Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ML-BYPASS-M2000
بائي پاس ماڊيول: 8*10G SFP+ ۽ 4*100GE، مانيٽر ماڊيول: 16*10GE SFP+ ۽ 4*100GE، وڌ ۾ وڌ 2.4Tbps
1-جائزو
انٽرنيٽ جي تيزيءَ سان ترقي سان، نيٽ ورڪ انفارميشن سيڪيورٽي جو خطرو وڌيڪ ۽ وڌيڪ سنجيده ٿيندو پيو وڃي، تنهن ڪري مختلف قسم جي انفارميشن سيڪيورٽي تحفظ جي ايپليڪيشنن کي وڌيڪ ۽ وڌيڪ وڏي پيماني تي استعمال ڪيو پيو وڃي. ڇا اهو روايتي رسائي ڪنٽرول سامان (فائر وال) هجي يا هڪ نئين قسم جي وڌيڪ جديد تحفظ جا ذريعا جهڙوڪ انٽروجن روڪٿام سسٽم (IPS)، يونيفائيڊ ٿريٽ مئنيجمينٽ پليٽ فارم (UTM)، اينٽي ڊينيل سروس اٽيڪ سسٽم (اينٽي ڊي ڊي او ايس)، اينٽي اسپام گيٽ وي، يونيفائيڊ ڊي پي آءِ ٽرئفڪ سڃاڻپ ۽ ڪنٽرول سسٽم، ۽ ڪيترائي سيڪيورٽي ڊوائيسز نيٽ ورڪ ڪي نوڊس ۾ سيريز ۾ مقرر ڪيا ويا آهن، قانوني / غير قانوني ٽرئفڪ جي سڃاڻپ ۽ ڊيل ڪرڻ لاءِ لاڳاپيل ڊيٽا سيڪيورٽي پاليسي جي نفاذ. ساڳئي وقت، جڏهن ته، ڪمپيوٽر نيٽ ورڪ هڪ وڏي نيٽ ورڪ دير يا نيٽ ورڪ ۾ خلل پيدا ڪندو هڪ انتهائي قابل اعتماد پيداوار نيٽ ورڪ ايپليڪيشن ماحول ۾ ناڪامي، سار سنڀال، اپ گريڊ، سامان جي متبادل ۽ انهي جي صورت ۾، صارف ان کي برداشت نٿا ڪري سگهن.
ML-BYPASS-M2000 Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ تي تحقيق ڪئي وئي آهي ۽ ترقي ڪئي وئي آهي ته جيئن مختلف قسمن جي سيريل سيڪيورٽي سامان جي لچڪدار تعیناتي لاءِ استعمال ڪري سگهجي جڏهن ته اعليٰ نيٽ ورڪ اعتبار فراهم ڪيو وڃي.
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر ۽ ان لائن بائي پاس سوئچ کي ترتيب ڏيڻ سان:
● استعمال ڪندڙ موجوده نيٽ ورڪ کي متاثر ڪرڻ يا مداخلت ڪرڻ کان سواءِ سيڪيورٽي تحفظ ڊوائيسز کي لچڪدار طريقي سان انسٽال/انسٽال ڪري سگھن ٿا؛
● ان ۾ هڪ ذهين صحت جي سڃاڻپ جو ڪم آهي جيڪو حقيقي وقت ۾ ڳنڍيل سيڪيورٽي ڊوائيسز جي عام ڪم ڪندڙ حيثيت جي نگراني ڪري ٿو. هڪ ڀيرو ڳنڍيل سيڪيورٽي ڊوائيس خراب ٿي وڃي ٿو، محافظ خودڪار طريقي سان عام نيٽ ورڪ رابطي کي برقرار رکڻ لاءِ بائي پاس ڪندو.
● چونڊيل ٽرئفڪ تحفظ ٽيڪنالاجي کي مخصوص ٽرئفڪ اسڪربنگ سيڪيورٽي سامان، انڪرپشن تي ٻڌل آڊيٽنگ سامان، وغيره کي استعمال ڪرڻ لاءِ استعمال ڪري سگهجي ٿو. اهو مخصوص ٽرئفڪ قسمن لاءِ ان لائن رسائي تحفظ کي مؤثر طريقي سان لاڳو ڪري ٿو، ان لائن ڊوائيسز جي ٽرئفڪ پروسيسنگ لوڊ کي آف لوڊ ڪندي.
● لوڊ بيلنسنگ ٽرئفڪ پروٽيڪشن ٽيڪنالاجي کي ڪلسٽرز ۾ محفوظ ان-لائن ڊوائيسز کي ترتيب ڏيڻ لاءِ استعمال ڪري سگهجي ٿو ته جيئن هاءِ بينڊوڊٿ پريشر ماحول ۾ ان-لائن سيڪيورٽي پروٽيڪشن جي ضرورتن کي پورو ڪري سگهجي.
