Di serdema girêdana zêde û veguherîna dîjîtal de, binesaziya tora pargîdaniyan bi zêdebûna bêhempe ya gefên sîber re rû bi rû ye - ji êrîşên DDoS û destwerdanên xerab bigire heya derxistina daneyan û qelsiyên trafîka şîfrekirî. Ji bo parastina operasyonên karsaziyê yên krîtîk, rêxistin ekosîstemek dendik a çareseriyên Ewlekariya Navxetê li girêkên torê yên bingehîn bicîh dikin, di nav de dîwarên agir (FW), pergalên pêşîlêgirtina destwerdanê (IPS), platformên dij-DDoS, dîwarên agir ên sepanên webê (WAF), û amûrên rêveberiya gefên yekbûyî (UTM). Di heman demê de, Çavdêriya Torê ji bo parastina dîtina trafîkê, çareserkirina xeletiyan, û misogerkirina pabendbûnê ne-guftûgo bûye. Lêbelê, bicîhkirinên kevneşopî yên çareseriyên Brokerê Pakêta Torê (NPB) ya serbixwe û Guhestina Navxetê ya Xêzkirinê xalên êşê yên operasyonê yên krîtîk diafirînin: xalên têkçûnê yên yekane (SPOF) di zincîrên ewlehiya navxetê de, qutbûnên torê yên neplankirî di dema parastin/nûvekirina cîhazê de, pêvajoya trafîkê ya bêbandor, nekarîna çavdêriya trafîka SSL/TLS ya şîfrekirî, û tengasiyên performansê di jîngehên 10/40/100GE yên bi bandfirehiya bilind de.
Mylinking bi ML-NPB-M2000-ê van pirsgirêkên pîşesaziyê çareser dike - çareseriyek entegre ya şoreşgerî ku şiyanên orkestrasyona trafîkê ya jîr a Brokerek Pakêtên Torgilokê (NPB) ya nifşê pêşerojê bi toleransa xeletiyê û parastina sifir-dema bêserûber a Guhêrbarê Navxî ya Premium, Tapa Bypass a Torgilokê, û Guhêrbarê Bypass a Smart re dike yek. ML-NPB-M2000, ku ji bo pêbawerî û performansa asta pargîdaniyê hatiye çêkirin, kapasîteya pêvajoya du-alî ya tevahî 2.4Tbps, sêwirana guheztina germ a modular, modulên Bypass ên 810G SFP+ / 4100GE, modulên Çavdêriya 1610GE SFP+ / 4100GE, û taybetmendiyên pêvajoya trafîkê yên pêşkeftî yên wekî proxy/şîfrekirina SSL, deduplikasyona trafîkê, vekolîna pakêtên kûr ên DPI, û pêşvebirina siyaseta dînamîk peyda dike. Wekî Tap û NPB-yek Inline Bypass a hemî-di-yek, ew Ewlekariya Torê û çavdêriyê bi yekkirina bicihkirina ewlehiya hundurîn a fîzîkî û mentiqî, ji holê rakirina SPOF-an, misogerkirina dema bêkar a torê sifir, û vekirina dîtina trafîkê ya demrast ji bo pargîdaniyên nûjen, navendên daneyan û platformên ewr ji nû ve pênase dike.
Ev lêkolîna teknîkî ya berfireh teknolojiyên bingehîn ên ML-NPB-M2000, nermbûna modular, şiyanên pêvajoya trafîkê yên jîr, taybetmendiyên teknîkî, senaryoyên sepanên cîhana rastîn û avantajên pêşbaziyê vedikole - wê wekî çareseriya dawîn ji bo Tora Pakêta Broker (NPB), Guhestina Bypass a Xêzkirî ya pargîdaniyê, û hewcedariyên ewlehî/çavdêriya torê bi cih dike.
1. Ewlekariya Tora Kevneşopî û Çavdêrîkirin: Xalên Êşê yên Pîşesaziyê yên Çaresernekirî
Berî ku em bikevin nav şiyanên şoreşger ên ML-NPB-M2000, girîng e ku sînorkirinên bicîhkirinên Ewlekariya Torê û Çavdêriya Torê yên kevneşopî werin hejmartin - kêmasiyên ku ev Brokera Pakêta Torê (NPB) ya yekbûyî û Guhestina Bypassa Inline bi mebest ji bo çareserkirina wan hatiye çêkirin. Ev xalên êşê rêxistinên hemî mezinahî aciz dikin, bandorê li ser domdariya karsaziyê, karîgeriya xebitandinê, û vegera veberhênanê (ROI) ya binesaziya ewlehî û çavdêriyê dikin, û ew li ser qutbûna di navbera çareseriyên NPB-ya serbixwe û çareseriyên bypassa inline de disekinin:
1.1 Xalên Têkçûnê yên Yekane (SPOF) di Zincîrên Ewlehiyê yên Navxî de
Belavkirina fîzîkî ya rêzefîlmî ya cîhazên Ewlekariya Navxî (FW/IPS/Anti-DDoS) SPOF-ên kaskadî diafirîne: têkçûna yek cîhazê (zêde barkirin, têkçûn, xirabûna firmware) an lênêrîna rûtîn tevahiya girêdana torê radiwestîne, ku dibe sedema dema bêhnvedanê ya neplankirî ya biha. Çareseriyên kevneşopî yên Inline Bypass Tap ji bo entegrekirina bi amûrên çavdêriya trafîkê re ne xwedî aqil in, ku parastin û dîtina xeletiyan a sîlo diafirîne.
1.2 Qutbûnên Torê yên Neçaverêkirî di Dema Parastin û Nûjenkirinê de
Nûkirina firmware, guhertina hardware, an nûvekirina polîtîkayên ewlehiyê ji bo cîhazên ewlehiyê yên di rêzê de hewceyê qutkirina destanî ya torê û jumperên derbasbûna fîzîkî dike. Ev qutbûnên plansazkirî sepanên karsaziyê yên krîtîk têk dibin û pêbaweriya torê kêm dikin - tawîzek nayê qebûlkirin di jîngehên pargîdanî û navendên daneyan ên 24/7 de.
1.3 Pêvajoya Trafîkê ya Nebaş û Kêmasiyên Dîtinê
Çareseriyên Brokerê Pakêtên Tora Serbixwe (NPB) pir caran parastina xeletiyên hundirîn a bihêz tune ye, lê amûrên Guhestina Smart Bypass a kevneşopî şiyanên pêvajoya trafîkê yên sînorkirî pêşkêş dikin (mînak, dubarekirin/fîlterkirina bingehîn). Ev dibe sedema belavkirina trafîkê ya nebaş, girtina pakêtên zêde, xalên kor di çavdêriya trafîka şîfrekirî de, û nekarîna xwerûkirina vekolîna trafîkê li gorî hewcedariyên amûrên ewlehiyê yên taybetî - çavkaniyên pêvajoyê berbat dike û rastbûna çavdêriyê kêm dike.
1.4 Sînorkirinên Çavdêriya Trafîka Şîfrekirî
Şîfrekirina SSL/TLS ji bo veguhestina daneyên ewle standard e, lê ew ji bo amûrên Çavdêriya Torê û Ewlekariya Navxî xalek kor a krîtîk diafirîne. Çareseriyên kevneşopî şiyanên proxy/şîfrekirina SSL-ya xwemalî nînin, û rê li ber rêxistinan digire ku bêyî ku ewlehiya serî-bi-serî têk bibin, trafîka şîfrekirî ji bo çalakiyên xerabkar kontrol bikin.
1.5 Astengiyên Performansê di Jîngehên Bilind-Bandwidth de
Girêdanên 10/40/100GE yên bi bandfirehiya bilind trafîkê pir zêde dikin ku amûrên ewlehî/çavdêriyê yên yekane bargiran dikin. Çareseriyên serbixwe şiyanên hevsengkirina barê dînamîk nînin da ku trafîkê li ser amûrên komkirî belav bikin, ku dibe sedema zêdebûna derengiyê, windabûna pakêtê, û performansa serîlêdanê ya xirab.
1.6 Belavkirina Pir-Amûrên Aloz & Rêveberiya Siloed
Bicîhkirina amûrên NPB, Inline Bypass Guhestina cuda, û pêvajoya trafîkê hewceyê kabloyên fîzîkî yên tevlihev, mîhengkirina destî, û rêveberiya sîlokirî dike. Ev yek lêçûna operasyonê ji bo tîmên IT-ê zêde dike, çareserkirina xeletiyan dereng dixe, û di sepandina polîtîkayên trafîkê de li seranserê torê nelihevhatinan diafirîne.
1.7 Dîtina Trafîkê ya Sînorkirî û Cihêkirina Xeletiyan
Çareseriyên çavdêriyê yên kevneşopî tenê statîstîkên trafîkê yên bingehîn pêşkêş dikin, bêyî vekolîna pakêtê ya kûr (DPI) an analîza xeletiyên dîtbarî. Ev yek rê li ber rêxistinan digire ku nekarin zû sedema bingehîn a anomaliyên torê, binpêkirinên ewlehiyê, an pirsgirêkên performansê nas bikin - demên çareseriyê dirêj dikin û xetera karsaziyê zêde dikin.
