DDOS防御专家-提供超强DDoS高防/CC防护/大流量清洗服务!
当前位置:主页 > WEB安全 > 正文

ddos防御攻击_网站cc防护_怎么防

05-03 WEB安全

ddos防御攻击_网站cc防护_怎么防

JimFrey是企业管理协会(EMA)的研究、网络管理副总裁,也是一位特邀博客写手。网络功能虚拟化(networkfunctions virtualization,NFV)是过去几年扎根于SDN热潮中最受欢迎和最为人理解的衍生产品之一。这个概念很简单:获取通常在网络中实现的特性和功能,ddos防御怎么关,并将它们重新打包成可以自动调用的形式,而不需要部署新的硬件。由于"一次部署,多次重用"的公式已经被服务提供商很好地理解了,NFV正受到该社区最强烈的关注。但同样的功能也与企业相关,尤其是那些寻求在混合云环境中实现基于网络的优化和控制的企业。NFV的一个共同焦点是应用程序交付控制器(ADC)功能。这在一定程度上是因为adc代表了提高应用程序响应能力和性能的明显附加值,但也因为adc已经成为确保应用程序服务器和服务的可伸缩性和高可用性的重要附加基础设施。adc也被扩展到提供第7层功能,如基于内容的交换和内容修改。NFV方法显然提供了一个机会来避免物理网元部署的复杂性,但是在考虑使用NFV方法实现ADC时,哪些功能能力最重要?在充分考虑这个问题之前,有必要多提一下NFV及其工作原理。电信行业标准组织ETSI概述了NFV的三个重要元素。首先,虚拟化网络功能(VNF)本身:在本例中,ADC功能通过软件实现。还有NFV基础设施(NFVI),它是承载和执行VNFs所需的所有硬件和软件。最后,还有管理和编排(MANO)层,用于将NFVI连接到其他地方,以便可以调用VNFs。以下列表考虑了ADC环境下NFV解决方案的这三个方面:VNF:毫不奇怪,负载均衡防御ddos,在VNF中,特性越多越好。理想情况下,非虚拟化ADC中可用的所有功能也应在NFV版本中可用。虽然这看起来很明显,但由于历史上的产品架构、硬件特定的功能实现,ddos防御系统的,或者在没有专门构建的硬件的情况下,在确保足够的性能方面存在挑战,ddos攻击防御科手机版,一些供应商很难交付。NFVI:从基础设施的角度来看,ADC最重要的两个考虑因素是可伸缩性(可扩展性越强越好)和硬件独立性。使用供应商的ADC硬件来托管/执行vnf仍然是有意义的,但是越来越多的需求是在任何可用的硬件上访问这些功能,这通常意味着多用途物理或虚拟计算系统。MANO层:在NFV和标准化概念出现之前,这一层是应用基本集成"胶水"的地方。ADC解决方案需要一个格式良好、稳定的API,它可以直接连接到服务供应和保证系统。对OpenStack的支持是一个很大的优势,但是其他编排和云自动化架构也应该得到支持。SDN控制器的连接点也非常有用,因为网络路径和地址是供应和操作的重要部分。Radware的解决方案为基于NFV的ADC提供了一个有用的例子。Alteon VA for NFV产品提供了与传统基于硬件的Alteon ADC产品完全相同的VNF,这在很大程度上是因为整个解决方案从2010年底开始转向Radware的VADI虚拟化架构。Radware还为其NFV解决方案提供了特定的高级运营商功能,包括透明的流量控制和流线型的移动交付。从NFVI的角度来看,该解决方案可以在现有的Radware平台上运行,但也已经过认证,可以在领先的行业x86平台上运行,高防cdn节点,如Cisco UCS、Dell和HP,同时提供运营商级别的模块化可扩展性,总吞吐量高达1 Tbps。最后,从MANO的角度来看,该解决方案提供了restfulapi和公开的vDirect接口,以及OpenStack的认证驱动程序。ADC可能是NFV的最佳用例之一,但并非所有的解决方案都是创建(或设计)相等的。确保你所选择的任何解决方案都能在NFV的所有三个维度上都有可靠的答案,并且有可靠的生存和成功的记录。

版权保护: 本文由 DDOS防御专家 原创,转载请保留链接: http://www.ddosgb.com/web/50508.html

DDoS防御专家简介孤之剑
国内资深白帽子二十人组成员,前BAT资深网络安全工程师,知名网络安全站点板块大神,每年提交Google及微软漏洞,原sina微博负载插件开发者,现在整体防御复合攻击长期接受1-4.7T攻击,CC防护自主开发指纹识别系统,可以做到99.9999%的无敌防御。
  • 文章总数
  • 6833769访问次数
  • 建站天数

    DDOS防御

    ddos防御

    cc防护

    web安全

    高防服务器

    高防cdn


    QQ客服

    400-0797-119

    X