Tarmoq paketi brokeri va IT infratuzilmasidagi funksiyalar nima?

Tarmoq paketi brokeri (NPB) tarmoq qurilmasiga o'xshash kalit bo'lib, o'lchamlari portativ qurilmalardan 1U va 2U birlik korpuslarigacha, katta korpuslar va plata tizimlarigacha bo'ladi. Kommutatordan farqli o'laroq, NPB, agar aniq ko'rsatma berilmasa, u orqali o'tadigan trafikni hech qanday tarzda o'zgartirmaydi. NPB bir yoki bir nechta interfeyslarda trafikni qabul qilishi, ushbu trafikda oldindan belgilangan funktsiyalarni bajarishi va keyin uni bir yoki bir nechta interfeyslarga chiqarishi mumkin.

Bular ko'pincha har qanday portga, ko'pga va har qanday portga xaritalash deb ataladi. Amalga oshirish mumkin boʻlgan funksiyalar traffikni yoʻnaltirish yoki yoʻq qilish kabi oddiydan tortib, maʼlum bir seansni aniqlash uchun 5-qavat ustidagi maʼlumotlarni filtrlash kabi murakkabgacha boʻladi. NPB-dagi interfeyslar mis kabel ulanishlari bo'lishi mumkin, lekin odatda SFP/SFP + va QSFP ramkalari bo'lib, foydalanuvchilarga turli xil media va tarmoqli kengligi tezligidan foydalanish imkonini beradi. NPB xususiyatlari to'plami tarmoq uskunalari, xususan, monitoring, tahlil va xavfsizlik vositalarining samaradorligini maksimal darajada oshirish tamoyiliga asoslanadi.

2019050603525011

Tarmoq paketi brokeri qanday funktsiyalarni ta'minlaydi?

NPBning imkoniyatlari juda ko'p va qurilmaning markasi va modeliga qarab farq qilishi mumkin, garchi uning tuziga arziydigan har qanday paket agenti asosiy imkoniyatlar to'plamiga ega bo'lishni xohlaydi. Ko'pgina NPB (eng keng tarqalgan NPB) OSI 2 dan 4 gacha bo'lgan qatlamlarda ishlaydi.

Umuman olganda, siz L2-4 NPB-da quyidagi xususiyatlarni topishingiz mumkin: trafikni (yoki uning alohida qismlarini) qayta yo'naltirish, trafikni filtrlash, trafikni replikatsiya qilish, protokollarni o'chirish, paketlarni kesish (kesish), turli xil tarmoq tunnel protokollarini ishga tushirish yoki tugatish, va trafik uchun yuk balansi. Kutilganidek, L2-4 NPB VLAN, MPLS teglari, MAC manzillari (manba va maqsad), IP manzillari (manba va maqsad), TCP va UDP portlari (manba va maqsad) va hatto TCP bayroqlarini, shuningdek, ICMP, SCTP va ARP trafik. Bu hech qanday holatda qo'llanilmaydigan xususiyat emas, balki 2 dan 4 gacha qatlamlarda ishlaydigan NPB qanday qilib trafik quyi to'plamlarini ajratishi va aniqlashi mumkinligi haqida fikr beradi. Mijozlar NPBda izlashi kerak bo'lgan asosiy talab bu bloklanmaydigan orqa paneldir.

Tarmoq paketi brokeri qurilmadagi har bir portning to'liq trafik o'tkazuvchanligiga javob bera olishi kerak. Shassi tizimida orqa panel bilan o'zaro bog'liqlik, shuningdek, ulangan modullarning to'liq trafik yukiga javob berishi kerak. Agar NPB paketni tashlab qo'ysa, bu vositalar tarmoq haqida to'liq tushunchaga ega bo'lmaydi.

