Firwat brauche Network Taps an Network Packet Brokers fir Ären Netzwierk Traffic Capturing? (Deel 3)

Aféierung
An de leschte Joeren ass den Undeel vu Cloud Servicer an de China Industrien wuessen. Technologiefirmen hunn d'Méiglechkeet vun der neier Ronn vun der technologescher Revolutioun genotzt, aktiv digital Transformatioun duerchgefouert, d'Fuerschung an d'Applikatioun vun neien Technologien erhéicht wéi Cloud Computing, Big Data, kënschtlech Intelligenz, Blockchain an Internet of things, a verbessert hir wëssenschaftlech an technologesch Service Kënnen. Mat der kontinuéierlecher Entwécklung vu Cloud- a Virtualiséierungstechnologie, migréieren ëmmer méi Applikatiounssystemer an Datenzenteren vum ursprénglechen physesche Campus op d'Cloudplattform, an den Ost-West-Traffic am Cloud-Ëmfeld vun Datenzenter wiisst wesentlech. Wéi och ëmmer, dat traditionellt kierperlecht Traffic Sammlungsnetz kann net direkt den Ost-Westen Traffic am Cloud Ëmfeld sammelen, wat doduerch datt de Geschäftsverkéier am Cloud Ëmfeld dat éischt Gebitt gëtt. Et ass en inévitabelen Trend ginn fir d'Datenextraktioun vum Ost-Westen Traffic an der Wollek Ëmfeld ze realiséieren. D'Aféierung vun der neier Ost-West Traffic Sammlung Technologie an der Wollek Ëmfeld mécht den Applikatiounssystem deen an der Wollek Ëmfeld agesat gëtt och perfekt Iwwerwaachungssupport, a wann Probleemer a Feeler optrieden, kann d'Packet Capture Analyse benotzt ginn fir de Problem ze analyséieren an d'Donnéeën ze verfolgen. fléissen.

1. D'Wollekëmfeld Ost-West Traffic kann net direkt gesammelt ginn, sou datt d'Applikatiounssystem an der Wollek Ëmfeld d'Iwwerwaachungserkennung net op Basis vun Echtzäit Geschäftsdatenfloss ofsetzen kann, an d'Operatioun an d'Ënnerhaltspersonal kann net fristgerecht entdecken. Operatioun vum Applikatiounssystem am Cloud-Ëmfeld, wat bestëmmte verstoppte Virdeeler fir déi gesond a stabil Operatioun vum Applikatiounssystem an der Cloud-Ëmfeld bréngt.

2. Den Osten a Westen Traffic am Cloud Ëmfeld kann net direkt gesammelt ginn, wat et onméiglech mécht fir direkt Datenpakete fir Analyse ze extrahieren wann Probleemer an Geschäftsapplikatiounen an der Cloud-Ëmfeld optrieden, wat verschidde Schwieregkeeten op de Feelerplaz bréngt.

3. Mat den ëmmer méi streng Ufuerderunge vun der Netzsécherheet a verschiddenen Auditen, wéi BPC Applikatioun Transaktiouns Iwwerwaachung, IDS Intrusiounserkennungssystem, E-Mail a Client Service Recording Audit System, gëtt d'Demande fir Ost-West Traffic Sammlung am Cloud Ëmfeld och méi an méi dréngend. Baséierend op der uewe genannter Analyse ass et en inévitabelen Trend ginn fir d'Datenextraktioun vum Ost-West-Traffic am Cloud-Ëmfeld ze realiséieren, an eng nei Ost-West-Traffic-Sammlungstechnologie an der Cloud-Ëmfeld aféieren fir den Applikatiounssystem an der Cloud ofzesetzen. Ëmfeld kann och perfekt Iwwerwachung Ënnerstëtzung hunn. Wann Probleemer a Feeler optrieden, kann Packet Capture Analyse benotzt ginn fir de Problem ze analyséieren an den Datefloss ze verfolgen. Fir d'Extraktioun an d'Analyse vum Ost-West-Traffic am Cloud-Ëmfeld ze realiséieren ass eng mächteg magesch Waff fir déi stabil Operatioun vun Applikatiounssystemer, déi a Cloud-Ëmfeld ofgesat ginn, ze garantéieren.

