Ngano nga kinahanglan nimo ang Network Taps ug Network Packet Brokers para sa imong Network Traffic Capturing? (Bahin 3)

Pasiuna
Sa bag-ohay nga mga tuig, ang proporsyon sa mga serbisyo sa cloud sa mga industriya sa China nagkadaghan. Gipahimuslan sa mga kompanya sa teknolohiya ang oportunidad sa bag-ong hugna sa rebolusyon sa teknolohiya, aktibo nga nagpatuman sa digital transformation, nagdugang sa panukiduki ug aplikasyon sa mga bag-ong teknolohiya sama sa cloud computing, big data, artificial intelligence, blockchain ug Internet of things, ug gipauswag ang ilang mga kapabilidad sa serbisyo sa syensya ug teknolohiya. Uban sa padayon nga pag-uswag sa teknolohiya sa cloud ug virtualization, nagkadaghan ang mga sistema sa aplikasyon sa mga data center nga mibalhin gikan sa orihinal nga pisikal nga kampus ngadto sa plataporma sa cloud, ug ang trapiko sa silangan-kasadpan sa palibot sa cloud sa mga data center nagkadaghan pag-ayo. Bisan pa, ang tradisyonal nga pisikal nga network sa pagkolekta sa trapiko dili direkta nga makakolekta sa trapiko sa silangan-kasadpan sa palibot sa cloud, nga miresulta sa trapiko sa negosyo sa palibot sa cloud nga nahimong una nga lugar. Nahimong usa ka dili kalikayan nga uso ang pagkaamgo sa pagkuha sa datos sa silangan-kasadpan nga trapiko sa palibot sa cloud. Ang pagpaila sa bag-ong teknolohiya sa pagkolekta sa trapiko sa silangan-kasadpan sa palibot sa cloud naghimo sa sistema sa aplikasyon nga gi-deploy sa palibot sa cloud nga adunay hingpit nga suporta sa pagmonitor, ug kung adunay mga problema ug kapakyasan, ang pag-analisa sa pagkuha sa packet magamit aron masusi ang problema ug masubay ang pag-agos sa datos.

1. Ang trapiko sa cloud environment gikan sa sidlakan ngadto sa kasadpan dili direktang makolekta, mao nga ang application system sa cloud environment dili maka-deploy sa monitoring detection base sa real-time business data flow, ug ang operation ug maintenance personnel dili makadiskubre sa tinuod nga operasyon sa application system sa cloud environment sa tukmang panahon, nga nagdala og pipila ka tinago nga mga benepisyo sa himsog ug lig-on nga operasyon sa application system sa cloud environment.

2. Ang trapiko sa sidlakan ug kasadpan sa palibot sa panganod dili direktang makolekta, nga naghimo niini nga imposible nga direktang makuha ang mga packet sa datos alang sa pag-analisar kung adunay mga problema nga mahitabo sa mga aplikasyon sa negosyo sa palibot sa panganod, nga nagdala sa pipila ka mga kalisud sa lokasyon sa sayup.

3. Uban sa nagkahigpit nga mga kinahanglanon sa seguridad sa network ug nagkalain-laing mga pag-awdit, sama sa pagmonitor sa transaksyon sa aplikasyon sa BPC, sistema sa pag-detect sa intrusion sa IDS, sistema sa pag-awdit sa pagrekord sa email ug serbisyo sa kustomer, ang panginahanglan alang sa pagkolekta sa trapiko sa silangan-kasadpan sa palibot sa panganod nagkaanam usab ka dinalian. Base sa pag-analisar sa ibabaw, nahimong usa ka dili kalikayan nga uso ang pag-amgo sa pagkuha sa datos sa trapiko sa silangan-kasadpan sa palibot sa panganod, ug pagpaila sa usa ka bag-ong teknolohiya sa pagkolekta sa trapiko sa silangan-kasadpan sa palibot sa panganod aron ang sistema sa aplikasyon nga gi-deploy sa palibot sa panganod makabaton usab og hingpit nga suporta sa pagmonitor. Kung adunay mga problema ug kapakyasan, ang pag-analisar sa pagkuha sa packet magamit aron masusi ang problema ug masubay ang dagan sa datos. Ang pag-amgo sa pagkuha ug pag-analisar sa trapiko sa silangan-kasadpan sa palibot sa panganod usa ka gamhanan nga hinagiban aron masiguro ang lig-on nga operasyon sa mga sistema sa aplikasyon nga gi-deploy sa palibot sa panganod.

