Kodėl jūsų tinklo srautui fiksuoti reikalingi tinklo čiaupai ir tinklo paketų brokeriai? (3 dalis)

Įvadas
Pastaraisiais metais debesų paslaugų dalis Kinijos pramonės šakose auga. Technologijų įmonės pasinaudojo naujos technologinės revoliucijos galimybe, aktyviai vykdė skaitmeninę transformaciją, padidino naujų technologijų, tokių kaip debesų kompiuterija, dideli duomenys, dirbtinis intelektas, blokų grandinė ir daiktų internetas, tyrimus ir taikymą, tobulino savo mokslinius ir technologinių paslaugų galimybės. Nuolat tobulėjant debesų ir virtualizacijos technologijoms, vis daugiau taikomųjų sistemų duomenų centruose migruoja iš pirminio fizinio miestelio į debesų platformą, o duomenų centrų debesų aplinkoje rytų-vakarų srautas gerokai auga. Tačiau tradicinis fizinio srauto rinkimo tinklas negali tiesiogiai rinkti rytų-vakarų srauto debesų aplinkoje, todėl verslo srautas debesų aplinkoje tampa pirmąja sritimi. Tai tapo neišvengiama tendencija realizuoti rytų-vakarų srauto duomenų išgavimą debesų aplinkoje. Debesų aplinkoje įdiegus naują rytų-vakarų srauto rinkimo technologiją, debesų aplinkoje įdiegta taikomųjų programų sistema taip pat turi puikų stebėjimo palaikymą, o iškilus problemoms ir gedimams, problemai analizuoti ir duomenims sekti galima naudoti paketų fiksavimo analizę. srautas.

1. Debesų aplinkos rytų-vakarų srautas negali būti renkamas tiesiogiai, kad debesų aplinkoje taikomųjų programų sistema negalėtų įdiegti stebėjimo aptikimo, pagrįsto verslo duomenų srautu realiuoju laiku, o eksploatavimo ir priežiūros personalas negalėtų laiku atrasti tikrojo taikomųjų programų sistemos veikimas debesų aplinkoje, o tai suteikia tam tikros paslėptos naudos sveikam ir stabiliam taikomųjų programų sistemos veikimui debesų aplinkoje.

2. Debesų aplinkoje rytų ir vakarų srautas negali būti tiesiogiai renkamas, todėl neįmanoma tiesiogiai išgauti duomenų paketų analizei, kai verslo programose kyla problemų debesų aplinkoje, o tai sukelia tam tikrų sunkumų nustatant gedimo vietą.

3. Vis griežtėjant tinklo saugumo ir įvairių auditų, tokių kaip BPC taikomųjų programų transakcijų stebėjimas, IDS įsibrovimo aptikimo sistema, el. pašto ir klientų aptarnavimo įrašymo audito sistema, reikalavimams, rytų-vakarų srauto rinkimo debesų aplinkoje paklausa taip pat didėja. skubiau. Remiantis aukščiau pateikta analize, tapo neišvengiama tendencija realizuoti rytų-vakarų srauto duomenų išgavimą debesų aplinkoje ir įdiegti naują rytų-vakarų srauto rinkimo technologiją debesų aplinkoje, kad taikomųjų programų sistema būtų įdiegta debesyje. aplinka taip pat gali turėti tobulą stebėjimo palaikymą. Iškilus problemoms ir gedimams, problemai analizuoti ir duomenų srautui sekti galima naudoti paketų fiksavimo analizę. Realizuoti rytų-vakarų srauto išgavimą ir analizę debesų aplinkoje yra galingas stebuklingas ginklas, užtikrinantis stabilų debesų aplinkoje įdiegtų taikomųjų sistemų veikimą.

tinklo stebėjimo programinė įranga

Pagrindinės virtualaus tinklo srauto fiksavimo metrikos
1. Tinklo srauto fiksavimo našumas
Rytų–Vakarų srautas sudaro daugiau nei pusę duomenų centro srauto, o norint realizuoti visą duomenų rinkimą, reikia didelio našumo gavimo technologijos. Tuo pačiu metu, kai įsigyjama, reikia atlikti kitas išankstinio apdorojimo užduotis, tokias kaip dubliavimo panaikinimas, sutrumpinimas ir jautrumo mažinimas skirtingoms paslaugoms, o tai dar labiau padidina našumo reikalavimus.
2. Išteklių pridėtinės išlaidos
Dauguma rytų-vakarų srauto rinkimo metodų turi užimti skaičiavimo, saugojimo ir tinklo išteklius, kuriuos būtų galima pritaikyti paslaugai. Be šių išteklių sunaudojimo kuo mažiau, vis dar reikia atsižvelgti į įsigijimo technologijos valdymo įgyvendinimo išlaidas. Ypač kai plečiasi mazgų skalė, jei valdymo sąnaudos taip pat rodo linijinę didėjimo tendenciją.
3. Įsibrovimo lygis
Dabartinės įprastos gavimo technologijos dažnai turi pridėti papildomą įsigijimo politikos konfigūraciją hipervizoriuje arba susijusiuose komponentuose. Be galimų prieštaravimų su verslo politika, ši politika dažnai dar labiau padidina hipervizoriaus ar kitų verslo komponentų naštą ir daro įtaką paslaugų SLA.
Iš aukščiau pateikto aprašymo matyti, kad srauto fiksavimas debesų aplinkoje turėtų būti sutelktas į rytų-vakarų srauto tarp virtualių mašinų ir našumo problemų fiksavimą. Tuo pačiu metu, atsižvelgiant į dinamines debesų platformos ypatybes, srauto rinkimas debesų aplinkoje turi įveikti esamą tradicinio jungiklio veidrodžio režimą ir įgyvendinti lankstų bei automatinį rinkimo ir stebėjimo diegimą, kad atitiktų automatinio debesų tinklo veikimo ir priežiūros tikslas. Srauto rinkimas debesų aplinkoje turi pasiekti šiuos tikslus:

