برش بستهها در Network Packet Broker چگونه است؟
برش بستهدر زمینه Network Packet Broker (NPB)، به فرآیند استخراج بخشی از یک بسته شبکه برای تجزیه و تحلیل یا ارسال، به جای پردازش کل بسته، اشاره دارد. Network Packet Broker دستگاه یا سیستمی است که با جمعآوری، فیلتر کردن و توزیع بستههای شبکه به ابزارهای مختلف، مانند ابزارهای نظارتی، امنیتی یا تحلیلی، به مدیریت و بهینهسازی ترافیک شبکه کمک میکند. برش بسته برای کاهش میزان دادههایی که باید توسط این ابزارها پردازش شوند، استفاده میشود. بستههای شبکه میتوانند بسیار بزرگ باشند و ممکن است همه قسمتهای بسته برای کار خاص تجزیه و تحلیل یا نظارت مورد نظر مرتبط نباشند. با برش یا کوتاه کردن بسته، میتوان دادههای غیرضروری را حذف کرد که منجر به استفاده کارآمدتر از منابع و کاهش بالقوه بار روی ابزارها میشود.
الزامات مشتری: مراکز داده، لینکهای ۹۶x۱۰۰ گیگابیتی را با VXLAN رصد میکنند
چالشهای فنی: افزایش سرعت شبکه نیازمند ابزارهایی است که بتوانند با تقاضاهای متغیر همگام شوند و مراکز داده را بسیار قابل اعتماد کنند. ابزارهای تجسم شبکه برای ارائه تجزیه و تحلیل دقیق و بلادرنگ برای تیمهای مدیریت و عملیات شبکه مورد نیاز هستند. این راه حل شامل دو مسئله است:
چالش ۱: تجمیع در پهنای باند بالا
چالش ۲: توانایی برش، برچسبگذاری و حذف بستهها توسط VXLAN در سرعتهای خطی چند برابر ۱۰۰ گیگابیت راهکارهای Mylinking: برش بستهها: برش بستهها تنها راه صرفهجویی در هزینههای تجهیزات مانیتورینگ است، زیرا نظارت کامل بر پهنای باند در این مقیاس فراتر از هر بودجهای است. حذف VXLAN: عملکرد حذف VXLAN باعث صرفهجویی در پهنای باند میشود و اکثر ابزارهای مانیتورینگ نمیتوانند برچسبگذاری VXLANVLAN را مدیریت کنند: برچسبگذاری VLAN انجام میشود زیرا مشتریان به گزارشدهی مبتنی بر لینک نیاز دارند.
برش بستهها این مزیت را دارد که بار ترافیکی را کاهش میدهد. یک بار معمول لینک ۱۰۰ گیگابیتی را با نسبت ۸۰/۲۰٪ و اندازه متوسط بسته ۱۰۰۰ بایت و ۱۲ میلیون بسته در ثانیه در نظر بگیرید (به جدول زیر مراجعه کنید). اگر اکنون بستهها را به ۱۰۰ بایت برش دهید، که برای نظارت معمول بر شبکه کافی است، میتوانید ۱۱۱ میلیون بسته را روی یک پورت ۱۰۰ گیگابیتی و ۴۴ میلیون بسته را روی یک پورت ۴۰ گیگابیتی منتقل کنید. فقط بار و قیمت ابزار را زیر نظر بگیرید و این ۴ یا ۱۰ برابر میشود.
به عنوان یک گزینه پیشرفتهتر، دستگاه Mylinking میتواند در مرحله دوم لایه تجمیع متصل شود و بخشی از دادههای برشنخورده را برای ضبط قانونی به آن بدهد.
این راه حل به این دلیل امکان پذیر است که عملکردمیلینکینگ ML-NPB-5660آنقدر خوب است که یک دستگاه واحد میتواند به راحتی برش کل ترافیک را انجام دهد.
زمان ارسال: آگوست-09-2023