Ny Network Packet Broker (NPB) dia fitaovana toy ny tambajotra izay misy habe manomboka amin'ny fitaovana azo entina mankany amin'ny raharaha 1U sy 2U ka hatramin'ny tranga lehibe sy rafitra board. Tsy toy ny switch, ny NPB dia tsy manova ny fifamoivoizana izay mandalo azy amin'ny fomba rehetra raha tsy misy toromarika mazava. Ny NPB dia afaka mahazo fifamoivoizana amin'ny fifandraisana iray na maromaro, manatanteraka asa voafaritra mialoha amin'io fifamoivoizana io, ary avy eo mamoaka izany amin'ny interface iray na maromaro.
Ireo dia antsoina matetika hoe sarintany seranan-tsambo na iza na iza, na inona na inona, na inona na inona. Ny asa azo atao dia manomboka amin'ny tsotra, toy ny fandefasana na fanariana ny fifamoivoizana, mankany amin'ny sarotra, toy ny fanivanana fampahalalana eo ambonin'ny sosona 5 mba hamantarana fivoriana manokana. Ny fifandraisana amin'ny NPB dia mety ho fifandraisana tariby varahina, fa matetika dia SFP/SFP + sy QSFP frames, izay ahafahan'ny mpampiasa mampiasa karazana haino aman-jery sy hafainganam-pandehan'ny bandwidth. Ny andian-tsarimihetsika NPB dia miorina amin'ny foto-kevitry ny fampitomboana ny fahombiazan'ny fitaovan'ny tambajotra, indrindra ny fanaraha-maso, ny fanadihadiana ary ny fitaovana fiarovana.
Inona no asa omen'ny Network Packet Broker?
Ny fahaizan'ny NPB dia maro ary mety miovaova arakaraka ny marika sy ny modely amin'ny fitaovana, na dia misy mpandraharaha fonosana mendrika ny sira aza dia maniry ny hanana fahaiza-manao fototra. Ny ankamaroan'ny NPB (ny NPB mahazatra indrindra) dia miasa amin'ny OSI sosona 2 hatramin'ny 4.
Amin'ny ankapobeny, azonao atao ny mahita ireto endri-javatra manaraka ireto ao amin'ny NPB an'ny L2-4: fifamoivoizana (na ampahany manokana amin'izany) redirection, fanivanana ny fifamoivoizana, famerenana ny fifamoivoizana, fanalana ny protocole, fametahana fonosana (truncation), manomboka na manafoana ny protocols tunnel isan-karazany, ary fampifandanjana entana ho an'ny fifamoivoizana. Araka ny efa nampoizina, ny NPB L2-4 dia afaka manivana ny VLAN, ny mari-pamantarana MPLS, ny adiresy MAC (loharano sy ny tanjona), ny adiresy IP (loharano sy ny tanjona), ny seranan-tsambo TCP sy UDP (loharano sy tanjona), ary na ny saina TCP, ary koa ny ICMP, SCTP, ary ny fifamoivoizana ARP. Tsy endri-javatra tokony hampiasaina mihitsy izany, fa manome hevitra ny amin'ny fomba ahafahan'ny NPB miasa amin'ny sosona 2 ka hatramin'ny faha-4 manasaraka sy mamantatra ny ampahan'ny fifamoivoizana. Ny fepetra fototra tokony hotadiavin'ny mpanjifa ao amin'ny NPB dia fiaramanidina tsy misy fanakanana.
Ny Broker packet amin'ny tambajotra dia mila mahafeno ny fivezivezena feno amin'ny seranana tsirairay amin'ny fitaovana. Ao amin'ny rafitra chassis, ny fifandraisana amin'ny backplane dia tsy maintsy mahafeno ny enta-mavesatra feno amin'ny modules mifandray. Raha nidina ny fonosana ny NPB, dia tsy hanana fahatakarana feno momba ny tambajotra ireo fitaovana ireo.
Na dia miorina amin'ny ASIC na FPGA aza ny ankamaroan'ny NPB, noho ny fahatokisana ny fahombiazan'ny fanodinana fonosana dia hahita fampidirana na CPU maro azo ekena ianao (amin'ny alàlan'ny modules). Ny Mylinking™ Network Packet Brokers(NPB) dia mifototra amin'ny vahaolana ASIC. Ity dia endri-javatra izay manome fanodinana moramora ary noho izany dia tsy azo atao amin'ny fitaovana fotsiny. Anisan'izany ny deduplication packet, timestaps, decryption SSL/TLS, fikarohana teny fanalahidy, ary fikarohana fomba fiteny mahazatra. Zava-dehibe ny manamarika fa miankina amin'ny fahombiazan'ny CPU ny fiasany. (Ohatra, ny fikarohana fomba fiteny tsy tapaka amin'ny lamina mitovy dia mety hamokatra vokatra tena samihafa arakaraka ny karazana fifamoivoizana, ny tahan'ny mifanandrify ary ny bandwidth), noho izany dia tsy mora ny mamaritra alohan'ny fampiharana tena izy.
