د مای لینکینګ ML-NPB-5690 1.8Tbps لوړ کثافت شبکې پیکټ بروکر کشف کړئ، چې د هایپر سکیل ډیټا مرکزونو لپاره جوړ شوی، د 100G شبکې څارنه، د پای څخه تر پایه د شبکې لید، او د تصدۍ درجې سایبر امنیت ترافیک پروسس کول.
په تیرو پنځو کلونو کې د نړیوالو تصدیو او هایپر سکیل ډیټا سینټر جوړښتونو بې ساري بدلون موندلی دی. د کلاوډ مهاجرت، مایکرو خدماتو، AI کمپیوټري، 5G بیک هال، او د کوډ شوي سوداګرۍ لوی ټرافیک لخوا پرمخ وړل شوي، د شبکې بینډ ویت غوښتنې له 10GE/25GE څخه هر ځای 40GE او 100GE اپ لینکونو ته لوړې شوې، چې د معلوماتي ټکنالوژۍ او امنیتي ټیمونو لپاره یو لوی ړوند ځای رامینځته کړی: د ختیځ-لویدیځ او شمال-جنوب ډیټا جریان کې د بشپړ، بې ضرره شبکې لید نشتوالی.
د سایبر امنیت عملیاتو مرکزونو (SOCs)، د شبکې څارنې ټیمونو، او د معلوماتو مرکز مدیرانو لپاره، جزوي لید د نه کم شوي خطر سره مساوي دی. دودیز SPAN پورټ عکس العمل، د شبکې یوازینۍ نلونه، او د ټرافیک اساسي ویشونکي د عصري 100G شبکو د ستونزو اصلي ټکو ته رسیدګي کې پاتې راغلي: نقل شوي پیکټونه د IDS/NDR وسیلو څخه ډیریږي، د تونل نه فلټر شوي ټرافیک چې د اړخ حرکت ګواښونه پټوي، د بشپړ پیکټ پایلوډونه چې د ذخیره کولو مصرف کوي، د نښه شوي لوړ سرعت جریان چې دقیق وخت سټمپونه نلري، او د ویشل شوي سویچنګ، روټینګ، او BRAS نوډونو کې ټوټه شوي ټرافیک راټولول. د یو متحد شبکې پیکټ بروکر پرته چې ټول ټرافیک نیول، مخکې پروسس کول، او هوښیار ویش تنظیموي، سازمانونه په کم کارول شوي امنیتي څارنې هارډویر باندې لویه پانګه ضایع کوي پداسې حال کې چې د برید مهم سطحې بې تفتیشه پریږدي.
د صنعتي سایبر امنیت څیړنه تاییدوي چې د شبکې له ۷۰٪ څخه ډیر سرغړونې د معلوماتو مرکز فابریکو کې د اړخ حرکت څخه ګټه پورته کوي، چې د VXLAN، MPLS، GRE، او GTP تونل انکیپسولیشن پرتونو کې پټ دي چې د عکس اخیستلو اساسي وسیلې نشي کولی د تحلیل لپاره ډیکوډ یا استخراج کړي. د دې مخ په ودې ګواښونو سره د مبارزې لپاره، تصدۍ د لوړ تروپټ، هارډویر ګړندۍ شبکې پیکټ بروکر ته اړتیا لري چې د څو ټیرابایټ مخلوط سرعت ترافیک د لاین نرخ پروسس کولو وړتیا لري، د دوی په سټیک کې هر امنیت، تحلیل، او مشاهدې وسیلې ته د عمل وړ شبکې لید وړاندې کوي.
دا بلاګ د مای لینکینګ ML-NPB-5690 معرفي کوي، د مای لینکینګ مخکښ 1.8Tbps لوړ کثافت شبکې پیکټ بروکر چې په ځانګړي ډول د هایپر سکیل ډیټا مرکزونو، 100G شبکې څارنې، او د تصدۍ درجې سایبر امنیت لید لپاره انجینر شوی. د P4 پروګرام وړ ASIC جوړښت باندې جوړ شوی چې د څو کور ذہین پروسس کولو CPUs سره جوړه شوې، ML-NPB-5690 د ټرافیک دمخه پروسس کولو ټول کاري جریانونه - راټولول، نقل کول، فلټر کول، ډی کیپسولیشن، ډیپلیکیشن، سلیس کول، او ډیکریپشن - په یو واحد 1U ریک ماونټ اپلائنس کې یوځای کوي، د بې برخې ټرافیک نیول هارډویر سټیکونو اړتیا له منځه وړي پداسې حال کې چې د وسیلې ROI په ډراماتیک ډول ښه کوي. د مسلکي شبکې لید زیربنا د مخکښ جوړونکي په توګه، مای لینکینګ ML-NPB-5690 ډیزاین کوي ترڅو د عصري ډیټا مرکز آپریټرونو سره مخ د هر اصلي لید درد نقطه حل کړي، دا NPB د بشپړ، صفر باور سره سمون لرونکي شبکې مشاهدې لپاره د بنسټیز پرت په توګه موقعیت لري.
