TheBroker paket rangkaian(NPB), yang termasuk 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB, danPort Akses Ujian Rangkaian (Ketik), adalah peranti perkakasan yang dipasang terus ke dalam kabel rangkaian dan menghantar sekeping komunikasi rangkaian ke peranti lain.
Broker paket rangkaian biasanya digunakan dalam sistem pengesanan pencerobohan rangkaian (IDS), pengesan rangkaian, dan profiler. Sesi pencerminan pelabuhan. Dalam mod shunting, pautan UTP yang dipantau (pautan unmasked) dibahagikan kepada dua bahagian oleh peranti shunting paip. Data yang dicincang disambungkan ke antara muka pengumpulan untuk mengumpul data untuk sistem pemantauan keselamatan maklumat Internet.
Apa yang dilakukan oleh Broker Packet Rangkaian (NPB) untuk anda?
Ciri -ciri utama:
1. Bebas
Ia adalah sekeping perkakasan yang bebas dan tidak menjejaskan beban peranti rangkaian sedia ada, yang mempunyai kelebihan yang besar ke atas pencerminan pelabuhan.
Ia adalah peranti dalam talian, yang hanya bermaksud bahawa ia perlu dilabelkan ke dalam rangkaian. Walau bagaimanapun, ini juga mempunyai kelemahan untuk memperkenalkan titik kegagalan, dan kerana ia adalah peranti dalam talian, rangkaian semasa perlu terganggu pada masa penempatan, bergantung pada tempat ia digunakan.
2. Telus
Telus bermakna penunjuk ke rangkaian semasa. Selepas mengakses rangkaian shunt, ia tidak memberi kesan kepada semua peranti dalam rangkaian semasa, dan benar -benar telus kepada mereka. Sudah tentu, ini juga termasuk lalu lintas yang dihantar oleh shunt rangkaian ke peranti pemantauan, yang juga telus ke rangkaian.
Prinsip Kerja:
Lalu lintas shunting (pengedaran) berdasarkan data input, meniru, mengumpul, penapisan, transformasi data POS 10g melalui penukaran protokol kepada puluhan megabait LAN data, mengikut algoritma tertentu untuk beban mengimbangi beban, output pada masa yang sama untuk memastikan semua paket yang sama.
Ciri -ciri Fungsian:
1. Penukaran Protokol
Antara muka komunikasi data internet arus perdana yang digunakan oleh ISP termasuk 40G POS, 10G POS/WAN/LAN, POS 2.5G, dan GE, manakala data yang menerima antara muka yang digunakan oleh pelayan aplikasi adalah antara muka GE dan 10GE LAN. Oleh itu, penukaran protokol yang biasanya disebutkan di antara muka komunikasi internet terutamanya merujuk kepada penukaran antara 40G POS, 10G POS, dan 2.5G POS hingga 10GE LAN atau GE, dan cotransfer dua arah antara 10GE WAN dan 10GE LAN dan GE.
2. Pengumpulan dan pengedaran data.
Kebanyakan aplikasi pengumpulan data pada dasarnya mengekstrak lalu lintas yang mereka sayangi dan membuang lalu lintas yang mereka tidak peduli. Trafik data alamat IP, protokol, dan pelabuhan tertentu diekstrak oleh lima-tuple (alamat IP sumber, alamat IP destinasi, port sumber, pelabuhan destinasi, dan protokol) konvergensi. Apabila output, sumber yang sama, lokasi yang sama dan output baki beban dipastikan mengikut algoritma hash tertentu.
3. Penapisan kod ciri
Untuk pengumpulan lalu lintas P2P, sistem aplikasi hanya boleh memberi tumpuan kepada beberapa trafik tertentu, seperti media streaming PPStream, BT, Thunderbolt, dan kata kunci umum pada HTTP seperti GET dan POST, dan lain -lain. Kaedah pencocokan kod ciri boleh digunakan untuk pengekstrakan dan konvergensi. Penyimpangan menyokong penapisan kod ciri tetap dan penapisan kod ciri terapung. Kod ciri terapung adalah offset yang ditentukan berdasarkan kod ciri lokasi tetap. Ia sesuai untuk aplikasi yang menentukan kod ciri yang akan ditapis, tetapi tidak menentukan lokasi tertentu kod ciri.
