మీ నెట్‌వర్క్ ట్రాఫిక్ క్యాప్చరింగ్ కోసం నెట్‌వర్క్ ట్యాప్‌లు మరియు నెట్‌వర్క్ ప్యాకెట్ బ్రోకర్‌లు ఎందుకు అవసరం? (భాగం 2)

పరిచయం

నెట్‌వర్క్ వినియోగదారుల ప్రవర్తన సూచికలు మరియు పారామితులను నేరుగా పొందడానికి, నెట్‌వర్క్ ట్రాఫిక్ సేకరణ మరియు విశ్లేషణ అత్యంత ప్రభావవంతమైన మార్గం. డేటా సెంటర్ Q ఆపరేషన్ మరియు నిర్వహణలో నిరంతర అభివృద్ధి కారణంగా, నెట్‌వర్క్ ట్రాఫిక్ సేకరణ మరియు విశ్లేషణ డేటా సెంటర్ మౌలిక సదుపాయాలలో ఒక అనివార్య భాగంగా మారింది. ప్రస్తుత పారిశ్రామిక వినియోగం ప్రకారం, బైపాస్ ట్రాఫిక్ మిర్రర్‌కు మద్దతు ఇచ్చే నెట్‌వర్క్ పరికరాల ద్వారా నెట్‌వర్క్ ట్రాఫిక్ సేకరణ ఎక్కువగా జరుగుతుంది. ట్రాఫిక్ సేకరణకు సమగ్రమైన కవరేజ్, సహేతుకమైన మరియు సమర్థవంతమైన ట్రాఫిక్ సేకరణ నెట్‌వర్క్‌ను ఏర్పాటు చేయాలి. ఇటువంటి ట్రాఫిక్ సేకరణ, నెట్‌వర్క్ మరియు వ్యాపార పనితీరు సూచికలను ఆప్టిమైజ్ చేయడానికి మరియు వైఫల్యం సంభవించే సంభావ్యతను తగ్గించడానికి సహాయపడుతుంది.

ట్రాఫిక్ సేకరణ నెట్‌వర్క్‌ను, ప్రొడక్షన్ నెట్‌వర్క్‌కు సమాంతరంగా అమర్చబడిన, ట్రాఫిక్ సేకరణ పరికరాలతో కూడిన ఒక స్వతంత్ర నెట్‌వర్క్‌గా పరిగణించవచ్చు. ఇది ప్రతి నెట్‌వర్క్ పరికరం యొక్క ఇమేజ్ ట్రాఫిక్‌ను సేకరించి, ప్రాంతీయ మరియు ఆర్కిటెక్చరల్ స్థాయిల ప్రకారం ఆ ఇమేజ్ ట్రాఫిక్‌ను ఏకీకృతం చేస్తుంది. ఇది ట్రాఫిక్ సేకరణ పరికరంలోని ట్రాఫిక్ ఫిల్టరింగ్ ఎక్స్ఛేంజ్ అలారంను ఉపయోగించి, 2-4 పొరల కండిషనల్ ఫిల్టరింగ్, డూప్లికేట్ ప్యాకెట్లను తొలగించడం, ప్యాకెట్లను కత్తిరించడం మరియు ఇతర అధునాతన కార్యాచరణల ద్వారా డేటా యొక్క పూర్తి లైన్ వేగాన్ని సాధించి, ఆపై ఆ డేటాను ప్రతి ట్రాఫిక్ విశ్లేషణ వ్యవస్థకు పంపుతుంది. ట్రాఫిక్ సేకరణ నెట్‌వర్క్, ప్రతి సిస్టమ్ యొక్క డేటా అవసరాలకు అనుగుణంగా నిర్దిష్ట డేటాను ప్రతి పరికరానికి కచ్చితంగా పంపగలదు. తద్వారా, సాంప్రదాయ మిర్రర్ డేటాను ఫిల్టర్ చేసి పంపలేకపోవడం, మరియు ఆ సమస్య నెట్‌వర్క్ స్విచ్‌ల ప్రాసెసింగ్ పనితీరును హరించడం వంటి సమస్యలను ఇది పరిష్కరిస్తుంది. అదే సమయంలో, ట్రాఫిక్ సేకరణ నెట్‌వర్క్‌లోని ట్రాఫిక్ ఫిల్టరింగ్ మరియు ఎక్స్ఛేంజ్ ఇంజిన్, డేటాను తక్కువ ఆలస్యంతో మరియు అధిక వేగంతో ఫిల్టర్ చేసి ఫార్వార్డ్ చేస్తుంది. ఇది ట్రాఫిక్ సేకరణ నెట్‌వర్క్ ద్వారా సేకరించిన డేటా నాణ్యతను నిర్ధారిస్తుంది మరియు తదుపరి ట్రాఫిక్ విశ్లేషణ పరికరాలకు మంచి డేటా పునాదిని అందిస్తుంది.

