Data Sheet: GigaVUE-VM

Similar documents
Data Sheet: GigaVUE-FM Fabric Manager

vm-웨어-01장

vm-웨어-앞부속

라우터

Cisco FirePOWER 호환성 가이드

Seoul, Korea March 28 29, 2013 클라우드미래를그려내다. Unified DataCenter 최우형수석부장 Cisco Systems Korea / Solution S.E team Cisco and/or

VMware vsphere

PowerPoint Presentation

목차 가시성패브릭 (Visibility Fabric) 레퍼런스아키텍처구성요소 가시성패브릭 (Visibility Fabric) 솔루션의모니터링레퍼런스아키텍처종류 5 레퍼런스아키텍처다이어그램 6 다계층보안구축 7 버티컬 (Vertical) 레퍼런스아키텍처 8 요약 기가몬에

Æí¶÷4-¼Ö·ç¼Çc03ÖÁ¾š

PowerPoint Presentation

Splentec V-WORM Quick Installation Guide Version: 1.0 Contact Information 올리브텍 주소 : 경기도성남시분당구구미로 11 ( 포인트타운 701호 ) URL: E-M

Cisco Content Security Management Appliance Data Sheet

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

PowerPoint Presentation

PowerPoint Presentation

Agenda 1 Network Virtualization Today 2 Management Plane Scale-Out 3 Control Plane Evolution 4 High-Performance Data Plane 5 NSX Vision : Driving NSX

2015 Electronics and Telecommunications Trends 2015 한국전자통신연구원 105

3세대 플랫폼! 이를 위한 데이터센터 스토리지 네크워킹 자동화

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

논문 KNOM Review '18-02 Vol.21 No.02 가상네트워크트래픽모니터링을위한 ebpf 기반 Virtual TAP 설계및구현 홍지범, 정세연 *, 유재형

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

Samsung SDS Enterprise Cloud Networking CDN Load Balancer WAN

pdf

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

자동화된 소프트웨어 정의 데이터센터

Windows 8에서 BioStar 1 설치하기

U.Tu System Application DW Service AGENDA 1. 개요 4. 솔루션 모음 1.1. 제안의 배경 및 목적 4.1. 고객정의 DW구축에 필요한 메타정보 생성 1.2. 제품 개요 4.2. 사전 변경 관리 1.3. 제품 특장점 4.3. 부품화형

4th-KOR-SANGFOR HCI(CC)

R710 R720 R310 R500 R600 M510 MU-MIMO BeamFlex ac Wave 2 AP MU-MIMO, BeamFlex+ 2.5Gbps ac Wave 2 AP BeamFlex ac Wave 1 AP BeamFlex+

Installing Template Theme Files

Microsoft PowerPoint - 권장 사양

[로플랫]표준상품소개서_(1.042)


(Microsoft PowerPoint - vForum_Public Cloud_IBM_v1.0_\271\350\306\367.pptx)

5th-KOR-SANGFOR NGAF(CC)

<4D F736F F D203134B9E9B5BFB8ED5FC0CFB9DD5F2DC0FAC0DAB0CBC5E4BCF6C1A4B9DDBFB55FB6EC5F2E646F6378>

Configuration Maximums

PowerPoint 프레젠테이션

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

PowerEdge MX vMotion 0818

Seoul, Korea March 28 29, 2013 데이터센터스위치의혁명 조성덕부장 Cisco Systems, Enterprise SE Cisco and/or its affiliates. All rights reser

Motor Control Solution

< F5320B4EBC0C0C0E5BAF1BFA120B4EBC7D120BAB8BEC8B1E2B4C920B0A1C0CCB5E528C3D6C1BE292E687770>

VNX 성능 및 경쟁사 제품 포지셔닝

7124SX_Data Sheet

(#4) 하이퍼컨버지드에 최적화된 가상화 AHV_Final_Breaktime_PDF 편집본

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Clouding in demanding enhanced resiliency

[Brochure] KOR_TunA

Office 365, FastTrack 4 FastTrack. Tony Striefel FastTrack FastTrack

Red Hat Solution 및 Cloud Aug 26, 2011 Won Young Choi Solution Architect 1

비디오 / 그래픽 아답터 네트워크 만약에 ArcGolbe를 사용하는 경우, 추가적인 디스크 공간 필요. ArcGlobe는 캐시파일을 생성하여 사용 24 비트 그래픽 가속기 Oepn GL 2.0 이상을 지원하는 비디오카드 최소 64 MB 이고 256 MB 이상을 메모리