د دې مقالې په اوږدو کې، موږ به د ML-NPB-5690 د هارډویر مشخصات، د پیټینټ شوي هارډویر کچې ټرافیک پروسس کولو ځانګړتیاوې، د تولید د ځای پرځای کولو اوه تایید شوي معمارۍ، جامع ریموټ مدیریت وسیلې، او هغه محسوسې سوداګرۍ او امنیتي ګټې چې دا د څو 100G ډیټا سینټر فابریکو اداره کولو سازمانونو ته وړاندې کوي، مات کړو. دا لارښود د شبکې معمارانو، SOC انجینرانو، د معلوماتو مرکز زیربناوو رهبرانو، او د تدارکاتو ټیمونو لپاره د تخنیکي حوالې په توګه کار کوي چې د شرکت شبکې پیکټ بروکر حلونو څیړنه کوي ترڅو د دوی د شبکې لید او سایبر امنیت حالت لوړ کړي.
د شبکې پیکټ بروکر (NPB) څه شی دی او ولې دا د سایبر امنیت او شبکې څارنې لپاره اړین دی؟
مخکې له دې چې د مای لینکینګ ML-NPB-5690 محصول ته ژوره کتنه وکړو، دا خورا مهمه ده چې د شبکې پیکټ بروکر اصلي فعالیت او د عصري شبکې څارنې او سایبر امنیت ایکوسیستمونو کې د هغې غیر مذاکره کیدونکی رول رامینځته کړئ - د دې پوهیدو لپاره بنسټیز شرایط چې دا 100G وړ NPB څنګه د لید مهم محدودیتونه حل کوي.
د شبکې پیکټ بروکر (NPB) د مرکزي ټرافیک آرکیسټریشن مرکز په توګه کار کوي چې د ډیټا سینټر لید پرت کې دننه په انلاین ډول ځای په ځای شوی، د شبکې نلونو، سویچ SPAN عکس پورټونو، او ښکته امنیت/تحلیلي وسیلو (IDS، NPM، APM، SIEM، پروتوکول تحلیل کونکي، لوی ډیټا ترافیک پلیټ فارمونو) ترمنځ موقعیت لري. د ساده غیر فعال سپلیټرونو برعکس چې یوازې خام ترافیک کاپي کوي، د تصدۍ درجې NPBs د هارډویر ګړندی شوي پری پروسس کول وړاندې کوي ترڅو د څارنې وسیلو ته د تحویلۍ دمخه نیول شوي پیکټونه تصفیه، فلټر او په هوښیارۍ سره روټ کړي، د خام عکس کولو شپږ اساسي محدودیتونه په ګوته کوي:
۱- د ترافیکو بې کنټروله حجم: د بشپړ پاکټ نه فلټر شوي جریانونه د ګران تحلیلي وسایلو بار باروي، د تولید سرعت یې خرابوي او د لوړ بار لاندې د ګواښ سیګنالونه له لاسه ورکوي.
۲- د پیکټونو نقل شوی شور: د کراس سویچ عکس اخیستل د ډیری راټولولو نقطو څخه ورته پیکټونه رامینځته کوي، د وسیلې CPU او ذخیره کولو سرچینې ضایع کوي.
۳- د تونل کیپسولیټ ړوندوالی: د VXLAN، MPLS، GRE، ERSPAN، او GTP تونل سرلیکونه د داخلي طبقې ګواښ ټرافیک پټوي چې د څارنې اساسي وسیلو ته نه لیدل کیږي.
۴- د ټرافیک د ویشلو نشتوالی: د مخلوط سرعت ۱۰G/۲۵G/۴۰G/۱۰۰G ټرافیک د NPB پرته د څو سرعته وسیلو پورټونو کې په متحرک ډول ویشل، راټول یا د بار متوازن نشي کیدی.
