प्रस्तावना
नेटवर्क वापरकर्त्याच्या वर्तणुकीचे निर्देशक आणि मापदंड थेट मिळवण्यासाठी नेटवर्क ट्रॅफिक संकलन आणि विश्लेषण हा सर्वात प्रभावी मार्ग आहे. डेटा सेंटरच्या संचालन आणि देखभालीमध्ये सतत होणाऱ्या सुधारणांमुळे, नेटवर्क ट्रॅफिक संकलन आणि विश्लेषण हे डेटा सेंटरच्या पायाभूत सुविधांचा एक अविभाज्य भाग बनले आहे. सध्याच्या औद्योगिक वापरानुसार, नेटवर्क ट्रॅफिक संकलन हे प्रामुख्याने बायपास ट्रॅफिक मिररला समर्थन देणाऱ्या नेटवर्क उपकरणांद्वारे केले जाते. ट्रॅफिक संकलनासाठी एक व्यापक व्याप्ती असलेले, तर्कसंगत आणि प्रभावी ट्रॅफिक संकलन नेटवर्क स्थापित करणे आवश्यक आहे; असे ट्रॅफिक संकलन नेटवर्क आणि व्यवसायाच्या कामगिरीचे निर्देशक सुधारण्यास आणि अपयशाची शक्यता कमी करण्यास मदत करू शकते.
ट्रॅफिक कलेक्शन नेटवर्कला, ट्रॅफिक कलेक्शन उपकरणांनी बनलेले आणि प्रोडक्शन नेटवर्कच्या समांतर तैनात केलेले एक स्वतंत्र नेटवर्क मानले जाऊ शकते. ते प्रत्येक नेटवर्क उपकरणाचा इमेज ट्रॅफिक गोळा करते आणि प्रादेशिक व आर्किटेक्चरल स्तरांनुसार इमेज ट्रॅफिकचे एकत्रीकरण करते. ते ट्रॅफिक ॲक्विझिशन उपकरणातील ट्रॅफिक फिल्टरिंग एक्सचेंज अलार्मचा वापर करून, २-४ स्तरांचे कंडिशनल फिल्टरिंग, डुप्लिकेट पॅकेट्स काढून टाकणे, पॅकेट्स ट्रंकेट करणे आणि इतर प्रगत कार्यात्मक ऑपरेशन्सद्वारे डेटाचा पूर्ण लाइन स्पीड साध्य करते, आणि नंतर प्रत्येक ट्रॅफिक ॲनालिसिस सिस्टमला डेटा पाठवते. ट्रॅफिक कलेक्शन नेटवर्क प्रत्येक सिस्टमच्या डेटा आवश्यकतांनुसार प्रत्येक उपकरणाला अचूकपणे विशिष्ट डेटा पाठवू शकते, आणि पारंपरिक मिरर डेटा फिल्टर व पाठवता येत नाही, ज्यामुळे नेटवर्क स्विचेसची प्रोसेसिंग कार्यक्षमता खर्च होते, ही समस्या सोडवते. त्याच वेळी, ट्रॅफिक कलेक्शन नेटवर्कचे ट्रॅफिक फिल्टरिंग आणि एक्सचेंज इंजिन कमी विलंब आणि उच्च गतीने डेटाचे फिल्टरिंग आणि फॉरवर्डिंग साध्य करते, ट्रॅफिक कलेक्शन नेटवर्कद्वारे गोळा केलेल्या डेटाची गुणवत्ता सुनिश्चित करते, आणि त्यानंतरच्या ट्रॅफिक ॲनालिसिस उपकरणांसाठी एक चांगला डेटा पाया प्रदान करते.
मूळ लिंकवरील परिणाम कमी करण्यासाठी, सामान्यतः बीम स्प्लिटिंग, स्पॅन किंवा टॅपच्या माध्यमातून मूळ ट्रॅफिकची एक प्रत मिळवली जाते.
पॅसिव्ह नेटवर्क टॅप (ऑप्टिकल स्प्लिटर)
ट्रॅफिक कॉपी मिळवण्यासाठी प्रकाश विभाजनाचा वापर करण्याच्या पद्धतीसाठी प्रकाश स्प्लिटर उपकरणाची मदत आवश्यक असते. प्रकाश स्प्लिटर हे एक निष्क्रिय ऑप्टिकल उपकरण आहे जे आवश्यक प्रमाणानुसार ऑप्टिकल सिग्नलच्या शक्तीची तीव्रता पुनर्वितरित करू शकते. स्प्लिटर प्रकाशाला १ ते २, १ ते ४ आणि १ ते अनेक चॅनेलमध्ये विभाजित करू शकतो. मूळ लिंकवरील परिणाम कमी करण्यासाठी, डेटा सेंटर सहसा ८०:२०, ७०:३० या ऑप्टिकल विभाजन गुणोत्तराचा अवलंब करते, ज्यामध्ये ऑप्टिकल सिग्नलचा ७०,८० टक्के भाग मूळ लिंकवर परत पाठवला जातो. सध्या, ऑप्टिकल स्प्लिटर्सचा वापर नेटवर्क कार्यप्रदर्शन विश्लेषण (NPM/APM), ऑडिट प्रणाली, वापरकर्ता वर्तन विश्लेषण, नेटवर्क घुसखोरी शोध आणि इतर परिस्थितींमध्ये मोठ्या प्रमाणावर केला जातो.
