Челтәр пакет брокеры (NPB) һәм тест керү порты (TAP) нинди үзенчәлекләргә ия?

...Челтәр пакет брокеры(NPB), ул еш кулланыла торган 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB һәмЧелтәр Тестына Керү Порты (TAP), - ул турыдан-туры челтәр кабеленә тоташтырыла торган һәм челтәр элемтәсенең бер өлешен башка җайланмаларга җибәрә торган аппарат җайланмасы.

Челтәр пакет брокерлары гадәттә челтәргә бәреп керүне ачыклау системаларында (IDS), челтәр детекторларында һәм профиль ясаучыларда кулланыла. Портны чагылдыру сессиясе. Шунтлау режимында күзәтелгән UTP сылтамасы (маскасыз сылтама) TAP шунтлау җайланмасы белән ике өлешкә бүленә. Шунтланган мәгълүматлар Интернет мәгълүмати куркынычсызлыгын күзәтү системасы өчен мәгълүмат җыю интерфейсына тоташтырылган.

ML-TAP-2810 челтәр кран

Network Packet Broker (NPB) сезнең өчен нәрсә эшли?

Төп үзенчәлекләр:

1. Бәйсез

Бу мөстәкыйль җиһаз элементы һәм булган челтәр җайланмаларының йөкләмәсенә тәэсир итми, бу порт көзгеләүгә караганда зур өстенлекләргә ия.

Бу - челтәр эчендәге җайланма, бу аны челтәргә тоташтырырга кирәк дигәнне аңлата. Ләкин моның шулай ук ​​өзеклек ноктасын кертү кебек тискәре ягы да бар, һәм ул онлайн җайланма булганлыктан, хәзерге челтәрнең кайда урнаштырылуына карап, урнаштыру вакытында өзелүе кирәк.

2. Үтә күренмәле

"Ачык" дигән сүз агымдагы челтәргә күрсәткечне аңлата. Челтәр шунтына кергәннән соң, ул агымдагы челтәрдәге барлык җайланмаларга да тәэсир итми һәм алар өчен тулысынча ачык. Әлбәттә, моңа челтәр шунты тарафыннан күзәтү җайланмасына җибәрелгән трафик та керә, ул да челтәр өчен ачык.

Эш принцибы:

Трафик маневрлары (тарату) керү мәгълүматларына нигезләнгән, кабатлау, җыю, фильтрлау, 10G POS мәгълүматларын протоколга әйләндерү аша дистәләгән мегабайтлы LAN мәгълүматларына үзгәртү аша, йөкләнешне баланслау өчен махсус алгоритм нигезендә чыгарыла, бер үк сессиядәге барлык пакетларның яки ​​бер үк IP адресының бер үк кулланучы интерфейсыннан барлык пакетларны чыгаруын тәэмин итү өчен бер үк вакытта чыгарыла.

ML-TAP-2401B 混合采集 - 应用部署

Функциональ үзенчәлекләр:

1. Протоколны үзгәртү

Интернет провайдерлары куллана торган төп Интернет мәгълүмат алмашу интерфейсларына 40G POS, 10G POS/WAN/LAN, 2.5G POS һәм GE керә, ә кушымта серверлары куллана торган мәгълүмат кабул итү интерфейслары GE һәм 10GE LAN интерфейслары. Шуңа күрә, Интернет элемтә интерфейсларында гадәттә телгә алына торган протокол үзгәртүе, нигездә, 40G POS, 10G POS һәм 2.5G POS арасыннан 10GE LAN яки GE ка үзгәртүне, һәм 10GE WAN белән 10GE LAN һәм GE арасындагы ике яклы бергә күчерүне аңлата.

2. Мәгълүмат җыю һәм тарату.

Күпчелек мәгълүмат җыю кушымталары, нигездә, үзләренә мөһим булган трафикны чыгара һәм аларга мөһим булмаган трафикны бетерә. Билгеле бер IP адресының, протоколының һәм портының мәгълүмат трафигы биш кортежлы (чыганак IP адресы, максат IP адресы, чыганак порты, максат порты һәм протокол) конвергенциясе ярдәмендә чыгарыла. Чыгарганда, билгеле бер HASH алгоритмы буенча бер үк чыганак, бер үк урын һәм йөкләнеш балансы чыгарылышы тәэмин ителә.

3. Функция кодын фильтрлау

P2P трафигын җыю өчен, кушымта системасы бары тик кайбер билгеле бер трафикка гына игътибар итә ала, мәсәлән, PPStream, BT, Thunderbolt агым медиасы һәм HTTP'тагы GET һәм POST кебек еш очрый торган ачкыч сүзләргә һ.б. Функция кодын туры китерү ысулын чыгару һәм конвергенция өчен кулланырга мөмкин. Читкә юнәлткеч билгеле бер позициядәге функция кодын фильтрлауны һәм йөзүче функция кодын фильтрлауны хуплый. Йөзүче функция коды - билгеле бер урын функция коды нигезендә билгеләнгән офсет. Ул фильтрланачак функция кодын күрсәтүче, ләкин функция кодының билгеле бер урынын күрсәтмәгән кушымталар өчен яраклы.

