论文部分内容阅读
身份驱动网络模式和传统网络模式的最大区别在于,它在网络边缘实现了智能,网络决策不再仅依靠网络核心。
从历史看,企业网络始终是一个技术工具而非业务工具,这是因公司一直将重点放在用户设备、企业基础设施架构联接及防止网络故障上。在传统技术驱动模式下,网络所有决策功能都由网络核心层来决策,而在网络边缘,仅是起到接入等简单功能。这在强调网络接入的建设初期可满足企业网作为一个技术工具的基本要求,而伴随着企业网络完成从技术工具到业务工具的转变,传统模式下的网络渐渐无法满足企业网要求。
无法简单实现适当用户访问适当的网络资源以完成某种业务目标。如在传统模式下,要实现业务部的员工只能访问业务部的主页而不能访问财务部的主页的要求,则需要网络管理人员针对每个用户设置相应的ACL,在面对大量用户时,这项工作显然是烦琐而没有效率的。
无法确定客户端操作者的身份。传统网络管理和访问简化模式影响工作效率,在传统模式下,无论连接网络的用户是来宾还是CIO,其网络行为都一样。事实上,传统网络始终都无法区分身份不同的用户,这使得网络管理技术人员在分配网络权限时只能依靠手工操作,且在更改用户权限时步骤复杂。
恶意流量易渗透到基础设施架构,安全性差。在传统模式下,所有网络行为都要经由网络核心来决策,因此只有当接入已发生后,网络核心才能对接入设备进行验证和检查,显然为时已晚,恶意流量可在接入时就已入侵企业网络。
无法使网络行为随用户“适当的”业务需要而改变。随企业业务需要的变化,用户身份、职位、权限等也会发生变化,在传统网络模式下,这样的变动对网络管理技术人员是痛苦的,如果一员工从业务部调换至财务部,那这名员工的所有权限几乎都要进行相应调整,网络管理技术人员需对所有与这名员工权限分配相关的网络设备进行相应调整,这是一件耗时、耗力的事。
无法简化和自动完成权限及策略管理。对传统模式下的网络而言,权限及策略的管理和分配只能依靠网络管理技术人员的手工来完成,这是由于网络边缘设备不具智能而导致的结果。
针对传统模式网络的弊端,ProCurve推出了一种全新的网络模式——身份驱动(IDM),身份驱动网络以用户身份特征为核心,通过对用户的身份识别,采用工业标准的方法来控制每一用户网络行为,完成符合用户身份的权限、策略等的自动分配,从而实现对网络简单统一管理。身份驱动网络模式和传统网络模式的最大区别在于,它在网络边缘实现了智能,网络决策不再仅依靠网络核心。在身份驱动网络模式下,可根据用户、设备、位置、时间和客户端系统状态,动态地对网络基础设施架构进行安全性、访问权限和性能设置,以便自动授予经过批准的用户的访问权限——无论他们处于何处、何时连接网络。随着IDM产品的不断成熟,身份驱动网络将引领企业网络不断进步。
从历史看,企业网络始终是一个技术工具而非业务工具,这是因公司一直将重点放在用户设备、企业基础设施架构联接及防止网络故障上。在传统技术驱动模式下,网络所有决策功能都由网络核心层来决策,而在网络边缘,仅是起到接入等简单功能。这在强调网络接入的建设初期可满足企业网作为一个技术工具的基本要求,而伴随着企业网络完成从技术工具到业务工具的转变,传统模式下的网络渐渐无法满足企业网要求。
无法简单实现适当用户访问适当的网络资源以完成某种业务目标。如在传统模式下,要实现业务部的员工只能访问业务部的主页而不能访问财务部的主页的要求,则需要网络管理人员针对每个用户设置相应的ACL,在面对大量用户时,这项工作显然是烦琐而没有效率的。
无法确定客户端操作者的身份。传统网络管理和访问简化模式影响工作效率,在传统模式下,无论连接网络的用户是来宾还是CIO,其网络行为都一样。事实上,传统网络始终都无法区分身份不同的用户,这使得网络管理技术人员在分配网络权限时只能依靠手工操作,且在更改用户权限时步骤复杂。
恶意流量易渗透到基础设施架构,安全性差。在传统模式下,所有网络行为都要经由网络核心来决策,因此只有当接入已发生后,网络核心才能对接入设备进行验证和检查,显然为时已晚,恶意流量可在接入时就已入侵企业网络。
无法使网络行为随用户“适当的”业务需要而改变。随企业业务需要的变化,用户身份、职位、权限等也会发生变化,在传统网络模式下,这样的变动对网络管理技术人员是痛苦的,如果一员工从业务部调换至财务部,那这名员工的所有权限几乎都要进行相应调整,网络管理技术人员需对所有与这名员工权限分配相关的网络设备进行相应调整,这是一件耗时、耗力的事。
无法简化和自动完成权限及策略管理。对传统模式下的网络而言,权限及策略的管理和分配只能依靠网络管理技术人员的手工来完成,这是由于网络边缘设备不具智能而导致的结果。
针对传统模式网络的弊端,ProCurve推出了一种全新的网络模式——身份驱动(IDM),身份驱动网络以用户身份特征为核心,通过对用户的身份识别,采用工业标准的方法来控制每一用户网络行为,完成符合用户身份的权限、策略等的自动分配,从而实现对网络简单统一管理。身份驱动网络模式和传统网络模式的最大区别在于,它在网络边缘实现了智能,网络决策不再仅依靠网络核心。在身份驱动网络模式下,可根据用户、设备、位置、时间和客户端系统状态,动态地对网络基础设施架构进行安全性、访问权限和性能设置,以便自动授予经过批准的用户的访问权限——无论他们处于何处、何时连接网络。随着IDM产品的不断成熟,身份驱动网络将引领企业网络不断进步。