CácNhà môi giới gói mạng(NPB), bao gồm NPB 2,5G thường được sử dụng, 1G NPB, 10G NPB, 40G NPB, 100G NPB, 400G NPB vàCổng truy cập kiểm tra mạng (TAP), là một thiết bị phần cứng cắm trực tiếp vào cáp mạng và gửi một phần giao tiếp mạng đến các thiết bị khác.
Network Packet Broker thường được sử dụng trong các hệ thống phát hiện xâm nhập mạng (IDS), bộ phát hiện mạng và bộ định cấu hình.Phiên phản chiếu cổng.Trong chế độ ngắt, liên kết UTP được giám sát (liên kết không được che giấu) được chia thành hai phần bởi một thiết bị ngắt TAP.Dữ liệu shunted được kết nối với giao diện thu thập để thu thập dữ liệu cho hệ thống giám sát an toàn thông tin Internet.
Nhà môi giới gói mạng (NPB) làm gì cho bạn?
Các tính năng chính:
1. Độc lập
Nó là một phần cứng độc lập và không ảnh hưởng đến tải của các thiết bị mạng hiện có, có lợi thế lớn so với tính năng sao chép cổng.
Nó là một thiết bị trong dòng, có nghĩa đơn giản là nó cần phải được kết nối với một mạng.Tuy nhiên, điều này cũng có nhược điểm là gây ra một điểm lỗi, và bởi vì nó là một thiết bị trực tuyến, mạng hiện tại cần phải bị gián đoạn tại thời điểm triển khai, tùy thuộc vào nơi nó được triển khai.
2. Trong suốt
Trong suốt có nghĩa là con trỏ đến mạng hiện tại.Sau khi truy cập mạng shunt, nó không ảnh hưởng đến tất cả các thiết bị trong mạng hiện tại và hoàn toàn minh bạch đối với chúng.Tất nhiên, điều này cũng bao gồm lưu lượng được gửi bởi shunt mạng đến thiết bị giám sát, cũng là trong suốt đối với mạng.
Nguyên tắc làm việc:
Lưu lượng shunting (phân phối) dựa trên dữ liệu đầu vào, sao chép, thu thập, lọc, chuyển đổi dữ liệu 10G POS thông qua chuyển đổi giao thức thành dữ liệu LAN hàng chục megabyte, theo thuật toán cụ thể cho đầu ra cân bằng tải, đầu ra cùng một lúc để đảm bảo rằng tất cả các gói của cùng một phiên hoặc cùng một IP xuất ra tất cả các gói từ cùng một giao diện người dùng.
Các tính năng chức năng:
1. Chuyển đổi giao thức
Các giao diện truyền thông dữ liệu Internet chính mà ISP sử dụng bao gồm 40G POS, 10G POS / WAN / LAN, 2.5G POS và GE, trong khi các giao diện nhận dữ liệu được sử dụng bởi các máy chủ ứng dụng là GE và 10GE LAN.Do đó, việc chuyển đổi giao thức thường được đề cập trên các giao diện truyền thông Internet chủ yếu đề cập đến việc chuyển đổi giữa 40G POS, 10G POS và 2.5G POS sang 10GE LAN hoặc GE, và bộ truyền hai chiều giữa 10GE WAN và 10GE LAN và GE.
2. Thu thập và phân phối dữ liệu.
Hầu hết các ứng dụng thu thập dữ liệu về cơ bản trích xuất lưu lượng mà họ quan tâm và loại bỏ lưu lượng mà họ không quan tâm.Lưu lượng dữ liệu của một địa chỉ IP, giao thức và cổng cụ thể được trích xuất bởi sự hội tụ năm tuple (địa chỉ IP nguồn, địa chỉ IP đích, cổng nguồn, cổng đích và giao thức).Khi đầu ra, cùng một nguồn, cùng một vị trí và đầu ra cân bằng tải được đảm bảo theo thuật toán HASH cụ thể.
3. Tính năng lọc mã
Đối với thu thập lưu lượng P2P, hệ thống ứng dụng có thể chỉ tập trung vào một số lưu lượng cụ thể, chẳng hạn như phương tiện truyền trực tuyến PPStream, BT, Thunderbolt và các từ khóa phổ biến trên HTTP như GET và POST, v.v. Có thể sử dụng phương pháp đối sánh mã tính năng để trích xuất và sự hội tụ.Bộ chuyển hỗ trợ lọc mã tính năng vị trí cố định và lọc mã tính năng nổi.Mã đối tượng địa lý nổi là độ lệch được chỉ định trên cơ sở mã đối tượng địa lý cố định.Nó phù hợp với các ứng dụng chỉ định mã tính năng cần lọc, nhưng không chỉ định vị trí cụ thể của mã tính năng.
