TheBroker Paket Jaringan(NPB), anu ngawengku 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, sareng anu umum dianggo.Port Aksés Tés Jaringan (TAP), nyaéta alat keras anu dipasang langsung kana kabel jaringan sareng ngirimkeun sapotong komunikasi jaringan ka alat sanés.
Broker Paket Jaringan umumna dianggo dina sistem deteksi intrusi jaringan (IDS), detektor jaringan, sareng profiler. Sesi pangilon port. Dina mode shunting, tautan UTP anu dipantau (tautan anu teu katutup) dibagi jadi dua bagian ku alat shunting TAP. Data anu dishunting disambungkeun kana antarmuka pangumpulan pikeun ngumpulkeun data pikeun sistem pemantauan kaamanan inpormasi Internét.
Naon mangpaat Network Packet Broker (NPB) kanggo anjeun?
Fitur konci:
1. Mandiri
Éta mangrupikeun perangkat keras anu mandiri sareng henteu mangaruhan beban alat jaringan anu tos aya, anu gaduh kaunggulan anu ageung dibandingkeun port mirroring.
Ieu mangrupikeun alat in-line, anu hartosna kedah disambungkeun kana jaringan. Nanging, ieu ogé ngagaduhan kalemahan nyaéta ngenalkeun titik kagagalan, sareng kusabab ieu mangrupikeun alat online, jaringan ayeuna kedah diinterupsi nalika waktos palaksanaan, gumantung kana dimana éta dijalankeun.
2. Transparan
Transparan hartina pointer ka jaringan ayeuna. Saatos ngaksés shunt jaringan, éta teu aya pangaruhna kana sadaya alat dina jaringan ayeuna, sareng transparan pisan pikeun aranjeunna. Tangtosna, ieu ogé kalebet lalu lintas anu dikirim ku shunt jaringan ka alat monitoring, anu ogé transparan pikeun jaringan.
Prinsip gawé:
Shunting lalu lintas (distribusi) dumasar kana data input, réplikasi, pangumpulan, panyaring, transformasi data POS 10G ngaliwatan konvérsi protokol kana puluhan megabyte data LAN, numutkeun algoritma khusus pikeun kaluaran load balancing, kaluaran dina waktos anu sami pikeun mastikeun yén sadaya pakét sési anu sami, atanapi IP anu sami ngaluarkeun sadaya pakét tina antarmuka pangguna anu sami.
Fitur Fungsional:
1. Konvérsi protokol
Antarmuka komunikasi data Internét utama anu dianggo ku ISP kalebet 40G POS, 10G POS/WAN/LAN, 2.5G POS, sareng GE, sedengkeun antarmuka panampi data anu dianggo ku server aplikasi nyaéta antarmuka GE sareng 10GE LAN. Ku kituna, konvérsi protokol anu biasana disebutkeun dina antarmuka komunikasi Internét utamina nujul kana konvérsi antara 40G POS, 10G POS, sareng 2.5G POS ka 10GE LAN atanapi GE, sareng kotransfer dua arah antara 10GE WAN sareng 10GE LAN sareng GE.
2. Pangumpulan sareng distribusi data.
Kaseueuran aplikasi pangumpulan data dasarna ngekstrak lalulintas anu dipikaresepna sareng miceun lalulintas anu teu dipikaresepna. Lalulintas data tina alamat IP, protokol, sareng port khusus diekstrak ku konvergénsi lima-tuple (alamat IP sumber, alamat IP tujuan, port sumber, port tujuan, sareng protokol). Nalika kaluaran, output sumber anu sami, lokasi anu sami sareng kasaimbangan beban dijamin numutkeun algoritma HASH khusus.
3. Nyaring kode fitur
Pikeun pangumpulan lalu lintas P2P, sistem aplikasi ngan ukur tiasa fokus kana sababaraha lalu lintas khusus, sapertos média streaming PPStream, BT, Thunderbolt, sareng kecap konci umum dina HTTP sapertos GET sareng POST, jsb. Métode cocog kode fitur tiasa dianggo pikeun ékstraksi sareng konvergénsi. Pangalih ngadukung panyaring kode fitur posisi tetep sareng panyaring kode fitur ngambang. Kode fitur ngambang nyaéta offset anu ditangtukeun dumasar kana kode fitur lokasi tetep. Éta cocog pikeun aplikasi anu nangtukeun kode fitur anu bakal disaring, tapi henteu nangtukeun lokasi khusus tina kode fitur.
