TheТармактык пакет брокери(NPB), анын ичинде кеңири колдонулган 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB жанаТармакты текшерүүгө мүмкүндүк алуу порту (TAP), бул тармак кабелине түз туташып, тармактык байланыштын бир бөлүгүн башка түзмөктөргө жөнөтүүчү аппараттык түзүлүш.
Тармактык пакет брокерлери көбүнчө тармактык кийлигишүүнү аныктоо системаларында (IDS), тармактык детекторлордо жана профилдөөчүлөрдө колдонулат. Портту чагылдыруу сессиясы. Шунттоо режиминде көзөмөлдөнгөн UTP байланышы (маскасыз байланыш) TAP шунттоо түзмөгү менен эки бөлүккө бөлүнөт. Шунттоо маалыматтары Интернет маалымат коопсуздугун көзөмөлдөө системасы үчүн маалыматтарды чогултуу үчүн чогултуу интерфейсине туташтырылган.
Network Packet Broker (NPB) сиз үчүн эмне кылат?
Негизги өзгөчөлүктөрү:
1. Көз карандысыз
Бул көз карандысыз жабдык жана бар болгон тармактык түзмөктөрдүн жүктөмүнө таасир этпейт, бул портту чагылдырууга караганда чоң артыкчылыктарга ээ.
Бул түзмөк, башкача айтканда, аны тармакка туташтыруу керек. Бирок, мунун дагы кемчилиги бар, мисалы, иштебей калуу чекитин киргизүү жана ал онлайн түзмөк болгондуктан, учурдагы тармак кайда жайгаштырылганына жараша жайылтуу учурунда үзгүлтүккө учурашы керек.
2. Тунук
"Тунук" деген көрсөткүч учурдагы тармакка багытталган. Тармактык шунтка киргенден кийин, ал учурдагы тармактагы бардык түзмөктөргө эч кандай таасир этпейт жана алар үчүн толугу менен тунук болот. Албетте, буга тармактык шунт тарабынан мониторинг түзмөгүнө жөнөтүлгөн трафик да кирет, ал тармак үчүн да тунук болот.
Иштөө принциби:
Киргизилген маалыматтарга негизделген трафикти маневрлөө (таратуу), репликациялоо, чогултуу, чыпкалоо, 10G POS маалыматтарын протоколго айландыруу аркылуу ондогон мегабайттык LAN маалыматтарына конвертациялоо аркылуу, жүктү тең салмактоонун белгилүү бир алгоритмине ылайык чыгаруу, ошол эле учурда бир эле сессиянын бардык пакеттери же бир эле IP бардык пакеттерди бир эле колдонуучу интерфейсинен чыгарышын камсыз кылуу үчүн чыгарылат.
Функционалдык өзгөчөлүктөрү:
1. Протоколду конвертациялоо
Интернет провайдерлери тарабынан колдонулган негизги интернет маалымат байланыш интерфейстерине 40G POS, 10G POS/WAN/LAN, 2.5G POS жана GE кирет, ал эми тиркеме серверлери тарабынан колдонулган маалымат алуу интерфейстери GE жана 10GE LAN интерфейстери болуп саналат. Ошондуктан, интернет байланыш интерфейстеринде адатта айтылган протоколду конвертациялоо негизинен 40G POS, 10G POS жана 2.5G POS ортосундагы конвертацияны 10GE LAN же GEге, ошондой эле 10GE WAN менен 10GE LAN менен GE ортосундагы эки тараптуу котрансферди билдирет.
2. Маалыматтарды чогултуу жана бөлүштүрүү.
Көпчүлүк маалыматтарды чогултуу тиркемелери негизинен өздөрүнө керектүү трафикти алып, аларга керектүү эмес трафикти жокко чыгарышат. Белгилүү бир IP даректин, протоколдун жана порттун маалымат трафиги беш кортеждик (булак IP дареги, көздөгөн IP дареги, булак порту, көздөгөн порт жана протокол) конвергенциясы аркылуу алынат. Чыгарылганда, белгилүү бир HASH алгоритмине ылайык, ошол эле булак, ошол эле жайгашкан жер жана жүк балансынын чыгышы камсыздалат.
3. Функция коддорун чыпкалоо
P2P трафигин чогултуу үчүн, тиркеме системасы PPStream, BT, Thunderbolt сыяктуу агымдык медиа жана GET жана POST сыяктуу HTTPдеги кеңири таралган ачкыч сөздөр сыяктуу айрым белгилүү бир трафикке гана көңүл бурушу мүмкүн. Функция кодун дал келтирүү ыкмасын бөлүп алуу жана конвергенциялоо үчүн колдонсо болот. Кайтарым функция туруктуу позициядагы функция кодун чыпкалоону жана калкып жүрүүчү функция кодун чыпкалоону колдойт. Калкып жүрүүчү функция коду - бул туруктуу жайгашкан функция кодунун негизинде көрсөтүлгөн чегинүү. Ал чыпкалана турган функция кодун көрсөткөн, бирок функция кодунун конкреттүү жайгашкан жерин көрсөтпөгөн тиркемелер үчүн ылайыктуу.