● ان ۾ SSL پراڪسي صلاحيتون آهن، جيڪي سادي متن واري ڊيٽا مواد لاءِ سيڪيورٽي تحفظ جي ڊوائيسز جي نگراني ۽ تجزيو جي گهرجن کي پورو ڪن ٿيون.
● ان ۾ بنيادي ٽرئفڪ پروسيسنگ صلاحيتون آهن جهڙوڪ ٽرئفڪ ريپليڪيشن، ايگريگيشن، فلٽرنگ، ۽ ليبلنگ، انهي سان گڏ جديد ٽرئفڪ پروسيسنگ صلاحيتون جهڙوڪ ڊيڊپليڪيشن، ماسڪنگ، ايپليڪيشن ليئر پروٽوڪول سڃاڻپ، ۽ ٽرئفڪ شيپنگ.
2-مائي لنڪنگ ™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ جديد خاصيتون ۽ ٽيڪنالاجيون
مائي لنڪنگ ™ "اسپيڪ فلو" پروٽيڪشن موڊ ۽ "فل لنڪ" پروٽيڪشن موڊ ٽيڪنالاجي
مائي لنڪنگ ™ فاسٽ بائي پاس سوئچنگ پروٽيڪشن ٽيڪنالاجي
مائي لنڪنگ ™ “لنڪ سيف سوئچ” ٽيڪنالاجي
مائي لنڪنگ ™ “ويب سروس” ڊائنامڪ پاليسي فارورڊنگ/مسئلو ٽيڪنالاجي
Mylinking™ ذهين دل جي ڌڙڪن پيڪٽ جي چڪاس ٽيڪنالاجي
مائي لنڪنگ™ قابل تعريف دل جي ڌڙڪن پيڪٽ ٽيڪنالاجي
مائي لنڪنگ™ ملٽي لنڪ لوڊ بيلنسنگ ٽيڪنالاجي
مائي لنڪنگ™ ذهين ٽرئفڪ ورهائڻ واري ٽيڪنالاجي
مائي لنڪنگ™ متحرڪ لوڊ بيلنسنگ ٽيڪنالاجي
مائي لنڪنگ™ ريموٽ مئنيجمينٽ ٽيڪنالاجي (HTTP/WEB، TELNET/SSH، "EasyConfig/AdvanceConfig" خصوصيت)
3-Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ڪنفيگريشن گائيڊ
جيئن مٿي ڏنل ڊاگرام ۾ ڏيکاريل آهي، سڄو يونٽ چار ماڊيولر سلاٽ تي مشتمل آهي:
SLOT1، SLOT2، SLOT3، ۽ SLOT4 ماڊيول سلاٽ سڀئي BYPASS پروٽيڪشن پورٽ ماڊيولز يا MONITOR پورٽ ماڊيولز کي مختلف ريٽ ۽ پورٽ نمبرن سان گڏ ڪري سگھن ٿا. ماڊيولز جي مختلف ماڊلز کي تبديل ڪندي، ڪيترن ئي 10G/40G/100G لنڪس لاءِ BYPASS پروٽيڪشن کي سپورٽ ڪرڻ ممڪن آهي، انهي سان گڏ ڪيترن ئي 10G/40G/100G لنڪس لاءِ ان لائن بائي پاس مانيٽرنگ سامان جي تعیناتي.
نوٽ: BYPASS ماڊيول ۽ مانيٽر ماڊيول ٻئي هاٽ-سوپنگ کي سپورٽ ڪن ٿا.
