Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline ML-NPB-M2000
Modul bypass: 8*10G SFP+ & 4*100GE, Modul monitor: 16*10GE SFP+ & 4*100GE, Maks 2.4Tbps
1-Tinjauan
Kalayan kamekaran Internét anu gancang, ancaman kaamanan inpormasi jaringan beuki serius, janten rupa-rupa aplikasi panyalindungan kaamanan inpormasi dianggo beuki lega. Naha éta alat kontrol aksés tradisional (firewall) atanapi jinis panyalindungan anu langkung canggih sapertos sistem pencegahan intrusi (IPS), platform manajemen ancaman terpadu (UTM), sistem serangan layanan anti-denial (Anti-DDoS), Gerbang Anti-spam, Sistem Identifikasi sareng Kontrol Lalu Lintas DPI Terpadu, sareng seueur alat kaamanan anu dipasang sacara séri dina simpul konci jaringan, palaksanaan kawijakan kaamanan data anu saluyu pikeun ngaidentipikasi sareng nanganan lalu lintas légal / ilegal. Nanging, dina waktos anu sami, jaringan komputer bakal ngahasilkeun reureuh jaringan anu ageung atanapi bahkan gangguan jaringan upami aya kagagalan, pangropéa, pamutahiran, panggantian alat sareng saterasna dina lingkungan aplikasi jaringan produksi anu dipercaya pisan, pangguna henteu tiasa nahan éta.
ML-NPB-M2000 Mylinking™ Network Packet Broker ditambah Inline Bypass Switch parantos ditalungtik sareng dikembangkeun pikeun dianggo pikeun panyebaran anu fléksibel pikeun rupa-rupa jinis alat kaamanan serial bari nyayogikeun reliabilitas jaringan anu luhur.
Ku cara nerapkeun Mylinking™ Network Packet Broker ditambah Inline Bypass Switch:
●Pamaké tiasa masang/ngahapus alat panyalindungan kaamanan sacara fléksibel tanpa mangaruhan atanapi ngaganggu jaringan anu tos aya;
● Ieu alat miboga fungsi deteksi kaséhatan anu cerdas pikeun ngawas status normal alat kaamanan anu nyambung sacara real time. Sakali alat kaamanan anu nyambung teu jalan, pelindungna bakal otomatis ngalangkungan pikeun ngajaga komunikasi jaringan normal.
●Téhnologi panyalindungan lalu lintas selektif tiasa dianggo pikeun masang alat kaamanan scrubbing lalu lintas khusus, alat audit berbasis énkripsi, jsb. Éta sacara efektif nerapkeun panyalindungan aksés inline pikeun jinis lalu lintas khusus, ngirangan beban pamrosésan lalu lintas alat inline.
● Téhnologi panyalindungan lalulintas pangimbangan beban tiasa dianggo pikeun masang alat in-line anu aman dina klaster pikeun minuhan kabutuhan panyalindungan kaamanan in-line dina lingkungan tekanan bandwidth anu luhur.
●Ieu alat mibanda kamampuh proxy SSL, anu nyumponan sarat pangawasan sareng analisis alat panyalindungan kaamanan pikeun eusi data plaintext.
● Éta ngagaduhan kamampuan ngolah lalu lintas dasar sapertos réplikasi lalu lintas, agregasi, panyaringan, sareng panyiri, ogé kamampuan ngolah lalu lintas canggih sapertos deduplikasi, masking, idéntifikasi protokol lapisan aplikasi, sareng ngabentuk lalu lintas.
2-Broker Paket Jaringan Mylinking™ ditambah Fitur sareng Téhnologi Canggih Saklar Bypass Inline
Modeu Protéksi "SpecFlow" Mylinking™ sareng Téhnologi Modeu Protéksi "FullLink"
Téhnologi Protéksi Switching Bypass Gancang Mylinking™
Téhnologi Mylinking™ “LinkSafeSwitch”
Téhnologi Penerusan/Masalah Kawijakan Dinamis Mylinking™ “WebService”
Téhnologi Detéksi Paket Detak Jantung Mylinking™ anu Calakan
Mylinking™ Téhnologi Paket Detak Jantung Anu Bisa Didefinisikeun
Mylinking™ Téhnologi Pangimbangan Beban Multi-link
Mylinking™ Téhnologi Distribusi Lalulintas Calakan
Mylinking™ Téhnologi Pangimbangan Beban Dinamis
Mylinking™ Téhnologi Manajemén Jarak Jauh (HTTP/WEB, TELNET/SSH, Karakteristik "EasyConfig/AdvanceConfig")
3-Mylinking™ Network Packet Broker ditambah Panduan Konfigurasi Saklar Bypass Inline
Sakumaha anu dipidangkeun dina diagram di luhur, sakabéh unit diwangun ku opat slot modular:
Slot modul SLOT1, SLOT2, SLOT3, sareng SLOT4 sadayana tiasa nampung modul port panyalindungan BYPASS atanapi modul port MONITOR kalayan laju sareng nomer port anu béda. Ku ngagentos modél modul anu béda, dimungkinkeun pikeun ngadukung panyalindungan BYPASS pikeun sababaraha tautan 10G/40G/100G, ogé panyebaran alat pangawasan Inline Bypass pikeun sababaraha tautan 10G/40G/100G.
Catetan: Modul BYPASS sareng modul MONITOR duanana ngadukung hot-swapping.