ట్రాఫిక్ పర్యవేక్షణ సమస్య

అసలు లింక్‌పై ప్రభావాన్ని తగ్గించడానికి, సాధారణంగా బీమ్ స్ప్లిటింగ్, SPAN లేదా TAP ద్వారా అసలు ట్రాఫిక్ యొక్క కాపీని పొందుతారు.

నిష్క్రియాత్మక నెట్‌వర్క్ ట్యాప్ (ఆప్టికల్ స్ప్లిటర్)

ట్రాఫిక్ కాపీని పొందడానికి లైట్ స్ప్లిటింగ్ పద్ధతిని ఉపయోగించడానికి లైట్ స్ప్లిటర్ పరికరం సహాయం అవసరం. లైట్ స్ప్లిటర్ అనేది ఒక పాసివ్ ఆప్టికల్ పరికరం, ఇది ఆప్టికల్ సిగ్నల్ యొక్క పవర్ తీవ్రతను అవసరమైన నిష్పత్తికి అనుగుణంగా పునఃపంపిణీ చేయగలదు. ఈ స్ప్లిటర్ కాంతిని 1 నుండి 2, 1 నుండి 4 మరియు 1 నుండి బహుళ ఛానెల్‌లుగా విభజించగలదు. అసలు లింక్‌పై ప్రభావాన్ని తగ్గించడానికి, డేటా సెంటర్ సాధారణంగా 80:20, 70:30 ఆప్టికల్ స్ప్లిటింగ్ నిష్పత్తిని అనుసరిస్తుంది, దీనిలో ఆప్టికల్ సిగ్నల్ యొక్క 70, 80 నిష్పత్తిని అసలు లింక్‌కు తిరిగి పంపుతుంది. ప్రస్తుతం, ఆప్టికల్ స్ప్లిటర్లు నెట్‌వర్క్ పనితీరు విశ్లేషణ (NPM/APM), ఆడిట్ సిస్టమ్, వినియోగదారు ప్రవర్తన విశ్లేషణ, నెట్‌వర్క్ చొరబాటు గుర్తింపు మరియు ఇతర సందర్భాలలో విస్తృతంగా ఉపయోగించబడుతున్నాయి.

క్యాప్చర్ ఐకాన్

ప్రయోజనాలు:

1. అధిక విశ్వసనీయత గల, నిష్క్రియాత్మక ఆప్టికల్ పరికరం;

2. స్విచ్ పోర్ట్‌ను ఆక్రమించదు, స్వతంత్ర పరికరం, తదనంతరం మంచి విస్తరణకు వీలుంటుంది;

3. స్విచ్ కాన్ఫిగరేషన్‌ను సవరించాల్సిన అవసరం లేదు, ఇతర పరికరాలపై ప్రభావం ఉండదు;

4. పూర్తి ట్రాఫిక్ సేకరణ, ఎర్రర్ ప్యాకెట్లు మొదలైన వాటితో సహా స్విచ్ ప్యాకెట్ ఫిల్టరింగ్ ఉండదు.

ప్రతికూలతలు:

1. సులభమైన నెట్‌వర్క్ కట్‌ఓవర్, బ్యాక్‌బోన్ లింక్ ఫైబర్‌ను ఆప్టికల్ స్ప్లిటర్‌కు ప్లగ్ చేసి డయల్ చేయవలసిన అవసరం, కొన్ని బ్యాక్‌బోన్ లింక్‌ల ఆప్టికల్ పవర్‌ను తగ్గిస్తుంది.

SPAN(పోర్ట్ మిర్రర్)

SPAN అనేది స్విచ్‌తో పాటే వచ్చే ఒక ఫీచర్, కాబట్టి దానిని స్విచ్‌లో కాన్ఫిగర్ చేస్తే సరిపోతుంది. అయితే, డేటా ఓవర్‌లోడ్ అయినప్పుడు ఈ ఫంక్షన్ స్విచ్ పనితీరును ప్రభావితం చేస్తుంది మరియు ప్యాకెట్ నష్టానికి కారణమవుతుంది.

నెట్‌వర్క్ స్విచ్ పోర్ట్ మిర్రర్

ప్రయోజనాలు:

1. అదనపు పరికరాలను జోడించాల్సిన అవసరం లేదు, సంబంధిత ఇమేజ్ రెప్లికేషన్ అవుట్‌పుట్ పోర్ట్‌ను పెంచడానికి స్విచ్‌ను కాన్ఫిగర్ చేయండి

ప్రతికూలతలు:

1. స్విచ్ పోర్ట్‌ను ఆక్రమించండి

2. స్విచ్‌లను కాన్ఫిగర్ చేయవలసి ఉంటుంది, దీనిలో థర్డ్-పార్టీ తయారీదారులతో ఉమ్మడి సమన్వయం ఉంటుంది, దీనివల్ల నెట్‌వర్క్ వైఫల్యం సంభవించే ప్రమాదం పెరుగుతుంది.