4. Manajemén sési
Ngaidentipikasi lalu lintas sési sareng sacara fléksibel ngonpigurasikeun nilai N penerusan sési (N=1 dugi ka 1024). Nyaéta, pakét N munggaran tina unggal sési diekstrak sareng diteruskeun ka sistem analisis aplikasi back-end, sareng pakét saatos N dipiceun, ngahémat overhead sumber daya pikeun platform analisis aplikasi hilir. Sacara umum, nalika anjeun nganggo IDS pikeun ngawas kajadian, anjeun henteu kedah ngolah sadaya pakét tina sakumna sési; gantina, anjeun ngan saukur kedah ngekstrak pakét N munggaran tina unggal sési pikeun ngalengkepan analisis sareng pangawasan kajadian.
5. Pangilon data sareng réplikasi
Splitter ieu tiasa ngawujudkeun mirroring sareng réplikasi data dina antarmuka kaluaran, anu mastikeun aksés data tina sababaraha sistem aplikasi.
6. Akuisisi sareng pangiriman data jaringan 3G
Pangumpulan sareng distribusi data dina jaringan 3G béda ti modeu analisis jaringan tradisional. Paket dina jaringan 3G dikirimkeun dina tautan backbone ngaliwatan sababaraha lapisan enkapsulasi. Panjang paket sareng format enkapsulasi béda ti paket dina jaringan umum. Splitter tiasa sacara akurat ngaidentipikasi sareng ngolah protokol torowongan sapertos paket GTP sareng GRE, paket MPLS multilayer, sareng paket VLAN. Éta tiasa ngekstrak paket sinyal IUPS, paket sinyal GTP, sareng paket Radius ka port anu ditangtukeun dumasar kana karakteristik paket. Salian ti éta, éta tiasa ngabagi paket numutkeun alamat IP internal. Dukungan pikeun pamrosésan paket anu ukuranana ageung (MTU> 1522 Byte), tiasa ngawujudkeun pangumpulan data jaringan 3G sareng aplikasi shunt kalayan sampurna.
Sarat Fitur:
- Ngarojong distribusi lalulintas ku protokol aplikasi L2-L7.
- Ngarojong panyaringan 5-tuple dumasar alamat IP sumber anu pasti, alamat IP tujuan, port sumber, port tujuan, sareng protokol sareng nganggo topéng.
- Ngarojong pangimbangan beban kaluaran sareng homologi sareng homologi kaluaran.
- Ngarojong panyaringan sareng pangiriman ku senar karakter.
- Ngarojong manajemen sési. Neraskeun N pakét munggaran dina unggal sési. Nilai N tiasa ditangtukeun.
- Ngarojong pikeun sababaraha pangguna. Paket data anu cocog sareng aturan anu sami tiasa disayogikeun ka pihak katilu dina waktos anu sami, atanapi data dina antarmuka kaluaran tiasa dicerminkan sareng direplikasi, mastikeun aksés data pikeun sababaraha sistem aplikasi.
Solusi Industri Keuangan Solusi Kauntungan Solusi
Kalayan kamekaran téknologi informasi global anu gancang sareng paningkatan informatisasi, skala jaringan perusahaan laun-laun ngalegaan, sareng katergantungan rupa-rupa industri kana sistem informasi beuki luhur. Dina waktos anu sami, jaringan perusahaan tina serangan internal sareng éksternal, penyimpangan, sareng ancaman kaamanan informasi ogé ningkat, kalayan seueur panyalindungan jaringan, sistem pangawasan bisnis aplikasi dioperasikeun sacara berturut-turut, sagala rupa pangawasan bisnis, alat panyalindungan kaamanan anu dipasang di sakumna jaringan, bakal aya runtah sumber daya informasi, ngawaskeun titik buta, pangawasan anu diulang-ulang, topologi jaringan sareng masalah anu teu teratur sapertos teu tiasa kéngingkeun data target sacara efektif, anu nyababkeun efisiensi kerja alat pangawasan rendah, investasi anu luhur, panghasilan anu handap, kasusah pangropéa sareng manajemen anu telat, sumber daya data hésé dikontrol.
Waktos posting: 08-Sep-2022


