带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.2(二)

简介: 带你读《思科软件定义访问 : 实现基于业务意图的园区网络》第一章思科全数字化网络架构和软件定义访问简介1.2

1.2.3         网络运维面临的挑战

如今,许多网络在网络操作和运维方面提供了非常有限的可见性。各种可用的网络监视方法SNMPNetFlow和类似方法)以及相关的工具在不同的网络平台上具有不同的可用性,这使得在当前网络部署中提供全面持续的监视、端到端的洞察力变得非常困难。

如果不深入了解网络的运行状态,企业通常会发现自己对于网络问题是被动反应,而不是主动地解决这些问题,无论这些问题是普通的故障还是严重的停机故障,或是由用户增长和应用程序使用模式的变化引起的体验的变化。

如果能够更加了解网络的使用情况以及在网络可见性和监视方面更加积极主动,对于许多企业来讲将具有重大价值。这也就需要一种更全面的、端到端的方法,它允许从底层网络的基础网络交换矩阵实时报告的大量数据中提炼出网络洞察力。

大多数企业缺乏对网络操作和使用的全面可见性,这一点限制了它们主动响应网络变更的能力并使用户故障的解决很缓慢。

1.2.4         当所有问题混合在一起,你该怎么办

如图 1-2所示,典型的传统服务部署步骤如下。

(1) 将用户映射到微软活动目录(或用于用户身份验证的类似数据库)中的用户组。

(2)  如果使用动态身份验证,将这些用户标识链接到 AAA服务器[如思科身份服务引擎(ISE)]。这为每个标识提供了对应的 VLAN/子网。

(3)  为要提供的新服务定义和配置新的   VLAN    和相关子网。然后,在所有必要的设备

(交换机、路由器和无线控制器)上实现这些VLAN和子网。

(4)  使用适当的设备或防火墙 ACL或网络分段来保护这些子网。如果使用网络虚拟化分段方法,请使用 VRF-LiteMPLSVPNVRF进行端到端扩展。

(5)  要做到这一切,有必要跨多个用户界面工作——活动目录的图形化配置界面、AAA服务器的图形化配置界面、用于无线网络的无线控制器的图形化配置界面、用于有线交换机或路由器的命令行界面CLI,你需要手动地将所有必要的元素结合在一起来完成所有的工作。

image.png


1-2 传统的服务部署

当需要添加另一组用户或终端设备或修改与之相关的策略时,必须重复所有这些步骤。如果需要不断添加/  修改用户组和安全策略,此时的工作量将无法想象!所以推出新的网络服务常常需要几天甚至几周的时间 !

相关文章
|
17天前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
13天前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
104 65
|
6天前
|
人工智能 供应链 搜索推荐
开源进销存软件如何助力中小企业数字化转型?
中小企业在数字化转型中面临巨大挑战,包括市场竞争压力和效率低下等问题。数字化转型能提升效率、降低成本、优化资源利用,增强企业竞争力。进销存软件作为重要工具,通过自动化业务流程、实时数据分析、供应链协同管理、移动化办公和数据安全保护,帮助中小企业实现高效运营。选择合适的进销存软件需考虑功能需求、易用性、成本、稳定性和安全性、可扩展性及售后服务。未来,进销存软件将更加智能化、移动化、高度集成和个性化,助力中小企业实现可持续发展。
开源进销存软件如何助力中小企业数字化转型?
|
15天前
|
运维 Cloud Native 安全
云原生架构:企业数字化转型的新引擎##
【10月更文挑战第2天】 在当今数字化浪潮中,云原生架构以其独特的优势成为企业实现高效、灵活和创新的核心驱动力。本文深入探讨了云原生的概念、核心技术如容器化、微服务和DevOps等,并分析了这些技术如何共同作用,推动企业在云平台上实现快速迭代、弹性扩展和资源优化。同时,文章还阐述了云原生在实际应用中面临的挑战及相应的解决策略,为企业的数字化转型提供全面而深入的指导。 ##
41 17
|
8天前
|
运维 Cloud Native 持续交付
探索云原生架构:企业数字化转型的新引擎
在当今数字化浪潮中,云原生架构以其独特的优势成为企业转型的关键。它通过容器化、微服务、DevOps和持续交付等技术,使企业能够快速响应市场变化,实现应用的高效开发、部署和运维。本文将深入探讨云原生的概念、核心技术及其在现代IT环境中的重要性。
|
12天前
|
Kubernetes 监控 Cloud Native
探索云原生架构:企业数字化转型的新引擎
【10月更文挑战第5天】 在当今数字化浪潮中,云原生架构以其独特的优势成为企业实现高效、灵活和可扩展的关键。本文将深入探讨云原生的核心概念、关键技术以及实际应用案例,揭示其在推动企业数字化转型中的重要作用。
27 6
|
8天前
|
运维 Kubernetes Cloud Native
探索云原生架构:企业数字化转型的新引擎
【10月更文挑战第9天】 在当今数字化浪潮中,云原生架构以其独特的优势成为企业实现高效运营和快速创新的关键。本文将深入探讨云原生的核心概念、关键技术以及实际应用案例,揭示其如何助力企业加速数字化转型步伐。通过对云原生技术的剖析,我们将看到这一新兴架构是如何重新定义软件开发、部署和运维模式的,进而推动企业在激烈的市场竞争中脱颖而出。
|
10天前
|
存储 安全 网络安全
云端盾牌:云计算时代的网络安全守护在数字化浪潮中,云计算以其高效、灵活的特性成为企业转型的加速器。然而,伴随其迅猛发展,网络安全问题亦如影随形,成为悬在每个组织头顶的达摩克利斯之剑。本文旨在探讨云计算服务中的网络安全挑战,分析信息安全的重要性,并提出相应对策,以期为企业构建一道坚实的云端防护网。
在当今这个数据驱动的时代,云计算已成为推动创新与效率的关键力量。它允许用户随时随地访问强大的计算资源,降低了企业的运营成本,加速了产品上市时间。但随之而来的网络威胁也日益猖獗,尤其是对于依赖云服务的企业而言,数据泄露、身份盗用等安全事件频发,不仅造成经济损失,更严重损害品牌信誉。本文深入剖析云计算环境中的安全风险,强调建立健全的信息安全管理机制的重要性,并分享一系列有效策略,旨在帮助企业和个人用户在享受云服务带来的便利的同时,也能构筑起强有力的网络防线。
|
15天前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
13天前
|
自动驾驶 物联网 5G