உங்கள் நெட்வொர்க் ட்ராஃபிக் கேப்சரிங் செய்வதற்கு ஏன் நெட்வொர்க் டேப்ஸ் மற்றும் நெட்வொர்க் பாக்கெட் புரோக்கர்கள் தேவை? (பகுதி 2)

அறிமுகம்

நெட்வொர்க் ட்ராஃபிக் சேகரிப்பு மற்றும் பகுப்பாய்வு என்பது முதல் கை நெட்வொர்க் பயனர் நடத்தை குறிகாட்டிகள் மற்றும் அளவுருக்களைப் பெறுவதற்கான மிகச் சிறந்த வழிமுறையாகும். தரவு மையத்தின் Q செயல்பாடு மற்றும் பராமரிப்பின் தொடர்ச்சியான முன்னேற்றத்துடன், நெட்வொர்க் போக்குவரத்து சேகரிப்பு மற்றும் பகுப்பாய்வு தரவு மைய உள்கட்டமைப்பின் இன்றியமையாத பகுதியாக மாறியுள்ளது. தற்போதைய தொழில்துறை பயன்பாட்டிலிருந்து, பிணைய போக்குவரத்து சேகரிப்பு பெரும்பாலும் பைபாஸ் ட்ராஃபிக் கண்ணாடியை ஆதரிக்கும் பிணைய உபகரணங்களால் உணரப்படுகிறது. போக்குவரத்து சேகரிப்பு ஒரு விரிவான கவரேஜ், நியாயமான மற்றும் பயனுள்ள போக்குவரத்து சேகரிப்பு வலையமைப்பை நிறுவ வேண்டும், அத்தகைய போக்குவரத்து சேகரிப்பு நெட்வொர்க் மற்றும் வணிக செயல்திறன் குறிகாட்டிகளை மேம்படுத்தவும் தோல்வியின் நிகழ்தகவை குறைக்கவும் உதவும்.

போக்குவரத்து சேகரிப்பு வலையமைப்பை போக்குவரத்து சேகரிப்பு சாதனங்கள் மற்றும் உற்பத்தி நெட்வொர்க்குடன் இணையாக வரிசைப்படுத்தப்பட்ட ஒரு சுயாதீன நெட்வொர்க்காக கருதலாம். இது ஒவ்வொரு நெட்வொர்க் சாதனத்தின் பட போக்குவரத்தையும் சேகரித்து, பிராந்திய மற்றும் கட்டடக்கலை நிலைகளின்படி பட போக்குவரத்தை ஒருங்கிணைக்கிறது. 2-4 அடுக்குகள் நிபந்தனை வடிகட்டுதல், நகல் பாக்கெட்டுகளை அகற்றுதல், பாக்கெட்டுகளை துண்டித்தல் மற்றும் பிற மேம்பட்ட செயல்பாட்டு செயல்பாடுகளுக்கான தரவின் முழு வரி வேகத்தை உணர, போக்குவரத்து கையகப்படுத்தும் கருவியில் உள்ள போக்குவரத்து வடிகட்டுதல் பரிமாற்ற அலாரத்தைப் பயன்படுத்துகிறது. பகுப்பாய்வு அமைப்பு. ட்ராஃபிக் சேகரிப்பு நெட்வொர்க் ஒவ்வொரு கணினியின் தரவுத் தேவைகளுக்கு ஏற்ப குறிப்பிட்ட தரவை ஒவ்வொரு சாதனத்திற்கும் துல்லியமாக அனுப்ப முடியும், மேலும் பாரம்பரிய கண்ணாடித் தரவை வடிகட்டி அனுப்ப முடியாத சிக்கலை தீர்க்க முடியும், இது நெட்வொர்க் சுவிட்சுகளின் செயலாக்க செயல்திறனைப் பயன்படுத்துகிறது. அதே நேரத்தில், போக்குவரத்து சேகரிப்பு நெட்வொர்க்கின் போக்குவரத்து வடிகட்டுதல் மற்றும் பரிமாற்ற இயந்திரம், குறைந்த தாமதம் மற்றும் அதிவேகத்துடன் தரவை வடிகட்டுதல் மற்றும் அனுப்புவதை உணர்ந்து, போக்குவரத்து சேகரிப்பு நெட்வொர்க் மூலம் சேகரிக்கப்பட்ட தரவின் தரத்தை உறுதிசெய்து, நல்ல தரவு அடித்தளத்தை வழங்குகிறது. பின்னர் போக்குவரத்து பகுப்பாய்வு உபகரணங்கள்.