۵- د جوړ شوي اطاعت کنټرول نشته: خام پیلوډونه د څارنې سیسټمونو ته غیر ترمیم شوي PII، د مالي کارت ډیټا، او تنظیم شوي شخصي معلومات لیږدوي، چې د GDPR، PCI-DSS، HIPAA، او SOX امرونو سرغړونه کوي.
۶- د دقیق جریان میټاډاټا نشتوالی: معیاري عکس العمل د نانو ثانیو وخت سټمپونو، د غوښتنلیک پرت پروتوکول ټاګ کولو، او د ژورو عدلي طب لپاره د دودیز پیکټ آفسیټ میچ کولو نشتوالی لري.
د شبکې پیکټ بروکر د پای څخه تر پایه د شبکې لید د ملا تیر په توګه
د شبکې لیدلوری - د شمال - جنوب او ختیځ - لویدیځ لینکونو کې د معلوماتو مرکز څخه تیریدونکي هر پاکټ د نیولو، تفتیش، ارتباط او تحلیل کولو وړتیا - د مؤثره سایبر امنیت اساس دی. د ګرانولر، بې ضرره لید پرته، امنیتي ټیمونه نشي کولی د اړخ مالویر خپریدل، د DDoS برید مخکیني، غیر مجاز ډیټا خارج کول، د VLAN غلط ترتیب، یا غیر معمولي غوښتنلیک ټرافیک سپیکونه کشف کړي. د لوړ فعالیت NPB لکه Mylinking ML-NPB-5690 خام، غیر منظم نل ټرافیک په ترتیب شوي، وسیلې ته چمتو ډیټا جریانونو بدلوي، ډاډ ترلاسه کوي چې هر امنیت او نظارت پلیټ فارم یوازې اړونده، لوړ ارزښت لرونکي پیکټونه د بینډ ویت ضایع پرته ترلاسه کوي.
د ۱۰۰ جي شبکې چاپیریال لپاره، دا وړتیا په چټکۍ سره ډیره مهمه کیږي. د هایپر سکیل فابریکې چې څو ټیرابایټ ورځني ټرافیک لیږدوي نشي کولی په ټیټ کثافت، ټیټ تروپټ NPBs تکیه وکړي چې د پیکټ ضایع یا خنډ لاین-ریټ پروسس معرفي کوي. یوازې د هارډویر ګړندی شوي NPBs چې د ټیرابایټ-کلاس سویچینګ ظرفیت لري کولی شي د ۱۰۰ جي پورټ لاین بشپړ سرعت وساتي پداسې حال کې چې په موازي ډول د لسګونو یوځل ترافیک لاسوهنې پالیسۍ اجرا کوي.
د مای لینکینګ ML-NPB-5690 د مای لینکینګ د NPB محصول لاین د لوړوالي استازیتوب کوي، چې د هایپر سکیل ډیټا مرکزونو، کیریر-ګریډ شبکې څارنې، د تصدۍ SOC لید سټیکونو، او کلاوډ هایبرډ زیربنا لپاره جوړ شوی چې مخلوط 10GE/25GE/40GE/100GE ټرافیک راټولولو او پروسس کولو ته اړتیا لري. د مای لینکینګ په رسمي محصول پاڼه کې کوربه شوی (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/)، دا 1U ریک ماونټ شبکې پیکټ بروکر د P4 پروګرام وړ ASIC سویچنګ فابریکه مدغم کوي چې د څو کور وقف شوي هوښیار ټرافیک پروسیسر سره جوړه شوې، د پرمختللي DPI، ډیکریپشن، او پالیسۍ پر بنسټ ټرافیک لاسوهنې لپاره د وقف شوي 200Gbps هارډویر پایپ لاین سره د 1.8Tbps ټول دوه اړخیز سویچنګ تروپټ وړاندې کوي.
