Мрежовият TAP (Тестови точки за достъп) е хардуерно устройство за улавяне, достъп и анализ на големи данни, което може да се прилага към опорни мрежи, мобилни основни мрежи, главни мрежи и IDC мрежи. Може да се използва за улавяне, репликация, агрегиране, филтриране, разпределение и балансиране на трафика на връзката. Мрежовият тап често е пасивен, независимо дали е оптичен или електрически, който създава копие на мрежовия трафик за целите на мониторинг и анализ. Тези мрежови инструменти се инсталират в активна връзка, за да се получи представа за трафика, преминаващ през нея. Mylinking предлага пълното решение за улавяне, анализ, управление и мониторинг на 1G/10G/25G/40G/100G/400G мрежов трафик за вградени инструменти за сигурност и инструменти за мониторинг извън честотната лента.
Мощните характеристики и функции, изпълнявани от Network Tap, включват:
1. Балансиране на натоварването на мрежовия трафик
Балансирането на натоварването за широкомащабни връзки за данни гарантира точността и целостта на обработката на back-end устройствата и филтрира нежелания трафик чрез конфигурации. Възможността за приемане на входящ трафик и ефективното му разпределение към множество различни устройства е друга функция, която усъвършенстваните брокери на пакети трябва да внедрят. NPB подобрява мрежовата сигурност, като осигурява балансиране на натоварването или пренасочване на трафик към съответните инструменти за мрежов мониторинг и сигурност, базирани на политики, увеличавайки производителността на вашите инструменти за сигурност и мониторинг и улеснявайки живота на мрежовите администратори.
2. Интелигентно филтриране на мрежови пакети
NPB има възможността да филтрира специфичен мрежов трафик към специфични инструменти за мониторинг за ефикасна оптимизация на трафика. Тази функция помага на мрежовите инженери да филтрират данни, които могат да бъдат използвани, осигурявайки гъвкавост за прецизно насочване на трафика, не само подобрявайки ефективността на трафика, но и помагайки за анализ на събития, свързани със скоростта, и намалявайки времето за реакция.
3. Репликация/агрегиране на мрежовия трафик
Чрез агрегиране на множество пакетни потоци в един голям пакетен поток, като например условни пакетни сегменти и времеви марки, за да се подобри ефективността на инструментите за сигурност и наблюдение, вашето устройство трябва да създаде единен унифициран поток, който може да бъде насочен към инструменти за наблюдение. Това ще подобри ефективността на инструментите за наблюдение. Например, входящият трафик се репликира и агрегира чрез GE интерфейси. Необходимият трафик се препраща през 10-гигабитов интерфейс и се изпраща към back-end оборудването за обработка; Например, 20 порта от 10-гигабитовия интерфейс (общият трафик не надвишава 10GE) се използват като входни портове за получаване на входящ трафик и филтриране на входящия трафик през 10-гигабитови портове.
4. Огледално отразяване на мрежовия трафик
Трафикът, който ще се събира, се архивира и отразява към множество интерфейси. Освен това, ненужният трафик може да бъде екраниран и отхвърлен в съответствие с предоставената конфигурация. В някои мрежови възли броят на портовете за събиране и пренасочване на едно устройство е недостатъчен поради прекомерния брой портове за обработка. В този случай, множество мрежови разклонители могат да бъдат каскадно свързани, за да събират, агрегират, филтрират и балансират натоварването на трафика, за да отговорят на по-високите изисквания.
5. Интуитивен и лесен за използване графичен потребителски интерфейс
Предпочитаният NPB трябва да включва конфигурационен интерфейс – графичен потребителски интерфейс (GUI) или интерфейс на командния ред (CLI) – за управление в реално време, като например настройване на потоци от пакети, съпоставяне на портове и пътища. Ако NPB не е лесен за конфигуриране, управление и използване, той няма да изпълнява пълната си функция.
6. Цена на пакетен брокер
Едно нещо, което трябва да се има предвид, когато става въпрос за пазара, е цената на такова усъвършенствано оборудване за мониторинг. Както дългосрочните, така и краткосрочните разходи могат да варират значително, в зависимост от това дали са налични различни лицензи за портове и дали брокерите на пакети приемат SFP модули или само собствени SFP модули. В обобщение, една ефективна NPB трябва да предоставя всички тези функции, както и истинска видимост на каналното ниво и буфериране на микробърстове, като същевременно поддържа висока достъпност и устойчивост.
Освен това, мрежовите TAP могат да реализират специфични мрежови бизнес функции:
1. IPv4/IPv6 филтриране на трафика със седем кортежа
2. Правила за съпоставяне на низове
3. Репликация и агрегиране на трафика
4. Балансиране на натоварването на трафика
5. Огледално копиране на мрежовия трафик
6. Времеви печат на всеки пакет
7. Дедупликация на пакети
8. Филтриране на правила, базирано на откриване на DNS
9. Обработка на пакети: разделяне, добавяне и изтриване на VLAN TAG
10. Обработка на IP фрагменти
11. Сигналната равнина GTPv0/V1/V2 е свързана с трафика в потребителската равнина.
12. Заглавката на GTP тунела е премахната
13. Поддръжка на MPLS
14. Извличане на сигнали от GbIuPS
15. Събирайте статистически данни за скоростите на интерфейса на панела
16. Скорост на физическия интерфейс и режим на едно влакно
Време на публикуване: 06 април 2022 г.