Wat is de Network Packet Broker en funksjes yn IT-ynfrastruktuer?

Network Packet Broker (NPB) is in switch lykas netwurkapparaat dat yn grutte farieart fan draachbere apparaten oant 1U- en 2U-ienheidgefallen oant grutte gefallen en boardsystemen. Oars as in skeakel feroaret de NPB it ferkear dat troch it streamt op gjin inkelde manier, útsein as it eksplisyt ynstruearre is. NPB kin ûntfange ferkear op ien of mear ynterfaces, útfiere wat foarôf definiearre funksjes op dat ferkear, en dan útfiere it nei ien of mear ynterfaces.

Dizze wurde faak oantsjutten as ien-oan-elke, in protte-oan-elke, en elk-nei-in protte havenmappings. De funksjes dy't kinne wurde útfierd fariearje fan ienfâldich, lykas it trochstjoeren of ferwiderjen fan ferkear, oant kompleks, lykas it filterjen fan ynformaasje boppe laach 5 om in bepaalde sesje te identifisearjen. Schnittstellen op NPB kinne koperkabelferbiningen wêze, mar binne meastentiids SFP / SFP + en QSFP-frames, wêrtroch brûkers in ferskaat oan media- en bânbreedtesnelheden kinne brûke. De funksje-set fan NPB is boud op it prinsipe fan maksimalisearjen fan de effisjinsje fan netwurkapparatuer, benammen tafersjoch-, analyse- en befeiligingsark.

2019050603525011

Hokker funksjes leveret de Network Packet Broker?

De mooglikheden fan NPB binne in protte en kinne ferskille ôfhinklik fan it merk en model fan it apparaat, hoewol elke pakketagent dy't syn sâlt wurdich is, in kearnset fan mooglikheden wol wolle hawwe. De measte NPB (de meast foarkommende NPB) funksjonearret op OSI-lagen 2 oant 4.

Yn 't algemien kinne jo de folgjende funksjes fine op' e NPB fan L2-4: ferkear (as spesifike dielen dêrfan) trochferwizing, ferkearsfiltering, ferkearsreplikaasje, protokolstripping, pakketsnijen (trunkaasje), begjinnen of beëinigjen fan ferskate netwurktunnelprotokollen, en load balancing foar ferkear. Lykas ferwachte kin de NPB fan L2-4 VLAN, MPLS-labels, MAC-adressen (boarne en doel), IP-adressen (boarne en doel), TCP- en UDP-poarten (boarne en doel) filterje, en sels TCP-flaggen, lykas ICMP, SCTP, en ARP ferkear. Dit is perfoarst gjin funksje om te brûken, mar jout leaver in idee fan hoe't NPB operearret op lagen 2 oant 4 kin skiede en identifisearje ferkear subsets. In wichtige eask dat klanten moatte sykje yn NPB is in net-blokkearjende backplane.

Netwurkpakket Broker moat by steat wêze om te foldwaan oan de folsleine ferkear trochfier fan elke haven op it apparaat. Yn it chassissysteem moat de ferbining mei it efterplan ek de folsleine ferkearslast fan 'e ferbûne modules foldwaan kinne. As de NPB it pakket falt, sille dizze ark gjin folslein begryp hawwe fan it netwurk.

Hoewol de grutte mearderheid fan NPB is basearre op ASIC of FPGA, troch de wissichheid fan pakketferwurkingsprestaasjes, sille jo in protte yntegraasjes as CPU's akseptabel fine (fia modules). De Mylinking™ Network Packet Brokers (NPB) binne basearre op ASIC-oplossing. Dit is normaal in funksje dy't fleksibele ferwurking leveret en kin dus net puur yn hardware dien wurde. Dizze omfetsje pakketdeduplikaasje, tiidstempels, SSL / TLS-ûntsifering, sykwurden sykjen, en sykjen nei reguliere ekspresje. It is wichtich om te notearjen dat syn funksjonaliteit hinget ôf fan CPU-prestaasjes. (Bygelyks sykopdrachten foar reguliere ekspresje fan itselde patroan kinne heul ferskillende prestaasjesresultaten opleverje ôfhinklik fan ferkearstype, oerienkommende taryf en bânbreedte), dus it is net maklik om te bepalen foardat de werklike ymplemintaasje is.

shutterstock_

As CPU-ôfhinklike funksjes ynskeakele binne, wurde se in beheinende faktor yn 'e totale prestaasjes fan' e NPB. De komst fan cpu's en programmabele wikseljende chips, lykas Cavium Xpliant, Barefoot Tofino en Innovium Teralynx, foarme ek de basis fan in útwreide set fan mooglikheden foar folgjende-generaasje netwurk pakket aginten, Dizze funksjonele ienheden kinne omgean ferkear boppe L4 (faak oantsjutten as L7 pakket aginten). Under de hjirboppe neamde avansearre funksjes, sykjen foar trefwurden en reguliere ekspresje binne goede foarbylden fan mooglikheden fan folgjende generaasje. De mooglikheid om pakketladingen te sykjen biedt kânsen om ferkear te filterjen op sesje- en applikaasjenivo's, en biedt fynere kontrôle oer in ûntwikkeljend netwurk dan de L2-4.

Hoe past Network Packet Broker yn 'e ynfrastruktuer?

De NPB kin op twa ferskillende manieren yn in netwurkynfrastruktuer ynstalleare wurde:

1- Ynline

2- Out-of-band.

Elke oanpak hat foardielen en neidielen en makket ferkearsmanipulaasje mooglik op manieren dy't oare oanpak net kinne. De ynline netwurkpakketmakelaar hat realtime netwurkferkear dat it apparaat trochkrúst op 'e wei nei syn bestimming. Dit jout de kâns om ferkear yn echte tiid te manipulearjen. Bygelyks, by it tafoegjen, wizigjen of wiskjen fan VLAN-tags of it feroarjen fan bestimmings-IP-adressen, wurdt ferkear kopiearre nei in twadde keppeling. As inline-metoade kin NPB ek redundânsje leverje foar oare ynline-ark, lykas IDS, IPS, of firewalls. NPB kin de status fan soksoarte apparaten kontrolearje en ferkear dynamysk trochstjoere nei hot standby yn gefal fan in mislearring.

Mylinking Inline Security NPB Bypass

It jout grutte fleksibiliteit yn hoe't ferkear wurdt ferwurke en replikearre nei meardere tafersjoch- en befeiligingsapparaten sûnder ynfloed op it real-time netwurk. It leveret ek ungewoane netwurksichtberens en soarget derfoar dat alle apparaten in kopy krije fan it ferkear dat nedich is om har ferantwurdlikheden goed te behanneljen. It soarget net allinich dat jo ark foar tafersjoch, feiligens en analyse it ferkear krije dat se nedich binne, mar ek dat jo netwurk feilich is. It soarget ek dat it apparaat gjin boarnen konsumearret op net winske ferkear. Miskien hoecht jo netwurkanalysator gjin reservekopyferkear op te nimmen, om't it weardefolle skiifromte nimt tidens de reservekopy. Dizze dingen wurde maklik út 'e analysator filtere, wylst al it oare ferkear foar it ark bewarre wurdt. Miskien hawwe jo in folslein subnet dat jo ferburgen wolle hâlde foar in oar systeem; wer, dit is maklik fuortsmiten op de selektearre útfier haven. Eins kin in inkelde NPB guon ferkearsferbiningen ynline ferwurkje by it ferwurkjen fan oar ferkear bûten de band.


Post tiid: Mar-09-2022