போக்குவரத்து கண்காணிப்பு பிரச்சினை

அசல் இணைப்பின் தாக்கத்தைக் குறைப்பதற்காக, அசல் போக்குவரத்தின் நகல் பொதுவாக பீம் பிரித்தல், SPAN அல்லது TAP மூலம் பெறப்படுகிறது.

செயலற்ற நெட்வொர்க் தட்டு (ஆப்டிகல் ஸ்ப்ளிட்டர்)

ட்ராஃபிக் நகலைப் பெறுவதற்கு ஒளியைப் பிரிப்பதைப் பயன்படுத்துவதற்கு லைட் ஸ்ப்ளிட்டர் சாதனத்தின் உதவி தேவைப்படுகிறது. ஒளி பிரிப்பான் என்பது ஒரு செயலற்ற ஆப்டிகல் சாதனமாகும், இது தேவையான விகிதத்திற்கு ஏற்ப ஆப்டிகல் சிக்னலின் சக்தி தீவிரத்தை மறுபகிர்வு செய்ய முடியும். ஸ்ப்ளிட்டர் ஒளியை 1 முதல் 2,1 முதல் 4 வரை மற்றும் 1 வரை பல சேனல்களுக்கு பிரிக்கலாம். அசல் இணைப்பின் தாக்கத்தைக் குறைக்க, தரவு மையம் வழக்கமாக 80:20, 70:30 என்ற ஆப்டிகல் பிளவு விகிதத்தை ஏற்றுக்கொள்கிறது, இதில் ஆப்டிகல் சிக்னலின் 70,80 விகிதம் அசல் இணைப்பிற்கு அனுப்பப்படுகிறது. தற்போது, ​​நெட்வொர்க் செயல்திறன் பகுப்பாய்வு (NPM/APM), தணிக்கை அமைப்பு, பயனர் நடத்தை பகுப்பாய்வு, நெட்வொர்க் ஊடுருவல் கண்டறிதல் மற்றும் பிற காட்சிகளில் ஆப்டிகல் பிரிப்பான்கள் பரவலாகப் பயன்படுத்தப்படுகின்றன.

பிடிப்பு ஐகான்

நன்மைகள்:

1. உயர் நம்பகத்தன்மை, செயலற்ற ஆப்டிகல் சாதனம்;

2. சுவிட்ச் போர்ட்டை ஆக்கிரமிக்கவில்லை, சுயாதீன உபகரணங்கள், அடுத்தடுத்து நல்ல விரிவாக்கம் இருக்க முடியும்;

3. சுவிட்ச் கட்டமைப்பை மாற்ற வேண்டிய அவசியமில்லை, மற்ற உபகரணங்களில் எந்த தாக்கமும் இல்லை;

4. முழு போக்குவரத்து சேகரிப்பு, சுவிட்ச் பாக்கெட் வடிகட்டுதல் இல்லை, பிழை பாக்கெட்டுகள் உட்பட, போன்றவை.

தீமைகள்:

1. எளிய நெட்வொர்க் கட்ஓவர் தேவை, முதுகெலும்பு இணைப்பு ஃபைபர் பிளக் மற்றும் ஆப்டிகல் ஸ்ப்ளிட்டருக்கு டயல் செய்வது, சில முதுகெலும்பு இணைப்புகளின் ஆப்டிகல் சக்தியைக் குறைக்கும்.

SPAN(போர்ட் மிரர்)

SPAN என்பது சுவிட்ச் உடன் வரும் அம்சமாகும், எனவே இது சுவிட்சில் கட்டமைக்கப்பட வேண்டும். இருப்பினும், இந்தச் செயல்பாடு சுவிட்சின் செயல்திறனைப் பாதிக்கும் மற்றும் தரவு ஓவர்லோட் செய்யப்படும்போது பாக்கெட் இழப்பை ஏற்படுத்தும்.

நெட்வொர்க் சுவிட்ச் போர்ட் கண்ணாடி

நன்மைகள்:

1. கூடுதல் உபகரணங்களைச் சேர்க்க வேண்டிய அவசியமில்லை, தொடர்புடைய பட பிரதி வெளியீட்டு போர்ட்டை அதிகரிக்க சுவிட்சை உள்ளமைக்கவும்

தீமைகள்:

1. சுவிட்ச் போர்ட்டை ஆக்கிரமிக்கவும்

2. சுவிட்சுகள் கட்டமைக்கப்பட வேண்டும், இது மூன்றாம் தரப்பு உற்பத்தியாளர்களுடன் கூட்டு ஒருங்கிணைப்பை உள்ளடக்கியது, நெட்வொர்க் தோல்வியின் சாத்தியமான அபாயத்தை அதிகரிக்கிறது

3. மிரர் ட்ராஃபிக் பிரதிபலிப்பு போர்ட் மற்றும் சுவிட்ச் செயல்திறனில் தாக்கத்தை ஏற்படுத்துகிறது.

