Nega tarmoq trafigini yozib olish uchun tarmoq kranlari va tarmoq paketi brokerlari kerak? (2-qism)

Kirish

Tarmoq trafigini yig'ish va tahlil qilish tarmoq foydalanuvchilarining xatti-harakatlari ko'rsatkichlari va parametrlarini birinchi qo'l bilan olishning eng samarali vositasidir. Q ma'lumotlar markazining ishlashi va texnik xizmat ko'rsatishning doimiy takomillashtirilishi bilan tarmoq trafigini yig'ish va tahlil qilish ma'lumotlar markazi infratuzilmasining ajralmas qismiga aylandi. Joriy sanoatdan foydalanishga ko'ra, tarmoq trafigini yig'ish asosan aylanma trafik oynasini qo'llab-quvvatlaydigan tarmoq uskunalari tomonidan amalga oshiriladi. Trafikni yig'ish keng qamrovli qamrov, oqilona va samarali trafik yig'ish tarmog'ini yaratishi kerak, bunday trafik yig'ish tarmoq va biznes ko'rsatkichlarini optimallashtirish va muvaffaqiyatsizlik ehtimolini kamaytirishga yordam beradi.

Trafik yig'ish tarmog'ini trafik yig'ish qurilmalaridan tashkil topgan va ishlab chiqarish tarmog'i bilan parallel ravishda joylashtirilgan mustaqil tarmoq sifatida ko'rish mumkin. U har bir tarmoq qurilmasining tasvir trafigini yig'adi va mintaqaviy va arxitektura darajasiga ko'ra tasvir trafigini jamlaydi. U 2-4 qatlamli shartli filtrlash, ikki nusxadagi paketlarni olib tashlash, paketlarni kesish va boshqa ilg'or funktsional operatsiyalar uchun ma'lumotlarning to'liq chiziq tezligini amalga oshirish uchun trafikni yig'ish uskunasida trafikni filtrlash almashinuv signalidan foydalanadi va keyin ma'lumotlarni har bir trafikka yuboradi. tahlil tizimi. Trafik yig'ish tarmog'i har bir tizimning ma'lumotlar talablariga muvofiq har bir qurilmaga aniq ma'lumotlarni jo'natishi va an'anaviy oyna ma'lumotlarini filtrlash va yuborish mumkin bo'lmagan muammoni hal qilishi mumkin, bu esa tarmoq kalitlarini qayta ishlash samaradorligini iste'mol qiladi. Shu bilan birga, trafikni filtrlash va trafik yig'ish tarmog'ining almashinuv mexanizmi ma'lumotlarni past kechikish va yuqori tezlikda filtrlash va yo'naltirishni amalga oshiradi, trafik yig'ish tarmog'i tomonidan to'plangan ma'lumotlar sifatini ta'minlaydi va trafikni yig'ish uchun yaxshi ma'lumotlar bazasini ta'minlaydi. keyingi trafikni tahlil qilish uskunalari.

yo'l harakati monitoringi muammosi

Asl havolaga ta'sirni kamaytirish uchun, odatda, asl trafikning nusxasi nurni ajratish, SPAN yoki TAP orqali olinadi.

Passiv tarmoq teginish (Optik Splitter)

Trafik nusxasini olish uchun yorug'likni ajratish usuli yorug'likni ajratuvchi qurilmaning yordamini talab qiladi. Yorug'likni ajratuvchi - bu optik signalning quvvat intensivligini kerakli nisbatga muvofiq qayta taqsimlashi mumkin bo'lgan passiv optik qurilma. Splitter yorug'likni 1 dan 2,1 gacha 4 va 1 dan bir nechta kanallarga bo'lishi mumkin. Asl havolaga ta'sirni kamaytirish uchun ma'lumotlar markazi odatda 80:20, 70:30 optik bo'linish nisbatini qabul qiladi, bunda optik signalning 70,80 qismi asl havolaga qaytariladi. Hozirgi vaqtda optik ajratgichlar tarmoq unumdorligini tahlil qilish (NPM/APM), audit tizimi, foydalanuvchi xatti-harakatlarini tahlil qilish, tarmoqqa kirishni aniqlash va boshqa stsenariylarda keng qo'llaniladi.

Rasmga olish belgisi

Afzalliklari:

1. Yuqori ishonchlilik, passiv optik qurilma;

2. Kommutator portini, mustaqil uskunani egallamaydi, keyinchalik yaxshi kengayish bo'lishi mumkin;

3. Kalit konfiguratsiyasini o'zgartirishga hojat yo'q, boshqa uskunalarga ta'sir qilmaydi;

4. To'liq trafik yig'ish, hech qanday switch paket filtrlash, shu jumladan, xato paketlar va hokazo.

Kamchiliklari:

1. Oddiy tarmoqni kesish, magistral tolali vilka va optik ajratgichga qo'ng'iroq qilish zarurati ba'zi magistral aloqalarning optik quvvatini kamaytiradi.

SPAN (Port oynasi)

SPAN - bu kalitning o'zi bilan birga keladigan xususiyat, shuning uchun uni faqat kalitda sozlash kerak. Biroq, bu funksiya kommutatorning ishlashiga ta'sir qiladi va ma'lumotlar haddan tashqari yuklanganda paket yo'qolishiga olib keladi.

tarmoqni almashtirish port oynasi

Afzalliklari:

1. Qo'shimcha jihozlarni qo'shish, mos keladigan tasvirni replikatsiya chiqish portini oshirish uchun kalitni sozlash shart emas.

Kamchiliklari:

1. Kommutator portini egallang

2. Kommutatorlarni sozlash kerak, bu uchinchi tomon ishlab chiqaruvchilari bilan birgalikda muvofiqlashtirishni o'z ichiga oladi, bu tarmoqning ishdan chiqishi ehtimolini oshiradi.

