নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) এবং টেস্ট অ্যাক্সেস পোর্ট (TAP)-এর বৈশিষ্ট্যগুলো কী কী?

দ্যনেটওয়ার্ক প্যাকেট ব্রোকার(এনপিবি), যার মধ্যে অন্তর্ভুক্ত রয়েছে সাধারণভাবে ব্যবহৃত ১জি এনপিবি, ১০জি এনপিবি, ২৫জি এনপিবি, ৪০জি এনপিবি, ১০০জি এনপিবি, ৪০০জি এনপিবি, এবংনেটওয়ার্ক টেস্ট অ্যাক্সেস পোর্ট (TAP)এটি এমন একটি হার্ডওয়্যার ডিভাইস যা সরাসরি নেটওয়ার্ক কেবলে যুক্ত হয়ে অন্যান্য ডিভাইসে নেটওয়ার্ক বার্তা পাঠায়।

নেটওয়ার্ক প্যাকেট ব্রোকার সাধারণত নেটওয়ার্ক ইনট্রুশন ডিটেকশন সিস্টেম (IDS), নেটওয়ার্ক ডিটেক্টর এবং প্রোফাইলারগুলিতে ব্যবহৃত হয়। পোর্ট মিররিং সেশন। শান্টিং মোডে, মনিটর করা UTP লিঙ্ক (আনমাস্কড লিঙ্ক) একটি TAP শান্টিং ডিভাইসের মাধ্যমে দুটি অংশে বিভক্ত করা হয়। শান্ট করা ডেটা ইন্টারনেট তথ্য নিরাপত্তা মনিটরিং সিস্টেমের জন্য ডেটা সংগ্রহ করতে কালেকশন ইন্টারফেসের সাথে সংযুক্ত করা হয়।

এমএল-ট্যাপ-২৮১০ নেটওয়ার্ক ট্যাপ

নেটওয়ার্ক প্যাকেট ব্রোকার (NPB) আপনার জন্য কী করে?

প্রধান বৈশিষ্ট্য:

১. স্বাধীন

এটি একটি স্বতন্ত্র হার্ডওয়্যার এবং বিদ্যমান নেটওয়ার্ক ডিভাইসগুলোর লোডকে প্রভাবিত করে না, যা পোর্ট মিররিংয়ের চেয়ে একটি বড় সুবিধা।

এটি একটি ইন-লাইন ডিভাইস, যার সহজ অর্থ হলো এটিকে একটি নেটওয়ার্কের সাথে তার দিয়ে যুক্ত করতে হয়। তবে, এর একটি অসুবিধাও রয়েছে, আর তা হলো এতে ত্রুটির একটি ঝুঁকি তৈরি হয়। এছাড়া, এটি একটি অনলাইন ডিভাইস হওয়ায়, কোথায় স্থাপন করা হচ্ছে তার ওপর নির্ভর করে স্থাপনের সময় বর্তমান নেটওয়ার্ক সংযোগ বিচ্ছিন্ন করার প্রয়োজন হয়।

২. স্বচ্ছ

স্বচ্ছ বলতে বর্তমান নেটওয়ার্কের পয়েন্টারকে বোঝায়। নেটওয়ার্ক শান্ট অ্যাক্সেস করার পর, এটি বর্তমান নেটওয়ার্কের সমস্ত ডিভাইসের উপর কোনো প্রভাব ফেলে না এবং তাদের কাছে এটি সম্পূর্ণ স্বচ্ছ থাকে। অবশ্যই, এর মধ্যে নেটওয়ার্ক শান্ট দ্বারা মনিটরিং ডিভাইসে পাঠানো ট্র্যাফিকও অন্তর্ভুক্ত, যা নেটওয়ার্কের কাছে স্বচ্ছ থাকে।

কার্যপ্রণালী:

