ആമുഖം
നെറ്റ്വർക്ക് ട്രാഫിക് ശേഖരണവും വിശകലനവും ഫസ്റ്റ് ഹാൻഡ് നെറ്റ്വർക്ക് ഉപയോക്തൃ പെരുമാറ്റ സൂചകങ്ങളും പാരാമീറ്ററുകളും നേടുന്നതിനുള്ള ഏറ്റവും ഫലപ്രദമായ മാർഗമാണ്. ഡാറ്റാ സെൻ്റർ ക്യൂ ഓപ്പറേഷനും മെയിൻ്റനൻസും തുടർച്ചയായി മെച്ചപ്പെടുത്തിയതോടെ, നെറ്റ്വർക്ക് ട്രാഫിക് ശേഖരണവും വിശകലനവും ഡാറ്റാ സെൻ്റർ ഇൻഫ്രാസ്ട്രക്ചറിൻ്റെ ഒഴിച്ചുകൂടാനാവാത്ത ഭാഗമായി മാറിയിരിക്കുന്നു. നിലവിലെ വ്യവസായ ഉപയോഗത്തിൽ നിന്ന്, ബൈപാസ് ട്രാഫിക് മിററിനെ പിന്തുണയ്ക്കുന്ന നെറ്റ്വർക്ക് ഉപകരണങ്ങളാണ് നെറ്റ്വർക്ക് ട്രാഫിക് ശേഖരണം കൂടുതലും തിരിച്ചറിയുന്നത്. ട്രാഫിക് ശേഖരണത്തിന് സമഗ്രമായ കവറേജ്, ന്യായമായതും ഫലപ്രദവുമായ ട്രാഫിക് ശേഖരണ ശൃംഖല സ്ഥാപിക്കേണ്ടതുണ്ട്, അത്തരം ട്രാഫിക് ശേഖരണം നെറ്റ്വർക്കും ബിസിനസ്സ് പ്രകടന സൂചകങ്ങളും ഒപ്റ്റിമൈസ് ചെയ്യാനും പരാജയത്തിൻ്റെ സാധ്യത കുറയ്ക്കാനും സഹായിക്കും.
ട്രാഫിക് ശേഖരണ ശൃംഖലയെ ട്രാഫിക് ശേഖരണ ഉപകരണങ്ങൾ ഉൾക്കൊള്ളുന്ന ഒരു സ്വതന്ത്ര ശൃംഖലയായി കണക്കാക്കാം, ഉൽപ്പാദന ശൃംഖലയ്ക്ക് സമാന്തരമായി വിന്യസിച്ചിരിക്കുന്നു. ഇത് ഓരോ നെറ്റ്വർക്ക് ഉപകരണത്തിൻ്റെയും ഇമേജ് ട്രാഫിക് ശേഖരിക്കുകയും പ്രാദേശിക, വാസ്തുവിദ്യാ തലങ്ങൾക്കനുസരിച്ച് ഇമേജ് ട്രാഫിക് സംഗ്രഹിക്കുകയും ചെയ്യുന്നു. 2-4 ലെയറുകളുള്ള സോപാധിക ഫിൽട്ടറിംഗ്, ഡ്യൂപ്ലിക്കേറ്റ് പാക്കറ്റുകൾ നീക്കം ചെയ്യൽ, പാക്കറ്റുകൾ വെട്ടിച്ചുരുക്കൽ, മറ്റ് വിപുലമായ പ്രവർത്തന പ്രവർത്തനങ്ങൾ എന്നിവയ്ക്കായുള്ള ഡാറ്റയുടെ പൂർണ്ണ ലൈൻ സ്പീഡ് മനസിലാക്കാൻ ട്രാഫിക് ഏറ്റെടുക്കൽ ഉപകരണത്തിലെ ട്രാഫിക് ഫിൽട്ടറിംഗ് എക്സ്ചേഞ്ച് അലാറം ഇത് ഉപയോഗിക്കുന്നു, തുടർന്ന് ഓരോ ട്രാഫിക്കിലേക്കും ഡാറ്റ അയയ്ക്കുന്നു. വിശകലന സംവിധാനം. ട്രാഫിക് ശേഖരണ നെറ്റ്വർക്കിന് ഓരോ സിസ്റ്റത്തിൻ്റെയും ഡാറ്റ ആവശ്യകതകൾക്കനുസരിച്ച് ഓരോ ഉപകരണത്തിലേക്കും