لومړۍ برخه: د اصلي محصول ځانګړتیاو لنډیز
مای لینکینګ ML-NPB-M2000 یو 2U ماډلر شبکې پیکټ بروکر (NPB) دی چې د انلاین بای پاس سویچ سره مدغم شوی، د لوړ اعتبار شبکې امنیت ځای پرځای کولو او هوښیار ترافیک پروسس کولو لپاره ډیزاین شوی. دا د سریال امنیتي وسیلې ناکامۍ / ساتنې له امله رامینځته شوي د شبکې ځنډ / ګډوډۍ ستونزې حل کوي، او د بشپړ لینک ترافیک مدیریت، څارنې او امنیت محافظت ملاتړ کوي. د دې اصلي ځانګړتیاوې په لاندې ډول طبقه بندي شوي دي:
۱. د هارډویر مشخصات
○ د فورم فکتور:2U 19 انچه ریک ماونټ، دوه ګونی بریښنا رسولو (AC-220V/DC-48V اختیاري)، اعظمي بریښنا مصرف 300W.
○ ماډلر سلاټونه:د BYPASS/MONITOR ماډلونو لپاره 4 ګرم بدلیدونکي سلاټونه (د مخلوط ترتیب ملاتړ کوي).
○ د بندر وړتیا:د بای پاس ماډل (810G SFP+ او 4100GE QSFP28)؛ د څارنې ماډل (1610G SFP+ او 4100GE QSFP28)؛ اعظمي 2.4Tbps ټول پروسس ظرفیت.
○ د مدیریت انٹرفیسونه:۱RS232 کنسول، ۱۱۰/۱۰۰/۱۰۰۰M RJ45 د بینډ څخه بهر مدیریت پورټ.
○ د اندازې وړتیا:تر ۱۶۱G/۱۰G انلاین محافظتي لینکونو یا ۸۴۰G/۱۰۰G لینکونو پورې؛ اعظمي ۶۴۱G/۱۰G یا ۱۶۴۰G/۱۰۰G څارنې بندرونه.
۲. اصلي کاري وړتیاوې
○ د انلاین بای پاس ساتنه:د بای پاس چټک سویچنګ (<8ms)، د زړه ضربان هوښیار کشف (د تخصیص وړ پیرامیټرې)، د امنیتي وسیلې د ناکامۍ لپاره اتوماتیک بای پاس.
○ د ترافیکو پروسس کول:بنسټیز (تقلید/ټولګه/فلټر کول/لیبل کول) + پرمختللی (تقلید/ماسک کول/سلایز کول/SSL پراکسي/ډکرپشن، L2-L7 پروتوکول پیژندنه).
○ د بار توازن:د امنیتي وسیلو کلسترونو لپاره د هش پر بنسټ د بار توازن (L2-L4)، د سیشن بشپړتیا تضمین، د متحرک بار بیا ویش.
○ د تونل پروسس کول:د VXLAN/GRE/MPLS/GTP د لرې کولو/انکیپسولیشن ملاتړ، د تونل پروتوکول اتوماتیک پیژندنه.
○ د ترافیکو لیدلوری:څو اړخیزه تحلیل (د DPI ژور تحلیل، د جریان جدول/پکټ تحلیل، دقیق غلطۍ موقعیت)، په ریښتیني وخت کې څارنه او الارم، د نانو ثانیې کچې وخت ټاپه کول.
۳. د کلیدي ځای پرځای کولو طریقې
○ انلاین ځای پرځای کول:بشپړ ټرافیک/ځانګړی ټرافیک سریال محافظت، ټرافیک بلاک کول، د کوډ شوي ټرافیک تحلیل لپاره SSL پراکسي.
○ د سپان ځای پرځای کول:د څارنې/تحلیل سیسټمونو لپاره د بهر څخه د ترافیک عکس العمل، راټولول، ویش (IDS/APM/NPM).
○ هایبرډ (انلاین+سپان):د انلاین امنیت محافظت + د بانډ څخه بهر د ترافیک عکس العمل، د دوو حالتونو ترمنځ هیڅ متقابل مداخله نشته.
۴. ځانګړې اصلي ټیکنالوژي
○د سپیک فلو/فل لینک محافظت حالت، د بای پاس چټک سویچنګ، لینک سیف سویچ، د ویب خدماتو متحرک پالیسي فارورډینګ.