ইনপুট ডেটার উপর ভিত্তি করে ট্র্যাফিক শান্টিং (বন্টন), রেপ্লিকেট, গ্যাদারিং, ফিল্টারিং এবং প্রোটোকল রূপান্তরের মাধ্যমে ১০জি পিওএস ডেটাকে কয়েক মেগাবাইটের ল্যান ডেটাতে রূপান্তরিত করা হয়। লোড ব্যালেন্সিংয়ের জন্য নির্দিষ্ট অ্যালগরিদম অনুযায়ী এটি আউটপুট করা হয় এবং একই সাথে এটি নিশ্চিত করা হয় যে একই সেশন বা একই আইপি থেকে আসা সমস্ত প্যাকেট একই ইউজার ইন্টারফেসে আউটপুট হবে।

ML-TAP-2401B 混合采集-应用部署

কার্যকরী বৈশিষ্ট্য:

১. প্রোটোকল রূপান্তর

আইএসপি (ISP) দ্বারা ব্যবহৃত মূলধারার ইন্টারনেট ডেটা কমিউনিকেশন ইন্টারফেসগুলোর মধ্যে রয়েছে 40G POS, 10G POS/WAN/LAN, 2.5G POS, এবং GE, অন্যদিকে অ্যাপ্লিকেশন সার্ভার দ্বারা ব্যবহৃত ডেটা গ্রহণকারী ইন্টারফেসগুলো হলো GE এবং 10GE LAN ইন্টারফেস। অতএব, ইন্টারনেট কমিউনিকেশন ইন্টারফেসে সাধারণত উল্লিখিত প্রোটোকল রূপান্তর বলতে প্রধানত 40G POS, 10G POS, এবং 2.5G POS থেকে 10GE LAN বা GE-তে রূপান্তর এবং 10GE WAN ও 10GE LAN এবং GE-এর মধ্যে দ্বিমুখী সহ-স্থানান্তরকে বোঝায়।

২. তথ্য সংগ্রহ ও বিতরণ।

বেশিরভাগ ডেটা সংগ্রহকারী অ্যাপ্লিকেশন মূলত প্রয়োজনীয় ট্র্যাফিক গ্রহণ করে এবং অপ্রয়োজনীয় ট্র্যাফিক বাদ দেয়। একটি নির্দিষ্ট আইপি অ্যাড্রেস, প্রোটোকল এবং পোর্টের ডেটা ট্র্যাফিক পাঁচটি উপাদানের (সোর্স আইপি অ্যাড্রেস, ডেস্টিনেশন আইপি অ্যাড্রেস, সোর্স পোর্ট, ডেস্টিনেশন পোর্ট এবং প্রোটোকল) সমন্বয়ের মাধ্যমে সংগ্রহ করা হয়। আউটপুটের সময়, নির্দিষ্ট হ্যাশ অ্যালগরিদম অনুযায়ী একই সোর্স, একই অবস্থান এবং লোড ব্যালেন্স নিশ্চিত করা হয়।

৩. ফিচার কোড ফিল্টারিং

P2P ট্র্যাফিক সংগ্রহের জন্য, অ্যাপ্লিকেশন সিস্টেমটি শুধুমাত্র কিছু নির্দিষ্ট ট্র্যাফিকের উপর মনোযোগ দিতে পারে, যেমন স্ট্রিমিং মিডিয়া PPStream, BT, Thunderbolt, এবং HTTP-এর সাধারণ কীওয়ার্ড যেমন GET ও POST ইত্যাদি। নিষ্কাশন এবং সমন্বয়ের জন্য ফিচার কোড ম্যাচিং পদ্ধতি ব্যবহার করা যেতে পারে। ডাইভার্টারটি নির্দিষ্ট-অবস্থানের ফিচার কোড ফিল্টারিং এবং ফ্লোটিং ফিচার কোড ফিল্টারিং সমর্থন করে। একটি ফ্লোটিং ফিচার কোড হলো একটি নির্দিষ্ট অবস্থানের ফিচার কোডের উপর ভিত্তি করে নির্ধারিত একটি অফসেট। এটি এমন অ্যাপ্লিকেশনগুলির জন্য উপযুক্ত যেগুলি ফিল্টার করার জন্য ফিচার কোড নির্দিষ্ট করে, কিন্তু ফিচার কোডটির নির্দিষ্ট অবস্থান উল্লেখ করে না।

