云杉网络DeepFlow®

DeepFlow®是面向云数据中心的网络可视化及分析平台产品,满足快速排障、安全审计、精细化运营、业务画像等场景化需求,全面提升虚拟化网络的运营效率,支撑业务上云的快速发展。

载入中...
次浏览
2019-07-12发布
咨询
  • 产品介绍
  • 技术参数
  • 应用案例
  • 产品客户

产品介绍

  • 产品介绍

DeepFlow®以SDN技术为核心,基于x86集群和通用网络设备,为多种云平台提供一体化的虚拟网络流量管理方案。DeepFlow®面向云数据中心实现了对大规模虚拟网络流量的精准采集、一体化分发和实时分析,支持跨资源池的VPC安全互联和网络服务,支持数据中心网络服务和应用的自主开发与灵活扩展。满足快速排障、安全审计、业务画像、精细化运营等场景化需求。DeepFlow®虚拟流量采集技术具备大规模、零干扰、无依赖、过载保护、预处理等优点;单台控制器同时管理500个采集点和下发4000条过滤策略,适用于生产环境的大规模虚拟网络。

  • 功能介绍

业务画像:解决云上业务的监控和诊断问题,自动发现并构建业务的访问关系,快速定位和分析影响业务的关键路径。

性能分析:DeepFlow®能够对业务画像中关键路径的流量进行性能分析,并对关键指标提供定制化的告警设置,从而让用户不必再为无法找到性能瓶颈而大费周章。

全景图:通过对接云平台并自动化部署采集器(软件探针),DeepFlow®完成大规模云网络的全景图绘制。全景图是解决网络问题的总入口,通过对全景图上异常流量的监控和告警,用户即可第一时间发现网络问题。

虚拟流量分发:DeepFlow®支持三层端到端隧道的封装与分发,支持多种分析平台流量发送,满足绝大多数第三方流量使用场景,解决了第三方分析工具链的孤岛问题。

逻辑网络:DeepFlow®控制器通过与云平台对接,自动学习云平台的租户信息、虚拟机信息、IP地址、VPC信息等,从而标识并绘制出虚拟网元拓扑结构。

诊断:DeepFlow®实现面向逻辑、虚拟、物理网络的端到端诊断,分析业务异常的原因,打开SDN黑盒,对数据中心网络做深度排查。

流日志: DeepFlow®默认提供sflow和netflow的回溯功能,用户需手动开启该功能。为了满足性能要求,默认过滤为五元组长度,用户如有特定包头字段的需求,可根据DeepFlow®开放的API自定义需要聚合的流数据。

回溯分析:DeepFlow®日志回溯深度关联了云平台中虚拟网元和策略配置信息,具备快速检索取证的能力,满足网络安全法、等保日志审计的合规要求。

安全策略分析:DeepFlow®根据业务画像中资源组间流量访问自动生成安全策略,并对异常流量访问做监控告警。

  • 使用场景

  1. 虚拟网络流量采集与分发

  2. 虚拟网络流量及业务可视化

  3. 网络质量监控与性能分析

  4. 故障快速定位与回溯分析

  • 解决方案

DeepFlow®采集与分发方案

DeepFlow®采集与分发方案面向云端业务,支持用户根据应用和服务自定义精细的过滤策略,减少不必要的采集消耗。支持OpenStack、vSphere虚拟化环境和公有云环境的部署。基于逻辑网络对象、业务对象的流量分发,与其他功能组件完全解耦,采集的数据可与任意流量分析工具对接,进一步降低用户的运营成本。通过汇聚云平台信息、资源拓扑、虚拟网络流量统计,以360度视角呈现虚拟网络的全景视图,帮助用户梳理东西向流量与租户业务、虚拟机、虚拟网元之间的对应关系。

DeepFlow®分析与诊断方案

DeepFlow®分析与诊断方案从流量数据出发,分别从业务分析、网络分析、回溯分析三个纬度,来挖掘和呈现网络与业务的关系。以特定的监控对象(业务画像)为起点,通过在业务关键路径实施监控,从性能和安全两个方面对其相关流量进行逐步钻取和分析,帮助用户快速定位故障点和性能问题,明确责任边界。通过对全景图上异常流量的监控和告警,运维人员即可第一时间发现网络问题,然后进行端到端诊断、分析和取证,满足快速排障、安全审计、精细化运营等多场景需求。