Netzwerk-Monitoring

Daten zur richtigen Zeit am richtigen Ort

30. November 2012, 13:55 Uhr | Martin Heinzelmann, Ixia / Anue & David Eser, Psiber Data

Fortsetzung des Artikels von Teil 2

Nicht genügend Monitor-Punkte im Netzwerk

Sollen mehrere Tools gleichzeitig an einem SPAN-Port angeschlossen werden, kann es zum Engpass beim Monitoren kommen. Die Lösung: ein Network-Visibility-Switch. Durch Duplikation der Pakete können zeitglich mehrere Tools betrieben werden.
© Ixia / Anue

Obwohl im Netzwerk SPAN-Ports und TAPs eingebaut sind, kann es dennoch zu Engpässen beim Monitoring kommen, in der Art, das mehrere Tools gleichzeitig auf denselben Port zugreifen müssen wie zum Beispiel APM (Application-Performance-Monitoring), Security oder VoIP-Monitor (siehe auch Abbildung 2). Diese Tools werden jedoch vornehmlich für die Langzeitanalyse eingesetzt. Die Lösung kann also nicht eine abwechselnde Beschaltung des SPAN oder TAP bedeuten, sondern alle Tools müssen gleichzeitig betrieben werden können. Nun könnte man ja mehrere optische TAPs kaskadieren, um die Anzahl der Monitorpunkte zu erhöhen. Das ist aber schon Aufgrund des zur Verfügung stehenden optischen Budgets nicht möglich. Bei der Verwendung von elektrischen TAPs (nur bis Gigabit-Ethernet) entsteht sehr schnell ein „Kabelsalat“, den es im Fehlerfalle zuerst wieder zu verstehen gilt und wichtige Zeit verloren geht. Abgesehen davon kann keine dieser Lösungen zur Reduzierung der Bandbreite am Tool beitragen, denn es sind ja nicht alle Pakete des Links von Interesse.

Dabei terminiert der NVS den SPAN oder TAP und dupliziert IP-Pakete für die jeweiligen Tools. Es werden aber nur die gewünschten IP-Pakete weitergegeben, die durch individuelle Filtereinstellungen am jeweiligen Port vorgesehen sind. Dies trägt zu einer entscheidenden Reduzierung der Bandbreite am Tool bei, was sich wiederum positiv auf die Performance des Tools auswirkt. Ein weiterer Vorteil ist dabei, dass ein NVS die Tools von der Bandbreite des Netzes entkoppelt. In der Praxis könnte ein SPAN-Port oder TAP an 10 oder 40 Gigabit-Ethernet angeschlossen sein, während die Tools lediglich  1-GBit/s-Schnittstellen besitzen. Dies ist nur durch die Verwendung von Filtern möglich und reduziert dabei die Kosten für die Tools deutlich.

Anbieter zum Thema

zu Matchmaker+

  1. Daten zur richtigen Zeit am richtigen Ort
  2. Was ist ein SPAN-Port oder TAP?
  3. Nicht genügend Monitor-Punkte im Netzwerk
  4. Optimierung der Tool-Performance
  5. Multiple Pakete mit gleichem Inhalt
  6. Pakete mit sensiblem Inhalt
  7. Entpacken von Paketen
  8. Expertenkommentar IT-Novum: Vorteile von Open-Source-Lösungen
  9. Expertenkommentar Riverbed: Herausforderung Monitoring in virtualisierten Netzwerken
  10. Expertenkommentar Würth Phoenix: Netzwerk-Monitoring mit Open-Source

Lesen Sie mehr zum Thema


Jetzt kostenfreie Newsletter bestellen!

Weitere Artikel zu DCIM/Management/Monitoring

Weitere Artikel zu Server, Datacenter

Matchmaker+