4. Сессияны башкаруу
Сеанс трафигин аныктайт жана сессияны багыттоо N маанисин ийкемдүү конфигурациялайт (N=1ден 1024кө чейин). Башкача айтканда, ар бир сессиянын биринчи N пакеттери алынып, арткы тиркемелерди талдоо системасына жөнөтүлөт, ал эми Nден кийинки пакеттер алынып салынат, бул төмөнкү тиркемелерди талдоо платформасы үчүн ресурстарды үнөмдөйт. Жалпысынан алганда, окуяларды көзөмөлдөө үчүн IDS колдонгондо, бүтүндөй сессиянын бардык пакеттерин иштетүүнүн кажети жок; анын ордуна, окуяларды талдоону жана мониторингди аяктоо үчүн жөн гана ар бир сессиянын биринчи N пакеттерин чыгарып алышыңыз керек.
5. Маалыматтарды чагылдыруу жана репликациялоо
Бөлгүч чыгаруу интерфейсинде маалыматтарды чагылдырууну жана репликациялоону ишке ашыра алат, бул бир нече тиркеме системаларынын маалыматтарга жетүүсүн камсыз кылат.
6. 3G тармагы боюнча маалыматтарды чогултуу жана жөнөтүү
3G тармактарында маалыматтарды чогултуу жана бөлүштүрүү салттуу тармактык анализ режимдеринен айырмаланат. 3G тармактарындагы пакеттер магистралдык байланыштар аркылуу бир нече катмарлуу инкапсуляция аркылуу берилет. Пакеттин узундугу жана инкапсуляция форматы жалпы тармактардагы пакеттердикинен айырмаланат. Бөлгүч GTP жана GRE пакеттери, көп катмарлуу MPLS пакеттери жана VLAN пакеттери сыяктуу туннель протоколдорун так аныктап жана иштете алат. Ал IUPS сигнал пакеттерин, GTP сигнал пакеттерин жана Radius пакеттерин пакеттин мүнөздөмөлөрүнө негизделген көрсөтүлгөн портторго бөлүп чыгара алат. Мындан тышкары, ал пакеттерди ички IP дарегине жараша бөлө алат. Чоң өлчөмдөгү пакеттерди (MTU> 1522 байт) иштетүүнү колдоо 3G тармагынын маалыматтарын чогултууну жана шунттоону эң сонун ишке ашыра алат.
Функция талаптары:
- L2-L7 тиркеме протоколу аркылуу трафикти бөлүштүрүүнү колдойт.
- Так булак IP дареги, көздөгөн IP дареги, булак порту, көздөгөн порт жана протокол боюнча жана маска менен 5-корпустук чыпкалоону колдойт.
- Чыгаруу жүктөмүн тең салмактоону жана чыгаруу гомологиясын жана гомологиясын колдойт.
- Символдук саптар боюнча чыпкалоону жана багыттоону колдойт.
- Сессияны башкарууну колдойт. Ар бир сеанстын алгачкы N пакеттерин жөнөтөт. N маанисин көрсөтсө болот.
- Бир нече колдонуучуларды колдойт. Бир эле эрежеге дал келген маалымат пакеттери бир эле учурда үчүнчү жакка берилиши мүмкүн, же чыгаруу интерфейсиндеги маалыматтар чагылдырылып, көчүрүлүшү мүмкүн, бул бир нече тиркеме системаларынын маалыматтарга жетүүсүн камсыздайт.
Финансы тармагынын чечимдеринин артыкчылыктуу чечими
Дүйнөлүк маалыматтык технологиялардын тез өнүгүшү жана маалыматташтыруунун тереңдеши менен ишкана тармагынын масштабы акырындык менен кеңейип, ар кандай тармактардын маалымат системасына көз карандылыгы барган сайын жогорулап баратат. Ошол эле учурда, ишкана тармагында ички жана тышкы чабуулдар, тартип бузуулар жана маалыматтык коопсуздук коркунучтары да өсүп жатат, тармакты коргоонун көп көлөмү, тиркемелердин бизнес мониторинг системалары катары менен ишке киргизилиши, ар кандай бизнес мониторинги, коопсуздукту коргоо жабдуулары тармак боюнча жайгаштырылышы менен маалымат ресурстарынын текке кетиши, сокур зоналарды көзөмөлдөө, кайталап мониторинг жүргүзүү, тармак топологиясы жана максаттуу маалыматтарды натыйжалуу ала албоо сыяктуу башаламандык көйгөйлөрү болот, бул мониторинг жабдууларынын иштөө натыйжалуулугунун төмөндүгүнө, көп инвестицияга, аз кирешеге, кеч тейлөө жана башкаруу кыйынчылыктарына алып келет, маалымат ресурстарын башкаруу кыйын.
Жарыяланган убактысы: 2022-жылдын 8-сентябры


