近期(qi)公司已(yi)經(jing)展示了“復制”流(liu)量并將(jiang)其(qi)從網絡主干(gan)發(fa)送到專(zhuan)用監控設備的(de)好處,不(bu)會干(gan)擾(rao)現有的(de)“實時(shi)”流(liu)量,并且可以實時(shi)分析流(liu)量或將(jiang)其(qi)存儲以供以后(hou)使用回放(fang)。但是,“復制”和(he)發(fa)送要(yao)監視的(de)流(liu)量最佳方法一直是爭論(lun)的(de)源頭(tou)。隨著40 / 100G變(bian)得(de)(de)越(yue)(yue)來(lai)越(yue)(yue)普(pu)遍,如何訪問流(liu)量將(jiang)變(bian)得(de)(de)越(yue)(yue)來(lai)越(yue)(yue)重(zhong)要(yao)。
最初,交換端(duan)口分(fen)析器(SPAN)端(duan)口用于向分(fen)析器傳遞流量副本,但是這在1G和10G數據(ju)速(su)率(lv)下造(zao)成了一些(xie)問題,如果使用40 / 100G,則可能成倍增加(jia):
1.SPAN端(duan)口是交(jiao)換機/路由器(qi)的一部分(fen),其操作方式與典型端(duan)口相同,因此(ci)數據并不總是精確的副本
2.路(lu)由器和SPAN端口(kou)本(ben)身的流量擁(yong)塞都(dou)可(ke)能導致延遲(chi)增加(jia)或流量被完全丟棄(qi)
3.依靠可能會產生問題的設備來幫助識別問題可能是一種自欺欺人的做法


圖1:使用SPAN端口(kou)進(jin)行網絡監視
最近部署的實踐使用光纖分路器(qi)將流量的精確副本發送到分析儀。盡管這完成了不干擾“實時”網絡的任務,但在成本和數據可訪問性方面卻存在問題。例如,如果網絡具有需要監視的10x10Gbps骨干網,則該網絡還必須具有10個可用于監視的分析器端口。乍一看似乎并不令人生畏,但是假設您是服務提供商或數據中心,并且您有需要監視的144/288光纖。現在,您還需要許多分析器端口,即使10Gbps時,它們也很昂貴,那么當客戶遷移到40 / 100G時會發生什么呢?

圖2:使用被(bei)動分路(lu)器的(de)網絡監(jian)控
當(dang)然,解決此(ci)問題的(de)可行方(fang)法是將“監(jian)控”端(duan)(duan)口(kou)(kou)從(cong)分接頭(tou),存儲設備端(duan)(duan)口(kou)(kou)和一些分析儀端(duan)(duan)口(kou)(kou)連接到配(pei)線架。如果使用(yong)1x3分接頭(tou)(為每個(ge)(ge)主干網創建兩(liang)個(ge)(ge)監(jian)視(shi)端(duan)(duan)口(kou)(kou)),則可以(yi)(yi)使用(yong)其中一個(ge)(ge)監(jian)視(shi)端(duan)(duan)口(kou)(kou)來存儲所(suo)有(you)流量以(yi)(yi)進行重(zhong)放,并(bing)且可以(yi)(yi)根(gen)據需要將分析器(qi)修補到另一個(ge)(ge)監(jian)視(shi)端(duan)(duan)口(kou)(kou)中。這樣可以(yi)(yi)捕獲網絡(luo)主干上的(de)所(suo)有(you)流量,同時(shi)實時(shi)監(jian)視(shi)最關鍵的(de)路徑(最受關注(zhu)的(de)路徑)。

