首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >东西向流量管控 >东西向流量管控与南北向流量管控有什么区别?

东西向流量管控与南北向流量管控有什么区别?

词条归属:东西向流量管控

东西向流量管控与南北向流量管控有以下区别:

一、流量方向与来源

南北向流量

  • 方向:南北向流量是指数据中心内外部之间的网络流量,通常是从外部网络(如互联网)到数据中心内部服务器(如负载均衡器、防火墙等设备之后的服务器),或者从数据中心内部服务器到外部网络的流量。
  • 来源:主要来源于外部客户端(如用户浏览器、移动设备等)对企业内部服务器的访问请求,以及企业内部服务器对外部资源(如软件更新服务器、外部数据库等)的访问。

东西向流量

  • 方向:东西向流量是在数据中心内部服务器之间、存储设备之间或者服务器与存储设备之间的流量。
  • 来源:主要是数据中心内部不同应用、服务或设备之间的交互,例如,微服务架构下不同微服务之间的调用,数据库服务器与应用服务器之间的数据交互等。

二、管控重点

南北向流量

  • 安全防护重点:侧重于外部威胁防护,如防止外部黑客攻击、恶意软件入侵等。通常在网络边界(如防火墙、入侵检测/预防系统等设备)设置严格的访问控制策略,对外来流量进行过滤、检测和阻止。
  • 性能优化重点:关注外部网络带宽的利用率、减少网络延迟以提高用户体验。例如,通过内容分发网络(CDN)优化外部用户对企业Web应用的访问速度。

东西向流量

  • 安全防护重点:重点在于内部安全隔离与威胁防范。由于数据中心内部流量交互频繁,需要防止内部恶意软件在服务器之间传播,避免未授权的内部访问。例如,通过微分段技术将数据中心内部网络划分为更小的安全区域,限制东西向流量在不同区域间的流动。
  • 性能优化重点:注重内部网络资源的有效利用,减少内部网络拥塞。例如,通过软件定义网络(SDN)技术优化东西向流量的路由,提高网络传输效率。

三、管控技术与手段

南北向流量

  • 常用技术:防火墙技术是最常用的手段,通过在网络边界设置规则,允许或阻止特定的南北向流量。此外,还有VPN(虚拟专用网络)技术用于远程用户安全访问企业内部网络,以及DDoS(分布式拒绝服务)防护技术应对外部大规模攻击。
  • 管理手段:通常在网络入口处集中管理,如在企业网络边界部署统一的安全网关设备,对进出流量进行统一管控。

东西向流量

  • 常用技术:微分段技术、软件定义网络(SDN)、网络访问控制(NAC)等技术较为常用。微分段可将内部网络细分,SDN可灵活控制东西向流量路径,NAC可对内部设备接入和流量进行管控。
  • 管理手段:更多地采用分布式管理手段,因为要在数据中心内部各个区域或设备间实施管控策略,如在每个微分段内部或通过SDN控制器在网络内部不同节点进行流量管控。
相关文章
如何在云开发中优雅地管控 CDN 流量?
在微信开放社区中,有不少使用云开发的小伙伴反馈遇到了“CDN流量消耗如流水”的情况。
腾讯云开发TCB
2021-01-21
2K0
如何在云开发中优雅地管控 CDN 流量?
那么问题来了,如何在云开发中优雅地管控 CDN 流量消耗呢?本文就来和你详细聊聊!
腾讯云开发TCB
2021-09-08
1.6K0
加密流量如何识别与管控?“软硬结合”的网络流量分析方案解决难题!
刚刚发布的第50次 《中国互联网络发展状况统计报告》 显示,中国网民已超10亿,互联网普及率接近75%,其不仅推动了数字经济的蓬勃发展,而且在满足人民日益增长的美好生活需要等方面都发挥了重要作用「1」。随着互联网提供日益新颖而丰富的产品和服务,例如常见的语音视频聊天、互动游戏、点对点网络、流媒体、网络电视等等,网络运营商因此吸纳了海量客户资源,带来了巨大的数据流量,但与此同时也产生了带宽管理、内容计费、信息安全等一系列问题。
Datawhale
2022-10-31
2.3K0
闭环管控体系与数据指标管理
业务流程管理也叫作BPM(BusinessProcessManagement),是企业实现业务目标的管理流程,包括、目标分解、业务计划、预算管理、实施监控、持续改善、评估和激励以及再次制定目标和实施的闭环系统。做事有方法,企业实施战略规划和实现目标也需要方法,这个方法就是业务流程管理。
明悦数据
2020-06-15
9810
理解小程序的安全与管控
原文链接:https://godbasin.github.io/2018/11/04/wxapp-manage-and-security/
李成熙heyli
2018-11-14
3.6K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券