ভূমিকা
নেটওয়ার্ক ট্র্যাফিক সংগ্রহ ও বিশ্লেষণ হলো নেটওয়ার্ক ব্যবহারকারীর আচরণের সূচক ও প্যারামিটারগুলো সরাসরি পাওয়ার সবচেয়ে কার্যকর উপায়। ডেটা সেন্টারের পরিচালনা ও রক্ষণাবেক্ষণের ক্রমাগত উন্নতির সাথে সাথে, নেটওয়ার্ক ট্র্যাফিক সংগ্রহ ও বিশ্লেষণ ডেটা সেন্টার অবকাঠামোর একটি অপরিহার্য অংশ হয়ে উঠেছে। বর্তমান শিল্পক্ষেত্রে, বাইপাস ট্র্যাফিক মিরর সমর্থনকারী নেটওয়ার্ক সরঞ্জামের মাধ্যমেই মূলত নেটওয়ার্ক ট্র্যাফিক সংগ্রহ করা হয়। ট্র্যাফিক সংগ্রহের জন্য একটি ব্যাপক কভারেজযুক্ত, যুক্তিসঙ্গত এবং কার্যকর ট্র্যাফিক সংগ্রহ নেটওয়ার্ক স্থাপন করা প্রয়োজন; এই ধরনের ট্র্যাফিক সংগ্রহ নেটওয়ার্ক ও ব্যবসায়িক কর্মক্ষমতার সূচকগুলোকে উন্নত করতে এবং ব্যর্থতার সম্ভাবনা কমাতে সাহায্য করতে পারে।
ট্র্যাফিক সংগ্রহ নেটওয়ার্ককে একটি স্বাধীন নেটওয়ার্ক হিসেবে বিবেচনা করা যেতে পারে, যা ট্র্যাফিক সংগ্রহকারী ডিভাইস দ্বারা গঠিত এবং প্রোডাকশন নেটওয়ার্কের সমান্তরালে স্থাপন করা হয়। এটি প্রতিটি নেটওয়ার্ক ডিভাইসের ইমেজ ট্র্যাফিক সংগ্রহ করে এবং আঞ্চলিক ও আর্কিটেকচারাল স্তর অনুযায়ী ইমেজ ট্র্যাফিককে একত্রিত করে। এটি ট্র্যাফিক অধিগ্রহণ সরঞ্জামে থাকা ট্র্যাফিক ফিল্টারিং এক্সচেঞ্জ অ্যালার্ম ব্যবহার করে ২-৪ স্তরের শর্তসাপেক্ষ ফিল্টারিং, ডুপ্লিকেট প্যাকেট অপসারণ, প্যাকেট সংক্ষিপ্তকরণ এবং অন্যান্য উন্নত কার্যকরী অপারেশনের মাধ্যমে ডেটার সম্পূর্ণ লাইন স্পিড অর্জন করে এবং তারপর ডেটা প্রতিটি ট্র্যাফিক বিশ্লেষণ সিস্টেমে পাঠায়। ট্র্যাফিক সংগ্রহ নেটওয়ার্ক প্রতিটি সিস্টেমের ডেটার প্রয়োজনীয়তা অনুযায়ী প্রতিটি ডিভাইসে নির্ভুলভাবে নির্দিষ্ট ডেটা পাঠাতে পারে এবং প্রচলিত মিরর ডেটা ফিল্টার ও প্রেরণ করা যায় না—এই সমস্যার সমাধান করে, যা নেটওয়ার্ক সুইচের প্রসেসিং ক্ষমতা নষ্ট করে। একই সাথে, ট্র্যাফিক সংগ্রহ নেটওয়ার্কের ট্র্যাফিক ফিল্টারিং এবং এক্সচেঞ্জ ইঞ্জিন কম বিলম্ব ও উচ্চ গতিতে ডেটা ফিল্টারিং এবং ফরওয়ার্ডিং সম্পন্ন করে, ট্র্যাফিক সংগ্রহ নেটওয়ার্ক দ্বারা সংগৃহীত ডেটার গুণমান নিশ্চিত করে এবং পরবর্তী ট্র্যাফিক বিশ্লেষণ সরঞ্জামের জন্য একটি ভালো ডেটা ভিত্তি প্রদান করে।
