ネットワークパケットブローカー(NPB)は、ポータブルデバイスから1Uおよび2Uユニットのケース、大規模なケースおよびボードシステムまでのサイズの範囲のネットワーキングデバイスのようなスイッチです。スイッチとは異なり、NPBは明示的に指示されない限り、何らかの形で流れるトラフィックを変更しません。タップとスパンポート、アクセスネットワークデータ、データセンターに通常存在する洗練されたセキュリティおよび監視ツールの間にあります。 NPBは、1つ以上のインターフェイスでトラフィックを受信し、そのトラフィックで事前定義された機能を実行し、ネットワークパフォーマンス操作、ネットワークセキュリティ、脅威インテリジェンスに関連するコンテンツを分析するために1つ以上のインターフェイスに出力できます。
ネットワークパケットブローカーなし
ネットワークパケットブローカーにはどのようなシナリオが必要ですか?
まず、同じトラフィックキャプチャポイントには複数のトラフィック要件があります。複数のタップが複数の障害点を追加します。複数のミラーリング(SPAN)は複数のミラーリングポートを占め、デバイスのパフォーマンスに影響します。
第二に、同じセキュリティデバイスまたはトラフィック分析システムが複数の収集ポイントのトラフィックを収集する必要がありますが、デバイスポートは制限されており、複数の収集ポイントのトラフィックを同時に受信することはできません。
ネットワークにネットワークパケットブローカーを使用する他の利点を次に示します。
- セキュリティデバイスの利用を改善するために、無効なトラフィックをフィルタリングして緩和します。
- 複数のトラフィックコレクションモードをサポートし、柔軟な展開を可能にします。
- 仮想ネットワークトラフィックを分析するための要件を満たすために、トンネルの脱カプセル化をサポートします。
- 秘密の脱感作のニーズを満たし、特別な脱感作装置とコストを節約します。
- 異なる収集ポイントで同じデータパケットのタイムスタンプに基づいてネットワーク遅延を計算します。
ネットワークパケットブローカーを使用
ネットワークパケットブローカー - ツールの効率を最適化します:
1-ネットワークパケットブローカーは、監視およびセキュリティデバイスを最大限に活用するのに役立ちます。これらのツールを使用して遭遇する可能性のある潜在的な状況のいくつかを考えてみましょう。監視/セキュリティデバイスの多くが、そのデバイスとは無関係のトラフィック処理能力を無駄にしている可能性があります。最終的に、デバイスはその制限に達し、有用でないトラフィックの両方を処理します。この時点で、ツールベンダーは確かにあなたの問題を解決するための追加の処理能力を備えた強力な代替製品をあなたに提供して喜んでいます...とにかく、それは常に時間の無駄であり、余分なコストになります。ツールが到着する前に意味のないすべてのトラフィックを取り除くことができれば、何が起こりますか?
2-また、デバイスが受信するトラフィックのヘッダー情報のみを調べると仮定します。パケットをスライスしてペイロードを削除し、ヘッダー情報のみを転送すると、ツールのトラフィックの負担を大幅に減らすことができます。なぜそうではないのですか?ネットワークパケットブローカー(NPB)はこれを行うことができます。これにより、既存のツールの寿命が延長され、頻繁なアップグレードが必要になります。
3-まだ十分な空きスペースがあるデバイス上の利用可能なインターフェイスが不足していることに気付くかもしれません。インターフェイスは、利用可能なトラフィックの近くで送信されていない場合があります。 NPBの集約により、この問題が解決します。 NPB上のデバイスへのデータフローを集約することにより、デバイスが提供する各インターフェイスを活用し、帯域幅の使用率を最適化し、インターフェイスを自由化できます。
4-同様のメモでは、ネットワークインフラストラクチャは10ギガバイトに移行され、デバイスには1ギガバイトのインターフェイスしかありません。デバイスは、これらのリンクのトラフィックを簡単に処理できる可能性がありますが、リンクの速度をまったく交渉することはできません。この場合、NPBは速度コンバーターとして効果的に機能し、トラフィックをツールに渡すことができます。帯域幅が限られている場合、NPBは、無関係なトラフィックを破棄し、パケットスライシングを実行し、ツールの利用可能なインターフェイスの残りのトラフィックを負荷分散させることにより、再び寿命を延ばすことができます。
5-同様に、NPBはこれらの機能を実行するときにメディアコンバーターとして機能する可能性があります。デバイスに銅ケーブルインターフェイスのみがあるが、光ファイバーリンクからのトラフィックを処理する必要がある場合、NPBは再びデバイスへのトラフィックを再度取得するための仲介者として機能します。
投稿時間:APR-28-2022