3.1-ماڊل وضاحتن جي فهرست
| پراڊڪٽ ماڊل | فنڪشنلPارميٽر |
| Cهاسس | |
| ايم ايل-بائي پاس-ايم2000-سي ايڇ ايس/اي سي | 2U معياري 19 انچ ريڪ ماؤنٽ؛ وڌ ۾ وڌ بجلي جو استعمال 300W؛ ماڊيولر BYPASS پروٽيڪٽر مين يونٽ؛ 4 ماڊيول سلاٽ؛ 1*RS232 ڪنسول انٽرفيس، 1*10/100/1000M RJ45 انٽرفيس ٻاهرين نيٽ ورڪ مئنيجمينٽ سان؛ ڊبل پاور سپلائي AC-220V؛ |
| اين ٽي-بائي پاس-ايم2000-سي ايڇ ايس/ڊي سي | 2U معياري 19 انچ ريڪ ماؤنٽ؛ وڌ ۾ وڌ بجلي جو استعمال 300W؛ ماڊيولر BYPASS پروٽيڪٽر مين يونٽ؛ 4 ماڊيول سلاٽ؛ 1*RS232 ڪنسول انٽرفيس، 1*10/100/1000M RJ45 انٽرفيس ٻاهرين نيٽ ورڪ مئنيجمينٽ سان؛ ڊبل پاور سپلائي DC-48V؛ |
| بائي پاسMاوڊول | |
| INL-I8XM8X(LM/SM) | 4-واٽ 10GE (1G سان مطابقت رکندڙ) لنڪ سيريل ڪنيڪشن تحفظ کي سپورٽ ڪري ٿو، ڪل 8*10GE انٽرفيس سان؛ 8*10G SFP+ مانيٽرنگ پورٽس کي سپورٽ ڪري ٿو (آپٽيڪل ماڊلز کانسواءِ). |
| INL-I4HM2H (LM/SM) | 2-واٽ 100GE (40GE مطابقت رکندڙ) لنڪ سيريل تحفظ کي سپورٽ ڪري ٿو، ڪل 4*100GE انٽرفيس سان؛ 2*100GE QSFP28 مانيٽرنگ پورٽس کي سپورٽ ڪري ٿو (آپٽيڪل ماڊلز کانسواءِ). |
| مانيٽر ماڊيول | |
| سومر-M16X | 16*10GE SFP+ مانيٽرنگ پورٽس (آپٽيڪل ماڊلز کانسواءِ)؛ |
| MON-M16X-CN98 | 16*10GE SFP+ مانيٽرنگ پورٽس (آپٽيڪل ماڊل شامل نه آهي)؛ هڪ جديد فنڪشن انجن سان ليس، جديد ٽرئفڪ پروسيسنگ افعال کي سپورٽ ڪري ٿو جهڙوڪ بائي پاس SSL ڊيڪرپشن، SSL پراڪسي، ۽ ٽرئفڪ ڊيڊپليڪيشن؛ |
| سومر-ايم 4 ايڇ | 4*100GE QSFP28 مانيٽرنگ پورٽس (آپٽيڪل ماڊل شامل نه آهن)؛ |
| سومر-M4H-CN98 | 4*100GE QSFP28 مانيٽرنگ پورٽس (آپٽيڪل ماڊل شامل نه آهن)؛ هڪ جديد فنڪشن انجن سان ليس، جديد ٽرئفڪ پروسيسنگ افعال کي سپورٽ ڪري ٿو جهڙوڪ بائي پاس SSL ڊيڪرپشن، SSL پراڪسي، ۽ ٽرئفڪ ڊيڊپليڪيشن؛ |
3.2-ماڊيول چونڊ جا ضابطا
مختلف محفوظ لنڪس ۽ نگراني سامان جي تعیناتي جي گهرجن جي بنياد تي، توهان پنهنجي حقيقي ماحول جي ضرورتن کي پورو ڪرڻ لاءِ لچڪدار طريقي سان مختلف ماڊيول ترتيبون چونڊي سگهو ٿا؛ مھرباني ڪري چونڊ ڪرڻ وقت انھن قاعدن تي عمل ڪريو:
1) چيسس اسيمبلي هڪ لازمي جزو آهي ۽ ڪنهن ٻئي ماڊل کي چونڊڻ کان اڳ ان کي چونڊيو وڃي. مھرباني ڪري پنھنجي ضرورتن مطابق مناسب پاور سپلائي طريقو (AC/DC) پڻ چونڊيو.
2) يونٽ وڌ ۾ وڌ 4 ماڊيول سلاٽس کي سپورٽ ڪري ٿو؛ توهان ترتيب لاءِ سلاٽس جي تعداد کان وڌيڪ ماڊيولز نٿا چونڊي سگهو. مختلف ماڊيول ماڊلز جي لچڪدار ميلاپ جي بنياد تي، يونٽ 16 10GE/GE لنڪس يا 8 100GE/40GE لنڪس تائين سيريل تحفظ جي حمايت ڪري سگهي ٿو.
4-ذهين ٽرئفڪ پروسيسنگ صلاحيتون
4.1-ان لائن ڊپلائيمينٽ
مخصوص ٽرئفڪ ان لائن تحفظ
اهو سپورٽ ڪري ٿوان لائن (سيريل)ڪنهن به مخصوص ٽرئفڪ جي قسمن لاءِ حفاظتي موڊان لائنلنڪ.Toڪجهه صارف جي مخصوص ٽرئفڪ جي قسمن کي اڳتي وڌايوان لائنسان ڳنڍيوان لائن Sسيڪيورٽيڊوائيسپروسيسنگ لاءِ، ۽ باقي ٽرئفڪ سڌو سنئون اڳتي وڌايو ويندو آهي بغير وهڻ جيان لائن Sسيڪيورٽيڊوائيس. ساڳئي وقت ۾،itهلندڙ حالت تي حقيقي وقت جي نگراني ڪندو آهيان لائن Sسيڪيورٽيڊوائيس. هڪ ڀيرو غير معمولي ٽرئفڪ پروسيسنگ حالت ملي،itنيٽ ورڪ سروس جي تسلسل کي يقيني بڻائڻ لاءِ خودڪار طريقي سان ٽرئفڪ ٽرانسميشن رستي کان پاسو ڪيو ويندو.
