使用NetFlow的能见度到网络盲点:虚拟化,万兆以太网+,MPLS和多点VPN

NetFlow的还可以深入了解网络,你不能轻易与传统以太网的传感器或内嵌装置达到的区域。

Lancope公司优化安全和网络运营

亚当·鲍尔斯
这是亚当·鲍尔斯的NetFlow利益系列为思科子网的第二版。希望你没有错过第一个:NetFlow的前五名用途NetFlow的的受欢迎程度在过去两年大大增加。为什么?答案很简单:

NetFlow的还可以深入了解网络,你不能轻易与传统以太网的传感器或内嵌装置达到的区域。三个关键的新兴技术正在创造这些“难以达到的”网络位置:1. MPLS和多点VPN技术可见性问题:

完全网状连接绕过网络监测部署在“集线器”位置。

传统的中心辐射型拓扑WAN容易监控。数据包通过一个中央位置,可用于所有类型的数据包检查。在这个模型中,所有检测技术可以集中...

经典的枢纽航线
不幸的是,MPLS正在改变广域网拓扑的工作方式。通过网络电话(需要低延迟)和降低成本的推动下,企业正在转向MPLS,使他们的WAN管理更轻松,更具可扩展性。鉴于以下场景中,两个主机可直接与彼此沟通,现在,看不见的IDS / IPS /分组检查的行...
全网状MPLS云
部署传感器,每个站点是一种选择,而是变得非常昂贵的非常快。在平/功率/管成本和“在每个站点传感器”桩模型变得很不起眼...
部署传感器
而不是使用分布式传感器在每个远程站点的,请考虑启用的NetFlow。最有可能的NetFlow已经可用。只需在远程站点上打开它,并发送NetFlow消息通过WAN回到集中NetFlow采集器(S)...
考虑启用的NetFlow
2.万兆以太网+可见性问题:

 10G以太网是如此之快一些的探针技术能跟上 和那些可以是太贵了。

高速网络核心是难以进行监督。在下面的图中这里,哪来我们“插入”?如果我们使用SPAN端口,我们该怎么办关于重复的以太网帧?我们能买得起传感器的速度不够快,跟上这样的环境中找到的包率。

高速网络核心是难以监控
而不是使用SPAN或以太网龙头,在核心设备本身启用NetFlow。该的Cisco Catalyst 6500具有优良的基于硬件的支持NetFlow。两台主机之间的5Gbps的FTP会话将导致没有两个以上的46字节的NetFlow V5的记录。换句话说,NetFlow的已经很少做带宽。10Gbps的网络速度意味着什么到NetFlow采集器。除了可见的NetFlow提供到互通,我们也得到顶健谈,接口利用率,以及许多其他的数据点不具备传统以太网的传感器技术。
启用NetFlow在核心设备本身
3.虚拟化可见性问题:

Virtualization hides whole network segments from the network manager’s view, making VM2VM communication problems difficult to troubleshoot and impossible to audit.

这是最近的网络环境作出自己的方式进入“难以到达”的范畴。虚拟礼物为网络运营商和安全管理员一个独特的挑战。随着发生在整个虚拟化的背板通信管理程序从未离开虚拟环境。传统的数据包检测技术,没有容易的地方“连接”这样的环境,并没有看到VM2VM流...

虚拟化提供了一个独特的挑战
NetFlow的又节省了一天。而不是安装一个重量级的“中间层”到虚拟环境中,我们可以从本地利用NetFlow输出VMware的ESX 3.5或通过开源和商业NetFlow导出这样的nfsen或甚至流行nProbe从卢卡DERI(的NTOP创建者)。NetFlow记录在虚拟环境中发送出去,在物理网络和成NetFlow采集器。这种方法运作非常良好的NetFlow的会计重量很轻,并具有虚拟服务器内的磁盘I / O的低影响和CPU ...
的NetFlow再次保存天
所以你可以看到的NetFlow遥测是在麻烦的网络环境回收控制的有力工具。有关在这种情况下使用的NetFlow的更多信息,请随时给我在离线联系:apowers@lancope.com 亚当权力Lancope公司的NetFlow博客系列:第一部分Lancope公司的亚当·鲍尔斯CTO:NetFlow的前五名用途


什么是您的网络盲点?

加入对网络世界的社有个足球雷竞技app区Facebook的LinkedIn对那些顶级心态的话题发表评论。

©2008Raybet2

IT薪资调查:结果是