Rješenje "mikrobursta" u scenariju primjene hvatanja prometa zaobilaznom mrežom

U tipičnom scenariju NPB aplikacije, najveći problem za administratore je gubitak paketa uzrokovan zagušenjem zrcaljenih paketa i NPB mreža. Gubitak paketa u NPB-u može uzrokovati sljedeće tipične simptome u alatima za analizu na pozadini:

- Alarm se generira kada se indikator praćenja performansi APM usluge smanji, a stopa uspješnosti transakcija se smanji

- Generira se alarm iznimke indikatora praćenja performansi NPM mreže

- Sustav sigurnosnog nadzora ne uspijeva otkriti mrežne napade zbog propuštanja događaja

- Događaji revizije ponašanja gubitka usluge koje generira sustav revizije usluge

... ...

Kao centralizirani sustav za snimanje i distribuciju za nadzor zaobilaznice, važnost NPB-a je očita. Istovremeno, način na koji obrađuje promet paketa podataka prilično se razlikuje od tradicionalnog mrežnog preklopnika uživo, a tehnologija kontrole zagušenja prometa mnogih mreža uživo nije primjenjiva na NPB. Kako riješiti gubitak paketa u NPB-u, krenimo od analize uzroka gubitka paketa da bismo to vidjeli!

Analiza uzroka zagušenja zbog gubitka NPB/TAP paketa

Prije svega, analiziramo stvarni put prometa i odnos mapiranja između sustava te dolaznog i odlaznog prometa mreže razine 1 ili NPB mreže razine 1. Bez obzira na topologiju mreže koju NPB formira, kao sustav prikupljanja, postoji odnos ulaza i izlaza prometa "mnogo prema mnogima" između "pristupa" i "izlaza" cijelog sustava.

Mikro rafal 1

Zatim ćemo pogledati poslovni model NPB-a iz perspektive ASIC čipova na jednom uređaju:

Mikro rafal 2

Značajka 1: "Promet" i "brzina fizičkog sučelja" ulaznih i izlaznih sučelja su asimetrični, što rezultira velikim brojem mikro-burstova koji su neizbježan rezultat. U tipičnim scenarijima agregacije prometa više-na-jedan ili više-na-mnogo, fizička brzina izlaznog sučelja obično je manja od ukupne fizičke brzine ulaznog sučelja. Na primjer, 10 kanala prikupljanja od 10G i 1 kanal izlaza od 10G; U scenariju višerazinskog postavljanja, svi NPBBS-ovi mogu se promatrati kao cjelina.

Značajka 2Resursi predmemorije ASIC čipa su vrlo ograničeni. Što se tiče trenutno uobičajeno korištenog ASIC čipa, čip s kapacitetom razmjene od 640 Gbps ima predmemoriju od 3-10 MB; čip kapaciteta 3,2 Tbps ima predmemoriju od 20-50 MB. Uključujući BroadCom, Barefoot, CTC, Marvell i druge proizvođače ASIC čipova.

Značajka 3Konvencionalni mehanizam kontrole protoka PFC-a od kraja do kraja nije primjenjiv na NPB usluge. Jezgra mehanizma kontrole protoka PFC-a je postizanje povratne informacije o suzbijanju prometa od kraja do kraja i u konačnici smanjenje slanja paketa na protokolni stog krajnje točke komunikacije kako bi se ublažilo zagušenje. Međutim, izvor paketa NPB usluga su zrcaljeni paketi, tako da se strategija obrade zagušenja može samo odbaciti ili predmemorirati.

Slijedeći je izgled tipičnog mikropukotina na krivulji protoka:

Mikro rafal 3

Uzimajući 10G sučelje kao primjer, na dijagramu analize trenda prometa druge razine, brzina prometa održava se na oko 3 Gbps dulje vrijeme. Na grafikonu analize trenda u mikro milisekundama, skok prometa (MicroBurst) znatno je premašio fizičku brzinu 10G sučelja.

Ključne tehnike za ublažavanje mikrobursta NPB-a

Smanjite utjecaj asimetrične neusklađenosti brzina fizičkog sučelja- Prilikom projektiranja mreže, smanjite brzine asimetričnog ulaznog i izlaznog fizičkog sučelja koliko god je to moguće. Tipična metoda je korištenje uzlazne veze veće brzine i izbjegavanje asimetričnih brzina fizičkog sučelja (na primjer, istovremeno kopiranje prometa od 1 Gbit/s i 10 Gbit/s).

Optimizirajte politiku upravljanja predmemorijom NPB usluge- Zajednička politika upravljanja predmemorijom koja se primjenjuje na uslugu prebacivanja ne primjenjuje se na uslugu prosljeđivanja NPB usluge. Politika upravljanja predmemorijom statičkog jamstva + dinamičkog dijeljenja trebala bi se implementirati na temelju značajki NPB usluge. Kako bi se smanjio utjecaj NPB mikrobursta pod trenutnim ograničenjima hardverskog okruženja čipa.

Implementirajte upravljanje klasificiranim prometnim inženjerstvom- Implementirajte upravljanje klasifikacijom usluga inženjeringa prometa prioriteta na temelju klasifikacije prometa. Osigurajte kvalitetu usluge različitih redova prioriteta na temelju propusnosti redova kategorije i osigurajte da se paketi prometa usluga osjetljivih na korisnika mogu prosljeđivati ​​bez gubitka paketa.

Razumno sistemsko rješenje poboljšava mogućnost keširanja paketa i mogućnost oblikovanja prometa- Integrira rješenje putem različitih tehničkih sredstava kako bi proširio mogućnost keširanja paketa ASIC čipa. Oblikovanjem toka na različitim lokacijama, mikro-burst postaje mikro-ujednačena krivulja toka nakon oblikovanja.

