Желілік пакет брокерінің (NPB) және тестілеу портының (TAP) мүмкіндіктері қандай?

TheЖелілік пакет брокері(NPB), оған жиі қолданылатын 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB жәнеЖелілік сынаққа кіру порты (TAP), желілік кабельге тікелей қосылатын және желілік байланыстың бір бөлігін басқа құрылғыларға жіберетін аппараттық құрылғы.

Желілік пакет брокерлері желілік бұзушылықтарды анықтау жүйелерінде (IDS), желілік детекторларда және профильдеушілерде жиі қолданылады. Портты айнаға айналдыру сеансы. Шунттау режимінде бақыланатын UTP байланысы (маскасыз байланыс) TAP шунттау құрылғысымен екі бөлікке бөлінеді. Шунттау деректері интернет ақпараттық қауіпсіздігін бақылау жүйесі үшін деректерді жинау үшін жинау интерфейсіне қосылады.

ML-TAP-2810 желілік шүмек

Желілік пакет брокері (NPB) сіз үшін не істейді?

Негізгі ерекшеліктері:

1. Тәуелсіз

Бұл тәуелсіз аппараттық құрал және қолданыстағы желілік құрылғылардың жүктемесіне әсер етпейді, бұл портты айнамен көрсетуден үлкен артықшылықтарға ие.

Бұл желі ішіндегі құрылғы, яғни оны желіге қосу керек. Дегенмен, мұның да кемшілігі бар, себебі ол желідегі құрылғы болғандықтан, ағымдағы желі қай жерде орналасқанына байланысты орналастыру кезінде үзілуі керек.

2. Мөлдір

Мөлдір дегеніміз ағымдағы желіге меңзерді білдіреді. Желілік шунтқа кіргеннен кейін, ол ағымдағы желідегі барлық құрылғыларға әсер етпейді және олар үшін толығымен мөлдір болады. Әрине, бұған желілік шунттың бақылау құрылғысына жіберетін трафигі де кіреді, ол да желі үшін мөлдір.

Жұмыс принципі:

Кіріс деректеріне негізделген трафикті маневрлеу (тарату), репликациялау, жинау, сүзу, 10G POS деректерін түрлендіру, ондаған мегабайттық LAN деректеріне түрлендіру арқылы, жүктемені теңестірудің нақты алгоритміне сәйкес шығыс, бір уақытта бір сеанстағы немесе бір IP мекенжайындағы барлық пакеттерді бір пайдаланушы интерфейсінен шығаруды қамтамасыз ету үшін шығыс.

ML-TAP-2401B 混合采集-应用部署

Функционалдық ерекшеліктері:

1. Хаттаманы түрлендіру

Интернет провайдерлері пайдаланатын негізгі интернет деректерін беру интерфейстеріне 40G POS, 10G POS/WAN/LAN, 2.5G POS және GE кіреді, ал қолданбалы серверлер пайдаланатын деректерді қабылдау интерфейстері GE және 10GE LAN интерфейстері болып табылады. Сондықтан, интернет байланыс интерфейстерінде әдетте айтылатын хаттама түрлендіруі негізінен 40G POS, 10G POS және 2.5G POS арасындағы 10GE LAN немесе GE түрлендіруін және 10GE WAN мен 10GE LAN мен GE арасындағы екі бағытты бірлескен тасымалдауды білдіреді.

2. Деректерді жинау және тарату.

Деректерді жинау қолданбаларының көпшілігі өздеріне маңызды трафикті алып тастайды және маңызды емес трафикті алып тастайды. Белгілі бір IP мекенжайының, хаттаманың және порттың деректер трафигі бес кортежді (бастапқы IP мекенжайы, тағайындалған IP мекенжайы, бастапқы порт, тағайындалған порт және хаттама) конвергенциясы арқылы алынады. Шығарған кезде, нақты HASH алгоритміне сәйкес бірдей көз, бірдей орын және жүктеме балансының шығысы қамтамасыз етіледі.

3. Функция кодын сүзу

P2P трафигін жинау үшін қолданбалы жүйе тек PPStream, BT, Thunderbolt ағындық медиасы және HTTP-дегі GET және POST сияқты кең таралған кілт сөздер сияқты белгілі бір трафикке ғана назар аударуы мүмкін. Функция кодын сәйкестендіру әдісін алу және конвергенция үшін пайдалануға болады. Айналдырғыш бекітілген позициядағы функция кодын сүзуді және қалқымалы функция кодын сүзуді қолдайды. Қалқымалы функция коды - бекітілген орындағы функция кодының негізінде көрсетілген ығысу. Ол сүзілетін функция кодын көрсететін, бірақ функция кодының нақты орнын көрсетпейтін қолданбалар үшін жарамды.

