Phantom™ Virtual Tap di Net Optics è un dispositivo per il monitoraggio e l'accesso al traffico di rete destinato agli ambienti IT virtualizzati, inclusi i centri dati convergenti. Il dispositivo è in grado di catturare il traffico dati che passa attraverso le macchine virtuali (VM), inviando i dati di rilievo a una serie di strumenti di monitoraggio fisici e virtuali selezionabili dall'utente.
Con Phantom Virtual Taps, è possibile gestire in modo ottimale tutti i processi di conformità relativi alla sicurezza e alle prestazioni della vostra rete virtuale, utilizzando i più avanzati strumenti di monitoraggio virtuali. Oppure potete effettuare il monitoraggio continuo con accesso intelligente, utilizzando le stesse regole e i medesimi strumenti di monitoraggio pre-esistenti, perché Phantom Virtual Tap è in grado di collegare dispositivi fisici e dispositivi virtuali in ambienti convergenti.
Riepilogo delle caratteristiche
- Visibilità totale del traffico TCP/IP in transito tra macchine virtuali (VM).
- Funzione di tracciamento delle VM che ne consente il monitoraggio anche quando queste vengono migrate (vMotion) da un server fisico all'altro.
- Si installa sul kernel di hypervisor, per consentire una visibilità totale del traffico TCP/IP.
- Generazione di statistiche RMON (conteggio pacchetti, utilizzo, ecc.)
- Motore di filtraggio multilayer L2-4 TapFlow™.
- Replica il traffico Inter-VM su qualunque dispositivo di monitoraggio scelto dall'utente.
- Invia il traffico replicato ai NIC fisici mediante tunnel encapsulated.
- Totalmente integrabile con la piattaforma di gestione Net Optics Indigo Pro™.
- Consente la visualizzazione e il controllo del traffico di rete in ambienti basati su server virtuali VMware ESX/ESXi.
- Estende le capacità di accesso al monitoraggio dei layer di rete Inter-VM.
- Consente di applicare strumenti, processi e procedure di monitoraggio fisico alle reti virtuali.
- Abilita le funzioni di monitoraggio finalizzate alla sicurezza e alla conformità in ambienti virtualizzati.
- Nessuna interferenza con il flusso dati o con le VM.
- Non richiede alcuna modifica delle VM.
- Modulo aggiuntivo Director CPU Module (DCM), per lo Switch di monitoraggio dati Net Optics Director™ funge da terminazione dei tunnel encapsulated (Modulo DCM venduto separatamente. Disponibile a partire da secondo trimestre 2011).
- Un dispositivo Phantom Virtual Tap effettua il monitoraggio del traffico tra VM (Su ogni hypervisor, ossia su ogni server fisico, è installato un modulo virtuale Phantom Virtual Tap).
- Soluzione scalabile, in grado di supportare e gestire ambienti ad alta densità.
- La console Phantom Manager (che include il componente software), consente di gestire dispositivi Phantom Virtual Tap multipli, nonché l'intero traffico di rete.
La grande sfida del monitoraggio virtuale
Da molti anni, le reti di grandi dimensioni utilizzano le soluzioni Tap per accedere al traffico di rete. Cattura del traffico, analisi, riproduzione e registrazione dei dati sono oramai divenuti parte integrante di qualunque ambiente di rete ben gestito.
La crescente tendenza alla migrazione verso gli ambienti virtualizzati che si è verificata in questi ultimi anni, ha portato grandi vantaggi in termini di efficienza, rapporto costi-efficacia e flessibilità. Tuttavia, le moderne architetture informatiche pongono delle sfide impegnative in termini monitoraggio nei campi della sicurezza, conformità e delle prestazioni degli ambienti di rete, in quanto gli attuali strumenti di monitoraggio non consentono il controllo degli ambienti più recenti. Investire in nuovi e costosi strumenti virtuali dedicati, nonché nei processi e nella formazione del personale richiesto per il loro utilizzo, può vanificare alcuni dei vantaggi economici e dei risparmi sui costi che le aziende ottengono mediante la virtualizzazione.
Le infrastrutture virtuali utilizzano la tecnologia
hypervisor per implementare ambienti informatici multipli su un singolo server fisico (hardware), oppure su un gruppo di server fisici.
Le soluzioni Tap tradizionali non sono in grado di rilevare e monitorare il traffico scambiato da macchine virtuali che risiedono sullo stesso sistema
hypervisor, ne sono in grado di monitorare VM specifiche, in quanto i processi di automazione ne modificano continuamente la posizione da un
hypervisor all'altro, al fine di ottimizzare efficienza e disponibilità.
La soluzione Phantom Virtual Tap
Per accrescere la visibilità complessiva del traffico di rete espandendone il campo di azione alla dimensione del computing virtuale, Net Optics offre un nuovo approccio per l'accesso al traffico di rete: Phantom Virtual Tap.
I prodotti software inclusi nella suite Phantom garantiscono la visibilità totale del traffico dati in transito tra le varie VM sugli stack
hypervisor.
Il modulo Phantom Monitor si installa nel kernel di
hypervisor, a un livello inferiore rispetto a quello dello switch virtuale, il componente software che gestisce le comunicazioni tra i controller di interfaccia di rete (
NIC) delle VM. Phantom Monitor è in grado di copiare l'intero flusso di traffico dati scambiato tra i switch, applicando la speciale tecnologia di filtraggio
TapFlow™, per poi inviare i dati di maggiore interesse agli strumenti di monitoraggio prescelti dall'utente.
