מיילינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש ML-BYPASS-M2000
בייפּאַס מאָדול: 8*10G SFP+ און 4*100GE, מאָניטאָר מאָדול: 16*10GE SFP+ און 4*100GE, מאַקס 2.4Tbps
1-איבערבליקן
מיט דער שנעלער אנטוויקלונג פון אינטערנעט, ווערט די סכנה פון נעץ אינפארמאציע זיכערהייט מער און מער ערנסט, אזוי ווערן פארשידענע אינפארמאציע זיכערהייט שוץ אפליקאציעס גענוצט מער און מער ברייט. צי עס איז טראדיציאנעלע צוטריט קאנטראל עקוויפמענט (פייערוואל) אדער א נייער טיפ מער פארגעשריטענע שוץ מיטלען ווי איינדרינגונג פארמיידונג סיסטעם (IPS), יוניפייד סכנה מענעדזשמענט פלאטפארמע (UTM), אנטי-דעניאל סערוויס אטאקע סיסטעם (אנטי-DDoS), אנטי-ספאם גייטוויי, יוניפייד DPI טראפיק אידענטיפיקאציע און קאנטראל סיסטעם, און אסאך זיכערהייט דעווייסעס ווערן דיפלויעד אין סעריע אין די נעץ שליסל נאָודז, די אימפּלעמענטאַציע פון די קאָרעספּאָנדירנדיקע דאַטן זיכערהייט פּאָליטיק צו ידענטיפיצירן און האַנדלען מיט לעגאַל / אומלעגאַל טראַפיק. אין דער זעלבער צייט, אָבער, וועט די קאָמפּיוטער נעץ דזשענערירן אַ גרויסע נעץ פאַרהאַלטונג אָדער אפילו נעץ דיסראַפּשאַן אין פאַל פון דורכפאַל, וישאַלט, אַפּגרעיד, עקוויפּמענט פאַרבייַט און אַזוי ווייטער אין אַ העכסט פאַרלאָזלעך פּראָדוקציע נעץ אַפּלאַקיישאַן סוויווע, קענען ניצערס עס נישט אויסהאַלטן.
ML-BYPASS-M2000 Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש איז אויסגעפאָרשט און דעוועלאָפּעד צו ווערן גענוצט פֿאַר פלעקסאַבאַל דיפּלוימאַנט פון פֿאַרשידענע טייפּס פון סעריאַל זיכערהייט ויסריכט בשעת פּראַוויידינג הויך נעטוואָרק רילייאַבילאַטי.
דורך דיפּלויען מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש:
● באַניצער קענען פלעקסיבל אינסטאַלירן/אַראָפּנעמען זיכערהייט שוץ דעוויסעס אָן אַפעקטירן אָדער ינטעראַפּטן די יגזיסטינג נעץ;
● עס האט אַן אינטעליגענטע געזונט דעטעקציע פונקציע צו מאָניטאָרירן דעם נאָרמאַלן אַרבעט סטאַטוס פון פארבונדענע זיכערהייט דעוויסעס אין פאַקטישער צייט. אַמאָל אַ פארבונדענע זיכערהייט מיטל פעלן אַרבעט, וועט דער פּראָטעקטאָר אויטאָמאַטיש בייפּאַסן צו האַלטן נאָרמאַלע נעץ קאָמוניקאַציע.
● סעלעקטיווע טראַפיק שוץ טעכנאָלאָגיע קען גענוצט ווערן צו דיפּלויען ספּעציפֿישע טראַפיק סקראַבינג זיכערהייט ויסריכט, ענקריפּשאַן-באזירט אָדיטינג ויסריכט, עטק. עס ימפּלאַמאַנץ עפעקטיוולי ינליין אַקסעס שוץ פֿאַר ספּעציפֿישע טראַפיק טייפּס, אָפלאָודינג די טראַפיק פּראַסעסינג מאַסע פון ינליין דעוויסעס.
● לאָוד באַלאַנסינג טראַפיק שוץ טעכנאָלאָגיע קען געניצט ווערן צו דיפּלויען זיכער אין-ליין דעוויסעס אין קלאַסטערס צו טרעפן די באדערפענישן פון אין-ליין זיכערהייט שוץ אונטער הויך באַנדווידט דרוק ינווייראַנמאַנץ.
●עס האט SSL פראקסי מעגלעכקייטן, וואס טרעפן די מאָניטאָרינג און אַנאַליז רעקווייערמענץ פון זיכערהייט שוץ דעוויסעס פֿאַר פּשוט טעקסט דאַטן אינהאַלט.
● עס פארמאגט גרונטלעכע טרעפיק פּראַסעסינג קייפּאַבילאַטיז ווי טרעפיק רעפּליקאַציע, אַגרעגאַציע, פֿילטערינג און לייבאַלינג, ווי אויך אַוואַנסירטע טרעפיק פּראַסעסינג קייפּאַבילאַטיז ווי דעדופּליקאַציע, מאַסקינג, אַפּליקאַציע לייער פּראָטאָקאָל אידענטיפיקאַציע און טרעפיק שאַפּינג.
2-מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש אַוואַנסירטע פֿעיִקייטן און טעכנאָלאָגיעס
מיילינקינג™ "ספּעקפלאָו" שוץ מאָדע און "פוללינק" שוץ מאָדע טעכנאָלאָגיע
מיילינקינג™ שנעל בייפּאַס סוויטשינג שוץ טעכנאָלאָגיע
מיי לינקינג™ "לינקסייף סוויטש" טעכנאָלאָגיע
מייַלינקינג™ "וועבסערוויס" דינאַמישע פּאָליטיק פאָרווערדינג/פּראָבלעם טעכנאָלאָגיע
מייַלינקינג™ אינטעליגענטע האַרץ-קלאַפּ פּאַקעט דעטעקציע טעכנאָלאָגיע
מייַן לינקינג™ דעפינירבארע האַרץ-קלאַפּ פּאַקעטן טעכנאָלאָגיע
מייַן לינקינג™ מולטי-לינק לאָוד באַלאַנסינג טעכנאָלאָגיע
מייַן לינקינג™ אינטעליגענטע טראַפיק פאַרשפּרייטונג טעכנאָלאָגיע
מייַן לינקינג™ דינאַמישע לאָוד באַלאַנסינג טעכנאָלאָגיע
מייַן לינקינג™ טעכנאָלאָגיע פֿאַר ווײַט־פֿאַרוואַלטונג (HTTP/WEB, TELNET/SSH, "EasyConfig/AdvanceConfig" כאַראַקטעריסטיק)
3-מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש קאָנפיגוראַציע גייד
ווי געוויזן אין דער דיאַגראַמע אויבן, באַשטייט די גאַנצע איינהייט פון פיר מאָדולאַרע סלאָץ:
די SLOT1, SLOT2, SLOT3, און SLOT4 מאָדול סלאָץ קענען אַלע אַקאַמאַדירן BYPASS שוץ פּאָרט מאָדולן אָדער MONITOR פּאָרט מאָדולן מיט פאַרשידענע ראַטעס און פּאָרט נומערן. דורך ריפּלייסינג פאַרשידענע מאָדעלס פון מאָדולן, איז עס מעגלעך צו שטיצן BYPASS שוץ פֿאַר קייפל 10G/40G/100G לינקס, ווי אויך די דיפּלוימאַנט פון Inline Bypass מאָניטאָרינג ויסריכט פֿאַר קייפל 10G/40G/100G לינקס.
באַמערקונג: ביידע דער BYPASS מאָדול און MONITOR מאָדול שטיצן הייס-סוואַפּינג.
3.1-מאָדול ספּעסיפיקאַציעס רשימה
| פּראָדוקט מאָדעל | פונקציאָנעלPאַראַמעטערס |
| Cהאַסי | |
| ML-בייפּאַס-M2000-CHS/AC | 2U סטאַנדאַרט 19-אינטש ראַקמאָונט; מאַקסימום מאַכט קאַנסאַמשאַן 300W; מאַדזשאַלער בייפּאַס פּראָטעקטאָר הויפּט אַפּאַראַט; 4 מאָדול סלאָץ; 1*RS232 קאַנסאָול צובינד, 1*10/100/1000M RJ45 צובינד מיט פונדרויסנדיק נעץ פאַרוואַלטונג; צווייענדיק מאַכט צושטעלן AC-220V; |
| NT-בייפּאַס-M2000-CHS/DC | 2U סטאַנדאַרט 19-אינטש ראַקמאָונט; מאַקסימום מאַכט קאַנסאַמשאַן 300W; מאַדזשאַלער בייפּאַס פּראָטעקטאָר הויפּט אַפּאַראַט; 4 מאָדול סלאָץ; 1*RS232 קאַנסאָול צובינד, 1*10/100/1000M RJ45 צובינד מיט פונדרויסנדיק נעץ פאַרוואַלטונג; צווייענדיק מאַכט צושטעלן DC-48V; |
| בייפּאַסMאָדול | |
| INL-I8XM8X(LM/SM) | שטיצט 4-וועג 10GE (קאָמפּאַטיבל מיט 1G) לינק סעריאַל פֿאַרבינדונג שוץ, מיט אַ גאַנץ פון 8*10GE אינטערפייסיז; שטיצט 8*10G SFP+ מאָניטאָרינג פּאָרץ (אַחוץ אָפּטישע מאָדולן). |
| INL-I4HM2H (LM/SM) | שטיצט 2-וועג 100GE (40GE קאָמפּאַטיבל) לינק סעריאַל שוץ, מיט אַ גאַנץ פון 4*100GE אינטערפייסיז; שטיצט 2*100GE QSFP28 מאָניטאָרינג פּאָרץ (אַחוץ אָפּטישע מאָדולן). |
| מאָניטאָר מאָדול | |
| מאָנטיק-M16X | 16*10GE SFP+ מאָניטאָרינג פּאָרץ (נישט אַרייַנגערעכנט אָפּטישע מאָדולן); |
| מאָנטיק-M16X-CN98 | 16*10GE SFP+ מאָניטאָרינג פּאָרץ (אָפּטישער מאָדול נישט אַרייַנגערעכנט); יקוויפּט מיט אַן אַוואַנסירטע פֿונקציע מאָטאָר, וואָס שטיצט אַוואַנסירטע טראַפיק פּראַסעסינג פֿונקציעס אַזאַ ווי בייפּאַס SSL דעקריפּטיאָן, SSL פּראָקסי, און טראַפיק דעדופּליקאַציע; |
| מאָנטיק-M4H | 4*100GE QSFP28 מאָניטאָרינג פּאָרץ (אָפּטישע מאָדולן נישט אַרייַנגערעכנט); |
| מאָנטיק-M4H-CN98 | 4*100GE QSFP28 מאָניטאָרינג פּאָרץ (אָפּטישע מאָדולן נישט אַרייַנגערעכנט); יקוויפּט מיט אַן אַוואַנסירטע פֿונקציע מאָטאָר, וואָס שטיצט אַוואַנסירטע טראַפיק פּראַסעסינג פֿונקציעס אַזאַ ווי בייפּאַס SSL דעקריפּטיאָן, SSL פּראָקסי, און טראַפיק דעדופּליקאַציע; |
3.2-מאָדול סעלעקציע כּללים
באַזירט אויף די פֿאַרשידענע פּראָטעקטעד לינקס און מאָניטאָרינג עקוויפּמענט דיפּלוימאַנט רעקווייערמענץ, קענט איר פלעקסיבל קלייַבן פֿאַרשידענע מאָדול קאָנפיגוראַציעס צו טרעפן דיין פאַקטישע סביבה באדערפענישן; ביטע נאָכפאָלגן די כּללים ווען איר סעלעקטירן:
1) די שאַסי אַסעמבלי איז אַ פארלאנגטער קאָמפּאָנענט און מוז אויסגעקליבן ווערן איידער איר קלייבט אויס קיין אנדערע מאָדולן. ביטע אויך אויסקלייבן די פּאַסיקע מאַכט צושטעלן מעטאָדע (AC/DC) לויט אייערע באדערפענישן.
