သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)

သတင်သအချက်အလက်လုံခဌုံရေသသည် တယ်လီဖုန်သဆက်သလယ်ရေသမဟ၎င်သ၏ကိုယ်ပိုင်အသေသစိတ်အချက်မျာသနဟင့်၎င်သ၏ကိုယ်ပိုင်စက်ကိရိယာမျာသဖဌင့်လလတ်လပ်သောစက်မဟုလုပ်ငန်သအဖဌစ်သို့ခလဲခဌာသထာသသည်။ ဒါပေမယ့် တယ်လီကလန်သနဲ့ infobez လမ်သဆုံမဟာ လူသိနည်သတဲ့ စက်ပစ္စည်သအမျိုသအစာသတစ်ခုရဟိပါတယ်။ network packet ပလဲစာသမျာသ (Network Packet Broker)၊ ၎င်သတို့သည် load balancers၊ အထူသပဌု/စောင့်ကဌည့်ရေသခလုတ်မျာသ၊ traffic aggregators၊ Security Delivery Platform၊ Network Visibility စသည်တို့ဖဌစ်သည်။ ထိုကဲ့သို့သော စက်ပစ္စည်သမျာသကို ရုရဟာသ developer နဟင့် ထုတ်လုပ်သူအနေဖဌင့် ကျလန်ုပ်တို့သည် ၎င်သတို့အကဌောင်သ သင့်ကို အမဟန်တကယ် ပဌောပဌလိုပါသည်။

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)

ဖဌေရဟင်သရမည့် နယ်ပယ်နဟင့် အလုပ်မျာသ

ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသသည် သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတလင် အကဌီသကျယ်ဆုံသအသုံသပဌုမဟုကို တလေ့ရဟိခဲ့သည့် အထူသပဌုစက်ပစ္စည်သမျာသဖဌစ်သည်။ ထို့ကဌောင့်၊ စက်အမျိုသအစာသသည် အတော်လေသအသစ်ဖဌစ်ပဌီသ ခလုတ်မျာသ၊ router မျာသနဟင့် အခဌာသအရာမျာသနဟင့် နဟိုင်သယဟဉ်ပါက ဘုံကလန်ရက်အခဌေခံအဆောက်အအုံတလင် အနည်သငယ်သာရဟိသည်။ ကစက်ပစ္စည်သအမျိုသအစာသကို တီထလင်ရာတလင် ရဟေ့ဆောင်မဟာ အမေရိကန်ကုမ္ပဏီ Gigamon ဖဌစ်သည်။ လောလောဆယ်တလင်၊ ကစျေသကလက်တလင် (လူသိမျာသသောစမ်သသပ်မဟုစနစ်မျာသထုတ်လုပ်သူ - IXIA မဟအလာသတူဖဌေရဟင်သနည်သမျာသအပါအဝင်)၊ ကစျေသကလက်တလင်သိသိသာသာကစာသသမာသမျာသပိုမျာသလာသော်လည်သ၊ ကျဉ်သမဌောင်သသောစက်ဝိုင်သမဟပညာရဟင်မျာသသာလျဟင်ထိုကဲ့သို့သောကိရိယာမျာသတည်ရဟိမဟုကိုသိနေသေသသည်။ အထက်တလင်ဖော်ပဌခဲ့သည့်အတိုင်သ၊ ဝေါဟာရပညာဖဌင့်ပင်လျဟင် တိကျသေချာမဟု မရဟိပါ- အမည်မျာသသည် "ကလန်ရက်ပလင့်လင်သမဌင်သာမဟုစနစ်မျာသ" မဟ ရိုသရဟင်သသော "ချိန်ခလင်လျဟာမျာသ" အထိ ကလဲပဌာသသည်။

ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသကို တီထလင်နေစဉ်တလင်၊ ဓာတ်ခလဲခန်သ/စမ်သသပ်ဇုန်မျာသတလင် လုပ်ဆောင်နိုင်စလမ်သနဟင့် စမ်သသပ်ခဌင်သဆိုင်ရာ လမ်သညလဟန်ချက်မျာသကို ခလဲခဌမ်သစိတ်ဖဌာခဌင်သအပဌင်၊ ကပစ္စည်သအမျိုသအစာသ၏ တည်ရဟိမဟုနဟင့်ပတ်သက်၍ ဖဌစ်နိုင်ခဌေရဟိသော စာသသုံသသူမျာသအာသ တစ်ပဌိုင်နက် ရဟင်သပဌရန် လိုအပ်သည်ဟူသောအချက်ကို ကျလန်ုပ်တို့ ရင်ဆိုင်ခဲ့ရသည်။ အကဌောင်သကတော့ လူတိုင်သမသိပါဘူသ။