سڀ ٽرئفڪ ان لائن تحفظ
اهو سپورٽ ڪري ٿوان لائن (سيريل)ڪنهن به قسم جي ٽرئفڪ لاءِ حفاظتي موڊان لائنلنڪ.To۾ سڀ ٽرئفڪ منتقل ڪريوان لائنسان ڳنڍيوان لائن Sسيڪيورٽيڊوائيسپروسيسنگ لاءِ، ۽ ان لائن سيڪيورٽي جي هلندڙ حالت جي نگراني ڪريوڊوائيساصل وقت ۾. هڪ ڀيرو غير معمولي ٽرئفڪ پروسيسنگ حالت ملي،itنيٽ ورڪ سروس جي تسلسل کي يقيني بڻائڻ لاءِ خودڪار طريقي سان ٽرئفڪ ٽرانسميشن رستي کان پاسو ڪيو ويندو.
لوڊ بيلنس
ان ۾ ذهين ٽرئفڪ لوڊ بيلنسنگ جي صلاحيت آهي. جڏهن هڪ جي پروسيسنگ ڪارڪردگيان لائن Sسيڪيورٽيڊوائيسسان معاملو ڪرڻ لاءِ ڪافي ناهيان لائنلنڪ ڪميونيڪيشن ٽرئفڪ، اهو مختص ڪري سگهي ٿوان لائنلوڊ بيلنسنگ گروپ ترتيب ڏيندي ٽرئفڪ کي اين مانيٽر انٽرفيس سان ڳنڍيو. MAC، IP معلومات، پورٽ نمبر، پروٽوڪول ۽ ٻي معلومات جي مطابق،itاختياري هيش الگورتھم لوڊ بيلنسنگ آئوٽ پُٽ انجام ڏئي ٿو، ته جيئنان لائنلنڪ ٽرئفڪ ڪيترن ئي ۾ برابر ورهايل آهيان لائنسيڪيورٽياوزارڪلسٽر پروسيسنگ لاءِ، جيڪو مؤثر طريقي سان مجموعي پروسيسنگ ڪارڪردگي کي بهتر بڻائي ٿوان لائنسيڪيورٽياوزارs. اعليٰ بينڊوڊٿ ۽ وڏي ٽرئفڪ ايپليڪيشن منظرنامي جي گهرجن کي پورو ڪرڻ لاءِ.
دل جي ڌڙڪن جي پيڪٽ جي چڪاس
اهو سپورٽ ڪري ٿوTx۽Rxڳنڍيل جي اپ لنڪ ۽ ڊائون لنڪ ذريعي دل جي ڌڙڪن جي سڃاڻپ جا پيڪٽان لائنسيڪيورٽي ڊوائيسز، ۽ ڳولي ٿوان لائن اوزارڪم ڪندڙ حالت ۽ ڇا ٽرئفڪ پروسيسنگ جو عمل عام آهي. ٻہ طرفي دل جي ڌڙڪنپيڪٽڳولڻ جو طريقو وڌيڪ صحيح طور تي موجوده ڪم ڪندڙ حالت کي ظاهر ڪري سگهي ٿوان لائنسيڪيورٽيڊوائيس، ۽ وڌيڪ اثرائتي طور تي نيٽ ورڪ جي عام آپريشن کي يقيني بڻائي.
اهو ڪنهن به جي دل جي ڌڙڪن جي پيرا ميٽرز کي ترتيب ڏئي سگهي ٿوان لائنسيڪيورٽي ڊيوائس، جهڙوڪ دل جي ڌڙڪڻTxوقفو وقت، وڌ ۾ وڌ دل جي ڌڙڪن ٻيهر ڪوشش ڪرڻ جا وقت، دل جي ڌڙڪنTxهدايت، وغيره. اهو غلطي جي حالت کي ڳولي ۽ فيصلو ڪري سگهي ٿوان لائنوقت تي سيڪيورٽي ڊوائيسز، ۽ حفاظتي لنڪس جي تيز بائي پاس سوئچنگ کي محسوس ڪريو.