നിർദ്ദിഷ്ട ഡാറ്റ കൃത്യമായി അയയ്ക്കാൻ കഴിയും, കൂടാതെ പരമ്പരാഗത മിറർ ഡാറ്റ ഫിൽട്ടർ ചെയ്ത് അയയ്ക്കാൻ കഴിയാത്ത പ്രശ്നം പരിഹരിക്കാൻ കഴിയും, ഇത് നെറ്റ്വർക്ക് സ്വിച്ചുകളുടെ പ്രോസസ്സിംഗ് പ്രകടനം ഉപയോഗിക്കുന്നു. അതേസമയം, ട്രാഫിക് ശേഖരണ ശൃംഖലയുടെ ട്രാഫിക് ഫിൽട്ടറിംഗ്, എക്സ്ചേഞ്ച് എഞ്ചിൻ കുറഞ്ഞ കാലതാമസവും ഉയർന്ന വേഗതയും ഉള്ള ഡാറ്റയുടെ ഫിൽട്ടറിംഗും ഫോർവേഡിംഗും തിരിച്ചറിയുന്നു, ട്രാഫിക് ശേഖരണ ശൃംഖല ശേഖരിക്കുന്ന ഡാറ്റയുടെ ഗുണനിലവാരം ഉറപ്പാക്കുന്നു, കൂടാതെ മികച്ച ഡാറ്റ അടിസ്ഥാനം നൽകുന്നു. തുടർന്നുള്ള ട്രാഫിക് വിശകലന ഉപകരണങ്ങൾ.
ഒറിജിനൽ ലിങ്കിലെ ആഘാതം കുറയ്ക്കുന്നതിന്, യഥാർത്ഥ ട്രാഫിക്കിൻ്റെ ഒരു പകർപ്പ് സാധാരണയായി ബീം സ്പ്ലിറ്റിംഗ്, SPAN അല്ലെങ്കിൽ TAP വഴി ലഭിക്കും.
നിഷ്ക്രിയ നെറ്റ്വർക്ക് ടാപ്പ് (ഒപ്റ്റിക്കൽ സ്പ്ലിറ്റർ)
ട്രാഫിക് കോപ്പി ലഭിക്കുന്നതിന് ലൈറ്റ് സ്പ്ലിറ്റിംഗ് ഉപയോഗിക്കുന്നതിന് ഒരു ലൈറ്റ് സ്പ്ലിറ്റർ ഉപകരണത്തിൻ്റെ സഹായം ആവശ്യമാണ്. ആവശ്യമായ അനുപാതത്തിന് അനുസൃതമായി ഒപ്റ്റിക്കൽ സിഗ്നലിൻ്റെ ശക്തി തീവ്രത പുനർവിതരണം ചെയ്യാൻ കഴിയുന്ന ഒരു നിഷ്ക്രിയ ഒപ്റ്റിക്കൽ ഉപകരണമാണ് ലൈറ്റ് സ്പ്ലിറ്റർ. സ്പ്ലിറ്ററിന് പ്രകാശത്തെ 1 മുതൽ 2,1 വരെയും 4 വരെയും ഒന്നിലധികം ചാനലുകളിലേക്കും വിഭജിക്കാൻ കഴിയും. ഒറിജിനൽ ലിങ്കിലെ ആഘാതം കുറയ്ക്കുന്നതിന്, ഡാറ്റാ സെൻ്റർ സാധാരണയായി 80:20, 70:30 എന്ന ഒപ്റ്റിക്കൽ സ്പ്ലിറ്റിംഗ് അനുപാതം സ്വീകരിക്കുന്നു, അതിൽ ഒപ്റ്റിക്കൽ സിഗ്നലിൻ്റെ 70,80 അനുപാതം യഥാർത്ഥ ലിങ്കിലേക്ക് തിരികെ അയയ്ക്കുന്നു. നിലവിൽ, നെറ്റ്വർക്ക് പ്രകടന വിശകലനം (NPM/APM), ഓഡിറ്റ് സിസ്റ്റം, ഉപയോക്തൃ പെരുമാറ്റ വിശകലനം, നെറ്റ്വർക്ക് നുഴഞ്ഞുകയറ്റം കണ്ടെത്തൽ, മറ്റ് സാഹചര്യങ്ങൾ എന്നിവയിൽ ഒപ്റ്റിക്കൽ സ്പ്ലിറ്ററുകൾ വ്യാപകമായി ഉപയോഗിക്കുന്നു.
