Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच ML-NPB-M2000
बाइपास मोड्युल: ८*१०G SFP+ र ४*१००GE, मनिटर मोड्युल: १६*१०GE SFP+ र ४*१००GE, अधिकतम २.४Tbps
१-अवलोकनहरू
इन्टरनेटको द्रुत विकाससँगै, नेटवर्क सूचना सुरक्षाको खतरा झन् झन् गम्भीर हुँदै गइरहेको छ, त्यसैले विभिन्न प्रकारका सूचना सुरक्षा सुरक्षा अनुप्रयोगहरू व्यापक रूपमा प्रयोग भइरहेका छन्। चाहे त्यो परम्परागत पहुँच नियन्त्रण उपकरण (फायरवाल) होस् वा नयाँ प्रकारको थप उन्नत सुरक्षा माध्यमहरू जस्तै घुसपैठ रोकथाम प्रणाली (IPS), एकीकृत खतरा व्यवस्थापन प्लेटफर्म (UTM), एन्टी-डिनियल सेवा आक्रमण प्रणाली (एन्टि-DDoS), एन्टी-स्प्याम गेटवे, एकीकृत DPI ट्राफिक पहिचान र नियन्त्रण प्रणाली, र धेरै सुरक्षा उपकरणहरू नेटवर्क कुञ्जी नोडहरूमा श्रृंखलामा तैनाथ गरिएका छन्, कानूनी / गैरकानूनी ट्राफिक पहिचान गर्न र व्यवहार गर्न सम्बन्धित डेटा सुरक्षा नीतिको कार्यान्वयन। यद्यपि, एकै समयमा, कम्प्युटर नेटवर्कले अत्यधिक भरपर्दो उत्पादन नेटवर्क अनुप्रयोग वातावरणमा असफलता, मर्मतसम्भार, स्तरोन्नति, उपकरण प्रतिस्थापन र यस्तै अन्य घटनाहरूमा ठूलो नेटवर्क ढिलाइ वा नेटवर्क अवरोध उत्पन्न गर्नेछ, प्रयोगकर्ताहरूले यसलाई सहन सक्दैनन्।
ML-NPB-M2000 Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच उच्च नेटवर्क विश्वसनीयता प्रदान गर्दै विभिन्न प्रकारका सिरियल सुरक्षा उपकरणहरूको लचिलो तैनातीका लागि प्रयोग गर्न अनुसन्धान र विकास गरिएको छ।
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच प्रयोग गरेर:
● प्रयोगकर्ताहरूले अवस्थित नेटवर्कलाई असर नगरी वा अवरोध नगरी सुरक्षा सुरक्षा उपकरणहरू लचिलो रूपमा स्थापना/अनइन्स्टल गर्न सक्छन्;
● यसमा वास्तविक समयमा जडान गरिएका सुरक्षा उपकरणहरूको सामान्य कार्य स्थिति निगरानी गर्न एक बुद्धिमान स्वास्थ्य पत्ता लगाउने प्रकार्य छ। एक पटक जडान गरिएको सुरक्षा उपकरण खराब भएपछि, सामान्य नेटवर्क सञ्चार कायम राख्न संरक्षकले स्वचालित रूपमा बाइपास गर्नेछ।
● विशिष्ट ट्राफिक स्क्रबिङ सुरक्षा उपकरणहरू, इन्क्रिप्शन-आधारित अडिटिङ उपकरणहरू, आदि प्रयोग गर्न छनौट गरिएको ट्राफिक सुरक्षा प्रविधि प्रयोग गर्न सकिन्छ। यसले इनलाइन उपकरणहरूको ट्राफिक प्रशोधन भार अफलोड गर्दै, विशिष्ट ट्राफिक प्रकारहरूको लागि इनलाइन पहुँच सुरक्षालाई प्रभावकारी रूपमा लागू गर्दछ।
● उच्च ब्यान्डविथ दबाव वातावरणमा इन-लाइन सुरक्षा सुरक्षाको आवश्यकताहरू पूरा गर्न क्लस्टरहरूमा सुरक्षित इन-लाइन उपकरणहरू तैनाथ गर्न लोड सन्तुलन ट्राफिक सुरक्षा प्रविधि प्रयोग गर्न सकिन्छ।
● यसमा SSL प्रोक्सी क्षमताहरू छन्, जसले प्लेनटेक्स्ट डेटा सामग्रीको लागि सुरक्षा सुरक्षा उपकरणहरूको अनुगमन र विश्लेषण आवश्यकताहरू पूरा गर्दछ।
● यसमा ट्राफिक प्रतिकृति, एकत्रीकरण, फिल्टरिङ, र लेबलिङ जस्ता आधारभूत ट्राफिक प्रशोधन क्षमताहरू छन्, साथै डुप्लिकेशन, मास्किङ, अनुप्रयोग तह प्रोटोकल पहिचान, र ट्राफिक आकार दिने जस्ता उन्नत ट्राफिक प्रशोधन क्षमताहरू छन्।
२-Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच उन्नत सुविधाहरू र प्रविधिहरू
Mylinking™ “SpecFlow” सुरक्षा मोड र “FullLink” सुरक्षा मोड प्रविधि
Mylinking™ फास्ट बाइपास स्विचिङ सुरक्षा प्रविधि
Mylinking™ “LinkSafeSwitch” प्रविधि
Mylinking™ “वेबसर्भिस” गतिशील नीति फर्वार्डिङ/समस्या प्रविधि
Mylinking™ बुद्धिमान मुटुको धड्कन प्याकेट पत्ता लगाउने प्रविधि
माईलिङ्किङ™ परिभाषित मुटुको धड्कन प्याकेट प्रविधि
माईलिङ्किङ™ बहु-लिङ्क लोड सन्तुलन प्रविधि
माईलिङ्किङ™ बुद्धिमान ट्राफिक वितरण प्रविधि
माईलिङ्किङ™ गतिशील भार सन्तुलन प्रविधि
माईलिङ्किङ™ रिमोट व्यवस्थापन प्रविधि (HTTP/WEB, TELNET/SSH, “EasyConfig/AdvanceConfig” विशेषता)
३-Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच कन्फिगरेसन गाइड
माथिको रेखाचित्रमा देखाइए अनुसार, सम्पूर्ण एकाइमा चार मोड्युलर स्लटहरू छन्:
SLOT1, SLOT2, SLOT3, र SLOT4 मोड्युल स्लटहरूले सबै BYPASS सुरक्षा पोर्ट मोड्युलहरू वा MONITOR पोर्ट मोड्युलहरू फरक दरहरू र पोर्ट नम्बरहरू सहित समायोजन गर्न सक्छन्। मोड्युलहरूको विभिन्न मोडेलहरू प्रतिस्थापन गरेर, धेरै 10G/40G/100G लिङ्कहरूको लागि BYPASS सुरक्षा समर्थन गर्न सम्भव छ, साथै धेरै 10G/40G/100G लिङ्कहरूको लागि इनलाइन बाइपास निगरानी उपकरणको तैनाती।
नोट: BYPASS मोड्युल र MONITOR मोड्युल दुवैले हट-स्व्यापिङलाई समर्थन गर्दछ।
३.१-मोड्युल निर्दिष्टीकरण सूची
| उत्पादन मोडेल | कार्यात्मकPएरामिटरहरू |
| Cहासिस | |
| हामीसँग अहिले स्टकमा ML-NPB-M2000-CHS/AC को 1000 टुक्राहरू उपलब्ध छन्। | २U मानक १९-इन्च र्याकमाउन्ट; अधिकतम बिजुली खपत ३००W; मोड्युलर BYPASS प्रोटेक्टर मुख्य एकाइ; ४ मोड्युल स्लटहरू; १*RS232 कन्सोल इन्टरफेस, १*१०/१००/१०००M RJ45 इन्टरफेस बाह्य नेटवर्क व्यवस्थापनको साथ; दोहोरो पावर आपूर्ति AC-220V; |
| NT-BYPASS-M2000-CHS/DC को लागि सोधपुछ पेश गर्नुहोस्, हामी तपाईंलाई 24 घण्टामा सम्पर्क गर्नेछौं। | २U मानक १९-इन्च र्याकमाउन्ट; अधिकतम बिजुली खपत ३००W; मोड्युलर BYPASS प्रोटेक्टर मुख्य एकाइ; ४ मोड्युल स्लटहरू; १*RS232 कन्सोल इन्टरफेस, १*१०/१००/१०००M RJ45 इन्टरफेस बाह्य नेटवर्क व्यवस्थापनको साथ; दोहोरो पावर आपूर्ति DC-48V; |
| बाइपासMअदृश्य | |
| INL-I8XM8X(LM/SM) को कीवर्डहरू | ४-तर्फी १०GE (१G सँग उपयुक्त) लिङ्क सिरियल जडान सुरक्षालाई समर्थन गर्दछ, कुल ८*१०GE इन्टरफेसहरू सहित; ८*१०G SFP+ निगरानी पोर्टहरू (अप्टिकल मोड्युलहरू बाहेक) लाई समर्थन गर्दछ। |
| INL-I4HM2H (LM/SM) को कीवर्डहरू | २-तर्फी १००GE (४०GE उपयुक्त) लिङ्क सिरियल सुरक्षालाई समर्थन गर्दछ, कुल ४*१००GE इन्टरफेसहरू सहित; २*१००GE QSFP२८ निगरानी पोर्टहरूलाई समर्थन गर्दछ (अप्टिकल मोड्युलहरू बाहेक)। |
| मनिटर मोड्युल | |
| MON-M16X को लागि सोधपुछ पेश गर्नुहोस्, हामी तपाईंलाई 24 घण्टामा सम्पर्क गर्नेछौं। | १६*१०GE SFP+ निगरानी पोर्टहरू (अप्टिकल मोड्युलहरू बाहेक); |