Ev xalên êşê ne tenê aciziyên teknîkî ne; ew rasterast bandorê li ser şiyana rêxistinekê dikin ku toreke ewle, pêbawer û xuya biparêze. Mylinking ML-NPB-M2000 bi yekkirina fonksiyona Network Packet Broker (NPB) û Inline Bypass Switch di platformek yekane, jîr û pîvanbar de her yek ji van pirsgirêkan çareser dike - sîloyan ji holê radike, operasyona bênavber vedike, û Ewlekariya Torê û çavdêriya berfireh peyda dike.
2. Mylinking ML-NPB-M2000: NPB ya Yekbûyî + Guhêrbarê Navbera Xetê - Guhertinek Paradîgmayê di Ewlehî û Çavdêriya Torê de
Mylinking ML-NPB-M2000 çareseriya yekem a asta pargîdaniyê ya pîşesaziyê ye ku hêza orkestrasyona trafîkê ya Brokerek Pakêta Torgilokê (NPB) bi toleransa xeletiyê ya Switchek Bypass a Smart, Tapek Bypass a Torgilokê, û Tapek Bypass a Inline bi rengek bêkêmasî entegre dike. Ji bo bicihkirina nerm a cîhazên Ewlekariya Inline ya rêzefîlm û Çavdêriya Torgilokê ya bihêz hatî çêkirin, ew ji bo çareserkirina xalên êşê yên bingehîn ên bicihkirinên kevneşopî hatî çêkirin di heman demê de performans, pîvanbarî û pêbaweriya bê tawîz peyda dike.
Di bingeha xwe de, ML-NPB-M2000 amûrek modular, standard 2U ya 19-inch a rackmount e ku parastina xeletiya Inline Bypass Switch bi pêvajoya trafîka NPB ya pêşkeftî re dike yek - di nav de proxy/şîfrekirina SSL, deduplication trafîkê, DPI, hevsengiya barê dînamîk, û dîtina trafîkê ya rast-dem. Stûnên sêwirana wê yên sereke bi hewcedariyên pargîdanî û navendên daneyê yên herî dijwar re li hev dikin:
○ EntegrasyonNPB, Inline Bypass Switch, Network Bypass Tap, û pêvajoya trafîkê di platformek yekane de dike yek, bicihkirinên sîlokirî û tevliheviya operasyonê ji holê radike.
○ Operasyona Bê-DemanTesbîtkirina lêdana dil a jîr û guheztina bypass a bilez danûstendina torê ya bênavber misoger dike, her çend cîhazên ewlehiyê yên di rêzê de an jî ML-NPB-M2000 bi xwe xeletiyek hebe jî.
○ Pîvanbarkirina Modular4 cîhên modulên ku dikarin bi germî werin guheztin, piştgirî didin tevliheviyek ji modulên Bypass û Monitor, ku ji bo girêdanên 10/40/100GE mîhengkirina xwerû gengaz dike û li gorî hewcedariyên torê yên pêşkeftî bêyî guheztina tevahî ya hardware digunce.
○ Pêvajoya Trafîkê ya PêşketîProxy/şîfrekirina SSL ya xwemalî, DPI ji bo zêdetirî 1800 protokolên serîlêdanan, rakirina dubarekirina trafîkê, maskekirin, û şekildan - dîtina tevahî ya trafîka şîfrekirî û neşîfrekirî vedike.
○ Modên Dualî yên BelavkirinêPiştgiriya bicihkirina rêzefîlmî (serial) ji bo parastina cîhazên ewlehiyê û bicihkirina SPAN (analîzkera porta guhêrbar) ji bo Çavdêriya Tora pasîf dike - ji bo hemî girêkên sereke yên torê (dergehên înternetê, guhêrbarên bingehîn, zeviyên serverên navenda daneyan) nermbûnê peyda dike.
○ Pêbaweriya Asta KarsaziyêDabînkirina hêzê ya dualî ya AC/DC, toleransa jîngehê ya asta pîşesaziyê, û navrûyên rêveberiya zêde di navendên daneyan û jîngehên pargîdaniyê yên dijwar de xebata 24/7 misoger dikin.
ML-NPB-M2000 ne tenê Brokerek Pakêtên Torgilokê (NPB) an Guhêrbarek Navbera Xêzkirinê ye - ew navendek orkestrasyon û parastina trafîkê ya navendî ye ku çawa rêxistin çareseriyên Ewlekariya Navbera Xêz û Çavdêriya Torgilokê bicîh dikin ji nû ve pênase dike. Bi yekkirina van fonksiyonên krîtîk, ew serbarê operasyonel kêm dike, SPOF-an ji holê radike, û dîtina trafîkê û kontrola hûrgulî ya ku ji bo karsaziya dîjîtal a nûjen hewce dike peyda dike.
3. Teknolojiyên Pêşketî yên Sereke & Taybetmendiyên Diyarker
Performans û pêbaweriya Mylinking ML-NPB-M2000 a di pîşesaziyê de pêşeng ji portfoliyoyek teknolojiyên xwedî û yên ji hêla pargîdaniyê ve hatine îsbat kirin derdikeve holê - her yek ji wan ji bo çareserkirina pirsgirêkên bêhempa yên Ewlekariya Torê û Çavdêriya Torê di jîngehên bi bandfirehiya bilind de hatîye çêtirkirin. Ev teknolojî ML-NPB-M2000 dike Brokera Pakêta Torê (NPB) û Guhestina Bypassa Smart a herî pêşkeftî ya li sûkê, ku toleransa xeletiyan, îstîxbarata trafîkê û rêveberiya bêkêmasî peyda dike. Hemî taybetmendiyên bingehîn ji bo ku bi hev re bixebitin hatine çêkirin, binesaziyek torê ya yekgirtî, ewle û xuya peyda dikin.
3.1 Modên Parastinê yên SpecFlow™ & FullLink™
ML-NPB-M2000 ji bo bicihkirina Ewlekariya Navxî du modên parastinê yên mîhengbar pêşkêş dike, ku li gorî hewcedariyên cihêreng ên ewlehî û pêvajoya trafîkê yên rêxistinî ye:
○ Moda Parastina SpecFlow™Parastina trafîkê ya bijartî bi destnîşankirin û beralîkirina tenê cureyên trafîkê yên taybetî (mînak, RDP, SSH, trafîka daneyê, trafîka SSL/TLS ya şîfrekirî) bo cîhazên ewlehiyê yên hundirîn bi rêya destnîşankirina sernivîsa qata L2-L4 (etîketên VLAN, navnîşanên MAC/IP, portên qata veguhastinê) çalak dike. Trafîka ne têkildar rasterast ji bo girêdana torê tê şandin, barê pêvajoyê li ser amûrên ewlehiyê kêm dike û derengmayînê kêm dike.
○ Moda Parastina FullLink™Ji bo senaryoyên ku hewceyê vekolîna ewlehiyê ya berfireh in, ev mod hemî trafîka torê bi rêya cîhazên Ewlekariya Xeta Serî dişîne - bi vî rengî pabendbûna tevahî bi polîtîkayên ewlehiya pargîdaniyê re misoger dike di heman demê de toleransa xeletiyê û parastina dema bêkar a Guhestina Xeta Serî diparêze.
Her du mod jî bi kapasîteyên pêvajoya trafîka NPB ya ML-NPB-M2000 re bi rengek bêkêmasî entegre dibin, ku ji bo bicîhkirinên Inline û SPAN fîlterkirina trafîkê ya hûrgulî û bicîhanîna polîtîkayê çalak dike.
3.2 Tesbîtkirina Pakêtên Lêdana Dil a Jîr û Diyarker
Kevirê bingehîn ê toleransa xeletiyan a ML-NPB-M2000 (şiyaneke bingehîn a Smart Bypass Switch) tespîtkirina pakêtên lêdana dil a jîr e - teknolojiyeke çavdêriya nerm a dualî ku xalên kor di kontrolên tenduristiya cîhazên ewlehiyê yên di rêzê de ji holê radike. ML-NPB-M2000 pakêtên lêdana dil ên xwerû dişîne portên jorîn/jêr ên cîhazên Ewlekariya Rêzê yên girêdayî û vegera wan piştrast dike da ku rewşa xebitandinê ya dem rast binirxîne, bi taybetmendiyên sereke yên wekî:
○ Parametreyên lêdana dil ên bi tevahî diyarkerRêveber dikarin navberên veguhestina lêdana dil, jimara herî zêde ya dubarekirinan, û rêwerzên veguhestinê li gorî taybetmendiyên derengî û pêbaweriya cîhazên xwe yên ewlehiyê xweş bikin.
○ Tesbîtkirina xeletiyên dualîMekanîzmaya lêdana dil a Tx/Rx bi awayekî rast rêya pêvajoya trafîkê ya tevahî ya cîhazên ewlehiyê yên di rêzê de nîşan dide, û misoger dike ku di tespîtkirina xeletiyan de ti erênî an neyînîyên derewîn dernakeve.
○ Derbasbûna otomatîkî ya tavilêEger pakêtên lêdana dil neyên vegerandin (ku nîşan dide têkçûna cîhazê, zêde barkirin, an qutbûn), ML-NPB-M2000 di nav <8ms de cîhaza xelet derbas dike—trafîkê rasterast di navbera cîhazên torê de ji nû ve rêk dixe da ku dema rawestandina torê sifir be.