3. Oynali trafik replikatsiyasi port va kalitlarning ishlashiga ta'sir qiladi.

Faol tarmoq TAP (TAP Aggregator)

Tarmoq TAP tashqi tarmoq qurilmasi bo'lib, portni aks ettirish imkonini beradi va turli monitoring qurilmalari tomonidan foydalanish uchun trafik nusxasini yaratadi. Ushbu qurilmalar tarmoq yo'lida kuzatilishi kerak bo'lgan joyda kiritiladi va u ma'lumotlar IP paketlarini nusxalaydi va ularni tarmoq monitoringi vositasiga yuboradi. Tarmoq TAP qurilmasi uchun kirish nuqtasini tanlash tarmoq trafigining diqqat markaziga bog'liq - ma'lumotlarni yig'ish sabablari, tahlil va kechikishlarning muntazam monitoringi, tajovuzni aniqlash va boshqalar. Tarmoq TAP qurilmalari ma'lumotlar oqimini 1G gacha tezlikda to'plashi va aks ettirishi mumkin. 100G.

Ushbu qurilmalar ma'lumotlar trafigining tezligidan qat'i nazar, paketlar oqimini har qanday tarzda o'zgartirmasdan tarmoq TAP qurilmasisiz trafikka kirishadi. Bu shuni anglatadiki, tarmoq trafigi monitoring va portni aks ettirmaydi, bu ma'lumotlarni xavfsizlik va tahlil vositalariga yo'naltirishda uning yaxlitligini saqlash uchun zarurdir.

Tarmoqning periferik qurilmalari trafik nusxalarini kuzatishini ta'minlaydi, shunda tarmoq TAP qurilmalari kuzatuvchi sifatida ishlaydi. Maʼlumotlaringiz nusxasini istalgan/barcha ulangan qurilmalarga yuborish orqali siz tarmoq nuqtasida toʻliq koʻrinishga ega boʻlasiz. Tarmoq TAP qurilmasi yoki monitoring qurilmasi ishlamay qolsa, siz operatsion tizimning xavfsiz va mavjud bo'lishini ta'minlab, trafikka ta'sir qilmasligini bilasiz.

Shu bilan birga, u tarmoq TAP qurilmalarining umumiy maqsadiga aylanadi. Paketlarga kirish har doim tarmoqdagi trafikni to'xtatmasdan ta'minlanishi mumkin va bu ko'rinish echimlari yanada rivojlangan holatlarni ham hal qilishi mumkin. Yangi avlod xavfsizlik devorlaridan tortib ma'lumotlarning sizib chiqishini himoya qilish, ilovalarning ishlashi monitoringi, SIEM, raqamli sud ekspertizasi, IPS, IDS va boshqalar kabi asboblarning monitoringi ehtiyojlari tarmoq TAP qurilmalarini rivojlanishga majbur qiladi.

Trafikning to'liq nusxasini taqdim etish va mavjudligini ta'minlashdan tashqari, TAP qurilmalari quyidagilarni ta'minlashi mumkin.

1. Tarmoq monitoringi samaradorligini oshirish uchun paketlarni filtrlang

Tarmoq TAP qurilmasi bir nuqtada paketning 100% nusxasini yaratishi mumkinligi har bir monitoring va xavfsizlik vositasi hamma narsani ko'rishi kerakligini anglatmaydi. Trafikni barcha tarmoq monitoringi va xavfsizlik vositalariga real vaqt rejimida uzatish faqat haddan tashqari buyurtma berishga olib keladi va bu jarayonda asboblar va tarmoqning ishlashiga putur etkazadi.

To'g'ri tarmoq TAP qurilmasini joylashtirish monitoring vositasiga yo'naltirilganda paketlarni filtrlashga yordam beradi va kerakli ma'lumotlarni to'g'ri vositaga tarqatadi. Bunday vositalarga misollar: tajovuzni aniqlash tizimlari (IDS), ma'lumotlar yo'qolishining oldini olish (DLP), xavfsizlik ma'lumotlari va hodisalarni boshqarish (SIEM), sud-tibbiy tahlil va boshqalar.

2. Samarali tarmoq uchun ulanishlarni yig'ish

Tarmoq monitoringi va xavfsizlik talablari ortib borayotganligi sababli, tarmoq muhandislari ko'proq vazifalarni bajarish uchun mavjud IT byudjetlaridan foydalanish yo'llarini topishlari kerak. Lekin bir nuqtada siz stekga yangi qurilmalarni qo'shishda va tarmog'ingizning murakkabligini oshirishda davom eta olmaysiz. Monitoring va xavfsizlik vositalaridan maksimal darajada foydalanish zarur.

Tarmoq TAP qurilmalari paketlarni bitta port orqali ulangan qurilmalarga yetkazib berish uchun sharqqa va g'arbga bir nechta tarmoq trafigini jamlash orqali yordam berishi mumkin. Ko'rinish vositalarini shu tarzda joylashtirish talab qilinadigan monitoring vositalari sonini kamaytiradi. Maʼlumotlar markazlarida va maʼlumotlar markazlari oʻrtasida Sharqdan Gʻarbga maʼlumotlar trafigining oʻsishi davom etar ekan, tarmoq TAP qurilmalariga boʻlgan talab katta hajmdagi maʼlumotlar boʻylab barcha oʻlchovli oqimlarning koʻrinishini saqlab qolish uchun zarur.

ML-NPB-5690 (8)

Tegishli maqola sizni qiziqtirishi mumkin, bu yerga tashrif buyuring:Tarmoq trafigini qanday olish mumkin? Network Tap va Port Mirror


Xabar vaqti: 24-oktabr-2024