中國移動南方基地是中國移動IT支撐和系統(tǒng)研發(fā)的重要基地之一,其公眾服務(wù)云平臺于2013年投產(chǎn)運行,面向企業(yè)用戶,對于保障業(yè)務(wù)系統(tǒng)性能和網(wǎng)絡(luò)系統(tǒng)安全方面都有極高的要求。雖然公眾服務(wù)云中各業(yè)務(wù)系統(tǒng)在上線前都經(jīng)過嚴格的測試,但實際環(huán)境的復(fù)雜程度遠遠高于單純的壓力測試環(huán)境,各種業(yè)務(wù)系統(tǒng)在上線后總是會遇到各種無法預(yù)測的問題。
如何快速定位網(wǎng)絡(luò)中的故障、及時發(fā)現(xiàn)并找出針對的網(wǎng)絡(luò)攻擊行為,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全高效運行成為南方基地網(wǎng)絡(luò)管理員頭疼的問題。實踐證明通過網(wǎng)絡(luò)分析技術(shù)能實時的監(jiān)控和分析網(wǎng)絡(luò)運行情況,及時發(fā)現(xiàn)網(wǎng)絡(luò)的異常和安全異常行為,快速定位分析網(wǎng)絡(luò)和應(yīng)用系統(tǒng)的問題。
科來網(wǎng)絡(luò)回溯分析系統(tǒng)采用端口鏡像旁路部署的方式,在公眾云核心網(wǎng)絡(luò)節(jié)點部署科來網(wǎng)絡(luò)回溯分析系統(tǒng),實現(xiàn)對公眾云平臺所有交互流量的全面監(jiān)控。
在此次運維服務(wù)項目中,科來首先對生產(chǎn)業(yè)務(wù)應(yīng)用流量進行了詳細的監(jiān)測分析,包括:業(yè)務(wù)流量梳理、業(yè)務(wù)流量性能監(jiān)測、異常流量定位等,并對發(fā)現(xiàn)的問題提供了處置建議。隨后,還對平臺關(guān)鍵業(yè)務(wù)和用戶流量進行了梳理,并利用科來網(wǎng)絡(luò)回溯分析系統(tǒng)的智能預(yù)警功能成功發(fā)現(xiàn)了大量異常主機、高危DNS域名等,幫助用戶及時更改安全策略,保障了云平臺各業(yè)務(wù)安全高效運行。
網(wǎng)絡(luò)帶寬、網(wǎng)元健康狀況、網(wǎng)絡(luò)策略、終端性能、用戶使用習(xí)慣、服務(wù)器性能、程序設(shè)計等眾多相互關(guān)聯(lián)的因素都會影響到業(yè)務(wù)的質(zhì)量,任何一個環(huán)境都可能造成業(yè)務(wù)質(zhì)量的下降,孤立的去監(jiān)控某個元素?zé)o法保證整個端到端的傳輸質(zhì)量??苼砭W(wǎng)絡(luò)專家分析服務(wù),能使運營商信息部門可以通過網(wǎng)絡(luò)的角度監(jiān)控、分析整個業(yè)務(wù)的流程,實現(xiàn)網(wǎng)絡(luò)可視化,準(zhǔn)確分析實際環(huán)境中各因素對業(yè)務(wù)質(zhì)量的影響,用量化數(shù)據(jù)為網(wǎng)絡(luò)與業(yè)務(wù)系統(tǒng)的規(guī)劃、優(yōu)化提供科學(xué)的指導(dǎo)意見。
