目前抬面上的服务提供者,都正在重新定义他们的宽带管线的价值。为了商业化的宽带市场争夺战,有线电视网络、DSL、和进阶的移动服务提供者,都正进入音乐、游戏、网络电视、网络电话、实时通讯和其它多媒体服务。为了传送这些内容,服务提供者需要的不只是个快速的网络。他们需要一个智能型的网络:一个会侦测网络应用且给管理者明了的带宽使用途,且还有能力去管理、保证服务的质量。L7 InstantQoS透过「五步运营哲学」来启动您的智能网络之路。
这件事也一样可印证在企业、政府,和教育网络,尤其他们正以承办商的角色接下旗下的宽带接取和多媒体服务。L7 Networks的技术和解决方案,就是针对此种需求而设计的「感知器」与「控制器」。InstantQoS让服务提供者有能力去对其宽带设备增添服务,却无须对基础设施作昂贵的升级,就可以保证这些服务可以按照想象中的样子,执行出有效率、稳定的获利计划。InstantQoS的「五步运营哲学」的细节如下:
第一步、感知流量(Visibility):展示并监控七层应用
|
你知道你的旗下用户上线作什么吗?
若没有精细的分析网络流量,那不岂是盲目着工作吗?有一句常听到的名言:「了解你的网络」。在七层应用浮滥的当代网络下,我们非得重视这句话了。因为作任何网络容量规划、应用服务最佳化之前,第一步一定是得先确认在你的网络上的应用,并量化这些应用所产生出来的流量。
|
|
有多少用户在使用像Skype一样的免费VoIP应用呢? |
|
有多少XBox Live的用户在你的网络上? |
|
有多少带宽被P2P档案共享给占用了? |
|
哪些用户是你网络上的「高用量大户」? |
|
有多少带宽被电子邮件、网页、新闻群组、串流广播/视讯给占用了? |
|
InstantQoS是设计要放在重要的网络出口处,并利用进阶的「深度封包检测」(Deep packet inspection, DPI)技术来针对通过的网络流量,执行实时监视和控制。InstantQoS以线速来检测数据封包的第三层到七层信息后,加以分类。接着,其精细的统计会被L7的报表软件在服务器上整理成完整、有用的网络报表。这些几十种的报表可以感知谁到底在网络上干了哪些事,让网络维护者一个可以追踪到个人流量的工具,甚至按照「网络服务合约」来限制流量。巨观的报表可以点出网络用量的趋势,甚至预测未来网络容量和新网络服务的规划所需要的趋势。
更重要的是,InstantQoS可帮助你以「每个用户」的观点去确认他的应用,以提供你需要的观点,从事新的服务等级规划,以让你的基础设备投资能够以最好的ROI展现效果,避免用户抱怨并增加每位用户愿意出的费用。 |
 |  |
第二步、控制流量(Control):整型与保证流量
|
最近L7的市场调查确认,其实80%的流量都是其中20%的高用量用户所贡献的!档案分享会持续消耗接口网络和骨干网络的带宽。L7 Networks了解,只要主动地去控制这些会造成巨大成本压力的关键点,「服务控制」和「公平存取」并不是互斥的。在广大的用户群上,网络管理员必须考虑以智能型的方式来处理P2P流量,以让用户的在线体验不致受到影响,但却可不让带宽被滥用到对营运有立即危害的程度。 |
| 带宽控制 |
| 只要在网络上使用了L7的InstantQoS,运营商或网管人员就有能力指认出数百种的应用协议,并可根据政策进行动态的流量整型。 |
|
外网连结 - 保障重要应用的带宽:L7 Networks的七层深度封包检测和分类技术,可对不同特色的网络电话(VoIP)、点对点分享(P2P)、串流视讯(streaming video)、网页浏览等应用,进行带宽控制。这让网管人员可以排序要控制的个别应用。有些应用自己并不知道该属于哪一种QoS等级,或有些应用根本不该享用到如此高的等级,都是网管人员可以主动去调整的。 |
|
外网连结 - 压低P2P大量传输大户:无论网络的带宽如何增大,对P2P应用来说,都像是用肉包子打狗一样,有去无回。越来越多人使用P2P下载,也造就了越来越多档案在网络上可供下载。这样的恶性循环,当然会造成网络的壅塞。然而,将网络基础建设升级只能暂时解除此壅塞,但却会耗费巨大的成本,并且提供了一个更好的恶性循环的舞台。InstantQoS利用政策式的方式,动态地执行P2P带宽整型的工作,让网管人得以全盘控制带宽的配置。这才是节省成本、防止P2P造成壅塞,却可让每位客户提供更好的网络体验质量的最佳方式。 |
