You are on page 1of 4

NetEnforcer

Gestin del trfico WAN de empresas

performance
P2P control ROI
DDoS protection quality of service
SLA enf orcem ent

E l crecimiento exponencial del uso de Internet, combinado con la


creciente dependencia de redes basadas en IP (privadas, pblicas o
VPN) para trfico clave que debe ser transmitido con rapidez, ha dado
Optimice su infraestructura
lugar a exigencias sin precedentes a los sistemas de comunicaciones
WAN
actuales. Para poder conseguir una calidad de servicio (QoS) aceptable
Maximice el rendimiento de y maximizar el rendimiento de las aplicaciones cruciales para la empresa,
aplicaciones crticas de la los gestores de red deben asignar recursos basados en las prioridades
empresa de negocio.

Clasifique trfico de nivel 7

Supervise la actividad de la red


NetEnforcer
Optimizacin del rendimiento de la red mediante Funciones y ventajas
polticas
Optimizacin de la infraestructura WAN
Los dispositivos de gestin de trfico NetEnforcer de Allot En muchas redes, las aplicaciones que no son clave
permiten vincular las polticas de su empresa con acciones pueden reducir los recursos de ancho de banda.
especficas en la red para aumentar y controlar la productividad En lugar de aadir ancho de banda, utilice
y la satisfaccin de los usuarios. En redes empresariales, NetEnforcer para asignar este recurso a cada una
NetEnforcer optimiza la red WAN de manera que las aplicaciones de las aplicaciones de la red de forma precisa. De
clave de la empresa ofrezcan el rendimiento necesario para esta forma, se garantiza que las transferencias de
que sta alcance sus objetivos. archivos de gran tamao no ralenticen las
VoIP
GW PBX
aplicaciones empresariales interactivas, como la
planificacin de recursos humanos (ERP) o la
Internet Londres gestin de la relacin con los clientes (CRM), o
que el correo electrnico no afecte al rendimiento
Enlace a Internet de la empresa
de VoIP, que no puede retrasarse.
NetEnforcer

NetEnforcer FTP
Sala de juntas FW Video
Videoconferencia
Web, correo
electrnico, WAN
servidores FTP
Citrix
Conmutador NetEnforcer Router
SAP/Citrix
Oracle

PBX VoIP
GW

Oficinas centrales de la empresa - Nueva York Tokio KaZaA SAP Supervisin del trfico en tiempo real
NetEnforcer se encuentra en el extremo
de la red, entre el conmutador y el router.
Maximice las aplicaciones clave de la empresa
Rendimiento
NetEnforcer permite sacar el mximo partido del
Tres pasos para conseguir la optimizacin de la red rendimiento de las aplicaciones fundamentales de
la empresa mediante la agrupacin y la definicin
Las redes potenciadas mediante polticas permiten gestionar el de polticas que asignan ancho de banda. Cree una
trfico cruzando el lmite de la LAN/WAN de una red empresarial. "canalizacin" para asignar recursos WAN a las
El proceso para implementar una solucin de redes potenciadas oficinas remotas y, a continuacin, cree "canales
mediante polticas consiste en tres pasos: virtuales" para asignar ancho de banda a las
aplicaciones. Por ejemplo, podr garantizar 200
1. Monitorizacin de la utilizacin de ancho de banda y de la red Kbps a Oracle o 32 Kbps a cada llamada VoIP.
Emplee la utilidad de instalacin NetWizard de NetEnforcer para Clasificacin del trfico de nivel 7
detectar de forma automtica las aplicaciones de la red. Mediante NetEnforcer identifica y clasifica al nivel de aplicacin
esta informacin, podr determinar los protocolos que afectan al (nivel 7). De esta forma, podr distinguir varias
rendimiento de la red y que deben gestionarse. aplicaciones utilizando el mismo protocolo. Por
ejemplo, es posible diferenciar las aplicaciones Citrix
2. Definir polticas que vinculen las prioridades de la empresa con publicadas, dar prioridad al trfico del sistema ERP
las necesidades en servicios informticos de Oracle a travs de la exploracin Web o asignar
Utilice el formulario de polticas de QoS para determinar rpidamente tan solo un 10% de ancho de banda al trfico de
los atributos de QoS para las polticas que desee utilizar. Asigne impresin ICA. Adems, la funcin de actualizacin
porcentajes mximos y mnimos de ancho de banda y determine Web de NetEnforcer garantiza que se puedan
la prioridad del trfico en una escala del 1 al 10. Si desea definir identificar y controlar nuevos protocolos antes de
las polticas con ms detalle, utilice el editor de polticas para que se incorporen en la red.
definirlas por direcciones, protocolos, etiquetas VLAN, tipo de
servicio u hora del da.