2) די איינהייט שטיצט א מאקסימום פון 4 מאדול סלאטס; איר קענט נישט אויסקלויבן מער מאדולס ווי די צאל סלאטס פאר קאנפיגוראציע. באזירט אויף די פלעקסיבלע קאמבינאציע פון פארשידענע מאדול מאדעלן, קען די איינהייט שטיצן סעריעל שוץ פאר ביז 16 10GE/GE לינקס אדער 8 100GE/40GE לינקס.
4-אינטעליגענטע טראַפיק פּראַסעסינג אַבילאַטיז
4.1-אינליין דיפּלוימאַנט
ספּעציפֿישער טראַפֿיק אינליין שוץ
עס שטיצטאינליין(סעריעל)שוץ מאָדע פֿאַר ספּעציפֿישע טראַפיק טיפּן אין יעדןאינלייןלינק.Toפאָרווערטס עטלעכע באַניצער-ספּעציפֿיצירטע טראַפיק טיפּן אויף דיאינלייןלינק צו דיאינליין Sזיכערהייטמיטלפֿאַר פּראַסעסינג, און די רעשט פון די פאַרקער ווערט פאָרווערדעד גלייך אָן פליסן דורך דיאינליין Sזיכערהייטמיטלאין דער זעלבער צייט,itפירט אויס רעאַל-צייט מאָניטאָרינג אויף די לויף-צושטאנד פוןאינליין Sזיכערהייטמיטלאַמאָל דער אַבנאָרמאַלער טראַפיק פּראַסעסינג צושטאַנד געפֿונען,itוועט ווערן בייפּאַסט פון די טראַפיק טראַנסמיסיע דרך אויטאָמאַטיש צו ענשור די קאַנטיניואַטי פון נעץ סערוויס.
אַלע טראַפיק ינליין שוץ
עס שטיצטאינליין(סעריעל)שוץ מאָדע פֿאַר אַלע טיפּן טראַפיק אין יעדןאינלייןלינק.Toאיבערגעבן דעם גאנצן פארקער אין דיאינלייןלינק צו דיאינליין Sזיכערהייטמיטלפֿאַר פּראַסעסינג, און מאָניטאָר די לויף צושטאַנד פון די ינליין זיכערהייטמיטלאין רעאל-צייט. אזוי שנעל ווי דער אומנאָרמאַלער טראַפיק פּראַסעסינג צושטאַנד איז געפֿונען,itוועט ווערן בייפּאַסט פון די טראַפיק טראַנסמיסיע דרך אויטאָמאַטיש צו ענשור די קאַנטיניואַטי פון נעץ סערוויס.
לאָוד באַלאַנס
עס האט אינטעליגענטע טראַפיק לאָוד באַלאַנסינג קייפּאַבילאַטי. ווען די פּראַסעסינג פאָרשטעלונג פון אַ אייןאינליין Sזיכערהייטמיטלאיז נישט גענוג צו באַהאַנדלען מיט דיאינלייןלינק קאָמוניקאַציע טראַפיק, עס קען אַלאָקירן דיאינלייןפֿאַרבינדן טראַפיק צו N מאָניטאָר אינטערפֿייסן דורך קאָנפֿיגורירן אַ לאָוד באַלאַנסינג גרופּע. לויט די MAC, IP אינפֿאָרמאַציע, פּאָרט נומער, פּראָטאָקאָל און אַנדערע אינפֿאָרמאַציע,itפירט אויס אפציאנאלע האַש אַלגעריטם לאָוד באַלאַנסינג רעזולטאַט, אַזוי אַז דיאינלייןלינק טראַפיק איז גלייך פאַרשפּרייט צו קייפלאינלייןזיכערהייטגעצייַגס פֿאַר קלאַסטער פּראַסעסינג, וואָס יפעקטיוולי ימפּרוווז די קוילעלדיק פּראַסעסינג פאָרשטעלונג פון דיאינלייןזיכערהייטגעצייַגס. כדי זיך צופּאַסן צו די באדערפענישן פון הויך באַנדווידט און גרויס טראַפיק אַפּלאַקיישאַן סצענאַריאָס.
האַרץ-קלאַפּ פּאַקעט דעטעקציע
עס שטיצטTxאוןRxהאַרץ-קלאַפּ דעטעקציע פּאַקעטן דורך די אַפּלינק און דאַונלינק פון קאָנעקטעדאינלייןזיכערהייט דעוויסעס, און דיטעקטירט דיאינליין מכשיריםארבעטס סטאַטוס און צי דער טראַפיק פּראַסעסינג פּראָצעס איז נאָרמאַל. דער ביידירעקשאַנאַל האַרץ קלאַפּפּאַקעטדעטעקציע מעקאַניזם קען מער אַקיעראַטלי שפּיגלען דעם איצטיקן אַרבעטס צושטאַנד פון דעםאינלייןזיכערהייטמיטל, און מער עפעקטיוו זיכערשטעלן די נאָרמאַלע אָפּעראַציע פון די נעץ.
עס קען קאַסטאַמייז די האַרץ-האַרץ פּאַראַמעטערס פון יעדןאינלייןזיכערהייט מיטל, ווי למשל האַרץ-קלאַפּTxאינטערוואַל צייט, מאַקסימום האַרץ קלאַפּ ווידער-פּרובירן צייטן, האַרץ קלאַפּTxריכטונג, א.א.וו. עס קען דעטעקטירן און משפט'ן דעם שולד צושטאנד פוןאינלייןזיכערהייט דעוויסעס אין צייט, און פאַרשטיין שנעל בייפּאַס סוויטשינג פון שוץ לינקס.
די האַרץ-קלאַפּ דעטעקציע פּאַקעטן זענען דיפאָלט עטהערנעט לייער 2 ראַמען. ווען דער טראַנספּאַרענט לייער 2 בריק מאָדע (אַזאַ ווי IPS/FW) איז דיפּלויד, וועלן די לייער 2 עטהערנעט ראַמען נאָרמאַל פאָרווערדעד ווערן אָן בלאַקינג אָדער דראַפּינג. אין דער זעלביקער צייט, קען עס אויך שטיצן מנהג עטהערנעט לייער 2, לייער 3 און לייער 4 האַרץ-קלאַפּ דעטעקציע פּאַקעטן צו אַדאַפּטירן צו עטלעכע ספּעציעלעאינלייןזיכערהייט דעוויסעס קענען נאָרמאַלי נישט פאָרווערדן געוויינטלעכע עטהערנעט שיכט 2 ראָמען.
באַזירט אויף דעם אויבנדערמאָנטן מעכאַניזם, קענען באַניצער פאַרשטיין דעם סערוויס לעוועל געזונט דעטעקשאַן ווירקונג פון פארבונדענע זיכערהייט דעוויסעס, אַזוי אַז עס קען ענשור די נאָרמאַל אַרבעט פון זיכערהייט באַדינונגען מער עפעקטיוו.
בייפּאַס סוויטשינג
עס שטיצט זייער נידעריק בייפּאַסבאַשטימעןפארשפעטיגונג (<8ms), און באנוצער קענען קוים פילן דעם איינפלוס אויפן נעץ ווען דער אפאראט פירט אויס בייפּאַסבאַשטימעןאין דער זעלבער צייט, קען די דעווייס-ספעציפישע לינק סוויטשינג טעכנאָלאָגיע זיכער מאַכן אַז דער לינק צושטאַנד פון דעם ערשטיקן לינק ווערט נישט אַפעקטירט בעת דעם בייפּאַס.באַשטימעןדי טעכנאָלאָגיע וועט זיכער מאַכן אַז די בייפּאַסבאַשטימעןאיז זיכערער, און וועט נישט פאַרשאַפן די שיכט 2 / שיכט 3 טאָפּאָלאָגיע פּראָטאָקאָל פון די פּראָטעקטעד לינקס צו רי-רעכענען און קאָנווערדזשירן, אַזוי צו מינאַמייז די פּראַל אויף די באַניצער נעץ בעשאַס דיבאַשטימען.
