信息化1.0時期,企業(yè)資產從物理化到數字化,將信息和資產從物理實體轉換成數字形式,而信息化2.0時期,企業(yè)將數字化從本地發(fā)展到多地,從本地集群到云計算,從信息和資產數字化到業(yè)務數字化,通過互聯(lián)網進行新時代的業(yè)務發(fā)展。 在信息化 2.0 時期,隨著企業(yè)對IT的依賴性劇增, 便突顯了IT基礎建設規(guī)劃擴展與快速的業(yè)務發(fā)展之間的矛盾,而這個矛盾所指向的解決方式或許有一個共同的名字——網絡融合管理。
信息化2.0時代網絡管理難題浮出水面
網絡在現(xiàn)代企業(yè)的業(yè)務發(fā)展過程中有多重要?看看企業(yè)在網絡建設中的投入就知道了?,F(xiàn)在,很多企業(yè)已經將網絡列為和水、電并列的基礎設施建設。在業(yè)務運行中,無論是信息交流、流程審批、文件傳輸還是遠程實施都需要強健而穩(wěn)定的網絡??梢哉f,在信息化2.0時期,網絡即業(yè)務。
對于大多數企業(yè)來說,網絡管理無非是兩個關鍵性需求:第一個需求是確保網絡的穩(wěn)定高效運轉;第二個需求是對網絡進行安全管理,在保證用戶網絡行為合規(guī)的同時,避免機密數據的外泄。然而,要管理好這張網絡卻并不容易,傳統(tǒng)的網絡建設方式卻與不斷進化的網絡需求產生了尖銳的矛盾。例如,很多企業(yè)仍然把有線網絡和無線網絡分割成兩張接入網,這樣導致了在接入層面直接把網絡割裂了,對準入認證和訪問控制帶來了極大的挑戰(zhàn)。
另外,很多公司在各地開設了眾多的分支機構,這些分支機構的網絡在物理上是割裂的,在總部部署的網絡管理策略很難覆蓋到分支機構中。而且,分支機構網絡的部署復雜度和管理成本也很高,很多小規(guī)模的分支機構不可能配備專職運維人員, 如果駐地網絡結構復雜、管理難度高、部署難,無疑是會嚴重影響業(yè)務正常開展的。
要解決這些問題,最好的辦法就是將這些割裂的網絡整合在一起,將接入網絡與安全進行無縫集成,組建融合網絡。飛塔將融合網絡的屬性定義為以下四點:
多樣的接入方式:有線接入、無線接入;多設備類型接入;
快速穩(wěn)定的訪問:千兆有線網絡、千兆無線網絡;高速 VPN;
可視可控的應用:全網設備、用戶、應用和流量可視化;細粒度管理控制;
無處不在的安全:在網絡即業(yè)務的大環(huán)境下,安全作為基礎保障已經不能被忽視;
統(tǒng)一基礎硬件+網絡策略 網絡融合管理的新方向
那么,怎樣對融合網絡進行管理呢,比較合理的方式是在基礎硬件與網絡管理策略層面同時入手。在基礎硬件設備層面,企業(yè)最好選擇同一品牌的網絡硬件產品,這樣能夠在最大程度上提升設備之間的兼容性,降低統(tǒng)一運維難度。在網絡管理策略層面,企業(yè)不能再使用基于傳統(tǒng) IP、MAC 和端口的方式進行管理,而是應該基于設備、用戶、應用進行權限設定和管理控制。此外,針對多設備的管理最好能夠使用統(tǒng)一入口,并且設備間能夠進行關聯(lián)操作。
這種方式的優(yōu)勢在于,其可以通過交換機、無線 AP 和出口網關的融合管理實現(xiàn)接入網絡的集中管理,將有線網絡與無線網絡融合起來,并使用統(tǒng)一的管理界面和管理策略實現(xiàn)全網管理,不僅避免了網絡割裂的問題,而且提升了網絡管理的效率。此外,網絡融合管理還有助于實現(xiàn)PC與移動設備的統(tǒng)一準入管理,避免移動安全風險,這在現(xiàn)在移動互聯(lián)網已成為重要生產力設備的今天,具備尤為重要的意義。
以飛塔的網絡融合管理解決方案為例,其可以將有線、無線、安全的控制全部收歸一處,并對同一用戶或用戶組的不同接入設備進行精準識別,下發(fā)相同的管理控制和安全策略。解決方案還可以將全部分支節(jié)點的設備連接到云端,形成全公司多網點的管理入口統(tǒng)一。運維人員只需登錄到云管理界面,即可進遠程對接入網絡和安全進行配置更改和信息查看,極大的簡化了網絡管理。
文章來源:機房專用空調 http://m.tehnit.com