3. Aplicar las reglas de QoS


Permita que NetEnforcer examine todo el trfico que cruza el
enlace WAN. Al hacer coincidir una sesin de trfico con una
norma, NetEnforcer reenva los paquetes en funcin de las acciones
de polticas especificadas. Supervise de forma continuada los recursos
de la red mediante el supervisor de trfico de NetEnforcer y defina
con ms detalle las polticas para mantener un control de la red
NetWizard detecta de forma automtica las aplicaciones
y un rendimiento de las aplicaciones mximos. de la red
Antes de la Detrs de la
QOS QOS
LAN Citrix fundamental para la empresa (prioridad alta)
Correo electrnico y FTP (prioridad baja)
KaZaA y eDonkey (mximo 10 Mbps)
Conmutador NetEnforcer

Los Administradores de la red pueden garantizar el ancho de banda


para las aplicaciones esenciales para la empresa, as como controlar
el flujo de las aplicaciones que consumen gran cantidad de ancho
de banda, como KaZaA o eDonkey.

Monitorizacin de la actividad de red su propia aplicacin o el generador de informes Proteccin contra DDoS
La funcin de supervisin del trfico de de NetAccountant para crear informes con NetEnforcer detecta los tipos conocidos de
NetEnforcer basado en Java presenta ms de tablas y grficos para la planificacin de la ataques DDoS y permite al usuario monitorizar,
100 vistas de trfico y rendimiento en tiempo registrar y bloquear trfico malintencionado, as
capacidad y la gestin de recursos. como recibir alertas sobre ataques inminentes.
real y a largo plazo mediante una nica GUI
sencilla. La funcin de monitorizacin del trfico GUI intuitivas basadas en Java La solucin incorpora un puerto de gestin
a largo plazo ofrece las capacidades de dedicado que permite la gestin externa, incluso
NetEnforcer dispone de GUI intuitivas basadas durante un ataque DDoS.
desplazamiento y bsqueda de informacin en Java que permiten crear y editar polticas,
detallada que permiten investigar el especificar la configuracin de dispositivos y Directorio LDAP y compatibilidad con
funcionamiento problemtico de la red y sistemas de apoyo
supervisar el trfico. Se ha puesto especial NetEnforcer proporciona una interfaz para
compararlo con datos histricos a una resolucin
de 30 segundos. Los modelos que slo disponen atencin en la personalizacin y la facilidad de directorios basados en LDAP o archivos de
de la funcin de monitorizacin ofrecen una uso para que el usuario pueda trabajar fcilmente texto. Esto permite a las empresas integrar las
solucin de bajo coste que no interfiere en el con los datos clave, y as maximizar el rendimiento polticas de red con el directorio de usuario
trabajo y que se puede actualizar para gestionar de las aplicaciones cruciales para la empresa. corporativo existente, de manera que las polticas
el trfico con QoS de forma activa. se puedan definir segn el departamento, el
Recepcin de alertas sobre los principales grupo o la aplicacin.
eventos de la red Total tolerancia a fallos
Las alertas de NetEnforcer permiten llevar a NetEnforcer ofrece un 100% de actividad con
cabo acciones correctivas antes de que el un mtodo de dos niveles para funcionar a
problema llegue a ser costoso. Defina umbrales prueba de fallos:
1. Si falla algn componente de software o
personalizados que activen alertas y seleccione hardware, un rel hardware pasar de
la respuesta: mensajes de alerta SNMP, mensajes forma transparente todo el trfico por
de correo electrnico o mensajes SMS. la mquina.
2. Es posible instalar dos NetEnforcer en
paralelo, uno de ellos como sistema activo
y el otro como sistema de reserva.
Supervisin del trfico a largo plazo Servicio de QoS global y compatibilidad con
Implementacin de cuentas y aplicaciones MPLS
basadas en IP Para conseguir una QoS global, NetEnforcer
El complemento de software NetAccountant utiliza protocolos de tipo de servicio (ToS)
para NetEnforcer recopila datos de trfico por estndar del mercado y de servicios diferenciados
(DiffServ). Segn los resultados de la clasificacin,
sesin, incluidas las direcciones de origen y de
NetEnforcer puede marcar los paquetes salientes
destino, el tipo de aplicacin y las polticas. Utilice Registro de alertas
con valores de DiffServ, como "Garantizado" o
"Best Effort" para indicar a toda la red la QoS
deseada.Tambin es posible utilizar NetEnforcer
como dispositivo de tecnologa punta en redes
MPLS para obtener una clasificacin de trfico
mejorada, as como un sistema de supervisin
y cuentas avanzado.
Control de la redireccin del trfico (opcional)
Los complementos de software CacheEnforcer
y NetBalancer mejoran el rendimiento de la
red mediante el control del flujo de trfico.
CacheEnforcer reduce el consumo de WAN y
simplifica la administracin de varios servidores
de cach. NetBalancer va ms all del tradicional
equipamiento de distribucin de carga y permite
definir polticas individuales para controlar la
priorizacin de las aplicaciones, as como su
Editor de polticas distribucin en servidores.
Especificaciones del producto
Conexiones de la interfaz Configuracin
AC-202/402/601: Tres interfaces Ethernet half/full duplex de Configuracin IP e instalacin a travs de LCD y teclado integrados
deteccin automtica 10/100BASE-T, incluida una interfaz de gestin, Configuracin remota de polticas a travs de CLI o explorador Web
todas con conectores RJ-45 Gestin de polticas de QoS
