तपाईंको नेटवर्क ट्राफिक क्याप्चरिङको लागि नेटवर्क ट्याप र नेटवर्क प्याकेट ब्रोकरहरू किन चाहिन्छ? (भाग २)

परिचय

नेटवर्क ट्राफिक सङ्कलन र विश्लेषण पहिलो हात नेटवर्क प्रयोगकर्ता व्यवहार सूचकहरू र प्यारामिटरहरू प्राप्त गर्ने सबैभन्दा प्रभावकारी माध्यम हो। डाटा सेन्टर Q सञ्चालन र मर्मतसम्भारको निरन्तर सुधारसँगै, नेटवर्क ट्राफिक सङ्कलन र विश्लेषण डाटा सेन्टर पूर्वाधारको एक अपरिहार्य भाग बनेको छ। हालको उद्योग प्रयोगबाट, नेटवर्क ट्राफिक सङ्कलन प्रायः बाइपास ट्राफिक मिररलाई समर्थन गर्ने नेटवर्क उपकरणहरूद्वारा प्राप्त गरिन्छ। ट्राफिक सङ्कलनले व्यापक कभरेज, उचित र प्रभावकारी ट्राफिक सङ्कलन नेटवर्क स्थापना गर्न आवश्यक छ, यस्तो ट्राफिक सङ्कलनले नेटवर्क र व्यापार कार्यसम्पादन सूचकहरूलाई अनुकूलन गर्न र विफलताको सम्भावना कम गर्न मद्दत गर्न सक्छ।

ट्राफिक सङ्कलन नेटवर्कलाई ट्राफिक सङ्कलन उपकरणहरू मिलेर बनेको र उत्पादन सञ्जालसँग समानान्तर रूपमा तैनाथ गरिएको स्वतन्त्र नेटवर्कको रूपमा मान्न सकिन्छ। यसले प्रत्येक सञ्जाल उपकरणको छवि ट्राफिक सङ्कलन गर्छ र क्षेत्रीय र वास्तुकला स्तर अनुसार छवि ट्राफिकलाई एकत्रित गर्छ। यसले सर्त फिल्टरिङको २-४ तहहरू, डुप्लिकेट प्याकेटहरू हटाउने, प्याकेटहरू काट्ने र अन्य उन्नत कार्यात्मक कार्यहरूको लागि डेटाको पूर्ण लाइन गति महसुस गर्न ट्राफिक अधिग्रहण उपकरणमा ट्राफिक फिल्टरिङ एक्सचेन्ज अलार्म प्रयोग गर्दछ, र त्यसपछि प्रत्येक ट्राफिक विश्लेषण प्रणालीमा डेटा पठाउँछ। ट्राफिक सङ्कलन नेटवर्कले प्रत्येक प्रणालीको डेटा आवश्यकताहरू अनुसार प्रत्येक उपकरणमा विशिष्ट डेटा सही रूपमा पठाउन सक्छ, र परम्परागत मिरर डेटा फिल्टर र पठाउन नसकिने समस्या समाधान गर्न सक्छ, जसले नेटवर्क स्विचहरूको प्रशोधन कार्यसम्पादन खपत गर्दछ। एकै समयमा, ट्राफिक सङ्कलन नेटवर्कको ट्राफिक फिल्टरिङ र एक्सचेन्ज इन्जिनले कम ढिलाइ र उच्च गतिमा डेटाको फिल्टरिङ र फर्वार्डिङ महसुस गर्छ, ट्राफिक सङ्कलन नेटवर्कद्वारा सङ्कलन गरिएको डेटाको गुणस्तर सुनिश्चित गर्दछ, र त्यसपछिको ट्राफिक विश्लेषण उपकरणहरूको लागि राम्रो डेटा आधार प्रदान गर्दछ।

ट्राफिक अनुगमनको समस्या

मूल लिङ्कमा पर्ने प्रभाव कम गर्न, मूल ट्राफिकको प्रतिलिपि सामान्यतया बीम स्प्लिटिंग, SPAN वा TAP को माध्यमबाट प्राप्त गरिन्छ।

निष्क्रिय नेटवर्क ट्याप (अप्टिकल स्प्लिटर)

ट्राफिक प्रतिलिपि प्राप्त गर्न प्रकाश विभाजन प्रयोग गर्ने तरिकालाई प्रकाश स्प्लिटर उपकरणको सहयोग चाहिन्छ। प्रकाश स्प्लिटर एक निष्क्रिय अप्टिकल उपकरण हो जसले आवश्यक अनुपात अनुसार अप्टिकल सिग्नलको शक्ति तीव्रता पुन: वितरण गर्न सक्छ। स्प्लिटरले प्रकाशलाई १ देखि २,१ देखि ४ र १ सम्म धेरै च्यानलहरूमा विभाजन गर्न सक्छ। मूल लिङ्कमा प्रभाव कम गर्न, डाटा सेन्टरले सामान्यतया ८०:२०, ७०:३० को अप्टिकल विभाजन अनुपात अपनाउँछ, जसमा अप्टिकल सिग्नलको ७०,८० अनुपात मूल लिङ्कमा फिर्ता पठाइन्छ। हाल, अप्टिकल स्प्लिटरहरू नेटवर्क प्रदर्शन विश्लेषण (NPM/APM), अडिट प्रणाली, प्रयोगकर्ता व्यवहार विश्लेषण, नेटवर्क घुसपैठ पत्ता लगाउने र अन्य परिदृश्यहरूमा व्यापक रूपमा प्रयोग गरिन्छ।

