Network TAP (Test Access Points) е хардверски уред за снимање, пристап и анализа на големи податоци што може да се примени на backbone мрежи, мобилни основни мрежи, главни мрежи и IDC мрежи. Може да се користи за снимање, репликација, агрегација, филтрирање, дистрибуција и балансирање на оптоварувањето на сообраќајот на линкот. Network Tap е често пасивен, оптички или електричен, што создава копија од мрежниот сообраќај за цели на следење и анализа. Овие мрежни алатки се инсталираат во жива врска со цел да се добие увид во сообраќајот што се движи низ таа врска. Mylinking нуди целосно решение за снимање, аналитика, управување, следење на мрежниот сообраќај од 1G/10G/25G/40G/100G/400G за вградени безбедносни алатки и алатки за следење надвор од опсегот.
Моќните карактеристики и функции што ги извршува Network Tap вклучуваат:
1. Балансирање на оптоварувањето на мрежниот сообраќај
Балансирањето на оптоварувањето за големи податочни врски ја обезбедува точноста и интегритетот на обработката на back-end уредите и го филтрира несаканиот сообраќај преку конфигурации. Способноста за прифаќање на дојдовен сообраќај и негова ефикасна дистрибуција до повеќе различни уреди е уште една карактеристика што мора да ја имплементираат напредните брокери на пакети. NPB ја подобрува безбедноста на мрежата преку обезбедување балансирање на оптоварувањето или пренасочување на сообраќајот кон релевантни алатки за следење и безбедност на мрежата врз основа на политика, зголемувајќи ја продуктивноста на вашите алатки за безбедност и следење и олеснувајќи го животот на мрежните администратори.
2. Интелигентно филтрирање на мрежни пакети
NPB има можност да филтрира специфичен мрежен сообраќај кон специфични алатки за следење за ефикасна оптимизација на сообраќајот. Оваа функција им помага на мрежните инженери да филтрираат податоци што можат да се применат, обезбедувајќи флексибилност за прецизно насочување на сообраќајот, не само што ја подобрува ефикасноста на сообраќајот, туку и помага во анализата на настаните и намалувањето на времето на одговор.
3. Репликација/агрегација на мрежен сообраќај
Со агрегирање на повеќе потоци од пакети во еден голем поток од пакети, како што се условни парчиња пакети и временски ознаки, за да се овозможи алатките за безбедност и следење да работат поефикасно, вашиот уред треба да создаде единствен унифициран поток што може да се насочи кон алатките за следење. Ова ќе ја подобри ефикасноста на алатките за следење. На пример, дојдовниот сообраќај се реплицира и се агрегира преку GE интерфејси. Потребниот сообраќај се препраќа преку 10-гигабитниот интерфејс и се испраќа до опремата за обработка; На пример, 20 порти од 10-гигабит (вкупниот сообраќај не надминува 10GE) се користат како влезни порти за примање на дојдовен сообраќај и филтрирање на дојдовниот сообраќај преку 10-гигабитни порти.
4. Пресликување на мрежниот сообраќај
Сообраќајот што треба да се собере се резервно копира и се пресликува на повеќе интерфејси. Покрај тоа, непотребниот сообраќај може да се заштити и отфрли според испорачаната конфигурација. На некои мрежни јазли, бројот на порти за собирање и пренасочување на еден уред е недоволен поради прекумерниот број порти што треба да се обработуваат. Во овој случај, повеќе мрежни тапови можат да се каскадираат за да се собере, агрегира, филтрира и балансира сообраќајот за да се исполнат повисоките барања.
5. Интуитивен и лесен за користење графички интерфејс
Преферираниот NPB треба да вклучува конфигурациски интерфејс - графички кориснички интерфејс (GUI) или интерфејс од командна линија (CLI) - за управување во реално време, како што е прилагодување на протокот на пакети, мапирањето на порти и патеките. Ако NPB не е лесен за конфигурирање, управување и користење, тој нема да ја извршува својата целосна функција.
6. Трошок за брокер за пакети
Едно нешто што треба да се има предвид кога станува збор за пазарот е цената на таквата напредна опрема за мониторинг. И долгорочните и краткорочните трошоци можат значително да варираат, во зависност од тоа дали се достапни различни лиценци за порти и дали брокерите за пакети прифаќаат SFP модули или само сопственички SFP модули. Накратко, ефикасното NPB треба да ги обезбеди сите овие карактеристики, како и вистинска видливост на слојот на врската и микро-баферирање, додека одржува висока достапност и отпорност.
Покрај тоа, мрежните TAP можат да ги реализираат специфичните мрежни деловни функции:
1. Филтрирање на сообраќај од седум инчи на IPv4/IPv6
2. Правила за совпаѓање на низи
3. Репликација и агрегација на сообраќајот
4. Балансирање на оптоварувањето на сообраќајот
5. Пресликување на мрежниот сообраќај
6. Временска ознака на секој пакет
7. Дедупликација на пакети
8. Филтрирање на правила врз основа на откривање на DNS
9. Обработка на пакети: сечење, додавање и бришење на VLAN TAG
10. Обработка на IP фрагменти
11. Сигналната рамнина GTPv0/V1 / V2 е поврзана со протокот на сообраќај на корисничката рамнина
12. Заглавието на тунелот GTP е отстрането
13. Поддршка за MPLS
14. Екстракција на GbIuPS сигнализација
15. Соберете статистика за стапките на интерфејс на панелот
16. Физичка брзина на интерфејс и режим со едно влакно
Време на објавување: 06.04.2022