Yfirlit yfir eiginleika Mylinking™ ML-NPB-M2000 og notkun kerfisins

1. hluti: Yfirlit yfir helstu eiginleika vörunnar

Mylinking ML-NPB-M2000 er 2U mátbundinn netpakkamiðlari (NPB) samþættur Inline Bypass Switch, hannaður fyrir áreiðanlega netöryggisuppsetningu og snjalla umferðarvinnslu. Hann leysir vandamál vegna tafa/truflana á neti vegna bilunar/viðhalds á raðtengdum öryggisbúnaði og styður fulla umferðarstjórnun, eftirlit og öryggisvernd. Helstu eiginleikar hans eru flokkaðir sem hér segir:

1. Upplýsingar um vélbúnað

○ Formþáttur:2U 19 tommu rekkafesting, tvöföld aflgjafi (AC-220V/DC-48V valfrjálst), hámarksorkunotkun 300W.

○ Mátunarraufar:4 raufar sem hægt er að skipta um undir berum himni fyrir BYPASS/MONITOR einingar (styður blandaða stillingu).

○ Tengimöguleikar:Hliðarbrautareining (810G SFP+ og 4100GE QSFP28); eftirlitseining (1610G SFP+ og 4100GE QSFP28); hámark 2,4 Tbps heildarvinnslugeta.

○ Stjórnunarviðmót:1RS232 stjórnborð, 110/100/1000M RJ45 stjórnunartengi utan bands.

○ Stærðhæfni:Allt að 161G/10G innlínuverndartengi eða 840G/100G tenglar; hámark 641G/10G eða 1640G/100G eftirlitstengi.

2. Kjarnavirkni

○ Innbyggð hjáleiðarvörn:Hröð hjáleiðslurofi (<8ms), snjöll hjartsláttargreining (sérsniðnar breytur), sjálfvirk hjáleiðslurofi ef öryggisbúnaður bilar.

○ Umferðarvinnsla:Grunnatriði (afritun/söfnun/sía/merkingar) + Ítarlegt (aftitlun/gríma/sneiðing/SSL milligönguumboð/dulkóðun, L2-L7 samskiptareglur).

○ Álagsjöfnun:Álagsjöfnun byggð á kjötkássu (L2-L4) fyrir öryggisbúnaðarklasa, ábyrgð á lotuheilleika, breytileg endurdreifing álags.

○ Vinnsla í göngum:Stuðningur við að fjarlægja/hylkja VXLAN/GRE/MPLS/GTP, sjálfvirka auðkenningu göngsamskiptareglna.

○ Umferðarsýnileiki:Fjölvíddargreining (DPI djúpgreining, flæðitafla/pakkagreining, nákvæm bilunarstaðsetning), rauntíma eftirlit og viðvörun, tímastimplun á nanósekúndustigi.

3. Helstu dreifingaraðferðir

○ Innbyggð dreifing:Full umferð/sértæk umferðarraðvernd, umferðarblokkun, SSL umboðsmaður fyrir dulkóðaða umferðargreiningu.

○ SPAN dreifing:Speglun, samansöfnun og dreifing umferðar utan bands fyrir eftirlits-/greiningarkerfi (IDS/APM/NPM).

○ Blendingur (Inline+SPAN):Innbyggð öryggisvörn + speglun umferðar utan bands, engin gagnkvæm truflun milli tveggja stillinga.

4. Einkaréttar kjarnatækni

SpecFlow/FullLink verndarstilling, hröð hjáleiðarrofi, LinkSafeSwitch, áframsending vefþjónustu með breytilegri stefnu.

Sérsniðin hjartsláttarpakkagreining, fjöltengjanleg álagsjöfnun, snjöll umferðardreifing.

2. hluti: Vörukerfisumsóknir

Allar skýringarmyndir nota Mylinking ML-NPB-M2000 sem kjarnahnút, sem tengir saman netkerfi, öryggisbúnað og eftirlits-/greiningarkerfi. Vörumyndin er merkt sem [ML-NPB-M2000 vörumynd] í útlitinu og raunveruleg uppsetning getur komið í staðinn fyrir opinberu efnislegu myndina af vörunni.

Skýringarmynd 1: Vörn gegn framhjáhlaupi öryggisbúnaðar með innbyggðri tengingu (kjarnasviðsmynd)

Nafn skýringarmyndar: Skýringarmynd af sjálfvirkri hjáleiðarvörn fyrir bilun í FW/IPS-línu

Tilgangur: Vernd gegn truflunum vegna bilana/viðhalds í FW/IPS

1

Lýsing á íhlut

Netlag: Kjarnaleið/rofi (netlykilhnút, umferðarinngangur/útgangur uppstreymis/niðurstreymis).

