Mengirim pesan
Rumah ProdukNetTAP® Teknologi & Solusi

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan

  • Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan
Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan
Detail produk:
Tempat asal: Cina
Nama merek: NetTAP®
Sertifikasi: CCC, CE, RoHS
Syarat-syarat pembayaran & pengiriman:
Kuantitas min Order: 1 set
Harga: Can Discuss
Kemasan rincian: Karton Luar plus Busa Dalam
Waktu pengiriman: 1-3 hari kerja
Syarat-syarat pembayaran: L / C, D / A, D / P, T / T, Western Union, MoneyGram
Menyediakan kemampuan: 100 set per bulan
Kontak
Detil Deskripsi produk
SDN: Teknologi Jaringan yang Ditentukan Perangkat Lunak Keuntungan SDN: Pemanfaatan Tinggi, Perbaikan Cepat, Peningkatan Halus
Teknologi Tumpukan: Untuk Kontrol Akuisisi Data Protokol OpenFlow: Pengontrol SDN dan SDN-TAP
Aplikasi: Kontrol Lalu Lintas Jaringan Teknologi NetTAP®: Data Masking, Filtering, Deduplication, Slicing, dll.
Cahaya Tinggi:

Teknologi SDN NetTAP®

,

Teknologi SDN Kontrol Lalu Lintas Jaringan

,

Kontrol Data Lalu Lintas Jaringan NetTAP

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan

 

1. Tantangan Kontrol Data Lalu Lintas Jaringan

Seiring dengan pengembangan jaringan cerdas, di sekitar operasi jaringan, operasi keamanan jaringan, permintaan untuk operasi bisnis menghadapi tantangan baru, berdasarkan analisis luas lalu lintas data, analisis mendalam teknologi dalam pemantauan jaringan dan analisis/ancaman keamanan/ pemantauan bisnis dan analisis uji lapangan dan analisis memainkan peran yang semakin penting, manajemen lalu lintas data bypass untuk perusahaan itu sendiri telah membawa pertumbuhan permintaan yang signifikan:

1- pengumpulan data lalu lintas dan lokasi permintaan yang meningkat - dari posisi penting dan kunci sebelumnya pengumpulan data lalu lintas jaringan perlu menutupi sebagian besar posisi, pertumbuhan elemen jaringan dari sebelumnya hanya membutuhkan pertukaran lapisan inti, area sumber daya utama beberapa lokasi jaringan pengumpulan data lalu lintas, untuk sekarang memerlukan semua area lokasi kunci jaringan (lapisan inti, server, area akses jarak jauh, DMZ, dll.), tenggelam ke lapisan konvergensi dan lapisan akses, lapisan virtualisasi pusat data dan awan publik jarak jauh dari pemantauan jaringan di mana-mana dan akuisisi data.

2- keragaman permintaan lalu lintas / distribusi konten data yang baik - berdasarkan permintaan konten data lalu lintas dari jumlah data yang akan didasarkan pada analisis dimensi yang berbeda, berdasarkan analisis target yang berbeda, permintaan konten data lalu lintas lebih diversifikasi dan intensifikasi.Misalnya, analisis pemantauan berbasis bisnis hanya membutuhkan data lalu lintas terkait bisnis yang akurat.Audit berdasarkan lalu lintas khusus (audit basis data, audit perilaku akses bisnis) hanya membutuhkan konten lalu lintas khusus;ini mengajukan persyaratan baru untuk distribusi dan pengelolaan data lalu lintas.

 

2. Masalah Sulitnya Kontrol Data Lalu Lintas Jaringan

Data lalu lintas jaringan/kesulitan pengiriman - pertumbuhan permintaan sebagai monitor bisnis/inspeksi keamanan informasi/analisis data besar dari penerapan pengembangan berkelanjutan, jaringan bisnis TI provinsi seringkali membutuhkan lebih dari 10 kategori, puluhan set analisis data lalu lintas di sekitarnya keamanan/analisis operasional sistem tersebut, sistem analisis data lalu lintas untuk masing-masing tidak identik, permintaan data lalu lintas data sulit untuk mewujudkan pengiriman cepat, tidak dapat memenuhi "pengikut", "pengujian platform" dan "fleksibel persyaratan operasi".