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

PowerPoint 프레젠테이션

810 & 는 소기업 및 지사 애 플리케이션용으로 설계되었으며, 독립 실행형 장치로 구성하거 나 HA(고가용성)로 구성할 수 있습니다. 810은 표준 운영 체제를 실행하는 범용 서버에 비해 가격 프리미엄이 거의 또는 전혀 없기 때문에 화이트박스 장벽 을

Microsoft Word - NAT_1_.doc

유해트래픽통합관리시스템_MetroWall

Hitachi Content Platform 클라우드 & 소프트웨어정의클라우드오브젝트플랫폼 Hitachi Content Platform Hitachi Data Ingestor Hitachi Content Platform Anywhere REVISION NO

발표순서 v 기술의배경 v 기술의구조와특징 v 기술의장, 단점 v 기타사항 v MOFI 적용방안 2 Data Communications Lab.

Juniper Networks Security Update

PowerPoint 프레젠테이션

PowerPoint 프레젠테이션

[ 네트워크 1] 3 주차 1 차시. IPv4 주소클래스 3 주차 1 차시 IPv4 주소클래스 학습목표 1. IP 헤더필드의구성을파악하고요약하여설명할수있다. 2. Subnet ID 및 Subnet Mask 를설명할수있고, 각클래스의사용가능한호스트수와사설 IP 주소및네트

1 SW

SW

PowerPoint Presentation

Copyright 0, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT RIGHTS Programs, software, databases, and related

1. 정보보호 개요

Cloud Friendly System Architecture

미래의데이터센터 (DC of Future) 비용효율적 비지니스요구에민첩한대응 복잡성제어 23 % Delivering new capabilities 77% Keeping the lights on

Agenda 오픈소스 트렌드 전망 Red Hat Enterprise Virtualization Red Hat Enterprise Linux OpenStack Platform Open Hybrid Cloud

McAfee Security Virtual Appliance 5.6 설치 안내서

View Licenses and Services (customer)

차세대데이터센터를위한 VMware Software Defined DataCenter (SDDC) 가치

Hitachi Unified Compute Platform HC & RS 하이퍼컨버지드부터클라우드컴퓨팅까지한번에 소프트웨어정의데이터센터구현을위한가장쉽고빠른단하나의플랫폼

페일오버 클러스터링 및 Microsoft Cluster Service 설정 - ESXi 6.0

ZConverter Standard Proposal

R2 비교 네트워크성능가용성비즈니스연속성 / 재해복구 R2 네트워크가상화로드밸런싱및장애복구 (LBFO) 를위한 NIC(Network Interface Card) 팀구성 미정 이점 : 로드밸런싱을통해더나은성능을제공. NIC 오류에대한대비책을제공. 동적 NIC 팀구성 :

이제까지 경험해보지 못한 방식으로 공동 작업하고 상호작용하십시오. 여러분은 얼마나 연결되어 있습니까? 이것이 바로 기업이 직원과 사업 파트너, 클라이언트 간의 일관적인 통신을 추구하는, 오늘날의 가상 모바일 기업 환경에서 경험하는 어려움입니다. 원격 재택 근무를 하는

서현수

<4D F736F F F696E74202D20B5A5C0CCC5CDBCBEC5CDB8A620C0A7C7D120B0A1BBF3C8AD20B1E2BCFA BC8A3C8AF20B8F0B5E55D>

8월17일자.hwp

Smarter Computing , Be real in 2012

Microsoft Word - wiseCLOUD_v2.4_InstallGuide.docx

GPU Technology Conference Korea vgpu 기능이탑재된엔지니어링 VDI 솔루션 임관수부장 / VMware Korea VMware Inc. All rights reserved.

슬라이드 1

Beyond SDN, 방향성을제시하다. 최인성과장 E-Techsystem, Datacenter SE

PowerPoint 프레젠테이션

2009년 상반기 사업계획

Why you are here? SAP 가상화? 클라우드?

4th-KOR-SANGFOR IAM(CC)

PowerPoint 프레젠테이션

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

Module 13 Hyper-V 로서버가상화구현

CSA Summit Korea 2013

스위치모델에서는 Fibre Channel 블레이드스위치가 E 포트를통해코어 SAN 과연결됩니다. HBA 모델에 서는 NPIV(N-port ID virtualization) 기술을사용하는 N 포트를통해코어 SAN 과연결됩니다. NPV 의주요기능및이점 도메인 ID 사용을줄

Network Security Platform 8.1 에 대한 추가 정보 I

1 Hyper Converged Infra 란? 2 VMware 와 Hyper Converged Infra 3 VMware vsan 개요 4 VMware vsan 기능 5 vsan 도입이후 2

PowerPoint Presentation

Transcription:

