Corretor de pacotes de rede(NPB) é um dispositivo de rede semelhante a um switch que varia em tamanho, desde dispositivos portáteis até gabinetes de unidades de 1U e 2U, até gabinetes grandes e sistemas de placa. Ao contrário de um switch, o NPB não altera o tráfego que flui através dele de forma alguma, a menos que seja explicitamente instruído. Ele reside entre taps e portas SPAN, acessa dados de rede e ferramentas sofisticadas de segurança e monitoramento que normalmente residem em data centers. O NPB pode receber tráfego em uma ou mais interfaces, executar algumas funções predefinidas nesse tráfego e, em seguida, enviá-lo para uma ou mais interfaces para analisar conteúdo relacionado a operações de desempenho de rede, segurança de rede e inteligência de ameaças.
Sem corretor de pacotes de rede
Que tipo de cenários precisam do Network Packet Broker?
Primeiro, existem vários requisitos de tráfego para os mesmos pontos de captura de tráfego. Vários toques adicionam vários pontos de falha. O espelhamento múltiplo (SPAN) ocupa diversas portas de espelhamento, afetando o desempenho do dispositivo.
Em segundo lugar, o mesmo dispositivo de segurança ou sistema de análise de tráfego precisa coletar o tráfego de vários pontos de coleta, mas a porta do dispositivo é limitada e não pode receber o tráfego de vários pontos de coleta ao mesmo tempo.
Aqui estão alguns outros benefícios de usar o Network Packet Broker para sua rede:
- Filtre e desduplique o tráfego inválido para melhorar a utilização de dispositivos de segurança.
- Suporta vários modos de coleta de tráfego, permitindo implantação flexível.
- Suporta desencapsulamento de túnel para atender aos requisitos de análise do tráfego de rede virtual.
- Atender às necessidades de dessensibilização secreta, economizar equipamentos e custos especiais de dessensibilização;
- Calcule o atraso da rede com base nos carimbos de data/hora do mesmo pacote de dados em diferentes pontos de coleta.
Com corretor de pacotes de rede
Network Packet Broker - Otimize a eficiência da sua ferramenta:
1- O Network Packet Broker ajuda você a aproveitar ao máximo os dispositivos de monitoramento e segurança. Vamos considerar algumas das possíveis situações que você pode encontrar ao usar essas ferramentas, nas quais muitos dos seus dispositivos de monitoramento/segurança podem estar desperdiçando energia de processamento de tráfego não relacionado a esse dispositivo. Eventualmente, o dispositivo atinge seu limite, lidando com tráfego útil e menos útil. Neste ponto, o fornecedor da ferramenta certamente ficará feliz em lhe fornecer um produto alternativo poderoso que ainda tenha o poder de processamento extra para resolver o seu problema... De qualquer forma, sempre será uma perda de tempo e um custo extra. Se pudéssemos nos livrar de todo o tráfego que não faz sentido antes que a ferramenta chegue, o que aconteceria?
2- Além disso, suponha que o dispositivo apenas analise as informações do cabeçalho do tráfego que recebe. Fatiar pacotes para remover a carga útil e, em seguida, encaminhar apenas as informações do cabeçalho pode reduzir bastante a carga de tráfego na ferramenta; Então por que não? O Network Packet Broker (NPB) pode fazer isso. Isto prolonga a vida útil das ferramentas existentes e reduz a necessidade de atualizações frequentes.
3- Você pode ficar sem interfaces disponíveis em dispositivos que ainda têm bastante espaço livre. A interface pode nem estar transmitindo perto do tráfego disponível. A agregação do NPB resolverá este problema. Ao agregar o fluxo de dados ao dispositivo no NPB, você pode aproveitar cada interface fornecida pelo dispositivo, otimizando a utilização da largura de banda e liberando interfaces.
4- Da mesma forma, sua infraestrutura de rede foi migrada para 10 Gigabytes e seu dispositivo possui apenas 1 gigabyte de interfaces. O dispositivo ainda pode ser capaz de lidar facilmente com o tráfego nesses links, mas não consegue negociar a velocidade dos links. Nesse caso, o NPB pode atuar efetivamente como um conversor de velocidade e repassar o tráfego para a ferramenta. Se a largura de banda for limitada, o NPB também pode prolongar sua vida útil descartando o tráfego irrelevante, realizando o fatiamento de pacotes e balanceando a carga do tráfego restante nas interfaces disponíveis da ferramenta.
5- Da mesma forma, o NPB pode atuar como um conversor de mídia ao executar essas funções. Se o dispositivo tiver apenas uma interface de cabo de cobre, mas precisar lidar com o tráfego de um link de fibra óptica, o NPB poderá atuar novamente como intermediário para obter novamente o tráfego para o dispositivo.
Horário da postagem: 28 de abril de 2022