데이터시트 GigaVUE-VM 제품 Gigamon( 이하기가몬 ) GigaVUE-VM Visibility Fabric 노드는지능형필터링기술을제공함으로써가상머신 (VM) 간의가상트래픽을선별하고 GigaVUE 플랫폼에집중연결된모니터링인프라로전달한다. 이를통해엔터프라이즈프라이빗클라우드또는서비스사업자의 NFV 환경에서의사각지대를제거할수있다. 표 1: 특징과이점 GigaVUE-VM 특징 / 어플리케이션 VM 트래픽가시성 이점 모니터링장비와툴인프라로 VM 트래픽을지능적으로선택하고필터링하여전달 ; 가상네트워크인프라를모니터링하도록기존툴의활용및도달범위확장 ; N-Tier 어플리케이션클러스터를위한온보드가상트래픽가시성. 멀티하이퍼바이저지원 VMware ESXi, VMware NSX-V 및 KVM/OpenStack 지원. 가상스위치지원 VMware vss/vds 와 Cisco Nexus 1000V 및 OpenStack/KVM 의모든가상스위치지원. 중앙집중식관리 Unified Visibility Fabric 및 GigaSECURE 보안전달플랫폼과의통합 패킷슬라이싱지원 터널링지원 ( 표준 L2 GRE 캡슐화 ) 최적화된트래픽전달 vmotion 및라이브마이그레이션지원 핫스팟모니터링 GigaVUE-FM 을통한물리및가상패브릭노드의관리와모니터링제공및트래픽에접근 / 선택 / 가공하여트래픽에전달하는트래픽정책설정제공 물리및가상네트워크인프라전체에대한종단간가시성제공. 트래픽스트림을결합, 복제및공유를통해여러모니터링툴과 IT 팀간의모니터링인프라최적화. 툴로트래픽을전달하기전에가상트래픽에 Flow Mapping 및 GigaSMART 인텔리전스적용가능. 분석을위해패킷을전달하기전, 필요한오프셋으로 VM 트래픽을슬라이싱제공함으로써상용네트워크백홀대역폭보호및모니터링인프라프로세싱최적화. 상용네트워크에터널링을이용하여하이퍼바이저에서 GigaVUE 플랫폼까지필터링된가상트래픽을전달. 테넌트기반 IP 터널링을통해모니터링트래픽의프라이버시, 격리, 보안준수. 필터링되고변환된가상워크로드트래픽이전달될물리적터널종료엔드포인트를지정하기위한단순화된가상트래픽정책생성. 터널링된트래픽은상용네트워크에서 QoS 를보장받기위해 PHB(Per Hop Behavior) 에대한 DSCP 값을표시할수있음. 네트워크의 MTU 크기변경에문제가있을시, GigaVUE-VM 노드에서표준 MTU 크기로단편화를실행. 이들패킷은추가분석전에 Visibility Fabric 노드에서재조립됨. 동적인프라에서가시성과모니터링정책의무결성보장. 가상네트워크변화에따른모니터링및보안태세를실시간으로조정. NOC 통찰력과컨트롤을유지하면서도재해 / 고장에대응할수있는능력제공. 중앙집중식대시보드에 Top-N 및 Bottom-N 가상트래픽정책수준을개선해 GigaVUE-VM 노드를사전에모니터링하고문제해결. 물리인프라와가상인프라모두에대한트래픽가시성을제공하는양단간솔루션을보유하면, 인프라관리자와작업자는서비스품질, 보안준수를보장하고비즈니스연속성을유지하는데필요한통찰력을확보할수있다. 2013-2016 Gigamon. All rights reserved. 1
VMware 기반 SDDC 작은범위를차지하는 GigaVUE-VM 패브릭노드인 vsphere 게스트 VM 은특별한소프트웨어, 커널모듈, 또는하이퍼바이저에대한변경없이설치가가능하다. 기가몬의중앙집중식관리어플리케이션인 GigaVUE-FM(Fabric Manager) 은 GigaVUE-VM 패브릭노드의단순화된대량설치와 VM 레벨트래픽모니터링정책구성을촉진하기위해 VMware vcenter 를긴밀하게통합한다. GigaVUE-FM 은 vcenter API 를활용해 DRS(Distributed Resource Scheduler) 와고가용성 (HA) 클러스터환경전체에서 vmotion 이벤트를추적할수있으며, 가시성정책이모니터링된 VM 에결합되어물리적호스트전체에서이동할때 VM 과함께마이그레이션하도록지원한다. 