1- lalu lintas data sumber/tujuan manajemen kekacauan, sulit untuk menyisir - lalu lintas data dari lusinan atau bahkan ratusan posisi berbeda dalam lalu lintas jaringan, melalui referensi salin/distribusi silang, yang penuh dengan data lalu lintas itu sendiri semua manajemen sumber/tujuan menjadi sisir sangat dan sulit, muncul dengan mudah aliran distribusi kesalahan, ingin mengambil kurang dari, kinerja analisis limbah arus lalu lintas yang tidak efektif, pada akhirnya akan mempengaruhi sistem analisis efek investasi yang mahal.

2- virtualisasi/akuisisi data lalu lintas jaringan cloud sulit - virtualisasi pusat data/jaringan cloud dari sejumlah besar aplikasi, interaksi data antara server virtual mungkin hanya mencerminkan dalam pertukaran data memori server yang sama, ini mengarah pada pengujian bisnis/keselamatan menganalisis data pemantauan blind spot baru.

3- risiko kebocoran data aliran yang dihadapi oleh distribusi tidak terbatas - data aliran itu sendiri memiliki konotasi yang kaya dari data lalu lintas "referensi" dalam dokumen "status teknologi keselamatan/ops", data itu sendiri sangat sensitif, salinan sederhana/data lalu lintas tidak terbatas yang dikumpulkan di bentuk distribusinya, yaitu informasi data sensitif/informasi pengguna seperti kebocoran data kunci, operator/tenaga dalam pengoperasian sistem bisnis dengan jendela pengguna yang banyak terutama yang sensitif, telah melalui teknologi pemanfaatan lalu lintas secara illegal. data ilegal untuk mencuri data pengguna dan transaksi peristiwa keamanan publik.

4- Jaringan SDN juga perlu?- dalam manajemen data lalu lintas jaringan saat ini telah mengadopsi overlay SDN + solusi pusat data jaringan yang mendasari, jaringan juga perlu mengelola data lalu lintas?Jawabannya iya!Meskipun jaringan SDN memiliki kemampuan distribusi trafik, karena keterbatasan kemampuan perangkat keras dari lapisan eksekusi jaringan (switch) itu sendiri, data trafik jaringan layanan in-band dan data trafik cermin tidak dapat sepenuhnya dibawa dalam satu set jaringan layanan, sebaliknya itu akan dengan mudah menyebabkan masalah tekanan data lalu lintas yang melebihi.

 

3. Kesulitan Kontrol Data Lalu Lintas Jaringan dengan cara tradisional

Jaringan tradisional dibagi menjadi bidang manajemen, bidang kontrol, dan bidang data:

Bidang manajemen terutama mencakup sistem manajemen peralatan dan sistem manajemen bisnis.Sistem manajemen peralatan bertanggung jawab atas pengelolaan topologi jaringan, antarmuka peralatan dan karakteristik peralatan, dan juga dapat mengeluarkan skrip konfigurasi ke peralatan.Sistem manajemen bisnis digunakan untuk mengelola bisnis, seperti pemantauan kinerja bisnis, manajemen alarm bisnis, dll.

Bidang kontrol bertanggung jawab untuk kontrol jaringan dan fungsi utamanya adalah pemrosesan dan perhitungan protokol.Misalnya, protokol perutean digunakan untuk penghitungan informasi perutean dan pembuatan tabel perutean.

Data plane berarti bahwa perangkat menyelesaikan penerusan dan pemrosesan bisnis pengguna sesuai dengan instruksi yang dihasilkan oleh control plane.Misalnya, paket data yang diterima oleh pasangan penerusan yang dihasilkan oleh protokol penerusan data lalu lintas diteruskan oleh unit akuisisi lalu lintas dari antarmuka keluar yang sesuai.

Kontrol data lalu lintas tradisional biasanya menggunakan sistem manajemen jaringan sebagai bidang manajemen, dan bidang kontrol dan bidang data didistribusikan untuk dijalankan di setiap perangkat.Penyesuaian jalur lalu lintas perlu dicapai dengan mengkonfigurasi strategi lalu lintas pada unit akuisisi.Namun, penyesuaian lalu lintas jaringan besar tidak hanya membosankan, tetapi juga rentan terhadap kegagalan dan pengoperasian dan pemeliharaan yang rumit.Karena permukaan kontrol peralatan tertutup di jaringan tradisional, penerapan fungsi baru dapat menyebabkan siklus yang panjang.Dan jika perangkat lunak peralatan perlu ditingkatkan, itu juga perlu dioperasikan pada setiap perangkat, yang sangat mengurangi efisiensi kerja.

