- 博客(170)
- 资源 (3)
- 收藏
- 关注
原创 高效验证SRv6 TE Policy:解锁网络设备性能测试的关键技巧
SRv6 TE Policy是在SRv6技术基础上发展的一种新的隧道引流技术。SRv6 TE Policy路径表示为指定路径的段列表(Segment List),称为SID列表(Segment ID List)。每个SID列表是从源到目的地的端到端路径,并指示网络中的设备遵循指定的路径,而不是遵循IGP计算的最短路径。如果数据包被导入SRv6 TE Policy中,SID列表由头端添加到数据包上,网络的其余设备执行SID列表中嵌入的指令。SRv6 TE Policy包括以下三个部分:
2024-09-02 11:05:18 1053
原创 VBRAS场景测试方法——如何高效验证网络设备的性能与稳定性
01 vBRAS的产生背景为了解决传统BRAS中存在的设备资源利用率低、运维复杂和新业务开通缓慢等问题,业界提出了基于转发与控制分离的vBRAS系统架构。基于转发与控制分离的vBRAS系统架构包括CP和UP两种角色,由二者共同实现BRAS功能。CP(ControlPlane,控制平面):负责完成用户身份认证、地址分配与管理等控制平面功能。UP(UserPlane,用户平面):负责完成用户业务流量转发和流量控制等转发平面功能。02 系统架构组成1、控制平面控制平面采用vBRAS-CP进行池化
2024-08-30 10:14:36 1147
原创 探索802.1X:构筑安全网络的认证之盾
首先,让我们了解一下什么是802.1x。802.1x是一个基于端口的网络访问控制机制,由IEEE(电气电子工程师学会)开发,属于IEEE 802.1标准家族。它的主要作用是通过认证管理用户和设备对网络的访问权限。更通俗地说,802.1x就像是网络的门卫,负责检查每一个试图进入网络的设备或用户的身份,只有通过认证的合法用户才能进入。这不仅可以防止未授权的设备接入,还可以确保网络的安全和稳定。
2024-08-21 09:40:10 1691
原创 将真实世界带入实验室—如何使用ALPS进行网络损伤仿真测试
信而泰X-Compass系列网络损伤仪配合信而泰BigTao/DarYu系列网络测试仪串接在测试网络中,针对网络测试仪发生的流量引入带宽限制、延时/抖动、丢包、乱序、重复报文、物理链路损伤等损伤仿真功能,并支持同时设立8类场景,每个损伤应用场景可针对特定的流量进行过滤,并支持独立配置各类损伤及组合,以验证在特定网络损伤模型下(如:特定的丢包率、特定的时延及抖动下)对上层应用业务的影响。既然真实网络环境中的网络损伤是不可避免的,我们能否在测试网络环境中模拟真实的网络环境?
2024-07-31 11:49:56 955
原创 家庭网络全新升级,信而泰FTTR测试方案助您打造超高速光纤到房间
光接入网是“连接+算力+能力”的第一跳入口,运营商正全面提升光接入网络的带宽、时延和覆盖等网络基础能力,实现面向用户的万兆体验保障。而光+Wi-Fi协同组网正是以FTTR(Fiber to The Room)主没备为控制中心,光+WLAN联合调度,实现域内Wi-Fi组网有序收发;以OLT为控制中心,实现面向FTTR密集部署场景的跨域无缝漫游。
2024-07-17 17:47:13 1085
原创 如何使用信而泰测试仪构建802.1CB测试模型
(4)在P1/P2发送FRER Stream到DUT,在交换机的GE4和GE5入口方向抓包查看是否为带序列号的流量,然后在Port3上进行抓包查看是否将序列号去除,并且只收到1份流量。(3)然后按照步骤分别选择DUT角色为Listener、配置端口角色(P1、P2为发送端口,P3为接收端口)、配置流,完成CB配置;(5)恢复SW1和SW2之间的链路,然后断开SW1和SW3之间的链路,查看是否有丢包产生,正常是没有丢包的。(4)断开SW1和SW2之间的链路,查看是否有丢包产生,正常是没有丢包的;
2024-07-05 09:39:12 1081
原创 信而泰测试仪表如何实现通信时延的高精度测量
