দ্যনেটওয়ার্ক প্যাকেট ব্রোকার(NPB), যার মধ্যে রয়েছে সাধারণত ব্যবহৃত 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, এবংনেটওয়ার্ক টেস্ট অ্যাক্সেস পোর্ট (TAP), হল একটি হার্ডওয়্যার ডিভাইস যা সরাসরি নেটওয়ার্ক কেবলে প্লাগ করে এবং অন্যান্য ডিভাইসে নেটওয়ার্ক যোগাযোগের একটি অংশ পাঠায়।
নেটওয়ার্ক প্যাকেট ব্রোকারগুলি সাধারণত নেটওয়ার্ক ইনট্রুশন ডিটেকশন সিস্টেম (IDS), নেটওয়ার্ক ডিটেক্টর এবং প্রোফাইলারগুলিতে ব্যবহৃত হয়। পোর্ট মিররিং সেশন। শান্টিং মোডে, মনিটর করা UTP লিঙ্ক (আনমাস্কড লিঙ্ক) একটি TAP শান্টিং ডিভাইস দ্বারা দুটি ভাগে বিভক্ত করা হয়। ইন্টারনেট তথ্য সুরক্ষা পর্যবেক্ষণ সিস্টেমের জন্য ডেটা সংগ্রহ করার জন্য শান্ট করা ডেটা সংগ্রহ ইন্টারফেসের সাথে সংযুক্ত করা হয়।
নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) আপনার জন্য কী করে?
মূল বৈশিষ্ট্য:
১. স্বাধীন
এটি একটি স্বাধীন হার্ডওয়্যার এবং বিদ্যমান নেটওয়ার্ক ডিভাইসের লোডকে প্রভাবিত করে না, যার পোর্ট মিররিংয়ের তুলনায় অনেক সুবিধা রয়েছে।
এটি একটি ইন-লাইন ডিভাইস, যার সহজ অর্থ হল এটিকে একটি নেটওয়ার্কের সাথে সংযুক্ত করতে হবে। তবে, এর অসুবিধা হল একটি ব্যর্থতার বিন্দু তৈরি করা, এবং যেহেতু এটি একটি অনলাইন ডিভাইস, বর্তমান নেটওয়ার্কটি স্থাপনের সময় বাধাগ্রস্ত করতে হবে, এটি কোথায় স্থাপন করা হয়েছে তার উপর নির্ভর করে।
2. স্বচ্ছ
ট্রান্সপারেন্ট বলতে বর্তমান নেটওয়ার্কের দিকে নির্দেশক বোঝায়। নেটওয়ার্ক শান্ট অ্যাক্সেস করার পর, বর্তমান নেটওয়ার্কের সমস্ত ডিভাইসের উপর এর কোনও প্রভাব পড়ে না এবং এটি তাদের কাছে সম্পূর্ণ স্বচ্ছ। অবশ্যই, এর মধ্যে নেটওয়ার্ক শান্ট দ্বারা মনিটরিং ডিভাইসে প্রেরিত ট্র্যাফিকও অন্তর্ভুক্ত, যা নেটওয়ার্কের কাছেও স্বচ্ছ।
কাজের নীতি:
ইনপুট ডেটার উপর ভিত্তি করে ট্র্যাফিক শান্টিং (বিতরণ), প্রতিলিপি, সংগ্রহ, ফিল্টারিং, ১০জি পিওএস ডেটা রূপান্তর, প্রোটোকল রূপান্তরের মাধ্যমে দশ মেগাবাইট ল্যান ডেটাতে রূপান্তর, লোড ব্যালেন্সিং আউটপুটের জন্য নির্দিষ্ট অ্যালগরিদম অনুসারে, একই সময়ে আউটপুট নিশ্চিত করে যে একই সেশনের সমস্ত প্যাকেট, অথবা একই আইপি একই ব্যবহারকারী ইন্টারফেস থেকে সমস্ত প্যাকেট আউটপুট করে।
কার্যকরী বৈশিষ্ট্য:
১. প্রোটোকল রূপান্তর
ISP গুলি দ্বারা ব্যবহৃত মূলধারার ইন্টারনেট ডেটা কমিউনিকেশন ইন্টারফেসের মধ্যে রয়েছে 40G POS, 10G POS/WAN/LAN, 2.5G POS, এবং GE, যেখানে অ্যাপ্লিকেশন সার্ভার দ্বারা ব্যবহৃত ডেটা রিসিভিং ইন্টারফেসগুলি হল GE এবং 10GE LAN ইন্টারফেস। অতএব, ইন্টারনেট কমিউনিকেশন ইন্টারফেসে সাধারণত উল্লেখিত প্রোটোকল রূপান্তর মূলত 40G POS, 10G POS, এবং 2.5G POS থেকে 10GE LAN বা GE তে রূপান্তর এবং 10GE WAN এবং 10GE LAN এবং GE এর মধ্যে দ্বিমুখী সহ-স্থানান্তরকে বোঝায়।
