Bahagian 1: Ringkasan Ciri Produk Teras
Mylinking ML-NPB-M2000 ialah Broker Paket Rangkaian (NPB) modular 2U yang disepadukan dengan Suis Pintasan Sebaris, direka bentuk untuk penggunaan keselamatan rangkaian yang berkebolehpercayaan tinggi dan pemprosesan trafik pintar. Ia menyelesaikan masalah kelewatan/gangguan rangkaian yang disebabkan oleh kegagalan/penyelenggaraan peranti keselamatan bersiri, dan menyokong pengurusan trafik pautan penuh, pemantauan dan perlindungan keselamatan. Ciri-ciri terasnya dikategorikan seperti berikut:
1. Spesifikasi Perkakasan
○ Faktor Bentuk:Rak 2U 19-inci, bekalan kuasa dwi (AC-220V/DC-48V pilihan), penggunaan kuasa maksimum 300W.
○ Slot Modular:4 slot boleh tukar panas untuk modul BYPASS/MONITOR (menyokong konfigurasi campuran).
○ Keupayaan Pelabuhan:Modul pintasan (810G SFP+ & 4100GE QSFP28); Modul monitor (1610G SFP+ & 4100GE QSFP28); kapasiti pemprosesan keseluruhan maksimum 2.4Tbps.
○ Antara Muka Pengurusan:Konsol 1RS232, port pengurusan luar jalur RJ45 110/100/1000M.
○ Kebolehskalaan:Sehingga 161G/10G pautan perlindungan sebaris atau 840G/100G pautan; maksimum 641G/10G atau 1640G/100G port pemantauan.
2. Keupayaan Fungsian Teras
○ Perlindungan Pintasan Sebaris:Penukaran pintasan pantas (<8ms), pengesanan degupan jantung pintar (parameter boleh disesuaikan), pintasan automatik untuk kegagalan peranti keselamatan.
○ Pemprosesan Trafik:Asas (replikasi/agregasi/penapisan/pelabelan) + Lanjutan (penyahpenduaan/penyamaran/penghirisan/proksi/penyahsulitan SSL, pengenalpastian protokol L2-L7).
○ Pengimbangan Beban:Pengimbangan beban berasaskan hash (L2-L4) untuk kluster peranti keselamatan, jaminan integriti sesi, pengagihan semula beban dinamik.
○ Pemprosesan Terowong:Menyokong pelucutan/enkapsulasi VXLAN/GRE/MPLS/GTP, pengenalpastian automatik protokol terowong.
○ Keterlihatan Trafik:Analisis berbilang dimensi (analisis mendalam DPI, analisis jadual aliran/paket, lokasi kerosakan tepat), pemantauan & penggera masa nyata, penetapan masa peringkat nanosaat.
3. Mod Pelaksanaan Utama
○ Pelaksanaan Dalam Talian:Perlindungan siri trafik/trafik khusus penuh, penyekatan trafik, proksi SSL untuk analisis trafik yang disulitkan.
○ Pelaksanaan SPAN:Pencerminan trafik luar jalur, pengagregatan, pengedaran untuk sistem pemantauan/analisis (IDS/APM/NPM).
○ Hibrid (Dalam Baris+SPAN):Perlindungan keselamatan sebaris + pencerminan trafik luar jalur, tiada gangguan bersama antara dua mod.
4. Teknologi Teras Eksklusif
○Mod Perlindungan SpecFlow/FullLink, Penukaran Pintasan Pantas, LinkSafeSwitch, Pemajuan Dasar Dinamik WebService.
○Pengesanan Paket Denyutan Jantung Boleh Disesuaikan, Pengimbangan Beban Dinamik Berbilang Pautan, Pengagihan Trafik Pintar.
Bahagian 2: Aplikasi Sistem Produk
Semua gambar rajah mengambil Mylinking ML-NPB-M2000 sebagai nod teras, yang menghubungkan infrastruktur rangkaian, peranti keselamatan dan sistem pemantauan/analisis. Foto produk ditanda sebagai [Foto Produk ML-NPB-M2000] dalam susun atur, dan penggunaan sebenar boleh menggantikannya dengan imej fizikal produk rasmi.
Gambar Rajah 1: Perlindungan Pintasan Peranti Keselamatan Siri Pautan Sebaris (Senario Teras)
Nama Gambarajah: Gambarajah Perlindungan Pintasan Automatik Kegagalan FW/IPS Sebaris
Tujuan: Perlindungan sifar gangguan untuk kegagalan/penyelenggaraan FW/IPS

Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras (nod kunci rangkaian, kemasukan/keluar trafik huluan/hiliran).