이러한자동화는민첩하고역동적인 SDDC 에 Active Visibility 를제공한다. GigaVUE-VM 은호스트에자동고정되기때문에 DRS 는연속트래픽가시성에영향을주지않는다. GigaVUE-VM 은 ESXi 하이퍼바이저외에도네트워크를위한하이퍼바이저운영모델을제공하는네트워크가상화플랫폼 VMware NSX-V 네트워크하이퍼바이저에배포된 VM 까지트래픽가시성을제공한다. VM VM VM VM 하이퍼바이저하이퍼바이저 가상트래픽정책 vcenter 통합 대량 GigaVUE-VM 온보딩 가상트래픽정책생성 모니터링정책의자동마이그레이션 인터넷 서버 I 서버 II GigaVUE-FM vcenter 터널링 프라이빗클라우드 어플리케이션성능 네트워크관리 Visibility Fabric 보안 상용네트워크 도구와분석 Unified Visibility Fabric 과 VMware 의 vcenter 를통합한 GigaVUE-VM NSX 관리자 IPS ( 인라인 ) 안티맬웨어 ( 인라인 ) 데이터유출방지 침입탐지시스템 포렌식 이메일위협탐지 통합 GigaSECURE 보안전달플랫폼 GigaVUE-VM 및 GigaVUE 노드 NetFlow 및메타데이터생성 어플리케이션세션필터링 SSL 해독 인라인바이패스 필터링되고슬라이싱된가상트래픽 기가몬의 GigaSECURE 보안전달플랫폼과통합된 GigaVUE-VM 2013-2016 Gigamon. All rights reserved. 2
OpenStack/KVM 구동식프라이빗클라우드 OpenStack 소프트웨어는처음부터공통의물리적컴퓨팅과네트워크자원환경에서격리와보안을제공하는멀티테넌시를위해설계되었다. 일반적인 OpenStack 배포의특성은다음과같다. 다양한테넌트에속한 VM 이동일한호스트에배치될수있음 테넌트는그들의 VM 이실행되고있는물리적호스트를알지못함 하나의테넌트는몇개의가상네트워크를보유할수있고여러호스트에걸쳐확장가능함 테넌트격리가매우중요한멀티테넌트 OpenStack/KVM 클라우드에서기가몬솔루션은다른테넌트에영향을주지않고하나의테넌트워크로드에대한가시성을확장한다. 테넌트전체모니터링도메인지원 테넌트는 VM 의모든인터페이스를모니터링할수있음 테넌트격리경계존중 모니터링진행중하나의테넌트에서다른테넌트로유출되는트래픽없음 클라우드관리권한없이도트래픽모니터링가능 ( 포트미러세션등을생성하기위한요건없음 ) 하나의테넌트활동에대한트래픽모니터링이다른테넌트에부정적인영향을주지않음 GigaVUE-FM 의단일인스턴스로멀티테넌트트래픽가시성관리 OpenStack 과통합된이솔루션의배포는다음과같이테넌트소유자가수행한다. 테넌트 VM 을식별하기위한 OpenStack/Nova 컨트롤러와 GigaVUE-FM 의통합 매우작은면적의사용자공간에이전트 (G-vTAP) 가모니터링을위해선택한테넌트 VM 에로딩 >> 트래픽정책필터는 GigaVUE-VM 에대한대상 VM 인터페이스트래픽을미러링하기위해구성되어있다. >> 필터링된트래픽은모니터링툴에대한백홀을줄이기위해미리구성된속도로샘플링 GigaVUE-VM 은모니터링툴에트래픽을제공하기전에 ( 복잡한필터와슬라이싱을 ) 최적화하고추가 GigaSMART 트래픽인텔리전스를적용할수있는물리적 Visibility Fabric 노드에트래픽을제공 모니터링되고있는탭지점 (vnic) 의수를토대로 GigaVUE-FM 은필요한수의 GigaVUE-VM 노드를자동배포 테넌트 1 OpenStack: Horizon/Nova 는기가몬 Virtual Tap(G-vTAP) 과함께제공되는테넌트 VM 을배포한다. 2 GigaVUE-FM: OpenStack/Nova 컨트롤러에서테넌트 VM 을발견한다. 3 GigaVUE-FM: GigaVUE-VM(Virtual Visibility Node) 을배포한다. 트래픽 정책 4 5 GigaVUE-FM: G-vTAP 및 GigaVUE-VM 에대한트래픽정책을구성한다. G-vTAP: GigaVUE-VM 에대한트래픽을필터링하고복제한다. 모든 vswitch 모든 vswitch 보안 6 7 GigaVUE-VM: Visibility Fabric 에대한트래픽의추가필터링 / 슬라이싱을제공한다. GigaVUE-FM: 알맞은툴에전달하기위해트래픽정책 (GigaSMART) 을구성한다. 터널링 8 Visibility Fabric: 트래픽을최적화하고알맞은툴에전달한다. Visibility Fabric 과통합된 OpenStack/KVM 의 GigaVUE-VM 및 G-vTAP 2013-2016 Gigamon. All rights reserved. 3