Raha avela ny endri-javatra miankina amin'ny CPU, dia lasa mametra ny fampandehanana ankapoben'ny NPB izy ireo. Ny fahatongavan'ny cpus sy ny chips switching programmable, toa an'i Cavium Xpliant, Barefoot Tofino ary Innovium Teralynx, dia namorona ny fototry ny fahaiza-manao fanitarana ho an'ireo mpiasan'ny packet amin'ny tamba-jotra manaraka. toy ny L7 packet agents). Anisan'ireo endri-javatra mandroso voalaza etsy ambony, ny fikarohana teny fototra sy ny fomba fiteny mahazatra dia ohatra tsara amin'ny fahaiza-manaon'ny taranaka manaraka. Ny fahafahana mikaroka ny enta-mavesatra amin'ny fonosana dia manome fahafahana hanivana ny fifamoivoizana amin'ny sehatra fivoriana sy fampiharana, ary manome fifehezana tsara kokoa amin'ny tambajotra mivoatra noho ny L2-4.
Ahoana no ifandraisan'ny Network Packet Broker amin'ny fotodrafitrasa?
Ny NPB dia azo apetraka amin'ny fotodrafitrasa tambajotra amin'ny fomba roa samihafa:
1- Inline
2- Tsy misy tarika.
Ny fomba fiasa tsirairay dia manana tombony sy fatiantoka ary mamela ny fanodinkodinana ny fifamoivoizana amin'ny fomba izay tsy hain'ny fomba hafa. Manana fifamoivoizana amin'ny tambazotra amin'ny fotoana tena izy izay mamakivaky ilay fitaovana amin'ny lalana mankany amin'ny toerana halehany. Izany dia manome fahafahana manodinkodina ny fifamoivoizana amin'ny fotoana tena izy. Ohatra, rehefa manampy, manova, na mamafa ny mari-pamantarana VLAN na manova ny adiresy IP toerana haleha, dia adika amin'ny rohy faharoa ny fifamoivoizana. Amin'ny maha-mety an-tsipika, ny NPB dia afaka manome famerana ho an'ny fitaovana an-tserasera hafa, toy ny IDS, IPS, na firewall. Ny NPB dia afaka manara-maso ny toeran'ny fitaovana toy izany ary mamerina amin'ny fomba mavitrika ny fifamoivoizana mankany amin'ny fijanonana mafana raha misy ny tsy fahombiazana.
Izy io dia manome fahafaha-manao lehibe amin'ny fomba fikarakarana ny fifamoivoizana sy averina amin'ny fitaovana fanaraha-maso sy fiarovana maro nefa tsy misy fiantraikany amin'ny tambajotra tena izy. Izy io koa dia manome fahitana tambajotra tsy mbola nisy toy izany ary miantoka fa ny fitaovana rehetra dia mahazo dika mitovy amin'ny fifamoivoizana ilaina amin'ny fikarakarana tsara ny andraikiny. Tsy vitan'ny hoe miantoka ny fitaovan'ny fanaraha-maso, ny fiarovana ary ny famakafakanao ny fifamoivoizana ilainy, fa koa ny fiarovana ny tambajotranao. Miantoka ihany koa fa tsy mandany loharanon-karena amin'ny fifamoivoizana tsy ilaina ny fitaovana. Angamba tsy mila mirakitra ny fifamoivoizana nomaniny ho solon'izay ny mpandinika ny tambazotranao satria maka habaka kapila sarobidy mandritra ny backup. Ireo zavatra ireo dia mora voasivana avy amin'ny mpandinika sady mitahiry ny fifamoivoizana hafa rehetra ho an'ny fitaovana. Angamba ianao manana subnet iray manontolo izay tianao hafenina amin'ny rafitra hafa; indray, izany dia mora esorina amin'ny seranan-tsambo Output voafantina. Raha ny marina, ny NPB tokana dia afaka manodina rohy mankany amin'ny fifamoivoizana sasany mandritra ny fanodinana ny fifamoivoizana ivelan'ny tarika.
Fotoana fandefasana: Mar-09-2022