Cómo analizar microrráfagas con Liveaction Omnipeek

Una microrráfaga es una corriente descendente local y repentina dentro de una tormenta eléctrica, generalmente con un diámetro de 4 km, aunque suele ser mucho menor. Las microrráfagas pueden causar daños significativos en la superficie y, en algunos casos, incluso poner en peligro la vida.

En computadora networkUna microrráfaga se define como una breve ráfaga de datos que suele durar solo milisegundos, pero que sobrecarga el enlace (Ethernet, Gigabit, 10 Gigabit, etc.). Una microrráfaga es una preocupación seria para cualquier... network porque incluso a corto plazo network La sobrecarga significa que algunos usuarios no podrán acceder a la network. Porque el estándar de la industria para medir network El uso se muestra en bits por segundo (bps), las microrráfagas a menudo pasan desapercibidas porque se compensan durante el proceso de medición. En la mayoría de los casos, los sistemas tradicionales network Los sistemas de monitoreo no informan sobre dicha congestión porque no dura más de un segundo completo.

La experiencia del usuario final puede verse significativamente limitada si hay demasiada network cuellos de botella de tráfico o rendimiento causados ​​por un flujo de datos lento o una falla de conexión.

Para identificar una microrráfaga se requiere una medición precisa de network Tráfico en un enlace con granularidad de microsegundos y visualización en milisegundos. A continuación, se presenta un ejemplo práctico de cómo identificar una microrráfaga.

En este ejemplo, el punto de medición se encuentra en un TAP insertado en un enlace de 10 Gbit/s en un enlace de centro de datos. Medimos 45 segundos de network Tráfico mediante un TL Liveaction Omnipliance. El sistema experto de Omnipeek alerta inmediatamente sobre irregularidades en las capas OSI 2 a 7. Estas alertas se pueden ordenar según cualquiera de las columnas disponibles, por ejemplo, por número, capas, etc. En este caso, se ordenan por número, lo que permite identificar retransmisiones TCP, alertas de pares que no responden, confirmaciones lentas, etc.

Figura 1: Sistema experto Omnipeek con flujos categorizados por protocolos/aplicaciones y eventos expertos ordenados por número de ocurrencias.
Figura 2: Gráfico de utilización total con resolución segundo a segundo junto con las aplicaciones más utilizadas.

Cuando la característica network La carga se grafica utilizando bps típicos, como es el caso en la Figura 2, el pico máximo de dúplex completo es de 2.54 Gbps, lo que no se considera una preocupación para una conexión de 10 Gbps con una capacidad de dúplex completo de 20 Gbps (transmisión y recepción: 10 Gbps en cada dirección).

Una cosa que notamos en el resumen de eventos de Compass Expert es que hay una gran cantidad de eventos asociados con la lentitud network Problemas, especialmente cuando se miden a 45 segundos. Compass puede graficar la ocurrencia de Eventos Expertos, lo que demuestra que existe una relación común entre la pendiente de los Eventos Expertos y el total. network utilización:

Figura 3: La función Brújula de Omnipeek puede mostrar la ocurrencia de eventos expertos.

Dado que el número de lentos network El número de eventos es bastante grande. Volvamos al gráfico de uso para examinar los picos con más detalle. Podemos realizar un análisis más profundo para ver el nivel de detalle en milisegundos, donde podríamos ver varios picos de hasta 9,845 Mbit por milisegundo. Convertidos a segundos (simplemente multiplicados por 1000), esto sería 9.845 Gbps, y si esto va en una dirección, se utilizará completamente nuestro enlace de 10 Gig.

Figura 4: Utilización de la red con granularidad de milisegundos con varios picos de hasta 10 Mbit por milisegundo

Curiosamente, en la Figura 4, el protocolo superior se ha cambiado a CIFS. ¿Entonces qué pasó?

Figura 5: La utilización habitual del tráfico TCP se muestra en violeta, mientras que los picos CIFS se han marcado en marrón.

Con una utilización normal de hasta 6 Mbit/milisegundo de tráfico TCP, picos de CIFS de hasta 6 Mbit/milisegundo pueden aumentar la utilización hasta 12 Mbit/milisegundo, lo que supera la capacidad de un enlace de 10 Gbit/s en una sola dirección. En tal situación, los conmutadores ya no pueden almacenar el tráfico en búfer hasta que las ráfagas desaparezcan, lo que provoca la pérdida de paquetes y, en última instancia, retransmisiones TCP, como demuestran claramente los eventos de expertos.

Liveaction Omnipeek proporciona una forma muy intuitiva y rentable de verificar si realmente se están produciendo microrráfagas en su network, pero también cuándo, dónde y cuánto network El rendimiento está disminuyendo. Si desea probar Omnipeek gratis por 30 días hoy mismo, visite nuestro sitio web.

Comparte este blog:

LinkedIn
Facebook
X
Timur Özcan

Timur es el fundador y director ejecutivo de NEOX Networks, Un proveedor líder de network Soluciones de visibilidad y seguridad. Con más de 25 años de experiencia en el sector, Timur comprende a fondo los desafíos que enfrentan los equipos de TI y OT actuales. network y dominios de seguridad. Le apasiona aprovechar la tecnología para resolver problemas complejos y cree que la eficacia network La visibilidad es fundamental para el éxito de cualquier organización en lo que respecta a la disponibilidad y seguridad de las aplicaciones empresariales. Timur se compromete a ofrecer soluciones innovadoras que satisfagan las necesidades cambiantes de los clientes de NEOX.