പ്രയോജനങ്ങൾ:
1. ഉയർന്ന വിശ്വാസ്യത, നിഷ്ക്രിയ ഒപ്റ്റിക്കൽ ഉപകരണം;
2. സ്വിച്ച് പോർട്ട്, സ്വതന്ത്ര ഉപകരണങ്ങൾ അധിനിവേശം ഇല്ല, തുടർന്നുള്ള നല്ല വികാസം കഴിയും;
3. സ്വിച്ച് കോൺഫിഗറേഷൻ പരിഷ്ക്കരിക്കേണ്ടതില്ല, മറ്റ് ഉപകരണങ്ങളിൽ സ്വാധീനമില്ല;
4. പൂർണ്ണ ട്രാഫിക് ശേഖരണം, പിശക് പാക്കറ്റുകൾ ഉൾപ്പെടെയുള്ള സ്വിച്ച് പാക്കറ്റ് ഫിൽട്ടറിംഗ് ഇല്ല.
ദോഷങ്ങൾ:
1. ലളിതമായ നെറ്റ്വർക്ക് കട്ട്ഓവർ, ബാക്ക്ബോൺ ലിങ്ക് ഫൈബർ പ്ലഗ്, ഒപ്റ്റിക്കൽ സ്പ്ലിറ്ററിലേക്ക് ഡയൽ ചെയ്യൽ എന്നിവ ചില നട്ടെല്ലുള്ള ലിങ്കുകളുടെ ഒപ്റ്റിക്കൽ പവർ കുറയ്ക്കും.
SPAN(പോർട്ട് മിറർ)
സ്വിച്ചിൽ തന്നെ വരുന്ന ഒരു സവിശേഷതയാണ് SPAN, അതിനാൽ ഇത് സ്വിച്ചിൽ കോൺഫിഗർ ചെയ്യേണ്ടതുണ്ട്. എന്നിരുന്നാലും, ഈ ഫംഗ്ഷൻ സ്വിച്ചിൻ്റെ പ്രവർത്തനത്തെ ബാധിക്കുകയും ഡാറ്റ ഓവർലോഡ് ചെയ്യുമ്പോൾ പാക്കറ്റ് നഷ്ടപ്പെടുത്തുകയും ചെയ്യും.
പ്രയോജനങ്ങൾ:
1. അധിക ഉപകരണങ്ങൾ ചേർക്കേണ്ട ആവശ്യമില്ല, അനുബന്ധ ഇമേജ് റെപ്ലിക്കേഷൻ ഔട്ട്പുട്ട് പോർട്ട് വർദ്ധിപ്പിക്കുന്നതിന് സ്വിച്ച് കോൺഫിഗർ ചെയ്യുക
ദോഷങ്ങൾ:
1. സ്വിച്ച് പോർട്ട് കൈവശപ്പെടുത്തുക
2. സ്വിച്ചുകൾ കോൺഫിഗർ ചെയ്യേണ്ടതുണ്ട്, അതിൽ മൂന്നാം കക്ഷി നിർമ്മാതാക്കളുമായി സംയുക്ത ഏകോപനം ഉൾപ്പെടുന്നു, ഇത് നെറ്റ്വർക്ക് പരാജയത്തിൻ്റെ സാധ്യത വർദ്ധിപ്പിക്കുന്നു
3. മിറർ ട്രാഫിക് റെപ്ലിക്കേഷൻ പോർട്ടിലും സ്വിച്ച് പ്രകടനത്തിലും സ്വാധീനം ചെലുത്തുന്നു.