3.1-Daptar Spésifikasi Modul
| Modél Produk | FungsionalPparaméter |
| Chasis | |
| ML-NPB-M2000-CHS/AC | Rak standar 2U 19 inci; konsumsi daya maksimum 300W; unit utama pelindung BYPASS modular; 4 slot modul; 1 * antarmuka konsol RS232, 1 * antarmuka RJ45 10/100 / 1000M kalayan manajemen jaringan éksternal; catu daya ganda AC-220V; |
| NT-BYPASS-M2000-CHS/DC | Rak standar 2U 19 inci; konsumsi daya maksimum 300W; unit utama pelindung BYPASS modular; 4 slot modul; 1 * antarmuka konsol RS232, 1 * antarmuka RJ45 10/100 / 1000M kalayan manajemen jaringan éksternal; catu daya ganda DC-48V; |
| Jalan pintasModule | |
| INL-I8XM8X(LM/SM) | Ngarojong panyalindungan sambungan serial tautan 4 arah 10GE (cocog sareng 1G), kalayan total 8 * 10GE antarmuka; ngadukung port monitoring SFP + 8 * 10G (teu kalebet modul optik). |
| INL-I4HM2H (LM/SM) | Ngarojong panyalindungan serial tautan 2 arah 100GE (kompatibel sareng 40GE), kalayan total 4 * 100GE antarmuka; ngadukung 2 * 100GE port monitoring QSFP28 (teu kalebet modul optik). |
| Modul MONITOR | |
| MON-M16X | 16*10GE SFP+ port monitoring (teu kaasup modul optik); |
| MON-M16X-CN98 | 16*10GE SFP+ port monitoring (modul optik teu kaasup); dilengkepan ku mesin fungsi canggih, nu ngadukung fungsi pamrosésan lalulintas canggih saperti bypass dekripsi SSL, proxy SSL, jeung deduplikasi lalulintas; |
| Sen-M4H | 4*100GE QSFP28 port monitoring (modul optik teu kaasup); |
| MON-M4H-CN98 | 4*100GE QSFP28 port monitoring (modul optik teu kaasup); dilengkepan ku mesin fungsi canggih, nu ngadukung fungsi pamrosésan lalulintas canggih saperti bypass dekripsi SSL, proxy SSL, jeung deduplikasi lalulintas; |
3.2-Aturan Pamilihan Modul
Dumasar kana tautan anu dijaga sareng sarat palaksanaan alat pangawasan anu béda, anjeun tiasa sacara fleksibel milih konfigurasi modul anu béda pikeun minuhan kabutuhan lingkungan anjeun anu saleresna; mangga turutan aturan ieu nalika milih:
1) Rakitan chassis mangrupikeun komponén wajib sareng kedah dipilih sateuacan milih modul anu sanés. Mangga pilih ogé metode catu daya (AC/DC) anu pas numutkeun kabutuhan anjeun.
2) Unit ieu ngadukung maksimal 4 slot modul; anjeun teu tiasa milih modul langkung ti jumlah slot pikeun konfigurasi. Dumasar kana kombinasi fléksibel tina modél modul anu béda, unit ieu tiasa ngadukung panyalindungan sérial dugi ka 16 tautan 10GE/GE atanapi 8 tautan 100GE/40GE.
4-Kamampuh Ngolah Lalulintas anu Calakan
4.1-Panyebaran Inline
Protéksi Lalu Lintas Husus Inline
Éta ngadukungBaris(serial)modeu panyalindungan pikeun jinis lalu lintas khusus dina naon waébaristautan.Tongirimkeun sababaraha jinis lalu lintas anu ditangtukeun ku pangguna dinabaristautan kaBaris Skaamananalatpikeun diolah, sareng sésana lalu lintas diteruskeun langsung tanpa ngalir ngaliwatanBaris Skaamananalat. Dina waktos anu sasarengan,itngalaksanakeun pemantauan sacara real-time kana kaayaan operasiBaris SkaamananalatSakali kaayaan pamrosésan lalu lintas anu teu normal kapanggih,itbakal dilewati tina jalur transmisi lalu lintas sacara otomatis pikeun mastikeun kontinuitas layanan jaringan.
Sadaya Perlindungan Lalu Lintas Inline
Éta ngadukungBaris(serial)modeu panyalindungan pikeun sadaya jinis lalu lintas dina naon waébaristautan.Tongirimkeun sadaya lalu lintas dibaristautan kaBaris Skaamananalatpikeun ngolah, sareng ngawas kaayaan Kaamanan Inline anu dijalankeunalatsacara real time. Sakali kaayaan pamrosésan lalu lintas anu teu normal kapanggih,itbakal dilewati tina jalur transmisi lalu lintas sacara otomatis pikeun mastikeun kontinuitas layanan jaringan.
Kasaimbangan Beban
Éta ngagaduhan kamampuan ngimbangan beban lalu lintas anu cerdas. Nalika kinerja pamrosésan hijiBaris Skaamananalatteu cekap pikeun nguruskeun masalahbarislalu lintas komunikasi tautan, éta tiasa ngalokasikeunbarisngaitkeun lalulintas ka antarmuka N Monitor ku cara ngonpigurasikeun grup panyeimbang beban. Numutkeun MAC, inpormasi IP, nomer port, protokol sareng inpormasi sanésna,itngalaksanakeun kaluaran load balancing algoritma Hash opsional, supadosbarisLalulintas tautan disebarkeun sacara merata ka sababarahabariskaamananalats pikeun pamrosésan klaster, anu sacara efektif ningkatkeun kinerja pamrosésan sacara umum tinabariskaamananalats. Dina raraga nyaluyukeun kana sarat bandwidth anu luhur sareng skenario aplikasi lalu lintas anu ageung.
Deteksi Paket Detak Jantung
Éta ngadukungTxjeungRxpakét deteksi denyut jantung ngaliwatan uplink sareng downlink tina anu nyambungbarisalat kaamanan, sareng ngadeteksialat-alat inlinestatus kerja sareng naha prosés pamrosésan lalu lintas normal. Denyut jantung dua arahpakétMékanisme deteksi tiasa langkung akurat ngagambarkeun kaayaan kerja ayeuna tinabariskaamananalat, sareng langkung efektif mastikeun operasi jaringan anu normal.
Éta tiasa ngaropea parameter denyut jantung tina naon waébarisalat kaamanan, sapertos denyut jantungTxwaktos interval, waktos cobian deui denyut jantung maksimum, denyut jantungTxarah, jsb. Éta tiasa ngadeteksi sareng nangtoskeun kaayaan kasalahanbarisalat kaamanan dina waktosna, sareng ngawujudkeun switching bypass gancang tina tautan panyalindungan.
Pakét deteksi denyut jantung nyaéta pigura Ethernet lapisan 2 standar. Nalika modeu sasak Lapisan 2 transparan (sapertos IPS/FW) dianggo, pigura Ethernet lapisan 2 bakal diteruskeun sacara normal tanpa ngahalangan atanapi ngaleupaskeun. Dina waktos anu sami, éta ogé tiasa ngadukung pakét deteksi denyut jantung lapisan 2, lapisan 3 sareng lapisan 4 Ethernet khusus pikeun adaptasi sareng sababaraha khusus.barisalat kaamanan biasana teu tiasa neraskeun pigura lapisan 2 Ethernet biasa.
Dumasar kana mékanisme di luhur, pangguna tiasa ngawujudkeun pangaruh deteksi kaséhatan tingkat layanan tina alat kaamanan anu nyambung, supados tiasa mastikeun padamelan normal layanan kaamanan sacara langkung efektif.
Ngalihkeun Bypass
Éta ngadukung bypass anu handap pisanngagantireureuh (<8ms), sareng pangguna ampir teu tiasa ngaraos dampakna kana jaringan nalika alat ngalakukeun bypassngagantiDina waktos anu sami, téknologi pangalihan Tautan khusus alat tiasa mastikeun yén kaayaan tautan tautan primér henteu kapangaruhan nalika bypass.ngagantiTéhnologi ieu bakal mastikeun yén bypassngagantilangkung aman, sareng moal nyababkeun protokol topologi lapisan 2 / Lapisan 3 tina tautan anu dijaga pikeun ngitung ulang sareng konvergen, supados ngaminimalkeun dampak kana jaringan pangguna salamingaganti.