데이터시트 GigaVUE-VM 제품 Gigamon( 이하기가몬 ) GigaVUE-VM Visibility Fabric 노드는지능형필터링기술을제공함으로써가상머신 (VM) 간의가상트래픽을선별하고 GigaVUE 플랫폼에집중연결된모니터링인프라로전달한다. 이를통해엔터프라이즈프라이빗클라우드또는서비스사업자의 NFV 환경에서의사각지대를제거할수있다. 표 1: 특징과이점 GigaVUE-VM 특징 / 어플리케이션 VM 트래픽가시성 이점 모니터링장비와툴인프라로 VM 트래픽을지능적으로선택하고필터링하여전달 ; 가상네트워크인프라를모니터링하도록기존툴의활용및도달범위확장 ; N-Tier 어플리케이션클러스터를위한온보드가상트래픽가시성. 멀티하이퍼바이저지원 VMware ESXi, VMware NSX-V 및 KVM/OpenStack 지원. 가상스위치지원 VMware vss/vds 와 Cisco Nexus 1000V 및 OpenStack/KVM 의모든가상스위치지원. 중앙집중식관리 Unified Visibility Fabric 및 GigaSECURE 보안전달플랫폼과의통합 패킷슬라이싱지원 터널링지원 ( 표준 L2 GRE 캡슐화 ) 최적화된트래픽전달 vmotion 및라이브마이그레이션지원 핫스팟모니터링 GigaVUE-FM 을통한물리및가상패브릭노드의관리와모니터링제공및트래픽에접근 / 선택 / 가공하여트래픽에전달하는트래픽정책설정제공 물리및가상네트워크인프라전체에대한종단간가시성제공. 트래픽스트림을결합, 복제및공유를통해여러모니터링툴과 IT 팀간의모니터링인프라최적화. 툴로트래픽을전달하기전에가상트래픽에 Flow Mapping 및 GigaSMART 인텔리전스적용가능. 분석을위해패킷을전달하기전, 필요한오프셋으로 VM 트래픽을슬라이싱제공함으로써상용네트워크백홀대역폭보호및모니터링인프라프로세싱최적화. 상용네트워크에터널링을이용하여하이퍼바이저에서 GigaVUE 플랫폼까지필터링된가상트래픽을전달. 테넌트기반 IP 터널링을통해모니터링트래픽의프라이버시, 격리, 보안준수. 필터링되고변환된가상워크로드트래픽이전달될물리적터널종료엔드포인트를지정하기위한단순화된가상트래픽정책생성. 터널링된트래픽은상용네트워크에서 QoS 를보장받기위해 PHB(Per Hop Behavior) 에대한 DSCP 값을표시할수있음. 네트워크의 MTU 크기변경에문제가있을시, GigaVUE-VM 노드에서표준 MTU 크기로단편화를실행. 이들패킷은추가분석전에 Visibility Fabric 노드에서재조립됨. 동적인프라에서가시성과모니터링정책의무결성보장. 가상네트워크변화에따른모니터링및보안태세를실시간으로조정. NOC 통찰력과컨트롤을유지하면서도재해 / 고장에대응할수있는능력제공. 중앙집중식대시보드에 Top-N 및 Bottom-N 가상트래픽정책수준을개선해 GigaVUE-VM 노드를사전에모니터링하고문제해결. 물리인프라와가상인프라모두에대한트래픽가시성을제공하는양단간솔루션을보유하면, 인프라관리자와작업자는서비스품질, 보안준수를보장하고비즈니스연속성을유지하는데필요한통찰력을확보할수있다. 2013-2016 Gigamon. All rights reserved. 1