মূল লিঙ্কের উপর প্রভাব কমানোর জন্য, সাধারণত বিম স্প্লিটিং, স্প্যান (SPAN) বা ট্যাপ (TAP)-এর মাধ্যমে মূল ট্র্যাফিকের একটি অনুলিপি সংগ্রহ করা হয়।
প্যাসিভ নেটওয়ার্ক ট্যাপ (অপটিক্যাল স্প্লিটার)
ট্র্যাফিক কপি পেতে লাইট স্প্লিটিং ব্যবহার করার পদ্ধতিতে একটি লাইট স্প্লিটার ডিভাইসের সাহায্য প্রয়োজন হয়। লাইট স্প্লিটার হলো একটি প্যাসিভ অপটিক্যাল ডিভাইস যা প্রয়োজনীয় অনুপাত অনুযায়ী অপটিক্যাল সিগন্যালের শক্তির তীব্রতা পুনর্বন্টন করতে পারে। স্প্লিটারটি আলোকে ১ থেকে ২, ১ থেকে ৪ এবং ১ থেকে একাধিক চ্যানেলে বিভক্ত করতে পারে। মূল লিঙ্কের উপর প্রভাব কমাতে, ডেটা সেন্টার সাধারণত ৮০:২০, ৭০:৩০ অপটিক্যাল স্প্লিটিং অনুপাত গ্রহণ করে, যেখানে অপটিক্যাল সিগন্যালের ৭০ ও ৮০ অনুপাত মূল লিঙ্কে ফেরত পাঠানো হয়। বর্তমানে, অপটিক্যাল স্প্লিটারগুলো নেটওয়ার্ক পারফরম্যান্স বিশ্লেষণ (NPM/APM), অডিট সিস্টেম, ব্যবহারকারীর আচরণ বিশ্লেষণ, নেটওয়ার্ক অনুপ্রবেশ সনাক্তকরণ এবং অন্যান্য ক্ষেত্রে ব্যাপকভাবে ব্যবহৃত হয়।
সুবিধাসমূহ:
১. উচ্চ নির্ভরযোগ্যতা সম্পন্ন, নিষ্ক্রিয় আলোকীয় ডিভাইস;
২. সুইচ পোর্ট দখল করে না, এটি একটি স্বাধীন সরঞ্জাম, এবং পরবর্তীতে এর ভালো সম্প্রসারণ করা সম্ভব;
৩. সুইচ কনফিগারেশন পরিবর্তন করার প্রয়োজন নেই, অন্যান্য সরঞ্জামের উপর কোনো প্রভাব পড়ে না;
৪. ত্রুটিপূর্ণ প্যাকেট ইত্যাদি সহ সম্পূর্ণ ট্র্যাফিক সংগ্রহ, কোনো সুইচ প্যাকেট ফিল্টারিং নেই।
অসুবিধাগুলো:
১. সহজ নেটওয়ার্ক কাটওভারের প্রয়োজনীয়তা, ব্যাকবোন লিঙ্কের ফাইবার প্লাগ এবং অপটিক্যাল স্প্লিটারে ডায়াল করার ব্যবস্থা কিছু ব্যাকবোন লিঙ্কের অপটিক্যাল পাওয়ার কমিয়ে দেবে।
স্প্যান (পোর্ট মিরর)
SPAN হলো সুইচের সাথেই আসা একটি ফিচার, তাই এটি শুধু সুইচে কনফিগার করতে হয়। তবে, এই ফাংশনটি সুইচের পারফরম্যান্সকে প্রভাবিত করবে এবং ডেটার পরিমাণ বেড়ে গেলে প্যাকেট লসের কারণ হবে।
সুবিধাসমূহ:
১. অতিরিক্ত সরঞ্জাম যোগ করার প্রয়োজন নেই, সংশ্লিষ্ট ইমেজ রেপ্লিকেশন আউটপুট পোর্ট বাড়ানোর জন্য সুইচটি কনফিগার করুন।
অসুবিধাগুলো:
১. সুইচ পোর্টটি দখল করুন
২. সুইচগুলো কনফিগার করার প্রয়োজন হয়, যার জন্য তৃতীয় পক্ষের প্রস্তুতকারকদের সাথে যৌথ সমন্বয়ের প্রয়োজন হয়, যা নেটওয়ার্ক ব্যর্থতার সম্ভাব্য ঝুঁকি বাড়িয়ে তোলে।
