با تسریع تحول دیجیتال، فناوری مجازی سازی در هر جنبه از معماری شبکه از هسته تا لبه، زیرساخت ها تا سرویس های کاربردی نفوذ کرده است.با مجازی سازی عملکرد شبکه (NFV) تبدیل شدن به جریان اصلی و کانتینر سازی به دست آوردن کشش، یک سوال مهم مطرح می شود: چگونه سازمان ها می توانند دید جامع از ترافیک شبکه را در این محیط بسیار مجازی حفظ کنند؟کدام جریان ترافیک باید به صورت مجازی در مقابل فیزیکی ضبط شودپاسخ ها نه تنها بر نظارت بر عملکرد بلکه بر وضعیت امنیت سایبری نیز تاثیر می گذارد.
در حالی که مجازی سازی انعطاف پذیری و سود بهره وری غیر قابل انکار را به ارمغان می آورد، پیچیدگی بی سابقه ای را معرفی می کند.نظارت و امنیت ترافیک در محیط های مجازی به دلیل افزایش باز بودن و پیکربندی های پویا مهم تر و چالش برانگیز تر می شوددستیابی به دید واضح و جامع ترافیک برای هر استراتژی تحول دیجیتال ضروری است، به ویژه برای سناریوهای مهم مانند شبکه های اصلی تلفن همراه 5G.
پس از آن، سوال اصلی این است که: آیا ضبط ترافیک شبکه (TAP) و واسطه سازی بستهها، اجزای اصلی که امکان دید را فراهم میکند، نیز باید مجازی شوند؟
بسیاری از اپراتورهای شبکه و امنیت فرض می کنند که عملکردهای شبکه مجازی سازی شده به ابزارهای نظارت مجازی نیاز دارند. در حالی که این رویکرد منطقی به نظر می رسد، مطلق نیست.هر دو عملکرد شبکه فیزیکی و مجازی را می توان با استفاده از سخت افزار اختصاصی یا ابزارهای مجازی نظارت کردتصمیم به مجازی سازی ضبط ترافیک و انتقال بسته نیاز به بررسی دقیق تر از مجازی سازی عملکردهای شبکه خود دارد.
مجازی سازی ضبط ترافیک و واسطه سازی بسته در محیط های NFV اغلب منطقی است، اما نیاز به مبادلات متفکرانه دارد.انجام این توابع در میزبان های مجازی می تواند به طور قابل توجهی هم میزبان خود و هم سایر توابع شبکه مجازی (VNF) را تحت تاثیر قرار دهدبرخی از راه حل ها مانند آینه سازی NIC می توانند فشار پهنای باند vSwitch را کاهش دهند، اما به پشتیبانی از سخت افزار خاص و محیط مجازی سازی بستگی دارند.
سازمان ها باید یک رویکرد هدفمند و عملی برای ضبط ترافیک مجازی را با تجزیه و تحلیل:
یک شبکه 4G LTE CUPS را با چندین محیط NFV و مکان های جغرافیایی که نیاز به نظارت بر رابط دارند در نظر بگیرید.SGW-C، PGW-C) با حجم ترافیک نسبتا کم و تحمل تاخیر، ضبط مجازی در رابط های منطقی (S11، S5-C/S8-C) ایده آل است.Sxb) می تواند از TAPهای فیزیکی برای جلوگیری از مصرف پهنای باند میزبان مجازی استفاده کند.
روش های ضبط مجازی برای هواپیماهای کنترل شامل:
برای VNF های سطح کاربر (به عنوان مثال SGW-U، PGW-U) که حجم بالایی از ترافیک حساس به تاخیر مانند صدا / ویدیو را مدیریت می کنند، TAP های فیزیکی در رابط (S1U، SGi، VxLTE / RCS) اغلب بهتر کار می کنند.رابط های مجازی میانگین (S5-U/S8-U) ممکن است هنوز نیاز به ضبط مجازی داشته باشند.در موارد افراطی، جدا کردن VNF ها در میزبان های مجازی امکان قرار دادن TAP فیزیکی را فراهم می کند.
پس از تعیین روش های ضبط، سازمان ها باید تصمیم بگیرند که آیا واسطه سازی بسته نیاز به مجازی سازی دارد.یک راه حل بهینه مدیریت یکپارچه برای هر دو ترافیک فیزیکی و مجازی را فراهم می کند.
کارگزاران بسته شبکه مجازی (vNPB) در جمع آوری ترافیک از چندین VNF / کانتینر برجسته هستند.قابلیت های فیلتر و تعادل بار آنها پهنای باند سوئیچ و فشار ابزار نظارت را کاهش می دهدبا این حال، هر نمونه تکرار ترافیک مصرف vSwitch را افزایش می دهد مگر اینکه از طریق تکنیک هایی مانند آینه سازی NIC بهینه شود.
ویژگی های پیشرفته ✓ پاک کردن هدر پروتکل، حذف کپی بسته، ارتباط سطح کنترل / کاربر، تولید NetFlow ✓ همچنین ممکن است نیاز به واسطه داشته باشد.سناریوهای ترافیک بالا اغلب از کارگزاران بسته فیزیکی یا مجازی اختصاصی که پردازش را از VNF ها خارج می کنند، بهره مند می شوند..
در هنگام انتخاب راه حل های ضبط و انتقال ترافیک، سیستم هایی را که مدیریت ترافیک فیزیکی و مجازی را متحد می کنند، اولویت بندی کنید.قطعه دید مجازی سازی نیاز به استراتژی های اندازه گیری شده داردیک رویکرد عملی به سازمان ها کمک می کند تا تعیین کنند که کدام ترافیک باید به صورت مجازی در مقابل فیزیکی ضبط شود در حالی که برنامه ریزی ظرفیت میزبان مجازی بهینه سازی می شود.