സജീവ നെറ്റ്വർക്ക് TAP (TAP അഗ്രഗേറ്റർ)
പോർട്ട് മിററിംഗ് പ്രവർത്തനക്ഷമമാക്കുകയും വിവിധ മോണിറ്ററിംഗ് ഉപകരണങ്ങളുടെ ഉപയോഗത്തിനായി ട്രാഫിക്കിൻ്റെ ഒരു പകർപ്പ് സൃഷ്ടിക്കുകയും ചെയ്യുന്ന ഒരു ബാഹ്യ നെറ്റ്വർക്ക് ഉപകരണമാണ് നെറ്റ്വർക്ക് TAP. നിരീക്ഷിക്കേണ്ട നെറ്റ്വർക്ക് പാതയിലെ ഒരു സ്ഥലത്താണ് ഈ ഉപകരണങ്ങൾ അവതരിപ്പിക്കുന്നത്, ഇത് ഡാറ്റ ഐപി പാക്കറ്റുകൾ പകർത്തി നെറ്റ്വർക്ക് മോണിറ്ററിംഗ് ടൂളിലേക്ക് അയയ്ക്കുന്നു. നെറ്റ്വർക്ക് TAP ഉപകരണത്തിനായുള്ള ആക്സസ് പോയിൻ്റ് തിരഞ്ഞെടുക്കുന്നത് നെറ്റ്വർക്ക് ട്രാഫിക്കിൻ്റെ ശ്രദ്ധയെ ആശ്രയിച്ചിരിക്കുന്നു - ഡാറ്റ ശേഖരണ കാരണങ്ങൾ, വിശകലനത്തിൻ്റെയും കാലതാമസത്തിൻ്റെയും പതിവ് നിരീക്ഷണം, നുഴഞ്ഞുകയറ്റം കണ്ടെത്തൽ മുതലായവ. നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങൾക്ക് 1G നിരക്കിൽ ഡാറ്റ സ്ട്രീമുകൾ ശേഖരിക്കാനും പ്രതിഫലിപ്പിക്കാനും കഴിയും 100G.
ഡാറ്റാ ട്രാഫിക് നിരക്ക് പരിഗണിക്കാതെ തന്നെ, നെറ്റ്വർക്ക് TAP ഉപകരണം പാക്കറ്റ് ഫ്ലോയെ ഏതെങ്കിലും വിധത്തിൽ പരിഷ്ക്കരിക്കാതെ ഈ ഉപകരണങ്ങൾ ട്രാഫിക്ക് ആക്സസ് ചെയ്യുന്നു. നെറ്റ്വർക്ക് ട്രാഫിക് മോണിറ്ററിംഗിനും പോർട്ട് മിററിംഗിനും വിധേയമല്ല എന്നാണ് ഇതിനർത്ഥം, ഇത് സുരക്ഷാ, വിശകലന ടൂളുകളിലേക്ക് റൂട്ട് ചെയ്യുമ്പോൾ ഡാറ്റയുടെ സമഗ്രത നിലനിർത്തുന്നതിന് അത്യന്താപേക്ഷിതമാണ്.
നെറ്റ്വർക്ക് പെരിഫറൽ ഉപകരണങ്ങൾ ട്രാഫിക് പകർപ്പുകൾ നിരീക്ഷിക്കുന്നുവെന്ന് ഇത് ഉറപ്പാക്കുന്നു, അങ്ങനെ നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങൾ നിരീക്ഷകരായി പ്രവർത്തിക്കുന്നു. കണക്റ്റുചെയ്തിരിക്കുന്ന ഏതെങ്കിലും/എല്ലാ ഉപകരണങ്ങളിലേക്കും നിങ്ങളുടെ ഡാറ്റയുടെ ഒരു പകർപ്പ് നൽകുന്നതിലൂടെ, നെറ്റ്വർക്ക് പോയിൻ്റിൽ നിങ്ങൾക്ക് പൂർണ്ണ ദൃശ്യപരത ലഭിക്കും. ഒരു നെറ്റ്വർക്ക് TAP ഉപകരണമോ മോണിറ്ററിംഗ് ഉപകരണമോ പരാജയപ്പെടുന്ന സാഹചര്യത്തിൽ, ട്രാഫിക്കിനെ ബാധിക്കില്ലെന്ന് നിങ്ങൾക്കറിയാം, ഓപ്പറേറ്റിംഗ് സിസ്റ്റം സുരക്ഷിതവും ലഭ്യവുമാണെന്ന് ഉറപ്പാക്കുന്നു.