په مای لینکینګ ML-NPB-5690 کې جوړ شوي د بشپړ سپیکٹرم هوښیار ترافیک پروسس کولو وړتیاوې
د مای لینکینګ ML-NPB-5690 اصلي سیالي ګټه د هارډویر ګړندي ټرافیک پروسس کولو دندو په جامع سویټ کې ده، چې ټول یې د پیکټ ضایع کیدو یا ځنډ معرفي کولو پرته په بشپړ لاین نرخ کې اجرا کیږي. دا وړتیاوې د لومړني لاین نرخ ټرافیک آرکیسټریشن، پرمختللي هوښیار لاسوهنې، د اطاعت متمرکز ډیټا پاکولو، او DPI امنیت تحلیل ماډلونو کې ګروپ شوي دي، چې هر یو یې لاندې د ریښتیني نړۍ سایبر امنیت او د شبکې څارنې کارولو قضیو سره توضیح شوی.
۱. د کرښې په کچه د ټرافیک اساسي لاره، نقل، راټولول او د بار توازن
د NPB بنسټیز عملیات د ټولو شبکې لید کاري فلو د ملا تیر جوړوي، په بشپړ ډول هارډویر د ML-NPB-5690 په سویچنګ ASIC کې افلوډ شوی:
۱- د ټرافیک نقل: د یوې واحدې سرچینې بندر څخه د څو منزلونو څارنې بندرونو ته د ننوتلو پیکټونه کاپي کول، د فزیکي نل هارډویر نقل کولو پرته د IDS، NPM، او د اطاعت پلټنې وسیلو ته د ورته ټرافیک جریانونو په ورته وخت کې تحویل کول فعالوي.
۲- د څو سرچینو ټرافیک راټولول: د لسګونو متفاوت سویچ SPAN پورټونو، آپټیکل نلونو، او BRAS نوډونو څخه عکس شوي ټرافیک په متحد فلټر شوي جریانونو کې یوځای کړئ، د ویشل شوي ډیټا مرکز برخو کې ټوټه ټوټه شوي سایل شوي لید له منځه یوسي.
۳- د پالیسۍ پر بنسټ د بار توازن: دوه ترتیب وړ بار توازن الګوریتمونه د ډیری وتلو وسیلو بندرونو کې ترافیک توزیع کوي ترڅو د انفرادي وسایلو ډیر بار مخه ونیسي:
○د هاش پر بنسټ د بار توازن چې د L2-L7 پیکټ میټاډاټا (MAC، IP اوه-ټوپل، TCP بیرغونه، VLAN ټګونه) کاروي د دوامداره جریان پن کولو لپاره.
○د سیشن څخه خبر وزن لرونکی بار توازن ترڅو د لوړ لومړیتوب امنیتي وسیلو لکه د ګواښ ښکار NDR پلیټ فارمونو ته د ډیر بینډ ویت ظرفیت تخصیص شي.
۴- څو اړخیزه پیکټ فلټر کول: د ایترنیټ ډول، VLAN ټګونه، TTL ارزښتونه، بشپړ IP اوه-ټوپل (سرچینه IP، منزل IP، سرچینه پورټ، منزل پورټ، پروتوکول، TCP بیرغونه، IP ټوټه کول)، او د هر پیکټ په لومړیو 128 بایټونو کې د دودیز آفسیټ ساحې سره یوځای کولو لپاره د ګرانولر ټرافیک میچینګ قواعد رامینځته کړئ. مدیران د ملکیت پروتوکول ترافیک، دودیز تونل سرلیکونه، یا د غوښتنلیک ځانګړي پیلوډ لاسلیکونه د دوی د سوداګرۍ چاپیریال لپاره اصلي نیولو لپاره د ګمرکي آفسیټ اوږدوالی او ارزښت میچینګ تعریفوي.
۵- د VLAN ټګ مدیریت: د هارډویر په کچه د VLAN عملیات چې پکې د ټګ داخلول، د ټګ لرې کول، او د VLAN ID بیا لیکل شامل دي ترڅو د ټرافیک جریان نورمال کړي مخکې لدې چې د VLAN قطع کولو ثابت اړتیاو سره د څارنې وسیلو ته واستول شي.
دا ټول اساسي عملیات د بشپړ 1.8Tbps سویچنګ تروپټ حد سره پرمخ ځي، د صفر پیکټ ضایع سره حتی د دوامداره 100G بشپړ لاین-ریټ ټرافیک بارونو لاندې.