Questo strumento è anche in grado di inviare una copia del traffico catturato a una porta fisica, per consentire il monitoraggio dei dati mediante strumenti di monitoraggio fisici. Il traffico virtuale viene collegato all'ambiente fisico attraverso un tunnel encapsulated (tunnel incapsulato), che può essere terminato mediante uno Switch di monitoraggio dati Net Optics Director™, dotato di modulo Director CPU Module (DCM), o di un altro punto di terminazione scelto dall'utente.
Opzioni di installazione flessibili
Phantom Virtual Tap è progettato per poter essere integrato in modo del tutto trasparente, inoltrando il traffico dati agli switch della famiglia Director di Net Optics.
Al fine di garantire una flessibilità ottimale, ampliando la scelta di opzioni di installazione dell'utente, Phantom Virtual Tap è disponibile in svariate tipologie di pacchetti Net Optics, in versione software, hardware , coi dispositivi della famiglia Director , e sottoforma di add-on integrabile con l'infrastruttura di monitoraggio Net Optics pre-esistente, oppure ancora come soluzione software standalone.
Funzionalità esclusive
Phantom Virtual Tap offre le seguenti funzionalità esclusive per l'impiego in ambienti di computing virtualizzati:
Phantom Manager Web Console
- Monitoraggio di rete a livello di kernel hypervisor, garantendo una visuale totale del flusso di traffico in transito tra le varie VM, indipendentemente dalla loro posizione fisica
- Possibilità di differenziare tra specifiche istanze di VM in ambienti replicati, con monitoraggio e registrazione in continuo delle, VM, anche nel caso in cui queste vengano trasferite da un hypervisor all'altro (su servers fisici o in località differenti).
- Funzioni integrate di monitoraggio convergente delle reti fisiche e virtuali. Phantom Virtual Tap si integra in modo trasparente con gli switch di monitoraggio dati della famiglia Director di Net Optics.
- Include Net Optics Indigo Pro™, uno strumento di gestione di rete unificata dotata di un'interfaccia grafica basata su web di semplice utilizzo.
- 100 percent visibility of traffic between Virtual Machines (VMs)
- No interference with the data stream or VMs
- No modifications needed in VMs
- Installs in hypervisor kernel for full traffic access
- Generates Layer 2 and 3 statistics (packet count, utilization, etc.)
- TapFlow™ multi-layer L2-4 filtering engine
- Replicates Inter-VM traffic to virtual and physical monitoring tools of choice
- Sends replicated traffic out physical NICs in encapsulation tunnels
- Director CPU Module (DCM) for Net Optics Director Data Monitoring Switch terminates encapsulation tunnels (DCM sold separately)
- One Phantom Virtual Tap monitors traffic from multiple VMs in a physical server (one Phantom Virtual Tap is installed on each hypervisor, that is, in each physical server)
ESX/ESXi Server v4.0 or 4.1 (vSphere)
Phantom Manager VM: Management and reporting engine that runs in a VM.
Phantom Monitor: A Phantom Monitor is installed in each ESX/ESXi host. The Phantom monitor has two components: a Phantom Monitor Control VM and a
Phantom Monitor Module, which is a hypervisor kernel.
Virtual Center (vCenter) Server 2.5 or later
Access to the VMware Virtual Infrastructure API must be
available to allow auto-discovery of VM resources. This
can be tested by connecting a Web browser to the Virtual
Center Host (https://<Virtual Center IP Address>/).
Network Connectivity
The Phantom Manager VM virtual appliance must be accessible via HTTPS to access the application interface. DNS and NTP services should be available for all components.
TCP 443 and 8443 must be available between the Phantom Manager and Phantom Monitor control VMs.
TCP 902 must be available between Phantom Manager and the ESX/ESXi hosts.
Disk Storage: 10 GB free space (minimum)
Web Browser: Internet Explorer 6, 7, 8, or later - Firefox 2 or later
Virtual Appliance System Requirements:
Compressed size of Virtual Appliances:
Phantom Manager VM: Approximately 250 MB
Phantom Monitor Control VM: Approximately 175 MB
Uncompressed size of system:
Phantom Manager VM: 2 GB
Phantom Monitor Control VM: 900 MB
Size of Virtual Disks:
2 GB operating system
Database administrator configurable (4 to 40 GB)
Memory Size:
Phantom Manager VM: 2 GB (No more than 3GB)
Phantom Monitor Control VM: 385 MB (No more than 385 MB)
Certifications: Certified VMSafe by VMware
PT-DC-25 Phantom DC Starter
Phantom Tap software and license: 2 Manager + 25 Monitors perpetual license
PT-DC-50 Phantom DC Standard
Phantom Tap software and license: 5 Manager + 50 Monitors perpetual license
PT-DC-100 Phantom DC Extreme
Phantom Tap software and license: Unlimited number of Managers + 100 Monitors perpetual license
DCM-100 1GB DCM Director CPU Module
DCM-1000 10GB DCM Director CPU Module
HVKT-P-B-50 Phantom 5400 Bundle
Phantom Tap software and license and hardware kit:
2 Net Optics Director 5400, DCM 1GB add-on, Phantom DC Starter, Indigo Manager Pro 50
Virtual Taps Overview
Inizio Pagina
Further Documents