隨著技術(shù)的發(fā)展,業(yè)務(wù)應(yīng)用越來越多的依賴于網(wǎng)絡(luò)來實現(xiàn),這樣就促使了網(wǎng)絡(luò)規(guī)模的擴大,應(yīng)用的增加,用戶的增加。電力企業(yè)網(wǎng)絡(luò)基礎(chǔ)設(shè)施為支持不同類型的流量和用戶而進行擴展,不斷增加的網(wǎng)絡(luò)基礎(chǔ)設(shè)施使網(wǎng)絡(luò)管理也變得越來越復(fù)雜,流量管理就變得舉足輕重了。因此,全面掌握網(wǎng)絡(luò)行為不僅越來越重要,而且也越來越具有挑戰(zhàn)性。此外,整個網(wǎng)格的問題,如應(yīng)用性能、帶寬利用、網(wǎng)絡(luò)擁擠及用戶與應(yīng)用流量的適當(dāng)優(yōu)先化,通常仍然沒有得到解決。
在XX市供電公司信息內(nèi)網(wǎng)核心交換機旁掛一臺智能流量管控平臺,將現(xiàn)網(wǎng)流量進行復(fù)制過濾后分發(fā)給后端入侵檢測設(shè)備,滿足現(xiàn)網(wǎng)流量監(jiān)控的功能需求。
具體技術(shù)實現(xiàn)方式如下:
XX市供電公司信息內(nèi)網(wǎng)結(jié)構(gòu)分為6個區(qū)域:內(nèi)網(wǎng)辦公區(qū)、服務(wù)器匯聚區(qū)、配電/調(diào)度/自動化系統(tǒng)區(qū)、攻擊溯源平臺區(qū)、個區(qū)級單位機關(guān)接入?yún)^(qū)以及目前的安全管理區(qū)。
智能流量管控平臺接收核心交換機鏡像端口或分光采集器的GE接口輸出的鏡像數(shù)據(jù),對接收的數(shù)據(jù)進行復(fù)制、匯聚、過濾、處理并從自定義端口輸出給后端IDS設(shè)備,同時提供全中文化WEB操作界面,支持直觀的對設(shè)備工作溫度、CPU使用率、內(nèi)存使用率、系統(tǒng)時間、運行時間、軟件版本等信息進行動態(tài)展現(xiàn),減少操作員的作業(yè)難度。同時支持基于WEB的配置文件的導(dǎo)入和導(dǎo)出功能,方便后續(xù)審計核查工作的開展 。