네트워크 패킷 브로커(NPB)는 휴대용 장치부터 1U 및 2U 단위 케이스, 대형 케이스 및 보드 시스템에 이르기까지 크기가 다양한 네트워킹 장치와 같은 스위치입니다. 스위치와 달리 NPB는 명시적으로 지시하지 않는 한 어떤 방식으로든 이를 통과하는 트래픽을 변경하지 않습니다. 이는 탭과 SPAN 포트 사이에 위치하며 일반적으로 데이터 센터에 있는 네트워크 데이터와 정교한 보안 및 모니터링 도구에 액세스합니다. NPB는 하나 이상의 인터페이스에서 트래픽을 수신하고 해당 트래픽에 대해 미리 정의된 일부 기능을 수행한 다음 네트워크 성능 운영, 네트워크 보안 및 위협 인텔리전스와 관련된 콘텐츠를 분석하기 위해 하나 이상의 인터페이스로 출력할 수 있습니다.
네트워크 패킷 브로커 없음
네트워크 패킷 브로커에는 어떤 종류의 시나리오가 필요합니까?
첫째, 동일한 트래픽 캡처 지점에 대한 여러 트래픽 요구 사항이 있습니다. 여러 번 탭하면 여러 실패 지점이 추가됩니다. 다중 미러링(SPAN)은 여러 미러링 포트를 점유하여 장치 성능에 영향을 미칩니다.
둘째, 동일한 보안 장비나 트래픽 분석 시스템이 여러 수집 지점의 트래픽을 수집해야 하는데, 장치 포트가 제한되어 동시에 여러 수집 지점의 트래픽을 수신할 수 없습니다.
네트워크에 Network Packet Broker를 사용하면 다음과 같은 몇 가지 다른 이점을 얻을 수 있습니다.
- 유효하지 않은 트래픽을 필터링하고 중복 제거하여 보안 장치의 활용도를 높입니다.
- 다양한 트래픽 수집 모드를 지원하여 유연한 배포가 가능합니다.
- 가상 네트워크 트래픽 분석을 위한 요구 사항을 충족하기 위해 터널 캡슐화 해제를 지원합니다.
- 비밀 둔감화 요구 사항을 충족하고 특수 둔감화 장비 및 비용을 절약합니다.
- 서로 다른 수집 지점에서 동일한 데이터 패킷의 타임스탬프를 기반으로 네트워크 지연을 계산합니다.
네트워크 패킷 브로커 포함
네트워크 패킷 브로커 - 도구 효율성 최적화:
1- 네트워크 패킷 브로커는 모니터링 및 보안 장치를 최대한 활용하도록 도와줍니다. 이러한 도구를 사용하면서 발생할 수 있는 몇 가지 잠재적인 상황을 고려해 보겠습니다. 여기서는 많은 모니터링/보안 장치가 해당 장치와 관련 없이 트래픽 처리 능력을 낭비할 수 있습니다. 결국 장치는 유용한 트래픽과 덜 유용한 트래픽을 모두 처리하면서 한계에 도달합니다. 이 시점에서 도구 공급업체는 귀하의 문제를 해결할 수 있는 추가 처리 능력까지 갖춘 강력한 대체 제품을 기꺼이 제공할 것입니다. 어쨌든 이는 항상 시간 낭비와 추가 비용이 될 것입니다. 도구가 도착하기 전에 의미가 없는 모든 트래픽을 제거할 수 있다면 어떻게 될까요?
2- 또한 장치는 수신하는 트래픽에 대한 헤더 정보만 본다고 가정합니다. 패킷을 분할하여 페이로드를 제거한 다음 헤더 정보만 전달하면 도구의 트래픽 부담을 크게 줄일 수 있습니다. 그렇다면 왜 안되나요? 네트워크 패킷 브로커(NPB)가 이를 수행할 수 있습니다. 이를 통해 기존 도구의 수명이 연장되고 빈번한 업그레이드 필요성이 줄어듭니다.
3- 아직 여유 공간이 충분한 장치에서는 사용 가능한 인터페이스가 부족할 수 있습니다. 인터페이스는 사용 가능한 트래픽 근처에서 전송하지 않을 수도 있습니다. NPB의 집합은 이 문제를 해결할 것입니다. NPB의 장치에 대한 데이터 흐름을 집계하면 장치에서 제공하는 각 인터페이스를 활용하여 대역폭 활용도를 최적화하고 인터페이스를 확보할 수 있습니다.
4- 마찬가지로 네트워크 인프라는 10GB로 마이그레이션되었으며 장치의 인터페이스는 1GB에 불과합니다. 장치는 여전히 해당 링크의 트래픽을 쉽게 처리할 수 있지만 링크 속도를 전혀 협상할 수 없습니다. 이 경우 NPB는 효과적으로 속도 변환기 역할을 하고 트래픽을 도구로 전달할 수 있습니다. 대역폭이 제한되는 경우 관련 없는 트래픽을 삭제하고, 패킷 슬라이싱을 수행하고, 도구의 사용 가능한 인터페이스에서 나머지 트래픽의 로드 밸런싱을 수행하여 NPB의 수명을 다시 연장할 수도 있습니다.
5- 마찬가지로 NPB는 이러한 기능을 수행할 때 미디어 변환기 역할을 할 수 있습니다. 장치에 구리 케이블 인터페이스만 있지만 광섬유 링크의 트래픽을 처리해야 하는 경우 NPB는 다시 장치로 트래픽을 가져오기 위한 중개자 역할을 할 수 있습니다.
게시 시간: 2022년 4월 28일