د مای لینکینګ ™ شبکې پیکټ بروکر او انلاین بای پاس سویچ ML-NPB-M2000

د بای پاس ماډل: 8*10G SFP+ او 4*100GE، د مانیټر ماډل: 16*10GE SFP+ او 4*100GE، اعظمي 2.4Tbps

لنډ معلومات:

د انټرنیټ د چټک پرمختګ سره، د شبکې د معلوماتو امنیت ګواښ ورځ تر بلې جدي کیږي، نو د معلوماتو امنیت ساتنې مختلف غوښتنلیکونه په پراخه کچه کارول کیږي. که دا دودیز لاسرسي کنټرول تجهیزات (فایر وال) وي یا د نوي ډول پرمختللي محافظت وسیلې وي لکه د ننوتلو مخنیوي سیسټم (IPS)، د متحد ګواښ مدیریت پلیټ فارم (UTM)، د انکار ضد خدماتو برید سیسټم (Anti-DDoS)، Anti-SPAmګیټ وے، متحد DPI ټرافیک پیژندنه او کنټرول سیسټم، او ډیری امنیتي وسایل د شبکې کلیدي نوډونو کې په لړۍ کې ځای پر ځای شوي، د قانوني / غیرقانوني ټرافیک پیژندلو او ورسره معامله کولو لپاره د اړونده معلوماتو امنیت پالیسۍ پلي کول. په هرصورت، په ورته وخت کې، د کمپیوټر شبکه به د خورا باوري تولید شبکې غوښتنلیک چاپیریال کې د ناکامۍ، ساتنې، اپ گریڈ، تجهیزاتو بدلولو او داسې نورو په صورت کې د شبکې لوی ځنډ یا حتی د شبکې ګډوډي رامینځته کړي، کاروونکي یې نشي زغملی.


د محصول تفصیل

د محصول ټګونه

۱-کتنې

د انټرنیټ د چټک پرمختګ سره، د شبکې د معلوماتو امنیت ګواښ ورځ تر بلې جدي کیږي، نو د معلوماتو امنیت ساتنې لپاره د غوښتنلیکونو مختلف ډولونه په پراخه کچه کارول کیږي. که دا دودیز لاسرسي کنټرول تجهیزات (فایر وال) وي یا د پرمختللي محافظت نوي ډول وسیلې لکه د ننوتلو مخنیوي سیسټم (IPS)، د متحد ګواښ مدیریت پلیټ فارم (UTM)، د انکار ضد خدماتو برید سیسټم (Anti-DDoS)، د سپیم ضد ګیټ وے، د متحد DPI ترافیک پیژندنه او کنټرول سیسټم، او ډیری امنیتي وسایل د شبکې کلیدي نوډونو کې په لړۍ کې ځای پر ځای شوي، د قانوني / غیرقانوني ترافیک پیژندلو او ورسره معامله کولو لپاره د اړونده معلوماتو امنیت پالیسۍ پلي کول. په ورته وخت کې، په هرصورت، د کمپیوټر شبکه به د خورا باوري تولید شبکې غوښتنلیک چاپیریال کې د ناکامۍ، ساتنې، لوړولو، تجهیزاتو بدلولو او داسې نورو په صورت کې د شبکې لوی ځنډ یا حتی د شبکې ګډوډي رامینځته کړي، کاروونکي نشي کولی دا برداشت کړي.

ML-NPB-M2000 Mylinking™ د شبکې پیکټ بروکر پلس انلاین بای پاس سویچ څیړل شوی او رامینځته شوی ترڅو د مختلف ډوله سریال امنیتي تجهیزاتو انعطاف منونکي ځای پرځای کولو لپاره وکارول شي پداسې حال کې چې د شبکې لوړ اعتبار چمتو کوي.

د Mylinking™ شبکې پیکټ بروکر او انلاین بای پاس سویچ په کارولو سره:

● کاروونکي کولی شي په انعطاف منونکي ډول د امنیتي محافظت وسایل نصب/غیر نصب کړي پرته له دې چې موجوده شبکه اغیزمنه یا مداخله کړي؛

● دا د هوښیار روغتیا کشف کولو فعالیت لري ترڅو په ریښتیني وخت کې د وصل شوي امنیتي وسیلو عادي کاري حالت وڅاري. یوځل چې وصل شوی امنیتي وسیله خرابه شي، محافظ به په اتوماتيک ډول د شبکې عادي اړیکو ساتلو لپاره بای پاس کړي.

● د ټرافیک د ساتنې انتخابي ټیکنالوژي د ځانګړو ټرافیک سکریبنګ امنیتي تجهیزاتو، د کوډ کولو پر بنسټ د پلټنې تجهیزاتو، او نورو د ځای پرځای کولو لپاره کارول کیدی شي. دا په مؤثره توګه د ځانګړو ټرافیک ډولونو لپاره د انلاین لاسرسي محافظت پلي کوي، د انلاین وسیلو د ټرافیک پروسس کولو بار خلاصوي.

● د بار توازن کولو ټرافیک محافظت ټیکنالوژي د لوړ بینډ ویت فشار چاپیریال لاندې د ان لاین امنیت محافظت اړتیاو پوره کولو لپاره په کلسترونو کې د خوندي ان لاین وسیلو ځای په ځای کولو لپاره کارول کیدی شي.

● دا د SSL پراکسي وړتیاوې لري، چې د ساده متن معلوماتو مینځپانګې لپاره د امنیتي محافظت وسیلو د څارنې او تحلیل اړتیاوې پوره کوي.

● دا د ټرافیک د پروسس کولو اساسي وړتیاوې لري لکه د ټرافیک نقل کول، راټولول، فلټر کول، او لیبل کول، او همدارنګه د ټرافیک د پروسس کولو پرمختللي وړتیاوې لکه د نقل کولو، ماسک کولو، د غوښتنلیک پرت پروتوکول پیژندنه، او د ټرافیک شکل ورکول.

بای پاس-ایم۲۰۰۰

۲-د مای لینکینګ ™ شبکې پیکټ بروکر او انلاین بای پاس سویچ پرمختللي ځانګړتیاوې او ټیکنالوژي

د Mylinking™ "SpecFlow" د ساتنې حالت او "FullLink" د ساتنې حالت ټیکنالوژي

د مای لینکینګ ™ د چټک بای پاس سویچنګ محافظت ټیکنالوژي

د مای لینکینګ ™ "لینک سیف سویچ" ټیکنالوژي

Mylinking™ "WebService" متحرک پالیسي فارورډینګ/مسئله ټیکنالوژي

د مای لینکینګ ™ هوښیار زړه ضربان پیکټ کشف ټیکنالوژي

زما لینکینګ™   د زړه د ضربان د پاکټونو تعریف وړ ټیکنالوژي

زما لینکینګ™   د څو لینکونو بار توازن ټیکنالوژي

زما لینکینګ™   هوښیار ترافیکي ویش ټیکنالوژي

زما لینکینګ™   د متحرک بار توازن ټیکنالوژي

زما لینکینګ™   د ریموټ مدیریت ټیکنالوژي (HTTP/WEB، TELNET/SSH، "EasyConfig/AdvanceConfig" ځانګړتیا)

۳-د Mylinking™ شبکې پیکټ بروکر او د انلاین بای پاس سویچ ترتیب لارښود

د BYPASS-M2000 سلاټ

لکه څنګه چې پورته انځور کې ښودل شوي، ټول واحد د څلورو ماډلر سلاټونو څخه جوړ دی:

د SLOT1، SLOT2، SLOT3، او SLOT4 ماډل سلاټونه ټول کولی شي د BYPASS محافظت پورټ ماډلونه یا د MONITOR پورټ ماډلونه د مختلف نرخونو او پورټ شمیرو سره ځای په ځای کړي. د ماډلونو مختلف ماډلونو ځای په ځای کولو سره، دا ممکنه ده چې د ډیری 10G/40G/100G لینکونو لپاره د BYPASS محافظت ملاتړ وشي، او همدارنګه د ډیری 10G/40G/100G لینکونو لپاره د انلاین بای پاس څارنې تجهیزاتو ځای پرځای کول.

یادونه: د بای پاس ماډل او مانیټور ماډل دواړه د ګرمو بدلونونو ملاتړ کوي.