Nod Teras: ML-NPB-M2000 (Suis Pintasan Sebaris bersepadu, teras keseluruhan sistem perlindungan).
Lapisan Keselamatan: Peranti keselamatan bersiri tradisional (Sistem Pencegahan Pencerobohan/Tembok Api).
Aliran Trafik & Aplikasi Ciri
1- Keadaan Normal: Semua trafik daripada peranti rangkaian teras melalui ML-NPB-M2000 ke FW/IPS untuk pemeriksaan keselamatan, kemudian kembali ke rangkaian melalui produk.
2- Keadaan Tidak Normal: Pengesanan degupan jantung dwiarah pintar produk mengenal pasti kegagalan FW/IPS (kemalangan/beban berlebihan/penyelenggaraan), mencetuskan pensuisan pintasan pantas (<8ms).
3- Keadaan Pintasan: Trafik terus ke hadapan antara peranti rangkaian teras melalui ML-NPB-M2000, melangkau FW/IPS yang rosak, memastikan gangguan rangkaian sifar.
4- Keadaan Pemulihan: Produk mengesan pemulihan FW/IPS dalam masa nyata dan memulihkan laluan trafik asal secara automatik untuk perlindungan keselamatan.
Ciri-ciri Utama yang Digunakan: Penukaran Pintasan Pantas, Pengesanan Denyutan Jantung Boleh Disesuaikan, Teknologi LinkSafeSwitch.
Gambar Rajah 2: Gambar Rajah Perlindungan Keselamatan Dalam Talian Trafik Khusus SpecFlow
Nama Gambarajah: Gambarajah Perlindungan Trafik & Keselamatan Khusus Berasaskan Dasar
Tujuan: Tapis & kemukakan hanya trafik sasaran ke peranti audit
Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras (semua jenis input trafik).
Nod Teras: ML-NPB-M2000 (penyaringan trafik, tarikan trafik khusus).
Lapisan Keselamatan: Peranti audit keselamatan khusus (untuk trafik khusus pangkalan data/SSH/RDP, kapasiti pemprosesan yang rendah untuk trafik penuh).
Aliran Trafik & Aplikasi Ciri
1- Produk ini menggunakan pengenalpastian trafik L2-L4 (tag VLAN/IP lima-tuple/MAC/port) untuk menapis trafik mengikut dasar yang telah dikonfigurasikan terlebih dahulu.
2- Trafik yang tidak berkaitan: Dihantar terus kembali ke rangkaian melalui produk, tidak perlu melalui peranti keselamatan (mengurangkan beban peranti).
3- Trafik khusus yang berkenaan: Daya tarikan kepada peranti keselamatan khusus untuk audit/perlindungan, kemudian kembali ke rangkaian melalui produk.
4- Pengesanan degupan jantung masa nyata untuk peranti keselamatan; pintasan automatik jika peranti gagal, memastikan perlindungan trafik tertentu tidak terganggu.
Ciri-ciri Utama yang Digunakan: Mod Perlindungan SpecFlow, Penapisan Trafik L2-L4, Teknologi Perlindungan Trafik Selektif.
Gambarajah 3: Gambarajah Perlindungan Kluster Keselamatan Dalam Talian Seimbang Beban
Nama Gambarajah: Pengimbangan Beban Trafik Lebar Jalur Tinggi untuk Gambarajah Kluster FW/IPS
Tujuan: Mengagihkan trafik 100G merentasi kluster FW/IPS
Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras (input trafik puncak jalur lebar tinggi, peranti keselamatan tunggal tidak dapat mengendalikannya).
Nod Teras: ML-NPB-M2000 (pengagihan trafik pintar, pengurusan pengimbangan beban).
Lapisan Keselamatan: Kluster FW/IPS (berbilang peranti keselamatan yang sama digunakan secara selari).
Aliran Trafik & Aplikasi Ciri
1- Produk ini menerima trafik jalur lebar tinggi daripada rangkaian teras dan membolehkan pengimbangan beban berasaskan Hash (L2-L4) (berdasarkan MAC/IP/port/protokol).
2- Trafik diagihkan secara sama rata kepada setiap FW/IPS dalam kluster untuk pemprosesan keselamatan selari, memastikan integriti sesi aliran data.
3- Produk ini menyokong pengagihan semula beban dinamik: jika peranti kluster gagal/pautan tergendala, trafik akan diagihkan semula secara automatik ke peranti biasa yang lain.
4- Prestasi pemprosesan keseluruhan sistem keselamatan dipertingkatkan secara linear dengan bilangan peranti kluster, menyesuaikan diri dengan senario lebar jalur tinggi 100G/200G.
