Perchè bisognu di Network Taps è Network Packet Brokers per u vostru Traffic Capturing Network? (Parte 2)

Introduzione

A raccolta è l'analisi di u trafficu di a rete hè u mezzu più efficace per ottene l'indicatori è i paràmetri di cumportamentu di l'utilizatori di a rete di prima manu. Cù a migliione cuntinua di l'operazione è u mantenimentu di u centru di dati Q, a cullizzioni è l'analisi di u trafficu di a rete hè diventata una parte indispensabile di l'infrastruttura di u centru di dati. Da l'usu di l'industria attuale, a cullizzioni di u trafficu di a rete hè principalmente realizata da l'equipaggiu di rete chì sustene u specchiu di trafficu bypass. A cullizzioni di u trafficu hà bisognu di stabilisce una copertura cumpleta, una rete di cullizzioni di trafficu raghjone è efficace, una tale cullizzioni di trafficu pò aiutà à ottimisà l'indicatori di u rendiment di a rete è di l'affari è riduce a probabilità di fallimentu.

A reta di cullizzioni di trafficu pò esse cunsiderata cum'è una reta indipindente composta di dispusitivi di cullizzioni di trafficu è implementata in parallelu cù a reta di produzzione. Raccoglie u trafficu di l'imaghjini di ogni dispusitivu di a rete è aggregate u trafficu di l'imaghjini secondu i livelli regiunale è architettonicu. Aduprà l'alarma di scambiu di filtrazione di trafficu in l'equipaggiu di acquisizione di trafficu per realizà a velocità di linea completa di e dati per 2-4 strati di filtrazione cundizionale, sguassate i pacchetti duplicati, trunchi pacchetti è altre operazioni funzionali avanzate, è poi manda i dati à ogni trafficu. sistema di analisi. A reta di cullizzioni di trafficu pò invià accuratamente dati specifichi à ogni dispositivu secondu e esigenze di dati di ogni sistema, è risolve u prublema chì i dati specchi tradiziunali ùn ponu esse filtrati è mandati, chì cunsuma u funziunamentu di trasfurmazioni di i switches di rete. À u listessu tempu, u filtru di u trafficu è u mutore di scambiu di a rete di cullizzioni di trafficu rializeghja u filtru è l'invio di dati cù pocu ritardu è alta velocità, assicura a qualità di e dati raccolti da a rete di raccolta di trafficu, è furnisce una bona basa di dati per u equipaggiu di analisi di u trafficu dopu.

prublema di cuntrollu di u trafficu

Per riduce l'impattu nantu à u ligame originale, una copia di u trafficu originale hè generalmente ottenuta per mezu di splitting beam, SPAN o TAP.

Tap di rete passiva (splitter otticu)

U modu d'utilizà a divisione di luce per ottene una copia di trafficu richiede l'aiutu di un dispusitivu di splitter di luce. U splitter di luce hè un dispositivu otticu passiu chì pò redistribuisce l'intensità di putenza di u signalu otticu in cunfurmità cù a proporzione necessaria. U splitter pò dividisce a luce da 1 à 2,1 à 4 è 1 à parechji canali. Per riduce l'impattu nantu à u ligame uriginale, u centru di dati generalmente adopta u rapportu di splitting otticu di 80:20, 70:30, in quale 70,80 proporzione di u segnu otticu hè mandatu à u ligame originale. Attualmente, i splitters ottici sò largamente usati in l'analisi di rendiment di rete (NPM / APM), sistema di auditu, analisi di cumportamentu di l'utilizatori, rilevazione di intrusioni di rete è altri scenarii.

Capture Icona

Vantaghji:

1. High reliability, dispusitivu otticu passivu;

2. Ùn occupanu u portu switch, equipamentu indipindenti, dopu pò esse una bona espansione;

3. Ùn ci hè bisognu di mudificà a cunfigurazione di u cambiamentu, senza impattu annantu à l'altru equipamentu;

4. Cullizzioni di trafficu cumpletu, senza filtru di pacchetti di switch, inclusi i pacchetti d'errore, etc.

Svantaghji:

1. A necessità di un cutover di rete simplice, spina di fibra di ligame di spina è dial à u splitter otticu, riducerà a putenza ottica di certi ligami di spina.

SPAN (Mirror Port)

SPAN hè una funzione chì vene cù u switch stessu, per quessa, solu deve esse cunfiguratu nantu à u switch. Tuttavia, sta funzione affettarà u funziunamentu di u cambiamentu è causarà a perdita di pacchetti quandu i dati sò sovraccarichi.

specchiu di portu di switch di rete

Vantaghji:

1. Ùn hè micca necessariu aghjunghje l'equipaggiu supplementu, cunfigurà u cambiamentu per aumentà u portu di output di replicazione di l'imaghjini currispundenti

Svantaghji:

1. Occupate u portu switch

2. I switches anu da esse cunfigurati, chì implica a coordinazione cumuna cù i fabricatori di terzu, aumentendu u risicu potenziale di fallimentu di a rete.

