业务编排功能介绍

业务编排功能介绍

主要介绍业务编排的典型组网和实现方法。

业务编排可以针对用户访问不同资源的业务流,引向特定的设备作安全业务处理,保证园区网络安全。

业务编排的典型组网如图1所示,用户通过接入交换机接入园区网络中,核心交换机作为编排设备与安全业务设备相连。

1 典型组网

1.png

下面通过一个例子来讲解业务编排的功能和实现的方法。

在如图1所示的组网中,管理员希望用户A访问Internet和Internet访问用户A的数据能通过各安全业务设备进行处理,保障网络的安全。

则网络管理员需要在业务编排上做如下配置:

1)创建业务流。

通过ACL规则或者UCL规则来定义用户A到Internet的数据流和Internet到用户A的数据流。

2)创建并部署业务链资源。

以核心交换机作为编排设备,防火墙设备、防病毒设备以及上网行为控制设备作为业务设备。

在编排设备和业务设备之间建立双向GRE隧道,保证正常的数据通信。

3)创建并部署业务链。

业务链包括业务流以及业务流需要流经的编排设备和业务设备。

创建并部署成功后,用户A访问Internet的数据流或者Internet访问用户A的数据流经过核心交换机时,核心交换机会将数据有序的引向各业务设备进行安全处理。

图1中红色的线条表示用户A访问Internet的数据流,在经过核心交换机时,依次经过上网行为控制设备和防火墙设备。

 图1中绿色的线条表示Internet访问用户A的数据流,在经过核心交换机时,依次经过防火墙设备和防病毒设备。



Huawei Agile Controller(列表、list、全)华为AClist、敏捷控制器list

http://www.zh-cjh.com/wenzhangguilei/3224.html

文章归类、所有文章列表、LISTLIST
http://www.zh-cjh.com/wangzhangonggao/2195.html


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 业务编排功能介绍

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!