| |
| 时程控制 |
| 带宽的控制除了在分群控制带宽,还需要分时控制带宽。L7的InstantQoS可以协助您,在不同的时段,执行两种不同的时程控制: |
|
带宽政策时程控制: 在InstantQoS的政策列表中,您可以设立四层或七层的政策,以执行带宽管理或甚至阻挡某些特定条件的应用,来落实网络性能的优化。这些政策都可以依时程来启动或停止,让管理者可随心所欲地按照所订的时间自动开启或停止政策。 |
|
带宽切割时程控制: 除了政策需要时程控制,带宽切割也需要时程控制。例如,在上班时间压低家庭用户带宽,尽量保留给企业用;下班后到半夜前,尽量保障家庭用户的重要应用带宽,并压低P2P或企业用户的带宽;半夜到隔日上班时间前,完全不受限制让P2P尽情下载。这样分时段让运营商的有限带宽作最有效的利用,来满足大部分人在该时段会作的事,可以利用不同的带宽切割方案,在不同的时间切换,让管理者可方便坐享各种客户的满意赞许。 |
| |
| 用量控制 |
| 针对持续违反网络伦理的用户,被动地控制其带宽是最基本的,然而,我们有时更希望达到更进一步的公平性:以量计价。为了兼顾公平性和人道精神,用量控制可以分两阶段实行: |
|
周期性用量限制: 对于用量的政策弹性,InstantQoS提供了非常多样化的方式。例如,可针对用户使用的P2P类和FTP的用量,执行用量控制。用量控制的周期可为小时、天、周、月。每个周期在到达之前,若用量已达限制,则InstantQoS会自动箝制住其流量。当然,完全断流在实际状况上,恐怕过于残忍,不近人情,InstantQoS可进行第二阶段的惩罚性策略,让超过用量者不必在完全不知道自己超过用量之后,束手无策地完全不能使用网络。 |
|
二阶段惩罚措施: 我们可以预设一个惩罚性的带宽类别,让用量超限的用户,全部被塞到这个惩罚的带宽类别,享受较差的带宽待遇。在政策的周期到达之前,超限用户只能乖乖地在此类别之中,不能超限地抢走别人的网络资源,以达成维持公平性的目的。 |
 |  |
第三步、保护网络(Protection):指认并减轻网络威胁
|
因特网其实一直不断地遭受一定量的攻击,而且许多住宅型的用户,由于不知道网络威胁,或不知道如何简单防护威胁,仍然毫无戒心地暴露出他们系统的弱点。所以,自己内网的用户反而是网络运营商最大的攻击流量来源,导致运营商提供的线路租赁服务品质受到影响。因此,运营商的客服中心承受了逐渐升高的客诉,并间接导致因客服专线无法解决问题而引发的民怨。 |
| 多层次最佳化过程 |
|
第一步: 减轻网络负载: 因特网是一个互连性高,且可轻易存取到对方的网络。虽然这是因特网的一大优势,却也带来他最大的挑战。许多网络应用把主机的IP地址藏在应用层的数据内,以提供垃圾邮件、病毒、蠕虫发酵的温床,让他们滋生坐大以后可以灌爆网络,产生阻断性服务的攻击风暴。同样地,现今许多路由技术也让极多用户共享一个IPv4地址范围,导致个人犯罪得以隐藏在于这大锅炉里,不容易被逮到。现代的网络非常需要一个手段来减轻这些安全性的威胁,以保护网络不受攻击阻断服务的运营、效能,甚至是获利空间。 |
|
第二步: 逮住罪犯源: InstantQoS设备搭配了中央管理系统,可让InstantLock设备加入方案,让运营者得以实时地指认出可疑的流量,并可设定自动隔离,让攻击在发生的初期得以控制疫情。L7的方案放在网络的交会出口处,即可以智能型应用层感知网络安全,并可进一步调适、警示,和落实政策。 |
| 完整的保护方案 |
|
L7的安全联盟方案,是一项保护网络不受攻击的整合安全服务,让网管者可完全受益到我们的网络安全专业。 |
|
搭配InstantLock作专业入侵检测:此方案巧妙地利用了深度封包检测的技术,并加上了网络行为分析的技术,让藏匿的攻击流量被揪出来。已知的攻击通常可以被特征码比对和行为分析的参数分离出来,然而非已知的攻击,也被称作是零天攻击 (zero-day attacks),也可以被行为分析参数值立即判断出来。由于新的攻击通常在前期是最具有破坏力的,因此具备此项能力是异常地重要。InstantLock所具备的完整IPS方案,与InstantQoS搭配起来,可以不间断地保障您网络的安全,不让您的网络因为中断而影响用户满意度,甚至产生无谓的客服中心电话抱怨。 |
