नेटवर्क पैकेट दलाल(एनपीबी), जिसमें आमतौर पर उपयोग किए जाने वाले 1 जी एनपीबी, 10 जी एनपीबी, 25 जी एनपीबी, 40 जी एनपीबी, 100 जी एनपीबी, 400 जी एनपीबी, और शामिल हैं, औरनेटवर्क टेस्ट एक्सेस पोर्ट (TAP), एक हार्डवेयर डिवाइस है जो सीधे नेटवर्क केबल में प्लग करता है और अन्य उपकरणों को नेटवर्क संचार का एक टुकड़ा भेजता है।
नेटवर्क पैकेट दलालों का उपयोग आमतौर पर नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम (आईडीएस), नेटवर्क डिटेक्टरों और प्रोफाइलर्स में किया जाता है। पोर्ट मिररिंग सत्र। शंटिंग मोड में, मॉनिटर किए गए यूटीपी लिंक (अनमास्केड लिंक) को टैप शंटिंग डिवाइस द्वारा दो भागों में विभाजित किया गया है। Shunted डेटा इंटरनेट सूचना सुरक्षा निगरानी प्रणाली के लिए डेटा एकत्र करने के लिए संग्रह इंटरफ़ेस से जुड़ा हुआ है।
नेटवर्क पैकेट ब्रोकर (एनपीबी) आपके लिए क्या करता है?
प्रमुख विशेषताऐं:
1। स्वतंत्र
यह हार्डवेयर का एक स्वतंत्र टुकड़ा है और मौजूदा नेटवर्क उपकरणों के भार को प्रभावित नहीं करता है, जिसका पोर्ट मिररिंग पर बहुत लाभ हैं।
यह एक इन-लाइन डिवाइस है, जिसका सीधा सा मतलब है कि इसे एक नेटवर्क में वायर्ड करने की आवश्यकता है। हालांकि, इसमें विफलता के एक बिंदु को पेश करने का नुकसान भी है, और क्योंकि यह एक ऑनलाइन डिवाइस है, वर्तमान नेटवर्क को तैनाती के समय में बाधित करने की आवश्यकता है, जहां यह तैनात किया गया है, इस पर निर्भर करता है।
2। पारदर्शी
पारदर्शी का अर्थ है वर्तमान नेटवर्क के लिए सूचक। नेटवर्क शंट तक पहुंचने के बाद, इसका वर्तमान नेटवर्क में सभी उपकरणों पर कोई प्रभाव नहीं पड़ता है, और उनके लिए पूरी तरह से पारदर्शी है। बेशक, इसमें नेटवर्क शंट द्वारा मॉनिटरिंग डिवाइस को भेजे गए ट्रैफ़िक भी शामिल हैं, जो नेटवर्क के लिए भी पारदर्शी है।
काम के सिद्धांत:
इनपुट डेटा के आधार पर ट्रैफ़िक शंटिंग (डिस्ट्रिब्शन), प्रोटोकॉल रूपांतरण के माध्यम से दसियों मेगाबाइट्स लैन डेटा के लिए प्रोटोकॉल रूपांतरण के माध्यम से दोहराने, इकट्ठा करना, फ़िल्टर करना, लोड बैलेंसिंग आउटपुट के लिए विशिष्ट एल्गोरिथ्म के अनुसार, एक ही समय के सभी पैकेट, या एक ही आईपी आउटपुट के सभी पैकेट एक ही उपयोगकर्ता इंटरफ़ेस से पैकेट के सभी पैकेटों को सुनिश्चित करने के लिए।
कार्यात्मक विशेषताएं:
1। प्रोटोकॉल रूपांतरण
