Netwerk Packet Broker (NPB) huwa swiċċ bħal apparat tan-netwerking li jvarja fid-daqs minn apparati portabbli għal każijiet ta 'unità 1U u 2U għal każijiet kbar u sistemi ta' bord. B'differenza minn swiċċ, l-NPB ma jbiddel bl-ebda mod it-traffiku li jgħaddi minnu sakemm ma jingħatax struzzjonijiet espliċitu. NPB jista 'jirċievi traffiku fuq interface wieħed jew aktar, iwettaq xi funzjonijiet predefiniti fuq dak it-traffiku, u mbagħad joħroġha għal interface wieħed jew aktar.
Dawn spiss jissejħu mappings ta' portijiet ta' kwalunkwe għal kull, ħafna għal kull, u kwalunkwe għal ħafna. Il-funzjonijiet li jistgħu jitwettqu jvarjaw minn sempliċi, bħat-trażmissjoni jew ir-rimi tat-traffiku, għal kumplessi, bħall-iffiltrar tal-informazzjoni fuq is-saff 5 biex tiġi identifikata sessjoni partikolari. L-interfaces fuq l-NPB jistgħu jkunu konnessjonijiet tal-kejbil tar-ram, iżda ġeneralment huma frejms SFP/SFP + u QSFP, li jippermettu lill-utenti jużaw varjetà ta 'veloċitajiet tal-midja u bandwidth. Is-sett ta 'karatteristiċi ta' NPB huwa mibni fuq il-prinċipju li timmassimizza l-effiċjenza tat-tagħmir tan-netwerk, partikolarment għodod ta 'monitoraġġ, analiżi u sigurtà.
X'funzjonijiet jipprovdi n-Netwerk Packet Broker?
Il-kapaċitajiet tal-NPB huma numerużi u jistgħu jvarjaw skont il-marka u l-mudell tal-apparat, għalkemm kwalunkwe aġent tal-pakkett li jiswa l-melħ tiegħu jrid ikollu sett ewlieni ta 'kapaċitajiet. Ħafna NPB (l-NPB l-aktar komuni) jiffunzjona fis-saffi OSI 2 sa 4.
B'mod ġenerali, tista 'ssib il-karatteristiċi li ġejjin fuq l-NPB ta' L2-4: direzzjoni mill-ġdid tat-traffiku (jew partijiet speċifiċi minnu), filtrazzjoni tat-traffiku, replikazzjoni tat-traffiku, tqaxxir tal-protokoll, tqattigħ tal-pakketti (truncation), bidu jew tmiem ta 'diversi protokolli ta' mina tan-netwerk, u l-ibbilanċjar tat-tagħbija għat-traffiku. Kif mistenni, l-NPB ta 'L2-4 jista' jiffiltra VLAN, tikketti MPLS, indirizzi MAC (sors u mira), indirizzi IP (sors u mira), portijiet TCP u UDP (sors u mira), u anke bnadar TCP, kif ukoll ICMP, Traffiku SCTP, u ARP. Din bl-ebda mod mhi karatteristika li għandha tintuża, iżda pjuttost tipprovdi idea ta' kif l-NPB li joperaw fis-saffi 2 sa 4 jistgħu jisseparaw u jidentifikaw is-sottogruppi tat-traffiku. Rekwiżit ewlieni li l-klijenti għandhom ifittxu fl-NPB huwa backplane li ma jimblokkax.
Il-Broker tal-pakkett tan-netwerk jeħtieġ li jkun kapaċi jilħaq il-fluss sħiħ tat-traffiku ta 'kull port fuq l-apparat. Fis-sistema tax-chassis, l-interkonnessjoni mal-backplane għandha wkoll tkun kapaċi tissodisfa t-tagħbija sħiħa tat-traffiku tal-moduli konnessi. Jekk l-NPB qatra l-pakkett, dawn l-għodod ma jkollhomx fehim sħiħ tan-netwerk.
Għalkemm il-maġġoranza l-kbira tal-NPB hija bbażata fuq ASIC jew FPGA, minħabba ċ-ċertezza tal-prestazzjoni tal-ipproċessar tal-pakketti, issib ħafna integrazzjonijiet jew CPUs aċċettabbli (permezz ta 'moduli). Il-Mylinking™ Network Packet Brokers (NPB) huma bbażati fuq soluzzjoni ASIC. Din hija normalment karatteristika li tipprovdi ipproċessar flessibbli u għalhekk ma jistax isir purament fil-ħardwer. Dawn jinkludu deduplikazzjoni tal-pakketti, timestamps, decryption SSL/TLS, tfittxija bil-keyword, u tfittxija espressjoni regolari. Huwa importanti li wieħed jinnota li l-funzjonalità tagħha tiddependi fuq il-prestazzjoni tas-CPU. (Pereżempju, tfittxijiet ta 'espressjoni regolari ta' l-istess mudell jistgħu jagħtu riżultati ta 'prestazzjoni differenti ħafna skond it-tip ta' traffiku, ir-rata ta 'tqabbil u l-wisa' tal-frekwenza), għalhekk mhux faċli li tiddetermina qabel l-implimentazzjoni attwali.