 

۳.۱-د ماډل مشخصاتو لیست

د محصول ماډل

فعالPارمیټرونه

Cحسیس
د ML-NPB-M2000-CHS/AC لپاره تفتیش وسپارئ، موږ به په 24 ساعتونو کې له تاسو سره اړیکه ونیسو. د 2U معیاري 19 انچه ریک ماونټ؛ اعظمي بریښنا مصرف 300W؛ د ماډلر BYPASS محافظت اصلي واحد؛ 4 ماډل سلاټونه؛ 1*RS232 کنسول انٹرفیس، 1*10/100/1000M RJ45 انٹرفیس د بهرني شبکې مدیریت سره؛ دوه ګونی بریښنا رسولو AC-220V؛
د NT-BYPASS-M2000-CHS/DC معرفي کول د 2U معیاري 19 انچه ریک ماونټ؛ اعظمي بریښنا مصرف 300W؛ د ماډلر BYPASS محافظت اصلي واحد؛ 4 ماډل سلاټونه؛ 1*RS232 کنسول انٹرفیس، 1*10/100/1000M RJ45 انٹرفیس د بهرني شبکې مدیریت سره؛ دوه ګونی بریښنا رسولو DC-48V؛
بای پاسMبې خونده
د INL-I8XM8X(LM/SM) معرفي کول د څلور لارې 10GE (د 1G سره مطابقت لري) لینک سیریل اتصال محافظت ملاتړ کوي، د ټولټال 8*10GE انٹرفیسونو سره؛ د 8*10G SFP+ څارنې بندرونو ملاتړ کوي (د آپټیکل ماډلونو پرته).
د INL-I4HM2H (LM/SM) لپاره تفتیش وسپارئ، موږ به په 24 ساعتونو کې له تاسو سره اړیکه ونیسو. د دوه اړخیزه ۱۰۰GE (۴۰GE مطابقت لرونکی) لینک سیریل محافظت ملاتړ کوي، چې ټولټال ۴*۱۰۰GE انٹرفیسونه لري؛ د ۲*۱۰۰GE QSFP۲۸ څارنې بندرونو ملاتړ کوي (د آپټیکل ماډلونو پرته).
د څارنې ماډل
د MON-M16X لپاره تفتیش وسپارئ، موږ به په 24 ساعتونو کې له تاسو سره اړیکه ونیسو. ۱۶*۱۰GE SFP+ د څارنې بندرونه (د نظري ماډلونو پرته)؛
د MON-M16X-CN98 لپاره تفتیش وسپارئ، موږ به په 24 ساعتونو کې له تاسو سره اړیکه ونیسو. ۱۶*۱۰GE SFP+ د څارنې بندرونه (نظری ماډل شامل نه دی)؛ د پرمختللي فعالیت انجن سره سمبال شوی، د پرمختللي ترافیک پروسس کولو دندو ملاتړ کوي لکه د بای پاس SSL ډیکریپشن، SSL پراکسي، او د ترافیک نقل کول؛
د دوشنبې څخه تر دوشنبې پورې ۴*۱۰۰GE QSFP۲۸ څارنې بندرونه (نظري ماډلونه شامل نه دي)؛
د MON-M4H-CN98 لپاره تفتیش وسپارئ، موږ به په 24 ساعتونو کې له تاسو سره اړیکه ونیسو. ۴*۱۰۰GE QSFP۲۸ څارنې بندرونه (نظري ماډلونه پکې شامل نه دي)؛ د پرمختللي فعالیت انجن سره سمبال شوی، د پرمختللي ترافیک پروسس کولو دندو ملاتړ کوي لکه د بای پاس SSL ډیکریپشن، SSL پراکسي، او د ترافیک ډیپلیکیشن؛

 

۳.۲-د ماډل انتخاب قواعد

د مختلفو خوندي شویو لینکونو او د څارنې تجهیزاتو د ځای پرځای کولو اړتیاو پراساس، تاسو کولی شئ په انعطاف منونکي ډول د خپل اصلي چاپیریال اړتیاو پوره کولو لپاره مختلف ماډل ترتیبونه غوره کړئ؛ مهرباني وکړئ د انتخاب کولو پرمهال دا قواعد تعقیب کړئ:

۱) د چیسس اسمبلۍ یوه لازمي برخه ده او باید د نورو ماډلونو غوره کولو دمخه غوره شي. مهرباني وکړئ د خپلو اړتیاو سره سم د بریښنا رسولو مناسب میتود (AC/DC) هم غوره کړئ.

۲) دا واحد د اعظمي حد پورې د څلورو ماډل سلاټونو ملاتړ کوي؛ تاسو نشئ کولی د ترتیب لپاره د سلاټونو شمیر څخه ډیر ماډلونه غوره کړئ. د مختلف ماډل ماډلونو د انعطاف وړ ترکیب پراساس، دا واحد کولی شي تر ۱۶ ۱۰GE/GE لینکونو یا ۸ ۱۰۰GE/۴۰GE لینکونو لپاره د سیریل محافظت ملاتړ وکړي.

۴-د هوښیار ترافیک پروسس کولو وړتیاوې 

۴.۱-انلاین ځای پرځای کول

۱

د ترافیک انلاین ځانګړی محافظت
دا ملاتړ کويانلاین (سریال)د ځانګړو ترافیک ډولونو لپاره د ساتنې حالت په هر ډولانلاینلینک.Toد کارونکي لخوا مشخص شوي ټرافیک ډولونه پهانلاینلینک تهانلاین Sامنیتوسیلهد پروسس کولو لپاره، او پاتې ټرافیک مستقیم پرته له دې چې له لارې تیریږي لیږل کیږيانلاین Sامنیتوسیلهپه ورته وخت کې،itد روان حالت په اړه په ریښتیني وخت کې څارنه ترسره کويانلاین Sامنیتوسیله. کله چې د ټرافیک غیر معمولي پروسس حالت وموندل شي،itد شبکې خدماتو د دوام ډاډمن کولو لپاره به په اتوماتيک ډول د ټرافیک لیږد لارې څخه تیر شي.

۱

د ټولو ترافیکو انلاین ساتنه
دا ملاتړ کويانلاین (سریال)د هر ډول ترافیک لپاره د ساتنې حالتانلاینلینک.Toټول ټرافیک په کې لیږدويانلاینلینک تهانلاین Sامنیتوسیلهد پروسس کولو لپاره، او د انلاین امنیت د روان حالت څارنهوسیلهپه ریښتیني وخت کې. یوځل چې د ترافیک غیر معمولي پروسس حالت وموندل شي،itد شبکې خدماتو د دوام ډاډمن کولو لپاره به په اتوماتيک ډول د ټرافیک لیږد لارې څخه تیر شي.

د محصول ځانګړتیاوې

د بار بیلانس
دا د هوښیار ترافیک بار توازن وړتیا لري. کله چې د یو واحد پروسس فعالیتانلاین Sامنیتوسیلهد دې سره د مقابلې لپاره کافي نديانلایند اړیکو ټرافیک لینک کړئ، دا کولی شي تخصیص کړيانلایند بار توازن ګروپ تنظیمولو سره د N مانیټر انٹرفیسونو سره ترافیک وصل کړئ. د MAC، IP معلوماتو، پورټ شمیره، پروتوکول او نورو معلوماتو له مخې،itد اختیاري هش الګوریتم بار توازن محصول ترسره کوي، نو دانلایند لینک ټرافیک په مساوي ډول څو ته ویشل شوی دیانلاینامنیتوسیلهد کلستر پروسس کولو لپاره، کوم چې په مؤثره توګه د ټول پروسس فعالیت ښه کويانلاینامنیتوسیلهs. د لوړ بینډ ویت او لوی ترافیک غوښتنلیک سناریوګانو اړتیاو سره د تطابق لپاره.

۲

د زړه ضربان پاکټ کشف

دا ملاتړ کويTxاوRxد وصل شوي اپ لینک او ډاون لینک له لارې د زړه ضربان کشف کڅوړېانلاینامنیتي وسایل، او کشف کويانلاین وسایلد کار حالت او ایا د ټرافیک پروسس کولو پروسه نورماله ده. دوه اړخیزه زړه ضربانپاکټد کشف میکانیزم کولی شي د اوسني کاري حالت په ډیر دقیق ډول منعکس کړيانلاینامنیتوسیله، او په ډیر مؤثره توګه د شبکې نورمال عملیات ډاډمن کړي.

دا کولی شي د هر چا د زړه ضربان پیرامیټرې تنظیم کړيانلاینامنیتي وسیله، لکه د زړه ضربانTxد وقفې وخت، د زړه ضربان اعظمي بیا هڅه وختونه، د زړه ضربانTxلارښوونه، او داسې نور. دا کولی شي د غلطۍ حالت کشف او قضاوت وکړيانلاینپه وخت سره امنیتي وسایل، او د محافظتي لینکونو ګړندي بای پاس سویچنګ احساس کړئ.

