AngNetwork Packet Broker(NPB), nga naglakip sa kasagarang gigamit nga 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, ugNetwork Test Access Port (TAP), mao ang usa ka hardware device nga direkta nga nagsaksak sa network cable ug nagpadala sa usa ka piraso sa network communication ngadto sa ubang mga device.
Ang Network Packet Brokers kasagarang gigamit sa network intrusion detection systems (IDS), network detector, ug profilers. Sesyon sa salamin sa pantalan. Sa shunting mode, ang gimonitor nga UTP link (unmasked link) gibahin sa duha ka bahin pinaagi sa TAP shunting device. Ang shunted data konektado sa collection interface aron sa pagkolekta og data para sa Internet information security monitoring system.
Unsa ang mahimo sa Network Packet Broker (NPB) alang kanimo?
Pangunang mga bahin:
1. Independente
Kini usa ka independente nga piraso sa hardware ug dili makaapekto sa load sa kasamtangan nga mga device sa network, nga adunay daghang mga bentaha sa port mirroring.
Kini usa ka in-line nga aparato, nga nagpasabut nga kinahanglan kini i-wire sa usa ka network. Bisan pa, kini usab adunay disbentaha sa pagpaila sa usa ka punto sa kapakyasan, ug tungod kay kini usa ka online nga aparato, ang karon nga network kinahanglan nga mabalda sa oras sa pag-deploy, depende kung diin kini gi-deploy.
2. Transparent
Transparent nagpasabot sa pointer sa kasamtangan nga network. Pagkahuman sa pag-access sa network shunt, wala kini epekto sa tanan nga mga aparato sa karon nga network, ug hingpit nga transparent sa kanila. Siyempre, naglakip usab kini sa trapiko nga gipadala sa network shunt ngadto sa monitoring device, nga transparent usab sa network.
Prinsipyo sa pagtrabaho:
Ang trapiko shunting (pag-apod-apod) base sa input data, replicate, pagpundok, pagsala, 10G POS data pagbag-o pinaagi sa protocol pagkakabig ngadto sa napulo ka megabytes LAN data, sumala sa piho nga algorithm alang sa load balancing output, ang output sa samang higayon aron sa pagsiguro nga ang tanan nga mga pakete sa parehas nga sesyon, o parehas nga IP output ang tanan nga mga pakete gikan sa parehas nga interface sa gumagamit.
Functional nga mga Feature:
1. Protocol conversion
Ang mainstream Internet data communication interfaces nga gigamit sa ISPs naglakip sa 40G POS, 10G POS/WAN/LAN, 2.5G POS, ug GE, samtang ang data receiving interfaces nga gigamit sa application servers mao ang GE ug 10GE LAN interfaces. Busa, ang pagkakabig sa protocol nga kasagarang gihisgutan sa mga interface sa komunikasyon sa Internet nag-una nga nagtumong sa pagkakabig tali sa 40G POS, 10G POS, ug 2.5G POS ngadto sa 10GE LAN o GE, ug ang bidirectional cotransfer tali sa 10GE WAN ug 10GE LAN ug GE.
2. Pagkolekta ug pag-apod-apod sa datos.
Kadaghanan sa mga aplikasyon sa pagkolekta sa datos nagkuha sa trapiko nga ilang giatiman ug gisalikway ang trapiko nga wala nila igsapayan. Ang trapiko sa datos sa usa ka piho nga IP address, protocol, ug pantalan gikuha pinaagi sa lima ka tuple (tinubdan nga IP address, destinasyon IP address, gigikanan nga pantalan, destinasyon nga pantalan, ug protocol) nga panagtapok. Kung ang output, ang parehas nga gigikanan, parehas nga lokasyon ug ang output sa balanse sa pagkarga gisiguro sumala sa piho nga algorithm sa HASH.
3. Pagsala sa code sa feature
Alang sa pagkolekta sa trapiko sa P2P, ang sistema sa aplikasyon mahimong magpunting lamang sa pipila ka espesipikong trapiko, sama sa streaming media PPStream, BT, Thunderbolt, ug ang komon nga mga keyword sa HTTP sama sa GET ug POST, ug uban pa. Ang paagi sa pagpares sa feature code mahimong gamiton alang sa pagkuha ug convergence. Ang diverter nagsuporta sa fixed-position feature code filtering ug floating feature code filtering. Ang floating feature code usa ka offset nga gipiho base sa fixed location feature code. Angayan kini alang sa mga aplikasyon nga nagtino sa feature code nga pagasala, apan ayaw pagtino sa piho nga lokasyon sa feature code.
