Wéi eng Probleemer kënne vum Network Packet Broker geléist ginn?

Wéi eng allgemeng Probleemer kënne vum Network Packet Broker geléist ginn?

Mir hunn dës Fäegkeeten ofgedeckt an, am Prozess, e puer vun de potenziellen Uwendungen vun NPB. Loosst eis elo op déi heefegst Schmerzpunkte konzentréieren déi NPB adresséiert.

Dir braucht den Network Packet Broker wou Ären Netzzougang vum Tool limitéiert ass:

Déi éischt Erausfuerderung vum Netzwierk Packet Broker ass limitéierten Zougang. An anere Wierder, den Netzverkéier kopéieren / weiderginn op all Sécherheets- an Iwwerwaachungsinstrumenter wéi seng Bedierfnesser, et ass eng grouss Erausfuerderung. Wann Dir de SPAN Hafen opmaacht oder TAP installéiere wëllt, musst Dir d'Trafficquell hunn, déi se op vill Out-of-Band Sécherheetsinstrumenter an Iwwerwaachungsinstrumenter weiderginn muss. Zousätzlech sollt all gegebene Tool tatsächlech Traffic vu ville Punkten am Netz kréien fir blann Flecken ze eliminéieren. Also wéi kritt Dir de ganzen Traffic op all Tool?

NPB fixéiert dëst op zwou Weeër: et kann e Traffic Feed huelen an eng exakt Kopie vun deem Traffic an esou vill Tools wéi méiglech kopéieren. Net nëmmen dat, mee NPB kann Traffic vu ville Quellen op verschiddene Punkten am Netz huelen an et an en eenzegt Tool aggregéieren. Kombinéiert déi zwou Funktiounen zesummen, kënnt Dir all Quell aus dem SPAN an TAP akzeptéieren fir den Hafen ze iwwerwaachen, a se an de Resumé op den NPB setzen. Dann, laut dem Bedierfnes vun Out-of-Band Tools fir Replikatioun, Aggregatioun a Kopie, Laaschtbalance weiderginn de Verkéiersfloss op all Out-of-Band Tool wéi Äert Ëmfeld, fir all Toolflow gëtt duerch korrekt Kontroll erhale gelooss, et enthält och e puer net fäeg mam Verkéier ze këmmeren.

Wéi virdru scho gesot, Protokoller kënne vum Traffic entlooss ginn, soss kënnen Tools verhënnert ginn se ze analyséieren. NPB kann och en Tunnel ofschléissen (wéi VxLAN, MPLS, GTP, GRE, etc.) sou datt verschidde Tools de Traffic dran enthale kënnen analyséieren.

Netzwierkpakete funktionnéieren och als zentrale Hub fir nei Tools an d'Ëmwelt ze addéieren. Ob inline oder ausserhalb Band, nei Apparater kënnen un der NPB verbonne ginn, a mat e puer séier Ännerunge fir déi bestehend Regel Dësch, nei Apparater kënnen Reseau Verkéier kréien ouni de Rescht vum Netz ënnerbrach oder rewiring et.

IMG_20211210_145136

Network Packet Broker - Optiméiert Är Tool Effizienz:

1- Network Packet Broker hëlleft Iech voll ze profitéieren vun Iwwerwaachungs- a Sécherheetsapparater. Loosst eis e puer vun de potenziellen Situatiounen betruechten déi Dir mat dësen Tools begéine kënnt, wou vill vun Ären Iwwerwaachungs-/Sécherheetsapparater Trafficveraarbechtungskraaft verschwenden, déi net mat deem Apparat verbonne sinn. Eventuell erreecht den Apparat seng Limit, behandelt souwuel nëtzlech a manner nëtzlech Traffic. Zu dësem Zäitpunkt wäert den Toolverkeefer sécherlech frou sinn Iech e mächtegt alternativ Produkt ze bidden, deen souguer déi extra Veraarbechtungskraaft huet fir Äre Problem ze léisen ... Jiddefalls wäert et ëmmer eng Verschwendung vun Zäit sinn, an zousätzlech Käschten. Wa mir de ganzen Traffic lassginn, dee kee Sënn mécht, ier d'Tool ukomm ass, wat geschitt?