फायदे:
१. उच्च विश्वसनीयता असलेले, निष्क्रिय ऑप्टिकल उपकरण;
२. स्विच पोर्ट व्यापत नाही, स्वतंत्र उपकरण असून, नंतर चांगला विस्तार करता येतो;
३. स्विच कॉन्फिगरेशनमध्ये बदल करण्याची आवश्यकता नाही, इतर उपकरणांवर कोणताही परिणाम होत नाही;
४. संपूर्ण ट्रॅफिकचे संकलन, स्विच पॅकेट फिल्टरिंग नाही, ज्यामध्ये एरर पॅकेट्स इत्यादींचा समावेश आहे.
तोटे:
१. सोप्या नेटवर्क कटओव्हरची, बॅकबोन लिंक फायबर प्लगची आणि ऑप्टिकल स्प्लिटरला डायल करण्याची गरज, काही बॅकबोन लिंक्सची ऑप्टिकल पॉवर कमी करेल.
स्पॅन (पोर्ट मिरर)
स्पॅन (SPAN) हे स्विचसोबतच येणारे एक वैशिष्ट्य आहे, त्यामुळे ते फक्त स्विचवर कॉन्फिगर करण्याची आवश्यकता असते. तथापि, जेव्हा डेटा ओव्हरलोड होतो, तेव्हा हे फंक्शन स्विचच्या कार्यक्षमतेवर परिणाम करते आणि पॅकेट लॉसला कारणीभूत ठरते.
फायदे:
१. अतिरिक्त उपकरणे जोडण्याची आवश्यकता नाही, संबंधित इमेज रेप्लिकेशन आउटपुट पोर्ट वाढवण्यासाठी स्विच कॉन्फिगर करा.
तोटे:
१. स्विच पोर्ट व्यापून टाका
२. स्विचेस कॉन्फिगर करणे आवश्यक असते, ज्यामध्ये तृतीय-पक्ष उत्पादकांसोबत संयुक्त समन्वयाचा समावेश असतो, ज्यामुळे नेटवर्क अयशस्वी होण्याचा संभाव्य धोका वाढतो.
३. मिरर ट्रॅफिक रेप्लिकेशनचा पोर्ट आणि स्विचच्या कार्यक्षमतेवर परिणाम होतो.
सक्रिय नेटवर्क टॅप (टॅप एग्रीगेटर)
नेटवर्क टॅप हे एक बाह्य नेटवर्क उपकरण आहे जे पोर्ट मिररिंग सक्षम करते आणि विविध मॉनिटरिंग उपकरणांच्या वापरासाठी ट्रॅफिकची एक प्रत तयार करते. ही उपकरणे नेटवर्क मार्गावर ज्या ठिकाणी निरीक्षण करणे आवश्यक आहे, तिथे स्थापित केली जातात आणि ती डेटा आयपी पॅकेट्सची प्रत तयार करून नेटवर्क मॉनिटरिंग टूलकडे पाठवतात. नेटवर्क टॅप उपकरणासाठी ॲक्सेस पॉइंटची निवड नेटवर्क ट्रॅफिकच्या उद्देशावर अवलंबून असते - जसे की डेटा संकलनाची कारणे, विश्लेषण आणि विलंबाचे नियमित निरीक्षण, घुसखोरी शोधणे इत्यादी. नेटवर्क टॅप उपकरणे 1G ते 100G दराने डेटा प्रवाह गोळा आणि मिरर करू शकतात.
डेटा ट्रॅफिकचा दर काहीही असो, ही उपकरणे नेटवर्क टॅप डिव्हाइसद्वारे पॅकेट प्रवाहात कोणताही बदल न करता ट्रॅफिक हाताळतात. याचा अर्थ असा की, नेटवर्क ट्रॅफिकवर देखरेख आणि पोर्ट मिररिंग केले जात नाही, जे डेटाला सुरक्षा आणि विश्लेषण साधनांकडे पाठवताना त्याची अखंडता राखण्यासाठी आवश्यक आहे.
हे सुनिश्चित करते की नेटवर्क पेरिफेरल उपकरणे ट्रॅफिकच्या प्रतींवर लक्ष ठेवतात, जेणेकरून नेटवर्क टॅप उपकरणे निरीक्षक म्हणून काम करतात. तुमच्या डेटाची एक प्रत कोणत्याही/सर्व कनेक्टेड उपकरणांना पाठवून, तुम्हाला नेटवर्कवर संपूर्ण दृश्यमानता मिळते. एखादे नेटवर्क टॅप उपकरण किंवा मॉनिटरिंग उपकरण निकामी झाल्यास, तुम्हाला खात्री असते की ट्रॅफिकवर परिणाम होणार नाही, ज्यामुळे ऑपरेटिंग सिस्टम सुरक्षित आणि उपलब्ध राहते.