○ Vegerandina otomatîkî ya bênavberDema ku cîhaza ewlehiyê ya xelet ji nû ve dest bi xebata normal bike, pergala tespîtkirina lêdana dil ji nû ve girêdanek bênavber bi zincîra ewlehiyê re çalak dike - destwerdana destan ne hewce ye.
○ Cureyên pakêtên lêdana dil ên xwerûPakêtên lêdana dil ên Qata 2, 3, û 4 piştgirî dike, xwe diguncîne cîhazên ewlehiyê yên taybetî yên hundirîn ku nikarin çarçoveyên Ethernet ên Qata 2-yê yên standard (mînak, IPS/FW-ya moda pira zelal) bişînin.
Ev teknoloji piştrast dike ku ML-NPB-M2000 wekî parêzvanekî hişyar ê zincîra ewlehiyê ya hundirîn tevdigere, SPOF-an ji holê radike û ragihandina torê ya domdar misoger dike - şiyanek girîng ji bo jîngehên pargîdanî û navendên daneyan ên 24/7.
3.3 Guhertina Bilez a Bypass & Teknolojiya LinkSafeSwitch™
Ji bo temamkirina tespîtkirina lêdana dil a jîr, ML-NPB-M2000 Parastina Guhertina Bypassa Zû û Teknolojiya LinkSafeSwitch™ ya taybet - taybetmendiyên lezdar ên hardware-ê ku kapasîteyên Inline Bypass Tap û Network Bypass Tap diyar dikin, entegre dike:
○ Latency-ya guheztina derbasbûna bin-8msML-NPB-M2000 derengiya guheztina bypass-a kêm a pêşengiya pîşesaziyê pêşkêş dike, û piştrast dike ku bikarhêner di dema bûyerên xeletiyan de bandorek berbiçav a torê nebînin.
○ Parastina rewşa girêdanêTeknolojiya LinkSafeSwitch™ piştrast dike ku rewşa girêdana tora sereke di dema guheztina bypassê de bêguher dimîne, û rê li ber protokolên topolojiya Qata 2/3 digire ku ji nû ve hesab bikin û li hev bicivin - ev yek jî astengiya torê kêm dike.
○ Operasyona vekirina bêserûberTewra ku ML-NPB-M2000 bi xwe rastî xeletiyek hardware an nermalavê were jî, ew bixweber qata xwe ya pêvajoyê derbas dike, û girêdana rasterast di navbera cîhazên torê de diparêze. Ev yek ML-NPB-M2000 wekî SPOF-ek potansiyel ji holê radike - avantajek girîng li ser çareseriyên Guhestina Navbera Xêzkirinê ya serbixwe.
3.4 Teknolojiya Pêşvebirina/Pirsgirêkên Polîtîkayên Dînamîk a WebService™
Cûdahiyek sereke ya fonksiyona Brokera Pakêtên Torgilokê (NPB) ya ML-NPB-M2000 Teknolojiya Pêşvebirin/Pirsgirêka Siyaseta Dînamîk a WebService™ e—ku entegrasyona rast-dem bi amûrên Ewlekariya Navxet û çavdêriyê yên partiya sêyemîn (mînak, platformên Antî-DDoS, pergalên SIEM) re gengaz dike. Ev taybetmendî ML-NPB-M2000 vediguherîne navendek kontrola trafîkê ya navendî, bi kapasîteyên bingehîn:
○ Nûvekirinên polîtîkayên dînamîk ên demrastAmûrên ewlehiyê yên partiya sêyemîn dikarin bi rêya API-ya WebService ya standard qaîdeyên hevberkirina trafîkê ji ML-NPB-M2000 re bişînin, ku hewza qaîdeyên dînamîk ên kişandina trafîkê tavilê nûve dike - ne hewce ye ku mîhengkirina destî hebe.
○ Beralîkirina trafîkê ya xerabkar li ser daxwazêBo nimûne, eger amûrek Antî-DDoS êrîşek li ser IP/beşek serverek taybetî tesbît bike, ew ML-NPB-M2000 çalak dike ku tenê trafîka xerabkar ber bi amûra Antî-DDoS ve ji bo paqijkirinê beralî bike - trafîka normal bêbandor dihêle û derengmayînê kêm dike.
○ Girêdayîbûna torê kêmBerevajî çareseriyên kişandina trafîkê yên kevneşopî (mînak, derzîkirina rêya BGP), pêşvebirina siyaseta dînamîk hewcedarî bi guhertinên li topolojiya torê ya bingehîn nake - ev yek pêkanîn, parastin û pîvandina wê hêsantir dike.
○ Şandina bi leza têlê ya bi leza ASICML-NPB-M2000 ji bo trafîka bi leza têl heta 100 Gbps, bêyî astengkirinê, şandina çîpa ASIC ya paqij bikar tîne - tewra dema ku bi sedan qaîdeyên polîtîkayên dînamîk têne pêvajo kirin jî.
3.5 Proxy SSL & Deşîfrekirin - Vekirina Dîtina Trafîka Şîfrekirî
Yek ji pirsgirêkên herî girîng ên Çavdêriya Torê û Ewlekariya Navxî di torên nûjen de trafîka SSL/TLS ya şîfrekirî ye. ML-NPB-M2000 vê pirsgirêkê bi kapasîteyên SSL Proxy yên xwemalî û SPAN SSL Deşîfrekirinê çareser dike - bêyî ku ewlehiya serî-bi-serî têk bibe, xalên kor ên trafîka şîfrekirî ji holê radike:
○ Proxy SSL ya zelalPakêtên şîfrekirî yên orîjînal deşîfre dike, nivîsa sade ji bo vekolînê dişîne amûrên ewlehî/çavdêriyê yên hundirîn, û dûv re daneyan ji nû ve şîfre dike û vedigerîne girêdana tora orîjînal - veguhastina daneyên ewle misoger dike di heman demê de vekolîna trafîkê ya tevahî çalak dike.
○ Piştgiriya şîfrekirinê ya berfirehPiştgiriya TLS1.0, TLS1.2, û SSL3.0 dike, ku bi hemî protokolên şîfrekirinê yên pargîdaniyê yên standard re hevaheng e.
○ Şîfrekirina li ser bingeha sertîfîkayêSertîfîkayên SSL-ê yên xwerû ji bo şîfrekirina armanckirî ya celebên trafîkê yên taybetî bar dike, û lihevhatina bi rêziknameyên nepeniya daneyan (mînak, GDPR, CCPA) misoger dike.
○ Ji şîfrekirina SSL dûr bisekininJi bo bicihkirinên SPAN, trafîka şîfrekirî ya HTTPS-ê ji bo pergalên çavdêrîkirin/analîzê yên paşîn şîfre dike - dîtinê li ser çalakiyên xerabkar ên ku di trafîka şîfrekirî de veşartî ne vedike.
Ev kapasîte ji bo rêxistinên ku hewce ne ku veguhestina daneyên şîfrekirî yên ewle bi Çavdêriya Torê ya bihêz û Ewlekariya Xetê re hevseng bikin, guherînek girîng di lîstikê de çêdike.
3.6 Balansa Barê Dînamîk a Pir-Girêdan
Ji bo jîngehên 10/40/100GE yên bi bandfirehiya bilind ku tê de yek cîhaza Ewlekariya Inline an çavdêriyê nikare trafîka herî zêde birêve bibe, teknolojiyên Balansa Barê Pir-Girêdan û Dabeşkirina Trafîka Jîr a ML-NPB-M2000-ê bicihkirina komkirî ya amûran çalak dikin - pîvanbariya xêzikî ji bo kapasîteya pêvajoyê vedikin:
○ Belavkirina trafîkê ya li ser bingeha hashêTrafîkê li ser cîhazên ewlehî/çavdêriyê yên komkirî li gorî taybetmendiyên qata L2-L4 (etîketên VLAN, navnîşanên MAC/IP, hejmarên portê, agahdariya protokolê) belav dike - yekparebûna danişînê misoger dike û ji ji nû ve rêzkirina pakêtan dûr dikeve.
○ Rêkxistina barê dînamîkÇavdêriya rast-dem a barê pêvajoyê ya her cîhazê, bi dabeşkirina trafîkê ya otomatîkî ji bo pêşîgirtina li zêdebargirtinê û baştirkirina karanîna çavkaniyan.
○ Piştgiriya ji bo komkirina bi dendika bilind: Dihêle ku heta 1610GE an 8100GE cîhazên ewlehiyê yên rêzkirî kom bibin, û daxwazên torên bingehîn ên bi bandfirehiya bilind, dergehên înternetê û zeviyên serverên navenda daneyan bicîh bîne.
○ Endametiya koma porta dînamîkKomên portên hevsengkirina barê bixweber li gorî guhertinên rewşa girêdanê diguherin (girêdana UP/DOWN), û trafîkê ji nû ve belav dikin da ku pêvajoya domdar misoger bikin - destwerdana destanî ne hewce ye.
