რა არის ქსელის პაკეტის ბროკერის (NPB) და ტესტის წვდომის პორტის (TAP) მახასიათებლები?

განსაზღვრული არქსელის პაკეტის ბროკერი(NPB), რომელიც მოიცავს ჩვეულებრივ გამოყენებულ 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB დაქსელის ტესტის წვდომის პორტი (ონკანი), არის ტექნიკის მოწყობილობა, რომელიც უშუალოდ ქსელის კაბელში შედის და ქსელური კომუნიკაციის ნაწილს სხვა მოწყობილობებს უგზავნის.

ქსელის პაკეტის ბროკერები ჩვეულებრივ გამოიყენება ქსელის შეჭრის გამოვლენის სისტემებში (IDS), ქსელის დეტექტორებში და პროფილატორებში. პორტის სარკისებური სესია. Shunting რეჟიმში, მონიტორინგის UTP ბმული (Unmasked ბმული) ორ ნაწილად იყოფა ონკანის Shunting მოწყობილობით. Shunted მონაცემები უკავშირდება კოლექციის ინტერფეისს, რომ შეაგროვოს მონაცემები ინტერნეტ ინფორმაციის უსაფრთხოების მონიტორინგის სისტემისთვის.

ML-TAP-2810 ქსელის ონკანი

რას აკეთებს ქსელის პაკეტის ბროკერი (NPB)?

ძირითადი მახასიათებლები:

1. დამოუკიდებელი

ეს არის ტექნიკის დამოუკიდებელი ნაჭერი და არ ახდენს გავლენას არსებული ქსელის მოწყობილობების დატვირთვაზე, რომელსაც დიდი უპირატესობა აქვს პორტის სარკეზე.

ეს არის ხაზის მოწყობილობა, რაც უბრალოდ ნიშნავს, რომ მას ქსელში უნდა მოხდეს სადენიანი. ამასთან, ამას ასევე აქვს უარყოფითი მხარე წარუმატებლობის წერტილის შემოღების შესახებ და იმის გამო, რომ ეს არის ონლაინ მოწყობილობა, მიმდინარე ქსელი უნდა შეწყდეს განლაგების დროს, იმისდა მიხედვით, თუ სად არის განლაგებული.

2. გამჭვირვალე

გამჭვირვალე ნიშნავს მიმდინარე ქსელის მაჩვენებელს. ქსელის შუნტზე წვდომის შემდეგ, მას გავლენა არ აქვს მიმდინარე ქსელში არსებულ ყველა მოწყობილობაზე და მათთვის მთლიანად გამჭვირვალეა. რა თქმა უნდა, ეს ასევე მოიცავს ქსელის შუნტის მიერ გაგზავნილ ტრაფიკს მონიტორინგის მოწყობილობას, რომელიც ასევე გამჭვირვალეა ქსელისთვის.

სამუშაო პრინციპი:

ტრეფიკის შეცვლა (განაწილება), რომელიც დაფუძნებულია შეყვანის მონაცემებზე, განმეორებით, შეგროვებით, გაფილტვრა, 10G POS მონაცემთა ტრანსფორმაცია პროტოკოლის გადაქცევის გზით ათეულობით მეგაბაიტი LAN მონაცემებზე, სპეციფიკური ალგორითმის მიხედვით, დატვირთვის დაბალანსების გამომავალი, ერთდროულად, რათა უზრუნველყოს იგივე სესიის ყველა პაკეტი, ან იმავე IP– ის ყველა პაკეტი.

ML-TAP-2401B 混合采集-应用部署

ფუნქციური მახასიათებლები:

1. პროტოკოლის კონვერტაცია

ISP– ების მიერ გამოყენებული ინტერნეტ - მონაცემთა კომუნიკაციის ინტერფეისი მოიცავს 40G POS, 10G POS/WAN/LAN, 2.5G POS და GE, ხოლო მონაცემები, რომლებიც იღებენ ინტერფეისებს, რომლებიც იყენებენ განაცხადის სერვერებს, არის GE და 10GE LAN ინტერფეისი. ამრიგად, პროტოკოლის კონვერტაცია, რომელიც ჩვეულებრივ, ინტერნეტით კომუნიკაციის ინტერფეისებზეა ნახსენები, ძირითადად ეხება 40G POS- ს, 10G POS- სა და 2.5G POS- ს შორის გადაქცევას 10GE LAN- ს ან GE- ს შორის, და ორმხრივი Cotransfer- ს შორის 10GE WAN და 10GE LAN და GE.