Keterbatasan kontrol data lalu lintas tradisional:

1- Kurangnya kemampuan penyesuaian jalur lalu lintas yang fleksibel;

2- Implementasi protokol jaringan rumit dan operasi dan pemeliharaannya sulit;

3- Kecepatan lambat dari permintaan bisnis baru untuk data lalu lintas.

 

4. SNMP- Manajemen Perangkat Akuisisi Data Terpusat

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan 0

 

1- Fungsi manajemen SNMP sangat terbatas, paling-paling, mereka adalah peralatan pemantauan / status pelabuhan terpusat, dari kesenjangan "manajemen data" sangat besar.

2- Protokol SNMP adalah manajemen port perangkat akuisisi, dengan sumber data pengguna, tujuan, melakukan strategi koneksi lengkap, manajemen penggunaan pengguna yang sebenarnya sulit.

3- Berikan prioritas untuk memantau protokol SNMP itu sendiri, tidak dapat didasarkan pada strategi platform manajemen data yang dilakukan pada perangkat itu sendiri berubah.Pada dasarnya tidak ada bedanya dengan mengelola setiap perangkat secara mandiri.

4- Tidak dapat mewujudkan "jaringan" data lalu lintas, tidak dapat mewujudkan distribusi data lalu lintas yang cerdas/dinamis.Berdasarkan metode kaskade perangkat tradisional, hubungan antara beberapa perangkat akuisisi selesai.Ketika data lalu lintas perlu ditransmisikan oleh beberapa lompatan, administrator harus secara manual mengkonfigurasi konfigurasi langkah demi langkah, yang akan sangat meningkatkan beban kerja administrator untuk persyaratan pemrosesan data lalu lintas yang sedikit lebih besar.

 

5. "Stack" untuk kontrol terpusat perangkat akuisisi data

 

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan 1

Kerugian mendasar dari manajemen perangkat terpusat berbasis tumpukan juga jelas:

1- karena keterbatasan peralatan tumpukan teknologi "bertumpuk" secara langsung berkaitan dengan kinerja manajemen.Meskipun secara teori, chip ASIC yang mendasari dapat mendukung manajemen tumpukan hingga 128 unit switching, pada kenyataannya, karena kinerja permukaan kontrol perangkat yang terbatas dan kompleksitas interaksi antar perangkat, sebagian besar perangkat vendor tidak dapat menyadarinya. tumpukan lebih dari 8 perangkat yang benar-benar tersedia.

2- setelah "tumpukan" keandalan sistem, kinerja sistem menurun secara signifikan.Bagi banyak produsen, keandalan sistem dan kinerja sistem menurun dengan jelas ketika sistem lebih besar dari tumpukan dua multi-perangkat, yang rentan terhadap respons manajemen konfigurasi yang lambat dan keandalan perangkat yang berkurang.Ini terutama disebabkan oleh fakta bahwa CPU utama dari satu perangkat perlu menangani beban beberapa perangkat secara bersamaan setelah ditumpuk.Secara sederhana, otak yang dikonfigurasi untuk satu perangkat seringkali tidak cukup untuk menangani beberapa perangkat pada saat yang bersamaan.Pada saat yang sama, ini juga melibatkan pemilihan kontrol utama dan deteksi beberapa perangkat setelah ditumpuk, yang mudah menyebabkan kesalahan retak otak setelah "menumpuk".

3- esensi kompleksitas konfigurasi sistem "bertumpuk" belum berkurang.Setelah tumpukan multi-perangkat, file konfigurasi perangkat pada dasarnya adalah kumpulan file konfigurasi beberapa perangkat, dan administrator harus memahami topologi tumpukan yang lebih kompleks, dan strategi manajemen distribusi untuk lalu lintas data itu sendiri akan menjadi lebih kompleks dan sulit dipahami.