טראַפיק בלאָקירן
ווען די זיכערהייט מיטל דעטעקטירט אומלעגאלע אדער אומגעווענליכע סעסיע פארבינדונגען אין דעם טראפיק און דארף זיי בלאקירן אין צייט, קען די מיטל אפנעמען יעדע ספעציפיצירטע פאקעט אין דעם ארויף/אראפ טראפיק פון דעם.אינלייןלינק באזירט אויף די טופּל וואָס פּאַסט צו די פילטער באדינגונגען צו ענשור די זיכער אָפּעראַציע פון נעץ באַדינונגען.
טראַפיק שפּיגל
אין צוגאב צו די טרעפיק שוץ פון די אינליין לינק און די אינליין זיכערהייט דעווייס (ווי IPS, WAF), קען יעדער SPAN שפיגלטער טרעפיק אויך ארויסגעגעבן ווערן צום SPAN זיכערהייט מאניטארינג סיסטעם (ווי IDS, APT), כדי צו טרעפן די דיפּלוימאַנט רעקווייערמענץ פון די SPAN מאניטארינג פון טרעפיק דאטן אדער טרעפיק טעסטן און וועריפיקאציע.
SSL פראקסי
דורך דער SSL פראקסי פונקציע, ווערט דער אריגינעלער פארשליסלער פאקעט דעקריפּטירט און געשיקט צום אינליין זיכערהייט שוץ סיסטעם, און דערנאך ווערט די דעקריפּטירטע דאטן צוריקגעשטעלט און צוריקגעשיקט צום אריגינעלן לינק, כדי צו צושטעלן די דעקריפּטירטע דאטן צום אינליין זיכערהייט שוץ סיסטעם אן צו באאיינפלוסן די טראנסמיסיע פון פארשליסירטע דאטן אויפן אריגינעלן לינק פונעם באניצער, און רעאליזירן די מאניטארינג און אנאליז פון די פארשליסירטע דאטן דורך דעם אנאליז סיסטעם.
4.2-SPAN דיפּלוימאַנט
נעץ טראַפיק רעפּליקאַציע
עס שטיצטאינליין(סעריעל)שוץ מאָדע פֿאַר ספּעציפֿישע טראַפיק טיפּן אין יעדןאינלייןלינק.Toפאָרווערטס עטלעכע באַניצער-ספּעציפֿיצירטע טראַפיק טיפּן אויף דיאינלייןלינק צו דיאינליין Sזיכערהייטמיטלפֿאַר פּראַסעסינג, און די רעשט פון די פאַרקער ווערט פאָרווערדעד גלייך אָן פליסן דורך דיאינליין Sזיכערהייטמיטלאין דער זעלבער צייט,itפירט אויס רעאַל-צייט מאָניטאָרינג אויף די לויף-צושטאנד פוןאינליין Sזיכערהייטמיטלאַמאָל דער אַבנאָרמאַלער טראַפיק פּראַסעסינג צושטאַנד געפֿונען,itוועט ווערן בייפּאַסט פון די טראַפיק טראַנסמיסיע דרך אויטאָמאַטיש צו ענשור די קאַנטיניואַטי פון נעץ סערוויס.
נעץ טראַפיק אַגגרעגאַציע
דער אריגינעלער אינפוט טרעפיק און פאר-פראצעסירטער טרעפיק קען קאפירט ווערן צו N קאנאל סיגנאל לויט 1 קאנאל סיגנאל אדער קאפירט צו M קאנאל סיגנאל נאך N קאנאל סיגנאל אגרעגאציע ביי GE, 10GE, 40G און 100G ליניע ספיד פארווערדינג, וואס לייזט בישליימעס די באדערפענישן פון דיפּלויען מער ווי צוויי מולטי-פארט צוהערער בייפּאַס דעווייסעס אין די נעץ אין דער זעלבער צייט.
דאַטן פאַרשפּרייטונג/פאָרווערדינג
קלאַסיפֿיצירט די אַרײַנקומענדיקע מעטאַדאַטאַ גענוי און אַוועקגעוואָרפן אָדער פֿאָרווערדעד פֿאַרשידענע דאַטן סערוויסעס צו קייפל אינטערפֿייס אַוטפּוץ לויט די פֿאָרדעפֿינירטע כּללים פֿונעם באַניצער.
פּאַקעט דאַטן פֿילטערינג
די איינגאַבע דאַטןטראַפיקקען זיין קלאַסיפֿיצירט פּינקטלעך, און פֿאַרשידענע דאַטן סערוויסעס קענען זיין ווייסליסט אָדער שוואַרצליסט כּללים, און קייפל צובינד אַוטפּוץ קענען זיין אַוועקגעוואָרפן אָדער פאָרווערדעד. עס שטיצט פלעקסאַבאַל קאָמבינאַציע באזירט אויף עטהערנעט טיפּ, vlan טאַג, IP פינף-טופּל,טי-סי-פיאידענטיפיצירער, פּאַקעט קעראַקטעריסטיקס און אַנדערע עלעמענטן צו ווייטער טרעפן די דיפּלוימאַנט רעקווייערמענץ פון פֿאַרשידענע נעץ זיכערהייט ויסריכט, פּראָטאָקאָל אַנאַליסיס, סיגנאַלינג אַנאַליסיס און אַנדערע פאַרקער מאָניטאָרינג.
לאָוד באַלאַנס
די לאָוד באַלאַנסינג פון אָפּציאָנעלן האַש אַלגעריטם קען דורכגעפירט ווערן לויט די ינערלעכע און אויסערלעכע שיכט קעראַקטעריסטיקס פון L2-L4 צו ענשור די סעסיע אָרנטלעכקייט פון די דאַטן פלוס באקומען דורך דישפּאַןמאָניטאָרינג דעווייס. ווען דער לינק צושטאַנד ענדערט זיך, קענען די מיטגלידער פון דער אָפלאָודינג פּאָרט גרופּע אַרויסגיין (לינק אַראָפּ) אָדער זיך איינשרייבן (לינק אַרויף) פלעקסיטיוועלי, און די אָפלאָודינג גרופּע קען אויטאָמאַטיש איבערטיילן דעם טראַפיק צו ענשור די דינאַמישע לאָוד באַלאַנסינג פון די אַוטפּוט טראַפיק פון די פּאָרט.
VLAN טאַגד
VLAN אומגעטאַגד
VLAN איז פארטרעטן
געשטיצט די צופּאַסונג פון יעדן שליסל פעלד אין די ערשטע 128 בייטן פון אַ פּאַקעט. דער באַניצער קען קאַסטאַמייזן די אָפסעט ווערט און שליסל פעלד לענג און אינהאַלט, און באַשטימען די פאַרקער רעזולטאַט פּאָליטיק לויט די באַניצער קאָנפיגוראַציע.
צייט שטעמפּלינג
געשטיצט צו סינקראָניזירן דעם NTP סערווער צו קאָריגירן די צייט און שרייבן דעם מעסעדזש אין דעם פּאַקעט אין דער פאָרעם פון אַ רעלאַטיוו צייט קוויטל מיט אַ צייטשטעמפּל צייכן אין די סוף פון די ראַם, מיט די אַקיעראַסי פון נאַנאָסעקונדעס
טונעל ענקאַפּסולאַציע סטריפּינג
געשטיצט די VxLAN, VLAN, GRE, GTP, MPLS, IPIP כעדער אויסגעשטרעקט אין די אָריגינעלע דאַטן פּאַקעט און פאָרווערדעד אַוטפּוט.
דאַטן/פּאַקעט סלייסינג
עס שטיצטפּאַקעט שניטדי אָריגינעלע דאַטן באַזירט אויף די פּאָליטיק-לעוועל טראַפיק אַרייַנשרייַב צובינד און אַרויסגאַנג צובינד (64, 96, 128, 160, 192, 224, 256, 288, 320, 384, 512, 640, 768, 896, 960 בייטס זענען אָפּציאָנאַל), און די טראַפיק אַרויסגאַנג פּאָליטיק קען זיין ימפּלאַמענטאַד לויט די באַניצער קאָנפיגוראַציע.
טונעלינג פּראָטאָקאָל אידענטיפיצירן
שטיצט אויטאָמאַטיש אידענטיפיצירן פארשידענע טונעלינג פּראָטאָקאָלן ווי GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. לויט די באַניצער קאָנפיגוראַציע, קען די טראַפיק רעזולטאַט סטראַטעגיע ווערן ימפּלאַמענטירט לויט די ינער אָדער אויסערלעך שיכט פון די טונעל.
פּאַקעט פאָרווערדינג פּריאָריטעט
עס שטיצט די דעפֿיניציע פֿון פּריאָריטעט פֿון דאַטן פּאַקעטן לויט דער וויכטיקייט פֿון דער סערוויס בײַם אַרײַנקומענדיקן פּאָרט, און די הויך-פּריאָריטעט פּאַקעטן ווערן פֿאָרגעשיקט מיט דער הויפּט בײַם אַרויסגאַנג. נאָכדעם ווי די הויך-פּריאָריטעט פּאַקעטן ווערן פֿאָרגעשיקט, ווערן אַנדערע מיטל- און נידעריק-פּריאָריטעט פּאַקעטן פֿאָרגעשיקט. פֿאַרמײַדט אַלאַרם פֿון דער אַנאַליז סיסטעם פֿאַראורזאַכט דורך פֿאַרפעלנדיקע וויכטיקע דאַטן פּאַקעטן.