د زړه د ضربان کشف کڅوړې د ایترنیټ پرت 2 چوکاټونه دي. کله چې شفاف پرت 2 پل حالت (لکه IPS/FW) ځای په ځای شي، د پرت 2 ایترنیټ چوکاټونه به په نورمال ډول پرته له بلاک کولو یا غورځولو څخه لیږل کیږي. په ورته وخت کې، دا کولی شي د ایترنیټ پرت 2، پرت 3 او پرت 4 د زړه د ضربان کشف کڅوړو ملاتړ هم وکړي ترڅو ځینې ځانګړي سره تطابق وکړي.انلاینامنیتي وسایل په نورمال ډول نشي کولی د عادي ایترنیټ پرت 2 چوکاټونه فارورډ کړي.

د پورته میکانیزم پر بنسټ، کاروونکي کولی شي د وصل شوي امنیتي وسیلو د خدماتو کچې روغتیا کشف اغیز درک کړي، ترڅو دا د امنیتي خدماتو نورمال کار په ډیر مؤثره توګه ډاډمن کړي.

۱

د بای پاس سویچنګ
دا ډېر ټیټ بای پاس ملاتړ کويبدلولځنډ (<8ms)، او کاروونکي په سختۍ سره په شبکه باندې اغیز احساس کولی شي کله چې وسیله بای پاس ترسره کويبدلولپه ورته وخت کې، د وسیلې ځانګړي لینک سویچنګ ټیکنالوژي کولی شي ډاډ ترلاسه کړي چې د لومړني لینک لینک حالت د بای پاس په جریان کې اغیزمن نشي.بدلول. دا ټیکنالوژي به ډاډ ترلاسه کړي چې بای پاسبدلولډیر خوندي دی، او د خوندي لینکونو د پرت 2 / پرت 3 ټوپولوژي پروتوکول به د بیا محاسبې او یوځای کیدو لامل نشي، ترڅو د کارونکي شبکې باندې د اغیزې کمولو لپارهبدلول.

۴

د ترافیکو بندول
کله چې امنیتي وسیله په ټرافیک کې غیرقانوني یا غیر معمولي سیشن اړیکې کشف کړي او اړتیا ولري چې په وخت سره یې بند کړي، وسیله کولی شي د پورته / ښکته ټرافیک کې هر ډول مشخص شوي پاکټونه ودروي.انلایند شبکې خدماتو خوندي عملیات ډاډمن کولو لپاره د ټوپل میچ کولو فلټر شرایطو پراساس لینک.

۵

د ترافیک هنداره
د انلاین لینک او انلاین امنیت وسیلې (لکه IPS، WAF) د ترافیک محافظت سربیره، د SPAN هر عکس شوی ترافیک د SPAN امنیت څارنې سیسټم (لکه IDS، APT) ته هم لیږدول کیدی شي، ترڅو د SPAN د ترافیک معلوماتو څارنې یا د ترافیک ازموینې او تصدیق د ځای پرځای کولو اړتیاوې پوره کړي.

۶

د ایس ایس ایل پراکسي
د SSL پراکسي فعالیت له لارې، اصلي کوډ شوی پاکټ ډیکریپټ کیږي او د انلاین امنیت محافظت سیسټم ته لیږل کیږي، او بیا ډیکریپټ شوی ډیټا بیرته راګرځول کیږي او بیرته اصلي لینک ته لیږل کیږي، ترڅو د کارونکي په اصلي لینک کې د کوډ شوي ډیټا لیږد اغیزه کولو پرته د انلاین امنیت محافظت سیسټم ته ډیکریپټ شوي ډیټا چمتو کړي، او د تحلیل سیسټم لخوا د کوډ شوي ډیټا څارنه او تحلیل احساس کړي.

۴.۲-د سپان ځای پرځای کول

۷

د شبکې ترافیک نقل کول
دا ملاتړ کويانلاین (سریال)د ځانګړو ترافیک ډولونو لپاره د ساتنې حالت په هر ډولانلاینلینک.Toد کارونکي لخوا مشخص شوي ټرافیک ډولونه پهانلاینلینک تهانلاین Sامنیتوسیلهد پروسس کولو لپاره، او پاتې ټرافیک مستقیم پرته له دې چې له لارې تیریږي لیږل کیږيانلاین Sامنیتوسیلهپه ورته وخت کې،itد روان حالت په اړه په ریښتیني وخت کې څارنه ترسره کويانلاین Sامنیتوسیله. کله چې د ټرافیک غیر معمولي پروسس حالت وموندل شي،itد شبکې خدماتو د دوام ډاډمن کولو لپاره به په اتوماتيک ډول د ټرافیک لیږد لارې څخه تیر شي.

۸

د شبکې ټرافیک ټولګه
اصلي ان پټ ټرافیک او مخکې پروسس شوی ټرافیک د 1 چینل سیګنال سره سم د N چینل سیګنال ته کاپي کیدی شي یا د GE، 10GE، 40G او 100G لاین سرعت فارورډینګ کې د N چینل سیګنال راټولولو وروسته د M چینل سیګنال ته کاپي کیدی شي، کوم چې په ورته وخت کې په شبکه کې د دوه څخه زیاتو ملټي پورټ اوریدونکي بای پاس وسیلو ځای په ځای کولو اړتیاوې په بشپړ ډول حل کوي.

۹

د معلوماتو ویش/لیږد
د راتلونکو میټډاټا په سمه توګه طبقه بندي کول او د کارونکي د مخکینیو مقرراتو سره سم مختلف ډیټا خدمات ډیری انٹرفیس محصولاتو ته رد یا لیږل.

۱۰

د پاکټ معلوماتو فلټر کول
د معلوماتو داخلولټرافیکپه سمه توګه طبقه بندي کیدی شي، او مختلف ډیټا خدمات کولی شي سپین لیست یا تور لیست قواعد وي، او ډیری انٹرفیس محصولات رد یا لیږل کیدی شي. دا د ایترنیټ ډول، vlan ټګ، IP پنځه-ټوپل، پر بنسټ د انعطاف وړ ترکیب ملاتړ کوي.ټي سي پيپیژندونکی، د پیکټ ځانګړتیاوې او نور عناصر د مختلفو شبکې امنیتي تجهیزاتو، پروتوکول تحلیل، د سیګنال تحلیل، او نورو ترافیکي څارنې د ځای پرځای کولو اړتیاو پوره کولو لپاره.

۳۵

د بار بیلانس
د اختیاري هش الګوریتم د بار توازن د L2-L4 د داخلي او بهرنۍ طبقې ځانګړتیاو سره سم ترسره کیدی شي ترڅو د ترلاسه شوي معلوماتو جریان د سیشن بشپړتیا ډاډمن کړي.اسپاند څارنې وسیله. کله چې د لینک حالت بدل شي، د آفلوډینګ پورټ ګروپ غړي کولی شي په انعطاف سره ووځي (لینک ښکته) یا یوځای شي (لینک پورته)، او د آفلوډینګ ګروپ کولی شي په اتوماتيک ډول ټرافیک بیا توزیع کړي ترڅو د پورټ د آوټ پټ ټرافیک متحرک بار توازن ډاډمن کړي.

د محصول توضیحات (۷)
د محصول توضیحات (8)
د محصول توضیحات (9)

VLAN ټګ شوی

VLAN بې نښه شوی

VLAN بدل شو

د یوې پاکټ په لومړیو ۱۲۸ بایټونو کې د هر ډول کلیدي ساحې سره سمون ملاتړ شوی. کارونکی کولی شي د آفسیټ ارزښت او د کلیدي ساحې اوږدوالی او مینځپانګه تنظیم کړي، او د کارونکي ترتیب سره سم د ترافیک محصول پالیسي وټاکي.

۱۵

د وخت مهر کول
ملاتړ شوی د NTP سرور سره همغږي کړئ ترڅو وخت سم کړئ او پیغام په پیکیټ کې د نسبي وخت ټګ په بڼه ولیکئ چې د چوکاټ په پای کې د وخت ټاپه نښه وي، د نانو ثانیو دقت سره.

۱۶

د تونل انکیپسولیشن سټریپینګ
د VxLAN، VLAN، GRE، GTP، MPLS، IPIP سرلیک ملاتړ شوی چې په اصلي ډیټا پاکټ کې لرې شوی او لیږل شوی محصول دی.

