案例学习:数据包切片节省流量监控成本

客户需求:数据中心监控96×100Gbit链路,带有VXLAN

技术挑战:网络速度的提高要求工具能够跟上不断变化的需求,并使数据中心高度可靠。 网络可视化工具需要为网络管理和运营团队提供实时,准确的分析。 该解决方案涉及两个问题:

挑战1:高带宽中的聚合

挑战2:能够以100Gbit线速的倍数进行数据包切片、标记和VXLAN删除。

Cubro解决方案:

数据包切片:数据包切片是节省监控设备成本的唯一方法,因为该规模的全带宽监控超出了任何预算。

VXLAN删除:VXLAN删除功能可节省带宽,并且大多数监控工具无法处理VXLAN

VLAN标记:执行VLAN标记时因为客户需要基于链路的报告。

数据包切片的优点是可以降低流量负载。考虑一个典型的负载100 Gbit链路80/20%,平均数据包大小为1000字节,每秒可传输1200万个数据包(请参阅下表)。如果现在将数据包切成100字节,这足以进行典型的网络监视,则您可以在100 Gbit端口上传输1.11亿个数据包,在40 Gbit端口上传输4400万个数据包。就监视工具的负载和价格而且这是4或10倍。

以下是将cPacket作为伙伴使用cVU单元作为监视设备的一些示例。

作为更高级的选项,可以在聚合层的第二阶段连接cStore设备,并可以向其馈送一部分未切片的数据以进行取证捕获。

该解决方案之所以可行,是因为EXA32100的性能非常好,一个设备就可以轻松处理全部流量的切片。

以下时高带宽流量监控解决方案的第三个示例:

此聚合和切片解决方案还可以为Cubro高性能NetFlow探头供电。该探头可以处理高达120Gbit的未采样NetFlow流量,还可以提供DPI信息。

相关产品:

EXA32100
Probes