Network Packet Broker (NPB), göçme enjamlardan 1U we 2U birlik korpuslaryna çenli uly göwrümlere we tagta ulgamlaryna çenli üýtgeýän tor enjamy ýaly wyklýuçateldir. Wyklýuçatelden tapawutlylykda, NPB aç-açan görkezme berilmese, içinden geçýän traffigi hiç hili üýtgetmeýär. NPB bir ýa-da birnäçe interfeýsde traffigi alyp biler, şol trafikde öňünden kesgitlenen funksiýalary ýerine ýetirip biler we soňra bir ýa-da birnäçe interfeýsde çykaryp biler.
Bular köplenç islendik adama, köplere, islendik adama we islendik port kartalary diýilýär. Performerine ýetirip boljak funksiýalar, trafigi ugratmak ýa-da taşlamak ýaly ýönekeýden, belli bir sessiýany kesgitlemek üçin 5-nji gatlagyň üstündäki maglumatlary süzmek ýaly çylşyrymlylyga çenli üýtgeýär. NPB-de interfeýsler mis kabel birikmesi bolup biler, ýöne adatça SFP / SFP + we QSFP çarçuwalary bolup, ulanyjylara dürli media we geçiriş giňligini ulanmaga mümkinçilik berýär. NPB-iň aýratynlyklar toplumy tor enjamlarynyň, esasanam gözegçilik, derňew we howpsuzlyk gurallarynyň netijeliligini ýokarlandyrmak ýörelgesine esaslanýar.
Network Packet Broker haýsy funksiýalary üpjün edýär?
NPB-iň mümkinçilikleri köp we enjamyň markasyna we modeline baglylykda üýtgäp biler, emma duzuna laýyk gelýän islendik paket agenti esasy mümkinçiliklere eýe bolmak isleýär. NPB (iň köp ýaýran NPB) 2-den 4-e çenli OSI gatlaklarynda işleýär.
Umuman aýdanyňda, L2-4 NPB-de aşakdaky aýratynlyklary tapyp bilersiňiz: traffigi (ýa-da onuň aýry-aýry bölekleri) gönükdirmek, traffigi süzmek, traffigi köpeltmek, protokoly kesmek, paket dilimlemek (kesmek), dürli tunel protokollaryny başlamak ýa-da ýatyrmak, we ulag üçin deňagramlylygy ýüklemek. Garaşylyşy ýaly, L2-4-iň NPB VLAN, MPLS bellikleri, MAC salgylary (çeşme we maksat), IP adresleri (çeşme we maksat), TCP we UDP portlary (çeşme we maksat), hatda TCP baýdaklaryny, şeýle hem ICMP süzüp biler. SCTP we ARP traffigi. Bu hiç hili ulanyljak aýratynlyk däl, tersine, 2-den 4-nji gatlaklarda işleýän NPB-iň traffigiň böleklerini nädip bölüp we kesgitläp biljekdigi barada düşünje berýär. Müşderileriň NPB-de gözlemeli esasy talaby, petiklenmeýän arka.
Tor paketi Broker enjamdaky her portuň doly traffigini üpjün etmegi başarmaly. Şassi ulgamynda, arka uçar bilen özara baglanyşyk, birikdirilen modullaryň doly hereket ýüküni kanagatlandyrmagy başarmalydyr. NPB bukjany taşlasa, bu gurallar tora doly düşünmez.
NPB-iň aglaba köplügi ASIC ýa-da FPGA esasly bolsa-da, paketleri gaýtadan işlemegiň takyklygy sebäpli, köp sanly integrasiýa ýa-da protsessor kabul ediler (modullaryň üsti bilen). Mylinking ™ Network Packet Brokers (NPB) ASIC çözgüdine esaslanýar. Bu, adatça çeýe gaýtadan işlemegi üpjün edýän aýratynlykdyr we şonuň üçin diňe enjamda edilip bilinmez. Bularyň arasynda paketiň köpeldilmegi, wagt bellikleri, SSL / TLS şifrlemek, açar söz gözlegi we yzygiderli aňlatma gözlegleri bar. Onuň işleýşiniň CPU-nyň işine baglydygyny bellemelidiris. .
