Nahoana no mila Network Taps sy Network Packet Brokers ho an'ny tambajotran'ny fifamoivoizanao? (Fizarana faha-3)

Sava lalana
Tao anatin'ny taona vitsivitsy izay, mitombo ny ampahany amin'ny serivisy rahona amin'ny indostrian'i Shina. Ny orinasan'ny teknolojia dia nanararaotra ny fihodinana vaovaon'ny revolisiona ara-teknolojia, nazoto nanao fanovana nomerika, nampitombo ny fikarohana sy ny fampiharana ny teknolojia vaovao toy ny informatika rahona, angon-drakitra lehibe, ny faharanitan-tsaina artifisialy, ny blockchain ary ny Internet of things, ary nanatsara ny siansa sy ny Internet. fahaiza-manao ara-teknolojia. Miaraka amin'ny fivoaran'ny teknolojia rahona sy virtoaly tsy mitsaha-mitombo, mihabetsaka ny rafitra fampiharana ao amin'ny foibe data mifindra monina avy amin'ny toeram-pianarana ara-batana tany am-boalohany mankany amin'ny sehatra rahona, ary mitombo be ny fifamoivoizana atsinanana-andrefana ao amin'ny tontolon'ny rahona amin'ny foibe data. Na izany aza, ny tambajotra fanangonana fifamoivoizana ara-batana nentim-paharazana dia tsy afaka manangona mivantana ny fifamoivoizana atsinanana-andrefana ao amin'ny tontolo rahona, ka nahatonga ny fifamoivoizana ara-barotra ao amin'ny tontolo rahona lasa faritra voalohany. Lasa fironana tsy azo ihodivirana ny fanatontosana ny fitrandrahana angon-drakitra momba ny fifamoivoizana atsinanana-andrefana amin'ny tontolo rahona. Ny fampidirana teknolojia fanangonana fifamoivoizana vaovao any atsinanana-andrefana ao amin'ny tontolo rahona dia mahatonga ny rafitra fampiharana napetraka ao amin'ny tontolo rahona manana fanohanana fanaraha-maso tonga lafatra ihany koa, ary rehefa misy olana sy tsy fahombiazana dia azo ampiasaina hamakafaka ny olana sy hanara-maso ny angon-drakitra mikoriana.

1. Ny tontolon'ny rahona atsinanana-andrefana dia tsy azo angonina mivantana, ka ny rafitra fampiharana ao amin'ny tontolon'ny rahona dia tsy afaka mametraka fanaraha-maso fanaraha-maso mifototra amin'ny fikorianan'ny angon-drakitra ara-potoana, ary ny mpiasan'ny asa sy ny fikojakojana dia tsy afaka mahita ara-potoana ny tena izy. fampandehanana ny rafitra fampiharana ao amin'ny tontolo rahona, izay mitondra tombontsoa miafina sasany amin'ny fampandehanana ara-pahasalamana sy maharitra ny rafitra fampiharana ao amin'ny tontolo rahona.

2. Ny fifamoivoizana atsinanana sy andrefana amin'ny tontolo rahona dia tsy azo angonina mivantana, ka tsy azo atao ny maka mivantana ny fonosana angona ho an'ny famakafakana rehefa misy olana amin'ny rindranasa fandraharahana ao amin'ny tontolo rahona, izay miteraka fahasahiranana sasany amin'ny toerana misy hadisoana.

3. Miaraka amin'ny fepetra henjana kokoa amin'ny fiarovana ny tambajotra sy ny fanaraha-maso isan-karazany, toy ny fanaraha-maso ny fifanakalozana amin'ny fampiharana BPC, ny rafitra fitsikilovana IDS, ny mailaka sy ny rafitra fanaraha-maso firaketana an-tsoratra momba ny serivisy mpanjifa, dia mihamitombo ihany koa ny fangatahana fanangonana fifamoivoizana atsinanana-andrefana amin'ny tontolo rahona. maika kokoa. Miorina amin'ny fanadihadiana etsy ambony, dia lasa fironana tsy azo ihodivirana ny mahatsapa ny fitrandrahana angon-drakitra momba ny fifamoivoizana atsinanana-andrefana ao amin'ny tontolo rahona, ary mampiditra teknolojia fanangonana fifamoivoizana vaovao atsinanana-andrefana ao amin'ny tontolo rahona mba hahatonga ny rafitra fampiharana napetraka ao amin'ny rahona. ny tontolo iainana dia afaka manana fanohanana fanaraha-maso tonga lafatra ihany koa. Rehefa misy olana sy tsy fahombiazana dia azo ampiasaina hamakafaka ny olana sy hanaraha-maso ny fikorianan'ny angon-drakitra ny famakafakana ny packet. Ny fanatontosana ny fitrandrahana sy ny famakafakana ny fifamoivoizana atsinanana-andrefana amin'ny tontolo rahona dia fitaovam-piadiana mahery vaika hiantohana ny fampandehanana ny rafitra fampiharana napetraka ao amin'ny tontolo rahona.

