Որո՞նք են ցանցային փաթեթային բրոքերի (NPB) և թեստային մուտքի պորտի (TAP) առանձնահատկությունները:

TheՑանցային փաթեթների միջնորդ(NPB), որը ներառում է լայնորեն օգտագործվող 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB ևՑանցի փորձարկման մուտքի միացք (TAP), սարքավորում է, որը միանում է անմիջապես ցանցային մալուխին և ցանցային կապի մի մասը ուղարկում է այլ սարքերի։

Ցանցային փաթեթային բրոքերները լայնորեն օգտագործվում են ցանցային ներխուժման հայտնաբերման համակարգերում (IDS), ցանցային դետեկտորներում և պրոֆիլավորիչներում: Միացքների հայելային սեանս: Շունտավորման ռեժիմում վերահսկվող UTP կապը (չդիմակավորված կապ) բաժանվում է երկու մասի TAP շունտավորման սարքի միջոցով: Շունտավորված տվյալները միացված են հավաքագրման ինտերֆեյսին՝ ինտերնետային տեղեկատվական անվտանգության մոնիթորինգի համակարգի համար տվյալներ հավաքելու համար:

ML-TAP-2810 ցանցային ամրակ

Ի՞նչ է անում ձեզ համար Network Packet Broker-ը (NPB):

Հիմնական առանձնահատկություններ՝

1. Անկախ

Այն անկախ սարքավորում է և չի ազդում առկա ցանցային սարքերի ծանրաբեռնվածության վրա, ինչը մեծ առավելություններ ունի պորտերի հայելայինացման համեմատ։

Այն ներկառուցված սարք է, ինչը պարզապես նշանակում է, որ այն պետք է միացվի ցանցին: Սակայն սա նաև ունի թերություն՝ ստեղծելով խափանման կետ, և քանի որ այն առցանց սարք է, տեղակայման ժամանակ անհրաժեշտ է ընդհատել ներկայիս ցանցը՝ կախված նրանից, թե որտեղ է այն տեղակայվում:

2. Թափանցիկ

Թափանցիկ նշանակում է ընթացիկ ցանցի ցուցիչ։ Ցանցային շունտին մուտք գործելուց հետո այն ազդեցություն չունի ընթացիկ ցանցի բոլոր սարքերի վրա և լիովին թափանցիկ է նրանց համար։ Իհարկե, սա ներառում է նաև ցանցային շունտի կողմից մոնիտորինգի սարքին ուղարկված երթևեկությունը, որը նույնպես թափանցիկ է ցանցի համար։

Աշխատանքային սկզբունքը.

Մուտքային տվյալների հիման վրա իրականացվում է երթևեկության շունտավորում (բաշխում), կրկնօրինակում, հավաքագրում, զտում, 10G POS տվյալների փոխակերպում՝ արձանագրության միջոցով տասնյակ մեգաբայթ LAN տվյալների փոխակերպման միջոցով, բեռի հավասարակշռման հատուկ ալգորիթմի համաձայն, ելքային տվյալները միաժամանակ են ստացվում՝ ապահովելու համար, որ նույն սեսիայի կամ նույն IP-ի բոլոր փաթեթները արտածվեն նույն օգտագործողի ինտերֆեյսից։

ML-TAP-2401B 混合采集-应用部署

Ֆունկցիոնալ առանձնահատկություններ՝

1. Արձանագրության փոխակերպում

Ինտերնետ մատակարարների կողմից օգտագործվող հիմնական ինտերնետային տվյալների փոխանցման ինտերֆեյսներն են՝ 40G POS, 10G POS/WAN/LAN, 2.5G POS և GE, մինչդեռ ծրագրային սերվերների կողմից օգտագործվող տվյալների ընդունման ինտերֆեյսները GE և 10GE LAN ինտերֆեյսներն են։ Հետևաբար, ինտերնետային հաղորդակցման ինտերֆեյսների վրա սովորաբար նշված արձանագրության փոխակերպումը հիմնականում վերաբերում է 40G POS, 10G POS և 2.5G POS-ի միջև 10GE LAN կամ GE փոխակերպմանը, ինչպես նաև 10GE WAN-ի և 10GE LAN-ի ու GE-ի միջև երկկողմանի համատեղ փոխանցմանը։