 

6. Teknologi NetTAP® SDN dalam Kontrol Data Lalu Lintas Jaringan

Teknologi NetTAP® SDN - Tantangan dan Kesulitan dalam Kontrol Data Lalu Lintas Jaringan 2

 

1- Sumber data aliran jaringan/tujuan/manajemen berorientasi proses.

Mode presentasi trinitas "topologi jaringan saat ini-Akuisisi jaringan Topologi-sistem analisis data" yang dipelopori oleh platform manajemen data lalu lintas MATRIX-SDN memungkinkan pengguna untuk mengelola berbagai titik pengumpulan yang kompleks dan banyak dari tampilan terpadu dan melihat dengan jelas sumber pengumpulan, jalur distribusi dan target keluaran lalu lintas.

Berdasarkan sumber data dari setiap titik pengumpulan, target keluaran dan tautan interkoneksi dalam jaringan pengumpulan, status lalu lintas saat ini, distribusi panjang paket, dan grafik tren lalu lintas dari setiap target dapat ditampilkan secara real time dalam tampilan presentasi visual terpusat, sehingga pengguna dapat memiliki pemahaman yang jelas tentang status data lalu lintas dan memiliki pemahaman intuitif tentang status data seluruh jaringan.Mewujudkan pengelolaan seluruh sumber/tujuan/proses pemrosesan data lalu lintas jaringan.

 

2- Identifikasi konten data lalu lintas dan manajemen klasifikasi.

Berdasarkan identifikasi protokol kedalaman dan teknologi deteksi, sistem melakukan analisis mendalam dari lalu lintas saat ini pada posisi kritis jaringan, mengidentifikasi jenis protokol aplikasi yang dibawa dalam lalu lintas, dan kemudian menganalisis proporsi semua jenis bisnis. lalu lintas, dan menyajikan analisis dengan bagan intuitif, sehingga pengguna dapat memiliki gambaran umum tentang status distribusi lalu lintas jaringan saat ini.

Berdasarkan sensitivitas data, interaksi bisnis dan karakteristik protokol dari aliran data interaksi bisnis yang berbeda, metode klasifikasi data yang berpusat pada aliran data bisnis inti memiliki properti agregasi yang baik.Pertama-tama, data aliran diklasifikasikan yang berbeda harus ditetapkan dalam sistem bisnis yang berbeda, dan kategori yang berbeda harus digunakan untuk kontrol manajemen distribusi data lalu lintas.Untuk mengurangi risiko keamanan data lalu lintas dan meningkatkan keamanan data lalu lintas, data lalu lintas harus disediakan untuk alat analisis data lalu lintas yang berbeda sesuai dengan prinsip "meminimalkan otoritas data".

 

3- Manajemen sistem target untuk kebutuhan data lalu lintas.

Berdasarkan tipe data akses bisnis yang berbeda dalam jaringan, strategi keluaran klasifikasi lalu lintas yang berbeda dapat dirumuskan.Kontrol berdasarkan keluaran klasifikasi data lalu lintas biasanya diterapkan pada:

A. Sistem analisis data lalu lintas dari dimensi yang berbeda dapat memperoleh data permintaan dan data lalu lintas dari lokasi jaringan yang berbeda dan tipe data aplikasi yang berbeda.

B. Kontrol keamanan data lalu lintas berdasarkan prinsip akses data minimal dapat mengurangi risiko kebocoran data di satu sisi dan tekanan kinerja sistem analisis di sisi lain.

 

4- Manajemen data lalu lintas yang komprehensif berarti dukungan.

NetTAP berdasarkan pengalaman bertahun-tahun dalam pengumpulan data lalu lintas dan kontrol output, kontrol MATRIX - Platform data lalu lintas SDN mendukung pencocokan offset kustom, irisan, penandaan VLAN, pemfilteran protokol aplikasi pesan DPI, identifikasi, pesan grup beragam ke output, dan hapus kemasan dan tag fungsi kontrol data yang lebih fleksibel, dapat fleksibel dalam jaringan lingkungan pelanggan yang berbeda digunakan.

Rincian kontak
Chengdu Shuwei Communication Technology Co., Ltd.

Kontak Person: Jerry

Tel: +86-13679093866

Mengirimkan permintaan Anda secara langsung kepada kami
Produk lainnya
Google Analytics -->