
Présentation du mode « Session-Aware Load Balancing » de VSS Monitoring
LIVRE BLANC


|
|
Résumé des spécifications :
- Répartition de la charge sur un maximum de 8 ports de supervision par groupe
- Jusqu'à 32 groupes de ports desupervision configurables en mode « Session-Aware Load Balancing » par équipement
- Nombre illimité de groupe sans répartition de charge
Avantages :
- Eviter les pertes de paquets (particulièrement utile pour superviser les trafics 10 GigE avec des sondes Gigabit)
- Réduire les coûts de déploiement des équipements de supervision en utilisant des outils de supervisions Gigabit standard dans les nouvelles infrastructures réseaux 10 GigE
- Réduire les temps d'analyse en répartissant le trafic sur plusieurs sondes de supervision
|
|
 |
|
|
Présentation du mode « Session-Aware Load Balancing » de VSS Monitoring
|
|
Le mode « Session-Aware Load Balancing » de VSS Monitoring redirige le trafic sur les différents ports
de supervision, en répartissant efficacement la bande passante des ports d'entrée. Il est
possible d'utiliser jusqu'à 8 ports de supervision générant un flux logique unique, avec
une distribution équitable de la charge du réseau sur chacune des sorties.
Les sorties en mode « Session-Aware Load Balancing » permettent de conserver l'ordre des paquets
de chaque conversation (chaque flux de données entre un point A et un point B), mais
également afin de garantir le même port de sortie pour une conversation donnée.
Le « Session-Aware Load Balancing » est réalisé en utilisant l'identification de flux. Le système identifie
les flux de paquets ou de conversations entre deux extrémités du réseaux (par exemple,
entre un PC et un serveur WEB), et tout le trafic d'un même flux sera redirigé vers
le même port de supervision au sein du groupe de ports configurés en mode « Load
Balancing ».
L'identification du flux est réalisée par le biais de critères de sélection pour chaque
paquet et en utilisant un algorithme mathématique pour séparer et distribuer le trafic
vers les ports de supervision désignés.
Les opérateurs peuvent configurer un groupe de port en mode « Session-Aware Load Balancing » en
se basant sur une combinaison de critères de sélections parmi les champ suivants pour
l'identification des flux:
- adresse MAC de destination, Type d'Ethernet (EType) et numéro de port réseau
- adresse MAC de la source, Type d'Ethernet et numéro de port réseau
- adresses MAC de la source et destination, Type d'Ethernet et numéro de port
réseau
- adresse IP de destination, et numéro de port TCUP/UDP de destination
- adresse IP de la source, et numéro de port TCUP/UDP de la source
- adresse IP de la
|

Figure 1. Capture d'écran du GUI montrant la configuration du Session-Aware Load Balancing à partir de la
fenêtre de réglages des filtres et des ports de supervision
(1) VSS dissocie le Session-Aware Load Balancing des filtres, et ces deux processus peuvent être appliqués
indépendamment ou en même temps selon les besoins de l'utilisateur
|
Applications
|
- La copie de trafic sur un réseau 10 GigE peut être répartie en temps réel sur plusieurs
ports de supervision Gigabit
- Les sessions de trafic réseau sont préserver afin d'assurer une bonne corrélation et
analyse des données
- Le trafic est distribuer équitablement selon des critères de sélection défini par
l'opérateur
Pour la plupart des applications, il est recommandé de configurer les groupes en mode
Session-Aware Load Balancing en appliquant des filtres sur les adresses IP de source et destination,
et sur les numéros de ports TCP/UDP de source et destination, car ils fournissent la
meilleure chance d'une répartition équitable sur les ports de supervision.
Les autres options peuvent être utilisées pour des applications non usuelles, ou pour
les utilisateurs avancés qui comprennent comment l'identification de flux est réalisé et
comment elle est appliquée à leur réseau.
|

|
|
|
USA
(Corporate HQ)
+ 1 650 697 8770 phone
+ 1 650 697 8779 fax
1850 Gateway Drive - Suite 500
San Mateo, CA 94404
USA
www.vssmonitoring.com |
Japan
+ 81 422 26-8831 phone
+ 81 422 26-8832 fax
T's Loft 3F, 1-1-9,
Nishikubo, Musashino,
Tokyo, 180-0013
Japan
www.vssmonitoring.co.jp |
China
+ 86 10 6563-7771 phone
+ 86 10 6563-7775 fax
C519, 5 Floor,
CBD International Tower
16 Yong'An Dong Li,
Beijing, China 100022
www.vssmonitoring.com.cn |
VSS Monitoring, Inc. is the world's leading innovator of Distributed Traffic Capture Systems™ and network taps, focused on meeting the rapidly evolving requirements of security and performance conscious network professionals. Distributed Traffic Capture Systems herald a new architecture of network monitoring, one which fundamentally improves its capability and price-performance.
VSS, Distributed Traffic Capture System, vAssure, LinkSafe, vStack+ and Distributed Tap are trademarks or registered trademarks of VSS Monitoring, Inc. in the United States and other countries. Any other trademarks contained herein are the property of their respective owners.
© Copyright 2003 - 2009. VSS Monitoring, Inc. All rights reserved. |
|