如何强化服务器防御,抵御p2p交换机攻击
服务器如何加防御,首先要明白最核心的问题。即配置冗余系统。先将数据的一般线路进行冗余处理。这里需要对各个链路进行操作,将各台交换机上发生的数据叠加到一起,从而起到冗余的作用。可以采用p2p的方式,也可以直接对各个交换机进行冗余处理。具体如何安排冗余,这个需要根据性能需求和周期要求来定了。如果采用p2p的方式,分享给各个交换机也要采用负载均衡的方式。如果是采用负载均衡的方式,每台交换机都要搭配冗余处理集群,可能会面临物理压力的加大。
服务器本身与其交换的线路可以是冗余的,但是上层应用需要建立一个冗余系统(方便用户读写)来保证每个数据通道的安全性
现有的服务器,只要支持集群拓扑的,都可以做网卡冗余
目前市面上常见的主流服务器按功能有两种:1.,支持四根带宽的pcie链路,但是这四根线路有可能只允许一个连接在一个网卡上。2.,支持三根带宽的pcie链路,可支持在一个网卡上外部作网卡冗余,也可以支持多个外部的网卡冗余。其中,还有增强版的外部网卡冗余,这个我个人不建议,原因是这些板子都相对较贵,占地面积较大,其他厂商也没有推出这种加强版。
对于两个服务器之间的读写扩展等操作,服务器可以为每个服务器都建立一个冗余系统,比如配置一个虚拟网卡作为网关或者路由,或者是一个隔离机架当作数据中转站。每个人的局域网内同一个服务器,应该至少都配置一个冗余计算机来做为计算节点。