software sa pagmonitor sa network

Mga Pangunang Sukod para sa Pagkuha sa Trapiko sa Virtual Network
1. Pagkuha sa performance sa Trapiko sa Network
Ang trapiko gikan sa sidlakan ngadto sa kasadpan naglangkob sa kapin sa katunga sa trapiko sa data center, ug ang teknolohiya sa high performance acquisition gikinahanglan aron matuman ang tibuok nga koleksyon. Sa samang higayon sa acquisition, ang ubang mga buluhaton sa preprocessing sama sa deduplication, truncation, ug desensitization kinahanglan nga makompleto alang sa lain-laing mga serbisyo, nga dugang nga nagdugang sa mga kinahanglanon sa performance.
2. Gasto sa Kapanguhaan
Kadaghanan sa mga teknik sa pagkolekta sa trapiko gikan sa sidlakan ngadto sa kasadpan kinahanglan nga mogamit sa mga kahinguhaan sa kompyuter, pagtipig, ug network nga mahimong magamit sa serbisyo. Gawas pa sa paggamit niini nga mga kahinguhaan sa gamay nga mahimo, kinahanglan gihapon nga tagdon ang gasto sa pagpatuman sa pagdumala sa teknolohiya sa pag-angkon. Ilabi na kung ang gidak-on sa mga node molapad, kung ang gasto sa pagdumala magpakita usab og linear nga pataas nga uso.
3. Lebel sa Pagsulod
Ang kasamtangang komon nga mga teknolohiya sa pag-angkon kanunay kinahanglan nga magdugang og dugang nga pag-configure sa palisiya sa pag-angkon sa hypervisor o mga may kalabutan nga sangkap. Gawas pa sa posibleng mga panagbangi sa mga palisiya sa negosyo, kini nga mga palisiya kanunay nga nagdugang sa palas-anon sa hypervisor o uban pang mga sangkap sa negosyo ug makaapekto sa service SLA.
Gikan sa gihulagway sa ibabaw, makita nga ang pagkuha sa trapiko sa cloud environment kinahanglan nga mag-focus sa pagkuha sa trapiko gikan sa sidlakan ngadto sa kasadpan tali sa mga virtual machine ug mga isyu sa performance. Sa samang higayon, tungod sa dinamikong kinaiya sa cloud platform, ang pagkolekta sa trapiko sa cloud environment kinahanglan nga molapas sa kasamtangang pamaagi sa tradisyonal nga switch mirror, ug makab-ot ang flexible ug awtomatik nga pagkolekta ug pag-monitor, aron mohaom sa awtomatikong operasyon ug pagmentinar nga tumong sa cloud network. Ang pagkolekta sa trapiko sa cloud environment kinahanglan nga makab-ot ang mosunod nga mga tumong:

1) Hibal-i ang function sa pagkuha sa trapiko gikan sa sidlakan ngadto sa kasadpan tali sa mga virtual nga makina
2) Ang pagkuha gi-deploy sa computing node, ug ang distributed collection architecture gigamit aron malikayan ang mga problema sa performance ug stability nga gipahinabo sa switch mirror.
3) Mahimo niini nga dinamikong mamatikdan ang mga pagbag-o sa mga kahinguhaan sa virtual machine sa palibot sa panganod, ug ang estratehiya sa pagkolekta mahimong awtomatik nga ma-adjust uban ang mga pagbag-o sa mga kahinguhaan sa virtual machine
4) Ang himan sa pagkuha kinahanglan adunay mekanismo sa pagpanalipod sa sobra nga karga aron maminusan ang epekto sa server
5) Ang himan sa pagkuha mismo adunay gimbuhaton sa pag-optimize sa trapiko
6) Ang plataporma sa pagkuha makamonitor sa nakolekta nga trapiko sa virtual machine