网络时延测试的对象广泛,它不仅涵盖了单一的网络设备,如交换机(Switch)、路由器(Router)和防火墙(Firewall)等,也包括了局域网络(Local Area Network, LAN)的整体性能评估。通过观察我们发现,测试出来的时延值,随着字节的增大而增大,且每增加128字节的帧长,所增加的时延为1.024us、这里我们注意到仪表自环情况下会有一个时延抖动值(由于本次使用的bigtao系列测试仪对应板卡的时延精度为8ns,所以这里产生了0.008us的抖动值)
2024-06-28 17:13:29 947
原创 光猫BOB 功率调测误差分析与校验指南
在光路校准时,一般Tx/Rx光路校准是分开进行的,光纤插拔也是分开的,每次操作引入的误差也是不同的,所以Tx/Rx光路校准的误差一般也是独立的,不存在必然的关联性。改变输入功率,在不同输入功率PAi时查询被测光猫的RxDDMI的上报功率PBi,(或利用校准时的几组测试数据(PAi,ADi),将ADi数据代入y=Slope*Adi+Offset,计算得到相应RxDDMI的上报功率PBi),并比较实际功率PAi与上报功率PBi偏差,均小于门限,可说明功率响应是符合线性的。
2024-06-24 17:54:19 1051
原创 全光万兆时代来临:信而泰如何推动F5G-A(50PON&FTTR)技术发展
RFC1242(网络互连设备基准术语)提供两种不同的延迟定义,根据测试设备(DUT)或测试系统类型、存储转发设备或直通设备(SUT)RFC2544对RFC1242中的性能评测内容,规定了具体测试方法和详细的结果格式RFC4689(网络层流量控制机制基准测试术语)定义了最后到最后(LTL)度量,也称为最后进,最后出(LILO),称为转发延迟,而不是延迟。
2024-06-14 10:11:28 1126
原创 如何高效测试防火墙的NAT64与ALG应用协议转换能力
在本文开始介绍如何去验证防火墙(DUT)支持NAT64 ALG应用协议转换能力之前,我们先要简单了解2个比较重要的知识点,即,NAT64和ALG这两个家伙到底是什么?
2024-05-28 11:17:40 1346
原创 BIERv6测试解析— 如何使用仪表进行转发性能测试
BIERv6(Bit Index Explicit Replication IPv6 encapsulation)是一种新型组播方案。BIERv6使用比特串封装目的节点集合,无需建立组播分发树或保存流状态,简化了网络节点操作。它与SRv6无缝融合,高效承载各种组播业务,如IPTV、视频会议、远程教育和在线直播。
2024-05-11 17:56:12 1360
原创 如何利用仪表构造InfiniBand流量在数据中心测试中的应用
在当今数据爆炸的时代,数据中心作为信息处理的中心枢纽,面临着前所未有的挑战。传统的通信方式已经难以满足日益增长的数据传输需求,而InfiniBand技术的出现,为数据中心带来了全新的通信解决方案。InfiniBand(IB)是一种高性能计算和数据中心网络架构,其设计目标是通过提供低延迟、高带宽以及可扩展性来满足大规模计算和数据传输的需求。让我们深入了解InfiniBand的基本概念。InfiniBand网络采用点对点的直连架构。
2024-04-30 17:51:28 1274 2
原创 信而泰推出针对车载以太网测试更便捷、可靠组件
通过使用叠加,编码和加扰方案(以及一些无源组件)等技术,与传统的快速以太网(100BASE-TX)解决方案相比,100BASE-T1可降低电磁干扰(EMI),布线重量,成本和占用空间。综上所述,100/1000Base-T1标准在汽车以太网领域的应用广泛,尤其在需要高速数据传输和复杂通信的应用场景中,如汽车产品开发、测试以及未来的关键车载应用如ADAS等。通过100/1000Base-T1转换模块,车辆内部的各个系统,如娱乐系统、导航系统、安全系统等,可以互相连接并交换数据,提高车辆的整体性能和用户体验。
2024-04-30 10:31:34 1035
原创 如何进行设备的非对称性能测试
RFC2544是RFC组织提出的用于评测网络互联设备(防火墙、IDS、Switch等)的国际标准。主要是对RFC1242中定义的性能评测参数的具体测试方法、结果的提交形式作了较详细的规定。标准中定义了4个重要的参数:吞吐量(Throughput)、丢包率(Lost Rate)、时延(Latency)和背靠背(Back-to-Back),通常用这四个参数指标来评估网络转发性能。在针对交换机、核心路由器等网络设备进行测试时,得益于设备强大的转发能力,大部分情况下设备能够实现全接口线速转发数据包。