אומנאָרמאַל אַלאַרמינג
עס שטיצט רעאַל-צייט מאָניטאָרינג אַלאַרם און היסטאָרישע אַלאַרם רעקאָרדס פון צובינד טראַפיק טרענדס באזירט אויף שוועל באַשטעטיקן. עס שטיצט רעאַל-צייט מאָניטאָרינג אַלאַרמס און היסטאָרישע אַלאַרם רעקאָרדס באזירט אויף די געזונט סטאַטוס פון מיטל האַרדווער (קפּו, זכּרון, טעמפּעראַטור, פאָכער, מאַכט צושטעלן, עטק.).
צובינד הייס באַקאַפּ
עס שטיצט אינפוט אינטערפייס 1+1 ערשטיק/סטאַנדביי קאָנפיגוראַציע, אַוטפּוט אינטערפייס 1+1 ערשטיק/סטאַנדביי קאָנפיגוראַציע, און לאָוד באַלאַנסינג גרופּע N+1 ערשטיק/סטאַנדביי קאָנפיגוראַציע צו דערגרייכן הויך רילייאַבילאַטי אין דעם פּראָצעס פון פאַרקער פון אינפוט צו אַוטפּוט.
טראַפיק מיקראָבורסט מעסטונג
עס קען דעטעקטירן די צייט פון אויפטרעטן, געדויער און אויסברוך ראטע פון טראַפיק מיקראָ-אויסברוך אין פאַקטישער צייט, און צושטעלן היסטארישע מעסטונג רעקאָרד אויסהאלטונג, וואָס גיט קוואַנטיפייאַבאַל און אָבסערוואַבאַל מיטלען און באַזע פֿאַר אָפּעראַציע און וישאַלט טראָובלעשאָאָט און פּאַקעט אָנווער דעטעקשאַן.
צובינד אָסטילאַציע שוץ
עס שטיצט די דעטעקציע און שוץ פון לינק אַרויף/אַראָפּ אָסצילאַציע געשעענישן פון יעדער צובינד, אַזוי צו ויסמיידן דעם אָנווער פון אַרייַנשרייַב און אַרויסגאַנג פאַרקער געפֿירט דורך אָפט לינק אַרויף/אַראָפּ פון צובינדן, און פֿאַרבעסערן די פעסטקייט פון פאַרקער זאַמלונג און פאָרווערדינג.
טונעל ענקאַפּסולאַציע רעזולטאַט
עס שטיצט ERSPAN2, GRE, VXLAN, NVGRE טיפּ טונעל ענקאַפּסולאַציע פון יעדן געזאמלטן טראַפיק און רעזולטאַט צו טרעפן די אַפּלאַקיישאַן רעקווירעמענץ פון טראַנסמיסיע פון געזאמלטן טראַפיק צו ווייַט אַנאַליסיס סיסטעם.
טונעל פּאַקעט טערמינאַציע
עס שטיצט די טונעל מעסעדזש טערמיניישאַן פונקציע. די פונקציע ערלויבט צו קאָנפיגורירן IP אַדרעסן/מאַסקע און MAC אַדרעסן ביים טראַפיק אינפוט פּאָרט. עס ערמעגליכט די דירעקטע טראַנסמיסיע פון דעם טראַפיק וואָס דאַרף געזאַמלט ווערן אין דער באַניצער נעץ דורך טונעל ענקאַפּסולאַציע מעטאָדן ווי GRE, GTP, און VXLAN צו דעם דעווייס'ס זאַמלונג פּאָרט.
SPAN SSL דעקריפּטאַציע
געשטיצט לאָדן די קאָרעספּאָנדירנדיקע SSL סערטיפיקאַט דעקריפּטיאָן. נאָך דער דעקריפּטיאָן פון HTTPS ענקריפּטעד דאַטן פֿאַר די ספּעציפֿישע טראַפיק, וועט עס ווערן ווייטערגעשיקט צו די באַק-ענד מאָניטאָרינג און אַנאַליז סיסטעמען ווי פארלאנגט. געשטיצט TLS1.0, TLS1.2 און SSL3.0
דאַטן/פּאַקעט דע-דופּליקאַציע
געשטיצט פּאָרט-באַזירט אָדער פּאָליטיק-לעוועל סטאַטיסטיש גראַנולאַריטעט צו פאַרגלייַכן קייפל זאַמלונג מקור דאַטן און ריפּיץ פון די זעלבע דאַטן פּאַקאַט אין אַ ספּעציפֿיש צייט. ניצערס קענען קלייַבן פאַרשידענע פּאַקאַט אידענטיפיערס (dst.ip, src.port, dst.port, tcp.seq, tcp.ack, dst.mac, src.mac, vlan.id)
קלאַסיפֿיצירטע דאַטע מאַסקינג
געשטיצט פאליסי-באזירטע גראנולאריטעט צו פארטרעטן יעדן שליסל פעלד אין די רויע דאטן כדי צו דערגרייכן דעם ציל פון באשיצן סענסיטיווע אינפארמאציע. לויט באניצער קאנפיגוראציע, קען די טראפיק אויטפוט פאליסי ווערן אימפלעמענטירט.
APP שיכטע פּראָטאָקאָל אידענטיפיצירן
עס שטיצט אידענטיפיצירן, ארויסגעבן און אוועקווארפן פון אַפּליקאַציע לייער פּראָטאָקאָלן באַזירט אויף DNS/URL גלייכונג מאָדע. די DPI פֿעיִטשער ביבליאָטעק קען זיין אינטעגרירט צו דערקענען, ארויסגעבן און אוועקווארפן נישט ווייניקער ווי 1800 מינים פון אַפּליקאַציע פּראָטאָקאָל פֿעיִטשערס (אַזאַ ווי אַודיאָ און ווידעאָ, שפּיל, אינסטאַנט מעסעדזשינג, דאַטאַבייס, בליצפּאָסט, P2P, אאז"וו), און די DPI פֿעיִטשער ביבליאָטעק קען זיין אַפּגרעידעד און דערהייַנטיקט. אויב עס זענען ספּעציעלע באדערפענישן, קען צווייטיקע אַנטוויקלונג אויך ווערן דורכגעפירט.
פּאַקעט באַניצער-דעפינירטע דעקאַפּסולאַציע
עס שטיצט די פונקציע פון זעלבסט-דעפינירטע פּאַקעט אַנענקאַפּסולאַציע, וואָס קען אויסנעמען די ענקאַפּסולאַציע פעלדער און אינהאַלט אין יעדער פּאָזיציע פון די ערשטע 128 בייטס פון די פּאַקעט און עס אַרויסגעבן.
טראַפיק שאַפּינג
אין דער זעלבער צייט, ווערט טראַפיק פאָרמינג טעכנאָלאָגיע גענוצט אין די רעזולטאַט צובינד צו אַרויסגעבן די דאַטן לויפן גלאַט צו די אַנאַליז געצייַג, וואָס פונדאַמענטאַל סאַלווז די פּאַקעט אָנווער דערשיינונג געפֿירט דורך מיקראָ-בורסט און אַוווידז די אַבנאָרמאַל שרעק געפֿירט דורך די אָנווער פון טראַפיק אין די אַנאַליז סיסטעם.
פּאַקעט קיווערד מאַטשינג
נאכדעם וואס יעדער פעלד אינהאלט אין דעם פּיילאָוד טייל פון דעם פּאַקעט ווערט צוגעפּאַסט און געטראָפן, ווערט דער פֿאַרבונדענער פּאַקעט אָדער סעסיע פֿלוס פֿאָרווערדעד און אַרויסגעגעבן אָדער אַוועקגעוואָרפן צו טרעפֿן די פֿאָרפּראַסעסינג רעקווייערמענץ פֿון ספּעציפֿישע טראַפֿיק דאַטן.
טונעל ענקאַפּסולאַציע סטריפּינג
עס שטיצט די רעזולטאַטן פון VXLAN, MPLS, GRE, SRV6, FABRICPATCH, GENEVE און אַנדערע פּאַקעט כעדערז אין די אָריגינעלע דאַטן פּאַקעט נאָך סטריפּינג.
לאַנג-לעבעדיקע פֿאַרבינדונג אָפלאָודינג
לויט די באדערפענישן פון דעם באַניצער, קען יעדער סעסיע פלוס ווערן פאָרווערדעד און אַרויסגעגעבן לויט די צאָל טראַנסמיטירטע בייטס און די צאָל טראַנסמיטירטע פּאַקעטן, און דער ווייטערדיקער סעסיע פלוס קען ווערן אַוועקגעוואָרפן, כּדי צו טרעפן די באדערפענישן פון די באַק-ענד אַנאַליז סיסטעם אין עטלעכע ספּעציפֿישע סינעריאָוז, וואָס דאַרף בלויז באַקומען אַ טייל פון די טראַפיק פון די סעסיע פלוס, רעדוצירן דעם דרוק פון טראַפיק אַנאַליז און פֿאַרבעסערן די עפעקטיווקייט פון די אַנאַליז סיסטעם.
טראַפיק סטאַטיסטישע אַנאַליז
עס שטיצט די סטאַטיסטיק פון די קאָמפּאָנענטן פון יעדן אינפוט אינטערפייס טראַפיק, און קען ווייַזן זיין טראַפיק טרענד גרייס, טראַפיק גרייס/פּראָפּאָרציע TOPN פון IP אַדרעס, טראַפיק גרייס/פּראָפּאָרציע TOPN פון אַפּליקאַציע פּראָטאָקאָל קאַטעגאָריע, טראַפיק גרייס/פּראָפּאָרציע TOPN פון אַפּליקאַציע פּראָטאָקאָל נאָמען און טראַפיק סעסיע אינפֿאָרמאַציע אין דער פאָרעם פון טשאַרץ אין פאַקטיש צייט, און גיט די עקספּאָרט פון סטאַטיסטישע רעזולטאַטן צו לאָקאַלע טעקעס. אַזוי, קענען באַניצער קלאָרער פֿאַרשטיין די קאָמפּאָזיציע סטרוקטור פון יעדן געזאַמלטן טראַפיק, און צושטעלן די מערסט דירעקטע דאַטן שטיצע באַזע פֿאַר קאַסטאַמייזינג טראַפיק סטראַטעגיעס און טשאַנגינג געשעפט רעקווירעמענץ.
