Network Packet Broker(NPB) este un dispozitiv de rețea asemănător unui comutator, care variază în dimensiune de la dispozitive portabile la carcase de unități 1U și 2U până la carcase mari și sisteme de plăci. Spre deosebire de un comutator, NPB nu modifică în niciun fel traficul care circulă prin el, cu excepția cazului în care este instrucționat în mod explicit. Se află între robinete și porturile SPAN, accesează datele din rețea și instrumentele sofisticate de securitate și monitorizare care se află de obicei în centrele de date. NPB poate primi trafic pe una sau mai multe interfețe, poate efectua unele funcții predefinite pe acel trafic și apoi îl poate transmite către una sau mai multe interfețe pentru analiza conținutului legat de operațiunile de performanță a rețelei, securitatea rețelei și informații despre amenințări.
Fără Network Packet Broker
Ce fel de scenarii au nevoie de Network Packet Broker?
În primul rând, există mai multe cerințe de trafic pentru aceleași puncte de captare a traficului. Atingerile multiple adaugă mai multe puncte de eșec. Multiple mirroring (SPAN) ocupă mai multe porturi de oglindire, afectând performanța dispozitivului.
În al doilea rând, același dispozitiv de securitate sau sistem de analiză a traficului trebuie să colecteze traficul mai multor puncte de colectare, dar portul dispozitivului este limitat și nu poate primi traficul mai multor puncte de colectare în același timp.
Iată câteva alte beneficii ale utilizării Network Packet Broker pentru rețeaua dvs.:
- Filtrați și deduplicați traficul nevalid pentru a îmbunătăți utilizarea dispozitivelor de securitate.
- Suportă mai multe moduri de colectare a traficului, permițând o implementare flexibilă.
- Suportă decapsularea tunelului pentru a îndeplini cerințele pentru analiza traficului rețelei virtuale.
- satisface nevoile de desensibilizare secretă, economisește echipament și costuri speciale de desensibilizare;
- Calculați întârzierea rețelei pe baza marcajelor de timp ale aceluiași pachet de date la diferite puncte de colectare.
Cu Network Packet Broker
Network Packet Broker - Optimizați-vă eficiența instrumentului:
1- Network Packet Broker vă ajută să profitați din plin de dispozitivele de monitorizare și securitate. Să luăm în considerare câteva dintre situațiile potențiale pe care le-ați putea întâlni folosind aceste instrumente, în care multe dintre dispozitivele dvs. de monitorizare/securitate ar putea irosi puterea de procesare a traficului fără legătură cu acel dispozitiv. În cele din urmă, dispozitivul își atinge limita, gestionând atât traficul util, cât și cel mai puțin util. În acest moment, furnizorul de instrumente va fi cu siguranță bucuros să vă ofere un produs alternativ puternic, care are chiar și puterea de procesare suplimentară pentru a vă rezolva problema... Oricum, va fi întotdeauna o pierdere de timp și un cost suplimentar. Dacă am putea scăpa de tot traficul care nu are sens înainte de sosirea instrumentului, ce se întâmplă?
2- De asemenea, presupuneți că dispozitivul se uită numai la informațiile antetului pentru traficul pe care îl primește. Tăierea pachetelor pentru a elimina sarcina utilă și apoi redirecționarea numai a informațiilor din antet poate reduce foarte mult sarcina de trafic a instrumentului; Deci de ce nu? Network Packet Broker (NPB) poate face acest lucru. Acest lucru prelungește durata de viață a instrumentelor existente și reduce nevoia de upgrade-uri frecvente.
3- S-ar putea să vă treziți fără interfețe disponibile pe dispozitivele care au încă mult spațiu liber. Este posibil ca interfața să nu transmită în apropierea traficului disponibil. Agregarea NPB va rezolva această problemă. Prin agregarea fluxului de date către dispozitiv pe NPB, puteți folosi fiecare interfață furnizată de dispozitiv, optimizând utilizarea lățimii de bandă și eliberând interfețele.
4- Într-o notă similară, infrastructura dvs. de rețea a fost migrată la 10 gigaocteți, iar dispozitivul dvs. are doar 1 gigaoctet de interfețe. Este posibil ca dispozitivul să poată gestiona cu ușurință traficul de pe acele linkuri, dar nu poate negocia deloc viteza legăturilor. În acest caz, NPB poate acționa eficient ca un convertor de viteză și poate transmite traficul către instrument. Dacă lățimea de bandă este limitată, NPB-ul își poate prelungi din nou viața prin eliminarea traficului irelevant, efectuând segmentarea pachetelor și echilibrarea încărcării traficului rămas pe interfețele disponibile ale instrumentului.
5- În mod similar, NPB poate acționa ca un convertor media atunci când îndeplinește aceste funcții. Dacă dispozitivul are doar o interfață de cablu de cupru, dar trebuie să gestioneze traficul de la o legătură de fibră optică, NPB poate acționa din nou ca intermediar pentru a retrage traficul către dispozitiv.
Ora postării: 28-apr-2022