4. Сессияны басқару

Сеанс трафигін анықтайды және сеансты бағыттау N мәнін икемді түрде конфигурациялайды (N=1-ден 1024-ке дейін). Яғни, әрбір сеанстың алғашқы N пакеттері алынып, артқы қолданбаны талдау жүйесіне жіберіледі, ал N-нен кейінгі пакеттер алынып тасталады, бұл қолданбаны талдау платформасының ресурстарын үнемдейді. Жалпы, оқиғаларды бақылау үшін IDS пайдаланған кезде, бүкіл сеанстың барлық пакеттерін өңдеудің қажеті жоқ; оның орнына, оқиғаларды талдау мен бақылауды аяқтау үшін әр сеанстың алғашқы N пакеттерін алу жеткілікті.

5. Деректерді бейнелеу және репликациялау

Бөлгіш шығыс интерфейсіндегі деректердің көшірмесін және көшірмесін жүзеге асыра алады, бұл бірнеше қолданбалы жүйелердің деректерге қол жеткізуін қамтамасыз етеді.

6. 3G желісінің деректерін жинау және жіберу

3G желілеріндегі деректерді жинау және тарату дәстүрлі желілік талдау режимдерінен ерекшеленеді. 3G желілеріндегі пакеттер магистральдық байланыстар арқылы инкапсуляцияның бірнеше қабаттары арқылы беріледі. Пакет ұзындығы мен инкапсуляция форматы жалпы желілердегі пакеттерден ерекшеленеді. Бөлгіш GTP және GRE пакеттері, көп қабатты MPLS пакеттері және VLAN пакеттері сияқты туннельдік хаттамаларды дәл анықтай және өңдей алады. Ол IUPS сигнал беру пакеттерін, GTP сигнал беру пакеттерін және Radius пакеттерін пакет сипаттамаларына негізделген көрсетілген порттарға шығара алады. Сонымен қатар, ол пакеттерді ішкі IP мекенжайына сәйкес бөле алады. Үлкен пакеттерді (MTU> 1522 байт) өңдеуді қолдау 3G желісінің деректерін жинауды және шунттау қолданбасын тамаша жүзеге асыра алады.

Функция талаптары:

- L2-L7 қолданбалы хаттамасы арқылы трафикті таратуды қолдайды.

- Нақты бастапқы IP мекенжайы, тағайындалған IP мекенжайы, бастапқы порт, тағайындалған порт және хаттама бойынша және маска арқылы 5 кортежді сүзуді қолдайды.

- Шығыс жүктемесін теңестіруді және шығыс гомологиясы мен гомологиясын қолдайды.

- Таңба жолдары бойынша сүзгілеуді және жіберуді қолдайды.

- Сеансты басқаруды қолдайды. Әр сеанстың алғашқы N пакеттерін жібереді. N мәнін көрсетуге болады.

- Бірнеше пайдаланушыны қолдайды. Бір ережеге сәйкес келетін деректер пакеттерін бір уақытта үшінші тарапқа беруге болады немесе шығыс интерфейсіндегі деректерді қайталауға және көшіруге болады, бұл бірнеше қолданбалы жүйелердің деректерге қол жеткізуін қамтамасыз етеді.

Қаржы саласының шешімі Шешім Артықшылықты шешім
Әлемдік ақпараттық технологиялардың қарқынды дамуымен және ақпараттандырудың тереңдеуімен кәсіпорын желісінің ауқымы біртіндеп кеңейіп, әртүрлі салалардың ақпараттық жүйелерге тәуелділігі артып келеді. Сонымен қатар, кәсіпорын желісінде ішкі және сыртқы шабуылдар, бұзушылықтар және ақпараттық қауіпсіздікке төнетін қауіптер де артып келеді, желіні қорғаудың көп мөлшері, қолданбалы бизнесті бақылау жүйелері бірінен соң бірі іске қосылып, барлық түрдегі бизнесті бақылау, қауіпсіздікті қорғау жабдықтары желі бойынша орналастырылып, ақпараттық ресурстардың ысырап болуы, соқыр аймақты бақылау, қайталанатын бақылау, желі топологиясы және мақсатты деректерді тиімді ала алмау сияқты ретсіз мәселелер туындайды, бұл бақылау жабдықтарының жұмыс тиімділігінің төмендеуіне, жоғары инвестицияларға, төмен кірістерге, кеш техникалық қызмет көрсету және басқару қиындықтарына, деректер ресурстарын басқарудың қиындауына әкеледі.

Мобильді


Жарияланған уақыты: 2022 жылғы 8 қыркүйек