Skip to content

Arista DANZ Monitoring Fabric (DMF): Láthatóság felsőfokon

Arista DANZ Monitoring Fabric (DMF): Láthatóság felsőfokon

Röviden az Arista Networksről

Az Arista Networks vezető pozícióban lévő amerikai hálózati technológiai vállalat, amely eredetileg nagy teljesítményű adatközponti switch-megoldásairól vált ismertté. 

A vállalat az elmúlt években jelentősen kibővítette portfólióját, és mára egy szoftverközpontú, felhőalapú hálózati platformszolgáltatóvá vált – kínálata a teljes „client-to-cloud” infrastruktúrát lefedi. Megoldásai nemcsak adatközpontokban, hanem vállalati (campus), WAN és multi-cloud környezetben is elterjedtek.

Az Arista egyik kulcseleme az egységes, programozható hálózati operációs rendszer (EOS), valamint az erre épülő menedzsment és automatizációs platformok, amelyek lehetővé teszik a hálózatok központi vezérlését és mélyreható analitikáját. Ennek az ökoszisztémának a része a DANZ Monitoring Fabric (DMF) is, amely a hálózati forgalom láthatóságát és biztonsági megfigyelését nyújtja nagyvállalati és felhőalapú környezetekben egyaránt. Az alábbi leírásban erről szeretnénk egy összefoglalót adni.

A DANZ Monitoring Fabric áttekintése

1. ábra: Arista DMF felépítése

A DANZ Monitoring Fabric az Arista Networks egyik kulcsmegoldása, amely egy újgenerációs Network Packet Broker (NPB) platformként szolgál. Fő célja a hálózati forgalom teljeskörű láthatóságának (visibility) és megfigyelésének a biztosítása. A DMF lehetővé teszi, hogy az üzemeltetők minden hálózati forgalmat – beleértve a felhasználók, alkalmazások és eszközök közötti kommunikációt – átfogóan monitorozzanak, akár fizikai, akár virtuális vagy akár konténerizált infrastruktúrában is.

A packet broker megközelítéstől a szoftvervezérelt fabric architektúráig

A megoldás egyik legfontosabb újítása, hogy a hagyományos, eszközalapú (box-by-box) packet broker megközelítést egy skálázható, szoftvervezérelt fabric architektúrával váltja fel. Ez a modell lehetővé teszi, hogy a hálózat egyetlen logikai rendszerként működjön, központi vezérléssel és egységes menedzsmenttel, amely jelentősen leegyszerűsíti az üzemeltetést és a hibakeresést.

A DMF nemcsak alapvető packet broket funkciókat nyújt (pl. szűrés, aggregálás, terheléselosztás), hanem fejlett forgalomfeldolgozási képességeket is, mint például deduplikáció, csomagdarabolás, maszkolás vagy flow-adatok generálása. Ezek a funkciók lehetővé teszik, hogy a hálózati és biztonsági eszközök csak a releváns adatokat kapják meg, így hatékonyabbá válik az elemzés és csökken a terhelés.

A rendszer további fontos jellemzője a skálázhatóság és modularitás: a DMF egy „scale-out” architektúrát alkalmaz, amely ipari szabvány hardvereken (nagy teljesítményű switch-eken és x86 alapú szervereken) fut, így rugalmasan bővíthető a hálózati igények növekedésével. Támogatja a multi-tenant működést is, ami lehetővé teszi, hogy különböző IT-csapatok (pl. NetOps, SecOps) ugyanazt az infrastruktúrát használják eltérő célokra.

Összességében a DMF egy olyan integrált megfigyelési és analitikai platform, amely egyesíti a valós idejű monitorozást, a hosszabb távú adatgyűjtést és a fejlett analitikát, így hatékony eszközt biztosít a hálózati teljesítmény optimalizálására és a biztonsági incidensek gyors felismerésére.  

Hogyan épül fel az Arista DANZ Monitoring Fabric?

Az Arista DANZ Monitoring Fabric architektúrája egy elosztott, skálázható, SDN-alapú fabric modellre épül, amely eltér a hagyományos, egyedi eszközökre épülő packet broker megoldásoktól. A rendszer célja, hogy a teljes megfigyelési infrastruktúrát egyetlen logikai egységként kezelje, központi vezérléssel és rugalmas bővíthetőséggel.

