矩阵交换机如何临时充当网络分流聚合器?

日期: 2010-02-19 作者:Shamus McGillicuddy翻译:曾少宁 来源:TechTarget中国 英文

这段时间,网络人员发现他们的网络监控和管理工具不能完成工作,因为他们的网络无法为这些工具提供正确的信息。但矩阵交换机或网络分流聚合器可能能够解决这个问题。   问题的关键是网络设备一般都缺少SPAN (Switched Port Analyzer)端口和网络分流器。大多数网络交换机都只有2个SPAN端口。

网络分流器是插在交换机上的单独硬件,它向监控工具提供网络流信息。网络监控、管理和安全工具依赖于这些SPAN端口和分流器来分析网络。   工程师不能随意地接通SPAN端口或分流器。大多数监控设备必须接到网络中最重要的流量通过的位置,如管理一组负责关键应用的服务器的核心交换机或顶层交换机。

  “……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

这段时间,网络人员发现他们的网络监控和管理工具不能完成工作,因为他们的网络无法为这些工具提供正确的信息。但矩阵交换机或网络分流聚合器可能能够解决这个问题。

  问题的关键是网络设备一般都缺少SPAN (Switched Port Analyzer)端口和网络分流器。大多数网络交换机都只有2个SPAN端口。网络分流器是插在交换机上的单独硬件,它向监控工具提供网络流信息。网络监控、管理和安全工具依赖于这些SPAN端口和分流器来分析网络。

  工程师不能随意地接通SPAN端口或分流器。大多数监控设备必须接到网络中最重要的流量通过的位置,如管理一组负责关键应用的服务器的核心交换机或顶层交换机。

  “主要是尽可能早地配置好,”Burton Group的高级分析师Eric Siegel说。“你需要坐下来认真思考,‘哪里是我网络的关键位置,哪里是关键的流量汇聚点?如果我在这个位置接入分流器,我能够看到通向Web服务器的所有流量吗?’”。

  许多网络组织没有将他们的网络设计得适合监控和诊断问题,Siegel说道。首先,SPAN端口和分流器总是不够用,并且没有人确切知道谁在使用它们。

  “如果你是网络工程师,而所有人都跑来向你抱怨出现问题了,这样你就必须进入机房,去找那些服务器机架后面查看网络分流端口或SPAN端口,”Siegel说道。“但是有人已经使用了这些端口,而你又不知道是谁干的好事。可能这是一年前某人因为某种原因连接了端口,而如果你现在随便把它拔掉,可能问题会更严重。所以你必须花很长时间去弄清楚谁在用这些端口。”

  Siegel的例子并不是不常见。据一个对大约150个公司的Enterprise Management Associates 调查显示,43%的公司都受困于缺少,或无法共享SPAN端口和网络分流器。调查同时发现47%的受访者说他们的监控工具未被充分利用,另外25%的受访者说他们的监控工具因为超负荷而丢包,其中一定程度是因为这些SPAN端口和分流器管理不当造成的。

  “我在Netscout工作时,曾听到人们使用SPAN和分流器的问题,以及它们不够用的问题,”Enterprise Management Associates的研究主管Jim Frey说。“或者我们会听说过有人拔掉了一个安全性监控工具,因为他们需要分流器来做故障修复,后来又忘记重新接上监控工具。这样你的安全工具就突然失效了,如果你有一个更好的规划,你就不会遇到这样意想不到的问题。”

  矩阵交换机临时充当网络分流聚合器

  最近几年,有几个供应商引入了一种新的矩阵交换机,或者称为网络分流聚合器,它能够收集来自网络上所有SPAN链路和分流器的流,然后将它们共享给多个监控和管理工具。这些供应商包括Apcon Inc.、Anue Systems、Gigamon Systems、NetOptics和Datacom Systems。

  根据Frey的观点,网络工程师可以直接将他们的任一个或所有网络监控和管理工具连接到一个矩阵交换机上,并且将它们放在同一个机架上。通过矩阵交换机,工程师可以让网络中所有配置的SPAN端口和安装的网络分流器将它们的数据传送到矩阵交换机上。交换机可以与所有网络工具共享所有基于流的信息,从而解决了许多组织遇到的SPAN端口和网络分流器不足的问题。

翻译

曾少宁
曾少宁

TechTarget中国特约技术编辑,某高校计算机科学专业教师和网络实验室负责人,曾任职某网络国际厂商,关注数据中心、开发运维、数据库及软件开发技术。有多本关于思科数据中心和虚拟化技术的译著,如《思科绿色数据中心建设与管理》和《基于IP的能源管理》等。

相关推荐