○د زړه د ضربان د پاکټ د تنظیم وړ کشف، د څو لینکونو متحرک بار توازن، هوښیار ترافیک ویش.
دوهمه برخه: د محصول سیسټم غوښتنلیکونه
ټول ډیاګرامونه د Mylinking ML-NPB-M2000 د اصلي نوډ په توګه اخلي، د شبکې زیربنا، امنیتي وسایل او د څارنې/تحلیل سیسټمونه سره نښلوي. د محصول عکس په ترتیب کې د [ML-NPB-M2000 محصول عکس] په توګه نښه شوی، او اصلي ځای پرځای کول کولی شي دا د رسمي محصول فزیکي عکس سره بدل کړي.
ډیاګرام ۱: د انلاین لینک سریال امنیتي وسیلې بای پاس محافظت (اصلي سناریو)
د ډیاګرام نوم: د انلاین FW/IPS ناکامي اتوماتیک بای پاس محافظت ډیاګرام
موخه: د FW/IPS ناکامیو/ساتنې لپاره د صفر مداخلې محافظت

د برخې توضیحات
د شبکې طبقه: کور روټر/سوئچ (د شبکې کیلي نوډ، پورته/ښکته ټرافیک ننوتل/وتلل).
کور نوډ: ML-NPB-M2000 (مدغم انلاین بای پاس سویچ، د ټول محافظتي سیسټم کور).
د امنیت طبقه: دودیز سریال امنیتي وسایل (د اور دیوال / د ننوتلو مخنیوي سیسټم).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- نورمال حالت: د اصلي شبکې وسیلو څخه ټول ټرافیک د ML-NPB-M2000 له لارې FW/IPS ته د امنیت چک لپاره تیریږي، بیا د محصول له لارې شبکې ته راستنیږي.
۲- غیر معمولي حالت: د محصول هوښیار دوه اړخیزه زړه ضربان کشف کول د FW/IPS ناکامي (حادثه/اوورلوډ/ساتنه) پیژني، د چټک بای پاس سویچنګ (<8ms) پیل کوي.
۳- د بای پاس حالت: ټرافیک په مستقیم ډول د اصلي شبکې وسیلو ترمنځ د ML-NPB-M2000 له لارې لیږدول کیږي، د غلط FW/IPS پریښودل، د شبکې هیڅ مداخله نه تضمینوي.
۴- د بیا رغونې حالت: دا محصول په ریښتیني وخت کې د FW/IPS بیا رغونې کشف کوي او په اتوماتيک ډول د امنیت ساتنې لپاره اصلي ترافیک لاره بحالوي.
مهمې ځانګړتیاوې پلي شوي: چټک بای پاس سویچنګ، د زړه د ضربان تنظیم وړ کشف، د لینک سیف سویچ ټیکنالوژي.
ډیاګرام ۲: د سپیک فلو ځانګړی ټرافیک انلاین امنیت محافظت ډیاګرام
د ډیاګرام نوم: د پالیسۍ پر بنسټ د ځانګړي ترافیک تعقیب او امنیت ساتنې ډیاګرام
موخه: یوازې د هدف ټرافیک فلټر او د پلټنې وسیلو ته لیږل
د برخې توضیحات
د شبکې طبقه: کور روټر/سوئچ (د ټرافیک ان پټ ټول ډولونه).
اصلي نوډ: ML-NPB-M2000 (د ترافیک سکرینینګ، د ترافیک ځانګړي کشش).
د امنیت طبقه: د امنیتي پلټنې ځانګړي وسایل (د ډیټابیس/SSH/RDP ځانګړي ترافیک لپاره، د بشپړ ترافیک لپاره د پروسس کولو ټیټ ظرفیت).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- دا محصول د مخکې تنظیم شویو پالیسیو سره سم د ترافیک سکرین کولو لپاره د L2-L4 ټرافیک پیژندنه (VLAN ټګ/IP پنځه ټوپل/MAC/پورټ) کاروي.
۲- بې اندېښمن ټرافیک: د محصول له لارې په مستقیم ډول بیرته شبکې ته لیږل کیږي، د امنیتي وسیلو څخه تیریدو ته اړتیا نشته (د وسیلو بار کموي).