Reseau Iwwerwachung Software

Schlëssel Metriken fir Virtual Network Traffic Capture
1. Network Trafic Capturing Leeschtung
Den Ost-West Traffic stellt méi wéi d'Halschent vum Datenzenterverkéier aus, an d'High-Performance Acquisitiounstechnologie ass néideg fir déi voll Sammlung ze realiséieren. Zur selwechter Zäit vun der Acquisitioun mussen aner Virveraarbechtungsaufgaben wéi Deduplikatioun, Truncatioun an Desensibiliséierung fir verschidde Servicer ofgeschloss ginn, wat d'Leeschtungsfuerderunge weider erhéicht.
2. Ressource Overhead
Déi meescht vun den Ost-West Traffic Sammlungstechnike mussen Informatik, Lagerung an Netzwierkressourcen besetzen, déi op de Service applizéiert kënne ginn. Zousätzlech fir dës Ressourcen sou wéineg wéi méiglech ze konsuméieren, ass et nach ëmmer e Bedierfnes fir d'Iwwerhead vun der Ëmsetzung vun der Gestioun vun der Acquisitiounstechnologie ze berücksichtegen. Besonnesch wann d'Skala vun den Noden erweidert, wann d'Gestiounskäschte och e linear Upward Trend weist.
3. Niveau vun Andréngen
Déi aktuell gemeinsam Acquisitiounstechnologien mussen dacks zousätzlech Acquisitiounspolitik Konfiguratioun op den Hypervisor oder verbonne Komponenten addéieren. Nieft de Potential Konflikter mat Affär Politiken, dës Politiken Erhéijung oft weider der Belaaschtung op der hypervisor oder aner Affär Komponente an Afloss op de Service SLA.
Vun der uewe genannter Beschreiwung kann et gesi ginn datt d'Traffic Capture am Cloud Ëmfeld sollt fokusséieren op d'Erfaassung vum Ost-West Traffic tëscht virtuelle Maschinnen a Performanceprobleemer. Zur selwechter Zäit, am Hibléck op déi dynamesch Charakteristiken vun der Cloud Plattform, muss d'Traffic Kollektioun am Cloud Ëmfeld duerch den existente Modus vum traditionelle Schaltspigel duerchbriechen, a flexibel an automatesch Sammlung an Iwwerwachung Deployment realiséieren, sou datt se mat dem Match passen. automatesch Operatioun an Ënnerhalt Zil vun der Wollek Reseau. D'Traffic Sammlung am Cloud Ëmfeld muss déi folgend Ziler erreechen:

1) Realiséieren d'Erfaassungsfunktioun vum Ost-West Traffic tëscht virtuelle Maschinnen
2) D'Erfaassung gëtt op de Rechenknuet ofgebaut, an déi verdeelt Sammlungsarchitektur gëtt benotzt fir d'Leeschtungs- a Stabilitéitsproblemer ze vermeiden, déi vum Schaltspigel verursaacht ginn.
3) Et kann dynamesch d'Verännerunge vun de virtuelle Maschinnressourcen an der Wollek Ëmfeld spieren, an d'Sammlungstrategie kann automatesch mat den Ännerungen vun de virtuelle Maschinnressourcen ugepasst ginn
4) D'Erfaassungsinstrument sollt en Iwwerlaaschtschutzmechanismus hunn fir den Impakt op de Server ze minimiséieren
5) D'Fangstool selwer huet d'Funktioun vun der Trafficoptiméierung
6) D'Erfaassungsplattform kann de gesammelt virtuelle Maschinnverkéier iwwerwaachen