圖3:使(shi)用(yong)無源分接頭和配線架進(jin)行網絡監視
盡管上述方(fang)法確實(shi)(shi)解(jie)決了捕獲所(suo)有(you)問(wen)題(ti)并降低分析設備(bei)成(cheng)本的(de)(de)問(wen)題(ti),但確實(shi)(shi)存在(zai)一個關鍵(jian)問(wen)題(ti):在(zai)要監視(shi)的(de)(de)存儲設備(bei)或(huo)主干中手動(dong)(dong)(dong)打(da)補丁可(ke)(ke)能(neng)(neng)(neng)很耗時,容(rong)易出錯(cuo)并且會增(zeng)加成(cheng)本。造成(cheng)網(wang)絡問(wen)題(ti)的(de)(de)風險。使用第1層交換(huan)機或(huo)自(zi)(zi)動(dong)(dong)(dong)配線(xian)架可(ke)(ke)以(yi)(yi)(yi)消除(chu)或(huo)減少(shao)(shao)(shao)(shao)這些(xie)問(wen)題(ti)。例如,將“監控”端(duan)(duan)口(kou)(kou)從分接(jie)(jie)頭連接(jie)(jie)到(dao)第1層交換(huan)機或(huo)自(zi)(zi)動(dong)(dong)(dong)配線(xian)架上,可(ke)(ke)以(yi)(yi)(yi)減少(shao)(shao)(shao)(shao)建立(li)連接(jie)(jie)所(suo)需(xu)的(de)(de)時間,因(yin)為現在(zai)可(ke)(ke)以(yi)(yi)(yi)通過遠(yuan)程方(fang)式單擊鼠標來(lai)進行連接(jie)(jie)。此外(wai),使用開關或(huo)自(zi)(zi)動(dong)(dong)(dong)配線(xian)架可(ke)(ke)以(yi)(yi)(yi)減少(shao)(shao)(shao)(shao)錯(cuo)誤,因(yin)為通常(chang)有(you)些(xie)智能(neng)(neng)(neng)可(ke)(ke)以(yi)(yi)(yi)防(fang)止(zhi)用戶進行不(bu)適當的(de)(de)連接(jie)(jie)(軟件(jian)可(ke)(ke)能(neng)(neng)(neng)足夠智能(neng)(neng)(neng),可(ke)(ke)以(yi)(yi)(yi)阻止(zhi)10G端(duan)(duan)口(kou)(kou)連接(jie)(jie)到(dao)100G端(duan)(duan)口(kou)(kou))。此外(wai),在(zai)交換(huan)機或(huo)自(zi)(zi)動(dong)(dong)(dong)配線(xian)架內部(bu)進行連接(jie)(jie)可(ke)(ke)以(yi)(yi)(yi)減少(shao)(shao)(shao)(shao)暴露于各種因(yin)素的(de)(de)影響,從而防(fang)止(zhi)可(ke)(ke)能(neng)(neng)(neng)發(fa)生(sheng)的(de)(de)網(wang)絡錯(cuo)誤,例如光纖連接(jie)(jie)器末(mo)端(duan)(duan)的(de)(de)灰塵。
理想情況下,將使用第(di)1層(ceng)交換機或(huo)自(zi)動(dong)配(pei)(pei)線(xian)架將監視(shi)器端(duan)(duan)口直接從(cong)網絡“修補(bu)(bu)”或(huo)將存儲設備(bei)(bei)端(duan)(duan)口“修補(bu)(bu)”至分析(xi)(xi)(xi)儀(yi)(yi)。因(yin)此,“監控”端(duan)(duan)口之一(yi)可以通過(guo)配(pei)(pei)線(xian)架靜態連(lian)接到(dao)存儲設備(bei)(bei)的(de)(de)(de)Rx端(duan)(duan)口。在這種情況下,應將存儲設備(bei)(bei)的(de)(de)(de)所有Tx端(duan)(duan)口和分接頭上(shang)的(de)(de)(de)其他“監控”端(duan)(duan)口連(lian)接到(dao)第(di)1層(ceng)交換機或(huo)自(zi)動(dong)配(pei)(pei)線(xian)架上(shang)的(de)(de)(de)輸入端(duan)(duan)口。考慮到(dao)這一(yi)點(dian),第(di)1層(ceng)交換機或(huo)自(zi)動(dong)配(pei)(pei)線(xian)架的(de)(de)(de)輸出端(duan)(duan)口應連(lian)接到(dao)分析(xi)(xi)(xi)儀(yi)(yi)的(de)(de)(de)Rx端(duan)(duan)口。這種方(fang)法進一(yi)步降低了捕獲網絡流量(liang)的(de)(de)(de)成本(ben),因(yin)為它需要配(pei)(pei)線(xian)架,無源光分接器,高度(du)非對稱的(de)(de)(de)第(di)1層(ceng)交換機或(huo)自(zi)動(dong)配(pei)(pei)線(xian)架,并且僅需要少數分析(xi)(xi)(xi)器端(duan)(duan)口。
總而言之,隨著我們向40 / 100G網(wang)(wang)絡(luo)(luo)(luo)發展(zhan),在10G監控(kong)網(wang)(wang)絡(luo)(luo)(luo)中所看到的(de)相同問題仍(reng)然存(cun)在,但與40 / 100G相關(guan)的(de)額外成本和復雜性更(geng)加復雜。確保快速,可靠和輕(qing)松捕獲所有(you)數據的(de)最(zui)佳,最(zui)具成本效益(yi)的(de)方法是部署無源光分(fen)接(jie)頭,并與光開關(guan)或自動配線架連(lian)接(jie),將網(wang)(wang)絡(luo)(luo)(luo)主干(gan)網(wang)(wang)連(lian)接(jie)到存(cun)儲設備(bei)和網(wang)(wang)絡(luo)(luo)(luo)分(fen)析儀。