Network Packet Broker (NPB) ass e Schalter wéi Netzwierkapparat deen an der Gréisst rangéiert vu portablen Apparater bis 1U an 2U Eenheetsfäll bis grouss Fäll a Boardsystemer. Am Géigesaz zu engem Schalter ännert d'NPB net de Verkéier deen duerch et op iergendeng Manéier fléisst, ausser explizit instruéiert. NPB kann Traffic op een oder méi Schnëttplazen kréien, e puer virdefinéiert Funktiounen op deem Traffic ausféieren, an dann op eng oder méi Schnëttplazen erausginn.
Dës ginn dacks als all-zu-all, vill-zu-all, an all-zu-vill Port Mappings bezeechent. D'Funktiounen, déi ausgefouert kënne ginn, reechen vun einfachen, wéi zB Forwarding oder Discharge Traffic, bis komplex, wéi Filteren vun Informatioun iwwer Layer 5 fir eng bestëmmte Sessioun z'identifizéieren. Schnëttplazen op NPB kënnen Kupferkabelverbindunge sinn, awer sinn normalerweis SFP / SFP + a QSFP Rummen, déi d'Benotzer erlaben eng Vielfalt vu Medien a Bandbreedungsgeschwindegkeet ze benotzen. De Feature-Set vum NPB ass op de Prinzip gebaut fir d'Effizienz vun der Netzwierkausrüstung ze maximéieren, besonnesch Iwwerwaachungs-, Analyse- a Sécherheetsinstrumenter.
Wéi eng Funktiounen bitt den Network Packet Broker?
D'Fäegkeete vum NPB si vill a kënne variéieren ofhängeg vun der Mark an dem Modell vum Apparat, obwuel all Package Agent, dee säi Salz wäert ass, e Kär Set vu Fäegkeeten wëllt hunn. Déi meescht NPB (déi meescht üblech NPB) Funktiounen op OSI Schichten 2 bis 4.
Am Allgemengen fannt Dir déi folgend Features op der NPB vum L2-4: Verkéier (oder spezifesch Deeler dovun) Viruleedung, Verkéiersfilter, Traffic Replikatioun, Protokoll Strippen, Paketschnëtt (Truncatioun), Start oder Ofschloss vu verschidde Netzwierktunnelprotokoller, a Belaaschtung fir de Verkéier. Wéi erwaart, kann de L2-4's NPB VLAN filteren, MPLS Etiketten, MAC Adressen (Quell an Zil), IP Adressen (Quell an Zil), TCP an UDP Ports (Quell an Zil), a souguer TCP Fändelen, souwéi ICMP, SCTP, an ARP Traffic. Dëst ass op kee Fall eng Feature fir ze benotzen, awer bitt éischter eng Iddi wéi NPB op Schichten 2 bis 4 operéiert Traffic Ënnersätz trennen an identifizéieren. Eng Schlësselfuerderung déi d'Clientë solle bei NPB sichen ass en net blockéierende Backplane.
Network Packet Broker muss fäeg sinn de vollen Traffic Duerchgang vun all Hafen um Apparat z'erreechen. Am Chassis System muss d'Verbindung mat der Backplane och déi voll Verkéierslaascht vun de verbonne Moduler erfëllen. Wann den NPB de Paket fällt, hunn dës Tools net e komplette Verständnis vum Netz.
Och wann déi grouss Majoritéit vun NPB op ASIC oder FPGA baséiert, wéinst der Sécherheet vun der Paketveraarbechtungsleistung, fannt Dir vill Integratiounen oder CPUs akzeptabel (iwwer Moduler). D'Mylinking ™ Network Packet Brokers (NPB) baséieren op ASIC Léisung. Dëst ass normalerweis eng Feature déi flexibel Veraarbechtung ubitt an dofir net reng an der Hardware gemaach ka ginn. Dozou gehéieren Paketdeduplikatioun, Zäitstempel, SSL / TLS Entschlësselung, Schlësselwuert Sich a regelméisseg Ausdrock Sich. Et ass wichteg ze notéieren datt seng Funktionalitéit hänkt vun der CPU Leeschtung of. (Zum Beispill, reegelméissegen Ausdrock Siche vum selwechte Muster kënne ganz ënnerschiddlech Leeschtungsresultater ofhängeg vum Traffic Typ, passende Taux a Bandbreedung erginn), also ass et net einfach ze bestëmmen ier déi aktuell Implementatioun.
