Italia

Network packet broker - In che modo aiutano la rete?

Aggiornato il 30 Mag 2023 by
1.1k

È traffico nei data center è risaputamente in aumento. Garantire la sicurezza delle reti e l'aumento del numero di utenti in questo flusso incessante richiede una serie di strumenti sofisticati che eseguano analisi in tempo reale e con velocità sempre maggiori richiedondo un monitoraggio approfondito e migliorato della rete per una sicurezza superiore. Nelle reti più complesse sono spesso richiesti i Network Packet Broker (NPB), progettati per facilitare agli amministratori l'analisi del traffico con i loro strumenti, consentendo operazioni di data center più fluide e funzionali. Ma cosa fa esattamente un NPB? Questo articolo fornirà alcune risposte.

Cosa è un Network Packet Broker?

Il network packet broker è una tecnologia che implementa una serie di strumenti di monitoraggio per accedere e analizzare il traffico (noto anche come "pacchetti di rete") attraverso una rete. Si colloca tra i tap e le porte SPAN, accede ai dati di rete e a sofisticati strumenti di sicurezza e monitoraggio che risiedono tipicamente nei data center. NPB ascolta il traffico di rete in tempo reale e lo trasmette ad altri strumenti di sistema per l'analisi dei contenuti relativi alle operazioni di performance della rete, alla sicurezza della rete e alle informazioni sulle minacce.

Come funzionano i Network Packet Broker?

Aggregare, filtrare e trasmettere i dati sembra in teoria semplice. Nella pratica, l'NPB intelligente svolge funzioni complesse per produrre vantaggi esponenziali in termini di efficienza e sicurezza. L'NPB intercetta il traffico nei punti critici della rete, come le aziende, i data center, i confini dei vettori di rete, nonché i collegamenti di commutazione/routing di accesso e core/aggregazione. Inoltra il traffico ai dispositivi di monitoraggio della sicurezza di rete, come i dispositivi di rilevamento delle intrusioni di rete, i dispositivi di prevenzione delle intrusioni di rete, i dispositivi di analisi delle prestazioni di rete e i dispositivi di risoluzione dei problemi. In un ambiente IT in continua evoluzione, i data center elaborano più informazioni che mai, ma molte di queste informazioni sono ridondanti o non compresse, soprattutto per gli strumenti di monitoraggio. Network Packet Broker è in grado di comprimere ed eliminare copie di dati per fornire le funzionalità necessarie agli strumenti di monitoraggio. Inoltre, le sue capacità di aggregazione delle porte evitano la necessità di acquistare più strumenti per coprire l'aumento del traffico dei data center.

Funzioni di Network Packet Broker

Altre importanti caratteristiche e funzioni che il Network Packet Broker svolge sono le seguenti:

 

  • Filtraggio intelligente

In primo luogo, NPB è in grado di filtrare il traffico di rete specifico verso strumenti di monitoraggio specifici, per un'efficiente ottimizzazione del traffico. Questa funzione aiuta gli ingegneri di rete a filtrare solo i dati utili, fornendo la flessibilità necessaria per indirizzare con precisione il traffico, non solo migliorando l'efficienza dei flussi di traffico, ma anche contribuendo a velocizzare l'analisi degli incidenti e a ridurre i tempi di risposta.

 

  • Bilanciamento del carico

La capacità di prendere il traffico in entrata e distribuirlo efficacemente a diverse appliance multiple è un'altra caratteristica che un packet broker avanzato deve svolgere. L'NPB fornisce il bilanciamento del carico o l'inoltro del traffico agli strumenti di monitoraggio e sicurezza della rete in base a criteri specifici.

 

  • GUI intuitiva e facile da usare

Il tuo NPB dovrebbe includere un'interfaccia di configurazione - interfaccia grafica utente (GUI) o interfaccia a riga di comando (CLI) per la gestione in tempo reale, come la regolazione del flusso dei pacchetti, la mappatura delle porte e i percorsi. Se il NPB non è facile da configurare, gestire e utilizzare, non è possibile sfruttarne appieno le capacità.

 

  • Aggregazione intelligente dei pacchetti

L'aggregazione di più flussi di pacchetti in un unico flusso, come l'affettamento condizionale dei pacchetti e la marcatura temporale per consentire agli strumenti di sicurezza e di monitoraggio di lavorare in modo più efficiente, consente al dispositivo di creare un unico flusso unificato che può essere indirizzato allo strumento di monitoraggio. Questo aumenta l'efficienza degli strumenti di monitoraggio.

 

  • Costi del Packet Broker

Un aspetto da tenere presente quando si acquista un dispositivo di monitoraggio avanzato è il costo. I costi, sia a breve che a lungo termine, possono variare in modo significativo, a seconda che siano disponibili diverse licenze di porta e che il Packet Broker accetti qualsiasi modulo SFP o solo SFP proprietari. In sintesi, un NPB efficiente dovrebbe fornire tutte queste caratteristiche, oltre a una vera visibilità del livello di collegamento e al buffering dei microburst, il tutto mantenendo un'elevata disponibilità e resilienza.

Perché ho bisogno di un broker di pacchetti di rete?

All'interno del data center sono già presenti molti strumenti statici progettati per monitorare le prestazioni della rete, fornire visibilità e mitigare le minacce e i bad actor, rendendo sempre più difficile garantire che tutti gli strumenti di sicurezza e monitoraggio abbiano accesso al traffico in tempo reale che devono analizzare. Per funzionare correttamente, questi strumenti hanno bisogno di un flusso costante di pacchetti, ma senza NPB ci sono poche opzioni valide per gestirli. L'NPB rende più efficaci gli strumenti di monitoraggio e sicurezza, consentendo loro di accedere a una serie di dati provenienti da tutta la rete. I punti ciechi si riducono, dando allo strumento la visibilità necessaria per identificare e rispondere alle minacce alle prestazioni e alla sicurezza.

I Network Packet Broker migliorano le prestazioni degli strumenti di analisi e sicurezza della rete, aiutandovi a risolvere i colli di bottiglia delle prestazioni delle applicazioni e a risolvere i problemi sulla rete. In questo modo, potrete beneficiare di un monitoraggio migliore e di un maggiore ritorno sugli investimenti. Fate clic qui per saperne di più Network Packet Broker serie FS.

Potresti essere interessato a

Conoscenza
See profile for Sheldon.
Sheldon
Cosa è la porta SFP di uno switch Gigabit?
22 Mag 2023
83.6k
Conoscenza
Conoscenza
See profile for Migelle.
Migelle
Switch PoE, PoE+ e PoE++: Come scegliere?
16 Mar 2023
36.8k
Conoscenza
See profile for Sheldon.
Sheldon
LACP e PAGP: Qual è la differenza?
08 Mar 2023
25.1k
Conoscenza
Conoscenza
See profile for Moris.
Moris
DHCP o IP Statico: Qual è il migliore?
08 Mag 2023
55.6k
Conoscenza
See profile for Migelle.
Migelle
Switch Attivo vs Passivo: Quale Scegliere?
07 Dic 2020
20.3k
Conoscenza
See profile for Sheldon.
Sheldon
RIP vs OSPF: Qual è la differenza?
15 Nov 2022
28.6k
Conoscenza
See profile for Vincent.
Vincent
Capire il moduli BiDi
08 Mar 2021
19.9k
Conoscenza
See profile for Vincent.
Vincent
XFP vs SFP+: Quali sono le differenze?
10 Gen 2023
14.9k
Conoscenza