טראַפיק זעיקייט - גרונטלעכע דאַטן אַנאַליז
דער גרונטלעכער אנאליז מאדול פון דער טראפיק וויזואליזאציע דעטעקציע פונקציע קען ווייזן די גרונטלעכע אינפארמאציע פון איינגעכאפטע ציל טראפיק דאטן, ווי למשל פאקעט צייל, יוניקאסט/מולטיקאסט/בראדקאסט פאקעט פארשפרייטונג, סעסיע פארבינדונג נומער, פאקעט פראטאקאל פארשפרייטונג, און איינגעכאפטע טראפיק גרייס.
טראַפיק זעיקייט - DPI טיף אַנאַליז
דער DPI טיפער אנאליז מאדול פון דער טרעפיק וויזאַביליטי דעטעקציע פונקציע קען דורכפירן א טיפע אנאליז פון די איינגעכאפטע ציל טרעפיק דאטן פון פארשידענע פערספעקטיוון, און פרעזענטירן דעטאלירטע סטאטיסטיק אין דער פארעם פון גראפן און טאבעלעס.
טראַפיק זעבארקייט - טראַפיק פּראָפּאָרציע אַנאַליז
● טראַנספּאָרט שיכטע פּראָטאָקאָל פּראָפּאָרציע אַנאַליז: אַזאַ ווי TCP, UDP, ICMP, IGMP, ARP און אַנדערע פּאַקעט פּראָפּאָרציע און טראַפיק סטאַטיסטיק און פּיראָג טשאַרט אַרויסווייַזונג
● IP טראַפיק פּראָפּאָרציע אַנאַליז: אַזאַ ווי טראַפיק סטאַטיסטיק דזשענערייטאַד דורך פאַרשידענע IP אַדרעסעס, IP-באזירט טראַפיק ראַנגקינג TOP N און באַר טשאַרט אַרויסווייַזן
● DPI אַפּליקאַציע פּראָפּאָרציע אַנאַליז: אַזאַ ווי HTTP, QQ, FTP און אַנדערע אַפּליקאַציע פּראָטאָקאָלן, די נומער פון בייטס, קאָמוניקאַציע פאַרקער סטאַטיסטיש פאַרשפּרייטונג און פּיראָג טשאַרט אַרויסווייַזן
טראַפיק זעיקייט - טראַפיק צייטליניע אַנאַליז
לויט פארשידענע פילטערינג באדינגונגען, ווי IP, פארט, טראנספארט לייער פראטאקאל, אפליקאציע לייער פראטאקאל און אנדערע ספעציפיצירטע אינהאלט, קען די איצטיגע ציל כאפן טראפיק דאטן אנאליזירט און פרעזענטירט ווערן באזירט אויף די סעמפּלינג צייט, און די טראפיק גרייס און טרענד קען געפרעגט ווערן דורך באוועגן דעם צייט סליידער און סטאטיסטישע גראנולאריטעט סקאלירונג, און די גענויקייט קען דערגרייכן ביז 1 מיליסעקונדע.
טראַפיק זעיקייט – פלוס טאבעלע אנאליז
לויט פארשידענע פילטער באדינגונגען, ווי פלוס ID, IP, פארט, טראנספארט לייער פראטאקאל, אפליקאציע לייער פראטאקאל און אנדערע ספעציפיצירטע אינהאלט, קען די איצטיגע ציל איינגעכאפטע טראפיק דאטן ווערן אנאליזירט און געציילט באזירט אויף די סעסיע פלוס מאָדוס, דאס הייסט, די דעטאלירטע פרעזענטאציע פון סעסיע פלוס אינפארמאציע, אריינגערעכנט די פינף-טאפעלע אינפארמאציע פון יעדן פלוס, די טיפ פון טראגן אפליקאציע, די צאל און בייטן פון פאקעט טראנסמיסיע, און די פארבונדענע דאטן פלוס. און האט א ראנגקינג דיספלעי באזירט אויף די אויבנדערמאנטע אינפארמאציע. באזירט אויף די אינפארמאציע, קענען באנוצער לייכט אויסקלויבן די טראפיק טיפן וואס זיי זארגן זיך וועגן, וואס גיט די מערסט דירעקטע באזע פאר באנוצער צו פארמולירן טראפיק פארווערדינג פאליסיס.
טראַפיק וויזאַביליטי – פּאַקעט אַנאַליז
באַזירט אויף פֿאַרשידענע פֿילטערינג קריטעריאַ, אַזאַ ווי פּאַקעט ID, IP, פּאָרט, טראַנספּאָרט לייער פּראָטאָקאָל, אַפּליקאַציע לייער פּראָטאָקאָל און אַנדערע ספּעציפֿישע אינהאַלט, קען די קאַפּטשערד ציל טראַפיק דאַטן ווערן צוגעשטעלט מיט אַ פּער-פּאַקעט לעוועל אַנאַליז פּרעזענטאַציע, אַרייַנגערעכנט:
● אנאליז פון פּאַקעט זאַמלונג צייטשטעמפּל
● אַנאַליז פון שליסל פּאַקעט אינפֿאָרמאַציע, אַזאַ ווי סיפּ, דיפּ, סמאַק, דמאַק, פּראָטאָקאָל, פאָן, TTL, מעסעדזש לענג, שליסל געשעענישן
● פּאַקעט טראַנסמיסיע וועג אַנאַליז און אַנימאַציע אַרויסווייַזונג, אַזאַ ווי: פאָרווערדינג צייטן, פאָרווערדינג פאַרהאַלטונג, פאָרווערדינג טיפּ (ראַוטינג, סוויטשינג, פיירוואַל, לאָוד באַלאַנסינג, NAT)
● פּאַקעט אינפֿאָרמאַציע קיצער און דעטאַלירטע סטרוקטור אַרויסווייַזונג
● אנאליז פון די צאל פון איבערגעחזרטע פאקעט זאמלונגען
טראַפיק זעיקייט – פּינקטלעכע חסרון אַנאַליז
דער שולד אנאליז מאדול פון דער טרעפיק וויזאַביליטי דעטעקציע פונקציע קען צושטעלן פארשידענע וויזועלע שולד אנאליז פאזיציאנירן פאר די איינגעכאפטע ציל טרעפיק דאטן, אריינגערעכנט:
● אומנאָרמאַלער איבערבליק, אַזאַ ווי: נעץ סערוויס אַנאַליז רעזולטאַטן, אומנאָרמאַל געשעעניש אַנאַליז רעזולטאַטן, נעץ פּראָצעס באַזירט אויף נאַטור אַנאַליז (אַזאַ ווי די נומער פון רוטינג דעוויסעס, NAT דעוויסעס, פיירוואַל דעוויסעס, לאָוד באַלאַנסינג דעוויסעס דורכגעגאנגען דורך די פּאַקעט טראַנסמיסיע)
● דורכפאַל אַנאַליז אויף דער פלוס טיש מדרגה, אַזאַ ווי אַבנאָרמאַלע געשעעניש טיפּן (פאַרבינדונג אָפּגעוואָרפן/פאַרבינדונג נישט רעאַגירנדיק/פאַרבינדונג קיין דאַטן טראַנסמיסיע/פאַרבינדונג האַלב-אָפֿן/סעסיע רוטע נישט דערגרייכלעך, אאז"וו), ● פּאַקעט-מדרגה דורכפאַל אַנאַליז, אַזאַ ווי: טיפּ פון אַבנאָרמאַל געשעעניש (פּאַקעט טשעקסום טעות /TTL 0/ נישט דערגרייכלעך טעות /FCS טשעקסום טעות, אאז"וו), דעטאַלירטע באַשרייַבונג פון אַבנאָרמאַלע אינפֿאָרמאַציע, און פרטים פון פֿאַרבונדענע דאַטן פלוס
● זיכערהייט חסרון אנאליז, ווי צום ביישפּיל: אומנאָרמאַלע געשעעניש טיפ (DDOS אטאקע/פיירוואַל בלאָקירן/ARP אטאקע/UDP פלאַד/SYN פלאַד, אאז"וו), דעטאַלירטע באַשרייַבונג פון אומנאָרמאַלע אינפֿאָרמאַציע, און פרטים פון פֿאַרבונדענע דאַטן פלוס
● נעץ חסרון אנאליז, ווי צום ביישפּיל: אומנאָרמאַלע געשעעניש טיפּ (סוויטשינג שלייף/ראַוטינג שלייף/וועג נישט דערגרייכלעך/לינק איבעררייַסונג, אאז"וו), דעטאַלירטע באַשרייַבונג פון אומנאָרמאַלע אינפֿאָרמאַציע, און פרטים פון פֿאַרבונדענע דאַטן פלוס
5-מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש ספּעסיפיקאַציעס
| ML-בייפּאַס-M2000 מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש פונקציאָנעלע ספּעציפֿיקאַציעס | ||||
| נעץ צובינד | מאָדול שפּאַלט | 4 בייפּאַס אָדער מאָניטאָר מאָדול סלאָץ | ||
| נומער פון אינליין לינקס | שטיצט שוץ פֿאַר ביז 16 1G/10G אָפּטישע לינקס אָדער 8 40G/100G אָפּטישע לינקס. | |||
| מאָניטאָר מאָניטאָרינג צובינד | שטיצט א מאַקסימום פון 64*1G/10GE מאָניטאָרינג אינטערפייסיז אָדער 16*40G/100G מאָניטאָרינג אינטערפייסיז. | |||
| אויס-פון-באַנד פאַרוואַלטונג צובינד | 1*10/100/1000M עטהערנעט פּאָרט; | |||
| דיפּלוימאַנט מאָדע | אינליין דיפּלוימאַנט | שטיצע | ||
| SPAN דיפּלוימאַנט | שטיצע | |||
| סיסטעם פונקציעס | אינליין דיפּלוימאַנט מאָדע | ספּעציפֿישער פֿלוס קאָנקאַטענאַציע שוץ | שטיצע | |