| MON-M16X-CN98 को लागि सोधपुछ पेश गर्नुहोस्, हामी तपाईंलाई 24 घण्टामा सम्पर्क गर्नेछौं। | १६*१०GE SFP+ निगरानी पोर्टहरू (अप्टिकल मोड्युल समावेश छैन); उन्नत प्रकार्य इन्जिनले सुसज्जित, बाइपास SSL डिक्रिप्शन, SSL प्रोक्सी, र ट्राफिक डुप्लिकेशन जस्ता उन्नत ट्राफिक प्रशोधन कार्यहरूलाई समर्थन गर्दछ; |
| सोमबार-M4H | ४*१००GE QSFP२८ निगरानी पोर्टहरू (अप्टिकल मोड्युलहरू समावेश छैनन्); |
| MON-M4H-CN98 को लागि सोधपुछ पेश गर्नुहोस्, हामी तपाईंलाई 24 घण्टामा सम्पर्क गर्नेछौं। | ४*१००GE QSFP२८ निगरानी पोर्टहरू (अप्टिकल मोड्युलहरू समावेश छैनन्); उन्नत प्रकार्य इन्जिनले सुसज्जित, बाइपास SSL डिक्रिप्शन, SSL प्रोक्सी, र ट्राफिक डिडुप्लिकेशन जस्ता उन्नत ट्राफिक प्रशोधन कार्यहरूलाई समर्थन गर्दछ; |
३.२-मोड्युल चयन नियमहरू
विभिन्न सुरक्षित लिङ्कहरू र अनुगमन उपकरण तैनाती आवश्यकताहरूको आधारमा, तपाईं आफ्नो वास्तविक वातावरण आवश्यकताहरू पूरा गर्न लचिलो रूपमा विभिन्न मोड्युल कन्फिगरेसनहरू छनौट गर्न सक्नुहुन्छ; कृपया चयन गर्दा यी नियमहरू पालना गर्नुहोस्:
१) चेसिस एसेम्बली एक अनिवार्य कम्पोनेन्ट हो र अन्य कुनै पनि मोड्युलहरू छनौट गर्नु अघि यसलाई चयन गर्नुपर्छ। कृपया आफ्नो आवश्यकता अनुसार उपयुक्त पावर सप्लाई विधि (AC/DC) पनि चयन गर्नुहोस्।
२) यो एकाइले अधिकतम ४ मोड्युल स्लटहरूलाई समर्थन गर्दछ; तपाईंले कन्फिगरेसनको लागि स्लटहरूको संख्या भन्दा बढी मोड्युलहरू चयन गर्न सक्नुहुन्न। विभिन्न मोड्युल मोडेलहरूको लचिलो संयोजनको आधारमा, एकाइले १६ १०GE/GE लिङ्कहरू वा ८ १००GE/४०GE लिङ्कहरू सम्मको सिरियल सुरक्षालाई समर्थन गर्न सक्छ।
४-बुद्धिमान ट्राफिक प्रशोधन क्षमताहरू
४.१-इनलाइन डिप्लोयमेन्ट
विशिष्ट ट्राफिक इनलाइन सुरक्षा
यसले समर्थन गर्दछइनलाइन(सिरियल)कुनै पनि विशिष्ट ट्राफिक प्रकारहरूको लागि सुरक्षा मोडइनलाइनलिङ्क।Toकेही प्रयोगकर्ता-निर्दिष्ट ट्राफिक प्रकारहरू फर्वार्ड गर्नुहोस्इनलाइनलिङ्क गर्नुहोस्इनलाइन Sसुरक्षाउपकरणप्रशोधनको लागि, र बाँकी ट्राफिक सिधै अगाडि बढाइन्छ बिना प्रवाहितइनलाइन Sसुरक्षाउपकरण। उही समयमा,itचलिरहेको अवस्थाको वास्तविक-समय अनुगमन गर्दछइनलाइन Sसुरक्षाउपकरणअसामान्य ट्राफिक प्रशोधन अवस्था फेला परेपछि,itनेटवर्क सेवाको निरन्तरता सुनिश्चित गर्न ट्राफिक प्रसारण मार्गबाट स्वचालित रूपमा बाइपास गरिनेछ।
सबै ट्राफिक इनलाइन सुरक्षा
यसले समर्थन गर्दछइनलाइन(सिरियल)सबै प्रकारका ट्राफिकहरूको लागि सुरक्षा मोडइनलाइनलिङ्क।Toमा सबै ट्राफिक प्रसारण गर्नुहोस्इनलाइनलिङ्क गर्नुहोस्इनलाइन Sसुरक्षाउपकरणप्रशोधनको लागि, र इनलाइन सुरक्षाको चलिरहेको अवस्थाको निगरानी गर्नुहोस्उपकरणवास्तविक समयमा। असामान्य ट्राफिक प्रशोधन अवस्था फेला परेपछि,itनेटवर्क सेवाको निरन्तरता सुनिश्चित गर्न ट्राफिक प्रसारण मार्गबाट स्वचालित रूपमा बाइपास गरिनेछ।
लोड ब्यालेन्स
यसमा बुद्धिमान ट्राफिक लोड सन्तुलन क्षमता छ। जब एकलको प्रशोधन प्रदर्शनइनलाइन Sसुरक्षाउपकरणसामना गर्न पर्याप्त छैनइनलाइनलिङ्क सञ्चार ट्राफिक, यसले आवंटित गर्न सक्छइनलाइनलोड ब्यालेन्सिङ समूह कन्फिगर गरेर N मनिटर इन्टरफेसहरूमा ट्राफिक लिङ्क गर्नुहोस्। MAC, IP जानकारी, पोर्ट नम्बर, प्रोटोकल र अन्य जानकारी अनुसार,itवैकल्पिक ह्यास एल्गोरिथ्म लोड ब्यालेन्सिङ आउटपुट प्रदर्शन गर्दछ, ताकिइनलाइनलिङ्क ट्राफिक धेरैमा समान रूपमा वितरित गरिएको छइनलाइनसुरक्षाउपकरणक्लस्टर प्रशोधनको लागि, जसले समग्र प्रशोधन कार्यसम्पादनलाई प्रभावकारी रूपमा सुधार गर्दछइनलाइनसुरक्षाउपकरणs. उच्च ब्यान्डविथ र ठूलो ट्राफिक अनुप्रयोग परिदृश्यहरूको आवश्यकताहरू अनुरूप अनुकूलन गर्न।
मुटुको धड्कन प्याकेट पत्ता लगाउने
यसले समर्थन गर्दछTxरRxजडान गरिएको अपलिंक र डाउनलिंक मार्फत मुटुको धड्कन पत्ता लगाउने प्याकेटहरूइनलाइनसुरक्षा उपकरणहरू, र पत्ता लगाउँछइनलाइन उपकरणहरूकाम गर्ने स्थिति र ट्राफिक प्रशोधन प्रक्रिया सामान्य छ कि छैन। द्विदिशात्मक मुटुको धड्कनप्याकेटपत्ता लगाउने संयन्त्रले हालको कार्य अवस्थालाई अझ सही रूपमा प्रतिबिम्बित गर्न सक्छइनलाइनसुरक्षाउपकरण, र अझ प्रभावकारी रूपमा नेटवर्कको सामान्य सञ्चालन सुनिश्चित गर्नुहोस्।
यसले कुनै पनि को मुटुको धड्कन प्यारामिटरहरू अनुकूलित गर्न सक्छइनलाइनसुरक्षा उपकरण, जस्तै मुटुको धड्कनTxअन्तराल समय, अधिकतम मुटुको धड्कन पुन: प्रयास समय, मुटुको धड्कनTxदिशा, आदि। यसले गल्ती अवस्था पत्ता लगाउन र न्याय गर्न सक्छइनलाइनसमयमै सुरक्षा उपकरणहरू, र सुरक्षा लिङ्कहरूको द्रुत बाइपास स्विचिङ महसुस गर्नुहोस्।
मुटुको धड्कन पत्ता लगाउने प्याकेटहरू पूर्वनिर्धारित इथरनेट तह २ फ्रेमहरू हुन्। जब पारदर्शी तह २ ब्रिज मोड (जस्तै IPS/FW) तैनाथ गरिन्छ, तह २ इथरनेट फ्रेमहरू ब्लक वा ड्रप नगरी सामान्य रूपमा फर्वार्ड गरिनेछ। साथै, यसले केही विशेषमा अनुकूलन गर्न अनुकूलन इथरनेट तह २, तह ३ र तह ४ मुटुको धड्कन पत्ता लगाउने प्याकेटहरूलाई पनि समर्थन गर्न सक्छ।इनलाइनसुरक्षा उपकरणहरूले सामान्यतया साधारण इथरनेट तह २ फ्रेमहरू फर्वार्ड गर्न सक्दैनन्।
माथिको संयन्त्रको आधारमा, प्रयोगकर्ताहरूले जडान गरिएका सुरक्षा उपकरणहरूको सेवा स्तर स्वास्थ्य पत्ता लगाउने प्रभाव महसुस गर्न सक्छन्, जसले गर्दा यसले सुरक्षा सेवाहरूको सामान्य कार्यलाई अझ प्रभावकारी रूपमा सुनिश्चित गर्न सक्छ।
बाइपास स्विचिङ
यसले धेरै कम बाइपासलाई समर्थन गर्दछ।स्विच गर्दैढिलाइ (<८ मिलिसेकेन्ड), र उपकरणले बाइपास गर्दा प्रयोगकर्ताहरूले नेटवर्कमा पर्ने प्रभाव महसुस गर्न सक्दैनन्स्विच गर्दै। साथै, उपकरण-विशिष्ट लिङ्क स्विचिङ प्रविधिले बाइपासको समयमा प्राथमिक लिङ्कको लिङ्क स्थिति प्रभावित नहुने कुरा सुनिश्चित गर्न सक्छ।स्विच गर्दैयो प्रविधिले बाइपास सुनिश्चित गर्नेछस्विच गर्दैयो बढी सुरक्षित छ, र सुरक्षित लिङ्कहरूको तह २ / तह ३ टोपोलोजी प्रोटोकललाई पुन: गणना र अभिसरण गर्न दिँदैन, ताकि प्रयोगकर्ता नेटवर्कमा पर्ने प्रभावलाई कम गर्न सकियोस्।स्विच गर्दै.
