Blog d'entreprise sur Niagara Networks lance le TAP pour la visibilité dans les nuages
Dans le paysage de plus en plus complexe des architectures de réseau natives et virtualisées, le trafic est-ouest, la communication inter-VM,Les flux de données entre les réseaux et les nuages remettent en question les solutions traditionnelles de visibilité des réseaux de manière sans précédent.Ces flux de trafic "invisibles" créent des points morts de sécurité qui compliquent la surveillance, le dépannage et l'optimisation des performances.
Les outils de visibilité traditionnels tels que les ports SPAN et les TAP physiques ont été conçus pour les environnements de réseau physiques avec des chemins de trafic relativement fixes.Le trafic est-ouest (communication entre serveurs ou machines virtuelles au sein du même centre de données) et le trafic entre machines virtuelles contournent de plus en plus complètement les interfaces de réseau physiques, échangeant des données au sein des hyperviseurs et créant des lacunes de visibilité importantes.
Les environnements basés sur le cloud présentent des défis supplémentaires grâce à des charges de travail dynamiques, des technologies d'encapsulation (VXLAN, GENEVE, GRE), des architectures de microservices,et les restrictions imposées par les fournisseurs de services cloud à l'accès au réseau sous-jacentLes TAP physiques et les courtiers de paquets traditionnels ont du mal à capturer et analyser efficacement ces flux de trafic "cachés".
Les solutions de TAP virtuel (vTAP) répondent à ces défis à travers quatre principes de conception clés:
Opération intelligente:
Déploiement adaptatif:
Gestion unifiée
Architecture évolutive:
La valeur fondamentale des solutions vTAP réside dans leur philosophie de conception "près de la charge de travail".Ces solutions captent le trafic à sa source avant que l'encapsulation ou la distribution vers d'autres régions ne se produise.. Cela garantit une visibilité continue même lorsque les machines virtuelles démarrent, s'arrêtent ou migrent entre hyperviseurs, régions ou plates-formes cloud.
Avant de rediriger le trafic vers des outils de sécurité ou de surveillance, les solutions vTAP avancées effectuent un filtrage intelligent et multicouche.réduit considérablement la consommation de bande passante, et veille à ce que seuls les trafic pertinents atteignent les outils d'analyse, optimisant ainsi l'efficacité du réseau et les performances des outils.
Qu'est-ce qu'un TAP virtuel (vTAP)? Quel est son rôle?
Un vTAP est une solution de visibilité réseau définie par logiciel qui capture le trafic dans des environnements virtualisés et cloud où les TAP physiques ne peuvent pas fonctionner.
Pourquoi les TAP physiques ne peuvent-ils pas surveiller le trafic virtualisé?
Les TAP physiques ne peuvent pas capturer le trafic qui ne quitte jamais l'hyperviseur, comme la communication est-ouest et inter-VM.
Quelles plateformes prennent en charge le déploiement de vTAP?
Les solutions modernes prennent en charge VMware ESXi, AWS EC2, Microsoft Azure et Google Cloud Platform, avec une capacité IPv6.
Comment le trafic atteint-il les outils de surveillance?
Le trafic filtré est généralement exporté via des tunnels GRE vers des outils de surveillance situés dans le cloud ou sur site.
Le vTAP a-t-il une incidence sur les performances de l'hyperviseur?
Les solutions correctement conçues utilisent des ressources minimales (généralement 1-2 vCPU avec une petite empreinte mémoire) pour minimiser l'impact.