Ngahalangan Lalu Lintas
Nalika alat kaamanan ngadeteksi sambungan sési anu ilegal atanapi teu normal dina lalu lintas sareng kedah meungpeukana dina waktosna, alat éta tiasa nyegat pakét anu ditangtukeun dina lalu lintas ka luhur/ka handap tinabaristautan dumasar kana kaayaan filter cocog tuple pikeun mastikeun operasi layanan jaringan anu aman.
Eunteung Lalu Lintas
Salian ti panyalindungan lalu lintas tina tautan inline sareng alat Kaamanan Inline (sapertos IPS, WAF), lalu lintas anu dicerminkan SPAN ogé tiasa dikaluarkeun kana sistem pemantauan kaamanan SPAN (sapertos IDS, APT), supados nyumponan sarat palaksanaan pemantauan SPAN tina data lalu lintas atanapi uji sareng verifikasi lalu lintas.
Proksi SSL
Ngaliwatan fungsi proxy SSL, pakét énkripsi asli didekripsi sareng dikirim ka sistem panyalindungan kaamanan inline, teras data anu didekripsi dibalikeun deui sareng dikirim deui ka tautan asli, supados tiasa nyayogikeun data anu didekripsi ka sistem panyalindungan kaamanan inline tanpa mangaruhan transmisi data énkripsi dina tautan asli pangguna, sareng ngawujudkeun pemantauan sareng analisis data énkripsi ku sistem analisis.
4.2-Panyebaran SPAN
Replikasi Lalu Lintas Jaringan
Éta ngadukungBaris(serial)modeu panyalindungan pikeun jinis lalu lintas khusus dina naon waébaristautan.Tongirimkeun sababaraha jinis lalu lintas anu ditangtukeun ku pangguna dinabaristautan kaBaris Skaamananalatpikeun diolah, sareng sésana lalu lintas diteruskeun langsung tanpa ngalir ngaliwatanBaris Skaamananalat. Dina waktos anu sasarengan,itngalaksanakeun pemantauan sacara real-time kana kaayaan operasiBaris SkaamananalatSakali kaayaan pamrosésan lalu lintas anu teu normal kapanggih,itbakal dilewati tina jalur transmisi lalu lintas sacara otomatis pikeun mastikeun kontinuitas layanan jaringan.
Agregasi Lalulintas Jaringan
Lalulintas input asli sareng lalulintas anu tos diolah sateuacanna tiasa disalin kana sinyal saluran N numutkeun sinyal 1 saluran atanapi disalin kana sinyal saluran M saatos agregasi sinyal saluran N dina penerusan kecepatan jalur GE, 10GE, 40G sareng 100G, anu sacara sampurna ngarengsekeun kabutuhan pikeun nyebarkeun langkung ti dua alat bypass ngadangukeun multi-port dina jaringan dina waktos anu sami.
Distribusi/Pangiriman Data
Ngaklasifikasikeun métdata anu asup sacara akurat sareng miceun atanapi neraskeun layanan data anu béda ka sababaraha kaluaran antarmuka numutkeun aturan anu tos ditetepkeun ku pangguna.
Nyaring Data Paket
Data inputnalalu lintastiasa diklasifikasikeun sacara akurat, sareng layanan data anu béda tiasa janten aturan daptar bodas atanapi daptar hideung, sareng sababaraha kaluaran antarmuka tiasa dipiceun atanapi diteruskeun. Éta ngadukung kombinasi fléksibel dumasar kana jinis Ethernet, tag vlan, IP lima-tuple,TCPidentifier, karakteristik pakét sareng unsur-unsur sanésna pikeun langkung minuhan sarat palaksanaan rupa-rupa alat kaamanan jaringan, analisis protokol, analisis sinyal, sareng pangawasan lalu lintas anu sanésna.
Kasaimbangan Beban
Pangimbangan beban algoritma Hash opsional tiasa dilaksanakeun numutkeun karakteristik lapisan jero sareng luar L2-L4 pikeun mastikeun integritas sési aliran data anu ditampi kuSPANalat pangawas. Nalika kaayaan tautan robih, anggota grup port offloading tiasa kaluar (link DOWN) atanapi ngagabung (link UP) sacara fléksibel, sareng grup offloading tiasa sacara otomatis nyebarkeun deui lalu lintas pikeun mastikeun kasaimbangan beban dinamis tina lalu lintas kaluaran port.
VLAN Di tag
VLAN Henteu Ditandaan
VLAN Diganti
Ngarojong cocogna widang konci naon waé dina 128 bait munggaran pakét. Pangguna tiasa ngaropea nilai offset sareng panjang sareng eusi widang konci, sareng nangtukeun kawijakan kaluaran lalu lintas numutkeun konfigurasi pangguna.
Nyetak Waktu
Dirojong ka sinkronisasi server NTP pikeun ngabenerkeun waktos sareng nyerat pesen kana pakét dina bentuk tag waktos relatif kalayan tanda cap waktos di tungtung pigura, kalayan akurasi nanodetik
Ngupas Enkapsulasi Torowongan
Ngarojong header VxLAN, VLAN, GRE, GTP, MPLS, IPIP anu dicabut dina pakét data asli sareng diteruskeun kaluaran.
Pamisahan Data/Paket
Éta ngadukungpotongan pakétNgadamel data asli dumasar kana antarmuka input lalu lintas tingkat kawijakan sareng antarmuka output (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 bait mangrupikeun pilihan), sareng kawijakan output lalu lintas tiasa diimplementasikeun numutkeun konfigurasi pangguna.
Idéntifikasi Protokol Tunneling
Dirojong sacara otomatis pikeun ngaidentipikasi rupa-rupa protokol tunneling sapertos GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Numutkeun konfigurasi pangguna, strategi kaluaran lalu lintas tiasa diimplementasikeun numutkeun lapisan jero atanapi luar tina torowongan.
Prioritas Penerusan Paket
Ieu ngadukung definisi prioritas pakét data numutkeun pentingna layanan dina port anu lebet, sareng pakét prioritas luhur diteruskeun sacara préférensial dina output. Saatos pakét prioritas luhur diteruskeun, pakét prioritas sedeng sareng handap anu sanés diteruskeun. Hindarkeun alarm sistem analisis anu disababkeun ku pakét data penting anu leungit.