Maga a DMF-architektúra alapvetően három fő rétegre bontható.

  1. Vezérlési réteg (Control Plane): Ezt a központi elemet a DMF Controller adja, ez a teljes rendszer agya. A DMF Controller felelős a forgalomirányítási szabályok kezeléséért, a konfigurációk központi menedzseléséért és a fabric állapotának a monitorozásáért. A kontroller biztosítja a „single pane of glass” működést, vagyis a teljes megfigyelési infrastruktúra egyetlen felületen keresztüli irányítását.
  2. Adatsík (Data Plane): az adatsíkot nagy teljesítményű Arista switch-ek alkotják, amelyek a monitoring fabric fizikai gerincét biztosítják. Ezek gyűjtik be a hálózati forgalmat (TAP-okból, SPAN portokról), továbbítják a csomagokat a megfelelő eszközök felé és alapvető feldolgozási műveleteket végeznek (szűrés, aggregálás, load balancing). Ez a réteg biztosítja a nagy sávszélességet és az alacsony késleltetést, ami kritikus a valós idejű elemzéshez.
  3. Szolgáltatási réteg (Service Layer): a szolgáltatási rétegben az úgynevezett service node-ok helyezkednek el, amelyek fejlettebb forgalom feldolgozást végeznek, mint a deduplikáció, packet slicing, maszkolás, metaadatok és flow információk előállítása. Ezek az elemek teszik lehetővé, hogy a hálózati és biztonsági eszközök csak a releváns adatokat kapják meg.

A DMF-architektúra egyik legfontosabb jellemzője a scale-out működés, vagyis a rendszer horizontális bővíthetősége újabb switch-ek és service node-ok hozzáadásával. Összességében rugalmas, moduláris felépítést kínál, amely lehetővé teszi a nagy volumenű hálózati forgalom hatékony gyűjtését, feldolgozását és elosztását különböző elemző és biztonsági rendszerek számára.

Hogyan működik rendszer?

Az Arista DANZ Monitoring Fabric működésének alapja, hogy a hálózati forgalmat a termelési hálózatról leválasztva, egy külön monitoring fabric-on keresztül gyűjti, dolgozza fel és továbbítja az elemző eszközök felé.

A folyamat első lépésében a hálózati forgalom TAP vagy SPAN portokon keresztül kerül be a DMF-be, ahol a fabric switch-ek összegyűjtik és továbbítják azt. A teljes forgalomkezelést a központi kontroller irányítja, amely szabályok alapján határozza meg, hogy mely csomagok hova kerüljenek.

A DMF ezután különböző feldolgozási lépéseket végezhet a forgalmon. Az alapfunkciók közé tartozik a szűrés, aggregálás, replikáció és terheléselosztás, míg a fejlettebb műveleteket, mint például a deduplikáció, csomagdarabolás, a service node-ok végzik.

A feldolgozott forgalom ezután a megfelelő monitoring és biztonsági eszközökhöz kerül (pl. IDS/IPS, forgalomelemző rendszerek), mégpedig úgy, hogy minden eszköz csak a számára releváns adatokat kapja meg. Ez növeli a hatékonyságot és csökkenti az eszközök terhelését.

A működés fontos része, hogy a DMF képes a forgalomrögzítésre és visszajátszásra (record & replay), valamint valós idejű és trendalapú analitikára. Így lehetővé teszi a hibakeresést, a biztonsági események utólagos vizsgálatát, valamint a hálózati viselkedés mélyebb elemzését. 

Összességében a DMF működése egy policy-alapú, központilag vezérelt forgalomkezelési folyamat, amely a hálózaton áthaladó adatforgalom megfigyelésre szánt másolatát dolgozza fel, juttatja el a különböző üzemeltetési és biztonsági rendszerek számára.

Milyen eszközökből épül fel az Arista DANZ Monitoring Fabric?

Az Arista DANZ Monitoring Fabric megvalósításához az Arista többféle hardver- és szoftverkomponenst kínál, amelyek együtt alkotják a teljes monitoring infrastruktúrát.