2- Gitt och un datt den Apparat nëmmen Headerinformatioun kuckt fir de Traffic deen et kritt. Päck ze schneiden fir d'Notzlaascht ze läschen, an dann nëmmen d'Headerinformatioun weiderginn, kann d'Verkéierslaascht op dem Tool staark reduzéieren; Also firwat net? Network Packet Broker (NPB) kann dëst maachen. Dëst verlängert d'Liewen vun existéierenden Tools a reduzéiert de Besoin fir heefeg Upgrades.

3- Dir fannt Iech vläicht aus verfügbaren Interfaces op Apparater déi nach vill fräi Plaz hunn. D'Interface vermëttelt vläicht net emol bei sengem verfügbaren Traffic. D'Aggregatioun vun NPB wäert dëse Problem léisen. Andeems Dir den Datefluss op den Apparat op der NPB aggregéiert, kënnt Dir all Interface, déi vum Apparat geliwwert gëtt, profitéieren, d'Bandbreedungsnotzung optimiséieren an d'Interfaces befreien.

4- Op enger ähnlecher Note ass Är Netzwierkinfrastruktur op 10 Gigabyte migréiert ginn an Ären Apparat huet nëmmen 1 Gigabyte vun Interfaces. Den Apparat kann nach ëmmer fäeg sinn de Verkéier op dëse Linken einfach ze handhaben, awer guer net iwwer d'Geschwindegkeet vun de Linken verhandelen. An dësem Fall kann den NPB effektiv als Geschwindegkeetskonverter handelen an de Verkéier un d'Tool passéieren. Wann d'Bandbreedung limitéiert ass, kann den NPB och säi Liewen erëm verlängeren andeems en irrelevanten Traffic entlooss gëtt, Paketschnëtt ausféiert an de verbleiwenen Traffic op de verfügbaren Interfaces vum Tool balancéiert.

5- Ähnlech kann NPB als Medienkonverter handelen wann Dir dës Funktiounen ausféiert. Wann den Apparat nëmmen e Kupferkabel-Interface huet, awer de Traffic vun engem Glasfaserlink muss behandelen, kann den NPB erëm als Tëschestatioun handelen fir de Verkéier op den Apparat erëm ze kréien.

Verkéier Aggregatioun Network Packet Brokers

Mylinking ™ Network Packet Broker - Maximaliséiert Är Investitioun a Sécherheets- an Iwwerwaachungsausrüstung:

Network Packet Broker erméiglechen Organisatiounen déi meescht aus hirer Investitioun ze kréien. Wann Dir d'TAP-Infrastruktur hutt, verlängert den Netzwierk-Paket-Broker den Zougang zum Siphoning-Traffic op all Apparater déi et brauchen. NPB reduzéiert verschwendene Ressourcen andeems se externen Traffic eliminéiert an d'Funktionalitéit vun de Netzwierkinstrumenter ëmgeleet, fir datt se d'Funktionalitéit implementéiere kënnen, déi entworf ass ze maachen. NPB ka benotzt ginn fir méi héich Niveaue vu Feelertoleranz a souguer Netzwierkautomatiséierung an Äert Ëmfeld ze addéieren. Verbessert d'Äntwertzäiten, reduzéiert d'Downtime a befreit d'Leit fir op aner Aufgaben ze fokusséieren. D'Effizienz, déi vum NPB bruecht gëtt, erhéijen d'Netzvisibilitéit, reduzéieren d'Capex an d'Betribskäschten, an d'Organisatiounssécherheet verbesseren.

An dësem Artikel hu mir extensiv gekuckt wat e Netzwierk Packet Broker ass? Wat soll all liewensfäeg NPB maachen? Wéi deployéiert NPB an en Netzwierk? Ausserdeem, wéi eng gemeinsam Probleemer kënne se léisen? Dëst ass net eng ustrengend Diskussioun iwwer Netzwierkpacket Broker, awer hoffentlech hëlleft et all Froen oder Duercherneen iwwer dës Apparater z'erklären. Vläicht illustréieren e puer vun den uewe genannte Beispiller wéi NPB Probleemer am Netz léist, oder proposéiere e puer Gedanken iwwer d'Ëmwelteffizienz ze verbesseren. Heiansdo musse mir och spezifesch Themen kucken a wéi den TAP, Network Packet Broker a Sonde funktionnéieren?


Post Zäit: Mar-16-2022