Ciri-ciri Utama yang Digunakan: Pengimbangan Beban Dinamik Berbilang Pautan, Pengagihan Trafik Pintar, Pintasan Pantas untuk Kegagalan Peranti Tunggal.
Gambarajah 4: Gambarajah Perlindungan Peranti Keselamatan Berbilang Siri (Siri Fizikal → Siri Logik)
Nama Gambarajah: Gambarajah Trafik Seramik & Logik Bersiri Peranti Berbilang Keselamatan
Tujuan: Gantikan siri fizikal (titik kegagalan tunggal) dengan siri logik selari
Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras (pautan utama seperti kawasan keluar Internet/pelayan).
Nod Teras: ML-NPB-M2000 (penjadualan trafik bersepadu, pengurusan siri logik).
Lapisan Keselamatan: Pelbagai peranti keselamatan bersiri yang berbeza (FW/Anti-DDoS/WAF/IPS, penggunaan bersiri fizikal tradisional mempunyai titik kegagalan tunggal).
Aliran Trafik & Aplikasi Ciri
1- Penggunaan tradisional: Pelbagai peranti keselamatan disambungkan secara bersiri secara fizikal, yang membawa kepada pelbagai titik kegagalan tunggal dan kelewatan rangkaian yang besar.
2- Penggunaan baharu: Semua peranti keselamatan selari secara fizikal dengan ML-NPB-M2000; produk ini melaksanakan daya tarikan trafik bersiri logik mengikut dasar keselamatan.
3- Trafik melalui setiap peranti keselamatan dalam susunan logik yang telah dikonfigurasikan terlebih dahulu untuk perlindungan langkah demi langkah, mencapai kesan yang sama seperti siri fizikal.
4- Jika satu peranti keselamatan gagal, produk hanya akan memintas peranti yang rosak, dan perlindungan siri logik yang lain kekal berkesan, sekali gus mengurangkan titik kegagalan tunggal dan meningkatkan kebolehpercayaan rangkaian.
Ciri-ciri Utama yang Digunakan: Mod Perlindungan FullLink, Cengkaman Trafik Pintar, Pemajuan Dasar Dinamik.
Gambar Rajah 5: Gambar Rajah Pengesanan & Perlindungan Trafik Anti-DDoS Dasar Dinamik
Nama Gambarajah: Gambarajah Daya Tarik Dasar Dinamik WebService untuk Perlindungan Serangan Anti-DDoS
Tujuan: Pengesanan serangan masa nyata + daya tarikan trafik dinamik
Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras + Kluster Pelayan (sasaran yang dilindungi, seperti IP/segmen pelayan perniagaan).
Nod Teras: ML-NPB-M2000 (pemajuan trafik berkelajuan wayar, kemas kini dasar dinamik, daya tarikan trafik).
Lapisan Keselamatan: Peranti perlindungan serangan Anti-DDoS (pengesanan serangan masa nyata, penyampaian dasar dinamik).
Aliran Trafik & Aplikasi Ciri
1- Keadaan Normal: ML-NPB-M2000 menghantar trafik penuh ke kluster pelayan pada kelajuan wayar dan mencerminkan semua trafik ke peranti Anti-DDoS untuk pengesanan masa nyata (tiada kesan pada trafik perniagaan).
2- Serangan Dikesan: Peranti anti-DDoS mengenal pasti serangan DDoS pada IP/segmen pelayan, menjana peraturan pemadanan trafik dan menghantarnya kepada produk melalui antara muka dasar dinamik WebService.
3- Daya Tarik Serangan: Produk ini mengemas kini pustaka peraturan dinamik dalam masa nyata, menarik trafik serangan ke peranti Anti-DDoS untuk pembersihan/pemprosesan dan trafik biasa masih dihantar terus.
4- Serangan Tamat: Peranti Anti-DDoS menyampaikan arahan pembatalan dasar dan produk memulihkan mod penghantaran kelajuan wayar trafik penuh asal.
Ciri-ciri Utama yang Digunakan: Pemajuan Dasar Dinamik Perkhidmatan Web, Pencerminan Trafik, Pemajuan Kelajuan Wayar ASIC Perkakasan, Penyekatan Trafik.
Gambar Rajah 6: Perlindungan Jalur Dalam Hibrid (Sebaris+SPAN) + Gambar Rajah Pemantauan Luar Jalur
Nama Gambarajah: Perlindungan FW/WAF Sebaris + Gambarajah Pemantauan IDS/APM Luar Jalur SPAN
Tujuan: Perlindungan sebaris serentak + analisis trafik luar jalur
Penerangan Komponen
Lapisan Rangkaian: Penghala/suis teras (input trafik perniagaan).
