對傳輸效率的影響廣域網(wǎng)優(yōu)化產(chǎn)品可以有效地延緩帶寬升級需求。針對企業(yè)中的各種典型應(yīng)用,產(chǎn)品通常可以實現(xiàn)70%以上的數(shù)據(jù)消減比例,因此,盡管業(yè)務(wù)應(yīng)用的數(shù)據(jù)總量和種類不斷增長,實際在廣域網(wǎng)上傳輸?shù)臄?shù)據(jù)量卻由于廣域網(wǎng)優(yōu)化技術(shù)的采用,而并不同步增長。 廣域網(wǎng)優(yōu)化方案針對xx銀行的網(wǎng)絡(luò)與應(yīng)用情況,我們建議采用公司的廣域網(wǎng)優(yōu)化產(chǎn)品進(jìn)行廣域網(wǎng)加速。在蘇州數(shù)據(jù)中心和深圳數(shù)據(jù)中心各部署1臺 廣域網(wǎng)加速器。加速器部署模式可采用在線模式和旁路模式兩種模式可供選擇。Steelhead在線部署模式在線部署模式拓?fù)洌涸诰€模式不需要改變原有的設(shè)

22、備策略,只需在指定的變更時間內(nèi)進(jìn)行切線即可。Steelhead 旁路部署模式旁路部署模式拓?fù)洌号月纺J街冈诓桓淖冊芯W(wǎng)絡(luò)拓?fù)洌瑢teelhead的WAN口與路由器上接口相連,通過路由器上配置策略路由進(jìn)行控制數(shù)據(jù)流方向。Steelhead支持PBR和WCCP兩種策略路由模式。PBR模式路由器建議配置:路由器上配置:enableconfigure terminalroute-map match ip address 101set ip next-hop 50exitip access-list extended 101permit tcp any 01 permit tcp 01 anyexit

23、interface fa0/0ip policy route-map interface S0/0ip policy route-map exitexitwrite memoryWCCP模式路由器建議配置:路由器上配置: enableconfigure terminal! Create the access control lists that determine what traffic to redirect! to the SteelHeads. Creating two separate ACLs is optional.! Deny all traffic sourced from

24、or destined to the SteelHead! in-path IP addresses and allow traffic from the client subnets to! the server subnets.ip access-list extended wccp_acl_61deny tcp 55 anydeny tcp any 55permit tcp ! Deny all traffic sourced from or destined to the SteelHead! in-path IP addresses and allow traffic from th

25、e server subnets to! the client subnetsip access-list extended wccp acl 62deny tcp 55 anydeny tcp any 55permit tcp ! Enable WCCPv2 and service groups 61 & 62; define the redirect! lists for each service groupip wccp version 2ip wccp 61 redirect-list wccp_acl_61ip wccp 62 redirect-list wccp_acl_62! A

26、dd WCCP service group 62 to the server-facing interfacesinterface f0/0ip wccp 62 redirect in! Add WCCP service group 61 to the client-facing interfacesinterface s0/0ip wccp 61 redirect in! As a best practice use “redirect exclude in” on the interfaces or VLANs! that are connected to the SteelHeads.

27、If you are using! redirect out on any interface this command is REQUIRED.interface f0/1ip wccp redirect exclude inendwrite memorySteelhead上配置:enableconfigure terminal# Configure the basic IP addressing of the SteelHerface primary ip address /24ip default-gateway interface inpath0_0 ip address

28、 /24ip in-path-gateway inpath0_0 in-path enable# Enables virtual In-path support for WCCP / PBR / or Layer-4 switch.in-path oop enable# Enable WCCP and create Service Groups 61 & 62; assign# router IP addresses for each service group.# If the SteelHead is Layer-2 adjacent, use the interface IP of th

