Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
dpi:dpi_brief:network_preparation:install_point_ssg:ssg_cluster [2024/12/12 07:32] – удалено - внешнее изменение (Дата неизвестна) 127.0.0.1 | dpi:dpi_brief:network_preparation:install_point_ssg:ssg_cluster [2025/02/14 11:36] (текущий) – [Управление] elena.krasnobryzh | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | {{indexmenu_n> | ||
+ | ======Схема организации кластера СКАТ DPI====== | ||
+ | Комплекс представляет собой высокопроизводительный, | ||
+ | - Внешний оптический bypass (Bypass Switch) со сменными оптическими модулями, | ||
+ | - Агрегатор (балансировщик) трафика Network Packet Broker (NPB) | ||
+ | - Кластер серверов СКАТ DPI | ||
+ | - Кластер виртуализации для развертывания системы управления (Network Management System) с графическим интерфейсом (DPIUI2). Так же включает серверы FTP, Syslog для сбора логов с компонентов системы, | ||
+ | - Комплекс хранения данных (QoE Stor) для построения статистических и аналитических отчетов, | ||
+ | - Комплект необходимых кабелей для коммутации и QSFP28/ | ||
+ | - Коммутаторы в отказоустойчивом исполнении для объединения компонентов решения и менеджмента | ||
+ | |||
+ | Комплекс предназначен для установки в разрыв и поддерживает следующие типы интерфейсов Ethernet: | ||
+ | * 10G-BASE SR/LR | ||
+ | * 25G-BASE SR/LR | ||
+ | * 40G-BASE SR4/ | ||
+ | * 100G-BASE SR4/ | ||
+ | |||
+ | Поддерживаются инкапсуляции: | ||
+ | |||
+ | **1xNPB до 1Tbps:**\\ | ||
+ | {{: | ||
+ | |||
+ | ===== Прохождение трафика ===== | ||
+ | Линки оператора связи подключаются «в разрыв» в устройства балансировки трафика через оптический bypass, что обеспечивает защиту сети при выходе из строя аппаратных компонентов или сбое программного обеспечения. Балансировщик трафика распределяет потоки (flow) между узлами обеспечивая симметричное прохождение трафика на уровне сессии через один и тот же узел DPI (symmetric session aware load balancing L3/L4). Комплекс целиком функционирует как прозрачное L2-устройство и в общем случае не требует от оператора связи дополнительных настроек на своей стороне или изменения логической схемы построения сети. | ||
+ | |||
+ | ==== Обработка ассимметричного трафика ==== | ||
+ | В случае наличия асимметричного трафика (исходящий трафик проходит через одну площадку/ | ||
+ | |||
+ | ==== DPI узел ==== | ||
+ | Основным компонентом системы является DPI — оборудование для анализа трафика. DPI — это программное обеспечение, | ||
+ | |||
+ | |||
+ | Устройство DPI полностью прозрачно на уровне Layer 2. Когда DPI установлен "в разрыв", | ||
+ | OUT «выходными». Пары портов образуют мосты. Правильная ориентация портов важна для правильного обнаружения и работы функции контроля трафика. Каждый узел DPI может работать независимо или быть присоединенным к кластеру. | ||
+ | |||
+ | Определены два типа портов для обработки трафика: | ||
+ | * входные (IN) - это порт в сторону местных интернет-операторов или абонентов (LAN) | ||
+ | * выходные (OUT)- это порт в сторону вышестоящего провайдера (WAN) | ||
+ | |||
+ | Типовая конфигурация сервера: | ||
+ | Важно, что производительность DPI также зависит от параметра PPS и общего профиля трафика. [[dpi: | ||
+ | |||
+ | Для правильной работы всех функций DPI он должен получать прямой и обратный абонентский трафик (полные двунаправленные сеансы), | ||
+ | |||
+ | |||
+ | |||
+ | ===== Управление ===== | ||
+ | Управление комплексом производится через web based подсистему управления [[dpi: | ||
+ | |||
+ | Для переключения с DPIUI2 на FilterUI необходимо настроить соответствующую роль. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Для централизованной загрузки Глобальных списков на DPI используется выделенный web сервер. FilterUI выгружает списки на данный сервер в подготовленном формате для DPI. Каждый DPI скачивает данные списки и применяет в соответвии с правилами. Так же FilterUI выгружает уникальные правила на каждый DPI. При необходимости данные списки объединяются и применяются на канал или абонента. | ||
+ | ==== Хранение статистики ==== | ||
+ | Комплект поставки включает систему хранения данных и конструктор отчетов, | ||
+ | |||
+ | ===== Резервирование ===== | ||
+ | Кластер обеспечивает резервирование по принципу N+X, через добавление избыточных узлов DPI. В случае отказа одного или нескольких узлов DPI, в зависимости от заложенной «прочности» произойдет перебалансировка трафика. Балансировщик выведет из работы сбойный узел и перенаправит трафик на оставшиеся DPI. В случае, | ||
+ | |||
+ | ===== Масштабирование ===== | ||
+ | Принципиальной особенностью системы является ее простое масштабирование — увеличение пропускной способности происходит за счет линейного наращивания количества устройств DPI и балансировщиков в системе. | ||
+ | |||
+ | **2xNPB до 2Tbps:**\\ | ||
+ | {{: | ||
+ | |||
+ | **3xNPB до 3Tbps:**\\ | ||
+ | {{: | ||
+ | |||
+ | **4xNPB до 4Tbps:**\\ | ||
+ | {{: | ||
+ |