Желілік пакеттік брокердің (NPB) және Test Access портының (БГБ) ерекшеліктері қандай?

ТаЖелілік пакеттік брокер(NPB), оның құрамына әдетте 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, 400G NPB, жәнеЖелілік тестке кіру порты (түймесін түртіңіз), бұл тікелей желілік кабельге қосатын және желілік байланыс бөлігін басқа құрылғыларға жіберетін аппараттық құрал.

Желілік пакеттік брокерлер көбінесе желілік интрузияны анықтау жүйелерінде (IDS), желілік детекторлар мен профилдерде қолданылады. Порт-айнаны көрсету сессиясы. Бақыланатын UTP сілтемесі (алып тасталмаған сілтемені) кнопсиялық қондырғы арқылы екі бөлікке бөледі. Манзюталған деректер Internet Information Security Monitoring System үшін деректерді жинау үшін коллекция интерфейсіне қосылған.

ML-TAP-2810 Желі түймесін түртіңіз

Желілік пакет брокері (NPB) сізге не істейді?

Негізгі ерекшеліктері:

1. Тәуелсіз

Бұл тәуелсіз аппараттық құрал, және қолданыстағы желілік құрылғылардың жүктемелеріне әсер етпейді, бұл порт айнасын көрсетудің үлкен артықшылықтары бар.

Бұл желіге қосылуы керек дегенді білдіреді. Алайда, бұл сонымен қатар, сәтсіздік нүктесін енгізудің кемшілігі бар, және ол желідегі құрылғы болғандықтан, ағымдағы желі орналастыру уақытында, оның қайда орналастырылғанына байланысты тоқтатылуы керек.

2. Мөлдір

Мөлдір бұл желі меңзерін ағымдағы желіге білдіреді. Желілік шунтке кіргеннен кейін, ол ағымдағы желідегі барлық құрылғыларға әсер етпейді және олар үшін толығымен ашық. Әрине, бұл сонымен қатар желіге арналған желілік шунтпен жіберілген трафикті қамтиды, ол желіге ашық.

Жұмыс принципі:

Кіріс деректеріне негізделген трафиктің маневрі (таратылым), репликациялау, жинау, сүзу, сүзу, сүзу, 10G PAS-деректерді ондаған Megabyts LAN деректеріне сәйкес түрлендіру, жүктемелерді теңгерімдеу үшін, сол сеанстың барлық пакеттерінің немесе бірдей IP бірдей пайдаланушы интерфейсінен шығарылады.

ML-TAP-2401B 混合采集 - 应用部署

Функционалды ерекшеліктері:

1. Протоколды түрлендіру

Интернет-деректердің негізгі интерфейстері ISPS пайдаланған ISPS POS-тен POS / WAN / LAN / LAN, 2.5G POS / LAN, 2,5G, ал GE, ал GE, ал қолданба серверлері пайдаланатын деректерді алу GE және 10GE LAN интерфейстері болып табылады. Сондықтан, әдетте, Интернеттегі байланыс интерфейстерінде көрсетілетін хаттама конверсиясы негізінен 40 г, 10g pos, және gos, содан кейін 10g pos және ge, содан кейін 10ge LAN немесе LAN және LAN және LAN және GE-ге арналған екі бағыттағы котрансферді түрлендіруге жатады.

2. Деректерді жинау және тарату.

Деректерді жинаудың көпшілігі негізінен олар ойлайтын трафикті шығарып, олар ойлайтын трафикті тастайды. Белгілі бір IP мекенжайының, протоколдың және порттың деректер трафигі бес, бесеуі (бастапқы IP мекенжайы, тағайындалған IP мекенжайы, бастапқы порт, тағайындалған порт, тағайындалған портты, протоколды) конвергенция. Шығару кезінде бірдей көзі, бірдей орналасу және жүктемедегі баланстық шығу нақты хэш алгоритміне сәйкес қамтамасыз етіледі.

3. Мүмкіндік кодын сүзу

P2P трафигін жинау үшін, қолданбалы жүйе тек кейбір нақты трафикке назар аудара алады, мысалы, PPSTRAM, BT, Thunderbolt және HTTP-дегі HTTP-мен және т.б. және т.б. Әрине, тірек-позитивті кодты сүзгілеу және қалқымалы функция кодын сүзуді қолдайды. Қалқымалы функция коды - бұл тұрақты орналасқан жердің мүмкіндіктері коды негізінде көрсетілген офсеттік. Ол сүзгілеу үшін мүмкіндіктер кодын көрсететін қосымшаларға жарамды, бірақ мүмкіндіктер кодының нақты орнын көрсетпеңіз.

