Vilka vanliga problem kan lösas av Network Packet Broker?
Vi har täckt dessa funktioner och, i processen, några av NPB:s potentiella tillämpningar. Låt oss nu fokusera på de vanligaste smärtpunkterna som NPB tar upp.
Du behöver Network Packet Broker där din nätverksåtkomst till verktyget är begränsad:
Den första utmaningen för nätverkspaketmäklare är begränsad åtkomst. Med andra ord, kopiering/vidarebefordran av nätverkstrafiken till alla säkerhets- och övervakningsverktyg som dess behov, det är en stor utmaning. När du öppnar SPAN-porten eller installerar TAP måste du ha trafikkällan som kan behöva vidarebefordra den till många säkerhetsverktyg utanför bandet och övervakningsverktyg. Dessutom bör varje givet verktyg faktiskt ta emot trafik från flera punkter i nätverket för att eliminera döda vinklar. Så hur får du all trafik till varje verktyg?
NPB fixar detta på två sätt: den kan ta ett trafikflöde och kopiera en exakt kopia av den trafiken till så många verktyg som möjligt. Inte bara det, utan NPB kan ta trafik från flera källor på olika ställen i nätverket och samla den i ett enda verktyg. Kombinerat de två funktionerna tillsammans kan du acceptera all källa från SPAN och TAP för att övervaka porten och lägga dem i sammanfattningen till NPB. Sedan, i enlighet med behovet av out-of-band-verktyg för replikering, aggregering och kopiering, kommer lastbalans att vidarebefordra trafikflödet till varje out-of-band-verktyg som din miljö, till varje verktygsflöde kommer att upprätthållas genom noggrann kontroll, det inkluderar också några oförmögna att hantera trafik.
Som tidigare nämnts kan protokoll tas bort från trafik, annars kan verktyg hindras från att analysera dem. NPB kan också avsluta en tunnel (som VxLAN, MPLS, GTP, GRE, etc.) så att olika verktyg kan analysera trafiken som finns i den.
Nätverkspaket fungerar också som ett centralt nav för att lägga till nya verktyg i miljön. Oavsett om det är inbyggt eller utanför bandet kan nya enheter anslutas till NPB, och med några snabba redigeringar av den befintliga regeltabellen kan nya enheter ta emot nätverkstrafik utan att avbryta resten av nätverket eller koppla om det.
Network Packet Broker - Optimera din verktygseffektivitet:
1- Network Packet Broker hjälper dig att dra full nytta av övervaknings- och säkerhetsenheter. Låt oss överväga några av de potentiella situationer du kan stöta på med dessa verktyg, där många av dina övervaknings-/säkerhetsenheter kan slösa bort trafikbearbetningskraft som inte är relaterad till den enheten. Så småningom når enheten sin gräns och hanterar både användbar och mindre användbar trafik. Vid det här laget kommer verktygsleverantören säkerligen gärna att förse dig med en kraftfull alternativ produkt som till och med har den extra processorkraften för att lösa ditt problem... Hur som helst, det kommer alltid att vara ett slöseri med tid och extra kostnader. Om vi kunde bli av med all trafik som inte är meningsfull för det innan verktyget kommer, vad händer?
2- Antag också att enheten bara tittar på rubrikinformation för den trafik den tar emot. Att skära paket för att ta bort nyttolasten, och sedan vidarebefordra endast rubrikinformationen, kan avsevärt minska trafikbördan på verktyget; Så varför inte? Network Packet Broker (NPB) kan göra detta. Detta förlänger livslängden på befintliga verktyg och minskar behovet av frekventa uppgraderingar.
3- Du kanske får slut på tillgängliga gränssnitt på enheter som fortfarande har gott om ledigt utrymme. Gränssnittet kanske inte ens sänder nära sin tillgängliga trafik. Aggregeringen av NPB kommer att lösa detta problem. Genom att aggregera dataflödet till enheten på NPB kan du utnyttja varje gränssnitt som tillhandahålls av enheten, optimera bandbreddsutnyttjandet och frigöra gränssnitt.
4- På liknande sätt har din nätverksinfrastruktur migrerats till 10 Gigabyte och din enhet har bara 1 gigabyte gränssnitt. Enheten kanske fortfarande enkelt kan hantera trafiken på dessa länkar, men kan inte förhandla om hastigheten på länkarna alls. I det här fallet kan NPB effektivt fungera som en hastighetsomvandlare och skicka trafik till verktyget. Om bandbredden är begränsad kan NPB också förlänga sin livslängd igen genom att kassera irrelevant trafik, utföra paketdelning och lastbalansera den återstående trafiken på verktygets tillgängliga gränssnitt.
5- På liknande sätt kan NPB fungera som en mediaomvandlare när de utför dessa funktioner. Om enheten endast har ett kopparkabelgränssnitt, men behöver hantera trafik från en fiberoptisk länk, kan NPB återigen fungera som en mellanhand för att få trafik till enheten igen.
Mylinking™ Network Packet Broker - Maximera din investering i säkerhets- och övervakningsutrustning:
Nätverkspaketförmedlare gör det möjligt för organisationer att få ut det mesta av sin investering. Om du har TAP-infrastrukturen kommer nätverkspaketmäklaren att utöka åtkomsten till sifontrafik till alla enheter som behöver det. NPB minskar slöseri med resurser genom att eliminera främmande trafik och avleda funktionalitet från nätverksverktyg så att de kan implementera den funktionalitet som är utformad för att göra. NPB kan användas för att lägga till högre nivåer av feltolerans och till och med nätverksautomatisering till din miljö. Förbättrar svarstider, minskar stilleståndstiden och frigör människor att fokusera på andra uppgifter. De effektivitetsvinster som NPB ger ökar nätverkets synlighet, minskar investerings- och driftskostnader och förbättrar organisationens säkerhet.
I den här artikeln har vi tittat mycket på vad en nätverkspaketmäklare är? Vad bör en livskraftig NPB göra? Hur distribuerar man NPB i ett nätverk? Dessutom, vilka vanliga problem kan de lösa? Det här är inte en uttömmande diskussion om nätverkspaketmäklare, men förhoppningsvis hjälper det att förklara eventuella frågor eller förvirring om dessa enheter. Kanske illustrerar några av exemplen ovan hur NPB löser problem i nätverket, eller föreslår några tankar om hur man kan förbättra miljöeffektiviteten. Ibland måste vi också titta på specifika frågor och hur TAP, nätverkspaketmäklare och sond ska fungera?
Posttid: Mar-16-2022