۲. د هارډویر ګړندی تونل ډیکیپسولیشن او څو پوړیز ترافیک فلټر کول
عصري کلاوډ او مجازی شوي ډیټا مرکزونه د څو کرایه دارانو د جوړولو لپاره د اوورلی تونل کولو پروتوکولونو باندې خورا تکیه کوي، کوم چې د امنیتي وسیلو لپاره مهم ړانده ځایونه رامینځته کوي چې د داخلي ګواښ ټرافیک معاینه کولو لپاره د بهرني تونل سرلیکونو تجزیه کولو توان نلري. ML-NPB-5690 د ټولو غالب تصدۍ تونل کولو معیارونو لپاره اصلي هارډویر کچې تونل پیژندنه او د سرلیک سټریپینګ وړاندې کوي، د ښکته جریان امنیتي وسایلو څخه د پروسس کولو بار له منځه وړي:
○د تونل د کیپسولیشن ملاتړ شوی: VXLAN، ERSPAN، GRE، MPLS، GTP، IPIP، PPTP، L2TP، PPPOE
○د کارونکي لخوا تعریف شوي دودیز ډیکپسولیشن: مدیران د دودیز سرلیک آفسیټ قواعد تنظیموي ترڅو د ملکیت انکیپسولیشن پرتونو د پیکټونو په لومړیو 128 بایټونو کې لرې کړي، د فرم ویئر تازه معلوماتو ته انتظار کولو پرته د راڅرګندیدونکي طاق تونل پروتوکولونو ملاتړ کوي.
کله چې د بهرني تونل سرلیکونه لرې شي، NPB د داخلي اصلي پیکټ پیلوډ په وړاندې د L2-L7 فلټر کولو قواعد پلي کوي، د SOC ټیمونو ته اجازه ورکوي چې د پس منظر حرکت رینسم ویئر، کراس-VLAN ډیټا ایکسفیلټریشن، او کوډ شوي تونل پر بنسټ برید ټرافیک کشف کړي چې معیاري عکس اخیستونکي سیسټمونه به په بشپړ ډول پټ کړي. دا د هارډویر ډیکیپسولیشن ځانګړتیا د زیرو ټرسټ شبکې امنیت معمارۍ پلي کونکو سازمانونو لپاره لازمي وړتیا ده، چیرې چې د دوامداره ترافیک تایید لپاره د هر انکیپسول شوي ختیځ-لویدیځ جریان بشپړ تفتیش اړین دی.
۳. د نانو ثانیې دقیق وخت ټاپه کول، د پیکټ ټوټه کول او د معلوماتو نقل کول
د ټرافیک د اصلاح کولو درې لوړ ارزښت لرونکي ځانګړتیاوې د څارنې وسیلې سرچینې مصرف په ډراماتیک ډول کموي او د عدلي پیښو د تحقیقاتو دقت ښه کوي؛ ټول هارډویر د ML-NPB-5690 وقف شوي 200G هوښیار پروسس کولو پایپ لاین کې ګړندي شوي:
۱- د نانو ثانیه هارډویر وخت ټاپه کول: د NPB داخلي ساعت د انټرپرایز NTP سرورونو سره همغږي کړئ، بیا د هر نیول شوي پیکټ په چوکاټ ټریلر کې دقیق نانو ثانیه ریزولوشن وخت ټاپهونه ځای په ځای کړئ. دا میټاډاټا د ډیری ډیټا سینټر سویچونو، روټرونو، او امنیتي وسیلو په اوږدو کې د ګواښ پیښو کراس فیبریک ارتباط فعالوي، د ملی ثانیه کچې وخت غلطۍ له منځه وړي چې د پیښې بیارغونې کاري جریان ماتوي. د وخت ټاپه نښه کول په بشپړ لاین نرخ کې کار کوي پرته له کوم تروپوټ تخریب څخه.
۲- د پالیسۍ پر بنسټ د پیکټ ټوټې کول: د ټرافیک پالیسۍ له مخې د خامو پیکټ پیلوډونو د تنظیم وړ ثابت اوږدوالي (۶۴ بایټ څخه تر ۱۵۱۸ بایټ پورې) پورې لنډ کړئ. د بیس لاین شبکې څارنې کارولو قضیو لپاره، مدیران پیکټونه یوازې د L2-L4 سرلیک ډیټا ساتلو لپاره ټوټې کوي پداسې حال کې چې بشپړ غوښتنلیک پیلوډونه ردوي، د لوی ډیټا ټرافیک تحلیل کلسترونو لپاره د ذخیره کولو بینډ ویت مصرف 70٪ - 90٪ کموي. د لوړ خطر امنیتي پالیسۍ ګروپونو لکه د انټرنیټ بارډر اپ لینکونو او د تادیې پروسس کولو VLANs لپاره بشپړ پیلوډ نیول شتون لري.
