尋找感興趣的產品?
產品特性
隨著通訊流量爆增,安全威脅不斷攀升,當今的網路開始使用各種精密、廣泛的監控技術。 為因應不斷擴大的網路規模和持續新增的設備,IT 管理員需全面掌控網路態勢,以便整合管理、簡化協作並消除網路盲點。
當效率和易用性成為核心要務,企業信賴 Ixia Fabric Controller(IFC)技術來提供集中式可視化和安全架構。IFC 是一種用於設備管理的 SDx(軟體定義一切)控制器。 IFC 叢集提供單一管理平台,可協助您在分散式環境中,透過單一操作介面,有效地管理並配置網路導流設備(NPB)。
IFC 叢集特性
單一介面
Ixia Fabric 控制器叢集(IFC 叢集)可協助您建立 NPB 叢集 – 讓您能透過單一管理平台,將所有 NPB 當作單一設備管理。 IFC 叢集與許多網路拓撲(包括軸輻、葉脊、樹形、環形、網狀,或是這些的任意組合)相容,使得分流的流量能夠以單次跳躍或多次跳躍方式傳送到網路工具。 它具備與我們的 NPB 相同的直覺管理介面,讓您能以簡單無比的方式對所有設備進行大規模控制。
所有透過 IFC 叢集連接的 Vision NPB 埠,都會顯示在一個螢幕上,方便您輕鬆管理連接並過濾規則。 無論資料是來自叢集中的哪個 NPB,都可透過一組安全和監控政策,集中匯集、過濾和處理資料。 此外,我們的動態過濾器編譯器可立即自動解析重疊的過濾器規則,以確保一致性並避免出現網路盲點。
藉由將 IFC 叢集中的所有 NPB,當作一個具故障復原能力的智慧型安全與監控架構,您可將所有控制運作整合於單一畫面中,以便輕鬆管理可視化工具,然後在出現問題時進行故障排除。
類似 SDN 的集中控制
透過單一操作介面進行配置和管理,讓您能集中控制所有不同規模的可視化工具。 如同 SDN 控制器對軟體定義資料中心(SDDC)發揮的作用一樣,IFC 叢集可簡化可視化部署。
有了 IFC,您可輕鬆將可視化範圍,擴展到資料中心內的新機架和節點。 您可即時添加新的 NPB,以納入新的分流器或 SPAN 埠,而且只需點擊幾下,便可將現有工具連接到這些新的監控埠。
IFC 還可協助您管理各個不同地點的可視化工具。 舉例而言,您可將工具集中在強大的智慧型 NPB 後面的地點,而經濟型、高密度的聚合 NPB,則可部署在偏遠地點。 這種經濟有效的方法,確保您能充分利用您的工具,而且不會影響一致的安全性和監控。
IFC 叢集還提供開放式 API,以便與其他 SDN 控制器(例如 Cisco APIC)或調度設備無縫整合,進而實現從運作中網路到可視化基礎設施和工具中心的端對端自動化。
智慧的高可用性架構
IFC 叢集可建立一個包含使用者可配置控制器和節點的智慧架構,以便全面提高備援能力,進而提升可用性和運作效率。 其管理介面支援自動發現與配置同步,確保變更能快速傳遞到所有 IFC 控制器節點。 此外,由於互連功能可將分流流量從一個節點無縫轉移到另一個節點,您可像使用獨立設備一樣,輕鬆又有效率地操作整個 NPB 叢集。
不論哪個機箱具有實體資源,您都可在整個智慧架構中,充分運用使用我們的 Visibility Intelligence 產品組合,包含 NetStack、PacketStack、SecureStack 和 AppStack。 如此可支援多站點操作,同時為現代網路提供所需的集中控制能力。
靈活的拓撲
IFC 叢集支援任何的拓撲組合,讓您能靈活地設計可視化基礎設施。
- 葉脊(Leaf and Spine)或樹形(Tree):在這裡,「樹」的樹枝通常將資料匯集到核心或「樹幹」。 如果您在拓撲中心擁有一個功能強大的 NPB(例如 Vision One)和安全防護工具,同時在邊緣部署了一組經濟有效的匯集 NPB(例如 Vision E40 或 Vision E100),則這種拓撲非常適合您。
- 網狀(Mesh):在此拓撲中,NPB 會連接到其他單獨的 NPB。 如此有助於靈活地轉送資料,同時還可提供故障復原所需的備援。
- 線性(Linear):資料可透過多個位置傳送到最終位置, 適合有各種不同工具位於多個位置的情境。
- 軸輻(Hub and Spoke):一種最簡單的拓撲,讓使用者能在不同的偏遠地點,使用集中的工具「中心(farm)」。
- 單次跳躍(Single Hop):分流流量需穿越單一互連才能到達工具。
- 多次跳躍(Multi-Hop):分流流量必須穿越 2 個或更多互連才能到達工具。 其獨特要求包括:
- 使用最短路徑優先(SPF)演算法計算最佳路由路徑
- 互連可以是直接連接,也可以通過 GRE 隧道連接
- 必須對等價多路徑(ECMP)進行負載平衡
- 分流的流量必須在保證 session 完整性的前提下,有序地傳送到工具
- 故障轉移和復原能力
- 隨需路徑重新最佳化
主要技術規格
安全防護與監控架構
如同 SDN 控制器提供的網路管理功能一樣,IFC 叢集可集中管理您的 Vision 網路導流設備(NPB)。 透過 IFC 叢集,您可將多個 Vision NPB 連接在一起,以建立安全與監控架構,作為介於網路與安全及監控工具之間的單一匯集層。 這種集中式單一架構可為您的網路增添韌性、靈活性和擴充性。
叢集非常容易使用
IFC 叢集不僅易於使用,而且易於部署和設定。
此外,它還支援分散式存取。 您可從網路中的任何位置進行分接,然後將分流器連接到啟用了 IFC 叢集的 Vision 網路導流設備(NPB)。 之後,您可透過單一介面來管理該資料流量。
如需建立架構(Fabric),請在 Vision 網路導流設備上啟用 IFC 叢集授權。 然後連接您想在安全與監控架構中使用的埠。 接著,在 IFC 叢集主控台中,選擇「拓撲檢視登入」,輸入想要添加的網路導流設備的 IP 位址。
選擇想要使用的埠(已先連接好的埠)以及埠的速度。 接著,IFC 會在單一介面中顯示所有埠。
現在,您可透過單一介面管理所有可視化。
- 您可將從任何地點取得的資料,傳送到位於中央位置或不同地點的工具。
- 無論哪個機箱具有實體資源,您都可在整個架構中應用是德科技 Visibility Intelligence 產品組合 – NetStack、PacketStack、SecureStack 和 AppStack。
可視化管理變得更輕而易舉。
您對 Ixia Fabric 控制器(IFC)叢集感興趣嗎?
擴充 Ixia Fabric 控制器(IFC)叢集功能
精選資源
相關產品
是德科技客服中心提供您需要的協助