Alarm Anu Henteu Normal
Éta ngadukung alarm pangawasan waktos nyata sareng rékaman alarm historis tina tren lalu lintas antarmuka dumasar kana setélan ambang batas. Éta ngadukung alarm pangawasan waktos nyata sareng rékaman alarm historis dumasar kana status kaséhatan perangkat keras alat (cpu, mémori, suhu, kipas, catu daya, jsb.).
Cadangan Panas Antarbeungeut
Ieu ngadukung konfigurasi primér/siaga antarmuka input 1+1, konfigurasi primér/siaga antarmuka output 1+1, sareng konfigurasi primér/siaga grup N+1 pikeun ngahontal reliabilitas anu luhur dina prosés lalu lintas ti input ka output.
Pangukuran Microburst Lalulintas
Éta tiasa ngadeteksi waktos kajadian, durasi sareng laju burst lalu lintas micro-burst sacara real time, sareng nyayogikeun panyimpenan rékaman pangukuran historis, anu nyayogikeun sarana sareng dasar anu tiasa diukur sareng dititénan pikeun ngungkulan masalah operasi sareng pangropéa sareng deteksi leungitna pakét.
Protéksi Osilasi Antarmuka
Ieu ngadukung deteksi sareng panyalindungan kajadian osilasi tautan ka luhur/ka handap tina antarmuka naon waé, supados nyingkahan leungitna lalulintas input sareng output anu disababkeun ku seringna tautan ka luhur/ka handap antarmuka, sareng ningkatkeun stabilitas pangumpulan sareng penerusan lalulintas.
Kaluaran Enkapsulasi Torowongan
Ieu ngadukung enkapsulasi torowongan tipe ERSPAN2, GRE, VXLAN, NVGRE tina sagala lalulintas sareng output anu dikumpulkeun pikeun minuhan sarat aplikasi transmisi lalulintas anu dikumpulkeun ka sistem analisis jarak jauh.
Terminasi Paket Torowongan
Ieu ngadukung fungsi terminasi pesen torowongan. Fungsi ieu ngamungkinkeun pikeun ngonpigurasikeun alamat IP/topeng sareng alamat MAC dina port input lalu lintas. Ieu ngamungkinkeun transmisi langsung lalu lintas anu kedah dikumpulkeun dina jaringan pangguna ngalangkungan metode enkapsulasi torowongan sapertos GRE, GTP, sareng VXLAN ka port pangumpulan alat.
Dékripsi SSL SPAN
Dirojong pikeun ngamuat dekripsi sertipikat SSL anu saluyu. Saatos dekripsi data anu dienkripsi HTTPS pikeun lalu lintas anu ditangtukeun, éta bakal diteruskeun ka sistem pemantauan sareng analisis back-end sakumaha anu diperyogikeun. Dirojong TLS1.0, TLS1.2 sareng SSL3.0
De-duplikasi Data/Paket
Ngarojong granularitas statistik dumasar port atanapi tingkat kawijakan pikeun ngabandingkeun sababaraha data sumber pangumpulan sareng pangulangan pakét data anu sami dina waktos anu ditangtukeun. Pangguna tiasa milih idéntifikasi pakét anu béda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id)
Masking Tanggal Iklan
Ngarojong granularitas dumasar kawijakan pikeun ngaganti widang konci naon waé dina data atah pikeun ngahontal tujuan ngajaga inpormasi sénsitip. Numutkeun konfigurasi pangguna, kawijakan kaluaran lalulintas tiasa diimplementasikeun.
Idéntifikasi Protokol Lapisan APP
Ieu ngadukung idéntifikasi, kaluaran, sareng miceun Protokol Lapisan Aplikasi dumasar kana modeu cocog DNS/URL. Pustaka fitur DPI tiasa diintegrasikeun pikeun mikawanoh, ngaluarkeun, sareng miceun sahenteuna 1800 jinis fitur protokol aplikasi (sapertos audio sareng pidéo, kaulinan, pesen instan, database, email, P2P, jsb.), sareng pustaka fitur DPI tiasa ditingkatkeun sareng diénggalan. Upami aya kabutuhan khusus, pamekaran sekundér ogé tiasa dilaksanakeun.
Paket Dekapsulasi anu Ditetepkeun ku Pangguna
Ieu ngadukung fungsi unenkapsulasi pakét anu ditetepkeun ku diri, anu tiasa ngahapus widang enkapsulasi sareng eusina dina posisi mana waé tina 128 bait munggaran pakét sareng ngaluarkeunana.
Pembentukan Lalu Lintas
Dina waktos anu sami, téknologi ngabentuk lalulintas dianggo dina antarmuka kaluaran pikeun ngaluarkeun aliran data kalayan lancar ka alat analisis, anu sacara dasarna ngarengsekeun fenomena leungitna pakét anu disababkeun ku micro-burst sareng nyingkahan alarm abnormal anu disababkeun ku leungitna lalulintas dina sistem analisis.
Cocogkeun Kecap Kunci Paket
Saatos eusi widang naon waé dina bagian payload pakét cocog sareng dipencét, aliran pakét atanapi sési anu aya hubunganana diteruskeun sareng dikaluarkeun atanapi dipiceun pikeun minuhan sarat preprocessing data lalu lintas khusus.
Ngupas Enkapsulasi Torowongan
Ieu ngadukung kaluaran VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE sareng header pakét sanésna dina pakét data aslina saatos dicopot.
Pembongkaran Sambungan Awét
Numutkeun kabutuhan pangguna, sagala aliran sési tiasa diteruskeun sareng dikaluarkeun numutkeun jumlah bait anu dikirimkeun sareng jumlah pakét anu dikirimkeun, sareng aliran sési salajengna tiasa dipiceun, supados nyumponan sarat sistem analisis back-end dina sababaraha skénario khusus, anu ngan ukur kedah kéngingkeun sabagian tina lalulintas aliran sési, ngirangan tekanan analisis lalulintas sareng ningkatkeun efisiensi sistem analisis.
Analisis Statistik Lalu Lintas
Éta ngadukung statistik komponén tina sagala lalulintas antarmuka input, sareng tiasa nampilkeun ukuran tren lalulintasna, ukuran/proporsi lalulintas TOPN alamat IP, ukuran/proporsi lalulintas TOPN kategori protokol aplikasi, ukuran/proporsi lalulintas TOPN nami protokol aplikasi sareng inpormasi sési lalulintas dina bentuk bagan sacara real time, sareng nyayogikeun ékspor hasil statistik kana file lokal. Ku kituna, pangguna tiasa langkung jelas nangkep struktur komposisi tina sagala lalulintas anu dikumpulkeun, sareng nyayogikeun dasar dukungan data anu paling langsung pikeun ngaropea strategi lalulintas sareng ngarobih sarat bisnis.