৩. মিরর ট্র্যাফিক রেপ্লিকেশন পোর্ট এবং সুইচের পারফরম্যান্সের উপর প্রভাব ফেলে।
সক্রিয় নেটওয়ার্ক ট্যাপ (ট্যাপ অ্যাগ্রিগেটর)
নেটওয়ার্ক ট্যাপ হলো একটি বাহ্যিক নেটওয়ার্ক ডিভাইস যা পোর্ট মিররিং সক্ষম করে এবং বিভিন্ন মনিটরিং ডিভাইসের ব্যবহারের জন্য ট্র্যাফিকের একটি অনুলিপি তৈরি করে। এই ডিভাইসগুলো নেটওয়ার্ক পথের এমন কোনো স্থানে স্থাপন করা হয় যেখানে পর্যবেক্ষণের প্রয়োজন হয়, এবং এটি ডেটা আইপি প্যাকেটগুলো অনুলিপি করে নেটওয়ার্ক মনিটরিং টুলে পাঠিয়ে দেয়। নেটওয়ার্ক ট্যাপ ডিভাইসের জন্য অ্যাক্সেস পয়েন্টের নির্বাচন নির্ভর করে নেটওয়ার্ক ট্র্যাফিকের উদ্দেশ্যের উপর—যেমন ডেটা সংগ্রহের কারণ, বিশ্লেষণ ও বিলম্বের নিয়মিত পর্যবেক্ষণ, অনুপ্রবেশ শনাক্তকরণ ইত্যাদি। নেটওয়ার্ক ট্যাপ ডিভাইসগুলো ১জি থেকে ১০০জি পর্যন্ত গতিতে ডেটা স্ট্রিম সংগ্রহ ও মিরর করতে পারে।
এই ডিভাইসগুলো ডেটা ট্র্যাফিকের হার নির্বিশেষে, নেটওয়ার্ক TAP ডিভাইসের প্যাকেট প্রবাহে কোনো পরিবর্তন ছাড়াই ট্র্যাফিক অ্যাক্সেস করে। এর মানে হলো, নেটওয়ার্ক ট্র্যাফিক মনিটরিং এবং পোর্ট মিররিংয়ের আওতাভুক্ত হয় না, যা নিরাপত্তা ও বিশ্লেষণ টুলগুলিতে ডেটা রাউটিং করার সময় তার অখণ্ডতা বজায় রাখার জন্য অপরিহার্য।
এটি নিশ্চিত করে যে নেটওয়ার্ক পেরিফেরাল ডিভাইসগুলো ট্র্যাফিকের কপিগুলো পর্যবেক্ষণ করে, যাতে নেটওয়ার্ক TAP ডিভাইসগুলো পর্যবেক্ষক হিসেবে কাজ করতে পারে। যেকোনো/সকল সংযুক্ত ডিভাইসে আপনার ডেটার একটি কপি পাঠানোর মাধ্যমে, আপনি নেটওয়ার্ক পয়েন্টে সম্পূর্ণ দৃশ্যমানতা লাভ করেন। যদি কোনো নেটওয়ার্ক TAP ডিভাইস বা মনিটরিং ডিভাইস বিকল হয়ে যায়, আপনি নিশ্চিন্ত থাকতে পারেন যে ট্র্যাফিক প্রভাবিত হবে না, যা অপারেটিং সিস্টেমকে নিরাপদ ও সহজলভ্য রাখে।
একই সাথে, এটি নেটওয়ার্ক TAP ডিভাইসগুলোর সামগ্রিক লক্ষ্যে পরিণত হয়। নেটওয়ার্কের ট্র্যাফিক ব্যাহত না করেই সর্বদা প্যাকেটে অ্যাক্সেস প্রদান করা যায়, এবং এই ভিজিবিলিটি সলিউশনগুলো আরও উন্নত পরিস্থিতিও সামাল দিতে পারে। নেক্সট জেনারেশন ফায়ারওয়াল থেকে শুরু করে ডেটা লিকেজ প্রোটেকশন, অ্যাপ্লিকেশন পারফরম্যান্স মনিটরিং, SIEM, ডিজিটাল ফরেনসিক, IPS, IDS এবং আরও অনেক টুলের মনিটরিংয়ের চাহিদা নেটওয়ার্ক TAP ডিভাইসগুলোকে বিকশিত হতে বাধ্য করে।
ট্র্যাফিকের একটি সম্পূর্ণ অনুলিপি প্রদান এবং প্রাপ্যতা বজায় রাখার পাশাপাশি, TAP ডিভাইসগুলি নিম্নলিখিত সুবিধাগুলি প্রদান করতে পারে।
১. নেটওয়ার্ক মনিটরিং পারফরম্যান্স সর্বোচ্চ করতে প্যাকেট ফিল্টার করুন
একটি নেটওয়ার্ক ট্যাপ ডিভাইস কোনো এক সময়ে একটি প্যাকেটের ১০০% অনুলিপি তৈরি করতে পারলেই যে প্রতিটি মনিটরিং ও সিকিউরিটি টুলের সম্পূর্ণ প্যাকেটটি দেখার প্রয়োজন হবে, তা নয়। রিয়েল টাইমে সমস্ত নেটওয়ার্ক মনিটরিং ও সিকিউরিটি টুলে ট্র্যাফিক স্ট্রিম করলে তা কেবল ওভারঅর্ডারিংয়ের কারণ হবে, যা টুলগুলোর এবং নেটওয়ার্কের পারফরম্যান্সের ক্ষতি করবে।
সঠিক নেটওয়ার্ক ট্যাপ ডিভাইস স্থাপন করলে তা মনিটরিং টুলে প্যাকেট পাঠানোর সময় সেগুলোকে ফিল্টার করতে এবং সঠিক ডেটা সঠিক টুলে পৌঁছে দিতে সাহায্য করে। এই ধরনের টুলের উদাহরণ হলো ইন্ট্রুশন ডিটেকশন সিস্টেম (IDS), ডেটা লস প্রিভেনশন (DLP), সিকিউরিটি ইনফরমেশন অ্যান্ড ইভেন্ট ম্যানেজমেন্ট (SIEM), ফরেনসিক অ্যানালাইসিস এবং আরও অনেক কিছু।
২. কার্যকর নেটওয়ার্কিং এর জন্য লিঙ্ক একত্রিত করা
নেটওয়ার্ক মনিটরিং এবং নিরাপত্তার প্রয়োজনীয়তা বাড়ার সাথে সাথে, নেটওয়ার্ক ইঞ্জিনিয়ারদের অবশ্যই বিদ্যমান আইটি বাজেট ব্যবহার করে আরও বেশি কাজ সম্পন্ন করার উপায় খুঁজে বের করতে হবে। কিন্তু একটা পর্যায়ে, আপনি স্ট্যাকে ক্রমাগত নতুন ডিভাইস যোগ করে আপনার নেটওয়ার্কের জটিলতা বাড়াতে পারেন না। মনিটরিং এবং নিরাপত্তা টুলগুলোর ব্যবহার সর্বোচ্চ পর্যায়ে নিয়ে যাওয়া অপরিহার্য।
নেটওয়ার্ক TAP ডিভাইসগুলো পূর্ব ও পশ্চিমমুখী একাধিক নেটওয়ার্ক ট্র্যাফিক একত্রিত করে একটিমাত্র পোর্টের মাধ্যমে সংযুক্ত ডিভাইসগুলোতে প্যাকেট পৌঁছে দিতে সাহায্য করে। এইভাবে ভিজিবিলিটি টুল স্থাপন করলে প্রয়োজনীয় মনিটরিং টুলের সংখ্যা কমে যাবে। ডেটা সেন্টারগুলোতে এবং ডেটা সেন্টারগুলোর মধ্যে পূর্ব-পশ্চিম ডেটা ট্র্যাফিক ক্রমাগত বাড়তে থাকায়, বিপুল পরিমাণ ডেটার সকল মাত্রিক প্রবাহের দৃশ্যমানতা বজায় রাখার জন্য নেটওয়ার্ক TAP ডিভাইসের প্রয়োজনীয়তা অপরিহার্য।
সম্পর্কিত নিবন্ধ যা আপনার আগ্রহ জাগাতে পারে, অনুগ্রহ করে এখানে যান:নেটওয়ার্ক ট্র্যাফিক কীভাবে ক্যাপচার করবেন? নেটওয়ার্ক ট্যাপ বনাম পোর্ট মিরর
পোস্ট করার সময়: ২৪-অক্টোবর-২০২৪


