ネットワークパケットブローカーによるネットワークトラフィック監視コスト削減のためのパケットスライシングの事例

ネットワークパケットブローカーのパケットスライシングとは何ですか?

パケットスライシングネットワークパケットブローカー(NPB)の文脈では、パケット全体を処理するのではなく、ネットワークパケットの一部を抽出して分析または転送するプロセスを指します。ネットワークパケットブローカーは、ネットワークパケットを収集、フィルタリング、および監視、セキュリティ、分析ツールなどのさまざまなツールに配信することで、ネットワークトラフィックの管理と最適化を支援するデバイスまたはシステムです。パケットスライシングは、これらのツールで処理する必要のあるデータ量を削減するために使用されます。ネットワークパケットは非常に大きくなる可能性があり、パケットのすべての部分が、特定の分析または監視タスクに関連するとは限りません。パケットをスライスまたは切り捨てることで、不要なデータを削除でき、リソースをより効率的に使用し、ツールの負荷を軽減できる可能性があります。

 ML-NPB-5660-パケットスライシング

顧客要件:データセンターはVXLANを使用して96x100Gbitリンクを監視する。

技術的な課題:ネットワーク速度の向上には、変化する需要に対応し、データセンターの信頼性を高めるツールが必要です。ネットワーク管理および運用チームにリアルタイムで正確な分析を提供するには、ネットワーク可視化ツールが必要です。解決策には、次の2つの課題があります。

課題1:高帯域幅における集約

課題 2: Mylinking ソリューションの 100Gbit 回線速度の倍数でパケットをスライス、タグ付け、および VXLAN 削除できること: パケットのスライス: この規模での全帯域幅監視は予算を超えているため、パケットをスライスすることが監視機器のコストを節約する唯一の方法です。 VXLAN 削除: VXLAN 削除機能は帯域幅を節約しますが、ほとんどの監視ツールは VXLAN を処理できません。 VLAN タグ付け: 顧客がリンクベースのレポートを要求するため、VLAN タグ付けが実行されます。

NPBトラフィック集約

パケット分割には、トラフィック負荷を軽減できるという利点があります。例えば、平均パケットサイズが1000バイト、1秒あたり1200万パケットの100Gbpsリンク(80/20%)の典型的な負荷を考えてみましょう(下表参照)。パケットを100バイトに分割すれば、これは一般的なネットワーク監視には十分なサイズです。100Gbpsポートでは1億1100万パケット、40Gbpsポートでは4400万パケットを転送できます。監視ツールの負荷と価格を比較すれば、これは4倍から10倍の効率化になります。

フレーム/秒

より高度なオプションとして、Mylinkingデバイスをアグリゲーションレイヤーの第2段階に接続し、フォレンジックキャプチャのためにスライスされていないデータの一部を供給することも可能です。

この解決策は、パフォーマンスによって可能になります。マイリンキング ML-NPB-5660非常に優れているため、単一のデバイスでトラフィック全体の分割処理を容易に行うことができます。

NPB集約スライス

以下は、高帯域幅トラフィック監視ソリューションの3つ目の例です。

 

高帯域幅トラフィック監視ソリューション


投稿日時:2023年8月9日