د wps_doc_20

د معلوماتو/پکټ ټوټې کول
دا ملاتړ کويد پاکټ ټوټهد پالیسۍ کچې ټرافیک ان پټ انٹرفیس او آوټ پټ انٹرفیس (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 بایټس اختیاري دي) پر بنسټ د اصلي معلوماتو راټولول، او د ټرافیک آوټ پټ پالیسي د کارونکي ترتیب سره سم پلي کیدی شي.

د wps_doc_22

د تونل کولو پروتوکول پیژندنه
ملاتړ شوی په اتوماتيک ډول د تونل کولو مختلف پروتوکولونه لکه GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP پیژني. د کارونکي ترتیب سره سم، د ټرافیک محصول ستراتیژي د تونل داخلي یا بهرنۍ طبقې سره سم پلي کیدی شي.

۱۹

د پاکټ لیږلو لومړیتوب
دا د راتلونکي بندر کې د خدماتو اهمیت سره سم د ډیټا پیکټونو د لومړیتوب تعریف ملاتړ کوي، او د لوړ لومړیتوب لرونکي پیکټونه په غوره توګه په محصول کې لیږل کیږي. وروسته له دې چې لوړ لومړیتوب لرونکي پیکټونه لیږل کیږي، نور منځني او ټیټ لومړیتوب لرونکي پیکټونه لیږل کیږي. د مهمو ډیټا پیکټونو د ورکیدو له امله د تحلیل سیسټم الارم څخه مخنیوی وکړئ.

۲۱

غیر معمولي خطرناکې
دا د حد ترتیب پراساس د ریښتیني وخت څارنې الارم او د انٹرفیس ترافیک رجحاناتو تاریخي الارم ریکارډونو ملاتړ کوي. دا د وسیلې هارډویر (cpu، حافظه، تودوخه، فین، بریښنا رسولو، او نور) روغتیا حالت پراساس د ریښتیني وخت څارنې الارمونو او تاریخي الارم ریکارډونو ملاتړ کوي.

۲۰

د انٹرفیس ګرم بیک اپ
دا د ان پټ انٹرفیس ۱+۱ لومړني/سټنډ بای ترتیب، د آوټ پټ انٹرفیس ۱+۱ لومړني/سټنډ بای ترتیب، او د بار توازن ګروپ N+۱ لومړني/سټنډ بای ترتیب ملاتړ کوي ترڅو د ان پټ څخه آوټ پټ ته د ټرافیک په پروسه کې لوړ اعتبار ترلاسه کړي.

۲۲

د ټرافیک مایکروبرسټ اندازه کول
دا کولی شي په ریښتیني وخت کې د ترافیک مایکرو برسټ د پیښې وخت، موده او د برسټ کچه کشف کړي، او د تاریخي اندازه کولو ریکارډ ساتل چمتو کړي، کوم چې د عملیاتو او ساتنې ستونزې حل کولو او د پیکټ ضایع کیدو کشف لپاره د اندازې وړ او مشاهده وړ وسیلې او اساس چمتو کوي.

۲۳

د انٹرفیس اورښت ساتنه
دا د هر ډول انٹرفیس د لینک پورته / ښکته oscillation پیښو کشف او محافظت ملاتړ کوي، ترڅو د انٹرفیسونو د بار بار لینک پورته / ښکته کیدو له امله د ان پټ او آوټ پټ ټرافیک له لاسه ورکولو څخه مخنیوی وشي، او د ټرافیک راټولولو او فارورډ کولو ثبات ښه شي.

۱۸

د تونل انکیپسولیشن محصول
دا د ERSPAN2، GRE، VXLAN، NVGRE ډوله تونل د راټول شوي ټرافیک او محصول د کیپسولیشن ملاتړ کوي ترڅو د راټول شوي ټرافیک د لرې تحلیل سیسټم ته د لیږد لپاره د غوښتنلیک اړتیاوې پوره کړي.

۲۴

د تونل پیکټ ختمول
دا د تونل پیغام پای ته رسولو فعالیت ملاتړ کوي. دا فعالیت د ټرافیک ان پټ پورټ کې د IP پتې/ماسک او MAC پتې تنظیم کولو ته اجازه ورکوي. دا د ټرافیک مستقیم لیږد فعالوي چې د کاروونکي شبکې کې د تونل انکیپسولیشن میتودونو لکه GRE، GTP، او VXLAN له لارې د وسیلې راټولولو بندر ته راټولولو ته اړتیا لري.

۶

د SPAN SSL کوډ کول
د اړونده SSL سند د ډیکریپشن د بارولو ملاتړ شوی. د ټاکل شوي ټرافیک لپاره د HTTPS کوډ شوي ډیټا د ډیکریپشن وروسته، دا به د اړتیا سره سم د شاته پای څارنې او تحلیل سیسټمونو ته واستول شي. د TLS1.0، TLS1.2 او SSL3.0 ملاتړ شوی.

۲۵

د معلوماتو/پکټ بې نقل کول
د پورټ پر بنسټ یا د پالیسۍ کچې احصایوي ګرینولریټي ملاتړ شوی ترڅو د ډیری راټولولو سرچینې ډیټا او د ورته ډیټا پیکټ تکرار په ټاکل شوي وخت کې پرتله کړي. کارونکي کولی شي مختلف پیکټ پیژندونکي غوره کړي (dst.ip، src.port، dst.port، tcp.seq، tcp.ack، dst.mac، src.mac، vlan.id)

۲۶

د نیټې طبقه بندي کول
د حساسو معلوماتو د ساتنې هدف ترلاسه کولو لپاره په خامو معلوماتو کې د هر کلیدي ساحې د ځای په ځای کولو لپاره د پالیسۍ پر بنسټ ګرینولریت ملاتړ شوی. د کارونکي ترتیب سره سم، د ټرافیک محصول پالیسي پلي کیدی شي.

۲۷

د APP پرت پروتوکول پیژندنه
دا د DNS/URL میچ کولو حالت پراساس د غوښتنلیک پرت پروتوکولونو پیژندنه، محصول او ردولو ملاتړ کوي. د DPI فیچر کتابتون د لږترلږه 1800 ډوله غوښتنلیک پروتوکول ځانګړتیاو (لکه آډیو او ویډیو، لوبه، فوري پیغام رسونې، ډیټابیس، بریښنالیک، P2P، او نور) پیژندلو، محصول او ردولو لپاره مدغم کیدی شي، او د DPI فیچر کتابتون لوړ او تازه کیدی شي. که چیرې ځانګړي اړتیاوې وي، ثانوي پراختیا هم ترسره کیدی شي.

۲۸

د پیکټ کارونکي لخوا تعریف شوی ډیکیپسولیشن
دا د ځان تعریف شوي پیکټ غیر کیپسولیشن فعالیت ملاتړ کوي، کوم چې کولی شي د پیکټ د لومړیو 128 بایټونو په هر موقعیت کې د کیپسولیشن ساحې او مینځپانګې لرې کړي او بهر یې کړي.

۲۹

د ترافیکو تنظیم کول
په ورته وخت کې، د ټرافیک شکل ورکولو ټیکنالوژي د آوټ پټ انٹرفیس کې کارول کیږي ترڅو د تحلیل وسیلې ته د معلوماتو جریان په اسانۍ سره تولید کړي، کوم چې په بنسټیز ډول د مایکرو برسټ له امله رامینځته شوي د پیکټ ضایع کیدو پدیده حل کوي او د تحلیل سیسټم کې د ټرافیک له لاسه ورکولو له امله رامینځته شوي غیر معمولي الارم څخه مخنیوی کوي.

۳۰

د پاکټ د کلیدي کلمې سمون
وروسته له دې چې د پیکټ د پیلوډ برخې کې د هر ډول ساحې مینځپانګه سره سمون ومومي او ووهل شي، اړونده پیکټ یا د سیشن جریان فارورډ کیږي او د ځانګړي ټرافیک ډیټا د پروسس کولو دمخه اړتیاو پوره کولو لپاره بهر ته لیږدول کیږي یا رد کیږي.

۳۱

د تونل انکیپسولیشن سټریپینګ
دا د VXLAN، MPLS، GRE، SRV6، FABRICPATCH، GENEVE او نورو پیکټ سرلیکونو د اصلي ډیټا پیکټ کې د پټولو وروسته د محصول ملاتړ کوي.