Visibilitas Lalulintas - Analisis Data Dasar
Modul analisis dasar fungsi deteksi visualisasi lalu lintas tiasa nunjukkeun inpormasi dasar tina data lalu lintas target anu direkam, sapertos jumlah pakét, distribusi pakét unicast/multicast/siaran, jumlah sambungan sési, distribusi protokol pakét, sareng ukuran lalu lintas anu direkam.
Visibilitas Lalulintas - Analisis Jero DPI
Modul analisis jero DPI tina fungsi deteksi pisibilitas lalu lintas tiasa ngalaksanakeun analisis anu jero ngeunaan data lalu lintas target anu direkam tina sababaraha sudut pandang, sareng nampilkeun statistik anu lengkep dina bentuk grafik sareng tabel.
Visibilitas Lalu Lintas - Analisis Proporsi Lalu Lintas
● Analisis proporsi protokol lapisan transport: sapertos TCP, UDP, ICMP, IGMP, ARP sareng statistik proporsi pakét sareng lalu lintas sanésna sareng tampilan diagram lingkaran
● Analisis proporsi lalulintas IP: sapertos statistik lalulintas anu dihasilkeun ku alamat IP anu béda, peringkat lalulintas dumasar IP TOP N sareng tampilan bagan batang
● Analisis proporsi aplikasi DPI: sapertos HTTP, QQ, FTP sareng protokol aplikasi sanésna, jumlah bait, distribusi statistik lalu lintas komunikasi sareng tampilan diagram lingkaran
Visibilitas Lalu Lintas - Analisis Garis Waktu Lalu Lintas
Numutkeun kana kaayaan panyaringan anu béda-béda, sapertos IP, port, protokol lapisan transport, protokol lapisan aplikasi sareng eusi anu ditangtukeun anu sanés, data lalu lintas panangkepan target ayeuna tiasa dianalisis sareng dipidangkeun dumasar kana waktos sampling, sareng ukuran sareng tren lalu lintas tiasa dipariksa ku cara mindahkeun slider waktos sareng skala granularitas statistik, sareng akurasi tiasa ngahontal dugi ka 1 milidetik.
Visibilitas Lalu Lintas – Analisis Tabel Aliran
Numutkeun kana kaayaan filter anu béda-béda, sapertos ID aliran, IP, port, protokol lapisan transport, protokol lapisan aplikasi sareng eusi anu ditangtukeun anu sanés, data lalu lintas target anu ayeuna ditangkep tiasa dianalisis sareng diitung dumasar kana modeu aliran sési, nyaéta, presentasi lengkep inpormasi aliran sési, kalebet inpormasi lima-tuple tina unggal aliran, jinis aplikasi anu dibawa, jumlah sareng bait transmisi pakét, sareng aliran data anu aya hubunganana. Sareng gaduh tampilan peringkat dumasar kana inpormasi di luhur. Dumasar kana inpormasi ieu, pangguna tiasa kalayan gampang milih jinis lalu lintas anu dipikaresepna, anu nyayogikeun dasar anu paling langsung pikeun pangguna pikeun ngarumuskeun kawijakan penerusan lalu lintas.
Visibilitas Lalulintas – Analisis Paket
Dumasar kana kriteria panyaringan anu béda-béda, sapertos ID pakét, IP, port, protokol lapisan transport, protokol lapisan aplikasi sareng eusi anu ditangtukeun anu sanés, data lalu lintas target anu direkam tiasa disayogikeun ku presentasi analisis tingkat per pakét, kalebet:
● Analisis cap waktu pangumpulan pakét
● Analisis informasi pakét konci, sapertos sip, dip, smac, dmac, protocol, flag, TTL, panjang pesen, kajadian konci
● Analisis jalur transmisi pakét sareng tampilan animasi, sapertos: waktos pangiriman, reureuh pangiriman, jinis pangiriman (routing, switching, firewall, load balancing, NAT)
● Ringkesan inpormasi pakét sareng tampilan struktur anu lengkep
● Analisis jumlah pangumpulan pakét anu diulang
Visibilitas Lalu Lintas – Analisis Kasalahan anu Tepat
Modul analisis gangguan tina fungsi deteksi pisibilitas lalu lintas tiasa nyayogikeun posisi analisis gangguan visual anu béda pikeun data lalu lintas target anu direkam, kalebet:
● Gambaran umum anu teu normal, sapertos: hasil analisis layanan jaringan, hasil analisis kajadian anu teu normal, prosés jaringan dumasar kana analisis paripolah (sapertos jumlah alat routing, alat NAT, alat firewall, alat load balancing anu dikirimkeun ku transmisi pakét)
● Analisis kagagalan dina tingkat tabel aliran, sapertos jinis kajadian abnormal (koneksi ditolak/koneksi teu ngaréspon/koneksi teu aya transmisi data/koneksi satengah kabuka/rute sési teu kahontal, jsb.), ● Analisis kagagalan tingkat pakét, sapertos: jinis kajadian abnormal (kasalahan checksum pakét /TTL 0/ kasalahan teu kahontal /kasalahan checksum FCS, jsb.), pedaran lengkep ngeunaan inpormasi abnormal, sareng rinci aliran data anu aya hubunganana
● Analisis gangguan kaamanan, sapertos: jinis kajadian abnormal (serangan DDOS/bloking firewall/serangan ARP/banjir UDP/ SYN FLOOD, jsb.), pedaran lengkep ngeunaan informasi abnormal, sareng rinci aliran data anu aya hubunganana
● Analisis gangguan jaringan, sapertos: jinis kajadian abnormal (switching loop/routing loop/jalur anu teu kahontal/gangguan link, jsb.), pedaran lengkep ngeunaan informasi abnormal, sareng rinci aliran data anu aya hubunganana
5-Spésifikasi Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline
| ML-NPB-M2000 Broker Paket Jaringan Mylinking™ ditambah Saklar Bypass Inline Spésifikasi Fungsional | ||||
| Antarmuka jaringan | Slot modul | 4 slot modul BYPASS atanapi MONITOR | ||
| Jumlah tautan inline | Ngarojong panyalindungan dugi ka 16 tautan optik 1G/10G atanapi 8 tautan optik 40G/100G. | |||
| Antarbeungeut pangawasan monitor | Ngarojong maksimal 64*1G/10GE antarmuka monitoring atanapi 16*40G/100G antarmuka monitoring. | |||
| Antarmuka manajemen luar band | 1*10/100/1000M palabuhan Ethernet; | |||
| Modeu palaksanaan | Panyebaran online | Dukungan | ||
| Panyebaran SPAN | Dukungan | |||
| Fungsi Sistem | Modeu panyebaran online | Protéksi gabungan aliran spésifik | Dukungan | |
