随着大数据应用的逐步普及,越来越多的大数据分析、内容安全审计和业务应用可视化的应用得到普及,这个过程中我们面临的一个核心问题那就是:如何把业务流量正确、按需的方式传递给所需的分析系统。
如何把业务流和或者所需的数据包分发到分析系统,实现方式有很多,既有传统的例如HUB、分光器和普通交换机的镜像技术,也有最近几年逐步流行起来的专业网络分流设备。那么这些系统或设备有什么区别呢,下面我们从以几个维度进行一下阐述。
业界分流技术对比
传统的分流系统有分光器、分路器、HUB,以及交换机SPAN技术,和最近几年流行的专业数据分流器几种形态。
从网络分流最普遍的在数据的出口区域或核心区部署实现采集、复制和分发应用的案例,我们分别简述一下各类分流器的区别和优劣点。
第一种,HUB集线器,HUB由于是广播方式,如在业务区核心区挂载HUB,由HUB广播到不同分析系统,一是存在流量回流到核心的风险,即使是VLAN隔离,会造成核心设备处理广播flooding的导致CPU率高,严重造成核心设备和业务异常等高风险。二是HUB 性能严重不足,主流为千/百兆,且是半双工模式,已无法满足10G至40G以上网络环境的应用需求。
此类分流应用,特点是造价成本低但安全风险极高,适用百兆带宽,并对业务安全