Microsoft PowerPoint - JANOG19-u10-GigaPcap(NonAnim).ppt

Similar documents
HP Z200 Intel i5 CPU 3.33GHz Low Profile 仕様 380 LP Assist 2.2 Instinct v3.0 以降 いいえいいえはいいいえ 4GB および 8GB DDR ECC (2 枚構成の DIMM) ISIS へ接続するにはオンボードの

目次 1 はじめに 登録商標 商標 注意事項 免債事項 SR-IOV の機能概要 性能検証事例 測定環境 測定結果 各方式による共有 NIC 性能比較 ( ポートあ

rx600_s3_sas.pdf

untitled

blade.pdf

スライド 1

rx600_s2.pdf

rx600_s3.pdf

HP xw9400 Workstation

PRIMERGY BX620 S4 システム構成図 (2008年5月版) 樹系図

システム imac 21.5 インチディスプレイ 3.6GHz i5 Dual core / HT 2.8GHz i7 Quad core / HT ATI Radeon 4850 ATI Radeon HD はいいいえいいえはいいいえ ATI はいいいえ

PRIMERGY RX300 S2 システム構成図

rx600_s2.pdf

ProLiant ML110 システム構成図

(速報) Xeon E 系モデル 新プロセッサ性能について

PRIMERGY TX150 S6 システム構成図 (2008年11月版) 樹系図

Microsoft Word - PowerEdge_M-Series_Competitive_Power_Study_-_August_2010[1]_j.docx

Microsoft PowerPoint - DNS_BoF_SCS_ pptx

1 / 1 idrac8 CPU 1 Intel Xeon E v5 Intel Pentium Intel Core i3 Intel Celeron Intel C236 Microsoft Windows Server 2008 R2 SP1 Microsoft Windows S

PRIMERGY BX620 S4 システム構成図 (2008年9月版) 樹系図

NetFlow sflow 使ってるけど NetFlow,sFlow( 以下 xflow) で したい でも どう設定すれば正解なのかワカラン なんとなくサンプルコンフィグ通りに設定 なんとなくデータが見えてるし まいっか 2009/1/23 2


PRIMERGY TX100 S1 システム構成図 (2009年8月版) 樹系図

11U Dell CPU RAID 1U 1 Intel Xeon E v5 Intel Pentium Intel Core i3 Intel Celeron Intel C236 Microsoft Windows Server 2008 R2/2008 R2 SP1 Standar

ProLiant BL20p Generation 4 システム構成図

Nikusun社NetVCRとNetwork General社Sniffer InfiniStreamと富士通製PRIMERGY RX200S3/FMV-830NAとの接続検証

Ver. 3.8 Ver NOTE E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,,

OVERVIEW ProLiant ML110 G2 Storage Server ProLiant ML110 G2 Storage Server A C D SATA NH 320GB 01 (1TB) (1TB) Ultra320 SCSI 6 SATA RAID Serial

Ver. 3.8 Ver NOTE E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,

富士通PRIMERGYサーバ/ETERNUSストレージとXsigo VP560/VP780の接続検証

Microsoft Word - nvsi_050110jp_netvault_vtl_on_dothill_sannetII.doc

PRIMERGY TX120 S2 システム構成図 (2009年1月版) 樹系図

PRIMERGY BX620 S4 システム構成図 (2009年1月版) 樹系図

Ver. 3.8 Ver NOTE E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,,

2012年10月 Express5800/ftサーバ

CTA 82: CTA A A B B A B A, C A A A D A B Max-Planck-Inst. fuer Phys. C D

Ver. 3.7 Ver E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,, HT,

ProLiant BL25p Generation 2システム構成図

PROLIANT ML

Ver Ver NOTE E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI

PRIMERGY TX200 S2 システム構成図

PowerEdge R730xd Contents RAID /RAID & P3-6 PCIe P P P P OS P P P P7 P8 P9 P10-11 P12-17 P P112

IoTを加速するエッジコンピューティング HPE Edgeline Converged IoT Systems

tx150_s5.pdf

T330_ indd

Microsoft Word - Dolphin Expressによる10Gbpソケット通信.docx

Ver. 3.8 Ver NOTE E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,,

PRIMERGY TX300 S4 システム構成図 (2008年2月版) 樹系図

Software-Defined Tester(SDT) を用いた高精度遅延測定による SDN/NFV 品質向上 富士通アドバンストテクノロジ株式会社システム技術統括部大久保克彦 0 Copyright 2017 FUJITSU AD

<834E C F D E657073>

PRIMERGY システム構成図 (2007年12月版) ハードウェア一覧

2011年2月 Express5800シリーズ Gモデル

PRIMERGY TX120 S2 システム構成図 (2010年3月版) 樹系図

PowerPoint プレゼンテーション

PRIMERGY TX150 S6 システム構成図 (2009年8月版) 樹系図

PRIMERGY TX150 S6 システム構成図 (2008年5月版) 樹系図

HP ProLiant Gen8とRed Hatで始めるHadoop™ ~Hadoop™スタートアップ支援サービス~


PowerEdge R230 Contents RAID /RAID & PCIe OS P3-5 P6 P7 P8 P9 P10-11 P12-28 P29-31 P32 P32 P33-36 P37 P38-42 P42-43 P44-45 V4.11 Apr. 2018

