Introduzzjoni
F'dawn l-aħħar snin, il-proporzjon tas-servizzi tal-cloud fl-industriji taċ-Ċina qed jikber. Il-kumpaniji tat-teknoloġija ħatfu l-opportunità tar-rawnd il-ġdid ta 'rivoluzzjoni teknoloġika, wettqu trasformazzjoni diġitali b'mod attiv, żiedu r-riċerka u l-applikazzjoni ta' teknoloġiji ġodda bħall-cloud computing, big data, intelliġenza artifiċjali, blockchain u Internet tal-affarijiet, u tejbu xjentifiċi u kapaċitajiet ta' servizz teknoloġiku. Bl-iżvilupp kontinwu tat-teknoloġija tas-sħab u tal-virtwalizzazzjoni, aktar u aktar sistemi ta 'applikazzjoni fiċ-ċentri tad-dejta jemigraw mill-kampus fiżiku oriġinali għall-pjattaforma tas-sħab, u t-traffiku tal-lvant-punent fl-ambjent tas-sħab taċ-ċentri tad-dejta qed jikber b'mod sinifikanti. Madankollu, in-netwerk tal-ġbir tat-traffiku fiżiku tradizzjonali ma jistax jiġbor direttament it-traffiku tal-lvant-punent fl-ambjent tas-sħab, li jirriżulta fit-traffiku tan-negozju fl-ambjent tas-sħab isir l-ewwel żona. Saret xejra inevitabbli li tirrealizza l-estrazzjoni tad-dejta tat-traffiku tal-lvant-punent fl-ambjent tas-sħab. L-introduzzjoni ta 'teknoloġija ġdida ta' ġbir tat-traffiku tal-lvant-punent fl-ambjent tas-sħab tagħmel is-sistema ta 'applikazzjoni skjerata fl-ambjent tas-sħab ikollha wkoll appoġġ perfett ta' monitoraġġ, u meta jseħħu problemi u fallimenti, l-analiżi tal-qbid tal-pakketti tista 'tintuża biex tanalizza l-problema u ssegwi d-dejta. fluss.
1. It-traffiku tal-lvant-punent ta 'l-ambjent tas-sħab ma jistax jinġabar direttament, sabiex is-sistema ta' applikazzjoni fl-ambjent tas-sħab ma tistax tuża skoperta ta 'monitoraġġ ibbażata fuq fluss ta' data tan-negozju f'ħin reali, u l-persunal ta 'tħaddim u manutenzjoni ma jistax jiskopri f'waqtu l-reali tħaddim tas-sistema ta 'applikazzjoni fl-ambjent tas-sħab, li ġġib ċerti benefiċċji moħbija għall-operat b'saħħtu u stabbli tas-sistema ta' applikazzjoni fl-ambjent tas-sħab.
2. It-traffiku tal-lvant u tal-punent fl-ambjent tas-sħab ma jistax jinġabar direttament, li jagħmilha impossibbli li jiġu estratti direttament pakketti tad-dejta għall-analiżi meta jseħħu problemi fl-applikazzjonijiet tan-negozju fl-ambjent tas-sħab, li jġib ċerti diffikultajiet għall-lokazzjoni tal-ħsara.
3. Bir-rekwiżiti dejjem aktar stretti tas-sigurtà tan-netwerk u diversi verifiki, bħall-monitoraġġ tat-tranżazzjonijiet tal-applikazzjoni tal-BPC, is-sistema ta 'sejbien tal-intrużjoni tal-IDS, l-email u s-sistema tal-verifika tar-reġistrazzjoni tas-servizz tal-konsumatur, id-domanda għall-ġbir tat-traffiku tal-lvant-punent fl-ambjent tas-sħab qed issir ukoll aktar u aktar urġenti. Ibbażat fuq l-analiżi ta 'hawn fuq, saret xejra inevitabbli li tirrealizza l-estrazzjoni tad-dejta tat-traffiku tal-lvant-punent fl-ambjent tas-sħab, u tintroduċi teknoloġija ġdida ta' ġbir tat-traffiku tal-lvant-punent fl-ambjent tas-sħab biex is-sistema tal-applikazzjoni tiġi skjerata fis-sħaba. ambjent jista 'jkollu wkoll appoġġ ta' monitoraġġ perfett. Meta jseħħu problemi u fallimenti, l-analiżi tal-qbid tal-pakketti tista 'tintuża biex tanalizza l-problema u ssegwi l-fluss tad-dejta. Biex tirrealizza l-estrazzjoni u l-analiżi tat-traffiku tal-lvant-punent fl-ambjent tas-sħab hija arma maġika qawwija biex tiżgura t-tħaddim stabbli ta 'sistemi ta' applikazzjoni skjerati fl-ambjent tas-sħab.
