随着资讯数量和传播速度不断上升,网络与应用亦同步扩张与增加,在中国大数据市场规模将从2011年的7760万美元增加到2016年的6.17亿美元,未来5年的合增长率达51.4%,市场规模将增长近7倍。
▲大型网络检测现状
对于大型网络来说,IT部门往往被要求提供更高的带宽、更卓越的用户体验,还要帮助提高企业效率,从而促进整个企业生产力的提升,同时还要保持网络环境的安全可靠,防范各种高级持续攻击(APT) 和恶意件肆虐。为此,企业纷纷求助于顶级工具,以有效管理、分析和保障网络设施安全,但是挑战仍然存在,数据量激增,而且散布在整个网络,对安全监测工具构成压力,在这种情况下,如果缺乏必要且相关的流量可视性,网络就会存在隐患,危及业务连续性、合规性、甚至安全性。
▲Gigamon创新解决方案
Gigamon解决方案是在网络设备和检测工具中间增加他们设备(可视化矩阵),这样用户可以通过可视化矩阵架构将检测工具隔离开,实现完全不受限制的可视化矩阵及联网工具效率最大化,以确保用户够满足未来的工具需求,借助Gigamon的可视化矩阵架构,用户都可以减少在工具方面的投资获得安全保障。
▲Gigamon解决方案总架构
Gigamon的可视化矩阵产品的位置于网络设备和监视工具之间的抽象层中,用户可根据业务所需用Gigamon自主研发的流量映射功能把不同类别的流量送到各相关的监测工具, 而毋须改变网络设备的配置。因此用户的流量及工具得以优化同时没有影响到日常的网络运作.Gigamon希望通过统一可视化矩阵(Unified Visibility Fabric),来实现网络设备和检测工具直接的对接,满足检测工具所需要的数据同时不增加网络设备的压力,保障用户投资。
Gigamon核心技术:流量映射 (Flow Mapping)
在传统过滤机制下,入站端口需要汇聚多条源链路并过滤分发的情况,传统过滤方法就捉襟见肘了,而这偏偏是在实际部署中十分常见的情形,出站端口虽有线速过滤能力,然而假设每个源端口利用率为50%,VOIP流量占10%, 那么仅仅汇聚3条源链路的墙况下,出站端口就需要处理150%流量,显然过载了,而此时Voip分析工具收到的过滤后的Voip流量30%,远未能充分利用。
Gigamon利用创新的流量映射技术,把可配置的硬件过滤绑定到入站端口, 流量映射作为入站/出站流量中转分配站,流量映射操作允许随时增加和删除入站端口,对实际操作十分有方便,结合出站过滤器把特定流量被送往各个工具,这样大幅降低了出站流量,显著提高工具利用率,能更进一步定位流量。
Gigamon通过流量映射技术和GigaSMART功能,在Span接口不足/Span线程不足实现了流量复制,在工具数量有限,仅能覆盖少数链路实现了汇聚与过滤,在网络升级到10G链路,但是没有预算购买10G分析工具实现了出口负载均衡;在移动工具十分不便,申请网络变更手续流程繁复实现了堆叠/集中管理;在分析工具不识别数据包上的各类VLAN/MPLS标签时候实现了标签剥离;在太多无用数据包送到工具,消耗工具处理能力时实现切片和去重,在不同的分析工具时间出现同步困难时,实现了纳秒级时间戳。
▲Gigamon可视化矩阵产品
Gigamon的可视化矩阵产品支持多个40G和100G端口,让流量可以从高速的网络连路连接分发到到10G和1G端口的分析工具,于此同时Gigamon的统一可视化结构提供跨平台的流量可视化功能,让用户原有的监测工具分析到流量不管来自物理网络,虚拟网络(Virtual Network)或是软件定义网(Software Defined Network)。
|