4. Pagdumala sa sesyon
Gipaila ang trapiko sa sesyon ug dali nga gi-configure ang kantidad sa pagpasa sa sesyon N (N=1 hangtod 1024). Sa ato pa, ang unang N nga mga pakete sa matag sesyon gikuha ug gipasa ngadto sa back-end nga sistema sa pag-analisa sa aplikasyon, ug ang mga pakete human sa N gilabay, nga nagtipig sa overhead sa kapanguhaan alang sa plataporma sa pagtuki sa aplikasyon sa ubos. Sa kinatibuk-an, kung mogamit ka og IDS aron ma-monitor ang mga panghitabo, dili nimo kinahanglan nga iproseso ang tanan nga mga pakete sa tibuuk nga sesyon; sa baylo, kinahanglan nimo nga kuhaon ang una nga N nga pakete sa matag sesyon aron makompleto ang pagtuki ug pagmonitor sa panghitabo.
5. Data mirroring ug replication
Ang splitter makaamgo sa mirroring ug replication sa data sa output interface, nga nagsiguro sa data access sa daghang mga sistema sa aplikasyon.
6. 3G network data acquisition ug forwarding
Ang pagkolekta ug pag-apod-apod sa datos sa 3G networks lahi sa tradisyonal nga network analysis modes. Ang mga packet sa 3G networks gipasa sa backbone links pinaagi sa daghang mga layer sa encapsulation. Ang gitas-on sa pakete ug pormat sa encapsulation lahi sa mga pakete sa kasagarang mga network. Ang splitter mahimong tukma nga makaila ug makaproseso sa mga protocol sa tunnel sama sa GTP ug GRE packets, multilayer MPLS packets, ug VLAN packets. Makakuha kini og IUPS signaling packets, GTP signaling packets, ug Radius packets ngadto sa piho nga mga port base sa packet nga mga kinaiya. Dugang pa, kini makabahin sa mga pakete sumala sa sulod nga IP address. Suporta alang sa dagkong mga pakete (MTU> 1522 Byte) nga pagproseso, hingpit nga makaamgo sa 3G network data collection ug shunt application.
Mga Kinahanglanon sa Feature:
- Nagsuporta sa pag-apod-apod sa trapiko pinaagi sa protocol sa aplikasyon sa L2-L7.
- Nagsuporta sa 5-tuple nga pagsala pinaagi sa eksaktong gigikanan nga IP address, destinasyon nga IP address, gigikanan nga pantalan, destinasyon nga pantalan, ug protocol ug adunay maskara.
- Nagsuporta sa output load balancing ug output homology ug homology.
- Nagsuporta sa pagsala ug pagpasa pinaagi sa mga string sa karakter.
- Nagsuporta sa pagdumala sa sesyon. Ipasa ang unang N nga pakete sa matag sesyon. Ang bili sa N mahimong espesipiko.
- Nagsuporta alang sa daghang mga tiggamit. Ang mga pakete sa datos nga katumbas sa parehas nga lagda mahimong ihatag sa usa ka ikatulo nga partido sa parehas nga oras, o ang datos sa interface sa output mahimong masalamin ug makopya, nga masiguro ang pag-access sa datos sa daghang mga sistema sa aplikasyon.
Solusyon sa Pinansyal nga Industriya nga Solusyon sa Kaayohan nga Solusyon
Uban sa paspas nga pag-uswag sa global nga teknolohiya sa impormasyon ug ang pagpalalom sa impormasyon, ang gidak-on sa network sa negosyo anam-anam nga gipalapdan, ug ang pagsalig sa nagkalain-laing mga industriya sa sistema sa impormasyon nahimong mas taas. Sa parehas nga oras, ang network sa negosyo sa internal ug external nga pag-atake, mga iregularidad, ug mga hulga sa seguridad sa kasayuran nagkadako usab, nga adunay daghang mga proteksyon sa network, ang sistema sa pag-monitor sa negosyo sa aplikasyon nga nagsunud-sunod, ang tanan nga mga matang sa pag-monitor sa negosyo, kagamitan sa pagpanalipod sa kaluwasan nga gipakatap sa tibuok network, adunay usa ka pag-usik sa mga kapanguhaan sa impormasyon, pag-monitor sa blind spot, balik-balik nga pag-monitor, topology sa network ug dili maayo nga problema sama sa dili epektibo nga makuha ang target nga datos, nga mosangpot sa pag-monitor sa mga ekipo nga ubos ang kahusayan sa pagtrabaho, taas nga pamuhunan, ubos nga kita , ang ulahi nga pagmentinar ug mga kalisud sa pagdumala, ang mga kapanguhaan sa datos lisud kontrolon.
Oras sa pag-post: Sep-08-2022