2. Տվյալների հավաքագրում և տարածում։

Տվյալների հավաքագրման ծրագրերի մեծ մասը հիմնականում արդյունահանում է իրենց հետաքրքրող տրաֆիկը և մերժում այն ​​տրաֆիկը, որը նրանց չի հետաքրքրում: Որոշակի IP հասցեի, արձանագրության և միացքի տվյալների տրաֆիկը արդյունահանվում է հինգ զույգի (աղբյուրի IP հասցե, նպատակակետի IP հասցե, աղբյուրի միացք, նպատակակետի միացք և արձանագրություն) կոնվերգենցիայի միջոցով: Երբ արդյունքը ստացվում է, նույն աղբյուրը, նույն տեղը և բեռի հավասարակշռությունը ապահովվում են՝ համաձայն որոշակի HASH ալգորիթմի:

3. Հատկանիշների կոդի ֆիլտրում

P2P երթևեկության հավաքագրման համար կիրառական համակարգը կարող է կենտրոնանալ միայն որոշակի երթևեկության վրա, ինչպիսիք են հոսքային մեդիան՝ PPStream-ը, BT-ն, Thunderbolt-ը և HTTP-ի տարածված բանալի բառերը, ինչպիսիք են GET-ը և POST-ը, և այլն: Հատկանիշների կոդի համապատասխանեցման մեթոդը կարող է օգտագործվել արդյունահանման և կոնվերգենցիայի համար: Շեղիչը աջակցում է ֆիքսված դիրքով հատկանիշի կոդի ֆիլտրմանը և լողացող հատկանիշի կոդի ֆիլտրմանը: Լողացող հատկանիշի կոդը ֆիքսված դիրքով հատկանիշի կոդի հիման վրա նշված շեղում է: Այն հարմար է այն ծրագրերի համար, որոնք նշում են ֆիլտրվող հատկանիշի կոդը, բայց չեն նշում հատկանիշի կոդի կոնկրետ տեղը:

4. Սեսիայի կառավարում

Նույնականացնում է սեսիայի երթևեկությունը և ճկուն կերպով կարգավորում սեսիայի վերահասցեավորման N արժեքը (N=1-ից մինչև 1024): Այսինքն՝ յուրաքանչյուր սեսիայի առաջին N փաթեթները արդյունահանվում և վերահասցեագրվում են ծրագրային ապահովման վերլուծության համակարգին, իսկ N-ից հետո ստացված փաթեթները մերժվում են՝ խնայելով ռեսուրսների ծախսը ներքևի հոսքի ծրագրային վերլուծության հարթակի համար: Ընդհանուր առմամբ, երբ դուք օգտագործում եք IDS իրադարձությունները վերահսկելու համար, ձեզ հարկավոր չէ մշակել ամբողջ սեսիայի բոլոր փաթեթները. փոխարենը, պարզապես անհրաժեշտ է արդյունահանել յուրաքանչյուր սեսիայի առաջին N փաթեթները՝ իրադարձությունների վերլուծությունն ու մոնիթորինգն ավարտելու համար:

5. Տվյալների հայելային վերարտադրություն և կրկնօրինակում

Սպլիտերը կարող է իրականացնել տվյալների հայելային վերարտադրումը և կրկնօրինակումը ելքային ինտերֆեյսի վրա, ինչը ապահովում է տվյալների հասանելիությունը բազմաթիվ կիրառական համակարգերի համար։

