Slučaj presjecanja paketa radi uštede troškova nadzora mrežnog prometa posredstvom mrežnog brokera paketa

Što je paketno rezanje mrežnog brokera paketa?

Rezanje paketau kontekstu brokera mrežnih paketa (NPB), odnosi se na proces izdvajanja dijela mrežnog paketa za analizu ili prosljeđivanje, umjesto obrade cijelog paketa.Mrežni paketni posrednik je uređaj ili sustav koji pomaže upravljati i optimizirati mrežni promet prikupljanjem, filtriranjem i distribucijom mrežnih paketa različitim alatima, kao što su alati za nadzor, sigurnost ili analizu.Rezanje paketa koristi se za smanjenje količine podataka koje ti alati trebaju obraditi.Mrežni paketi mogu biti prilično veliki i ne moraju svi dijelovi paketa biti relevantni za konkretnu analizu ili zadatak praćenja.Rezanjem ili skraćivanjem paketa mogu se ukloniti nepotrebni podaci, što rezultira učinkovitijom upotrebom resursa i potencijalnim smanjenjem opterećenja alata.

 ML-NPB-5660-Rezanje paketa

Zahtjevi korisnika: Podatkovni centri nadziru 96x100Gbit veze s VXLAN-om

Tehnički izazovi: Povećanje brzine mreže zahtijeva alate koji mogu pratiti promjenjive zahtjeve i učiniti podatkovne centre vrlo pouzdanima.Alati za vizualizaciju mreže potrebni su za pružanje točne analize u stvarnom vremenu za upravljanje mrežom i operativne timove.Rješenje uključuje dva problema:

Izazov 1: Agregacija u visokoj propusnosti

Izazov 2: Sposobnost rezanja, označavanja i VXLAN brisanja paketa pri višestrukim brzinama linije od 100 Gbit Mylinking rješenja: Slabljenje paketa: Slabljenje paketa jedini je način da se uštedi na troškovima opreme za nadzor, budući da je nadzor pune propusnosti na ovoj razini izvan svakog proračun.Brisanje VXLAN-a: Funkcija brisanja VXLAN-a štedi propusnost, a većina alata za nadzor ne može podnijeti VXLANVLAN označavanje: VLAN označavanje se izvodi jer korisnici zahtijevaju izvješćivanje temeljeno na vezi.

NPB agregacija prometa

Rezanje paketa ima prednost smanjenja opterećenja prometa.Uzmite u obzir tipično opterećenje od 100 Ghit linka 80/20% s prosječnom veličinom paketa od 1000 bajtova i 12 milijuna paketa u sekundi (pogledajte tablicu u nastavku).Ako sada izrežete pakete u 100 bajtova, što je dovoljno za tipično praćenje mreže, možete prenijeti 111 milijuna paketa na 100 Ghi portu i 44 milijuna paketa na 40 Gbit portu.Samo pratite opterećenje i cijenu alata i to je 4 ili 10 puta.

slika u sekundi

Kao naprednija opcija, Mylinking uređaj može se povezati u drugoj fazi agregacijskog sloja i može mu se unijeti dio neisječenih podataka za forenzičko snimanje.

Ovo je rješenje moguće jer izvedbaMylinking ML-NPB-5660je toliko dobar da se jedan uređaj može lako nositi s rezanjem cjelokupnog prometa.

NPB agregacijsko rezanje

Slijedi treći primjer rješenja za praćenje prometa velike propusnosti:

 

Rješenje za praćenje prometa velike propusnosti


Vrijeme objave: 9. kolovoza 2023