Kjarnahnútur: ML-NPB-M2000 (innbyggður Inline Bypass Switch, kjarninn í öllu verndarkerfinu).

Öryggislag: Hefðbundin raðtengd öryggistæki (eldveggur/innbrotsvarnakerfi).

Umferðarflæði og eiginleikaforrit

1- Venjulegt ástand: Öll umferð frá grunnnettækjum fer í gegnum ML-NPB-M2000 til FW/IPS ​​til öryggisathugunar og fer síðan aftur inn á netið í gegnum vöruna.

2- Óeðlilegt ástand: Snjöll tvíátta hjartsláttargreining vörunnar greinir bilun í FW/IPS ​​(hrun/ofhleðsla/viðhald) og virkjar hraðvirka hjáleiðarskiptingu (<8ms).

3- Hliðarbrautarástand: Umferð beinist áfram á milli kjarnanetstækja í gegnum ML-NPB-M2000, sleppir gölluðum FW/IPS ​​og tryggir því að engin truflun verði á netkerfinu.

4- Endurheimtarstaða: Varan greinir endurheimt FW/IPS ​​í rauntíma og endurheimtir sjálfkrafa upprunalegu umferðarleiðina til að vernda öryggi.

Helstu eiginleikar: Hröð hjáleiðarrofi, sérsniðin hjartsláttargreining, LinkSafeSwitch tækni.

Skýringarmynd 2: Skýringarmynd af öryggisvörn fyrir SpecFlow-sértæka umferð

Nafn skýringarmyndar: Skýringarmynd um stefnumiðaða sértæka umferðarstýringu og öryggisvernd

Tilgangur: Sía og áframsenda aðeins markumferð til endurskoðunartækja

SpecFlow

Lýsing á íhlut

Netlag: Kjarnaleið/rofi (allar gerðir umferðarinntaks).

Kjarnahnútur: ML-NPB-M2000 (umferðarskimun, sértæk umferðarstýring).

Öryggislag: Sérhæfðir öryggisendurskoðunarbúnaður (fyrir gagnagrunns-/SSH-/RDP-sértæka umferð, lítil vinnslugeta fyrir fulla umferð).

Umferðarflæði og eiginleikaforrit

1- Varan notar L2-L4 umferðargreiningu (VLAN tag/IP fimm-tuple/MAC/port) til að skima umferð samkvæmt fyrirfram skilgreindum reglum.

2- Umferð sem ekki tengist: Beint áframsend aftur til netsins í gegnum vöruna, engin þörf á að fara í gegnum öryggisbúnað (dregur úr álagi á tækið).

3- Umferð sem varðar efnið: Tenging við sérhæfðan öryggisbúnað til endurskoðunar/verndar og fer síðan aftur inn á netið í gegnum vöruna.

4- Rauntíma hjartsláttargreining fyrir öryggisbúnaðinn; sjálfvirk framhjáhlaup ef búnaðurinn bilar, sem tryggir að sérstök umferðarvernd truflist ekki.

Helstu eiginleikar sem notaðir eru: SpecFlow verndarhamur, L2-L4 umferðarsíun, sértæk umferðarverndartækni.

Skýringarmynd 3: Skýringarmynd af verndun innbyggðrar öryggisklasa með jafnvægi á álaginu

Nafn skýringarmyndar: Álagsjöfnun á mikilli bandvídd fyrir FW/IPS ​​klasa skýringarmynd

Tilgangur: Dreifa 100G umferð yfir FW/IPS ​​klasa

Öryggisklasi

Lýsing á íhlut

Netlag: Kjarnaleið/rofi (hámarksumferð með mikilli bandbreidd, eitt öryggistæki ræður ekki við það).

Kjarnahnútur: ML-NPB-M2000 (snjöll umferðardreifing, álagsjöfnunarstjórnun).

Öryggislag: FW/IPS ​​klasa (margir sömu öryggistæki sett upp samhliða).

Umferðarflæði og eiginleikaforrit

1- Varan tekur við umferð með mikilli bandbreidd frá kjarnanetinu og gerir kleift að jafna álag með hash-tækni (L2-L4) (byggt á MAC/IP/tengi/samskiptareglum).

2- Umferð er jafnt dreift á hverja FW/IPS ​​í klasanum fyrir samsíða öryggisvinnslu, sem tryggir heilleika gagnaflæðisins.

