Якія магутныя магчымасці і функцыі сеткавых кранаў?

Сеткавы TAP (тэставыя кропкі доступу) - гэта апаратная прылада для збору, доступу і аналізу вялікіх даных, якая можа прымяняцца да магістральных сетак, асноўных мабільных сетак, асноўных сетак і сетак IDC. Ён можа быць выкарыстаны для захопу трафіку спасылак, рэплікацыі, агрэгацыі, фільтрацыі, размеркавання і балансавання нагрузкі. Сеткавы адвод часта пасіўны, аптычны або электрычны, і стварае копію сеткавага трафіку для маніторынгу і аналізу. Гэтыя сеткавыя інструменты ўсталёўваюцца ў жывую спасылку, каб атрымаць уяўленне аб трафіку, які рухаецца па гэтай спасылцы. Mylinking прапануе поўнае рашэнне для ўлоўлівання сеткавага трафіку 1G/10G/25G/40G/100G/400G, аналітыкі, кіравання, маніторынгу для ўбудаваных інструментаў бяспекі і інструментаў маніторынгу па-за сеткай.

сеткавыя краны

Магутныя магчымасці і функцыі, якія выконвае Network Tap, ўключаюць:

1. Балансіроўка нагрузкі сеткавага трафіку

Балансіроўка нагрузкі для буйнамаштабных каналаў перадачы дадзеных забяспечвае дакладнасць і цэласнасць апрацоўкі на ўнутраных прыладах і фільтруе непажаданы трафік праз канфігурацыі. Магчымасць прымаць уваходны трафік і эфектыўна размяркоўваць яго на некалькі розных прылад - яшчэ адна асаблівасць, якую павінны ўкараніць прасунутыя пакетныя брокеры. NPB павышае сеткавую бяспеку, забяспечваючы балансаванне нагрузкі або пераадрасацыю трафіку да адпаведных інструментаў сеткавага маніторынгу і бяспекі на аснове палітык, павялічваючы прадукцыйнасць вашых інструментаў бяспекі і маніторынгу і палягчаючы жыццё сеткавым адміністратарам.

2. Інтэлектуальная фільтрацыя сеткавых пакетаў

NPB мае магчымасць фільтраваць пэўны сеткавы трафік да пэўных інструментаў маніторынгу для эфектыўнай аптымізацыі трафіку. Гэтая функцыя дапамагае сеткавым інжынерам адфільтраваць даныя, якія дзейнічаюць, забяспечваючы гібкасць для дакладнага накіравання трафіку, не толькі паляпшаючы эфектыўнасць трафіку, але таксама дапамагаючы паскараць аналіз падзей і скарачаць час водгуку.

3. Рэплікацыя/агрэгацыя сеткавага трафіку

Аб'ядноўваючы некалькі патокаў пакетаў у адзін вялікі паток, такіх як умоўныя зрэзы пакетаў і пазнакі часу, для павышэння эфектыўнасці працы інструментаў бяспекі і маніторынгу ваша прылада павінна стварыць адзіны аб'яднаны паток, які можна накіроўваць да інструментаў маніторынгу. Гэта павысіць эфектыўнасць інструментаў маніторынгу. Напрыклад, уваходны трафік рэплікуецца і аб'ядноўваецца праз інтэрфейсы GE. Неабходны трафік перанакіроўваецца праз 10-гігабітны інтэрфейс і адпраўляецца на абсталяванне апрацоўкі сервераў; Напрыклад, 20 партоў 10-GiGABit (агульны трафік не перавышае 10GE) выкарыстоўваюцца ў якасці ўваходных партоў для прыёму ўваходнага трафіку і фільтрацыі ўваходнага трафіку праз 10-гігабітныя парты.

4. Адлюстраванне сеткавага трафіку

Трафік, які трэба сабраць, ствараецца рэзервовая копія і адлюстроўваецца на некалькіх інтэрфейсах. Акрамя таго, непатрэбны трафік можа быць экранаваны і адхілены ў адпаведнасці з пастаўленай канфігурацыяй. На некаторых сеткавых вузлах колькасць партоў збору і перанакіравання на адной прыладзе недастатковая з-за празмернай колькасці партоў для апрацоўкі. У гэтым выпадку некалькі сеткавых кранаў можна каскадаваць для збору, аб'яднання, фільтрацыі і балансавання нагрузкі ў адпаведнасці з больш высокімі патрабаваннямі.

5. Інтуітыўна зразумелы і просты ў выкарыстанні графічны інтэрфейс

Пераважны NPB павінен уключаць інтэрфейс канфігурацыі - графічны інтэрфейс карыстальніка (GUI) або інтэрфейс каманднага радка (CLI) - для кіравання ў рэжыме рэальнага часу, напрыклад, карэкціроўкі патокаў пакетаў, супастаўлення партоў і шляхоў. Калі NPB няпроста канфігураваць, кіраваць і выкарыстоўваць, ён не будзе выконваць сваю функцыю ў поўнай меры.

6. Кошт пакетнага брокера

Адна рэч, якую трэба мець на ўвазе, калі справа даходзіць да рынку, - гэта кошт такога сучаснага абсталявання для маніторынгу. Як доўгатэрміновыя, так і кароткатэрміновыя выдаткі могуць істотна адрознівацца ў залежнасці ад таго, ці даступныя розныя ліцэнзіі на порт і ці прымаюць брокеры пакетаў любыя модулі SFP або толькі ўласныя модулі SFP. Падводзячы вынік, эфектыўны NPB павінен забяспечваць усе гэтыя функцыі, а таксама сапраўдную бачнасць канальнага ўзроўню і буферызацыю мікраўсплёскаў, захоўваючы пры гэтым высокую даступнасць і ўстойлівасць.

ML-TAP-2810 分流部署

Акрамя таго, сеткавыя ТАР могуць рэалізаваць спецыфічныя сеткавыя бізнес-функцыі:

1. Сямікратная фільтрацыя трафіку IPv4/IPv6

2. Правілы адпаведнасці радкоў

3. Рэплікацыя і агрэгацыя трафіку

4. Балансіроўка нагрузкі трафіку

5. Адлюстраванне сеткавага трафіку

6. Метка часу кожнага пакета

7. Дэдуплікацыя пакетаў

8. Правіла фільтрацыі на аснове выяўлення DNS

9. Апрацоўка пакетаў: нарэзка, даданне і выдаленне тэга VLAN

10. Апрацоўка фрагментаў IP

11. Плоскасць сігналізацыі GTPv0/ V1 / V2 звязана з патокам трафіку на плоскасці карыстальніка

12. Выдалены загаловак тунэля GTP

13. Падтрымка MPLS

14. Выманне сігналаў GbIuPS

15. Збярыце статыстыку па хуткасцях інтэрфейсу на панэлі

16. Хуткасць фізічнага інтэрфейсу і рэжым SINGLE-валакна


Час публікацыі: 6 красавіка 2022 г