Ki sa ki se Rezo Pake Koutye a ak Fonksyon nan enfrastrikti IT?

Network Packet Broker (NPB) se yon switch tankou aparèy rezo ki varye nan gwosè soti nan aparèy pòtab nan ka inite 1U ak 2U nan ka gwo ak sistèm tablo. Kontrèman ak yon switch, NPB a pa chanje trafik ki ap koule atravè li nan okenn fason sof si yo bay enstriksyon klè. NPB ka resevwa trafik sou youn oswa plis koòdone, fè kèk fonksyon predefini sou trafik sa a, ak Lè sa a, pwodiksyon li nan youn oswa plis koòdone.

Sa yo souvan refere yo kòm nenpòt-a-nenpòt, anpil-a-nenpòt, ak nenpòt-a-anpil kat kat pò. Fonksyon ki ka fèt yo varye ant senp, tankou voye oswa jete trafik, ak konplèks, tankou filtraj enfòmasyon anlè kouch 5 pou idantifye yon sesyon an patikilye. Entèfas sou NPB yo ka koneksyon kab kwiv, men yo anjeneral SFP / SFP + ak QSFP ankadreman, ki pèmèt itilizatè yo sèvi ak yon varyete de medya ak vitès Pleasant. Ansanm karakteristik NPB a bati sou prensip maksimize efikasite ekipman rezo a, sitou siveyans, analiz, ak zouti sekirite.

2019050603525011

Ki fonksyon Network Packet Broker bay?

Kapasite NPB yo anpil epi yo ka varye selon mak ak modèl aparèy la, byenke nenpòt ajan pake ki vo sèl li pral vle gen yon seri debaz kapasite. Pifò NPB (NPB ki pi komen) fonksyone nan kouch OSI 2 jiska 4.

An jeneral, ou ka jwenn karakteristik sa yo sou NPB a nan L2-4: trafik (oswa pati espesifik nan li) redireksyon, filtraj trafik, replikasyon trafik, nidite pwotokòl, tranche pake (tronke), kòmanse oswa mete fen nan plizyè pwotokòl tinèl rezo, ak balans chaj pou trafik. Kòm espere, NPB L2-4 a ka filtre VLAN, etikèt MPLS, adrès MAC (sous ak sib), adrès IP (sous ak sib), pò TCP ak UDP (sous ak sib), e menm drapo TCP, osi byen ke ICMP, SCTP, ak trafik ARP. Sa a pa vle di yon karakteristik yo dwe itilize, men pito bay yon lide sou fason NPB opere nan kouch 2 jiska 4 ka separe epi idantifye sou-ansanm trafik yo. Yon kondisyon kle ke kliyan yo ta dwe chèche nan NPB se yon backplane ki pa bloke.

Pake rezo Broker bezwen pou kapab satisfè debi trafik konplè chak pò sou aparèy la. Nan sistèm chasi a, entèkoneksyon an ak backplane a dwe kapab tou satisfè chaj trafik plen modil yo konekte. Si NPB lage pake a, zouti sa yo p ap gen yon konpreyansyon konplè sou rezo a.

Malgre ke vas majorite NPB baze sou ASIC oswa FPGA, akòz sètitid nan pèfòmans pwosesis pake, w ap jwenn anpil entegrasyon oswa CPU akseptab (via modil). Mylinking™ Network Packet Brokers (NPB) yo baze sou solisyon ASIC. Sa a se nòmalman yon karakteristik ki bay pwosesis fleksib ak Se poutèt sa pa ka fè piman nan pyès ki nan konpitè. Men sa yo enkli deduplication pake, timestamps, dechifre SSL/TLS, rechèch mo kle, ak rechèch ekspresyon regilye. Li enpòtan sonje ke fonksyonalite li yo depann sou pèfòmans CPU. (Pa egzanp, rechèch ekspresyon regilye nan menm modèl la ka bay rezilta pèfòmans trè diferan selon kalite trafik, pousantaj matche ak Pleasant), kidonk li pa fasil pou detèmine anvan aplikasyon aktyèl la.

shutterstock_

Si karakteristik CPU depandan yo aktive, yo vin yon faktè limite nan pèfòmans jeneral NPB a. Avènman CPU ak chips pou chanje pwogramasyon, tankou Cavium Xpliant, Barefoot Tofino ak Innovium Teralynx, te fòme tou baz yon seri kapasite elaji pou ajan pake rezo pwochen jenerasyon, Inite fonksyonèl sa yo ka okipe trafik pi wo a L4 kòm ajan pake L7). Pami karakteristik avanse yo mansyone pi wo a, mo kle ak rechèch ekspresyon regilye yo se bon egzanp kapasite pwochen jenerasyon an. Kapasite pou fè rechèch pake pake bay opòtinite pou filtre trafik nan nivo sesyon ak aplikasyon, epi li bay pi bon kontwòl sou yon rezo k ap evolye pase L2-4 la.

Ki jan Network Packet Broker anfòm nan enfrastrikti a?

NPB a ka enstale nan yon enfrastrikti rezo nan de fason diferan:

1- Inline

2- Deyò bann.

Chak apwòch gen avantaj ak dezavantaj epi li pèmèt manipilasyon trafik nan fason lòt apwòch pa kapab. Koutye pake rezo inline a gen trafik rezo an tan reyèl ki travèse aparèy la sou wout li nan destinasyon li. Sa a bay opòtinite pou manipile trafik an tan reyèl. Pou egzanp, lè w ajoute, modifye, oswa efase tags VLAN oswa chanje adrès IP destinasyon yo, trafik yo kopye nan yon dezyèm lyen. Kòm yon metòd inline, NPB kapab tou bay redondance pou lòt zouti inline, tankou IDS, IPS, oswa firewall. NPB ka kontwole estati aparèy sa yo epi redireksyon dinamik trafik nan sibstiti cho an ka ta gen yon echèk.

Mylinking Inline Security NPB Bypass

Li bay gwo fleksibilite nan fason trafik yo trete ak repwodui nan plizyè siveyans ak aparèy sekirite san yo pa afekte rezo an tan reyèl. Li bay tou rezo vizibilite san parèy epi li asire ke tout aparèy resevwa yon kopi trafik ki nesesè pou byen okipe responsablite yo. Li non sèlman asire ke zouti siveyans, sekirite, ak analiz ou jwenn trafik yo bezwen, men tou ke rezo ou an sekirite. Li asire tou ke aparèy la pa konsome resous sou trafik vle. Petèt analizè rezo ou a pa bezwen anrejistre trafik backup paske li pran espas disk ki gen anpil valè pandan backup la. Bagay sa yo fasil filtre soti nan analizè a pandan y ap konsève tout lòt trafik la pou zouti a. Petèt ou gen yon subnet tout antye ke ou vle kenbe kache nan kèk lòt sistèm; ankò, sa a fasil retire sou pò pèsistans yap ogmante jiska sélectionné. An reyalite, yon sèl NPB ka trete kèk lyen trafik nan liy pandan y ap trete lòt trafik andeyò gwoup la.


Lè poste: Mar-09-2022