৪. সেশন ব্যবস্থাপনা

সেশন ট্র্যাফিক শনাক্ত করে এবং সেশন ফরওয়ার্ডিং N-এর মান (N=১ থেকে ১০২৪) নমনীয়ভাবে কনফিগার করে। অর্থাৎ, প্রতিটি সেশনের প্রথম N সংখ্যক প্যাকেট নিষ্কাশন করে ব্যাক-এন্ড অ্যাপ্লিকেশন বিশ্লেষণ সিস্টেমে ফরওয়ার্ড করা হয় এবং N-এর পরের প্যাকেটগুলো বাতিল করে দেওয়া হয়, যা ডাউনস্ট্রিম অ্যাপ্লিকেশন বিশ্লেষণ প্ল্যাটফর্মের জন্য রিসোর্স ওভারহেড সাশ্রয় করে। সাধারণত, ইভেন্ট নিরীক্ষণের জন্য IDS ব্যবহার করার সময়, পুরো সেশনের সমস্ত প্যাকেট প্রসেস করার প্রয়োজন হয় না; এর পরিবর্তে, ইভেন্ট বিশ্লেষণ এবং নিরীক্ষণ সম্পন্ন করার জন্য প্রতিটি সেশনের প্রথম N সংখ্যক প্যাকেট নিষ্কাশন করাই যথেষ্ট।

৫. ডেটা মিররিং এবং রেপ্লিকেশন

স্প্লিটারটি আউটপুট ইন্টারফেসে ডেটার মিররিং এবং রেপ্লিকেশন বাস্তবায়ন করতে পারে, যা একাধিক অ্যাপ্লিকেশন সিস্টেমের ডেটা অ্যাক্সেস নিশ্চিত করে।

৬. ৩জি নেটওয়ার্ক ডেটা সংগ্রহ ও প্রেরণ

3G নেটওয়ার্কে ডেটা সংগ্রহ এবং বিতরণ প্রচলিত নেটওয়ার্ক বিশ্লেষণ পদ্ধতি থেকে ভিন্ন। 3G নেটওয়ার্কে প্যাকেটগুলি একাধিক স্তরের এনক্যাপসুলেশনের মাধ্যমে ব্যাকবোন লিঙ্কে প্রেরিত হয়। প্যাকেটের দৈর্ঘ্য এবং এনক্যাপসুলেশন ফরম্যাট সাধারণ নেটওয়ার্কের প্যাকেটের থেকে ভিন্ন। স্প্লিটারটি GTP এবং GRE প্যাকেট, মাল্টিলেয়ার MPLS প্যাকেট এবং VLAN প্যাকেটের মতো টানেল প্রোটোকলগুলি নির্ভুলভাবে শনাক্ত ও প্রসেস করতে পারে। এটি প্যাকেটের বৈশিষ্ট্যের উপর ভিত্তি করে IUPS সিগন্যালিং প্যাকেট, GTP সিগন্যালিং প্যাকেট এবং Radius প্যাকেটগুলিকে নির্দিষ্ট পোর্টে পাঠাতে পারে। এছাড়াও, এটি অভ্যন্তরীণ আইপি অ্যাড্রেস অনুযায়ী প্যাকেট ভাগ করতে পারে। বড় আকারের প্যাকেজ (MTU> 1522 বাইট) প্রসেসিং সমর্থন করার মাধ্যমে, এটি 3G নেটওয়ার্ক ডেটা সংগ্রহ এবং শান্ট অ্যাপ্লিকেশন নিখুঁতভাবে বাস্তবায়ন করতে পারে।

