Agent de paquets de xarxa(NPB) és un dispositiu de xarxa semblant a un interruptor que varia en mida des de dispositius portàtils fins a caixes d'unitat 1U i 2U fins a caixes grans i sistemes de placa. A diferència d'un commutador, l'NPB no modifica el trànsit que hi circula de cap manera, tret que s'indiqui explícitament. Resideix entre els ports i els ports SPAN, accedeix a les dades de la xarxa i a les eines sofisticades de seguretat i supervisió que normalment resideixen als centres de dades. NPB pot rebre trànsit en una o més interfícies, realitzar algunes funcions predefinides en aquest trànsit i després enviar-lo a una o més interfícies per analitzar el contingut relacionat amb les operacions de rendiment de la xarxa, la seguretat de la xarxa i la intel·ligència d'amenaces.
Sense Network Packet Broker
Quins tipus d'escenaris necessita el Network Packet Broker?
En primer lloc, hi ha diversos requisits de trànsit per als mateixos punts de captura de trànsit. Diversos tocs afegeixen diversos punts de fallada. La rèplica múltiple (SPAN) ocupa diversos ports de rèplica, afectant el rendiment del dispositiu.
En segon lloc, el mateix dispositiu de seguretat o sistema d'anàlisi de trànsit ha de recollir el trànsit de diversos punts de recollida, però el port del dispositiu és limitat i no pot rebre el trànsit de diversos punts de recollida alhora.
Aquests són alguns altres avantatges d'utilitzar Network Packet Broker per a la vostra xarxa:
- Filtreu i dedupliqueu el trànsit no vàlid per millorar la utilització dels dispositius de seguretat.
- Admet múltiples modes de recollida de trànsit, permetent un desplegament flexible.
- Admet la decapsulació de túnels per complir els requisits per analitzar el trànsit de la xarxa virtual.
- Satisfer les necessitats de desensibilització secreta, estalvieu equips i costos especials de desensibilització;
- Calcula el retard de la xarxa a partir de les marques de temps del mateix paquet de dades en diferents punts de recollida.
Amb Network Packet Broker
Network Packet Broker: optimitzeu l'eficiència de la vostra eina:
1- Network Packet Broker us ajuda a treure el màxim profit dels dispositius de monitorització i seguretat. Considerem algunes de les situacions potencials que podríeu trobar amb aquestes eines, en què molts dels vostres dispositius de supervisió/seguretat poden estar malgastant poder de processament de trànsit no relacionat amb aquest dispositiu. Finalment, el dispositiu arriba al seu límit, gestionant tant el trànsit útil com el menys útil. En aquest punt, el venedor d'eines estarà encantat de proporcionar-vos un producte alternatiu potent que fins i tot tingui la potència de processament addicional per resoldre el vostre problema... De totes maneres, sempre serà una pèrdua de temps i un cost addicional. Si poguéssim desfer-nos de tot el trànsit que no té sentit abans que arribi l'eina, què passa?
2- A més, suposa que el dispositiu només mira la informació de la capçalera del trànsit que rep. Tallar paquets per eliminar la càrrega útil i, després, reenviar només la informació de la capçalera, pot reduir considerablement la càrrega de trànsit de l'eina; Llavors, per què no? Network Packet Broker (NPB) pot fer-ho. Això allarga la vida útil de les eines existents i redueix la necessitat d'actualitzacions freqüents.
3- És possible que us quedeu sense interfícies disponibles en dispositius que encara tenen molt espai lliure. És possible que la interfície ni tan sols estigui transmetent a prop del trànsit disponible. L'agregació de NPB solucionarà aquest problema. En agregar el flux de dades al dispositiu a la NPB, podeu aprofitar cada interfície proporcionada pel dispositiu, optimitzant la utilització de l'ample de banda i alliberant les interfícies.
4- En una nota similar, la vostra infraestructura de xarxa s'ha migrat a 10 gigabytes i el vostre dispositiu només té 1 gigabyte d'interfícies. És possible que el dispositiu encara pugui gestionar fàcilment el trànsit d'aquests enllaços, però no pot negociar la velocitat dels enllaços en absolut. En aquest cas, el NPB pot actuar eficaçment com a convertidor de velocitat i passar trànsit a l'eina. Si l'ample de banda està limitat, l'NPB també pot allargar la seva vida de nou descartant el trànsit irrellevant, realitzant talls de paquets i equilibrant la càrrega del trànsit restant a les interfícies disponibles de l'eina.
5- De la mateixa manera, NPB pot actuar com a convertidor de mitjans quan realitza aquestes funcions. Si el dispositiu només té una interfície de cable de coure, però necessita gestionar el trànsit des d'un enllaç de fibra òptica, el NPB pot tornar a actuar com a intermediari per tornar a aconseguir trànsit al dispositiu.
Hora de publicació: 28-abril-2022