त्याच वेळी, ते नेटवर्क टॅप उपकरणांचे एकूण लक्ष्य बनते. नेटवर्कमधील रहदारीत व्यत्यय न आणता पॅकेट्सचा ॲक्सेस नेहमी प्रदान केला जाऊ शकतो आणि हे व्हिजिबिलिटी सोल्यूशन्स अधिक प्रगत प्रकरणे देखील हाताळू शकतात. नेक्स्ट जनरेशन फायरवॉलपासून ते डेटा लीकेज प्रोटेक्शन, ॲप्लिकेशन परफॉर्मन्स मॉनिटरिंग, SIEM, डिजिटल फॉरेन्सिक्स, IPS, IDS आणि इतर अनेक साधनांच्या देखरेखीच्या गरजा नेटवर्क टॅप उपकरणांना विकसित होण्यास भाग पाडतात.
ट्रॅफिकची संपूर्ण प्रत प्रदान करणे आणि उपलब्धता राखणे याव्यतिरिक्त, TAP उपकरणे खालील गोष्टी प्रदान करू शकतात.
१. नेटवर्क मॉनिटरिंगची कार्यक्षमता वाढवण्यासाठी पॅकेट्स फिल्टर करा
एखादे नेटवर्क टॅप डिव्हाइस एखाद्या वेळी पॅकेटची १००% प्रत तयार करू शकते, याचा अर्थ असा नाही की प्रत्येक मॉनिटरिंग आणि सुरक्षा साधनाला ते संपूर्ण पॅकेट पाहण्याची आवश्यकता आहे. सर्व नेटवर्क मॉनिटरिंग आणि सुरक्षा साधनांना रिअल-टाइममध्ये ट्रॅफिक पाठवल्यास केवळ ओव्हरऑर्डरिंग होईल, ज्यामुळे साधनांच्या आणि नेटवर्कच्या कार्यक्षमतेवर परिणाम होईल.
योग्य नेटवर्क टॅप डिव्हाइस स्थापित केल्याने मॉनिटरिंग टूलकडे राउट होणारे पॅकेट्स फिल्टर करण्यास मदत होते, ज्यामुळे योग्य डेटा योग्य टूलपर्यंत पोहोचतो. अशा साधनांच्या उदाहरणांमध्ये इंट्रूजन डिटेक्शन सिस्टीम (IDS), डेटा लॉस प्रिव्हेन्शन (DLP), सिक्युरिटी इन्फॉर्मेशन अँड इव्हेंट मॅनेजमेंट (SIEM), फॉरेन्सिक ॲनालिसिस आणि इतर अनेकांचा समावेश होतो.
२. कार्यक्षम नेटवर्किंगसाठी लिंक्स एकत्रित करा
नेटवर्क मॉनिटरिंग आणि सुरक्षेच्या गरजा वाढत असल्यामुळे, नेटवर्क इंजिनिअर्सना अधिक कामे पूर्ण करण्यासाठी उपलब्ध आयटी बजेटचा वापर करण्याचे मार्ग शोधावे लागतात. परंतु एका मर्यादेनंतर, तुम्ही तुमच्या नेटवर्कमध्ये सतत नवीन उपकरणे जोडून त्याची गुंतागुंत वाढवू शकत नाही. मॉनिटरिंग आणि सुरक्षा साधनांचा जास्तीत जास्त वापर करणे अत्यावश्यक आहे.
नेटवर्क टॅप उपकरणे अनेक नेटवर्क ट्रॅफिक, पूर्व आणि पश्चिम दिशेकडील, एकत्रित करून एकाच पोर्टद्वारे कनेक्ट केलेल्या उपकरणांपर्यंत पॅकेट्स पोहोचवण्यास मदत करू शकतात. अशा प्रकारे व्हिजिबिलिटी टूल्स तैनात केल्याने आवश्यक मॉनिटरिंग टूल्सची संख्या कमी होईल. डेटा सेंटर्समध्ये आणि डेटा सेंटर्स दरम्यान पूर्व-पश्चिम डेटा ट्रॅफिक वाढतच असल्याने, मोठ्या प्रमाणातील डेटामधील सर्व आयामी प्रवाहांची दृश्यमानता राखण्यासाठी नेटवर्क टॅप उपकरणांची आवश्यकता अत्यावश्यक आहे.
तुम्हाला स्वारस्य वाटू शकेल अशा संबंधित लेखासाठी, कृपया येथे भेट द्या:नेटवर्क ट्रॅफिक कसे कॅप्चर करावे? नेटवर्क टॅप विरुद्ध पोर्ट मिरर
पोस्ट करण्याची वेळ: २४ ऑक्टोबर २०२४