دل جي ڌڙڪن جي سڃاڻپ جا پيڪٽ ڊفالٽ ايٿرنيٽ پرت 2 فريم آهن. جڏهن شفاف پرت 2 پل موڊ (جهڙوڪ IPS/FW) کي ترتيب ڏنو ويندو آهي، ته پرت 2 ايٿرنيٽ فريم عام طور تي بلاڪ ڪرڻ يا ڇڏڻ کان سواءِ اڳتي وڌندا. ساڳئي وقت، اهو ڪسٽم ايٿرنيٽ پرت 2، پرت 3 ۽ پرت 4 دل جي ڌڙڪن جي سڃاڻپ جا پيڪٽ پڻ سپورٽ ڪري سگهي ٿو ته جيئن ڪجهه خاص کي ترتيب ڏئي سگهجي.ان لائنسيڪيورٽي ڊوائيسز عام طور تي عام ايٿرنيٽ پرت 2 فريم کي اڳتي نه ٿا ڪري سگهن.
مٿي ڏنل ميڪانيزم جي بنياد تي، استعمال ڪندڙ ڳنڍيل سيڪيورٽي ڊوائيسز جي سروس ليول جي صحت جي ڳولا جي اثر کي محسوس ڪري سگهن ٿا، ته جيئن اهو سيڪيورٽي سروسز جي عام ڪم کي وڌيڪ اثرائتي طريقي سان يقيني بڻائي سگهي.
بائي پاس سوئچنگ
اهو تمام گهٽ بائي پاس کي سپورٽ ڪري ٿو.سوئچنگدير (<8ms)، ۽ استعمال ڪندڙ نيٽ ورڪ تي اثر کي مشڪل سان محسوس ڪري سگھن ٿا جڏهن ڊوائيس بائي پاس ڪري ٿيسوئچنگساڳئي وقت، ڊوائيس جي مخصوص لنڪ سوئچنگ ٽيڪنالاجي يقيني بڻائي سگهي ٿي ته بائي پاس دوران پرائمري لنڪ جي لنڪ حالت متاثر نه ٿئي.سوئچنگ. هي ٽيڪنالاجي يقيني بڻائيندي ته بائي پاسسوئچنگوڌيڪ محفوظ آهي، ۽ محفوظ لنڪس جي پرت 2 / پرت 3 ٽوپولوجي پروٽوڪول کي ٻيهر ڪمپيوٽ ۽ ڪنورج نه ڪندو، ته جيئن استعمال ڪندڙ نيٽ ورڪ تي اثر کي گهٽ ۾ گهٽ ڪري سگهجي.سوئچنگ.
ٽرئفڪ بلاڪنگ
جڏهن سيڪيورٽي ڊيوائس ٽرئفڪ ۾ غير قانوني يا غير معمولي سيشن ڪنيڪشن کي ڳولي ٿي ۽ انهن کي وقت تي بلاڪ ڪرڻ جي ضرورت آهي، ته ڊوائيس ڪنهن به مخصوص پيڪٽ کي مٿي / هيٺ ٽرئفڪ ۾ روڪي سگهي ٿو.ان لائننيٽ ورڪ سروسز جي محفوظ آپريشن کي يقيني بڻائڻ لاءِ ٽوپل ميچنگ فلٽر حالتن جي بنياد تي لنڪ.
ٽرئفڪ آئينو
ان لائن لنڪ ۽ ان لائن سيڪيورٽي ڊيوائس (جهڙوڪ IPS، WAF) جي ٽرئفڪ تحفظ کان علاوه، ڪنهن به SPAN آئيني واري ٽرئفڪ کي SPAN سيڪيورٽي مانيٽرنگ سسٽم (جهڙوڪ IDS، APT) ۾ پڻ آئوٽ پُٽ ڪري سگهجي ٿو، ته جيئن ٽرئفڪ ڊيٽا يا ٽرئفڪ ٽيسٽنگ ۽ تصديق جي SPAN مانيٽرنگ جي تعیناتي گهرجن کي پورو ڪري سگهجي.
ايس ايس ايل پراڪسي
ايس ايس ايل پراڪسي فنڪشن ذريعي، اصل انڪرپٽ ٿيل پيڪٽ کي ڊيڪرپٽ ڪيو ويندو آهي ۽ ان لائن سيڪيورٽي پروٽيڪشن سسٽم ڏانهن موڪليو ويندو آهي، ۽ پوءِ ڊيڪرپٽ ٿيل ڊيٽا کي بحال ڪيو ويندو آهي ۽ اصل لنڪ ڏانهن واپس موڪليو ويندو آهي، ته جيئن ان لائن سيڪيورٽي پروٽيڪشن سسٽم کي ڊيڪرپٽ ٿيل ڊيٽا فراهم ڪري سگهجي بغير ان لائن سيڪيورٽي پروٽيڪشن سسٽم کي انڪرپٽ ٿيل ڊيٽا جي ٽرانسميشن کي متاثر ڪرڻ جي، ۽ تجزياتي نظام پاران انڪرپٽ ٿيل ڊيٽا جي نگراني ۽ تجزيو کي محسوس ڪيو وڃي.