Metriċi ewlenin għall-Qbid tat-Traffiku tan-Netwerk Virtwali
1. Netwerk Traffiku Qbid prestazzjoni
It-traffiku tal-lvant-punent jammonta għal aktar minn nofs it-traffiku taċ-ċentru tad-dejta, u teknoloġija ta 'akkwist ta' prestazzjoni għolja hija meħtieġa biex tirrealizza l-ġbir sħiħ. Fl-istess ħin tal-akkwist, kompiti oħra ta 'preproċessar bħal deduplikazzjoni, truncation, u desensibilizzazzjoni jeħtieġ li jitlestew għal servizzi differenti, li jkompli jżid ir-rekwiżiti tal-prestazzjoni.
2. Overhead tar-Riżorsi
Il-biċċa l-kbira tat-tekniki tal-ġbir tat-traffiku tal-lvant-punent jeħtieġ li jokkupaw riżorsi tal-kompjuters, tal-ħażna u tan-netwerk li jistgħu jiġu applikati għas-servizz. Minbarra li jikkunsmaw dawn ir-riżorsi mill-inqas possibbli, għad hemm bżonn li tiġi kkunsidrata l-ispiża ġenerali tal-implimentazzjoni tal-ġestjoni tat-teknoloġija tal-akkwist. Speċjalment meta l-iskala tan-nodi tespandi, jekk l-ispiża tal-ġestjoni turi wkoll tendenza lineari 'l fuq.
3. Livell ta 'Intrużjoni
It-teknoloġiji ta 'akkwist komuni attwali ħafna drabi jeħtieġu li jżidu konfigurazzjoni ta' politika ta 'akkwist addizzjonali fuq l-hypervisor jew komponenti relatati. Minbarra l-kunflitti potenzjali mal-politiki tan-negozju, dawn il-politiki ħafna drabi jkomplu jżidu l-piż fuq l-iperviżur jew komponenti tan-negozju oħra u jaffettwaw is-SLA tas-servizz.
Mid-deskrizzjoni ta 'hawn fuq, wieħed jista' jara li l-qbid tat-traffiku fl-ambjent tas-sħab għandu jiffoka fuq il-qbid tat-traffiku tal-lvant-punent bejn magni virtwali u kwistjonijiet ta 'prestazzjoni. Fl-istess ħin, fid-dawl tal-karatteristiċi dinamiċi tal-pjattaforma tas-sħab, il-ġbir tat-traffiku fl-ambjent tas-sħab jeħtieġ li jkisser il-mod eżistenti tal-mera tal-iswiċċ tradizzjonali, u jirrealizza ġbir u monitoraġġ flessibbli u awtomatiku, sabiex jaqbel mal- operazzjoni awtomatika u għan ta 'manutenzjoni tan-netwerk tas-sħab. Il-ġbir tat-traffiku fl-ambjent tal-cloud jeħtieġ li jilħaq l-għanijiet li ġejjin:
1) Irrealizza l-funzjoni tal-qbid tat-traffiku tal-lvant-punent bejn il-magni virtwali
2) Il-qbid jiġi skjerat fin-nodu tal-kompjuter, u l-arkitettura tal-ġbir distribwit tintuża biex jiġu evitati l-problemi ta 'prestazzjoni u stabbiltà kkawżati mill-mera tal-iswiċċ
3) Jista 'jħoss b'mod dinamiku l-bidliet tar-riżorsi tal-magni virtwali fl-ambjent tas-sħab, u l-istrateġija tal-ġbir tista' tiġi aġġustata awtomatikament bil-bidliet tar-riżorsi tal-magni virtwali
4) L-għodda tal-qbid għandu jkollha mekkaniżmu ta 'protezzjoni ta' tagħbija żejda biex timminimizza l-impatt fuq is-server
5) L-għodda tal-qbid innifisha għandha l-funzjoni ta 'ottimizzazzjoni tat-traffiku
6) Il-pjattaforma tal-qbid tista 'tissorvelja t-traffiku tal-magna virtwali miġbura
Għażla tal-Modalità tal-Qbid tat-Traffiku tal-Magni Virtwali fl-Ambjent tas-Cloud
Il-qbid tat-traffiku tal-magni virtwali fl-ambjent tas-sħab jeħtieġ li juża s-sonda tal-ġbir fin-nodu tal-kompjuter. Skont il-post tal-punt tal-ġbir li jista 'jiġi skjerat fuq in-nodu tal-kompjuter, il-modalità tal-qbid tat-traffiku tal-magni virtwali fl-ambjent tas-sħab tista' tinqasam fi tliet modi:Modalità Aġent, Modalità Magni VirtwaliuModalità Ospitanti.
