
1、7层流量编排应用
校园网出口&数据中心现状

7层流量编排解决方案

方案优势
1、基于7层应用的流量编排。通过Panabit的DPI能力,将不同应用的流量输给对应设备,同时,对于大量的视频流量、下载流量、P2P流量不进行安全过滤,从而减少安全设备的压力。
2、新增需要串接的设备时(例如WAF),不需要与主干链路同等吞吐的设备,通过Panabit数据编排,只将对应的应用的流量输出给对应串接设备(例如:对于WAF来说,只需要HTTP/HTTPS流量)),从而减少网络建设成本。
3、学校进行串接产品测试时候,不需要断网,只需要将对应串接设备接到流量编排设备上,通过规则配置,实现将对应测试设备上线、下线操作。
4、学校需要将串接设备调整串接顺序(例如:流控和防火墙位置更换),无需断网,通过规则配置,实现将对应串接设备更换位置。
5、学校进行网络问题Troubleshooting时候,随时Bypass任何设备,进行网络故障的判断。
6、相关串接设备故障、升级时候,通过策略暂时Bypass相关安全设备,保障网络正常运行。
2、NG-BRAS场景应用
NG-BRAS场景一:东西方向准入、控制

NG-BRAS场景一:东西方向准入、控制

NG-BRAS场景二:负载均衡+BRAS

3、奇安信威胁情报
奇安信威胁情报分类

奇安信威胁情报分类

奇安信威胁情报日志

奇安信威胁情报大屏

4、二层SD-WAN隧道
二层SD-WAN隧道

二层隧道 VS 三层隧道

高校应用场景
应用场景:
1、某高校有多个校区,校内有多个专网。例如:财务、一卡通、后勤、保卫处专网等。这些专网除了物理专网外,都可以通过二层SD-WAN来实现。
2、各个院系跨校区实验室。相关实验室老师希望相关服务器、应用终端从A校区搬到B校区,不需要重新IP地址分配、不发生任何权限变更,接上网线就使用。
3、校内专网需要流量可视化、日志留存审计、解决专网准入、准出隔离等安全需求。
5、跨境访问治理
基于“跨境监测”行为建立AI流量模型分析模型
对于不同模型的跨境访问行为,从多维度进行监测和管控

“VPN应用”流量模型
“VPN类应用类”模型指具有高度怀疑对象是VPN应用类(SSR、OpenVPN、V2ray、DroidVPN、Wireguard、FastVPN、自由门、无界、蓝灯、小火箭、小胖VPN、快帆VPN、影猫VPN等应用协议)

跨境监测访问大屏

跨境监测访问大屏下钻分析

跨境监测访问大屏下钻分析




