توهان جي نيٽورڪ ٽريفڪ ڪيپچرنگ لاءِ نيٽ ورڪ ٽيپس ۽ نيٽ ورڪ پيڪيٽ بروڪرز جي ضرورت ڇو آهي؟ (حصو 2)

تعارف

نيٽ ورڪ ٽريفڪ گڏ ڪرڻ ۽ تجزيو سڀ کان وڌيڪ مؤثر وسيلو آهي پهريون هٿ نيٽ ورڪ صارف جي رويي جي اشارن ۽ پيٽرولن کي حاصل ڪرڻ لاءِ. ڊيٽا سينٽر Q آپريشن ۽ سار سنڀال جي مسلسل بهتري سان، نيٽ ورڪ ٽرئفڪ گڏ ڪرڻ ۽ تجزيو ڊيٽا سينٽر انفراسٽرڪچر جو هڪ لازمي حصو بڻجي چڪو آهي. موجوده صنعت جي استعمال کان، نيٽ ورڪ ٽرئفڪ گڏ ڪرڻ اڪثر ڪري محسوس ڪيو ويندو آهي نيٽ ورڪ سامان جي حمايت ڪندي بائي پاس ٽرئفڪ آئيني. ٽريفڪ گڏ ڪرڻ لاءِ هڪ جامع ڪوريج قائم ڪرڻ جي ضرورت آهي، مناسب ۽ موثر ٽريفڪ گڏ ڪرڻ جو نيٽ ورڪ، اهڙو ٽريفڪ گڏ ڪرڻ نيٽ ورڪ ۽ ڪاروباري ڪارڪردگي جي اشارن کي بهتر ڪرڻ ۽ ناڪامي جي امڪان کي گهٽائڻ ۾ مدد ڪري سگهي ٿو.

ٽريفڪ گڏ ڪرڻ واري نيٽ ورڪ کي ٽريفڪ گڏ ڪرڻ جي ڊوائيسز مان ٺهيل هڪ آزاد نيٽ ورڪ جي طور تي سمجهي سگهجي ٿو ۽ پيداوار نيٽ ورڪ سان متوازي طور تي مقرر ڪيو ويو آهي. اهو هر نيٽ ورڪ ڊوائيس جي تصوير ٽرئفڪ کي گڏ ڪري ٿو ۽ علائقائي ۽ تعميراتي سطحن جي مطابق تصويري ٽرئفڪ کي گڏ ڪري ٿو. اهو ٽريفڪ فلٽرنگ ايڪسچينج الارم استعمال ڪري ٿو ٽريفڪ حاصل ڪرڻ واري سامان ۾ ڊيٽا جي مڪمل لائن جي رفتار کي محسوس ڪرڻ لاءِ 2-4 شرطي فلٽرنگ جي پرتن لاءِ ، نقل ٿيل پيڪيٽ کي هٽائڻ ، پيڪيٽس کي ٽوڙڻ ۽ ٻين جديد فنڪشنل آپريشنن کي ، ۽ پوءِ ڊيٽا موڪلي ٿو هر ٽرئفڪ ڏانهن. تجزيو نظام. ٽريفڪ گڏ ڪرڻ وارو نيٽ ورڪ صحيح طور تي هر ڊوائيس تي مخصوص ڊيٽا موڪلي سگهي ٿو هر سسٽم جي ڊيٽا گهرجن مطابق، ۽ اهو مسئلو حل ڪري ٿو ته روايتي آئيني ڊيٽا کي فلٽر ۽ موڪلي نه ٿو سگهجي، جيڪو نيٽ ورڪ سوئچز جي پروسيسنگ ڪارڪردگي کي استعمال ڪري ٿو. ساڳئي وقت، ٽرئفڪ گڏ ڪرڻ واري نيٽ ورڪ جي ٽريفڪ فلٽرنگ ۽ ايڪسچينج انجڻ کي گهٽ دير ۽ تيز رفتار سان ڊيٽا جي فلٽرنگ ۽ فارورڊنگ جو احساس ٿئي ٿو، ٽرئفڪ گڏ ڪرڻ واري نيٽ ورڪ پاران گڏ ڪيل ڊيٽا جي معيار کي يقيني بڻائي ٿو، ۽ هڪ سٺو ڊيٽا بنياد فراهم ڪري ٿو. بعد ۾ ٽريفڪ تجزيو سامان.