6. 3G ցանցի տվյալների հավաքագրում և փոխանցում

3G ցանցերում տվյալների հավաքագրումը և բաշխումը տարբերվում են ավանդական ցանցային վերլուծության ռեժիմներից: 3G ցանցերում փաթեթները փոխանցվում են մայրուղային կապերով՝ ինկապսուլյացիայի բազմաթիվ շերտերի միջոցով: Փաթեթի երկարությունը և ինկապսուլյացիայի ձևաչափը տարբերվում են սովորական ցանցերում փաթեթների երկարությունից և ինկապսուլյացիայի ձևաչափից: Բաժանիչը կարող է ճշգրիտ նույնականացնել և մշակել թունելային արձանագրություններ, ինչպիսիք են GTP և GRE փաթեթները, բազմաշերտ MPLS փաթեթները և VLAN փաթեթները: Այն կարող է առանձնացնել IUPS ազդանշանային փաթեթները, GTP ազդանշանային փաթեթները և Radius փաթեթները նշված միացքներին՝ փաթեթների բնութագրերի հիման վրա: Բացի այդ, այն կարող է բաժանել փաթեթները ներքին IP հասցեի համաձայն: Աջակցելով մեծ չափի փաթեթների (MTU> 1522 բայթ) մշակումը, կարող է կատարելապես իրականացնել 3G ցանցի տվյալների հավաքագրումը և շունտավորման կիրառումը:

Հատկանիշների պահանջները՝

- Աջակցում է երթևեկության բաշխմանը L2-L7 կիրառական արձանագրության միջոցով։

- Աջակցում է 5 զույգանոց ֆիլտրացում՝ ըստ ճշգրիտ աղբյուրի IP հասցեի, նպատակակետի IP հասցեի, աղբյուրի միացքի, նպատակակետի միացքի, արձանագրության և դիմակի միջոցով։

- Աջակցում է ելքային բեռի հավասարակշռմանը և ելքային հոմոլոգիային ու հոմոլոգիային։

- Աջակցում է նիշերի տողերով ֆիլտրմանը և վերահասցեագրմանը։

- Աջակցում է սեսիայի կառավարմանը: Փոխանցել յուրաքանչյուր սեսիայի առաջին N փաթեթները: N-ի արժեքը կարող է նշվել:

- Աջակցում է բազմաթիվ օգտատերերի: Նույն կանոնին համապատասխանող տվյալների փաթեթները կարող են միաժամանակ տրամադրվել երրորդ կողմին, կամ ելքային ինտերֆեյսի վրա գտնվող տվյալները կարող են հայելային կերպով վերարտադրվել և կրկնօրինակվել՝ ապահովելով բազմաթիվ կիրառական համակարգերի տվյալների հասանելիությունը:

Ֆինանսական ոլորտի լուծման լուծում Առավելության լուծում
Համաշխարհային տեղեկատվական տեխնոլոգիաների արագ զարգացման և ինֆորմատիզացիայի խորացման հետ մեկտեղ, ձեռնարկությունների ցանցի մասշտաբները աստիճանաբար ընդլայնվել են, և տարբեր ոլորտների կախվածությունը տեղեկատվական համակարգերից դարձել է ավելի ու ավելի բարձր։ Միևնույն ժամանակ, ձեռնարկությունների ցանցը նույնպես ենթարկվում է ներքին և արտաքին հարձակումների, խախտումների և տեղեկատվական անվտանգության սպառնալիքների, ցանցային պաշտպանության մեծ քանակի, բիզնեսի մոնիթորինգի կիրառական համակարգերի հաջորդական շահագործման, բիզնեսի մոնիթորինգի բոլոր տեսակի, ցանցում անվտանգության պաշտպանության սարքավորումների տեղակայման հետ մեկտեղ տեղի է ունենում տեղեկատվական ռեսուրսների վատնում, մոնիթորինգի «կույր գոտի», կրկնակի մոնիթորինգ, ցանցային տոպոլոգիա և անկարգություններ, ինչպիսիք են թիրախային տվյալների արդյունավետ ստացման անկարողությունը, ինչը հանգեցնում է մոնիթորինգի սարքավորումների ցածր աշխատանքային արդյունավետության, բարձր ներդրումների, ցածր եկամտի, ուշ սպասարկման և կառավարման դժվարությունների, տվյալների ռեսուրսների վերահսկման դժվարության։

Բջջային


Հրապարակման ժամանակը. Սեպտեմբերի 08-2022