செயலில் உள்ள நெட்வொர்க் TAP (TAP திரட்டி)

நெட்வொர்க் டிஏபி என்பது ஒரு வெளிப்புற நெட்வொர்க் சாதனமாகும், இது போர்ட் மிரரிங்கை செயல்படுத்துகிறது மற்றும் பல்வேறு கண்காணிப்பு சாதனங்களின் பயன்பாட்டிற்காக போக்குவரத்தின் நகலை உருவாக்குகிறது. இந்த சாதனங்கள் நெட்வொர்க் பாதையில் கவனிக்கப்பட வேண்டிய இடத்தில் அறிமுகப்படுத்தப்படுகின்றன, மேலும் இது தரவு ஐபி பாக்கெட்டுகளை நகலெடுத்து பிணைய கண்காணிப்பு கருவிக்கு அனுப்புகிறது. நெட்வொர்க் டிஏபி சாதனத்திற்கான அணுகல் புள்ளியின் தேர்வு நெட்வொர்க் டிராஃபிக்கை மையமாகக் கொண்டது -தரவு சேகரிப்பு காரணங்கள், பகுப்பாய்வு மற்றும் தாமதங்களின் வழக்கமான கண்காணிப்பு, ஊடுருவல் கண்டறிதல் போன்றவை. நெட்வொர்க் டிஏபி சாதனங்கள் 1ஜி விகிதத்தில் தரவு ஸ்ட்ரீம்களை சேகரித்து பிரதிபலிக்கும் 100G.

இந்தச் சாதனங்கள், டேட்டா டிராஃபிக் வீதத்தைப் பொருட்படுத்தாமல், எந்த வகையிலும் பாக்கெட் ஓட்டத்தை மாற்றும் நெட்வொர்க் TAP சாதனம் இல்லாமல் போக்குவரத்தை அணுகும். இதன் பொருள் நெட்வொர்க் ட்ராஃபிக் கண்காணிப்பு மற்றும் போர்ட் பிரதிபலிப்புக்கு உட்பட்டது அல்ல, இது பாதுகாப்பு மற்றும் பகுப்பாய்வுக் கருவிகளுக்கு அனுப்பும்போது தரவின் ஒருமைப்பாட்டை பராமரிக்க அவசியம்.

நெட்வொர்க் புற சாதனங்கள் டிராஃபிக் நகல்களைக் கண்காணிப்பதை இது உறுதி செய்கிறது, இதனால் நெட்வொர்க் TAP சாதனங்கள் பார்வையாளர்களாக செயல்படுகின்றன. இணைக்கப்பட்ட எந்த/அனைத்து சாதனங்களுக்கும் உங்கள் தரவின் நகலை வழங்குவதன் மூலம், நெட்வொர்க் புள்ளியில் முழுத் தெரிவுநிலையைப் பெறுவீர்கள். நெட்வொர்க் TAP சாதனம் அல்லது கண்காணிப்பு சாதனம் தோல்வியுற்றால், இயக்க முறைமை பாதுகாப்பாகவும் கிடைக்கக்கூடியதாகவும் இருப்பதை உறுதிசெய்து, போக்குவரத்து பாதிக்கப்படாது என்பதை நீங்கள் அறிவீர்கள்.

அதே நேரத்தில், இது நெட்வொர்க் TAP சாதனங்களின் ஒட்டுமொத்த இலக்காகிறது. நெட்வொர்க்கில் போக்குவரத்திற்கு இடையூறு இல்லாமல் பாக்கெட்டுகளுக்கான அணுகல் எப்போதும் வழங்கப்படலாம், மேலும் இந்த தெரிவுநிலை தீர்வுகள் மேம்பட்ட நிகழ்வுகளையும் தீர்க்க முடியும். அடுத்த தலைமுறை ஃபயர்வால்கள் முதல் தரவு கசிவு பாதுகாப்பு, பயன்பாட்டு செயல்திறன் கண்காணிப்பு, SIEM, டிஜிட்டல் தடயவியல், ஐபிஎஸ், ஐடிஎஸ் மற்றும் பல, நெட்வொர்க் TAP சாதனங்களை உருவாக்க கட்டாயப்படுத்தும் கருவிகளின் கண்காணிப்பு தேவைகள்.

