EwBrokerê Pakêtên Torê(NPB), ku tê de 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, û yên ku bi gelemperî têne bikar anîn hene.Porta Gihîştina Testa Torê (TAP), amûrek hardware ye ku rasterast bi kabloya torê ve tê girêdan û perçeyek ragihandina torê dişîne cîhazên din.
Brokerên Pakêtên Torgilokê bi gelemperî di pergalên tespîtkirina destwerdana torê (IDS), detektorên torê û profîlkeran de têne bikar anîn. Rûniştina neynika portê. Di moda şuntkirinê de, girêdana UTP-ya çavdêrîkirî (girêdana bê maske) ji hêla amûrek şuntkirina TAP ve dibe du beş. Daneyên şuntkirî bi navrûya berhevkirinê ve têne girêdan da ku daneyan ji bo pergala çavdêriya ewlehiya agahdariya Înternetê berhev bikin.
Brokerê Pakêtên Torgilokê (NPB) ji bo we çi dike?
Taybetmendiyên sereke:
1. Serbixwe
Ew perçeyek serbixwe ya hardware ye û bandorê li ser barê cîhazên torê yên heyî nake, ku li gorî neynika portê xwedî avantajên mezin e.
Ew amûrek di rêzê de ye, ku bi tenê tê vê wateyê ku divê bi torê ve were girêdan. Lêbelê, dezavantaja vê yekê jî ew e ku xalek têkçûnê çêdike, û ji ber ku ew amûrek serhêl e, pêdivî ye ku tora heyî di dema bicihkirinê de were qut kirin, li gorî cihê ku ew lê tê bicihkirin.
2. Zelal
Şefaf tê wateya nîşana tora heyî. Piştî gihîştina şantê torê, ew bandorê li ser hemî cîhazên di tora heyî de nake, û ji bo wan bi tevahî şefaf e. Bê guman, ev trafîka ku ji hêla şantê torê ve ji cîhaza çavdêriyê re tê şandin jî vedihewîne, ku ew jî ji bo torê şefaf e.
Prensîba xebatê:
Li gorî daneyên têketinê, veguhastina (belavkirin) a trafîkê, dubarekirin, komkirin, fîlterkirin, veguherandina daneyên 10G POS bi rêya protokolê bo bi dehan megabayt daneyên LAN, li gorî algorîtmaya taybetî ji bo hevsengkirina barê, dergeh di heman demê de dide misogerkirin ku hemî pakêtên heman rûniştinê, an heman IP hemî pakêtan ji heman navrûya bikarhêner derdixe.
Taybetmendiyên Fonksiyonel:
1. Veguherîna protokolê
Navrûyên ragihandina daneyên Înternetê yên sereke yên ku ji hêla ISP-yan ve têne bikar anîn 40G POS, 10G POS/WAN/LAN, 2.5G POS, û GE ne, lê navrûyên wergirtina daneyan ên ku ji hêla serverên serîlêdanê ve têne bikar anîn navrûyên GE û 10GE LAN in. Ji ber vê yekê, veguherîna protokolê ya ku bi gelemperî li ser navrûyên ragihandina Înternetê tê behs kirin bi giranî vediguhere veguherîna di navbera 40G POS, 10G POS, û 2.5G POS de bo 10GE LAN an GE, û hevveguhestina dualî di navbera 10GE WAN û 10GE LAN û GE de.
2. Berhevkirin û belavkirina daneyan.
Piraniya sepanên berhevkirina daneyan bi bingehîn trafîka ku ew eleqedar dibin derdixin û trafîka ku ew eleqedar nabin ji holê radikin. Trafîka daneyan a navnîşana IP-ya taybetî, protokol û portek bi konverjansa pênc-tuple (navnîşana IP-ya çavkaniyê, navnîşana IP-ya armanc, porta çavkaniyê, porta armanc û protokol) tê derxistin. Dema ku derana wê derkeve, heman çavkanî, heman cîh û heman barkêşiya derana li gorî algorîtmaya HASH-ya taybetî têne misoger kirin.
3. Fîlterkirina koda taybetmendiyê
Ji bo berhevkirina trafîka P2P, dibe ku pergala serîlêdanê tenê li ser hin trafîkên taybetî, wekî medyaya weşanê PPStream, BT, Thunderbolt, û peyvên sereke yên hevpar ên li ser HTTP-ê yên wekî GET û POST, û hwd. bisekine. Rêbaza hevberkirina koda taybetmendiyê dikare ji bo derxistin û hevgirtinê were bikar anîn. Beralîker fîlterkirina koda taybetmendiyê ya pozîsyona sabît û fîlterkirina koda taybetmendiyê ya guhêrbar piştgirî dike. Koda taybetmendiyê ya guhêrbar veqetandinek e ku li ser bingeha koda taybetmendiyê ya cîhek sabît tê destnîşankirin. Ew ji bo sepanên ku koda taybetmendiyê ya ku were fîlterkirin destnîşan dikin, lê cîhê taybetî yê koda taybetmendiyê destnîşan nakin guncan e.
