Naha peryogi Network Taps sareng Network Packet Brokers pikeun Nangkep Lalulintas Jaringan anjeun? (Bagian 3)

Bubuka
Dina sababaraha taun ka pengker, proporsi layanan awan dina industri Cina nuju ningkat. Perusahaan téknologi parantos ngarebut kasempetan babak anyar révolusi téknologi, sacara aktif ngalaksanakeun transformasi digital, ningkatkeun panalungtikan sareng aplikasi téknologi anyar sapertos komputasi awan, data ageung, kecerdasan buatan, blockchain sareng Internet of Things, sareng ningkatkeun kamampuan layanan ilmiah sareng téknologi na. Kalayan pamekaran téknologi awan sareng virtualisasi anu terus-terusan, beuki seueur sistem aplikasi di pusat data anu pindah ti kampus fisik aslina ka platform awan, sareng lalu lintas wétan-kulon di lingkungan awan pusat data ningkat sacara signifikan. Nanging, jaringan pangumpulan lalu lintas fisik tradisional henteu tiasa langsung ngumpulkeun lalu lintas wétan-kulon di lingkungan awan, anu nyababkeun lalu lintas bisnis di lingkungan awan janten daérah anu munggaran. Éta parantos janten tren anu teu tiasa dihindari pikeun ngawujudkeun ékstraksi data lalu lintas wétan-kulon di lingkungan awan. Bubuka téknologi pangumpulan lalu lintas wétan-kulon anyar dina lingkungan awan ngajantenkeun sistem aplikasi anu dipasang di lingkungan awan ogé gaduh dukungan pemantauan anu sampurna, sareng nalika masalah sareng kagagalan kajantenan, analisis panangkepan pakét tiasa dianggo pikeun nganalisis masalah sareng ngalacak aliran data.

1. Lalulintas lingkungan awan wétan-kulon teu tiasa dikumpulkeun sacara langsung, sahingga sistem aplikasi dina lingkungan awan teu tiasa nerapkeun deteksi monitoring dumasar kana aliran data bisnis sacara real-time, sareng personil operasi sareng pangropéa teu tiasa mendakan operasi nyata sistem aplikasi dina lingkungan awan sacara tepat waktu, anu mawa kauntungan anu disumputkeun pikeun operasi sistem aplikasi anu séhat sareng stabil dina lingkungan awan.

2. Lalulintas wétan sareng kulon di lingkungan awan teu tiasa dikumpulkeun sacara langsung, anu ngajantenkeun mustahil pikeun langsung ngekstrak pakét data pikeun dianalisis nalika masalah kajantenan dina aplikasi bisnis di lingkungan awan, anu nyababkeun kasusah pikeun lokasi kasalahan.

3. Kalayan sarat kaamanan jaringan anu beuki ketat sareng rupa-rupa audit, sapertos pangawasan transaksi aplikasi BPC, sistem deteksi intrusi IDS, sistem audit rékaman email sareng layanan palanggan, paménta pikeun pangumpulan lalu lintas wétan-kulon dina lingkungan awan ogé beuki penting. Dumasar kana analisis di luhur, parantos janten tren anu teu tiasa dihindari pikeun ngawujudkeun ékstraksi data lalu lintas wétan-kulon dina lingkungan awan, sareng ngenalkeun téknologi pangumpulan lalu lintas wétan-kulon énggal dina lingkungan awan pikeun ngajantenkeun sistem aplikasi anu dipasang dina lingkungan awan ogé tiasa gaduh dukungan pangawasan anu sampurna. Nalika aya masalah sareng kagagalan, analisis panangkepan pakét tiasa dianggo pikeun nganalisis masalah sareng ngalacak aliran data. Pikeun ngawujudkeun ékstraksi sareng analisis lalu lintas wétan-kulon dina lingkungan awan mangrupikeun senjata ajaib anu kuat pikeun mastikeun operasi anu stabil tina sistem aplikasi anu dipasang dina lingkungan awan.