| אַלע פלאָו סעריע שוץ | שטיצע | |||
| לאָוד באַלאַנסינג | שטיצע | |||
| האַרץ-קלאַפּ דעטעקציע | שטיצע | |||
| בייפּאַס סוויטשינג | שטיצע | |||
| טראַפיק בלאָקירן | שטיצע | |||
| טראַפיק שפּיגלונג | שטיצע | |||
| SSL פראקסי | שטיצע | |||
| SPAN דיפּלוימאַנט מאָדע | גרונטלעכע טראַפיק פּראַסעסינג | טראַפיק רעפּליקאַציע/אַגרעגאַציע/פאַרשפּרייטונג | שטיצע | |
| לאָוד באַלאַנסינג | שטיצע | |||
| טראַפיק פֿילטערינג באַזירט אויף IP/פּראָטאָקאָל/פּאָרט 5-טופּל אידענטיפֿיקאַטאָר | שטיצע | |||
| VLAN טאַגינג/מאָדיפיקאַציע/דילישאַן | שטיצע | |||
| צייטשטעמפלינג | שטיצע | |||
| טונעל ענקאַפּסולאַציע סטריפּינג | שטיצע | |||
| דאַטן סלייסינג | שטיצע | |||
| טונעלינג פּראָטאָקאָל אידענטיפֿיקאַציע | שטיצע | |||
| פּאַקעט פאָרווערדינג פּריאָריטעט | שטיצע | |||
| אומנאָרמאַלע ווארענונג | שטיצע | |||
| צובינד הייס סטאַנדביי | שטיצע | |||
| מיקראָ-בערסט מעסטונג | שטיצע | |||
| צובינד אָסצילאַציע שוץ | שטיצע | |||
| טונעל ענקאַפּסולאַציע רעזולטאַט | שטיצע | |||
| טונעל פּאַקעט טערמאַניישאַן | שטיצע | |||
| אַוואַנסירטע טראַפיק פּראַסעסינג | בייפּאַס SSL דעקריפּטאַציע | שטיצע | ||
| דאַטן דעדופּליקאַציע | שטיצע | |||
| דאַטן מאַסקינג | שטיצע | |||
| אַפּליקאַציע שיכטע פּראָטאָקאָל אידענטיפֿיקאַציע | שטיצע | |||
| מנהג דעקאַפּסולאַציע | שטיצע | |||
| פלוס שאַפונג | שטיצע | |||
| שליסל-וואָרט צופּאַסונג | שטיצע | |||
| טונעל ענקאַפּסולאַציע סטריפּינג | שטיצע | |||
| לאַנג-לעבעדיקע פֿאַרבינדונג אַנלאָודינג | שטיצע | |||
| פלוס קאָמפּאָנענט אָבסערוואַציע | שטיצע | |||
| דיאַגנאָז און מאָניטאָרינג | רעאַל-צייט מאָניטאָרינג | שטיצע | ||
| היסטארישע טראַפיק אָנפֿרעג | שטיצע | |||
| טראַפיק קאַפּטשער | שטיצע | |||
| טראַפיק וויזואַליזאַציע דעטעקציע | פונדאַמענטאַלע אַנאַליז | שטיצט א קורצע סטאַטיסטישע אַרויסווייַזונג באַזירט אויף גרונטלעכע אינפֿאָרמאַציע ווי פּאַקעט צייל, פּאַקעט טיפּ פאַרשפּרייטונג, סעסיע פֿאַרבינדונג צייל, און פּאַקעט פּראָטאָקאָל פאַרשפּרייטונג. | ||
| טיפע DPI אנאליז | עס שטיצט אנאליז פון די פראפארציע פון טראנספארט לייער פראטאקאלן, די פראפארציע פון יוניקאסט, בראדקאסט און מולטיקאסט, די פראפארציע פון IP טראפיק, און די פראפארציע פון DPI אפליקאציעס. עס שטיצט די אנאליז און פרעזענטאציע פון דאטן אינהאלט באזירט אויף די סעמפּלינג צייט און די פארנעם פון דאטן. עס שטיצט דאטן אנאליז און סטאטיסטיק באזירט אויף סעסיע סטרימס. | |||
| פּינקטלעכע שולד אַנאַליז | שטיצט שולד אנאליז און לאקאליזאציע ניצנדיק טרעפיק דאטן פון פארשידענע פערספעקטיוון, אריינגערעכנט: פאקעט טראנסמיסיע אויפפירונג אנאליז, דאטן שטראם-לעוועל שולד אנאליז, דאטן פאקעט-לעוועל שולד אנאליז, זיכערהייט-פארבונדענע שולד אנאליז, און נעץ-פארבונדענע שולד אנאליז. | |||
| פּראַסעסינג קאַפּאַציטעט | 2.4 טבפּס | |||
| פירן | קאָנסאָל נעטוואָרק פאַרוואַלטונג | שטיצע | ||
| IP/וועב נעץ פאַרוואַלטונג | שטיצע | |||
| SNMP נעץ פאַרוואַלטונג | שטיצע | |||
| TELNET/SSH נעץ פאַרוואַלטונג | שטיצע | |||
| סיסלאָג פּראָטאָקאָל | שטיצע | |||
| ראַדיוס אדער טאַדאַקס+ צענטראַליזירטע אויטאָריזאַציע אויטענטיפֿיקאַציע | שטיצע | |||
| באַניצער אויטענטיפֿיקאַציע פֿונקציע | באַניצער נאָמען און פּאַראָל אויטענטיפֿיקאַציע | |||
| עלעקטריש | ראַטעד מאַכט צושטעלן וואָולטידזש | AC-220V/DC-48V [אפציאנאל] | ||
| ראַטעד מאַכט אָפטקייט | AC-50HZ | |||
| ראַטעד אַרייַנגאַנג קראַנט | AC-3A / DC-10A | |||
| ראַטעד פאַנגקשאַנאַל מאַכט | מאַקסימום 300 וואט | |||
| סביבה | אַפּערייטינג טעמפּעראַטור | 0-50℃ | ||
| סטאָרידזש טעמפּעראַטור | -20-70℃ | |||
| אַפּערייטינג הומידיטי | 10%-95%, נישט-קאנדענסירנדיק | |||
| באַניצער קאָנפיגוראַציע | קאַנסאָול קאָנפיגוראַציע | RS232 אינטערפייס, 115200, 8, N, 1 | ||
| פּאַראָל אויטענטיפֿיקאַציע | Sשטיצן | |||
| געשטעל גרייס | ראַק פּלאַץ (U) | 2U 444 מ״מ * 88 מ״מ * 670 מ״מ | ||
6-מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש אַפּלאַקיישאַן
6.1דיRריזיקע פוןאינליין סזיכערהייטEעקוויפּמענט (IPS / FW)
די פאלגענדע איז א טיפישער IPS (Intrusion Prevention System), FW (Firewall) דיפּלוימאַנט מאָדע, IPS/FW ווערט דיפּלוייד אין סעריע צו די נעץ עקוויפּמענט (ראָוטערס, סוויטשיז, אאז"ו ו) צווישן דעם פאַרקער דורך די ימפּלאַמענטיישאַן פון זיכערהייט טשעקס, לויט די קאָראַספּאַנדינג זיכערהייט פּאָליטיק צו באַשטימען די מעלדונג אָדער בלאַקינג די קאָראַספּאַנדינג פאַרקער, צו דערגרייכן די ווירקונג פון זיכערהייט פאַרטיידיקונג.
די פאלגענדע איז א טיפישער IPS (Intrusion Prevention System), FW (Firewall) דיפּלוימאַנט מאָדע, IPS/FW ווערט דיפּלוייד אין סעריע צו די נעץ עקוויפּמענט (ראָוטערס, סוויטשיז, אאז"ו ו) צווישן דעם פאַרקער דורך די ימפּלאַמענטיישאַן פון זיכערהייט טשעקס, לויט די קאָראַספּאַנדינג זיכערהייט פּאָליטיק צו באַשטימען די מעלדונג אָדער בלאַקינג די קאָראַספּאַנדינג פאַרקער, צו דערגרייכן די ווירקונג פון זיכערהייט פאַרטיידיקונג.
6.2 אינליין לינק סעריע עקוויפּמענט שוץ
מייַן לינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס אינליין בייפּאַס סוויטש ווערט דיפּלויד אין סעריע צווישן נעטוואָרק דעוויסעס (ראָוטערס, סוויטשעס, אאז"וו), און דער דאַטן פלוס צווישן נעטוואָרק דעוויסעס פירט ניט מער גלייך צו IPS / FW, "סמאַרט אינליין בייפּאַס סוויטש" צו IPS / FW, ווען די IPS / FW רעכט צו איבערלאַסט, קראַך, ווייכווארג דערהייַנטיקונגען, פּאָליטיק דערהייַנטיקונגען און אנדערע באדינגונגען פון דורכפאַל, די "סמאַרט אינליין בייפּאַס סוויטש" דורך אינטעליגענטע האַרץ קלאַפּ מעסעדזש דעטעקשאַן פונקציע פון די צייטיקע דעטעקציע, און אַזוי לאַזט אויס דעם דעפעקטן דעוויסעס, אָן ינטעראַפּטינג די פּרעמיס פון די נעטוואָרק, די שנעל דירעקט פארבונדן נעטוואָרק ויסריכט צו באַשיצן די נאָרמאַל קאָמוניקאַציע נעץ; ווען די IPS / FW דורכפאַל אָפּזוך, אָבער אויך דורך אינטעליגענטע האַרץ קלאַפּ פּאַקעט דעטעקשאַן פון צייטיקע דעטעקשאַן פון די אָריגינעל לינק צו ומקערן די זיכערהייט פון די פירמע נעטוואָרק זיכערהייט טשעקס.