3.7 Teknolojiya Rêvebiriya Ji Dûr a Berfireh
ML-NPB-M2000 ji bo birêvebirina dûr a bênavber hatiye sêwirandin - ji bo torên pargîdaniyên mezin, navendên daneyên bi erdnîgarî belavbûyî û platformên ewr girîng e. Wekî Brokerek Pakêtên Torê (NPB) û Guhestgehek Smart Bypass a profesyonel, ew komek tevahî protokol û amûrên rêveberiya standardên pîşesaziyê piştgirî dike, bi kontrola gihîştinê ya li ser bingeha rolê (RBAC) da ku ewlehiya rêveberiyê misoger bike:
○ Rêveberiya grafîkîGUI-ya HTTP/WEB ji bo çavdêriya rast-dem a hêsan, mîhengkirin, çareserkirina xeletiyan, û dîtbarîkirina trafîkê.
○ Rêveberiya xeta fermanêTELNET/SSH CLI bi modên EasyConfig (sazkirina bingehîn ji bo rêveberên ne-teknîkî) û AdvanceConfig (sazkirina teknîkî ya hûrgulî ji bo endezyarên torê).
○ Entegrasyona rêveberiya torêSNMP V1/V2C ji bo entegrasyonê bi pergalên rêveberiya tora pargîdaniyê (NMS) re û SYSLOG ji bo berhevkirin û analîzkirina navendî ya tomarên qeydkirî.
○ Rastkirina ewlePejirandina li ser bingeha şîfreyê, AAA, û destûrdayîna navendî ya TACACS+/RADIUS - piştrast dike ku tenê karmendên destûrdar dikarin bigihîjin cîhazê û wê mîheng bikin.
○ Rêveberiya derveyî bendêNavrûyeke rêveberiya RJ45 a 1*10/100/1000M ya taybet gihîştina ji dûr ve misoger dike, her çend di plana daneyan de xeletiyek çêbibe jî.
○ Mîhengkirina herêmî: Navrûya konsolê ya RS232 (115200,8,N,1) ji bo veavakirin û çareserkirina pirsgirêkan li cîhê kar.
Ev pakêta rêveberiya berfireh barê operasyonel ê li ser tîmên IT kêm dike, mîhengkirin û çareserkirina xeletiyan hêsan dike, û bicîhanîna polîtîkayên domdar li seranserê torê misoger dike.
4. Nermbûna Mîhengkirina Modular - Ji bo Her Pêdiviya Torgilokê Xwerûkirî ye
Taybetmendiyeke diyarker a Mylinking ML-NPB-M2000 sêwirana wê ya modular û guhêrbar a germ e - nîşaneya pîvanbariya wê wekî Brokerek Pakêta Torê (NPB) û Guhêrbarê Navbera Xetê ya yekbûyî. Amûr ji şasiyek mecbûrî (bi vebijarkên hêza AC/DC) û çar cîhên modulên gerdûnî pêk tê ku her kombînasyona modulên Navbera Xetê û Çavdêriyê piştgirî dikin - rê dide rêxistinan ku ML-NPB-M2000 li gorî leza girêdana wan a rastîn a 10/40/100GE, parastina Ewlekariya Navbera Xetê, û hewcedariyên Çavdêriya Torê biguncînin. Hemî modul guhêrbariya germ piştgirî dikin, ku destûrê dide parastin û nûvekirinan bêyî dema rawestandina torê - prensîba sêwirana dema rawestandina sifir a ML-NPB-M2000 bêtir xurt dike.
4.1 Taybetmendiyên Şasê (ML-NPB-M2000)
Şasî bingeha ML-NPB-M2000 e, ku ji bo entegrasyona modulê binesaziya fîzîkî, elektrîkî û rêveberiyê peyda dike. Du modelên şasî hene, ku tenê di dabînkirina hêzê (AC/DC) de ji hev cuda ne da ku li gorî jîngehên hêzê yên pargîdanî û navendên daneyan ên cihêreng xwe biguncînin:
| Modela Şasî | Taybetmendiyên Teknîkî yên Sereke |
|---|---|
| ML-NPB-M2000-CHS/AC | Rakê 2U 19 înç; 4 cîhên modulên guhezbar ên germ; 1Konsolê RS232, 110/100/1000M RJ45 manufacturing; hêza dualî ya AC-220V; xerckirina hêzê ya herî zêde 300W; pîvan 444mm88mm670mm |
| ML-NPB-M2000-CHS/DC | Rakê 2U 19 înç; 4 cîhên modulên guhezbar ên germ; 1Konsolê RS232, 110/100/1000M RJ45 manufacturing; hêza dualî ya DC-48V; xerckirina hêzê ya herî zêde 300W; pîvan 444mm88mm670mm |
4.2 Modulên Bypass - Parastina Xeletiyên Ewlekariya Navxî
Modulên Bypass bingeha şiyanên Inline Bypass Switch, Network Bypass Tap, û Inline Bypass Tap ên ML-NPB-M2000 in, ku parastina rêzimanî ji bo girêdanên 10/40/100GE peyda dikin û rasterast bi tespîtkirina lêdana dil a jîr a cîhazê û guheztina bypass a bilez re entegre dibin. Hemî modulên Bypass lihevhatina 1G/10GE (INL-I8XM8X) an 40GE/100GE (INL-I4HM2H) piştgirî dikin, lihevhatina paşve û pêş bi binesaziya tora heyî re misoger dikin:
| Modela Modula Bypassê | Taybetmendiyên Teknîkî yên Sereke |
|---|---|
| INL-I8XM8X (LM/SM) | Parastina rêzefîlmî ya girêdana 4-alî ya 10GE (lihevhatî bi 1G); 8Navrûyên 10GE; 8Portên çavdêriyê yên 10G SFP+ (bê modulên optîkî); piştgiriya yek/pirmodî |
| INL-I4HM2H (LM/SM) | Parastina rêzefîlmî ya girêdana 2-alî 100GE (lihevhatî bi 40GE); 4Navrûyên 100GE; 2Portên çavdêriyê yên 100GE QSFP28 (bê modulên optîkî); piştgiriya yek/pirmodî |
4.3 Modulên Çavdêriyê - Pêvajoykirin û Çavdêriya Trafîkê ya NPB ya Pêşketî
Modulên çavdêriyê fonksiyona Brokerê Pakêtên Torgilokê (NPB) ya ML-NPB-M2000 hêzdar dikin, ku ji bo bicihkirina SPAN û Çavdêriya Torgilokê pêvajoya trafîkê ya bingehîn û pêşkeftî peyda dikin. Du astên modulên çavdêriyê hene: modulên standard (pêvajoya trafîkê ya bingehîn) û modulên motora fonksiyonên pêşkeftî (proxy/şîfrekirina SSL, deduplikasyona trafîkê, DPI). Hemî modulên çavdêriyê modulên optîkî nagirin nav xwe, ku rê dide rêxistinan ku veguhezkarên xwe yên heyî ji bo bandoriya lêçûnê bikar bînin:
| Modela Modula Çavdêriyê | Taybetmendiyên Teknîkî yên Sereke |
|---|---|
| DON-M16X | 16*10GE SFP+ portên çavdêriyê (bê modulên optîkî); pêvajoya bingehîn a trafîkê (kopîkirin/berhevkirin/fîlterkirin) |
| DUŞEM-M16X-CN98 | 16 portên çavdêriyê yên 10GE SFP+ (bê modulên optîkî); motora fonksiyona pêşkeftî (proxy/şîfrekirina SSL, deduplikasyona trafîkê, DPI) |
| DUŞEM-M4H | 4*100GE QSFP28 portên çavdêriyê (bê modulên optîkî); pêvajoya bingehîn a trafîkê (kopîkirin/berhevkirin/fîlterkirin) |
| DUŞEM-M4H-CN98 | 4*100GE QSFP28 portên çavdêriyê (bê modulên optîkî); motora fonksiyona pêşkeftî (proxy/şîfrekirina SSL, deduplikasyona trafîkê, DPI) |
4.4 Rêzikên Mîhengkirina Modulên Krîtîk
Ji bo misogerkirina performansa çêtirîn, lihevhatin û pîvanbarbûnê, ML-NPB-M2000 komek qaîdeyên mîhengkirina modulê yên zelal û hêsan-bicîhkirî dişopîne - ku ji bo zêdekirina nermbûnê hatine çêkirin dema ku ji xeletiyên mîhengkirinê dûr dikevin:
○ Pêşî şasîŞasîya ML-NPB-M2000 (AC/DC) pêkhateyeke mecbûrî ye; hemû modulên Bypass/Monitor duyemîn in û divê piştî şasîyê werin hilbijartin.
○ Nermbûna hêlînê ya bêsînor4 cîhên modulê piştgirî didin her kombînasyona modulên Bypass û Monitorê (mînak, 4 Bypass, 4 Monitor, 2 Bypass + 2 Monitor) - ji bo celebên modulên taybetî kilîtkirina cîhê tune.
○ Piştgiriya girêdana bi dendika bilindLi gorî kombînasyonên modulan, cîhaz parastina rêzimanî ji bo girêdanên optîkî yên heta 161G/10GE an girêdanên optîkî yên 840G/100GE piştgirî dike - hewcedariyên torên pargîdanî û navendên daneyan ên bi bandfirehiya bilind bicîh tîne.
○ Çavdêriya dendika bilindAmûr heta navrûyên çavdêriyê yên 641G/10GE an jî 1640G/100GE piştgirî dike - ev yek çavdêrîkirina komkirî û bicihkirina cîhazên ewlehiyê yên di asta mezin de çalak dike.