29、e router.wccp enablewccp interface inpath0_0 service-group 61 routers wccp interface inpath0_0 service-group 62 routers write memoryrestart廣域網(wǎng)優(yōu)化設(shè)備選型根據(jù)xx銀行的廣域網(wǎng)線路帶寬情況,建議配置如下型號的廣域網(wǎng)加速設(shè)備:站點型號規(guī)格數(shù)量蘇州數(shù)據(jù)中心CX5070-M200Mbps/16000并發(fā)連接1深圳數(shù)據(jù)中心CX5070-M200Mbps/16000并發(fā)連接1方案特點與優(yōu)勢成熟可靠性公司的廣域網(wǎng)優(yōu)化解決方案是一款成熟可靠的廣域網(wǎng)優(yōu)化產(chǎn)品,已經(jīng)應(yīng)用在全

30、球超過22,000家企業(yè)。在福布斯全球100強(qiáng)企業(yè)中,有94家企業(yè)已經(jīng)是公司的客戶。很多客戶在數(shù)百甚至上千個站點部署了設(shè)備。在大量客戶多年的使用過程中,產(chǎn)品得到了不斷的改進(jìn)和完善,在各種復(fù)雜的網(wǎng)絡(luò)和應(yīng)用環(huán)境中經(jīng)受了考驗,包括在 VoIP、視頻會議和QoS 等眾多網(wǎng)絡(luò)環(huán)境下均經(jīng)過了實踐驗證。產(chǎn)品能夠充分利用現(xiàn)有的基礎(chǔ)架構(gòu),為客戶帶來靈活性和無縫集成方案。最佳的安全性解決方案在為用戶網(wǎng)絡(luò)進(jìn)行廣域網(wǎng)優(yōu)化的同時,還提供了最佳的數(shù)據(jù)安全性。1. 設(shè)備上的數(shù)據(jù)字典可以加密,能夠保證緩存在設(shè)備上的用戶數(shù)據(jù)的安全性。2. 設(shè)備之間的數(shù)據(jù)傳輸可以采用IPSec或SSL加密,保證用戶數(shù)據(jù)在傳輸過程中的安全性。3.

31、 如果用戶使用Outlook/Exchange 2007/2012,其流量缺省是進(jìn)行了加密的。 設(shè)備無需要求在Exchange服務(wù)器上關(guān)閉加密功能,仍然可以進(jìn)行優(yōu)化。4. 在對SSL協(xié)議進(jìn)行優(yōu)化時,在遠(yuǎn)端分支機(jī)構(gòu)的,無需安裝服務(wù)器證書,也無需進(jìn)行CA證書欺騙,因此不會影響用戶當(dāng)前的安全架構(gòu)。此外,還支持采用客戶端證書的SSL應(yīng)用的優(yōu)化加速。對各種常用應(yīng)用提供最出色的優(yōu)化效果解決方案提供最豐富的應(yīng)用協(xié)議優(yōu)化功能,可以對用戶目前和未來使用的應(yīng)用系統(tǒng)提供最全面最高效的優(yōu)化,例如:對Microsoft CIFS協(xié)議進(jìn)行優(yōu)化對Microsoft SMB-signing(數(shù)字簽名)模式下的CIFS協(xié)議進(jìn)行

32、優(yōu)化對Windows Print Server 打印協(xié)議進(jìn)行優(yōu)化對Microsoft MAPI 2000、MAPI 2003、MAPI 2007、加密模式的MAPI 2007協(xié)議(無需關(guān)閉加密功能)進(jìn)行優(yōu)化Apple MAC CIFS協(xié)議優(yōu)化對NFS協(xié)議進(jìn)行優(yōu)化對IBM Lotus Notes協(xié)議進(jìn)行優(yōu)化對HTTP協(xié)議進(jìn)行優(yōu)化對基于SSL的協(xié)議如HTTPS進(jìn)行優(yōu)化對MS-SQL進(jìn)行優(yōu)化對Oracle Forms協(xié)議進(jìn)行優(yōu)化對Citrix ICA協(xié)議進(jìn)行優(yōu)化對FCIP協(xié)議進(jìn)行優(yōu)化對EMC SRDF/A協(xié)議進(jìn)行優(yōu)化提供虛擬機(jī)平臺,用戶可以獨(dú)立安裝第三方應(yīng)用軟件此外,還提供多種傳輸層優(yōu)化協(xié)議,如HS

