چرا برای ضبط ترافیک شبکه خود به شیرهای شبکه و کارگزاران بسته شبکه نیاز دارید؟ (قسمت 3)

مقدمه
در سالهای اخیر ، نسبت خدمات ابری در صنایع چین رو به رشد است. شرکت های فناوری از فرصت دور جدید انقلاب تکنولوژیکی استفاده کرده اند ، به طور فعال تحول دیجیتال را انجام داده اند ، تحقیقات و کاربرد فن آوری های جدید مانند محاسبات ابری ، داده های بزرگ ، هوش مصنوعی ، blockchain و اینترنت اشیاء را افزایش داده و قابلیت های خدمات علمی و فناوری آنها را بهبود بخشیده اند. با توسعه مداوم فناوری ابر و مجازی سازی ، بیشتر و بیشتر سیستم های کاربردی در مراکز داده از پردیس فیزیکی اصلی به سکوی ابری مهاجرت می کنند و ترافیک شرق و غرب در محیط ابری مراکز داده به طور قابل توجهی در حال رشد است. با این حال ، شبکه سنتی جمع آوری ترافیک فیزیکی نمی تواند به طور مستقیم ترافیک شرق-غرب را در محیط ابر جمع کند و در نتیجه باعث می شود ترافیک تجاری در محیط ابر به منطقه اول تبدیل شود. این یک روند اجتناب ناپذیر برای تحقق استخراج داده ها از ترافیک شرق-غرب در محیط ابر است. معرفی فناوری جدید جمع آوری ترافیک شرق-غرب در محیط ابر باعث می شود سیستم کاربردی مستقر در محیط ابر نیز از پشتیبانی مانیتورینگ کاملی برخوردار باشد و در صورت بروز مشکلات و خرابی ها ، می توان از تجزیه و تحلیل ضبط بسته برای تجزیه و تحلیل مشکل و ردیابی جریان داده استفاده کرد.

1. محیط ابری ترافیک شرق-غرب را نمی توان به طور مستقیم جمع آوری کرد ، به طوری که سیستم کاربردی در محیط ابر نمی تواند بر اساس جریان داده های تجاری در زمان واقعی ، نظارت بر تشخیص را مستقر کند و پرسنل بهره برداری و نگهداری نمی توانند به موقع عملکرد واقعی سیستم کاربرد را در محیط ابر کشف کنند ، که مزایای پنهان خاصی را برای عملکرد سالم و پایدار سیستم برنامه در محیط ابر ایجاد می کند.

2. ترافیک شرقی و غرب در محیط ابری به طور مستقیم جمع آوری نمی شود ، که باعث می شود در صورت بروز مشکلات در برنامه های تجاری در محیط ابری ، به طور مستقیم بسته های داده را برای تجزیه و تحلیل استخراج کنید ، که این مسئله مشکلات خاصی را برای موقعیت گسل ایجاد می کند.

3. با نیازهای فزاینده ای سختگیرانه امنیت شبکه و حسابرسی های مختلف ، مانند نظارت بر معاملات برنامه BPC ، سیستم تشخیص نفوذ IDS ، سیستم حسابرسی ثبت نام ایمیل و خدمات مشتری ، تقاضا برای جمع آوری ترافیک شرق-غرب در محیط ابری نیز بیشتر و فوری می شود. بر اساس تجزیه و تحلیل فوق ، این یک روند اجتناب ناپذیر برای تحقق استخراج داده های ترافیک شرق-غرب در محیط ابر و معرفی یک فناوری جدید جمع آوری ترافیک شرق و غرب در محیط ابری برای ایجاد سیستم کاربردی مستقر در محیط ابر نیز می تواند پشتیبانی کاملی از نظارت داشته باشد. هنگامی که مشکلات و خرابی ها رخ می دهد ، می توان از تجزیه و تحلیل ضبط بسته برای تجزیه و تحلیل مشکل و ردیابی جریان داده استفاده کرد. تحقق استخراج و تجزیه و تحلیل ترافیک شرق و غرب در محیط ابر یک سلاح جادویی قدرتمند برای اطمینان از عملکرد پایدار سیستم های کاربردی مستقر در محیط ابر است.