○ Guhertina germ çalak eHemû modulên Bypass û Monitor piştgiriya hot-swapping dikin—destûrê didin guheztin, nûvekirin, an parastina modulan bêyî rawestandina torê an guhertinên mîhengkirinê.
Ev nermbûna modulî ML-NPB-M2000 dike veberhênanek ji bo pêşerojê - rêxistin dikarin leza girêdana xwe, parastina ewlehiyê, an kapasîteyên çavdêriyê bi tenê guhertina modulan (ne biguheztina tevahiya şasê), kêmkirina lêçûna giştî ya xwedîtiyê (TCO) û xwe li gorî hewcedariyên torê yên pêşkeftî ji bo salên pêş de biguherînin.
5. Kapasîteyên Pêvajoya Trafîkê yên Jîr: Modên Belavkirina Navxet û SPAN
Taybetmendiya herî bihêz a Mylinking ML-NPB-M2000 piştgiriya moda dualî ya bicihkirinê ye: bicihkirina rêzî (serial) ji bo parastina cîhaza Ewlekariya Rêzê û toleransa xeletiyan (bi karanîna şiyanên Guhestina Rêzê ya Rêzê, Tapa Rêzê ya Torê, û Guhestina Rêzê ya Smart) û bicihkirina SPAN (pasîf) ji bo Çavdêriya Torê û pêvajoya trafîkê ya pêşkeftî (bi karanîna fonksiyona Brokera Pakêta Torê (NPB)). Ev her du mod bi serbixwe an jî bi hev re dixebitin (Rêzê + SPAN), ku dihêle ku ML-NPB-M2000 her hewcedariya Ewlekariya Torê û çavdêriyê li hemî girêkên sereke yên torê çareser bike - ji dergehên înternetê û guhezkarên bingehîn bigire heya zeviyên servera navenda daneyan û girêdanên platforma ewr.
5.1 Moda Belavkirina Di Xetê de - Parastina Ewlehiya Di Xetê de ya Bê-Demjimêra Bêkar
Belavkirina di rêzê de moda sereke ye ji bo parastina cîhazên Ewlekariya Di rêzê de, ku ML-NPB-M2000 di rêzê de di navbera cîhazên torê (router, switch) û amûrên ewlehiya di rêzê de (FW/IPS/Anti-DDoS/WAF) de tê bicîhkirin. Di vê modê de, ew wekî Switchek Smart Bypass û Tapek Di rêzê de tevdigere, toleransa xeletiyan, xebata bênavber a sifir, û kişandina trafîkê ya bijartî peyda dike - di heman demê de kapasîteyên bingehîn ên pêvajoya trafîka NPB-ê vedihewîne. Taybetmendiyên sereke yên bicihkirina di rêzê de ev in:
○ Parastina Taybet/Hemû Trafîkê ya NavxîModên SpecFlow™/FullLink™ ji bo vekolîna ewlehiyê ya armanckirî an berfireh (nasnameya trafîkê L2-L4).
○ Balansa Barê ya JîrTrafîkê li ser cîhazên ewlehiyê yên komkirî belav bike da ku trafîka lûtkeya bandfirehiya bilind birêve bibe (yekparebûna danişînê parastî ye).
○ <8ms Guhertina Bilez a BypassêDerbaskirina otomatîkî ya cîhazên ewlehiyê yên xelet bi bandora herî kêm a torê (Teknolojiya LinkSafeSwitch™).
○ Tesbîtkirina Lêdana Dil a DualîÇavdêriya tenduristiya cîhazên ewlehiyê yên di rêzê de di wextê rast de bi parametreyên xwerûkirî.
○ Astengkirina TrafîkêLi gorî şert û mercên fîltera hevahengiya 5-tuple pakêtên neqanûnî/anormal bigire - ewlehiya torê misoger bike.
○ Neynika TrafîkêTrafîka girêdana hundirîn bi amûrên çavdêriya derveyî bendê (IDS/NPM/APM) ji bo Çavdêriya Tora pasîf ve neynik bike - bandor li ser pêvajoya ewlehiya hundirîn nake.
○ Proxy SSL ya ZelalTrafîka şîfrekirî ji bo vekolîna ewlehiyê deşîfre bike, dûv re ji bo veguhastinê ji nû ve şîfre bike - dîtina trafîka şîfrekirî vedike.
5.2 Moda Belavkirina SPAN - Pêvajoya Trafîka NPB ya Pêşketî ji bo Çavdêriya Torê
Belavkirina SPAN moda pasîf e ji bo Çavdêriya Torê, ku ML-NPB-M2000 tê bikaranîn da ku trafîkê ji portên SPAN ên torê ber bi amûrên çavdêrîkirin/analîzê (IDS, NPM, APM, SIEM) ve kom bike, pêvajo bike û belav bike. Di vê modê de, ew wekî Brokerek Pakêtên Torê (NPB) ya bi tevahî-taybetmendî tevdigere, kapasîteyên pêvajoya trafîkê yên bingehîn û pêşkeftî peyda dike - dîtina trafîkê ya hûrgulî vedike, girtina pakêtên zêde kêm dike, û performansa amûra çavdêriyê çêtir dike. Kapasîteyên pêvajoya SPAN ên ML-NPB-M2000 di pîşesaziyê de bêhempa ne, bi zêdetirî 30 taybetmendiyên pêşkeftî yên ku di nav pêvajoya trafîkê ya bingehîn û pêvajoya trafîkê ya pêşkeftî de têne dabeş kirin:
5.2.1 Pêvajoya Trafîkê ya Bingehîn (SPAN)
Kapasîteyên bingehîn ên NPB ji bo baştirkirina belavkirina trafîkê û Çavdêriya Tora bingehîn:
○ Dubarekirin/Berhevkirin/Belavkirina TrafîkêDubarekirina 1:N, komkirina N:M, û belavkirina trafîkê ya rast li ser amûrên çavdêriyê - girtina pakêtên zêde ji holê radike.
○ Fîlterkirina Trafîkê ya 5-TupleFîlterkirina trafîka daneyî li gorî IP/protokol/porta 5-duple, celebê Ethernet, etîketa VLAN, û taybetmendiyên pakêtê (qaîdeyên lîsteya spî/lîsteya reş).
○ Rêveberiya VLANEtîketkirina VLAN, guhertin û jêbirin - çalakkirina dabeşkirin û herêmîkirina trafîkê.
○ Demjimêra Rastbûna Nanosaniyeyan: Demjimêra senkronîzekirî ya NTP-ya pakêtan (rastbûna nanocaniyeyê) ji bo çareserkirina xeletiyan û hevrêziya têketinê.
○ Rakirina Kapsulasyona TunelêSernavên tunelên VXLAN, GRE, GTP, MPLS, IPIP, û SRV6 paqij bikin—dîtinê di trafîka tunelkirî de vekin.
○ Parçekirina PakêtanParçekirina pakêtên xwerû (64–960 byte) ji bo kêmkirina veguhestina daneyên nehewce bo amûrên çavdêriyê - karanîna bandwidth kêm dike.
○ Nasnameya Protokola TunekirinêNasnameya otomatîkî ya GTP/GRE/VXLAN/PPTP/L2TP/PPPOE/IPIP - çalakkirina şandina trafîkê ya li ser bingeha polîtîkayê.
○ Pêşanîya Şandina PakêtanPêşanîya trafîkê li gorî girîngiya xizmetê diyar bike - piştrast bike ku pakêtên bi pêşanîya bilind pêşî têne şandin da ku ji alarmên amûra çavdêriyê dûr bikevin.
5.2.2 Pêvajoya Trafîkê ya Pêşketî (SPAN)
Kapasîteyên NPB yên asta pargîdaniyê ji bo çareserkirina pirsgirêkên tevlihev ên Çavdêriya Torê û ewlehiyê (tenê li ser modulên Çavdêriya motora fonksiyona pêşkeftî ya CN98 heye):
○ Şîfrekirina SSLTrafîka HTTPS/SSL/TLS ji bo çavdêrîkirin/analîzê deşîfre bike (piştgiriya TLS1.0/TLS1.2/SSL3.0).
○ Kêmkirina Dubarekirina TrafîkêJiholêrakirina duplikasyonên pakêtên dubare yên li ser bingeha port/siyasetê - kêmkirina alarmên derewîn ên amûra çavdêriyê û barê pêvajoyê.
○ Maskekirina DaneyanVeşartina qadên daneyên hesas ên li ser bingeha siyasetê (mînak, hejmarên karta krediyê, agahdariya kesane) - misogerkirina pabendbûna bi rêziknameyên nepeniya daneyan.
○ Kontrola Pakêtên Kûr a DPIBi pirtûkxaneya taybetmendiyên DPI ya nûvekirî, zêdetirî 1800 protokolên qata serîlêdanê (deng/vîdyo, lîstik, IM, database, e-name, P2P) nas bikin - dîtina trafîkê ya asta serîlêdanê vekin.
○ Dekapsulasyona Pakêtan a TaybetZeviyên kapsulkirina xwerû ji 128 baytên pêşîn ên pakêtan rake - li gorî protokolên torê yên taybet xwe biguncîne.
○ Şêwekirina TrafîkêDerana trafîkê ya nerm ji bo amûrên çavdêriyê bi rêya teknolojiya şekildanê - windabûna pakêtê ji ber teqînên mîkro yên trafîkê ji holê radike.
