近期(qi)公司已經展示了“復制”流(liu)量(liang)并(bing)將其從網(wang)絡主干(gan)發送到專用(yong)監控設備(bei)的(de)好處,不會干(gan)擾現有的(de)“實時”流(liu)量(liang),并(bing)且可以(yi)實時分(fen)析流(liu)量(liang)或(huo)將其存儲以(yi)供(gong)以(yi)后使用(yong)回放。但是(shi),“復制”和發送要監視的(de)流(liu)量(liang)最佳方法(fa)一(yi)直是(shi)爭論(lun)的(de)源(yuan)頭。隨著40 / 100G變(bian)得(de)越來越普遍,如何(he)訪問流(liu)量(liang)將變(bian)得(de)越來越重要。
最(zui)初(chu),交換端口分析(xi)器(SPAN)端口用于向分析(xi)器傳遞流量(liang)副本,但是這在1G和10G數據速率下造成了(le)一些(xie)問(wen)題,如果(guo)使用40 / 100G,則可能成倍增加(jia):
1.SPAN端口(kou)是交換機/路由(you)器(qi)的(de)一(yi)部分(fen),其操作方式與典(dian)型(xing)端口(kou)相同,因此(ci)數據(ju)并不總是精(jing)確的(de)副(fu)本
2.路由器和SPAN端口(kou)本身的流量擁塞(sai)都可能導致延遲(chi)增加或流量被完全丟棄
3.依靠可能會產生問題的設備來幫助識別問題可能是一種自欺欺人的做法


圖1:使用SPAN端口(kou)進行(xing)網絡監視
最近部署的實踐使用光纖(xian)分路器將流量的精確副本發送到分析儀。盡管這完成了不干擾“實時”網絡的任務,但在成本和數據可訪問性方面卻存在問題。例如,如果網絡具有需要監視的10x10Gbps骨干網,則該網絡還必須具有10個可用于監視的分析器端口。乍一看似乎并不令人生畏,但是假設您是服務提供商或數據中心,并且您有需要監視的144/288光纖。現在,您還需要許多分析器端口,即使10Gbps時,它們也很昂貴,那么當客戶遷移到40 / 100G時會發生什么呢?

圖2:使用被動(dong)分路器的網絡監控
當然,解決此問題的(de)可(ke)行方法是(shi)將“監(jian)控”端(duan)(duan)口(kou)從分(fen)接(jie)(jie)(jie)頭(tou),存(cun)儲(chu)設備端(duan)(duan)口(kou)和一些分(fen)析(xi)儀(yi)端(duan)(duan)口(kou)連(lian)接(jie)(jie)(jie)到配(pei)線架。如果(guo)使用1x3分(fen)接(jie)(jie)(jie)頭(tou)(為(wei)每(mei)個(ge)(ge)主(zhu)干網創(chuang)建兩個(ge)(ge)監(jian)視(shi)(shi)端(duan)(duan)口(kou)),則可(ke)以(yi)使用其中(zhong)一個(ge)(ge)監(jian)視(shi)(shi)端(duan)(duan)口(kou)來存(cun)儲(chu)所有流(liu)量(liang)以(yi)進行重放,并且可(ke)以(yi)根據需要(yao)將分(fen)析(xi)器修補到另一個(ge)(ge)監(jian)視(shi)(shi)端(duan)(duan)口(kou)中(zhong)。這樣可(ke)以(yi)捕獲網絡主(zhu)干上的(de)所有流(liu)量(liang),同(tong)時實時監(jian)視(shi)(shi)最(zui)關鍵的(de)路徑(最(zui)受關注的(de)路徑)。

