Net Optics Phantom™ Virtual Tap es un dispositivo de monitorización y acceso al
tráfico de red para medios de computación virtualizada, incluidos los centros de datos
convergentes. Captura los datos que pasan entre las máquinas virtuales (VM) y envía
tráfico de interés a herramientas de monitorización física y virtual elegidas.
Con Phantom Virtual Tap puede gestionar la seguridad, la comprobación de actualizaciones
y el rendimiento de su red virtual, con las últimas herramientas de monitorización virtual.
O puede seguir monitorizando o utilizando el acceso rápido a las mismas políticas similares
y a las herramientas de control de hoy en día porque Phantom Virtual Tap aúna lo virtual
con lo físico en los medios convergentes.
Resumen
- Cien por ciento de visibilidad del tráfico entre TCP/IP entre las máquinas virtuales (VM)
- Sigue el movimiento de las VM (vMotion) entre los servidores físicos
- Se instala en el núcleo del hipervisor para que sea visible el tráfico completo de TCP/IP
- Genera estadísticas de monitorización remota, RMON, (cantidad de paquetes, uso, etc.)
- Motor de filtrado L2-4 de múltiples estratos de TapFlow™
- Repite el tráfico Inter-VM en las herramientas de monitorización física y virtual elegidas
- Envía el tráfico reflejado de las NIC físicas en túneles encapsulados
- Integrada con la plataforma de gestión Net Optics Indigo Pro™
- Permite la visibilidad y el control del tráfico de red en los entornos del servidor virtual de VMware ESX/ESXi
- Amplía el acceso monitorizado en el estrato de red de Inter-VM
- Aplica a la red virtual las herramientas de monitorización física existentes, los procesos y los procedimientos
- Permite la monitorización para la seguridad y el cumplimiento de los entornos virtualizados
- Sin interferencia con la corriente de datos o las VM
- No se necesita identificación las VM
- El módulo Director CPU Module (DCM) para el Detector de monitorización de datos de Net Optics Director finaliza los túneles encapsulados (a partir del segundo trimestre de 2011, están disponibles los DCM vendidos por separado)
- Un Phantom Virtual Tap monitoriza el tráfico entre los VM (se instala un Phantom Virtual Tap en cadahipervisor, es decir, en cada servidor físico)
- Escalable para favorecer y administrar medio de elevada densidad
- La consola Phantom Manager (componente software incluido) gestiona múltiples Phantom Virtual Taps y el tráfico de red
El reto de monitorización virtual
Durante muchos años, las grandes redes han utilizado las soluciones de Tap para acceder
al tráfico de red. La captura de Tráfico, su análisis, repetición y carga forman parte
de todo medio de red que esté bien organizado.
En los últimos años, un desplazamiento significante a los medios virtualizados está
produciendo grandes beneficios en cuanto a eficacia, eficiencia de gastos y flexibilidad.
Sin embargo, las arquitecturas de computación virtualizada originan retos para la seguridad
de red, la comprobación de actualizaciones y el control del rendimiento porque las
herramientas de monitorización física actuales no se extienden fácilmente en los nuevos medios.
La inversión en herramientas virtuales específicas nuevas y costosas, así como en procesos
relacionados con ellas y en la formación necesaria, puede echar a perder algunos beneficios
económicos y los ahorros de costes que gana una empresa cuando virtualiza.
Las infraestructuras virtuales utilizan una tecnología de hipervisor para hacer uso de
múltiples medios de computación en un único servidor físico (hardware) o en un grupo de
servidores físicos.
Los Taps tradicionales no pueden ver el tráfico entre las VM que residen en el mismo hipervisor,
ni pueden "seguir" VM específicas cuando la automatización los mueve de un hipervisor a otro
para mejorar la eficiencia y la disponibilidad.
La solución de Phantom Virtual Tap
Para aumentar la visibilidad global del tráfico de red mediante la ampliación de dicha visibilidad al mundo de la computación virtual, Net Optics ofrece un enfoque nuevo y virtual para el acceso al tráfico: Phantom Virtual Tap.
Los productos de software Phantom suite aportan el cien por ciento de visibilidad del tráfico en circulación entre las VM y las pilas del hipervisor.
Phantom Monitor instala en el núcleo del hipervisor bajo el detector virtual de software, el componente de software que gestiona la comunicación entre las tarjetas de red (
NIC) de las VM. Phantom Monitor puede duplicar todo el tráfico con el detector virtual, aplicar los filtros inteligentes de apFlow™ y enviar tráfico de interés a cualquier herramienta de monitorización elegida.