33、-TCP(RFC 3649)、MX-TCP協(xié)議、SCPS協(xié)議,提高傳輸層的效率。設(shè)備部署簡易方便廣域網(wǎng)優(yōu)化產(chǎn)品和解決方案具有部署簡單方便的特點,例如:設(shè)備的配置非常簡單,通常只需幾分鐘即可完成設(shè)備配置工作。設(shè)備可以自動發(fā)現(xiàn)對端設(shè)備,無需預(yù)先人工配置設(shè)備之間無需配置隧道,避免大規(guī)模部署時受到隧道數(shù)量的限制,以及配置隧道所需的工作量在部署設(shè)備時,無需對客戶端和服務(wù)器做出任何改變,也不要求使用特定的路由協(xié)議。最優(yōu)秀的可擴(kuò)展性隨著用戶業(yè)務(wù)的不斷擴(kuò)展,網(wǎng)絡(luò)規(guī)模將不斷擴(kuò)大,解決方案能夠提供最優(yōu)秀的可擴(kuò)展性,滿足不斷增長的廣域網(wǎng)優(yōu)化需求。設(shè)備單系統(tǒng)最大可以支持的遠(yuǎn)程分支機(jī)構(gòu)數(shù)量沒有限制。設(shè)備對應(yīng)不同遠(yuǎn)端點的

34、數(shù)據(jù)字典可以共享存儲空間,而不是按照遠(yuǎn)端點劃分存儲空間。這樣大大提高了數(shù)據(jù)中心的廣域網(wǎng)優(yōu)化設(shè)備的磁盤與內(nèi)存的利用效率,確保了優(yōu)化效果。設(shè)備在業(yè)界唯一率先采用固態(tài)盤(SSD)技術(shù)保存數(shù)據(jù)字典,從而能夠在高廣域網(wǎng)帶寬環(huán)境下,保證數(shù)據(jù)消減優(yōu)化效果,又保證極高的吞吐率。設(shè)備可以提供萬兆以太網(wǎng)接口,適應(yīng)網(wǎng)絡(luò)中心未來的擴(kuò)容需求。精確細(xì)致的QoS流量管理功能的QoS功能不同于傳統(tǒng)的隊列管理機(jī)制,采用了“時延”和“帶寬”兩維參數(shù)來控制每一個用戶自定義的IP流,可以更好的體現(xiàn)不同IP應(yīng)用系統(tǒng)對于網(wǎng)絡(luò)傳輸?shù)男枨?。比如交互性?yīng)用/VoIP,屬于時延要求高和帶寬要求少的類型,視頻會議屬于時延和帶寬均要求高的類型,而文

35、件傳輸則屬于時延要求低和帶寬要求大的類型,這樣可以在給定的網(wǎng)絡(luò)條件下更充分的保證業(yè)務(wù)關(guān)鍵性應(yīng)用的相應(yīng)速度。需要說明的是,的QoS功能和網(wǎng)絡(luò)優(yōu)化加速功能是不沖突,可以疊加的。也就是說對于一個給定的IP流,可以做到優(yōu)化的同時進(jìn)行優(yōu)先級管理,哪怕是優(yōu)先級設(shè)置成較低的應(yīng)用,其響應(yīng)速度仍然大大快于未優(yōu)化前的鏈路。的QoS功能設(shè)置非常靈活和便利,用戶可以通過圖形化的Web界面,自定義IP流的類別。定義的參數(shù)可以根據(jù)源、目的IP地址;源、目的端口號;協(xié)議類型;DSCP值等。每一個用戶定義的類別可以劃分五種優(yōu)先級:實時,real time交互型,interactive關(guān)鍵業(yè)務(wù),business critica