ٽرئفڪ جي نگراني جو مسئلو

اصل لنڪ تي اثر گھٽائڻ لاءِ، اصل ٽريفڪ جي ڪاپي عام طور تي حاصل ڪئي ويندي آهي بيم ورهائڻ، SPAN يا TAP ذريعي.

غير فعال نيٽورڪ ٽيپ (آپٽيڪل اسپلٽر)

ٽريفڪ ڪاپي حاصل ڪرڻ لاءِ لائٽ اسپليٽنگ استعمال ڪرڻ جو طريقو لائيٽ اسپلٽر ڊيوائس جي مدد جي ضرورت آهي. روشني ورهائڻ وارو هڪ غير فعال آپٽيڪل ڊوائيس آهي جيڪو گهربل تناسب جي مطابق آپٽيڪل سگنل جي طاقت جي شدت کي ٻيهر ورهائي سگهي ٿو. ورهائيندڙ روشني کي ورهائي سگھي ٿو 1 کان 2,1 کان 4 ۽ 1 کان گھڻن چينلن تائين. اصل لنڪ تي اثر گھٽائڻ لاءِ، ڊيٽا سينٽر عام طور تي 80:20، 70:30 جي آپٽيڪل ورهائڻ واري تناسب کي اختيار ڪندو آهي، جنهن ۾ آپٽيڪل سگنل جو 70,80 تناسب اصل لنڪ ڏانهن واپس موڪليو ويندو آهي. في الحال، آپٽيڪل اسپلٽرز وڏي پيماني تي استعمال ڪيا ويا آهن نيٽ ورڪ ڪارڪردگي تجزيي (NPM/APM)، آڊٽ سسٽم، صارف جي رويي جي تجزيي، نيٽ ورڪ جي مداخلت جو پتو لڳائڻ ۽ ٻين منظرنامن ۾.

ڪيپچر آئڪن

فائدا:

1. هاء reliability، غير فعال نظريي جي ڊوائس؛

2. سوئچ پورٽ تي قبضو نٿو ڪري، آزاد سامان، بعد ۾ سٺو توسيع ٿي سگهي ٿو؛

3. سوئچ جي ترتيب کي تبديل ڪرڻ جي ڪا ضرورت ناهي، ٻين سامان تي ڪو اثر نه؛

4. مڪمل ٽرئفڪ گڏ ڪرڻ، ڪو به سوئچ پيڪيٽ فلٽرنگ، بشمول غلطي پيڪٽس وغيره.

نقصانات:

1. سادو نيٽ ورڪ ڪٽ اوور جي ضرورت، بيڪ بون لنڪ فائبر پلگ ۽ ڊائل ڪرڻ لاءِ آپٽيڪل اسپلٽر، ڪجھ پٺ جي بون لنڪس جي آپٽيڪل پاور کي گھٽائي ڇڏيندو

اسپان (پورٽ آئينو)

SPAN هڪ خصوصيت آهي جيڪا خود سوئچ سان اچي ٿي، تنهنڪري ان کي صرف سوئچ تي ترتيب ڏيڻ جي ضرورت آهي. بهرحال، هي فنڪشن سوئچ جي ڪارڪردگي کي متاثر ڪندو ۽ پيٽ جي نقصان جو سبب بڻائيندو جڏهن ڊيٽا اوورلوڊ ٿيندي.

نيٽ ورڪ سوئچ پورٽ آئيني

فائدا:

1. اهو ضروري ناهي ته اضافي سامان شامل ڪريو، سوئچ کي ترتيب ڏيو انهي سان لاڳاپيل تصوير جي نقل ڪرڻ واري آئوٽ پورٽ کي وڌائڻ لاء

نقصانات:

1. سوئچ پورٽ تي قبضو ڪريو

2. سوئچز کي ترتيب ڏيڻ جي ضرورت آهي، جنهن ۾ ٽئين پارٽي ٺاهيندڙن سان گڏيل تعاون شامل آهي، نيٽورڪ ناڪامي جي امڪاني خطري کي وڌائي ٿو

3. آئيني ٽرئفڪ جي نقل جو اثر پورٽ ۽ سوئچ ڪارڪردگي تي اثر انداز ٿئي ٿو.