۳- د څو-ګرانولریت معلوماتو ډی-ډپلیکیشن: د څارنې وسیلې CPU بار کمولو لپاره د اوورلیپینګ نل/SPAN سرچینو څخه راټول شوي بې ځایه ورته پیکټونه له مینځه یوسي. د ډی-ډپلیکیشن قواعد یا د فزیکي پورټ کچه یا د ګمرکي پالیسۍ ګروپ کچه کې کار کوي، د ترتیب وړ مطابقت لرونکي پیژندونکو سره چې پکې د منزل IP، سرچینې پورټ، د منزل پورټ، د TCP ترتیب شمیره، او د TCP اعتراف ارزښتونه شامل دي. هغه سازمانونه چې د لوی پیمانه کراس-سوئچ عکس العمل ځای پرځای کولو سره معمولا د ډی-ډپلیکیشن پالیسیو فعالولو وروسته د ښکته جریان وسیلو ته د ټول ټرافیک حجم کې 40٪-60٪ کمښت ګوري.
۴. د اطاعت او حساس ترافیک غیر حساس کولو لپاره د پالیسۍ پر بنسټ د معلوماتو ماسک کول
د PCI-DSS (د تادیې کارت ډیټا)، HIPAA (د روغتیا پاملرنې ناروغانو ریکارډونه)، GDPR (د اروپايي اتحادیې شخصي ډیټا)، او SOX په ګډون نړیوال تنظیمي چوکاټونه د دریمې ډلې څارنې یا کلاوډ تحلیلي پلیټ فارمونو ته د نیول شوي ترافیک لیږدولو دمخه د حساس شخصي پیژندلو وړ معلوماتو (PII) سخت ترمیم امر کوي. Mylinking ML-NPB-5690 د اصلي هارډویر ډیټا ماسک کولو فعالیت مدغم کوي ترڅو په بهرني سرورونو کې د پروسس وروسته سر پرته د اطاعت اړتیاوې پوره کړي:
○ماسک کول د تنظیم وړ پالیسۍ په ګرینولریټي کې کار کوي، د پاکټ ډیټا دننه د ګمرکي پایلوډ تارونو سره سمون خوري (د بیلګې په توګه، د کریډیټ کارت شمیرې، د ملي ID پیژندونکي، د ناروغ طبي ریکارډ شمیرې).
○مدیران د بدلولو جامد ارزښتونه تعریفوي ترڅو مطابقت لرونکي حساس ساحې له سره ولیکي، PII د هر هغه چا لپاره د لوستلو وړ نه ګرځوي چې ذخیره شوي ټرافیک نیول لاګونو ته لاسرسی لري.
○د ماسک کولو قواعد کولی شي د هر پیکټ په لومړیو 128 بایټونو کې د MAC پرت، IP پرت، ټرانسپورټ پرت، یا ژور غوښتنلیک پیلوډ ساحې په نښه کړي، د ماسک کولو جلا پالیسۍ سره چې په مختلفو سوداګریزو VLANs یا د ترافیک سرچینې پورټونو کې پلي کیږي.
دا جوړ شوی غیر حساسیت وړتیا په تنظیم شوي صنعتونو کې د ټرافیک سکریب کولو وسایلو اړتیا له منځه وړي، د ML-NPB-5690 لید پرت ته د اطاعت کاري جریان یوځای کوي او د ډیټا مرکز هارډویر ټول فوټ پرینټ کموي.
۵. د DPI ژور پیکټ تفتیش، SSL ډیکریپشن او څو نسخې نیټ فلو صادرات
د امنیت او مشاهدې پرمختللې کاري جریان د ژورې غوښتنلیک-پرت ترافیک استخباراتو باندې تکیه کوي، چې د ML-NPB-5690 مدغم DPI تحلیل انجن له لارې وړاندې کیږي چې په وقف شوي 200Gbps هوښیار ترافیک پروسیسر چلیږي:
۱- د غوښتنلیک د طبقې جامع پروتوکول پیژندنه: په اصلي ډول د سلګونو عامو شرکتونو غوښتنلیک پروتوکولونو ګوتو نښې، په شمول د FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL، او مایکروسافټ SQL سرور. د ملکیت داخلي سوداګرۍ غوښتنلیکونو پیژندلو لپاره دودیز پروتوکول لاسلیکونه اپلوډ کیدی شي. د DPI انجن د ویډیو سټریمینګ ترافیک نمونې هم کشف کوي، د غیر سوداګریز ویډیو سټریمونو انتخابي فلټر کولو ته اجازه ورکوي ترڅو د امنیت تحلیل لپاره د ماموریت مهم ترافیک ته لومړیتوب ورکړي.
