Сүлжээний урсгалыг цуглуулахын тулд яагаад Network Taps болон Network Packet Brokers хэрэгтэй вэ? (3-р хэсэг)

Танилцуулга
Сүүлийн жилүүдэд Хятадын аж үйлдвэрт үүлэн үйлчилгээний эзлэх хувь өсөн нэмэгдэж байна. Технологийн компаниуд технологийн шинэ үеийн хувьсгалын боломжийг ашиглаж, дижитал шилжилтийг идэвхтэй хийж, үүлэн тооцоолол, том өгөгдөл, хиймэл оюун ухаан, блокчэйн, эд зүйлсийн интернет зэрэг шинэ технологийн судалгаа, хэрэглээг нэмэгдүүлж, шинжлэх ухаан, технологийн үйлчилгээний чадавхийг сайжруулсан. Үүл болон виртуалчлалын технологийн тасралтгүй хөгжлөөр өгөгдлийн төвүүдийн хэрэглээний системүүд анхны физик кампусаас үүлэн платформ руу шилжиж, өгөгдлийн төвүүдийн үүлэн орчин дахь зүүн-баруун урсгал мэдэгдэхүйц нэмэгдэж байна. Гэсэн хэдий ч уламжлалт физик урсгал цуглуулах сүлжээ нь үүлэн орчинд зүүн-баруун урсгалыг шууд цуглуулж чадахгүй тул үүлэн орчин дахь бизнесийн урсгал эхний чиглэл болж байна. Үүлэн орчинд зүүн-баруун урсгалаас өгөгдөл гаргаж авах нь зайлшгүй чиг хандлага болсон. Үүлэн орчинд зүүн-баруун урсгал цуглуулах шинэ технологийг нэвтрүүлснээр үүлэн орчинд байрлуулсан хэрэглээний системийг төгс хяналтын дэмжлэгтэй болгож, асуудал, алдаа гарсан тохиолдолд пакет барих шинжилгээг ашиглан асуудлыг шинжлэх, өгөгдлийн урсгалыг хянах боломжтой болсон.

1. Үүлэн орчны зүүн-баруун чиглэлийн урсгалыг шууд цуглуулах боломжгүй тул үүлэн орчин дахь програмын систем нь бодит цагийн бизнесийн өгөгдлийн урсгалд үндэслэн хяналтын илрүүлэлтийг байрлуулж чадахгүй бөгөөд үйл ажиллагаа, засвар үйлчилгээний ажилтнууд үүлэн орчин дахь програмын системийн бодит ажиллагааг цаг тухайд нь илрүүлж чадахгүй байгаа нь үүлэн орчин дахь програмын системийн эрүүл, тогтвортой ажиллагаанд тодорхой далд ашиг тусыг авчирдаг.

2. Үүлэн орчин дахь зүүн болон баруун урсгалыг шууд цуглуулж чадахгүй байгаа нь үүлэн орчин дахь бизнесийн програмуудад асуудал гарсан үед дүн шинжилгээ хийх зорилгоор өгөгдлийн багцуудыг шууд гаргаж авах боломжгүй болгож, алдааны байршлыг тогтооход тодорхой бэрхшээл учруулдаг.

3. Сүлжээний аюулгүй байдлын шаардлага улам бүр чангарч, BPC програмын гүйлгээний хяналт, IDS халдлага илрүүлэх систем, имэйл болон хэрэглэгчийн үйлчилгээний бүртгэлийн аудитын систем зэрэг янз бүрийн аудитууд хийгдсээр байгаа тул үүлэн орчинд зүүн-баруун урсгалын цуглуулгын эрэлт хэрэгцээ улам бүр нэмэгдэж байна. Дээрх дүн шинжилгээнд үндэслэн үүлэн орчинд зүүн-баруун урсгалын өгөгдлийг гаргаж авах, үүлэн орчинд зүүн-баруун урсгалын шинэ цуглуулгын технологийг нэвтрүүлэх нь зайлшгүй чиг хандлага болж, үүлэн орчинд байрлуулсан програмын системийг төгс хяналтын дэмжлэгтэй болгох боломжтой болсон. Асуудал, алдаа гарсан тохиолдолд пакет барих шинжилгээг ашиглан асуудлыг шинжилж, өгөгдлийн урсгалыг хянах боломжтой. Үүлэн орчинд зүүн-баруун урсгалын олборлолт, шинжилгээг хийх нь үүлэн орчинд байрлуулсан програмын системийн тогтвортой ажиллагааг хангах хүчирхэг шидэт зэвсэг юм.