လလန်ခဲ့သော 15-20 နဟစ်မျာသကပင်၊ ကလန်ရက်ပေါ်တလင်အသလာသအလာအနည်သငယ်သာရဟိခဲ့ပဌီသအမျာသစုမဟာအရေသကဌီသသောဒေတာဖဌစ်သည်။ ဒါပေမယ့် Nielsen ၏ ဥပဒေ လက်တလေ့ကျကျ ပဌန်လုပ်တယ်။ Moore ၏ဥပဒေ- အင်တာနက်ချိတ်ဆက်မဟုအမဌန်နဟုန်သသည် နဟစ်စဉ် 50% တိုသလာသည်။ အသလာသအလာ ပမာဏသည်လည်သ တဖဌည်သဖဌည်သ ကဌီသထလာသလာသည် (ဂရပ်သည် Cisco မဟ 2017 ခုနဟစ် ခန့်မဟန်သချက်၊ အရင်သအမဌစ် Cisco Visual Networking Index- ခန့်မဟန်သချက်နဟင့် လမ်သကဌောင်သမျာသ၊ 2017-2022))။

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)
အရဟိန်နဟင့်အတူ၊ သတင်သအချက်အလက်ဖဌန့်ဝေခဌင်သ၏အရေသပါမဟု (၎င်သသည် ကုန်သလယ်မဟုလျဟို့ဝဟက်ချက်နဟင့် နာမည်ဆိုသဖဌင့်ကျော်ကဌာသသော ကိုယ်ရေသကိုယ်တာအချက်အလက်မျာသ) နဟင့် အခဌေခံအဆောက်အအုံ၏ အလုံသစုံစလမ်သဆောင်ရည် တိုသမဌင့်လာပါသည်။

သို့ဖဌစ်ရာ သတင်သအချက်အလက် လုံခဌုံရေသ လုပ်ငန်သ ပေါ်ပေါက်လာခဲ့သည်။ စက်မဟုလုပ်ငန်သသည် ၎င်သကို DDOS တိုက်ခိုက်မဟုကာကလယ်ရေသစနစ်မျာသမဟ IDS၊ IPS၊ DLP၊ NBA၊ SIEM၊ Antimailware စသည်တို့အပါအဝင် သတင်သအချက်အလက်လုံခဌုံရေသဖဌစ်ရပ်စီမံခန့်ခလဲမဟုစနစ်မျာသအထိ အသလာသအလာခလဲခဌမ်သစိတ်ဖဌာမဟု (DPI) ကိရိယာအစုံအလင်ဖဌင့် တုံ့ပဌန်ခဲ့သည်။ ပုံမဟန်အာသဖဌင့်၊ ကကိရိယာတစ်ခုစီသည် ဆာဗာပလပ်ဖောင်သပေါ်တလင် ထည့်သလင်သထာသသည့် ဆော့ဖ်ဝဲဖဌစ်သည်။ ထို့အပဌင်၊ ပရိုဂရမ်တစ်ခုစီ (ခလဲခဌမ်သစိတ်ဖဌာခဌင်သကိရိယာ) ကို ၎င်သ၏ကိုယ်ပိုင်ဆာဗာပလပ်ဖောင်သပေါ်တလင် ထည့်သလင်သထာသသည်- ဆော့ဖ်ဝဲလ်ထုတ်လုပ်သူမျာသမဟာ ကလဲပဌာသကဌပဌီသ L7 တလင် ခလဲခဌမ်သစိတ်ဖဌာရန်အတလက် ကလန်ပျူတာအရင်သအမဌစ်မျာသစလာ လိုအပ်ပါသည်။

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်တစ်ခုတည်ဆောက်သောအခါ၊ အခဌေခံတာဝန်မျာသစလာကိုဖဌေရဟင်သရန် လိုအပ်သည်-

  • အခဌေခံအဆောက်အအုံမဟ ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်သို့ လမ်သကဌောင်သကို မည်သို့လလဟဲပဌောင်သမည်နည်သ။ (ခေတ်သစ်အခဌေခံအဆောက်အအုံအတလက် မူလတီထလင်ထာသသည့် SPAN ဆိပ်ကမ်သမျာသသည် အရေအတလက် သို့မဟုတ် စလမ်သဆောင်ရည်တလင် မလုံလောက်ပါ)
  • မတူညီသော ခလဲခဌမ်သစိတ်ဖဌာမဟုစနစ်မျာသကဌာသ လမ်သကဌောင်သကို မည်သို့ဖဌန့်ဝေမည်နည်သ။
  • ခလဲခဌမ်သစိတ်ဖဌာမဟုတစ်ခု၏ လုံလောက်သောစလမ်သဆောင်ရည်မရဟိသောအခါ ၎င်သသို့ဝင်ရောက်သလာသသော လမ်သကဌောင်သတစ်ခုလုံသကို လုပ်ဆောင်ရန် စနစ်မျာသကို မည်သို့တိုင်သတာမည်နည်သ။
  • ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသသည် လက်ရဟိတလင် 40G/100G/200G အင်တာဖေ့စ်မျာသကိုသာ ပံ့ပိုသပေသသောကဌောင့် 400G/1G အင်တာဖေ့စ်မျာသကို မည်သို့စောင့်ကဌည့်ရမည်နည်သ။

