ເປັນຫຍັງຈຶ່ງຕ້ອງການ Packet Slicing ຂອງ Network Packet Broker (NPB) ສຳລັບເຄື່ອງມືຕິດຕາມກວດກາເຄືອຂ່າຍຂອງທ່ານ?

ການແບ່ງແພັກເກັດຂອງ Network Packet Broker (NPB) ແມ່ນຫຍັງ?

ການແບ່ງແພັກເກັດ (Packet Slicing) ເປັນຄຸນສົມບັດທີ່ສະໜອງໃຫ້ໂດຍຕົວໂອນແພັກເກັດເຄືອຂ່າຍ (NPBs) ເຊິ່ງກ່ຽວຂ້ອງກັບການຈັບ ແລະ ສົ່ງຕໍ່ພຽງແຕ່ສ່ວນໜຶ່ງຂອງ payload ແພັກເກັດຕົ້ນສະບັບຢ່າງເລືອກເຟັ້ນ, ໂດຍຖິ້ມຂໍ້ມູນທີ່ເຫຼືອ. ມັນຊ່ວຍໃຫ້ການນຳໃຊ້ຊັບພະຍາກອນເຄືອຂ່າຍ ແລະ ບ່ອນເກັບຂໍ້ມູນມີປະສິດທິພາບຫຼາຍຂຶ້ນໂດຍການສຸມໃສ່ສ່ວນທີ່ສຳຄັນຂອງການຈະລາຈອນເຄືອຂ່າຍ. ມັນເປັນຄຸນສົມບັດທີ່ມີຄຸນຄ່າໃນຕົວໂອນແພັກເກັດເຄືອຂ່າຍ, ເຊິ່ງເຮັດໃຫ້ການຈັດການຂໍ້ມູນມີປະສິດທິພາບ ແລະ ຖືກເປົ້າໝາຍຫຼາຍຂຶ້ນ, ການເພີ່ມປະສິດທິພາບຊັບພະຍາກອນເຄືອຂ່າຍ, ແລະ ອຳນວຍຄວາມສະດວກໃຫ້ແກ່ການຕິດຕາມກວດກາເຄືອຂ່າຍ ແລະ ການດຳເນີນງານຄວາມປອດໄພທີ່ມີປະສິດທິພາບ.

ML-NPB-5410+ ຕົວແທນຈຳໜ່າຍແພັກເກັດເຄືອຂ່າຍ

ນີ້ແມ່ນວິທີການເຮັດວຽກຂອງ Packet Slicing ໃນ NPB (Network Packet Broker):

1. ການຈັບແພັກເກັດNPB ຮັບການຈະລາຈອນເຄືອຂ່າຍຈາກແຫຼ່ງຕ່າງໆ, ເຊັ່ນ: ສະວິດ, ກ໊ອກ, ຫຼື ພອດ SPAN. ມັນຈະຈັບແພັກເກັດທີ່ຜ່ານເຄືອຂ່າຍ.

2. ການວິເຄາະແພັກເກັດNPB ວິເຄາະແພັກເກັດທີ່ຖືກຈັບໄດ້ເພື່ອກຳນົດວ່າສ່ວນໃດທີ່ກ່ຽວຂ້ອງກັບການຕິດຕາມກວດກາ, ການວິເຄາະ, ຫຼືຈຸດປະສົງຄວາມປອດໄພ. ການວິເຄາະນີ້ສາມາດອີງໃສ່ເງື່ອນໄຂເຊັ່ນ: ທີ່ຢູ່ IP ແຫຼ່ງ ຫຼື ຈຸດໝາຍປາຍທາງ, ປະເພດໂປໂຕຄອນ, ເລກພອດ, ຫຼືເນື້ອຫາ payload ສະເພາະ.

3. ການຕັ້ງຄ່າຊິ້ນສ່ວນອີງຕາມການວິເຄາະ, NPB ຖືກຕັ້ງຄ່າໃຫ້ເກັບຮັກສາ ຫຼື ຍົກເລີກສ່ວນຕ່າງໆຂອງ payload ຂອງແພັກເກັດຢ່າງເລືອກເຟັ້ນ. ການຕັ້ງຄ່າລະບຸວ່າສ່ວນໃດຂອງແພັກເກັດຄວນຖືກຕັດ ຫຼື ຮັກສາໄວ້, ເຊັ່ນ: ຫົວຂໍ້, payload, ຫຼື ພາກສະໜາມໂປໂຕຄອນສະເພາະ.