क्याप्चर आइकन

फाइदा:

१. उच्च विश्वसनीयता, निष्क्रिय अप्टिकल उपकरण;

२. स्विच पोर्ट ओगटेको छैन, स्वतन्त्र उपकरण, पछि राम्रो विस्तार हुन सक्छ;

३. स्विच कन्फिगरेसन परिमार्जन गर्न आवश्यक छैन, अन्य उपकरणहरूमा कुनै प्रभाव पर्दैन;

४. पूर्ण ट्राफिक सङ्कलन, कुनै स्विच प्याकेट फिल्टरिङ छैन, त्रुटि प्याकेटहरू सहित, आदि।

बेफाइदाहरू:

१. साधारण नेटवर्क कटओभर, ब्याकबोन लिङ्क फाइबर प्लग र अप्टिकल स्प्लिटरमा डायलको आवश्यकताले केही ब्याकबोन लिङ्कहरूको अप्टिकल पावर घटाउनेछ।

स्प्यान (पोर्ट मिरर)

SPAN एउटा यस्तो सुविधा हो जुन स्विचसँगै आउँछ, त्यसैले यसलाई स्विचमा कन्फिगर गर्न मात्र आवश्यक छ। यद्यपि, यो प्रकार्यले स्विचको कार्यसम्पादनलाई असर गर्नेछ र डेटा ओभरलोड हुँदा प्याकेट गुमाउनेछ।

नेटवर्क स्विच पोर्ट मिरर

फाइदा:

१. थप उपकरणहरू थप्न आवश्यक छैन, सम्बन्धित छवि प्रतिकृति आउटपुट पोर्ट बढाउन स्विच कन्फिगर गर्नुहोस्।

बेफाइदाहरू:

१. स्विच पोर्ट ओगट्नुहोस्

२. स्विचहरू कन्फिगर गर्न आवश्यक छ, जसमा तेस्रो-पक्ष निर्माताहरूसँग संयुक्त समन्वय समावेश छ, जसले नेटवर्क विफलताको सम्भावित जोखिम बढाउँछ।

३. मिरर ट्राफिक प्रतिकृतिले पोर्ट र स्विच कार्यसम्पादनमा प्रभाव पार्छ।

सक्रिय नेटवर्क TAP (TAP एग्रीगेटर)

नेटवर्क ट्याप एउटा बाह्य नेटवर्क उपकरण हो जसले पोर्ट मिररिङ सक्षम बनाउँछ र विभिन्न अनुगमन उपकरणहरूद्वारा प्रयोगको लागि ट्राफिकको प्रतिलिपि सिर्जना गर्दछ। यी उपकरणहरू नेटवर्क मार्गमा अवलोकन गर्न आवश्यक पर्ने ठाउँमा प्रस्तुत गरिन्छ, र यसले डेटा IP प्याकेटहरू प्रतिलिपि गर्दछ र तिनीहरूलाई नेटवर्क निगरानी उपकरणमा पठाउँछ। नेटवर्क ट्याप उपकरणको लागि पहुँच बिन्दुको छनोट नेटवर्क ट्राफिकको फोकसमा निर्भर गर्दछ - डेटा सङ्कलन कारणहरू, विश्लेषण र ढिलाइहरूको नियमित अनुगमन, घुसपैठ पत्ता लगाउने, आदि। नेटवर्क ट्याप उपकरणहरूले १००G सम्म १G दरमा डेटा स्ट्रिमहरू सङ्कलन र मिरर गर्न सक्छन्।

यी उपकरणहरूले नेटवर्क TAP उपकरणले डेटा ट्राफिक दरलाई ध्यान नदिई प्याकेट प्रवाहलाई कुनै पनि तरिकाले परिमार्जन नगरी ट्राफिक पहुँच गर्छन्। यसको मतलब नेटवर्क ट्राफिक अनुगमन र पोर्ट मिररिङको अधीनमा छैन, जुन सुरक्षा र विश्लेषण उपकरणहरूमा राउट गर्दा डेटाको अखण्डता कायम राख्न आवश्यक छ।