VMware 기반 SDDC 작은범위를차지하는 GigaVUE-VM 패브릭노드인 vsphere 게스트 VM 은특별한소프트웨어, 커널모듈, 또는하이퍼바이저에대한변경없이설치가가능하다. 기가몬의중앙집중식관리어플리케이션인 GigaVUE-FM(Fabric Manager) 은 GigaVUE-VM 패브릭노드의단순화된대량설치와 VM 레벨트래픽모니터링정책구성을촉진하기위해 VMware vcenter 를긴밀하게통합한다. GigaVUE-FM 은 vcenter API 를활용해 DRS(Distributed Resource Scheduler) 와고가용성 (HA) 클러스터환경전체에서 vmotion 이벤트를추적할수있으며, 가시성정책이모니터링된 VM 에결합되어물리적호스트전체에서이동할때 VM 과함께마이그레이션하도록지원한다. 이러한자동화는민첩하고역동적인 SDDC 에 Active Visibility 를제공한다. GigaVUE-VM 은호스트에자동고정되기때문에 DRS 는연속트래픽가시성에영향을주지않는다. GigaVUE-VM 은 ESXi 하이퍼바이저외에도네트워크를위한하이퍼바이저운영모델을제공하는네트워크가상화플랫폼 VMware NSX-V 네트워크하이퍼바이저에배포된 VM 까지트래픽가시성을제공한다. VM VM VM VM 하이퍼바이저하이퍼바이저 가상트래픽정책 vcenter 통합 대량 GigaVUE-VM 온보딩 가상트래픽정책생성 모니터링정책의자동마이그레이션 인터넷 서버 I 서버 II GigaVUE-FM vcenter 터널링 프라이빗클라우드 어플리케이션성능 네트워크관리 Visibility Fabric 보안 상용네트워크 도구와분석 Unified Visibility Fabric 과 VMware 의 vcenter 를통합한 GigaVUE-VM NSX 관리자 IPS ( 인라인 ) 안티맬웨어 ( 인라인 ) 데이터유출방지 침입탐지시스템 포렌식 이메일위협탐지 통합 GigaSECURE 보안전달플랫폼 GigaVUE-VM 및 GigaVUE 노드 NetFlow 및메타데이터생성 어플리케이션세션필터링 SSL 해독 인라인바이패스 필터링되고슬라이싱된가상트래픽 기가몬의 GigaSECURE 보안전달플랫폼과통합된 GigaVUE-VM 2013-2016 Gigamon. All rights reserved. 2

OpenStack/KVM 구동식프라이빗클라우드 OpenStack 소프트웨어는처음부터공통의물리적컴퓨팅과네트워크자원환경에서격리와보안을제공하는멀티테넌시를위해설계되었다. 일반적인 OpenStack 배포의특성은다음과같다. 다양한테넌트에속한 VM 이동일한호스트에배치될수있음 테넌트는그들의 VM 이실행되고있는물리적호스트를알지못함 하나의테넌트는몇개의가상네트워크를보유할수있고여러호스트에걸쳐확장가능함 테넌트격리가매우중요한멀티테넌트 OpenStack/KVM 클라우드에서기가몬솔루션은다른테넌트에영향을주지않고하나의테넌트워크로드에대한가시성을확장한다. 테넌트전체모니터링도메인지원 테넌트는 VM 의모든인터페이스를모니터링할수있음 테넌트격리경계존중 모니터링진행중하나의테넌트에서다른테넌트로유출되는트래픽없음 클라우드관리권한없이도트래픽모니터링가능 ( 포트미러세션등을생성하기위한요건없음 ) 하나의테넌트활동에대한트래픽모니터링이다른테넌트에부정적인영향을주지않음 GigaVUE-FM 의단일인스턴스로멀티테넌트트래픽가시성관리 OpenStack 과통합된이솔루션의배포는다음과같이테넌트소유자가수행한다. 테넌트 VM 을식별하기위한 OpenStack/Nova 컨트롤러와 GigaVUE-FM 의통합 매우작은면적의사용자공간에이전트 (G-vTAP) 가모니터링을위해선택한테넌트 VM 에로딩 >> 트래픽정책필터는 GigaVUE-VM 에대한대상 VM 인터페이스트래픽을미러링하기위해구성되어있다. >> 필터링된트래픽은모니터링툴에대한백홀을줄이기위해미리구성된속도로샘플링 GigaVUE-VM 은모니터링툴에트래픽을제공하기전에 ( 복잡한필터와슬라이싱을 ) 최적화하고추가 GigaSMART 트래픽인텔리전스를적용할수있는물리적 Visibility Fabric 노드에트래픽을제공 모니터링되고있는탭지점 (vnic) 의수를토대로 GigaVUE-FM 은필요한수의 GigaVUE-VM 노드를자동배포 테넌트 1 OpenStack: Horizon/Nova 는기가몬 Virtual Tap(G-vTAP) 과함께제공되는테넌트 VM 을배포한다. 2 GigaVUE-FM: OpenStack/Nova 컨트롤러에서테넌트 VM 을발견한다. 3 GigaVUE-FM: GigaVUE-VM(Virtual Visibility Node) 을배포한다. 트래픽 정책 4 5 GigaVUE-FM: G-vTAP 및 GigaVUE-VM 에대한트래픽정책을구성한다. G-vTAP: GigaVUE-VM 에대한트래픽을필터링하고복제한다. 모든 vswitch 모든 vswitch 보안 6 7 GigaVUE-VM: Visibility Fabric 에대한트래픽의추가필터링 / 슬라이싱을제공한다. GigaVUE-FM: 알맞은툴에전달하기위해트래픽정책 (GigaSMART) 을구성한다. 터널링 8 Visibility Fabric: 트래픽을최적화하고알맞은툴에전달한다. Visibility Fabric 과통합된 OpenStack/KVM 의 GigaVUE-VM 및 G-vTAP 2013-2016 Gigamon. All rights reserved. 3