۳- اړونده ځانګړی ترافیک: د پلټنې/محافظت لپاره ځانګړي امنیتي وسیلې ته تګ، بیا د محصول له لارې شبکې ته راستنیږي.
۴- د امنیتي وسیلې لپاره په ریښتیني وخت کې د زړه ضربان کشف کول؛ که چیرې وسیله ناکامه شي نو اتوماتیک بای پاس، ډاډ ترلاسه کول چې ځانګړي ترافیک محافظت مداخله نه کوي.
مهمې ځانګړتیاوې پلي شوي: د سپیک فلو محافظت حالت، د L2-L4 ترافیک فلټر کول، د انتخابي ترافیک محافظت ټیکنالوژي.
ډیاګرام ۳: د بار متوازن انلاین امنیت کلسټر محافظت ډیاګرام
د ډیاګرام نوم: د FW/IPS کلستر ډیاګرام لپاره د لوړ بینډ ویت ترافیک بار توازن
موخه: د FW/IPS کلستر په اوږدو کې د 100G ټرافیک ویش
د برخې توضیحات
د شبکې طبقه: کور روټر/سوئچ (د لوړ بینډ ویت لوړ ټرافیک ان پټ، یو امنیتي وسیله نشي اداره کولی).
اصلي نوډ: ML-NPB-M2000 (د ترافیک هوښیار ویش، د بار توازن مدیریت).
د امنیت طبقه: د FW/IPS کلستر (ډیری ورته امنیتي وسایل چې په موازي ډول ځای پر ځای شوي دي).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- دا محصول د اصلي شبکې څخه لوړ بینډ ویت ټرافیک ترلاسه کوي او د هاش پر بنسټ د بار توازن (L2-L4) فعالوي (د MAC/IP/پورټ/پروتوکول پر بنسټ).
۲- ټرافیک د موازي امنیتي پروسس کولو لپاره په کلستر کې هر FW/IPS ته په مساوي ډول ویشل کیږي، د معلوماتو جریان د سیشن بشپړتیا ډاډمن کوي.
۳- دا محصول د متحرک بار بیا ویش ملاتړ کوي: که چیرې د کلستر وسیله ناکامه شي/لینک بند وي، ټرافیک په اتوماتيک ډول نورو عادي وسیلو ته بیا ځای پر ځای کیږي.
۴- د امنیتي سیسټم ټولیز پروسس فعالیت د کلستر وسیلو شمیر سره په خطي ډول ښه شوی، د 100G/200G لوړ بینډ ویت سناریوګانو سره تطابق کوي.
مهمې ځانګړتیاوې پلي شوي: د څو لینکونو متحرک بار توازن، هوښیار ترافیک ویش، د واحد وسیلې د ناکامۍ لپاره ګړندی بای پاس.
ډیاګرام ۴: څو سریال امنیتي وسیله (فزیکي سریال → منطقي سریال) د ساتنې ډیاګرام
د ډیاګرام نوم: څو امنیتي وسایل فزیکي موازي او منطقي سریال ترافیک ټریکشن ډیاګرام
موخه: فزیکي سریال (د ناکامۍ واحد ټکی) د موازي منطقي سریال سره بدل کړئ
د برخې توضیحات
د شبکې طبقه: کور روټر/سوئچ (کلیدي لینک لکه د انټرنیټ وتلو/سرور ساحه).
اصلي نوډ: ML-NPB-M2000 (د ټرافیک متحد مهالویش، منطقي سریال مدیریت).
د امنیت طبقه: څو مختلف سریال امنیتي وسایل (FW/Anti-DDoS/WAF/IPS، دودیز فزیکي سریال ځای پرځای کول د ناکامۍ یو ټکی لري).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- دودیز ځای پرځای کول: ډیری امنیتي وسایل په فزیکي ډول په پرله پسې ډول سره وصل دي، چې د ناکامۍ ډیری واحد ټکي او د شبکې لوی ځنډ لامل کیږي.
۲- نوې ځای پرځای کول: ټول امنیتي وسایل په فزیکي توګه د ML-NPB-M2000 سره موازي دي؛ دا محصول د امنیتي پالیسیو سره سم منطقي سریال ټرافیک کشش پلي کوي.
۳- ټرافیک د هر امنیتي وسیلې څخه د ګام په ګام ساتنې لپاره په مخکې ترتیب شوي منطقي ترتیب کې تیریږي، د فزیکي سریال په څیر ورته اغیز ترلاسه کوي.
