|
|
|
| Thứ sáu, 04 Tháng 11 2011 09:02 |
|
Hệ thống mạng ngày càng được mở rộng và phức tạp, vì vậy việc đảm bảo cho hệ thống hoạt động ổn định luôn là mối quan tâm hàng đầu của các nhà quản trị. Các giải pháp quản lý và giám sát mạng ra đời bao gồm các phần mềm và các thiết bị phần cứng. Tuy nhiên thách thức đặt ra là làm thế nào bạn có thể kết nối các thiết bị này vào hệ thống mạng và lấy được các thông tin cần thiết để phân tích, giám sát. Có thể bạn sẽ nghĩ “Đơn giản chỉ là kết nối thiết bị hay hệ thống phân tích vào hệ thống mạng!”, điều này đúng với các hệ thống mạng được xây dưng cách đây 30 năm. Đối với các hệ thống này nay, việc kết nối các thiết bị phân tích, giám sát vào hệ thống mạng đã trở nên phức tạp hơn rất nhiều. Thông thường, ba phương pháp phổ biến được sử dụng trong các kết nối dạng này là: Hub, SPAN port hoặc TAP. Hub Hub là phương pháp truyền thống nhất để chia sẻ truy cập mạng, được pháp triển trước thập niên 90, vào những buổi đầu của thế giới mạng. Hub hoạt động như sau: khi dữ liệu được nhận ở bất kỳ cổng nào trên Hub thì ngay lập tức Hub sẽ gửi tất cả các dữ liệu này đến tất cả các cổng còn lại. Vì vậy, chúng ta có thể lắp Hub vào giữa server và switch để có thể lấy được các thông tin cần thiết chuyển đến thiết bị phân tích.
Ưu điểm: Khuyết điểm: SPAN port
Ưu điểm: TAP TAP (Test Access Point) là thiết bị đươc dùng để sao chép dữ liệu giữa hai điểm trên hệ thống mạng. Tất cả các gói tin được sao chép sẽ chuyển tiếp đến cổng giám sát nơi các bộ phân tích, giám sát được kết nối vào. TAP là giải pháp tiên tiến nhất, kết hợp các ưu điểm của Hub và SPAN port, mang lại hiệu quả sử dụng cho người dùng. TAP kết nối trực tiếp vào hệ thống mạng, chèn giữa hai thiết bị mạng (nên còn được gọi là TAP In-line), đơn giản như việc cắm Hub vào hệ thống mạng. Có 2 loại TAP In-line cơ bản trên thị trường:
- TAP In-line Aggregation: là loại TAP có khả năng kết hợp dữ liệu cả chiều Rx/Tx thành một luồng dữ liệu, sau đó xuất dữ liệu ra một cổng giám sát. Điều này khắc phục được nhược điểm của TAP In-line truyền thống. Có nghĩa là thiết bị phân tích giám sát có thể thấy được cả hai chiều dữ liệu chỉ với một cổng mạng và vẫn duy trì chính xác độ trễ các gói tin.Tuy nhiên song song với ưu điểm đó, loại TAP này lại không có khả năng hỗ trợ tối đa cho các các kết nối có tốc độ cao. Cụ thể là khi mức độ sử dụng (ultilization) của kết nối lớn hơn 50% thì bắt đầu xuất hiện hiện tượng mất gói. Vì khi đó, hai chiều dữ liệu kết hợp lại và được chuyển tiếp đến cổng giám sát sẽ có mức độ sử dụng lớn hơn 100% so với khả năng của cổng giám sát.
Ưu điểm: Để đảm bảo về an ninh, chất lượng dịch vụ và các ứng dụng hoạt động được tối ưu, việc phân tích và giám sát hệ thống mạng cần được quan tâm và đầu tư đúng mức. Đi cùng với sự phát triển của các giải pháp phân tích và giám sát là yêu cầu ngày càng cao cho việc kết nối chúng vào hệ thống mạng. Qua các ưu nhược điểm của từng giải pháp được phân tích phía trên, ta dễ dàng thấy được quy luật của sự đánh đổi. Với giải pháp chi phí thấp như Hub, Switch chúng ta sẽ không khai thác được hết khả năng của hệ thống phân tích, giám sát. Việc áp dụng công nghệ tiên tiến hơn - TAP In-line - đồng nghĩa với chi phí cao hơn sẽ mang lại cho chúng ta các ưu điểm mà không giải pháp nào có được, tối đa hóa hiệu quả sử dụng của hệ thống phân tích giám sát. Vũ Quang Minh |