您希望搜索哪方面的内容?
特点
随着流量激增和安全威胁不断升级,网络开始越来越多地使用各种复杂方法进行普遍监控。 随着网络的扩展和新设备的入网,IT 管理员需要全面了解网络动态,以便整合管理,简化编排工作并消除盲点。
当效率和易用性成为公司关注的重点时,您可以信任 Ixia 架构控制器技术。它是一种用于设备管理的 SDx(软件定义一切)控制器,可提供集中的可视化和安全架构。 IFC 集群提供了一个单一管理平台,可以帮助您在分布式环境中、通过单个用户界面,高效地管理和配置网络流量汇聚(NPB)。
IFC 集群特性
单一界面
Ixia 架构控制器集群(IFC 集群)支持您构建 NPB 集群――使您能够通过一个单一管理平台,将它们当成一个整体来实施管理。 IFC 集群与多种网络拓扑(包括星形、叶脊式、树形、环形、网状或这些形式的任意组合)兼容,使分流的流量能够到达单跳或多跳之外的工具。 它拥有与我们的 NPB 同样直观的管理界面,因此控制您的大规模设备将变得超级简单。
通过 IFC 集群连接的 Vision NPB 的所有端口都显示在一个屏幕上――因此您可以轻松管理连接和过滤规则。 无论数据来自集群中的哪个 NPB,您都可以通过一套安全和监控策略进行集中聚合、过滤和处理。 此外,我们的动态过滤器编译器能够立即自动解决重叠的过滤器规则,以确保一致性并防止出现网络盲点。
通过使 IFC 集群中的所有 NPB 作为智能、弹性的安全和监控架构一起运行,您可以将各种操作整合到一个视图中进行控制――从而轻松管理可视化工具,并在出现问题时进行诊断和排除。
像 SDN 一样集中控制
通过单一用户界面进行配置和管理意味着您能够集中控制任何规模上的所有可视化工具。 正如 SDN 控制器为软件定义数据中心(SDDC)发挥的作用一样,IFC 集群也简化了可视化部署。
借助 IFC,您可以非常简单地将可视化扩展到数据中心内的新机架和节点。 您可以随时添加新 NPB,以便容纳新的分流器或 SPAN 端口,并且只需点击几下即可将现有工具连接到这些新的监控端口。
IFC 还可以帮助您管理不同位置的可视化工具。 例如,多种工具可以集中在一个更强大、更智能的 NPB 后面的地理位置,而低成本、高密度的聚合 NPB 可以部署在远程位置。 这种方法非常经济高效,可确保您充分发挥工具的作用,而不会影响一致的安全性和监控。
IFC 集群还提供了开放式 API,可以与其他 SDN 控制器(例如 Cisco APIC)或编排设备无缝集成――实现从生产网络到可视化基础设施和工具库的端到端自动化。
智能、高可用性架构
IFC 集群创建了一个包含用户可配置控制器和架构节点的智能架构,可以最大限度地提高冗余度,实现高可用性和运营效率。 管理界面支持自动发现和配置同步――确保将更改快速传递到所有 IFC 控制器节点。 此外,由于互连使您能够将分流的流量从一个节点无缝传输到另一个节点,因此您可以像操作单独设备一样轻松高效地操作整个 NPB 集群。
无论哪个机箱有实体资源,我们的可视化智能产品组合――NetStack、PacketStack、SecureStack 和 AppStack 都可以在您的整个智能架构中使用。 这使得跨越多个站点进行操作变得更容易,提供了现代化网络所需要的集中控制能力。
灵活的拓扑
IFC 集群支持任意拓扑组合――让您可以非常灵活地设计可视化基础设施。
- 叶脊形(或树形):此处,“树”的分支通常会将数据聚合到核心或“主干”。 如果您在拓扑中心有一个功能强大的 NPB(例如 Vision One)和安全工具,而在边缘部署了一组经济高效的聚合 NPB(例如 Vision E40 或 Vision E100),则这种拓扑是理想的选择。
- 网状:在这种形式中,NPB 连接到其他独立的 NPB。 这使得数据转发可以非常灵活,还为实现弹性提供了冗余。
- 线性:数据通过多个位置路由至最终位置。 当在多个位置分别部署了不同的工具时,适合采用这种拓扑。
- 星形:它是最简单的模型之一,允许用户在各种远程位置使用中心的工具“库”。
- 单跳:分流的流量需要穿越一段互连才能到达工具。
- 多跳:分流的流量需要穿越两段或更多段互连才能到达工具。 特殊要求包括:
- 使用最短路径优先(SPF)算法计算最佳路由路径
- 互连可以直接连接,也可以通过 GRE 隧道连接
- 必须在等成本多路径(ECMP)上实施负载平衡
- 分流的流量必须在保证会话完整性的条件下有序传送到工具
- 具有弹性的故障切换保护
- 按需路由再优化
主要技术指标
安全和监控架构
与 SDN 控制器在网络中所发挥的作用一样,IFC 集群可为您的 Vision 网络流量汇聚(NPB)设备提供集中管理能力。 借助 IFC 集群,您可以连接多个 Vision NPB 搭建一个安全和监控架构,作为网络与安全和监控工具之间的单个内聚层运行。 这种集中的单一架构可为您的网络提供出色的弹性、灵活性和可扩展性。
集群容易使用
IFC 集群不仅容易使用,还容易部署和设置。
IFC 集群支持分布式访问。 您可以从网络中的任何位置进行分流,并将分流器连接到激活了 IFC 集群的 Vision 网络流量汇聚(NPB)设备。 这个数据流可以通过单一界面来管理。
要创建一个架构,需要在 Vision 网络流量汇聚设备上激活 IFC 集群许可证。 连接将要在安全和监控架构中使用的端口。 然后,在 IFC 集群控制台中,选择“拓扑视图登录”并输入要添加的网络流量汇聚设备的 IP 地址。
选择要使用的端口(之前已连接好)以及端口的速度。 然后,IFC 将在单个界面中显示所有端口。
现在,在单个界面中管理所有可视化工具。
- 您可以把从任何地方获取的数据发送到中央位置或其他位置上的工具。
- 无论哪个机箱有实体资源,您都可以在整个架构中应用是德科技的可视化智能产品组合――NetStack、PacketStack、SecureStack 和 AppStack。
可视化管理变得更简单。
想要深入了解 Ixia 架构控制器(IFC)集群?
扩展 Ixia 架构控制器(IFC)集群的功能
特色资源
相关产品
需要帮助或遇到问题?