Мрежовият TAP (Test Access Points) е хардуерно устройство за улавяне, достъп и анализ на големи данни, което може да се прилага към опорни мрежи, мобилни основни мрежи, основни мрежи и IDC мрежи. Може да се използва за улавяне на трафика на връзката, репликация, агрегиране, филтриране, разпределение и балансиране на натоварването. Мрежовият кран често е пасивен, независимо дали е оптичен или електрически, който създава копие на мрежовия трафик за целите на наблюдение и анализ. Тези мрежови инструменти са инсталирани в жива връзка, за да се получи представа за трафика, движещ се през тази връзка. Mylinking предлага пълно решение за улавяне на 1G/10G/25G/40G/100G/400G мрежов трафик, анализи, управление, мониторинг за инструменти за вградена сигурност и инструменти за наблюдение извън лентата.
Мощните характеристики и функции, изпълнявани от Network Tap, включват:
1. Балансиране на натоварването на мрежовия трафик
Балансирането на натоварването за мащабни връзки за данни гарантира точността и целостта на обработката на задните устройства и филтрира нежелания трафик чрез конфигурации. Способността да се приема входящ трафик и да се разпределя ефективно към множество различни устройства е друга функция, която напредналите брокери на пакети трябва да внедрят. NPB подобрява сигурността на мрежата, като осигурява балансиране на натоварването или пренасочване на трафика към съответните инструменти за наблюдение и сигурност на мрежата на базата на политики, повишавайки производителността на вашите инструменти за сигурност и наблюдение и улеснявайки живота на мрежовите администратори.
2. Интелигентно филтриране на мрежови пакети
NPB има способността да филтрира специфичен мрежов трафик към специфични инструменти за наблюдение за ефективна оптимизация на трафика. Тази функция помага на мрежовите инженери да филтрират приложими данни, осигурявайки гъвкавостта за прецизно насочване на трафика, като не само подобрява ефективността на трафика, но също така помага при анализ на скоростта на събитията и намалява времето за реакция.
3. Репликация/агрегиране на мрежовия трафик
Чрез агрегиране на множество пакетни потоци в един голям пакетен поток, като условни пакетни срезове и времеви отпечатъци, за да накарате инструментите за сигурност и мониторинг да работят по-ефективно, вашето устройство трябва да създаде единичен обединен поток, който може да бъде насочен към инструментите за мониторинг. Това ще подобри ефективността на инструментите за наблюдение. Например входящият трафик се репликира и агрегира чрез интерфейси на GE. Необходимият трафик се препраща през 10 гигабитовия интерфейс и се изпраща към оборудването за обработка на задния край; Например 20 порта от 10-GIGABit (общият трафик не надвишава 10GE) се използват като входни портове за получаване на входящ трафик и филтриране на входящия трафик през 10-Gigabit портове.
4. Отразяване на мрежовия трафик
Трафикът, който трябва да се събере, се архивира и отразява към множество интерфейси. В допълнение, ненужният трафик може да бъде екраниран и изхвърлен според доставената конфигурация. На някои мрежови възли броят на портовете за събиране и пренасочване на едно устройство е недостатъчен поради прекомерния брой портове за обработка. В този случай множество мрежови кранове могат да бъдат каскадни, за да събират, обобщават, филтрират и балансират трафика, за да отговорят на по-високи изисквания.
5. Интуитивен и лесен за използване GUI
Предпочитаният NPB трябва да включва конфигурационен интерфейс - графичен потребителски интерфейс (GUI) или интерфейс на командния ред (CLI) - за управление в реално време, като например коригиране на пакетни потоци, съпоставяне на портове и пътища. Ако NPB не е лесен за конфигуриране, управление и използване, той няма да изпълнява пълната си функция.
6. Разходи за пакетен посредник
Едно нещо, което трябва да имате предвид, когато става въпрос за пазара, е цената на такова усъвършенствано оборудване за наблюдение. Както дългосрочните, така и краткосрочните разходи могат да варират значително в зависимост от това дали са налични различни лицензи за портове и дали брокерите на пакети приемат всякакви SFP модули или само собствени SFP модули. В обобщение, един ефективен NPB трябва да осигури всички тези характеристики, както и истинска видимост на слоя на връзката и буфериране на microburst, като същевременно поддържа висока наличност и устойчивост.
Освен това, мрежовите TAPs могат да реализират специфични мрежови бизнес функции:
1. IPv4/IPv6 седемкратно филтриране на трафика
2. Правила за съвпадение на низове
3. Репликация и агрегиране на трафик
4. Балансиране на натоварването на трафика
5. Огледало на мрежовия трафик
6. Времево клеймо на всеки пакет
7. Дедупликация на пакети
8. Филтриране по правила въз основа на откриване на DNS
9. Обработка на пакети: нарязване, добавяне и изтриване на VLAN TAG
10. Обработка на IP фрагменти
11. Равнината на сигнализиране GTPv0/V1/V2 е свързана с трафика на потребителската равнина
12. Главата на GTP тунела е премахната
13. Поддръжка на MPLS
14. GbIuPS извличане на сигнали
15. Съберете статистика за скоростите на интерфейса на панела
16. Скорост на физически интерфейс и режим на ЕДНО влакно
Време на публикуване: 6 април 2022 г