NPB-ning aksariyat qismi ASIC yoki FPGA-ga asoslangan bo'lsa-da, paketlarni qayta ishlashning aniqligi tufayli siz ko'plab integratsiyalarni yoki protsessorlarni (modullar orqali) maqbul deb topasiz. Mylinking™ Network Packet Brokers (NPB) ASIC yechimiga asoslangan. Bu, odatda, moslashuvchan ishlov berishni ta'minlaydigan xususiyatdir va shuning uchun uni faqat apparatda bajarish mumkin emas. Bularga paketlarni deuplikatsiya qilish, vaqt belgilari, SSL/TLS shifrini ochish, kalit so'zlarni qidirish va oddiy ifodalarni qidirish kiradi. Shuni ta'kidlash kerakki, uning funksionalligi CPU ishlashiga bog'liq. (Masalan, bir xil naqshdagi muntazam ifodali qidiruvlar trafik turiga, mos keladigan tezlikka va tarmoqli kengligiga qarab juda boshqacha ishlash natijalarini berishi mumkin), shuning uchun uni amalda amalga oshirishdan oldin aniqlash oson emas.

shutterstock_

Agar protsessorga bog'liq funksiyalar yoqilgan bo'lsa, ular NPBning umumiy ishlashida cheklovchi omilga aylanadi. Cavium Xpliant, Barefoot Tofino va Innovium Teralynx kabi protsessor va dasturlashtiriladigan kommutatsiya chiplarining paydo bo'lishi, shuningdek, keyingi avlod tarmoq paket agentlari uchun kengaytirilgan imkoniyatlar to'plamining asosini tashkil etdi. L7 paket agentlari sifatida). Yuqorida aytib o'tilgan ilg'or xususiyatlar orasida kalit so'z va muntazam iboralarni qidirish keyingi avlod imkoniyatlarining yaxshi namunasidir. Paketli yuklarni qidirish qobiliyati seans va dastur darajalarida trafikni filtrlash imkoniyatini beradi va L2-4 ga qaraganda rivojlanayotgan tarmoq ustidan nozik nazoratni ta'minlaydi.

Tarmoq paketi brokeri infratuzilmaga qanday mos keladi?

NPB tarmoq infratuzilmasiga ikki xil usulda o'rnatilishi mumkin:

1 - Inline

2 - tarmoqdan tashqari.

Har bir yondashuvning afzalliklari va kamchiliklari bor va boshqa yondashuvlar qila olmaydigan tarzda harakatni boshqarishga imkon beradi. Inline tarmoq paketi brokeri real vaqt rejimidagi tarmoq trafigiga ega bo'lib, u qurilmani o'z manziliga olib boradigan yo'lda o'tadi. Bu real vaqtda trafikni manipulyatsiya qilish imkoniyatini beradi. Masalan, VLAN teglarini qo'shish, o'zgartirish yoki o'chirish yoki maqsad IP manzillarini o'zgartirganda, trafik ikkinchi havolaga ko'chiriladi. Inline usuli sifatida NPB, shuningdek, IDS, IPS yoki xavfsizlik devorlari kabi boshqa inline vositalar uchun ortiqchalikni ta'minlashi mumkin. NPB bunday qurilmalarning holatini kuzatishi va ishlamay qolganda trafikni dinamik ravishda issiq kutish rejimiga yo'naltirishi mumkin.

Mylinking Inline Security NPB Bypass

Bu real vaqtda tarmoqqa ta'sir qilmasdan trafikni qayta ishlash va bir nechta monitoring va xavfsizlik qurilmalariga ko'paytirish bo'yicha katta moslashuvchanlikni ta'minlaydi. Shuningdek, u misli ko'rilmagan tarmoq ko'rinishini ta'minlaydi va barcha qurilmalar o'z mas'uliyatini to'g'ri bajarish uchun zarur bo'lgan trafik nusxasini olishini ta'minlaydi. Bu nafaqat sizning monitoring, xavfsizlik va tahlil vositalaringiz kerakli trafikni olishini, balki tarmog'ingiz xavfsizligini ham ta'minlaydi. Bundan tashqari, qurilma kiruvchi trafikda resurslarni iste'mol qilmasligini ta'minlaydi. Ehtimol, sizning tarmoq analizatoringiz zahiraviy trafikni yozib olishga hojat yo'q, chunki u zaxiralash paytida qimmatli disk maydonini egallaydi. Ushbu narsalar analizatordan osongina filtrlanadi va asbob uchun boshqa barcha trafikni saqlaydi. Balki sizda boshqa tizimdan yashirmoqchi bo'lgan butun ichki tarmoq mavjud; yana, bu tanlangan chiqish portida osongina o'chiriladi. Aslida, bitta NPB boshqa tarmoqdan tashqari trafikni qayta ishlash paytida ba'zi trafik havolalarini inline qayta ishlashi mumkin.


Yuborilgan vaqt: 2022-yil 09-mart