Nod Teras: ML-NPB-M2000 (serentak mendayakan mod Sebaris dan SPAN, tiada gangguan bersama).
Lapisan Keselamatan Dalam Jalur: FW/WAF (perlindungan dalam talian bersiri untuk trafik perniagaan).
Lapisan Pemantauan Luar Jalur: IDS/APM/NPM (analisis trafik, pemantauan prestasi, pengesanan ancaman).
Aliran Trafik & Aplikasi Ciri
1- Mod Sebaris: Trafik perniagaan melalui produk ke FW/WAF untuk perlindungan keselamatan sebaris, merealisasikan pintasan kegagalan dan daya tarikan trafik tertentu.
2- Mod SPAN: Produk ini mencerminkan trafik sebaris penuh/ditapis ke sistem pemantauan luar jalur melalui modul Monitor, tanpa menjejaskan penghantaran biasa trafik sebaris.
3- Sistem pemantauan menjalankan analisis trafik mendalam (DPI/jadual aliran/analisis paket), pemantauan prestasi (APM/NPM) dan pengesanan ancaman pasif (IDS), dan produk ini menyokong penyahsulitan SSL untuk trafik yang disulitkan secara cermin (HTTPS/TLS) bagi memenuhi keperluan analisis teks biasa.
4- Produk ini menyediakan penyahduplikasian/penyamaran trafik untuk trafik yang dicerminkan, mengurangkan beban pemprosesan sistem pemantauan luar jalur.
Ciri-ciri Utama yang Digunakan: Pelaksanaan Hibrid Sebaris+SPAN, Proksi/Penyahsulitan SSL, Pencerminan Trafik, Penyahduplikasian Data, Analisis Keterlihatan Trafik.
Gambar Rajah 7: Gambar Rajah Analisis Penjadualan & Keterlihatan Trafik Bersepadu
Nama Gambarajah: Pengagregatan Trafik Berbilang Pautan + Penjadualan Bersepadu + Gambarajah Analisis Visual
Tujuan: Menyatukan trafik 10G/40G/100G + analisis visual
Penerangan Komponen
Lapisan Sumber: Pautan sumber rangkaian berbilang kadar (10G/40G/100G) (jalan keluar Internet, kawasan pelayan, suis teras), trafik yang dikumpulkan melalui pemisah optik/cermin port.
Nod Teras: ML-NPB-M2000 (pengagregatan trafik bersepadu, penapisan, pengedaran, prapemprosesan).
Lapisan Analisis: Sistem keselamatan/analisis luar jalur (Penganalisis FW/IDS/NPM/DPI).
Lapisan Visual: Platform Keterlihatan Trafik (GUI terbina dalam produk, paparan carta berbilang dimensi).
Aliran Trafik & Aplikasi Ciri
1- Produk ini mengagregatkan semua trafik daripada pautan sumber berbilang kadar pada kelajuan wayar dan memprosesnya terlebih dahulu (penapisan/penghirisan/penyahpenduaan/penyingkiran terowong).
2- Menurut dasar yang telah dikonfigurasikan terlebih dahulu, produk tersebut mengagihkan trafik perkhidmatan yang berbeza kepada sistem keselamatan/analisis luar jalur yang sepadan (contohnya, trafik DDoS ke Anti-DDoS, data prestasi ke NPM).
3- Modul keterlihatan trafik terbina dalam produk ini menjalankan analisis berbilang dimensi (analisis mendalam DPI, jadual aliran/analisis paket, lokasi kerosakan tepat) pada trafik agregat dan memaparkannya dalam masa nyata melalui GUI (carta pai/carta bar/garis masa).
4- Menyokong penangkapan paket masa nyata dan pertanyaan trafik sejarah untuk trafik yang tidak normal, membantu kakitangan O&M dengan cepat mengesan kerosakan rangkaian/ancaman keselamatan.
Ciri-ciri Utama yang Digunakan: Pengagregatan/Pengagihan Trafik, Pelucutan Terowong, Pengenalpastian Aplikasi DPI, Keterlihatan Trafik Berbilang Dimensi, Analisis Kesalahan Tepat.
BerkaitanBroker Paket Rangkaian
sila layari untuk maklumat lanjut:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
BerkaitanSuis Pintasan Sebaris
sila layari untuk maklumat lanjut:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-bypass-m2000-product/
Masa siaran: 07-Apr-2026