PRIMERGY RX200 S5 システム構成図 (2009年6月版) 樹系図

Microsoft Word - nvsi_050090jp_oracle10g_vlm.doc

lll

Microsoft Word - nvsi_090203_r1_sanboot_vaultdr.doc

160311_icm2015-muramatsu-v2.pptx

Ver. 3.8 Ver E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,, HT,

ProLiant ML110 Generation 4 システム構成図

<4D F736F F F696E74202D208C7997CA89BB8E9E8AD491AA92E B2E B8CDD8AB B83685D>

untitled

tx200_s3.pdf

untitled

[1] [2] [3] (RTT) 2. Android OS Android OS Google OS 69.7% [4] 1 Android Linux [5] Linux OS Android Runtime Dalvik Dalvik UI Application(Home,T

PROLIANT ML

Windows Server 2016 Hyper-V ストレージQoS機能の強化

(Microsoft PowerPoint - E6x5C SDXC Demo Seminar [\214\335\212\267\203\202\201[\203h])

ProLiant ML110 Generation 4 システム構成図

LANカード(PG-2871) 取扱説明書

PRIMERGY RX200 S5 システム構成図 (2010年4月版) 樹系図

untitled

PRIMERGY TX100 S3 未サポートOS動作検証確認情報

PRIMERGY TX200 S5 システム構成図 (2010年4月版) 樹系図

VNSTProductDes3.0-1_jp.pdf

Microsoft Word - gori_web原稿:TrusSPSにおけるNAS OSのパフォーマンス評価.docx

ProLiant DL380 SAN Storageモデル システム構成図

 

HP Personal Workstations

PRIMERGY RX300 S5 システム構成図 (2009年11月版) 樹系図

PRIMERGY TX120 S2 システム構成図 (2010年5月版) 樹系図

ワークステーション推奨スペック Avid Avid Nitris Mojo SDI Fibre 及び Adrenaline MC ソフトウェア 3.5 以降のバージョンが必要です Dual 2.26 GHz Quad Core Intel 構成のに関しては Configuration Guideli

― ANSYS Mechanical ―Distributed ANSYS(領域分割法)ベンチマーク測定結果要約

PRIMERGY TX200 S5 システム構成図 (2009年8月版) 樹系図

T430_ indd

▼ RealSecure Desktop Protector 7

ProLiant BL35p システム構成図

VMware VirtualCenter: Virtual Infrastructure Management Software

Ver. 3.8 Ver E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,, HT,


コスト効率の高い業界標準サーバーへのERPの導入

スマートフォン今昔物語

Ver. 3.8 Ver E v3 2.4GHz, 20M cache, 8.00GT/s QPI,, HT, 8C/16T 85W E v3 1.6GHz, 15M cache, 6.40GT/s QPI,, HT,

PRIMERGY TX100 S2 システム構成図 (2011年6月版) 樹系図

Transcription:

Non-Sampling Flow Inspection を支える技術 ユーテン ネットワークス株式会新籾晶

アジェンダ Non-Sampling Flow Inspection を支える技術 背景のおさらいトラヒック解析の問題点 (Non-Sampling 観点 ) 解決策ハードウェア作っちゃいました!! 本当に Non-Sampling は実現できたのか? 性能比較による検証 まとめ 1

背景 従来は Sampling でのトラヒック解析のみ トラヒックイメージ 例えば 1/4 Sampling すると... トラヒック解析結果に誤差 しかし Non-Sampling は難しい... 2

従来の問題点 (1) 1Mbps 程度でドロップ発生 パケットキャプチャ率 [ フレーム長 64byte] キャプチャ率 [%] 6 1Mbps 程度でドロップ発生 6 1Mbps 3

従来の問題点 (2) CPU 負荷率 % CPU 負荷率 [ フレーム長 64byte] CPU 負荷率 [%] 6 1Mbps 程度で CPU 負荷率 % 6 1Mbps 4

目標 問題未解決のままでの Sampling 解析 見るべき現象が 本当はみえていない のでは? だから Non-Sampling でやってみよう!! 要件 フルレートパケットキャプチャ CPU パワーの確保 どうやって実現する?? 5

解決策とアプローチ 課題 : フルレートパケットキャプチャ 解決策 :PCI-X による高速転送 課題 :CPU パワーの確保 解決策 : パケットキャプチャ処理をハードウェア化 アプローチこれらを可能にするアクセラレータ HW の開発 6

