首页-产品中心-青莲网络流量管理系统
 
                  

      青莲流量管理系统CTM,拥有L2-L7层应用流量的全面感知控制能力,是一款基于策略管理(Policy Based)  的高性能网络流量管理设备,提供网络应用全面的的可视性、可管理型,提供关键应用与通讯传输服务质量保障。CTM应用最先进的多核CPU与ASIC内容加速卡技术,结合专利的CyanOS安全操作系统,打造最为稳固的企业级流量管理软硬件系统平台,为用户提供流量整形、上网行为控制、带宽应用保障等一揽子解决方案。

  青莲CTM型号包括CTM-25/60/150等中小企业用户网络环境产品; 也包括CTM-400、750、1000、2000等大型企业级产品。产品线覆盖从双向50M-4G的较大范围,能够有效满足不同企业的流量管理与上网行为管理控制需求。
挑战与威胁
特点与优势
典型部署
  •   网络行为失控
网络先驱设计者对于互联网络定位的“自由与共享”本质,使得在网络上的用户在使用网络这一工具时,同样自由,各种网络用户的上网行为变得不可管理。 高速发展的互联网应用,给用户的上网行为带来了复杂性与潜在威胁。
 
    Ø  无序的网络行为带来的严重的安全威胁。
    互联网用户在工作场所、在家庭都在毫无限制的上网、享受各种网络服务,电子邮件、在线电影、电子游戏等等。但,用户的上网行为是建立在没有节制和网络资源没有判别的基础上的,特别是大量的P2P下载、病毒网站和服务的访问、各种包含恶意代码的文件的传递等等,都给网络带来极大的安全威胁。 因为用户毫无节制的网络应用行为可能给网络带来网络流量大量消耗、可能带来病毒的爆发。
l    Ø  没有节制的上网行为带来的组织效率流失。
员工在上班时间进行与工作无关的各种网络应用,比如炒股、网络游戏、看电影、下载非工作资料、IM聊天等等,占用了大量的工作时间,影响了组织的整体工作效率和工作质量。
  • 管理与技术挑战

     IP网络是基于应用分类管理的,应用可视性以及可管理性,异常重要。而新的、复杂的网络应用技术,如P2P应用已经成为桌面应用和网络流量的主流,给应用可视性和网络可管理性带来了前所未有的问题和挑战。
l         Ø  网络带宽资源日趋紧张,带宽恶性占用现象严重
突发的网络带宽问题会影响关键应用的运作效率。在大部分组织中,用户数量庞大、网络应用环境复杂,尤其是P2P应用占用了大量网络带宽,如迅雷、Bit、Kazza,Emule等。这些应用消耗了网络中的大量带宽,进而引发网络链路拥塞、应用性能严重下降,极大地影响了组织正常业务的开展及用户正常网络应用的服务质量。
l        Ø   网络应用不可视、不明朗。
有资料显示:90%以上的网络管理人员无法了解自己的网络里有哪些应用;无法准确区分关键应用和普通应用,以及各种应用的运行状态;无法掌握带宽占用和网络使用的性能;绝大多数用户的网络完全处于失控状态。而交换机和路由网对各类协议和应用在能见度上显得苍白无力。网络管理人员无法准确的掌握网络应用情况,就没有办法采取有针对性的措施进行管理,无法应对可能的各种安全威胁,无法制定各种可能的应急预案,无法提升IT系统的整体效能。
l         Ø  关键业务及应用的带宽得不到有效保障
IT系统承载了众多与生产经营、信息安全、用户息息相关的各类网络应用,如ERP、数据库服务、电子邮件、视频会议、远程资源共享等等。但,现有的以4层路由、交换、防火墙和基础的IT网络缺乏有效的管理策略,对核心应用(如ERP、OA、电子邮件等)、时延敏感的应用与服务(VOIP、视频会议、TELNET、FTP等),与非关键的IM通讯、P2P、网络游戏等应用,不加区分的一视同仁,没有根据应用的重要程度来划分优先级,最终导致网络带宽资源,被P2P、网络游戏、炒股、在线电影等等毫无节制的占用,关键业务资源遭受性能与质量下降威胁。

     青莲流量管理系统CTM,拥有全面的流量管理功能,不仅仅可以控制管理以P2P应用为代表的各种网络应用,还能够针对关键应用和关键人员提供高质量的网络带宽服务。

监测流量:实时应用检测与分类

   青莲CTM能够有效的以DPI技术为核心来实时进行应用检测与分类,能识别和控制的一些协议包括(不仅仅包括):

    Ø 传统协议。如HTTP,HTTPS,FTP,Telnet,SSH,DNS,SMTP,POP3,NetBIOS,CVS,DHCP,NTP,NFS,NNTP,SNMP,TFTP,BGP,HTTP分块传输,伪IE下载,Microsoft-DS,Remote-sync等等
    Ø 流媒体协议。如RTSP,MMS等等
 
