阿凡达

导 言

上回博客串联时,SunilAmin关于他的作品Cisco遥测器热新产品允许客户最终实现全企业遥测可编程性并可供分析平台使用

今天我和Ajit Thyagarajan在一起 负责Cisco遥测代理器架构Ajit将谈论早期原型和产品设计与搭建学教程,并让我们悄悄地窥探Cisco遥测器未来出局

访问

TK:Ajit先告诉我们你的背景, 因为你和我回溯到互联网早期 并适应了很多变化

阿吉特TK,多谢你这样做-超级兴奋地参加这次访问并花时间学习一些视觉学家, 他们组成了很多核心思想今天就位。我花了很多研究生日 处理互联网协议开发网络群管理协议当前版本(IGMP版本3)的理念,广泛处理多播协议,并围绕自主配置对网络时间协议当前版本作一些修改正值此阶段,我开发出对包处理的喜好

开学后我的第一个实战作业是互联网路由器启动下一代硬件路由器以跟上对高速互联网的需求这是一种令人振奋的经历 自那以后我再也没有回过头来 参与各种公司搭建网络产品

近十年前我开始关注网络安全曾是一个引人入胜的领域, 在那里我一直能够利用我的背景理解 威胁如何传递到网络即使在思科,我也率先围绕加密交通分析安全网络分析技术展开工作,这是以智能分析网络交通并感知威胁的令人振奋之道。

传统知识:2018年底你开始思科测试并首次分配提高安全网络分析产品(当时称隐形观察)处理包如何从这些成绩发展到CTB原型是什么问题启发你修复

遥测

阿吉特:当我第一次加入思科时,我被分配到团队研究如何将云和预产物合并成单项供品第一次场外会议提醒我注意FlorSenor正经历性能问题,我真的感兴趣 并跳入代码数周内,我分析架构并发现几大优化 立即固定核心性能问题自那以来,我们加了一些增强功能,例如转用数据平面开发包(DPDK)提高性能,并导致我们一年或一年多前将一个新的FlorSensor4240上市

UDP主管(UDPD)是同队拥有的其他产品之一,我开始深入其架构并意识到大刷新时机已经成熟。并意识到市场中机会大得多前后我被介绍向量包处理技术 并实现游戏交换契机

传统知识:我们的听众可能不熟悉VPP,所以如果你告诉我们它是什么和它为什么成为Cisco遥测插头的一个基本部分,那会很好

阿吉特VPP首次介绍时我被VPP感兴趣, 特别是它完全数据平面高速包处理VPP核心利用现代CPU架构处理包非单个处理,而是分组或向量处理利用指令和数据缓存优化插管处理包产生性能提升一二级VPP架构预先打包多插件处理常用包,如IPv6支持、各种隧道格式、各种NIC等并鉴于它正积极得到思科内一大团队支持, 对我们使用数据平面非常有意义, 不仅为CTB使用, 也为需要高速包处理的其他产品使用

传统知识开发团队的其余部分和我与高技术者互动 销售客户成功反馈Cisco遥测代理器中哪些特征在我们启动时尚不为人知,但沿路被采集?

阿吉特与销售客户成功者合作修饰Cisco遥测代理器特征是令人难以置信的有几个特征原非规划举例说,UDP主管所执行的高可用性只允许两个节点,一节点为活动节点,二节点为待命状态有了CTB后,我们意识到我们可以做得更好并用主动/主动模式实施它,两个节点以上组成集群另一点是能够将所有遥测流量归为syslog、NetFlow、sr流等以港口不可知性方式极有帮助知道哪些源发送何为遥测

TK:有几大偏爱 所以,如果你不介意的话,我想你谈谈特征代码 死点检测 和为什么它对客户很重要

阿吉特DDD基本监控所有目的地 潜在问题配置或传输当目的地仅通过UDP接收流量时,很难判断目的地是否活着。并有可能防止千兆字节数据淹没网络 压倒式开关和路由器在许多情况下开关和路由器回发IMC不可达包-如果目的地下降-进一步增加流量问题-消除下游流量暴

TK:Cisco遥测代理商的一个不可思义特征是能将遗留协议转换为飞向现代消费者并转换现代协议转换为遗留消费者VPC流日志转GIPIX可供客户使用你为什么要这么做 和什么挑战

阿吉特客户使用混合云基础设施常见问题之一是用于分析或可见度的工具没有跟上监测云和预产资产的能力,这就需要将云流数据转换为IPCIX供其中一些工具使用云提供商还主动推出新特征,而并非所有工具都有能力利用这些特征。代理商能转换部分数据 工具按其所理解格式消费 允许不间断操作

TK:我看到建筑师真的爱思科遥测导器 和概念基础解决 他们的遥测路由听到一位客户说,“我终于能把企业所有遥测代码处理掉!”Cisco遥测代理器下一步是什么?

阿吉特:我们真想客人们不把CTB想成单盒解决方案,取遥测并推送遥测取而代之的是,我们希望他们把CTB想成下一代智能遥测平面(ITP),所有CTB节点协同操作管理网络中所有遥测技术,让客户空前可见到谁正在生成遥测技术,以及电测技术如何被消费者吞没智能管理客户环境遥测提供单片玻璃 将CTB进化期望在我们推出破解功能时看到更多细节

TK:很高兴采访你 更乐于与你合作Cisco遥测代理离散思想前想分享观众应如何在Interwebz上找到你

阿吉特:多谢TK很高兴参加这次访问超感兴奋 契机在我们面前我们真想把范围拓展到其他地区 以备全栈可见性有兴趣深入了解CTB或我兴趣的,请与我连通LinkedIn.

学习更多关于思科遥测代理if you'd to see Ajit最近从CiscoLive查查.



作者类

阿凡达

TK基南尼

CTO系统

安全商务集团