rindrambaiko fanaraha-maso tambajotra

Metrika fototra ho an'ny Fifamoivoizana fifamoivoizana amin'ny tambajotra virtoaly
1. Fahombiazan'ny Fifamoivoizana Tambajotra
Ny fifamoivoizana atsinanana-andrefana dia mitentina mihoatra ny antsasaky ny fifamoivoizana ivon'ny data, ary ilaina ny teknolojia fanangonam-bokatra avo lenta mba hahazoana ny fanangonana feno. Mandritra izany fotoana izany ny fahazoana, ny asa preprocessing hafa toy ny deduplication, truncation, ary ny desensitization dia mila vitaina ho an'ny serivisy samihafa, izay mampitombo bebe kokoa ny fepetra takiana.
2. Resource Overhead
Ny ankamaroan'ny teknika fanangonana fifamoivoizana atsinanana-andrefana dia mila mibodo ny informatika, fitahirizana ary loharanon-tambajotra azo ampiharina amin'ny serivisy. Ankoatra ny fanjifana faran’izay kely ireo loharanon-karena ireo, dia mbola ilaina ny mandinika ny fandaniana amin’ny fampiharana ny fitantanana ny teknolojian’ny fahazoana. Indrindra rehefa mivelatra ny haavon'ny nodes, raha toa ny vidin'ny fitantanana ihany koa dia mampiseho fironana miakatra tsipika.
3. Ambaratongam-pidirana
Matetika ny teknôlôjian'ny fahazoana iombonana amin'izao fotoana izao dia mila ampiana fanampim-panampiana politika momba ny fahazoana amin'ny hypervisor na singa mifandraika amin'izany. Ho fanampin'ny fifanoherana mety hitranga amin'ny politikan'ny fandraharahana, matetika ireo politika ireo dia mampitombo ny enta-mavesatra amin'ny hypervisor na singa ara-barotra hafa ary misy fiantraikany amin'ny serivisy SLA.
Avy amin'ny famaritana etsy ambony, dia hita fa ny fisamborana ny fifamoivoizana amin'ny tontolo rahona dia tokony hifantoka amin'ny fisamborana ny fifamoivoizana atsinanana-andrefana eo anelanelan'ny milina virtoaly sy ny olana momba ny fampisehoana. Mandritra izany fotoana izany, raha jerena ny toetra mavitrika amin'ny sehatra rahona, ny fanangonana fifamoivoizana ao amin'ny tontolon'ny rahona dia mila mamakivaky ny fomba efa misy amin'ny fitaratra switch nentim-paharazana, ary mahatsapa ny fanangonam-bokatra sy ny fanaraha-maso mora foana sy mandeha ho azy, mba hifanaraka amin'ny tanjona mandeha ho azy sy fikojakojana ny tambajotra rahona. Ny fanangonana fifamoivoizana ao amin'ny tontolo rahona dia mila manatratra ireto tanjona manaraka ireto:

1) Fantaro ny asan'ny fisamborana ny fifamoivoizana atsinanana-andrefana eo amin'ny milina virtoaly
2) Ny fisamborana dia apetraka amin'ny node computing, ary ny maritrano fanangonam-bokatra nozaraina dia ampiasaina mba hialana amin'ny olana amin'ny fahombiazany sy ny fahamarinan-toerana vokatry ny fitaratra switch
3) Afaka mahatsapa ny fiovan'ny loharanon'ny milina virtoaly ao amin'ny tontolo rahona, ary ny paikady fanangonana dia azo amboarina ho azy miaraka amin'ny fiovan'ny loharanon'ny milina virtoaly
4) Ny fitaovana fisamborana dia tokony hanana rafitra fiarovana be loatra mba hampihenana ny fiantraikan'ny mpizara
5) Ny fitaovana fisamborana mihitsy dia manana ny asan'ny fanatsarana ny fifamoivoizana
6) Ny sehatra fisamborana dia afaka manara-maso ny fifamoivoizana milina virtoaly voaangona

Virtual Traffic Capture

Fifantenana ny maody virtoaly misambotra fifamoivoizana amin'ny rahona tontolo iainana

