د شبکې پیکټ بروکر (NPB) د شبکې وسیلې په څیر سویچ دی چې د پورټ ایبل وسیلو څخه د 1U او 2U واحد قضیو څخه لوی قضیې او بورډ سیسټمونو پورې اندازه لري. د سویچ برعکس، NPB هغه ټرافیک نه بدلوي چې د هغې له لارې تیریږي پرته لدې چې په واضح ډول لارښوونه وشي. NPB کولی شي په یو یا ډیرو انٹرفیسونو کې ترافیک ترلاسه کړي، په دې ټرافیک کې ځینې مخکې ټاکل شوي دندې ترسره کړي، او بیا یې یو یا ډیرو انٹرفیسونو ته تولید کړي.
دا ډیری وختونه د هر څخه تر هرچا، ډیری څخه تر هرچا، او له هرچا څخه ډیری بندر نقشې ته ویل کیږي. هغه دندې چې ترسره کیدی شي د ساده څخه ترسره کیدی شي، لکه د ټرافیک لیږل یا رد کول، پیچلي پورې، لکه د یوې ځانګړې ناستې د پیژندلو لپاره د 5 پوړ پورته معلوماتو فلټر کول. په NPB کې انٹرفیسونه د مسو کیبل اتصال کیدی شي ، مګر معمولا SFP/SFP + او QSFP چوکاټونه دي ، کوم چې کاروونکو ته اجازه ورکوي چې مختلف میډیا او بینډ ویت سرعت وکاروي. د NPB فیچر سیټ د شبکې تجهیزاتو موثریت اعظمي کولو اصولو باندې رامینځته شوی ، په ځانګړي توګه نظارت ، تحلیل او امنیت وسیلې.
د شبکې پیکټ بروکر کومې دندې وړاندې کوي؟
د NPB وړتیاوې بې شمیره دي او ممکن د وسیلې برانډ او ماډل پورې اړه ولري ، که څه هم د مالګې ارزښت لرونکی کوم بسته اجنټ غواړي چې د ظرفیتونو اصلي سیټ ولري. ډیری NPB (ډیری عام NPB) د OSI پرتونو 2 څخه تر 4 پورې فعالیت کوي.
په عموم کې، تاسو کولی شئ د L2-4 په NPB کې لاندې ځانګړتیاوې ومومئ: ټرافيک (یا د هغې ځانګړې برخې) بیرته راستنیدل، د ټرافیک فلټر کول، د ټرافیک نقل کول، د پروتوکول پټول، د کڅوړې ټوټې کول (ټیټ کول)، د مختلف شبکې تونل پروتوکولونو پیل یا پای ته رسول، او د ټرافیک لپاره د بار توازن. لکه څنګه چې تمه کیده، د L2-4 NPB کولی شي VLAN، MPLS لیبلونه، MAC پتې (سرچینه او هدف)، IP پتې (سرچینه او هدف)، TCP او UDP بندرونه (سرچینه او هدف)، او حتی د TCP بیرغونه، او همدارنګه ICMP، SCTP، او ARP ترافیک. دا په هیڅ صورت کې د کارولو لپاره ځانګړتیا نه ده، بلکه دا یو نظر وړاندې کوي چې څنګه NPB د 2 څخه تر 4 پرتونو کې فعالیت کوي کولی شي د ټرافیک فرعي سیټونه جلا او وپیژني. یو کلیدي اړتیا چې پیرودونکي یې باید په NPB کې وګوري یو غیر بلاکیدونکي بیکپلین دی.
د شبکې پیکټ بروکر باید د دې وړتیا ولري چې په وسیله کې د هر بندر بشپړ ترافیک له لارې پوره کړي. د چیسس سیسټم کې، د شاتنۍ الوتکې سره اړیکه باید د وصل شوي ماډلونو بشپړ ترافیک بار پوره کولو وړتیا هم ولري. که چیرې NPB کڅوړه پریږدي، دا وسایل به د شبکې بشپړ پوهه ونه لري.
که څه هم د NPB لویه برخه د ASIC یا FPGA پراساس ده، د پاکټ پروسس کولو فعالیت د ډاډ له امله، تاسو به ډیری ادغام یا CPUs د منلو وړ ومومئ (د ماډلونو له لارې). د Mylinking ™ شبکې پیکټ بروکرز (NPB) د ASIC حل پراساس دي. دا معمولا یوه ځانګړتیا ده چې انعطاف وړ پروسس چمتو کوي او له همدې امله په هارډویر کې په بشپړ ډول نشي ترسره کیدی. پدې کې د پاکټ نقل کول، د مهال ویش، SSL/TLS ډیکرپشن، د کلیدي کلمې لټون، او د منظم بیان لټون شامل دي. دا مهمه ده چې په یاد ولرئ چې د دې فعالیت د CPU فعالیت پورې اړه لري. (د مثال په توګه، د ورته نمونې منظم بیان لټونونه کولی شي د ټرافیک ډول، د سمون نرخ، او بینډ ویت پورې اړوند د فعالیت مختلف پایلې ترلاسه کړي)، نو د حقیقي پلي کولو دمخه د ټاکلو لپاره اسانه نه ده.