۳۲

د اوږدې مودې اتصال بارول
د کارونکي اړتیاو سره سم، د هر سیشن جریان د لیږدول شوي بایټونو شمیر او د لیږدول شوي پیکټونو شمیر سره سم لیږدول کیدی شي او تولید کیدی شي، او وروسته د سیشن جریان له مینځه وړل کیدی شي، ترڅو په ځینو ځانګړو سناریوګانو کې د شاته پای تحلیل سیسټم اړتیاوې پوره کړي، کوم چې یوازې د سیشن جریان د ترافیک یوه برخه ترلاسه کولو، د ترافیک تحلیل فشار کمولو او د تحلیل سیسټم موثریت ښه کولو ته اړتیا لري.

۳۳

د ترافیک احصایوي تحلیل
دا د هر ان پټ انٹرفیس ټرافیک د اجزاو احصایې ملاتړ کوي، او کولی شي د ټرافیک رجحان اندازه، د ټرافیک اندازه/تناسب د IP پتې TOPN، د ټرافیک اندازه/تناسب د غوښتنلیک پروتوکول کټګورۍ TOPN، د ټرافیک اندازه/تناسب د غوښتنلیک پروتوکول نوم TOPN او د ټرافیک سیشن معلومات په ریښتیني وخت کې د چارټونو په بڼه ښکاره کړي، او محلي فایلونو ته د احصایوي پایلو صادرول چمتو کوي. پدې توګه، کاروونکي کولی شي د هر راټول شوي ټرافیک جوړښت جوړښت په ډیر روښانه توګه درک کړي، او د ټرافیک ستراتیژیو دودیز کولو او د سوداګرۍ اړتیاو بدلولو لپاره ترټولو مستقیم ډیټا ملاتړ اساس چمتو کړي.

۳۴

د ترافیک لید - د معلوماتو اساسي تحلیل
د ټرافیک د لیدلو د کشف د فعالیت د بنسټیز تحلیل ماډل کولی شي د نیول شوي هدف ټرافیک ډیټا لومړني معلومات وښيي، لکه د پیکټ شمیره، یونیکاسټ/ملټي کاسټ/براډکاسټ پیکټ ویش، د سیشن اتصال شمیره، د پیکټ پروتوکول ویش، او د نیول شوي ټرافیک اندازه.

۳۴

د ترافیک لید - د DPI ژور تحلیل
د ټرافیک لید کشف کولو فعالیت د DPI ژور تحلیل ماډل کولی شي د نیول شوي هدف ټرافیک ډیټا ژور تحلیل له څو لیدونو څخه ترسره کړي، او مفصل احصایې د ګرافونو او جدولونو په بڼه وړاندې کړي.

۳۴

د ترافیک لید - د ترافیک تناسب تحلیل
● د ټرانسپورټ پرت پروتوکول تناسب تحلیل: لکه TCP، UDP، ICMP، IGMP، ARP او نور د پیکټ تناسب او د ټرافیک احصایې او د پای چارټ ښودنه
● د IP ټرافیک تناسب تحلیل: لکه د مختلفو IP پتو لخوا رامینځته شوي ټرافیک احصایې، د IP پر بنسټ ټرافیک درجه بندي TOP N او د بار چارټ ښودنه
● د DPI غوښتنلیک تناسب تحلیل: لکه HTTP، QQ، FTP او نور غوښتنلیک پروتوکولونه، د بایټونو شمیر، د اړیکو ټرافیک احصایوي ویش او د پای چارټ ښودنه

۳۴

د ترافیک لید - د ترافیک مهال ویش تحلیل
د مختلفو فلټر کولو شرایطو سره سم، لکه IP، پورټ، د ټرانسپورټ پرت پروتوکول، د غوښتنلیک پرت پروتوکول او نور مشخص شوي مینځپانګې، د اوسني هدف نیول ټرافیک ډیټا د نمونې اخیستلو وخت پراساس تحلیل او وړاندې کیدی شي، او د ټرافیک اندازه او رجحان د وخت سلائیڈر او احصایوي ګرانولریت سکیلینګ حرکت کولو سره پوښتنه کیدی شي، او دقت تر 1 ملی ثانیې پورې رسیدلی شي.

۳۴

د ترافیک لید - د جریان جدول تحلیل
د مختلفو فلټر شرایطو سره سم، لکه د جریان ID، IP، پورټ، د ټرانسپورټ پرت پروتوکول، د غوښتنلیک پرت پروتوکول او نور مشخص شوي مینځپانګې، د اوسني هدف نیول شوي ټرافیک ډیټا د سیشن فلو حالت پراساس تحلیل او شمیرل کیدی شي، دا د سیشن فلو معلوماتو تفصيلي پریزنټیشن دی، پشمول د هر جریان پنځه ټپل معلومات، د بار وړلو غوښتنلیک ډول، د پیکټ لیږد شمیره او بایټس، او اړونده ډیټا جریان. او د پورته معلوماتو پراساس درجه بندي ښودنه لري. د دې معلوماتو پراساس، کاروونکي کولی شي په اسانۍ سره د ټرافیک ډولونه غوره کړي چې دوی یې پاملرنه کوي، کوم چې کاروونکو ته د ټرافیک فارورډینګ پالیسیو جوړولو لپاره ترټولو مستقیم اساس چمتو کوي.

۳۴

د ترافیک لید - د پیکټ تحلیل
د مختلفو فلټر کولو معیارونو پراساس، لکه د پیکټ ID، IP، پورټ، د ټرانسپورټ پرت پروتوکول، د غوښتنلیک پرت پروتوکول او نور مشخص شوي مینځپانګې، نیول شوي هدف ټرافیک ډیټا د هر پیکټ کچې تحلیل پریزنټیشن سره چمتو کیدی شي، په شمول د:
● د پاکټونو د راټولولو د وخت ټاپه تحلیل
● د کلیدي پیکټ معلوماتو تحلیل، لکه sip، dip، smac، dmac، پروتوکول، بیرغ، TTL، د پیغام اوږدوالی، مهم پیښې
● د پیکټ د لیږد لارې تحلیل او د حرکت ښودنه، لکه: د لیږلو وختونه، د لیږلو ځنډ، د لیږلو ډول (روټینګ، سویچینګ، فایر وال، د بار توازن، NAT)
● د پیکټ معلوماتو لنډیز او تفصيلي جوړښت ښودنه
● د تکرار شویو پاکټونو د راټولولو د شمیر تحلیل

۳۴

د ترافیک لید - دقیق غلطی تحلیل
د ټرافیک لید لید کشف کولو فعالیت د غلطیو تحلیل ماډل کولی شي د نیول شوي هدف ټرافیک ډیټا لپاره مختلف بصري غلطیو تحلیل موقعیت چمتو کړي، په شمول د:
● غیر معمولي کتنه، لکه: د شبکې خدماتو تحلیل پایلې، د غیر معمولي پیښو تحلیل پایلې، د چلند تحلیل پر بنسټ د شبکې پروسه (لکه د روټینګ وسیلو شمیر، NAT وسایل، د اور وژنې وسایل، د بار توازن وسایل چې د پیکټ لیږد لخوا تیریږي)
● د جریان جدول په کچه د ناکامۍ تحلیل، لکه د غیر معمولي پیښو ډولونه (پیوستون رد شوی / پیوستون غیر ځواب ورکوونکی / پیوستون د معلوماتو لیږد نه دی / پیوستون نیم خلاص / د ناستې لاره د لاسرسي وړ نه ده، او داسې نور)، ● د پیکټ کچې د ناکامۍ تحلیل، لکه: د غیر معمولي پیښې ډول (پیکټ چیکسم تېروتنه / TTL 0 / د لاسرسي وړ نه ده تېروتنه / FCS چیکسم تېروتنه، او داسې نور)، د غیر معمولي معلوماتو تفصيلي توضیحات، او د اړوندو معلوماتو جریان توضیحات.
● د امنیتي نیمګړتیاوو تحلیل، لکه: د غیر معمولي پیښو ډول (DDOS برید/د اور دیوال بندول/ARP برید/UDP سیلاب/SYN سیلاب، او نور)، د غیر معمولي معلوماتو تفصيلي توضیحات، او د اړوندو معلوماتو جریان توضیحات.
● د شبکې د غلطیو تحلیل، لکه: د غیر معمولي پیښو ډول (د سویچنګ لوپ/روټینګ لوپ/د لاسرسي وړ لاره/د لینک مداخله، او نور)، د غیر معمولي معلوماتو تفصيلي توضیحات، او د اړوند معلوماتو جریان توضیحات.

