案例学习:数据包切片节省流量监控成本 Post author:Xu, Lara Post published:2020年3月17日 Post category:网络安全可视化解决方案 客户需求:数据中心监控96×100Gbit链路,带有VXLAN技术挑战:网络速度的提高要求工具能够跟上不断变化的需求,并使数据中心高度可靠。 网络可视化工具需要为网络管理和运营团队提供实时,准确的分析。 该解决方案涉及两个问题:挑战1:高带宽中的聚合挑战2:能够以100Gbit线速的倍数进行数据包切片、标记和VXLAN删除。 Cubro解决方案:数据包切片:数据包切片是节省监控设备成本的唯一方法,因为该规模的全带宽监控超出了任何预算。VXLAN删除:VXLAN删除功能可节省带宽,并且大多数监控工具无法处理VXLANVLAN标记:执行VLAN标记时因为客户需要基于链路的报告。 数据包切片的优点是可以降低流量负载。考虑一个典型的负载100 Gbit链路80/20%,平均数据包大小为1000字节,每秒可传输1200万个数据包(请参阅下表)。如果现在将数据包切成100字节,这足以进行典型的网络监视,则您可以在100 Gbit端口上传输1.11亿个数据包,在40 Gbit端口上传输4400万个数据包。就监视工具的负载和价格而且这是4或10倍。 以下是将cPacket作为伙伴使用cVU单元作为监视设备的一些示例。 作为更高级的选项,可以在聚合层的第二阶段连接cStore设备,并可以向其馈送一部分未切片的数据以进行取证捕获。该解决方案之所以可行,是因为EXA32100的性能非常好,一个设备就可以轻松处理全部流量的切片。 以下时高带宽流量监控解决方案的第三个示例: 此聚合和切片解决方案还可以为Cubro高性能NetFlow探头供电。该探头可以处理高达120Gbit的未采样NetFlow流量,还可以提供DPI信息。相关产品:EXA32100Probes Tags: 100Gbit线速数据包切片, NetFlow探针, NPB, VLAN标记, VXLAN删除, 数据中心网络流量监控方案, 网络可视化, 高带宽网络监控, 高级网络数据包代理 Read more articles Previous Post移动网络中虚拟探测方法的缺点 在下一篇文章端口镜像 你可能也喜欢 时间戳分析的重要性及3种有效运行方式 2021年6月17日 端到端的网络流量监控 2021年8月27日 如何随时随地捕获机场网络威胁? 2020年8月2日