  • A rendszer alapját a nagyteljesítményű Arista adatközponti switch-ek adják, amelyek a monitoring fabric adatforgalmát kezelik. Ezek jellemzően a 7050X és a 7280R sorozatba tartozó eszközök, amelyek magas portszámot, nagy sávszélességet és alacsony késleltetést biztosítanak. Ezek a switch-ek felelnek a forgalom begyűjtéséért, továbbításáért és az alapvető packet broker funkciók végrehajtásáért.
  • A fejlettebb forgalomfeldolgozási feladatokat az úgynevezett service node-ok végzik, amelyek jellemzően szabványos x86 alapú szervereken futó szoftveres komponensek. Ezek biztosítják az olyan funkciókat, mint a deduplikáció, csomagdarabolás, maszkolás vagy flow-alapú adatok előállítása.
  • A rendszer központi vezérlését a DMF Controller látja el, amely szintén szerver alapú szoftverkomponens. Ez biztosítja a teljes infrastruktúra konfigurációját, a policy-k kezelését és a központi menedzsmentet.

A fenti két szoftveres komponens nemcsak általános célú szervereken futtatható, hanem az Arista által kínált, előre integrált hardverplatformokon is. Ilyen például a DCA-DM-C660, amely egy rackbe szerelhető appliance, és a DMF Controller, illetve szükség esetén a Service Node szerepét is képes betölteni. Az ilyen eszközök előnye a gyártó által validált működés és az egyszerűbb bevezetés.

Összegzés

Az Arista DANZ Monitoring Fabric egy rugalmas és moduláris monitoring platform, amely a modern hálózatok komplex igényeit is képes kielégíteni. A fizikai Arista switch-ek, a szoftveres DMF Controller és service node komponensek, valamint az opcionálisan integrált appliance-ek együtt biztosítják a hálózati forgalom hatékony összegyűjtését, feldolgozását. Ez lehetővé teszi a forgalom célzott továbbítását a különböző üzemeltetési és biztonsági rendszerek felé. A DMF lehetővé teszi a valós idejű monitorozást, a hosszabb távú (trendalapú) elemzést és a hálózati események gyors és hatékony kezelését, miközben könnyen integrálható a meglévő infrastruktúrába és a hálózati igények növekedésével párhuzamosan skálázható. 

Gyakran ismételt kérdések

Mi az az Arista DANZ Monitoring Fabric (DMF)? 

A DMF az Arista Networks újgenerációs Network Packet Broker (NPB) megoldása. Egy szoftvervezérelt, skálázható fabric architektúra, amely teljes körű láthatóságot, valós idejű megfigyelést és fejlett analitikát biztosít a hálózati forgalom felett fizikai, virtuális és konténerizált környezetekben.

Miben tér el a DMF a hagyományos packet broker megoldásoktól? 

A hagyományos, egyedi eszközökre (box-by-box) épülő megközelítéssel szemben a DMF egy elosztott, SDN-alapú fabric modellt alkalmaz. A teljes monitoring infrastruktúrát egyetlen logikai egységként, központi vezérléssel kezeli, ami jelentősen leegyszerűsíti az üzemeltetést és a skálázást.

Milyen főbb rétegekből áll a DMF architektúrája? 

A rendszer három fő elemből épül fel:
Vezérlési réteg (Control Plane): A központi DMF Controller, amely a szabályokért, a konfigurációért és az egységes felügyeletért felel.
– Adatsík (Data Plane): Nagy teljesítményű Arista switch-ek (pl. 7050X, 7280R sorozat), amelyek gyűjtik és továbbítják a forgalmat.
Szolgáltatási réteg (Service Layer): x86 alapú Service Node-ok, amelyek a komplex forgalomfeldolgozási feladatokat végzik.

Milyen fejlett adatfeldolgozási funkciókat nyújt a DMF? 

Az alapvető szűrésen, aggregáláson és terheléselosztáson túl a DMF képes adat-deduplikációra, csomagdarabolásra (packet slicing), maszkolásra, flow-adatok generálására, valamint forgalomrögzítésre és visszajátszásra (record & replay).

Milyen hardver- és szoftverkomponensekből épül fel a rendszer? 

A DMF Arista adatközponti switch-ekből, szoftveres vezérlőből (DMF Controller) és szolgáltatási csomópontokból (Service Node) áll. A szoftveres elemek futtathatók általános x86-os szervereken vagy a gyártó által előre integrált céleszközökön is (például a DCA-DM-C660 appliance-en).

A szerzőről:

hírlevél feliratkozás