Modalità Magni Virtwali: magna virtwali tal-qbid unifikata hija installata fuq kull ospitanti fiżiku fl-ambjent tas-sħab, u sonda ratba tal-qbid hija skjerata fuq il-magna virtwali tal-qbid. It-traffiku ta 'l-ospitant huwa rifless għall-magna virtwali tal-qbid billi tirrifletti t-traffiku tal-karta tan-netwerk virtwali fuq is-swiċċ virtwali, u mbagħad il-magna virtwali tal-qbid tiġi trażmessa lill-pjattaforma tal-qbid tat-traffiku fiżiku tradizzjonali permezz ta' karta tan-netwerk iddedikata. U mbagħad imqassma lil kull pjattaforma ta 'monitoraġġ u analiżi. Il-vantaġġ huwa li softswitch bypass mirroring, li m'għandu l-ebda intrużjoni fuq il-karta tan-netwerk tan-negozju eżistenti u l-magna virtwali, tista 'wkoll tirrealizza l-perċezzjoni tal-bidliet tal-magni virtwali u l-migrazzjoni awtomatika tal-politiki permezz ta' ċerti mezzi. L-iżvantaġġ huwa li huwa impossibbli li jinkiseb mekkaniżmu ta 'protezzjoni ta' tagħbija żejda billi taqbad magna virtwali passivament li tirċievi traffiku, u d-daqs tat-traffiku li jista 'jiġi rifless huwa ddeterminat mill-prestazzjoni ta' swiċċ virtwali, li għandu ċertu impatt fuq l-istabbiltà ta 'swiċċ virtwali. Fl-ambjent KVM, il-pjattaforma tas-sħab jeħtieġ li toħroġ b'mod uniformi t-tabella tal-fluss tal-immaġni, li hija kumplessa biex timmaniġġja u żżomm. Speċjalment meta l-magna ospitanti tfalli, il-magna virtwali ta 'qbid hija l-istess bħall-magna virtwali tan-negozju u se temigra wkoll għal hosts differenti b'magni virtwali oħra.
Modalità Aġent: Installa s-sonda ratba tal-qbid (Aġent Aġent) fuq kull magna virtwali li teħtieġ li taqbad it-traffiku fl-ambjent tas-sħab, u estratt it-traffiku tal-lvant u tal-punent tal-ambjent tas-sħab permezz tas-softwer tal-aġent tal-Aġent, u tqassamha għal kull pjattaforma ta 'analiżi. Il-vantaġġi huma li hija indipendenti mill-pjattaforma ta 'virtwalizzazzjoni, ma taffettwax il-prestazzjoni tas-swiċċ virtwali, tista' temigra mal-magna virtwali, u tista 'twettaq filtrazzjoni tat-traffiku. L-iżvantaġġi huma li hemm bżonn li jiġu ġestiti wisq aġenti, u l-influwenza tal-Aġent innifsu ma tistax tiġi eskluża meta sseħħ il-ħsara. Il-karta tan-netwerk tal-produzzjoni eżistenti jeħtieġ li tiġi kondiviża għat-traffiku spat, li jista 'jaffettwa l-interazzjoni tan-negozju.
Modalità Ospitanti: billi tuża sonda artab ta 'ġbir indipendenti fuq kull ospitanti fiżiku fl-ambjent tas-sħab, taħdem fil-modalità ta' proċess fuq l-ospitant, u tittrasmetti t-traffiku maqbud lill-pjattaforma tradizzjonali tal-qbid tat-traffiku fiżiku. Il-vantaġġi huma mekkaniżmu ta 'bypass komplut, l-ebda intrużjoni għal magna virtwali, karta tan-netwerk tan-negozju u swiċċ tal-magna virtwali, metodu ta' qbid sempliċi, ġestjoni konvenjenti, l-ebda ħtieġa li tinżamm magna virtwali indipendenti, akkwist ta 'sonda ħfief u artab jista' jikseb protezzjoni ta 'tagħbija żejda. Bħala proċess ospitanti, jista 'jissorvelja r-riżorsi u l-prestazzjoni tal-magna ospitanti u virtwali biex jiggwida l-iskjerament tal-istrateġija tal-mera. L-iżvantaġġi huma li jeħtieġ li tikkonsma ċertu ammont ta 'riżorsi ospitanti, u l-impatt tal-prestazzjoni jeħtieġ li tingħata attenzjoni. Barra minn hekk, xi pjattaformi virtwali jistgħu ma jappoġġjawx l-iskjerament ta 'qbid ta' sondi tas-softwer fuq l-ospitant.
Mis-sitwazzjoni attwali tal-industrija, il-modalità tal-magna virtwali għandha applikazzjonijiet fis-sħab pubbliku, u l-Modalità tal-Aġent u l-Modalità Ospitanti għandhom xi utenti fil-cloud privat.
Ħin tal-post: Nov-06-2024