Español

Libere el potencial de su red con los intermediarios de paquetes de red

Actualizado el 01 de julio de 2023 por
367

En el panorama empresarial actual, la infraestructura de red es fundamental para el éxito de cualquier organización. Es esencial tener visibilidad de lo que ocurre en la red para detectar incidencias, solucionar problemas y optimizar el rendimiento. Network Packet Broker (NPB) es un dispositivo especializado que se sitúa entre los dispositivos de red, como switches y routers, y las herramientas de supervisión de red, como los sistemas de detección de intrusiones (IDS) y los analizadores de red. Puede proporcionar esta visibilidad, permitiendo a los equipos de TI supervisar y gestionar sus redes con eficacia. En este artículo, exploraremos cómo la NPB puede ayudar a revitalizar su infraestructura de red existente y cómo seleccionar la NPB adecuada para su organización.

La necesidad de que las empresas inviertan en NPB

La visibilidad del tráfico de red es crucial para la supervisión y la seguridad de la red. Invertir en una NPB puede ofrecer más información sobre el tráfico de red. Con una NPB de alto rendimiento, las empresas pueden procesar el tráfico de red a velocidad de línea, proporcionando una visibilidad completa de los paquetes a todas las herramientas de supervisión. Simplifica la supervisión de la red y reduce la carga de las herramientas de supervisión, mejorando su rendimiento. Además, detecta posibles amenazas a la seguridad, como malware y ataques DDoS, y permite a los equipos informáticos mitigarlas de forma proactiva.

Mejorar el despliegue de red existente

Si ya dispone de una NPB, puede tomar medidas para mejorar su despliegue de red actual y aumentar aún más el rendimiento y la seguridad. He aquí algunas formas de hacerlo:

Visibilidad adicional de paquetes

La demanda de visibilidad de la red no hace más que crecer a medida que los equipos buscan asegurar la red. Añadir visibilidad de paquetes es ahora un componente crítico de cualquier estrategia moderna de seguridad y rendimiento. Una visibilidad adicional se reduce a la incorporación de TAP de red (o la alternativa de mirroring de puertos de switches) en su despliegue, ampliando la cantidad de cobertura de red que sus herramientas monitorizan. FS tiene mucha experiencia con TAP de red y puede manejar cualquier entorno o requisito para garantizar que "ve cada bit, byte y paquete".

Agregación de tráfico

¿Qué se puede hacer con los enlaces TAP adicionales? Añadiendo una capa de agregación entre los enlaces TAP y los intermediarios de paquetes centrales, se pueden liberar valiosos puertos del corredor de intermediarios de paquetes centrales. Este enfoque reduce las tasas de licencia y puerto del actual intermediario de paquetes. La agregación de tráfico combina varios enlaces de red en uno solo, lo que simplifica la supervisión de la red y reduce el número de herramientas de supervisión necesarias.

Deduplicación de paquetes

La deduplicación de paquetes garantiza que las herramientas de monitorización reciban sólo una copia de cada paquete, lo que reduce la carga de estas herramientas y mejora su rendimiento. Esto puede ayudar a mejorar la precisión y la velocidad de la monitorización de la red y la resolución de problemas. La solución NPB de FS puede ayudarle a aliviar la carga de la deduplicación en su intermediario central de paquetes, reduciendo así el coste de las costosas cuotas de deduplicación NPB.

PHOTO 1

Selección del intermediario de paquetes adecuado para su red

Una buena forma de seleccionar el producto adecuado es entender primero que los NPB modernos se dividen en tres categorías. Entre ellas se incluyen los NPB completos, los NPB de caja blanca y los agregadores. Comprender estas tres categorías de productos puede ayudarle a reducir el tiempo necesario para encontrar el producto adecuado para su red.

NPB con todas las funciones

Los dispositivos con el conjunto más amplio de funciones suelen tener un precio más elevado. Estos dispositivos son tradicionalmente chasis multi RU diseñados para grandes instalaciones centrales. Aunque son pocos los proveedores que siguen adoptando este enfoque a la hora de diseñar un tejido de visibilidad de red, si necesita una solución de caja única para el descifrado SSL/TLS, análisis integrados y funciones avanzadas, esta categoría sería un punto de partida ideal.

Caja blanca NPB

También conocidos como corredores de paquetes desagregados, aprovechan el software propietario con hardware básico para crear una NPB. Esta categoría se desvía del enfoque tradicional de integración vertical que domina el sector. A pesar de que el hardware básico no admite algunas funciones avanzadas de procesamiento de paquetes, los productos de esta categoría son significativamente menos caros que sus homólogos con todas las funciones. No obstante, el NPB de caja blanca está creciendo rápidamente porque puede integrarse estrechamente con otras soluciones de primera clase, ofreciendo las funciones avanzadas necesarias que buscan los equipos de seguridad y operaciones. Algunos proveedores de esta categoría adoptan el enfoque autónomo, mientras que otros incorporan los principios de SDN al tejido de visibilidad. Dependiendo del tamaño de la implantación, cualquiera de los dos enfoques puede ser adecuado.

Agregadores

Los agregadores son únicos, ya que pueden funcionar como un dispositivo independiente en la mayoría de las aplicaciones de NPB o utilizarse para mejorar la utilización de los NPB completos existentes. Ofrecen un bajo CAPEX y flexibilidad de despliegue, lo que los convierte en una opción viable en términos de ROI. Como dispositivo independiente, los agregadores dirigen eficazmente los datos de los TAP de red y los puertos SPAN a cada herramienta agregando, replicando y filtrando el tráfico L2-L4. A continuación, se procesa el tráfico racionalizado y específico de cada herramienta. Cada vez son más los proveedores de herramientas que incorporan funciones NPB avanzadas dentro de la propia herramienta, lo que hace que los agregadores resulten cada vez más atractivos para las aplicaciones de visibilidad. Existen varias marcas de agregadores en el mercado, como T5850-48S6Q-R NPB de FS. Cuenta con 48 puertos SFP+ (1/10 Gbps) y 6 puertos QSFP+ (40 Gbps) que proporcionan agregación, replicación, filtrado y equilibrio de carga en escenarios de monitorización y análisis de puertos de gran ancho de banda.

Conclusión

En resumen, la infraestructura de red de una empresa es vital para su éxito, y Network Packet Broker (NPB) puede proporcionar la visibilidad necesaria para supervisar y gestionar eficazmente las redes. Los productos NPB de FS tienen una mayor densidad de puertos, lo que puede mejorar la escalabilidad y satisfacer diversas necesidades de tráfico. Las capacidades de visibilidad de red en tiempo real pueden mejorar la seguridad de la red, optimizar el tráfico de red y mejorar el rendimiento y la eficacia de las herramientas de red.

También podría interesarte

Conocimiento
Conocimiento
See profile for Sheldon.
Sheldon
¿Qué es el puerto SFP del switch Gigabit?
ene 29, 2023
49.2k
Conocimiento
Conocimiento
Conocimiento
See profile for Sheldon.
Sheldon
Análisis de PON: Qué es OLT, ONU, ONT y ODN
oct 22, 2018
41.3k
Conocimiento
See profile for Migelle.
Migelle
Switch PoE vs PoE+ vs PoE++: ¿Cómo elegir?
ene 18, 2022
28.9k
Conocimiento
Conocimiento
Conocimiento
Conocimiento
See profile for Vincent.
Vincent
¿Qué es un SFP BiDi y tipos de SFP BiDi?
mar 31, 2022
18.8k
Conocimiento
See profile for Sheldon.
Sheldon
RIP vs OSPF: ¿Cuál es la diferencia?
jul 9, 2021
31.0k