解決數(shù)據(jù)包重復(fù)問題
數(shù)據(jù)包存儲(chǔ)已經(jīng)成為實(shí)現(xiàn)長(zhǎng)期流量分析的一種重要方法,存儲(chǔ)的信息在安全漏洞和災(zāi)難根源分析中已被證明是非常有價(jià)值的。重復(fù)的數(shù)據(jù)包不僅大大增加了存儲(chǔ)容量,而且存儲(chǔ)的重復(fù)數(shù)據(jù)包也常常導(dǎo)致錯(cuò)誤的分析結(jié)果。
在網(wǎng)絡(luò)監(jiān)視通信量中,重復(fù)數(shù)據(jù)包的常見原因是通過使用這個(gè)網(wǎng)絡(luò)交換設(shè)備的端口鏡像特性,也稱為交換端口分析器(SPAN)。使用span是實(shí)現(xiàn)網(wǎng)絡(luò)可見性的一種非常普遍的方法。這個(gè)特性包含在大多數(shù)企業(yè)級(jí)交換機(jī)和路由器中,它是一種復(fù)制數(shù)據(jù)包的技術(shù),通過發(fā)送到一個(gè)或多個(gè)網(wǎng)絡(luò)分析工具的一個(gè)或多個(gè)交換機(jī)端口。
使用跨端口鏡像特性不可避免地會(huì)產(chǎn)生數(shù)據(jù)包復(fù)制。具體而言,端口鏡像可以配置為僅指定進(jìn)出交換機(jī)端口的數(shù)據(jù)包。但是,通常網(wǎng)絡(luò)管理員需要兩者的副本。問題是當(dāng)入口端口和出口端口都被鏡像時(shí);這將導(dǎo)致網(wǎng)絡(luò)分析工具看到重復(fù)的數(shù)據(jù)包。時(shí)間戳可能不同,但數(shù)據(jù)包內(nèi)容是相同的。當(dāng)SPAN用于多個(gè)連接設(shè)備時(shí),這一挑戰(zhàn)將進(jìn)一步加劇。
在較大的網(wǎng)絡(luò)中,利用來自多個(gè)網(wǎng)段的通信量,甚至使用分光也常常導(dǎo)致數(shù)據(jù)包復(fù)制。通過多個(gè)網(wǎng)段的通信量可以通過不同的分光進(jìn)行挖掘,并轉(zhuǎn)發(fā)到監(jiān)視和檢查工具。
數(shù)據(jù)去重解決方案
數(shù)據(jù)包去重復(fù)指的是能力。為在網(wǎng)絡(luò)數(shù)據(jù)被轉(zhuǎn)發(fā)或傳輸?shù)骄W(wǎng)絡(luò)分析工具以進(jìn)行監(jiān)視、分析和記錄之前,刪除數(shù)據(jù)包副本這通常會(huì)導(dǎo)致這些工具處理的業(yè)務(wù)量大幅度減少,從而提高其操作效率,減少誤操作。-生成的正錯(cuò)誤,以及消除安全漏洞可以在沒有重復(fù)包實(shí)現(xiàn)。在不首先識(shí)別和刪除重復(fù)數(shù)據(jù)包的情況下,分析工具可能產(chǎn)生錯(cuò)誤的警報(bào)和/或產(chǎn)生受損的數(shù)據(jù)和結(jié)果。
在某些情況下,高級(jí)網(wǎng)絡(luò)交換機(jī)實(shí)現(xiàn)了基于軟件的第二層(L2)和第三層(L3)重疊的基本級(jí)別,作為在將通信流量量轉(zhuǎn)發(fā)到內(nèi)聯(lián)安全工具之前的可選特性。L2刪除相同的以太網(wǎng)幀,其中以太網(wǎng)報(bào)頭和整個(gè)IP數(shù)據(jù)包匹配,而L3去重復(fù)刪除只有IP數(shù)據(jù)包匹配的TCP或UDP數(shù)據(jù)包。在這種情況下,網(wǎng)絡(luò)交換機(jī)檢查副本,如果副本在原始數(shù)據(jù)包的固定類型間隔內(nèi)(通常按毫秒的順序)到達(dá),則只刪除前一個(gè)數(shù)據(jù)包。
去重---網(wǎng)絡(luò)數(shù)據(jù)包中轉(zhuǎn)設(shè)備的價(jià)值
通過NIAGAR設(shè)備去重
Niagara網(wǎng)絡(luò)以高達(dá)100 Gb的所有數(shù)據(jù)速率為高級(jí)可見性適配層提供所有構(gòu)建塊,包括TAPS、旁路、數(shù)據(jù)包代理,
NIAGARA啟用可見性的網(wǎng)絡(luò)數(shù)據(jù)包代理
高級(jí)網(wǎng)絡(luò)中轉(zhuǎn)設(shè)備,包括兩個(gè)插槽--N2系列那可填充范圍廣泛的高密度、高通用性、處理器加速模塊.它支持一系列功能功能,包括網(wǎng)絡(luò)分光, 旁路, 和包代理, 和深包處理應(yīng)用程序.
-
最新動(dòng)態(tài)
-
Niagara Bypass交換機(jī) Netscout 網(wǎng)絡(luò)設(shè)備 Uila 虛擬化性能監(jiān)控 Fortinet 網(wǎng)絡(luò)安全 iRecovery網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly手持儀表 Napatech 網(wǎng)絡(luò)加速卡 恒景數(shù)據(jù)包中轉(zhuǎn)交換機(jī) 思科Cisco 光電模塊 星融元 安立Anritsu Mellanox交換機(jī)
-
Niagara Networks解決方案 Netscout 解決方案 Uila解決方案 FORTINET解決方案 iRecovery 網(wǎng)絡(luò)故障自愈系統(tǒng) NetAlly解決方案 MultiLane端口測(cè)試解決方案
-
公司介紹 廠商介紹 聯(lián)系我們 加入我們 最新動(dòng)態(tài)
郵箱 y.k@whpermanent.com
電話 027-87569272
地址 湖北省武漢市洪山區(qū)文化大道555號(hào)融創(chuàng)智谷A10-5
關(guān)注恒景

獲取最新案例及解決方案
">