Koje probleme može riješiti posrednik mrežnih paketa?

Koje uobičajene probleme može riješiti Network Packet Broker?

Pokrili smo ove mogućnosti i, u procesu, neke od potencijalnih aplikacija NPB-a. Sada se fokusirajmo na najčešće bolne tačke koje NPB adresira.

Potreban vam je Network Packet Broker gdje je vaš mrežni pristup alatu ograničen:

Prvi izazov brokera mrežnih paketa je ograničen pristup. Drugim riječima, kopiranje/prosljeđivanje mrežnog prometa na svaki sigurnosni i nadzorni alat prema njegovim potrebama, to je veliki izazov. Kada otvorite SPAN port ili instalirate TAP, morate imati izvor saobraćaja koji će možda morati da ga proslijedi mnogim vanpojasnim sigurnosnim alatima i alatima za nadzor. Osim toga, bilo koji alat bi zapravo trebao primati promet sa više tačaka u mreži kako bi se eliminisale mrtve tačke. Kako onda dovesti sav promet do svakog alata?

NPB to popravlja na dva načina: može uzeti izvor prometa i kopirati tačnu kopiju tog prometa u što više alata. I ne samo to, već NPB može uzeti saobraćaj iz više izvora na različitim tačkama mreže i agregirati ga u jedan alat. Kombinirajući dvije funkcije zajedno, možete prihvatiti sve izvore iz SPAN i TAP porta za nadzor i staviti ih u sažetak NPB-a. Zatim, u skladu sa potrebom vanpojasnih alata za replikaciju, agregaciju i kopiranje, preciznom kontrolom će se održavati balans opterećenja koji prosljeđuje tok prometa na svaki izvanpojasni alat kao vaše okruženje, do svakog toka alata, uključuje i neke koji se ne mogu nositi sa saobraćajem.

Kao što je ranije spomenuto, protokoli se mogu ukloniti iz prometa, inače alati mogu biti spriječeni da ih analiziraju. NPB također može prekinuti tunel (kao što je VxLAN, MPLS, GTP, GRE, itd.) tako da različiti alati mogu analizirati promet sadržan u njemu.

Mrežni paketi također djeluju kao centralno čvorište za dodavanje novih alata u okruženje. Bilo da su inline ili van opsega, novi uređaji se mogu povezati na NPB, a uz nekoliko brzih izmjena postojeće tablice pravila, novi uređaji mogu primati mrežni promet bez prekidanja ostatka mreže ili njegovog ponovnog ožičenja.

IMG_20211210_145136

Broker mrežnih paketa - optimizirajte efikasnost vašeg alata:

1- Broker mrežnih paketa vam pomaže da u potpunosti iskoristite prednosti nadzornih i sigurnosnih uređaja. Razmotrimo neke od potencijalnih situacija s kojima se možete susresti koristeći ove alate, gdje mnogi vaši uređaji za nadzor/sigurnost mogu trošiti snagu obrade prometa koja nije povezana s tim uređajem. Na kraju, uređaj dostiže svoj limit, rukovanje i korisnim i manje korisnim prometom. U ovom trenutku, prodavac alata će vam sigurno rado pružiti moćan alternativni proizvod koji čak ima i dodatnu moć obrade da riješi vaš problem... U svakom slučaju, to će uvijek biti gubljenje vremena i dodatnih troškova. Ako bismo se mogli riješiti sav promet koji nema smisla za njega prije nego što alat stigne, šta bi se dogodilo?

2- Također, pretpostavite da uređaj samo gleda informacije zaglavlja za promet koji prima. Rezanje paketa kako bi se uklonio teret, a zatim prosljeđivanje samo informacija zaglavlja, može uvelike smanjiti prometno opterećenje alata; Pa zašto ne? Broker mrežnih paketa (NPB) to može učiniti. Ovo produžava vijek trajanja postojećih alata i smanjuje potrebu za čestim nadogradnjama.

3- Možda ćete ostati bez dostupnih interfejsa na uređajima koji još uvek imaju dovoljno slobodnog prostora. Interfejs možda ne emituje čak ni blizu svog dostupnog saobraćaja. Agregacija NPB-a će riješiti ovaj problem. Objedinjavanjem protoka podataka do uređaja na NPB-u, možete iskoristiti svaki interfejs koji uređaj obezbeđuje, optimizujući korišćenje propusnog opsega i oslobađajući interfejse.

4- Slično, vaša mrežna infrastruktura je migrirana na 10 gigabajta i vaš uređaj ima samo 1 gigabajt interfejsa. Uređaj će možda i dalje moći lako upravljati prometom na tim vezama, ali uopće ne može pregovarati o brzini veza. U ovom slučaju, NPB može djelotvorno djelovati kao pretvarač brzine i proslijediti promet alatu. Ako je propusni opseg ograničen, NPB može ponovo produžiti svoj životni vijek odbacivanjem nebitnog saobraćaja, izvođenjem sečenja paketa i balansiranjem preostalog saobraćaja na dostupnim interfejsima alata.

5- Slično, NPB može djelovati kao medijski konverter kada obavlja ove funkcije. Ako uređaj ima samo sučelje bakrenog kabla, ali treba da upravlja prometom iz optičke veze, NPB opet može djelovati kao posrednik da ponovo dovede promet do uređaja.

Posrednici mrežnih paketa za agregaciju saobraćaja

Mylinking™ Network Packet Broker - Maksimizirajte svoje ulaganje u opremu za sigurnost i nadzor:

Brokeri mrežnih paketa omogućavaju organizacijama da izvuku maksimum iz svojih ulaganja. Ako imate TAP infrastrukturu, broker mrežnih paketa će proširiti pristup sifonskom prometu na sve uređaje kojima je to potrebno. NPB smanjuje izgubljene resurse eliminacijom stranog saobraćaja i preusmjeravanjem funkcionalnosti sa mrežnih alata tako da mogu implementirati funkcionalnost za koju je dizajniran. NPB se može koristiti za dodavanje viših nivoa tolerancije grešaka, pa čak i mrežne automatizacije u vaše okruženje. Poboljšava vrijeme odgovora, smanjuje vrijeme zastoja i oslobađa ljude da se fokusiraju na druge zadatke. Efikasnost koju donosi NPB povećava vidljivost mreže, smanjuje kapitalne troškove i operativne troškove i poboljšava sigurnost organizacije.

U ovom članku smo detaljno razmotrili šta je broker mrežnih paketa? Šta bi bilo koji održivi NPB trebao učiniti? Kako implementirati NPB u mrežu? Štaviše, koje uobičajene probleme oni mogu riješiti? Ovo nije iscrpna rasprava o brokerima mrežnih paketa, ali nadamo se da će pomoći u objašnjenju bilo kakvih pitanja ili zabune o ovim uređajima. Možda neki od gornjih primjera ilustruju kako NPB rješava probleme u mreži, ili sugeriraju neka razmišljanja o tome kako poboljšati ekološku efikasnost. Ponekad ćemo takođe morati da razmotrimo određene probleme i kako TAP, broker mrežnih paketa i sonda rade?


Vrijeme objave: Mar-16-2022