۵-د مای لینکینګ ™ شبکې پیکټ بروکر او د انلاین بای پاس سویچ مشخصات

ML- این پي بي-M۲۰۰۰ د مای لینکینګ ™ شبکې پیکټ بروکر او انلاین بای پاس سویچ

کاري مشخصات

د شبکې انٹرفیس

د ماډل سلاټ

۴ بای پاس یا مانیټر ماډل سلاټونه

د انلاین لینکونو شمیر

تر ۱۶ پورې ۱G/۱۰G آپټیکل لینکونو یا ۸ ۴۰G/۱۰۰G آپټیکل لینکونو لپاره محافظت ملاتړ کوي.

د څارنې انٹرفیس څارنه

د اعظمي حد 64*1G/10GE څارنې انٹرفیسونو یا 16*40G/100G څارنې انٹرفیسونو ملاتړ کوي.

د بینډ څخه بهر د مدیریت انٹرفیس

۱*۱۰/۱۰۰/۱۰۰۰M ایترنیټ پورټ؛

د ځای پرځای کولو حالت

انلاین ځای پرځای کول

ملاتړ

د SPAN ځای پرځای کول

ملاتړ

د سیسټم دندې

د انلاین ځای پرځای کولو حالت

د ځانګړي جریان د نښلولو ساتنه

ملاتړ

د ټول جریان لړۍ ساتنه

ملاتړ

د بار توازن

ملاتړ

د زړه ضربان کشف کول

ملاتړ

د بای پاس سویچنګ

ملاتړ

د ترافیکو بندول

ملاتړ

د ترافیک عکس العمل

ملاتړ

د ایس ایس ایل پراکسي

ملاتړ

د SPAN د ځای پرځای کولو حالت

د ټرافیک اساسي پروسس کول

د ټرافیک نقل/ټولګه/توزیع

ملاتړ

د بار توازن

ملاتړ

د IP/پروتوکول/پورټ 5-ټوپل پیژندونکي پر بنسټ د ترافیک فلټر کول

ملاتړ

د VLAN ټګ کول/تعدیل/حذف کول

ملاتړ

د وخت ټاکل

ملاتړ

د تونل انکیپسولیشن سټریپینګ

ملاتړ

د معلوماتو ټوټه کول

ملاتړ

د تونل کولو پروتوکول پیژندنه

ملاتړ

د پاکټ لیږلو لومړیتوب

ملاتړ

غیر معمولي خبرداری

ملاتړ

د انٹرفیس ګرم سټینډ بای

ملاتړ

د مایکرو برسټ اندازه کول

ملاتړ

د انٹرفیس د څپو ساتنه

ملاتړ

د تونل انکیپسولیشن محصول

ملاتړ

د تونل پیکټ ختمول

ملاتړ

د ترافیک پرمختللی پروسس کول

د SSL کوډ کول بای پاس کړئ

ملاتړ

د معلوماتو نقل کول

ملاتړ

د معلوماتو ماسک کول

ملاتړ

د غوښتنلیک طبقې پروتوکول پیژندنه

ملاتړ

دودیز ډیکیپسولیشن

ملاتړ

د جریان شکل ورکول

ملاتړ

د کلیدي کلمو سمون

ملاتړ

د تونل انکیپسولیشن سټریپینګ

ملاتړ

د اوږدې مودې اړیکې خلاصول

ملاتړ

د جریان برخې مشاهده

ملاتړ

تشخیص او څارنه

په ریښتیني وخت کې څارنه

ملاتړ

د تاریخي ترافیک پوښتنه

ملاتړ

د ترافیک نیول

ملاتړ

د ترافیک لید کشف کول

بنسټیز تحلیل

د لومړني معلوماتو لکه د پیکټ شمیره، د پیکټ ډول ویش، د سیشن اتصال شمیره، او د پیکټ پروتوکول ویش پراساس د لنډیز احصایوي ښودنې ملاتړ کوي.

د DPI ژور تحلیل

دا د ټرانسپورټ پرت پروتوکولونو تناسب، د یونیکاسټ، براډکاسټ او ملټي کاسټ تناسب، د IP ټرافیک تناسب، او د DPI غوښتنلیکونو تناسب تحلیل ملاتړ کوي. دا د نمونې اخیستلو وخت او د معلوماتو حجم پراساس د معلوماتو مینځپانګې تحلیل او وړاندې کولو ملاتړ کوي. دا د سیشن جریانونو پراساس د معلوماتو تحلیل او احصایې ملاتړ کوي.

د غلطۍ دقیق تحلیل

د مختلفو لیدونو څخه د ټرافیک ډیټا په کارولو سره د غلطیو تحلیل او ځایی کولو ملاتړ کوي، پشمول د: د پیکټ لیږد چلند تحلیل، د ډیټا سټریم کچې غلطیو تحلیل، د ډیټا پیکټ کچې غلطیو تحلیل، د امنیت پورې اړوند غلطیو تحلیل، او د شبکې پورې اړوند غلطیو تحلیل.

د پروسس کولو ظرفیت

۲.۴ ټېر بایټس

اداره کول

د کنسول شبکې مدیریت

ملاتړ

د IP/WEB شبکې مدیریت

ملاتړ

د SNMP شبکې مدیریت

ملاتړ

د ټیلنیټ/ایس ایس ایچ شبکې مدیریت

ملاتړ

د SYSLOG پروتوکول

ملاتړ

د RADIUS یا TADACS+ مرکزي شوي واک تصدیق

ملاتړ

د کارونکي تصدیق کولو فعالیت

د کارن نوم او پټنوم تصدیق

برقي

د بریښنا رسولو ولتاژ ټاکل شوی

AC-220V/DC-48V [اختیاري]

د بریښنا درجه بندي فریکونسي

د AC-50HZ

د ان پټ جریان درجه بندي شوی

AC-3A / DC-10A

درجه بندي شوی فعالیتي ځواک

اعظمي حد ۳۰۰ واټ

چاپیریال

د عملیاتي تودوخې درجه

0-50

د ذخیره کولو تودوخه

-۲۰-۷۰ ℃

د عملیاتي رطوبت

۱۰٪-۹۵٪، غیر متمرکز

د کارونکي ترتیب

د کنسول ترتیب

RS232 انٹرفیس، 115200، 8، N، 1

د پټنوم تصدیق

Sملاتړ

د ریک اندازه

د ریک ځای (U)

2U 444 ملي متره * 88 ملي متره * 670 ملي متره

 

۶-د مای لینکینګ ™ شبکې پیکټ بروکر او د انلاین بای پاس سویچ غوښتنلیک

۶.1دRدانلاین ایسامنیتEوسایل (IPS / FW)

لاندې یو ځانګړی IPS (د مداخلې مخنیوي سیسټم) دی، د FW (فایر وال) د ځای پرځای کولو حالت، IPS / FW د امنیت چکونو پلي کولو له لارې د ترافیک ترمنځ د شبکې تجهیزاتو (روټرونو، سویچونو، او نورو) ته په لړۍ کې ځای پرځای کیږي، د اړونده امنیتي پالیسۍ سره سم د اړونده ترافیک خوشې کول یا بندول ټاکلو لپاره، د امنیتي دفاع اغیز ترلاسه کولو لپاره.

۳۶

لاندې یو ځانګړی IPS (د مداخلې مخنیوي سیسټم) دی، د FW (فایر وال) د ځای پرځای کولو حالت، IPS / FW د امنیت چکونو پلي کولو له لارې د ترافیک ترمنځ د شبکې تجهیزاتو (روټرونو، سویچونو، او نورو) ته په لړۍ کې ځای پرځای کیږي، د اړونده امنیتي پالیسۍ سره سم د اړونده ترافیک خوشې کول یا بندول ټاکلو لپاره، د امنیتي دفاع اغیز ترلاسه کولو لپاره.

۶.۲ د انلاین لینک لړۍ تجهیزاتو ساتنه

د انلاین امنیت د ترافیک ساتنه

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ د شبکې وسیلو (روټرونو، سویچونو، او نورو) ترمنځ په لړۍ کې ځای پر ځای شوی، او د شبکې وسیلو ترمنځ د معلوماتو جریان نور مستقیم IPS / FW ته نه ځي، "سمارټ انلاین بای پاس سویچ" IPS / FW ته، کله چې IPS / FW د ډیر بار، کریش، سافټویر تازه معلوماتو، پالیسۍ تازه معلوماتو او د ناکامۍ نورو شرایطو له امله وي، "سمارټ انلاین بای پاس سویچ" د هوښیار زړه ضربان پیغام کشف کولو له لارې د وخت سره کشف فعالیت کوي، او پدې توګه د غلط وسیله پریښودل، پرته له دې چې د شبکې اساس مداخله وکړي، د شبکې چټک تجهیزات مستقیم وصل شوي ترڅو د عادي مخابراتي شبکې ساتنه وکړي؛ کله چې د IPS / FW ناکامي بیا رغونه، مګر د هوښیار زړه ضربان پیکټونو له لارې هم د فعالیت د وخت سره کشف کشف، د تصدۍ شبکې امنیت چکونو امنیت بیرته راوستلو لپاره اصلي لینک.

