Dlaczego potrzebuję brokera pakietów sieciowych, aby zoptymalizować moją sieć?

Broker pakietów sieciowych(NPB) to urządzenie sieciowe przypominające przełącznik, którego rozmiary wahają się od urządzeń przenośnych, przez obudowy jednostkowe 1U i 2U, aż po duże obudowy i systemy płytkowe. W przeciwieństwie do przełącznika, NPB nie zmienia w żaden sposób ruchu, który przez niego przepływa, chyba że zostanie wyraźnie poinstruowany. Znajduje się pomiędzy kranami i portami SPAN, zapewnia dostęp do danych sieciowych oraz zaawansowane narzędzia bezpieczeństwa i monitorowania, które zwykle znajdują się w centrach danych. Funkcja NPB może odbierać ruch na jednym lub większej liczbie interfejsów, wykonywać na nim pewne predefiniowane funkcje, a następnie wysyłać go do jednego lub większej liczby interfejsów w celu analizy treści związanych z wydajnością sieci, bezpieczeństwem sieci i analizą zagrożeń.

Bez brokera pakietów sieciowych

Sieć wcześniej

Jakie scenariusze wymagają Brokera pakietów sieciowych?

Po pierwsze, istnieje wiele wymagań dotyczących ruchu dla tych samych punktów przechwytywania ruchu. Wiele dotknięć dodaje wiele punktów awarii. Wiele portów lustrzanych (SPAN) zajmuje wiele portów lustrzanych, wpływając na wydajność urządzenia.

Po drugie, to samo urządzenie zabezpieczające lub system analizy ruchu musi zbierać ruch z wielu punktów odbioru, ale port urządzenia jest ograniczony i nie może odbierać ruchu z wielu punktów odbioru jednocześnie.

Oto kilka innych korzyści wynikających z używania Network Packet Broker w Twojej sieci:

- Filtruj i deduplikuj nieprawidłowy ruch, aby poprawić wykorzystanie urządzeń zabezpieczających.

— Obsługuje wiele trybów gromadzenia ruchu, umożliwiając elastyczne wdrażanie.

— Obsługuje dekapsulację tunelu, aby spełnić wymagania dotyczące analizy ruchu w sieci wirtualnej.

- Zaspokój potrzeby tajnego odczulania, oszczędzaj specjalny sprzęt i koszty odczulania;

- Oblicz opóźnienie sieci na podstawie znaczników czasu tego samego pakietu danych w różnych punktach odbioru.

 

Z brokerem pakietów sieciowych

Broker pakietów sieciowych - zoptymalizuj wydajność swojego narzędzia:

1- Broker pakietów sieciowych pomaga w pełni wykorzystać możliwości urządzeń monitorujących i zabezpieczających. Rozważmy niektóre potencjalne sytuacje, które możesz napotkać podczas korzystania z tych narzędzi, w których wiele urządzeń monitorujących/zabezpieczających może marnować moc przetwarzania ruchu niezwiązaną z tym urządzeniem. W końcu urządzenie osiąga swój limit, obsługując zarówno przydatny, jak i mniej przydatny ruch. W tym momencie sprzedawca narzędzi z pewnością chętnie zapewni Ci wydajny alternatywny produkt, który ma nawet dodatkową moc obliczeniową, aby rozwiązać Twój problem... Tak czy inaczej, zawsze będzie to strata czasu i dodatkowych kosztów. Co by się stało, gdybyśmy mogli pozbyć się całego ruchu, który nie ma dla niego sensu, zanim pojawi się narzędzie?

2- Załóżmy również, że urządzenie przegląda tylko informacje z nagłówka ruchu, który otrzymuje. Dzielenie pakietów w celu usunięcia ładunku, a następnie przesyłanie dalej jedynie informacji z nagłówka, może znacznie zmniejszyć obciążenie narzędzia w ruchu; Dlaczego więc nie? Może to zrobić Broker pakietów sieciowych (NPB). Wydłuża to żywotność istniejących narzędzi i zmniejsza potrzebę częstych aktualizacji.

3- Może się okazać, że zabraknie Ci dostępnych interfejsów na urządzeniach, na których wciąż jest dużo wolnego miejsca. Interfejs może nawet nie transmitować w pobliżu dostępnego ruchu. Agregacja NPB rozwiąże ten problem. Agregując przepływ danych do urządzenia w sieci NPB, można wykorzystać każdy interfejs udostępniany przez urządzenie, optymalizując wykorzystanie przepustowości i uwalniając interfejsy.

4- Podobnie Twoja infrastruktura sieciowa została przeniesiona do 10 gigabajtów, a Twoje urządzenie ma tylko 1 gigabajt interfejsów. Urządzenie może nadal z łatwością obsługiwać ruch na tych łączach, ale nie może w ogóle negocjować szybkości łączy. W tym przypadku NPB może skutecznie działać jako konwerter prędkości i przekazywać ruch do narzędzia. Jeśli przepustowość jest ograniczona, funkcja NPB może również ponownie przedłużyć żywotność, odrzucając nieistotny ruch, wykonując dzielenie pakietów i równoważąc obciążenie pozostałego ruchu na dostępnych interfejsach narzędzia.

5- Podobnie NPB może działać jako konwerter mediów podczas wykonywania tych funkcji. Jeśli urządzenie ma interfejs tylko z kablem miedzianym, ale musi obsługiwać ruch z łącza światłowodowego, bank NPB może ponownie działać jako pośrednik, aby ponownie skierować ruch do urządzenia.


Czas publikacji: 28 kwietnia 2022 r