4. ຂະບວນການຊອຍໃນລະຫວ່າງຂະບວນການແບ່ງສ່ວນ, NPB ຈະດັດແປງແພັກເກັດທີ່ຖືກຈັບໄດ້ຕາມການຕັ້ງຄ່າ. ​​ມັນສາມາດຕັດ ຫຼື ລຶບຂໍ້ມູນ payload ທີ່ບໍ່ຈຳເປັນອອກນອກເໜືອຈາກຂະໜາດ ຫຼື offset ສະເພາະ, ຕັດຫົວຂໍ້ ຫຼື field ຂອງໂປໂຕຄອນສະເພາະ, ຫຼື ຮັກສາພຽງແຕ່ສ່ວນທີ່ສຳຄັນຂອງ payload ຂອງແພັກເກັດ.

5. ການສົ່ງຕໍ່ແພັກເກັດຫຼັງຈາກຂະບວນການແບ່ງສ່ວນ, NPB ຈະສົ່ງຕໍ່ແພັກເກັດທີ່ຖືກດັດແປງໄປຍັງຈຸດໝາຍປາຍທາງທີ່ກຳນົດໄວ້, ເຊັ່ນ: ເຄື່ອງມືຕິດຕາມກວດກາ, ແພລດຟອມການວິເຄາະ, ຫຼື ອຸປະກອນຄວາມປອດໄພ. ຈຸດໝາຍປາຍທາງເຫຼົ່ານີ້ໄດ້ຮັບແພັກເກັດທີ່ຖືກແບ່ງສ່ວນ, ເຊິ່ງມີພຽງແຕ່ສ່ວນທີ່ກ່ຽວຂ້ອງຕາມທີ່ລະບຸໄວ້ໃນການຕັ້ງຄ່າ.

6. ການຕິດຕາມກວດກາ ແລະ ການວິເຄາະເຄື່ອງມືຕິດຕາມກວດກາ ຫຼື ການວິເຄາະທີ່ເຊື່ອມຕໍ່ກັບ NPB ໄດ້ຮັບແພັກເກັດທີ່ຖືກຕັດເປັນຕ່ອນໆ ແລະ ປະຕິບັດໜ້າທີ່ຂອງມັນ. ເນື່ອງຈາກຂໍ້ມູນທີ່ບໍ່ກ່ຽວຂ້ອງຖືກລຶບອອກ, ເຄື່ອງມືສາມາດສຸມໃສ່ຂໍ້ມູນທີ່ສຳຄັນ, ເພີ່ມປະສິດທິພາບ ແລະ ຫຼຸດຜ່ອນຄວາມຕ້ອງການດ້ານຊັບພະຍາກອນ.

ໂດຍການເກັບຮັກສາ ຫຼື ຍົກເລີກສ່ວນຕ່າງໆຂອງ payload ຂອງແພັກເກັດຢ່າງເລືອກເຟັ້ນ, ການແບ່ງແພັກເກັດຊ່ວຍໃຫ້ NPB ສາມາດເພີ່ມປະສິດທິພາບຊັບພະຍາກອນເຄືອຂ່າຍ, ຫຼຸດຜ່ອນການໃຊ້ແບນວິດ, ແລະ ປັບປຸງປະສິດທິພາບຂອງເຄື່ອງມືຕິດຕາມກວດກາ ແລະ ວິເຄາະ. ມັນຊ່ວຍໃຫ້ການຈັດການຂໍ້ມູນມີປະສິດທິພາບ ແລະ ຖືກເປົ້າໝາຍຫຼາຍຂຶ້ນ, ອຳນວຍຄວາມສະດວກໃຫ້ແກ່ການຕິດຕາມກວດກາເຄືອຂ່າຍທີ່ມີປະສິດທິພາບ ແລະ ເສີມຂະຫຍາຍການດຳເນີນງານຄວາມປອດໄພຂອງເຄືອຂ່າຍ.

ML-NPB-5660-TRAFFIC-SLICE

ຖ້າເປັນດັ່ງນັ້ນ, ເປັນຫຍັງຈຶ່ງຕ້ອງການ Packet Slicing ຂອງ Network Packet Broker (NPB) ສຳລັບການຕິດຕາມກວດກາເຄືອຂ່າຍ, ການວິເຄາະເຄືອຂ່າຍ ແລະ ຄວາມປອດໄພເຄືອຂ່າຍຂອງທ່ານ?