4.2-اسپان جي تعیناتي
نيٽ ورڪ ٽرئفڪ جي نقل
اهو سپورٽ ڪري ٿوان لائن (سيريل)ڪنهن به مخصوص ٽرئفڪ جي قسمن لاءِ حفاظتي موڊان لائنلنڪ.Toڪجهه صارف جي مخصوص ٽرئفڪ جي قسمن کي اڳتي وڌايوان لائنسان ڳنڍيوان لائن Sسيڪيورٽيڊوائيسپروسيسنگ لاءِ، ۽ باقي ٽرئفڪ سڌو سنئون اڳتي وڌايو ويندو آهي بغير وهڻ جيان لائن Sسيڪيورٽيڊوائيس. ساڳئي وقت ۾،itهلندڙ حالت تي حقيقي وقت جي نگراني ڪندو آهيان لائن Sسيڪيورٽيڊوائيس. هڪ ڀيرو غير معمولي ٽرئفڪ پروسيسنگ حالت ملي،itنيٽ ورڪ سروس جي تسلسل کي يقيني بڻائڻ لاءِ خودڪار طريقي سان ٽرئفڪ ٽرانسميشن رستي کان پاسو ڪيو ويندو.
نيٽ ورڪ ٽرئفڪ جو مجموعو
اصل ان پٽ ٽرئفڪ ۽ پري پروسيس ٿيل ٽرئفڪ کي 1 چينل سگنل مطابق N چينل سگنل ۾ ڪاپي ڪري سگهجي ٿو يا GE، 10GE، 40G ۽ 100G لائن اسپيڊ فارورڊنگ تي N چينل سگنل جي مجموعي کان پوءِ M چينل سگنل ۾ ڪاپي ڪري سگهجي ٿو، جيڪو هڪ ئي وقت نيٽ ورڪ ۾ ٻن کان وڌيڪ ملٽي پورٽ ٻڌڻ واري بائي پاس ڊوائيسز کي ترتيب ڏيڻ جي ضرورتن کي مڪمل طور تي حل ڪري ٿو.
ڊيٽا جي ورڇ/فارورڊنگ
ايندڙ ميٽ ڊيٽا کي صحيح طور تي درجه بندي ڪيو ۽ استعمال ڪندڙ جي اڳواٽ بيان ڪيل قاعدن مطابق مختلف ڊيٽا سروسز کي ڪيترن ئي انٽرفيس آئوٽ پُٽ ڏانهن رد ڪيو يا اڳتي موڪليو.
پيڪٽ ڊيٽا فلٽرنگ
ان پٽ ڊيٽاٽرئفڪصحيح طور تي درجه بندي ڪري سگهجي ٿو، ۽ مختلف ڊيٽا سروسز کي وائيٽ لسٽ يا بليڪ لسٽ ضابطا ڪري سگهجي ٿو، ۽ گھڻن انٽرفيس آئوٽ پُٽ کي رد يا اڳتي وڌائي سگهجي ٿو. اهو ايٿرنيٽ قسم، وي ايل اين ٽيگ، آئي پي فائيو-ٽوپل جي بنياد تي لچڪدار ميلاپ کي سپورٽ ڪري ٿو،ٽي سي پيسڃاڻپ ڪندڙ، پيڪٽ خاصيتون ۽ ٻيا عنصر مختلف نيٽ ورڪ سيڪيورٽي سامان، پروٽوڪول تجزيو، سگنلنگ تجزيو، ۽ ٻين ٽرئفڪ مانيٽرنگ جي تعیناتي گهرجن کي پورو ڪرڻ لاءِ.
لوڊ بيلنس
اختياري هيش الگورتھم جي لوڊ بيلنسنگ کي L2-L4 جي اندروني ۽ ٻاهرين پرت جي خاصيتن جي مطابق ڪري سگهجي ٿو ته جيئن حاصل ڪيل ڊيٽا جي وهڪري جي سيشن سالميت کي يقيني بڻائي سگهجي.اسپينمانيٽرنگ ڊيوائس. جڏهن لنڪ اسٽيٽ تبديل ٿئي ٿي، ته آف لوڊنگ پورٽ گروپ جا ميمبر لچڪدار طريقي سان ٻاهر نڪري سگهن ٿا (لنڪ ڊائون) يا شامل ٿي سگهن ٿا (لنڪ اپ)، ۽ آف لوڊنگ گروپ خودڪار طريقي سان ٽرئفڪ کي ٻيهر ورهائي سگهي ٿو ته جيئن پورٽ جي آئوٽ پُٽ ٽرئفڪ جي متحرڪ لوڊ بيلنسنگ کي يقيني بڻائي سگهجي.