4. Rêveberiya danişînê
Trafîka danişînê destnîşan dike û nirxa N ya şandina danişînê bi awayekî nerm mîheng dike (N=1 heta 1024). Ango, pakêtên N yên pêşîn ên her danişînê têne derxistin û ji bo pergala analîza sepanê ya paşîn têne şandin, û pakêtên piştî N têne avêtin, ku serbarê çavkaniyan ji bo platforma analîza sepanê ya jêrîn teserûf dike. Bi gelemperî, dema ku hûn IDS-ê ji bo şopandina bûyeran bikar tînin, hûn ne hewce ne ku hemî pakêtên tevahiya danişînê pêvajo bikin; di şûna wê de, hûn tenê hewce ne ku pakêtên N yên pêşîn ên her danişînê derxînin da ku analîz û şopandina bûyerê temam bikin.
5. Neynika daneyan û dubarekirin
Parçeker dikare neynikkirin û dubarekirina daneyan li ser navrûya derketinê pêk bîne, ku gihîştina daneyan a gelek pergalên serîlêdanê misoger dike.
6. Bidestxistin û şandina daneyên tora 3G
Berhevkirin û belavkirina daneyan li ser torên 3G ji awayên analîza torên kevneşopî cuda ye. Pakêtên li ser torên 3G bi rêya gelek qatên kapsulkirinê li ser girêdanên stûna piştê têne şandin. Dirêjahiya pakêtê û formata kapsulkirinê ji yên pakêtên li ser torên hevpar cuda ne. Parçeker dikare protokolên tunelê yên wekî pakêtên GTP û GRE, pakêtên MPLS yên pirqatî, û pakêtên VLAN bi awayekî rast nas bike û pêvajo bike. Ew dikare pakêtên sînyala IUPS, pakêtên sînyala GTP, û pakêtên Radius li gorî taybetmendiyên pakêtê ji bo portên diyarkirî derxe. Wekî din, ew dikare pakêtan li gorî navnîşana IP-ya hundurîn dabeş bike. Piştgiriya ji bo pêvajoya pakêtên mezin (MTU> 1522 Byte), dikare berhevkirina daneyên tora 3G û serîlêdana şuntê bi rengek bêkêmasî pêk bîne.
Pêdiviyên Taybetmendiyê:
- Belavkirina trafîkê bi protokola serîlêdana L2-L7 piştgirî dike.
- Piştgiriya fîlterkirina 5-duple li gorî navnîşana IP-ya çavkaniyê ya rast, navnîşana IP-ya armanc, porta çavkaniyê, porta armanc, û protokolê û bi maskeyekê dike.
- Piştgiriya hevsengiya barê derketinê û homologî û homologiya derketinê dike.
- Piştgiriya fîlterkirin û pêşdebirinê ji hêla rêzikên karakteran ve dike.
- Piştgiriya rêveberiya danişînê dike. Pakêtên N yên pêşîn ên her danişînê bişîne. Nirxa N dikare were destnîşankirin.
- Piştgiriya ji bo gelek bikarhêneran dike. Pakêtên daneyan ên ku li gorî heman qaîdeyê ne dikarin di heman demê de ji aliyekî sêyemîn re werin peyda kirin, an jî daneyên li ser navrûya derketinê dikarin werin neynik kirin û dubare kirin, gihîştina daneyan a gelek pergalên serîlêdanê misoger dike.
Çareseriya Pîşesaziya Darayî Çareseriya Avantajê
Bi pêşveçûna bilez a teknolojiya agahdariyê ya cîhanî û kûrkirina agahdariyê re, pîvana tora pargîdaniyan hêdî hêdî berfireh bûye, û girêdayîbûna cûrbecûr pîşesaziyan bi pergalên agahdariyê re her ku diçe zêde dibe. Di heman demê de, êrîşên navxweyî û derveyî, bêserûberî û gefên ewlehiya agahdariyê yên tora pargîdaniyan jî mezin dibin, bi hejmareke mezin a parastina torê, pergalên çavdêriya karsaziyê yên serîlêdanê li pey hev têne xebitandin, her cûre çavdêriya karsaziyê, alavên parastina ewlehiyê li seranserê torê têne belavkirin, dê çavkaniyên agahdariyê werin îsraf kirin, xala kor a çavdêriyê, çavdêriya dubare, topolojiya torê û pirsgirêkên bêserûber ên wekî nekarîna bi bandor bidestxistina daneyên hedef hebin, ku dibe sedema kêmbûna karîgeriya xebitandina alavên çavdêriyê, veberhênana zêde, dahata kêm, zehmetiyên derengmayîn û rêveberiyê, zehmetiya kontrolkirina çavkaniyên daneyan.
Dema weşandinê: Îlon-08-2022