4. Сессия белән идарә итү

Сессия трафигын билгели һәм сессияне җибәрү N кыйммәтен (N=1 дән 1024 кә кадәр) сыгылмалы рәвештә конфигурацияли. Ягъни, һәр сессиянең беренче N пакетлары чыгарыла һәм арткы кушымта анализы системасына җибәрелә, һәм N дан соңгы пакетлар ташлана, шуның белән өстәмә кушымталар анализы платформасы өчен ресурслар чыгымнары экономияләнә. Гомумән алганда, вакыйгаларны күзәтү өчен IDS кулланганда, сезгә бөтен сессиянең барлык пакетларын эшкәртергә кирәк түгел; киресенчә, вакыйгаларны анализлау һәм күзәтүне тәмамлау өчен сезгә һәр сессиянең беренче N пакетларын чыгарырга гына кирәк.

5. Мәгълүматларны чагылдыру һәм репликацияләү

Бүлгеч чыгыш интерфейсында мәгълүматларны чагылдыруны һәм репликацияләүне гамәлгә ашыра ала, бу берничә кушымта системасының мәгълүматларга керүен тәэмин итә.

6. 3G челтәре мәгълүматларын җыю һәм җибәрү

3G челтәрләрендә мәгълүмат җыю һәм тарату гадәти челтәр анализы режимнарыннан аерылып тора. 3G челтәрләрендәге пакетлар магистраль элемтәләр аша күп катламлы инкапсуляция аша тапшырыла. Пакет озынлыгы һәм инкапсуляция форматы гадәти челтәрләрдәге пакетларныкыннан аерылып тора. Бүлгеч GTP һәм GRE пакетлары, күп катламлы MPLS пакетлары һәм VLAN пакетлары кебек туннель протоколларын төгәл билгели һәм эшкәртә ала. Ул IUPS сигнал пакетларын, GTP сигнал пакетларын һәм Radius пакетларын пакет үзенчәлекләренә нигезләнеп билгеләнгән портларга чыгара ала. Моннан тыш, ул пакетларны эчке IP адресы буенча бүлә ала. Зур пакетларны эшкәртүне хуплау (MTU> 1522 байт) 3G челтәре мәгълүматларын җыю һәм шунтлау кушымтасын камил рәвештә гамәлгә ашыра ала.

Функция таләпләре:

- L2-L7 кушымта протоколы буенча трафик бүленешен хуплый.

- Төгәл чыганак IP адресы, максат IP адресы, чыганак порты, максат порты һәм протокол буенча, шулай ук ​​битлек белән 5-корпуслы фильтрлауны хуплый.

- Чыгару йөкләнешен тигезләүне һәм чыгару гомологиясен һәм гомологиясен хуплый.

- Символ юллары буенча фильтрлау һәм җибәрүне хуплый.

- Сессия белән идарә итүне хуплый. Һәр сессиянең беренче N пакетын җибәрә. N кыйммәтен күрсәтергә мөмкин.

- Берничә кулланучыны хуплый. Бер үк кагыйдәгә туры килгән мәгълүмат пакетлары бер үк вакытта өченче якка бирелергә мөмкин, яисә чыгыш интерфейсындагы мәгълүматларны чагылдырырга һәм кабатларга мөмкин, бу берничә кушымта системасының мәгълүматларга керү мөмкинлеген тәэмин итә.

Финанс индустриясе чишелеше Чишелеш Өстенлекле чишелеш
Дөньякүләм мәгълүмат технологияләренең тиз үсеше һәм мәгълүматлаштыру тирәнәю белән, предприятие челтәренең масштабы әкренләп киңәя, һәм төрле тармакларның мәгълүмати системаларга бәйлелеге барган саен югарырак була бара. Шул ук вакытта, предприятие челтәрендә эчке һәм тышкы һөҗүмнәр, тәртип бозулар һәм мәгълүмати куркынычсызлыкка куркынычлар да арта бара. Күп күләмдә челтәрне яклау чаралары, кушымталар бизнесын күзәтү системалары бер-бер артлы кулланылышка кертелә, төрле бизнес мониторингы чаралары, челтәр буенча куркынычсызлыкны саклау җиһазлары урнаштырыла, мәгълүмати ресурслар әрәм ителә, "сукыр зона"ны күзәтү, кабат-кабат күзәтү, челтәр топологиясе һәм максатчан мәгълүматларны нәтиҗәле ала алмау кебек тәртипсезлек проблемалары барлыкка килә, бу күзәтү җиһазларының түбән эш нәтиҗәлелегенә, югары инвестицияләргә, түбән керемгә, соң хезмәт күрсәтү һәм идарә итү кыенлыкларына китерә, мәгълүмат ресурсларын контрольдә тоту авырлаша.

Мобиль


Бастырылган вакыты: 2022 елның 8 сентябре