ĐANG ĐỌCMục lục Network Visibility7 phần
Bài toán phù hợp
Nền tảng nên được xem xét khi dự án cần giải quyết một hoặc nhiều tình huống dưới đây.
Năng lực chính
Packet access
Lựa chọn TAP, SPAN hoặc nguồn virtual/cloud theo mức độ đầy đủ và rủi ro.
Packet brokering
Tổng hợp, lọc, sao chép, cân bằng tải và điều phối packet theo policy.
Tool optimization
Loại bỏ lưu lượng không cần thiết và phân phối theo năng lực cổng hoặc công cụ.
Kiến trúc tham chiếu
Sơ đồ dưới đây mô tả vai trò tổng quát. Cổng kết nối, media, routing và lớp quản trị sẽ được thiết kế lại theo môi trường thực tế.
Chỉ số cần theo dõi
Không phải mọi chỉ số đều áp dụng cho mọi bài đo. Test plan chỉ chọn các KPI liên quan trực tiếp đến quyết định kỹ thuật.
Quy trình triển khai đề xuất
Lập bản đồ traffic
Xác định link, zone, tốc độ và công cụ cần dữ liệu.
Chọn điểm lấy packet
Đánh giá tính đầy đủ, rủi ro và khả năng mở rộng của TAP/SPAN.
Thiết kế policy
Xây ma trận nguồn–lọc–đích và giới hạn của từng tool.
Xác minh end-to-end
Kiểm tra packet thực nhận, drop, timestamp và hành vi khi lỗi.
Dữ liệu cần chuẩn bị
Đầu vào kỹ thuật
- Sơ đồ mạng vật lý, ảo và cloud
- Danh sách link, tốc độ và loại transceiver
- Công cụ đích cùng năng lực ingest
- Yêu cầu inline/out-of-band và HA
Điểm cần kiểm soát
- SPAN có thể mất packet hoặc thay đổi cách nhìn traffic khi quá tải
- Lọc sai có thể tạo điểm mù dù hệ thống vẫn hoạt động
- Cần theo dõi chính visibility fabric như một hạ tầng quan trọng
Câu hỏi thường gặp
Packet broker có thay thế SIEM hoặc NDR không?
Không. Packet broker điều phối dữ liệu; SIEM, NDR, APM hoặc công cụ forensics phân tích dữ liệu đó.
Có bắt buộc dùng TAP ở mọi nơi không?
Không. TAP, SPAN và cloud mirroring có ưu nhược điểm khác nhau; kiến trúc thường kết hợp nhiều phương pháp.