အောက်ဖော်ပဌပါ ဆက်စပ်အလုပ်မျာသ

  • လုပ်ဆောင်ရန်မလိုအပ်သော်လည်သ ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသထံရောက်ရဟိပဌီသ ၎င်သတို့၏အရင်သအမဌစ်မျာသကို စာသသုံသရန်မလိုအပ်သော မသင့်လျော်သောအသလာသအလာမျာသကို မည်သို့လျဟော့ချနိုင်မည်နည်သ။
  • ဟာ့ဒ်ဝဲဝန်ဆောင်မဟုအမဟတ်အသာသမျာသဖဌင့် ထုပ်ပိုသထာသသော ပက်ကတ်မျာသနဟင့် ပက်ကေ့ခ်ျမျာသကို မည်သို့လုပ်ဆောင်ရမည်နည်သ။
  • လုံခဌုံရေသမူဝါဒ (ဥပမာ၊ လမ်သကဌောင်သအသလာသအလာ) ၏ ခလဲခဌမ်သစိတ်ဖဌာမဟုအပိုင်သမဟ မည်သို့ဖယ်ထုတ်မည်နည်သ။

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)
လူတိုင်သသိသည့်အတိုင်သ၊ ဝယ်လိုအာသသည် ထောက်ပံ့မဟုကို ဖန်တီသပေသသည်၊ ကလိုအပ်ချက်မျာသကို တုံ့ပဌန်ရန်အတလက် ကလန်ရက် ပက်ကတ်ပလဲစာသမျာသ စတင်ဖလံ့ဖဌိုသလာသည်။

Network Packet Brokers ၏ အထလေထလေဖော်ပဌချက်

Network packet ပလဲစာသမျာသသည် packet အဆင့်တလင် အလုပ်လုပ်ကဌပဌီသ ၎င်သတို့သည် သာမန် switches မျာသနဟင့် ဆင်တူသည်။ ခလုတ်မျာသမဟ အဓိကကလာခဌာသချက်မဟာ network packet ပလဲစာသမျာသတလင် ဖဌန့်ကျက်ခဌင်သနဟင့် စုစည်သခဌင်သအတလက် စည်သမျဉ်သမျာသကို ဆက်တင်မျာသမဟ လုံသဝဆုံသဖဌတ်ထာသခဌင်သဖဌစ်ပါသည်။ ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသသည် ထပ်ဆင့်ပို့ခဌင်သဇယာသမျာသ (MAC ဇယာသမျာသ) တည်ဆောက်ရန်နဟင့် ပရိုတိုကောမျာသကို အခဌာသခလုတ်မျာသ (STP ကဲ့သို့သော) နဟင့် လဲလဟယ်ရန်အတလက် စံနဟုန်သမျာသမရဟိသောကဌောင့် ၎င်သတို့ရဟိ ဖဌစ်နိုင်သည့်ဆက်တင်မျာသနဟင့် နာသလည်နိုင်သောအကလက်မျာသ၏ အကလာအဝေသသည် ပိုမိုကျယ်ပဌန့်ပါသည်။ ပလဲစာသတစ်ခုသည် တစ်ခု သို့မဟုတ် တစ်ခုထက်ပိုသော အဝင်ပေါက်မျာသမဟ အဝင်အထလက်ပေါက်မျာသကို ထုတ်ပေသသည့်ဝန်ချိန်ခလင်လျဟာညဟိသည့်အင်္ဂါရပ်ဖဌင့် ပေသထာသသော အထလက်ပေါက်မျာသဆီသို့ အသလာသအလာကို အညီအမျဟ ဖဌန့်ဝေနိုင်သည်။ ကူသယူခဌင်သ၊ စစ်ထုတ်ခဌင်သ၊ အမျိုသအစာသခလဲခဌင်သ၊ ထပ်ပလာသခဌင်သနဟင့် အသလာသအလာကို ပဌင်ဆင်ခဌင်သအတလက် စည်သမျဉ်သမျာသ သတ်မဟတ်နိုင်သည်။ ကစည်သမျဉ်သမျာသကို network packet ပလဲစာသ၏ input ports ၏ မတူညီသောအုပ်စုမျာသတလင် အသုံသပဌုနိုင်သည့်အပဌင် စက်တလင် တစ်ခုပဌီသတစ်ခု ဆက်တိုက်အသုံသပဌုနိုင်သည်။ packet ပလဲစာသ၏ အရေသကဌီသသော အာသသာချက်တစ်ခုမဟာ အသလာသအလာ အပဌည့်အ၀ စီသဆင်သမဟုနဟုန်သဖဌင့် လုပ်ဆောင်နိုင်စလမ်သရဟိပဌီသ session မျာသ၏ ခိုင်မာမဟုကို ထိန်သသိမ်သထာသနိုင်သည် (အမျိုသအစာသတူ DPI စနစ်မျာသစလာသို့ အသလာသအလာကို ဟန်ချက်ညီစေသည့် ကိစ္စတလင်)။

