Ngano nga kinahanglan ang Network Taps ug Network Packet Brokers para sa imong Network Traffic Capturing? (Bahin 1)

Pasiuna

Ang Trapiko sa Network mao ang kinatibuk-ang gidaghanon sa mga pakete nga moagi sa link sa network sa oras sa yunit, nga mao ang sukaranan nga indeks aron masukod ang pagkarga sa network ug pagpasa sa pasundayag. Ang pag-monitor sa trapiko sa network mao ang pagkuha sa kinatibuk-ang datos sa mga packet sa transmission sa network ug estadistika, ug ang pagkuha sa data sa trapiko sa network mao ang pagkuha sa mga packet sa data sa IP sa network.

Uban sa pagpalapad sa data center Q network scale, ang aplikasyon nga sistema mao ang labaw pa ug mas abunda, ang network nga gambalay mao ang mas ug mas komplikado, ang mga serbisyo sa network sa network nga mga kahinguhaan nga mga kinahanglanon mao ang mas taas ug mas taas, ang network sa seguridad hulga mao ang mas ug mas. , ang operasyon ug pagmentinar sa dalisay nga mga kinahanglanon nagpadayon sa pag-uswag, ang pagkolekta ug pagtuki sa trapiko sa network nahimong usa ka kinahanglanon nga paagi sa pagtuki sa imprastraktura sa sentro sa datos. Pinaagi sa lawom nga pagtuki sa trapiko sa network, ang mga tagdumala sa network makapadali sa lokasyon sa sayup, pag-analisar sa datos sa aplikasyon, pag-optimize sa istruktura sa network, paghimo sa sistema ug pagkontrol sa seguridad nga mas intuitive, ug pagpadali sa lokasyon sa sayup. Ang pagkolekta sa trapiko sa network mao ang sukaranan sa sistema sa pagtuki sa trapiko. Ang usa ka komprehensibo, makatarunganon ug epektibo nga network sa pagkuha sa trapiko makatabang aron mapauswag ang kahusayan sa pagkuha sa trapiko sa network, pagsala ug pagtuki, pagtagbo sa mga panginahanglanon sa pagtuki sa trapiko gikan sa lainlaing mga anggulo, pag-optimize sa mga indikasyon sa pasundayag sa network ug negosyo, ug pagpauswag sa kasinatian ug katagbawan sa gumagamit.

Importante kaayo nga tun-an ang mga pamaagi ug himan sa pagdakop sa trapiko sa network para sa epektibong pagsabot ug paggamit sa network, tukma nga pagmonitor ug pag-analisar sa network.

 Mylinking™-Network-Packet-Broker-Total-Solution

Ang Bili sa Pagkolekta/Pagkuha sa Trapiko sa Network

Alang sa operasyon ug pagmentinar sa data center, pinaagi sa pagtukod sa usa ka hiniusa nga network traffic capturing platform, inubanan sa monitoring ug analysis nga plataporma makapauswag pag-ayo sa operasyon ug pagdumala sa pagmentinar ug sa lebel sa pagdumala sa pagpadayon sa negosyo.

1. Paghatag ug Pag-monitor ug Pag-analisa sa Tinubdan sa Data: Ang trapiko sa interaksyon sa negosyo sa imprastraktura sa network nga nakuha pinaagi sa pagkuha sa trapiko sa network makahatag sa gikinahanglan nga tinubdan sa datos alang sa pag-monitor sa network, pag-monitor sa seguridad, dagkong datos, pagtuki sa pamatasan sa kostumer, pag-analisar sa mga kinahanglanon sa estratehiya sa pag-access ug pag-optimize, tanang matang sa visual analysis platform, ingon man ang cost analysis, application expansion ug migration.

2. Kompleto nga Fault Proof Traceability Abilidad: pinaagi sa network traffic capturing, kini makaamgo sa balik nga pag-analisa ug sayup nga pagdayagnos sa makasaysayanong datos, paghatag og suporta sa datos sa kasaysayan alang sa kalamboan, aplikasyon ug mga departamento sa negosyo, ug hingpit nga masulbad ang problema sa lisud nga pagkuha sa ebidensya, ubos nga kahusayan ug bisan ang pagdumili.

