ネットワークパケットブローカーによるネットワークトラフィック監視コストを削減するパケットスライシングの事例

ネットワークパケットブローカーのパケットスライシングとは何ですか?

パケットスライシングネットワーク パケット ブローカー (NPB) のコンテキストでは、パケット全体を処理するのではなく、分析または転送のためにネットワーク パケットの一部を抽出するプロセスを指します。ネットワーク パケット ブローカーは、ネットワーク パケットを収集、フィルタリングし、監視、セキュリティ、分析ツールなどのさまざまなツールに配信することにより、ネットワーク トラフィックの管理と最適化を支援するデバイスまたはシステムです。パケット スライスは、これらのツールで処理する必要があるデータの量を減らすために使用されます。ネットワーク パケットは非常に大きくなる可能性があり、パケットのすべての部分が当面の特定の分析または監視タスクに関連するとは限りません。パケットをスライスまたは切り詰めることにより、不要なデータを削除でき、その結果、リソースがより効率的に使用され、ツールの負荷が軽減される可能性があります。

 ML-NPB-5660-パケット スライシング

顧客の要件: データセンターは VXLAN を使用して 96x100Gbit リンクを監視します

技術的な課題: ネットワーク速度の向上には、変化する需要に対応し、データセンターの信頼性を高めることができるツールが必要です。ネットワーク管理および運用チームにリアルタイムで正確な分析を提供するには、ネットワーク視覚化ツールが必要です。解決策には次の 2 つの問題が含まれます。

課題 1: 高帯域幅でのアグリゲーション

課題 2: Mylinking の 100Gbit 回線速度の倍数でパケットのスライス、タグ付け、および VXLAN 削除ができること ソリューション: パケットのスライス: この規模での全帯域幅のモニタリングは不可能であるため、パケットのスライスはモニタリング機器のコストを節約する唯一の方法です。予算。 VXLAN の削除: VXLAN 削除機能は帯域幅を節約しますが、ほとんどの監視ツールは VXLANVLAN タグ付けを処理できません。顧客がリンクベースのレポートを必要とするため、VLAN タグ付けが実行されます。

NPBトラフィックアグリゲーション

パケット スライシングには、トラフィック負荷が軽減されるという利点があります。平均パケット サイズが 1000 バイト、1 秒あたり 1200 万パケットの、100 Ghit リンク 80/20% の標準的な負荷を考えてみましょう (以下の表を参照)。ここでパケットを 100 バイト(一般的なネットワーク監視には十分)に分割すると、100 Ghi ポートでは 1 億 1,100 万パケット、40 Gbit ポートでは 4,400 万パケットを転送できます。ツールの負荷と価格を監視するだけで、これは 4 倍または 10 倍になります。

1秒あたりのフレーム数

より高度なオプションとして、Mylinking デバイスをアグリゲーション レイヤーの第 2 段階に接続し、フォレンジック キャプチャのためにスライスされていないデータの一部をそれに供給することができます。

このソリューションが可能なのは、マイリンク ML-NPB-5660非常に優れているため、単一のデバイスでトラフィック全体のスライスを簡単に処理できます。

NPB アグリゲーション スライシング

以下は、高帯域幅トラフィック監視ソリューションの 3 番目の例です。

 

高帯域幅トラフィック監視ソリューション


投稿時間: 2023 年 8 月 9 日