ການຊອຍແພັກເກັດໃນ Network Packet Broker (NPB) ແມ່ນເປັນປະໂຫຍດສໍາລັບການຕິດຕາມກວດກາເຄືອຂ່າຍ ແລະ ຈຸດປະສົງຄວາມປອດໄພຂອງເຄືອຂ່າຍຍ້ອນເຫດຜົນດັ່ງຕໍ່ໄປນີ້:

1. ການຈະລາຈອນເຄືອຂ່າຍຫຼຸດລົງການຈະລາຈອນເຄືອຂ່າຍສາມາດສູງຫຼາຍ, ແລະ ການບັນທຶກ ແລະ ການປະມວນຜົນແພັກເກັດທັງໝົດສາມາດໂຫຼດເຄື່ອງມືຕິດຕາມກວດກາ ແລະ ວິເຄາະໄດ້ຫຼາຍເກີນໄປ. ການແບ່ງແພັກເກັດຊ່ວຍໃຫ້ NPB ສາມາດບັນທຶກ ແລະ ສົ່ງຕໍ່ພຽງແຕ່ສ່ວນທີ່ກ່ຽວຂ້ອງຂອງແພັກເກັດໄດ້ຢ່າງເລືອກເຟັ້ນ, ຫຼຸດຜ່ອນປະລິມານການຈະລາຈອນເຄືອຂ່າຍໂດຍລວມ. ສິ່ງນີ້ຮັບປະກັນວ່າເຄື່ອງມືຕິດຕາມກວດກາ ແລະ ຄວາມປອດໄພໄດ້ຮັບຂໍ້ມູນທີ່ຈຳເປັນໂດຍບໍ່ຕ້ອງໃຊ້ຊັບພະຍາກອນຫຼາຍເກີນໄປ.

2. ການນຳໃຊ້ຊັບພະຍາກອນທີ່ດີທີ່ສຸດໂດຍການກຳຈັດຂໍ້ມູນແພັກເກັດທີ່ບໍ່ຈຳເປັນ, ການແບ່ງແພັກເກັດຈະຊ່ວຍເພີ່ມປະສິດທິພາບການນຳໃຊ້ຊັບພະຍາກອນເຄືອຂ່າຍ ແລະ ການເກັບຮັກສາ. ມັນຫຼຸດຜ່ອນແບນວິດທີ່ຕ້ອງການສຳລັບການສົ່ງແພັກເກັດ, ຫຼຸດຜ່ອນຄວາມແອອັດຂອງເຄືອຂ່າຍ. ຍິ່ງໄປກວ່ານັ້ນ, ການແບ່ງແພັກເກັດຍັງຊ່ວຍຫຼຸດຜ່ອນຄວາມຕ້ອງການດ້ານການປະມວນຜົນ ແລະ ການເກັບຮັກສາຂອງເຄື່ອງມືຕິດຕາມກວດກາ ແລະ ຄວາມປອດໄພ, ປັບປຸງປະສິດທິພາບ ແລະ ຄວາມສາມາດໃນການຂະຫຍາຍຂອງພວກມັນ.

3. ການວິເຄາະຂໍ້ມູນທີ່ມີປະສິດທິພາບການແບ່ງແພັກເກັດຊ່ວຍໃຫ້ສຸມໃສ່ຂໍ້ມູນທີ່ສຳຄັນພາຍໃນ payload ຂອງແພັກເກັດ, ເຮັດໃຫ້ການວິເຄາະມີປະສິດທິພາບຫຼາຍຂຶ້ນ. ໂດຍການເກັບຮັກສາພຽງແຕ່ຂໍ້ມູນທີ່ຈຳເປັນ, ເຄື່ອງມືຕິດຕາມກວດກາ ແລະ ຄວາມປອດໄພສາມາດປະມວນຜົນ ແລະ ວິເຄາະຂໍ້ມູນໄດ້ຢ່າງມີປະສິດທິພາບຫຼາຍຂຶ້ນ, ເຊິ່ງນຳໄປສູ່ການກວດສອບ ແລະ ການຕອບສະໜອງຕໍ່ຄວາມຜິດປົກກະຕິຂອງເຄືອຂ່າຍ, ໄພຂົ່ມຂູ່ ຫຼື ບັນຫາປະສິດທິພາບໄດ້ໄວຂຶ້ນ.