Ny fisamborana ny fifamoivoizana amin'ny milina virtoaly amin'ny tontolo rahona dia mila mametraka ny probe fanangonana amin'ny node computing. Araka ny toerana misy ny toerana fanangonana izay azo apetraka amin'ny node computing, ny maodely fisamborana milina virtoaly amin'ny tontolo rahona dia azo zaraina ho fomba telo:Agent Mode, Virtual Machine ModeSYFomba fampiantranoana.
Virtual Machine Mode: milina virtoaly mitambatra iray no apetraka amin'ny mpampiantrano ara-batana tsirairay ao amin'ny tontolo rahona, ary apetraka amin'ny milina virtoaly misambotra. Ny fifamoivoizan'ny mpampiantrano dia taratra amin'ny milina virtoaly misambotra amin'ny alàlan'ny fametahana ny fifamoivoizana karatra tambajotra virtoaly amin'ny switch virtoaly, ary avy eo ny milina virtoaly misambotra dia ampitaina amin'ny sehatra fisamborana fifamoivoizana ara-batana mahazatra amin'ny alàlan'ny karatra tambajotra voatokana. Ary avy eo nozaraina isaky ny sehatra fanaraha-maso sy fanadihadiana. Ny tombony dia ny softswitch bypass mirroring, izay tsy misy fitsabahana amin'ny karatra tambajotra misy sy ny milina virtoaly, dia afaka mahatsapa ihany koa ny fiheverana ny fiovan'ny milina virtoaly sy ny fifindra-monina mandeha ho azy ny politika amin'ny fomba sasany. Ny tsy fahampiana dia tsy azo atao ny manatratra ny rafitra fiarovana amin'ny alàlan'ny fisamborana milina virtoaly mandray ny fifamoivoizana, ary ny haben'ny fifamoivoizana izay azo taratra dia voafaritra amin'ny alàlan'ny fampandehanana virtoaly switch, izay misy fiantraikany amin'ny fahamarinan'ny virtoaly switch. Ao amin'ny tontolo KVM, ny sehatra rahona dia mila mamoaka mitovy ny latabatra fikorianan'ny sary, izay sarotra ny mitantana sy mitantana. Indrindra rehefa tsy mahomby ny milina mpampiantrano, ny milina virtoaly misambotra dia mitovy amin'ny milina virtoaly fandraharahana ary hifindra monina any amin'ny mpampiantrano hafa miaraka amin'ny milina virtoaly hafa ihany koa.
Agent Mode: Apetaho amin'ny milina virtoaly tsirairay ny famotopotorana malefaka (Agent Agent) izay mila misambotra ny fifamoivoizana ao amin'ny tontolo rahona, ary esory ny fifamoivoizana atsinanana sy andrefana amin'ny tontolo rahona amin'ny alàlan'ny rindrambaiko Agent agent, ary zarao amin'ny sehatra famakafakana tsirairay. Ny tombony dia ny tsy miankina amin'ny sehatra virtoaly, tsy misy fiantraikany amin'ny fahombiazan'ny switch virtoaly, afaka mifindra monina miaraka amin'ny milina virtoaly, ary afaka manao sivana fifamoivoizana. Ny fatiantoka dia be loatra ny mpiasa tsy maintsy tantana, ary ny fitaoman'ny Agent mihitsy dia tsy azo esorina rehefa misy ny fahadisoana. Mila zaraina ny karatry ny tambajotra famokarana efa misy mba handrodana ny fifamoivoizana, izay mety hisy fiantraikany amin'ny fifandraisan'ny orinasa.
Fomba fampiantranoana: amin'ny alalan'ny fametrahana fanadihadiana malefaka fanangonam-bola tsy miankina amin'ny mpampiantrano ara-batana tsirairay ao amin'ny tontolo rahona, miasa amin'ny fomba fiasa amin'ny mpampiantrano izy, ary mampita ny fifamoivoizana voasambotra amin'ny sehatra fisamborana fifamoivoizana ara-batana mahazatra. Ny tombony dia feno mekanika bypass, tsy misy fitsabahana amin'ny milina virtoaly, karatra tambajotra sy milina virtoaly switch, fomba fisamborana tsotra, fitantanana mety, tsy mila mitazona milina virtoaly mahaleo tena, ny fahazoana probe maivana sy malefaka dia afaka mahazo fiarovana be loatra. Amin'ny maha-fizotry ny mpampiantrano azy dia afaka manara-maso ny loharanon'ny mpampiantrano sy ny milina virtoaly ary ny fahombiazany mba hitarihana ny fametrahana paikady fitaratra. Ny fatiantoka dia ny hoe mila mandany vola be amin'ny mpampiantrano izy, ary mila jerena ny fiantraikan'ny zava-bita. Ho fanampin'izany, mety tsy hanohana ny fametrahana ny famandrihana rindrambaiko amin'ny mpampiantrano ny sehatra virtoaly sasany.
Avy amin'ny toe-javatra misy amin'izao fotoana izao amin'ny indostria, ny maodely milina virtoaly dia manana fampiharana ao amin'ny rahona ho an'ny daholobe, ary ny Agent Mode sy Host Mode dia manana mpampiasa sasany ao amin'ny rahona manokana.


Fotoana fandefasana: Nov-06-2024