표 2: 하드웨어요건 요건 하이퍼바이저 VMware vsphere 5.0, 5.1, 5.5 및 6.0 VMware NSX-V(vSphere NSX) 6.1.x, 6.2 KVM과 OpenStack(Icehouse, Juno, Kilo, Liberty) CPU 하나이상의 64 비트 x86 CPU 와가상화도움 (Intel-VT 또는 AMD-V) 지원 네트워크 최소한하나의 1Gbps NIC 다음표는 VMware ESXi 서버가각각의 GigaVUE-VM 패브릭노드인스턴스에제공해야하는가상컴퓨팅리소스목록을보여준다. 표 3: VMware의 GigaVUE-VM에대한컴퓨팅요건 요건 메모리 최소 2Gb 메모리 가상 CPU(VCPU) 한개 (1) OS를위한가상스토리지 가상 IDE를사용하는 4Gb 가상네트워크인터페이스 최대 : 10개의네트워크어댑터 네트워크어댑터 1: GigaVUE-VM 관리포트 네트워크어댑터 2: GigaVUE-VM 터널링포트 네트워크어댑터 3 10: GigaVUE-VM 네트워크포트 표 4: OpenStack/KVM 을포함한 Virtual Visibility 를위한컴퓨팅요건 컴퓨팅노드 vcpu 메모리 G-vTAP 선택한 vnic 트래픽을 GigaVUE- VM 에미러링하는대상 VM 에있는에이전트. 2GB 디스크공간 vnic 해당없음 1 개의추가 vnic( 트래픽을 GigaVUE-VM 에터널링하기위해 ) 참고 : 최적의성능을보장하기위해대상 VM 은최소한 2 개의 vcpu 를갖추어야한다 GigaVUE-VM G-vTAP 의트래픽을종료하고, 추가필터링을적용하며, 트래픽을물리적패브릭노드로전달하는 Virtual Visibility Fabric 노드 1 2GB 4GB vnic 1: 관리포트 vnic 2: 터널링포트 vnic 3: 네트워크포트 (G-vTAP 의트래픽 ) G-vTAP-CTL G-vTAP 에이전트에 API 제공하는컨트롤러노드. 테넌트당 1 개. 2 2GB 10GB 1 2013-2016 Gigamon. All rights reserved. 4

지원과서비스기가몬은다양한지원및유지보수서비스를제공한다. 기가몬의한정보증내용과제품지원및소프트웨어유지보수프로그램에관한세부사항은 www.gigamon.com/support-and-services/overview-and-benefits 에서확인가능하다. 주문정보표 5: VMware 를위한 GigaVUE-VM 부품번호 GFM-VM010 GFM-VM050 GFM-VM100 GFM-VM250 GFM-VM1000 GigaVUE-VM 10 팩번들 SW 라이선스확장 GigaVUE-VM 50 팩번들 SW 라이선스확장 GigaVUE-VM 100 팩번들 SW 라이선스확장 GigaVUE-VM 250 팩번들 SW 라이선스확장 GigaVUE-VM 1000 팩번들 SW 라이선스확장 표 6: OpenStack 클라우드 (GigaVUE-VM 은아래솔루션의일부로포함됨 ) 부품번호 GFM-VTAP-100 GFM-VTAP-250 GFM-VTAP-1000 최대 100 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 최대 250 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 최대 1,000 개의가상탭지점에대한 OpenStack 배포의가상모니터링. 가상탭지점 은모니터링할수있는모든엔드포인트이다 ( 예 : VM 의 vnic). 추가정보기가몬 Unified Visibility Fabric 에대한추가정보를확인하거나지역담당자에게연락하려면다음사이트를방문하십시오. www.gigamon.com 2013-2016 Gigamon. All rights reserved. 기가몬및기가몬로고는미국및 / 또는기타국가에서기가몬의상표이다. 기가몬상표는 www.gigamon.com/legal-trademarks 에서확인가능하다. 기타모든상표는해당소유자의상표이다. 기가몬은본간행물을통지없이변경, 수정, 이전하거나달리개정할권한이있다. KR 4022-10 04/16 본사 : 3300 Olcott Street, Santa Clara, CA 95054 USA +1 (408) 831-4000 www.gigamon.com 한국지사 : 서울시강남구영동대로 511, 33 층 ( 삼성동트레이드타워 ) T. 02 6007 2288 F. 02 6007 2001