2. მონაცემთა შეგროვება და განაწილება.

მონაცემთა შეგროვების უმეტესობა, ძირითადად, ამონაწერი იმ ტრეფიკით, რომელზეც ზრუნავენ და უარი თქვან იმ ტრეფიკზე, რომელზეც არ აინტერესებთ. კონკრეტული IP მისამართის, პროტოკოლის და პორტის მონაცემთა ტრეფიკი ამოღებულია ხუთმხრივი (წყარო IP მისამართი, დანიშნულების IP მისამართი, წყაროს პორტი, დანიშნულების პორტი და პროტოკოლი) კონვერგენციით. გამოსვლისას, იგივე წყარო, იგივე ადგილმდებარეობა და დატვირთვის ბალანსის გამომუშავება უზრუნველყოფილია სპეციფიკური ჰაში ალგორითმის მიხედვით.

3. მხატვრული კოდის ფილტრაცია

P2P ტრაფიკის შეგროვებისთვის, განაცხადის სისტემამ შეიძლება ყურადღება გაამახვილოს მხოლოდ ზოგიერთ სპეციფიკურ ტრაფიკზე, მაგალითად, ნაკადი მედია PPStream, BT, Thunderbolt და საერთო საკვანძო სიტყვები HTTP– ზე, როგორიცაა GET და POST და ა.შ., მახასიათებლის კოდის შესატყვისი მეთოდი შეიძლება გამოყენებულ იქნას მოპოვებისა და კონვერგენციისთვის. დივერი მხარს უჭერს ფიქსირებული პოზიციის მახასიათებლის კოდის ფილტრაციას და მცურავი მახასიათებლების კოდის ფილტრაციას. მცურავი მახასიათებლის კოდი არის ოფსეტური, რომელიც მითითებულია ფიქსირებული ადგილმდებარეობის მახასიათებლის კოდის საფუძველზე. ის შესაფერისია პროგრამებისთვის, რომლებიც განსაზღვრავს ფილტრის მახასიათებლის კოდს, მაგრამ არ მიუთითებს მახასიათებლის კოდის სპეციფიკურ ადგილმდებარეობას.

4. სესიის მენეჯმენტი

განსაზღვრავს სესიის ტრაფიკს და მოქნილად კონფიგურაციას უწევს სესიის გადაგზავნის N მნიშვნელობას (n = 1 -დან 1024 -მდე). ანუ, თითოეული სესიის პირველი N პაკეტები ამოღებულია და გადაგზავნილია უკანა პროგრამის ანალიზის სისტემაში, ხოლო N– ის შემდეგ პაკეტები გაუქმებულია, რაც დაზოგავს რესურსს, რომელიც მოიცავს ქვედა პროგრამის ანალიზის პლატფორმას. ზოგადად, როდესაც პირადობის მოწმობას იყენებთ მოვლენების მონიტორინგისთვის, თქვენ არ გჭირდებათ მთელი სესიის ყველა პაკეტის დამუშავება; ამის ნაცვლად, თქვენ უბრალოდ უნდა ამოიღოთ თითოეული სესიის პირველი N პაკეტები, რომ დასრულდეს ღონისძიების ანალიზი და მონიტორინგი.

5. მონაცემთა სარკეები და რეპლიკაცია

Splitter- ს შეუძლია გააცნობიეროს გამომავალი ინტერფეისის მონაცემების სარკე და რეპლიკაცია, რაც უზრუნველყოფს მრავალჯერადი პროგრამის სისტემის მონაცემთა დაშვებას.