ट्राफिक अवरुद्ध
जब सुरक्षा उपकरणले ट्राफिकमा अवैध वा असामान्य सत्र जडानहरू पत्ता लगाउँछ र तिनीहरूलाई समयमै ब्लक गर्न आवश्यक पर्दछ, उपकरणले माथि/तल ट्राफिकमा कुनै पनि निर्दिष्ट प्याकेटहरूलाई अवरोध गर्न सक्छ।इनलाइननेटवर्क सेवाहरूको सुरक्षित सञ्चालन सुनिश्चित गर्न टपल मिल्दो फिल्टर अवस्थाहरूमा आधारित लिङ्क।
ट्राफिक मिरर
इनलाइन लिङ्क र इनलाइन सुरक्षा उपकरण (जस्तै IPS, WAF) को ट्राफिक सुरक्षाको अतिरिक्त, कुनै पनि SPAN मिरर गरिएको ट्राफिकलाई SPAN सुरक्षा अनुगमन प्रणाली (जस्तै IDS, APT) मा पनि आउटपुट गर्न सकिन्छ, ताकि SPAN को ट्राफिक डेटा अनुगमन वा ट्राफिक परीक्षण र प्रमाणीकरणको तैनाती आवश्यकताहरू पूरा गर्न सकियोस्।
SSL प्रोक्सी
SSL प्रोक्सी प्रकार्य मार्फत, मूल इन्क्रिप्टेड प्याकेट डिक्रिप्ट गरिन्छ र इनलाइन सुरक्षा सुरक्षा प्रणालीमा पठाइन्छ, र त्यसपछि डिक्रिप्टेड डाटा पुनर्स्थापित गरिन्छ र मूल लिङ्कमा फिर्ता पठाइन्छ, ताकि प्रयोगकर्ताको मूल लिङ्कमा इन्क्रिप्टेड डाटाको प्रसारणलाई असर नगरी इनलाइन सुरक्षा सुरक्षा प्रणालीमा डिक्रिप्टेड डाटा प्रदान गर्न सकियोस्, र विश्लेषण प्रणालीद्वारा इन्क्रिप्टेड डाटाको निगरानी र विश्लेषण महसुस गर्न सकियोस्।
४.२-SPAN तैनाती
नेटवर्क ट्राफिक प्रतिकृति
यसले समर्थन गर्दछइनलाइन(सिरियल)कुनै पनि विशिष्ट ट्राफिक प्रकारहरूको लागि सुरक्षा मोडइनलाइनलिङ्क।Toकेही प्रयोगकर्ता-निर्दिष्ट ट्राफिक प्रकारहरू फर्वार्ड गर्नुहोस्इनलाइनलिङ्क गर्नुहोस्इनलाइन Sसुरक्षाउपकरणप्रशोधनको लागि, र बाँकी ट्राफिक सिधै अगाडि बढाइन्छ बिना प्रवाहितइनलाइन Sसुरक्षाउपकरण। उही समयमा,itचलिरहेको अवस्थाको वास्तविक-समय अनुगमन गर्दछइनलाइन Sसुरक्षाउपकरणअसामान्य ट्राफिक प्रशोधन अवस्था फेला परेपछि,itनेटवर्क सेवाको निरन्तरता सुनिश्चित गर्न ट्राफिक प्रसारण मार्गबाट स्वचालित रूपमा बाइपास गरिनेछ।
नेटवर्क ट्राफिक एकत्रीकरण
मूल इनपुट ट्राफिक र पूर्व-प्रशोधित ट्राफिकलाई १ च्यानल सिग्नल अनुसार N च्यानल सिग्नलमा प्रतिलिपि गर्न सकिन्छ वा GE, 10GE, 40G र 100G लाइन स्पीड फर्वार्डिङमा N च्यानल सिग्नल एकत्रीकरण पछि M च्यानल सिग्नलमा प्रतिलिपि गर्न सकिन्छ, जसले एकै समयमा नेटवर्कमा दुई भन्दा बढी बहु-पोर्ट सुन्ने बाइपास उपकरणहरू तैनाथ गर्ने आवश्यकताहरूलाई पूर्ण रूपमा समाधान गर्दछ।
डेटा वितरण/फर्वार्डिङ
आगमन मेटडेटालाई सही रूपमा वर्गीकृत गरियो र प्रयोगकर्ताको पूर्वनिर्धारित नियमहरू अनुसार विभिन्न डेटा सेवाहरूलाई धेरै इन्टरफेस आउटपुटहरूमा खारेज गरियो वा फर्वार्ड गरियो।
प्याकेट डेटा फिल्टरिङ
इनपुट डेटाट्राफिकसही रूपमा वर्गीकृत गर्न सकिन्छ, र विभिन्न डेटा सेवाहरूलाई ह्वाइटलिस्ट वा कालोसूची नियमहरू बनाउन सकिन्छ, र धेरै इन्टरफेस आउटपुटहरू खारेज वा फर्वार्ड गर्न सकिन्छ। यसले इथरनेट प्रकार, vlan ट्याग, IP पाँच-टपल, मा आधारित लचिलो संयोजनलाई समर्थन गर्दछ।TCPNameविभिन्न नेटवर्क सुरक्षा उपकरणहरू, प्रोटोकल विश्लेषण, सिग्नलिङ विश्लेषण, र अन्य ट्राफिक अनुगमनको तैनाती आवश्यकताहरू पूरा गर्न पहिचानकर्ता, प्याकेट विशेषताहरू र अन्य तत्वहरू।
लोड ब्यालेन्स
वैकल्पिक ह्यास एल्गोरिथ्मको लोड ब्यालेन्सिङ L2-L4 को भित्री र बाहिरी तह विशेषताहरू अनुसार गर्न सकिन्छ ताकि प्राप्त डेटा प्रवाहको सत्र अखण्डता सुनिश्चित गर्न सकियोस्।स्प्यानअनुगमन उपकरण। लिङ्क स्थिति परिवर्तन हुँदा, अफलोडिङ पोर्ट समूहका सदस्यहरू लचिलो रूपमा बाहिर निस्कन (लिङ्क डाउन) वा सामेल हुन (लिङ्क माथि) सक्छन्, र अफलोडिङ समूहले पोर्टको आउटपुट ट्राफिकको गतिशील लोड सन्तुलन सुनिश्चित गर्न ट्राफिकलाई स्वचालित रूपमा पुन: वितरण गर्न सक्छ।
VLAN ट्याग गरिएको
VLAN ट्याग नगरिएको
VLAN प्रतिस्थापन गरियो
प्याकेटको पहिलो १२८ बाइटमा कुनै पनि कुञ्जी फिल्डको मिलानलाई समर्थन गर्दछ। प्रयोगकर्ताले अफसेट मान र कुञ्जी फिल्ड लम्बाइ र सामग्री अनुकूलित गर्न सक्छ, र प्रयोगकर्ता कन्फिगरेसन अनुसार ट्राफिक आउटपुट नीति निर्धारण गर्न सक्छ।
समय स्ट्याम्पिङ
समर्थित समय सच्याउन NTP सर्भरलाई सिङ्क्रोनाइज गर्नुहोस् र प्याकेटमा सन्देशलाई सापेक्षिक समय ट्यागको रूपमा फ्रेमको अन्त्यमा टाइमस्ट्याम्प चिन्हको साथ, नानोसेकेन्डको शुद्धताका साथ लेख्नुहोस्।
टनेल इन्क्याप्सुलेशन स्ट्रिपिङ
VxLAN, VLAN, GRE, GTP, MPLS, IPIP हेडरलाई मूल डेटा प्याकेटमा स्ट्रिप गरिएको र फर्वार्ड गरिएको आउटपुटलाई समर्थन गरियो।
डेटा/प्याकेट स्लाइसिङ
यसले समर्थन गर्दछप्याकेट स्लिकनीति-स्तर ट्राफिक इनपुट इन्टरफेस र आउटपुट इन्टरफेस (६४, ९६, १२८, १६०, १९२, २२४, २५६, २८८, ३२०, ३८४, ५१२, ६४०, ७६८, ८९६, ९६० बाइटहरू वैकल्पिक छन्) मा आधारित मूल डेटा प्रविष्ट गर्दै, र ट्राफिक आउटपुट नीति प्रयोगकर्ता कन्फिगरेसन अनुसार लागू गर्न सकिन्छ।
टनेलिङ प्रोटोकल पहिचान
GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP जस्ता विभिन्न टनेलिङ प्रोटोकलहरू स्वचालित रूपमा पहिचान गर्न समर्थित। प्रयोगकर्ता कन्फिगरेसन अनुसार, ट्राफिक आउटपुट रणनीति सुरुङको भित्री वा बाहिरी तह अनुसार लागू गर्न सकिन्छ।
प्याकेट फर्वार्डिङ प्राथमिकता
यसले आगमन पोर्टमा सेवाको महत्त्व अनुसार डेटा प्याकेटहरूको प्राथमिकताको परिभाषालाई समर्थन गर्दछ, र उच्च-प्राथमिकता प्याकेटहरू आउटपुटमा प्राथमिकताका साथ फर्वार्ड गरिन्छ। उच्च-प्राथमिकता प्याकेटहरू फर्वार्ड गरिसकेपछि, अन्य मध्यम-र कम-प्राथमिकता प्याकेटहरू फर्वार्ड गरिन्छ। महत्त्वपूर्ण डेटा प्याकेटहरू हराएको कारणले हुने विश्लेषण प्रणाली अलार्मबाट बच्नुहोस्।
असामान्य अलार्मिङ
यसले थ्रेसहोल्ड सेटिङमा आधारित वास्तविक-समय अनुगमन अलार्म र इन्टरफेस ट्राफिक प्रवृत्तिहरूको ऐतिहासिक अलार्म रेकर्डहरूलाई समर्थन गर्दछ। यसले उपकरण हार्डवेयर (cpu, मेमोरी, तापक्रम, फ्यान, पावर सप्लाई, आदि) को स्वास्थ्य स्थितिमा आधारित वास्तविक-समय अनुगमन अलार्म र ऐतिहासिक अलार्म रेकर्डहरूलाई समर्थन गर्दछ।