○ Lihevhatina Peyvên Sereke yên Pakêtan: Naveroka qada barkirinê li hev bike û pakêt/danişînên têkildar bişîne/ji holê rake - tespîtkirina gefên armanckirî çalak dike.
○ Kêmkirina Girêdana DemdirêjTrafîka girêdana zêde ya temendirêj piştî girtina destpêkê bavêje - barê pêvajoya amûra çavdêriyê kêm dike.
○ Derketina Kapsulkirina TunelêTrafîka berhevkirî di tunelên ERSPAN2/GRE/VXLAN/NVGRE de bigire nav xwe—trafîkê ji bo pergalên çavdêrîkirin/analîzê yên ji dûr ve dişîne.
○ Dawîkirina Pakêta TunelêNavnîşanên IP/MAC ji bo portên têketina trafîkê mîheng bikin da ku rasterast trafîka tunelkirî (GRE/GTP/VXLAN) werbigirin - berhevkirina trafîkê ji dûr ve hêsan dike.
5.3 Belavkirina Inline + SPAN Hybrid - Ewlekariya Yekgirtî û Çavdêrîkirin
Hêza rastîn a ML-NPB-M2000 di bicîhkirina hîbrîd a Inline + SPAN de tê vekirin, ku li wir parastina Ewlekariya Inline ya bê-dema bêkar (Moda Inline) û Çavdêriya Tora pasîf a hevdem (Moda SPAN) peyda dike. Di vê modê de, cîhaz trafîka girêdana inline ber bi amûrên çavdêriya derveyî-bandê ve nîşan dide di heman demê de cîhazên ewlehiyê yên inline ji têkçûnê diparêze - çareseriyek Ewlekariya Tora yekgirtî û çavdêriyê bêyî sîlo, bêyî alavên zêde, û bêyî bandora performansa torê peyda dike. Ev moda hîbrîd bicîhkirina îdeal e ji bo girêkên sereke yên torê yên krîtîk (mînak, dergehên înternetê, guhêrbarên bingehîn ên navenda daneyan), ku hem parastina ewlehiya domdar û hem jî dîtina trafîka rast-dem ne-guftûgokirî ne.
5.4 Dîtina Trafîkê û Analîza Xeletiyan a Berfireh
Pêkhateyeke sereke ya fonksiyona Network Packet Broker (NPB) ya ML-NPB-M2000 modula wê ya dîtina trafîkê ya yekbûyî û analîzkirina xeletiyan e - navrûyeke grafîkî ya bikarhêner-dostane ku Çavdêriya Torê ya pir-alî, rast-dem û cihê xeletiyan a rast peyda dike. Ev modul bi sê kapasîteyên analîzê yên bingehîn daneyên trafîkê yên xav vediguherîne têgihîştinên çalak:
○ Analîza Trafîkê ya BingehînAmarên kurtkirî (hejmara pakêtan, belavkirina unicast/multicast/weşanê, hejmara danişînan, belavkirina protokolê) û nexşeyên trenda trafîkê yên demrast.
○ Analîza Kûr a DPIRêjeya protokola qata veguhastinê, rêza trafîka IP-ê, belavkirina protokola serîlêdana DPI-yê, û analîza trafîkê ya li ser bingeha demjimêrê (rastbûna 1ms) bi slayderên demê yên înteraktîf.
○ Analîza Rast a XeletiyanCihgirtina xeletiyên pir-qatî, tevî nirxandina neasayî, analîza xeletiyên asta tabloya herikînê (redkirina girêdanê/bêbersiv), analîza xeletiyên asta pakêtê (xeletiyên checksum/TTL 0), analîza xeletiyên ewlehiyê (êrîşên DDoS/ARP/astengkirina dîwarê agir), û analîza xeletiyên torê (çerxên guheztin/rêvebirinê/qutbûnên girêdanê).
○ Analîza Îstatîstîkî ya TrafîkêRêzkirina TOPN-ê ya navnîşanên IP-ê, protokolên serîlêdanê, û danişînên trafîkê di wextê rast de - bi dîtbarîkirina nexşeyan û hinardekirina pelên herêmî ji bo pabendbûn û raporê.
Ev modula dîtina trafîkê hewcedariya bi amûrên çavdêriya serbixwe ji holê radike, tevliheviya operasyonê kêm dike û tîmên IT-ê dihêle ku xeletiyên torê û ewlehiyê bi lez nas bikin, çareser bikin û pirsgirêkan çareser bikin - dema bêhnvedanê û rîska karsaziyê kêm dike.
6. Taybetmendiyên Teknîkî yên Berfireh ên ML-NPB-M2000
Mylinking ML-NPB-M2000 ji bo bicîhanîna hewcedariyên teknîkî yên herî dijwar ên torên pargîdaniyê, navendên daneyan û platforma ewr hatiye çêkirin - performans, pêbawerî û pîvanbariya bê tawîz wekî Brokerek Pakêta Torê (NPB) û Guhestgehek Bypassa Xetê ya yekbûyî peyda dike. Li jêr dabeşkirinek tevahî ya taybetmendiyên teknîkî yên asta pargîdaniyê heye, ku ji bo referansa hêsan li gorî kategoriya fonksiyonel hatine organîzekirin:
6.1 Taybetmendiyên Tora Sereke û Navrûyê
| Parametre | Taybetmendî |
|---|---|
| Modalîteya Berhemê | Brokera Pakêtên Torê ya Mylinking ML-NPB-M2000 (NPB) + Guhestina Navbera Xetê |
| Faktora Formê | Rakê standard 19 înç 2U (444mm)88mm670mm) |
| Cihên Modulê | 4 hêlên gerdûnî yên guhêrbar ên germ (Têkelkirina Bypass/Monitor) |
| Girêdanên Parastî yên Herî Zêde | 16Girêdanên optîkî yên 1G/10GE an 8Girêdanên optîkî yên 40G/100GE |
| Navrûyên Çavdêriya Herî Zêde | 641G/10GE an 1640G/100GE |
| Navrûyên Rêveberiyê | 1Konsolê RS232 (115200,8,N,1); 1Rêvebiriya derveyî band a RJ45 10/100/1000M |
| Kapasîteya Pêvajoyê | 2.4Tbps full-duplex (bervekirina bi leza têl a bi ASIC-ê) |
| Derengiya Guhertina Bypassê | <8ms (pêşeng di pîşesaziyê de) |
6.2 Bicîhkirin & Fonksiyonên Sîstemê
| Kategoriya Fonksiyonê | Taybetmendiyên Piştgirîkirî |
|---|---|
| Modên Bicîhkirinê | Di rêzê de (serî), SPAN (pasîf), Di rêzê de + SPAN hîbrîd |
| Fonksiyonên Moda Xêzkirî | Parastina SpecFlow™/FullLink™, hevsengkirina barê, tespîtkirina lêdana dil, derbasbûna bilez, astengkirin/neynikkirina trafîkê, proxy SSL |
| Fonksiyonên bingehîn ên moda SPAN | Dubarekirin/berhevkirin/belavkirina trafîkê, fîlterkirina 5-tuple, rêveberiya VLAN, mohra demê, rakirina tunelê, perçekirina pakêtan |
| Fonksiyonên Pêşketî yên Moda SPAN | Şîfrekirina SSL, rakirina dubarekirina trafîkê, maskkirina daneyan, DPI (1800+ protokol), şekildana trafîkê, hevahengkirina peyvên sereke, dakêşana girêdana temendirêj |
| Dîtina Trafîkê | Analîza bingehîn, analîza kûr a DPI, analîza xeletiyên rast, analîza îstatîstîkî (dîtbarîkirin/hinardekirina nexşeyan) |
| Taybetmendiyên Pêbaweriyê | Guhertina germ a modulê, derbasbûna dema vebûna xelet, hilanîna germ a navrûyê (1+1), parastina lerizîna navrûyê, pîvandina mîkroteqîna trafîkê |
6.3 Birêvebirin û Rastkirin
| Kategoriya Rêveberiyê | Protokol/Amûrên Piştgirîkirî |
|---|---|
| Rêveberiya ji dûr ve | HTTP/WEB GUI, TELNET/SSH CLI (EasyConfig/AdvanceConfig), SNMP V1/V2C, SYSLOG |
| Rastkirin | Destûrdana navendî ya li ser bingeha şîfreyê, AAA, TACACS+/RADIUS |
| Tomarkirin û Raporkirin | Çavdêriya alarmê ya demrast, tomarên alarmê yên dîrokî, hinardekirina statîstîkên trafîkê |
6.4 Taybetmendiyên Elektrîkî û Jîngehê (Asta Pîşesaziyê)
| Liq | Taybetmendî |
|---|---|
| Navê min | AC-220V an DC-48V (hêza dualî, vebijarkî) |
| Frekansa Hêzê | AC-50Hz |
| Herika Têketinê | AC-3A / DC-10A |
| Xerckirina Hêzê ya Herî Zêde | 300W |
| Germahiya Xebatê | 0℃ – 50℃ (32°F – 122°F) |
| Germahiya Hilanînê | -20℃ – 70℃ (-4°F – 158°F) |
| Şilbûna Xebatê | %10 – %95 (bê kondensasyon) |
| Şilbûna Hilanînê | %5 – %95 (bê kondensasyon) |
Ev taybetmendî ML-NPB-M2000 wekî NPB û Guhêrbarê Navbera Xêzê ya entegre ya performansa bilind, asta pîşesaziyê piştrast dikin - ji bo xebata 24/7 di jîngehên pargîdanî, navendên daneyan û platforma ewr ên herî dijwar de hatî çêkirin.