VLAN ٽيگ ٿيل
VLAN ٽيگ نه ٿيل
VLAN تبديل ڪيو ويو
پيڪٽ جي پهرين 128 بائيٽس ۾ ڪنهن به ڪي فيلڊ جي ميچنگ کي سپورٽ ڪيو. استعمال ڪندڙ آفسيٽ ويليو ۽ ڪي فيلڊ جي ڊيگهه ۽ مواد کي ترتيب ڏئي سگهي ٿو، ۽ صارف جي ترتيب مطابق ٽرئفڪ آئوٽ پُٽ پاليسي جو تعين ڪري سگهي ٿو.
وقت جي اسٽيمپنگ
سپورٽ ڪئي وئي وقت کي درست ڪرڻ لاءِ اين ٽي پي سرور کي هم وقت سازي ڪريو ۽ پيغام کي پيڪٽ ۾ هڪ لاڳاپيل ٽائيم ٽيگ جي صورت ۾ فريم جي آخر ۾ ٽائم اسٽيمپ نشان سان، نانو سيڪنڊن جي درستگي سان لکو.
سرنگ انڪيپسوليشن اسٽرپنگ
VxLAN، VLAN، GRE، GTP، MPLS، IPIP هيڊر کي اصل ڊيٽا پيڪٽ ۾ اسٽرپ ڪيو ويو ۽ فارورڊ ٿيل آئوٽ پُٽ کي سپورٽ ڪيو ويو.
ڊيٽا/پيڪٽ سلائسنگ
اهو سپورٽ ڪري ٿوپيڪٽ سلِڪپاليسي-سطح جي ٽرئفڪ ان پٽ انٽرفيس ۽ آئوٽ پُٽ انٽرفيس (64، 96، 128، 160، 192، 224، 256، 288، 320، 384، 512، 640، 768، 896، 960 بائيٽ اختياري آهن) جي بنياد تي اصل ڊيٽا داخل ڪرڻ، ۽ ٽرئفڪ آئوٽ پُٽ پاليسي کي صارف جي ترتيب مطابق لاڳو ڪري سگهجي ٿو.
ٽنلنگ پروٽوڪول جي سڃاڻپ
سپورٽ ٿيل خودڪار طريقي سان مختلف سرنگنگ پروٽوڪول جي سڃاڻپ ڪري ٿو جهڙوڪ GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. صارف جي ترتيب جي مطابق، ٽرئفڪ آئوٽ پُٽ حڪمت عملي سرنگ جي اندروني يا ٻاهرين پرت جي مطابق لاڳو ڪري سگهجي ٿي.
پيڪٽ فارورڊنگ جي ترجيح
اهو ايندڙ پورٽ تي سروس جي اهميت جي مطابق ڊيٽا پيڪٽس جي ترجيح جي تعريف کي سپورٽ ڪري ٿو، ۽ اعليٰ ترجيحي پيڪٽ ترجيحي طور تي آئوٽ پُٽ تي اڳتي موڪليا ويندا آهن. اعليٰ ترجيحي پيڪٽ فارورڊ ڪرڻ کان پوءِ، ٻيا وچولي ۽ گهٽ ترجيحي پيڪٽ فارورڊ ڪيا ويندا آهن. اهم ڊيٽا پيڪٽ جي گم ٿيڻ جي ڪري تجزياتي سسٽم الارم کان پاسو ڪريو.
غير معمولي ڊيڄاريندڙ
اهو حد جي سيٽنگ جي بنياد تي انٽرفيس ٽرئفڪ رجحانات جي حقيقي وقت جي نگراني الارم ۽ تاريخي الارم رڪارڊ کي سپورٽ ڪري ٿو. اهو ڊوائيس هارڊويئر (سي پي يو، ميموري، گرمي پد، فين، پاور سپلائي، وغيره) جي صحت جي حيثيت جي بنياد تي حقيقي وقت جي نگراني الارم ۽ تاريخي الارم رڪارڊ کي سپورٽ ڪري ٿو.