Wann CPU-ofhängeg Funktiounen aktivéiert sinn, ginn se e limitéierende Faktor an der Gesamtleeschtung vum NPB. D'Entstoe vu CPUs a programméierbaren Schaltchips, wéi Cavium Xpliant, Barefoot Tofino an Innovium Teralynx, huet och d'Basis vun engem erweiderten Set vu Fäegkeeten fir nächst Generatioun Netzwierk Packet Agenten geformt. als L7 Paketagenten). Ënnert de fortgeschratt Funktiounen uewen ernimmt, Schlësselwuert a reegelméissegen Ausdrock Sich sinn gutt Beispiller vun nächst Generatioun Fäegkeeten. D'Kapazitéit fir Packet Notzlaascht ze sichen bitt Méiglechkeeten fir de Traffic op der Sessiouns- an Applikatiounsniveau ze filteren, a bitt méi fein Kontroll iwwer en evoluéierend Netzwierk wéi de L2-4.
Wéi passt Network Packet Broker an d'Infrastruktur?
Den NPB kann op zwou verschidde Weeër an eng Netzwierkinfrastruktur installéiert ginn:
1- Inline
2- Out-of-Band.
All Approche huet Virdeeler an Nodeeler an erméiglecht de Verkéier Manipulatioun op Weeër déi aner Approche net kënnen. Den Inline Netzwierk Packet Broker huet Echtzäit Netzwierkverkéier deen den Apparat op sengem Wee op seng Destinatioun duerchkreest. Dëst bitt d'Méiglechkeet fir de Verkéier an Echtzäit ze manipuléieren. Zum Beispill, wann Dir VLAN Tags addéiert, ännert oder läscht oder d'Destinatioun IP Adressen ännert, gëtt de Traffic op en zweete Link kopéiert. Als Inline Method kann NPB och Redundanz fir aner Inline Tools ubidden, wéi IDS, IPS oder Firewalls. NPB kann de Status vun esou Geräter iwwerwaachen an dynamesch de Verkéier op waarme Standby am Fall vun engem Ausfall ëmsetzen.
Et bitt grouss Flexibilitéit wéi de Traffic veraarbecht a replizéiert gëtt op verschidde Iwwerwaachungs- a Sécherheetsapparater ouni den Echtzäitnetz ze beaflossen. Et bitt och onendlech Reseau Visibilitéit a garantéiert datt all Apparater eng Kopie vum Traffic kréien, deen néideg ass fir hir Verantwortung richteg ze handhaben. Et garantéiert net nëmmen datt Är Iwwerwachung, Sécherheet an Analyse Tools de Traffic kréien deen se brauchen, awer och datt Äert Netzwierk sécher ass. Et garantéiert och datt den Apparat keng Ressourcen op ongewollten Traffic verbraucht. Vläicht brauch Ären Netzwierkanalysator net de Backup-Traffic opzehuelen well et wäertvoll Plaatzplaz während dem Backup ophëlt. Dës Saache ginn einfach aus dem Analysator gefiltert, wärend all déi aner Traffic fir den Tool erhalen. Vläicht hutt Dir e ganze Subnet deen Dir vun engem anere System verstoppt wëllt halen; erëm, dëst ass einfach op der gewielter Wasserstoff port geläscht. Tatsächlech kann een eenzegen NPB e puer Verkéiersverbindunge inline veraarbechten wärend aneren Out-of-Band Traffic veraarbecht.
Post Zäit: Mar-09-2022