保障云时代骨干网安全,是走上网络强国之路的基础

简介:

互联网、云计算、大数据等现代信息技术深刻改变着人类的思维、生产、生活、学习方式,深刻展示了世界发展的前景。经过20余年的发展,中国成了名副其实的网络大国。截止2016年9月30日,三家基础电信企业互联网宽带接入用户总数达到2.92亿户,其中1-9月净增3221万户。20Mbps及以上宽带用户总数1.99亿户,占宽带用户总数的比重达68.4%,移动互联网用户总数达到10.64亿户,其中1-9月净增9112万户(同比增长12.2%)。使用手机上网的用户数再创历史新高,总数达到10.1亿户,对移动电话用户的渗透率达76.7%。

网络大国毋庸置疑,然而,距离网络强国还有多远?

2014年2月27日,中央网络安全和信息化领导小组宣告成立。这标志着,将中国从“网络大国”发展成“网络强国”上升为一种国家战略,中国网信事业深化改革的大幕由此拉开,提出建设网络强国的战略部署要与“两个一百年”奋斗目标同步推进,向着网络基础设施基本普及、自主创新能力显著增强、信息经济全面发展、网络安全保障有力的目标不断前进,强调“没有网络安全就没有国家安全,没有信息化就没有现代化”的核心思想。

骨干网作为重要通信枢纽,是网络架构的核心环节。骨干网故障将造成不可估量的损失,经济影响巨大。并且云计算飞速发展也对网络提出了新的挑战。到2020年,80%的应用将分布于“云”上。云计算的核心是数据中心,传统数据中心业务扩展限制在单个物理DC,各个DC资源物理隔离,业务和资源只能在单个DC部署,资源分散、隔离,资源利用率低,无法满足业务快速定制、上市的需求。而云计算数据中心正朝着分布式、超大容量等方向发展,这就对网络的安全可靠性提出更高要求,一旦网络出现故障,各个数据中心之间无法通信,承载于网络上的各项业务将不复可用!

骨干网的安全可靠性需要从多个维度考虑

一、设备的成熟商用和稳定运行

核心路由器是网络的心脏,对稳定性、成熟度、安全性要求极其严格,一旦设备出现故障,将会影响上百万用户的业务体验。对于运营商来说,为保证用户业务永久在线,核心路由器的稳定运行至关重要。业界主流运营商需要对设备进行严格测试,确定设备的可商用性。目前全球主流运营商在引入新设备或新技术时还采用了循序渐进的方式,进行充分的现网验证和试商用,根据设备的表现再逐渐扩大应用规模。对于骨干网这样的核心网络,新设备或新技术引入前必须要具备在城域网多年承载大流量的经验和成熟的应用案例。

二、尖端技术的实践和积累

集群技术汇聚了路由器领域的尖端技术,是路由器厂商真实实力的集中体现。可商用的集群系统需要攻克的核心技术主要包括多级交换网技术、包处理芯片、高密接口、高速背板连接、短距光互连技术、整机系统散热、虚拟化技术、安全技术,还要保证系统不断的前向兼容能力,无中断在线升级等,这些高精尖技术需要在软件和硬件上有多年持续的技术积累。

三、关键器件的运行温度和失效率及使用寿命

绿色节能越来越受到关注,设备降低耗电同时空调也可以降低相近耗电,有效节省电源消耗,更重要的是设备温度过高还会影响其可靠性和使用寿命,有数据统计,单板温度从25℃上升到35℃,失效率将提升20%以上。

四、安全防护能力和安全策略

设备具备安全隔离和安全防护的丰富业务能力,高效灵活的进行各种安全策略的应用,对符合要求的数据才允许通过,抵御各种内外部的恶意攻击。ACL是设备实现数据控制的重要安全策略手段,需要设备具备对海量ACL策略的快速查找匹配并应用的能力。

五、组网的冗余热备

组网方案层面,如多平面冗余及负载分担、路由快速收敛等是必备基础。此外,还需考虑从芯片级到系统级、网络级的全面冗余保护。芯片级做到每内核、每线程、每模块的故障检测、复位、隔离。系统级保护需要达到快速感知、快速倒换、业务无感的要求。网络级可实现转发平面、控制平面和管理平面高可用不中断。

持续掌握高端设备核心技术,不断提升设备的高可靠能力,构建安全可靠的骨干网络,为我国从网络大国走向网络强国之路奠定基础。

本文转自d1net(转载)

目录
相关文章
|
2天前
|
弹性计算 安全 网络安全
网络安全如何保障?云防火墙帮您严守边界
云防火墙为企业提供全面的网络安全防护,自动识别并保护EIP、ECS公网IP等资产,防范DDoS、未授权访问和数据泄露。它支持互联网、NET、VPC及主机边界的统一流量管控,符合国家等保规定。首次使用时,用户需配置IPS拦截规则和访问控制策略,确保流量安全。更多功能和福利敬请关注12月11日直播。
|
20天前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
30天前
|
数据采集 监控 安全
公司网络监控软件:Zig 语言底层优化保障系统高性能运行
在数字化时代,Zig 语言凭借出色的底层控制能力和高性能特性,为公司网络监控软件的优化提供了有力支持。从数据采集、连接管理到数据分析,Zig 语言确保系统高效稳定运行,精准处理海量网络数据,保障企业信息安全与业务连续性。
47 4
|
1月前
|
云安全 人工智能 安全
|
1月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
2月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
85 11
|
2月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
2月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
1月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
68 17
|
1月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。