| Sadaya panyalindungan runtuyan aliran | Dukungan | |||
| Pangimbangan beban | Dukungan | |||
| Deteksi denyut jantung | Dukungan | |||
| Ngalihkeun BYPASS | Dukungan | |||
| Ngahalangan lalu lintas | Dukungan | |||
| Pangilon lalu lintas | Dukungan | |||
| Proksi SSL | Dukungan | |||
| Modeu palaksanaan SPAN | Pangolahan lalu lintas dasar | Réplikasi/agregasi/distribusi lalulintas | Dukungan | |
| Pangimbangan beban | Dukungan | |||
| Nyaring lalulintas dumasar kana idéntifikasi 5-tuple IP/protokol/port | Dukungan | |||
| Tagging/modifikasi/ngahapus VLAN | Dukungan | |||
| Nyetak waktos | Dukungan | |||
| Ngupas enkapsulasi torowongan | Dukungan | |||
| Ngoréksi Data | Dukungan | |||
| Idéntifikasi Protokol Torowongan | Dukungan | |||
| Prioritas pangiriman pakét | Dukungan | |||
| Peringatan anu teu normal | Dukungan | |||
| Antarbeungeut siaga panas | Dukungan | |||
| Pangukuran mikro-burst | Dukungan | |||
| Protéksi osilasi antarmuka | Dukungan | |||
| Kaluaran Enkapsulasi Torowongan | Dukungan | |||
| Terminasi pakét torowongan | Dukungan | |||
| Pamrosésan lalu lintas canggih | Lewati Dékripsi SSL | Dukungan | ||
| Déduplikasi data | Dukungan | |||
| Nyembunyikeun data | Dukungan | |||
| Idéntifikasi protokol lapisan aplikasi | Dukungan | |||
| Dekapsulasi khusus | Dukungan | |||
| Wangun aliran | Dukungan | |||
| Cocogkeun kecap konci | Dukungan | |||
| Ngupas enkapsulasi torowongan | Dukungan | |||
| Ngabongkar sambungan anu awét | Dukungan | |||
| Observasi komponén aliran | Dukungan | |||
| Diagnosis sareng pangawasan | Pemantauan waktos nyata | Dukungan | ||
| Pamundut lalu lintas historis | Dukungan | |||
| Panangkepan lalu lintas | Dukungan | |||
| Deteksi visualisasi lalu lintas | Analisis Fundamental | Ngarojong tampilan statistik ringkesan dumasar kana inpormasi dasar sapertos jumlah pakét, distribusi jinis pakét, jumlah sambungan sési, sareng distribusi protokol pakét. | ||
| Analisis DPI anu Jero | Ieu ngadukung analisis proporsi protokol lapisan transport, proporsi unicast, siaran sareng multicast, proporsi lalu lintas IP, sareng proporsi aplikasi DPI. Éta ngadukung analisis sareng presentasi eusi data dumasar kana waktos sampling sareng volume data. Éta ngadukung analisis data sareng statistik dumasar kana aliran sési. | |||
| Analisis Kasalahan anu Tepat | Ngarojong analisis sareng lokalisasi gangguan nganggo data lalu lintas tina sababaraha sudut pandang, kalebet: Analisis paripolah transmisi pakét, analisis gangguan tingkat aliran data, analisis gangguan tingkat pakét data, analisis gangguan anu aya hubunganana sareng kaamanan, sareng analisis gangguan anu aya hubunganana sareng jaringan. | |||
| Kapasitas pamrosésan | 2.4Tbps | |||
| Ngatur | Manajemén Jaringan KONSOL | Dukungan | ||
| Manajemén Jaringan IP/WEB | Dukungan | |||
| Manajemén jaringan SNMP | Dukungan | |||
| Manajemén jaringan TELNET/SSH | Dukungan | |||
| Protokol SYSLOG | Dukungan | |||
| Auténtikasi otorisasina terpusat RADIUS atanapi TADACS+ | Dukungan | |||
| Fungsi auténtikasi pangguna | Auténtikasi nami pangguna sareng kecap akses | |||
| Listrik | Tegangan catu daya anu dipeunteun | AC-220V/DC-48V [Opsional] | ||
| Frékuénsi daya anu dipeunteun | AC-50HZ | |||
| Arus input anu dipeunteun | AC-3A / DC-10A | |||
| Daya fungsional anu dipeunteun | Maksimum 300W | |||
| Lingkungan | Suhu operasi | 0-50℃ | ||
| Suhu panyimpenan | -20-70℃ | |||
| Kalembaban operasi | 10%-95%, henteu ngembun | |||
| Konfigurasi Pangguna | Konfigurasi konsol | Antarbeungeut RS232, 115200, 8, N, 1 | ||
| Auténtikasi kecap akses | Sngadukung | |||
| Ukuran Rak | Rohangan rak (U) | 2U 444mm * 88mm * 670mm | ||
6-Broker Paket Jaringan Mylinking™ ditambah Aplikasi Switch Bypass Inline
6.1TheRisk tinaS dina gariskaamananEparabot (IPS / FW)
Di handap ieu mangrupikeun modeu panyebaran IPS (Intrusion Prevention System) anu khas, FW (Firewall), IPS / FW disebarkeun sacara séri ka alat jaringan (router, switch, jsb.) antara lalu lintas ngalangkungan palaksanaan cék kaamanan, numutkeun kawijakan kaamanan anu saluyu pikeun nangtukeun pelepasan atanapi blokir lalu lintas anu saluyu, pikeun ngahontal pangaruh pertahanan kaamanan.
Di handap ieu mangrupikeun modeu panyebaran IPS (Intrusion Prevention System) anu khas, FW (Firewall), IPS / FW disebarkeun sacara séri ka alat jaringan (router, switch, jsb.) antara lalu lintas ngalangkungan palaksanaan cék kaamanan, numutkeun kawijakan kaamanan anu saluyu pikeun nangtukeun pelepasan atanapi blokir lalu lintas anu saluyu, pikeun ngahontal pangaruh pertahanan kaamanan.
6.2 Protéksi Peralatan Seri Inline Link
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch dipasang sacara séri antara alat jaringan (router, switch, jsb.), sareng aliran data antara alat jaringan henteu deui ngarah langsung ka IPS / FW, "Smart Inline Bypass Switch" ka IPS / FW, nalika IPS / FW kusabab kaleuwihan beurat, kacilakaan, apdet parangkat lunak, apdet kawijakan sareng kaayaan kagagalan anu sanés, "Smart Inline Bypass Switch" ngalangkungan Fungsi deteksi pesen denyut jantung anu cerdas pikeun mendakan tepat waktu, sahingga ngalangkungan alat anu rusak, tanpa ngaganggu premis jaringan, alat jaringan gancang disambungkeun langsung pikeun ngajaga jaringan komunikasi normal; nalika pamulihan kagagalan IPS / FW, tapi ogé ngalangkungan fungsi Deteksi paket denyut jantung anu cerdas, tautan asli pikeun mulangkeun kaamanan cék kaamanan jaringan perusahaan.