۲- د هارډویر ګړندی شوی SSL/TLS ډیکریپشن: د انټرپرائز SSL تفتیش سندونه NPB ته اپلوډ کړئ ترڅو د غوښتنې سره سم HTTPS کوډ شوي پیلوډ ټرافیک ډیکریپټ کړئ، د TLS 1.0، TLS 1.2، او میراثي SSL 3.0 سیفر سویټونو ملاتړ کوي. ډیکریپټ شوي ساده متن پاکټونه IDS او د ګواښ ښکار وسیلو ته لیږل کیږي ترڅو د کوډ شوي HTTPS غونډو دننه پټ شوي مالویر افشا کړي، د سایبر امنیت یوه مهمه وړتیا ځکه چې د عصري انټرنیټ ترافیک 95٪ څخه ډیر د TLS کوډ کولو له لارې کار کوي. NPB ته د ډیکریپشن آفلوډ کول د ګران امنیتي وسایلو د CPU ظرفیت د خرابولو مخه نیسي.
۳- د څو نسخو نیټ فلو/IPFIX تولید: خام نیول شوي ټرافیک د SIEM، شبکې مشاهدې، او د ظرفیت پلان کولو پلیټ فارمونو ته د صادراتو لپاره معیاري جریان ریکارډونو ته واړوئ. ML-NPB-5690 د نیټ فلو V5، نیټ فلو V9، او IPFIX فارمیټونو ملاتړ کوي چې د بشپړ تنظیم وړ نمونې نرخونو سره د جریان ریکارډ ګرینولریټي او بینډ ویت سر توازن کوي. د جریان صادراتو ډیټا د اوږدمهاله ډیټا مرکز ظرفیت وړاندوینې او د اساس امنیت انومالي کشف لپاره د لوړې کچې ټرافیک رجحان احصایې چمتو کوي.
ولې مای لینکینګ د خپل باوري شبکې پیکټ بروکر او د شبکې لید حل پلورونکي په توګه غوره کړئ؟
د NPB هارډویر پلورونکو په ګڼه ګوڼه بازار کې، مای لینکینګ ځان د یو ځانګړي تولید کونکي په توګه توپیر کوي چې په ځانګړي ډول د شبکې لید زیربنا باندې تمرکز کوي — پشمول د شبکې پیکټ بروکرز، آپټیکل شبکې نلونه، ترافیک تحلیل کونکي، او متحد لید مدیریت پلیټ فارمونه — د انجینرۍ لسیزې تجربې سره چې په نړیواله کچه د تصدۍ ډیټا مرکز، کیریر، مالي، روغتیا پاملرنې، او دولتي سایبر امنیت پیرودونکو ته خدمت کوي. ستاسو د 100G شبکې لید سټیک لپاره د مای لینکینګ ML-NPB-5690 غوره کولو کلیدي سیالي ګټې پدې کې شامل دي:
۱- د ټیرابایټ ۱۰۰G کاري بارونو لپاره د هارډویر لومړی انجینري: د سافټویر درنو NPB سیالانو برعکس چې پرمختللي پروسس شریک CPU سرچینو ته آفلوډ کوي (د لوړ بار لاندې د پیکټ ضایع کول رامینځته کوي)، مای لینکینګ ټول اصلي ټرافیک لاسوهنې ځانګړتیاوې په وقف شوي ASIC هارډویر پایپ لاینونو کې ډیزاین کوي، د ML-NPB-5690 بشپړ ۱.۸Tbps تروپټ حد کې د بې ضرره لاین نرخ فعالیت تضمینوي.
