随着3G到4G的业务转换,云计算数据中心以及数字家庭等应用的快速普及,使我们享受到了丰富的互联网应用带来的生活品质提升。与此同时,网络流量已经开始迈入T比特时代,这对网络的承载能力提出了新的挑战,提升带宽传输能力以及寻求更好的方式实现对流量的识别,管控成为电信运营商和业务服务商进一步发展的必然趋势。
作为业界领先的大数据采集和分析领域的设备供应商及方案服务提供商,恒扬科技一直专注于高性能网络流量采集、监控分析设备及解决方案的研发、生产、销售和服务。经过十年的摸索与积淀,在成为分流器细分市场的领导者之后,恒扬科技再次实现技术创新,推出采用多核处理技术的FC5000盒式分流器,产品创下业界多个功能领先,为客户提供高性价比的业务增值解决方案,对此,恒扬科技产品经理陈金明接受记者专访,详述FC5000分流器是如何实现高速处理性能和优秀的分流技术。
业界领先的40G高处理性能
在整个网络架构中,分流器是个很小的组件,但却是越来越重要。在国家宽带战略和迅猛增长的网络应用双重推力之下,运营商城域网和骨干网带宽都在提速,10G产品已经完全成熟,40G开始成为主流。
据了解,FC5000盒式分流设备采用新一代多核处理技术,集数据采集、流量过滤、汇聚、复制等特性于一体,可满足各类网络应用需求,设备采用1U盒式集成高达32千兆+8万兆的端口密度。
陈金明对记者表示,FC5000拥有的是40G的处理性能,而处理性能和接入性能是两个概念,市场上某些厂商经常会模糊两者。而FC5000在众多1U盒式产品中拥有的是高达40G的处理能力以及最多支持40个业务接口达100G的接入性能。在产品功能上,FC5000业务接口采用可插拔的模块化设计,可根据客户对接口的需求进行灵活配置。
应对LTE时代的流量暴增
根据研究报告显示,随着4G网络的大规模商用,未来一年中,全球移动数据流量将增长26倍,到2015年,连接到IP网络上的设备数量将达全球人口数量的26倍,每秒钟流经网络的视频内容将达到1百万分钟。其中,大部分流量都会进入运营商城域网和骨干网,所以在这个层面进行流量数据监控分析是比较合理的。但如果直接进行抓包分析并输出,现有的CPU处理能力是难以满足需求的,所以需要分流器来对流量进行牵引、协议转换和过滤等。
陈金明举例道,比如某些后端应用厂商只需要数据中报文头的内容进行分析,有些厂商却只需要去掉报文头的报文内容,这就需要分流器来进行处理。FC5000可根据输入流量的IP五元组、报文特征、字符串内容、输入接口、会话跟踪等元素灵活组合条件匹配,对流量进行分类;继而根据流量分类的结果对特定类型的报文进行深度处理和策略输出。
另外,作为流量接入设备,往往要对原始流量和预处理后的流量分别进行复制以提供给多个应用同时使用流量,FC5000既可以在输入接口侧对原始流量进行1:n复制,也可以在输出接口侧对处理后的流量进行1:n复制,为多台下游设备同时使用流量提供了灵活便利的接入手段。
除此之外,在机场等需要大量验证用户上网业务的环境下,FC5000提供了优秀的串接流控功能。可实现用户上网数据全部不断,当遇到http流量时重定向到认证服务器,认证服务器发认证请求,当用户通过认证后,认证服务器将用户信息备案到审计服务器,审计服务器下发白名单给FC5000设备,然后设备取消该白名单的阻断,让用户可以访问互联网。[可实现用户上网数据的认证审计功能。当用户进行上网请求时,FC5000首先会将用户数据重定向到认证服务器,认证通过后,会将用户信息备案到审计服务器,审计服务器将该用户的信息以白名单方式下发给FC5000串接设备,然后FC5000会取消对该白名单的流量阻断,让用户可以访问互联网,从而达到流量控制的目的。]
搭载独创MPP软件技术
除了基于高性能低功耗的多核处理器硬件平台,FC5000还结合恒扬科技独有的MPP(Multicore Packet Paralleling)软件技术,使得五元组规则过滤更灵活,实现任意N元组合过滤。在3G数据中达到各种协议报文的精确提取,并可根据报文的内层五元组或外层五元组来进行负载均衡。流量复制功能也因为软件化变得非常灵活,能根据入接口,出接口,以及过滤后的数据流进行任意复制。
陈金明表示,MPP是恒扬科技自主研发的,基于多核硬件平台开发的能够高速处理网络流量的软件系统,与FC5000的多核硬件平台紧密结合,并把硬件平台的性能发挥到极致。MPP在架构上,采用控制平面和业务处理平面分离,通过高速共享缓存机制进行数据控制。MPP核心系统有着非常清晰的数据转发和丢弃处理流程,这样的好处就是在厂商开发新的功能时,后端的能够速度的相应需求。[这样的好处就是后端厂商有新的业务需求时,能够做到快速的响应需求。]
随着网络环境速变,企业与运营商网络正在加速核心网与骨干网的升级步伐,从10G到40G,快节奏的变化使流量数据监控分析有了更大的发展空间。在这个过程中,恒扬科技的设备以基于电信级综合业务网关的软硬件架构来实现高密度接入及预处理功能,为合作伙伴提供不断扩展的、高性价比的业务增值解决方案。