3. మిర్రర్ ట్రాఫిక్ రెప్లికేషన్ పోర్ట్ మరియు స్విచ్ పనితీరుపై ప్రభావం చూపుతుంది.

యాక్టివ్ నెట్‌వర్క్ TAP (TAP అగ్రిగేటర్)

నెట్‌వర్క్ TAP అనేది ఒక బాహ్య నెట్‌వర్క్ పరికరం, ఇది పోర్ట్ మిర్రరింగ్‌ను సాధ్యం చేస్తుంది మరియు వివిధ పర్యవేక్షణ పరికరాల ఉపయోగం కోసం ట్రాఫిక్ కాపీని సృష్టిస్తుంది. ఈ పరికరాలను నెట్‌వర్క్ మార్గంలో పర్యవేక్షించాల్సిన ప్రదేశంలో ఉంచుతారు, మరియు ఇది డేటా IP ప్యాకెట్‌లను కాపీ చేసి, వాటిని నెట్‌వర్క్ పర్యవేక్షణ సాధనానికి పంపుతుంది. నెట్‌వర్క్ TAP పరికరం కోసం యాక్సెస్ పాయింట్ ఎంపిక అనేది నెట్‌వర్క్ ట్రాఫిక్ యొక్క ముఖ్య ఉద్దేశ్యంపై ఆధారపడి ఉంటుంది - డేటా సేకరణ కారణాలు, విశ్లేషణ మరియు ఆలస్యాల యొక్క సాధారణ పర్యవేక్షణ, చొరబాటును గుర్తించడం మొదలైనవి. నెట్‌వర్క్ TAP పరికరాలు 1G రేటు నుండి 100G వరకు డేటా స్ట్రీమ్‌లను సేకరించి, మిర్రర్ చేయగలవు.

డేటా ట్రాఫిక్ రేటుతో సంబంధం లేకుండా, నెట్‌వర్క్ TAP పరికరం ప్యాకెట్ ప్రవాహాన్ని ఏ విధంగానూ సవరించకుండానే ఈ పరికరాలు ట్రాఫిక్‌ను యాక్సెస్ చేస్తాయి. దీని అర్థం, నెట్‌వర్క్ ట్రాఫిక్ పర్యవేక్షణకు మరియు పోర్ట్ మిర్రరింగ్‌కు లోబడి ఉండదు. భద్రత మరియు విశ్లేషణ సాధనాలకు డేటాను రూట్ చేసేటప్పుడు దాని సమగ్రతను కాపాడుకోవడానికి ఇది చాలా అవసరం.

ఇది నెట్‌వర్క్ పరిధీయ పరికరాలు ట్రాఫిక్ కాపీలను పర్యవేక్షించేలా నిర్ధారిస్తుంది, తద్వారా నెట్‌వర్క్ TAP పరికరాలు పరిశీలకులుగా పనిచేస్తాయి. కనెక్ట్ చేయబడిన ఏ/అన్ని పరికరాలకు మీ డేటా కాపీని అందించడం ద్వారా, మీరు నెట్‌వర్క్ పాయింట్ వద్ద పూర్తి పర్యవేక్షణను పొందుతారు. ఒకవేళ నెట్‌వర్క్ TAP పరికరం లేదా పర్యవేక్షణ పరికరం విఫలమైనా, ట్రాఫిక్‌కు అంతరాయం కలగదని మీకు తెలుస్తుంది, తద్వారా ఆపరేటింగ్ సిస్టమ్ సురక్షితంగా మరియు అందుబాటులో ఉండేలా నిర్ధారిస్తుంది.

అదే సమయంలో, ఇది నెట్‌వర్క్ TAP పరికరాల యొక్క మొత్తం లక్ష్యంగా మారుతుంది. నెట్‌వర్క్‌లో ట్రాఫిక్‌కు అంతరాయం కలిగించకుండా ప్యాకెట్‌లకు యాక్సెస్‌ను ఎల్లప్పుడూ అందించవచ్చు మరియు ఈ విజిబిలిటీ సొల్యూషన్‌లు మరింత అధునాతన కేసులను కూడా పరిష్కరించగలవు. నెక్స్ట్ జనరేషన్ ఫైర్‌వాల్‌ల నుండి డేటా లీకేజ్ ప్రొటెక్షన్, అప్లికేషన్ పెర్ఫార్మెన్స్ మానిటరింగ్, SIEM, డిజిటల్ ఫోరెన్సిక్స్, IPS, IDS మరియు మరిన్నింటి వరకు ఉన్న టూల్స్ యొక్క పర్యవేక్షణ అవసరాలు, నెట్‌వర్క్ TAP పరికరాలు అభివృద్ధి చెందేలా ఒత్తిడి చేస్తున్నాయి.

