Aké problémy môže vyriešiť Network Packet Broker?

Aké bežné problémy môže vyriešiť Network Packet Broker?

Pokryli sme tieto možnosti a v tomto procese aj niektoré potenciálne aplikácie NPB. Teraz sa zamerajme na najčastejšie bolestivé body, ktorým sa NPB venuje.

Potrebujete Network Packet Broker tam, kde je váš sieťový prístup k nástroju obmedzený:

Prvou výzvou sprostredkovateľa sieťových paketov je obmedzený prístup. Inými slovami, kopírovanie/preposielanie sieťovej prevádzky do všetkých bezpečnostných a monitorovacích nástrojov podľa ich potrieb je veľkou výzvou. Keď otvoríte port SPAN alebo nainštalujete TAP, musíte mať zdroj prenosu, ktorý ho môže potrebovať preposlať mnohým mimopásmovým bezpečnostným nástrojom a monitorovacím nástrojom. Okrem toho by každý daný nástroj mal skutočne prijímať prevádzku z viacerých bodov v sieti, aby sa eliminovali slepé miesta. Ako teda priviesť všetku návštevnosť ku každému nástroju?

NPB to rieši dvoma spôsobmi: môže vziať informačný kanál návštevnosti a skopírovať presnú kópiu tejto návštevnosti do čo najväčšieho počtu nástrojov. Nielen to, ale NPB môže odoberať návštevnosť z viacerých zdrojov v rôznych bodoch siete a agregovať ju do jedného nástroja. Kombináciou týchto dvoch funkcií môžete prijať všetky zdroje z SPAN a TAP na monitorovací port a vložiť ich do súhrnu do NPB. Potom, podľa potreby nástrojov mimo pásma na replikáciu, agregáciu a kopírovanie, bude vyváženie záťaže smerujúce tok prevádzky do každého nástroja mimo pásma ako vaše prostredie, do každého toku nástrojov udržiavané presnou kontrolou, zahŕňajú aj niektorých, ktorí nie sú schopní zvládnuť premávku.

Ako už bolo spomenuté, protokoly môžu byť odstránené z prevádzky, inak môže byť nástrojom zabránené v ich analýze. NPB môže tiež ukončiť tunel (napríklad VxLAN, MPLS, GTP, GRE atď.), aby rôzne nástroje mohli analyzovať prevádzku v ňom obsiahnutú.

Sieťové pakety tiež fungujú ako centrálny rozbočovač na pridávanie nových nástrojov do prostredia. Či už inline alebo mimo pásma, nové zariadenia môžu byť pripojené k NPB a pomocou niekoľkých rýchlych úprav existujúcej tabuľky pravidiel môžu nové zariadenia prijímať sieťovú prevádzku bez prerušenia zvyšku siete alebo prepojovania.

IMG_20211210_145136

Sprostredkovateľ sieťových paketov – Optimalizujte efektivitu svojho nástroja:

1- Network Packet Broker vám pomôže naplno využiť monitorovacie a bezpečnostné zariadenia. Pozrime sa na niektoré z potenciálnych situácií, s ktorými sa môžete stretnúť pri používaní týchto nástrojov, keď mnohé z vašich monitorovacích/bezpečnostných zariadení môžu plytvať výkonom na spracovanie prevádzky nesúvisiacim s týmto zariadením. Nakoniec zariadenie dosiahne svoj limit a zvládne užitočnú aj menej užitočnú premávku. V tomto bode vám predajca náradia určite rád poskytne výkonný alternatívny produkt, ktorý má dokonca dodatočný výpočtový výkon na vyriešenie vášho problému... Každopádne, vždy to bude strata času a dodatočné náklady. Ak by sme sa mohli zbaviť všetkej návštevnosti, ktorá pre ňu nedáva zmysel, skôr ako nástroj dorazí, čo sa stane?