2024-03-22 18:12:56 1185
原创 浅析TSN网络之车载以太网协议测试
TSN是一项从视频音频数据领域延伸至工业领域、汽车领域的技术。TSN最初来源于音视频领域的应用需求,当时该技术被称为AVB,由于针对音视频网络需要较高的带宽和最大限度的实时,借助AVB能较好的传输高质量音视频。2012年,AVB任务组在其章程中扩大了时间确定性以太网的应用需求和适用范围,并同时将任务组名称改为现在的:TSN任务组。TSN是以以太网为基础的新一代网络标准,具有时间同步、延时保证等确保实时性的功能。
2024-02-29 14:16:04 1498
原创 混合攻击流量对系统安全性的综合评估
我们根据需要挑选所需要的流量,并进行流量比例设置,流量比例可以基于带宽或者流来进行设置,设置时可以直观的看到每条流占用的带宽、应用流占总流数的比例,另外,如果需要进行如丢包、乱序等损伤,可以针对单条流或者所有流开启损伤功能。此外,为了更好的进行测试,我们一般会在应用背景流量达到稳定时再发出DDoS攻击,所以这里我们需要将DDoS攻击做一个延时启动,例如,应用流量设置在20秒后达到稳定,DDoS的延时启动可以设置为20秒。对于恶意代码、病毒,我们可以查看攻击结果和相应的MD5等信息,和被测设备日志比对确认。
2024-02-02 09:33:16 1262
原创 工业4.0开放平台通信 统一架构OPC UA的一种测试方法
OPC全称为OLE for Process Control,其中,OLE 可以简单理解为接口,而UA 则为Unified architecture,故OPC UA 全称为“开放性生产控制与统一架构”。OPC UA是传统OPC技术取得很大成功之后的又一突破,让数据采集、信息模型化以及工厂底层与企业层面之间的通信更加安全、可靠。OPC UA通信是跨平台的,具有更高的安全性和可靠性,满足了企业信息高度连通的需求。⑴ 客户端 - 服务器模型绝大部分OPC UA都是基于这种模型来实现的。
2024-01-25 09:47:38 867
原创 时间触发以太网TTE交换机混合流量测试方法
TTEthernet,全称为Time Triggered Ethernet 时间触发以太网技术,即以时间触发代替事件触发,将通信任务通过合理的调度定时触发发送。TTE 将时间触发传输的实时性、确定性、容错能力等特点与传统以太网“尽力投递”的灵活性、动态性等特点结合在了一起,其目的就是在于通过全局时钟精确同步,可有效避免数据帧在传输过程中造成的冲突,保证通信延迟与时间偏移的确定性。1、 TTE网络体系架构示意图。
2024-01-19 10:07:06 1246
原创 如何使用网络测试仪构造特殊流量
Renix软件支持调度表方式构造复杂流量,如下图所示:图中的参数,关系如下图所示:Entry:条目编号(只读)PortName:端口名称(只读)Name:调试条目名称(默认生成)Enable:使能该调底条目StreamState:条目状态(只读)Stream Block Reference:关联流块(通过下拉框选择)Return to Entry:指定跳转条目(该条目调底结束后待调度条目),与Loop Count配合使用。
2024-01-12 10:58:58 1418
原创 慢速攻击类型原理及测试配置
提到DDoS攻击,可能大家想到的是大流量高新建,如Cloudflare在2023 年第一季度 DDoS 威胁报告中指出,最大的一次攻击峰值高达每秒7100万个请求(RPS),另外观察到高达1.3Tbps的单次DDoS攻击。实际上针对,有另一种DDoS攻击方法,反其道而行之,这种攻击方法称之为。HTTP慢速攻击是利用HTTP正常交互流程,以极低的速度往服务器发送HTTP请求,长时间占用HTTP服务器的资源而不释放,当HTTP服务器的并发连接数达到上限时,服务器将无法接受新的请求,从而导致拒绝服务。
2024-01-05 09:37:45 817
原创 DPDK技术提升网卡吞吐量几何?
