Брокер на мрежови пакети(NPB) е мрежово устройство, подобно на превключвател, което варира по размер от преносими устройства до 1U и 2U кутии за модули до големи кутии и системи от платки. За разлика от превключвателя, NPB не променя трафика, който преминава през него по никакъв начин, освен ако не е изрично инструктиран. Той се намира между кранове и SPAN портове, достъп до мрежови данни и сложни инструменти за сигурност и наблюдение, които обикновено се намират в центрове за данни. NPB може да получава трафик на един или повече интерфейси, да изпълнява някои предварително дефинирани функции върху този трафик и след това да го извежда на един или повече интерфейси за анализиране на съдържание, свързано с операции на мрежовата производителност, мрежова сигурност и разузнаване на заплахи.
Без брокер на мрежови пакети
Какви сценарии се нуждаят от Network Packet Broker?
Първо, има множество изисквания за трафик за едни и същи точки за улавяне на трафик. Множеството докосвания добавят множество точки на повреда. Множественото дублиране (SPAN) заема множество дублиращи портове, което влияе върху производителността на устройството.
Второ, едно и също устройство за сигурност или система за анализ на трафика трябва да събира трафика от множество точки за събиране, но портът на устройството е ограничен и не може да получава трафика от множество точки за събиране едновременно.
Ето някои други предимства от използването на Network Packet Broker за вашата мрежа:
- Филтрирайте и дедупликирайте невалидния трафик, за да подобрите използването на устройствата за сигурност.
- Поддържа множество режими за събиране на трафик, което позволява гъвкаво внедряване.
- Поддържа тунелна декапсулация, за да отговори на изискванията за анализ на виртуалния мрежов трафик.
- Посрещнете нуждите от тайна десенсибилизация, спестете специално оборудване за десенсибилизация и разходи;
- Изчислете мрежовото закъснение въз основа на времевите отпечатъци на един и същ пакет данни в различни точки за събиране.
С брокер на мрежови пакети
Брокер на мрежови пакети - Оптимизирайте ефективността на вашия инструмент:
1- Мрежовият пакетен брокер ви помага да се възползвате напълно от устройствата за наблюдение и сигурност. Нека разгледаме някои от потенциалните ситуации, които може да срещнете, използвайки тези инструменти, при които много от вашите устройства за наблюдение/сигурност може да губят мощност за обработка на трафик, несвързана с това устройство. В крайна сметка устройството достига лимита си, обработвайки полезен и по-малко полезен трафик. На този етап продавачът на инструмента със сигурност ще се радва да ви предостави мощен алтернативен продукт, който дори има допълнителната мощност за обработка, за да реши проблема ви... Както и да е, това винаги ще бъде загуба на време и допълнителни разходи. Ако можем да се отървем от целия трафик, който няма смисъл за него, преди да пристигне инструментът, какво ще стане?
2- Освен това приемете, че устройството разглежда само информацията в заглавието за трафика, който получава. Нарязването на пакети за премахване на полезния товар и след това препращането само на заглавната информация може значително да намали натоварването на трафика върху инструмента; Така че защо не? Мрежовият пакетен брокер (NPB) може да направи това. Това удължава живота на съществуващите инструменти и намалява необходимостта от чести надстройки.
3- Може да откриете, че ви липсват наличните интерфейси на устройства, които все още имат много свободно място. Интерфейсът може дори да не предава близо до наличния трафик. Агрегирането на NPB ще реши този проблем. Чрез агрегиране на потока от данни към устройството на NPB можете да използвате всеки интерфейс, предоставен от устройството, като оптимизирате използването на честотната лента и освобождавате интерфейси.
4- По подобен начин вашата мрежова инфраструктура е мигрирана до 10 гигабайта и вашето устройство има само 1 гигабайт интерфейси. Устройството все още може лесно да обработва трафика на тези връзки, но изобщо не може да договори скоростта на връзките. В този случай NPB може ефективно да действа като преобразувател на скорост и да предава трафик към инструмента. Ако честотната лента е ограничена, NPB може също да удължи живота си отново чрез изхвърляне на неподходящ трафик, извършване на нарязване на пакети и балансиране на натоварването на оставащия трафик на наличните интерфейси на инструмента.
5- По същия начин NPB може да действа като медиен конвертор, когато изпълнява тези функции. Ако устройството има само интерфейс с меден кабел, но трябва да обработва трафик от оптична връзка, NPB може отново да действа като посредник, за да получи отново трафик към устройството.
Време на публикуване: 28 април 2022 г