3- Varan styður breytilega álagsdreifingu: ef klasatæki bilar/tenging er niðri er umferð sjálfkrafa endurúthlutað á önnur venjuleg tæki.

4- Heildarvinnsluafköst öryggiskerfisins batna línulega með fjölda klasatækja og aðlagast að 100G/200G hábandvíddartilvikum.

Helstu eiginleikar: Fjöltengisjafnvægi í álagsstýringu, snjöll umferðardreifing, hröð framhjáhlaup við bilun í einu tæki.

Skýringarmynd 4: Öryggisskýringarmynd fyrir marghliða raðtengi (líkamleg raðtengi → rökrétt raðtengi)

Skýringarmynd: Skýringarmynd af samsíða og rökréttri raðtengingu fyrir marghliða öryggistæki

Tilgangur: Skipta út raunverulegri raðtengingu (einn bilunarpunktur) fyrir samsíða rökrétta raðtengingu

Fjölöryggi

Lýsing á íhlut

Netlag: Kjarnaleið/rofi (lykiltenging eins og útgangur að internetinu/þjónssvæði).

Kjarnahnútur: ML-NPB-M2000 (sameinuð umferðaráætlun, rökrétt raðstjórnun).

Öryggislag: Margar mismunandi raðtengdar öryggistæki (FW/Anti-DDoS/WAF/IPS, hefðbundin líkamleg raðtengd uppsetning hefur einn bilunarpunkt).

Umferðarflæði og eiginleikaforrit

1- Hefðbundin uppsetning: Margar öryggistæki eru raðtengdar, sem leiðir til margra bilunarstaða og mikillar tafa á netkerfinu.

2- Ný uppsetning: Öll öryggistæki eru líkamlega samsíða ML-NPB-M2000; varan útfærir rökrétta raðtengda umferð samkvæmt öryggisstefnu.

3- Umferð fer í gegnum hvert öryggistæki í fyrirfram skilgreindri rökréttri röð fyrir skref-fyrir-skref vernd, sem nær sömu áhrifum og með líkamlegum raðtengjum.

4- Ef eitt öryggistæki bilar, þá kemst vöran aðeins fram hjá því bilaða tæki og restin af rökréttu raðverndinni helst virk, sem dregur úr einstökum bilunarpunktum og eykur áreiðanleika netsins.

Helstu eiginleikar sem notaðir eru: FullLink verndarstilling, snjall umferðarstýring, kraftmikil stefnumótun.

Skýringarmynd 5: Skýringarmynd um greiningu og vernd gegn DDoS-umferð

Nafn skýringarmyndar: Skýringarmynd af virkri stefnumótun vefþjónustu fyrir vörn gegn DDoS árásum

Tilgangur: Rauntíma árásargreining + kraftmikil umferðarstýring

Vefþjónusta

Lýsing á íhlut

Netlag: Kjarnaleið/rofi + netþjónaklasi (varið markmið, eins og IP/hluti viðskiptaþjóns).

Kjarnahnútur: ML-NPB-M2000 (umferðarframsending með vírhraða, breytileg stefnuuppfærsla, umferðardrif).

Öryggislag: Verndunarbúnaður gegn DDoS árásum (uppgötvun árása í rauntíma, afhending kraftmikillar stefnumótunar).

Umferðarflæði og eiginleikaforrit

1- Eðlilegt ástand: ML-NPB-M2000 áframsendir alla umferð til netþjónaklasans á vírhraða og speglar alla umferð til Anti-DDoS tækisins til rauntíma greiningar (engin áhrif á viðskiptaumferð).

2- Árás greind: Tæki gegn DDoS greinir DDoS árásir á IP-tölu/hluta netþjónsins, býr til umferðarreglur og sendir þær til vörunnar í gegnum breytilegt stefnuviðmót WebService.

3- Árásarstýring: Varan uppfærir reglusafnið í rauntíma, færir árásarumferðina til Anti-DDoS tækisins til hreinsunar/vinnslu og venjuleg umferð er samt sem áður áframsend beint.

4- Árásarlok: Anti-DDoS tækið sendir skipun um að hætta við stefnu og varan endurheimtir upprunalega stillingu fyrir áframsendingu umferðar með vírhraða.

Helstu eiginleikar sem notaðir eru: Áframsending vefþjónustu með stefnumótun, umferðarspeglun, áframsending vélbúnaðar með ASIC vírhraða, umferðarblokkun.