അതേ സമയം, ഇത് നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങളുടെ മൊത്തത്തിലുള്ള ലക്ഷ്യമായി മാറുന്നു. നെറ്റ്വർക്കിലെ ട്രാഫിക് തടസ്സപ്പെടുത്താതെ തന്നെ പാക്കറ്റുകളിലേക്കുള്ള ആക്സസ് എപ്പോഴും നൽകാനാകും, കൂടാതെ ഈ ദൃശ്യപരത പരിഹാരങ്ങൾക്ക് കൂടുതൽ വിപുലമായ കേസുകൾ പരിഹരിക്കാനും കഴിയും. അടുത്ത തലമുറ ഫയർവാളുകൾ മുതൽ ഡാറ്റ ചോർച്ച സംരക്ഷണം, ആപ്ലിക്കേഷൻ പ്രകടന നിരീക്ഷണം, SIEM, ഡിജിറ്റൽ ഫോറൻസിക്സ്, IPS, IDS എന്നിവയും അതിലേറെയും വരെയുള്ള ഉപകരണങ്ങളുടെ നിരീക്ഷണ ആവശ്യങ്ങൾ, നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങളെ വികസിപ്പിക്കാൻ പ്രേരിപ്പിക്കുന്നു.
ട്രാഫിക്കിൻ്റെ പൂർണ്ണമായ പകർപ്പ് നൽകുന്നതിനും ലഭ്യത നിലനിർത്തുന്നതിനും പുറമേ, TAP ഉപകരണങ്ങൾക്ക് ഇനിപ്പറയുന്നവ നൽകാനാകും.
1. നെറ്റ്വർക്ക് മോണിറ്ററിംഗ് പ്രകടനം പരമാവധിയാക്കാൻ പാക്കറ്റുകൾ ഫിൽട്ടർ ചെയ്യുക
ഒരു നെറ്റ്വർക്ക് TAP ഉപകരണത്തിന് ചില ഘട്ടങ്ങളിൽ ഒരു പാക്കറ്റിൻ്റെ 100% പകർപ്പ് സൃഷ്ടിക്കാൻ കഴിയുമെന്നതിനാൽ എല്ലാ നിരീക്ഷണ, സുരക്ഷാ ഉപകരണവും മുഴുവൻ കാര്യവും കാണണമെന്ന് അർത്ഥമാക്കുന്നില്ല. എല്ലാ നെറ്റ്വർക്ക് മോണിറ്ററിംഗിലേക്കും സുരക്ഷാ ഉപകരണങ്ങളിലേക്കും തത്സമയം ട്രാഫിക് സ്ട്രീം ചെയ്യുന്നത് അമിതമായ ഓർഡറിംഗിൽ മാത്രമേ കലാശിക്കൂ, അങ്ങനെ ടൂളുകളുടെയും ഈ പ്രക്രിയയിലെ നെറ്റ്വർക്കിൻ്റെയും പ്രകടനത്തെ ദോഷകരമായി ബാധിക്കും.
