Netwerkpakketmakelaar(NPB) is een switchachtig netwerkapparaat dat in grootte varieert van draagbare apparaten tot 1U- en 2U-behuizingen tot grote behuizingen en bordsystemen. In tegenstelling tot een switch verandert de NPB op geen enkele manier het verkeer dat er doorheen stroomt, tenzij expliciet geïnstrueerd. Het bevindt zich tussen taps en SPAN-poorten en biedt toegang tot netwerkgegevens en geavanceerde beveiligings- en monitoringtools die doorgaans in datacenters aanwezig zijn. NPB kan verkeer op een of meer interfaces ontvangen, een aantal vooraf gedefinieerde functies op dat verkeer uitvoeren en dit vervolgens naar een of meer interfaces uitvoeren voor het analyseren van inhoud die verband houdt met netwerkprestaties, netwerkbeveiliging en informatie over bedreigingen.
Zonder netwerkpakketmakelaar
Voor welke scenario's is de Network Packet Broker nodig?
Ten eerste zijn er meerdere verkeersvereisten voor dezelfde verkeersregistratiepunten. Meerdere tikken voegen meerdere faalpunten toe. Multiple mirroring (SPAN) neemt meerdere spiegelpoorten in beslag, wat de prestaties van het apparaat beïnvloedt.
Ten tweede moet hetzelfde beveiligingsapparaat of hetzelfde verkeersanalysesysteem het verkeer van meerdere verzamelpunten verzamelen, maar de poort van het apparaat is beperkt en kan niet tegelijkertijd het verkeer van meerdere verzamelpunten ontvangen.
Hier zijn enkele andere voordelen van het gebruik van Network Packet Broker voor uw netwerk:
- Filter en ontdubbel ongeldig verkeer om het gebruik van beveiligingsapparatuur te verbeteren.
- Ondersteunt meerdere modi voor het verzamelen van verkeer, waardoor flexibele implementatie mogelijk is.
- Ondersteunt tunneldecapsulatie om te voldoen aan de vereisten voor het analyseren van virtueel netwerkverkeer.
- Voldoe aan de behoeften van geheime desensibilisatie, bespaar speciale desensibilisatieapparatuur en kosten;
- Bereken de netwerkvertraging op basis van de tijdstempels van hetzelfde datapakket op verschillende verzamelpunten.
Met Network Packet Broker
Network Packet Broker - Optimaliseer uw tool-efficiëntie:
1- Network Packet Broker helpt u optimaal te profiteren van bewakings- en beveiligingsapparatuur. Laten we eens kijken naar enkele van de mogelijke situaties die u kunt tegenkomen bij het gebruik van deze tools, waarbij veel van uw bewakings-/beveiligingsapparaten mogelijk verkeersverwerkingskracht verspillen die niets met dat apparaat te maken heeft. Uiteindelijk bereikt het apparaat zijn limiet en verwerkt het zowel nuttig als minder nuttig verkeer. Op dit punt zal de leverancier van het gereedschap u zeker graag een krachtig alternatief product bieden dat zelfs de extra verwerkingskracht heeft om uw probleem op te lossen... Hoe dan ook, het zal altijd tijdverspilling en extra kosten zijn. Wat gebeurt er als we al het verkeer dat nergens op slaat kunnen verwijderen voordat de tool arriveert?
2- Ga er ook van uit dat het apparaat alleen naar headerinformatie kijkt voor het verkeer dat het ontvangt. Het opsplitsen van pakketten om de payload te verwijderen en vervolgens alleen de headerinformatie door te sturen, kan de verkeerslast voor de tool aanzienlijk verminderen; Dus waarom niet? Network Packet Broker (NPB) kan dit doen. Dit verlengt de levensduur van bestaande tools en vermindert de noodzaak voor frequente upgrades.
3- Het kan zijn dat u geen beschikbare interfaces meer heeft op apparaten die nog voldoende vrije ruimte hebben. Het is mogelijk dat de interface niet eens in de buurt van het beschikbare verkeer zendt. De samenvoeging van NPB zal dit probleem oplossen. Door de gegevensstroom naar het apparaat op de NPB te aggregeren, kunt u elke interface van het apparaat benutten, waardoor het bandbreedtegebruik wordt geoptimaliseerd en interfaces vrijkomen.
4- Op dezelfde manier is uw netwerkinfrastructuur gemigreerd naar 10 gigabyte en heeft uw apparaat slechts 1 gigabyte aan interfaces. Het apparaat kan het verkeer op die links mogelijk nog steeds gemakkelijk verwerken, maar kan helemaal niet onderhandelen over de snelheid van de links. In dit geval kan de NPB effectief fungeren als snelheidsconvertor en verkeer naar de tool doorgeven. Als de bandbreedte beperkt is, kan de NPB ook zijn levensduur verlengen door irrelevant verkeer te verwijderen, packet slicing uit te voeren en het resterende verkeer op de beschikbare interfaces van de tool te verdelen.
5- Op dezelfde manier kan NPB optreden als mediaconvertor bij het uitvoeren van deze functies. Als het apparaat alleen een koperkabelinterface heeft, maar verkeer van een glasvezelverbinding moet afhandelen, kan de NPB opnieuw als intermediair optreden om het verkeer weer naar het apparaat te krijgen.
Posttijd: 28 april 2022