3. A replicazione di u trafficu di specchiu hà un impattu nantu à u portu è u cambiamentu di rendiment.

Rete attiva TAP (TAP Aggregator)

Un Network TAP hè un dispositivu di rete esterna chì permette a mirroring di u portu è crea una copia di u trafficu per l'utilizazione da parechji dispositi di monitoraghju. Sti dispusitivi sò intrudutti in un locu in u percorsu di a reta chì deve esse osservatu, è copià i pacchetti IP di dati è li manda à l'uttellu di surviglianza di a rete. L'scelta di u puntu d'accessu per u dispositivu Network TAP dipende da u focusu di u trafficu di a rete - ragioni di raccolta di dati, monitoraghju di rutina di l'analisi è ritardi, rilevazione di intrusioni, etc. I dispositi TAP di rete ponu cullà è riflette flussi di dati à una tarifa 1G finu à 1G. 100 g.

Sti dispusitivi accede à u trafficu senza u dispusitivu reta TAP mudificà u flussu di pacchettu in ogni modu, a priscinniri di u trafficu di dati. Questu significa chì u trafficu di a rete ùn hè micca sottumessu à u surviglianza è u mirroring di u portu, chì hè essenziale per mantene l'integrità di e dati quandu u ruttanu à e strumenti di sicurezza è di analisi.

Assicura chì i dispositi periferichi di a rete monitoranu e copie di trafficu in modu chì i dispositi TAP di a rete agisce cum'è osservatori. Fendu una copia di i vostri dati à qualsiasi / tutti i dispositi cunnessi, avete una visibilità cumpleta à u puntu di a reta. In l'eventu chì un dispositivu TAP di rete o un dispositivu di surviglianza falla, sapete chì u trafficu ùn serà micca affettatu, assicurendu chì u sistema operatore ferma sicuru è dispunibule.

À u listessu tempu, diventa u scopu generale di i dispositi TAP di rete. L'accessu à i pacchetti pò sempre esse furnitu senza interrompe u trafficu in a reta, è queste soluzioni di visibilità ponu ancu indirizzà i casi più avanzati. I bisogni di monitoraghju di strumenti chì varienu da i firewall di a prossima generazione à a prutezzione di fughe di dati, u monitoraghju di u rendiment di l'applicazioni, SIEM, forensica digitale, IPS, IDS è di più, forzanu i dispositi TAP di rete à evoluzione.

In più di furnisce una copia cumpleta di u trafficu è di mantene a dispunibilità, i dispositi TAP ponu furnisce i seguenti.

1. Filtrà i pacchetti per maximizà u rendiment di u monitoraghju di a rete

Solu perchè un dispositivu Network TAP pò creà una copia di 100% di un pacchettu in un certu puntu ùn significa micca chì ogni strumentu di surviglianza è di sicurità deve vede tuttu. U trafficu in streaming à tutti i strumenti di surviglianza di a rete è di sicurezza in tempu reale solu risultà in overordering, cusì dannu u rendiment di l'arnesi è a rete in u prucessu.

Pone u dispusitivu Network TAP dritta pò aiutà à filtrà i pacchetti quandu sò instradati à u strumentu di surviglianza, distribuzendu i dati dritti à u strumentu ghjustu. Esempii di tali strumenti includenu sistemi di rilevazione di intrusioni (IDS), prevenzione di perdita di dati (DLP), infurmazione di sicurezza è gestione di l'avvenimenti (SIEM), analisi forensica è assai di più.

2. Agregate Links for Efficient Networking

Cume i requisiti di Monitoraghju è Sicurezza di a Rete aumentanu, l'ingegneri di a rete anu da truvà modi per utilizà i bilanci IT esistenti per fà più attività. Ma à un certu puntu, ùn pudete micca cuntinuà à aghjunghje novi dispositi à a pila è aumentà a cumplessità di a vostra reta. Hè essenziale per maximizà l'usu di e strumenti di surviglianza è di sicurità.

I dispositi TAP di a rete ponu aiutà aggregandu più trafficu di rete, in direzione est è ovest, per trasmette pacchetti à i dispositi cunnessi attraversu un unicu portu. Implementà strumenti di visibilità in questu modu riducerà u numeru di strumenti di monitoraghju necessarii. Siccomu u trafficu di dati Est-Ovest cuntinueghja à cresce in i centri di dati è trà i centri di dati, u requisitu per i dispositi TAP di rete hè essenziale per mantene a visibilità di tutti i flussi dimensionali in grandi volumi di dati.

ML-NPB-5690 (8)

Articulu in relazione chì pò esse interessante, visitate quì:Cumu catturà u trafficu di a rete? Network Tap vs Port Mirror


Tempu di post: 24-oct-2024