Как FS шлюз безопасности помогает оптимизировать производительность сети | FS Сообщество
Отмена
https://media.fs.com/images/community/uploads/post/202012/17/default_graph.jpg

Как FS шлюз безопасности помогает оптимизировать производительность сети

Howard

Переводчик Антон
14 январь 2021 г.

Шлюз безопасности - это служба сетевой безопасности, обычно используемая в корпоративных сетях. Находясь между пользователями и Интернетом, шлюз безопасности не только улучшает кибербезопасность и защищает всю корпоративную сеть, но и напрямую влияет на производительность сети. Как мультисервисный шлюз безопасности SG-5110 обеспечит повышение производительности всей корпоративной сети?

Интеллектуальная маршрутизация для улучшения качества сетевого трафика

В связи с постоянным развитием корпоративного бизнеса несколько путей обычно настраиваются на границе корпоративных сетей с целью повышения стабильности и надежности данных доступа. Когда граничное устройство игнорирует разницу в производительности этих множественных путей при пересылке трафика, это приводит к множеству проблем. Решением этой проблемы является шлюз безопасности FS SG-5110.

Существует несколько методов, которые использует FS security gateway для классификации сетевого трафика. Помимо традиционного 5-кортежного хэша (source IP, source port, destination IP, destination port, protocol type) для идентификации потоков трафика или классификации по URL-адресу, SG-5110 интегрирует Deep Packet Inspection (DPI) и Deep Flow Inspection (DFI), которые помогают точно определять характеристики пакетов и трафика, поступающих в шлюз.

На основе этих подходов к классификации трафика шлюз безопасности FS улучшает качество сетевого трафика с помощью функции интеллектуальной маршрутизации. Эта функция состоит из трех стратегий, которые помогают оптимизировать сетевой трафик предприятия для различных сценариев. В соответствии с классами соглашения об уровне обслуживания (SLA) шлюз безопасности помогает выбрать доступный лучший путь для критически важного для бизнеса трафика, чтобы избежать занятия оптимизированных путей трафиком с более низким приоритетом. Например, на предприятиях видеоконференции и резервное копирование системы, требующие высококачественной доставки данных, будут предоставлены наилучшим путем для получения максимальных преимуществ. Для приложений, которым требуется высокая пропускная способность, трафик будет перемещен в канал с максимальной пропускной способностью.

Для некоторых конфиденциальных данных корпоративных приложений, которые предъявляют высокие требования к качеству связи, метод статической маршрутизации не подходит. Следовательно, несколько путей составляют один. Когда одна ссылка не работает или определяется как низкое качество, путь передачи автоматически переключается на другой, обеспечивая тем самым оптимальную работу.

В то время как для менее важных приложений можно использовать маршрутизацию с балансировкой нагрузки для выбора пути, что позволяет полностью использовать пропускную способность каждого пути в случае, если полностью загружен только один путь.

Благодаря функции интеллектуальной маршрутизации корпоративный шлюз FS SG-5110 решает проблему распределения трафика в нескольких службах и приложениях, обеспечивая работу критически важных предприятий на уровне приоритета.

Оптимизация WAN для повышения производительности приложений

Сегодняшние сотрудники работают из любого места в любое время: из штаб-квартиры предприятия, филиалов, дома или в дороге. Для повышения производительности предприятия требуется, чтобы каждый сотрудник имел возможность получить доступ к корпоративному бизнесу с наилучшими возможностями, независимо от того, где он находится. Как обеспечить бесперебойную онлайн-работу, когда соединения для передачи данных находятся на удаленном расстоянии? Шлюз безопасности FS представляет стратегию оптимизации WAN как решение для повышения эффективности передачи в глобальных сетях.

Развертывание шлюза безопасности FS не только помогает избежать угроз со стороны вредоносных программ и несанкционированного доступа к головному офису предприятия, но также повышает производительность при доступе к данным по каналу WAN. Шлюз безопасности SG-5110, развернутый на границе центральной корпоративной сети, использует постоянное сжатие Lempel-Ziv (LZ) для снижения потребления полосы пропускания. Пакеты сжимаются в канале связи, что позволяет в 3 раза лучше использовать полосу пропускания. Это максимально увеличивает скорость передачи приложений между головным офисом предприятия и филиалами или другими удаленными местами. Даже удаленные сотрудники могут получить доступ к централизованному хранилищу и инфраструктуре приложений, например, в локальной сети.

За исключением сокращения времени передачи, развертывание корпоративного шлюза SG-5110 обеспечивает передачу данных с более высоким качеством. В некоторых случаях, когда в соединении наблюдается высокая потеря пакетов, реализация избыточного кодирования в потоках и шлюза с исправлением ошибок в филиалах позволит восстановить потерянный пакет, что гарантирует качество критически важных услуг и улучшит качество обслуживания пользователей.

Функция контроля доступа для управления беспроводной корпоративной сетью

Сегодня предприятия становятся все более зависимыми от беспроводных сетей. Бесперебойная и стабильная беспроводная сеть имеет важное значение для успеха бизнеса предприятий. Эффективное управление беспроводными сетями требует простой и надежной системы управления сетью, в то время как мультисервисный шлюз безопасности FS SG-5110 предоставляет предприятиям функции контроля доступа для лучшего управления. Для предприятий с небольшим количеством точек доступа шлюз безопасности может работать как контроллер беспроводной локальной сети и брать на себя управление точками доступа без необходимости настраивать отдельные точки доступа. Помимо этого, выявлять неавторизованное оборудование доступа и блокировать их, что является преимуществом и сэкономит время IT -персоналу предприятия.

92

Вас также может заинтересовать