4. ປັບປຸງຄວາມເປັນສ່ວນຕົວ ແລະ ການປະຕິບັດຕາມໃນບາງສະຖານະການ, ແພັກເກັດອາດມີຂໍ້ມູນທີ່ລະອຽດອ່ອນ ຫຼື ຂໍ້ມູນທີ່ລະບຸຕົວຕົນສ່ວນຕົວ (PII) ທີ່ຄວນໄດ້ຮັບການປົກປ້ອງຍ້ອນເຫດຜົນດ້ານຄວາມເປັນສ່ວນຕົວ ແລະ ການປະຕິບັດຕາມກົດລະບຽບ. ການແບ່ງແພັກເກັດຊ່ວຍໃຫ້ສາມາດລຶບ ຫຼື ຕັດຂໍ້ມູນທີ່ລະອຽດອ່ອນອອກໄດ້, ຫຼຸດຜ່ອນຄວາມສ່ຽງຂອງການເປີດເຜີຍໂດຍບໍ່ໄດ້ຮັບອະນຸຍາດ. ສິ່ງນີ້ຮັບປະກັນການປະຕິບັດຕາມລະບຽບການປົກປ້ອງຂໍ້ມູນ ໃນຂະນະທີ່ຍັງເຮັດໃຫ້ການຕິດຕາມກວດກາເຄືອຂ່າຍ ແລະ ການດຳເນີນງານຄວາມປອດໄພທີ່ຈຳເປັນ.

5. ຄວາມສາມາດໃນການຂະຫຍາຍ ແລະ ຄວາມຍືດຫຍຸ່ນການແບ່ງແພັກເກັດຊ່ວຍໃຫ້ NPB ສາມາດຈັດການເຄືອຂ່າຍຂະໜາດໃຫຍ່ ແລະ ເພີ່ມປະລິມານການຈະລາຈອນໄດ້ຢ່າງມີປະສິດທິພາບຫຼາຍຂຶ້ນ. ໂດຍການຫຼຸດຜ່ອນປະລິມານຂໍ້ມູນທີ່ສົ່ງ ແລະ ປະມວນຜົນ, NPB ສາມາດຂະຫຍາຍການດຳເນີນງານຂອງພວກມັນໂດຍບໍ່ມີການຕິດຕາມກວດກາ ແລະ ໂຄງສ້າງພື້ນຖານຄວາມປອດໄພຫຼາຍເກີນໄປ. ມັນໃຫ້ຄວາມຍືດຫຍຸ່ນໃນການປັບຕົວເຂົ້າກັບສະພາບແວດລ້ອມເຄືອຂ່າຍທີ່ພັດທະນາ ແລະ ຮອງຮັບຄວາມຕ້ອງການແບນວິດທີ່ເພີ່ມຂຶ້ນ.

ໂດຍລວມແລ້ວ, ການແບ່ງແພັກເກັດໃນ NPBs ຊ່ວຍເສີມຂະຫຍາຍການຕິດຕາມກວດກາເຄືອຂ່າຍ ແລະ ຄວາມປອດໄພຂອງເຄືອຂ່າຍໂດຍການເພີ່ມປະສິດທິພາບການໃຊ້ຊັບພະຍາກອນ, ເຮັດໃຫ້ການວິເຄາະມີປະສິດທິພາບ, ຮັບປະກັນຄວາມເປັນສ່ວນຕົວ ແລະ ການປະຕິບັດຕາມ, ແລະ ອຳນວຍຄວາມສະດວກໃນການຂະຫຍາຍ. ມັນຊ່ວຍໃຫ້ອົງກອນຕ່າງໆສາມາດຕິດຕາມກວດກາ ແລະ ປົກປ້ອງເຄືອຂ່າຍຂອງເຂົາເຈົ້າໄດ້ຢ່າງມີປະສິດທິພາບໂດຍບໍ່ມີການປະນີປະນອມປະສິດທິພາບ ຫຼື ເຮັດໃຫ້ພື້ນຖານໂຄງລ່າງການຕິດຕາມກວດກາ ແລະ ຄວາມປອດໄພຂອງເຂົາເຈົ້າຫຼາຍເກີນໄປ.


ເວລາໂພສ: ມິຖຸນາ-02-2023