Skýringarmynd 6: Skýringarmynd af blendingi (Inline+SPAN) Inband Protection + Out-of-Band eftirliti

Nafn skýringarmyndar: Innbyggð FW/WAF vörn + SPAN utanbands IDS/APM eftirlitsskýringarmynd

Tilgangur: Samtímis innlínuvörn + greining á umferð utan bands

Innlína+SPAN

Lýsing á íhlut

Netlag: Kjarnaleið/rofi (inntak viðskiptaumferðar).

Kjarnahnútur: ML-NPB-M2000 (virkja samtímis Inline og SPAN ham, engin gagnkvæm truflun).

Öryggislag innan bands: FW/WAF (raðtengd vörn fyrir viðskiptaumferð).

Eftirlitslag utan bands: IDS/APM/NPM (umferðargreining, afkastaeftirlit, ógnargreining).

Umferðarflæði og eiginleikaforrit

1- Innbyggð stilling: Umferð fyrirtækja fer í gegnum vöruna til FW/WAF fyrir innbyggða öryggisvörn, sem gerir kleift að komast hjá bilunum og tryggja sértæka umferðarstýringu.

2- SPAN-stilling: Varan speglar fulla/síaða innlínuumferð yfir í eftirlitskerfið utan bands í gegnum eftirlitseininguna, án þess að hafa áhrif á venjulega áframsendingu innlínuumferðar.

3- Eftirlitskerfið framkvæmir djúpa umferðargreiningu (DPI/flæðistöflu/pakkagreiningu), afkastavöktun (APM/NPM) og óvirka ógnargreiningu (IDS), og varan styður SSL-afkóðun fyrir speglaða dulkóðaða umferð (HTTPS/TLS) til að uppfylla kröfur um greiningu á látlausum texta.

4- Varan býður upp á afritun/grímu fyrir speglaða umferð, sem dregur úr vinnsluálagi utanbandseftirlitskerfisins.

Helstu eiginleikar sem notaðir voru: Blendingur Inline+SPAN dreifing, SSL umboð/afkóðun, umferðarspeglun, gagnaafritun, greining á sýnileika umferðar.

Skýringarmynd 7: Skýringarmynd af sameinuðu áætlanagerð og sýnileikagreiningu netumferðar

Nafn skýringarmyndar: Fjöltengisumferðarsöfnun + sameinað áætlanagerð + sjónræn greiningarskýringarmynd

Tilgangur: Sameina 10G/40G/100G umferð + sjónræna greiningu

Fjöltengi

Lýsing á íhlut

Upprunalag: Fjölhraða (10G/40G/100G) nettengingar (útgangur að internetinu, netþjónssvæði, kjarnarofi), umferð safnað í gegnum ljósleiðaraskiptir/tengispegil.

Kjarnahnútur: ML-NPB-M2000 (sameinuð umferðarsöfnun, síun, dreifing, forvinnsla).

Greiningarlag: Öryggis-/greiningarkerfi utan bands (FW/IDS/NPM/DPI greiningartæki).

Sjónrænt lag: Umferðarsýnileiki (innbyggt notendaviðmót vörunnar, fjölvíddarkortasýn).

Umferðarflæði og eiginleikaforrit

1- Varan safnar saman allri umferð frá fjölhraða uppsprettutengingum á vírhraða og forvinnir hana (sía/sneiða/aftitlingu/göngustrippun).

2- Samkvæmt fyrirfram stilltum stefnum dreifir varan mismunandi þjónustuumferð til samsvarandi öryggis-/greiningarkerfa utan bandsins (t.d. DDoS-umferð til Anti-DDoS, afköstagögn til NPM).

3- Innbyggð umferðarsýnileikaeining vörunnar framkvæmir fjölvíddargreiningu (DPI-djúpgreining, flæðitafla/pakkagreining, nákvæm bilunarstaðsetning) á samanlagðri umferð og birtir hana í rauntíma í gegnum notendaviðmótið (skífurit/súlurit/tímalína).

4- Styður rauntíma pakkaskráningu og fyrirspurnir um umferðarsögu vegna óeðlilegrar umferðar, sem hjálpar rekstrar- og viðhaldsstarfsfólki að finna fljótt netgalla/öryggisógnir.

Helstu eiginleikar sem notaðir eru: Umferðarsöfnun/dreifing, jarðgöngurýmd, DPI forritagreining, fjölvíddarsýnileiki umferðar, nákvæm bilanagreining.

 

TengtNetpakkamiðlari

vinsamlegast heimsækið fyrir frekari upplýsingar:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/

TengtInnbyggður hjáleiðarrofi

vinsamlegast heimsækið fyrir frekari upplýsingar:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-bypass-m2000-product/


Birtingartími: 7. apríl 2026