【SDN茶话会】数据中心网络流量分析的SDN用户价值

云杉网络

April 27, 2018

技术探讨

SDN在异构数据中心的价值之自运营 随着云计算的发展和落地,越来越多的用户将各种不同类型的业务部署到云端,接入设备的类型和数量、不同业务的网络流量等也在快速增长,如何在数据中心使用和管理好这些数目庞大、类型各异的网络信息,成为了数据中心网络的巨大挑战。  

1)数据中心网络的变迁

数据中心网络架构的改变是业务发展推动的结果。在网络拓扑结构上,为了减少带宽收敛比,增加网络性能。经典的数据中心网络采用“核心汇聚接入”这种传统的三层架构,随着云计算的发展、计算资源的池化,为了满足计算资源任意分配的需求,大二层的网络架构随之诞生,大二层网络架构虽然使得虚机网络能够灵活创建,但是带来的广播风暴问题也是显而易见的。 随着谷歌、Facebook等互联网巨头大型网络的建设,一个融合了OverLay的Spine/Leaf的网络架构呼之欲出。 %e5%9b%be%e7%89%871 对于大部分企业和组织来说,其数据中心的规模在没有达到网络巨头的规模前提下,必然要从自身业务出发,从技术能力、运营成本、资源利旧、战略规划等方面综合考量,从操作自动化、硬件白盒化、技术创新和成本优化几个方面改进数据中心的网络运营。  

2)异构数据中心的自运营网络

通常情况下,大部分的组织和企业需要的是一个更加智能化的网络平台,使用户能够根据业务需求,基于意图来创建和管理自己的网络。 IBN(Intent-based Network,基于意图的网络)技术的出现,被业界认为是对网络管理方式的一个重大转变。 美国新锐创业公司Apstra在“SDN茶话会·北京站”上分享了如何通过操作系统「AOS®」的方式来实现基于意图的网络,AOS®通过自我配置、修复和防御来自动化网络基础设施和服务的整个生命周期。 %e5%9b%be%e7%89%872 以常见的网络创建需求为例,当用户需要一个新的业务网络来支持1000台服务器的Openstack云部署时,用户根据AOS®的模板或者自定义选项,设置诸如服务器要求10G带宽、支持双连接、1:1收敛比等参数,AOS®即可为此建立一个网络:通过IP Fabric来连接所有应用程序,保证冗余和大量的带宽,在其余的网络配置参数中选用业内标准最佳实践。 802869687919311547

SDN在DCN的价值之业务画像

数据中心的流量总的来说可以分为以下三种:
  • 南北向流量:数据中心之外的客户端到数据中心服务器之间的流量,或者数据中心服务器访问互联网的流量。
  • 东西向流量:数据中心内部的流量。
  • 跨数据中心流量:顾名思义是指数据中心之间的流量,例如数据中心之间的灾备、专线接入互联等。
%e5%9b%be%e7%89%873   思科发布的白皮书报告显示,2020年全球数据中心东西向流量占比将超过80%,而早期数据中心的流量80%为南北向流量。 随着云计算的到来,越来越丰富的业务对数据中心的流量模型产生了巨大的影响,如搜索、并行计算等,当需要大量的服务器集群系统协同完成工作时,导致服务器集群内部的流量变大,数据中心网络流量由“南北”为主转为“东西”为主。  

1)异常流量与业务画像

云数据中心的网络异常行为不仅会对网络设备造成不当的严重负荷,同时也极大地影响了云用户的使用体验,轻则造成客户投诉、重则导致客户流失。云计算环境中的多租户使得业务千差万别,再加上繁杂的第三方托管和专线接入,使得云数据中心的网络分析和异常行为定位极其困难。 例如,某直播公司,其数据中心峰值流量为1.6T,但是互联网带宽只占400G,剩下的全是专线、CDN流量等。 %e5%9b%be%e7%89%874 从运营的角度来看,数据中心正在从提供资源向提供产品或服务进行转变。市场趋势表明,流量分析是云平台的运营方及其租户迫切需求的一项产品或服务,流量分析在用户的决策控制中扮演着极其重要的角色。假以时日,流量分析就会成为云数据中心运营的压力和瓶颈,客户遇到任何网络的问题就会将电话打上门来。  

2)流量分析的体验与价值

云杉网络CTO张天鹏在“SDN茶话会·北京站”上的分享中提到,云数据中心提供不同类型的云计算服务,其中几个典型的流量分析应用为:
  • 精准计量和容量规划;
  • 业务画像与流量拓扑;
  • 物理、虚拟网络的关联分析;
  • 性能量化与分析;安全分析。
  多年来业界对SDN的看法不一,但实践证明SDN需要“大脑”才能使网络的控制更合理、有效。随着IBN的出现,网络流量的采集、分析和控制要闭环的看法已经成为共识,中美也因此涌现出一批相关的创业公司。 %e5%9b%be%e7%89%875 毫无疑问,数据中心网络流量的分析要面向运营者、面向业务。数据中心用户最关心的三个要素是效率、成本和效果。因此,数据中心运营者要从技术、流程和组织三个方面全面变革,树立云计算、大数据和人工智能领域典型应用,打造未来智能的云数据中心。 772525251643195899

