Ang Network Packet Broker (NPB) usa ka switch sama sa networking device nga adunay gidak-on gikan sa portable device ngadto sa 1U ug 2U unit cases ngadto sa dagkong mga case ug board system. Dili sama sa usa ka switch, ang NPB dili mag-usab sa trapiko nga nag-agos niini sa bisan unsang paagi gawas kung klaro nga gitudlo. Ang NPB makadawat og trapiko sa usa o daghan pang mga interface, makahimo og pipila ka gitakda nang daan nga mga gimbuhaton sa maong trapiko, ug dayon i-output kini ngadto sa usa o daghan pang mga interface.
Kini kasagarang gitawag nga bisan unsa-sa-bisan unsa, daghan-sa-bisan unsa, ug bisan unsa-sa-daghang mga mapa sa pantalan. Ang mga gimbuhaton nga mahimong himuon gikan sa yano, sama sa pagpasa o paglabay sa trapiko, hangtod sa komplikado, sama sa pagsala sa impormasyon sa ibabaw sa layer 5 aron mailhan ang usa ka partikular nga sesyon. Ang mga interface sa NPB mahimong mga koneksyon sa tumbaga nga kable, apan kasagaran mga SFP/SFP + ug QSFP nga mga bayanan, nga nagtugot sa mga tiggamit sa paggamit sa lain-laing mga media ug bandwidth speeds. Ang feature set sa NPB gitukod sa prinsipyo sa pagpa-maximize sa kaepektibo sa mga kagamitan sa network, ilabina sa pagmonitor, pagtuki, ug mga himan sa seguridad.
Unsang mga gimbuhaton ang gihatag sa Network Packet Broker?
Ang mga kapabilidad sa NPB daghan ug mahimong magkalainlain depende sa brand ug modelo sa aparato, bisan kung bisan unsang ahente sa pakete nga nagkantidad sa iyang asin gusto nga adunay usa ka kinauyokan nga set sa mga kapabilidad. Kadaghanan sa NPB (ang labing komon nga NPB) naglihok sa OSI layer 2 hangtod 4.
Sa kinatibuk-an, makit-an nimo ang mga musunud nga bahin sa NPB sa L2-4: trapiko (o piho nga mga bahin niini) pag-redirect, pagsala sa trapiko, pagkopya sa trapiko, pagtangtang sa protocol, paghiwa sa pakete (truncation), pagsugod o pagtapos sa lainlaing mga protocol sa tunnel sa network, ug load balancing para sa traffic. Sama sa gipaabut, ang L2-4's NPB mahimong magsala sa VLAN, MPLS label, MAC address (tinubdan ug target), IP address (tinubdan ug target), TCP ug UDP nga mga pantalan (tinubdan ug target), ug bisan ang TCP flag, ingon man ICMP, SCTP, ug trapiko sa ARP. Dili kini usa ka bahin nga gamiton, apan naghatag usa ka ideya kung giunsa ang pag-operate sa NPB sa mga layer 2 hangtod 4 mahimong magbulag ug makaila sa mga subset sa trapiko. Usa ka mahinungdanong kinahanglanon nga kinahanglan pangitaon sa mga kustomer sa NPB mao ang usa ka non-blocking backplane.
Ang network packet Broker kinahanglan nga makahimo sa pagtagbo sa tibuok nga traffic throughput sa matag pantalan sa device. Sa sistema sa chassis, ang interkoneksyon sa backplane kinahanglan usab nga makatagbo sa tibuuk nga load sa trapiko sa konektado nga mga module. Kung ihulog sa NPB ang pakete, kini nga mga himan dili adunay kompleto nga pagsabut sa network.
Bisan kung ang kadaghanan sa NPB gibase sa ASIC o FPGA, tungod sa kasiguruhan sa pasundayag sa pagproseso sa packet, makit-an nimo ang daghang mga panagsama o mga CPU nga madawat (pinaagi sa mga module). Ang Mylinking™ Network Packet Brokers(NPB) gibase sa ASIC solution. Kini kasagaran usa ka bahin nga naghatag og flexible nga pagproseso ug busa dili mahimo nga puro sa hardware. Kini naglakip sa packet deduplication, timestamps, SSL/TLS decryption, keyword search, ug regular expression search. Importante nga hinumdoman nga ang pagpaandar niini nagdepende sa performance sa CPU. (Pananglitan, ang regular nga mga pagpangita sa ekspresyon sa parehas nga sumbanan mahimong maghatag lahi kaayo nga mga resulta sa pasundayag depende sa tipo sa trapiko, katugbang nga rate, ug bandwidth), busa dili dali mahibal-an sa wala pa ang aktwal nga pagpatuman.