Mylinking™ Micro Burst rješenje za upravljanje prometom

Shema 1 - Strategija upravljanja predmemorijom optimizirana za mrežu + upravljanje prioritetima kvalitete klasificirane usluge na razini cijele mreže

Strategija upravljanja predmemorijom optimizirana za cijelu mrežu

Na temelju dubinskog razumijevanja karakteristika NPB usluge i praktičnih poslovnih scenarija velikog broja korisnika, Mylinking™ proizvodi za prikupljanje prometa implementiraju skup strategija upravljanja NPB predmemorijom "statičko osiguranje + dinamičko dijeljenje" za cijelu mrežu, što ima dobar učinak na upravljanje predmemorijom prometa u slučaju velikog broja asimetričnih ulaznih i izlaznih sučelja. Tolerancija mikroburstova ostvaruje se u najvećoj mjeri kada je trenutna predmemorija ASIC čipa fiksna.

Tehnologija mikroburst obrade - Upravljanje temeljeno na poslovnim prioritetima

Mikro rafal 4

Kada se jedinica za hvatanje prometa implementira neovisno, može joj se odrediti prioritet prema važnosti alata za analizu na pozadini ili važnosti samih servisnih podataka. Na primjer, među mnogim alatima za analizu, APM/BPC ima veći prioritet od alata za analizu sigurnosti/praćenje sigurnosti jer uključuje praćenje i analizu različitih indikatorskih podataka važnih poslovnih sustava. Stoga se za ovaj scenarij podaci koje zahtijeva APM/BPC mogu definirati kao visoki prioritet, podaci koje zahtijevaju alati za praćenje sigurnosti/analizu sigurnosti mogu se definirati kao srednji prioritet, a podaci koje zahtijevaju drugi alati za analizu mogu se definirati kao niski prioritet. Kada prikupljeni paketi podataka uđu u ulazni port, prioriteti se definiraju prema važnosti paketa. Paketi višeg prioriteta se preferencijalno prosljeđuju nakon što se proslijede paketi višeg prioriteta, a paketi drugih prioriteta se prosljeđuju nakon što se proslijede paketi višeg prioriteta. Ako paketi višeg prioriteta nastave pristizati, paketi višeg prioriteta se preferencijalno prosljeđuju. Ako ulazni podaci dulje vrijeme premašuju mogućnost prosljeđivanja izlaznog porta, višak podataka pohranjuje se u predmemoriju uređaja. Ako je predmemorija puna, uređaj preferencijalno odbacuje pakete nižeg reda. Ovaj mehanizam upravljanja prioritetima osigurava da ključni alati za analizu mogu učinkovito dobiti izvorne podatke o prometu potrebne za analizu u stvarnom vremenu.

Tehnologija mikroburst obrade - mehanizam klasifikacije koji jamči kvalitetu usluge cijele mreže

Mikro rafal 5

Kao što je prikazano na gornjoj slici, tehnologija klasifikacije prometa koristi se za razlikovanje različitih usluga na svim uređajima na pristupnom sloju, agregacijskom/jezgrenom sloju i izlaznom sloju, a prioriteti snimljenih paketa se ponovno označavaju. SDN kontroler centralizirano dostavlja politiku prioriteta prometa i primjenjuje je na uređaje za prosljeđivanje. Svi uređaji koji sudjeluju u mreži mapiraju se u različite redove prioriteta prema prioritetima koje nose paketi. Na taj način, paketi s malim prometom i naprednim prioritetom mogu postići nulti gubitak paketa. Učinkovito rješava problem gubitka paketa APM nadzora i posebne revizije usluga zaobilaze prometne usluge.

Rješenje 2 - Predmemorija sustava za proširenje na razini GB + shema oblikovanja prometa
Proširena predmemorija sustava na razini GB
Kada uređaj naše jedinice za akviziciju prometa ima napredne mogućnosti funkcionalne obrade, može osloboditi određenu količinu prostora u memoriji (RAM) uređaja kao globalni međuspremnik uređaja, što uvelike poboljšava kapacitet međuspremnika uređaja. Za jedan uređaj za akviziciju, najmanje GB kapaciteta može se osigurati kao predmemorija uređaja za akviziciju. Ova tehnologija čini kapacitet međuspremnika naše jedinice za akviziciju prometa stotinama puta većim od kapaciteta tradicionalnog uređaja za akviziciju. Pri istoj brzini prosljeđivanja, maksimalno trajanje mikrobursta naše jedinice za akviziciju prometa postaje dulje. Razina milisekundi koju podržava tradicionalna oprema za akviziciju nadograđena je na drugu razinu, a vrijeme mikrobursta koje se može izdržati povećano je tisuće puta.

Mogućnost oblikovanja prometa u više redova čekanja

Tehnologija mikroburst obrade - rješenje temeljeno na velikom Buffer keširanju + oblikovanju prometa

Mikro rafal 6

S iznimno velikim kapacitetom međuspremnika, podaci o prometu generirani mikroburstom pohranjuju se u predmemoriju, a tehnologija oblikovanja prometa koristi se u odlaznom sučelju kako bi se postigao nesmetan izlaz paketa alatu za analizu. Primjenom ove tehnologije, fenomen gubitka paketa uzrokovan mikroburstom je temeljno riješen.


Vrijeme objave: 27. veljače 2024.
  • alice
  • alice2025-05-14 00:23:45
    Hello, I am intelligent customer service. My name is Alice. If you have any questions, you can ask me. I will answer your questions online 24 hours a day!

Ctrl+Enter Wrap,Enter Send

  • FAQ
Please leave your contact information and chat
Hello, I am intelligent customer service. My name is Alice. If you have any questions, you can ask me. I will answer your questions online 24 hours a day!
chat now
chat now