इन्टरफेस हट ब्याकअप
यसले इनपुटबाट आउटपुटमा ट्राफिकको प्रक्रियामा उच्च विश्वसनीयता प्राप्त गर्न इनपुट इन्टरफेस १+१ प्राथमिक/स्ट्यान्डबाइ कन्फिगरेसन, आउटपुट इन्टरफेस १+१ प्राथमिक/स्ट्यान्डबाइ कन्फिगरेसन, र लोड ब्यालेन्सिङ समूह N+१ प्राथमिक/स्ट्यान्डबाइ कन्फिगरेसनलाई समर्थन गर्दछ।
ट्राफिक माइक्रोबर्स्ट मापन
यसले वास्तविक समयमा ट्राफिक माइक्रो-बर्स्टको घटना समय, अवधि र बर्स्ट दर पत्ता लगाउन सक्छ, र ऐतिहासिक मापन रेकर्ड अवधारण प्रदान गर्दछ, जसले परिमाणयोग्य र अवलोकनयोग्य माध्यम र सञ्चालन र मर्मतसम्भार समस्या निवारण र प्याकेट हानि पत्ता लगाउने आधार प्रदान गर्दछ।
इन्टरफेस दोलन सुरक्षा
यसले कुनै पनि इन्टरफेसको लिङ्क अप/डाउन दोलन घटनाहरूको पत्ता लगाउने र सुरक्षालाई समर्थन गर्दछ, जसले गर्दा इन्टरफेसको बारम्बार लिङ्क अप/डाउनको कारणले हुने इनपुट र आउटपुट ट्राफिकको क्षतिबाट बच्न सकिन्छ, र ट्राफिक सङ्कलन र फर्वार्डिङको स्थिरतामा सुधार हुन्छ।
टनेल इन्क्याप्सुलेशन आउटपुट
यसले कुनै पनि सङ्कलन गरिएको ट्राफिक र आउटपुटको ERSPAN2, GRE, VXLAN, NVGRE प्रकारको टनेल इन्क्याप्सुलेशनलाई समर्थन गर्दछ जसले गर्दा सङ्कलन गरिएको ट्राफिकलाई रिमोट विश्लेषण प्रणालीमा प्रसारण गर्ने अनुप्रयोग आवश्यकताहरू पूरा हुन्छ।
टनेल प्याकेट समाप्ति
यसले टनेल सन्देश समाप्ति प्रकार्यलाई समर्थन गर्दछ। यो प्रकार्यले ट्राफिक इनपुट पोर्टमा IP ठेगानाहरू/मास्क र MAC ठेगानाहरू कन्फिगर गर्न अनुमति दिन्छ। यसले GRE, GTP, र VXLAN जस्ता टनेल इन्क्याप्सुलेशन विधिहरू मार्फत प्रयोगकर्ता नेटवर्कमा सङ्कलन गर्नुपर्ने ट्राफिकको प्रत्यक्ष प्रसारणलाई उपकरणको सङ्कलन पोर्टमा सक्षम बनाउँछ।
SPAN SSL डिक्रिप्शन
सम्बन्धित SSL प्रमाणपत्र डिक्रिप्शन लोड गर्न समर्थित। निर्दिष्ट ट्राफिकको लागि HTTPS इन्क्रिप्टेड डेटाको डिक्रिप्शन पछि, यसलाई आवश्यकता अनुसार ब्याक-एन्ड निगरानी र विश्लेषण प्रणालीहरूमा पठाइनेछ। समर्थित TLS1.0, TLS1.2 र SSL3.0।
डाटा/प्याकेटको नक्कल हटाउनुहोस्
निर्दिष्ट समयमा एउटै डेटा प्याकेटको धेरै सङ्कलन स्रोत डेटा र दोहोरिनेहरूको तुलना गर्न समर्थित पोर्ट-आधारित वा नीति-स्तरको तथ्याङ्कीय ग्र्यानुलारिटी। प्रयोगकर्ताहरूले फरक प्याकेट पहिचानकर्ताहरू (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id) छनौट गर्न सक्छन्।
वर्गीकृत मिति मास्किङ
संवेदनशील जानकारीलाई सुरक्षित राख्ने उद्देश्य प्राप्त गर्न कच्चा डेटामा कुनै पनि प्रमुख क्षेत्रलाई प्रतिस्थापन गर्न समर्थित नीति-आधारित ग्र्यानुलारिटी। प्रयोगकर्ता कन्फिगरेसन अनुसार, ट्राफिक आउटपुट नीति लागू गर्न सकिन्छ।
APP तह प्रोटोकल पहिचान
यसले DNS/URL मिलान मोडमा आधारित एप्लिकेसन लेयर प्रोटोकलहरूको पहिचान, आउटपुट र खारेजलाई समर्थन गर्दछ। DPI सुविधा पुस्तकालयलाई कम्तीमा १८०० प्रकारका एप्लिकेसन प्रोटोकल सुविधाहरू (जस्तै अडियो र भिडियो, खेल, तत्काल सन्देश, डाटाबेस, इमेल, P2P, आदि) पहिचान गर्न, आउटपुट गर्न र खारेज गर्न एकीकृत गर्न सकिन्छ, र DPI सुविधा पुस्तकालयलाई अपग्रेड र अद्यावधिक गर्न सकिन्छ। यदि विशेष आवश्यकताहरू छन् भने, माध्यमिक विकास पनि गर्न सकिन्छ।
प्याकेट प्रयोगकर्ता-परिभाषित डिक्याप्सुलेशन
यसले स्व-परिभाषित प्याकेट अनएनक्याप्सुलेशनको कार्यलाई समर्थन गर्दछ, जसले प्याकेटको पहिलो १२८ बाइटको कुनै पनि स्थितिमा रहेको एन्क्याप्सुलेशन फिल्डहरू र सामग्रीहरू स्ट्रिप गर्न र आउटपुट गर्न सक्छ।
ट्राफिक ढाँचा
एकै समयमा, आउटपुट इन्टरफेसमा ट्राफिक आकार दिने प्रविधि प्रयोग गरी डेटा प्रवाहलाई विश्लेषण उपकरणमा सहज रूपमा आउटपुट गरिन्छ, जसले माइक्रो-बर्स्टको कारणले हुने प्याकेट हानिको घटनालाई मौलिक रूपमा समाधान गर्छ र विश्लेषण प्रणालीमा ट्राफिक हानिको कारणले हुने असामान्य अलार्मलाई बेवास्ता गर्छ।
प्याकेट किवर्ड मिलान
प्याकेटको पेलोड भागमा रहेको कुनै पनि फिल्ड सामग्री मिलाएर हिट गरिसकेपछि, सम्बन्धित प्याकेट वा सत्र प्रवाहलाई फर्वार्ड गरिन्छ र विशिष्ट ट्राफिक डेटाको पूर्व-प्रशोधन आवश्यकताहरू पूरा गर्न आउटपुट वा खारेज गरिन्छ।
टनेल इन्क्याप्सुलेशन स्ट्रिपिङ
यसले स्ट्रिपिङ पछि मूल डेटा प्याकेटमा VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE र अन्य प्याकेट हेडरहरूको आउटपुट समर्थन गर्दछ।
लामो समयसम्म चल्ने जडान अफलोडिङ
प्रयोगकर्ताको आवश्यकता अनुसार, कुनै पनि सत्र प्रवाहलाई प्रसारित बाइटहरूको संख्या र प्रसारित प्याकेटहरूको संख्या अनुसार फर्वार्ड र आउटपुट गर्न सकिन्छ, र त्यसपछिको सत्र प्रवाहलाई खारेज गर्न सकिन्छ, ताकि केही विशिष्ट परिदृश्यहरूमा ब्याक-एन्ड विश्लेषण प्रणालीको आवश्यकताहरू पूरा गर्न सकियोस्। , जसलाई सत्र प्रवाहको ट्राफिकको एक भाग मात्र प्राप्त गर्न, ट्राफिक विश्लेषणको दबाब कम गर्न र विश्लेषण प्रणालीको दक्षता सुधार गर्न आवश्यक छ।
ट्राफिक तथ्याङ्क विश्लेषण
यसले कुनै पनि इनपुट इन्टरफेस ट्राफिकको कम्पोनेन्टहरूको तथ्याङ्कलाई समर्थन गर्दछ, र यसको ट्राफिक प्रवृत्ति आकार, ट्राफिक आकार/IP ठेगानाको अनुपात TOPN, अनुप्रयोग प्रोटोकल श्रेणीको ट्राफिक आकार/अनुपात TOPN, अनुप्रयोग प्रोटोकल नामको ट्राफिक आकार/अनुपात TOPN र ट्राफिक सत्र जानकारी वास्तविक समयमा चार्टको रूपमा प्रदर्शन गर्न सक्छ, र स्थानीय फाइलहरूमा तथ्याङ्कीय परिणामहरूको निर्यात प्रदान गर्दछ। यसरी, प्रयोगकर्ताहरूले कुनै पनि सङ्कलन गरिएको ट्राफिकको संरचना संरचनालाई अझ स्पष्ट रूपमा बुझ्न सक्छन्, र ट्राफिक रणनीतिहरू अनुकूलन गर्न र व्यापार आवश्यकताहरू परिवर्तन गर्नको लागि सबैभन्दा प्रत्यक्ष डेटा समर्थन आधार प्रदान गर्न सक्छन्।