4. Quản lý phiên
Xác định lưu lượng phiên và cấu hình linh hoạt giá trị N chuyển tiếp phiên (N = 1 đến 1024).Nghĩa là, N gói đầu tiên của mỗi phiên được trích xuất và chuyển tiếp đến hệ thống phân tích ứng dụng phía sau và các gói sau N sẽ bị loại bỏ, tiết kiệm chi phí tài nguyên cho nền tảng phân tích ứng dụng phía dưới.Nói chung, khi bạn sử dụng IDS để theo dõi các sự kiện, bạn không cần phải xử lý tất cả các gói của toàn bộ phiên;thay vào đó, bạn chỉ cần trích xuất N gói đầu tiên của mỗi phiên để hoàn thành việc phân tích và giám sát sự kiện.
5. Sao chép và nhân rộng dữ liệu
Bộ chia có thể nhận ra phản chiếu và sao chép dữ liệu trên giao diện đầu ra, đảm bảo truy cập dữ liệu của nhiều hệ thống ứng dụng.
6. Thu thập và chuyển tiếp dữ liệu mạng 3G
Việc thu thập và phân phối dữ liệu trên mạng 3G khác với các chế độ phân tích mạng truyền thống.Các gói trên mạng 3G được truyền trên các liên kết đường trục thông qua nhiều lớp đóng gói.Độ dài gói và định dạng đóng gói khác với các gói trên mạng thông thường.Bộ chia có thể xác định và xử lý chính xác các giao thức đường hầm như gói GTP và GRE, gói MPLS đa lớp và gói VLAN.Nó có thể trích xuất các gói báo hiệu IUPS, gói báo hiệu GTP và gói Radius đến các cổng được chỉ định dựa trên các đặc tính của gói.Ngoài ra, nó có thể phân chia gói tin theo địa chỉ IP bên trong.Hỗ trợ xử lý các gói quá khổ (MTU> 1522 Byte), có thể thực hiện hoàn hảo ứng dụng thu thập dữ liệu mạng 3G và ứng dụng shunt.
Yêu cầu về tính năng:
- Hỗ trợ phân phối lưu lượng bằng giao thức ứng dụng L2-L7.
- Hỗ trợ lọc 5 tuple theo địa chỉ IP nguồn chính xác, địa chỉ IP đích, cổng nguồn, cổng đích và giao thức và có mặt nạ.
- Hỗ trợ cân bằng tải đầu ra và tương đồng đầu ra và tương đồng.
- Hỗ trợ lọc và chuyển tiếp theo chuỗi ký tự.
- Hỗ trợ quản lý phiên.Chuyển tiếp N gói đầu tiên của mỗi phiên.Giá trị của N có thể được xác định.
- Hỗ trợ cho nhiều người dùng.Các gói dữ liệu khớp với cùng một quy tắc có thể được cung cấp đồng thời cho bên thứ ba hoặc dữ liệu trên giao diện đầu ra có thể được sao chép và sao chép, đảm bảo quyền truy cập dữ liệu của nhiều hệ thống ứng dụng.
Giải pháp Giải pháp Công nghiệp Tài chính Giải pháp Lợi thế
Với sự phát triển nhanh chóng của công nghệ thông tin toàn cầu và thông tin hóa ngày càng sâu rộng, quy mô mạng lưới doanh nghiệp từng bước được mở rộng, sự phụ thuộc của các ngành vào hệ thống thông tin ngày càng cao.Đồng thời, mạng doanh nghiệp bị tấn công từ bên trong và bên ngoài, bất thường và các mối đe dọa an toàn thông tin cũng ngày càng lớn, với số lượng lớn bảo vệ mạng, hệ thống giám sát kinh doanh ứng dụng được đưa vào hoạt động liên tiếp, tất cả các loại giám sát kinh doanh, thiết bị bảo vệ an toàn triển khai trên toàn hệ thống mạng sẽ gây lãng phí tài nguyên thông tin, giám sát điểm mù, giám sát lặp đi lặp lại, cấu trúc liên kết mạng và vấn đề mất trật tự như không thể lấy được dữ liệu mục tiêu một cách hiệu quả, dẫn đến thiết bị giám sát hiệu quả làm việc thấp, đầu tư cao, thu nhập thấp , các khó khăn bảo trì và quản lý muộn, tài nguyên dữ liệu khó kiểm soát.
Thời gian đăng: 09-08-2022