parangkat lunak pangawasan jaringan

Metrik konci pikeun Panangkepan Lalu Lintas Jaringan Virtual
1. Ngarekam Lalulintas Jaringan
Lalulintas wétan-kulon ngawengku leuwih ti satengah lalu lintas pusat data, sareng téknologi akuisisi kinerja tinggi diperyogikeun pikeun ngawujudkeun pangumpulan lengkep. Dina waktos akuisisi anu sami, tugas pra-pamrosésan sanés sapertos deduplikasi, truncation, sareng desensitization kedah réngsé pikeun layanan anu béda, anu langkung ningkatkeun sarat kinerja.
2. Biaya Sumber Daya
Kaseueuran téknik pangumpulan lalu lintas wétan-kulon kedah ngeusian sumber daya komputasi, panyimpenan, sareng jaringan anu tiasa diterapkeun kana layanan éta. Salian ti ngonsumsi sumber daya ieu sakedik-sakedikna, masih aya kabutuhan pikeun mertimbangkeun biaya overhead pikeun ngalaksanakeun manajemen téknologi akuisisi. Utamana nalika skala node ngalegaan, upami biaya manajemen ogé nunjukkeun tren naék linier.
3. Tingkat Intrusi
Téhnologi akuisisi umum ayeuna sering kedah nambihan konfigurasi kawijakan akuisisi tambahan dina hypervisor atanapi komponén anu aya hubunganana. Salian ti poténsi konflik sareng kawijakan bisnis, kawijakan ieu sering ningkatkeun beban dina hypervisor atanapi komponén bisnis anu sanés sareng mangaruhan SLA layanan.
Tina pedaran di luhur, tiasa katingali yén panangkepan lalu lintas dina lingkungan awan kedah fokus kana panangkepan lalu lintas wétan-kulon antara mesin virtual sareng masalah kinerja. Dina waktos anu sami, ku ningali karakteristik dinamis platform awan, pangumpulan lalu lintas dina lingkungan awan kedah ngarobih modeu anu tos aya tina eunteung switch tradisional, sareng ngawujudkeun pangumpulan sareng pamantauan anu fleksibel sareng otomatis, supados cocog sareng tujuan operasi sareng pangropéa otomatis jaringan awan. Pangumpulan lalu lintas dina lingkungan awan kedah ngahontal tujuan ieu:

1) Ngawujudkeun fungsi panangkepan lalu lintas wétan-kulon antara mesin virtual
2) Panangkepan disebarkeun ka simpul komputasi, sareng arsitéktur koleksi terdistribusi dianggo pikeun nyingkahan masalah kinerja sareng stabilitas anu disababkeun ku eunteung saklar.
3) Éta tiasa sacara dinamis ngaraos parobahan sumber daya mesin virtual dina lingkungan awan, sareng strategi pangumpulan tiasa disaluyukeun sacara otomatis sareng parobahan sumber daya mesin virtual
4) Alat panangkep kedah ngagaduhan mékanisme panyalindungan kaleuwihan beban pikeun ngaminimalkeun dampak kana server
5) Alat panangkepna sorangan ngagaduhan fungsi optimasi lalu lintas
6) Platform panangkep tiasa ngawaskeun lalu lintas mesin virtual anu dikumpulkeun