6. 3G ქსელის მონაცემთა შეძენა და გადაგზავნა

მონაცემთა შეგროვება და განაწილება 3G ქსელებზე განსხვავდება ქსელის ანალიზის ტრადიციული რეჟიმებისგან. 3G ქსელებზე პაკეტები გადაეცემა ხერხემლის ბმულებს კაფსულაციის მრავალი ფენის მეშვეობით. პაკეტის სიგრძე და კაფსულაციის ფორმატი განსხვავდება საერთო ქსელების პაკეტებისგან. Splitter- ს შეუძლია ზუსტად დაადგინოს და დაამუშავოს გვირაბის ოქმები, როგორიცაა GTP და GRE პაკეტები, MultyLayer MPLS პაკეტები და VLAN პაკეტები. მას შეუძლია ამოიღოს IUPS სასიგნალო პაკეტები, GTP სასიგნალო პაკეტები და რადიუსის პაკეტები მითითებულ პორტებზე, პაკეტის მახასიათებლების საფუძველზე. გარდა ამისა, მას შეუძლია პაკეტების გაყოფა შიდა IP მისამართის მიხედვით. უზარმაზარი პაკეტების მხარდაჭერა (MTU> 1522 ბაიტი) დამუშავებისას, შეუძლია სრულყოფილად გააცნობიეროს 3G ქსელის მონაცემთა შეგროვება და Shunt პროგრამა.

მახასიათებლის მოთხოვნები:

- მხარს უჭერს ტრაფიკის განაწილებას L2-L7 განაცხადის პროტოკოლით.

- მხარს უჭერს 5-თაპის ფილტრაციას ზუსტი წყაროს IP მისამართით, დანიშნულების IP მისამართით, წყაროს პორტით, დანიშნულების პორტით და პროტოკოლით და ნიღბით.

- მხარს უჭერს გამომავალი დატვირთვის დაბალანსებას და გამომავალი ჰომოლოგიასა და ჰომოლოგიას.

- მხარს უჭერს ფილტრაციას და გადაგზავნას პერსონაჟების სიმებით.

- მხარს უჭერს სესიის მენეჯმენტს. გადაიტანეთ თითოეული სესიის პირველი n პაკეტები. N- ის ღირებულება შეიძლება დაზუსტდეს.

- მხარს უჭერს მრავალ მომხმარებელს. მონაცემთა პაკეტები, რომლებიც შესაბამის წესს შეესაბამება, შეიძლება ერთდროულად მიეწოდოს მესამე მხარეს, ან გამომავალი ინტერფეისის მონაცემები შეიძლება სარკისებული და განმეორებითი იყოს, რაც უზრუნველყოფს მრავალჯერადი განაცხადის სისტემის მონაცემთა დაშვებას.

ფინანსური ინდუსტრიის გადაწყვეტა გამოსავალი უპირატესობის გამოსავალი
გლობალური ინფორმაციული ტექნოლოგიის სწრაფი განვითარებით და ინფორმატიზაციის გაღრმავებით, საწარმოს ქსელის მასშტაბები თანდათანობით გაფართოვდა და სხვადასხვა ინდუსტრიის დამოკიდებულება ინფორმაციულ სისტემაზე უფრო მაღალი გახდა. ამავდროულად, იზრდება შიდა და გარე შეტევის, დარღვევების და ინფორმაციის უსაფრთხოების საფრთხეების საწარმოს ქსელი, ქსელის დიდი რაოდენობით, პროგრამის ბიზნესის მონიტორინგის სისტემაში, რომელიც ექსპლუატაციაშია ექსპლუატაციაში, ყველა სახის ბიზნესის მონიტორინგი, უსაფრთხოების დაცვის მოწყობილობა, რომელიც განლაგებულია მთელ ქსელში, იქნება ინფორმაციის რესურსების დაკარგვა, მონიტორინგი უსინათლოთა, ქსელის ტოპოლოგიაში, რომელიც არ არის შესაძლებელი, რომ არ მოხდეს ტექნიკა, რომელიც არ არის საჭირო, რომ არ მოხდეს მონაცემები, რომლებიც არ ახდენენ ტექნიკურ შესაძლებლობებს. ეფექტურობა, მაღალი ინვესტიცია, დაბალი შემოსავალი, დაგვიანებული შენარჩუნებისა და მენეჯმენტის სირთულეები, მონაცემთა რესურსების კონტროლი რთულია.

მოძრავი


პოსტის დრო: SEP-08-2022