Prípad krájania paketov, aby sa ušetrili náklady na monitorovanie sieťovej prevádzky spoločnosťou Network Packet Broker

Čo je delenie paketov v nástroji Network Packet Broker?

Krájanie paketovv kontexte Network Packet Broker (NPB) označuje proces extrakcie časti sieťového paketu na analýzu alebo preposielanie, a nie spracovanie celého paketu. Sprostredkovateľ sieťových paketov je zariadenie alebo systém, ktorý pomáha spravovať a optimalizovať sieťovú prevádzku zhromažďovaním, filtrovaním a distribúciou sieťových paketov do rôznych nástrojov, ako sú nástroje na monitorovanie, zabezpečenie alebo analýzu. Rozdelenie paketov sa používa na zníženie množstva údajov, ktoré je potrebné týmito nástrojmi spracovať. Sieťové pakety môžu byť pomerne veľké a nie všetky časti paketu môžu byť relevantné pre konkrétnu úlohu analýzy alebo monitorovania. Rozrezaním alebo skrátením paketu je možné odstrániť nepotrebné údaje, čo má za následok efektívnejšie využitie zdrojov a potenciálne zníženie zaťaženia nástrojov.

 ML-NPB-5660-Packet Slicing

Požiadavky zákazníka: Dátové centrá monitorujú 96x100Gbit linky s VXLAN

Technické výzvy: Zvyšovanie rýchlosti siete si vyžaduje nástroje, ktoré dokážu držať krok s meniacimi sa požiadavkami a vďaka ktorým sú dátové centrá vysoko spoľahlivé. Nástroje na vizualizáciu siete sú potrebné na poskytovanie presnej analýzy v reálnom čase pre tímy správy siete a prevádzky. Riešenie zahŕňa dva problémy:

Výzva 1: Agregácia vo veľkej šírke pásma

Výzva 2: Schopnosť segmentovať, označovať a odstraňovať pakety VXLAN pri násobkoch 100 Gbitových rýchlostí linky Mylinking Solutions: Slice Packets: Slice pakety sú jediným spôsobom, ako ušetriť na nákladoch na monitorovacie zariadenie, pretože monitorovanie plnej šírky pásma v tomto rozsahu presahuje všetky možnosti. rozpočtu. Odstránenie VXLAN: Funkcia vymazania VXLAN šetrí šírku pásma a väčšina monitorovacích nástrojov nedokáže spracovať označovanie VXLANVLAN: Označovanie VLAN sa vykonáva, pretože zákazníci vyžadujú hlásenie založené na odkazoch.

agregácia návštevnosti NPB

Rozdelenie paketov má tú výhodu, že znižuje dopravné zaťaženie. Zvážte typické zaťaženie 100 Ghit link 80/20 % s priemernou veľkosťou paketu 1000 bajtov a 12 miliónov paketov za sekundu (pozri tabuľku nižšie). Ak teraz rozdelíte pakety na 100 bajtov, čo je dosť na typické monitorovanie siete, môžete preniesť 111 miliónov paketov na 100 Ghi porte a 44 miliónov paketov na 40 Gbit porte. Stačí sledovať zaťaženie a cenu nástroja a to je 4 alebo 10 krát.

snímok za sekundu

Ako pokročilejšia možnosť môže byť zariadenie Mylinking pripojené v druhej fáze agregačnej vrstvy a môže sa doň privádzať časť nerozrezaných údajov na forenzné zachytenie.

Toto riešenie je možné, pretože výkonMylinking ML-NPB-5660je taký dobrý, že jediné zariadenie ľahko zvládne krájanie celej návštevnosti.

NPB agregačné krájanie

Nasleduje tretí príklad riešenia na monitorovanie prevádzky s vysokou šírkou pásma:

 

Riešenie na monitorovanie prevádzky s vysokou šírkou pásma


Čas odoslania: august-09-2023