|
搭配InstantConfig中央集中管理与报表: 搭配InstantConfig中央集中管理与报表系统,L7解决方案可提供查询精细的网络内容事件。各种报表可以让各种型态的攻击,包括蠕虫、阻断式攻击、木马程序,都轻易显现出来。透过设定警示政策,运营商可以快速获得攻击等等可疑的活动,以做出立即的反应。 |
 |  |
第四步、差异分级(Differentiation):重排服务的优先次序
|
在多媒体应用愈渐增多的情况下,目前的网络很明显地无法提供用户期待的质量了。在线游戏、网络电话、视讯电话、网络电视及其它应用,极为容易被不可预测的网络延迟所影响。额外加上更多的带宽,并不能解决这个问题。持续增加新的网络容量不只是白花大钱,更不会解决壅塞的问题,因为这就像用肉包子打狗,是有去无回的。 |
| 差异化个别应用的客户群 |
|
网络运营商现在有机会利用QoS来提供用户更满意的多媒体应用体验。目前世界上活跃于使用多媒体应用的用户正高速地增加,他们所耗用的带宽远小于P2P下载的用户,却饱受P2P下载的排挤而感受到不好的多媒体体验。这些人其实是愿意出更多的钱来享用这些高质量服务的,无奈这些好服务却被一些P2P流量带宽所占据,让运营商无法从此关键点获利。还好QoS适时的出现,才能挽救特听市场区间的获利危机。 |
| 举例:保证您网络上的网络电话通话质量 |
|
网络电话(VoIP)已经是个最普遍的多媒体网络应用,也是最可马上、最迫切需要QoS来保护的数据流。运营商可以立刻利用InstantQoS的报表查看出VoIP的用户趋势,并提出一个更有效的VoIP计费模式给这些关键用户,让他们享用更好的VoIP使用体验,促使他们愿意付更多的费用来持续体验好的通话质量,以防止恶名昭彰的P2P压缩其通话带宽。 |
| 举例:保障您网络上的在线游戏通信质量 |
|
在Xbox Live、Playstation和PC在线游戏暴增以后,是另一个运营商提供关键服务的机会。运营商可以立刻利用InstantQoS的报表查看出线上游戏的用户趋势,并提出一个更有效的在线游戏计费模式给这些关键用户,让他们享用更好的在线游戏使用体验,促使他们愿意付更多的费用来持续体验好的游戏质量,以防止恶名昭彰的P2P压缩其信质量。 |
| 目标:为营业额计价 |
|
多层次定价、计量定价、计时定价等价格策略,只是几种已经被运用过的方式,来满足现有的市场区间,达成既有的ARPU。差异化的服务可根据网管对个别用户、个别应用的了解,追踪并保证其得到服务合约里的网络效能。 |
|
目前,「尽力传送」(best-effort) 模式的网络无法保证黄金等级客户的最小带宽需求,像是为对延迟很敏感的VoIP、对互动频繁的在线游戏,提供保障的服务。若使用了L7的InstantQoS系统,网管者可阻挡、限制、排序、保证带宽给个别的应用、个别用户、个别服务套餐。甚至在网络尖峰时期,InstantQoS依然利用未使用的带宽来支持最高的服务等级需求。L7 Networks的DPI方案让简单的互联网络成为智能型的网络,并能提供并落实多层次服务等级的服务合约。 |
 |  |
第五步、运营计费(Operation):成本控制与用量计费
|
网络营运者永远都在思考,如何增加平均用户营收 (Average Revenue Per User, ARPU). ARPU注重的是一个时间段内运营商从每个用户所得到的利润。很明显,高端的用户越多,ARPU越高。在这个时间段,从运营商的运营情况来看,ARPU值高说明利润高,这段时间效益好。ARPU是给股东的,投资商不仅要看企业现在的赢利能力,更关注企业的发展能力。ARPU值高,则企业的目前利润值较高,发展前景好,有投资可行性。针对不同的服务进行个别的需求最佳化后,推出新的计价机制来包含基本计费及多媒体内容服务,正是增加ARPU的最佳途径。例如针对VoIP提供可保证的延迟服务,并让用户可以追踪历史数据,就是一个很好的例子。 |
|
L7的宽带管理技术可让DSL、有线电视网络、无线运营商克服这些门坎,并计算这些新的营利机会的价值。L7的DPI技术,让前四个步骤,完整地提供第五个步骤所有需要的信息,进行成本控制分析,并对个别用户在以量计价和以时计价之外,提供更多可能的内容服务用量的计价。 |
|