Pagkuha sa Virtual nga Trapiko

Pagpili sa Virtual Machine Traffic Capturing Mode sa Cloud Environment

Ang pagkuha sa trapiko sa virtual machine sa cloud environment kinahanglan nga i-deploy ang collection probe ngadto sa computing node. Base sa lokasyon sa collection point nga mahimong i-deploy sa computing node, ang virtual machine traffic capturing mode sa cloud environment mahimong bahinon sa tulo ka mga mode:Mode sa Ahente, Mode sa Virtual nga MakinaugMode sa Pag-host.
Mode sa Virtual nga MakinaUsa ka hiniusa nga capturing virtual machine ang gi-install sa matag pisikal nga host sa cloud environment, ug usa ka capturing soft probe ang gi-deploy sa capturing virtual machine. Ang trapiko sa host gi-mirror sa capturing virtual machine pinaagi sa pag-mirror sa trapiko sa virtual network card sa virtual switch, ug dayon ang capturing virtual machine ipadala sa tradisyonal nga physical traffic capture platform pinaagi sa usa ka dedicated network card. Ug dayon giapod-apod sa matag monitoring ug analysis platform. Ang bentaha mao nga ang softswitch bypass mirroring, nga walay pagpanghilabot sa kasamtangang business network card ug virtual machine, mahimo usab nga makaamgo sa persepsyon sa mga pagbag-o sa virtual machine ug awtomatikong pagbalhin sa mga palisiya pinaagi sa piho nga mga paagi. Ang disbentaha mao nga imposible nga makab-ot ang overload protection mechanism pinaagi sa pagkuha sa virtual machine nga passively receiving traffic, ug ang gidak-on sa trapiko nga mahimong i-mirror gitino sa performance sa virtual switch, nga adunay piho nga epekto sa kalig-on sa virtual switch. Sa KVM environment, ang cloud platform kinahanglan nga parehas nga mag-isyu sa image flow table, nga komplikado nga dumalahon ug i-mentinar. Ilabi na kung ang host machine mapakyas, ang capturing virtual machine parehas sa business virtual machine ug mobalhin usab sa lainlaing mga host nga adunay ubang mga virtual machine.
Mode sa AhenteI-install ang capturing soft probe (Agent Agent) sa matag virtual machine nga kinahanglan mokuha sa trapiko sa cloud environment, ug kuhaa ang trapiko sa sidlakan ug kasadpan sa cloud environment pinaagi sa Agent agent software, ug ipang-apod-apod kini sa matag analysis platform. Ang mga bentaha mao nga kini independente sa virtualization platform, dili makaapekto sa performance sa virtual switch, mahimong mobalhin uban sa virtual machine, ug makahimo sa traffic filtering. Ang mga disbentaha mao nga daghang ahente ang kinahanglan nga dumalahon, ug ang impluwensya sa Agent mismo dili mahimong isalikway kung mahitabo ang depekto. Ang kasamtangang production network card kinahanglan nga ipaambit aron maagian ang trapiko, nga mahimong makaapekto sa interaksyon sa negosyo.
Mode sa Pag-hostPinaagi sa pag-deploy og independent collection soft probe sa matag physical host sa cloud environment, kini mo-operate sa process mode sa host, ug ipadala ang nakuha nga trapiko ngadto sa tradisyonal nga physical traffic capturing platform. Ang mga bentaha mao ang kompleto nga bypass mechanism, walay pagpanghilabot sa virtual machine, business network card ug virtual machine switch, simple nga pamaagi sa pagkuha, sayon ​​nga pagdumala, dili kinahanglan nga magmentinar og independent virtual machine, ang gaan ug soft probe acquisition makab-ot ang overload protection. Isip usa ka host process, mahimo niini nga monitoron ang host ug virtual machine resources ug performance aron magiyahan ang pag-deploy sa mirror strategy. Ang mga disbentaha mao nga kinahanglan niini nga mokonsumo og piho nga gidaghanon sa host resources, ug ang epekto sa performance kinahanglan nga hatagan og pagtagad. Dugang pa, ang ubang virtual platforms mahimong dili mosuporta sa pag-deploy sa capturing software probes sa host.
Gikan sa kasamtangang sitwasyon sa industriya, ang virtual machine mode adunay mga aplikasyon sa public cloud, ug ang Agent Mode ug Host Mode adunay pipila ka mga tiggamit sa private cloud.


Oras sa pag-post: Nob-06-2024