Kung ang mga bahin nga nagsalig sa CPU gipagana, kini mahimong usa ka limitasyon nga hinungdan sa kinatibuk-ang pasundayag sa NPB. Ang pag-abut sa cpus ug programmable switching chips, sama sa Cavium Xpliant, Barefoot Tofino ug Innovium Teralynx, nahimo usab nga sukaranan sa usa ka gipalapdan nga hugpong sa mga kapabilidad alang sa sunod nga henerasyon nga mga ahente sa packet sa network, Kini nga mga functional nga yunit makadumala sa trapiko sa ibabaw sa L4 (kasagaran gipasabut sa isip L7 packet agents). Lakip sa mga advanced nga bahin nga gihisgutan sa ibabaw, ang pagpangita sa keyword ug regular nga ekspresyon maayo nga mga pananglitan sa mga kapabilidad sa sunod nga henerasyon. Ang abilidad sa pagpangita sa mga packet payloads naghatag og mga oportunidad sa pagsala sa trapiko sa sesyon ug mga lebel sa aplikasyon, ug naghatag og mas maayo nga kontrol sa usa ka nag-uswag nga network kaysa sa L2-4.
Giunsa ang Network Packet Broker mohaum sa imprastraktura?
Ang NPB mahimong ma-install sa usa ka imprastraktura sa network sa duha ka lainlaing paagi:
1- Inline
2- Wala sa banda.
Ang matag pamaagi adunay mga bentaha ug disbentaha ug makahimo sa pagmaniobra sa trapiko sa mga paagi nga dili mahimo sa ubang mga pamaagi. Ang inline nga network packet broker adunay real-time nga trapiko sa network nga moagi sa aparato padulong sa destinasyon niini. Naghatag kini og higayon sa pagmaniobra sa trapiko sa tinuud nga oras. Pananglitan, kung magdugang, magbag-o, o magtangtang sa mga tag sa VLAN o mag-ilis sa mga adres sa IP nga destinasyon, ang trapiko gikopya sa ikaduha nga link. Isip usa ka inline nga pamaagi, ang NPB makahatag usab og redundancy alang sa ubang mga inline nga himan, sama sa IDS, IPS, o mga firewall. Ang NPB makahimo sa pagmonitor sa kahimtang sa maong mga himan ug sa dinamikong pag-usab sa ruta sa trapiko ngadto sa init nga standby sa higayon nga mapakyas.
Naghatag kini og dako nga pagka-flexible kung giunsa ang pagproseso sa trapiko ug gisundog sa daghang mga aparato sa pag-monitor ug seguridad nga wala makaapekto sa real-time nga network. Naghatag usab kini nga wala pa nakit-an sa network ug gisiguro nga ang tanan nga mga aparato makadawat usa ka kopya sa trapiko nga gikinahanglan aron madumala ang ilang mga responsibilidad. Dili lamang kini nagsiguro nga ang imong mga himan sa pag-monitor, seguridad, ug pag-analisar makakuha sa trapiko nga ilang gikinahanglan, apan usab nga ang imong network luwas. Gisiguro usab niini nga ang aparato dili mogamit mga kapanguhaan sa dili gusto nga trapiko. Tingali ang imong network analyzer dili kinahanglan nga magrekord sa backup nga trapiko tungod kay kini nagkinahanglag bililhon nga disk space sa panahon sa backup. Kini nga mga butang dali nga nasala gikan sa analisador samtang gipreserbar ang tanan nga uban pang trapiko alang sa himan. Tingali aduna kay tibuok subnet nga gusto nimong itago gikan sa ubang sistema; pag-usab, kini mao ang dali nga gikuha sa pinili nga output port. Sa tinuud, ang usa ka NPB mahimong magproseso sa pipila ka mga link sa trapiko sa linya samtang nagproseso sa uban nga trapiko nga wala sa banda.
Oras sa pag-post: Mar-09-2022