   Ø P2P下载。如BitTorrent,eMule,Gnutella,Kazaa,iMesh,DC,AppleJuice,Ares,Mute,SoulSeek,Poco,酷狗,迅雷(含Web迅雷),百宝,百度下吧,Vagaa,脱兔,PPGou等等
    Ø
即时通信。如MSN,MSN视频,YahooMessger,QQ,QQ视频,QQ文件传输,网易泡泡,淘宝旺旺,新浪UC。等等
    Ø
网络电话。Skype、UUCall、ET、铁通飞线、VTalk、Sipphone、铁通RedVIP等。
    Ø
网络电视。如PPStream,PPLive,沸点,Recool,QQLive,TVAnts,TVKoo,PPMate,MySee,UUSee,CCIPTV,SopCast,VJBase,JeBoo等等。
    Ø
网络游戏。如魔兽世界、奇迹世界、征途、诛仙、热血传奇、热血江湖、武林外传2、大话西游3、完美世界、冒险岛、劲舞团、QQ幻想、跑跑卡丁车、超级舞者、QQ音速、魔域、水浒Q传、机战、梦幻西游、QQ三国、彩虹岛、新浪iGame、QQ游戏、泡泡游戏、中国游戏中心、问道、蒸汽幻想、卓越之剑、面对面视频游戏、龙骑士OL、地下城与勇士、联众世界、口袋西游、巨人等中国本土主流网络游戏协议等等。
    Ø
股票证券。如大智慧(经典版、新一代)、钱龙(经典版、旗舰版)、核新(同花顺2007)

 

控制流量:整形与带宽管理

    CTM可以基于应用或IP,提供限制带宽、预留带宽、保证带宽等三种带宽管理模式:
Ø限制带宽
根据策略对特定IP/IP组、应用协议进行带宽限制,避免这些IP/IP组、应用协议过度使用带宽而影响他人和整个网络。,
Ø预留带宽
预留出一定的带宽给特定的IP/IP组或应用协议使用。
Ø保证带宽
保证带宽与预留带宽类似,所不同的是,保证带宽在其保证的带宽不能满足要求的时候,会从剩余的总带宽里借用所需带宽。

青莲流量管理系统CTM,对带宽管理极其灵活:
Ø无限切割数据通道
无限制的定义带宽管理和调度方式,根据限制带宽、预留带宽和保证带宽等三种不同的带宽对象,以及带宽的大小,系统的对带宽进行自由的分配与调度。
Ø无限制的策略配置
CTM可以无限制的配置多重策略,将流量进行分配、管理。CTM里所定义的每一条策略可以包含源地址、目标地址、数据流向(上行还是下行)、应用协议等因素。当匹配这些因素后,就会执行某个动作,如阻断、放行或将其注入某个数据通道。。
Ø多级多层次优先服务
CTM的无限制多通道切割与无限制策略配置,可以根据企业的关键应用、关键人员等提供多级多层次的优先级服务。

网络监护:异常发觉与威胁防范

    许多网络应用把主机IP 地址藏在应用层的数据内,这是垃圾邮件、病毒、蠕虫发酵的温床,许多内网用户在被木马等远程控制后,不自觉的对外部和内部发送大量的垃圾邮件和病毒,造成网络堵塞。  CTM可以有效的发现异常连接和异常流量,利用了深度封包检测的技术,并加上了网络行为分析的技术,找出藏匿的攻击流量,使得网络管理人员能够第一时间发现威胁和攻击源头。进而采取禁止这个攻击源头的连接、封闭、安全检查等。

CTM提供多种部署应用方案:
  • 透明网桥部署方式
      这种方式下,CTM以透明网桥方式部署在出口链路上,对出口链路上的双向流量进行协议分析、统计,同时根据所设定的管理策略对流量进行灵活的限制和分配。
     CTM在透明桥方式,采用无IP方式,可以有效的避免CTM本身遭受扫描和攻击,用户则通过专门的管理端口对CTM进行配置管理。使用透明网桥模式接入,用户既可以统计流量,又可以做访问控制和带宽管理。

 

 

  •   旁路镜像部署方式    

        CTM流控设备以旁路方式部署在交换机或路由器旁,通过交换机或路由器的端口镜像(Port Mirror),对经过交换机和路由器的上下行端口的流量进行协议分析、统计。这种模式下,CTM只能对流量进行分析统计,不能做控制。

     
   
  Beijing Cyanlotus Times Technologies Co., LTD 京ICP备06057671
  Tel:86-10-51581040 51581547 51581647 Fax:86-1051581504
  E-Mail:web(at)cyanlotus.com.cn
Quick Links: