Qu'est-ce qu'un Network Packet Broker ?
Pourquoi avez-vous besoin d'un Network Packet Broker ?
Interfaces | 48 x 10G SFP+6 x 40G QSFP+ | 24 x 10Gb SFP+2 x 100Gb QSFP28 | 32 x 100Gb QSFP28 | 48 x 10G SFP+100G QSFP28 | |
1G | | | - | | |
10G | | | - | | |
40G | | | | | |
100G | - | | | | |
Points Forts |
|
Caractéristiques principales du Network Packet Broker
- AgrégationAgrégation du trafic provenant de plusieurs liens entrants
- ReproductionReproduction du trafic vers plusieurs outils de surveillance et de sécurité
- Équilibrage des ChargesBalance traffic over multiple monitoring and security tools
- FiltageEnvoyez uniquement des données exploitables à chacun des outils connectés.
- Segmentation des PaquetsOptimisation de la bande passante, du stockage et de la sécurité
- Traitement des PaquetsGarantie que les paquets sont envoyés à l'adresse de destination correctement et en temps voulu
- Tunneling et De-tunnelingTunneling et detunneling ERSPAN, de-tunneling GRE, de-tunneling VXLAN
- HorodatageMesures de la latence pour une analyse précise du réseau
Solution de Visibilité du Réseau pour Centres de Données
Questions fréquentes sur les Network Packet Brokers de FS
Q : En quoi la fonction d'horodatage des Network Packet Brokers m'est-elle utile ?
R :Grâce aux informations relatives au port source et à l'horodatage contenues dans le paquet, le cluster de serveurs peut connaître le temps exact consommé par le paquet à chaque couche du centre de données. Le numéro de port identifie le dispositif qui émet le trafic, et l'horodatage de chaque dispositif permet de calculer le retard du réseau.
Q : Je ne comprends pas la fonction de segmentation des messages des Network Packet Brokers, pouvez-vous m'expliquer ?
R :La fonction de troncature des messages fragmente le trafic reçu en un paquet de 64 à 128 octets avant de l'acheminer depuis le point de sortie. De cette façon, seules les informations de l'en-tête du paquet peuvent être envoyées au dispositif de sécurité ou au dispositif d'analyse du trafic, ce qui permet de réduire efficacement la charge du système d'analyse dorsal. En même temps, l'information portée par la couche n'est pas appliquée, ce qui permet d'obtenir un effet de désensibilisation du trafic.
Q : S'il existe plusieurs points de collecte et que le trafic est envoyé au dispositif d'analyse, comment le Network Packet Brokers indique-t-il au dispositif d'analyse de quel point de collecte provient le trafic ?
R :Différents vlans peuvent être utilisés pour marquer les ports de collecte de trafic pour transporter cette information.
Q : Est-ce que le message VxLAN/GRE peut être traité ?
R :Oui, le Network Packet Broker peut décapsuler les informations de l'en-tête VxLAN et dévier le trafic vers les périphériques spécifiés. Vous pouvez également étiqueter le trafic décapsulé pour transmettre des informations de locataire.