ネットワークパケットブローカーによるネットワークトラフィック監視コストを削減するパケットスライシングの事例

ネットワーク パケット ブローカーのパケット スライシングとは何ですか?

パケットスライシングネットワーク パケット ブローカー (NPB) のコンテキストでは、ネットワーク パケット全体を処理するのではなく、分析または転送のためにパケットの一部を抽出するプロセスを指します。ネットワーク パケット ブローカーは、ネットワーク パケットを収集、フィルタリングし、監視、セキュリティ、分析ツールなどのさまざまなツールに配信することで、ネットワーク トラフィックの管理と最適化を支援するデバイスまたはシステムです。パケット スライシングは、これらのツールで処理する必要があるデータの量を削減するために使用されます。ネットワーク パケットは非常に大きくなる場合があり、パケットのすべての部分が特定の分析または監視タスクに関連しているとは限りません。パケットをスライスまたは切り捨てることで、不要なデータを削除できるため、リソースの使用効率が向上し、ツールの負荷が軽減される可能性があります。

 ML-NPB-5660-パケットスライシング

顧客要件: データセンターはVXLANを使用して96x100Gbitリンクを監視します

技術的な課題:ネットワーク速度の向上には、変化する需要に対応し、データセンターの信頼性を高めるツールが必要です。ネットワーク管理・運用チームにリアルタイムで正確な分析を提供するには、ネットワーク可視化ツールが必要です。このソリューションには、以下の2つの課題が存在します。

課題1: 高帯域幅での集約

課題 2: Mylinking ソリューションの 100Gbit 回線速度の倍数でパケットをスライス、タグ付け、および VXLAN 削除できること: パケットのスライス: この規模での全帯域幅の監視は予算を超えているため、パケットのスライスは監視機器のコストを節約する唯一の方法です。VXLAN の削除: VXLAN の削除機能は帯域幅を節約しますが、ほとんどの監視ツールは VXLAN を処理できません。VLAN のタグ付け: 顧客がリンクベースのレポートを必要とするため、VLAN のタグ付けが実行されます。

NPBトラフィック集約

パケットスライシングには、トラフィック負荷を軽減できるという利点があります。100Ghitリンク(80/20%)の典型的な負荷、平均パケットサイズ1000バイト、1秒あたり1200万パケット(下表参照)を考えてみましょう。ここで、パケットを100バイトに分割すると(これは一般的なネットワーク監視には十分な値です)、100Ghiポートで1億1100万パケット、40Gbitポートで4400万パケットを転送できます。負荷とツールの価格を監視するだけで、この4倍から10倍の転送量になります。

1秒あたりのフレーム数

より高度なオプションとして、Mylinking デバイスを集約層の第 2 ステージに接続し、スライスされていないデータの一部をフォレンジック キャプチャ用にそのデバイスに送ることができます。

このソリューションは、マイリンク ML-NPB-5660非常に優れているため、単一のデバイスでトラフィック全体のスライスを簡単に処理できます。

NPB集約スライス

以下は、高帯域幅トラフィック監視ソリューションの 3 番目の例です。

 

高帯域幅トラフィック監視ソリューション


投稿日時: 2023年8月9日