Incluso puede pasar el tráfico duplicado a un puerto físico, de forma que las herramientas físicas pueden controlar los datos. El tráfico virtual se une al mundo físico en un túnel encapsulado que se puede finalizar mediante un Detector de monitorización de datos de Net Optics Director™, equipado con un módulo Director CPU Module (DCM), o en cualquier punto de finalización que usted elija.
Opciones flexibles de instalación
Phantom Virtual Tap está desarrollado de forma que se integra como una única pieza en la familia de Net Optics de los interruptores Director y transmite el tráfico a la misma.
Phantom Virtual Tap está disponible en distintos paquetes de Net Optics software y de las series de hardware de Director , como un accesorio de la infraestructura de monitorización de Net Optics que existe y como solución autónoma sólo de software, para ofrecer un abanico de opciones de instalación más amplio y flexible.
Capacidades únicas
Phantom Virtual Tap ofrece estas capacidades únicas al medio de computación virtual:
Phantom Manager Web Console
- Monitorización de la red en el nivel del núcleo del hipervisor con una visión total del flujo del tráfico entre las VM, sin tener en cuenta su posición física actual.
- Capacidad para diferenciar entre ejemplos de VM específicas en medios duplicados y para seguir monitorizando y cargando las VM, incluso si se mueven entre hipervisores (servidores o ubicaciones físicas diferentes)
- Convergencia integrada de monitorización de la red virtual y física - Phantom Virtual Tap trabaja como una sola pieza con las series de Net Optics Director de los interruptores de monitorización de datos
- Net Optics Indigo Pro™ - una herramienta de gestión de red unificada que aporta una interfaz gráfica de usuario (GUI, por sus siglas en inglés) fácil de utilizar y basada en la red
- 100 percent visibility of traffic between Virtual Machines (VMs)
- No interference with the data stream or VMs
- No modifications needed in VMs
- Installs in hypervisor kernel for full traffic access
- Generates Layer 2 and 3 statistics (packet count, utilization, etc.)
- TapFlow™ multi-layer L2-4 filtering engine
- Replicates Inter-VM traffic to virtual and physical monitoring tools of choice
- Sends replicated traffic out physical NICs in encapsulation tunnels
- Director CPU Module (DCM) for Net Optics Director Data Monitoring Switch terminates encapsulation tunnels (DCM sold separately)
- One Phantom Virtual Tap monitors traffic from multiple VMs in a physical server (one Phantom Virtual Tap is installed on each hypervisor, that is, in each physical server)
ESX/ESXi Server v4.0 or 4.1 (vSphere)
Phantom Manager VM: Management and reporting engine that runs in a VM.
Phantom Monitor: A Phantom Monitor is installed in each ESX/ESXi host. The Phantom monitor has two components: a Phantom Monitor Control VM and a
Phantom Monitor Module, which is a hypervisor kernel.
Virtual Center (vCenter) Server 2.5 or later
Access to the VMware Virtual Infrastructure API must be
available to allow auto-discovery of VM resources. This
can be tested by connecting a Web browser to the Virtual
Center Host (https://<Virtual Center IP Address>/).
Network Connectivity
The Phantom Manager VM virtual appliance must be accessible via HTTPS to access the application interface. DNS and NTP services should be available for all components.
TCP 443 and 8443 must be available between the Phantom Manager and Phantom Monitor control VMs.
TCP 902 must be available between Phantom Manager and the ESX/ESXi hosts.
Disk Storage: 10 GB free space (minimum)
Web Browser: Internet Explorer 6, 7, 8, or later - Firefox 2 or later
Virtual Appliance System Requirements:
Compressed size of Virtual Appliances:
Phantom Manager VM: Approximately 250 MB
Phantom Monitor Control VM: Approximately 175 MB
Uncompressed size of system:
Phantom Manager VM: 2 GB
Phantom Monitor Control VM: 900 MB
Size of Virtual Disks:
2 GB operating system
Database administrator configurable (4 to 40 GB)
Memory Size:
Phantom Manager VM: 2 GB (No more than 3GB)
Phantom Monitor Control VM: 385 MB (No more than 385 MB)
Certifications: Certified VMSafe by VMware
PT-DC-25 Phantom DC Starter
Phantom Tap software and license: 2 Manager + 25 Monitors perpetual license
PT-DC-50 Phantom DC Standard
Phantom Tap software and license: 5 Manager + 50 Monitors perpetual license
PT-DC-100 Phantom DC Extreme
Phantom Tap software and license: Unlimited number of Managers + 100 Monitors perpetual license
DCM-100 1GB DCM Director CPU Module
DCM-1000 10GB DCM Director CPU Module
HVKT-P-B-50 Phantom 5400 Bundle
Phantom Tap software and license and hardware kit:
2 Net Optics Director 5400, DCM 1GB add-on, Phantom DC Starter, Indigo Manager Pro 50
Virtual Taps Overview
Subir
Further Documents