Panangkepan Lalu Lintas Virtual

Pilihan Modeu Panangkep Lalulintas Mesin Virtual dina Lingkungan Awan

Panangkepan lalu lintas mesin virtual dina lingkungan awan kedah nyebarkeun probe pangumpulan ka simpul komputasi. Numutkeun lokasi titik pangumpulan anu tiasa disebarkeun dina simpul komputasi, modeu panangkepan lalu lintas mesin virtual dina lingkungan awan tiasa dibagi kana tilu modeu:Modeu Agén, Modeu Mesin VirtualjeungModeu Host.
Modeu Mesin Virtual: mesin virtual panangkep terpadu dipasang dina unggal host fisik dina lingkungan awan, sareng probe lemes panangkep dipasang dina mesin virtual panangkep. Lalulintas host dicerminkan kana mesin virtual panangkep ku cara ngacerminkan lalu lintas kartu jaringan virtual dina switch virtual, teras mesin virtual panangkep dikirimkeun ka platform panangkep lalu lintas fisik tradisional ngalangkungan kartu jaringan khusus. Teras disebarkeun ka unggal platform pemantauan sareng analisis. Kauntungannana nyaéta softswitch bypass mirroring, anu henteu ngaganggu kartu jaringan bisnis sareng mesin virtual anu tos aya, ogé tiasa ngawujudkeun persepsi parobahan mesin virtual sareng migrasi otomatis kawijakan ngalangkungan cara-cara anu tangtu. Kakuranganna nyaéta mustahil pikeun ngahontal mékanisme panyalindungan overload ku cara nangkep mesin virtual sacara pasif nampi lalu lintas, sareng ukuran lalu lintas anu tiasa dicerminkan ditangtukeun ku kinerja switch virtual, anu gaduh dampak anu tangtu kana stabilitas switch virtual. Dina lingkungan KVM, platform awan kedah ngaluarkeun tabel aliran gambar sacara seragam, anu rumit pikeun dikelola sareng dijaga. Utamana nalika mesin host gagal, mesin virtual panangkep sami sareng mesin virtual bisnis sareng ogé bakal migrasi ka host anu béda sareng mesin virtual anu sanés.
Modeu AgénPasang probe lemes panangkep (Agen Agén) dina unggal mesin virtual anu kedah nangkep lalu lintas di lingkungan awan, teras nimba lalu lintas wétan sareng kulon lingkungan awan ngalangkungan parangkat lunak agén Agén, teras sebarkeun ka unggal platform analisis. Kaunggulanana nyaéta henteu gumantung kana platform virtualisasi, henteu mangaruhan kinerja saklar virtual, tiasa migrasi sareng mesin virtual, sareng tiasa ngalakukeun panyaringan lalu lintas. Kakuranganna nyaéta seueur teuing agén anu kedah diurus, sareng pangaruh Agén éta sorangan henteu tiasa dikaluarkeun nalika aya kasalahan. Kartu jaringan produksi anu tos aya kedah dibagikeun pikeun ngabagi lalu lintas, anu tiasa mangaruhan interaksi bisnis.
Modeu HostKu cara nerapkeun soft probe koleksi mandiri dina unggal host fisik dina lingkungan awan, éta tiasa dianggo dina modeu prosés dina host, sareng ngirimkeun lalu lintas anu direkam ka platform panangkap lalu lintas fisik tradisional. Kaunggulanana nyaéta mékanisme bypass lengkep, teu aya gangguan kana mesin virtual, kartu jaringan bisnis sareng saklar mesin virtual, metode panangkapan anu saderhana, manajemen anu merenah, teu kedah ngajaga mesin virtual mandiri, akuisisi soft probe anu hampang sareng tiasa ngahontal panyalindungan overload. Salaku prosés host, éta tiasa ngawas sumber daya host sareng mesin virtual sareng kinerja pikeun nungtun palaksanaan strategi mirror. Kakuranganna nyaéta kedah ngonsumsi jumlah sumber daya host anu tangtu, sareng dampak kinerja kedah diperhatoskeun. Salaku tambahan, sababaraha platform virtual panginten henteu ngadukung palaksanaan probe parangkat lunak panangkap dina host.
Tina kaayaan industri ayeuna, modeu mesin virtual gaduh aplikasi dina awan umum, sareng Modeu Agén sareng Modeu Host gaduh sababaraha pangguna dina awan pribadi.


Waktos posting: 06-Nop-2024