اخبار شرکت در مورد مدیریت ترافیک شبکه عظیم: چگونه کارگزاران بسته شبکه دید را در مراکز داده بهبود می بخشند
با گسترش مداوم رایانش ابری، معماری میکروسرویسها و برنامههای کاربردی آنلاین در مقیاس بزرگ، ترافیک شبکه در مراکز داده مدرن به سرعت در حال افزایش است. علاوه بر ترافیک سنتی شمال-جنوب که توسط دسترسی کاربر ایجاد میشود، مراکز داده اکنون حجم زیادی از ترافیک شرق-غرب بین سرورها، برنامهها و بارهای کاری توزیع شده را مدیریت میکنند.
در چنین محیطهایی، سیستمهای نظارت بر شبکه معمولاً برای ضبط ترافیک به آینهکاری پورت سوئیچ (SPAN) یا دستگاههای TAP شبکه متکی هستند. با این حال، با افزایش حجم ترافیک، زیرساختهای نظارتی ممکن است با چندین مشکل رایج روبرو شوند، از جمله ترافیک آینهکاری شده تکراری، دید محدود در بخشهای مختلف شبکه توزیع شده، و دشواری در توزیع ترافیک به ابزارهای نظارتی متعدد.
این چالشها میتوانند بر کارایی تجزیه و تحلیل امنیت شبکه و نظارت بر عملکرد تأثیر بگذارند.
کارگزار بستههای شبکه (NPB) یک دستگاه تخصصی است که برای مدیریت و توزیع ترافیک شبکه به ابزارهای نظارتی و امنیتی طراحی شده است. این دستگاه معمولاً بین منابع ترافیک - مانند TAP های شبکه یا پورتهای آینه سوئیچ - و سیستمهای نظارتی مستقر میشود.
عملکرد اصلی یک کارگزار بسته، تجمیع، فیلتر کردن، تکثیر و توزیع بستههای شبکه ضبط شده است به گونهای که هر ابزار نظارتی فقط ترافیک مربوط به عملکرد خود را دریافت کند.
در یک معماری استقرار معمولی، یک NPB ترافیک را از چندین لینک شبکه از طریق رابطهای پرسرعت دریافت میکند. معماری سوئیچینگ و پردازش داخلی به سیستم اجازه میدهد تا هدرهای بسته را تجزیه و تحلیل کرده و سیاستهای فیلترینگ را بر اساس پارامترهایی مانند آدرس IP، شماره پورت، نوع پروتکل یا تگهای VLAN اعمال کند.
این فرآیند ترافیک تکراری را کاهش میدهد و تضمین میکند که سیستمهای نظارتی فقط جریانهای داده مربوطه را پردازش میکنند.
در محیطهای مراکز داده مدرن، کارگزاران بستههای شبکه معمولاً چندین قابلیت اصلی را ارائه میدهند:
تجمیع ترافیک
ترافیک از چندین TAP یا پورت آینه را میتوان در یک پلتفرم مدیریت ترافیک متمرکز ادغام کرد.
فیلترینگ بسته
سیاستهای فیلترینگ مبتنی بر پروتکل، آدرس IP، شماره پورت یا VLAN میتوانند ترافیک غیرضروری را قبل از ارسال داده به ابزارهای نظارتی حذف کنند.
تکثیر ترافیک
یک جریان داده واحد را میتوان تکثیر کرد و به چندین پلتفرم نظارتی، مانند سیستمهای تشخیص نفوذ و ابزارهای نظارت بر عملکرد شبکه تحویل داد.
متعادلسازی بار
جریانهای ترافیک با حجم بالا را میتوان در چندین ابزار تجزیه و تحلیل توزیع کرد تا از معماریهای نظارتی مقیاسپذیر پشتیبانی شود.
این مکانیزمها به زیرساختهای نظارتی اجازه میدهند تا حجم زیادی از دادههای شبکه را به طور مؤثرتری مدیریت کنند بدون اینکه نیازی به تغییر در شبکه تولیدی باشد.
کارگزاران بستههای شبکه معمولاً در چندین سناریوی نظارتی استفاده میشوند:
نظارت بر امنیت شبکه
ارائه جریانهای ترافیک فیلتر شده به سیستمهای IDS، IPS و تشخیص تهدید.
نظارت بر عملکرد برنامه (APM)
ارائه ترافیک مربوط به برنامه به پلتفرمهای نظارتی برای تجزیه و تحلیل عملکرد.
نظارت بر زیرساخت ابری
پشتیبانی از دید ترافیک در محیطهای ترکیبی و مجازی شده.
از طریق این برنامهها، NPB ها نقش مهمی در معماریهای دید شبکه مدرن ایفا میکنند.
هنگام انتخاب و استقرار یک کارگزار بسته شبکه، سازمانها معمولاً چندین عامل فنی را ارزیابی میکنند:
گزینههای پهنای باند رابط (مانند 10G، 25G، 40G یا 100G)
قابلیتهای فیلترینگ بسته پشتیبانی شده
عملکردهای متعادلسازی بار ترافیک
تراکم پورت و مقیاسپذیری
سازگاری با ابزارهای نظارتی موجود
با یک معماری کارگزار بسته به درستی طراحی شده، سازمانها میتوانند قابلیتهای نظارت بر شبکه پایدار را حتی با ادامه رشد ترافیک مرکز داده حفظ کنند.