Przypadek dzielenia pakietów w celu zaoszczędzenia kosztów monitorowania ruchu sieciowego przez brokera pakietów sieciowych

Na czym polega dzielenie pakietów przez brokera pakietów sieciowych?

Krojenie pakietóww kontekście brokera pakietów sieciowych (NPB) odnosi się do procesu wyodrębniania części pakietu sieciowego w celu analizy lub przesłania dalej, zamiast przetwarzania całego pakietu. Broker pakietów sieciowych to urządzenie lub system, który pomaga zarządzać ruchem sieciowym i optymalizować go poprzez gromadzenie, filtrowanie i dystrybucję pakietów sieciowych do różnych narzędzi, takich jak narzędzia monitorujące, zabezpieczające lub analityczne. Dzielenie pakietów służy do zmniejszania ilości danych, które muszą zostać przetworzone przez te narzędzia. Pakiety sieciowe mogą być dość duże i nie wszystkie części pakietu mogą być istotne dla konkretnego zadania analizy lub monitorowania. Dzieląc lub obcinając pakiet, można usunąć niepotrzebne dane, co skutkuje bardziej efektywnym wykorzystaniem zasobów i potencjalnie zmniejsza obciążenie narzędzi.

 ML-NPB-5660 – Krojenie pakietów

Wymagania klienta: Centra danych monitorują łącza 96x100Gbit za pomocą VXLAN

Wyzwania techniczne: Rosnące prędkości sieci wymagają narzędzi, które nadążają za zmieniającymi się wymaganiami i zapewniają wysoką niezawodność centrów danych. Narzędzia do wizualizacji sieci są potrzebne, aby zapewnić dokładną analizę w czasie rzeczywistym zespołom zarządzającym siecią i operacjom. Rozwiązanie obejmuje dwie kwestie:

Wyzwanie 1: Agregacja w dużej przepustowości

Wyzwanie 2: Możliwość dzielenia, oznaczania i usuwania pakietów VXLAN przy prędkościach linii stanowiących wielokrotność 100 Gbit rozwiązań Mylinking: Pakiety typu Slice: Pakiety typu Slice to jedyny sposób na zaoszczędzenie na kosztach sprzętu monitorującego, ponieważ pełne monitorowanie przepustowości na tę skalę przekracza wszelkie możliwości budżet. Usuwanie VXLAN: Funkcja usuwania VXLAN oszczędza przepustowość, a większość narzędzi monitorujących nie obsługuje znakowania VXLANVLAN: Znakowanie VLAN jest wykonywane, ponieważ klienci wymagają raportowania opartego na łączach.

Agregacja ruchu NPB

Zaletą dzielenia pakietów jest zmniejszenie obciążenia ruchem. Rozważmy typowe obciążenie łącza 100 Ghit 80/20% przy średnim rozmiarze pakietu 1000 bajtów i 12 milionach pakietów na sekundę (patrz tabela poniżej). Jeśli teraz podzielisz pakiety na 100 bajtów, co wystarczy do typowego monitorowania sieci, możesz przesłać 111 milionów pakietów na porcie 100 Ghi i 44 miliony pakietów na porcie 40 Gbit. Wystarczy monitorować obciążenie i cenę narzędzia, a to jest 4 lub 10 razy.

klatka na sekundę

Bardziej zaawansowaną opcją jest urządzenie Mylinking, które można podłączyć w drugim etapie warstwy agregacyjnej i wprowadzić do niego część niepociętych danych w celu przechwycenia do celów kryminalistycznych.

Rozwiązanie to jest możliwe dzięki wydajnościMylinking ML-NPB-5660jest na tyle dobry, że jedno urządzenie z łatwością poradzi sobie z pocięciem całego ruchu.

Cięcie agregacji NPB

Poniżej znajduje się trzeci przykład rozwiązania do monitorowania ruchu o dużej przepustowości:

 

Rozwiązanie do monitorowania ruchu o dużej przepustowości


Czas publikacji: 09 sierpnia 2023 r