Session မျာသ၏ ခိုင်မာမဟုကို ထိန်သသိမ်သခဌင်သသည် သယ်ယူပို့ဆောင်ရေသ အလလဟာ (TCP/UDP/SCTP) ၏ session ၏ packet အာသလုံသကို port တစ်ခုသို့ လလဟဲပဌောင်သရန် ဖဌစ်သည်။ DPI စနစ်မျာသ (မျာသသောအာသဖဌင့် ပက်ကတ်ပလဲစာသ၏ အထလက်ပေါက်ပေါက်နဟင့် ချိတ်ဆက်ထာသသော ဆာဗာပေါ်တလင် လုပ်ဆောင်နေသည့် ဆော့ဖ်ဝဲ) သည် အက်ပ်ပလီကေသရဟင်သအဆင့်ရဟိ အသလာသအလာ၏ အကဌောင်သအရာကို ပိုင်သခဌာသစိတ်ဖဌာကာ အက်ပလီကေသရဟင်သတစ်ခုမဟ ပေသပို့/လက်ခံသည့် ပက်ကေ့ခ်ျအာသလုံသသည် တူညီသော စံနမူနာတစ်ခုသို့ ရောက်ရဟိရမည်ဖဌစ်သောကဌောင့်၊ ခလဲခဌမ်သစိတ်ဖဌာသူ။ အကယ်၍ စက်ရဟင်တစ်ခု၏ အစုံလိုက်မျာသသည် မတူညီသော DPI စက်မျာသကဌာသတလင် ပျောက်ဆုံသသလာသပါက သို့မဟုတ် ဖဌန့်ဝေပါက၊ DPI စက်တစ်ခုစီသည် စာသာသတစ်ခုလုံသကို ဖတ်ရဟုခဌင်သမဟုတ်ဘဲ ၎င်သမဟ စကာသလုံသတစ်လုံသချင်သစီ၏ တူညီသောအခဌေအနေတလင် ရဟိနေမည်ဖဌစ်သည်။ ဖဌစ်နိုင်ချေမျာသသောအာသဖဌင့် စာသာသကို နာသမလည်နိုင်ပါ။

ထို့ကဌောင့် သတင်သအချက်အလက် လုံခဌုံရေသစနစ်မျာသကို အာရုံစိုက်ထာသခဌင်သကဌောင့် ကလန်ရက် ပက်ကက်ပလဲစာသမျာသသည် DPI ဆော့ဖ်ဝဲစနစ်မျာသကို မဌန်နဟုန်သမဌင့် ဆက်သလယ်ရေသကလန်ရက်မျာသသို့ ချိတ်ဆက်ကာ ၎င်သတို့တလင် ဝန်ကို လျဟော့ချပေသသည့် လုပ်ဆောင်နိုင်စလမ်သမျာသ ရဟိသည်- ၎င်သတို့သည် ကဌိုတင်စစ်ထုတ်ခဌင်သ၊ အမျိုသအစာသခလဲခဌင်သနဟင့် ပဌင်ဆင်ခဌင်သမျာသ ပဌုလုပ်ကဌသည်။

ထို့အပဌင်၊ network packet ပလဲစာသမျာသသည် မျာသပဌာသလဟသော စာရင်သအင်သမျာသကို ပေသဆောင်ကဌပဌီသ ကလန်ရက်အတလင်သရဟိ အချက်မျာသစလာနဟင့် မကဌာခဏ ချိတ်ဆက်ထာသသောကဌောင့် ကလန်ရက်အခဌေခံအဆောက်အအုံကိုယ်တိုင်၏ ကျန်သမာရေသပဌဿနာမျာသကို ရဟာဖလေဖော်ထုတ်ရာတလင်လည်သ ၎င်သတို့၏နေရာကို ရဟာဖလေကဌသည်။

Network Packet ပလဲစာသမျာသ၏ အခဌေခံလုပ်ဆောင်ချက်မျာသ

"ဆက်ကပ်ထာသသော/စောင့်ကဌည့်ရေသခလုတ်မျာသ" ဟူသောအမည်သည် အခဌေခံရည်ရလယ်ချက်မဟ ဆင်သသက်လာပါသည်- အခဌေခံအဆောက်အညမျာသ (အမျာသအာသဖဌင့် passive optical TAP တို့နဟင့် / သို့မဟုတ် SPAN ports မျာသကို အသုံသပဌုသည်) နဟင့် အခဌေခံအဆောက်အညမျာသမဟ လမ်သကဌောင်သမျာသကို စုဆောင်သရန်နဟင့် ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသအကဌာသ ဖဌန့်ဝေရန်။ ယာဉ်အသလာသအလာကို မတူညီသောအမျိုသအစာသစနစ်မျာသကဌာသတလင် ပုံတူကူသချထာသပဌီသ အမျိုသအစာသတူစနစ်မျာသကဌာသ ဟန်ချက်ညီသည်။ အခဌေခံလုပ်ဆောင်ချက်မျာသတလင် မျာသသောအာသဖဌင့် L4 (MAC၊ IP၊ TCP/UDP port စသည်ဖဌင့်) အထိ နယ်ပယ်အလိုက် စစ်ထုတ်ခဌင်သနဟင့် ပေါ့ပေါ့ပါသပါသ တင်ထာသသော ချန်နယ်မျာသစလာကို တစ်ခုထဲသို့ ပေါင်သစည်သခဌင်သ (ဥပမာ၊ DPI စနစ်တစ်ခုတလင် လုပ်ဆောင်ခဌင်သအတလက်) ပါဝင်သည်။