표 2: 하드웨어요건 요건 하이퍼바이저 VMware vsphere 5.0, 5.1, 5.5 및 6.0 VMware NSX-V(vSphere NSX) 6.1.x, 6.2 KVM과 OpenStack(Icehouse, Juno, Kilo, Liberty) CPU 하나이상의 64 비트 x86 CPU 와가상화도움 (Intel-VT 또는 AMD-V) 지원 네트워크 최소한하나의 1Gbps NIC 다음표는 VMware ESXi 서버가각각의 GigaVUE-VM 패브릭노드인스턴스에제공해야하는가상컴퓨팅리소스목록을보여준다. 표 3: VMware의 GigaVUE-VM에대한컴퓨팅요건 요건 메모리 최소 2Gb 메모리 가상 CPU(VCPU) 한개 (1) OS를위한가상스토리지 가상 IDE를사용하는 4Gb 가상네트워크인터페이스 최대 : 10개의네트워크어댑터 네트워크어댑터 1: GigaVUE-VM 관리포트 네트워크어댑터 2: GigaVUE-VM 터널링포트 네트워크어댑터 3 10: GigaVUE-VM 네트워크포트 표 4: OpenStack/KVM 을포함한 Virtual Visibility 를위한컴퓨팅요건 컴퓨팅노드 vcpu 메모리 G-vTAP 선택한 vnic 트래픽을 GigaVUE- VM 에미러링하는대상 VM 에있는에이전트. 2GB 디스크공간 vnic 해당없음 1 개의추가 vnic( 트래픽을 GigaVUE-VM 에터널링하기위해 ) 참고 : 최적의성능을보장하기위해대상 VM 은최소한 2 개의 vcpu 를갖추어야한다 GigaVUE-VM G-vTAP 의트래픽을종료하고, 추가필터링을적용하며, 트래픽을물리적패브릭노드로전달하는 Virtual Visibility Fabric 노드 1 2GB 4GB vnic 1: 관리포트 vnic 2: 터널링포트 vnic 3: 네트워크포트 (G-vTAP 의트래픽 ) G-vTAP-CTL G-vTAP 에이전트에 API 제공하는컨트롤러노드. 테넌트당 1 개. 2 2GB 10GB 1 2013-2016 Gigamon. All rights reserved. 4
지원과서비스기가몬은다양한지원및유지보수서비스를제공한다. 기가몬의한정보증내용과제품지원및소프트웨어유지보수프로그램에관한세부사항은 www.gigamon.com/support-and-services/overview-and-benefits 에서확인가능하다. 주문정보표 5: VMware 를위한 GigaVUE-VM 부품번호 GFM-VM010 GFM-VM050 GFM-VM100 GFM-VM250 GFM-VM1000 GigaVUE-VM 10 팩번들 SW 라이선스확장 GigaVUE-VM 50 팩번들 SW 라이선스확장 GigaVUE-VM 100 팩번들 SW 라이선스확장 GigaVUE-VM 250 팩번들 SW 라이선스확장 GigaVUE-VM 1000 팩번들 SW 라이선스확장 표 6: OpenStack 클라우드 (GigaVUE-VM 은아래솔루션의일부로포함됨 ) 부품번호 GFM-VTAP-100 GFM-VTAP-250 GFM-VTAP-1000 최대 100 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 최대 250 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 최대 1,000 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 추가정보기가몬 Unified Visibility Fabric 에대한추가정보를확인하거나지역담당자에게연락하려면다음사이트를방문하십시오. www.gigamon.com 2013-2016 Gigamon. All rights reserved. 기가몬및기가몬로고는미국및 / 또는기타국가에서기가몬의상표이다. 기가몬상표는 www.gigamon.com/legal-trademarks 에서확인가능하다. 기타모든상표는해당소유자의상표이다. 기가몬은본간행물을통지없이변경, 수정, 이전하거나달리개정할권한이있다. KR 4022-10 04/16 본사 : 3300 Olcott Street, Santa Clara, CA 95054 USA +1 (408) 831-4000 www.gigamon.com 한국지사 : 서울시강남구영동대로 511, 33 층 ( 삼성동트레이드타워 ) T. 02 6007 2288 F. 02 6007 2001