Архитектура систем сетевого мониторинга
Сценарий
Сети становятся масштабнее и сложнее, что создает новые проблемы для
Мертвые зоны обычно образуются по следующим причинам:
- Неправильное использование
SPAN-портов и нехватка портов ответвителей, что препятствует организации доступа устройств мониторинга к контролируемым данным. - Потеря или дупликация пакетов, останавливающая или задерживающая передачу информации, которая имеет большое практическое значение.
- Применение зашифрованного трафика SSL, в котором может быть спрятано вредоносное ПО.
- Отставание планов мониторинга от циклов миграции.
Перегруженность систем мониторинга затрудняет или делает невозможными отслеживание трафика и фильтрацию ненужных данных на линейных скоростях.
Появление мертвых зон стало серьезной проблемой, чреватой финансовыми потерями и различными рисками, для операторов сетей. Кроме того, отсутствие контроля трафика, передаваемого между виртуальными машинами или
Решением проблемы контроля трафика является использование масштабируемой архитектуры систем сетевого мониторинга, позволяющей устранить мертвые зоны. Архитектура Ixia Visibility Architecture компании Ixia обеспечивает интеллектуальный, отказоустойчивый и проактивный сетевой мониторинг.
Решения Ixia для сетевого мониторинга
Архитектура Ixia Visibility Architecture основана на полном ассортименте продуктов, в который входят сетевые ответвители, обходные коммутаторы, брокеры сетевых пакетов (NPB), платформа мониторинга облаков и решение для активного мониторинга сети. Все эти продукты и решения очень просто устанавливать (на сети) и ими также просто управлять. Ixia Visibility Architecture способствует ускорению доставки приложений, обеспечивает эффективные диагностику и сетевой мониторинг, осуществляемый для контроля угроз безопасности сети, производительности приложений и выполнения требований SLA. Кроме того, данная архитектура помогает
Архитектура Ixia Visibility Architecture
Архитектура Ixia Visibility Architecture дает возможность реализовать out-of-band- и
Улучшение функционирования с помощью Ixia Visibility Architecture
Архитектура Ixia Visibility Architecture способствует улучшению функционирования сетей, обеспечивая:
- Полный контроль сетевого трафика — брокеры сетевых пакетов компании Ixia постоянно направляют все интересующие данные нужным средствам мониторинга, проверяя трафик на соответствие сразу нескольким критериям фильтрации, что позволяет избежать ненужного отбрасывания пакетов
из-за конфликта с наложением фильтров. - Автоматизированное реагирование — моментальное переключение трафика на устройство мониторинга при обнаружении подозрительных действий в сети, что позволяет сэкономить затраты времени и денег, связанные с вовлечением человека в процессы устранения сетевых проблем.
- Балансировку нагрузки — распределение контролируемого трафика по нескольким анализаторам для полного использования сетевой полосы пропускания и повышения эффективности применения устройств мониторинга даже в тех случаях, когда их производительность ниже пропускной способности сетевых каналов.
- Гибкие фильтрацию и дедупликацию, которые улучшают функционирование устройств мониторинга, избавляя их от анализа ненужных данных.
- Отсутствие потерь пакетов — элементы архитектуры Ixia Visibility Architecture доставляют 100% пакетов, не отбрасывая и не теряя их
из-за перегрузки. - Простоту использования — брокеры сетевых пакетов компании Ixia имеют дружественный к пользователю интерфейс с функцией перетаскивания экранных объектов, дающий возможность легко подключать устройства мониторинга к нужным
SPAN-портам и портам ответвителей с помощью мыши.
Упрощенное управление брокерами сетевых пакетов
- Задание сетевых соединений и фильтров с помощью интуитивно понятного графического пользовательского интерфейса, позволяющего организовывать агрегирование, фильтрацию и распределение сетевого трафика по устройствам мониторинга всего лишь несколькими щелчками мышью и почти полностью устранить физическую перекоммутацию портов оборудования.
- Ограничение доступа к определенным фильтрам, портам или устройствам мониторинга (для выполнения регуляторных требований) с помощью улучшенных функций контроля доступа.
- Возможность контроля важной
SNMP-статистики , собираемой во всех брокерах Vision, с помощью любой системы управления сетью, которая может предоставлять информацию, например, об объемах трафика, полученного каждым устройством мониторинга, и незамедлительно оповещать о перегруженных устройствах мониторинга. - Простой доступ ко всем брокерам Vision с использованием адресов IPv4 или IPv6, что помогает соответствовать растущим потребностям организаций в
IP-адресах .
Предлагаемые платформы | ||
Vision ONE |
|
|
Шасси Vision 7300 и 7303, соответствующее NEBS Level 2 |
|
|
Vision 5288 |
|
|
Vision 5236 |
|
|
Vision Edge 100 (E100) |
Пакетный брокер, обеспечивающий inline- и out- |
|
Vision Edge 40 (E40) |
Пакетный брокер, обеспечивающий inline- и out- |
|
Ixia Fabric Controller (IFC) |
|
|
Vision xStream 40 |
Брокер сетевых пакетов, обеспечивающий безаварийное подключение Предназначен для сетей 40GE и 10GE |
|
GTP Session Controller (GSC) | Уникальный брокер сетевых пакетов с набором функций MobileStack, обеспечивающий контроль трафика пользовательских сеансов для мобильных операторов | |
Обходные коммутаторы |
Реализуют безаварийное подключение |
|
Ответвители, агрегаторы каналов или портов | Копируют и посылают интересующий трафик средствам мониторинга физической сети | |
CloudLens — платформа для мониторинга публичных, частных и гибридных облаков | ||
CloudLens Public |
|
|
CloudLens Private |
|
|