圖3:使用無(wu)源分接頭和配線架(jia)進行網絡監視
盡管上(shang)述方(fang)法確(que)實(shi)(shi)解決(jue)了捕獲所(suo)有問題(ti)并(bing)降低分(fen)析(xi)設(she)備成本的(de)(de)問題(ti),但確(que)實(shi)(shi)存在(zai)(zai)一個關鍵問題(ti):在(zai)(zai)要監(jian)(jian)視的(de)(de)存儲設(she)備或(huo)主干中手動(dong)打補(bu)丁可(ke)(ke)能很耗(hao)時(shi),容易出錯(cuo)并(bing)且會(hui)增(zeng)加成本。造成網絡(luo)問題(ti)的(de)(de)風(feng)險(xian)。使用(yong)第(di)1層交換機或(huo)自(zi)動(dong)配線(xian)架(jia)可(ke)(ke)以(yi)消(xiao)除或(huo)減(jian)少(shao)這些問題(ti)。例(li)如(ru),將(jiang)“監(jian)(jian)控”端(duan)口從分(fen)接(jie)(jie)頭連接(jie)(jie)到第(di)1層交換機或(huo)自(zi)動(dong)配線(xian)架(jia)上(shang),可(ke)(ke)以(yi)減(jian)少(shao)建立連接(jie)(jie)所(suo)需的(de)(de)時(shi)間(jian),因為現在(zai)(zai)可(ke)(ke)以(yi)通過遠(yuan)程方(fang)式單擊鼠標(biao)來(lai)進(jin)(jin)行連接(jie)(jie)。此外,使用(yong)開關或(huo)自(zi)動(dong)配線(xian)架(jia)可(ke)(ke)以(yi)減(jian)少(shao)錯(cuo)誤,因為通常(chang)有些智能可(ke)(ke)以(yi)防止用(yong)戶進(jin)(jin)行不(bu)適當的(de)(de)連接(jie)(jie)(軟件可(ke)(ke)能足夠智能,可(ke)(ke)以(yi)阻止10G端(duan)口連接(jie)(jie)到100G端(duan)口)。此外,在(zai)(zai)交換機或(huo)自(zi)動(dong)配線(xian)架(jia)內部進(jin)(jin)行連接(jie)(jie)可(ke)(ke)以(yi)減(jian)少(shao)暴露于各(ge)種(zhong)因素的(de)(de)影響,從而防止可(ke)(ke)能發(fa)生的(de)(de)網絡(luo)錯(cuo)誤,例(li)如(ru)光纖(xian)連接(jie)(jie)器末(mo)端(duan)的(de)(de)灰塵。
理想情(qing)況(kuang)下,將使用第1層(ceng)交(jiao)換機或(huo)(huo)自動配(pei)線架(jia)將監視器(qi)(qi)端(duan)(duan)(duan)(duan)口(kou)直接(jie)(jie)(jie)從網(wang)(wang)絡“修(xiu)補”或(huo)(huo)將存(cun)儲設備(bei)端(duan)(duan)(duan)(duan)口(kou)“修(xiu)補”至分(fen)(fen)析儀(yi)。因此,“監控(kong)”端(duan)(duan)(duan)(duan)口(kou)之(zhi)一可以通過配(pei)線架(jia)靜(jing)態(tai)連(lian)接(jie)(jie)(jie)到存(cun)儲設備(bei)的(de)(de)(de)Rx端(duan)(duan)(duan)(duan)口(kou)。在(zai)這(zhe)種情(qing)況(kuang)下,應將存(cun)儲設備(bei)的(de)(de)(de)所有(you)Tx端(duan)(duan)(duan)(duan)口(kou)和分(fen)(fen)接(jie)(jie)(jie)頭上的(de)(de)(de)其(qi)他(ta)“監控(kong)”端(duan)(duan)(duan)(duan)口(kou)連(lian)接(jie)(jie)(jie)到第1層(ceng)交(jiao)換機或(huo)(huo)自動配(pei)線架(jia)上的(de)(de)(de)輸入(ru)端(duan)(duan)(duan)(duan)口(kou)。考慮(lv)到這(zhe)一點,第1層(ceng)交(jiao)換機或(huo)(huo)自動配(pei)線架(jia)的(de)(de)(de)輸出端(duan)(duan)(duan)(duan)口(kou)應連(lian)接(jie)(jie)(jie)到分(fen)(fen)析儀(yi)的(de)(de)(de)Rx端(duan)(duan)(duan)(duan)口(kou)。這(zhe)種方(fang)法進一步降低了捕獲網(wang)(wang)絡流(liu)量(liang)的(de)(de)(de)成(cheng)本,因為(wei)它需要配(pei)線架(jia),無源(yuan)光分(fen)(fen)接(jie)(jie)(jie)器(qi)(qi),高度(du)非對稱(cheng)的(de)(de)(de)第1層(ceng)交(jiao)換機或(huo)(huo)自動配(pei)線架(jia),并且僅(jin)需要少數分(fen)(fen)析器(qi)(qi)端(duan)(duan)(duan)(duan)口(kou)。
總(zong)而(er)言之,隨著我們(men)向(xiang)40 / 100G網(wang)(wang)絡(luo)發展,在10G監控網(wang)(wang)絡(luo)中所(suo)看到的相同問題(ti)仍然存(cun)在,但與(yu)40 / 100G相關的額外(wai)成(cheng)本和(he)復雜性更加復雜。確保快速,可靠和(he)輕松捕獲所(suo)有數據的最(zui)佳,最(zui)具成(cheng)本效益(yi)的方法是部署無源光分(fen)接頭,并與(yu)光開關或自動配線架連(lian)接,將網(wang)(wang)絡(luo)主(zhu)干(gan)網(wang)(wang)連(lian)接到存(cun)儲設備(bei)和(he)網(wang)(wang)絡(luo)分(fen)析儀(yi)。


























































































