Jekk il-karatteristiċi li jiddependu mis-CPU huma attivati, isiru fattur li jillimita l-prestazzjoni ġenerali tal-NPB. Il-miġja ta 'cpus u ċipep ta' swiċċjar programmabbli, bħal Cavium Xpliant, Barefoot Tofino u Innovium Teralynx, iffurmaw ukoll il-bażi ta 'sett estiż ta' kapaċitajiet għal aġenti tal-pakketti tan-netwerk tal-ġenerazzjoni li jmiss, Dawn l-unitajiet funzjonali jistgħu jimmaniġġjaw it-traffiku 'l fuq minn L4 (spiss imsemmija bħala aġenti tal-pakketti L7). Fost il-karatteristiċi avvanzati msemmija hawn fuq, it-tfittxija tal-kliem kjavi u l-espressjoni regolari huma eżempji tajbin tal-kapaċitajiet tal-ġenerazzjoni li jmiss. Il-ħila li tfittex payloads tal-pakketti tipprovdi opportunitajiet biex jiġi ffiltrat it-traffiku fil-livelli tas-sessjoni u tal-applikazzjoni, u tipprovdi kontroll aħjar fuq netwerk li qed jevolvi mill-L2-4.
Kif jidħol Network Packet Broker fl-infrastruttura?
L-NPB jista’ jiġi installat f’infrastruttura tan-netwerk b’żewġ modi differenti:
1- Inline
2- Barra mill-banda.
Kull approċċ għandu vantaġġi u żvantaġġi u jippermetti l-manipulazzjoni tat-traffiku b'modi li approċċi oħra ma jistgħux. Is-sensar tal-pakkett tan-netwerk inline għandu traffiku tan-netwerk f'ħin reali li jaqsam l-apparat fi triqtu lejn id-destinazzjoni tiegħu. Dan jipprovdi l-opportunità li timmanipula t-traffiku f'ħin reali. Pereżempju, meta żżid, timmodifika jew tħassar it-tikketti VLAN jew tbiddel l-indirizzi IP tad-destinazzjoni, it-traffiku jiġi kkupjat fit-tieni link. Bħala metodu inline, NPB jista 'wkoll jipprovdi redundancy għal għodod oħra inline, bħal IDS, IPS, jew firewalls. NPB jista 'jissorvelja l-istatus ta' tali apparati u jbiddel dinamikament it-traffiku lejn hot standby fil-każ ta 'ħsara.
Jipprovdi flessibilità kbira fil-mod kif it-traffiku jiġi pproċessat u replikat għal apparati multipli ta 'monitoraġġ u sigurtà mingħajr ma jaffettwa n-netwerk f'ħin reali. Jipprovdi wkoll viżibilità tan-netwerk bla preċedent u jiżgura li l-apparati kollha jirċievu kopja tat-traffiku meħtieġ biex jimmaniġġjaw kif suppost ir-responsabbiltajiet tagħhom. Mhux biss jiżgura li l-għodod ta' monitoraġġ, sigurtà u analiżi tiegħek jiksbu t-traffiku li jeħtieġu, iżda wkoll li n-netwerk tiegħek huwa sigur. Jiżgura wkoll li l-apparat ma jikkonsmax riżorsi fuq traffiku mhux mixtieq. Forsi l-analizzatur tan-netwerk tiegħek m'għandux għalfejn jirreġistra traffiku ta 'backup minħabba li jieħu spazju siewi fuq disk waqt il-backup. Dawn l-affarijiet huma faċilment iffiltrati barra mill-analizzatur filwaqt li jippreservaw it-traffiku l-ieħor kollu għall-għodda. Forsi għandek subnet kollu li trid iżżomm moħbi minn xi sistema oħra; għal darb'oħra, dan jitneħħa faċilment fuq il-port tal-ħruġ magħżul. Fil-fatt, NPB wieħed jista 'jipproċessa xi links tat-traffiku inline filwaqt li jipproċessa traffiku ieħor barra mill-banda.
Ħin tal-post: Mar-09-2022