传统的Linux内核网络栈包括了大量的网络协议处理、排队、调度、以及与用户态的切换。这些操作会引入较大的延迟,从而限制了数据包处理性能。DPDK绕过了这些内核操作,将数据包的处理放在用户态,以减少不必要的开销。
2023-12-26 17:34:54 582
原创 CPU测试方案浅析
中央处理器(CPU)作为计算机系统的运算和控制核心,是信息处理、程序运行的最终执行单元。应用处理器SoC是在中央处理器的基础上扩展音视频功能和专用接口的超大规模集成电路,是智能设备的“大脑”,在智能设备中起着运算及调用其他各功能构件的作用。CPU内部主要由运算器、控制器、寄存器三大部分组成。运算器负责算术运算(+、-、*、/基本运算和附加运算)和逻辑运算(包括移位、逻辑测试或比较两个值等);控制器负责应对所有的信息情况,调度运算器把计算做好;寄存器它们可用来暂存指令、数据和地址。
2023-12-22 11:34:06 262
原创 G-SRv6测试解决方案
G-SRv6(Generalized Segment Routing over IPv6,通用SRv6)是一种兼容SRv6的通用机制,支持携带多种类型不同长度的SID,这些SID称为G-SID(Generalized SID,通用SID)。G-SRv6通过携带压缩类型的通用SID,最多可减少75%的Segment List(也称为SID List)开销,从而解决SRv6的报文头开销问题。
2023-12-20 09:17:04 202
原创 P2P网络下分布式文件共享场景的测试
P2P是Peer-to-Peer的缩写,“Peer”在英语里有“对等者、伙伴、对端”的意义。因此,从字面意思来看,P2P可以理解为对等网络。国内一些媒体将P2P翻译成“点对点”或者“端对端”,学术界则统一称为对等网络(Peer-to-Peer networking)或对等计算(Peer-to-Peer computing)。P2P对等网络是一种在对等者(Peer)之间分配任务和工作负载的分布式应用架构,是对等计算模型在应用层形成的一种组网或网络形式。
2023-12-18 14:25:14 5083
原创 BRAS应用场景及测试方法
宽带接入服务器(Broadband Remote Access Server,简称BRAS)是面向宽带网络应用的新型接入网关,它位于骨干网的边缘层,可以完成用户带宽的IP/ATM网的数据接入。
2023-12-15 11:35:47 330
原创 信而泰IPSec测试方法
IPSec(Internet Protocol Security)是IETF(Internet Engineering Task Force)制定的一组开放的网络安全协议。它并不是一个单独的协议,而是一系列为IP网络提供安全性的协议和服务的集合,包括认证头AH(Authentication Header)和封装安全载荷ESP(Encapsulating Security Payload)两个安全协议、密钥交换和用于验证及加密的一些算法等。通过这些协议,在两个设备之间建立一条IPSec隧道。
2023-12-04 17:49:46 194
原创 运营商网络性能测试-Y.1564
在网络部署之后和业务开展之前,运营商迫切希望了解当前网络的性能状态,以便为商业规划和业务推广提供必要的基础数据支持。因此,高可靠性和高精确度的性能测试方法对于运营商评判网络性能的优劣,显得尤为重要,而RFC 2544等传统测试标准已不足于鉴定当今的服务等级协议(SLA)。SLA是服务提供商(如ISP)及其最终用户之间的协议,它规定以太网服务的开通或验证必须进行测量,且必须达到SLA的规范要求。目前,对以太网服务进行测试和故障诊断选择ITU-T Y.1564标准无疑是明智之举。
2023-11-28 14:29:41 336
原创 浅析SR隧道路径批量构造方法
使用仪表模拟PCE时,需要手工创建PCE LSP,并且涉及转发路径标签的确定,Adj-Sid在每次建立SR邻居时都是随机分配标签值,创建隧道路径又必须明确标签值,在创建大量的隧道路径情况下,使用自动化读取SR隧道数据方法创建PCE LSP可节省大量仪表配置精力。在大型的多区域网络中,路径计算非常复杂。在某些场景下,为了完成路径计算,需要在控制器上部署特殊的计算组件,并需要不同区域中的节点之间协作。PCE最早是为了解决大型的多区域网络路径计算问题而被提出,通过PCE可以为TE计算跨域路径。
2023-11-10 11:54:14 412
原创 如何使用网络测试仪对车载终端进行时间同步测试
车载以太网是一种用以太网连接车内电子单元的新型局域网技术,与传统以太网使用4对非屏蔽双绞线电缆不同,车载以太网在单对非屏蔽双绞线上可实现100Mbit/s,甚至1Gbit/s的传输速率,同时还满足汽车行业对高可靠性、低电磁辐射、低功耗、带宽分配、低延迟以及同步实时性等方面的要求。现代汽车的电子控制单元很多,达到几十块或上百块,不同的车载终端控制器、TSN交换机等组件共同构成庞大的车载以太网,电子控制单元通过传感器不断接收外界信号,然后发出指令去控制执行器的动作,不同的ECU之间的数据通过CAN总线进行转发。
2023-10-24 09:56:27 251