4. Сеансты басқару

Сеанстық трафикті анықтайды және сеансты қайта бағыттау n мәнін икемді теңшейді (n = 1-ден 1024-ке дейін). Яғни, әр сеанстың бірінші п пакеттері алынады және қолданбалы қолданбалы талдау жүйесіне жіберіледі, ал N-ден кейінгі пакеттер алынып тасталады, содан кейін Packets-тің төменгі ағынды талдау платформасына ресурстарды үнемдеу. Жалпы алғанда, сіз оқиғаларды бақылау үшін идентификаторларды пайдаланған кезде, барлық сеанстың барлық пакеттерін өңдеудің қажеті жоқ; Оның орнына, сіз іс-шараларды талдау және бақылауды аяқтау үшін әр сеанстың бірінші n пакеттерін алуыңыз керек.

5. Деректерді шағылыстыру және репликациялау

Сплиттер бірнеше бағдарлама жүйелерінің деректерге қол жетімділігін қамтамасыз ететін шығыс интерфейсіндегі деректерді көрсету және репликациялауды жүзеге асыра алады.

6. 3G желілік деректерді алу және жөнелту

3G желілеріндегі деректерді жинау және тарату желілік талдаудың дәстүрлі режимдерінен өзгеше. 3G желілеріндегі пакеттер инкапсуляцияның бірнеше қабаттары арқылы тіректерге қосылады. Пакеттік ұзындығы мен инкапсуляция форматы жалпы желілердегі пакеттерден өзгеше. Сплиттер GTP және GRE Packets, көп қабатты MPLS пакеттері және VLAN пакеттері сияқты туннель протоколдарын дәл анықтап, өңдей алады. Ол IUPS сигналдық пакеттерін, GTP сигнал беру пакеттері және радиус пакеттерін пакеттік сипаттамаларға негізделген көрсетілген порттарға шығарады. Сонымен қатар, ол пакеттерді ішкі IP мекен-жайына сәйкес бөле алады. Үлкен бумаларды қолдау (MTU> 1522 байт) өңдеу, 3G желілік деректерді жинау және шунттауды жақсы түсінеді.

Мүмкіндік талаптары:

- L2-L7 қолданбалы протоколымен трафикті қолдауды қолдайды.

- Дәлірек бастапқы IP мекенжайы, тағайындалған IP мекенжайы, бастапқы порт, тағайындалған портты, протокол және маскамен бірге 5 дана сүзгіден тұрады.

- шығатын жүктемелерді теңдестіру және гомология және гомологияны қолдайды.

- Сүзгілеу және бағыттауды таңбалар жолдары арқылы қолдайды.

- сессияны басқаруды қолдайды. Әр сеанстың бірінші n пакеттерін қайта жіберіңіз. N мәнін көрсетуге болады.

- Бірнеше пайдаланушылар үшін қолдау көрсетіледі. Дәл осындай ережеге сәйкес келетін деректер пакеттерін бір уақытта үшінші тарапқа бере алады немесе шығыс интерфейсіндегі мәліметтерге бірнеше бағдарлама жүйелерінің деректерге қол жетімділігін қамтамасыз ете алады.

Қаржы саласы Шешім Шешім
Ғаламдық ақпараттық технологиялардың қарқынды дамуымен және ақпараттандыруды тереңдетумен кәсіпорын желісінің ауқымы біртіндеп кеңейтіліп, түрлі салалардың ақпараттық жүйеге тәуелділігі жоғары болды. Сонымен бірге, ішкі және сыртқы шабуылдар, бұзушылықтар және ақпараттық қауіпсіздікке қатысты кәсіпорындар желісі, сондай-ақ, желіні, қауіпсіздік техникасының барлық түрлерінің желісіне, кез-келген бизнес-мониторингке, желілік бақылауға, желілік топологияға, желілік топологияға, желілік топологияға, желілік топологияны және тәртіпсіз проблемаларды бақылайды, мысалы, жабдықтарды тиімді түрде алу мүмкін емес, жоғары инвестициялар, жоғары инвестициялар, төмен кіріс, төмен табыс. Техникалық қызмет көрсету және басқарудың кеш қиындығы, деректерді басқару қиын.

Жылжымалы


POST TIME: SEP-08-2022