وبلاگ شرکت در مورد نیوگارا نتورکس راهکار Cloud Intelligence TAP را برای دیدهبانی چند ابری راهاندازی کرد
در چشم انداز پیچیده تر معماری های شبکه بومی و مجازی شده ابر، ترافیک شرق-غرب، ارتباطات بین VM،و جریان داده های متقابل ابری به روش های بی سابقه ای راه حل های دید شبکه سنتی را به چالش می کشد. این جریان های ترافیک "نامرئی" نقاط کور امنیتی را ایجاد می کنند که نظارت، عیب یابی و بهینه سازی عملکرد را پیچیده می کنند.
ابزارهای دید سنتی مانند پورت های SPAN و TAP های فیزیکی برای محیط های شبکه فیزیکی با مسیرهای ترافیک نسبتا ثابت طراحی شده اند. با این حال، به عنوان مجازی سازی در همه جا وجود دارد،ترافیک شرق-غرب (ارتباط بین سرورها یا VM ها در یک مرکز داده) و ترافیک بین VM به طور فزاینده ای رابط های شبکه فیزیکی را به طور کامل نادیده می گیرند، مبادله داده ها در درون هیپر ویزورها و ایجاد شکاف های قابل توجهی در دید.
محیط های بومی ابری چالش های اضافی را از طریق بار کار پویا، فن آوری های انکپسول (VXLAN، GENEVE، GRE) ، معماری های خدمات کوچک،و محدودیت های ارائه دهندگان ابر در دسترسی به شبکه های زیربناییTAPهای فیزیکی و کارگزاران بسته های سنتی برای گرفتن و تجزیه و تحلیل این جریان های ترافیک "پنهان" به طور موثر تلاش می کنند.
راه حل های TAP مجازی (vTAP) از طریق چهار اصل اصلی طراحی این چالش ها را حل می کنند:
عملیات هوشمند:
تعيين سازي:
مدیریت واحد:
معماری مقیاس پذیر:
ارزش اساسی راه حل های vTAP در فلسفه طراحی "نزدیک به بار کار" آنهاست.این راه حل ها ترافیک را در منبع آن قبل از انکپسول یا توزیع به مناطق دیگر ضبط می کنند.. این تضمین می کند که دید مداوم حتی زمانی که VM ها شروع، متوقف، یا مهاجرت در سراسر hypervisors، مناطق، و یا سیستم عامل های ابری.
قبل از ارسال ترافیک به ابزارهای امنیتی یا نظارت، راه حل های پیشرفته vTAP فیلترسازی هوشمند چند لایه ای را انجام می دهند.مصرف پهنای باند را به طور قابل توجهی کاهش می دهد، و اطمینان حاصل می کند که تنها ترافیک مربوطه به ابزارهای تجزیه و تحلیل می رسد، بهینه سازی کارایی شبکه و عملکرد ابزار.
TAP مجازی (vTAP) چیست؟
vTAP یک راه حل دید شبکه تعریف شده توسط نرم افزار است که ترافیک را در محیط های مجازی و ابری که TAP های فیزیکی نمی توانند کار کنند، ضبط می کند.
چرا TAPهای فیزیکی نمیتوانند ترافیک مجازی را نظارت کنند؟
TAPهای فیزیکی نمی توانند ترافیک را که هرگز هیپر ویزور را ترک نمی کند، مانند ارتباطات شرق-غرب و بین VM را ضبط کنند.
چه پلتفرم هایی از استفاده از vTAP پشتیبانی می کنند؟
راه حل های مدرن از VMware ESXi، AWS EC2، Microsoft Azure و Google Cloud Platform با قابلیت IPv6 پشتیبانی می کنند.
چگونه ترافیک به ابزار نظارت می رسد؟
ترافیک فیلتر شده به طور معمول از طریق تونل های GRE به ابزارهای نظارت که در ابر یا در محل قرار دارند صادر می شود.
آیا vTAP بر عملکرد هیپر ویزور تاثیر می گذارد؟
راه حل های طراحی شده به درستی از حداقل منابع (معمولاً 1-2 vCPU با حجم حافظه کوچک) برای به حداقل رساندن تأثیر استفاده می کنند.