यसले नेटवर्क परिधीय उपकरणहरूले ट्राफिक प्रतिलिपिहरूको निगरानी सुनिश्चित गर्दछ ताकि नेटवर्क TAP उपकरणहरूले पर्यवेक्षकको रूपमा काम गर्दछन्। कुनै पनि/सबै जडान गरिएका उपकरणहरूमा तपाईंको डेटाको प्रतिलिपि फिड गरेर, तपाईंले नेटवर्क बिन्दुमा पूर्ण दृश्यता प्राप्त गर्नुहुन्छ। नेटवर्क TAP उपकरण वा अनुगमन उपकरण असफल भएको अवस्थामा, तपाईंलाई थाहा हुन्छ कि ट्राफिक प्रभावित हुनेछैन, जसले गर्दा अपरेटिङ सिस्टम सुरक्षित र उपलब्ध रहन्छ।

एकै समयमा, यो नेटवर्क TAP उपकरणहरूको समग्र लक्ष्य बन्छ। नेटवर्कमा ट्राफिकलाई अवरोध नगरी प्याकेटहरूमा पहुँच सधैं प्रदान गर्न सकिन्छ, र यी दृश्यता समाधानहरूले थप उन्नत केसहरूलाई पनि सम्बोधन गर्न सक्छन्। अर्को पुस्ताको फायरवालदेखि डेटा चुहावट सुरक्षा, अनुप्रयोग प्रदर्शन अनुगमन, SIEM, डिजिटल फोरेन्सिक, IPS, IDS र थप उपकरणहरूको अनुगमन आवश्यकताहरूले नेटवर्क TAP उपकरणहरूलाई विकसित हुन बाध्य पार्छ।

ट्राफिकको पूर्ण प्रतिलिपि प्रदान गर्ने र उपलब्धता कायम राख्ने अतिरिक्त, TAP उपकरणहरूले निम्न प्रदान गर्न सक्छन्।

१. नेटवर्क अनुगमन कार्यसम्पादन अधिकतम बनाउन प्याकेटहरू फिल्टर गर्नुहोस्

नेटवर्क ट्याप उपकरणले कुनै समयमा प्याकेटको १००% प्रतिलिपि सिर्जना गर्न सक्छ भन्दैमा प्रत्येक अनुगमन र सुरक्षा उपकरणले सम्पूर्ण कुरा हेर्नु आवश्यक छैन। वास्तविक समयमा सबै नेटवर्क अनुगमन र सुरक्षा उपकरणहरूमा ट्राफिक स्ट्रिम गर्नाले ओभरअर्डरिङ मात्र हुनेछ, जसले गर्दा प्रक्रियामा उपकरणहरू र नेटवर्कको कार्यसम्पादनमा हानि पुग्नेछ।

सही नेटवर्क ट्याप उपकरण राख्नाले अनुगमन उपकरणमा रुट गर्दा प्याकेटहरू फिल्टर गर्न मद्दत गर्न सक्छ, सही उपकरणमा सही डेटा वितरण गर्न सक्छ। त्यस्ता उपकरणहरूका उदाहरणहरूमा घुसपैठ पत्ता लगाउने प्रणाली (IDS), डेटा हानि रोकथाम (DLP), सुरक्षा जानकारी र घटना व्यवस्थापन (SIEM), फोरेन्सिक विश्लेषण, र अन्य धेरै समावेश छन्।

२. कुशल नेटवर्किङको लागि समग्र लिङ्कहरू

नेटवर्क अनुगमन र सुरक्षा आवश्यकताहरू बढ्दै जाँदा, नेटवर्क इन्जिनियरहरूले थप कार्यहरू पूरा गर्न अवस्थित IT बजेटहरू प्रयोग गर्ने तरिकाहरू खोज्नुपर्छ। तर कुनै समयमा, तपाईंले स्ट्याकमा नयाँ उपकरणहरू थप्न र तपाईंको नेटवर्कको जटिलता बढाउन सक्नुहुन्न। अनुगमन र सुरक्षा उपकरणहरूको प्रयोगलाई अधिकतम बनाउनु आवश्यक छ।

नेटवर्क TAP उपकरणहरूले पूर्व र पश्चिमतर्फ धेरै नेटवर्क ट्राफिकहरू एकत्रित गरेर एउटै पोर्ट मार्फत जडान गरिएका उपकरणहरूमा प्याकेटहरू डेलिभर गर्न मद्दत गर्न सक्छन्। यस तरिकाले दृश्यता उपकरणहरू तैनाथ गर्नाले आवश्यक अनुगमन उपकरणहरूको संख्या घट्नेछ। पूर्व-पश्चिम डेटा ट्राफिक डेटा केन्द्रहरूमा र डेटा केन्द्रहरू बीच बढ्दै जाँदा, ठूलो मात्रामा डेटामा सबै आयामी प्रवाहहरूको दृश्यता कायम राख्न नेटवर्क TAP उपकरणहरूको आवश्यकता आवश्यक छ।

हामीसँग अहिले स्टकमा ML-NPB-5690 (8) को 250 टुक्राहरू उपलब्ध छन्।

सम्बन्धित लेख तपाईंलाई रोचक लाग्न सक्छ, कृपया यहाँ जानुहोस्:नेटवर्क ट्राफिक कसरी कैद गर्ने? नेटवर्क ट्याप बनाम पोर्ट मिरर


पोस्ट समय: अक्टोबर-२४-२०२४