ISPs द्वारा उपयोग किए जाने वाले मुख्यधारा के इंटरनेट डेटा संचार इंटरफेस में 40G POS, 10G POS/WAN/LAN, 2.5G POS, और GE शामिल हैं, जबकि एप्लिकेशन सर्वर द्वारा उपयोग किए जाने वाले इंटरफेस प्राप्त करने वाले डेटा GE और 10GE LAN इंटरफेस हैं। इसलिए, आमतौर पर इंटरनेट संचार इंटरफेस पर उल्लिखित प्रोटोकॉल रूपांतरण मुख्य रूप से 40G POS, 10G POS, और 2.5G POS से 10GE LAN या GE के बीच रूपांतरण को संदर्भित करता है, और 10GE WAN और 10GE LAN और GE के बीच द्विदिश cotransfer।
2। डेटा संग्रह और वितरण।
अधिकांश डेटा संग्रह एप्लिकेशन मूल रूप से उस ट्रैफ़िक को निकालते हैं जिसके बारे में वे परवाह करते हैं और उस ट्रैफ़िक को छोड़ देते हैं जिसकी उन्हें परवाह नहीं है। एक विशिष्ट आईपी पते, प्रोटोकॉल और पोर्ट का डेटा ट्रैफ़िक पांच-टपल (स्रोत आईपी पते, गंतव्य आईपी पता, स्रोत पोर्ट, गंतव्य पोर्ट और प्रोटोकॉल) अभिसरण द्वारा निकाला जाता है। जब आउटपुट, एक ही स्रोत, एक ही स्थान और लोड बैलेंस आउटपुट को विशिष्ट हैश एल्गोरिथ्म के अनुसार सुनिश्चित किया जाता है।
3। फ़ीचर कोड फ़िल्टरिंग
P2P ट्रैफ़िक संग्रह के लिए, एप्लिकेशन सिस्टम केवल कुछ विशिष्ट ट्रैफ़िक पर ध्यान केंद्रित कर सकता है, जैसे कि स्ट्रीमिंग मीडिया PPSTREAM, BT, थंडरबोल्ट, और HTTP पर सामान्य कीवर्ड जैसे कि Get और Post, आदि। फीचर कोड मिलान विधि का उपयोग निष्कर्षण और अभिसरण के लिए किया जा सकता है। डायवर्टर फिक्स्ड-पोजिशन फीचर कोड फ़िल्टरिंग और फ्लोटिंग फीचर कोड फ़िल्टरिंग का समर्थन करता है। एक फ़्लोटिंग फीचर कोड एक निश्चित स्थान सुविधा कोड के आधार पर निर्दिष्ट एक ऑफसेट है। यह उन अनुप्रयोगों के लिए उपयुक्त है जो फ़िल्टर किए जाने वाले फ़ीचर कोड को निर्दिष्ट करते हैं, लेकिन फ़ीचर कोड के विशिष्ट स्थान को निर्दिष्ट नहीं करते हैं।
4। सत्र प्रबंधन
सत्र ट्रैफ़िक की पहचान करता है और लचीले ढंग से सत्र को अग्रेषित करने के लिए n मान (n = 1 से 1024) को कॉन्फ़िगर करता है। यही है, प्रत्येक सत्र के पहले एन पैकेट को बैक-एंड एप्लिकेशन विश्लेषण प्रणाली में निकाला और अग्रेषित किया जाता है, और एन के बाद के पैकेट को छोड़ दिया जाता है, डाउनस्ट्रीम एप्लिकेशन विश्लेषण प्लेटफॉर्म के लिए संसाधन ओवरहेड की बचत होती है। सामान्य तौर पर, जब आप घटनाओं की निगरानी के लिए आईडी का उपयोग करते हैं, तो आपको पूरे सत्र के सभी पैकेटों को संसाधित करने की आवश्यकता नहीं होती है; इसके बजाय, आपको केवल घटना विश्लेषण और निगरानी को पूरा करने के लिए प्रत्येक सत्र के पहले एन पैकेट निकालने की आवश्यकता है।
5। डेटा मिररिंग और प्रतिकृति
स्प्लिटर आउटपुट इंटरफ़ेस पर डेटा की मिररिंग और प्रतिकृति का एहसास कर सकता है, जो कई एप्लिकेशन सिस्टम के डेटा एक्सेस को सुनिश्चित करता है।
6। 3 जी नेटवर्क डेटा अधिग्रहण और अग्रेषण