מייַן לינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש האט אַ שטאַרקע אינטעליגענטע האַרץ קלאַפּ מעסעדזש דעטעקציע פונקציע, דער באַניצער קען קאַסטאַמייזן די האַרץ קלאַפּ אינטערוואַל און די מאַקסימום נומער פון ריטריז, דורך אַ מנהג האַרץ קלאַפּ מעסעדזש אויף די IPS / FW פֿאַר געזונט טעסטינג, אַזאַ ווי שיקן די האַרץ קלאַפּ טשעק מעסעדזש צו די אַפּסטרים / דאַונסטרים פּאָרט פון IPS / FW, און דאַן באַקומען פון די אַפּסטרים / דאַונסטרים פּאָרט פון IPS / FW, און משפט צי די IPS / FW אַרבעט נאָרמאַל דורך שיקן און באַקומען די האַרץ קלאַפּ מעסעדזש.
6.3 "ספּעקפלאָו" פּאָליטיק פלאָו אינלייןזיכערהייטסעריע שוץ
ווען דער זיכערהייט נעץ מיטל דאַרף נאָר האַנדלען מיט דעם ספּעציפֿישן טראַפיק אין סעריע זיכערהייט שוץ, דורך די Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס Inline Bypass Switch טראַפיק פּער-פּראַסעסינג פונקציע, דורך די טראַפיק סקרינינג פּאָליטיק צו פאַרבינדן די Inline זיכערהייט מיטל "קאָנסערנד" טראַפיק ווערט געשיקט צוריק גלייך צו די נעץ לינק, און די "קאָנסערנד טראַפיק סעקציע" ווערט טראַקטאַד צו די In-line זיכערהייט מיטל צו דורכפירן זיכערהייט טשעקס. דאָס וועט ניט בלויז האַלטן די נאָרמאַל אַפּלאַקיישאַן פון די זיכערהייט דעטעקציע פונקציע פון די זיכערהייט מיטל, אָבער אויך רעדוצירן די ינעפפעקטיוו לויפן פון די זיכערהייט ויסריכט צו האַנדלען מיט די דרוק; אין דער זעלביקער צייט, די "Smart Inline Bypass Switch" קענען דעטעקט די אַרבעט צושטאַנד פון די זיכערהייט מיטל אין פאַקטיש צייט. די זיכערהייט מיטל אַרבעט אַבנאָרמאַל בייפּאַסיז די דאַטן טראַפיק גלייך צו ויסמיידן דיסראַפּשאַן פון נעץ סערוויס.
דער מיילינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס אינליין בייפּאַס סוויטש קען אידענטיפיצירן טראַפיק באַזירט אויף די L2-L4 לייער כעדער אידענטיפיצירער, אַזאַ ווי VLAN טאַג, מקור / דעסטאַניישאַן MAC אַדרעס, מקור IP אַדרעס, IP פּאַקעט טיפּ, טראַנספּאָרט לייער פּראָטאָקאָל פּאָרט, פּראָטאָקאָל כעדער שליסל טאַג, און אַזוי ווייטער. א פאַרשיידנקייט פון גלייכרעכטיקע קאָמבינאַציעס קענען ווערן פלעקסיבל דעפינירט צו דעפינירן די ספּעציפֿישע טראַפיק טיפּן וואָס זענען אינטערעסאַנט פֿאַר אַ באַזונדער זיכערהייט מיטל און קענען ווערן וויידלי געניצט פֿאַר די דיפּלוימאַנט פון ספּעציעלע זיכערהייט אָדיטינג דעוויסעס (RDP, SSH, דאַטאַבייס אָדיטינג, אאז"ו ו).
6.4Lוואָג באַלאַנסירטאינליין זיכערהייטסעריע שוץ
דער מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס אינליין בייפּאַס סוויטש ווערט דיפּלויד אין סעריע צווישן נעטוואָרק דעוויסעס (ראָוטערס, סוויטשעס, אאז"וו). ווען אַן איינציקע IPS / FW פּראַסעסינג פאָרשטעלונג איז נישט גענוג צו קאָפּע מיט נעטוואָרק לינק שפּיץ טראַפיק, די טראַפיק לאָוד באַלאַנסינג פונקציע פון דעם פּראָטעקטאָר, די "באַנדלינג" פון קייפל IPS / FW קלאַסטער פּראַסעסינג נעטוואָרק לינק טראַפיק, קען עפעקטיוו רעדוצירן דעם איין IPS / FW פּראַסעסינג דרוק, פֿאַרבעסערן די קוילעלדיק פּראַסעסינג פאָרשטעלונג צו טרעפן די הויך באַנדווידט פון די דיפּלוימאַנט סוויווע פאָדערונג.
מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש האט אַ שטאַרקע לאָוד באַלאַנסינג פונקציע, לויט די ראַם VLAN טאַג, MAC אינפֿאָרמאַציע, IP אינפֿאָרמאַציע, פּאָרט נומער, פּראָטאָקאָל און אנדערע אינפֿאָרמאַציע וועגן די האַש לאָוד באַלאַנסינג פאַרשפּרייטונג פון טראַפיק צו ענשור אַז יעדער IPS / FW באַקומט דאַטן לויפן סעסיע אָרנטלעכקייט.
6.5מולטי-סעריעאינליין עקוויפּמענט FנידעריקTראַקציעPשוץ(ענדערןפיזישסעריעלע פֿאַרבינדונג צולאָגישפּאַראַלעל פֿאַרבינדונג)
אין געוויסע שליסל לינקס (ווי אינטערנעט אַוטלעץ, סערווער געגנט וועקסל לינקס) איז די לאָקאַציע אָפט רעכט צו די באדערפענישן פון זיכערהייט פֿעיִקייטן און די דיפּלוימאַנט פון קייפל אין-ליין זיכערהייט טעסט ויסריכט (ווי פיירוואַל, אַנטי-DDOS אַטאַק ויסריכט, וועב אַפּלאַקיישאַן פיירוואַל, ינטרוזשאַן פאַרהיטונג ויסריכט, אאז"ו ו), קייפל זיכערהייט דעטעקשאַן ויסריכט אין דער זעלביקער צייט אין סעריע אויף די לינק צו פאַרגרעסערן די לינק פון אַ איין פונט פון דורכפאַל, רידוסינג די קוילעלדיק רילייאַבילאַטי פון די נעץ. און אין די אויבן דערמאנט זיכערהייט ויסריכט אָנליין דיפּלוימאַנט, ויסריכט אַפּגריידז, ויסריכט ריפּלייסמאַנט און אנדערע אַפּעריישאַנז, וועט פאַרשאַפן די נעץ פֿאַר אַ לאַנג צייַט דינסט ינטעראַפּשאַן און אַ גרעסערע פּרויעקט קאַטינג אַקציע צו פאַרענדיקן די מצליח ימפּלאַמענטיישאַן פון אַזאַ פּראַדזשעקס.
דורך דיפּלויען דעם Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס Inline Bypass Switch אויף אַן איינהייטלעכן שטייגער, קען מען טוישן דעם דיפּלוימענט מאָדע פון קייפל זיכערהייט דעוויסעס פארבונדן אין סעריע אויף דער זעלבער לינק פון "פיזישע סעריאַלע קאַנעקשאַן מאָדע" צו "פיזישע פּאַראַלעלע קאַנעקשאַן אָבער לאָגישע סעריאַלע קאַנעקשאַן מאָדע". דאָס רעדוצירט עפעקטיוו די קוועלער פון איין פונקט פון דורכפאַל אויף דער סעריאַלע לינק און פֿאַרבעסערט די פאַרלעסלעכקייט פון דער לינק. אין דער זעלבער צייט, קען Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס Inline Bypass Switch פירן דעם לינק טראַפיק אויף פאָדערונג, דערגרייכנדיק דעם זעלבן טראַפיק זיכערהייט פּראַסעסינג ווירקונג ווי דער אָריגינעלער סעריאַלע קאַנעקשאַן מאָדע.
מער ווי איין אינליין זיכערהייט מיטל אין דער זעלבער צייט אין סעריע דיפּלוימאַנט דיאַגראַמע:
מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש דיפּלוימאַנט דיאַגראַם:
(טוישן פיזישע סעריעלע פֿאַרבינדונג צו לאָגישע פּאַראַלעלע פֿאַרבינדונג)
6.6באַזירט אויף דעםDדינאמישע פּאָליטיק פוןTראַפיק אינלייןSזיכערהייטDאויפדעקונגPשוץ
מייַלינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס ינליין בייפּאַס סוויטש, נאָך אַ אַוואַנסירטע אַפּלאַקיישאַן סצענאַר, איז באַזירט אויף דער דינאַמישער פּאָליטיק פון טראַפיק טראַקשאַן זיכערהייט דיטעקשאַן שוץ אַפּלאַקיישאַנז, די דיפּלוימאַנט פון די וועג ווי געוויזן אונטן:
נעמט למשל די "אַנטי-DDoS אַטאַק שוץ און דעטעקציע" זיכערהייט טעסט עקוויפּמענט, דורך די פראָנט-ענד דיפּלוימאַנט פון "סמאַרט בייפּאַס סוויטש" און דערנאָך אַנטי-DDoS שוץ עקוויפּמענט און דערנאָך פארבונדן צו די "סמאַרט בייפּאַס סוויטש", אין די געוויינטלעכע "סמאַרט בייפּאַס סוויטש" צו די פולע סומע פון פאַרקער דראָט-גיכקייַט פאָרווערדינג אין דער זעלביקער צייט די לויפן שפּיגל רעזולטאַט צו די "אַנטי-DDoS אַטאַק שוץ מיטל", אַמאָל דעטעקטעד פֿאַר אַ סערווער IP (אָדער IP נעץ סעגמענט) נאָך די אַטאַק, "אַנטי-DDoS אַטאַק שוץ מיטל" וועט דזשענערייט די ציל פאַרקער לויפן גלייַכן כּללים און שיקן זיי צו די "סמאַרט בייפּאַס סוויטש" דורך די דינאַמיש פּאָליטיק עקספּרעס צובינד. די "בייפּאַס סוויטש" קענען דערהייַנטיקן די "טראַפיק טראַקשאַן דינאַמיש" נאָך באקומען די דינאַמיש פּאָליטיק כּללים רול בעקן "און גלייך" הערשן שלאָגן די אַטאַק סערווער טראַפיק "טרעקשאַן צו די "אַנטי-DDoS אַטאַק שוץ און דעטעקציע" עקוויפּמענט פֿאַר פּראַסעסינג, צו זיין עפעקטיוו נאָך די אַטאַק לויפן און דעמאָלט רי-ינדזשעקטעד אין די נעץ.