فعال نيٽورڪ TAP (TAP Aggregator)

هڪ نيٽ ورڪ TAP هڪ خارجي نيٽ ورڪ ڊيوائس آهي جيڪو پورٽ آئيني کي قابل بڻائي ٿو ۽ مختلف مانيٽرنگ ڊوائيسز جي استعمال لاءِ ٽرئفڪ جي ڪاپي ٺاهي ٿو. اهي ڊوائيس نيٽ ورڪ جي رستي ۾ هڪ جڳهه تي متعارف ڪرايا ويا آهن جن کي مشاهدو ڪرڻ جي ضرورت آهي، ۽ اهو ڊيٽا IP پيڪٽس کي نقل ڪري ٿو ۽ انهن کي نيٽ ورڪ مانيٽرنگ ٽول ڏانهن موڪلي ٿو. نيٽ ورڪ TAP ڊيوائس لاءِ رسائي پوائنٽ جي چونڊ جو دارومدار نيٽ ورڪ ٽريفڪ جي توجه تي آهي - ڊيٽا گڏ ڪرڻ جي سببن، تجزين ۽ تاخير جي معمولي نگراني، مداخلت جو پتو لڳائڻ وغيره. 100 جي.

اهي ڊوائيس نيٽ ورڪ TAP ڊوائيس جي بغير ڪنهن به طريقي سان پيڪٽ جي وهڪري کي تبديل ڪندي ٽرئفڪ تائين رسائي ڪن ٿا، ڊيٽا ٽرئفڪ جي شرح جي بغير. هن جو مطلب اهو آهي ته نيٽ ورڪ ٽرئفڪ جي نگراني ۽ بندرگاهن جي آئيني جي تابع نه آهي، جيڪو ڊيٽا جي سالميت کي برقرار رکڻ لاء ضروري آهي جڏهن ان کي سيڪيورٽي ۽ تجزياتي اوزار ڏانهن روانو ڪيو وڃي.

اهو يقيني بڻائي ٿو ته نيٽ ورڪ پردي ڊوائيسز ٽرئفڪ جي نقلن جي نگراني ڪن ٿا ته جيئن نيٽ ورڪ TAP ڊوائيسز مبصرن جي طور تي ڪم ڪن. توهان جي ڊيٽا جي ڪاپي کي فيڊ ڪندي ڪنهن به / سڀني ڳنڍيل ڊوائيسز تي، توهان نيٽ ورڪ پوائنٽ تي مڪمل نمائش حاصل ڪندا آهيو. ان صورت ۾ ته نيٽ ورڪ TAP ڊيوائس يا مانيٽرنگ ڊيوائس ناڪام ٿئي ٿي، توهان کي خبر آهي ته ٽريفڪ متاثر نه ٿيندي، يقيني بڻائڻ ته آپريٽنگ سسٽم محفوظ ۽ دستياب رهي.

ساڳئي وقت، اهو نيٽ ورڪ TAP ڊوائيسز جو مجموعي ٽارگيٽ بڻجي ٿو. نيٽ ورڪ ۾ ٽريفڪ ۾ مداخلت ڪرڻ کان سواءِ پيڪن تائين رسائي هميشه فراهم ڪري سگهجي ٿي، ۽ اهي نمائشي حل پڻ وڌيڪ ترقي يافته ڪيسن کي حل ڪري سگهن ٿا. اوزارن جي نگراني جي ضرورتن کي ايندڙ نسل جي فائر والز کان وٺي ڊيٽا ليڪج جي حفاظت، ايپليڪيشن ڪارڪردگي جي نگراني، SIEM، ڊجيٽل فارنڪس، IPS، IDS ۽ وڌيڪ، نيٽ ورڪ TAP ڊوائيسز کي ترقي ڪرڻ تي مجبور ڪن ٿا.

