Виртуальный пакетный брокер CloudLens vPB
Организации, реализующие контроль трафика, передаваемого между виртуальными машинами (ВМ), сталкиваются с многочисленными трудностями, включая необходимость обработки больших объемов данных и передачи их виртуальным и физическим средствам сетевого мониторинга и обеспечения ИБ. Будучи захваченными виртуальным ответвителем, сетевые пакеты передаются этим средствам, как правило, c использованием протокола туннелирования GRE или VLAN. Это означает, что средства сетевого мониторинга и обеспечения ИБ должны терминировать туннели, но данная возможность довольно редко встречается в такого рода средствах. Из различных источников может поступать идентичный трафик, который нужно дедуплицировать, чтобы избежать перегрузки средств сетевого мониторинга и обеспечения ИБ и повысить эффективность их работы. Также может потребоваться передавать одни и те же пакеты нескольким контрольным устройствам.
Виртуальный пакетный брокер CloudLens vPB является промежуточным компонентом в архитектуре контроля трафика виртуальных машин, который логически находится между виртуальными ответвителями и средствами сетевого мониторинга и обеспечения ИБ. Этот брокер имеет следующие функции:
- Терминирование туннелей GRE и VLAN.
- Агрегирование сетевых пакетов.
- Фильтрация и дедупликация трафика.
- Регенерация и коммутация трафика.
Обычно эти функции выполняет физический брокер сетевых пакетов. CloudLens vPB делает то же самое, будучи виртуальным устройством, которое характеризуется гибкостью использования и простотой установки в динамических виртуальных средах.
Продукт CloudLens vPB может быть задействован и как виртуальное
Основные функции
- Терминирование туннелей GRE.
- Образование туннелей GRE.
- Удаление заголовков пакетов (MPLS, FabricPath, VXLAN, PPPoE, GRE, ERSPAN и GTP).
- Дедупликация пакетов.
- Фильтрация трафика на уровнях 2–4.
Спецификация
- Поддерживаемый гипервизор: VMware ESXi 5.5.
- Центральные процессоры:
- Haswell или более новые (например,
E5-26xx ). - По одному выделенному процессору на каждый порт
ввода-вывода и один процессор для выполнения функций управления. - Дисковая память: 8 Гбайт (тонкое выделение).
- Оперативная память: 16 Гбайт.
- Подключение к сети: 6 предварительно определенных интерфейсов (кастомизируются после инсталляции).