۴- که چیرې یو امنیتي وسیله ناکامه شي، محصول یوازې د غلطې وسیلې څخه تیریږي، او پاتې منطقي سریال محافظت اغیزمن پاتې کیږي، د ناکامۍ واحد ټکي کموي او د شبکې اعتبار ښه کوي.
مهمې ځانګړتیاوې پلي شوي: د بشپړ لینک محافظت حالت، هوښیار ترافیک تعقیب، متحرک پالیسي فارورډینګ.
ډیاګرام ۵: متحرک پالیسي د DDoS ضد ترافیک کشف او محافظت ډیاګرام
د ډیاګرام نوم: د DDoS ضد برید ساتنې لپاره د ویب خدماتو متحرک پالیسۍ تعقیب ډیاګرام
موخه: د ریښتیني وخت برید کشف + متحرک ترافیک کشش
د برخې توضیحات
د شبکې طبقه: کور روټر/سوئچ + د سرور کلستر (خوندي هدف، لکه د سوداګرۍ سرور IP/برخه).
اصلي نوډ: ML-NPB-M2000 (د تار سرعت ټرافیک فارورډینګ، متحرک پالیسي تازه کول، د ټرافیک کشش).
د امنیت طبقه: د DDoS برید ضد محافظت وسیله (د ریښتیني وخت برید کشف، متحرک پالیسي وړاندې کول).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- نورمال حالت: ML-NPB-M2000 د وایر سرعت سره بشپړ ټرافیک سرور کلسټر ته لیږدوي، او د ریښتیني وخت کشف لپاره ټول ټرافیک د انټي DDoS وسیلې ته منعکس کوي (په سوداګرۍ ټرافیک هیڅ اغیزه نلري).
۲- برید کشف شو: د DDoS ضد وسیله د سرور IP/برخې باندې د DDoS بریدونه پیژني، د ټرافیک مطابقت قواعد رامینځته کوي، او د ویب خدمت متحرک پالیسۍ انٹرفیس له لارې یې محصول ته رسوي.
۳- د برید ټرېکشن: دا محصول په ریښتیني وخت کې د متحرک قواعدو کتابتون تازه کوي، د برید ټرافیک د پاکولو/پروسس کولو لپاره د انټي-DDoS وسیلې ته لیږدوي، او نورمال ټرافیک لاهم مستقیم لیږل کیږي.
۴- د برید پای: د DDoS ضد وسیله د پالیسۍ د لغوه کولو امر وړاندې کوي، او محصول د اصلي بشپړ ټرافیک وایر-سرعت فارورډینګ حالت بیرته راولي.
مهمې ځانګړتیاوې پلي شوي: د ویب خدماتو متحرک پالیسي فارورډینګ، د ټرافیک عکس العمل، د هارډویر ASIC وایر سرعت فارورډینګ، د ټرافیک بلاک کول.
ډیاګرام ۶: هایبرډ (انلاین + سپان) انبینډ محافظت + د بینډ څخه بهر د څارنې ډیاګرام
د ډیاګرام نوم: انلاین FW/WAF محافظت + SPAN د بند څخه بهر IDS/APM څارنه ډیاګرام
موخه: په ورته وخت کې انلاین محافظت + د بانډ څخه بهر د ترافیک تحلیل
د برخې توضیحات
د شبکې طبقه: اصلي روټر/سوئچ (د سوداګرۍ ټرافیک ان پټ).
کور نوډ: ML-NPB-M2000 (په ورته وخت کې د انلاین او SPAN حالت فعال کړئ، هیڅ متقابل مداخله نشته).
د انبینډ امنیتي طبقه: FW/WAF (د سوداګرۍ ترافیک لپاره سریال انلاین محافظت).
د بند څخه بهر د څارنې طبقه: IDS/APM/NPM (د ترافیک تحلیل، د فعالیت څارنه، د ګواښ کشف).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- انلاین حالت: د سوداګرۍ ټرافیک د محصول له لارې FW/WAF ته د انلاین امنیت ساتنې لپاره تیریږي، د ناکامۍ بای پاس او ځانګړي ټرافیک کشش احساسوي.