3 जी नेटवर्क पर डेटा संग्रह और वितरण पारंपरिक नेटवर्क विश्लेषण मोड से अलग हैं। 3 जी नेटवर्क पर पैकेट एनकैप्सुलेशन की कई परतों के माध्यम से बैकबोन लिंक पर प्रेषित होते हैं। पैकेट की लंबाई और एनकैप्सुलेशन प्रारूप आम नेटवर्क पर पैकेटों से अलग हैं। स्प्लिटर जीटीपी और जीआरई पैकेट, मल्टीलेयर एमपीएलएस पैकेट और वीएलएएन पैकेट जैसे सुरंग प्रोटोकॉल की सटीक रूप से पहचान और प्रक्रिया कर सकता है। यह पैकेट विशेषताओं के आधार पर IUPS सिग्नलिंग पैकेट, GTP सिग्नलिंग पैकेट और RADIUS पैकेट को निर्दिष्ट बंदरगाहों के लिए निकाल सकता है। इसके अलावा, यह आंतरिक आईपी पते के अनुसार पैकेट को विभाजित कर सकता है। ओवरसाइज़्ड पैकेज (MTU> 1522 BYTE) प्रसंस्करण के लिए समर्थन, 3G नेटवर्क डेटा संग्रह और शंट एप्लिकेशन को पूरी तरह से महसूस कर सकता है।
फ़ीचर आवश्यकताएँ:
- L2-L7 एप्लिकेशन प्रोटोकॉल द्वारा ट्रैफ़िक वितरण का समर्थन करता है।
- सटीक स्रोत आईपी पते, गंतव्य आईपी पता, स्रोत पोर्ट, गंतव्य पोर्ट और प्रोटोकॉल द्वारा और एक मुखौटा के साथ 5-टपल फ़िल्टरिंग का समर्थन करता है।
- आउटपुट लोड बैलेंसिंग और आउटपुट होमोलॉजी और होमोलॉजी का समर्थन करता है।
- चरित्र स्ट्रिंग्स द्वारा फ़िल्टरिंग और अग्रेषण का समर्थन करता है।
- सत्र प्रबंधन का समर्थन करता है। प्रत्येक सत्र के पहले एन पैकेट को अग्रेषित करें। N का मान निर्दिष्ट किया जा सकता है।
- कई उपयोगकर्ताओं के लिए समर्थन करता है। एक ही नियम से मेल खाने वाले डेटा पैकेट को एक ही समय में किसी तीसरे पक्ष को प्रदान किया जा सकता है, या आउटपुट इंटरफ़ेस पर डेटा को मिरर किया जा सकता है और दोहराया जा सकता है, जिससे कई एप्लिकेशन सिस्टम के डेटा एक्सेस को सुनिश्चित किया जा सकता है।
वित्तीय उद्योग समाधान समाधान लाभ समाधान
वैश्विक सूचना प्रौद्योगिकी के तेजी से विकास और सूचना के गहनता के साथ, एंटरप्राइज नेटवर्क के पैमाने को धीरे -धीरे विस्तारित किया गया है, और सूचना प्रणाली पर विभिन्न उद्योगों की निर्भरता तेजी से अधिक हो गई है। एक ही समय में, आंतरिक और बाहरी हमले, अनियमितताओं, और सूचना सुरक्षा खतरों का एंटरप्राइज नेटवर्क भी बढ़ रहा है, बड़ी मात्रा में नेटवर्क सुरक्षा, एप्लिकेशन बिजनेस मॉनिटरिंग सिस्टम को उत्तराधिकार में संचालन में रखा गया है, सभी प्रकार के व्यावसायिक निगरानी, सुरक्षा सुरक्षा उपकरण पूरे नेटवर्क में तैनात हैं, जो कि सूचना संसाधनों की निगरानी करते हैं, मॉनिटरिंग, नेटवर्क टॉपॉजी को कम करने में मदद करते हैं। निवेश, कम आय, देर से रखरखाव और प्रबंधन कठिनाइयों, डेटा संसाधनों को नियंत्रित करना मुश्किल है।
पोस्ट टाइम: SEP-08-2022