AC-802/C: Dos interfaces Ethernet half/full duplex Basada en catlogos, de fcil gestin y en una sola tabla
10/100/1000BASE-T y una interfaz de gestin 10/100BASE-T, todas Expansin sencilla de VC y PIPES en varios hosts
con conectores RJ-45 Distribucin de polticas desde la solucin NetEnforcer principal a
AC-802/F: Dos interfaces de fibra 1000BASE-SX con conectores otras unidades
tipo SC y una interfaz de gestin 10/100BASE-T con un conector
RJ-45 Supervisin, alertas y Accounting
Clasificacin del trfico (segn el flujo) Supervisin en tiempo real y a largo plazo - Distribucin de
Direccin IP/MAC (con opcin de rango de IP, subred, o nombre de protocolos, principales clientes, servidores, VC y PIPES, distribucin
host); recuperacin a travs de LDAP o un archivo de texto de VC/PIPE, nmero y frecuencia de las conexiones, utilizacin, uso
Protocolos de red, protocolos IP y aplicaciones del ancho de banda (entrante/saliente) con granularidad de 30
Clasificacin de nivel 7 para P2P (KaZaA, eDonkey, WinMX, entre segundos y almacenamientos de datos de histrico
otros); aplicaciones empresariales (Citrix, Oracle, entre otras);VoIP y SNMP - Recopilacin de estadsticas de asistencia segn VC/PIPE
Amrica
transmisin (H.323, MSPlayer, entre otros) y protocolos de Internet Alertas Sistema de gestin de alertas inteligentes y eventos
7664 Golden Triangle Drive
(FTP, HTTP, mensajera instantnea, entre otros) de red
Eden Prairie, MN 55344
Contenido de la aplicacin para HTTP (URL, tipo de contenido, Accounting (a travs de la solucin opcional NetAccountant) -
EE.UU.
mtodo, host); Citrix (aplicacin publicada, nombre de usuario); Accounting internas y externas de trfico por sesin para todas las
Tel.: (952) 944-3100 Oracle (nombre de la base de datos, nombre de usuario) y H.323
Fax: (952) 944-3555
sesiones; exportacin de datos en formato CSV; eficaz generador
(audio/vdeo, CODEC) de informes; interfaz para utilizar el servidor RADIUS y soluciones
ID de VLAN (802.1Q); prioridad de VLAN (802.1p) de facturacin de otros fabricantes
Europa Byte ToS - bits de DiffServ o IP Precedence
NCI - Les Centres dAffaires Hora del da/semana/mes/ao Rendimiento a prueba de fallos
Village dEntreprises Green Side BYPASS de hardware
Batiment 1B Aplicacin de la QoS Compatibilidad con redundancia total (configuracin dual con espera
400 Avenue Roumanille, BP309 Jerarqua de polticas con gestin de trfico entrante y saliente en activo)
06906 Sophia Antipolis Cedex Aplicacin mnima/mxima del ancho de banda segn el flujo, el VC
o el PIPE AC-601/802: Doble fuente de alimentacin intercambiables en
Francia caliente de 200 vatios
Tel.: 33 (0)4 93 00 11 67 Diez niveles de prioridad para VC y canalizaciones
Ancho de banda garantizado segn el flujo, BURST, CBR (para la AC-802: Doble fuente de alimentacin
Fax: 33 (0)4 93 00 11 65
conexin) Compatibilidad con los estndares de la red
Espaa Nmero mximo de conexiones segn el VC o el PIPE LDAP, DiffServ/ToS (RFCs 2474, 2475, 2597, 2598), IP Precedence
C/ Serrano 93, 3 B Igualdad entre los flujos de trfico del mismo nivel de prioridad (RFC 791), SNMP, RADIUS y ODBC
Madrid 28006 Gestin para enlaces half/full duplex
Control de admisin Compatibilidad con exploradores
Tel: 34 9151 59432 MS Internet Explorer 5.5, 6.0
Fax: 34 9159 02955 Repeticin de marca de byte de ToS (bytes del perfil/bytes fuera del
perfil) Dimensiones
Mxico
"Reserva segn demanda" de ancho de banda para trfico de alta AC-202/402: Diseo de bastidor estndar de 1U y 19 pulgadas
Petrel 1-1
prioridad AC-601/802: Diseo de bastidor estndar de 2U y 19 pulgadas
Col. Las Alamedas Seguridad de la red Peso
Atizapan de Zaragoza Control de acceso - permitido/no permitido/TCP Reject
Proteccin contra ataques DDoS (Distributed Denial of Service) AC-202/402: 12,1 lb. (5,50 Kg)
52970 Estado de Mxico
Tel: 52 (55) 5824-3985 Control del nmero y frecuencia de las conexiones AC-601: 21,83 lb. (9,92 Kg)
Gestin segura con cifrado SSH AC-802: 25,48 lb. (11,58 Kg)
Regin asitica del Pacfico Redireccin a cach y distribucin de la carga Certificacin y cumplimiento de las normativas medioambientales
6, Ubi Road 1 Control de conexiones basado en polticas, incluida la redireccin a Seguridad - UL 1950
Wintech Centre #06-12 cach y la distribucin de carga del servidor (a travs de paquetes EMC - FCC-Parte 15 Clase B; Directiva 89/336/EEC; EN60950; ETS
Singapur 408726 de software opcionales) 300 019-2-2; ETS 300 019-2-3; IEC-68;VCCI 2002 Clase B
Tel.: (65) 6841 3020
Fax: (65) 6747 9173
Informacin para N de componente/modelo Ancho de banda PIPEs Polticas Conexiones
Japn
cursar pedidos* KAC-202/MO-DK 10 Mbps 128 1,024 24,000
Yajima Bldg 8F Funcin de slo monitorizacin (sin QoS)
7-11-3 Ginza, Chuo-Ku,
Tokio 104-0061
KAC-202/128-DK 128 Kbps 128 1,024 6,000
Tel.: 81 3 5537-7114 KAC-202/512-DK 512 Kbps 128 1,024 6,000
Fax: 81 3 5537-5281 KAC-202/2M-DK 2 Mbps 256 2,048 12,000
Oriente medio y frica KAC-202/10M-DK 10 Mbps 512 2,048 24,000
5 Hanagar Street KAC-402/MO-DK 100 Mbps 512 2,048 96,000
Industrial Zone Funcin de slo monitorizacin (sin QoS)
Hod Hasharon 45800
Israel KAC-402/10M-DK 10 Mbps 1,024 4,096 64,000
Tel.: 972 (0)9 761 9200 KAC-402/45M-DK 45 Mbps 1,024 4,096 64,000
Fax: 972 (0)9 744 3626
KAC-402/100M-DK 100 Mbps 1,024 4,096 96,000
www.allot.com KAC-601-PS 100 Mbps 2,048 8,192 128,000
info@allot.com KAC-802/155M-PS-I 155 Mbps 2,048 8,192 128,000
KAC-802/310M-PS-I 310 Mbps 2,048 8,192 128,000

