Прыклад выкарыстання сеткавага падзелу пакетаў для эканоміі выдаткаў на маніторынг сеткавага трафіку з дапамогай брокера сеткавых пакетаў

Што такое нарэзка пакетаў у брокеры сеткавых пакетаў?

Нарэзка пакетаўУ кантэксце брокера сеткавых пакетаў (NPB) тэрмін «брокер сеткавых пакетаў» адносіцца да працэсу здабывання часткі сеткавага пакета для аналізу або перасылкі, а не апрацоўкі ўсяго пакета. Брокер сеткавых пакетаў — гэта прылада або сістэма, якая дапамагае кіраваць сеткавым трафікам і аптымізаваць яго шляхам збору, фільтрацыі і размеркавання сеткавых пакетаў паміж рознымі інструментамі, такімі як інструменты маніторынгу, бяспекі або аналізу. Раздзяленне пакетаў выкарыстоўваецца для памяншэння аб'ёму дадзеных, якія неабходна апрацаваць гэтымі інструментамі. Сеткавыя пакеты могуць быць даволі вялікімі, і не ўсе часткі пакета могуць быць актуальнымі для канкрэтнай задачы аналізу або маніторынгу. Шляхам раздзялення або скарачэння пакета можна выдаліць непатрэбныя дадзеныя, што прывядзе да больш эфектыўнага выкарыстання рэсурсаў і патэнцыйнага зніжэння нагрузкі на інструменты.

 ML-NPB-5660-Нарэзка пакетаў

Патрабаванні кліента: Цэнтры апрацоўкі дадзеных кантралююць 96x100Gbit злучэнняў з дапамогай VXLAN

Тэхнічныя праблемы: Павелічэнне хуткасці сеткі патрабуе інструментаў, якія могуць адпавядаць зменлівым патрабаванням і рабіць цэнтры апрацоўкі дадзеных вельмі надзейнымі. Інструменты візуалізацыі сеткі неабходныя для забеспячэння дакладнага аналізу ў рэжыме рэальнага часу для каманд па кіраванні сеткай і эксплуатацыі. Рашэнне ўключае ў сябе дзве праблемы:

Задача 1: Агрэгацыя ў высокапрапускной здольнасці

Задача 2: Магчымасць наразаць, пазначаць і выдаляць пакеты VXLAN са хуткасцю лініі, кратнай 100 Гбіт/с. Рашэнні Mylinking: Наразанне пакетаў: Наразанне пакетаў — адзіны спосаб зэканоміць на абсталяванні для маніторынгу, бо поўны маніторынг прапускной здольнасці ў такім маштабе выходзіць за рамкі любога бюджэту. Выдаленне VXLAN: Функцыя выдалення VXLAN эканоміць прапускную здольнасць, і большасць інструментаў маніторынгу не могуць апрацоўваць пазначэнне VXLANVLAN: Пазначэнне VLAN выконваецца таму, што кліентам патрабуецца справаздачнасць на аснове каналаў.

Агрэгацыя трафіку NPB

Разбіўка пакетаў мае перавагу ў зніжэнні нагрузкі трафіку. Разгледзім тыповую нагрузку на канал 100 Ghit 80/20% з сярэднім памерам пакета 1000 байт і 12 мільёнамі пакетаў у секунду (гл. табліцу ніжэй). Калі цяпер разбіць пакеты на 100 байт, чаго дастаткова для тыповага маніторынгу сеткі, можна перадаць 111 мільёнаў пакетаў праз порт 100 Ghit і 44 мільёны пакетаў праз порт 40 Gbit. Проста кантралюйце нагрузку і кошт інструмента, і гэта ў 4 ці 10 разоў больш.

кадраў у секунду

У якасці больш прасунутага варыянту прылада Mylinking можа быць падключана на другім этапе ўзроўню агрэгацыі і атрымліваць на яе частку неразрэзаных дадзеных для судова-медыцынскай экспертызы.

Гэтае рашэнне магчымае дзякуючы прадукцыйнасціМая спасылка ML-NPB-5660настолькі добра, што адна прылада можа лёгка справіцца з разбіўкай усяго трафіку.

Нарэзка агрэгацыі NPB

Ніжэй прыведзены трэці прыклад рашэння для маніторынгу трафіку з высокай прапускной здольнасцю:

 

Рашэнне для маніторынгу трафіку з высокай прапускной здольнасцю


Час публікацыі: 09 жніўня 2023 г.