CPU-a bagly aýratynlyklar açyk bolsa, NPB-iň umumy işleýşinde çäklendiriji faktor bolýar. “Cavium Xpliant”, “Arealaňaç Tofino” we “Innowium Teralynx” ýaly cpus we programmirläp bolýan kommutasiýa çipleriniň peýda bolmagy, indiki nesil tor paket agentleri üçin giňeldilen mümkinçilikler toplumynyň esasyny düzdi, Bu funksional bölümler L4-den ýokary traffigi dolandyryp biler (köplenç diýilýär) L7 paket serişdeleri hökmünde). Aboveokarda agzalan ösen aýratynlyklaryň arasynda açar söz we yzygiderli aňlatma gözlegi indiki nesil mümkinçilikleriniň gowy mysallarydyr. Paket ýük ýüklerini gözlemek ukyby, sessiýada we amaly derejelerde traffigi süzmek üçin mümkinçilik döredýär we ösýän tora L2-4-den has gowy gözegçilik edýär.
Network Packet Broker infrastruktura nädip laýyk gelýär?
NPB tor infrastrukturasyna iki dürli usulda gurnalyp bilner:
1- Çyzyk
2- Topardan daşarda.
Her çemeleşmäniň artykmaçlyklary we kemçilikleri bar we beýleki çemeleşmeleriň edip bilmejek ýollary bilen traffigi dolandyrmaga mümkinçilik berýär. Içerki tor paket dellaly, enjamy barmaly ýerine barýan ýolda hakyky wagtlaýyn trafige eýe. Bu, traffigi hakyky wagtda dolandyrmaga mümkinçilik berýär. Mysal üçin, VLAN belliklerini goşmak, üýtgetmek ýa-da pozmak ýa-da barjak IP adreslerini üýtgetmek bilen, traffik ikinji baglanyşyga göçürilýär. Giriş usuly hökmünde, NPB IDS, IPS ýa-da diwar diwarlary ýaly beýleki içerki gurallar üçin artykmaçlygy üpjün edip biler. NPB şular ýaly enjamlaryň ýagdaýyna gözegçilik edip biler we näsazlyk ýüze çykan ýagdaýynda traffigi gyzgyn garaşma ugrukdyryp biler.
Trafigiň gaýtadan işlenişinde we hakyky gözegçilik ulgamyna täsir etmezden birnäçe gözegçilik we howpsuzlyk enjamlaryna köpeldilmeginde uly çeýeligi üpjün edýär. Şeýle hem, görlüp-eşidilmedik torda görnükliligi üpjün edýär we ähli enjamlaryň jogapkärçiligini dogry ýerine ýetirmek üçin zerur bolan traffigiň göçürmesini almagyny üpjün edýär. Diňe gözegçilik, howpsuzlyk we derňew gurallaryňyzyň zerur traffigi almagyny üpjün etmän, toruňyzyň howpsuzlygyny hem üpjün edýär. Şeýle hem, enjamyň islenmeýän traffikde serişdeleri sarp etmezligini üpjün edýär. Tor analizatoryňyzyň ätiýaçlyk trafigini ýazga geçirmeginiň zerurlygy ýok, sebäbi ätiýaçlyk döwründe gymmatly disk ýerini alýar. Bu gurallar üçin beýleki ähli traffigi gorap saklamak bilen, analizatordan aňsatlyk bilen süzülýär. Belki, başga bir ulgamdan gizlenmek isleýän tutuş bir toruňyz bar; ýene-de saýlanan çykyş portunda aňsatlyk bilen aýrylýar. Aslynda, bir NPB beýleki trafigi gaýtadan işlemek bilen bir hatarda käbir traffik baglanyşyklaryny gaýtadan işläp biler.
Iş wagty: Mart-09-2022