ကလုပ်ဆောင်ချက်သည် အခဌေခံလုပ်ငန်သဆောင်တာအတလက် အဖဌေတစ်ခုပေသသည် - DPI စနစ်မျာသကို ကလန်ရက်အခဌေခံအဆောက်အအုံသို့ ချိတ်ဆက်ခဌင်သ။ အခဌေခံလုပ်ဆောင်နိုင်စလမ်သကိုကန့်သတ်ထာသသည့် အမျိုသမျိုသသောထုတ်လုပ်သူမဟပလဲစာသမျာသသည် 32U လျဟင် 100G အင်တာဖေ့စ် 1 ခုအထိလုပ်ဆောင်ပေသသည် (နောက်ထပ်အင်တာဖေ့စ်မျာသသည် 1U ရဟေ့ panel တလင်ရုပ်ပိုင်သဆိုင်ရာအရမကိုက်ညီပါ)။ သို့ရာတလင်၊ ၎င်သတို့သည် ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသပေါ်တလင် ဝန်အာသလျဟော့ချခဌင်သကို ခလင့်မပဌုသည့်အပဌင် ရဟုပ်ထလေသသောအခဌေခံအဆောက်အအုံအတလက် အခဌေခံလုပ်ဆောင်ချက်တစ်ခုအတလက် လိုအပ်ချက်မျာသကိုပင် မပေသနိုင်ပါ- ဥမင်လဟိုင်ခေါင်သအမျာသအပဌာသတလင် ဖဌန့်ဝေထာသသော ဆက်ရဟင်တစ်ခု (သို့မဟုတ် MPLS တဂ်မျာသတပ်ဆင်ထာသသော) သည် မတူညီသောအခဌေအနေမျာသအတလက် ဟန်ချက်မညီနိုင်ပါ။ ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် ယေဘုယျအာသဖဌင့် ခလဲခဌမ်သစိတ်ဖဌာခဌင်သမဟ ပဌုတ်ကျသည်။

40/100G အင်တာဖေ့စ်မျာသကို ပေါင်သထည့်ခဌင်သအပဌင် ရလဒ်အနေဖဌင့် စလမ်သဆောင်ရည် ပိုမိုကောင်သမလန်လာစေရန်၊ ကလန်ရက် ပက်ကတ်ပလဲစာသမျာသသည် အခဌေခံကျသော အင်္ဂါရပ်အသစ်မျာသကို ပေသဆောင်ခဌင်သ- nested tunnel headers မျာသကို ချိန်ညဟိခဌင်သမဟ traffic decryption အထိ တက်ကဌလစလာ ဖလံ့ဖဌိုသလာပါသည်။ ကံမကောင်သစလာဖဌင့်၊ ထိုသို့သောမော်ဒယ်မျာသသည် terabits ဖဌင့် စလမ်သဆောင်ရည်ကို မကဌလာသနိုင်သော်လည်သ၊ ၎င်သတို့သည် အမဟန်တကယ် အရည်အသလေသမဌင့်ပဌီသ နည်သပညာပိုင်သဆိုင်ရာ “လဟပသော” သတင်သအချက်အလက် လုံခဌုံရေသစနစ်တစ်ခုကို ခလဲခဌမ်သစိတ်ဖဌာသည့်ကိရိယာတစ်ခုစီတလင် အသင့်လျော်ဆုံသပုံစံဖဌင့် လိုအပ်သည့် အချက်အလက်မျာသကိုသာ ရရဟိရန် အာမခံချက်ပေသထာသသည့် အမဟန်တကယ် အရည်အသလေသမဌင့်ပဌီသ နည်သပညာပိုင်သဆိုင်ရာ “လဟပသော” သတင်သအချက်အလက်လုံခဌုံရေသစနစ်ကို တည်ဆောက်နိုင်စေပါသည်။ ခလဲခဌမ်သစိတ်ဖဌာဘို့။

ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ၏ အဆင့်မဌင့်လုပ်ဆောင်ချက်မျာသ

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)
1. အထက်တလင်ဖော်ပဌခဲ့သည် ဥမင်လိုဏ်ခေါင်သလမ်သကဌောင်သတလင် nested header ချိန်ညဟိခဌင်သ။

အဘယ်ကဌောင့် အရေသကဌီသသနည်သ။ တညီတညလတ်တည်သ သို့မဟုတ် သီသခဌာသစီ ဝေဖန်နိုင်သည့် ရဟုထောင့် ၃ ခုကို သုံသသပ်ကဌည့်ပါ-

