精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

虛擬網絡流量的采集與分析有什么作用?應該怎么做?

4ueq_hr_opt ? 來源:未知 ? 作者:易水寒 ? 2018-07-21 11:45 ? 次閱讀

隨著云和容器等虛擬化技術的不斷擴張,云、數據中心和企業網中的東西向流量呈快速增長趨勢。對東西向虛擬網絡流量的采集與分析,可以幫助用戶實現如下價值:

高效運維,保障業務連續

如果不采集虛擬網絡流量,用戶80%的網絡流量將呈現“黑盒”狀態。遇到因網絡問題導致的業務延遲與中斷時,運維人員猶如盲人摸象。通過對虛擬流量的采集與分析,可以點亮黑盒,呈現精細的虛擬網絡運行狀態,快速定位故障根因,確保業務的連續與穩定。

精細化運營,提高投入產出比

計算、網絡、存儲、帶寬等都是支撐業務需要投入的資源。但在當前業務運營過程中,仍然存在諸如閑置虛擬機未回收、網絡鏈路負載不平均,不同ISP帶寬粗放分配的問題。通過對虛擬流量的采集與分析,可以及時偵測資源使用情況,合理調度資源,提高資源利用率,進而提高投入產出比。

安全防護,保證內網安全

網絡規模擴大和靈活性的提高,內網安全策略呈現只增不減、變動頻繁的狀態。但當前配置的內網安全策略是否全部生效,以及隨著虛擬網絡變動,需要刪除的策略是否已經清理干凈,都是難以回答的問題。同時內網虛擬機被攻陷之后,運維人員是否能及時識別“肉雞”進而保證內網安全,都是需要通過對虛擬流量的采集與分析解決的問題。

虛擬網絡流量采集的關鍵指標

采集性能

作為占據云數據中心總量80%的虛擬流量,實現全量采集需要高性能的采集技術作為支撐。在采集的同時,針對不同業務,還需要完成去重、截斷、脫敏等其他預處理工作,進一步增加了對性能的要求。因此采集性能將是衡量虛擬網絡流量采集技術的一個關鍵指標。

資源開銷

多數虛擬流量采集技術都需要占用本可應用于業務的計算、存儲和網絡資源。除了盡可能少地消耗這些資源之外,仍需要考慮對采集技術實施管理的開銷。尤其當節點規模擴大之后,如果管理成本也同樣呈現線性的上升趨勢,那么該采集技術將不具有理想的擴展能力。

侵擾程度

當前常見的采集技術,往往需要在hypervisor或相關組件上添加額外的采集策略配置。這些策略除了存在與業務策略的沖突隱患之外,往往還會進一步增加hypervisor或其他業務組件的負擔,影響服務SLA。

部署依賴

當需要在hypervisor上部署agent實現流量采集時,往往需要考慮針對不同hypervisor環境的依賴條件,以及各類第三方庫的安裝、升級。在此過程中往往存在沖突或不兼容的情況,影響現有生產系統,增加采集部署難度。

現有虛擬網絡采集技術比較

策略采集

由控制節點接收用戶指令后,對虛擬網元(一般是虛擬交換機)下發采集策略,將流量通過隧道或其他形式轉發至分析節點,完成虛擬流量采集。一般多見于SDN網絡環境。

Pros

?由控制節點中心化控制,策略下發靈活

?可依據業務需求實現細粒度按需采集

?對hypervisor系統沒有依賴

Cons

?采集策略有可能存在與業務策略的沖突

?全量采集需要下發的策略數目大,管理難度高

?增加虛擬網元壓力,采集流量無壓縮,帶寬占用高

網元采集

由虛擬網元(一般是虛擬交換機)直接提供虛擬流量鏡像能力。用戶可通過調用對應的API實現虛擬流量的采集能力。一般多見于成熟的商用整體網絡解決方案。與策略采集不同,網元采集的粒度及靈活度多受限于網元接口API開放出來的能力。

Pros

?直接調用虛擬網元相關接口API,實現簡單

?無策略沖突隱患

?部署簡易

Cons

?受限于接口API的粒度,無法自行實現細粒度控制

?影響虛擬網元性能

代理采集

在hypervisor上運行agent代理,同時啟動專用的流量分析虛擬機。Agent接收控制節點的指令,完成網絡配置,將流量導入流量分析虛擬機,完成流量采集。與策略采集方案的不同之處在于,虛擬網元的配置不直接由控制器完成,并且采集的流量毋須通過隧道等方式發送,而是直接進入本地虛擬機,減少網絡帶寬的占用。

Pros

?控制節點毋須管理大量的采集策略,減輕控制節點壓力

?流量由本地轉發至分析節點(虛擬機),不占用生產網絡帶寬

?可實現細粒度流量采集

?可在本地完成去重、截斷、脫敏等工作,確保數據安全

Cons

?采集策略可能存在與業務策略的沖突

?虛擬機會占用一部分計算、存儲和管理資源

?Agent部署存在對hypervisor環境的依賴

如何實現下一代采集技術?