ٽريفڪ جي مڪمل ڪاپي مهيا ڪرڻ ۽ دستيابي کي برقرار رکڻ لاء، TAP ڊوائيسز هيٺ ڏنل مهيا ڪري سگھن ٿيون.

1. نيٽ ورڪ مانيٽرنگ ڪارڪردگي کي وڌائڻ لاءِ فلٽر پيڪٽس

بس ان ڪري جو هڪ نيٽ ورڪ ٽيپ ڊيوائس ٺاهي سگھي ٿي 100٪ ڪاپي جي پيڪٽ جي ڪجهه نقطي تي مطلب اهو ناهي ته هر نگراني ۽ سيڪيورٽي اوزار کي سڄي شيء ڏسڻ جي ضرورت آهي. حقيقي وقت ۾ سڀني نيٽ ورڪ مانيٽرنگ ۽ سيڪيورٽي ٽولز ڏانهن اسٽريمنگ ٽريفڪ صرف اوور آرڊرنگ جي نتيجي ۾ ٿيندي، اهڙيءَ طرح عمل ۾ اوزار ۽ نيٽ ورڪ جي ڪارڪردگي کي نقصان پهچائيندو.

صحيح نيٽ ورڪ TAP ڊيوائس کي رکڻ ۾ مدد ڪري سگھي ٿي فلٽر پيڪٽس کي جڏھن مانيٽرنگ ٽول ڏانھن روانو ڪيو وڃي، صحيح ڊيٽا کي صحيح ٽول تي ورهائي. اهڙن اوزارن جا مثال شامل آهن Intrusion detection systems (IDS)، ڊيٽا جي نقصان جي روڪٿام (DLP)، سيڪيورٽي انفارميشن ۽ ايونٽ مئنيجمينٽ (SIEM)، فارنزڪ تجزيو، ۽ ٻيا ڪيترائي.

2. موثر نيٽ ورڪنگ لاءِ مجموعي لنڪس

جيئن نيٽ ورڪ مانيٽرنگ ۽ سيڪيورٽي گهرجون وڌن ٿيون، نيٽورڪ انجنيئرن کي لازمي طور تي وڌيڪ ڪم ڪرڻ لاءِ موجوده آئي ٽي بجيٽ استعمال ڪرڻ جا طريقا ڳولڻ گهرجن. پر ڪجهه نقطي تي، توهان اسٽيڪ ۾ نوان ڊوائيس شامل ڪرڻ ۽ توهان جي نيٽ ورڪ جي پيچيدگي کي وڌائي نٿا سگهو. اهو ضروري آهي ته مانيٽرنگ ۽ سيڪيورٽي اوزار جي استعمال کي وڌ کان وڌ ڪرڻ.

نيٽ ورڪ TAP ڊوائيسز ڪيترن ئي نيٽ ورڪ ٽرئفڪ کي گڏ ڪرڻ ۾ مدد ڪري سگھن ٿيون، اوڀر طرف ۽ اولهه طرف، هڪ واحد بندرگاهه ذريعي ڳنڍيل ڊوائيسز تائين پيڪيٽس پهچائڻ لاء. هن طريقي سان نمائشي اوزارن کي ترتيب ڏيڻ سان مانيٽرنگ اوزارن جو تعداد گھٽجي ويندو. جيئن ته اوڀر-اولهه ڊيٽا ٽريفڪ ڊيٽا سينٽرن ۽ ڊيٽا سينٽرن جي وچ ۾ وڌندي رهي ٿي، نيٽ ورڪ TAP ڊوائيسز جي گهرج ضروري آهي ته ڊيٽا جي وڏي مقدار ۾ سڀني جہتي وهڪري جي نمائش کي برقرار رکڻ لاء.

ML-NPB-5690 (8)

لاڳاپيل مضمون توهان کي دلچسپ ٿي سگهي ٿو، مهرباني ڪري هتي وڃو:نيٽ ورڪ ٽرئفڪ کي ڪيئن پڪڙيو؟ نيٽ ورڪ ٽيپ بمقابله پورٽ آئيني


پوسٽ جو وقت: آڪٽوبر-24-2024