Virtuell Traffic Capture

Auswiel vu Virtuell Maschinn Traffic Capturing Modus am Cloud Ëmfeld

D'virtuelle Maschinn Traffic Capture am Cloud Ëmfeld muss d'Sammlungssonde op de Rechenknuet ofsetzen. No der Plaz vum Sammelpunkt, deen um Rechenknuet ofgesat ka ginn, kann de virtuelle Maschinnverkéiersmodus an der Wollek Ëmfeld an dräi Modi opgedeelt ginn:Agent Modus, Virtuell Maschinn ModusanHost Modus.
Virtuell Maschinn Modus: eng vereenegt virtuell Erfaassungsmaschinn ass op all physeschen Host an der Wollek Ëmfeld installéiert, an eng erfaassen Soft Sonde gëtt op der virtueller Maschinn erfaasst. De Verkéier vum Host gëtt op d'virtuell Maschinn gespigelt andeems de virtuelle Netzwierkkaart Traffic op de virtuelle Schalter spigelt, an dann gëtt d'virtuell Maschinn op déi traditionell kierperlech Traffic Capture Plattform iwwer eng speziell Netzwierkkaart iwwerdroen. An dann op all Iwwerwachung an Analyse Plattform verdeelt. De Virdeel ass, datt Softswitch Contournement Spigelen, déi keen Andréngen op déi bestehend Affär Reseau Kaart an virtuell Maschinn huet, kann och d'Perceptioun vun virtuell Maschinn Ännerungen an automatesch Migratioun vun Politiken duerch gewësse Moyenen realiséieren. Den Nodeel ass datt et onméiglech ass Iwwerlaaschtschutzmechanismus z'erreechen andeems Dir virtuell Maschinn passiv Traffic erfaasst, an d'Gréisst vum Traffic, dee gespigelt ka ginn, gëtt vun der Leeschtung vum virtuelle Schalter bestëmmt, wat e gewëssen Impakt op d'Stabilitéit vum virtuelle Schalter huet. Am KVM Ëmfeld muss d'Wollekplattform d'Bildflusstabell uniform erausginn, wat komplex ass ze managen an z'erhalen. Besonnesch wann d'Hostmaschinn klappt, ass d'virtuell Maschinn erfaassen d'selwecht wéi d'Geschäft virtuell Maschinn a wäert och op verschidde Hosten mat anere virtuelle Maschinnen migréieren.
Agent Modus: Installéiert d'Erfaassung Soft Sonde (Agent Agent) op all virtuell Maschinn déi Traffic an der Wollek Ëmfeld erfaassen muss, an Extrait den Osten a Westen Traffic vun der Wollek Ëmfeld duerch Agent Agent Software, a verdeelt et op all Analyse Plattform. D'Virdeeler sinn datt et onofhängeg vun der Virtualiséierungsplattform ass, net d'Performance vum virtuelle Schalter beaflosst, kann mat der virtueller Maschinn migréieren a kann Trafficfilter maachen. D'Nodeeler sinn datt ze vill Agente musse geréiert ginn, an den Afloss vum Agent selwer kann net ausgeschloss ginn wann de Feeler geschitt. Déi existent Produktiounsnetzkaart muss gedeelt ginn fir spatzen Traffic, wat d'Geschäftsinteraktioun beaflosse kann.
Host Modus: Andeems Dir eng onofhängeg Sammlung Soft Sonde op all physeschen Host an der Wollek Ëmfeld ofsetzt, funktionnéiert se am Prozessmodus um Host, a vermëttelt de gefaangenen Traffic op déi traditionell kierperlech Traffic Capture Plattform. D'Virdeeler si komplette Contournement Mechanismus, keen Andréngen op virtuell Maschinn, Geschäftsnetzkaart a virtuelle Maschinnschalter, einfach Erfaassungsmethod, praktesch Gestioun, net néideg onofhängeg virtuell Maschinn z'erhalen, liicht a mëll Sonde Acquisitioun kann Iwwerlaaschtschutz erreechen. Als Hostprozess kann et den Host a virtuelle Maschinnressourcen an d'Performance iwwerwaachen fir d'Deployment vun der Spigelstrategie ze guidéieren. D'Nodeeler sinn datt et e gewësse Betrag vun Hostressourcen konsuméiere muss, an d'Performance Impakt muss opmierksam gemaach ginn. Zousätzlech kënnen e puer virtuell Plattformen d'Deployment vu Softwareproben um Host net ënnerstëtzen.
Vun der aktueller Situatioun vun der Industrie huet de virtuelle Maschinn Modus Uwendungen an der ëffentlecher Wollek, an den Agent Modus an Host Modus hunn e puer Benotzer an der privater Wollek.


Post Zäit: Nov-06-2024