7. Senaryoyên Serlêdana Pîşesaziyê yên Cîhana Rastîn
Modên bicihkirina dualî, nermbûna moduler û şiyanên pêvajoya trafîkê yên pêşkeftî yên Mylinking ML-NPB-M2000 wê ji bo hemî girêkên sereke yên tora pargîdaniyan minasib dike - ji dergehên înternetê û guhêrbarên bingehîn bigire heya zeviyên serverên navenda daneyan, girêdanên platforma ewr û girêdanên şaxan. Li jêr 10 senaryoyên serîlêdanê yên cîhana rastîn ên bingehîn hene ku ML-NPB-M2000 nirxa herî mezin peyda dike, pirsgirêkên Ewlekariya Torê û Çavdêriya Torê yên taybetî çareser dike û şiyanên xwe yên tevahî wekî Brokerê Pakêta Torê (NPB), Guhêrbarê Smart Bypass, Tapa Bypassa Torê û Tapa Bypassa Inline bikar tîne:
7.1 Parastina Amûrên Ewlehiyê yên Rêzeya Girêdana Inline
○ PêşbazîTêkçûna an jî parastina cîhaza ewlehiyê ya yekane ya di rêzê de (FW/IPS) dibe sedema rawestandina torê.
○ ÇareserîML-NPB-M2000 di moda Inline de di navbera cîhazên torê û amûrên ewlehiyê de bicîh bikin - tespîtkirina lêdana dil a jîr û guheztina derbasbûnê ya <8ms dema bêhnvedanê ya sifir garantî dike ger cîhaza ewlehiyê xera bibe an jî ji bo lênêrînê were girtin.
○ Sûdê Sereke: Têkiliya torê ya bênavber û parastina ewlehiyê ya 24/7.
7.2 Parastina Ewlehiya Navxî ya Herikîna Siyaseta SpecFlow™
○ PêşbazîHemû trafîk bi zorê di nav cîhazên ewlehiyê re derbas dibe, çavkaniyên pêvajoyê berbat dike û derengiyê zêde dike.
○ ÇareserîModa SpecFlow™ bikar bînin da ku tenê cureyên trafîkê yên taybetî (mînak, databasa/SSH/trafîka şîfrekirî) ber bi amûrên ewlehiyê ve werin veguheztin - trafîka ne têkildar rasterast tê şandin.
○ Sûdê SerekeKêmkirina barê amûrên ewlehiyê, latency kêmtir, û vekolîna ewlehiyê ya armanckirî.
7.3 Parastina Ewlehiya Navxî ya Barê Hevsengkirî (Bandwidth-High)
○ PêşbazîAmûra ewlehiyê ya yekane nikare trafîka lûtkeya 10/40/100GE birêve bibe, ku dibe sedema derengketin/windabûna pakêtê.
○ ÇareserîBalansa barê dînamîk a ML-NPB-M2000-ê ji bo komkirina gelek cîhazên ewlehiyê bicîh bike - Belavkirina trafîkê ya li ser bingeha hash yekparebûna danişînê û karanîna çavkaniyên çêtirîn misoger dike.
○ Sûdê SerekePîvanbarkirina xêzikî ji bo kapasîteya pêvajoya ewlehiyê û piştgiriya ji bo trafîka lûtkeya bandfirehiya bilind.
7.4 Veguherîna Girêdana Serîalî ya Fîzîkî-bo-Lojîkî
○ PêşbazîGelek cîhazên ewlehiyê yên rêzefîlmî yên fîzîkî gelek SPOF û derengmayîneke girîng diafirînin.
○ ÇareserîML-NPB-M2000 bicihkirina rêzeya fîzîkî vediguherîne rêzeya paralel a fîzîkî + rêzeya mantiqî - hemî cîhazên ewlehiyê bi ML-NPB-M2000 ve girêdayî ne, ku li gorî daxwazê trafîkê dikişîne her amûrekê.
○ Sûdê SerekeGelek SPOF ji holê radike, derengketinê kêm dike, û bêyî ku dema rawestandina torê çêbibe, parastina cîhazên ewlehiyê yên takekesî gengaz dike.
7.5 Trafîkê ya Dînamîk a Li ser bingeha Siyasetê (Anti-DDoS)
○ PêşbazîTrafîka Antî-DDoS (BGP) ya kevneşopî tevlihev e û guhertinên topolojiya torê hewce dike.
○ ÇareserîML-NPB-M2000 bi amûrên Antî-DDoS re bi rêya pêşvebirina polîtîkaya dînamîk a WebService™ ve entegre bike - trafîka zirardar di wextê rast de, bêyî guhertinên torê, ber bi amûrên Antî-DDoS ve tê rêve kirin.
○ Sûdê SerekeBersiva gefên demrast, girêdayîbûna torê ya kêm, û derengiya herî kêm ji bo trafîka normal.
7.6 Çavdêriya Ewlehiyê ya Derveyî-Band a Inline + SPAN Hybrid
○ PêşbazîPêdivî bi parastina ewlehiya hundirîn a hevdem û Çavdêriya Tora pasîf bêyî alavên zêde heye.
○ Çareserî: Belavkirina Hybrid Inline + SPAN - ML-NPB-M2000 cîhazên ewlehiyê yên hundirîn diparêze dema ku trafîkê ber bi amûrên çavdêriya derveyî band (IDS/NPM/APM) ve dişîne.
○ Sûdê SerekeEwlehî û çavdêriya yekgirtî, bê sîlo, bê lêçûnek zêde ya alavên din.
7.7 Ji bo Optimîzasyona Amûrên Çavdêriyê, Deduplikasyona Trafîkê
○ PêşbazîPakêtên dubare dibin sedema alarmên derewîn ên amûra çavdêriyê û barê pêvajoyê zêde dibe.
○ ÇareserîJi bo rakirina pakêtên dubare berî ku ew bigihîjin amûrên çavdêriyê, rakirina dublikasyona trafîkê ya li ser bingeha port/siyasetê ya ML-NPB-M2000 bikar bînin.
○ Sûdê SerekeAlarmên derewîn kêm kirin, barê amûrên çavdêriyê kêmtir kir, û rastbûna analîzê baştir kir.
7.8 Etîketkirina VLAN ji bo Lokalîzekirina Anomalîya Trafîkê
○ Pêşbazî: Ne gengaz e ku zû çavkaniya anomaliyên torê/binpêkirinên ewlehiyê were dîtin.
○ ÇareserîJi bo nîşankirina trafîkê ji girêkên torê yên cuda, etîketa VLAN ya ML-NPB-M2000 bikar bînin - amûrên piştgiriyê dikarin bi rêya etîketên VLAN anomalîyan heta çavkaniya rast bişopînin.
○ Sûdê SerekeCihkirina bilez a xeletiyan, kêmkirina dema çareserkirina pirsgirêkan, û baştirkirina dîtina torê.
7.9 Plansaziya Trafîka Tora Yekgirtî (Navenda Daneyan)
○ PêşbazîTrafîka girêdanê ya ji hev cuda ya 10/40/100GE zehmet e ku were berhevkirin û li ser amûrên çavdêrîkirin/ewlehiyê were belavkirin.
○ ÇareserîML-NPB-M2000 wekî plansazkerek trafîkê ya navendî bicîh bikin - hemî trafîka girêdanê kom bikin, fîltre bikin/perçe bikin, û li amûrên guncan belav bikin.
○ Sûdê SerekeKontrola trafîkê ya navendî, kêmkirina tevliheviya operasyonê, û karanîna amûran a çêtirînkirî.
7.10 Analîza Berfireh a Dîtina Trafîka Torê
○ PêşbazîNebûna şiyanên dîtina trafîkê ya pir-alî û analîzkirina xeletiyan di dema rast de.
○ ÇareserîModula dîtina trafîkê ya yekbûyî ya ML-NPB-M2000 bikar bînin - analîza kûr a bingehîn/DPI û analîza xeletiyên rast bi rêya navgînek grafîkî ya bikarhêner-dostane têgihiştinên çalak peyda dikin.
○ Sûdê SerekeÇavdêriya torê ya demrast, çareserkirina xeletiyên bilez, û statîstîkên trafîkê yên amade-lihevhatinê.
8. Avantajên Reqabetê yên Mylinking ML-NPB-M2000
Di bazareke qerebalix a çareseriyên Network Packet Broker (NPB) yên serbixwe û Inline Bypass Switch de, Mylinking ML-NPB-M2000 wekî platforma Ewlekariya Torê ya yekbûyî û çavdêriya sereke ji bo torên pargîdanî, navendên daneyan û ewr derdikeve pêş. Têkeliya wê ya bêhempa ya entegrasyon, performans, nermbûn û îstîxbaratê avantajeke pêşbaziyê peyda dike ku tu çareseriyeke serbixwe nikare pê re hevaheng be - ew dike hilbijartina herî baş ji bo rêxistinên ku pêbaweriya torê, ewlehî û dîtinê didin pêş. Li jêr 10 avantajên pêşbaziyê yên sereke hene ku ML-NPB-M2000 diyar dikin:
8.1 Entegrasyoneke bêhempa: NPB + Guhestina Navbera Xêzkirinê di Yek Platformê de
ML-NPB-M2000 çareseriya yekem a asta pargîdaniyê ye di pîşesaziyê de ji bo yekkirina pêvajoya trafîka Network Packet Broker (NPB) bi toleransa xeletiya Inline Bypass Switch re - bicihkirinên sîlo ji holê radike, kabloyên fîzîkî kêm dike, û tevliheviya xebitandinê kêm dike. Tu çareseriyek din vê asta entegrasyonê pêşkêş nake, ku ML-NPB-M2000 dike firoşgehek yek-rawestî ji bo Ewlekariya Torê û Çavdêriya Torê.