原创 如何使用自动化构造随机路由模型
路由器测试中,为了最大程度还原现网路由情况,评估路由器在现网环境下稳定工作各项指标,需要对导入路由进行离散仿真,目前路由仿真可分为导入路由与生成路由两种方式,导入路由需要现网路由表导入,本文讨论重点为生成路由方式。
2023-07-18 11:48:15 1621
原创 如何在ALPS系统上模拟MODBUS协议
请想象一下你有一个工厂,里面有许多机器和设备,比如传感器、电机、控制器等,这些设备需要相互通信以便共享数据和执行任务。Modbus协议就像是这些设备之间的一种语言或规则,确保机器和设备能够互相理解和交流。在Modbus协议中,有一个主设备(通常是一个控制器或计算机)和多个从设备(比如传感器或执行器)。主设备可以向从设备发送指令,要求它们执行某些操作或提供数据。从设备接收到指令后,会根据指令进行相应的操作,并将结果返回给主设备。
2023-06-21 14:44:08 324
原创 如何使用二三层仪表模拟无状态的DDOS攻击测试
分布式拒绝服务攻击(Distributed Denial of Service,简称DDoS)是指通过大规模互联网流量淹没目标服务器或其周边基础设施,以破坏目标服务器、服务或网络正常流量的恶意行为。大量虚假的用户占用网络资源,把资源耗尽,导致正常用户无法使用,好比高速公路全部被大量的恶意车辆占用,产生拥堵,妨碍常规车辆抵达预定目的地。
2023-06-09 14:51:05 755
原创 VXLAN技术应用场景及测试
◆1.两台被测设备(DUT1、DUT2)各选择一张1040GE的业务板卡,总接口数为20个40GE接口,每板卡10个连续的端口每2个端口一组归属于同一租户,共10个租户,每个租户分配100个ipv4网段和100个ipv6网段,并且每个网段分别配置网关,总共1000个ipv4网关和1000个ipv6网关。◆2. 所有同一租户端口发送二层Pair to Pair流量和携带三层VXLAN封装的Backbone流量,每端口流量发流总负载为40G,整体流量大小为20。
2023-06-09 14:38:08 993
原创 信而泰RENIX时延抖动原理和计算公式、流量“重复次数”的使用、通道的作用
由于网络拥塞,不正确的排队或错误,这种稳定的流可能变成块状,或者每个包之间的延迟可能会变化而不是保持不变,较大的抖动可能会对服务造成负面影响。预期结果:Port_1端口在同时发送两条流量时,流量生成的规则是:先生成20条64字节的Stream_1,再生成30条128字节的Stream_2,最终统计到的结果应该是按2:3的比例进行发送流量。查看捕获到的报文顺序为,先发送20个64字节的报文,再发送30个128字节的报文,再发送20个64字节的报文,最后再发送30个128字节的报文,刚好100个报文。
2023-03-10 10:32:27 1036 1
原创 FEC原理与操作及BigTao机框装机说明
FEC类型包括:OFF(关闭FEC功能)、FS-FEC(Clause91) (100G)、FS-FEC(Clause74) (25G)、FS-FEC(Clause108) (25G)、FS-FEC(Consortium) (25G)。校验进度完成后,打开Renix_3.0.6.md5文档,把校验的MD5值和Renix_3.0.6.md5对比,如果数值一样说明镜像文件完整,如果不一样说明镜像文件被破坏,则需要重新下载镜像文件;2.Renix 软件的FEC 操作。1.FEC 原理简介 。
2023-02-09 17:40:18 2044
原创 IP 网络主动监测系统 Renix Active
大型企业分支机构广、业务数据集中、SaaS应用多,其IT网络运维具有下述☆特点:。在多校区、各个网络层次以及互联网云上部署主动监测探针,实现的主动监测功能包括。●支持用户自定义各种不同的监测拓扑(多对一、多对多、完全网状)。网络端到端质量、业务系统服务健康度、网络节点响应健康度可视化。●在总部各楼层、数据中心、分支机构部署主动监测探针:。●互联网出口到SaaS服务器的路径及网络层响应质量。●各个楼层、分支机构访问SaaS的业务响应质量。●各个楼层、分支机构到数据中心之间的网络质量。
2023-01-17 16:14:38 720
原创 renix如何查看时延和抖动和丢包——网络测试仪实操
单击“新增机箱”,弹出“添加机箱”对话窗口,输入测试仪IP后,单击确定,如之前已经连接过机箱,选中要连接的测试仪IP,右键选择“连接机箱”,状态处显示“Connected”表示机框连接成功。在统计1视图,单击“选择结果视图”à“默认”à“Stream”à“Stream Block Statistic”或者“Stream Statistic”,都能显示实时丢包数和丢包比例。在配置导航区,单击“流模板”,右键选择“新建流”,弹出“编辑流”窗口;在配置导航区,单击“流模板”,然后再单击“发送所有流”;
2023-01-06 11:07:52 1110
信而泰网络损伤仿真平台.pdf
2021-05-18
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人