۲- د راتلونکي ثبوت لید لپاره د P4 پروګرام کولو وړتیا: د ML-NPB-5690 د P4 پروګرام وړ چپ جوړښت د هارډویر د زوړوالي خطر له منځه وړي. لکه څنګه چې نوي تونل کولو پروتوکولونه، کوډ شوي ټرافیک معیارونه، او د ملکیت تصدۍ غوښتنلیک فارمیټونه راڅرګندیږي، د Mylinking انجنیران د فرم ویئر تازه معلوماتو له لارې د ګمرکي پیکټ پیژندنې قواعد سیټونه ځای په ځای کوي پرته لدې چې د ګران هارډویر وسایلو ځای په ځای کولو ته اړتیا ولري.
۳- د ټولو شاملو ځانګړتیاوو جواز ورکول: د مهمو وړتیاوو لپاره د سلسله وار اضافه جواز ورکولو فیس نشته لکه د SSL ډیکریپشن، د معلوماتو ماسک کول، ډیپلیکیشن، پورټ بریک آوټ، یا د نیټ فلو صادرات - پدې مقاله کې تشریح شوي هر ځانګړتیا د ML-NPB-5690 اساس واحد سره معیاري لیږدوي، د سیالي کونکو تصدۍ NPB پلورونکو سره د پټ اوږدمهاله ملکیت لګښتونه له منځه وړي.
۴- نړیوال تخنیکي ملاتړ او دودیز کولو خدمتونه: مای لینکینګ د بهرنیو تصدیو پیرودونکو لپاره ۲۴/۷ ریموټ انجینري ملاتړ چمتو کوي، د کیریر درجې، طبقه بندي شوي حکومت، او هایپر سکیل کلاوډ ډیپلومینټ لپاره د ګمرکي هارډویر او فرم ویئر ترمیم خدماتو سره یوځای چې د ځانګړي ترافیک پروسس کولو قواعدو پراختیا ته اړتیا لري.
۵- د لید متحد ایکوسیستم مطابقت: ML-NPB-5690 په بې ساري ډول د مای لینکینګ بشپړ محصول پورټ فولیو سره مدغم کیږي، پشمول د غیر فعال آپټیکل نلونو، د ازموینې لاسرسي میټریکس سویچونو، او د میټریکس-SDN مرکزي لید کنټرول پلیټ فارم، د پای څخه تر پای پورې د واحد پلورونکي شبکې لید ځای پرځای کول فعالوي چې د کراس محصول ستونزې حل کول او ساتنه ساده کوي.
۶- د تنظیمي اطاعت سره سم اصلي فعالیت: د معلوماتو جوړ شوی ماسک کول، د پیکټ ټوټه کول، او د ټایم سټمپ فارینزیک د دریمې ډلې اضافه هارډویر له منځه وړي چې د PCI-DSS، HIPAA، GDPR، او SOX تفتیش اړتیاو پوره کولو لپاره اړین دي، د معلوماتو مرکز هارډویر ټول فوټ پرینټ او ادغام پیچلتیا کموي.
۷- د هایبرډ او کلاوډ-اصلي ډیټا سینټر معمارۍ لپاره غوره شوی: اصلي VXLAN، GTP، او MPLS تونل ډیکیپسولیشن، د انعطاف وړ پورټ بریک آوټ او واحد فایبر آپټیکل ملاتړ سره جوړه شوې، ML-NPB-5690 د هایبرډ آن پریم/کلوډ فابریکو، 5G کیریر بیک هال شبکو، او څو کرایه دار مجازی شوي ډیټا سینټر چاپیریالونو لپاره د مثالي لید پرت په توګه موقعیت لري.
د شبکې معمارانو، د SOC مشرانو، او د معلوماتو مرکز زیربنا مدیرانو لپاره چې د 100G شبکې لید لوړولو یا بشپړ زیرو ټرسټ امنیتي جوړښت بیاکتنې پلان کوي، د مای لینکینګ ML-NPB-5690 د راتلونکي ثبوت، ارزانه، لوړ فعالیت شبکې پیکټ بروکر حل استازیتوب کوي چې هدف یې د نن ورځې پرمختللي ډیټا مرکز ایکوسیستمونو د ټیرابایټ پیمانه ترافیک غوښتنو لپاره جوړ شوی. د بشپړ هارډویر ډیټا شیټونو، د ځای پرځای کولو معمارۍ ډیاګرامونو، او دودیز نرخ ورکولو اختیارونو بیاکتنې لپاره، د مای لینکینګ ML-NPB-5690 رسمي محصول پاڼې ته مراجعه وکړئ:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
د پوسټ وخت: جولای-۰۷-۲۰۲۶