8.2 Kapasîteya Pêvajoyê ya Pêşeng a Pîşesaziyê 2.4Tbps
Digel kapasîteya pêvajoya bilezkirina ASIC-ya full-duplex a 2.4Tbps û piştgiriya girêdanên 10/40/100GE, ML-NPB-M2000 daxwazên performansê yên navendên daneyên bandwidth-a bilind û torên bingehîn ên pargîdaniyê yên herî daxwazkar pêk tîne - şandina bi têl-leza bêyî astengkirinê peyda dike, tewra dema ku qaîdeyên trafîkê yên tevlihev têne pêvajo kirin jî.
8.3 Sêwirana Bi Tevahî Modular û Guherbar a Germ
4 cîhên modulên gerdûnî yên guhezbar ên germ piştgirî didin her kombînasyona modulên Bypass û Monitor - ji bo her hewcedariya torê û parastin/nûvekirinan mîhengkirina xwerû bêyî dema rawestandina torê çalak dike. Ev nermbûna modulî ML-NPB-M2000-ê ji bo pêşerojê amade dike, bêyî ku dema ku hewcedariyên torê pêşve diçin kevnbûna hardware kêm bibe.
8.4 Modên Dual Belavkirinê (Inline/SPAN) + Hybrid Inline + SPAN
Piştgiriya ji bo modên bicihkirina Inline, SPAN, û hîbrîd Inline + SPAN nermbûnek bêhempa peyda dike - li gorî her girêka sereke ya torê û rewşa karanînê, ji parastina ewlehiya hundirîn bigire heya çavdêriya pasîf, xwe diguncîne. Ti NPB an Guhestina Bypass a Inline ya serbixwe vê asta nermbûna bicihkirinê pêşkêş nake.
8.5 Proxy/Şîfrekirina SSL ya Xwemalî - Xalên Kor ên Trafîka Şîfrekirî Ji Holê Radike
Kapasîteyên proxy û şîfrekirina SSL-ya xwemalî (TLS1.0/TLS1.2/SSL3.0) dîtinê vedikin nav trafîka şîfrekirî - taybetmendiyek krîtîk ku di piraniya çareseriyên NPB û bypass-ê yên serbixwe de tune ye. Ev yek piştrast dike ku rêxistin dikarin trafîka şîfrekirî ji bo çalakiyên xerabkar bêyî ku ewlehiya serî-bi-serî têk bibin kontrol bikin.
8.6 Guhertina Bilez a Bilez a Sub-8ms & Operasyona Vekirina Têkçûnê
Latency-ya guheztina bypass-ê ya <8ms-ê ya pêşeng a pîşesaziyê û operasyona vekirina-têkçûnê dema bêkar a torê misoger dike - her çend cîhazên ewlehiyê yên di rêza yekem de an jî ML-NPB-M2000 bi xwe xeletiyek hebe jî. Ev toleransa xeletiyê ji hêla çareseriyên NPB-ya serbixwe ve bêhempa ye, ku şiyanên bypass-a xwemalî tune ne.
8.7 DPI ji bo 1800+ Protokolên Serlêdanê (Pirtûkxaneya Nûjenkirî)
Vekolîna pakêtê ya kûr a DPI ya yekbûyî ji bo zêdetirî 1800 protokolên qata serîlêdanê (bi pirtûkxaneyek taybetmendiyên ku dikare were nûvekirin) dîtina trafîkê ya asta serîlêdanê peyda dike - vekolîna ewlehiya armanckirî û Çavdêriya Torê ji bo torên nûjen ên ku pir serlêdan dikin çalak dike.
8.8 Dîtina Trafîkê ya Berfireh & Analîza Rast a Xeletiyan
Moduleke dîtina trafîkê ya entegre û bikarhêner-dostane analîzeke kûr a bingehîn/DPI ya pir-alî û cihê rast ê xeletiyan pêşkêş dike—pêdiviya bi amûrên çavdêriyê yên serbixwe ji holê radike û lêçûnên operasyonel kêm dike.
8.9 Entegrasyona Bênavber a Partiya Sêyemîn (Siyaseta Dînamîk a WebService™)
Pêşvebirina polîtîkayên dînamîk ên WebService™ entegrasyona rast-dem bi hemî amûrên Ewlekariya Navxet û çavdêriyê yên partiya sêyemîn (FW/IPS/Anti-DDoS/SIEM) re çalak dike - ev yek ML-NPB-M2000-ê bê firoşkar û bi stûnên ewlehiyê yên heyî re hevaheng dike (bicîhkirina çêtirîn).
8.10 Pêbaweriya Asta Karsaziyê û Tehamûla Jîngehê ya Asta Pîşesaziyê
Dabînkirina hêzê ya dualî ya AC/DC, guheztina germ a modulê, hilanîna germ a navrûyê, û toleransa germahî/şiliya asta pîşesaziyê di hawîrdorên dijwar ên navendên daneyan û pargîdaniyan de xebata 24/7 misoger dike - pêbaweriya ku ji bo binesaziya torê ya krîtîk hewce dike peyda dike.
Ji ber vê yekê, di serdemekê de ku dema neçalakbûna torê ji bo pargîdaniyan bi hezaran (an mîlyonan) dolar di hûrdemê de lêçûn dike, û gefên sîber roj bi roj sofîstîketir dibin, Mylinking ML-NPB-M2000 ji Brokerek Pakêta Torê (NPB) an Guhêrbarek Navbera Xêzkirinê bêtir e - ew veberhênanek stratejîk e di Ewlekariya Torê, pêbawerî û dîtinê de. Bi yekkirina pêvajoya trafîka NPB bi toleransa xeletiyê ya Guhêrbarek Navbera Xêzkirinê ya Smart, Tapek Navbera Xêzkirinê, û Tapek Navbera Xêzkirinê, ew xalên êşê yên bingehîn ên bicihkirinên serbixwe yên kevneşopî çareser dike: ji holê rakirina SPOF-an, misogerkirina dema neçalakbûna torê ya sifir, vekirina dîtina trafîka şîfrekirî, û radestkirina Çavdêriya Torê ya demrast û hûrkirî ji bo pargîdaniyên nûjen, navendên daneyan û torên ewr.
Bi kapasîteya xwe ya pêvajoyê ya 2.4Tbps, sêwirana modular a hot-swappable, modên bicîhkirina dual Inline/SPAN, proxy/şîfrekirina SSL ya xwemalî, vekolîna pakêtê ya kûr a DPI, û dîtina trafîkê ya berfireh, ML-NPB-M2000 çareseriya Ewlekariya Torê ya yekbûyî û çavdêriyê ya dawîn e ji bo rêxistinên ku performansa bêtawîz, pîvanbarî û pêbaweriyê dixwazin. Ew ji bo pêkanîna hewcedariyên karsaziya dîjîtal a nûjen hatiye çêkirin - ku hebûna torê 24/7, ewlehiya xurt, û dîtina trafîkê ya tevahî ne muzakere ne.
Bi Mylinking ML-NPB-M2000 re Gava Din Biavêjin
Amade ne ku bicîhkirinên Ewlekariya Tora xwe û Çavdêriya Torê veguherînin, sîloyan ji holê rakin, û bêhnvedana torê misoger bikin?
○ Rûpela berhema Mylinking ML-NPB-M2000 bibînin:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
○ Bi tîma teknîkî ya Mylinking re têkilî dayninMîhengkirineke modular xweş bike ku bi leza girêdana we ya 10/40/100GE, Ewlekariya Xêzê, û pêdiviyên Çavdêriya Torê re li hev bike.
○ Daxwaza demoyek zindî bikeJi bo senaryoya tora weya taybetî, şiyanên NPB + Inline Bypass Guhestina ML-NPB-M2000-ê yên yekbûyî di çalakiyê de bibînin - di nav de bypassa sifir-rawestanê, şîfrekirina SSL, DPI, û dîtina trafîkê.
○ Pêşniyarek bistîninFêr bibin ka ML-NPB-M2000 çawa bi rakirina alavên NPB û bypass ên serbixwe, kêmkirina lêçûnên operasyonel û pêşkêşkirina çareseriyek torê ya guncaw ji bo pêşerojê lêçûna we ya giştî ya xwedîtiyê (TCO) kêm dike.
Bi Mylinking ML-NPB-M2000 re, hûn dikarin stek ewlehiya torê û çavdêriyê ya bihêz, pîvanbar û yekgirtî bicîh bikin—bêyî ku pêbaweriya torê, performans, an jî dîtinê têk bibe.
Dema şandinê: 26ê Adarê, 2026