сүлжээний хяналтын програм хангамж

Виртуал сүлжээний урсгалыг барих гол үзүүлэлтүүд
1. Сүлжээний урсгалыг бүртгэх гүйцэтгэл
Зүүн-баруун чиглэлийн урсгал нь өгөгдлийн төвийн урсгалын талаас илүү хувийг эзэлдэг бөгөөд бүрэн цуглуулгыг хэрэгжүүлэхийн тулд өндөр гүйцэтгэлтэй худалдан авалтын технологи шаардлагатай. Худалдан авалтын зэрэгцээ өөр өөр үйлчилгээнд зориулж давхардлыг арилгах, таслах, мэдрэгжүүлэлтийг бууруулах зэрэг бусад урьдчилсан боловсруулалтын ажлуудыг гүйцэтгэх шаардлагатай байдаг бөгөөд энэ нь гүйцэтгэлийн шаардлагыг улам нэмэгдүүлдэг.
2. Нөөцийн нэмэлт зардал
Зүүн-баруун чиглэлийн урсгал цуглуулах техникүүдийн ихэнх нь үйлчилгээнд ашиглаж болох тооцоолол, хадгалалт болон сүлжээний нөөцийг эзлэх шаардлагатай. Эдгээр нөөцийг аль болох бага ашиглахаас гадна худалдан авалтын технологийг удирдахтай холбоотой нэмэлт зардлыг харгалзан үзэх шаардлагатай хэвээр байна. Ялангуяа зангилааны цар хүрээ өргөжих үед, удирдлагын зардал нь шугаман өсөх хандлагатай байвал.
3. Халдлагын түвшин
Одоогийн нийтлэг худалдан авалтын технологиуд нь гипервизор эсвэл холбогдох бүрэлдэхүүн хэсгүүд дээр нэмэлт худалдан авалтын бодлогын тохиргоог нэмэх шаардлагатай болдог. Бизнесийн бодлоготой зөрчилдөхөөс гадна эдгээр бодлого нь гипервизор эсвэл бусад бизнесийн бүрэлдэхүүн хэсгүүдийн ачааллыг улам нэмэгдүүлж, үйлчилгээний SLA-д нөлөөлдөг.
Дээрх тайлбараас харахад үүлэн орчин дахь урсгалыг цуглуулах нь виртуал машинуудын хоорондох зүүн-баруун урсгалыг цуглуулах болон гүйцэтгэлийн асуудлуудад анхаарлаа хандуулах ёстойг харж болно. Үүний зэрэгцээ, үүлэн платформын динамик шинж чанаруудыг харгалзан үүлэн орчин дахь урсгалыг цуглуулах нь уламжлалт шилжүүлэгч толины одоо байгаа горимыг эвдэж, үүлэн сүлжээний автомат ажиллагаа, засвар үйлчилгээний зорилгод нийцүүлэн уян хатан, автомат цуглуулах, хянах байршуулалтыг хэрэгжүүлэх шаардлагатай байна. Үүлэн орчин дахь урсгалыг цуглуулах нь дараах зорилгод хүрэх шаардлагатай:

1) Виртуал машинуудын хоорондох зүүн-баруун урсгалыг барих функцийг хэрэгжүүлэх
2) Баримтжуулалтыг тооцоолох зангилаанд байршуулж, шилжүүлэгч толиноос үүдэлтэй гүйцэтгэл болон тогтвортой байдлын асуудлаас зайлсхийхийн тулд тархсан цуглуулгын архитектурыг ашигладаг.
3) Энэ нь үүлэн орчинд виртуал машины нөөцийн өөрчлөлтийг динамикаар мэдэрч чаддаг бөгөөд цуглуулах стратегийг виртуал машины нөөцийн өөрчлөлттэй хамт автоматаар тохируулж болно.
4) Баримтжуулалтын хэрэгсэл нь серверт үзүүлэх нөлөөллийг багасгахын тулд хэт ачааллаас хамгаалах механизмтай байх ёстой.
5) Баримтжуулалтын хэрэгсэл нь өөрөө урсгалыг оновчлох функцтэй
6) Баримтжуулалтын платформ нь цуглуулсан виртуал машины урсгалыг хянаж чаддаг

