Katere težave lahko reši omrežni paketni posrednik?

Katere običajne težave lahko reši posrednik mrežnih paketov?

Pokrili smo te zmožnosti in med tem nekaj možnih aplikacij NPB. Zdaj pa se osredotočimo na najpogostejše bolečine, ki jih obravnava NPB.

Omrežni paketni posrednik potrebujete, če je vaš omrežni dostop do orodja omejen:

Prvi izziv posrednika omrežnih paketov je omejen dostop. Z drugimi besedami, kopiranje/posredovanje omrežnega prometa vsakemu varnostnemu in nadzornemu orodju glede na njegove potrebe je velik izziv. Ko odprete vrata SPAN ali namestite TAP, morate imeti vir prometa, ki ga bo morda moral posredovati številnim izvenpasovnim varnostnim orodjem in orodjem za spremljanje. Poleg tega bi moralo vsako dano orodje dejansko prejemati promet iz več točk v omrežju, da se odpravijo slepe točke. Kako torej pridobiti ves promet za vsako orodje?

NPB to popravi na dva načina: lahko vzame vir prometa in kopira natančno kopijo tega prometa v čim več orodij. Ne samo to, NPB lahko prevzame promet iz več virov na različnih točkah v omrežju in ga združi v eno samo orodje. Če združite obe funkciji skupaj, lahko sprejmete ves vir iz SPAN in TAP za nadzorovanje vrat in jih vnesete v povzetek za NPB. Potem, glede na potrebo po zunajpasovnih orodjih za replikacijo, združevanje in kopiranje, bo uravnoteženje obremenitve posredovalo prometni tok vsakemu zunajpasovnemu orodju kot vašemu okolju, za vsak tok orodja pa se bo vzdrževal z natančnim nadzorom, vključuje tudi nekatere, ki se ne morejo spopasti s prometom.

Kot smo že omenili, je mogoče protokole odstraniti iz prometa, sicer jih orodje ne bo moglo analizirati. NPB lahko tudi prekine tunel (kot je VxLAN, MPLS, GTP, GRE itd.), tako da lahko različna orodja razčlenijo promet v njem.

Omrežni paketi delujejo tudi kot osrednje vozlišče za dodajanje novih orodij v okolje. Ne glede na to, ali so povezane ali izven pasu, se lahko nove naprave povežejo z NPB in z nekaj hitrimi popravki obstoječe tabele pravil lahko nove naprave sprejemajo omrežni promet, ne da bi prekinile preostalo omrežje ali ga ponovno ožičile.

IMG_20211210_145136

Network Packet Broker – Optimizirajte učinkovitost vašega orodja:

1- Network Packet Broker vam pomaga v celoti izkoristiti nadzorne in varnostne naprave. Oglejmo si nekaj potencialnih situacij, na katere lahko naletite pri uporabi teh orodij, kjer lahko veliko vaših nadzornih/varnostnih naprav zapravlja moč obdelave prometa, ki ni povezana s to napravo. Sčasoma naprava doseže svojo mejo in obravnava tako koristen kot manj uporaben promet. Na tej točki vam bo prodajalec orodja zagotovo z veseljem ponudil zmogljiv alternativni izdelek, ki ima celo dodatno procesorsko moč za rešitev vaše težave ... Kakor koli že, vedno bo to izguba časa in dodatni strošek. Kaj bi se zgodilo, če bi se lahko znebili vsega prometa, ki zanj nima smisla, preden prispe orodje?

2- Predpostavimo tudi, da naprava za promet, ki ga prejme, gleda samo informacije v glavi. Rezanje paketov za odstranitev koristnega tovora in nato posredovanje samo informacij o glavi lahko močno zmanjša prometno obremenitev orodja; Zakaj torej ne? To lahko stori Network Packet Broker (NPB). To podaljša življenjsko dobo obstoječih orodij in zmanjša potrebo po pogostih nadgradnjah.

3- Morda vam bo zmanjkalo razpoložljivih vmesnikov na napravah, ki imajo še dovolj prostega prostora. Vmesnik morda ne oddaja niti blizu razpoložljivega prometa. Združevanje NPB bo rešilo ta problem. Z združevanjem pretoka podatkov v napravo na NPB lahko izkoristite vsak vmesnik, ki ga zagotavlja naprava, optimizirate uporabo pasovne širine in sprostite vmesnike.

4- Podobno je bila vaša omrežna infrastruktura preseljena na 10 gigabajtov, vaša naprava pa ima samo 1 gigabajt vmesnikov. Naprava morda še vedno zlahka obvladuje promet na teh povezavah, vendar se sploh ne more pogajati o hitrosti povezav. V tem primeru lahko NPB učinkovito deluje kot pretvornik hitrosti in posreduje promet orodju. Če je pasovna širina omejena, lahko NPB ponovno podaljša svojo življenjsko dobo tako, da zavrže nepomemben promet, izvede razrez paketov in uravnoteži obremenitev preostalega prometa na razpoložljivih vmesnikih orodja.

5- Podobno lahko NPB pri izvajanju teh funkcij deluje kot medijski pretvornik. Če ima naprava le vmesnik bakrenega kabla, vendar mora upravljati promet prek povezave z optičnimi vlakni, lahko NPB ponovno deluje kot posrednik, da ponovno pridobi promet v napravi.

Omrežni paketni posredniki združevanja prometa

Mylinking™ Network Packet Broker – Povečajte svojo naložbo v opremo za varnost in spremljanje:

Omrežni posredniki paketov omogočajo organizacijam, da kar najbolje izkoristijo svoje naložbe. Če imate infrastrukturo TAP, bo posrednik omrežnih paketov razširil dostop do pretočnega prometa na vse naprave, ki to potrebujejo. NPB zmanjša izgubljene vire z odpravo tujega prometa in preusmeritvijo funkcionalnosti iz omrežnih orodij, tako da lahko izvajajo funkcionalnost, za katero so zasnovana. NPB lahko uporabite za dodajanje višjih ravni tolerance napak in celo avtomatizacije omrežja v vaše okolje. Izboljša odzivne čase, skrajša izpade in sprosti ljudi, da se osredotočijo na druge naloge. Učinkovitost, ki jo prinaša NPB, povečuje vidljivost omrežja, zmanjšuje kapitalske in operativne stroške ter povečuje organizacijsko varnost.

V tem članku smo obširno preučili, kaj je posrednik omrežnih paketov? Kaj bi morala storiti vsaka uspešna NPB? Kako namestiti NPB v omrežje? Poleg tega, katere skupne težave bi lahko rešili? To ni izčrpna razprava o posrednikih omrežnih paketov, vendar upajmo, da pomaga razložiti vsa vprašanja ali zmedo o teh napravah. Morda nekateri od zgornjih primerov ponazarjajo, kako NPB rešuje težave v omrežju, ali predlagajo nekaj misli o tem, kako izboljšati okoljsko učinkovitost. Včasih bomo morali pogledati tudi posebne težave in kako delujejo TAP, posrednik omrežnih paketov in sonda?


Čas objave: 16. marec 2022