长兴县卫生和计划生育局现有网络边界是串接架构,部署了防火墙、IPS、IDS、上网行为等安全设备,整个网络边界拓扑固定,维护难度大;
串接安全设备多,单点故障风险高;防火墙性能出现不足,需考虑冗余负载;拓扑固定,维护难度高,动辄断网;
智能服务链采用一台服务链交换矩阵串接在核心路由器和核心交换机之间,采用链路聚合方式互联。将两台防火墙形成防火墙资源组,两台防火墙可以实现主备或者流量负载;并将原来旁挂监测的IPS、IDS、上网行为以旁挂形式和智能服务链交换矩阵相连。通过智能服务链进行智能引流,到达“物理并接、逻辑串接”的效果。有效的将边界出口安全设备构成网络安全设备资源池,通过智能服务链管理器,根据应用需求、安全需求,灵活调度流量,使边界网络管理更为稳定、更为便捷、更加智能