アクセラレータハードウェア 作っちゃいました 7

の技術 libpcap Accelerator DDR-SDRAM 512MB MAC 処理 1Gbps 1Gbps PCI-X 64bit/MHz キャプチャ処理 8

作ったその次は じゃあ 動かしてみよう!! 9

実現性の検証 本当に このアクセラレータによって Non-Sampling が実現可能?? フツウの NIC だと どこまでできる?? 実験して確認 パケットキャプチャ性能の評価を行う パケットキャプチャ率 CPU 負荷率 (tcpdump -w /dev/null 実行時 ) トラヒックレート : 1Mbps~1Gbps フレーム長 : 1518byte, 64byte, byte 1

性能比較評価系の構成 テストトラヒック Packet Generator 最大 1Gbps フレーム長任意 テストトラヒック I 社 e 11

性能比較比較カードとホストマシン仕様 性能比較するパケットキャプチャカード フツウの NIC 代表 I 社 e u1 Networks 特別なところの無い 至ってフツウなマシンで評価実施 ホストマシン構成 Dell PowerEdge285 / 2U ラックマウント型 Intel Xeon 2.8GHz (single) RAM 1GB (PC3, DDR2, MHz) PCI-X スロット 3 ホスト OS Red Hat Enterprise Linux ES 4 Kernel 2.6.9-5EL, Uni-processor Mode 12

性能比較 (1) フレーム長 1518byte パケットキャプチャ率 [ フレーム長 1518byte] キャプチャ率 [%] 6 2Mbps から少量のドロップが発生 フツウの NIC もほとんどキャプチャできる はフルキャプチャ 6 13

性能比較 (1) フレーム長 1518byte CPU 負荷率 [ フレーム長 1518byte] CPU 負荷率 [%] 6 26%@1Gbps 11%@1Gbps 6 14

性能比較 (1) フレーム長 1518byte フツウの NIC でも ほとんどキャプチャできる CPU 負荷率 26%@1Gbps パケットキャプチャ率 [ フレーム長 1518byte] CPU 負荷率 [ フレーム長 1518byte] キャプチャ率 [%] 6 CPU 負荷率 [%] 6 6 6 これなら分析処理も行うことができるが... 少量のパケットドロップがあるから Non-Sampling になっていない 15

性能比較 (2) フレーム長 64byte パケットキャプチャ率 [ フレーム長 64byte] キャプチャ率 [%] 6 1Gbps までフルキャプチャ 1Mbps からドロップ発生 12%@26Mbps まで急激に低下 6 16

性能比較 (2) フレーム長 64byte CPU 負荷率 [ フレーム長 64byte] CPU 負荷率 [%] 6 %@1Mbps 39%@1Gbps 6 17

性能比較 (2) フレーム長 64byte 1Mbps 程度から急激にドロップ発生 CPU 負荷率 %@1Mbps パケットキャプチャ率 [ フレーム長 64byte] CPU 負荷率 [ フレーム長 64byte] キャプチャ率 [%] 6 CPU 負荷率 [%] 6 6 6 ちょっと非現実的なトラヒックモデル?? しかし DoS アタックなどにまったく無力そのうえ分析時に Sampling しちゃうの?! 18

性能比較 (3) フレーム長 byte パケットキャプチャ率 [ フレーム長 byte] キャプチャ率 [%] 6 43Mbps からドロップ発生 1Gbps までフルキャプチャ 6 19

性能比較 (3) フレーム長 byte CPU 負荷率 [ フレーム長 byte] CPU 負荷率 [%] 6 51%@Mbps から急上昇 %@4Mbps 24%@1Gbps 6

性能比較 (3) フレーム長 byte 43Mbps 程度からドロップ発生 CPU 負荷率 %@4Mbps パケットキャプチャ率 [ フレーム長 byte] CPU 負荷率 [ フレーム長 byte] キャプチャ率 [%] 6 CPU 負荷率 [%] 6 6 6 実トラヒックの短いパケットを想定トラヒックレートが高いところでドロップが多すぎる本当に見たいときに実用的性能が出ない 21

性能比較まとめ (1) I 社 e フレーム長 1518byte ほとんどキャプチャ可能 フレーム長 64byte 1Mbps から急激にドロップ, CPU 負荷率 % フレーム長 byte 43Mbps からドロップが発生, CPU 負荷率 %@4Mbps 実は約 275kpps がドロップ発生の条件 結論 :I 社 e では... Non-Sampling は達成不能 22

性能比較まとめ (2) では... フルレートパケットキャプチャが可能 CPU パワーの確保が可能 最大 CPU 負荷率 39%@1Gbps/64byte 要件を達成!! 結論 : なら... Non-Sampling Flow Inspection を達成可能 23

結論と展望 結論 を使用すれば... Non-Sampling Flow Inspection が実現可能 発展 Non-Sampling NetFlow Exporter を実現 次は sflow, IPFIX 対応 Hardware Filter や高度なリアルタイム分析 展望 1GbE 対応 分析アプリケーションの対応を増やす 24