1) Įgyvendinkite rytų-vakarų srauto tarp virtualių mašinų fiksavimo funkciją
2) fiksavimas perkeliamas į skaičiavimo mazgą, o paskirstyta rinkimo architektūra naudojama siekiant išvengti našumo ir stabilumo problemų, kurias sukelia jungiklio veidrodis.
3) Jis gali dinamiškai pajusti virtualios mašinos išteklių pokyčius debesies aplinkoje, o rinkimo strategiją galima automatiškai koreguoti keičiant virtualios mašinos išteklius
4) Užfiksavimo įrankis turi turėti apsaugos nuo perkrovos mechanizmą, kad būtų sumažintas poveikis serveriui
5) Pats fiksavimo įrankis atlieka eismo optimizavimo funkciją
6) Užfiksavimo platforma gali stebėti surinktą virtualios mašinos srautą

Virtualus eismo fiksavimas

Virtualios mašinos srauto fiksavimo režimo pasirinkimas debesų aplinkoje

Virtualios mašinos srauto fiksavimas debesų aplinkoje turi įdiegti surinkimo zondą į skaičiavimo mazgą. Atsižvelgiant į surinkimo taško, kurį galima įdiegti skaičiavimo mazge, vietą, virtualios mašinos srauto fiksavimo režimą debesų aplinkoje galima suskirstyti į tris režimus:Agento režimas, Virtualios mašinos režimasirPrieglobos režimas.
Virtualios mašinos režimas: suvienodinta fiksavimo virtuali mašina yra įdiegta kiekviename fiziniame debesies aplinkos pagrindiniame kompiuteryje, o fiksavimo virtualioje mašinoje yra įdiegtas fiksavimo programinis zondas. Pagrindinio kompiuterio srautas atspindimas fiksuojančioje virtualioje mašinoje, atspindint virtualios tinklo plokštės srautą virtualiame jungiklyje, o tada fiksuojanti virtualioji mašina perduodama į tradicinę fizinio srauto fiksavimo platformą per tam skirtą tinklo plokštę. Ir tada paskirstoma kiekvienai stebėjimo ir analizės platformai. Privalumas yra tas, kad „softswitch“ apėjimo atspindėjimas, kuris neturi įsibrovimo į esamą verslo tinklo plokštę ir virtualią mašiną, taip pat gali suvokti virtualios mašinos pokyčius ir automatinį politikos migravimą tam tikromis priemonėmis. Trūkumas yra tas, kad fiksuojant virtualią mašiną pasyviai priimantį srautą neįmanoma pasiekti apsaugos nuo perkrovos mechanizmo, o srauto, kurį galima atspindėti, dydį lemia virtualaus komutatoriaus veikimas, o tai turi tam tikros įtakos virtualaus komutatoriaus stabilumui. KVM aplinkoje debesų platforma turi vienodai išduoti vaizdo srauto lentelę, kurią sudėtinga valdyti ir prižiūrėti. Ypač kai sugenda pagrindinis kompiuteris, fiksuojanti virtualioji mašina yra tokia pati kaip verslo virtualioji mašina ir taip pat bus perkelta į skirtingus pagrindinius kompiuterius su kitomis virtualiosiomis mašinomis.
Agento režimas: Įdiekite fiksavimo minkštąjį zondą (Agent Agent) kiekvienoje virtualioje mašinoje, kuri turi fiksuoti srautą debesies aplinkoje, ir išskleiskite debesies aplinkos rytų ir vakarų srautą per agento agento programinę įrangą ir paskirstykite jį kiekvienai analizės platformai. Privalumai yra tai, kad jis nepriklauso nuo virtualizacijos platformos, neturi įtakos virtualiojo jungiklio veikimui, gali migruoti su virtualia mašina ir gali atlikti srauto filtravimą. Trūkumai yra tai, kad reikia valdyti per daug agentų, o gedimo atveju negalima atmesti paties agento įtakos. Esama gamybos tinklo plokštė turi būti bendrinama, kad būtų galima nukreipti srautą, o tai gali turėti įtakos verslo sąveikai.
Prieglobos režimas: įdiegus nepriklausomą rinkimo programinį zondą kiekviename fiziniame debesies aplinkos pagrindiniame kompiuteryje, jis veikia proceso režimu pagrindiniame kompiuteryje ir perduoda užfiksuotą srautą į tradicinę fizinio srauto fiksavimo platformą. Privalumai yra visiškas apėjimo mechanizmas, neįsibrovimas į virtualią mašiną, verslo tinklo plokštė ir virtualios mašinos jungiklis, paprastas fiksavimo metodas, patogus valdymas, nereikia palaikyti nepriklausomos virtualios mašinos, lengvas ir minkštas zondo įsigijimas gali užtikrinti apsaugą nuo perkrovos. Kaip pagrindinis procesas, jis gali stebėti pagrindinio kompiuterio ir virtualiosios mašinos išteklius bei našumą, kad būtų vadovaujamasi veidrodinės strategijos diegimu. Trūkumai yra tai, kad jis turi sunaudoti tam tikrą kiekį pagrindinio kompiuterio išteklių ir reikia atkreipti dėmesį į našumo poveikį. Be to, kai kurios virtualios platformos gali nepalaikyti fiksavimo programinės įrangos zondų diegimo pagrindiniame kompiuteryje.
Atsižvelgiant į dabartinę pramonės situaciją, virtualios mašinos režimas turi programas viešajame debesyje, o agento režimas ir prieglobos režimas turi kai kuriuos naudotojus privačiame debesyje.


Paskelbimo laikas: 2024-11-06