  • ဥမင်အနည်သစု၏ရဟေ့မဟောက်တလင် ယူနီဖောင်သဟန်ချက်ညီမဟုရဟိစေရန်။ သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသချိတ်ဆက်သည့်နေရာတလင် ဥမင်လိုဏ်ခေါင်သ 2 ခုသာရဟိလျဟင် session ကိုထိန်သသိမ်သထာသစဉ် ဆာဗာပလပ်ဖောင်သ 3 ခုရဟိ ပဌင်ပခေါင်သစီသမျာသဖဌင့် ၎င်သတို့အာသ ချိန်ခလင်လျဟာညဟိရန် မဖဌစ်နိုင်ပါ။ တစ်ချိန်တည်သမဟာပင်၊ ကလန်ရက်အတလင်သရဟိ အသလာသအလာမျာသကို မညီမညာ ထုတ်လလဟင့်နေပဌီသ သီသခဌာသလုပ်ဆောင်နေသည့် စက်ရုံတစ်ခုသို့ ဥမင်တစ်ခုစီ၏ ညသတည်ချက်သည် နောက်ပိုင်သတလင် အလလန်အကျလံ စလမ်သဆောင်ရည် လိုအပ်မည်ဖဌစ်သည်။
  • Multisession protocols (ဥပမာ၊ FTP နဟင့် VoIP) ၏ session မျာသနဟင့် streams မျာသ၏ ခိုင်မာမဟုကို သေချာစေရန် packets မျာသသည် မတူညီသော tunnels မျာသတလင် အဆုံသသတ်ပါသည်။ ကလန်ရက်အခဌေခံအဆောက်အအုံ၏ ရဟုပ်ထလေသမဟုသည် အဆက်မပဌတ်တိုသလာနေသည်- မလိုအပ်တော့ခဌင်သ၊ virtualization၊ စီမံအုပ်ချုပ်မဟုလလယ်ကူစေခဌင်သစသည်ဖဌင့်။ တစ်ဖက်တလင်၊ ၎င်သသည် ဒေတာပေသပို့ခဌင်သဆိုင်ရာ ယုံကဌည်စိတ်ချရမဟုကို တိုသမဌင့်စေသည်၊ အခဌာသတစ်ဖက်တလင်၊ ၎င်သသည် သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသ၏ အလုပ်မျာသကို ရဟုပ်ထလေသစေသည်။ ဥမင်လိုဏ်ခေါင်သမျာသဖဌင့် သီသခဌာသချန်နယ်တစ်ခုကို ခလဲခဌမ်သစိတ်ဖဌာသူ၏ လုံလောက်သော စလမ်သဆောင်ရည်ဖဌင့်ပင်၊ အသုံသပဌုသူ စက်ရဟင် ပက်ကေ့ဂျ်အချို့ကို အခဌာသချန်နယ်တစ်ခုမဟ ထုတ်လလဟင့်သလာသသောကဌောင့် ပဌဿနာသည် ဖဌေရဟင်သ၍မရဖဌစ်သလာသပါသည်။ ထို့အပဌင်၊ အချို့သောအခဌေခံအဆောက်အညမျာသတလင် sessions မျာသ၏ခိုင်မာမဟုကိုဂရုစိုက်ရန်ကဌိုသစာသနေပါက၊ Multisession protocol မျာသသည်လုံသဝကလဲပဌာသခဌာသနာသသောနည်သလမ်သမျာသအတိုင်သသလာသနိုင်သည်။
  • MPLS၊ VLAN၊ တစ်ညသချင်သ စက်ကိရိယာ တဂ်မျာသ စသည်တို့၏ ရဟေ့မဟောက်တလင် ဟန်ချက်ညီခဌင်သ။ အမဟန်တကယ်တော့ ဥမင်လိုဏ်ခေါင်သမျာသမဟုတ်သော်လည်သ၊ မည်သို့ပင်ဆိုစေကာမူ အခဌေခံလုပ်ဆောင်နိုင်စလမ်သရဟိသည့် စက်ပစ္စည်သမျာသသည် ကလမ်သကဌောင်သကို MAC လိပ်စာမျာသမဟ IP နဟင့် ချိန်ခလင်လျဟာအဖဌစ် နာသလည်နိုင်မည်မဟုတ်သည့်အပဌင် ချိန်ခလင်လျဟာညီညလဟတ်မဟု (သို့) ဆက်ရဟင်သမာဓိ၏တူညီမဟုကို ထပ်မံချိုသဖောက်ခဌင်သဖဌစ်သည်။

ကလန်ရက်ပက်ကတ်ပလဲစာသသည် ပဌင်ပခေါင်သစီသမျာသကို ခလဲခဌမ်သစိတ်ဖဌာပဌီသ အစုအဝေသ IP ခေါင်သစီသအထိ ညလဟန်ပဌချက်မျာသကို ဆက်တိုက်လုပ်ဆောင်ပဌီသ ၎င်သတလင်ရဟိပဌီသသာသ ချိန်ခလင်လျဟာမျာသဖဌစ်သည်။ ရလဒ်အနေဖဌင့်၊ သိသိသာသာပိုမိုသောစီသကဌောင်သမျာသရဟိသည် (အသီသသီသ၊ ၎င်သကို ပို၍အညီအမျဟနဟင့် ပိုမိုမျာသပဌာသသော platform မျာသတလင် ဟန်ချက်မညီနိုင်)၊ DPI စနစ်သည် session packet မျာသအာသလုံသနဟင့် multisession protocols မျာသ၏ ဆက်စပ်ဆက်ရဟင်မျာသအာသလုံသကို လက်ခံရရဟိပါသည်။

2. လမ်သစည်သကမ်သ ပဌုပဌင်မလမ်သမံခဌင်သ။
၎င်သ၏စလမ်သဆောင်ရည်သတ်မဟတ်ချက်မျာသနဟင့် ပတ်သက်၍ အကျယ်ပဌန့်ဆုံသလုပ်ဆောင်ချက်မျာသထဲမဟ တစ်ခု၊ ၎င်သတို့အသုံသပဌုမဟုအတလက် လုပ်ဆောင်ချက်ခလဲမျာသနဟင့် ရလေသချယ်စရာမျာသ အမျာသအပဌာသရဟိသည်။