ट्राफिक दृश्यता - आधारभूत डेटा विश्लेषण
ट्राफिक भिजुअलाइजेशन पत्ता लगाउने प्रकार्यको आधारभूत विश्लेषण मोड्युलले क्याप्चर गरिएको लक्षित ट्राफिक डेटाको आधारभूत जानकारी देखाउन सक्छ, जस्तै प्याकेट गणना, युनिकास्ट/मल्टिकास्ट/प्रसारण प्याकेट वितरण, सत्र जडान नम्बर, प्याकेट प्रोटोकल वितरण, र क्याप्चर गरिएको ट्राफिक आकार।
ट्राफिक दृश्यता - DPI गहन विश्लेषण
ट्राफिक दृश्यता पत्ता लगाउने प्रकार्यको DPI गहन विश्लेषण मोड्युलले धेरै दृष्टिकोणबाट कब्जा गरिएको लक्षित ट्राफिक डेटाको गहन विश्लेषण गर्न सक्छ, र ग्राफ र तालिकाको रूपमा विस्तृत तथ्याङ्कहरू प्रस्तुत गर्न सक्छ।
ट्राफिक दृश्यता - ट्राफिक अनुपात विश्लेषण
● यातायात तह प्रोटोकल अनुपात विश्लेषण: जस्तै TCP, UDP, ICMP, IGMP, ARP र अन्य प्याकेट अनुपात र ट्राफिक तथ्याङ्क र पाई चार्ट प्रदर्शन
● IP ट्राफिक अनुपात विश्लेषण: जस्तै विभिन्न IP ठेगानाहरू द्वारा उत्पन्न ट्राफिक तथ्याङ्क, IP-आधारित ट्राफिक श्रेणीकरण TOP N र बार चार्ट प्रदर्शन
● DPI अनुप्रयोग अनुपात विश्लेषण: जस्तै HTTP, QQ, FTP र अन्य अनुप्रयोग प्रोटोकलहरू, बाइटहरूको संख्या, सञ्चार ट्राफिक तथ्याङ्क वितरण र पाई चार्ट प्रदर्शन
ट्राफिक दृश्यता - ट्राफिक समयरेखा विश्लेषण
विभिन्न फिल्टरिङ अवस्थाहरू, जस्तै IP, पोर्ट, यातायात तह प्रोटोकल, अनुप्रयोग तह प्रोटोकल र अन्य निर्दिष्ट सामग्री अनुसार, हालको लक्ष्य क्याप्चर ट्राफिक डेटा नमूना समयको आधारमा विश्लेषण र प्रस्तुत गर्न सकिन्छ, र ट्राफिक आकार र प्रवृत्तिलाई समय स्लाइडर र सांख्यिकीय ग्र्यानुलारिटी स्केलिंग सारेर सोधपुछ गर्न सकिन्छ, र शुद्धता १ मिलिसेकेन्ड सम्म पुग्न सक्छ।
ट्राफिक दृश्यता - प्रवाह तालिका विश्लेषण
विभिन्न फिल्टर अवस्थाहरू, जस्तै फ्लो आईडी, आईपी, पोर्ट, ट्रान्सपोर्ट लेयर प्रोटोकल, एप्लिकेसन लेयर प्रोटोकल र अन्य निर्दिष्ट सामग्री अनुसार, हालको लक्ष्य क्याप्चर गरिएको ट्राफिक डेटा सत्र प्रवाह मोडको आधारमा विश्लेषण र गणना गर्न सकिन्छ, अर्थात्, सत्र प्रवाह जानकारीको विस्तृत प्रस्तुतीकरण, प्रत्येक प्रवाहको पाँच-टपल जानकारी, बोक्ने अनुप्रयोगको प्रकार, प्याकेट प्रसारणको संख्या र बाइटहरू, र सम्बन्धित डेटा प्रवाह सहित। र माथिको जानकारीमा आधारित श्रेणीकरण प्रदर्शन छ। यस जानकारीको आधारमा, प्रयोगकर्ताहरूले सजिलैसँग उनीहरूले मन पराउने ट्राफिक प्रकारहरू लिन सक्छन्, जसले प्रयोगकर्ताहरूलाई ट्राफिक फर्वार्डिङ नीतिहरू बनाउनको लागि सबैभन्दा प्रत्यक्ष आधार प्रदान गर्दछ।
ट्राफिक दृश्यता - प्याकेट विश्लेषण
प्याकेट आईडी, आईपी, पोर्ट, ट्रान्सपोर्ट लेयर प्रोटोकल, एप्लिकेसन लेयर प्रोटोकल र अन्य निर्दिष्ट सामग्री जस्ता विभिन्न फिल्टरिङ मापदण्डहरूको आधारमा, कब्जा गरिएको लक्षित ट्राफिक डेटा प्रति-प्याकेट स्तर विश्लेषण प्रस्तुतीकरणको साथ प्रदान गर्न सकिन्छ, जसमा समावेश छन्:
● प्याकेट सङ्कलन टाइमस्ट्याम्पको विश्लेषण
● कुञ्जी प्याकेट जानकारी विश्लेषण, जस्तै sip, dip, smac, dmac, प्रोटोकल, झण्डा, TTL, सन्देश लम्बाइ, मुख्य घटनाहरू
● प्याकेट प्रसारण मार्ग विश्लेषण र एनिमेसन प्रदर्शन, जस्तै: फर्वार्डिङ समय, फर्वार्डिङ ढिलाइ, फर्वार्डिङ प्रकार (राउटिंग, स्विचिङ, फायरवाल, लोड ब्यालेन्सिङ, NAT)
● प्याकेट जानकारी सारांश र विस्तृत संरचना प्रदर्शन
● दोहोरिएको प्याकेट सङ्कलनको संख्याको विश्लेषण
ट्राफिक दृश्यता - सटीक त्रुटि विश्लेषण
ट्राफिक दृश्यता पत्ता लगाउने प्रकार्यको गल्ती विश्लेषण मोड्युलले क्याप्चर गरिएको लक्षित ट्राफिक डेटाको लागि फरक दृश्य गल्ती विश्लेषण स्थिति प्रदान गर्न सक्छ, जसमा समावेश छन्:
● असामान्य सिंहावलोकन, जस्तै: नेटवर्क सेवा विश्लेषण परिणामहरू, असामान्य घटना विश्लेषण परिणामहरू, व्यवहार विश्लेषणमा आधारित नेटवर्क प्रक्रिया (जस्तै राउटिङ उपकरणहरूको संख्या, NAT उपकरणहरू, फायरवाल उपकरणहरू, प्याकेट प्रसारणद्वारा पारित लोड सन्तुलन उपकरणहरू)
● फ्लो टेबल स्तरमा विफलता विश्लेषण, जस्तै असामान्य घटना प्रकारहरू (जडान अस्वीकृत/जडान अनुत्तरदायी/जडान डेटा प्रसारण बिना/जडान आधा-खुला/सत्र मार्ग पहुँचयोग्य छैन, आदि), ● प्याकेट-स्तर विफलता विश्लेषण, जस्तै: असामान्य घटनाको प्रकार (प्याकेट चेकसम त्रुटि /TTL 0/ पहुँचयोग्य त्रुटि /FCS चेकसम त्रुटि, आदि), असामान्य जानकारीको विस्तृत विवरण, र सम्बन्धित डेटा प्रवाहको विवरण।
● सुरक्षा गल्ती विश्लेषण, जस्तै: असामान्य घटना प्रकार (DDOS आक्रमण/फायरवाल ब्लकिङ/ARP आक्रमण/UDP बाढी/SYN बाढी, आदि), असामान्य जानकारीको विस्तृत विवरण, र सम्बन्धित डेटा प्रवाहको विवरण।
● नेटवर्क गल्ती विश्लेषण, जस्तै: असामान्य घटना प्रकार (स्विचिङ लूप/राउटिङ लूप/पथ पहुँचयोग्य छैन/लिङ्क अवरोध, आदि), असामान्य जानकारीको विस्तृत विवरण, र सम्बन्धित डेटा प्रवाहको विवरण।
५-Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच विशिष्टताहरू
| ML-एनपीबी-M२००० Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच कार्यात्मक विशिष्टताहरू | ||||
| नेटवर्क इन्टरफेस | मोड्युल स्लट | ४ बाइपास वा मोनिटर मोड्युल स्लटहरू | ||
| इनलाइन लिङ्कहरूको संख्या | १६ १G/१०G अप्टिकल लिङ्कहरू वा ८ ४०G/१००G अप्टिकल लिङ्कहरू सम्मको सुरक्षा समर्थन गर्दछ। | |||
| मनिटर अनुगमन इन्टरफेस | अधिकतम ६४*१G/१०GE अनुगमन इन्टरफेस वा १६*४०G/१००G अनुगमन इन्टरफेसहरूलाई समर्थन गर्दछ। | |||
| आउट-अफ-ब्यान्ड व्यवस्थापन इन्टरफेस | १*१०/१००/१०००M इथरनेट पोर्ट; | |||
| तैनाती मोड | इनलाइन डिप्लोयमेन्ट | सहयोग | ||
| SPAN तैनाती | सहयोग | |||
| प्रणाली प्रकार्यहरू | इनलाइन डिप्लोयमेन्ट मोड | विशिष्ट प्रवाह संयोजन सुरक्षा | सहयोग | |
| सबै प्रवाह श्रृंखला सुरक्षा | सहयोग | |||