2- Predpokladajme tiež, že zariadenie sa pozerá iba na informácie v hlavičke pre prenos, ktorý prijíma. Rozdelenie paketov na odstránenie užitočného zaťaženia a následné preposielanie iba informácií v hlavičke môže výrazne znížiť prevádzkové zaťaženie nástroja; Tak prečo nie? Network Packet Broker (NPB) to dokáže. Tým sa predlžuje životnosť existujúcich nástrojov a znižuje sa potreba častých upgradov.

3- Môžete zistiť, že vám dochádzajú dostupné rozhrania na zariadeniach, ktoré majú stále dostatok voľného miesta. Rozhranie dokonca nemusí vysielať v blízkosti svojej dostupnej prevádzky. Tento problém vyrieši agregácia NPB. Agregovaním toku dát do zariadenia na NPB môžete využiť každé rozhranie poskytované zariadením, optimalizovať využitie šírky pásma a uvoľniť rozhrania.

4- Podobne, vaša sieťová infraštruktúra bola migrovaná na 10 gigabajtov a vaše zariadenie má iba 1 gigabajt rozhraní. Zariadenie môže byť stále schopné ľahko zvládnuť prevádzku na týchto prepojeniach, ale vôbec nedokáže dohodnúť rýchlosť prepojení. V tomto prípade môže NPB účinne pôsobiť ako menič rýchlosti a prenášať prevádzku do nástroja. Ak je šírka pásma obmedzená, NPB môže tiež predĺžiť svoju životnosť tým, že zahodí irelevantnú prevádzku, vykoná segmentovanie paketov a vyrovnávanie záťaže zostávajúcej prevádzky na dostupných rozhraniach nástroja.

5- Podobne môže NPB pri vykonávaní týchto funkcií pôsobiť ako konvertor médií. Ak má zariadenie iba rozhranie s medeným káblom, ale potrebuje spracovať prevádzku z optického spojenia, NPB môže opäť pôsobiť ako sprostredkovateľ, aby znova dostal prevádzku do zariadenia.

Sprostredkovatelia sieťových paketov na agregáciu prevádzky

Mylinking™ Network Packet Broker – Maximalizujte svoju investíciu do bezpečnostného a monitorovacieho zariadenia:

Sprostredkovatelia sieťových paketov umožňujú organizáciám vyťažiť maximum zo svojich investícií. Ak máte infraštruktúru TAP, sprostredkovateľ sieťových paketov rozšíri prístup k sifónovej prevádzke na všetky zariadenia, ktoré to potrebujú. NPB znižuje plytvanie zdrojmi tým, že eliminuje nadbytočnú prevádzku a odvádza funkcie od sieťových nástrojov, aby mohli implementovať funkcie, ktoré sú na to určené. NPB možno použiť na pridanie vyššej úrovne odolnosti voči chybám a dokonca aj automatizácie siete do vášho prostredia. Zlepšuje časy odozvy, znižuje prestoje a umožňuje ľuďom sústrediť sa na iné úlohy. Efektívnosť, ktorú prináša NPB, zvyšuje viditeľnosť siete, znižuje investičné a prevádzkové náklady a zvyšuje organizačnú bezpečnosť.

V tomto článku sme sa podrobne zaoberali tým, čo je sprostredkovateľ sieťových paketov? Čo by mala robiť každá životaschopná NPB? Ako nasadiť NPB do siete? Navyše, aké bežné problémy by mohli vyriešiť? Toto nie je vyčerpávajúca diskusia o sprostredkovateľoch sieťových paketov, ale dúfame, že to pomôže vysvetliť akékoľvek otázky alebo nejasnosti týkajúce sa týchto zariadení. Možno niektoré z vyššie uvedených príkladov ilustrujú, ako NPB rieši problémy v sieti, alebo navrhujú niekoľko myšlienok, ako zlepšiť environmentálnu efektívnosť. Niekedy sa tiež budeme musieť pozrieť na konkrétne problémy a ako fungujú TAP, sprostredkovateľ sieťových paketov a sonda?


Čas odoslania: 16. marca 2022