Блог компании о Niagara Networks запускает Cloud Intelligence TAP для мультиоблачной видимости
В все более сложном ландшафте облачных и виртуализированных сетевых архитектур, трафика восток-запад, межвиртуальных коммуникаций,и кросс-облачные потоки данных бросают вызов традиционным решениям по обеспечению видимости сети беспрецедентным образомЭти "невидимые" потоки трафика создают слепые точки безопасности, которые усложняют мониторинг, устранение неполадок и оптимизацию производительности.
Традиционные инструменты видимости, такие как порты SPAN и физические TAP, были разработаны для физических сетевых сред с относительно фиксированными трафиковыми путями.Восточно-западный трафик (связь между серверами или виртуальными машинами в одном центре обработки данных) и межвиртуальный трафик все чаще полностью обходят физические сетевые интерфейсы, обмениваясь данными внутри гипервизоров и создавая значительные пробелы в видимости.
Облачные среды представляют дополнительные проблемы благодаря динамическим рабочим нагрузкам, технологиям инкапсуляции (VXLAN, GENEVE, GRE), архитектурам микроуслуг,и ограничения поставщиков облачных услуг на доступ к базовой сетиФизические TAP и традиционные пакетовые брокеры изо всех сил пытаются эффективно улавливать и анализировать эти "скрытые" потоки трафика.
Виртуальные решения TAP (vTAP) решают эти проблемы с помощью четырех ключевых принципов проектирования:
Интеллектуальная операция:
Адаптивное развертывание:
Единое управление:
Масштабируемая архитектура:
Основная ценность решений vTAP заключается в их философии проектирования "близкой к рабочей нагрузке".Эти решения захватывают трафик на его источнике до инкапсулирования или распределения в другие регионы происходит. Это обеспечивает непрерывную видимость даже при запуске, остановке или миграции виртуальных машин через гипервизоры, регионы или облачные платформы.
Прежде чем перенаправлять трафик на инструменты безопасности или мониторинга, передовые решения vTAP выполняют интеллектуальную многоуровневую фильтрацию.значительно снижает потребление полосы пропускания, и обеспечивает, чтобы только соответствующий трафик достигал инструментов анализа, оптимизируя эффективность сети и производительность инструментов.
Что такое виртуальный TAP (vTAP)?
VTAP - это программное решение для обеспечения видимости сети, которое фиксирует трафик в виртуализированных и облачных средах, где физические TAP не могут работать.
Почему физические TAP не могут отслеживать виртуализированный трафик?
Физические TAP не могут улавливать трафик, который никогда не покидает гипервизор, например, связь восток-запад и между VM.
Какие платформы поддерживают развертывание vTAP?
Современные решения поддерживают VMware ESXi, AWS EC2, Microsoft Azure и Google Cloud Platform с возможностью IPv6.
Как трафик доходит до инструментов мониторинга?
Фильтрованный трафик обычно экспортируется через туннели GRE в инструменты мониторинга, расположенные либо в облаке, либо на месте.
Влияет ли vTAP на производительность гипервизора?
Правильно разработанные решения используют минимальные ресурсы (обычно 1-2 VCPU с небольшим объемом памяти) для минимизации воздействия.