网络分流器|高速骨干网流量采集与分流实现方案

1 流量采集|网络分流器

所谓流量采集,就是将网络流量通过物理层、数据链路层的信号解析和解帧,实现IP原始报文的获取。骨干网流量采集系统是一种对骨干网进行流量获取并分析的系统,主要应用于政府网络管理、运行商广告推送、运行商计费取证服务、运行商信令监控服务、园区网审计、公安网监、大数据分析等领域。

2 高速网络流量采集系统|网络分流器

随着以太网技术和光纤通信技术的应用,骨干网带宽的增长及规模的扩大,大规模的网络流量采集面临着数据规模庞大和流量日益复杂的挑战,传统的基于软件的流量采集技术的性能已然无法满足要求。现有的高速骨干网流量采集方案主要分为三类:基于多核处理器的流量采集方案,基于交换芯片的流量采集方案,和基于FPGA的网络流量采集方案。

每种方案各有特色,下文将一一进行说明。

a) 基于多核处理器的戎腾高速网络流量采集系统

多核处理器能够提供强大的并行计算能力,应用于流量采集系统的主要型号有Broadcom的XLP、XLR、XLS,Cavium的CN6880、CN5880,以及Tilera的TILE-GX36等。采用此方案的系统可编程实现流量采集,还可对报文进行修改,具有非常高的灵活性。但系统CPU的处理能力有限,无法真正实现线速处理,整体性能不会很高,但是由于有处理器的参与,比较复杂的处理,如流表的管理、应用层协议识别、Radius上线与报文绑定等功能比较容易实现。

图1 一种基于Cavium CN6880的流量采集器CDP2000

b) 基于交换芯片的高速网络流量采集系统

交换芯片的价格较便宜,且有成熟的套片解决方案可供参考。但其过滤功能非常弱,只支持非常简单的精确多元组过滤,无法做深度报文检测(DPI: Deep Package Inspection),且无法支持POS和WAN等以太网接口,这也使得基于交换芯片的流量采集方案在实际使用的范围受到限制。

c) 基于FPGA的高速网络流量采集系统

基于FPGA的解决方案目前较少,主要原因是FPGA芯片价格较贵,且需自行设计所有高速电路和过滤算法,技术门槛较高,需要深厚的研发能力。但其兼有多核系统的高灵活性和交换系统的高性能,优势也是非常明显的。

图2 基于FPGA的100G戎腾网络流量采集系统HFC602

表1 三种流量采集方案的比较

           基于多核处理器  基于交换芯片   基于FPGA

芯片价格       一般        较低       较高

硬件设计难易度    一般        较容易      较难

软件开发难易度    一般        较容易      较难

常见网络接口的兼容性  中        低        高

流量采集的灵活性    高        低        一般

是否实现线速处理    否        否        是

基于多核处理器+交换芯片的流量采集方案是目前应用最为普遍的方案,虽然系统整体价格略贵,但软硬件发开难度不大,入门门槛较低。

但随着FPGA的发展,其内部资源日益丰富,特别是内部嵌入了大量IP核,在处理速率、逻辑容量等方面不断提升,基于FPGA的方案受到了越来越多的关注,国内外许多研究机构及公司先后推出了基于FPGA的网络流量采集系统。

图2所示是常见基于FPGA的流量采集系统的结构图,流量采集及预处理平台获取网络端口送来的网络数据包,并对数据包进行流量统计和分析,最终根据流量分析的结果将网络数据包进行分流重新转发回网络中。系统采用硬件和软件协同实现设计思路,对于数据包的协议解析、数据预处理都由硬件电路实现;后端服务器进行流量的具体分析处理。通过预处理平台对流量进行分类归并和低负载数据传输,有效减少了后端服务器的工作量;服务器对预处理后的数据进行处理,可以有效降低流量处理过程的负载开销。

3 小结

戎腾网络推出的100G采集设备(采用ATCA-NTW6401机箱和HFC602业务处理板卡)是目前市面上唯一经过了实网验证的设备,10G独立机箱设备(PET160/320)是目前最大密度的协转设备,3G/LTE产品(ATCA-NTW6402)由于采用软硬结合方案(FPGA+NPU),单板处理能力达到40G bps 3G GRE/ 160G LTE,具有最高性价比|网络分流器

原文地址:http://blog.51cto.com/13877589/2153533

时间: 2024-11-05 22:45:45

网络分流器|高速骨干网流量采集与分流实现方案的相关文章

网络分流器|高速骨干网流量采集与分流实现

网络分流器|高速骨干网流量采集与分流实现方案 1 流量采集|网络分流器 所谓流量采集,就是将网络流量通过物理层.数据链路层的信号解析和解帧,实现IP原始报文的获取.骨干网流量采集系统是一种对骨干网进行流量获取并分析的系统,主要应用于政府网络管理.运行商广告推送.运行商计费取证服务.运行商信令监控服务.园区网审计.公安网监.大数据分析等领域. 2 高速网络流量采集系统|网络分流器 随着以太网技术和光纤通信技术的应用,骨干网带宽的增长及规模的扩大,大规模的网络流量采集面临着数据规模庞大和流量日益复杂