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ د زړه ضربان د پیغام کشف کولو لپاره یو پیاوړی هوښیار فعالیت لري، کارونکی کولی شي د زړه ضربان وقفه او د بیا هڅو اعظمي شمیر تنظیم کړي، د روغتیا ازموینې لپاره په IPS / FW کې د دودیز زړه ضربان پیغام له لارې، لکه د زړه ضربان چیک پیغام د IPS / FW اپ سټریم / ډریم سټریم پورټ ته واستوئ، او بیا د IPS / FW اپ سټریم / ډریم سټریم پورټ څخه ترلاسه کړئ، او قضاوت وکړئ چې ایا IPS / FW د زړه ضربان پیغام لیږلو او ترلاسه کولو سره په نورمال ډول کار کوي.

۶.3 "SpecFlow" د پالیسۍ جریان انلاینامنیتد لړۍ ساتنه

د ترافیک انلاین ځانګړی محافظت

کله چې د امنیت شبکې وسیله یوازې د لړۍ امنیت ساتنې ځانګړي ترافیک سره معامله کولو ته اړتیا ولري، د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ ټرافیک د هر پروسس کولو فعالیت له لارې، د انلاین امنیت وسیلې سره وصل کولو لپاره د ټرافیک سکرینینګ پالیسۍ له لارې "اندیښمن" ټرافیک مستقیم د شبکې لینک ته لیږل کیږي، او "اندیښمن ټرافیک برخه" د خوندیتوب چکونو ترسره کولو لپاره د انلاین خوندیتوب وسیلې ته کشش لري. دا به نه یوازې د خوندیتوب وسیلې د خوندیتوب کشف فعالیت عادي غوښتنلیک وساتي، بلکه د فشار سره د مقابلې لپاره د خوندیتوب تجهیزاتو غیر موثر جریان به هم کم کړي؛ په ورته وخت کې، "سمارټ انلاین بای پاس سویچ" کولی شي په ریښتیني وخت کې د خوندیتوب وسیلې کاري حالت کشف کړي. د خوندیتوب وسیله په غیر معمولي ډول کار کوي د ډیټا ترافیک مستقیم له پامه غورځوي ترڅو د شبکې خدماتو ګډوډیدو مخه ونیسي.

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ کولی شي د L2-L4 پرت سرلیک پیژندونکي پراساس ترافیک وپیژني، لکه د VLAN ټګ، سرچینه / منزل MAC پته، سرچینه IP پته، د IP پیکټ ډول، د ټرانسپورټ پرت پروتوکول پورټ، د پروتوکول سرلیک کیلي ټګ، او داسې نور. د مطابقت وړ شرایطو مختلف انعطاف منونکي ترکیب کولی شي په انعطاف منونکي ډول تعریف شي ترڅو ځانګړي ترافیک ډولونه تعریف کړي چې د یو ځانګړي امنیتي وسیلې لپاره علاقه لري او د ځانګړي امنیتي پلټنې وسیلو (RDP، SSH، ډیټابیس پلټنې، او نور) ځای پرځای کولو لپاره په پراخه کچه کارول کیدی شي.

۶Lد اوډ متوازنانلاین امنیتد لړۍ ساتنه

د بار متوازن انلاین امنیت لړۍ محافظت

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ د شبکې وسیلو (روټرونو، سویچونو، او نورو) ترمنځ په لړۍ کې ځای پر ځای شوی دی. کله چې د یو واحد IPS / FW پروسس کولو فعالیت د شبکې لینک پیک ټرافیک سره د مقابلې لپاره کافي نه وي، د محافظ د ټرافیک بار توازن فعالیت، د ډیری IPS / FW کلستر پروسس کولو شبکې لینک ټرافیک "بنډلینګ"، کولی شي په مؤثره توګه د واحد IPS / FW پروسس کولو فشار کم کړي، د پروسس کولو ټول فعالیت ښه کړي ترڅو د ځای پر ځای کولو چاپیریال لوړ بینډ ویت پوره کړي.

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ د ځواکمن بار توازن فعالیت لري، د چوکاټ VLAN ټګ، MAC معلوماتو، IP معلوماتو، پورټ شمیره، پروتوکول او نورو معلوماتو سره سم د ټرافیک د هاش بار توازن ویش ډاډ ترلاسه کولو لپاره چې هر IPS / FW د معلوماتو جریان ترلاسه کوي د سیشن بشپړتیا.

۶څو لړۍانلاین تجهیزات FټیټTغبرګونPروټیکشن(بدلونفزیکيد سریال اړیکهمنطقيموازي اړیکه)

په ځینو مهمو لینکونو کې (لکه د انټرنیټ سایټونه، د سرور ساحې تبادلې لینک) موقعیت اکثرا د امنیتي ځانګړتیاو اړتیاو او د ډیری ان لاین امنیتي ازموینې تجهیزاتو (لکه فایر وال، د DDOS ضد برید تجهیزات، د ویب غوښتنلیک فایر وال، د مداخلې مخنیوي تجهیزات، او نور) ځای پرځای کولو له امله وي، د لینک په لړۍ کې په ورته وخت کې د ډیری امنیتي کشف تجهیزاتو د ناکامۍ د یوې نقطې لینک زیاتولو لپاره، د شبکې ټولیز اعتبار کموي. او په پورته ذکر شوي امنیتي تجهیزاتو آنلاین ځای پرځای کولو کې، د تجهیزاتو لوړول، د تجهیزاتو ځای په ځای کول او نور عملیات، به د شبکې د اوږدې مودې لپاره د خدماتو خنډ او د لویې پروژې د قطع کولو عمل لامل شي ترڅو د داسې پروژو بریالي پلي کول بشپړ شي.

د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ په یو متحد ډول ځای پرځای کولو سره، د ډیری امنیتي وسیلو د ځای پرځای کولو حالت چې په ورته لینک کې په لړۍ کې وصل دي د "فزیکي سریال اتصال حالت" څخه "فزیکي موازي اتصال مګر منطقي سریال اتصال حالت" ته بدلیدلی شي. دا په مؤثره توګه د سریال لینک کې د ناکامۍ د واحد نقطې سرچینې کموي او د لینک اعتبار ښه کوي. په ورته وخت کې، Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ کولی شي د غوښتنې سره سم د لینک ترافیک لارښوونه وکړي، د اصلي سریال اتصال حالت په څیر ورته ترافیک امنیت پروسس کولو اغیز ترلاسه کړي.

د لړۍ د ځای پرځای کولو ډیاګرام کې په ورته وخت کې له یو څخه ډیر انلاین امنیتي وسایل:

۳۷

د مای لینکینګ ™ شبکې پیکټ بروکر او د انلاین بای پاس سویچ د ځای پرځای کولو ډیاګرام:

(فزیکي سریال اتصال منطقي موازي اتصال ته بدل کړئ)

د انلاین بای پاس امنیتي ځای پرځای کول

۶پر بنسټDد انیمیک پالیسيTرافیک انلاینSامنیتDایستلPروټیکشن

د مای لینکینګ ™ شبکې پیکټ بروکر او انلاین بای پاس سویچ، د غوښتنلیک یو بل پرمختللی سناریو د ترافیک کشش امنیت کشف محافظت غوښتنلیکونو متحرک پالیسۍ پراساس دی، د لارې ځای پرځای کول لکه څنګه چې لاندې ښودل شوي:

د ترافیک انلاین امنیت کشف ساتنې متحرک پالیسي

د "DDoS ضد برید محافظت او کشف" امنیتي ازموینې تجهیزات واخلئ، د مثال په توګه، د "سمارټ بای پاس سویچ" د مخکینۍ پای ځای پرځای کولو له لارې او بیا د DDOS ضد محافظت تجهیزاتو سره وصل شوي، په معمول "سمارټ بای پاس سویچ" کې د ټرافیک تار سرعت فارورډینګ بشپړ مقدار ته په ورته وخت کې د "DDOS ضد برید محافظت وسیلې" ته د جریان عکس محصول، یوځل چې د برید وروسته د سرور IP (یا IP شبکې برخې) لپاره کشف شي، "د DDOS ضد برید محافظت وسیله" به د هدف ټرافیک جریان میچ کولو قواعد رامینځته کړي او د متحرک پالیسۍ تحویلي انٹرفیس له لارې یې "سمارټ بای پاس سویچ" ته واستوي. "بای پاس سویچ" کولی شي د متحرک پالیسۍ قواعدو قواعدو حوض ترلاسه کولو وروسته "د ټرافیک کشش متحرک" تازه کړي او سمدلاسه "قاعده د برید سرور ټرافیک "کشش د پروسس کولو لپاره" د DDoS ضد برید محافظت او کشف تجهیزاتو ته ووهي، ترڅو د برید جریان وروسته اغیزمن شي او بیا په شبکه کې بیا انجیکشن شي.