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch ngagaduhan fungsi deteksi pesen denyut jantung anu cerdas sareng kuat, pangguna tiasa ngaropea interval denyut jantung sareng jumlah percobaan ulang maksimum, ngalangkungan pesen denyut jantung khusus dina IPS / FW pikeun uji kaséhatan, sapertos ngirim pesen pamariksaan denyut jantung ka port hulu / hilir IPS / FW, teras nampi ti port hulu / hilir IPS / FW, sareng nangtoskeun naha IPS / FW jalan normal ku ngirim sareng nampi pesen denyut jantung.
6.3 Aliran Kawijakan "SpecFlow" InlineKaamananProtéksi Séri
Nalika alat jaringan kaamanan ngan ukur kedah ngurus lalu lintas khusus dina panyalindungan kaamanan séri, ngalangkungan fungsi Mylinking™ Network Packet Broker ditambah Inline Bypass Switch lalu lintas per-pamrosésan, ngalangkungan kawijakan panyaringan lalu lintas pikeun nyambungkeun alat kaamanan inline, lalu lintas "Prihatin" dikirim deui langsung ka tautan jaringan, sareng "bagian lalu lintas prihatin" dihubungkeun ka alat kaamanan inline pikeun ngalaksanakeun pamariksaan kaamanan. Ieu henteu ngan ukur bakal ngajaga aplikasi normal tina fungsi deteksi kaamanan alat kaamanan, tapi ogé ngirangan aliran alat kaamanan anu henteu efisien pikeun nungkulan tekanan; dina waktos anu sami, "Smart Inline Bypass Switch" tiasa ngadeteksi kaayaan kerja alat kaamanan sacara real time. Alat kaamanan jalanna sacara teu normal ngalangkungan lalu lintas data sacara langsung pikeun nyingkahan gangguan layanan jaringan.
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch tiasa ngaidentipikasi lalulintas dumasar kana idéntifikasi header lapisan L2-L4, sapertos tag VLAN, alamat MAC sumber / tujuan, alamat IP sumber, jinis pakét IP, port protokol lapisan transport, tag konci header protokol, sareng saterasna. Rupa-rupa kombinasi fléksibel kaayaan anu cocog tiasa dihartikeun sacara fléksibel pikeun nangtukeun jinis lalulintas khusus anu dipikaresep ku alat kaamanan khusus sareng tiasa dianggo sacara lega pikeun panyebaran alat audit kaamanan khusus (RDP, SSH, audit database, jsb.).
6.4Load saimbangKaamanan InlineProtéksi Séri
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch dipasang sacara séri antara alat jaringan (router, switch, jsb.). Nalika hiji kinerja pamrosésan IPS / FW teu cekap pikeun nungkulan lalu lintas puncak tautan jaringan, fungsi pangimbangan beban lalu lintas tina pelindung, "bundling" tina sababaraha lalu lintas tautan jaringan pamrosésan klaster IPS / FW, tiasa sacara efektif ngirangan tekanan pamrosésan IPS / FW tunggal, ningkatkeun kinerja pamrosésan sacara umum pikeun minuhan bandwidth anu luhur tina lingkungan palaksanaan.
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch ngagaduhan fungsi load balancing anu kuat, numutkeun tag VLAN pigura, inpormasi MAC, inpormasi IP, nomer port, protokol sareng inpormasi sanésna dina distribusi Hash load balancing lalu lintas pikeun mastikeun yén unggal IPS / FW nampi aliran data integritas Sesi.
6.5Multi-sériPeralatan Inline FhandapTraksiPpanyalindungan(RobahFisikSambungan Sérial kaLogisSambungan Paralel)
Dina sababaraha tautan konci (sapertos outlet Internét, tautan pertukaran daérah server) lokasi sering disababkeun ku kabutuhan fitur kaamanan sareng panyebaran sababaraha alat uji kaamanan in-line (sapertos firewall, alat serangan anti-DDOS, firewall aplikasi WEB, Alat pencegahan intrusi, jsb.), sababaraha alat deteksi kaamanan dina waktos anu sami dina séri dina tautan pikeun ningkatkeun tautan tina hiji titik kagagalan, ngirangan reliabilitas jaringan sacara umum. Sareng dina panyebaran alat kaamanan online anu kasebat di luhur, pamutahiran alat, panggantian alat sareng operasi sanésna, bakal nyababkeun jaringan pikeun gangguan layanan anu lami sareng tindakan motong proyék anu langkung ageung pikeun ngalengkepan palaksanaan proyék sapertos kitu anu suksés.
Ku cara nerapkeun Mylinking™ Network Packet Broker ditambah Inline Bypass Switch sacara ngahiji, modeu palaksanaan sababaraha alat kaamanan anu disambungkeun sacara séri dina tautan anu sami tiasa dirobih tina "Modeu Koneksi Serial Fisik" ka "Modeu Koneksi Paralel Fisik tapi Koneksi Serial Logis". Ieu sacara efektif ngirangan sumber titik kagagalan tunggal dina tautan serial sareng ningkatkeun reliabilitas tautan. Dina waktos anu sami, Mylinking™ Network Packet Broker ditambah Inline Bypass Switch tiasa nungtun lalu lintas tautan upami diperyogikeun, ngahontal pangaruh pamrosésan kaamanan lalu lintas anu sami sareng modeu koneksi serial aslina.
Leuwih ti hiji alat Kaamanan Inline dina waktos anu sami dina diagram panyebaran séri:
Diagram Panyebaran Broker Paket Jaringan Mylinking™ ditambah Diagram Panyebaran Saklar Bypass Inline:
(Robah Konéksi Séri Fisik jadi Konéksi Paralél Logis)
6.6Dumasar kanaDKawijakan dinamis tinaTraffic InlineSkaamananDpanyalindunganPpanyalindungan
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch, skénario aplikasi canggih anu sanés dumasar kana kawijakan dinamis aplikasi panyalindungan deteksi kaamanan traksi lalu lintas, palaksanaanana sapertos anu dipidangkeun di handap ieu:
Candak alat uji kaamanan "Protéksi sareng deteksi serangan Anti-DDoS", contona, ngalangkungan panyebaran "Smart Bypass Switch" teras alat panyalindungan anti-DDOS teras disambungkeun ka "Smart Bypass Switch", dina "Smart Bypass Switch" anu biasa kana jumlah lalu lintas anu pinuh ku kecepatan kawat anu diteruskeun dina waktos anu sami kaluaran mirror aliran ka "alat panyalindungan serangan Anti-DDOS", sakali dideteksi pikeun IP server (atanapi segmen jaringan IP) saatos serangan, "Alat panyalindungan serangan Anti-DDOS" bakal ngahasilkeun aturan anu cocog sareng aliran lalu lintas target sareng ngirimkeunana ka "Smart Bypass Switch" ngalangkungan antarmuka pangiriman kawijakan dinamis. "Bypass Switch" tiasa ngapdet "dinamika traksi lalu lintas" saatos nampi aturan kawijakan dinamis Kolam aturan "sareng langsung" aturan pencét lalu lintas server serangan "traksi ka alat "perlindungan sareng deteksi serangan anti-DDoS" pikeun diprosés, janten efektif saatos aliran serangan teras disuntikkeun deui kana jaringan.
