NBL

交大網路測試中心 強調真實流量檢測設備

2010-01-04
交通大學計算機與網路中心針對目前產業界所面對Multi Vendor、資安、網路等問題,提出觀察見解,且透過隸屬於交大內部單位的工研院交大網路測試中心(Network Benchmarking Lab,NBL),觀察到未來各領域資安及網通設備發展的方向,提供企業用戶及IT部門大方向參考依據。
一流企業 應看重資料

交通大學計算機與網路中心主任林盈達表示,企業應該更重視Meta Data的價值,因為Meta Data可以反映出組織營運的實際狀況,以大學為例,Meda Data的分析可以顯示出招生、外籍生、交換學生、研究產出、研究影響力、技術移轉績效等所有狀況。

同樣地,企業裡也有很多Meta Data,例如良率、退貨、供貨、合作夥伴等狀況分析,這是一流公司所應該重視的議題。

他也指出,大部分的企業IT部門,都還停留在基礎建設(Infrastructure)的問題討論,頂多更深入談及自動化,但是卻少有企業在討論Data層次的議題。

以台積電為例,內部能夠做到良率分析、設計服務問題分析等,就是展現一流企業該有的自我檢視能力。

▲交通大學網路測試中心從2002年成立,2007年中旬正式開始針對資安及網通設備進行測試,包含匿名化公開測試以及廠商合作私下測試,甚至將主推測試認證邁向國際化。左起交大計算機與網路中心主任林盈達、交大網路測試中心執行主任陳一瑋、交大計算機與網路中心網路系統組組長高義智、交大網路測試中心經理許郡泓、交大網路測試中心執行經理陳淑宜。

當一個企業能夠針對報表作細部分析,並且有針對企業營運作調整時,就代表著擁有進化的IT思考邏輯。

網路測試中心 RealFlow

林盈達指出,工研院交大網路測試中心於2007年5月開始提供「真實網路流量測試服務」(RealFlow Test),以實際測試市場中的網通及資安產品來了解目前產業的技術趨勢及遭遇的困難,此服務是全球獨一無二地將校園網路環境變成廠商設備測試環境的Beta Site。

交大網路測試中心執行主任陳一瑋表示,一般的IT供應商只能找自己的客戶或自己公司來安裝產品測試,但是NBL是以第三方的角色,用Beta Site測試不同廠商的產品在同一個環境能否共存,或是觀察目前網通資安設備技術的成熟度如何,也能反映當新技術還沒被大規模生產使用前產品真正的問題所在。

陳一瑋表示,「企業環境是比較單純的,因為應用程式有較嚴格的管控,但是在學校的網路環境比較複雜,終端IT設備也較為多樣,如果廠商的產品在這樣的環境中能夠通過測試並且調校到最適化,相對地部署到企業端通常風險會低很多。」

他指出,如果將Beta Site的評估提供給業界,企業就能知道產品及功能會帶來的問題,至少讓IT主管能夠有一些參考資訊。目前在NBL公開測試的資訊都以匿名的方式發佈,而廠商採取的合約測試則不公開。NBL將在這兩年把測試平台建構更加完整後,預計第三年開始將RealFlow Test認證推向國際。

分區測試

▲交大網路測試中心Beta Site將一部分的宿舍網路流量導入,使用者人數達上千人,且學校環境IT終端設備複雜,也較能顯示出真實網路流量環境。
目前NBL的Beta Site分為六大測試區塊,以符合各種不同的資安及網通產品的需求。Zone 1為終端使用者測試區,用來測試終端軟體例如防毒軟體等;Zone 2測試區測試乙太網路交換器或無線網路AP;Zone 3測試骨幹網路路由器及骨幹機箱式交換器;Zone 4區域測試資訊安全Appliance;Zone 5區塊測試Sniffer Mode的產品,例如網路鑑識設備;Zone 6測試區塊則採用特殊的Capture/Replay技術,將流量錄製後再導入產品內,來測較小流量的產品。

陳一瑋表示,Beta Site設定了Time to Fail(TTF)機制,長期運作測試結果顯示只有少數的產品能夠在真實環境下長期正常運作,而願意長時間測試產品的廠商,其TTF會隨著Testing Duration的拉長而逐漸變大,表示產品品質越來越好,因為過程中能夠不斷的發現問題並且調校,就能達到更好的品質,因此廠商願意測半年以上的居多,目前已經有超過30個以上的原廠參加付費的測試合作。

他表示,Beta Site的收費方式是以時間計算,以4週為單位,長期合作測試的廠商則有優惠,有些廠商只為了Debug,因此讓廠商自由地測試,但是有些廠商是為了讓產品通過認證而測試,因此Beta Site就以單一付費認證測試的機制,提供3個硬體或軟體的Product Version更改機會,讓產品在此限制中通過測試才可拿到認證。過去兩年上百件送測產品的結果,只有5%拿到代表在真實流量環境下的認證。

測試顯示未來趨勢

陳一瑋表示,從NBL Beta Site測試所區分的六大測試環境中,也可以發現各類產品的未來趨勢及技術發展走向,其中從Zone 1觀察到在PC端防病毒的廠商會以Cloud Computing的方式發展,Zone 2的Layer 2 AP及交換器會朝向發展802.11n、Gigabit乙太網路傳輸及群體廣播(Multicast),Zone 3的核心路由器會朝向10G及Multicast及Multi-Vendor的方向,而在Zone 4的資安Inline產品會朝向Anti-Botnet、Anti-Malware及網頁應用程式防火牆發展,在Zone 5 Sniffer模式的產品會走向Network Forensics的方向,而在Zone 6 SOHO網通產品則會增加更多功能管理。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!