帶寬管理新技術(shù)的變革——安達(dá)通“安暢”技術(shù)分析
【51CTO.com 綜合消息】Internet的普及使網(wǎng)絡(luò)帶寬消耗的問(wèn)題日漸成為各界關(guān)注的焦點(diǎn),傳統(tǒng)的網(wǎng)絡(luò)設(shè)備如交換機(jī)、路由器和防火墻提供的流控功能一般都是附件模塊,受限于硬件和軟件算法而只能做到上下行限制,無(wú)法對(duì)帶寬進(jìn)行精確處理和有效控制,在應(yīng)對(duì)大流量網(wǎng)絡(luò)環(huán)境時(shí)更是捉襟見(jiàn)肘。
當(dāng)前許多流量管理設(shè)備主要依賴DPI(深度包檢測(cè))技術(shù),但是卻存在令人擔(dān)憂的各種問(wèn)題。如:巨大的維護(hù)量(包括定期升級(jí)費(fèi))、不能識(shí)別新版本的應(yīng)用流和經(jīng)過(guò)偽裝的數(shù)據(jù);尤其是:當(dāng)超過(guò)1G流量時(shí),這些流量管理產(chǎn)品都“有時(shí)有效、有時(shí)失靈,網(wǎng)絡(luò)也時(shí)好時(shí)壞”了。
現(xiàn)在很多P2P協(xié)議采用加密協(xié)議,而DPI技術(shù)對(duì)于破解這些協(xié)議并解析其中的數(shù)據(jù)包束手無(wú)策;另一些應(yīng)用經(jīng)常通過(guò)升級(jí)的方法變換協(xié)議,還有些干脆采用Shell程序偽裝自己的數(shù)據(jù)包,這些對(duì)于DPI技術(shù)來(lái)說(shuō)都是盲點(diǎn);更有甚者,VPN連接由于加密了所有數(shù)據(jù),所以對(duì)于VPN連接的應(yīng)用,DPI望塵莫及。依賴DPI技術(shù)的產(chǎn)品性能很低,通常單向三五百兆的帶寬,其每秒數(shù)據(jù)包為10萬(wàn)-15萬(wàn),如果是單向4G,其每秒數(shù)據(jù)包通常要超過(guò)150萬(wàn),難以想象DPI產(chǎn)品要對(duì)每個(gè)數(shù)據(jù)包進(jìn)行拆包解包從而判斷各種應(yīng)用!這是任何硬件產(chǎn)品都無(wú)法做到的。由于DPI產(chǎn)品只能采用抽樣的算法,帶寬越大,抽樣比例越低,否則硬件無(wú)法支持,這直接導(dǎo)致DPI的識(shí)別經(jīng)常失靈,網(wǎng)絡(luò)狀況時(shí)好時(shí)壞。在小規(guī)模網(wǎng)絡(luò)中,DPI技術(shù)能幫助用戶檢測(cè)和管控主要的網(wǎng)絡(luò)應(yīng)用流量,以保護(hù)用戶認(rèn)為重要的應(yīng)用(比如上網(wǎng)、收發(fā)郵件、ERP、在線游戲、視頻等)的流量,遏制濫用帶寬的應(yīng)用(比如P2P等)。
隨著網(wǎng)絡(luò)應(yīng)用的迅速推廣和帶寬的不斷增大,傳統(tǒng)的DPI技術(shù)越來(lái)越受到限制,而一種新型的萬(wàn)兆流控技術(shù)呼之欲出。
安達(dá)通“安暢”QoS-GW帶寬管理網(wǎng)關(guān)除了使用DPI技術(shù)解析各種應(yīng)用之外,還采用了PPS(數(shù)據(jù)包流量控制)技術(shù)、自適應(yīng)窗口控制和整體時(shí)延控制等技術(shù);通過(guò)獨(dú)有的自動(dòng)流量管理、網(wǎng)絡(luò)時(shí)延消除、動(dòng)態(tài)流控調(diào)整、流量壓縮等技術(shù),極大提升了設(shè)備處理性能,通過(guò)PPS用戶精細(xì)流控功能保障了網(wǎng)絡(luò)帶寬永遠(yuǎn)不會(huì)擁塞,從根本上解決了流量管理問(wèn)題,是當(dāng)前最有效的流控技術(shù)。
PPS控制技術(shù)對(duì)于帶寬較大的用戶,流控效果越發(fā)明顯。安達(dá)通安暢QoS-GW帶寬管理網(wǎng)關(guān)基于高性能硬件平臺(tái)開(kāi)發(fā),具備千兆線速處理能力,控制精度精確到bps。結(jié)合智能TCP窗口控制和PPS(每秒數(shù)據(jù)包)的高效算法,從根本上避免了隊(duì)列技術(shù)產(chǎn)生的延時(shí)等問(wèn)題。支持透明模式和路由模式部署。在透明模式下,不需要更改現(xiàn)有網(wǎng)絡(luò)拓?fù)?,便可提供軟硬件Bypass功能,當(dāng)出現(xiàn)斷電等突發(fā)故障時(shí),安達(dá)通安暢QoS-GW帶寬管理網(wǎng)關(guān)采用橋接方式直通網(wǎng)絡(luò),確保整個(gè)網(wǎng)絡(luò)順暢。安達(dá)通安暢QoS-GW帶寬管理網(wǎng)關(guān)支持冗余設(shè)備,為了保證全面的的正常運(yùn)行,支持雙層通道運(yùn)行,兩套安達(dá)通安暢QoS-GW帶寬管理網(wǎng)關(guān)可以平行設(shè)置,其中一個(gè)以備份系統(tǒng)身份出現(xiàn),它將在主系統(tǒng)出現(xiàn)故障時(shí)自動(dòng)切換,支持冗余設(shè)備之間的策略同步。