| लोड सन्तुलन | सहयोग | |||
| मुटुको धड्कन पत्ता लगाउने | सहयोग | |||
| बाइपास स्विचिङ | सहयोग | |||
| ट्राफिक अवरुद्ध | सहयोग | |||
| ट्राफिक मिररिङ | सहयोग | |||
| SSL प्रोक्सी | सहयोग | |||
| SPAN तैनाती मोड | आधारभूत ट्राफिक प्रशोधन | ट्राफिक प्रतिकृति/एकत्रीकरण/वितरण | सहयोग | |
| लोड सन्तुलन | सहयोग | |||
| IP/प्रोटोकल/पोर्ट ५-टपल पहिचानकर्तामा आधारित ट्राफिक फिल्टरिङ | सहयोग | |||
| VLAN ट्यागिङ/परिमार्जन/मेटाउने | सहयोग | |||
| टाइमस्ट्याम्पिङ | सहयोग | |||
| टनेल इन्क्याप्सुलेशन स्ट्रिपिङ | सहयोग | |||
| डेटा स्लाइसिङ | सहयोग | |||
| टनेलिङ प्रोटोकल पहिचान | सहयोग | |||
| प्याकेट फर्वार्डिङ प्राथमिकता | सहयोग | |||
| असामान्य चेतावनी | सहयोग | |||
| इन्टरफेस तातो स्ट्यान्डबाइ | सहयोग | |||
| सूक्ष्म-बर्स्ट मापन | सहयोग | |||
| इन्टरफेस दोलन सुरक्षा | सहयोग | |||
| टनेल इन्क्याप्सुलेशन आउटपुट | सहयोग | |||
| टनेल प्याकेट समाप्ति | सहयोग | |||
| उन्नत ट्राफिक प्रशोधन | SSL डिक्रिप्शन बाइपास गर्नुहोस् | सहयोग | ||
| डेटाको नक्कल गर्ने कार्य | सहयोग | |||
| डेटा मास्किङ | सहयोग | |||
| अनुप्रयोग तह प्रोटोकल पहिचान | सहयोग | |||
| अनुकूलन डिक्याप्सुलेशन | सहयोग | |||
| प्रवाह आकार दिने | सहयोग | |||
| किवर्ड मिलान | सहयोग | |||
| टनेल इन्क्याप्सुलेशन स्ट्रिपिङ | सहयोग | |||
| लामो समयसम्म चल्ने जडान अनलोडिङ | सहयोग | |||
| प्रवाह घटक अवलोकन | सहयोग | |||
| निदान र अनुगमन | वास्तविक-समय अनुगमन | सहयोग | ||
| ऐतिहासिक ट्राफिक प्रश्न | सहयोग | |||
| ट्राफिक क्याप्चर | सहयोग | |||
| ट्राफिक दृश्यावलोकन पत्ता लगाउने | आधारभूत विश्लेषण | प्याकेट गणना, प्याकेट प्रकार वितरण, सत्र जडान गणना, र प्याकेट प्रोटोकल वितरण जस्ता आधारभूत जानकारीमा आधारित सारांश तथ्याङ्कीय प्रदर्शनलाई समर्थन गर्दछ। | ||
| DPI गहन विश्लेषण | यसले यातायात तह प्रोटोकलको अनुपात, युनिकास्ट, प्रसारण र मल्टिकास्टको अनुपात, IP ट्राफिकको अनुपात, र DPI अनुप्रयोगहरूको अनुपातको विश्लेषणलाई समर्थन गर्दछ। यसले नमूना समय र डेटाको मात्रामा आधारित डेटा सामग्रीको विश्लेषण र प्रस्तुतीकरणलाई समर्थन गर्दछ। यसले सत्र स्ट्रिमहरूमा आधारित डेटा विश्लेषण र तथ्याङ्कहरूलाई समर्थन गर्दछ। | |||
| सटीक गल्ती विश्लेषण | विभिन्न दृष्टिकोणबाट ट्राफिक डेटा प्रयोग गरेर गल्ती विश्लेषण र स्थानीयकरणलाई समर्थन गर्दछ, जसमा समावेश छन्: प्याकेट प्रसारण व्यवहार विश्लेषण, डेटा स्ट्रिम-स्तर गल्ती विश्लेषण, डेटा प्याकेट-स्तर गल्ती विश्लेषण, सुरक्षा-सम्बन्धित गल्ती विश्लेषण, र नेटवर्क-सम्बन्धित गल्ती विश्लेषण। | |||
| प्रशोधन क्षमता | २.४ टेराबाइट प्रति सेकेन्ड | |||
| व्यवस्थापन गर्नुहोस् | कन्सोल नेटवर्क व्यवस्थापन | सहयोग | ||
| IP/WEB नेटवर्क व्यवस्थापन | सहयोग | |||
| SNMP नेटवर्क व्यवस्थापन | सहयोग | |||
| TELNET/SSH नेटवर्क व्यवस्थापन | सहयोग | |||
| SYSLOG प्रोटोकल | सहयोग | |||
| RADIUS वा TADACS+ केन्द्रीकृत प्राधिकरण प्रमाणीकरण | सहयोग | |||
| प्रयोगकर्ता प्रमाणीकरण प्रकार्य | प्रयोगकर्ता नाम र पासवर्ड प्रमाणीकरण | |||
| बिजुली | मूल्याङ्कन गरिएको विद्युत आपूर्ति भोल्टेज | AC-२२०V/DC-४८V [वैकल्पिक] | ||
| मूल्याङ्कन गरिएको पावर फ्रिक्वेन्सी | एसी-५० हर्ट्ज | |||
| मूल्याङ्कन गरिएको इनपुट वर्तमान | एसी-३ए / डीसी-१०ए | |||
| मूल्याङ्कन गरिएको कार्यात्मक शक्ति | अधिकतम ३०० वाट | |||
| वातावरण | सञ्चालन तापमान | 0-50℃ | ||
| भण्डारण तापक्रम | -२०-७० ℃ | |||
| सञ्चालन आर्द्रता | १०%-९५%, गैर-घनकरण | |||
| प्रयोगकर्ता कन्फिगरेसन | कन्सोल कन्फिगरेसन | RS232 इन्टरफेस, ११५२००, ८, N, १ | ||
| पासवर्ड प्रमाणीकरण | Sसमर्थन | |||
| र्याक साइज | र्याक स्पेस (U) | २यू ४४४ मिमी*८८ मिमी*६७० मिमी | ||
६-Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच अनुप्रयोग
६.1दRको छइनलाइन एससुरक्षाEउपकरण (IPS / FW)
निम्न एक विशिष्ट IPS (घुसपैठ रोकथाम प्रणाली), FW (फायरवाल) तैनाती मोड हो, IPS / FW सुरक्षा जाँचहरूको कार्यान्वयन मार्फत नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, आदि) मा श्रृंखलामा तैनाथ गरिन्छ, सम्बन्धित सुरक्षा नीति अनुसार रिलीज निर्धारण गर्न वा सम्बन्धित ट्राफिकलाई अवरुद्ध गर्न, सुरक्षा रक्षाको प्रभाव प्राप्त गर्न।
निम्न एक विशिष्ट IPS (घुसपैठ रोकथाम प्रणाली), FW (फायरवाल) तैनाती मोड हो, IPS / FW सुरक्षा जाँचहरूको कार्यान्वयन मार्फत नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, आदि) मा श्रृंखलामा तैनाथ गरिन्छ, सम्बन्धित सुरक्षा नीति अनुसार रिलीज निर्धारण गर्न वा सम्बन्धित ट्राफिकलाई अवरुद्ध गर्न, सुरक्षा रक्षाको प्रभाव प्राप्त गर्न।
६.२ इनलाइन लिङ्क शृङ्खला उपकरण सुरक्षा
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, आदि) बीच श्रृंखलामा तैनाथ गरिएको छ, र नेटवर्क उपकरणहरू बीचको डेटा प्रवाह अब सिधै IPS / FW मा लैजाँदैन, "स्मार्ट इनलाइन बाइपास स्विच" IPS / FW मा, जब IPS / FW ओभरलोड, क्र्यास, सफ्टवेयर अपडेटहरू, नीति अद्यावधिकहरू र विफलताको अन्य अवस्थाहरूको कारणले हुन्छ, "स्मार्ट इनलाइन बाइपास स्विच" बुद्धिमान मुटुको धड्कन सन्देश पत्ता लगाउने कार्य मार्फत समयमै खोज, र यसरी दोषपूर्ण उपकरण छोड्नुहोस्, नेटवर्कको आधारलाई अवरोध नगरी, सामान्य सञ्चार नेटवर्कलाई सुरक्षित गर्न सिधै जडान गरिएको द्रुत नेटवर्क उपकरण; जब IPS / FW विफलता रिकभरी, तर बुद्धिमान मुटुको धड्कन प्याकेटहरू मार्फत पनि प्रकार्यको समयमै पत्ता लगाउने पत्ता लगाउने, इन्टरप्राइज नेटवर्क सुरक्षा जाँचहरूको सुरक्षा पुनर्स्थापित गर्न मूल लिङ्क।