4. Pengurusan Sesi
Mengenal pasti trafik sesi dan fleksibel mengkonfigurasi nilai pemajuan sesi N (n = 1 hingga 1024). Iaitu, paket N pertama setiap sesi diekstrak dan dikemukakan kepada sistem analisis aplikasi back-end, dan paket selepas N dibuang, penjimatan sumber overhead untuk platform analisis aplikasi hiliran. Secara umum, apabila anda menggunakan ID untuk memantau acara, anda tidak perlu memproses semua paket keseluruhan sesi; Sebaliknya, anda hanya perlu mengekstrak paket N pertama setiap sesi untuk menyelesaikan analisis dan pemantauan acara.
5. Data pencerminan dan replikasi
Splitter dapat merealisasikan pencerminan dan replikasi data pada antara muka output, yang memastikan akses data pelbagai sistem aplikasi.
6. Pengambilalihan Data Rangkaian 3G dan Pemajuan
Pengumpulan dan pengedaran data pada rangkaian 3G adalah berbeza daripada mod analisis rangkaian tradisional. Paket pada rangkaian 3G dihantar pada pautan tulang belakang melalui pelbagai lapisan enkapsulasi. Panjang paket dan format enkapsulasi adalah berbeza daripada paket pada rangkaian biasa. Splitter boleh mengenal pasti dan memproses protokol terowong dengan tepat seperti paket GTP dan GRE, paket MPLS multilayer, dan paket VLAN. Ia boleh mengekstrak paket isyarat IUPS, paket isyarat GTP, dan paket radius ke port yang ditentukan berdasarkan ciri -ciri paket. Di samping itu, ia boleh membahagikan paket mengikut alamat IP dalaman. Sokongan untuk pemprosesan pakej besar (MTU> 1522 byte), dapat dengan sempurna menyedari pengumpulan data rangkaian 3G dan aplikasi shunt.
Keperluan Ciri:
- Menyokong pengagihan lalu lintas oleh protokol aplikasi L2-L7.
- Menyokong penapisan 5-tuple oleh alamat IP sumber tepat, alamat IP destinasi, port sumber, pelabuhan destinasi, dan protokol dan dengan topeng.
- Menyokong beban output mengimbangi dan output homologi dan homologi.
- Menyokong penapisan dan penghantaran oleh rentetan watak.
- Menyokong pengurusan sesi. Teruskan paket N pertama setiap sesi. Nilai n boleh ditentukan.
- Menyokong beberapa pengguna. Paket data yang sepadan dengan peraturan yang sama boleh diberikan kepada pihak ketiga pada masa yang sama, atau data pada antara muka output boleh dicerminkan dan direplikasi, memastikan akses data sistem aplikasi berganda.
Penyelesaian Penyelesaian Penyelesaian Industri Kewangan Penyelesaian Kelebihan
Dengan perkembangan pesat teknologi maklumat global dan pengurangan maklumat, skala rangkaian perusahaan telah berkembang secara beransur -ansur, dan pergantungan pelbagai industri pada sistem maklumat telah menjadi semakin tinggi. Pada masa yang sama, rangkaian perusahaan serangan dalaman dan luaran, penyelewengan, dan ancaman keselamatan maklumat juga berkembang, dengan banyak perlindungan rangkaian, sistem pemantauan perniagaan aplikasi yang dikendalikan secara berturut -turut, segala macam pemantauan perniagaan, peralatan perlindungan keselamatan yang digunakan di seluruh rangkaian, Pelaburan, pendapatan rendah, kesukaran penyelenggaraan dan pengurusan lewat, sumber data sukar dikawal.
Masa Post: Sep-08-2022