快来让难题变妙计吧~

>>云网络显难题?大咖献妙计!SDN锦囊妙计等你来拆!<<

◆◆◆

uuuu]]>

Related Posts

云网监控平台如何与其他安全工具协同工作

Lei

April 29, 2025

技术探讨

在当今复杂的网络环境下,网络安全面临着诸多挑战,云网监控平台作为网络安全保障的重要组成部分,与其他安全工具的协同工作显得尤为关键。这种协同工作不仅能提升整体的安全防护能力,还能更高效地应对各类安全威胁。 一、数据共享与交互 云网监控平台能够收集海量的网络数据,包括流量数据、设备状态数据等。这些数据对于其他安全工具来说是非常有价值的资源。例如,入侵检测系统(IDS)需要准确的网络流量信息来判断是否有入侵行为。云网监控平台将实时的流量数据共享给IDS,使得IDS可以依据更全面的数据进行分析。防病毒软件也可以从云网监控平台获取相关数据,了解网络中是否存在可能传播病毒的异常流量。 云网监控平台在数据交互方面也有着积极的作用。当防火墙对某些网络连接进行限制后,云网监控平台可以将这些信息传递给其他安全工具,如安全审计系统。安全审计系统就可以根据这些信息,进一步分析防火墙的操作是否合理,是否存在误判的情况,从而提高整体安全策略的准确性。 二、告警与响应协同 云网监控平台在检测到异常情况时会发出告警。这些告警信息需要与其他安全工具进行协同响应。比如,当云网监控平台发现某个服务器的流量突然异常增大,可能存在DDoS攻击时,它会向负载均衡器发送告警。负载均衡器可以根据这个告警,及时调整流量分配策略,将部分流量引导到备用服务器上,减轻受攻击服务器的压力。 安全信息和事件管理系统(SIEM)也与云网监控平台的告警机制协同工作。云网监控平台发出的告警会被SIEM收集并整合,SIEM通过分析多个来源的告警信息,能够更精准地判断安全事件的严重程度。然后,SIEM可以根据预定义的策略,指挥其他安全工具如漏洞扫描工具进行针对性的扫描,查找可能存在的安全漏洞,以便及时修复。 三、策略协同 云网监控平台和其他安全工具在安全策略方面需要协同一致。例如,云网监控平台制定的网络访问控制策略需要与防火墙的规则相匹配。如果云网监控平台发现某些外部IP地址频繁尝试访问内部敏感资源,它会将相关信息传递给防火墙,防火墙则可以根据这些信息调整访问控制规则,禁止这些可疑IP的访问。 加密工具与云网监控平台也存在策略协同。云网监控平台可以监控网络中的数据传输情况,当发现某些重要数据在传输过程中没有加密时,它可以向加密工具发送指令或者提示信息,加密工具则可以根据这些信息,对相应的数据进行加密处理,确保数据的安全性。 云网监控平台与其他安全工具的协同工作是提升网络安全防护能力的重要途径。通过数据共享与交互、告警与响应协同以及策略协同等多方面的合作,能够构建一个更为强大和全面的网络安全体系。在未来,随着网络技术的不断发展,云网监控平台与其他安全工具的协同工作应更加深入和智能化,例如在人工智能和机器学习技术的应用下,实现更加自动化和精准的协同防御机制,以应对日益复杂多变的网络安全威胁。

Read More

云网监控平台如何与其他安全产品协同工作

Lei

April 29, 2025

技术探讨

1. 数据共享与整合: 云网监控平台可以收集来自各种安全产品的数据,如防火墙、入侵检测系统、防病毒软件等,将这些数据整合到一个统一的平台上进行分析和处理。 例如,态势感知与安全运营平台可以采集多种安全设备的数据,包括NGFW、WAF、上网行为管理、网闸等产品的数据,通过弹性扩展和灵活调度编排,提升设备有效利用率,保护网络安全设备投资。 2. 威胁情报共享: 云网监控平台可以与威胁情报平台协同工作,共享威胁情报信息。例如,态势感知与安全运营平台可以结合威胁情报的使用,比传统SIEM产品更快地发现隐藏在各类日志中的安全问题,还可对国际上30多个APT组织的入侵和活动行为进行跟踪,在被通报前主动发现问题。 3. 联合分析与处置: 云网监控平台与其他安全产品可以进行联合分析,共同识别和应对安全威胁。例如,在监测、发现威胁后,安全运营人员需要及时作出响应,处置威胁或安全事件。态势感知与安全运营平台提供多种响应处置方式,将不同危害等级、影响范围的告警通过三种主要场景实现人 人、机 – 人、机 – 机的通知交互,实现安全运营人员通过工单派发任务,实现人与人工作通过系统自动化流转场景,帮助快速响应处置,威胁闭环管理。 4. 安全策略协同: 云网监控平台可以与其他安全产品协同制定和执行安全策略。例如,云安全中心可以提供云平台配置检查功能,发现由于云产品配置错误(如错误的权限分配,以及不当的网络访问控制)而导致的安全隐患,这与其他安全产品的安全策略制定和执行相配合,共同保障系统安全。 5. 身份认证与访问控制协同: 在涉及多个安全产品的环境中,云网监控平台可以与身份认证系统、访问控制产品等协同工作,确保只有授权用户能够访问敏感资源。例如,CNAPP(云原生应用程序保护平台)提供身份和权利管理功能,管理身份及其权限,以降低身份相关风险,这与其他安全产品在身份认证和访问控制方面协同,构建全面的安全防护体系。

Read More