د "سمارټ بای پاس سویچ" پر بنسټ د غوښتنلیک سکیم د دودیز BGP روټ انجیکشن یا نورو ټرافیک کرشن سکیم په پرتله پلي کول اسانه دي، او چاپیریال په شبکه لږ تکیه کوي او اعتبار یې لوړ دی.

"سمارټ بای پاس سویچ" د متحرک پالیسۍ امنیت کشف محافظت ملاتړ لپاره لاندې ځانګړتیاوې لري:

۱. "سمارټ بای پاس سویچ" د WEBSERIVCE انٹرفیس پراساس د مقرراتو څخه بهر چمتو کولو لپاره، د دریمې ډلې امنیتي وسیلو سره اسانه ادغام.

2. "سمارټ بای پاس سویچ" د هارډویر خالص ASIC چپ پر بنسټ والړ دی چې د سویچ فارورډینګ بندولو پرته تر 100Gbps پورې د تار سرعت پیکټونو ته لیږدوي، او "د ټرافیک ټریشن متحرک قواعد کتابتون" پرته له دې چې شمیر یې وي.

۳. د "سمارټ بای پاس سویچ" جوړ شوی مسلکي بای پاس فعالیت، حتی که محافظ پخپله ناکام شي، کولی شي سمدلاسه اصلي سریال لینک هم بای پاس کړي، د عادي اړیکو اصلي لینک اغیزه نه کوي.

۶.۷د انلاین سریال ترافیک عکس العملد بهر څخه د امنیت لپاره (انلاین + سپان)

د مای لینکینګ ™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ معمولا د پیرودونکي د معلوماتي ټکنالوژۍ شبکې یا کلاوډ پلیټ فارم شبکې کې ځای په ځای کیږي ترڅو د WAF/IPS وسیلو او اصلي لینک لپاره انلاین محافظت چمتو کړي. کاروونکي ممکن د بای پاس څارنې وسیلو ازموینې، تایید یا ځای په ځای کولو لپاره اضافي اړتیاوې هم ولري، چې پدې لینک کې د ترافیک معلوماتو ترلاسه کولو ته اړتیا لري.

له همدې امله، د Mylinking™ شبکې پیکټ بروکر او انلاین بای پاس سویچ د ټرافیک عکس العمل فعالیت په کارولو سره، د انلاین سیریل لینک ټرافیک د مانیټر پورټ څخه منعکس کیدی شي، لکه څنګه چې په لاندې شکل کې ښودل شوي:

د انلاین پلس سپان اپلیکیشن

لاندې ډیاګرام د انلاین لینک ترافیک او سویچ عکس شوي پورټ ترافیک د پراخ شوي غوښتنلیک سناریو ښیې. دا د انلاین لینک ترافیک محافظت ته اجازه ورکوي پرته لدې چې د سویچ عکس شوي پورټ ترافیک لخوا اغیزمن شي. د IDS تحلیل سیسټم کولی شي په ورته وخت کې د انلاین لینک ترافیک او سویچ عکس شوي پورټ ترافیک دواړه ترلاسه کړي. د ځای پرځای کولو میتود په لاندې ډیاګرام کې ښودل شوی:

انلاین پلس سپان اپلیکېشن-۱

۶.۸د معلوماتو/پکټ بې نقل کولغوښتنلیک

د معلوماتو پاکټ نقل کول

لکه څنګه چې پورته د غوښتنلیک د ځای پرځای کولو جوړښت کې ښودل شوي، د ټول لینک په اوږدو کې د اصلي معلوماتو راټولولو بشپړتیا ډاډمن کولو لپاره، ځینې ورته ډیټا پیکټونه ممکن په یوه لاره کې څو ځله راټول شي. دا د بیک انډ سیسټم کې د غلط الارمونو او بیا لیږدونو زیاتوالي لامل کیږي، د تحلیل سیسټم د فعالیت سر ته زیاتوالی او د تحلیل دقت او اغیزمنتوب اغیزه کوي. د حل پراساس، لومړی، د ډیټا پیکټونه نقل کړئ کوم چې په مختلفو نیول شوي نوډونو کې نقل شوي دي. یوازې یو ډیټا پیکیټ د بیک انډ NPM شبکې فعالیت تحلیل سیسټم او د APM غوښتنلیک فعالیت تحلیل سیسټم ته لیږل کیږي، په دې توګه د تحلیل سیسټم فعالیت خوندي کوي او د تحلیل موثریت او دقت ښه کوي.

۶.۹د معلوماتو د/ پاکټد VLAN ټګاننګغوښتنلیک

د معلوماتو پاکټ ټګ کول

په پورته ډیاګرام کې ښودل شوي د شبکې چاپیریال کې، حل د مختلفو شبکې وسیلو او لینک نوډونو څخه د لیبل خام ډیټا ټګ کولو لپاره کارول کیږي. کله چې په شبکه کې غیر معمولي ترافیک یا ډیټا پیکټونه رامینځته شي، د بیک انډ تحلیل تجهیزات کولی شي د ډیټا لیبلونو پراساس بیرته تعقیبولو سره د غیر معمولي ډیټا سرچینه په چټکۍ او دقیق ډول ومومي.

۶.۱۰ د شبکې ترافیکمتحد مهالویشغوښتنلیک

د ترافیکو متحد مهالویش

په پورته ډیاګرام کې ښودل شوي د شبکې چاپیریال کې، ډیری 10GE، 25GE، 40GE او 100GE سرچینې لینک ډیټا په بشپړ ډول د Mylinking™ شبکې پیکټ بروکر پلس انلاین بای پاس سویچ کې د آپټیکل سپلیټینګ یا پورټ عکس په کارولو سره داخلیږي. بیا، فلټر کول او د ترافیک ویش د مختلف خدماتو ډیټا ټرافیک مختلف بیک انډ آوټ-آف-بینډ شبکې څارنې او امنیت سیسټم وسیلو ته د محصول کولو لپاره کارول کیږي. کله چې د شبکې پیکټ بې نظمۍ یا غیر معمولي ترافیک بدلونونه لاسي مداخلې ته اړتیا ولري، د اصلي ډیټا پیکټونو ریښتیني وخت نیول او تحلیل سمدلاسه ترسره کیدی شي ترڅو کاروونکو سره مرسته وکړي چې ژر تر ژره تحلیل او نیمګړتیا ومومي.

۶.۱۱شبکهد ټرافیک معلوماتو لید تحلیلغوښتنلیک

د شبکې ټرافیک ډیټا لید تحلیل

دا کولی شي هر ډول کشف شوي او نیول شوي معلومات په څو اړخیزه او څو اړخیزه ډول د کاروونکي دوستانه ګرافیک او متن متقابل انٹرفیس له لارې وړاندې کړي، پشمول د ټرافیک جوړښت جوړښت، د غوښتنلیک پروتوکول ویش، د ټولو شبکې نوډونو ټرافیک ویش، د معلوماتو لیږد لاره، غیر معمولي پیښې کشف، د شبکې عنصر / لینک نیمګړتیاو دقیق موقعیت، د پیغام تعامل حالت، د ټرافیک پراختیا رجحان او د څارنې او تحلیل لپاره نور اړخونه، ترڅو د تصدۍ شبکو لپاره یو جامع، لیدل کیدونکی او کنټرول وړ ټولیز معلومات راټولولو او امنیت پلیټ فارم رامینځته کړي.


  • مخکینی:
  • بل:

  • خپل پیغام دلته ولیکئ او موږ ته یې واستوئ