ശരിയായ നെറ്റ്വർക്ക് TAP ഉപകരണം സ്ഥാപിക്കുന്നത് മോണിറ്ററിംഗ് ടൂളിലേക്ക് റൂട്ട് ചെയ്യുമ്പോൾ പാക്കറ്റുകൾ ഫിൽട്ടർ ചെയ്യാനും ശരിയായ ഉപകരണത്തിലേക്ക് ശരിയായ ഡാറ്റ വിതരണം ചെയ്യാനും സഹായിക്കും. അത്തരം ടൂളുകളുടെ ഉദാഹരണങ്ങളിൽ നുഴഞ്ഞുകയറ്റം കണ്ടെത്തൽ സംവിധാനങ്ങൾ (IDS), ഡാറ്റാ നഷ്ടം തടയൽ (DLP), സുരക്ഷാ വിവരങ്ങളും ഇവൻ്റ് മാനേജ്മെൻ്റ് (SIEM), ഫോറൻസിക് അനാലിസിസ് എന്നിവയും മറ്റും ഉൾപ്പെടുന്നു.
2. കാര്യക്ഷമമായ നെറ്റ്വർക്കിംഗിനായുള്ള മൊത്തം ലിങ്കുകൾ
നെറ്റ്വർക്ക് മോണിറ്ററിംഗും സുരക്ഷാ ആവശ്യകതകളും വർദ്ധിക്കുന്നതിനനുസരിച്ച്, നെറ്റ്വർക്ക് എഞ്ചിനീയർമാർ കൂടുതൽ ജോലികൾ നിർവഹിക്കുന്നതിന് നിലവിലുള്ള ഐടി ബജറ്റുകൾ ഉപയോഗിക്കുന്നതിനുള്ള വഴികൾ കണ്ടെത്തേണ്ടതുണ്ട്. എന്നാൽ ചില ഘട്ടങ്ങളിൽ, നിങ്ങൾക്ക് പുതിയ ഉപകരണങ്ങൾ സ്റ്റാക്കിലേക്ക് ചേർക്കുന്നത് തുടരാനും നിങ്ങളുടെ നെറ്റ്വർക്കിൻ്റെ സങ്കീർണ്ണത വർദ്ധിപ്പിക്കാനും കഴിയില്ല. നിരീക്ഷണ, സുരക്ഷാ ഉപകരണങ്ങളുടെ ഉപയോഗം പരമാവധിയാക്കേണ്ടത് അത്യാവശ്യമാണ്.
ഒരൊറ്റ പോർട്ടിലൂടെ കണക്റ്റുചെയ്ത ഉപകരണങ്ങളിലേക്ക് പാക്കറ്റുകൾ എത്തിക്കുന്നതിന്, കിഴക്കോട്ടും പടിഞ്ഞാറോട്ടും ഒന്നിലധികം നെറ്റ്വർക്ക് ട്രാഫിക് സംയോജിപ്പിച്ച് നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങൾക്ക് സഹായിക്കാനാകും. ഈ രീതിയിൽ വിസിബിലിറ്റി ടൂളുകൾ വിന്യസിക്കുന്നത് ആവശ്യമായ നിരീക്ഷണ ഉപകരണങ്ങളുടെ എണ്ണം കുറയ്ക്കും. ഡാറ്റാ സെൻ്ററുകളിലും ഡാറ്റാ സെൻ്ററുകൾക്കിടയിലും കിഴക്ക്-പടിഞ്ഞാറ് ഡാറ്റാ ട്രാഫിക്ക് വർദ്ധിച്ചുകൊണ്ടിരിക്കുന്നതിനാൽ, വലിയ അളവിലുള്ള ഡാറ്റയിലുടനീളം എല്ലാ ഡൈമൻഷണൽ ഫ്ലോകളുടെയും ദൃശ്യപരത നിലനിർത്തുന്നതിന് നെറ്റ്വർക്ക് TAP ഉപകരണങ്ങളുടെ ആവശ്യകത അത്യന്താപേക്ഷിതമാണ്.
നിങ്ങൾക്ക് താൽപ്പര്യമുണർത്തുന്ന അനുബന്ധ ലേഖനം, ദയവായി ഇവിടെ സന്ദർശിക്കുക:നെറ്റ്വർക്ക് ട്രാഫിക്ക് എങ്ങനെ ക്യാപ്ചർ ചെയ്യാം? നെറ്റ്വർക്ക് ടാപ്പ് vs പോർട്ട് മിറർ
പോസ്റ്റ് സമയം: ഒക്ടോബർ-24-2024