歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
校園資安系列(二) 校園邊界的下一個瓶頸
2009 / 08 / 24
林蒲英
校園邊界原來的頻寬已不敷使用,首當其衝的就是那些校園邊界系統。
當我在亞太地區接觸到許多參與學校網路的人士時,有一件事情非常明顯(便是這一、二年最重要的議題之一)在校園網路與其本身的研究教育用骨幹之間,或是在校園與網際網路之間,大幅升級了可存取的容量。
當中有些是因為電信產業早先的先盛後衰,使得用於高容量骨幹的光纖充斥市面;有些是因為都會乙太網路的快速發展,讓可供使用的存取連線容量,從Mbps到Gbps大幅增加;部分則是電信產業開放競爭的結果,或純粹因建構新的校園骨幹網路來傳送新的通訊協定和服務。
不論原因為何,在這兩年之中,我們看到大學校園與外界一般的連線,快速地從 155Mbps升級到Gigabit乙太網路。在某些情況下,甚至計畫擴充到10 Gigabit乙太網路。
我們很樂於見到網路連線容量的提升。為什麼呢?因為這可以讓全新系列的應用成為家常便飯,例如視訊網格(access grid)、網格運算(grid computing)、遙控天文設備、發展遠距醫療等。然而,經歷幾次升級週期,我們預期在大量升級系統的某個層面之後,會隨之產生另一個問題。
沒錯,現在是我們處理另一個瓶頸的時候了。就像莫非定律所說的:一旦解決一個層面,另一個層面就會出問題!就校園網路來說,至少短時間內校園邊界原來的頻寬限制將不復存在,會有更大的流量通過校園邊界。不幸的是,對於過去許多因網路容量限制而獲得庇護的系統-我們統稱為校園邊界系統-這將是天大的壞消息。
許多校園邊界系統在傳輸量高達155Mbps時還是運作自如,但是在面臨全雙工Gigabit乙太網路的大部分流量時,就倍感吃力了。
在某些環境下,校園仍然以代理防火牆做為防護。當防火牆僅僅傳輸幾十Mb的流量時,這是毫無問題的,但如果是Gb的流量,就不得不使用具備硬體加速功能的現代化狀態式防火牆了。由代理(proxy)防火牆防護的Gb連線還是有每秒數十Mb的傳輸量。
在校園與網際網路或學術骨幹之間的存取控制和流量統計功能,大部分還是以上述的代理防火牆、SOCKS代理器以及流量統計監控的方式來執行。除非您將佈署數十台SOCKS代理器,並且高度取樣網際網路流量統計,這些系統在Gbps的負荷下同樣無法支撐。
幸好這未必回天乏術。我也看到一些校園網路管理者已經成功處理這些問題的案例,可見解決方法的確存在,但您是否做好規劃,讓方法在適當的地方發揮作用呢?
校園
防火牆
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話