ట్రాఫిక్ యొక్క పూర్తి కాపీని అందించడం మరియు లభ్యతను నిర్వహించడంతో పాటు, TAP పరికరాలు ఈ క్రింది వాటిని అందించగలవు.

1. నెట్‌వర్క్ పర్యవేక్షణ పనితీరును పెంచడానికి ప్యాకెట్‌లను ఫిల్టర్ చేయండి

ఒక నెట్‌వర్క్ TAP పరికరం ఏదో ఒక సమయంలో ఒక ప్యాకెట్ యొక్క 100% కాపీని సృష్టించగలదు అన్నంత మాత్రాన, ప్రతి పర్యవేక్షణ మరియు భద్రతా సాధనం దాని మొత్తాన్ని చూడాల్సిన అవసరం లేదు. అన్ని నెట్‌వర్క్ పర్యవేక్షణ మరియు భద్రతా సాధనాలకు నిజ సమయంలో ట్రాఫిక్‌ను స్ట్రీమింగ్ చేయడం వలన ఓవర్‌ఆర్డరింగ్ మాత్రమే జరుగుతుంది, తద్వారా ఈ ప్రక్రియలో సాధనాల పనితీరు మరియు నెట్‌వర్క్ దెబ్బతింటాయి.

సరైన నెట్‌వర్క్ TAP పరికరాన్ని ఉంచడం ద్వారా, పర్యవేక్షణ సాధనానికి పంపబడే ప్యాకెట్‌లను ఫిల్టర్ చేసి, సరైన డేటాను సరైన సాధనానికి పంపిణీ చేయడంలో సహాయపడుతుంది. అటువంటి సాధనాలకు ఉదాహరణలు: చొరబాటు గుర్తింపు వ్యవస్థలు (IDS), డేటా నష్ట నివారణ (DLP), భద్రతా సమాచారం మరియు ఈవెంట్ నిర్వహణ (SIEM), ఫోరెన్సిక్ విశ్లేషణ, మరియు మరెన్నో.

2. సమర్థవంతమైన నెట్‌వర్కింగ్ కోసం లింక్‌లను ఏకీకృతం చేయండి

నెట్‌వర్క్ పర్యవేక్షణ మరియు భద్రతా అవసరాలు పెరిగేకొద్దీ, నెట్‌వర్క్ ఇంజనీర్లు మరిన్ని పనులను పూర్తి చేయడానికి ఇప్పటికే ఉన్న ఐటి బడ్జెట్‌లను ఉపయోగించుకునే మార్గాలను కనుగొనాలి. కానీ ఒకానొక దశలో, మీరు స్టాక్‌కు కొత్త పరికరాలను జోడిస్తూ, మీ నెట్‌వర్క్ సంక్లిష్టతను పెంచుకుంటూ పోలేరు. పర్యవేక్షణ మరియు భద్రతా సాధనాల వినియోగాన్ని గరిష్ఠ స్థాయికి పెంచడం అత్యవసరం.

నెట్‌వర్క్ TAP పరికరాలు, ఈస్ట్‌బౌండ్ మరియు వెస్ట్‌బౌండ్ వంటి బహుళ నెట్‌వర్క్ ట్రాఫిక్‌ను ఏకీకృతం చేసి, ఒకే పోర్ట్ ద్వారా కనెక్ట్ చేయబడిన పరికరాలకు ప్యాకెట్లను అందించడంలో సహాయపడతాయి. ఈ విధంగా విజిబిలిటీ టూల్స్‌ను అమలు చేయడం వలన అవసరమైన పర్యవేక్షణ సాధనాల సంఖ్య తగ్గుతుంది. డేటా సెంటర్లలో మరియు డేటా సెంటర్ల మధ్య ఈస్ట్-వెస్ట్ డేటా ట్రాఫిక్ పెరుగుతూనే ఉన్నందున, భారీ పరిమాణంలో ఉన్న డేటా అంతటా అన్ని డైమెన్షనల్ ఫ్లోల విజిబిలిటీని నిర్వహించడానికి నెట్‌వర్క్ TAP పరికరాల అవసరం చాలా కీలకం.

ML-NPB-5690 (8)

మీకు ఆసక్తి కలిగించే సంబంధిత వ్యాసం కోసం, దయచేసి ఇక్కడ సందర్శించండి:నెట్‌వర్క్ ట్రాఫిక్‌ను ఎలా క్యాప్చర్ చేయాలి? నెట్‌వర్క్ ట్యాప్ వర్సెస్ పోర్ట్ మిర్రర్


పోస్ట్ సమయం: అక్టోబర్-24-2024