'n Netwerk-TAP (Toetstoegangspunte) is 'n hardewaretoestel vir die vaslegging, toegang tot en ontleding van groot data wat toegepas kan word op ruggraatnetwerke, mobiele kernnetwerke, hoofnetwerke en IDC-netwerke. Dit kan gebruik word vir skakelverkeer-vaslegging, replikasie, aggregasie, filtrering, verspreiding en lasbalansering. 'n Netwerk-tap is dikwels passief, hetsy opties of elektries, wat 'n kopie van netwerkverkeer skep vir moniterings- en ontledingsdoeleindes. Hierdie netwerkgereedskap word in 'n lewendige skakel geïnstalleer om insig te verkry in die verkeer wat oor daardie skakel beweeg. Mylinking bied die volledige oplossing van 1G/10G/25G/40G/100G/400G netwerkverkeer-vaslegging, analise, bestuur, monitering vir inlyn-sekuriteitsgereedskap en buite-band-moniteringsgereedskap.
Kragtige kenmerke en funksies wat deur die Network Tap uitgevoer word, sluit in:
1. Netwerkverkeerlasbalansering
Die lasbalansering vir grootskaalse dataskakels verseker die akkuraatheid en integriteit van verwerking op agtertoestelle en filter ongewenste verkeer deur konfigurasies. Die vermoë om inkomende verkeer te aanvaar en dit doeltreffend na verskeie verskillende toestelle te versprei, is nog 'n kenmerk wat gevorderde pakketmakelaars moet implementeer. NPB verbeter netwerksekuriteit deur lasbalansering of verkeersaanstuur na relevante netwerkmonitering- en sekuriteitsinstrumente op 'n beleidsgebaseerde basis te verskaf, wat die produktiwiteit van jou sekuriteits- en moniteringsinstrumente verhoog en die lewe vir netwerkadministrateurs makliker maak.
2. Netwerkpakket Intelligente Filtering
NPB het die vermoë om spesifieke netwerkverkeer na spesifieke moniteringsinstrumente te filter vir doeltreffende verkeersoptimalisering. Hierdie funksie help netwerkingenieurs om bruikbare data te filter, wat die buigsaamheid bied om verkeer presies te rig, nie net om verkeersdoeltreffendheid te verbeter nie, maar ook om spoedgebeurtenisanalise te help en reaksietye te verminder.
3. Netwerkverkeerreplikasie/aggregasie
Deur verskeie pakkiestrome in een groot pakkiestroom saam te voeg, soos voorwaardelike pakkiesnitte en tydstempels, om sekuriteits- en moniteringsinstrumente meer doeltreffend te laat werk, behoort jou toestel 'n enkele verenigde stroom te skep wat na moniteringsinstrumente gelei kan word. Dit sal die doeltreffendheid van moniteringsinstrumente verbeter. Byvoorbeeld, die inkomende verkeer word gerepliseer en saamgevoeg deur GE-koppelvlakke. Die vereiste verkeer word deur die 10 gigabit-koppelvlak aangestuur en na die agterkant-verwerkingstoerusting gestuur; Byvoorbeeld, 20 poorte van 10-GIGABit (die totale verkeer oorskry nie 10GE nie) word as invoerpoorte gebruik om inkomende verkeer te ontvang en die inkomende verkeer deur 10-Gigabit-poorte te filter.
4. Netwerkverkeerspieëling
Die verkeer wat versamel moet word, word gerugsteun en na verskeie koppelvlakke gespieël. Boonop kan onnodige verkeer afgeskerm en weggegooi word volgens die gelewerde konfigurasie. Op sommige netwerknodusse is die aantal versamel- en afleidingspoorte op 'n enkele toestel onvoldoende as gevolg van die oormatige aantal poorte wat verwerk moet word. In hierdie geval kan verskeie netwerkaftappe gekaskadeer word om verkeer te versamel, saam te voeg, te filter en te balanseer om aan hoër vereistes te voldoen.
5. Intuïtiewe en maklik-om-te-gebruik GUI
Die voorkeur-NPB moet 'n konfigurasie-koppelvlak insluit -- 'n grafiese gebruikerskoppelvlak (GUI) of opdragreël-koppelvlak (CLI) -- vir intydse bestuur, soos die aanpassing van pakketvloei, poortkartering en paaie. As NPB nie maklik is om te konfigureer, te bestuur en te gebruik nie, sal dit nie sy volle funksie verrig nie.
6. Pakkiemakelaar Koste
Een ding om in gedagte te hou wanneer dit by die mark kom, is die koste van sulke gevorderde moniteringstoerusting. Beide langtermyn- en korttermynkoste kan aansienlik wissel, afhangende van of verskillende poortlisensies beskikbaar is en of pakketmakelaars enige SFP-modules of slegs eie SFP-modules aanvaar. Kortom, 'n doeltreffende NPB moet al hierdie kenmerke bied, sowel as ware skakellaagsigbaarheid en mikrobarsbuffering, terwyl hoë beskikbaarheid en veerkragtigheid gehandhaaf word.
Boonop kan die Netwerk-TAP's die Spesifieke Netwerkbesigheidsfunksies verwesenlik:
1. IPv4/IPv6 sewe-tupel verkeersfiltrering
2. Reëls vir die ooreenstemming van stringe
3. Verkeer replikasie en aggregasie
4. Lasbalansering van verkeer
5. Netwerkverkeerspieëling
6. Tydstempel van elke pakkie
7. Die pakkie-deduplikasie
8. Reëlfiltrering gebaseer op DNS-ontdekking
9. Pakketverwerking: sny, voeg by en verwyder die VLAN-ETAG
10. IP-fragmentverwerking
11. Die GTPv0/V1/V2 seinvlak word geassosieer met die verkeersvloei op die gebruikersvlak
12. Die GTP-tonnelkop verwyder
13. Ondersteun MPLS
14. GbIuPS seinonttrekking
15. Versamel statistieke oor koppelvlaktariewe op die paneel
16. Fisiese koppelvlaktempo en ENKEL-veselmodus
Plasingstyd: 6 April 2022