Виртуал урсгалын бүртгэл

Үүлэн орчинд виртуал машины урсгалыг бүртгэх горимыг сонгох

Үүлэн орчин дахь виртуал машины урсгалыг барих нь цуглуулах датчикийг тооцоолох зангилаанд байрлуулах шаардлагатай. Тооцооллын зангилаан дээр байрлуулж болох цуглуулах цэгийн байршлаас хамааран үүлэн орчин дахь виртуал машины урсгалыг барих горимыг гурван горимд хувааж болно:Агентын горим, Виртуал машины гориммөнХост горим.
Виртуал машины горим: үүлэн орчин дахь физик хост бүрт нэгдсэн барих виртуал машин суурилуулсан бөгөөд барих зөөлөн датчикийг барих виртуал машин дээр байрлуулсан. Хостын урсгалыг виртуал свич дээрх виртуал сүлжээний картын урсгалыг тусгаснаар барих виртуал машинд тусгаж, дараа нь барих виртуал машиныг зориулалтын сүлжээний картаар дамжуулан уламжлалт физик урсгалыг барих платформ руу дамжуулдаг. Дараа нь хяналт, шинжилгээний платформ бүрт тараадаг. Давуу тал нь одоо байгаа бизнесийн сүлжээний карт болон виртуал машинд ямар ч халдлагагүй softswitch-ийн тойрч гарах толин тусгал нь виртуал машины өөрчлөлтийн ойлголтыг болон бодлогын автомат шилжилтийг тодорхой аргаар хэрэгжүүлж чаддаг. Сул тал нь виртуал машиныг идэвхгүй хүлээн авч байгаа урсгалыг барьснаар хэт ачааллаас хамгаалах механизмыг бий болгох боломжгүй бөгөөд тусгаж болох урсгалын хэмжээ нь виртуал свичийн гүйцэтгэлээр тодорхойлогддог бөгөөд энэ нь виртуал свичийн тогтвортой байдалд тодорхой нөлөө үзүүлдэг. KVM орчинд үүлэн платформ нь зургийн урсгалын хүснэгтийг жигд гаргах шаардлагатай бөгөөд энэ нь удирдах, засвар үйлчилгээ хийхэд төвөгтэй байдаг. Ялангуяа хост машин эвдэрсэн үед барих виртуал машин нь бизнесийн виртуал машинтай ижил бөгөөд бусад виртуал машинуудтай хамт өөр хостууд руу шилжих болно.
Агентын горимҮүлэн орчинд урсгалыг барих шаардлагатай виртуал машин бүр дээр барьж авах зөөлөн датчик (Agent Agent)-ийг суулгаж, Agent агентын програм хангамжаар дамжуулан үүлэн орчны зүүн ба баруун урсгалыг гаргаж аваад шинжилгээний платформ бүрт түгээнэ. Давуу талууд нь виртуалчлалын платформоос хамааралгүй, виртуал шилжүүлэгчийн гүйцэтгэлд нөлөөлөхгүй, виртуал машинтай хамт шилжих боломжтой, урсгалыг шүүх боломжтой. Сул талууд нь хэт олон агентыг удирдах шаардлагатай бөгөөд алдаа гарсан тохиолдолд Агентын өөрийнх нь нөлөөллийг үгүйсгэх боломжгүй юм. Урсгал дамжуулахын тулд одоо байгаа үйлдвэрлэлийн сүлжээний картыг хуваалцах шаардлагатай бөгөөд энэ нь бизнесийн харилцан үйлчлэлд нөлөөлж болзошгүй юм.
Хост горимҮүлэн орчинд физик хост бүр дээр бие даасан цуглуулах зөөлөн датчик байрлуулснаар хост дээр процессын горимд ажиллаж, баригдсан урсгалыг уламжлалт физик урсгалыг барих платформ руу дамжуулдаг. Давуу талууд нь бүрэн тойрч гарах механизм, виртуал машин, бизнесийн сүлжээний карт болон виртуал машины шилжүүлэгч рүү нэвтрэхгүй байх, энгийн барих арга, тохиромжтой удирдлага, бие даасан виртуал машиныг хадгалах шаардлагагүй, хөнгөн, зөөлөн датчик олж авах нь хэт ачааллаас хамгаалах боломжтой. Хост процессын хувьд энэ нь толин тусгал стратегийг байршуулахыг чиглүүлэхийн тулд хост болон виртуал машины нөөц, гүйцэтгэлийг хянаж чаддаг. Сул талууд нь тодорхой хэмжээний хост нөөцийг ашиглах шаардлагатай бөгөөд гүйцэтгэлийн нөлөөлөлд анхаарлаа хандуулах шаардлагатай байдаг. Үүнээс гадна зарим виртуал платформууд нь хост дээр баригдсан програм хангамжийн датчикуудыг байршуулахыг дэмжихгүй байж магадгүй юм.
Салбарын өнөөгийн нөхцөл байдлаас харахад виртуал машины горим нь олон нийтийн үүлэн дээр програмуудтай бөгөөд Агентын горим болон Хост горим нь зарим хэрэглэгчид хувийн үүлэн дээр байдаг.


Нийтэлсэн цаг: 2024 оны 11-р сарын 6