2. তথ্য সংগ্রহ এবং বিতরণ।
বেশিরভাগ ডেটা সংগ্রহ অ্যাপ্লিকেশন মূলত তাদের পছন্দের ট্র্যাফিক এক্সট্র্যাক্ট করে এবং তাদের পছন্দের ট্র্যাফিক বাতিল করে। একটি নির্দিষ্ট আইপি ঠিকানা, প্রোটোকল এবং পোর্টের ডেটা ট্র্যাফিক পাঁচ-টিউপল (সোর্স আইপি ঠিকানা, গন্তব্য আইপি ঠিকানা, সোর্স পোর্ট, গন্তব্য পোর্ট এবং প্রোটোকল) কনভারজেন্স দ্বারা এক্সট্র্যাক্ট করা হয়। যখন আউটপুট, একই উৎস, একই অবস্থান এবং লোড ব্যালেন্স আউটপুট নির্দিষ্ট HASH অ্যালগরিদম অনুসারে নিশ্চিত করা হয়।
3. বৈশিষ্ট্য কোড ফিল্টারিং
P2P ট্র্যাফিক সংগ্রহের জন্য, অ্যাপ্লিকেশন সিস্টেমটি শুধুমাত্র কিছু নির্দিষ্ট ট্র্যাফিকের উপর ফোকাস করতে পারে, যেমন স্ট্রিমিং মিডিয়া PPStream, BT, Thunderbolt, এবং HTTP-তে সাধারণ কীওয়ার্ড যেমন GET এবং POST ইত্যাদি। ফিচার কোড ম্যাচিং পদ্ধতিটি নিষ্কাশন এবং অভিসৃতি জন্য ব্যবহার করা যেতে পারে। ডাইভার্টার স্থির-অবস্থান বৈশিষ্ট্য কোড ফিল্টারিং এবং ভাসমান বৈশিষ্ট্য কোড ফিল্টারিং সমর্থন করে। একটি ভাসমান বৈশিষ্ট্য কোড হল একটি অফসেট যা একটি নির্দিষ্ট অবস্থান বৈশিষ্ট্য কোডের ভিত্তিতে নির্দিষ্ট করা হয়। এটি এমন অ্যাপ্লিকেশনগুলির জন্য উপযুক্ত যা ফিল্টার করার জন্য বৈশিষ্ট্য কোড নির্দিষ্ট করে, কিন্তু বৈশিষ্ট্য কোডের নির্দিষ্ট অবস্থান নির্দিষ্ট করে না।
৪. অধিবেশন ব্যবস্থাপনা
সেশন ট্র্যাফিক সনাক্ত করে এবং সেশন ফরোয়ার্ডিং N মান (N=1 থেকে 1024) নমনীয়ভাবে কনফিগার করে। অর্থাৎ, প্রতিটি সেশনের প্রথম N প্যাকেটগুলি বের করে ব্যাক-এন্ড অ্যাপ্লিকেশন বিশ্লেষণ সিস্টেমে ফরোয়ার্ড করা হয় এবং N এর পরে থাকা প্যাকেটগুলি বাতিল করা হয়, যার ফলে ডাউনস্ট্রিম অ্যাপ্লিকেশন বিশ্লেষণ প্ল্যাটফর্মের জন্য রিসোর্স ওভারহেড সাশ্রয় হয়। সাধারণভাবে, ইভেন্টগুলি পর্যবেক্ষণ করার জন্য আপনি যখন IDS ব্যবহার করেন, তখন আপনাকে পুরো সেশনের সমস্ত প্যাকেট প্রক্রিয়া করার প্রয়োজন হয় না; পরিবর্তে, ইভেন্ট বিশ্লেষণ এবং পর্যবেক্ষণ সম্পূর্ণ করার জন্য আপনাকে কেবল প্রতিটি সেশনের প্রথম N প্যাকেটগুলি বের করতে হবে।
৫. ডেটা মিররিং এবং প্রতিলিপি
স্প্লিটার আউটপুট ইন্টারফেসে ডেটার মিররিং এবং প্রতিলিপি উপলব্ধি করতে পারে, যা একাধিক অ্যাপ্লিকেশন সিস্টেমের ডেটা অ্যাক্সেস নিশ্চিত করে।
৬. ৩জি নেটওয়ার্ক ডেটা অর্জন এবং ফরোয়ার্ডিং