די אַפּליקאַציע סכעמע באַזירט אויף די "סמאַרט בייפּאַס סוויטש" איז גרינגער צו ימפּלאַמענטירן ווי די טראַדיציאָנעלע BGP רוט ינדזשעקשאַן אָדער אַנדערע טראַפיק טראַקשאַן סכעמע, און די סביבה איז ווייניקער אָפענגיק אויף די נעץ און די פאַרלאָזלעכקייט איז העכער.
"סמאַרט בייפּאַס סוויטש" האט די פאלגענדע קעראַקטעריסטיקס צו שטיצן דינאַמיש פּאָליטיק זיכערהייט דעטעקציע שוץ:
1. "קלוגע בייפּאַס סוויטש" צו צושטעלן אַרויס די כּללים באַזירט אויף וועבסערוויס צובינד, גרינג ינטאַגריישאַן מיט דריט-פּאַרטיי זיכערהייט דעוויסעס.
2. "קלוגע בייפּאַס סוויטש" באַזירט אויף די האַרדווער ריין ASIC טשיפּ וואָס פאָרווערדט ביז 100Gbps דראָט-גיכקייַט פּאַקאַץ אָן בלאָקירן סוויטש פאָרווערדינג, און "טראַפיק טראַקשאַן דינאַמיש הערשן ביבליאָטעק" ראַגאַרדלאַס פון די נומער.
3. "קלוגע בייפּאַס סוויטש" איינגעבויטע פּראָפעסיאָנעלע בייפּאַס פונקציע, אפילו אויב דער פּראָטעקטאָר אַליין פאַלט אויס, קען אויך בייפּאַסן דעם אָריגינעלן סעריעלן לינק גלייך, און עס אַפעקטירט נישט דעם אָריגינעלן לינק פון נאָרמאַלער קאָמוניקאַציע.
6.7אינליין סעריאַל טראַפיק שפּיגלונגפֿאַר אויסער-באַנד זיכערהייט (אינליין + שפּאַן)
דער מיילינקינג™ נעטוואָרק פּאַקעט בראָקער פּלוס אינליין בייפּאַס סוויטש ווערט טיפּיש דיפּלויירט אין אַ קונה'ס IT נעטוואָרק אָדער וואָלקן פּלאַטפאָרמע נעטוואָרק צו צושטעלן אין-ליין שוץ פֿאַר WAF/IPS דעוויסעס און דעם אָריגינעלן לינק. באַניצער קענען אויך האָבן נאָך באדערפענישן פֿאַר טעסטינג, וועראַפאַקיישאַן אָדער דיפּלוימאַנט פון בייפּאַס מאָניטאָרינג דעוויסעס, וואָס מאַכט עס נייטיק צו באַקומען טראַפיק דאַטן אויף דעם לינק.
דעריבער, ניצנדיק די טראַפיק מיראָרינג פונקציע פון די Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס Inline Bypass Switch, קען דער טראַפיק פון די inline סעריאַל לינק ווערן מיראָרירט פון די מאָניטאָר פּאָרט, ווי געוויזן אין דער פאלגענדער פיגור:
די דיאַגראַמע אונטן אילוסטרירט אַן אויסגעברייטערט אַפּליקאַציע סצענאַר פון אינליין לינק טראַפיק און סוויטש-שפּיגלטער פּאָרט טראַפיק. דאָס דערמעגלעכט אינליין לינק טראַפיק שוץ אָן זיין אַפעקטירט דורך סוויטש-שפּיגלטער פּאָרט טראַפיק. די IDS אַנאַליז סיסטעם קען סיימאַלטייניאַסלי באַקומען ביידע אינליין לינק טראַפיק און סוויטש-שפּיגלטער פּאָרט טראַפיק. די דיפּלוימאַנט מעטאָד איז געוויזן אין די דיאַגראַמע אונטן:
6.8דאַטן/פּאַקעט דע-דופּליקאַציעאַפּליקאַציע
ווי געוויזן אין דער אַפּליקאַציע דיפּלוימאַנט סטרוקטור אויבן, צו ענשור די אָרנטלעכקייט פון דער אָריגינעלער דאַטן זאַמלונג איבערן גאַנצן לינק, קענען עטלעכע אידענטישע דאַטן פּאַקעטן ווערן געזאַמלט קייפל מאָל אין איין דרך. דאָס פירט צו מער פאַלשע אַלאַרמען און ווידער-טראַנסמישאַנז אין דעם באַקענד סיסטעם, וואָס פאַרגרעסערט די פאָרשטעלונג אָוווערכעד פון דעם אַנאַליז סיסטעם און אַפעקטירט די אַקיעראַסי און עפעקטיווקייט פון דער אַנאַליז. באַזירט אויף דער לייזונג, ערשטנס, דופּליקאַט דאַטן פּאַקעטן וואָס ווערן דעדופּליקירט אין פאַרשידענע קאַפּטשערינג נאָודז. בלויז איין דאַטן פּאַקעט ווערט פאָרווערדעד צו דעם באַקענד NPM נעץ פאָרשטעלונג אַנאַליז סיסטעם און APM אַפּליקאַציע פאָרשטעלונג אַנאַליז סיסטעם, דערמיט שפּאָרן די פאָרשטעלונג פון דעם אַנאַליז סיסטעם און פֿאַרבעסערן די עפעקטיווקייט און אַקיעראַסי פון אַנאַליז.
6.9דאַטן/פּאַקעטVLAN טאַגאינגאַפּליקאַציע
אין דער נעץ סביבה געוויזן אין דער דיאַגראַמע אויבן, ווערט די לייזונג גענוצט צו טאַגירן די לייבל רויע דאַטן פון פאַרשידענע נעץ דעוויסעס און לינק נאָודז. ווען אַבנאָרמאַל טראַפיק אָדער דאַטן פּאַקאַץ פּאַסירן אין דער נעץ, קען די באַקענד אַנאַליסיס ויסריכט שנעל און פּינקטלעך געפֿינען די מקור פון די אַבנאָרמאַל דאַטן דורך טרעיסינג צוריק באזירט אויף די דאַטן לאַבעלס.
6.10 נעץ טראַפיקפאַראייניקטע פּלאַןאַפּליקאַציע
אין דער נעץ סביבה געוויזן אין דער דיאַגראַמע אויבן, ווערן קייפל 10GE, 25GE, 40GE און 100GE מקור לינק דאַטן גאָר אַרייַנגעגעבן אין די Mylinking™ נעטוואָרק פּאַקעט בראָקער פּלוס Inline Bypass Switch ניצנדיק אָפּטישע ספּליטינג אָדער פּאָרט שפּיגל. דערנאָך, ווערן פֿילטערינג און טראַפיק ספּליטינג גענוצט צו אַרויסגעבן פֿאַרשידענע סערוויס דאַטן טראַפיק צו פֿאַרשידענע באַקענד אַוט-אָף-באַנד נעטוואָרק מאָניטאָרינג און זיכערהייט סיסטעם דעוויסעס. ווען נעטוואָרק פּאַקעט אַנאַמאַליעס אָדער אַבנאָרמאַל טראַפיק פלוקטואַציעס דאַרפן מאַנועלע אריינמישונג, קען רעאַל-צייט פּאַקעט קאַפּטשער און אַנאַליז פון די אָריגינעלע דאַטן פּאַקעטן ווערן דורכגעפֿירט גלייך צו העלפֿן ניצערס שנעל אַנאַליזירן און געפֿינען דעם פֿעלער.
6.11נעץטראַפיק דאַטן וויזאַביליטי אַנאַליסיסאַפּליקאַציע
עס קען פאָרשטעלן יעדע דאַטן וואָס ווערט דעטעקטירט און קאַפּטשערד אין אַ מולטי-דימענסיאָנאַלער און מולטי-פּערספּעקטיווער שטייגער דורך אַ באַניצער-פרייַנדלעך גראַפֿיש און טעקסט ינטעראַקטיוו צובינד, אַרייַנגערעכנט טראַפיק קאַמפּאַזישאַן סטרוקטור, אַפּלאַקיישאַן פּראָטאָקאָל פאַרשפּרייטונג, טראַפיק פאַרשפּרייטונג פון אַלע נעץ נאָודז, דאַטן טראַנסמיסיע דרך, אַבנאָרמאַל געשעעניש דעטעקציע, פּינקטלעך אָרט פון נעץ עלעמענט / לינק חסרונות, אָנזאָג ינטעראַקשאַן סטאַטוס, טראַפיק אַנטוויקלונג גאַנג און אנדערע אַספּעקטן פֿאַר מאָניטאָרינג און אַנאַליסיס, אַזוי צו שאַפֿן אַ פולשטענדיק, קענטיק און קאַנטראָולד קוילעלדיק דאַטן זאַמלונג און זיכערהייט פּלאַטפאָרמע פֿאַר ענטערפּרייז נעטוואָרקס.