Skéma aplikasi anu dumasar kana "Smart Bypass Switch" langkung gampil diimplementasikeun tibatan injeksi rute BGP tradisional atanapi skéma traksi lalu lintas anu sanés, sareng lingkunganana kirang gumantung kana jaringan sareng reliabilitasna langkung luhur.
"Smart Bypass Switch" mibanda ciri-ciri ieu pikeun ngadukung panyalindungan deteksi kaamanan kawijakan dinamis:
1. "Smart Bypass Switch" pikeun nyayogikeun di luar aturan dumasar kana antarmuka WEBSERIVCE, integrasi anu gampang sareng alat kaamanan pihak katilu.
2. "Smart Bypass Switch" dumasar kana chip ASIC murni perangkat keras anu ngirimkeun pakét kecepatan kawat dugi ka 100Gbps tanpa ngahalangan pangiriman saklar, sareng "perpustakaan aturan dinamis traksi lalu lintas" henteu paduli jumlahna.
3. "Smart Bypass Switch" fungsi BYPASS profésional bawaan, sanajan pelindungna sorangan gagal, ogé tiasa langsung ngalangkungan tautan serial aslina, henteu mangaruhan tautan asli komunikasi normal.
6.7Pangilon Lalu Lintas Serial Inlinepikeun Kaamanan Luar Band (Inline + SPAN)
Mylinking™ Network Packet Broker ditambah Inline Bypass Switch biasana dipasang dina jaringan IT palanggan atanapi jaringan platform awan pikeun nyayogikeun panyalindungan in-line pikeun alat WAF/IPS sareng tautan aslina. Pangguna ogé tiasa gaduh sarat tambahan pikeun nguji, verifikasi, atanapi palaksanaan alat pangawas bypass, anu meryogikeun akuisisi data lalu lintas dina tautan ieu.
Ku kituna, nganggo fungsi pangilon lalulintas tina Mylinking™ Network Packet Broker ditambah Inline Bypass Switch, lalulintas tautan serial inline tiasa dicerminkeun tina port monitor, sapertos anu dipidangkeun dina gambar ieu:
Diagram di handap ieu ngagambarkeun skénario aplikasi anu diperpanjang pikeun lalu lintas tautan inline sareng lalu lintas port anu dicerminkan ku switch. Ieu ngamungkinkeun panyalindungan lalu lintas tautan inline tanpa kapangaruhan ku lalu lintas port anu dicerminkan ku switch. Sistem analisis IDS tiasa sakaligus ngaku lalu lintas tautan inline sareng lalu lintas port anu dicerminkan ku switch. Métode palaksanaan dipidangkeun dina diagram di handap ieu:
6.8De-duplikasi Data/PaketAplikasi
Sakumaha anu dipidangkeun dina struktur palaksanaan aplikasi di luhur, pikeun mastikeun integritas pangumpulan data asli sapanjang sakabéh tautan, sababaraha pakét data anu idéntik tiasa dikumpulkeun sababaraha kali dina hiji jalur. Ieu nyababkeun ningkatna alarm palsu sareng transmisi ulang dina sistem backend, ningkatkeun overhead kinerja sistem analisis sareng mangaruhan akurasi sareng efektivitas analisis. Dumasar kana solusi, mimitina, pakét data duplikat anu di-deduplikasi dina simpul panangkep anu béda. Ngan hiji pakét data anu diteruskeun ka sistem analisis kinerja jaringan NPM backend sareng sistem analisis kinerja aplikasi APM, ku kituna ngahémat kinerja sistem analisis sareng ningkatkeun efisiensi sareng akurasi analisis.
6.9Data/PakétTag VLANingAplikasi
Dina lingkungan jaringan anu dipidangkeun dina diagram di luhur, solusi ieu dianggo pikeun nandaan data atah labél tina alat jaringan anu béda sareng node tautan. Nalika lalu lintas atanapi pakét data anu teu normal lumangsung dina jaringan, alat analisis backend tiasa gancang sareng akurat mendakan sumber data anu teu normal ku cara ngalacak deui dumasar kana labél data.
6.10 Lalu Lintas JaringanJadwal TerpaduAplikasi
Dina lingkungan jaringan anu dipidangkeun dina diagram di luhur, sababaraha data tautan sumber 10GE, 25GE, 40GE sareng 100GE diasupkeun sapinuhna kana Mylinking™ Network Packet Broker ditambah Inline Bypass Switch nganggo pamisahan optik atanapi eunteung port. Teras, panyaringan sareng pamisahan lalu lintas dianggo pikeun ngaluarkeun lalu lintas data layanan anu béda ka alat pamantauan jaringan sareng sistem kaamanan out-of-band backend anu béda. Nalika anomali pakét jaringan atanapi fluktuasi lalu lintas anu teu normal meryogikeun intervensi manual, panangkepan pakét sacara real-time sareng analisis pakét data asli tiasa dilakukeun langsung pikeun ngabantosan pangguna nganalisis sareng mendakan kasalahan gancang.
6.11JaringanAnalisis Visibilitas Data Lalu LintasAplikasi
Éta tiasa nampilkeun data naon waé anu dideteksi sareng direkam dina cara multi-diménsi sareng multi-perspéktif ngalangkungan antarmuka grafis sareng interaktif téks anu ramah-pangguna, kalebet struktur komposisi lalu lintas, distribusi protokol aplikasi, distribusi lalu lintas sadaya simpul jaringan, jalur transmisi data, deteksi kajadian abnormal, lokasi anu tepat tina kasalahan élémen jaringan/tautan, status interaksi pesen, tren pamekaran lalu lintas sareng aspék sanés pikeun ngawaskeun sareng nganalisis, supados tiasa ngadegkeun platform pangumpulan data sareng kaamanan sacara umum anu komprehensif, katingali sareng tiasa dikontrol pikeun jaringan perusahaan.