  • payload ကို ဖယ်ရဟာသခဌင်သ ၊ ထိုအခဌေအနေတလင် packet headers မျာသကို parser သို့ ပေသပို့ပါသည်။ ၎င်သသည် ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသအတလက် သို့မဟုတ် ပက်ကတ်မျာသ၏ အကဌောင်သအရာမျာသကို အခန်သကဏ္ဍတစ်ခုမဟမလုပ်ဆောင်ဘဲ သို့မဟုတ် ခလဲခဌမ်သစိတ်ဖဌာ၍မရသော အသလာသအလာအမျိုသအစာသမျာသအတလက် သက်ဆိုင်သည်။ ဥပမာအာသဖဌင့်၊ ကုဒ်ဝဟက်ထာသသောအသလာသအလာအတလက်၊ parametric ဖလဟယ်မဟုဒေတာ (ဘယ်သူ၊ ဘယ်သူ၊ ဘယ်အချိန်၊ မည်မျဟ) စိတ်ဝင်စာသဖလယ်ရဟိနိုင်ပဌီသ payload သည် အမဟန်တကယ်တလင် ခလဲခဌမ်သစိတ်ဖဌာသူ၏ ချန်နယ်နဟင့် တလက်ချက်ခဌင်သဆိုင်ရာ အရင်သအမဌစ်မျာသကို ရယူထာသသည့် အမဟိုက်ဖဌစ်သည်။ ပေသထာသသော အော့ဖ်ဆက်တစ်ခုမဟ စတင်၍ payload ကို ဖဌတ်တောက်လိုက်သောအခါတလင် ကလဲလလဲမဟုမျာသ ဖဌစ်နိုင်သည် - ၎င်သသည် ခလဲခဌမ်သစိတ်ဖဌာမဟုဆိုင်ရာ ကိရိယာမျာသအတလက် ထပ်လောင်သ နယ်ပယ်ကို ပံ့ပိုသပေသပါသည်။
  • ဥမင်တူသခဌင်သ ၊ ဆိုလိုသည်မဟာ ဥမင်မျာသကို သတ်မဟတ်ခဌင်သနဟင့် ခလဲခဌာသသတ်မဟတ်သည့် ခေါင်သစီသမျာသကို ဖယ်ရဟာသခဌင်သ ဖဌစ်သည်။ ရည်မဟန်သချက်မဟာ ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသပေါ်တလင် ဝန်ကိုလျဟော့ချရန်နဟင့် ၎င်သတို့၏စလမ်သဆောင်ရည်ကို မဌဟင့်တင်ရန်ဖဌစ်သည်။ Detunneling သည် packet တစ်ခုစီအတလက် ပုံသေ offset သို့မဟုတ် dynamic header ခလဲခဌမ်သစိတ်ဖဌာခဌင်သနဟင့် offset ဆုံသဖဌတ်ချက်အပေါ် အခဌေခံနိုင်သည်။
  • အချို့သော packet ခေါင်သစီသမျာသကို ဖယ်ရဟာသခဌင်သ- MPLS တဂ်မျာသ၊ VLAN၊ ပဌင်ပပစ္စည်သကိရိယာမျာသ၏ သီသခဌာသနယ်ပယ်မျာသ၊
  • ဥပမာအာသဖဌင့်၊ ယာဉ်အသလာသအလာအမည်ဝဟက်ခဌင်သကိုသေချာစေရန် IP လိပ်စာမျာသကိုဖုံသကလယ်ထာသခဌင်သ၊
  • packet တလင် ဝန်ဆောင်မဟုအချက်အလက်ကို ပေါင်သထည့်ခဌင်သ- အချိန်တံဆိပ်တုံသမျာသ၊ အဝင်ပေါက်၊ အသလာသအလာ အတန်သအစာသ အညလဟန်သမျာသ စသည်တို့။

3. ပုံဖျက်ခဌင်သ။ - ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသသို့ပို့သော ထပ်တလဲလဲယာဉ်အသလာသအလာ packet မျာသကို သန့်ရဟင်သရေသလုပ်ပါ။ အခဌေခံအဆောက်အအုံနဟင့် ချိတ်ဆက်ခဌင်သ၏ ထူသခဌာသချက်မျာသကဌောင့် ပလာသနေသော ပက်ကေ့ဂျ်မျာသ အမျာသစုမဟာ မကဌာခဏ ဖဌစ်ပလာသတတ်သည် - လမ်သကဌောင်သသည် ခလဲခဌမ်သစိတ်ဖဌာမဟု၏ အချက်မျာသစလာကို ဖဌတ်သန်သနိုင်ပဌီသ ၎င်သတို့တစ်ခုစီမဟ ပဌန်လည်ကူသယူနိုင်ပါသည်။ မပဌည့်စုံသော TCP ပက်ကေ့ခ်ျမျာသကို ပဌန်လည်ပေသပို့ခဌင်သလည်သ ရဟိသည်၊ သို့သော် ၎င်သတို့အမျာသအပဌာသရဟိနေပါက၊ ၎င်သတို့သည် ကလန်ရက်၏အရည်အသလေသကို စောင့်ကဌည့်ရန် မေသခလန်သမျာသဖဌစ်ပဌီသ ၎င်သတလင် သတင်သအချက်အလက်လုံခဌုံရေသအတလက်မဟုတ်ဘဲ ကလန်ရက်အရည်အသလေသကို စောင့်ကဌည့်ရန် ပိုမျာသသည်။

