Quando falamos de redes, procuramos velocidades altas e eficiência. Não nos surpreende que muitas organizações, especialmente aquelas em indústrias orientadas ao rendimento, como finanças, atenção médica, Big Tech, etc., estejam no processo de atualização de equipamentos.
Mas, apesar do exagero em torno às velocidades de rede de 40 Gbps e 100 Gbps, 10 Gbps continua sendo uma parte integral de muitos Data Centers corporativos atualmente. E isso cria um problema; se os equipamentos de TI e NetOps descuidam a visibilidade e o controle desses segmentos de rede mais antigos, criarão pontos cegos e falhas de segurança na rede corporativa. Já as organizações que se encontram nas primeiras etapas da viagem de atualização vão procurar soluções preparadas para o futuro para se adaptar melhor a 40G/100G, ou terão pontos cegos no extremo superior.
Em qualquer caso, para manter o rendimento e a segurança gerais da rede, TI deve criar uma infraestrutura de visibilidade que possa intermediar, capturar e analisar pacotes a uma variedade de velocidades sem descartar pacotes de forma desnecessária.
10G continua relevante para as empresas
É provável que a infraestrutura 10G permaneça com a gente a longo prazo, por várias razões. Em primeiro lugar, muitas indústrias ou empresas que não precisam de altas velocidades provavelmente vão demorar a se atualizar e, quando se atualizem, não substituirão toda a rede ao mesmo tempo. Isso se deve a que o ciclo de atualização dos interruptores de hardware e de equipamentos similares é de vários anos, o que pode atrasar as atualizações. Por isso, essas organizações deverão continuar monitorando 10G.
Inclusive as empresas que atualizaram grande parte da sua infraestrutura a 40 ou 100 G vão se centrar, normalmente, em segmentos particulares, como o tráfego de norte a sul, e reservarão uma velocidade mais lenta de 10 G para o tráfego de leste a oeste ou de ponta.
As ferramentas de segurança e TI complicam isso ainda mais, já que muitas ferramentas de detecção e resposta de rede, firewalls e outros dispositivos não podem ingerir tráfego a velocidades superiores a 10G. Isso significa que, na prática, a maioria das organizações vão trabalhar com uma combinação de velocidades de forma indefinida, o que pode criar uma barreira à visibilidade.
Manter a visibilidade de 10G a 100G
A visibilidade é binária: você tem ou não tem. Se não são incluídas partes da rede, a TI realmente não tem visibilidade. A capacidade de monitorizar todo o tráfego é fundamental para evitar pontos cegos que, de outro modo, deixariam a organização aberta a vulnerabilidades de segurança e problemas de desempenho. Em termos de equipamentos de monitorização, isso significa que essas empresas necessitam corredores de pacotes ou dispositivos de captura que ofereçam uma gama de portos através de velocidades para que possam distribuir/capturar pacotes a uma velocidade correta para uma necessidade ou destino determinado.
Fazer uma análise em tempo real ou capturar pacotes no disco a velocidades superiores a 10 G exige a implementação de componentes de hardware especializados; do contrário, os pacotes se perderão. O uso de equipamentos com classificação 10G em segmentos de rede mais novos e rápidos dará como resultado uma visibilidade degradada graças a estes pacotes perdidos.
Já deixar de monitorizar os segmentos 10G por completo não deveria ser uma opção, já que cria grandes falhas na rede. É possível pensar no uso de equipamentos mais antigos para os segmentos mais antigos e executá-los junto com um hardware mais novo nos segmentos mais rápidos, e até certo ponto isso é correto. Mas o que está fazendo funcionalmente é criar e manter uma infraestrutura de monitoramento duplicada, o que aumenta a sobrecarga e também pode degradar a visibilidade na medida que os equipamentos de TI e segurança mudam de contexto de um segmento a outro.
A criação de uma infraestrutura de visibilidade é complexa, especialmente para as empresas de nuvem híbrida que devem acessar pacotes de dados desde nuvens públicas ou privadas, assim como locais. Tentar construir e administrar duas coisas ao mesmo tempo é uma receita para o desastre. Este é outro argumento a favor da visibilidade à prova do futuro; uma infraestrutura que possa incluir uma variedade de velocidades não precisará ser substituída em poucos anos na medida que se atualize mais a infraestrutura de rede.
Visibilidade única
O melhor é ter uma infraestrutura de visibilidade única para simplificar a administração e facilitar a mesma análise para todas as ligações, independentemente da velocidade que utilizem. Isso exige soluções de intermediação e captura de pacotes que tenham o hardware interno e os portos externos para administrar simultaneamente uma variedade de velocidades. Isso não somente cria uma arquitetura de monitorização unificada, mas também oferece aos usuários as últimas características e funções, independentemente de se estamos falando de 10G, 40G e 100G. Além disso, este novo equipamento será mais denso, economizando um valioso espaço no Data Center. Em último lugar, esse foco permite às organizações continuarem utilizando de maneira segura segmentos, equipamentos e software de 10G, prolongando esses investimentos em TI.
Há pouco tempo falávamos de como acrescentar velocidades mais rápidas de 40G e 100G a rede, mantendo a observabilidade existente. Na medida em que essas velocidades se tornam cada vez mais frequentes no Data Center, a conversão está mudando para manter melhor a visibilidade para os segmentos 10G mais antigos. É uma discussão importante.
Comments