3. Pagpauswag sa Efficiency sa Fault Handling. Pinaagi sa paghatag usa ka hiniusa nga gigikanan sa datos alang sa network, pag-monitor sa aplikasyon, pag-monitor sa seguridad ug uban pang mga platform, mahimo’g mawagtang ang pagkadili managsama ug asymmetry sa kasayuran nga nakolekta sa orihinal nga mga platform sa pag-monitor, mapaayo ang kahusayan sa pagdumala sa tanan nga mga matang sa mga emerhensya, dali nga makit-an ang problema, ipadayon negosyo, ug pagpalambo sa lebel sa pagpadayon sa negosyo.

Klasipikasyon sa Koleksyon/Pagkuha sa Trapiko sa Network

Ang pagdakop sa trapiko sa network nag-una sa pagmonitor ug pag-analisar sa mga kinaiya ug pagbag-o sa dagan sa datos sa network sa kompyuter aron masabtan ang mga kinaiya sa trapiko sa tibuok network. Sumala sa lainlaing mga gigikanan sa trapiko sa network, ang trapiko sa network gibahin sa trapiko sa network node port, end-to-end nga trapiko sa IP, trapiko sa serbisyo sa mga piho nga serbisyo ug kompleto nga trapiko sa datos sa serbisyo sa gumagamit.

1. Trapiko sa Network Node Port

Ang trapiko sa network node port nagtumong sa mga estadistika sa impormasyon sa umaabot ug mogawas nga mga packet sa network node device port. Naglakip kini sa gidaghanon sa mga pakete sa datos, gidaghanon sa mga byte, pag-apod-apod sa gidak-on sa pakete, pagkawala sa packet ug uban pang impormasyon sa istatistika nga wala'y pagkat-on.

2. End-to-end IP Traffic

Ang end-to-end IP traffic nagtumong sa network layer gikan sa tinubdan ngadto sa destinasyon! Estadistika sa mga pakete sa P. Kung itandi sa trapiko sa network node port, ang end-to-end nga trapiko sa IP adunay daghang daghang kasayuran. Pinaagi sa pag-analisar niini, mahibal-an nato ang destinasyon nga network nga ang mga tiggamit sa network access, nga usa ka importante nga basehan alang sa pagtuki sa network, pagplano, disenyo ug pag-optimize.

3. Serbisyo Layer Traffic

Ang trapiko sa layer sa serbisyo adunay kasayuran bahin sa mga pantalan sa ikaupat nga layer (layer sa adlaw sa TCP) dugang sa trapiko sa IP hangtod sa katapusan. Dayag, kini adunay kasayuran bahin sa mga klase sa serbisyo sa aplikasyon nga magamit alang sa mas detalyado nga pagtuki.

4. Kompleto nga User Business Data Traffic

Ang kompleto nga trapiko sa datos sa serbisyo sa tiggamit epektibo kaayo alang sa pagtuki sa seguridad, pasundayag ug uban pang mga aspeto. Ang pagkuha sa kompleto nga datos sa serbisyo sa gumagamit nanginahanglan labi ka kusog nga abilidad sa pagdakop ug labi ka taas nga katulin ug kapasidad sa pagtipig sa hard disk. Pananglitan, ang pagkuha sa umaabot nga mga pakete sa datos sa mga hacker makapahunong sa pipila ka mga krimen o makakuha og importante nga ebidensya.

Kasagarang Pamaagi sa Pagkolekta/Pagkuha sa Trapiko sa Network

Sumala sa mga kinaiya ug mga pamaagi sa pagproseso sa pagkuha sa trapiko sa network, ang pagdakop sa trapiko mahimong bahinon sa mosunod nga mga kategoriya: partial collection ug complete collection, active collection ug passive collection, centralized collection ug distributed collection, hardware collection ug software collection, ug uban pa. pag-uswag sa pagkolekta sa trapiko, pipila ka episyente ug praktikal nga pamaagi sa pagkolekta sa trapiko ang gihimo base sa mga ideya sa klasipikasyon sa ibabaw.