36、l普通, normal低優(yōu)先級,low priority每一種IP流的類別還可以定義最低保證帶寬和最大允許帶寬,非常直觀。用戶部署設(shè)備之后,其出色的優(yōu)化功能加上精確細(xì)致的QoS功能將提供給用戶非常理想的使用體驗。高度的可靠性設(shè)備支持冗余電源,系統(tǒng)軟件駐留在RAID磁盤陣列上,磁盤支持熱插拔,具有高度的設(shè)備可靠性。設(shè)備支持雙機(jī)同時工作;實時對字典內(nèi)容進(jìn)行同步,當(dāng)一臺設(shè)備出現(xiàn)故障時,剩余的設(shè)備仍然能夠進(jìn)行優(yōu)化。數(shù)據(jù)字典保存在固態(tài)盤(SSD)上時,通過獨(dú)特的FTS容錯技術(shù),固態(tài)盤的損壞不會影響廣域網(wǎng)優(yōu)化功能。所有設(shè)備均支持Fail-to-wire的自動旁路功能,設(shè)備故障時不會中斷網(wǎng)絡(luò)所有設(shè)備支持雙軟

37、件分區(qū)可管理性設(shè)備均提供專門的帶外網(wǎng)管接口,便于用戶通過帶外網(wǎng)管網(wǎng)絡(luò)訪問設(shè)備管理界面,修改配置,查看設(shè)備運(yùn)行狀態(tài),實現(xiàn)帶外管理。新款的設(shè)備還配備了遠(yuǎn)程管理端口,用戶可以通過網(wǎng)絡(luò)遠(yuǎn)程對設(shè)備進(jìn)行關(guān)機(jī)、重啟、加電等操作,進(jìn)一步提高了設(shè)備的可管理性。還提供集中化的管理平臺CMC,能夠?qū)Υ罅繌V域網(wǎng)優(yōu)化設(shè)備進(jìn)行統(tǒng)一的管理、配置、維護(hù)和監(jiān)控,包括報表集成,錯誤報警,遠(yuǎn)程定期的設(shè)備代碼升級,配置策略自動下發(fā)、故障診斷等。CMC最多可以同時管理2000臺設(shè)備。當(dāng)用戶部署的設(shè)備比較多時,例如超過了10臺,我們建議用戶考慮部署一臺CMC集中管理平臺。測試計劃新增設(shè)備IP規(guī)劃蘇州和深圳新增SteelHead:NTP服

38、務(wù)器:設(shè)備接口IP/mask/GW/Vlan物理端口對端設(shè)備/接口主機(jī)名賬號蘇州端加速器CX5070ManagerPrimaryadmin/passwordInpath0_0Wan0_0Lan0_0蘇州端加速器CX5070ManagerPrimaryadmin/passwordInpath0_0Wan0_0Lan0_0注:請確認(rèn)加速器和對接設(shè)備的接口模塊信息!防火墻策略開放80,22,7800,7801,7810端口測試人員部門姓名聯(lián)系電話xx銀行認(rèn)證工程師柳亞家楊試地點及時間蘇州端深圳端測試變更時間測試地點地址客戶聯(lián)系人及聯(lián)系方式實施工程師

39、人員及聯(lián)系方式技術(shù)支持與服務(wù)技術(shù)支持體系擁有分布全球的技術(shù)支持中心和產(chǎn)品備件庫,可以為用戶提供7X24不間斷的技術(shù)支持服務(wù)。的技術(shù)支持中心和備件庫的分布如下圖所示:Level-1技術(shù)支持服務(wù)Level-1的技術(shù)支持服務(wù)由認(rèn)證的合作伙伴向用戶提供。提供該服務(wù)的代理商均配備有經(jīng)過認(rèn)證培訓(xùn)的技術(shù)人員,可以對設(shè)備運(yùn)行中出現(xiàn)的問題作出及時的響應(yīng),并在必要的時候向公司要求啟動Level-2的技術(shù)支持服務(wù)。 公司提供Level-2技術(shù)支持服務(wù)公司的技術(shù)支持中心(TAC)對用戶提供7x24小時的技術(shù)支持服務(wù)??梢酝ㄟ^以下方式隨時聯(lián)系技術(shù)支持中心,尋求技術(shù)支持:免費(fèi)電話: 澳大利亞800.4.782.3822 8004 RVBD TAC) 中國大陸 800.4782.3822(8004 RVBD TAC)400.882.2065 德國 800.4.782.3822(8004 RVBD TAC) 香港 800.4.782.3822(8004 RVBD TAC) 英國 800.4.782.3822(8004 RVBD TAC) 美國 1.888.782.3822(1 88

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論