3G নেটওয়ার্কে ডেটা সংগ্রহ এবং বিতরণ ঐতিহ্যবাহী নেটওয়ার্ক বিশ্লেষণ মোড থেকে আলাদা। 3G নেটওয়ার্কে প্যাকেটগুলি এনক্যাপসুলেশনের একাধিক স্তরের মাধ্যমে ব্যাকবোন লিঙ্কে প্রেরণ করা হয়। প্যাকেটের দৈর্ঘ্য এবং এনক্যাপসুলেশন ফর্ম্যাট সাধারণ নেটওয়ার্কের প্যাকেটগুলির থেকে আলাদা। স্প্লিটারটি GTP এবং GRE প্যাকেট, মাল্টিলেয়ার MPLS প্যাকেট এবং VLAN প্যাকেটের মতো টানেল প্রোটোকলগুলি সঠিকভাবে সনাক্ত এবং প্রক্রিয়া করতে পারে। এটি প্যাকেটের বৈশিষ্ট্যের উপর ভিত্তি করে IUPS সিগন্যালিং প্যাকেট, GTP সিগন্যালিং প্যাকেট এবং রেডিয়াস প্যাকেটগুলিকে নির্দিষ্ট পোর্টে বের করতে পারে। এছাড়াও, এটি অভ্যন্তরীণ IP ঠিকানা অনুসারে প্যাকেটগুলিকে ভাগ করতে পারে। বড় আকারের প্যাকেজ (MTU> 1522 বাইট) প্রক্রিয়াকরণের জন্য সমর্থন, 3G নেটওয়ার্ক ডেটা সংগ্রহ এবং শান্ট অ্যাপ্লিকেশনকে নিখুঁতভাবে উপলব্ধি করতে পারে।
বৈশিষ্ট্যের প্রয়োজনীয়তা:
- L2-L7 অ্যাপ্লিকেশন প্রোটোকল দ্বারা ট্র্যাফিক বিতরণ সমর্থন করে।
- সঠিক উৎস আইপি ঠিকানা, গন্তব্য আইপি ঠিকানা, উৎস পোর্ট, গন্তব্য পোর্ট এবং প্রোটোকল এবং একটি মাস্ক সহ 5-টিউপল ফিল্টারিং সমর্থন করে।
- আউটপুট লোড ব্যালেন্সিং এবং আউটপুট হোমোলজি এবং হোমোলজি সমর্থন করে।
- অক্ষর স্ট্রিং দ্বারা ফিল্টারিং এবং ফরোয়ার্ডিং সমর্থন করে।
- সেশন ব্যবস্থাপনা সমর্থন করে। প্রতিটি সেশনের প্রথম N প্যাকেটগুলি ফরোয়ার্ড করুন। N এর মান নির্দিষ্ট করা যেতে পারে।
- একাধিক ব্যবহারকারীর জন্য সমর্থন। একই নিয়মের সাথে মিলে যাওয়া ডেটা প্যাকেটগুলি একই সময়ে তৃতীয় পক্ষকে সরবরাহ করা যেতে পারে, অথবা আউটপুট ইন্টারফেসের ডেটা মিরর এবং প্রতিলিপি করা যেতে পারে, যা একাধিক অ্যাপ্লিকেশন সিস্টেমের ডেটা অ্যাক্সেস নিশ্চিত করে।
আর্থিক শিল্প সমাধান সমাধান সুবিধা সমাধান
বিশ্বব্যাপী তথ্য প্রযুক্তির দ্রুত বিকাশ এবং তথ্যায়নের গভীরতার সাথে সাথে, এন্টারপ্রাইজ নেটওয়ার্কের স্কেল ধীরে ধীরে প্রসারিত হয়েছে, এবং তথ্য ব্যবস্থার উপর বিভিন্ন শিল্পের নির্ভরতা ক্রমশ বৃদ্ধি পেয়েছে। একই সাথে, অভ্যন্তরীণ ও বাহ্যিক আক্রমণ, অনিয়ম এবং তথ্য সুরক্ষা হুমকির এন্টারপ্রাইজ নেটওয়ার্কও বৃদ্ধি পাচ্ছে, বিপুল পরিমাণে নেটওয়ার্ক সুরক্ষা, অ্যাপ্লিকেশন ব্যবসায়িক পর্যবেক্ষণ ব্যবস্থা ধারাবাহিকভাবে কার্যকর করা হচ্ছে, নেটওয়ার্ক জুড়ে বিভিন্ন ধরণের ব্যবসায়িক পর্যবেক্ষণ, সুরক্ষা সুরক্ষা সরঞ্জাম মোতায়েন করা হচ্ছে, তথ্য সম্পদের অপচয় হবে, অন্ধ স্থান পর্যবেক্ষণ, বারবার পর্যবেক্ষণ, নেটওয়ার্ক টপোলজি এবং অশান্ত সমস্যা যেমন লক্ষ্য ডেটা কার্যকরভাবে পেতে অক্ষমতা, যার ফলে সরঞ্জামগুলির কার্যকারিতা কম, বিনিয়োগ কম, রক্ষণাবেক্ষণ এবং পরিচালনার অসুবিধা, ডেটা সম্পদ নিয়ন্ত্রণ করা কঠিন।
পোস্টের সময়: সেপ্টেম্বর-০৮-২০২২