Isang Kaso ng Packet Slicing para Makatipid ng Mga Gastos sa Pagsubaybay sa Trapiko ng Network ng Network Packet Broker

Ano ang Packet Slicing ng Network Packet Broker?

Packet Slicingsa konteksto ng isang Network Packet Broker (NPB), ay tumutukoy sa proseso ng pagkuha ng isang bahagi ng isang network packet para sa pagsusuri o pagpapasa, sa halip na iproseso ang buong packet. Ang Network Packet Broker ay isang device o system na tumutulong sa pamamahala at pag-optimize ng trapiko sa network sa pamamagitan ng pagkolekta, pag-filter, at pamamahagi ng mga network packet sa iba't ibang tool, tulad ng pagsubaybay, seguridad, o mga tool sa pagsusuri. Ginagamit ang packet slicing upang bawasan ang dami ng data na kailangang iproseso ng mga tool na ito. Maaaring malaki ang mga network packet, at hindi lahat ng bahagi ng packet ay maaaring may kaugnayan para sa partikular na pagsusuri o gawain sa pagsubaybay. Sa pamamagitan ng paghiwa o pagputol sa packet, maaaring alisin ang hindi kinakailangang data, na magreresulta sa mas mahusay na paggamit ng mga mapagkukunan at potensyal na mabawasan ang pagkarga sa mga tool.

 ML-NPB-5660-Packet Slicing

Mga kinakailangan ng customer: Sinusubaybayan ng mga data center ang 96x100Gbit na mga link gamit ang VXLAN

Mga teknikal na hamon: Ang pagtaas ng bilis ng network ay nangangailangan ng mga tool na makakasabay sa pagbabago ng mga pangangailangan at gawing lubos na maaasahan ang mga data center. Ang mga tool sa visualization ng network ay kailangan upang makapagbigay ng real-time, tumpak na pagsusuri para sa pamamahala ng network at mga pangkat ng pagpapatakbo. Ang solusyon ay nagsasangkot ng dalawang isyu:

Hamon 1: Pagsasama-sama sa mataas na bandwidth

Hamon 2: Ang kakayahang maghiwa, mag-tag, at magtanggal ng VXLAN ng mga packet sa maramihang 100Gbit na bilis ng linya ng Mylinking Solutions: Mga Slice Packet: Ang mga slice packet ay ang tanging paraan upang makatipid sa mga gastos ng kagamitan sa pagsubaybay, dahil ang buong pagsubaybay sa bandwidth sa sukat na ito ay lampas sa anumang badyet. Pagtanggal ng VXLAN: Ang pag-andar ng pagtanggal ng VXLAN ay nakakatipid ng bandwidth, at karamihan sa mga tool sa pagsubaybay ay hindi makayanan ang pag-tag ng VXLANVLAN: Ginagawa ang pag-tag ng VLAN dahil nangangailangan ang mga customer ng pag-uulat na nakabatay sa link.

Pagsasama-sama ng trapiko ng NPB

Ang packet slicing ay may kalamangan sa pagbabawas ng traffic load. Isaalang-alang ang isang tipikal na load ng 100 Ghit link 80/20% na may average na laki ng packet na 1000 bytes at 12 milyong packet bawat segundo (tingnan ang talahanayan sa ibaba). Kung pinutol mo ngayon ang mga packet sa 100 bytes, na sapat para sa karaniwang pagsubaybay sa network, maaari kang maglipat ng 111 milyong packet sa isang 100 Ghi port at 44 milyong packet sa isang 40 Gbit port. Subaybayan lamang ang load at ang presyo ng tool at ito ay 4 o 10 beses.

frame bawat segundo

Bilang isang mas advanced na opsyon, ang Mylinking device ay maaaring ikonekta sa ikalawang yugto ng aggregation layer at maaaring ibigay dito ang isang bahagi ng hindi hiniwang data para sa forensic capture.

Ang solusyon na ito ay posible dahil ang pagganap ngMylinking ML-NPB-5660ay napakahusay na ang isang aparato ay madaling mahawakan ang paghiwa ng buong trapiko.

NPB aggregation slicing

Ang sumusunod ay isang pangatlong halimbawa ng isang high-bandwidth na solusyon sa pagsubaybay sa trapiko:

 

Mataas na bandwidth na solusyon sa pagsubaybay sa trapiko


Oras ng post: Ago-09-2023