网络分流器|移动互联网采集器|100G LTE核心网采集器

网络分流器|移动互联网采集器|100G LTE核心网采集器戎腾网络研制的RTL9807流量采集设备是采用新一代NPS多核处理平台加高性能交换芯片,基于ATCA架构的高性能3G/LTE采集分流设备.专为3G/LTE核心网络设计,支持2/3/4G核心网的多接口信令解码,并支持用户面数据的信息关联.集采集.过滤.分组转发.信息关联等特性于一体,以满足IDC监管.网络监控.数据取证.内容审计等各类应用的大流量数据分流场景网络分流器RTL9807流量采集设备产品特性支持4G网络的S1-MME.S1-U.S

网络分流器|10G网络分流器:传统产品与新的挑战

10G网络分流器:传统产品与新的挑战网络分流器(Network Distributor)是一种网络流量过滤采集设备,工作在第三.四层,专门用于互联网流量分析领域,是一种为降低后端分析而进行流量过滤.衰减.交换和分流的设备.目前已有的戎腾网络分流器包括千兆.10G(POS.WAN.LAN).40G(POS.LAN).100G以太网.PON(EPON.GPON).WIFI.3G和LTE等.网络分流器有时候又称为流量采集器(Traffic Collector)或者网络探针(Network Probe)

{网络分流器}网络分流器之园区网审计系列解决方案--湖南戎腾专业解决方案

网络分流器专业研发制造商湖南戎腾该方案为湖南戎腾公司原创,欢迎致电技术咨询业务咨询:18774055368{微信同号} 销售支持:尹亮 **园区网审计前端解决方案1.园区网审计系统园区网审计系统是防止在网上发布非法信息.泄密的事后取证系统.通常在园区网出入口处建立内容审计系统,对通过的流量进行应用恢复与还原,对非法流量进行自动备份,并由此确定发送者.系统自动运行,不需要人工干预.内容审计系统具有证据保留的作用,可作为司法追究的依据.园区网审计系统主要有以下作用:(1)监控网络用户在网络上发表的言

网络分流器|100G LTE核心网采集器

网络分流器|100G LTE核心网采集器|戎腾网络研制成功.电信运营商提供的无线上网服务在升级到3G.LTE(4G)之后,无线核心网络的链路带宽也升级到了10G链路,这类链路使用GRE或者GTP等更为复杂的隧道协议,从中提取各终端的报文,并进行解压缩.过滤和分流等操作时更为复杂,需要专用的流量采集系统才能解决报文的获取问题.LTE核心网(EPC)采用了多种不同的协议,如GRE.GTP.SCTP等来完成用户的接入.安全认证.移动管理等功能,这些协议在不同的接口上使用,如SCTP协议在S1-MME口

网络分流器-网络分流器TAP网络流量监控

戎腾网络分流器作为网络安全重要装备,是整个网络安全领域网络监控前端最关键的装备! 今天我们详解网络流量监控! 网络分流器TAPATCA网络分流器支持多用户高密度网络分流器DPI检测五元组过滤网络分流器镜像可视化流量汇聚分流从网络体系架构来说,网络流量是基础.所有对网络的应用和网络本身的行为特点的研究都可以通过对网络流量的研究来获得.网络的行为特征可以通过其承载的流量的动态特性来反映,所以有针对性地监测网络中流量的各种参数(如接收和发送数 据 报大小.丢包率.数据报延迟等信息),能从这些参数中分析

网络分流器-移动互联网采集器之LTE网络结构

1 网络分流器-移动互联网采集器-TDD-LTE网络结构概述戎腾网络分流器系列之移动互联网采集器: LTE的系统架构分成两部分,包括演进后的核心网EPC(MME/S-GW)和演进后的接入网E-UTRAN.演进后的系统仅存在分组交换域.LTE接入网仅由演进后的节点B(evolved NodeB)组成,提供到UE的E-UTRA控制面与用户面的协议终止点.eNB之间通过X2接口进行连接,并且在需要通信的两个不同eNB之间总是会存在X2接口.LTE接入网与核心网之间通过S1接口进行连接,S1接口支持多-

网络分流器-网络分流器IP网络路由交换测试技术探讨

网络分流器1 . 与流量相关的L2-3层高级测试技术探讨戎腾网络分流器: 对于一个L2-3层网络设备,最基本.最重要的测试是流量转发性能测试.作为一个网络转发设备,首先要保证可以高速.低时延.稳定地转发流量.相关的性能测试通常是通过流量生成器(一般是硬件测试仪表,可以发出线速的流量)来生成相应的流量让被测试设备承受不同的负载,检验其表现.通常会测试被测设备的容量(比如吞吐量),以及处理业务的特征如何(比如时延).以交换机为例,不同的交换机由于采用了不同的硬件架构,性能表现会有所不同:同一个交换机

网络分流器-TCP报文重组和会话规则-网络分流器

戎腾网络网络分流器又名核心网采集器,又分为固网采集器和移动信令采集器两大类!网络分流器是整个网络安全前端网络监控的重要基础装备! 我们在网络安全当中经常听到旁路,镜像,流量采集,DPI深度数据包检测,五元组过滤等相关词汇,今天网络分流器为大家讲讲TCP报文重组和会话规则! 网络分流器高密度兼顾10G和100G 一.基本概念 四元组:源IP地址.目的IP地址.源端口.目的端口. 五元组:源IP地址.目的IP地址.协议号.源端口.目的端口. 六元组:源MAC地址.源IP地址.源端口号.目的MAC地址