Ang teknolohiya sa pagkolekta sa trapiko sa network nag-una naglakip sa teknolohiya sa pag-monitor nga gibase sa salamin sa trapiko, ang teknolohiya sa pag-monitor nga gibase sa pagkuha sa packet sa tinuud nga oras, ang teknolohiya sa pag-monitor nga gibase sa SNMP/RMON, ug ang teknolohiya sa pag-monitor nga gibase sa protocol sa pag-analisa sa trapiko sa network sama sa NetiowsFlow. Lakip niini, ang teknolohiya sa pag-monitor base sa salamin sa trapiko naglakip sa virtual nga TAP nga pamaagi ug ang gipang-apod-apod nga pamaagi base sa hardware probe.

1. Base sa Traffic Mirror Monitoring

Ang prinsipyo sa network traffic monitoring technology base sa full mirror mao ang pagkab-ot sa lossless nga kopya ug image collection sa network traffic pinaagi sa port mirror sa network equipment sama sa switches o dugang nga ekipo sama sa optical splitter ug network probe. Ang pag-monitor sa tibuuk nga network kinahanglan nga magsagop sa usa ka giapod-apod nga laraw, pag-deploy sa usa ka pagsusi sa matag link, ug dayon pagkolekta sa datos sa tanan nga mga pagsusi pinaagi sa background server ug database, ug paghimo sa pagtuki sa trapiko ug dugay nga taho sa tibuuk nga network. Kung itandi sa ubang mga pamaagi sa pagkolekta sa trapiko, ang labing hinungdanon nga bahin sa pagkolekta sa imahe sa trapiko mao nga makahatag kini daghang impormasyon sa layer sa aplikasyon.

2. Base sa Real-time nga Packet Capture Monitoring

Pinasukad sa teknolohiya sa pagtuki sa packet capture sa tinuud nga oras, kini nag-una nga naghatag detalyado nga pagtuki sa datos gikan sa pisikal nga layer hangtod sa layer sa aplikasyon, nga nagpunting sa pagtuki sa protocol. Gikuha niini ang mga packet sa interface sa mubo nga panahon alang sa pag-analisar, ug kanunay nga gigamit aron mahibal-an ang paspas nga pagdayagnos ug solusyon sa pasundayag sa network ug sayup. Kini adunay mga mosunod nga mga kakulangan: dili kini makadakop sa mga pakete nga adunay dako nga trapiko ug taas nga panahon, ug dili kini maka-analisar sa dagan sa trapiko sa mga tiggamit.

3. Monitoring Technology base sa SNMP/RMON

Ang pag-monitor sa trapiko base sa SNMP/RMON protocol nagkolekta sa pipila ka mga variable nga may kalabutan sa piho nga kagamitan ug impormasyon sa trapiko pinaagi sa network device MIB. Naglakip kini: gidaghanon sa input bytes, gidaghanon sa input non-broadcast packets, gidaghanon sa input broadcast packets, gidaghanon sa input packet drops, gidaghanon sa input packet errors, gidaghanon sa input wala mailhi nga protocol packets, gidaghanon sa output packets, gidaghanon sa output non -broadcast packets, gidaghanon sa output broadcast packets, gidaghanon sa output packet drops, gidaghanon sa output packet errors, ug uban pa Tungod kay kadaghanan sa mga routers karon nagsuporta sa standard SNMP, ang bentaha niini nga pamaagi mao nga walay dugang nga data acquisition equipment ang gikinahanglan. Bisan pa, kini naglakip lamang sa labing sukaranan nga sulud sama sa gidaghanon sa mga byte ug ang gidaghanon sa mga pakete, nga dili angay alang sa komplikado nga pag-monitor sa trapiko.

4. Netflow-based Traffic Monitoring Technology

Base sa pagmonitor sa trapiko sa Nethow, ang impormasyon sa trapiko nga gihatag gipalapdan ngadto sa gidaghanon sa mga byte ug mga pakete base sa lima ka tuple (source IP address, destinasyon IP address, source port, destinasyon nga pantalan, protocol number) statistics, nga makaila. ang dagan sa matag lohikal nga channel. Ang pamaagi sa pag-monitor adunay taas nga kahusayan sa pagkolekta sa kasayuran, apan dili kini maka-analisar sa kasayuran sa pisikal nga layer ug layer sa link sa data, ug kinahanglan nga mag-ut-ot sa pipila nga mga kapanguhaan sa ruta. Kasagaran kinahanglan nga maglakip sa usa ka bulag nga module sa function sa kagamitan sa network.


Oras sa pag-post: Okt-17-2024