Kiujn oftajn problemojn povas solvi Reta Pakaĵa Peranto?
Ni jam traktis ĉi tiujn kapablojn kaj, samtempe, kelkajn el la eblaj aplikoj de NPB. Nun ni fokusiĝu al la plej oftaj problemoj, kiujn NPB traktas.
Vi bezonas la Retan Pakaĵan Peranton kiam via reta aliro al la ilo estas limigita:
La unua defio de retpakaĵperanto estas limigita aliro. Alivorte, kopii/plusendi la retan trafikon al ĉiu sekureca kaj monitorada ilo laŭbezone estas granda defio. Kiam vi malfermas la SPAN-pordon aŭ instalas TAP, vi devas havi la trafikfonton, kiu eble bezonos plusendi ĝin al multaj eksterbendaj sekurecaj iloj kaj monitoradaj iloj. Krome, ĉiu ajn ilo devus efektive ricevi trafikon de pluraj punktoj en la reto por forigi blindajn punktojn. Do kiel vi ricevas la tutan trafikon al ĉiu ilo?
NPB solvas tion laŭ du manieroj: ĝi povas preni trafikfluon kaj kopii precizan kopion de tiu trafiko en tiom da iloj kiom eble. Ne nur tio, sed NPB povas preni trafikon de pluraj fontoj ĉe malsamaj punktoj en la reto kaj agregi ĝin en unuopan ilon. Kombinante la du funkciojn, vi povas akcepti ĉiujn fontojn de la SPAN kaj TAP por monitori havenojn, kaj meti ilin en la resumon al la NPB. Poste, laŭ la bezono de eksterbendaj iloj por replikado, agrego kaj kopiado, ŝarĝekvilibro plusendas la trafikfluon al ĉiu eksterbenda ilo laŭ via medio. Al ĉiu ilo fluo estos konservata per preciza kontrolo, ĝi ankaŭ inkluzivas iujn nekapablajn trakti trafikon.
Kiel menciite antaŭe, protokoloj povas esti forigitaj de trafiko, alie iloj povus esti malhelpitaj analizi ilin. NPB ankaŭ povas fini tunelon (kiel ekzemple VxLAN, MPLS, GTP, GRE, ktp.) tiel ke diversaj iloj povas analizi la trafikon en ĝi.
Retpakaĵoj ankaŭ funkcias kiel centra nabo por aldoni novajn ilojn al la medio. Ĉu enliniaj aŭ eksterbendaj, novaj aparatoj povas esti konektitaj al la NPB, kaj per kelkaj rapidaj redaktoj al la ekzistanta regultabelo, novaj aparatoj povas ricevi retan trafikon sen interrompi la reston de la reto aŭ rekabli ĝin.
Reta Pakaĵa Peranto - Optimumigu vian Ilan Efikecon:
1- Network Packet Broker helpas vin plene utiligi monitoradajn kaj sekurecajn aparatojn. Ni konsideru kelkajn el la eblaj situacioj, kiujn vi eble renkontos uzante ĉi tiujn ilojn, kie multaj el viaj monitoradaj/sekurecaj aparatoj eble malŝparas trafikan prilaboran potencon senrilatan al tiu aparato. Fine, la aparato atingas sian limon, pritraktante kaj utilan kaj malpli utilan trafikon. Ĉe tiu punkto, la vendisto de la ilo certe volonte provizos al vi potencan alternativan produkton, kiu eĉ havas la ekstran prilaboran potencon por solvi vian problemon... Ĉiukaze, ĝi ĉiam estos tempoperdo kaj ekstra kosto. Se ni povus seniĝi de la tuta trafiko, kiu ne havas sencon por ĝi, antaŭ ol la ilo alvenos, kio okazus?
2- Ankaŭ, supozu, ke la aparato nur rigardas la kapinformojn por la trafiko, kiun ĝi ricevas. Tranĉante pakaĵetojn por forigi la utilan ŝarĝon, kaj poste plusendante nur la kapinformojn, povas multe redukti la trafikŝarĝon sur la ilo; Do kial ne? Network Packet Broker (NPB) povas fari tion. Tio plilongigas la vivon de ekzistantaj iloj kaj reduktas la bezonon de oftaj ĝisdatigoj.
3- Vi eble trovos vin elĉerpiĝanta je disponeblaj interfacoj ĉe aparatoj, kiuj ankoraŭ havas multe da libera spaco. La interfaco eble eĉ ne elsendas proksime al sia disponebla trafiko. La agregado de NPB solvos ĉi tiun problemon. Agregante datumfluon al la aparato sur la NPB, vi povas utiligi ĉiun interfacon provizitan de la aparato, optimumigante bendolarĝan utiligon kaj liberigante interfacojn.
4- Simile, via retinfrastrukturo estis migrita al 10 Gigabajtoj kaj via aparato havas nur 1 gigabajton da interfacoj. La aparato eble ankoraŭ povas facile pritrakti la trafikon sur tiuj ligiloj, sed tute ne povas negoci la rapidon de la ligiloj. En ĉi tiu kazo, la NPB povas efike funkcii kiel rapidkonvertilo kaj pasi trafikon al la ilo. Se la bendlarĝo estas limigita, la NPB ankaŭ povas plilongigi sian vivon denove forĵetante nerelevantan trafikon, plenumante pakaĵtranĉadon kaj ŝarĝekvilibrigi la restantan trafikon sur la disponeblaj interfacoj de la ilo.
5- Simile, NPB povas funkcii kiel amaskomunikila konvertilo dum plenumado de ĉi tiuj funkcioj. Se la aparato nur havas kupran kablan interfacon, sed bezonas pritrakti trafikon de fibrooptika ligo, la NPB denove povas funkcii kiel peranto por rericevi trafikon al la aparato.
Mylinking™ Reta Pakaĵa Peranto - Maksimumigu vian investon en sekureca kaj monitorada ekipaĵo:
Retaj pakaĵperantoj ebligas al organizoj plej bone utiligi sian investon. Se vi havas la TAP-infrastrukturon, la reta pakaĵperanto etendos aliron al sifonado de trafiko al ĉiuj aparatoj, kiuj bezonas ĝin. NPB reduktas malŝparitajn rimedojn per eliminado de superflua trafiko kaj deturnado de funkcioj de retaj iloj, por ke ili povu efektivigi la funkciojn, kiujn ili celis. NPB povas esti uzata por aldoni pli altajn nivelojn de erartoleremo kaj eĉ retaŭtomatigon al via medio. Plibonigas respondtempojn, reduktas malfunkcitempon kaj liberigas homojn por koncentriĝi pri aliaj taskoj. La efikecoj alportitaj de NPB pliigas retan videblecon, reduktas kapitalelspezojn kaj funkciajn kostojn, kaj plibonigas organizan sekurecon.
En ĉi tiu artikolo, ni amplekse rigardis kio estas retpaka peranto? Kion ĉiu ajn realigebla NPB devus fari? Kiel deploji NPB en reton? Krome, kiajn oftajn problemojn ili povus solvi? Ĉi tio ne estas ĝisfunda diskuto pri retpaka perantoj, sed espereble, ĝi helpas klarigi iujn ajn demandojn aŭ konfuzojn pri ĉi tiuj aparatoj. Eble kelkaj el la ekzemploj supre ilustras kiel NPB solvas problemojn en la reto, aŭ sugestas kelkajn pensojn pri kiel plibonigi median efikecon. Iafoje, ni ankaŭ bezonos rigardi specifajn problemojn kaj kiel la TAP, retpaka peranto kaj sondilo funkcias?
Afiŝtempo: 16-a de marto 2022