نرم افزار نظارت بر شبکه

معیارهای کلیدی برای ضبط ترافیک شبکه مجازی
1. عملکرد ضبط ترافیک شبکه
ترافیک شرق و غرب بیش از نیمی از ترافیک مرکز داده را تشکیل می دهد و برای تحقق مجموعه کامل ، فناوری دستیابی به عملکرد بالا لازم است. در همان زمان کسب ، سایر کارهای پیش پردازش مانند Deduplication ، کوتاه شدن و حساسیت زدایی برای خدمات مختلف انجام می شود ، که این امر بیشتر نیازهای عملکرد را افزایش می دهد.
2. منبع سربار
بسیاری از تکنیک های جمع آوری ترافیک شرق-غرب نیاز به اشغال منابع محاسباتی ، ذخیره سازی و شبکه ای دارند که می تواند برای این سرویس اعمال شود. علاوه بر مصرف این منابع تا حد امکان ، هنوز هم نیاز به در نظر گرفتن سربار مدیریت مدیریت فناوری کسب وجود دارد. به خصوص هنگامی که مقیاس گره ها گسترش می یابد ، اگر هزینه مدیریت نیز روند خطی رو به بالا را نشان دهد.
3. سطح نفوذ
فن آوری های دستیابی مشترک فعلی اغلب نیاز به اضافه کردن پیکربندی سیاست دستیابی اضافی در Hypervisor یا مؤلفه های مرتبط دارند. علاوه بر درگیری های احتمالی با سیاست های تجاری ، این سیاست ها اغلب بار بیشتر بر روی فشار خون یا سایر مؤلفه های تجاری افزایش می یابد و بر SLA خدمات تأثیر می گذارد.
از توضیحات فوق می توان دریافت که ضبط ترافیک در محیط ابری باید بر ضبط ترافیک شرق-غرب بین ماشین های مجازی و مسائل مربوط به عملکرد متمرکز شود. در عین حال ، با توجه به ویژگی های پویا پلت فرم ابر ، جمع آوری ترافیک در محیط ابر باید حالت موجود آینه سنتی سوئیچ را از بین ببرد و تحقق بخش انعطاف پذیر و اتوماتیک را تحقق بخشد ، تا بتواند عملکرد خودکار و هدف نگهداری شبکه ابر را مطابقت دهد. جمع آوری ترافیک در محیط ابر باید به اهداف زیر برسد:

1) عملکرد ضبط ترافیک شرق و غرب بین ماشین های مجازی را تحقق بخشید
2) ضبط به گره محاسبات مستقر می شود و از معماری مجموعه توزیع شده برای جلوگیری از عملکرد و مشکلات پایداری ناشی از آینه سوئیچ استفاده می شود
3) می تواند به صورت پویا تغییرات منابع ماشین مجازی در محیط ابر را حس کند ، و استراتژی مجموعه را می توان به طور خودکار با تغییر منابع ماشین مجازی تنظیم کرد
4) ابزار ضبط باید یک مکانیسم محافظت از اضافه بار داشته باشد تا تأثیر آن بر سرور به حداقل برسد
5) ابزار ضبط خود عملکرد بهینه سازی ترافیک را دارد
6) بستر ضبط می تواند ترافیک ماشین مجازی جمع آوری شده را کنترل کند