Notas:
1) Si solicita el modelo AC-x02, especifique: DK - Disco (HD - disco duro o FL - memoria Flash). Por ejemplo: KAC-402/45M-FL.
2) NetEnforcer con memoria Flash no es compatible con el complemento NetAccountant.
3) Si solicita el modelo AC-601 , especifique: PS fuente de alimentacin (CA o CC). Por ejemplo: KAC-601-AC.
4) Si solicita el modelo AC-802, especifique: PS fuente de alimentacin (CA o CC); I - interfaz (C - cobre o F - fibra).
Por ejemplo: KAC-802-AC-F.
Copyright 2004 Allot Communications Ltd. Allot Communications, NetEnforcer, CacheEnforcer, NetBalancer, NetPure, NetReality,
WiseWan y el logotipo de Allot son marcas comerciales registradas de Allot Communications Ltd. Allot CommunicationsThe Traffic
Management Company y NetPolicy Provisioner son marcas comerciales de Allot Communications Ltd. El resto de marcas o productos
son marcas comerciales de sus respectivos propietarios. Toda la informacin incluida en este documento est sujeta a cambios sin previo
aviso. Allot Communications y/o sus asociados (denominados conjuntamente "Allot Communications") no se responsabilizan de ningn
error que aparezca en este documento. P/N D240201 08/04

You might also like