首页 >> 运维管理 >> 技术 >> 正文
运维管理:增强网络弹性的五个策略
通信世界网 http://www.cww.net.cn 2014年2月20日 08:10
标签:运维管理 网络弹性
 

网络弹性(cyber resilience)也称为运维弹性(operational resilience)是指网络在遇到灾难事件时快速恢复和继续运行的能力。灾难事件的范畴很广泛,比如长时间停电、网络设备故障、恶意入侵和技术新人不 小心在服务器上洒了咖啡等等。当我们在处理一些可能导致系统和公司业务崩溃且完全未知的运营变数时,网络弹性可以保持网络的正常运行。

网络防火墙是一个实现网络弹性的重要区域。下面5个策略可以帮助我们挺过那些可能导致整体运营崩溃的重大危机。

1、双活集群

保证总部站点和VPN连接持续可用是保证业务持续性的重要条件,而这个高可用策略包含了双活集群的概念。双活集群是指所有节点都是激活的,因此它们 能够在其他节点出现故障时快速接管它的负载。使用双活集群可以保证灵活生站点保护,其效果相当于在每一个集群中使用多个活跃节点。而且,它可以让我们在不 断开连接的前提下随时升级和降级代码及更新软件。这种运维模式可以优化防火墙的总吞吐量,从而使我们只需要使用一个防火墙就可以应付严重的故障事件。

2、有状态故障转移

当系统出现流量中断或任意干扰时,客户的不满和问题扩大可能性也会随之出现。有状态故障转移可以避免这两种情况。这个策略会在一个备份设备上记录主 设备的会话,然后备份设备会在主设备宕机时马上切入。会话完全不会中断,客户不会感觉到影响,也不知道有连接丢失和问题得到了控制。有状态故障转移是实现 节点或链路故障转移的必要条件,也能够在时间要求极其苛刻的软件升级过程中发挥重要作用。

3、多条互联链路

如果只有一条互联网连接链路,那么这个链接中断会产生一个单点故障源。在防火墙中接入多条互联网链路的代价小于租用专线或多协议标签交换 (MPLS),而且可以在一条或多个网络连接中断时仍能保证互联网的高可用性。多条链路应该跨越多个ISP或位置,要在链路之间应用负载远程,同时要支持 混合连接方法,其中包括非对称数字订阅线路、移动、MPLS和IP等。

4、管理系统的高可用性

网络弹性策略需要保护管理能力,而这可以通过管理系统的高可用性实现。保证管理系统的防火墙可以让管理员保持对配置视图和配置变化的恒定无延迟网络 控制,以及更好地监控状态和更灵活地响应事件。网络安全元素仍然保持可访问和可管理,因此即使管理服务器宕机,我们也不会丢失任何配置数据。另一个好处是 它不仅能够保护管理服务器和保证它的安全访问,也能够保护日志服务器,保证网络时间协议同步在事件调查过程中保持一致。

5、服务器负载均衡

让服务器均衡负载,意味着业务不会由于Web服务器因负荷过大无法处理到达请求而发生中断——包括机器或程序发出的请求。通过部署一个内置了负载均 衡的防火墙,我们就可以让负载自动分散到两个或多个服务器上。这样就可以让关键业务服务一直保持可用,同时运维成本又保持在较低水平,从而不需要单独购买 第三方服务器负载均衡解决方案通信世界网

 

来源:中关村在线
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
李进良:4G发牌更有..
虽然中国电信、中国联通起步较晚,可以充分利用中国移动的经验,避免走弯路..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
烽火通信 PTN 承载助力武..
武汉是中国移动集团指定的与北京、天津、青岛同批开通TD-LTE试点的城..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网