ترافیک شبکه مقدار دادهای است که در هر زمان معین در یک شبکه کامپیوتری جابجا میشود. ترافیک شبکه، که به آن ترافیک داده نیز میگویند، به بستههای داده تقسیم میشود و قبل از اینکه توسط دستگاه گیرنده یا رایانه جمعآوری شود، از طریق شبکه جابجا میشود.
ترافیک شبکه دو جریان جهت دار شمال-جنوب (north-south) و شرق-غرب (east-west) دارد. ترافیک بر کیفیت شبکه تأثیر میگذارد، زیرا حجم بالا و غیر معمول ترافیک میتواند به معنی سرعت دانلود پایین یا قطعی در انتقال صدا از طریق پروتکل اینترنت (VoIP) باشد. ترافیک همچنین با امنیت مرتبط است زیرا حجم زیاد و غیرعادی ترافیک میتواند نشانه وقوع یک حمله سایبری باشد.
بستههای داده
هنگامی که دادهها از طریق یک شبکه یا از طریق اینترنت منتقل میشوند، ابتدا باید به دستههای کوچکتر تقسیم شوند تا فایلهای بزرگتر بتوانند به طور موثر منتقل شوند. شبکه دادهها را تجزیه، سازماندهی و در بستههای داده دستهبندی میکند تا بتوان آنها را به طور قابل اعتماد از طریق شبکه ارسال کرد و سپس توسط کاربر دیگری در شبکه باز و خوانده شود. هر بسته بهترین مسیر ممکن را برای پخش یکنواخت ترافیک شبکه طی میکند.
ترافیک شمال-جنوب
ترافیک شمال به جنوب به ترافیک مشتری به سرور اشاره دارد که بین مرکز داده و بقیه شبکه (یعنی مکانی خارج از مرکز داده) حرکت میکند.
ترافیک شرق-غرب
ترافیک شرق به غرب به ترافیک درون یک مرکز داده اشاره دارد که به عنوان ترافیک سرور به سرور نیز شناخته میشود.
انواع ترافیک شبکه
برای مدیریت بهتر پهنای باند، مدیران شبکه تصمیم میگیرند که چگونه با انواع خاصی از ترافیک توسط دستگاههای شبکه مانند روترها و سوئیچها برخورد شود. دو دسته کلی از ترافیک شبکه وجود دارد: بلادرنگ (real-time) و غیر بلادرنگ (non-real-time).
ترافیک بلادرنگ
ترافیکی که برای عملیات تجاری مهم یا حیاتی تلقی میشود باید به موقع و با بالاترین کیفیت ممکن تحویل داده شود. نمونههایی از ترافیک شبکه بلادرنگ عبارتند از VoIP، ویدئو کنفرانس و مرور وب.
ترافیک غیر بلادرنگ
ترافیک غیر بلادرنگ که به عنوان ترافیک best-effort نیز شناخته میشود، ترافیکی است که مدیران شبکه اهمیت آن را کمتر از ترافیک بلادرنگ میدانند. به عنوان مثال میتوان به پروتکل انتقال فایل (FTP) برای انتشار در وب و برنامههای ایمیل اشاره کرد.
چرا تجزیه و تحلیل و نظارت بر ترافیک شبکه مهم است؟
تجزیه و تحلیل ترافیک شبکه (NTA) تکنیکی است که توسط مدیران شبکه برای بررسی فعالیت شبکه، مدیریت در دسترس بودن و شناسایی فعالیتهای غیرعادی استفاده میشود. NTA همچنین مدیران را قادر میسازد تا تعیین کنند که آیا هرگونه مشکل امنیتی یا عملیاتی وجود دارد یا ممکن است در شرایط فعلی به وجود بیاید. پرداختن به چنین مسائلی در صورت بروز موارد غیر طبیعی نه تنها منابع سازمان را بهینه میکند، بلکه احتمال حمله را نیز کاهش میدهد. به این ترتیب، NTA به امنیت بیشتر و بهتر، گره خورده است.
- شناسایی تنگناها: تنگناها احتمالا در نتیجه افزایش تعداد کاربران در یک مکان جغرافیایی ایجاد میشوند.
- عیبیابی مشکلات پهنای باند: اتصال کند میتواند به این دلیل باشد که یک شبکه برای سازگاری با افزایش تعداد کاربران یا میزان فعالیت طراحی نشده است.
- بهبود نظارت بر دستگاههای موجود در شبکه: افزایش آگاهی از نقاط پایانی میتواند به مدیران کمک کند تا ترافیک شبکه را پیشبینی کنند و در صورت لزوم تنظیمات را انجام دهند.
- شناسایی سریعتر و برطرف کردن مشکلات امنیتی: NTA به صورت بلادرنگ کار میکند و در صورت وجود ناهنجاری ترافیک یا نقض احتمالی به مدیران هشدار میدهد.
محصولات Fortinet چگونه میتواند کمک کنند؟
نرم افزار نظارت بر شبکه مناسب به سازمانها کمک میکند تا همه دستگاهها و برنامههای در حال اجرا در یک شبکه را ببینند. دانستن اینکه کدام دستگاهها بیشترین پهنای باند را استفاده میکنند برای پیکربندی مجدد شبکه در صورت لزوم یا ایجاد تغییرات در انواع محتوای فیلتر شده برای جلوگیری از دسترسی به وبسایتها یا خدمات خاص (مانند YouTube و Netflix) مهم است.
SD WAN
یک شبکه گسترده نرمافزاری (SD-WAN) از نرمافزار برای مدیریت ارتباطات بین مراکز داده سازمان و مکانهای اطراف آن استفاده میکند. SD-WAN میتواند چندین نوع اتصال، مانند تعویض برچسب چند پروتکلی (MPLS) و تکامل طولانی مدت (LTE) را در خود جای دهد. همچنین میتواند به طور خودکار ترافیک را بر اساس معیارهای تعریف شده تقسیم بندی کند.
راهکار Fortinet SD-WAN بهترین مسیر شبکه گسترده (WAN) را برای ترافیک تعیین میکند که عملکرد را بهینه کرده و بهرهوری را در سراسر سازمان افزایش میدهد. راهکار Fortinet Secure SD-WAN در گزارش Magic Quadrant گارتنر به عنوان یکی از محصولات پیشرو در این بازار به شمار میرود.
فایروال نسل بعدی (NGFW)
فایروال نسل بعدی (NGFW) ترافیک را قبل از ورود به شبکه بررسی و فیلتر میکند. NGFWها تهدیدات بالقوه را شناسایی و مسدود میکنند و از سازمانها در برابر حملات محافظت میکنند. FortiGate بازرسی لایه سوکتهای امن (SSL)، کنترل برنامه، تشخیص و پیشگیری از نفوذ و ردیابی قوی در تمام نقاط پایانی و برنامهها را فراهم میکند و شبکه را بدون تحت تاثیر قرار دادن عملکرد، ایمن میکند.
جمع بندی
ترافیک شبکه به طور کلی به مقدار دادههای در حال نقل و انتقال در شبکه گفته میشود که انواع مختلفی دارد. نظارت بر ترافیک شبکه میتواند به اطمینان از صحت عملکرد زیرساختهای فناوری اطلاعات یک سازمان کمک کرده و هر گونه مشکل احتمالی از قبیل خرابی دستگاههای موجود در شبکه و حتی حملات سایبری را نشان دهد.