網(wǎng)域數(shù)據(jù)安全上網(wǎng)行為管理設(shè)備支持多種部署模式,可以根據(jù)不同公司的不同需求進(jìn)行相對(duì)應(yīng)的的模式選擇。
一、路由模式、網(wǎng)關(guān)模式
路由模式、網(wǎng)關(guān)模式是將上網(wǎng)行為管理設(shè)備串接在網(wǎng)絡(luò)中,放置在出口網(wǎng)關(guān),或者將設(shè)備與核心交換機(jī)相連,所有數(shù)據(jù)流直接經(jīng)由設(shè)備端口通過,適合可更改網(wǎng)絡(luò)架構(gòu)的客戶。
該模式下,上網(wǎng)行為管理設(shè)備可以代替防火墻或者路由器,可以發(fā)揮出設(shè)備的所有功能。
二、網(wǎng)橋模式
網(wǎng)橋模式是上網(wǎng)行為管理設(shè)備最常用的部署模式,也稱透明橋模式。該部署模式下將上網(wǎng)行為管理設(shè)備放置在路由器或者防火墻與內(nèi)部網(wǎng)絡(luò)的連接處。設(shè)置簡(jiǎn)單方便,常用于公司或者企業(yè)不想更改網(wǎng)絡(luò)架構(gòu)的情況下。
該模式下上網(wǎng)行為管理設(shè)備可以實(shí)現(xiàn)的功能包括網(wǎng)絡(luò)功能、防火墻功能、用戶管理功能、七層用戶協(xié)議識(shí)別、流量控制、流量統(tǒng)計(jì)、上網(wǎng)行為管理與審計(jì)、配置管理、告警功能等等。
三、旁路模式
旁路模式中,網(wǎng)域數(shù)據(jù)安全上網(wǎng)行為管理設(shè)備與交換機(jī)的鏡像端口相連,通過網(wǎng)絡(luò)出口的交換機(jī)進(jìn)行鏡像映射,設(shè)備可以對(duì)鏈路中的數(shù)據(jù)進(jìn)行拷貝,適合客戶不能斷網(wǎng)情況,部署簡(jiǎn)單,無需改變網(wǎng)絡(luò)結(jié)構(gòu),降低了網(wǎng)絡(luò)單點(diǎn)故障的發(fā)生率。 旁路模式突出的是對(duì)網(wǎng)絡(luò)流量進(jìn)行全面的監(jiān)控和記錄,而無法管理上網(wǎng)行為。
四、雙機(jī)模式
為了網(wǎng)絡(luò)的穩(wěn)定與可靠性,網(wǎng)域數(shù)據(jù)安全上網(wǎng)行為管理設(shè)備支持雙機(jī)部署模式,在部署兩臺(tái)設(shè)備的同時(shí),通過心跳口聯(lián)機(jī)一主一備配置同步,當(dāng)主機(jī)出現(xiàn)故障的時(shí)候?qū)崟r(shí)熱切換到備用設(shè)備,提高網(wǎng)絡(luò)的安全性、穩(wěn)定性與可靠性。