که چیرې د CPU پورې تړلي ځانګړتیاوې فعالې شي، نو دا د NPB په ټولیز فعالیت کې یو محدود فکتور کیږي. د cpus او د پروګرام وړ سویچینګ چپس راتګ، لکه Cavium Xpliant، Barefoot Tofino او Innovium Teralynx، د راتلونکي نسل د شبکې پیکټ اجنټانو لپاره د ظرفیتونو د پراخې سیټ اساس هم رامینځته کړی، دا فعال واحدونه کولی شي د L4 څخه پورته ترافیک اداره کړي (اکثرا ورته ویل کیږي. د L7 پیکټ اجنټانو په توګه). د پورته ذکر شویو پرمختللو ځانګړتیاو په منځ کې، کلیدي کلمې او منظم بیان لټون د راتلونکي نسل وړتیاوو ښه مثالونه دي. د پیکټ پیلوډونو لټون کولو وړتیا د ناستې او غوښتنلیک په کچه د ترافیک فلټر کولو فرصتونه چمتو کوي ، او د L2-4 په پرتله په پرمختللې شبکه کې ښه کنټرول چمتو کوي.
د شبکې پیکټ بروکر څنګه په زیربنا کې فټ کیږي؟
NPB د شبکې زیربنا کې په دوه بیلابیلو لارو نصب کیدی شي:
۱- انلاین
2- د بند څخه بهر.
هره طریقه ګټې او زیانونه لري او د ټرافيکي لاسوهنې ته په داسې طریقو توان ورکوي چې نور طریقې نشي کولی. د انلاین شبکې پیکټ بروکر د ریښتیني وخت شبکې ترافیک لري چې وسیله خپل منزل ته په لاره کې تیروي. دا فرصت برابروي چې په ریښتیني وخت کې ټرافيکي اداره کړي. د مثال په توګه، کله چې د VLAN ټګونو اضافه کول، تعدیل کول، یا حذف کول یا د منزل IP پتې بدلول، ټرافيک دویم لینک ته کاپي کیږي. د انلاین میتود په توګه، NPB کولی شي د نورو انلاین وسیلو لکه IDS، IPS، یا اور وژونکو لپاره بې ځایه کیدنه هم چمتو کړي. NPB کولی شي د داسې وسیلو وضعیت وڅاري او د ناکامۍ په صورت کې په متحرک ډول ګرم سټینډ بای ته ترافیک بیا وګرځوي.
دا د ریښتیني وخت شبکې اغیزه کولو پرته د ډیری نظارت او امنیت وسیلو ته د ترافیک پروسس او نقل کولو څرنګوالي کې عالي انعطاف چمتو کوي. دا د شبکې بې ساري لید هم چمتو کوي او ډاډ ورکوي چې ټول وسایل د دوی د مسؤلیتونو په سمه توګه اداره کولو لپاره اړین ترافیک کاپي ترلاسه کوي. دا نه یوازې دا تضمینوي چې ستاسو د څارنې، امنیت، او تحلیل وسیلې هغه ټرافیک ترلاسه کوي چې دوی ورته اړتیا لري، بلکې ستاسو شبکه خوندي ده. دا هم ډاډ ورکوي چې وسیله په ناغوښتل شوي ترافیک کې سرچینې نه مصرفوي. شاید ستاسو د شبکې شنونکی د بیک اپ ترافیک ثبتولو ته اړتیا نلري ځکه چې دا د بیک اپ پرمهال ارزښتناک ډیسک ځای نیسي. دا شیان په اسانۍ سره د تحلیل کونکي څخه فلټر شوي پداسې حال کې چې د وسیلې لپاره نور ټول ترافیک خوندي کوي. شاید تاسو یو بشپړ فرعي شبکه ولرئ چې تاسو غواړئ له کوم بل سیسټم څخه پټ وساتئ؛ بیا، دا په اسانۍ سره په ټاکل شوي محصول بندر کې لرې کیږي. په حقیقت کې، یو واحد NPB کولی شي ځینې ټرافيکي لینکونه انلاین پروسس کړي پداسې حال کې چې د بډ څخه بهر نور ټرافیک پروسس کوي.
د پوسټ وخت: مارچ 09-2022