Решения для out-of-band-подключения устройств мониторинга
Сценарий
Установка ответвителей — начальный этап реализации оптимальной системы сетевого мониторинга. Но если подключать устройства мониторинга напрямую к ответвителям, может возникнуть проблема. Дело в том, что устройства мониторинга могут получать слишком много данных, которые перегрузят их. Это приведет к потерям пакетов и чрезмерной нагрузке на центральные процессоры устройств мониторинга.
Чтобы этого не происходило, следует использовать брокеры сетевых пакетов (NPB). Они, фильтруя пакеты, направляют только интересующие данные подходящим устройствам мониторинга. Многие модели NPB фильтруют пакеты только на уровнях 2–4. Наряду с такими брокерами, компания Ixia выпускает интеллектуальные модели NPB, способные фильтровать на уровнях до
Брокеры сетевых пакетов выполняют ряд полезных функций:
- фильтрацию контролируемого трафика для подачи многочисленных потоков данных на различные устройства мониторинга;
- агрегацию данных из различных источников;
- равномерное распределение отфильтрованных данных по многочисленным устройствам мониторинга;
- обработку пакетов (удаление заголовка, маскирование данных и др.).
Решения Ixia
Подсистема безопасности (Security Fabric), составная часть архитектуры Ixia Visibility Architecture, помогает ускорить доставку приложений, обеспечивает эффективные диагностику и контроль сетевой безопасности, производительности приложений и выполнения SLA. Также она способствует выполнению регуляторных требований в
Брокеры сетевых пакетов семейства Ixia Vision имеют дружественный к пользователю интерфейс с функцией перетаскивания экранных объектов, дающий возможность легко подключать устройства мониторинга к нужным
Брокеры сетевых пакетов компании Ixia снабжены простыми в использовании средствами управления, что имеет большое значение для снижения совокупной стоимости владения этими NPB. Данные средства управления обеспечивают следующие возможности:
- Задание сетевых соединений и фильтров с помощью графического пользовательского интерфейса, позволяющего организовывать агрегирование, фильтрацию и распределение сетевого трафика по устройствам мониторинга всего лишь несколькими щелчками мышью и почти полностью устранить физическую перекоммутацию портов оборудования.
- Ограничение доступа к определенным фильтрам, портам или устройствам мониторинга (для выполнения регуляторных требований) с помощью улучшенных функций контроля доступа.
- Контроль важной
SNMP-статистики , собираемой в брокерах Vision, с помощью любой системы управления сетью, которая может предоставлять информацию, например, об объемах трафика, полученного каждым устройством мониторинга, и незамедлительно оповещать о перегруженных устройствах мониторинга. - Простой доступ к NPB компании Ixia с использованием IPv4 или IPv6, что помогает соответствовать растущим потребностям организаций в
IP-адресах .
Предлагаемые платформы | ||
Vision ONE |
| |
Шасси Vision 7300 и 7303, соответствующее NEBS Level 2 |
| |
Vision 5288 |
| |
Vision 5236 |
| |
Vision Edge 100 (E100) |
Брокер сетевых пакетов, обеспечивающий inline- и out- | |
Vision Edge 40 (E40) |
Брокер сетевых пакетов, обеспечивающий inline- и out- | |
Ixia Fabric Controller (IFC) |
| |
Vision xStream 40 | Брокер сетевых пакетов для сетей 40GE и 10GE. Имеет функции агрегации трафика, фильтрации пакетов и балансировки нагрузки | |
GTP Session Controller (GSC) | Уникальный брокер сетевых пакетов с набором функций MobileStack, обеспечивающий контроль трафика пользовательских сеансов для мобильных операторов | |
Ответвители, агрегаторы каналов или портов | Копируют и посылают интересующий трафик средствам мониторинга физической сети | |