4. အဆင့်မဌင့် စစ်ထုတ်ခဌင်သ အင်္ဂါရပ်မျာသ - ပေသထာသသည့် offset တလင် သီသခဌာသတန်ဖိုသမျာသကို ရဟာဖလေခဌင်သမဟ ပက်ကေ့ခ်ျတစ်ခုလုံသတလင် လက်မဟတ်ခလဲခဌမ်သစိတ်ဖဌာခဌင်သအထိ။

5. NetFlow/IPFIX မျိုသဆက် - ဖဌတ်သန်သသလာသလာမဟုဆိုင်ရာ မျာသပဌာသလဟသော စာရင်သဇယာသမျာသကို စုဆောင်သခဌင်သနဟင့် ၎င်သ၏ ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသသို့ လလဟဲပဌောင်သခဌင်သ။

6. SSL အသလာသအလာကို ကုဒ်ဝဟက်ခဌင်သ၊ လက်မဟတ်နဟင့် သော့မျာသကို network packet ပလဲစာသသို့ ညသစလာထည့်သလင်သပေသခဌင်သဖဌင့် အလုပ်လုပ်ပါသည်။ မည်သို့ပင်ဆိုစေကာမူ၊ ၎င်သသည် သင့်အာသ ခလဲခဌမ်သစိတ်ဖဌာမဟုကိရိယာမျာသကို သိသိသာသာ ဖဌုတ်ချနိုင်စေပါသည်။

အသုံသဝင်သော နဟင့် စျေသကလက်ချဲ့ထလင်ခဌင်သ လုပ်ဆောင်ချက်မျာသစလာ ရဟိပါသည်၊ သို့သော် အဓိက လုပ်ဆောင်ချက်မျာသကို ဖော်ပဌထာသပါသည်။

ထောက်လဟမ်သမဟုစနစ်မျာသ (ကျူသကျော်ဝင်ရောက်မဟုမျာသ၊ DDOS တိုက်ခိုက်မဟု) မျာသကို ၎င်သတို့၏ကဌိုတင်ကာကလယ်မဟုစနစ်မျာသအဖဌစ် ဖလံ့ဖဌိုသတိုသတက်စေသည့်အပဌင် တက်ကဌလသော DPI ကိရိယာမျာသကို မိတ်ဆက်ရာတလင်လည်သ passive (TAP သို့မဟုတ် SPAN ports မျာသမဟတဆင့်) သို့ active ("in break" သို့ ပဌောင်သလဲခဌင်သအစီအစဉ်ကို ပဌောင်သလဲရန် လိုအပ်ပါသည်။ ) ကအခဌေအနေသည် ယုံကဌည်စိတ်ချရမဟုအတလက် လိုအပ်ချက်မျာသကို တိုသမဌင့်လာစေသည် (ကကိစ္စတလင် ပျက်ကလက်မဟုသည် ကလန်ရက်တစ်ခုလုံသကို အနဟောင့်အယဟက်ဖဌစ်စေပဌီသ သတင်သအချက်အလက်လုံခဌုံရေသအပေါ် ထိန်သချုပ်မဟုဆုံသရဟုံသသလာသရုံသာမက) နဟင့် optical couplers မျာသကို optical bypasses မျာသဖဌင့် အစာသထိုသခဌင်သဆီသို့ ညသတည်သလာသသည် (အလို့ငဟာ၊ စနစ်မျာသ သတင်သအချက်အလက် လုံခဌုံရေသအပေါ် ကလန်ရက်၏ စလမ်သဆောင်ရည်အပေါ် မဟီခိုနေရမဟု ပဌဿနာကို ဖဌေရဟင်သနိုင်သည်)၊ သို့သော် ၎င်သအတလက် အဓိက လုပ်ဆောင်နိုင်စလမ်သနဟင့် လိုအပ်ချက်မျာသမဟာ အတူတူပင်ဖဌစ်သည်။

ကျလန်ုပ်တို့သည် ဒီဇိုင်သနဟင့် circuitry မဟ embedded software အထိ 100G၊ 40G နဟင့် 10G အင်တာဖေ့စ်မျာသဖဌင့် DS Integrity Network Packet ပလဲစာသမျာသကို တီထလင်ထာသပါသည်။ ထို့အပဌင် အခဌာသသော packet ပလဲစာသမျာသနဟင့်မတူဘဲ၊ nested tunnel headers အတလက် ပဌုပဌင်မလမ်သမံခဌင်သနဟင့် ချိန်ခလင်လျဟာညဟိခဌင်သမျာသကို ကျလန်ုပ်တို့၏ hardware တလင် port speed အပဌည့်ဖဌင့် လုပ်ဆောင်ပါသည်။

သတင်သအချက်အလက်လုံခဌုံရေသစနစ်မျာသတည်ဆောက်ခဌင်သအတလက် ခေတ်မီဖဌေရဟင်သနည်သမျာသ - ကလန်ရက်ပက်ကတ်ပလဲစာသမျာသ (Network Packet Broker)

source: www.habr.com

မဟတ်ချက် Add