Warum brauche ich einen Network Packet Broker, um mein Netzwerk zu optimieren?

Netzwerkpaket-Broker(NPB) ist ein Switch-ähnliches Netzwerkgerät, dessen Größe von tragbaren Geräten über 1U- und 2U-Gehäuse bis hin zu großen Gehäusen und Platinensystemen reicht. Im Gegensatz zu einem Switch ändert der NPB den durch ihn fließenden Datenverkehr in keiner Weise, es sei denn, es wird ausdrücklich dazu aufgefordert. Es befindet sich zwischen Taps und SPAN-Ports, greift auf Netzwerkdaten und hochentwickelte Sicherheits- und Überwachungstools zu, die sich normalerweise in Rechenzentren befinden. NPB kann Datenverkehr auf einer oder mehreren Schnittstellen empfangen, einige vordefinierte Funktionen für diesen Datenverkehr ausführen und ihn dann an eine oder mehrere Schnittstellen ausgeben, um Inhalte im Zusammenhang mit Netzwerkleistungsvorgängen, Netzwerksicherheit und Bedrohungsinformationen zu analysieren.

Ohne Network Packet Broker

Netzwerk von Vorher

Welche Szenarien benötigen den Network Packet Broker?

Erstens gibt es mehrere Verkehrsanforderungen für dieselben Verkehrserfassungspunkte. Mehrere Taps fügen mehrere Fehlerquellen hinzu. Multiple Mirroring (SPAN) belegt mehrere Spiegelungsports, was sich auf die Geräteleistung auswirkt.

Zweitens muss dasselbe Sicherheitsgerät oder Verkehrsanalysesystem den Verkehr mehrerer Sammelpunkte erfassen, der Geräteport ist jedoch begrenzt und kann nicht den Verkehr mehrerer Sammelpunkte gleichzeitig empfangen.

Hier sind einige weitere Vorteile der Verwendung von Network Packet Broker für Ihr Netzwerk:

- Filtern und deduplizieren Sie ungültigen Datenverkehr, um die Nutzung von Sicherheitsgeräten zu verbessern.

- Unterstützt mehrere Verkehrserfassungsmodi und ermöglicht so eine flexible Bereitstellung.

– Unterstützt die Tunnelentkapselung, um die Anforderungen für die Analyse des virtuellen Netzwerkverkehrs zu erfüllen.

- Erfüllen Sie die Anforderungen einer geheimen Desensibilisierung, sparen Sie spezielle Desensibilisierungsgeräte und Kosten;

- Berechnen Sie die Netzwerkverzögerung basierend auf den Zeitstempeln desselben Datenpakets an verschiedenen Sammelpunkten.

 

Mit Network Packet Broker

Network Packet Broker – Optimieren Sie die Effizienz Ihres Tools:

1- Mit Network Packet Broker können Sie die Vorteile von Überwachungs- und Sicherheitsgeräten voll ausschöpfen. Betrachten wir einige der möglichen Situationen, denen Sie bei der Verwendung dieser Tools begegnen könnten, in denen viele Ihrer Überwachungs-/Sicherheitsgeräte möglicherweise Datenverarbeitungsleistung verschwenden, die nichts mit diesem Gerät zu tun hat. Irgendwann stößt das Gerät an seine Grenzen und verarbeitet sowohl nützlichen als auch weniger nützlichen Datenverkehr. An dieser Stelle wird Ihnen der Tool-Anbieter sicherlich gerne ein leistungsstarkes Alternativprodukt zur Verfügung stellen, das sogar über die zusätzliche Rechenleistung verfügt, um Ihr Problem zu lösen ... Wie auch immer, es wird immer Zeitverschwendung und zusätzliche Kosten sein. Was würde passieren, wenn wir den gesamten Datenverkehr, der für uns keinen Sinn ergibt, beseitigen könnten, bevor das Tool eintrifft?

2- Nehmen Sie außerdem an, dass das Gerät nur die Header-Informationen für den empfangenen Datenverkehr betrachtet. Das Aufteilen von Paketen zum Entfernen der Nutzlast und das anschließende Weiterleiten nur der Header-Informationen kann die Verkehrsbelastung des Tools erheblich reduzieren. Warum also nicht? Network Packet Broker (NPB) kann dies tun. Dies verlängert die Lebensdauer bestehender Tools und reduziert die Notwendigkeit häufiger Upgrades.

3- Auf Geräten, die noch über ausreichend freien Speicherplatz verfügen, kann es sein, dass Ihnen die verfügbaren Schnittstellen ausgehen. Die Schnittstelle überträgt möglicherweise nicht einmal in der Nähe des verfügbaren Datenverkehrs. Die Aggregation von NPB wird dieses Problem lösen. Durch die Zusammenfassung des Datenflusses zum Gerät im NPB können Sie jede vom Gerät bereitgestellte Schnittstelle nutzen, die Bandbreitennutzung optimieren und Schnittstellen freigeben.

4- In ähnlicher Weise wurde Ihre Netzwerkinfrastruktur auf 10 Gigabyte migriert und Ihr Gerät verfügt nur über 1 Gigabyte an Schnittstellen. Das Gerät kann den Datenverkehr auf diesen Links möglicherweise immer noch problemlos bewältigen, kann aber die Geschwindigkeit der Links überhaupt nicht bewältigen. In diesem Fall kann der NPB effektiv als Geschwindigkeitskonverter fungieren und den Datenverkehr an das Tool weiterleiten. Wenn die Bandbreite begrenzt ist, kann der NPB seine Lebensdauer auch noch einmal verlängern, indem er irrelevanten Datenverkehr verwirft, Paket-Slicing durchführt und den verbleibenden Datenverkehr auf den verfügbaren Schnittstellen des Tools verteilt.

5- Ebenso kann NPB bei der Ausführung dieser Funktionen als Medienkonverter fungieren. Wenn das Gerät nur über eine Kupferkabelschnittstelle verfügt, aber den Datenverkehr von einer Glasfaserverbindung verarbeiten muss, kann der NPB wiederum als Vermittler fungieren, um den Datenverkehr wieder zum Gerät zu leiten.


Zeitpunkt der Veröffentlichung: 28. April 2022