ضبط ترافیک مجازی

انتخاب حالت ضبط ترافیک ماشین مجازی در محیط ابر

ضبط ترافیک ماشین مجازی در محیط ابر نیاز به استقرار کاوشگر مجموعه به گره محاسبات دارد. با توجه به موقعیت مکانی که می توان در گره محاسبات مستقر شد ، حالت ضبط ترافیک ماشین مجازی در محیط ابر را می توان به سه حالت تقسیم کرد:حالت عامل, حالت ماشین مجازیوتحالت میزبان.
حالت ماشین مجازی: یک دستگاه مجازی ضبط یکپارچه بر روی هر میزبان فیزیکی در محیط ابر نصب شده است و یک کاوشگر نرم ضبط شده بر روی دستگاه مجازی ضبط مستقر می شود. ترافیک میزبان با آینه کاری ترافیک کارت شبکه مجازی روی سوئیچ مجازی به دستگاه مجازی ضبط می شود و سپس دستگاه مجازی ضبط از طریق کارت شبکه اختصاصی به پلت فرم سنتی ضبط ترافیک فیزیکی منتقل می شود. و سپس به هر بستر نظارت و تجزیه و تحلیل توزیع می شود. مزیت این است که آینه سازی بای پس SoftSwitch ، که هیچ گونه نفوذی بر کارت شبکه تجاری موجود و ماشین مجازی ندارد ، همچنین می تواند درک تغییرات ماشین مجازی و مهاجرت خودکار سیاست ها را از طریق وسایل خاص تحقق بخشد. ضرر این است که دستیابی به مکانیسم محافظت از اضافه بار با گرفتن دستگاه مجازی به طور منفعلانه ترافیک غیرممکن است و اندازه ترافیکی که می تواند آینه شود با عملکرد سوئیچ مجازی تعیین می شود که تأثیر خاصی بر پایداری سوئیچ مجازی دارد. در محیط KVM ، پلت فرم ابر باید جدول جریان تصویر را به طور یکنواخت صادر کند ، که برای مدیریت و نگهداری پیچیده است. به خصوص هنگامی که دستگاه میزبان ناکام ماند ، ضبط ماشین مجازی همان ماشین مجازی تجارت است و همچنین با سایر ماشین های مجازی به میزبان های مختلف مهاجرت می کند.
حالت عامل: کاوشگر نرم (عامل عامل) را روی هر دستگاه مجازی که نیاز به ضبط ترافیک در محیط ابر دارد نصب کنید و ترافیک شرقی و غربی محیط ابر را از طریق نرم افزار عامل عامل استخراج کنید و آن را در هر پلت فرم تجزیه و تحلیل توزیع کنید. مزایای این است که مستقل از پلت فرم مجازی سازی ، بر عملکرد سوئیچ مجازی تأثیر نمی گذارد ، می تواند با ماشین مجازی مهاجرت کند و می تواند فیلتر ترافیک را انجام دهد. مضرات این است که بسیاری از عوامل باید مدیریت شوند و تأثیر خود عامل در هنگام وقوع گسل نمی تواند حذف شود. کارت شبکه تولید موجود باید در ترافیک Spat به اشتراک گذاشته شود که ممکن است بر تعامل تجاری تأثیر بگذارد.
حالت میزبان: با استفاده از یک کاوشگر نرم و مستقل در هر میزبان فیزیکی در محیط ابر ، در حالت فرآیند روی میزبان کار می کند و ترافیک ضبط شده را به سکوی سنتی ضبط ترافیک فیزیکی منتقل می کند. این مزایا مکانیسم بای پس کامل است ، هیچ گونه نفوذی به ماشین مجازی ، کارت شبکه تجاری و سوئیچ ماشین مجازی ، روش ضبط ساده ، مدیریت مناسب ، بدون نیاز به حفظ دستگاه مجازی مستقل ، کسب کاوشگر سبک و نرم می تواند به حفاظت از اضافه بار برسد. به عنوان یک فرآیند میزبان ، می تواند منابع و عملکرد ماشین مجازی را برای هدایت استقرار استراتژی آینه نظارت کند. مضرات این است که باید مقدار مشخصی از منابع میزبان را مصرف کند و باید به تأثیر عملکرد توجه شود. علاوه بر این ، برخی از سیستم عامل های مجازی ممکن است از استقرار کاوشگرهای نرم افزاری روی میزبان پشتیبانی نکنند.
از وضعیت فعلی صنعت ، حالت ماشین مجازی دارای برنامه هایی در ابر عمومی است و حالت عامل و حالت میزبان برخی از کاربران در ابر خصوصی را دارند.


زمان پست: نوامبر 06-2024