Jakie typowe problemy można rozwiązać za pomocą Network Packet Broker?
Omówiliśmy te możliwości, a przy okazji niektóre potencjalne zastosowania NPB. Skupmy się teraz na najczęstszych problemach, na które zwraca uwagę NPB.
Jeśli dostęp do sieci narzędzia jest ograniczony, potrzebujesz Brokera pakietów sieciowych:
Pierwszym wyzwaniem brokera pakietów sieciowych jest ograniczony dostęp. Innymi słowy, kopiowanie/przekazywanie ruchu sieciowego do każdego narzędzia zabezpieczającego i monitorującego według jego potrzeb, to duże wyzwanie. Kiedy otwierasz port SPAN lub instalujesz TAP, musisz mieć źródło ruchu, które może wymagać przekazywania go do wielu pozapasmowych narzędzi bezpieczeństwa i narzędzi monitorujących. Ponadto każde narzędzie powinno faktycznie odbierać ruch z wielu punktów w sieci, aby wyeliminować martwe punkty. Jak zatem przenieść cały ruch do każdego narzędzia?
NPB rozwiązuje ten problem na dwa sposoby: może pobrać strumień ruchu i skopiować dokładną kopię tego ruchu do jak największej liczby narzędzi. Co więcej, NPB może pobierać ruch z wielu źródeł w różnych punktach sieci i agregować go w jedno narzędzie. Łącząc te dwie funkcje, możesz zaakceptować całe źródło z SPAN i TAP w celu monitorowania portu i umieścić je w podsumowaniu w NPB. Następnie, w zależności od zapotrzebowania na narzędzia pozapasmowe do replikacji, agregacji i kopiowania, równoważenie obciążenia poprzez przekazywanie przepływu ruchu do każdego narzędzia pozapasmowego jako środowiska, do każdego narzędzia przepływ będzie utrzymywany poprzez dokładną kontrolę, obejmuje również niektóre, które nie są w stanie poradzić sobie z ruchem ulicznym.
Jak wspomniano wcześniej, protokoły można usunąć z ruchu, w przeciwnym razie narzędzia mogą uniemożliwić ich analizę. NPB może również zakończyć tunel (taki jak VxLAN, MPLS, GTP, GRE itp.), dzięki czemu różne narzędzia mogą analizować zawarty w nim ruch.
Pakiety sieciowe działają również jako centralny węzeł do dodawania nowych narzędzi do środowiska. Niezależnie od tego, czy działają w trybie inline, czy poza pasmem, do urządzenia NPB można podłączyć nowe urządzenia, a po kilku szybkich edycjach istniejącej tabeli reguł nowe urządzenia będą mogły odbierać ruch sieciowy bez zakłócania reszty sieci lub zmiany jej okablowania.
Broker pakietów sieciowych - zoptymalizuj wydajność swojego narzędzia:
1- Broker pakietów sieciowych pomaga w pełni wykorzystać możliwości urządzeń monitorujących i zabezpieczających. Rozważmy niektóre potencjalne sytuacje, które możesz napotkać podczas korzystania z tych narzędzi, w których wiele urządzeń monitorujących/zabezpieczających może marnować moc przetwarzania ruchu niezwiązaną z tym urządzeniem. W końcu urządzenie osiąga swój limit, obsługując zarówno przydatny, jak i mniej przydatny ruch. W tym momencie sprzedawca narzędzi z pewnością chętnie zapewni Ci wydajny alternatywny produkt, który ma nawet dodatkową moc obliczeniową, aby rozwiązać Twój problem... Tak czy inaczej, zawsze będzie to strata czasu i dodatkowych kosztów. Co by się stało, gdybyśmy mogli pozbyć się całego ruchu, który nie ma dla niego sensu, zanim pojawi się narzędzie?
2- Załóżmy również, że urządzenie przegląda tylko informacje z nagłówka ruchu, który otrzymuje. Dzielenie pakietów w celu usunięcia ładunku, a następnie przesyłanie dalej jedynie informacji z nagłówka, może znacznie zmniejszyć obciążenie narzędzia w ruchu; Dlaczego więc nie? Może to zrobić Broker pakietów sieciowych (NPB). Wydłuża to żywotność istniejących narzędzi i zmniejsza potrzebę częstych aktualizacji.
3- Może się okazać, że zabraknie Ci dostępnych interfejsów na urządzeniach, na których wciąż jest dużo wolnego miejsca. Interfejs może nawet nie transmitować w pobliżu dostępnego ruchu. Agregacja NPB rozwiąże ten problem. Agregując przepływ danych do urządzenia w sieci NPB, można wykorzystać każdy interfejs udostępniany przez urządzenie, optymalizując wykorzystanie przepustowości i uwalniając interfejsy.
4- Podobnie Twoja infrastruktura sieciowa została przeniesiona do 10 gigabajtów, a Twoje urządzenie ma tylko 1 gigabajt interfejsów. Urządzenie może nadal z łatwością obsługiwać ruch na tych łączach, ale nie może w ogóle negocjować szybkości łączy. W tym przypadku NPB może skutecznie działać jako konwerter prędkości i przekazywać ruch do narzędzia. Jeśli przepustowość jest ograniczona, funkcja NPB może również ponownie przedłużyć żywotność, odrzucając nieistotny ruch, wykonując dzielenie pakietów i równoważąc obciążenie pozostałego ruchu na dostępnych interfejsach narzędzia.
5- Podobnie NPB może działać jako konwerter mediów podczas wykonywania tych funkcji. Jeśli urządzenie ma interfejs tylko z kablem miedzianym, ale musi obsługiwać ruch z łącza światłowodowego, bank NPB może ponownie działać jako pośrednik, aby ponownie skierować ruch do urządzenia.
Broker pakietów sieciowych Mylinking™ — zmaksymalizuj swoją inwestycję w sprzęt zabezpieczający i monitorujący:
Brokerzy pakietów sieciowych umożliwiają organizacjom maksymalne wykorzystanie inwestycji. Jeśli posiadasz infrastrukturę TAP, broker pakietów sieciowych rozszerzy dostęp do ruchu siphoningowego na wszystkie urządzenia, które tego potrzebują. NPB ogranicza marnotrawstwo zasobów poprzez eliminację niepotrzebnego ruchu i przekierowywanie funkcjonalności z narzędzi sieciowych, tak aby mogły one wdrożyć funkcjonalność, do której zostały zaprojektowane. NPB można wykorzystać do dodania wyższego poziomu odporności na awarie, a nawet automatyzacji sieci do środowiska. Skraca czas reakcji, skraca przestoje i pozwala ludziom skupić się na innych zadaniach. Efektywność zapewniana przez NPB zwiększa widoczność sieci, zmniejsza nakłady inwestycyjne i koszty operacyjne oraz zwiększa bezpieczeństwo organizacji.
W tym artykule szczegółowo omówiliśmy, czym jest broker pakietów sieciowych? Co powinien zrobić każdy realny krajowy bank centralny? Jak wdrożyć NPB w sieci? Co więcej, jakie typowe problemy mogliby rozwiązać? Nie jest to wyczerpujące omówienie brokerów pakietów sieciowych, ale mamy nadzieję, że pomoże wyjaśnić wszelkie pytania lub niejasności dotyczące tych urządzeń. Być może niektóre z powyższych przykładów ilustrują, w jaki sposób NPB rozwiązuje problemy w sieci lub sugerują pewne przemyślenia na temat poprawy efektywności środowiskowej. Czasami będziemy musieli także przyjrzeć się konkretnym kwestiom i działaniu TAP, brokera pakietów sieciowych i sondy?
Czas publikacji: 16 marca 2022 r