Выпадак нарэзкі пакетаў для эканоміі выдаткаў на маніторынг сеткавага трафіку брокерам сеткавых пакетаў

Што такое нарэзка пакетаў сеткавага брокера пакетаў?

Нарэзка пакетаўу кантэксце брокера сеткавых пакетаў (NPB) адносіцца да працэсу вымання часткі сеткавага пакета для аналізу або перасылкі, а не да апрацоўкі ўсяго пакета. Брокер сеткавых пакетаў - гэта прылада або сістэма, якая дапамагае кіраваць і аптымізаваць сеткавы трафік шляхам збору, фільтрацыі і размеркавання сеткавых пакетаў у розныя інструменты, такія як інструменты маніторынгу, бяспекі або аналізу. Нарэзка пакетаў выкарыстоўваецца для памяншэння аб'ёму дадзеных, якія неабходна апрацаваць гэтымі інструментамі. Сеткавыя пакеты могуць быць даволі вялікімі, і не ўсе часткі пакета могуць мець дачыненне да канкрэтнай задачы аналізу або маніторынгу. Разразаючы або абразаючы пакет, можна выдаліць непатрэбныя даныя, што прывядзе да больш эфектыўнага выкарыстання рэсурсаў і патэнцыйнага зніжэння нагрузкі на інструменты.

 ML-NPB-5660-Нарэзка пакетаў

Патрабаванні заказчыка: цэнтры апрацоўкі дадзеных кантралююць сувязі 96x100Gbit з VXLAN

Тэхнічныя праблемы: павелічэнне хуткасці сеткі патрабуе інструментаў, якія могуць адпавядаць зменлівым патрабаванням і зрабіць цэнтры апрацоўкі дадзеных вельмі надзейнымі. Інструменты візуалізацыі сеткі неабходныя для забеспячэння дакладнага аналізу ў рэжыме рэальнага часу для каманд кіравання сеткай і аперацый. Рашэнне ўключае два пытанні:

Задача 1: Агрэгацыя ў высокай прапускной здольнасці

Праблема 2: Магчымасць разбіваць, пазначаць і выдаляць пакеты VXLAN на хуткасцях лініі, кратных 100 Гбіт Mylinking Solutions: Разрэз пакетаў: Разрэз пакетаў - гэта адзіны спосаб зэканоміць на выдатках на абсталяванне для маніторынгу, паколькі маніторынг поўнай прапускной здольнасці ў такім маштабе перавышае любы бюджэт. Выдаленне VXLAN: функцыя выдалення VXLAN эканоміць паласу прапускання, і большасць інструментаў маніторынгу не могуць апрацоўваць тэгі VXLANVLAN: тэгі VLAN выконваюцца, таму што кліентам патрабуецца справаздачнасць на аснове спасылак.

Агрэгацыя трафіку NPB

Нарэзка пакетаў мае перавагу ў зніжэнні нагрузкі трафіку. Разгледзім тыповую загрузку 100 Ghit-лінкаў 80/20% з сярэднім памерам пакета 1000 байт і 12 мільёнаў пакетаў у секунду (гл. табліцу ніжэй). Калі зараз разрэзаць пакеты на 100 байт, што дастаткова для звычайнага маніторынгу сеткі, можна перадаць 111 мільёнаў пакетаў на порт 100 Ghi і 44 мільёны пакетаў на порт 40 Гбіт. Проста сочыце за нагрузкай і коштам інструмента, і гэта ў 4 ці 10 разоў.

кадраў у секунду

У якасці больш прасунутага варыянту прыладу Mylinking можна падключыць на другім этапе ўзроўню агрэгацыі і перадаць у яе частку неразрэзаных даных для судова-медыцынскай экспертызы.

Такое рашэнне магчыма дзякуючы прадукцыйнасціMylinking ML-NPB-5660настолькі добры, што адна прылада можа лёгка апрацоўваць нарэзку ўсяго трафіку.

Нарэзка агрэгацыі NPB

Ніжэй прыведзены трэці прыклад рашэння для маніторынгу трафіку з высокай прапускной здольнасцю:

 

Рашэнне для маніторынгу трафіку з высокай прапускной здольнасцю


Час публікацыі: 9 жніўня 2023 г