۲- د سپان حالت: دا محصول د مانیټر ماډل له لارې د بانډ څخه بهر څارنې سیسټم ته بشپړ/فلټر شوی انلاین ترافیک منعکس کوي، پرته له دې چې د انلاین ترافیک نورمال فارورډینګ اغیزه وکړي.
۳- د څارنې سیسټم د ټرافیک ژور تحلیل (DPI/د جریان جدول/د پیکټ تحلیل)، د فعالیت څارنه (APM/NPM) او غیر فعال ګواښ کشف (IDS) ترسره کوي، او محصول د انعکاس شوي کوډ شوي ټرافیک (HTTPS/TLS) لپاره د SSL ډیکریپشن ملاتړ کوي ترڅو د ساده متن تحلیل اړتیاوې پوره کړي.
۴- دا محصول د عکس لرونکي ترافیک لپاره د ترافیک ډیپلیکیشن/ماسکینګ چمتو کوي، چې د بینډ څخه بهر د څارنې سیسټم د پروسس کولو بار کموي.
مهمې ځانګړتیاوې پلي شوي: هایبرډ انلاین + سپان ځای پرځای کول، د SSL پراکسي/ډیکریپشن، د ترافیک عکس العمل، د معلوماتو نقل کول، د ترافیک لید تحلیل.
ډیاګرام ۷: د شبکې ترافیک متحد مهالویش او لید تحلیل ډیاګرام
د ډیاګرام نوم: د څو لینکونو ترافیک راټولول + متحد مهالویش + بصري تحلیل ډیاګرام
موخه: د 10G/40G/100G ټرافیک + بصری تحلیل سره یوځای کول
د برخې توضیحات
د سرچینې طبقه: څو درجې (10G/40G/100G) د شبکې سرچینې لینکونه (د انټرنیټ وتلو، د سرور ساحه، کور سویچ)، ټرافیک د آپټیکل سپلیټر/پورټ عکس له لارې راټول شوی.
اصلي نوډ: ML-NPB-M2000 (د ټرافیک متحد ټولګه، فلټر کول، ویش، مخکې پروسس کول).
د تحلیل طبقه: د بینډ څخه بهر امنیت/تحلیل سیسټمونه (FW/IDS/NPM/DPI تحلیل کونکی).
بصري طبقه: د ترافیک لید پلیټ فارم (د محصول جوړ شوی GUI، څو اړخیزه چارټ ښودنه).
د ترافیک جریان او ځانګړتیا غوښتنلیک
۱- دا محصول د څو-درجې سرچینو لینکونو څخه ټول ټرافیک د تار سرعت سره راټولوي، او مخکې له مخکې یې پروسس کوي (فلټر کول/سلا کول/ډیډوپلیکیشن/تونل سټریپ کول).
۲- د مخکې له مخکې تنظیم شویو پالیسیو سره سم، محصول د اړوندو بهرنیو امنیتي/تحلیل سیسټمونو ته مختلف خدمت ټرافیک ویشي (د مثال په توګه، د DDoS ټرافیک انټي DDoS ته، د فعالیت ډاټا NPM ته).
۳- د محصول جوړ شوی د ترافیک لید ماډل د راټول شوي ترافیک په اړه څو اړخیز تحلیل (د DPI ژور تحلیل، د جریان جدول/پکټ تحلیل، دقیق غلطی موقعیت) ترسره کوي، او دا په ریښتیني وخت کې د GUI (پای چارټ/بار چارټ/وخت) له لارې ښیې.
۴- د غیر معمولي ترافیک لپاره د ریښتیني وخت پیکټ نیول او تاریخي ترافیک پوښتنې ملاتړ کول، د O&M پرسونل سره مرسته کوي چې په چټکۍ سره د شبکې نیمګړتیاوې / امنیتي ګواښونه ومومي.
مهمې ځانګړتیاوې پلي شوي: د ترافیکو راټولول/توزیع، د تونل لرې کول، د DPI غوښتنلیک پیژندنه، د څو اړخیز ترافیک لید، دقیق غلطۍ تحلیل.
اړوندد شبکې پیکټ بروکر
د نورو جزیاتو لپاره مهرباني وکړئ لیدنه وکړئ:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
اړوندانلاین بای پاس سویچ
د نورو جزیاتو لپاره مهرباني وکړئ لیدنه وکړئ:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-bypass-m2000-product/
د پوسټ وخت: اپریل-۰۷-۲۰۲۶





