您是否需要網(wǎng)絡(luò)數(shù)據(jù)包代理?
在決定是否需要之前,讓我們記住什么是NPB…
NPB是一種將網(wǎng)絡(luò)流量從交換機(jī)和路由器轉(zhuǎn)發(fā)到各種網(wǎng)絡(luò)安全,性能管理的設(shè)備和其他監(jiān)控工具。數(shù)據(jù)包代理可以通過應(yīng)用過濾規(guī)則來處理通過的流量,復(fù)制流量到多個(gè)工具,或?qū)⒘髁繌亩鄠€(gè)輸入端口(或源)聚合到單個(gè)輸出端口(或目標(biāo))。使用NPB可幫助您優(yōu)化網(wǎng)絡(luò)安全,性能管理的使用和其他監(jiān)控工具。這樣做可以提高網(wǎng)絡(luò)效率,在降低成本的同時(shí)提高網(wǎng)絡(luò)安全性。
選擇NPB時(shí)的一般注意事項(xiàng)
所有的網(wǎng)絡(luò)數(shù)據(jù)包代理是不一樣的。因此,在為您的網(wǎng)絡(luò)選擇正確的NPB之前,請(qǐng)確保您對(duì)以下重要注意事項(xiàng)有所考慮:
您的網(wǎng)絡(luò)是否“固定”?
了解您的可見性部署需求將極大地影響您對(duì)網(wǎng)絡(luò)硬件的選擇。您應(yīng)該選擇一種解決方案,以優(yōu)化網(wǎng)絡(luò)的總體成本和投資回報(bào)率,并確保該解決方案將在未來為您的網(wǎng)絡(luò)部署增長提供服務(wù)。
根據(jù)您的網(wǎng)絡(luò)類型,您將需要在固定或模塊化NPB之間進(jìn)行選擇?!肮潭ā币馕吨枰环N特定類型的接口或線路速率,例如您需要監(jiān)視30 x 10Gbs鏈接,這些鏈接需要連接到監(jiān)視工具。另一種選擇是,您的部署需要多種類型的接口或多種可見性節(jié)點(diǎn)功能。這樣,才能將網(wǎng)絡(luò)旁路功能與網(wǎng)絡(luò)數(shù)據(jù)包代理功能結(jié)合在一起。固定的NPB通常針對(duì)端口密度進(jìn)行優(yōu)化,通常會(huì)導(dǎo)致每個(gè)端口的成本最高,和成本最低機(jī)架空間。模塊化NPB允許您混合和匹配其端口組合和功能,優(yōu)化靈活性,并在網(wǎng)絡(luò)需求發(fā)展的情況下提供面向未來的解決方案。模塊化NPB允許您在模塊之間“熱交換”,因此您可以將更改應(yīng)用于網(wǎng)絡(luò)而不會(huì)中斷。對(duì)于大型可見性部署,通常需要同時(shí)使用兩種類型的NPB:某些網(wǎng)絡(luò)已經(jīng)建立并且非常穩(wěn)定,在這種情況下,需要針對(duì)端口密度進(jìn)行優(yōu)化。網(wǎng)絡(luò)中的其他一些部分更加動(dòng)態(tài),因此需要一些空間來實(shí)施更改。對(duì)于這些部件,最好使用模塊化NPB單元,它可以適應(yīng)端口組合和功能上的變化。選擇NPB執(zhí)行網(wǎng)絡(luò)體系結(jié)構(gòu)所需的所有功能的設(shè)備時(shí),這一點(diǎn)很重要。另一方面,了解您實(shí)際上不需要哪些功能也很重要,因?yàn)檫@些功能可能會(huì)導(dǎo)致不必要的額外費(fèi)用。這是一些NPB的關(guān)鍵功能,您應(yīng)該評(píng)估其對(duì)以下方面的需求:1.容錯(cuò)能力
如果您的一部分網(wǎng)絡(luò)出現(xiàn)故障,例如由于電源故障或硬件故障,由于在NPB中配置了聯(lián)網(wǎng)方案,因此網(wǎng)絡(luò)不應(yīng)完全失敗。某些NPB能夠在數(shù)據(jù)鏈路上生成亞秒級(jí)心跳數(shù)據(jù)包,這些數(shù)據(jù)包會(huì)自動(dòng)檢測所連接的設(shè)備沒有響應(yīng),從而使用戶可以在這些事件期間根據(jù)需要配置流量。一些NPB支持復(fù)雜的負(fù)載平衡配置,因此您可以在多個(gè)設(shè)備之間分配流量負(fù)載。某些NPB支持連接設(shè)備的主要和輔助名稱,以便在發(fā)生故障時(shí)快速,自動(dòng)地進(jìn)行切換。這些額外的功能是冗余的,現(xiàn)場可替換電源和風(fēng)扇單元進(jìn)行補(bǔ)充。
2.流量疏導(dǎo)/流量管理
流量梳理/管理用于確保將正確的流量定向到正確的工具。這樣可以提高網(wǎng)絡(luò)和每種工具的效率。一些流量整理/管理功能包括流量再生和基于硬件的數(shù)據(jù)包過濾。如果您要處理GTP流量,或者要實(shí)現(xiàn)多級(jí)過濾器,NPB可以成為使您的所有系統(tǒng)處于受控狀態(tài)的強(qiáng)大工具。選擇NPB時(shí),需要考慮許多重要因素,包括計(jì)劃要支持NPB的設(shè)備,過濾需求的復(fù)雜性以及是否有足夠的規(guī)則來滿足您的要求。這些因素可以迅速組合在一起并增加復(fù)雜性,因此仔細(xì)選擇能夠滿足您需求的NPB至關(guān)重要。
3.數(shù)據(jù)包優(yōu)化
NPB將修改數(shù)據(jù)包以提高網(wǎng)絡(luò)安全性和性能。數(shù)據(jù)包優(yōu)化功能包括其他高級(jí)數(shù)據(jù)包處理,還可能包括數(shù)據(jù)包重復(fù)數(shù)據(jù)刪除,協(xié)議剝離等。請(qǐng)務(wù)必調(diào)查每個(gè)高級(jí)功能的流量性能水平,因?yàn)?/span>它們可能更容易受到高流量負(fù)載的影響。這些分組處理功能在高端NPB中受支持,通常需要單獨(dú)購買。

您網(wǎng)絡(luò)上不同服務(wù)的性能要求是什么?
NPB是網(wǎng)絡(luò)可見性體系結(jié)構(gòu)中的主要構(gòu)建塊。您依靠它可以將流量正確轉(zhuǎn)發(fā)到性能管理,監(jiān)視和安全工具。您選擇的NPB應(yīng)該能夠處理您流量的特定要求。查看性能要求時(shí),請(qǐng)考慮以下問題:在不同的用例場景中,NPB是否會(huì)引起數(shù)據(jù)包丟失?您提供的服務(wù)是否可以接受這些損失?另一個(gè)需要考慮的問題是您將要使用的端口的數(shù)量。NPB是否具有足夠的交換矩陣背板來以全線速處理所有這些端口?同時(shí)您的網(wǎng)絡(luò)將運(yùn)行許多服務(wù),這些服務(wù)在性能方面有不同的需求。您的NPB是否能夠支持所需的性能?要記住的重要一點(diǎn)是,您選擇的設(shè)備不會(huì)對(duì)敏感服務(wù)造成數(shù)據(jù)包丟失。