當前的采集技術分別具有各自的優勢與劣勢。針對當前普遍存在的虛擬網絡采集的需求與痛點,云杉網絡推出專利性的Trident采集技術,解決現有技術存在的問題,滿足用戶對虛擬網絡采集的苛刻要求。Trident作為獨立運行于hypervisor上的采集進程,具有如下特點:

無依賴

Trident由GO語言編寫,利用GO語言的天然優勢,直接生成二進制可執行程序文件,文件僅14MB大小,對部署系統沒有任何第三方庫或組件依賴,可以在任意內核版本大于2.2(1999年發布)的Linux系統上部署運行。

高性能

Trident利用了基于內存映射的“零拷貝”技術,避免了傳統流量采集方案中對數據包的多次拷貝,消除了網絡數據采集的性能瓶頸,從而達到以最小的資源占用,滿足巨量增長的網絡東西向流量采集的目的。可對位于同一臺宿主機的所有虛擬機東西向流量進行全量、實時采集。當前在350Kpps的采集性能下,僅使用15%CPU

零干擾

Trident可以理解為一臺“影子交換機”,毋須對現有虛擬網元進行任何額外的配置,即可直接采集流經hypervisor的全部流量,對現有網絡策略無任何干擾。

細粒度

Trident通過gRPC接收控制器發送的指令,可實時配置ACL過濾規則、截斷長度、脫敏配置、采集端口等工作參數,或針對指定虛擬接口、IP地址、協議、端口號設定精細采集策略,并可在控制節點編程自動化實現。可針對虛擬化環境虛擬機變動頻率高,網絡環境復雜多變的情況。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據中心
    +關注

    關注

    16

    文章

    4700

    瀏覽量

    71970
  • 網絡流量
    +關注

    關注

    0

    文章

    58

    瀏覽量

    10355
  • 虛擬網絡
    +關注

    關注

    0

    文章

    53

    瀏覽量

    14875

原文標題:虛擬網絡流量采集怎么做?

文章出處:【微信號:hr_opt,微信公眾號:網優雇傭軍】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    運營商將能夠應對網絡流量的增長

    當半年前人們預測網絡流量增長的幅度時,認為網絡流量帶來的沖擊還是人為可控的。如今隨著各種互聯網應用的不斷普及、網絡視頻需求的進一步上升、以及移動智能終端的流行,固網和移動網絡數據
    發表于 12-01 10:36

    分布式網絡流量監測

    分析2種現行網絡流量監測技術:利用標準的網絡管理方法記錄IP流量和利用NETFLOW的方法進行流量統計。針對這2種方法的局限性,提出分布式
    發表于 04-13 09:12 ?8次下載

    網絡流量測量的研究與實現

    網絡流量測量是研究網絡行為和網絡流量特性的有效方法。文章探討了網絡流量測量的關鍵技術,提出了網絡流量測量基于FPGA 的硬件實現方法,給出了
    發表于 08-03 11:57 ?14次下載

    淺談基于PCA的網絡流量分析

    網絡流量的特性分析一直是通信網絡性能分析的一個極其重要的問題。本文主要采用主成分分析(PCA)的方法對采樣到的
    發表于 08-15 08:29 ?28次下載

    基于FPGA的網絡流量計設計與實現

    網絡測量是研究網絡行為和網絡流量特性的有效方法。網絡計費變得越來越重要,基于流量網絡計費將成為
    發表于 12-18 12:09 ?28次下載

    基于Netfilter內核態網絡流量分析研究

    網絡流量采集分析網絡流量測量的核心技術。本文基于Linux 平臺內核空間下的Netfilter 框架,提出并實現了內核級的流量
    發表于 01-09 15:13 ?22次下載

    基于混沌理論和神經網絡網絡流量預測

    針對目前網絡流量預測不能很好地滿足智能網絡管理需求的現狀,分析網絡流量數據內在混沌特性,主要包括時間延遲、嵌入維數、關聯維數及Lyapunov指數的計算,并將此
    發表于 02-26 14:33 ?11次下載

    基于FPGA的網絡流量計設計與實現

    網絡測量是研究網絡行為和網絡流量特性的有效方法。網絡計費變得越來越重要,基于流量網絡計費將成為
    發表于 07-21 17:39 ?14次下載

    小波分析和相關向量機的網絡流量混沌預測

    小波分析和相關向量機的網絡流量混沌預測_黃震
    發表于 01-07 20:49 ?0次下載

    基于 ossim 的網絡流量監控系統的分析

    基于 ossim 的網絡流量監控系統的分析
    發表于 09-05 15:20 ?5次下載
    基于 ossim 的<b class='flag-5'>網絡流量</b>監控系統的<b class='flag-5'>分析</b>

    網絡流量時序數據可視分析

    網絡安全可視化作為一個交叉應用研究領域,為傳統網絡安全數據分析方法注入了新的活力.但已有研究過于注重網絡安全數據的可視表達,而忽視了對分析流程的支持.抽象了
    發表于 01-14 16:32 ?0次下載

    IP網絡流量矩陣估計方法

    通過蟻群算法求解模型,有效解決了網絡流量矩陣估計。通過測試結果分析,與現存的方法相比,所提算法的精度比最大熵和二次規劃稍差,但這兩種方法復雜度太高,不適用于大規模網絡,因此,在網絡規模
    發表于 02-09 16:24 ?0次下載
    IP<b class='flag-5'>網絡流量</b>矩陣估計方法

    基于聚類分析和SVM的無線網絡流量預測模型

    為了解決當前無線網絡流量預測過程存在的一些問題,以提高無線網絡流量的預測精度為目標,提岀基于聚類分析算法和優化支持向量機的無線網絡流量預測模型。首先,
    發表于 05-18 11:24 ?13次下載

    Netcap:安全和可擴展的網絡流量分析工具

    Netcap (NETwork CAPture) 是一個基于命令行的工具,用于對網絡流量進行數據包數據分析,該工具能夠捕獲網絡流量中的數據包流并將其轉換為系統可以識別的審計記錄。生成的審計記錄可以保存在單獨的硬盤上,也可以通過
    的頭像 發表于 10-14 09:17 ?3213次閱讀

    艾體寶產品 | Allegro網絡流量分析

    艾體寶產品 | Allegro網絡流量分析
    的頭像 發表于 04-29 08:04 ?451次閱讀
    艾體寶產品 | Allegro<b class='flag-5'>網絡流量分析</b>儀