বৈশিষ্ট্যের প্রয়োজনীয়তা:

L2-L7 অ্যাপ্লিকেশন প্রোটোকলের মাধ্যমে ট্র্যাফিক বিতরণ সমর্থন করে।

সঠিক সোর্স আইপি অ্যাড্রেস, ডেস্টিনেশন আইপি অ্যাড্রেস, সোর্স পোর্ট, ডেস্টিনেশন পোর্ট ও প্রোটোকল এবং একটি মাস্ক ব্যবহার করে ৫-টাপল ফিল্টারিং সমর্থন করে।

আউটপুট লোড ব্যালান্সিং এবং আউটপুট হোমোলজি সমর্থন করে।

অক্ষর স্ট্রিং দ্বারা ফিল্টারিং এবং ফরওয়ার্ডিং সমর্থন করে।

সেশন ম্যানেজমেন্ট সমর্থন করে। প্রতিটি সেশনের প্রথম N সংখ্যক প্যাকেট ফরওয়ার্ড করে। N-এর মান নির্দিষ্ট করে দেওয়া যায়।

একাধিক ব্যবহারকারীকে সমর্থন করে। একই নিয়মের সাথে মিলে যাওয়া ডেটা প্যাকেটগুলো একই সময়ে কোনো তৃতীয় পক্ষকে সরবরাহ করা যেতে পারে, অথবা আউটপুট ইন্টারফেসের ডেটা মিরর ও রেপ্লিকেট করা যেতে পারে, যা একাধিক অ্যাপ্লিকেশন সিস্টেমের ডেটা অ্যাক্সেস নিশ্চিত করে।

আর্থিক শিল্প সমাধান সমাধান সুবিধা সমাধান
বিশ্বব্যাপী তথ্য প্রযুক্তির দ্রুত বিকাশ এবং তথ্যায়নের গভীরতার সাথে সাথে, এন্টারপ্রাইজ নেটওয়ার্কের পরিধি ক্রমান্বয়ে প্রসারিত হয়েছে এবং তথ্য ব্যবস্থার উপর বিভিন্ন শিল্পের নির্ভরতা ক্রমশ বৃদ্ধি পেয়েছে। একই সময়ে, এন্টারপ্রাইজ নেটওয়ার্কে অভ্যন্তরীণ ও বাহ্যিক আক্রমণ, অনিয়ম এবং তথ্য নিরাপত্তার হুমকিও বাড়ছে। বিপুল পরিমাণে নেটওয়ার্ক সুরক্ষা, অ্যাপ্লিকেশন বিজনেস মনিটরিং সিস্টেম এবং নেটওয়ার্ক জুড়ে সব ধরনের ব্যবসায়িক পর্যবেক্ষণ ও নিরাপত্তা সরঞ্জাম স্থাপন করার ফলে তথ্য সম্পদের অপচয়, পর্যবেক্ষণের ক্ষেত্রে সীমাবদ্ধতা, বারবার পর্যবেক্ষণ, নেটওয়ার্ক টপোলজি এবং বিশৃঙ্খলার মতো সমস্যা দেখা দিচ্ছে, যার ফলে কার্যকরভাবে লক্ষ্য ডেটা সংগ্রহ করা যাচ্ছে না। এর ফলস্বরূপ, পর্যবেক্ষণ সরঞ্জামের কার্যক্ষমতা কমে যায়, বিনিয়োগ বেশি হয়, আয় কম হয়, রক্ষণাবেক্ষণে বিলম্ব হয় এবং ব্যবস্থাপনায় অসুবিধা দেখা দেয়, এবং ডেটা সম্পদ নিয়ন্ত্রণ করা কঠিন হয়ে পড়ে।

মোবাইল


পোস্ট করার সময়: ০৮-সেপ্টেম্বর-২০২২