互联网域流量编排整理

随着这几年数据安全话题飙升,同时伴随着网络安全法概念的不断提升又将数据安全拉伸到另一个高度;各类的安全产品也不断的涌入市场,像主机检测类型,流量检测类型,应用层防护类型,运营商线路防护类型等等不一一列举,安全规范的界定对于很多互联网域环境结构也存在着冲击。

例如:“三明治”结构

6f6a69ca6c3845c6a72be666688942d7.png

数据报文的业务服务流经过各种业务节点(主要L4-7层节点,如安全,SSL网关,FW,LB等)所有的数据报文按照设定好的业务逻辑经过既定的设备,这种的结构在互联网域的环境下成就了清晰的南北流量结构。

传统的网络结构中引入的安全产品,如何将安全设备(诸如IPS,WAF,DDOS等)部署在数据服务器前端形成清晰的业务流就造成了困扰,同时对于这种“串”结构造成了冲击,由此就引出“流量编排”。

流量编排简单理解,对于途径节点流量进行统一调控,例如,

  1. 数据报文的先经过哪个节点,再某某类型的节点等;
  2. 节点出现故障时逃生保证业务数据的正常交易;
  3. 逃生后如何排查问题,
  4. 问题排查后,如何回复正常的业务调度。

在这种环境下又牵扯很多

  • 17
    点赞
  • 18
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值