டிராஃபிக்கின் முழுமையான நகலை வழங்குவதோடு, கிடைப்பதை பராமரிப்பதற்கும் கூடுதலாக, TAP சாதனங்கள் பின்வருவனவற்றை வழங்க முடியும்.

1. நெட்வொர்க் கண்காணிப்பு செயல்திறனை அதிகரிக்க பாக்கெட்டுகளை வடிகட்டவும்

ஒரு Network TAP சாதனம் ஒரு கட்டத்தில் ஒரு பாக்கெட்டின் 100% நகலை உருவாக்க முடியும் என்பதால், ஒவ்வொரு கண்காணிப்பும் பாதுகாப்பு கருவியும் முழு விஷயத்தையும் பார்க்க வேண்டும் என்று அர்த்தம் இல்லை. நிகழ்நேரத்தில் அனைத்து நெட்வொர்க் கண்காணிப்பு மற்றும் பாதுகாப்பு கருவிகளுக்கும் டிராஃபிக்கை ஸ்ட்ரீமிங் செய்வது அதிகப்படியான ஆர்டர் செய்வதை மட்டுமே விளைவிக்கும், இதனால் செயல்பாட்டில் உள்ள கருவிகள் மற்றும் நெட்வொர்க்கின் செயல்திறன் பாதிக்கப்படுகிறது.

சரியான Network TAP சாதனத்தை வைப்பது, கண்காணிப்புக் கருவிக்கு அனுப்பப்படும் போது, ​​சரியான தரவை சரியான கருவிக்கு விநியோகிக்கும் போது, ​​பாக்கெட்டுகளை வடிகட்ட உதவும். இத்தகைய கருவிகளின் எடுத்துக்காட்டுகளில் ஊடுருவல் கண்டறிதல் அமைப்புகள் (IDS), தரவு இழப்பு தடுப்பு (DLP), பாதுகாப்பு தகவல் மற்றும் நிகழ்வு மேலாண்மை (SIEM), தடயவியல் பகுப்பாய்வு மற்றும் பல.

2. திறமையான நெட்வொர்க்கிங்கிற்கான மொத்த இணைப்புகள்

நெட்வொர்க் கண்காணிப்பு மற்றும் பாதுகாப்பு தேவைகள் அதிகரிக்கும் போது, ​​நெட்வொர்க் பொறியாளர்கள் ஏற்கனவே இருக்கும் IT வரவு செலவுத் திட்டங்களைப் பயன்படுத்தி அதிகமான பணிகளைச் செய்வதற்கான வழிகளைக் கண்டறிய வேண்டும். ஆனால் ஒரு கட்டத்தில், புதிய சாதனங்களை அடுக்கில் சேர்த்து உங்கள் நெட்வொர்க்கின் சிக்கலை அதிகரிக்க முடியாது. கண்காணிப்பு மற்றும் பாதுகாப்பு கருவிகளின் பயன்பாட்டை அதிகரிக்க வேண்டியது அவசியம்.

நெட்வொர்க் டிஏபி சாதனங்கள், கிழக்கு மற்றும் மேற்கு நோக்கிய பல நெட்வொர்க் டிராஃபிக்கை ஒருங்கிணைத்து, இணைக்கப்பட்ட சாதனங்களுக்கு ஒரு போர்ட் மூலம் பாக்கெட்டுகளை வழங்க உதவலாம். இந்த வழியில் தெரிவுநிலைக் கருவிகளைப் பயன்படுத்தினால், தேவைப்படும் கண்காணிப்புக் கருவிகளின் எண்ணிக்கை குறையும். தரவு மையங்கள் மற்றும் தரவு மையங்களுக்கு இடையில் கிழக்கு-மேற்கு தரவு போக்குவரத்து தொடர்ந்து வளர்ந்து வருவதால், பெரிய அளவிலான தரவு முழுவதும் அனைத்து பரிமாண ஓட்டங்களின் தெரிவுநிலையை பராமரிக்க நெட்வொர்க் TAP சாதனங்களின் தேவை அவசியம்.

ML-NPB-5690 (8)

தொடர்புடைய கட்டுரை உங்களுக்கு ஆர்வமாக இருக்கலாம், தயவுசெய்து இங்கே பார்வையிடவும்:நெட்வொர்க் டிராஃபிக்கை எவ்வாறு கைப்பற்றுவது? நெட்வொர்க் டேப் vs போர்ட் மிரர்


இடுகை நேரம்: அக்டோபர்-24-2024