Apakah itu Broker Paket Rangkaian dan Fungsi dalam Infrastruktur IT?

Broker Paket Rangkaian (NPB) ialah suis seperti peranti rangkaian yang mempunyai julat saiz daripada peranti mudah alih kepada kes unit 1U dan 2U kepada kes besar dan sistem papan. Tidak seperti suis, NPB tidak mengubah trafik yang mengalir melaluinya dalam apa jua cara melainkan diarahkan secara jelas. NPB boleh menerima trafik pada satu atau lebih antara muka, melaksanakan beberapa fungsi yang dipratentukan pada trafik tersebut, dan kemudian mengeluarkannya kepada satu atau lebih antara muka.

Ini sering dirujuk sebagai pemetaan mana-mana-ke-mana-mana, banyak-ke-mana-mana, dan mana-mana-ke-banyak. Fungsi yang boleh dilaksanakan terdiri daripada mudah, seperti memajukan atau membuang trafik, kepada kompleks, seperti menapis maklumat di atas lapisan 5 untuk mengenal pasti sesi tertentu. Antara muka pada NPB boleh menjadi sambungan kabel tembaga, tetapi biasanya bingkai SFP/SFP + dan QSFP, yang membolehkan pengguna menggunakan pelbagai media dan kelajuan lebar jalur. Set ciri NPB dibina berdasarkan prinsip memaksimumkan kecekapan peralatan rangkaian, terutamanya alat pemantauan, analisis dan keselamatan.

2019050603525011

Apakah fungsi yang disediakan oleh Broker Paket Rangkaian?

Keupayaan NPB adalah banyak dan mungkin berbeza-beza bergantung pada jenama dan model peranti, walaupun mana-mana ejen pakej bernilai garamnya akan mahu mempunyai set keupayaan teras. Kebanyakan NPB (NPB yang paling biasa) berfungsi pada lapisan OSI 2 hingga 4.

Secara umum, anda boleh menemui ciri berikut pada NPB L2-4: pengalihan lalu lintas (atau bahagian tertentu daripadanya), penapisan trafik, replikasi trafik, pelucutan protokol, penghirisan paket (pemangkasan), memulakan atau menamatkan pelbagai protokol terowong rangkaian, dan pengimbangan beban untuk trafik. Seperti yang dijangkakan, NPB L2-4 boleh menapis VLAN, label MPLS, alamat MAC (sumber dan sasaran), alamat IP (sumber dan sasaran), port TCP dan UDP (sumber dan sasaran), dan juga bendera TCP, serta ICMP, SCTP, dan trafik ARP. Ini sama sekali bukan ciri untuk digunakan, tetapi memberikan idea tentang cara NPB yang beroperasi pada lapisan 2 hingga 4 boleh memisahkan dan mengenal pasti subset trafik. Keperluan utama yang perlu dicari oleh pelanggan dalam NPB ialah pesawat belakang yang tidak menyekat.

Broker paket rangkaian perlu dapat memenuhi trafik penuh bagi setiap port pada peranti. Dalam sistem casis, sambungan dengan pesawat belakang juga mesti dapat memenuhi beban trafik penuh modul yang disambungkan. Jika NPB menjatuhkan paket, alat ini tidak akan mempunyai pemahaman yang lengkap tentang rangkaian.

Walaupun sebahagian besar NPB adalah berdasarkan ASIC atau FPGA, kerana kepastian prestasi pemprosesan paket, anda akan mendapati banyak penyepaduan atau CPU boleh diterima (melalui modul). Broker Paket Rangkaian Mylinking™(NPB) adalah berdasarkan penyelesaian ASIC. Ini biasanya merupakan ciri yang menyediakan pemprosesan yang fleksibel dan oleh itu tidak boleh dilakukan semata-mata dalam perkakasan. Ini termasuk penyahduplikasi paket, cap masa, penyahsulitan SSL/TLS, carian kata kunci dan carian ungkapan biasa. Adalah penting untuk ambil perhatian bahawa fungsinya bergantung pada prestasi CPU. (Sebagai contoh, carian ungkapan biasa dengan corak yang sama boleh menghasilkan hasil prestasi yang sangat berbeza bergantung pada jenis trafik, kadar padanan dan lebar jalur), jadi tidak mudah untuk ditentukan sebelum pelaksanaan sebenar.

shutterstock_

Jika ciri bergantung kepada CPU didayakan, ia menjadi faktor pengehad dalam prestasi keseluruhan NPB. Kemunculan cpus dan cip pensuisan boleh atur cara, seperti Cavium Xpliant, Barefoot Tofino dan Innovium Teralynx, juga membentuk asas kepada set keupayaan yang diperluas untuk ejen paket rangkaian generasi akan datang, Unit berfungsi ini boleh mengendalikan trafik di atas L4 (sering dirujuk kepada sebagai ejen paket L7). Antara ciri lanjutan yang dinyatakan di atas, carian kata kunci dan ungkapan biasa ialah contoh yang baik untuk keupayaan generasi akan datang. Keupayaan untuk mencari muatan paket menyediakan peluang untuk menapis trafik pada peringkat sesi dan aplikasi, dan menyediakan kawalan yang lebih baik ke atas rangkaian yang berkembang daripada L2-4.

Bagaimanakah Broker Paket Rangkaian sesuai dengan infrastruktur?

NPB boleh dipasang ke dalam infrastruktur rangkaian dalam dua cara berbeza:

1- Sebaris

2- Out-of-band.

Setiap pendekatan mempunyai kelebihan dan kekurangan dan membolehkan manipulasi lalu lintas dengan cara yang tidak boleh dilakukan oleh pendekatan lain. Broker paket rangkaian dalam talian mempunyai trafik rangkaian masa nyata yang merentasi peranti dalam perjalanan ke destinasinya. Ini memberi peluang untuk memanipulasi trafik dalam masa nyata. Contohnya, apabila menambah, mengubah suai atau memadam teg VLAN atau menukar alamat IP destinasi, trafik disalin ke pautan kedua. Sebagai kaedah sebaris, NPB juga boleh menyediakan lebihan untuk alatan sebaris lain, seperti IDS, IPS atau tembok api. NPB boleh memantau status peranti sedemikian dan menghala semula trafik secara dinamik ke siap sedia panas sekiranya berlaku kegagalan.

Mylinking Inline Security NPB Bypass

Ia memberikan fleksibiliti yang hebat dalam cara trafik diproses dan direplikasi kepada berbilang peranti pemantauan dan keselamatan tanpa menjejaskan rangkaian masa nyata. Ia juga menyediakan keterlihatan rangkaian yang tidak pernah berlaku sebelum ini dan memastikan semua peranti menerima salinan trafik yang diperlukan untuk mengendalikan tanggungjawab mereka dengan betul. Ia bukan sahaja memastikan alat pemantauan, keselamatan dan analisis anda mendapat trafik yang mereka perlukan, tetapi juga rangkaian anda selamat. Ia juga memastikan peranti tidak menggunakan sumber pada trafik yang tidak diingini. Mungkin penganalisis rangkaian anda tidak perlu merekod trafik sandaran kerana ia mengambil ruang cakera yang berharga semasa sandaran. Perkara ini mudah ditapis keluar daripada penganalisis sambil mengekalkan semua trafik lain untuk alat tersebut. Mungkin anda mempunyai keseluruhan subnet yang anda ingin sembunyikan daripada beberapa sistem lain; sekali lagi, ini mudah dikeluarkan pada port output yang dipilih. Malah, NPB tunggal boleh memproses beberapa pautan trafik sebaris semasa memproses trafik luar jalur yang lain.


Masa siaran: Mac-09-2022