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचमा शक्तिशाली बुद्धिमान मुटुको धड्कन सन्देश पत्ता लगाउने कार्य छ, प्रयोगकर्ताले स्वास्थ्य परीक्षणको लागि IPS / FW मा अनुकूलित मुटुको धड्कन सन्देश मार्फत मुटुको धड्कन अन्तराल र पुन: प्रयासहरूको अधिकतम संख्या अनुकूलित गर्न सक्छ, जस्तै IPS / FW को अपस्ट्रीम / डाउनस्ट्रीम पोर्टमा मुटुको धड्कन जाँच सन्देश पठाउने, र त्यसपछि IPS / FW को अपस्ट्रीम / डाउनस्ट्रीम पोर्टबाट प्राप्त गर्ने, र मुटुको धड्कन सन्देश पठाएर र प्राप्त गरेर IPS / FW सामान्य रूपमा काम गरिरहेको छ कि छैन भनेर न्याय गर्ने।
६.३ “स्पेकफ्लो” नीति प्रवाह इनलाइनसुरक्षाश्रृंखला सुरक्षा
जब सुरक्षा नेटवर्क उपकरणले केवल विशिष्ट ट्राफिक इन सिरिज सुरक्षा सुरक्षासँग व्यवहार गर्न आवश्यक पर्दछ, Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच ट्राफिक प्रति-प्रशोधन प्रकार्य मार्फत, इनलाइन सुरक्षा उपकरण जडान गर्न ट्राफिक स्क्रिनिङ नीति मार्फत "चिन्तित" ट्राफिक सिधै नेटवर्क लिङ्कमा फिर्ता पठाइन्छ, र "चिन्तित ट्राफिक खण्ड" सुरक्षा जाँचहरू गर्न इन-लाइन सुरक्षा उपकरणमा कर्षण हुन्छ। यसले सुरक्षा उपकरणको सुरक्षा पत्ता लगाउने प्रकार्यको सामान्य अनुप्रयोगलाई मात्र कायम राख्दैन, तर दबाबसँग व्यवहार गर्न सुरक्षा उपकरणको अकुशल प्रवाहलाई पनि कम गर्दछ; एकै समयमा, "स्मार्ट इनलाइन बाइपास स्विच" ले वास्तविक समयमा सुरक्षा उपकरणको काम गर्ने अवस्था पत्ता लगाउन सक्छ। सुरक्षा उपकरणले नेटवर्क सेवाको अवरोधबाट बच्नको लागि डेटा ट्राफिकलाई सिधै असामान्य रूपमा बाइपास गर्दछ।
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचले L2-L4 तह हेडर पहिचानकर्ताको आधारमा ट्राफिक पहिचान गर्न सक्छ, जस्तै VLAN ट्याग, स्रोत / गन्तव्य MAC ठेगाना, स्रोत IP ठेगाना, IP प्याकेट प्रकार, यातायात तह प्रोटोकल पोर्ट, प्रोटोकल हेडर कुञ्जी ट्याग, र यस्तै। विशेष सुरक्षा उपकरणको लागि रुचि भएका विशिष्ट ट्राफिक प्रकारहरू परिभाषित गर्न विभिन्न मिल्दो अवस्था लचिलो संयोजन लचिलो रूपमा परिभाषित गर्न सकिन्छ र विशेष सुरक्षा लेखा परीक्षण उपकरणहरू (RDP, SSH, डाटाबेस लेखा परीक्षण, आदि) को तैनाती लागि व्यापक रूपमा प्रयोग गर्न सकिन्छ।
६४.Lओड सन्तुलितइनलाइन सुरक्षाश्रृंखला सुरक्षा
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच नेटवर्क उपकरणहरू (राउटरहरू, स्विचहरू, आदि) बीच श्रृंखलामा तैनाथ गरिएको छ। जब एकल IPS / FW प्रशोधन कार्यसम्पादन नेटवर्क लिङ्क पीक ट्राफिकसँग सामना गर्न पर्याप्त हुँदैन, प्रोटेक्टरको ट्राफिक लोड ब्यालेन्सिङ प्रकार्य, धेरै IPS / FW क्लस्टर प्रशोधन नेटवर्क लिङ्क ट्राफिकको "बन्डलिंग" ले प्रभावकारी रूपमा एकल IPS / FW प्रशोधन दबाब कम गर्न सक्छ, तैनाती वातावरणको उच्च ब्यान्डविथ पूरा गर्न समग्र प्रशोधन कार्यसम्पादन सुधार गर्न सक्छ।
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचमा शक्तिशाली लोड ब्यालेन्सिङ प्रकार्य छ, फ्रेम VLAN ट्याग, MAC जानकारी, IP जानकारी, पोर्ट नम्बर, प्रोटोकल र अन्य जानकारी अनुसार ट्राफिकको ह्यास लोड ब्यालेन्सिङ वितरण प्रत्येक IPS / FW ले डेटा प्रवाह सत्र अखण्डता प्राप्त गरेको सुनिश्चित गर्न।
६५.बहु-श्रृङ्खलाहरूइनलाइन उपकरण FकमTर्याक्सनPघुमाउने(परिवर्तन गर्नुहोस्शारीरिकसिरियल जडानतार्किकसमानान्तर जडान)
केही प्रमुख लिङ्कहरूमा (जस्तै इन्टरनेट आउटलेटहरू, सर्भर क्षेत्र एक्सचेन्ज लिङ्क) स्थान प्रायः सुरक्षा सुविधाहरूको आवश्यकता र धेरै इन-लाइन सुरक्षा परीक्षण उपकरणहरू (जस्तै फायरवाल, एन्टी-DDOS आक्रमण उपकरण, WEB अनुप्रयोग फायरवाल, घुसपैठ रोकथाम उपकरण, आदि) को तैनातीका कारण हुन्छ। विफलताको एकल बिन्दुको लिङ्क बढाउन लिङ्कमा एकै समयमा धेरै सुरक्षा पत्ता लगाउने उपकरणहरू, नेटवर्कको समग्र विश्वसनीयता घटाउँछ। र माथि उल्लेखित सुरक्षा उपकरण अनलाइन तैनाती, उपकरण अपग्रेड, उपकरण प्रतिस्थापन र अन्य सञ्चालनहरूमा, नेटवर्कमा लामो समयसम्म सेवा अवरोध र त्यस्ता परियोजनाहरूको सफल कार्यान्वयन पूरा गर्न ठूलो परियोजना कटौती कार्यको कारण हुनेछ।
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचलाई एकीकृत तरिकाले तैनाथ गरेर, एउटै लिङ्कमा श्रृंखलामा जडान गरिएका धेरै सुरक्षा उपकरणहरूको तैनाथी मोडलाई "भौतिक सिरियल जडान मोड" बाट "भौतिक समानान्तर जडान तर तार्किक सिरियल जडान मोड" मा परिवर्तन गर्न सकिन्छ। यसले सिरियल लिङ्कमा एकल बिन्दुको विफलताको स्रोतहरूलाई प्रभावकारी रूपमा कम गर्छ र लिङ्कको विश्वसनीयतामा सुधार गर्छ। एकै समयमा, Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचले माग अनुसार लिङ्क ट्राफिकलाई मार्गदर्शन गर्न सक्छ, मूल सिरियल जडान मोड जस्तै ट्राफिक सुरक्षा प्रशोधन प्रभाव प्राप्त गर्दछ।
श्रृंखला तैनाती रेखाचित्रमा एकै समयमा एक भन्दा बढी इनलाइन सुरक्षा उपकरण:
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच डिप्लोयमेन्ट रेखाचित्र:
(शारीरिक सिरियल जडानलाई तार्किक समानान्तर जडानमा परिवर्तन गर्नुहोस्)
६६.मा आधारितDको गतिशील नीतिTर्याफिक इनलाइनSसुरक्षाDहटाउनेPघुमाउने
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच, अर्को उन्नत अनुप्रयोग परिदृश्य ट्राफिक कर्षण सुरक्षा पत्ता लगाउने सुरक्षा अनुप्रयोगहरूको गतिशील नीतिमा आधारित छ, तल देखाइएको तरिकाको तैनाती:
"एन्टी-DDoS आक्रमण सुरक्षा र पत्ता लगाउने" सुरक्षा परीक्षण उपकरणहरू लिनुहोस्, उदाहरणका लागि, "स्मार्ट बाइपास स्विच" को फ्रन्ट-एन्ड डिप्लोयमेन्ट मार्फत र त्यसपछि एन्टी-DDOS सुरक्षा उपकरणहरू र त्यसपछि "स्मार्ट बाइपास स्विच" मा जडान गरिएको, सामान्य "स्मार्ट बाइपास स्विच" मा ट्राफिक तार-गति फर्वार्डिङको पूर्ण मात्रामा एकै समयमा "एन्टी-DDOS आक्रमण सुरक्षा उपकरण" मा प्रवाह मिरर आउटपुट, एक पटक आक्रमण पछि सर्भर IP (वा IP नेटवर्क खण्ड) को लागि पत्ता लगाइएपछि, "एन्टी-DDOS आक्रमण सुरक्षा उपकरण" ले लक्षित ट्राफिक प्रवाह मिलान नियमहरू उत्पन्न गर्नेछ र तिनीहरूलाई गतिशील नीति डेलिभरी इन्टरफेस मार्फत "स्मार्ट बाइपास स्विच" मा पठाउनेछ। "बाइपास स्विच" ले गतिशील नीति नियमहरू नियम पूल प्राप्त गरेपछि "ट्राफिक कर्षण गतिशील" अद्यावधिक गर्न सक्छ र तुरुन्तै "नियमले आक्रमण सर्भर ट्राफिक "ट्र्याक्सनलाई प्रशोधनको लागि" एन्टी-DDoS आक्रमण सुरक्षा र पत्ता लगाउने "उपकरणमा हिट गर्दछ, आक्रमण प्रवाह पछि प्रभावकारी हुन र त्यसपछि नेटवर्कमा पुन: इंजेक्ट गर्न।
"स्मार्ट बाइपास स्विच" मा आधारित अनुप्रयोग योजना परम्परागत BGP रुट इन्जेक्सन वा अन्य ट्राफिक कर्षण योजना भन्दा कार्यान्वयन गर्न सजिलो छ, र वातावरण नेटवर्कमा कम निर्भर छ र विश्वसनीयता उच्च छ।
"स्मार्ट बाइपास स्विच" मा गतिशील नीति सुरक्षा पत्ता लगाउने सुरक्षालाई समर्थन गर्न निम्न विशेषताहरू छन्:
१. WEBSERIVCE इन्टरफेसमा आधारित नियमहरू बाहिर प्रदान गर्न "स्मार्ट बाइपास स्विच", तेस्रो-पक्ष सुरक्षा उपकरणहरूसँग सजिलो एकीकरण।
२. "स्मार्ट बाइपास स्विच" हार्डवेयर शुद्ध ASIC चिप फर्वार्डिङमा आधारित, स्विच फर्वार्डिङलाई ब्लक नगरी १००Gbps तार-स्पीड प्याकेटहरू, र संख्यालाई ध्यान नदिई "ट्राफिक ट्र्याक्सन डायनामिक रुल लाइब्रेरी"।
३. "स्मार्ट बाइपास स्विच" बिल्ट-इन व्यावसायिक BYPASS प्रकार्य, यदि संरक्षक आफैं विफल भए पनि, मूल सिरियल लिङ्कलाई तुरुन्तै बाइपास गर्न सक्छ, सामान्य सञ्चारको मूल लिङ्कलाई असर गर्दैन।
६.७इनलाइन सिरियल ट्राफिक मिररिङआउट-अफ-ब्यान्ड सुरक्षाको लागि (इनलाइन + स्प्यान)
Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विच सामान्यतया ग्राहकको IT नेटवर्क वा क्लाउड प्लेटफर्म नेटवर्कमा WAF/IPS उपकरणहरू र मूल लिङ्कको लागि इन-लाइन सुरक्षा प्रदान गर्न तैनाथ गरिन्छ। प्रयोगकर्ताहरूलाई बाइपास निगरानी उपकरणहरूको परीक्षण, प्रमाणीकरण, वा तैनाथीको लागि अतिरिक्त आवश्यकताहरू पनि हुन सक्छन्, जसले गर्दा यस लिङ्कमा ट्राफिक डेटाको अधिग्रहण आवश्यक पर्दछ।
त्यसकारण, Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचको ट्राफिक मिररिङ प्रकार्य प्रयोग गरेर, इनलाइन सिरियल लिङ्कको ट्राफिकलाई मनिटर पोर्टबाट मिरर गर्न सकिन्छ, जुन निम्न चित्रमा देखाइएको छ:
तलको रेखाचित्रले इनलाइन लिङ्क ट्राफिक र स्विच मिरर गरिएको पोर्ट ट्राफिकको विस्तारित अनुप्रयोग परिदृश्यलाई चित्रण गर्दछ। यसले स्विच मिरर गरिएको पोर्ट ट्राफिकबाट प्रभावित नभई इनलाइन लिङ्क ट्राफिक सुरक्षाको लागि अनुमति दिन्छ। IDS विश्लेषण प्रणालीले एकै साथ इनलाइन लिङ्क ट्राफिक र स्विच मिरर गरिएको पोर्ट ट्राफिक दुवै प्राप्त गर्न सक्छ। तैनाती विधि तलको रेखाचित्रमा देखाइएको छ:
६.८डाटा/प्याकेटको नक्कल हटाउनुहोस्आवेदन
माथिको अनुप्रयोग परिनियोजन संरचनामा देखाइएझैं, सम्पूर्ण लिङ्कमा मूल डेटा सङ्कलनको अखण्डता सुनिश्चित गर्न, केही समान डेटा प्याकेटहरू एउटै मार्ग भित्र धेरै पटक सङ्कलन गर्न सकिन्छ। यसले ब्याकएन्ड प्रणालीमा झूटा अलार्महरू र पुन: प्रसारणहरू बढाउँछ, विश्लेषण प्रणालीको कार्यसम्पादन ओभरहेड बढाउँछ र विश्लेषणको शुद्धता र प्रभावकारितालाई असर गर्छ। समाधानको आधारमा, पहिले, विभिन्न क्याप्चरिङ नोडहरूमा डुप्लिकेट गरिएका डेटा प्याकेटहरू डुप्लिकेट गर्नुहोस्। केवल एउटा डेटा प्याकेट ब्याकएन्ड NPM नेटवर्क प्रदर्शन विश्लेषण प्रणाली र APM अनुप्रयोग प्रदर्शन विश्लेषण प्रणालीमा फर्वार्ड गरिन्छ, जसले गर्दा विश्लेषण प्रणालीको कार्यसम्पादन बचत हुन्छ र विश्लेषणको दक्षता र शुद्धतामा सुधार हुन्छ।
६.९तथ्याङ्क/ प्याकेटVLAN ट्यागआईएनजीआवेदन
माथिको रेखाचित्रमा देखाइएको नेटवर्क वातावरणमा, विभिन्न नेटवर्क उपकरणहरू र लिङ्क नोडहरूबाट लेबल कच्चा डेटा ट्याग गर्न समाधान प्रयोग गरिन्छ। जब नेटवर्कमा असामान्य ट्राफिक वा डेटा प्याकेटहरू हुन्छन्, ब्याकएन्ड विश्लेषण उपकरणले डेटा लेबलहरूको आधारमा ट्रेसिङ गरेर असामान्य डेटाको स्रोत छिटो र सही रूपमा पत्ता लगाउन सक्छ।
६.१० नेटवर्क ट्राफिकएकीकृत तालिकाआवेदन
माथिको रेखाचित्रमा देखाइएको नेटवर्क वातावरणमा, धेरै १०GE, २५GE, ४०GE र १००GE स्रोत लिङ्क डेटा Mylinking™ नेटवर्क प्याकेट ब्रोकर प्लस इनलाइन बाइपास स्विचमा अप्टिकल स्प्लिटिंग वा पोर्ट मिरर प्रयोग गरेर पूर्ण रूपमा इनपुट गरिन्छ। त्यसपछि, फिल्टरिङ र ट्राफिक स्प्लिटिंग प्रयोग गरिन्छ विभिन्न सेवा डेटा ट्राफिकलाई विभिन्न ब्याकएन्ड आउट-अफ-ब्यान्ड नेटवर्क निगरानी र सुरक्षा प्रणाली उपकरणहरूमा आउटपुट गर्न। जब नेटवर्क प्याकेट विसंगतिहरू वा असामान्य ट्राफिक उतार-चढ़ावहरूलाई म्यानुअल हस्तक्षेप आवश्यक पर्दछ, प्रयोगकर्ताहरूलाई द्रुत रूपमा विश्लेषण गर्न र गल्ती पत्ता लगाउन मद्दत गर्न तुरुन्तै वास्तविक-समय प्याकेट क्याप्चर र मूल डेटा प्याकेटहरूको विश्लेषण गर्न सकिन्छ।
६.११नेटवर्कट्राफिक डेटा दृश्यता विश्लेषणआवेदन
यसले प्रयोगकर्ता-मैत्री ग्राफिक र पाठ अन्तरक्रियात्मक इन्टरफेस मार्फत पत्ता लगाइएको र क्याप्चर गरिएको कुनै पनि डेटालाई बहु-आयामी र बहु-दृष्टिकोणात्मक रूपमा प्रस्तुत गर्न सक्छ, जसमा ट्राफिक संरचना संरचना, अनुप्रयोग प्रोटोकल वितरण, सबै नेटवर्क नोडहरूको ट्राफिक वितरण, डेटा प्रसारण मार्ग, असामान्य घटना पत्ता लगाउने, नेटवर्क तत्व/लिङ्क त्रुटिहरूको सटीक स्थान, सन्देश अन्तरक्रिया स्थिति, ट्राफिक विकास प्रवृत्ति र अनुगमन र विश्लेषणका लागि अन्य पक्षहरू समावेश छन्, ताकि उद्यम नेटवर्कहरूको लागि एक व्यापक, दृश्यमान र नियन्त्रणयोग्य समग्र डेटा सङ्कलन र सुरक्षा प्लेटफर्म स्थापना गर्न सकियोस्।









