Tapaus paketin viipalointiin verkon liikenteen seurantakustannusten säästämiseksi verkkopakettivälittäjillä

Mikä on verkkopakettivälittäjän pakettiviipale?

PakettiviipaleVerkkopakettivälittäjän (NPB) yhteydessä viittaa prosessiin, jolla otetaan osa verkkopaketista analysointia tai edelleenlähetystä varten, sen sijaan, että se käsittelee koko paketin. Verkkopakettivälittäjä on laite tai järjestelmä, joka auttaa hallitsemaan ja optimoimaan verkkoliikennettä keräämällä, suodattamalla ja jakamalla verkkopaketteja erilaisiin työkaluihin, kuten seuranta-, tietoturva- tai analysointityökaluihin. Pakettiviipalointia käytetään vähentämään näiden työkalujen käsittelemistä tietojen määrää. Verkkopaketit voivat olla melko suuria, eikä kaikki paketin osat saa olla merkityksellisiä käsillä olevan tietyn analyysin tai seurantatehtävän kannalta. Leikkaamalla tai katkaisemalla paketti, tarpeeton tieto voidaan poistaa, mikä johtaa resurssien tehokkaampaan käyttöön ja mahdollisesti vähentämään työkalujen kuormaa.

 ML-NPB-5660-Pakettiviipale

Asiakasvaatimukset: Tietokeskukset seuraavat 96x100gbit -linkkejä VXLAN: iin

Tekniset haasteet: Verkonopeuden lisääminen vaatii työkaluja, jotka voivat pysyä muuttuvien vaatimusten kanssa ja tehdä tietokeskuksista erittäin luotettavia. Verkon visualisointityökaluja tarvitaan reaaliaikaisen, tarkan analyysin tarjoamiseksi verkonhallinta- ja operaatioryhmille. Ratkaisu sisältää kaksi asiaa:

Haaste 1: Yhdistäminen korkean kaistanleveyteen

Haaste 2: MyLinkinging Solutions: Slice Packets: Slice Packets -sovelluksen 100 gbit -viivanopeuden monikerroksissa on ainoa tapa säästää laitteiden kustannusten tarkkailukustannusten tarkkailukustannuksia, koska täyden kaistanleveyden seuranta on minkäänlainen budjetti. VXLAN-deleetio: VXLAN-deleetiotoiminto säästää kaistanleveyttä, ja useimmat valvontatyökalut eivät pysty käsittelemään vxlanvlan-merkintää: VLAN-merkitseminen suoritetaan, koska asiakkaat vaativat linkkipohjaista raportointia.

NPB -liikenteen yhdistäminen

Pakettiviipaleella on se etu, että liikenteen kuormitus vähentää. Tarkastellaan tyypillistä 100 GHIT -linkin 80/20%: n kuormitusta, jonka keskimääräinen paketin koko on 1000 tavua ja 12 miljoonaa pakettia sekunnissa (katso alla oleva taulukko). Jos leikkaat nyt paketit 100 tavuun, mikä riittää tyypilliseen verkon seurantaan, voit siirtää 111 miljoonaa pakettia 100 GHI -satamaan ja 44 miljoonaa pakettia 40 Gbit -porttiin. Seuraa vain työkalun kuormaa ja hintaa ja tämä on 4 tai 10 kertaa.

kehys sekunnissa

Edistyneemmänä vaihtoehtona MyLinking -laite voidaan kytkeä aggregaatiokerroksen toiseen vaiheeseen ja sille voidaan syöttää osa sille viritettämättömiä tietoja rikosteknisen sieppauksen suhteen.

Tämä ratkaisu on mahdollista, koska suorituskykyMyLinking ML-NPB-5660on niin hyvä, että yksi laite pystyy helposti käsittelemään koko liikenteen viipalointia.

NPB -aggregaatioviipalointi

Seuraava on kolmas esimerkki korkean kaistanleveyden liikenteen seurantaratkaisusta:

 

Korkea kaistanleveys liikenteen seurantaratkaisu


Viestin aika: elokuu 09-2023