Pourquoi ai-je besoin d'un courtier de paquets réseau pour optimiser mon réseau ?

Courtier de paquets réseau(NPB) est un périphérique réseau de type commutateur dont la taille varie des appareils portables aux boîtiers unitaires 1U et 2U en passant par les grands boîtiers et systèmes de cartes. Contrairement à un commutateur, le NPB ne modifie en aucune manière le trafic qui le traverse, sauf indication explicite. Il réside entre les taps et les ports SPAN, accède aux données du réseau et aux outils sophistiqués de sécurité et de surveillance qui résident généralement dans les centres de données. NPB peut recevoir du trafic sur une ou plusieurs interfaces, exécuter certaines fonctions prédéfinies sur ce trafic, puis le transmettre à une ou plusieurs interfaces pour analyser le contenu lié aux opérations de performances du réseau, à la sécurité du réseau et aux renseignements sur les menaces.

Sans courtier de paquets réseau

Réseau d'avant

Quels types de scénarios nécessitent le Network Packet Broker ?

Premièrement, il existe plusieurs exigences de trafic pour les mêmes points de capture de trafic. Plusieurs pressions ajoutent plusieurs points de défaillance. La mise en miroir multiple (SPAN) occupe plusieurs ports de mise en miroir, affectant les performances de l'appareil.

Deuxièmement, le même dispositif de sécurité ou système d'analyse du trafic doit collecter le trafic de plusieurs points de collecte, mais le port de l'appareil est limité et ne peut pas recevoir le trafic de plusieurs points de collecte en même temps.

Voici quelques autres avantages de l’utilisation de Network Packet Broker pour votre réseau :

- Filtrer et dédupliquer le trafic invalide pour améliorer l'utilisation des dispositifs de sécurité.

- Prend en charge plusieurs modes de collecte de trafic, permettant un déploiement flexible.

- Prend en charge la décapsulation du tunnel pour répondre aux exigences d'analyse du trafic réseau virtuel.

- Répondre aux besoins de désensibilisation secrète, économiser des équipements et des coûts de désensibilisation spéciaux ;

- Calculez le délai du réseau en fonction des horodatages du même paquet de données à différents points de collecte.

 

Avec le courtier de paquets réseau

Network Packet Broker - Optimisez l'efficacité de vos outils :

1- Network Packet Broker vous aide à tirer pleinement parti des dispositifs de surveillance et de sécurité. Examinons certaines des situations potentielles que vous pourriez rencontrer en utilisant ces outils, dans lesquelles bon nombre de vos appareils de surveillance/sécurité peuvent gaspiller de la puissance de traitement du trafic sans rapport avec cet appareil. Finalement, l'appareil atteint sa limite, gérant à la fois le trafic utile et le moins utile. À ce stade, le fournisseur de l'outil sera certainement heureux de vous proposer un produit alternatif puissant qui dispose même de la puissance de traitement supplémentaire pour résoudre votre problème... Quoi qu'il en soit, cela sera toujours une perte de temps et un coût supplémentaire. Si nous pouvions nous débarrasser de tout le trafic qui n’a aucun sens avant l’arrivée de l’outil, que se passerait-il ?

2- Supposons également que l'appareil examine uniquement les informations d'en-tête pour le trafic qu'il reçoit. Découper les paquets pour supprimer la charge utile, puis transmettre uniquement les informations d'en-tête, peut réduire considérablement la charge de trafic sur l'outil ; Alors pourquoi pas ? Network Packet Broker (NPB) peut le faire. Cela prolonge la durée de vie des outils existants et réduit le besoin de mises à niveau fréquentes.

3- Vous risquez de vous retrouver à court d'interfaces disponibles sur des appareils qui disposent encore de beaucoup d'espace libre. L'interface peut même ne pas transmettre à proximité de son trafic disponible. L'agrégation de NPB résoudra ce problème. En regroupant le flux de données vers l'appareil sur le NPB, vous pouvez exploiter chaque interface fournie par l'appareil, optimisant ainsi l'utilisation de la bande passante et libérant les interfaces.

4- Dans le même ordre d'idées, votre infrastructure réseau a été migrée à 10 Go et votre appareil ne dispose que de 1 Go d'interfaces. L'appareil peut toujours être capable de gérer facilement le trafic sur ces liaisons, mais ne peut pas du tout négocier la vitesse des liaisons. Dans ce cas, le NPB peut agir efficacement comme un convertisseur de vitesse et transmettre le trafic vers l’outil. Si la bande passante est limitée, le NPB peut également prolonger sa durée de vie en supprimant le trafic non pertinent, en effectuant un découpage des paquets et en équilibrant la charge du trafic restant sur les interfaces disponibles de l'outil.

5- De même, NPB peut agir comme un convertisseur de média lors de l'exécution de ces fonctions. Si l'appareil ne dispose que d'une interface par câble en cuivre, mais doit gérer le trafic provenant d'une liaison à fibre optique, le NPB peut à nouveau servir d'intermédiaire pour acheminer à nouveau le trafic vers l'appareil.


Heure de publication : 28 avril 2022