انٽرفيس گرم بيڪ اپ
اهو ان پٽ انٽرفيس 1+1 پرائمري/اسٽينڊ بائي ڪنفيگريشن، آئوٽ پُٽ انٽرفيس 1+1 پرائمري/اسٽينڊ بائي ڪنفيگريشن، ۽ لوڊ بيلنسنگ گروپ N+1 پرائمري/اسٽينڊ بائي ڪنفيگريشن کي سپورٽ ڪري ٿو ته جيئن ان پٽ کان آئوٽ پُٽ تائين ٽرئفڪ جي عمل ۾ اعليٰ اعتبار حاصل ڪري سگهجي.
ٽرئفڪ مائڪرو برسٽ ماپ
اهو حقيقي وقت ۾ ٽرئفڪ مائڪرو برسٽ جي واقعن جي وقت، مدت ۽ برسٽ جي شرح کي ڳولي سگهي ٿو، ۽ تاريخي ماپ رڪارڊ برقرار رکڻ فراهم ڪري ٿو، جيڪو آپريشن ۽ سار سنڀال جي مسئلي جي حل ۽ پيڪٽ نقصان جي سڃاڻپ لاءِ مقداري ۽ مشاهدي جا وسيلا ۽ بنياد فراهم ڪري ٿو.
انٽرفيس اوسيليشن تحفظ
اهو ڪنهن به انٽرفيس جي لنڪ اپ/ڊائون اوسيليشن واقعن جي ڳولا ۽ تحفظ جي حمايت ڪري ٿو، ته جيئن انٽرفيس جي بار بار لنڪ اپ/ڊائون جي ڪري ان پٽ ۽ آئوٽ پُٽ ٽرئفڪ جي نقصان کان بچي سگهجي، ۽ ٽرئفڪ گڏ ڪرڻ ۽ فارورڊنگ جي استحڪام کي بهتر بڻائي سگهجي.
سرنگ انڪيپسوليشن آئوٽ پُٽ
اهو ڪنهن به گڏ ڪيل ٽرئفڪ ۽ آئوٽ پُٽ جي ERSPAN2، GRE، VXLAN، NVGRE قسم جي سرنگ انڪيپسوليشن کي سپورٽ ڪري ٿو ته جيئن گڏ ڪيل ٽرئفڪ کي ريموٽ تجزيي سسٽم ڏانهن منتقل ڪرڻ جي ايپليڪيشن گهرجن کي پورو ڪري سگهجي.
سرنگ پيڪٽ ختم ڪرڻ
اهو سرنگ پيغام ختم ڪرڻ جي فنڪشن کي سپورٽ ڪري ٿو. هي فنڪشن ٽرئفڪ ان پٽ پورٽ تي IP پتي / ماسڪ ۽ MAC پتي کي ترتيب ڏيڻ جي اجازت ڏئي ٿو. اهو ٽرئفڪ جي سڌي ٽرانسميشن کي قابل بڻائي ٿو جيڪو صارف نيٽ ورڪ ۾ گڏ ڪرڻ جي ضرورت آهي سرنگ انڪيپسوليشن طريقن جهڙوڪ GRE، GTP، ۽ VXLAN ذريعي ڊوائيس جي ڪليڪشن پورٽ ڏانهن.
اسپان ايس ايس ايل ڊيڪرپشن
لاڳاپيل SSL سرٽيفڪيٽ ڊيڪرپشن لوڊ ڪرڻ جي حمايت ڪئي وئي. مخصوص ٽرئفڪ لاءِ HTTPS انڪرپٽ ٿيل ڊيٽا جي ڊيڪرپشن کان پوءِ، ان کي ضرورت مطابق بيڪ اينڊ مانيٽرنگ ۽ تجزيو سسٽم ڏانهن موڪليو ويندو. سپورٽ ڪئي وئي TLS1.0، TLS1.2 ۽ SSL3.0.
ڊيٽا/پيڪٽ ڊي-ڊپليڪيشن
هڪ مخصوص وقت تي ڪيترن ئي ڪليڪشن سورس ڊيٽا ۽ ساڳئي ڊيٽا پيڪٽ جي ورجائي جي مقابلي لاءِ سپورٽ ٿيل پورٽ تي ٻڌل يا پاليسي-سطح جي شمارياتي گرينولرٽي. استعمال ڪندڙ مختلف پيڪٽ سڃاڻپ ڪندڙ چونڊي سگهن ٿا (dst.ip، src.port، dst.port، tcp.seq، tcp.ack، dst.mac، src.mac، vlan.id)
درجه بندي تاريخ ماسڪنگ
حساس معلومات کي بچائڻ جي مقصد کي حاصل ڪرڻ لاءِ خام ڊيٽا ۾ ڪنهن به اهم فيلڊ کي تبديل ڪرڻ لاءِ پاليسي تي ٻڌل گرينوليريٽي جي حمايت ڪئي وئي. صارف جي ترتيب جي مطابق، ٽرئفڪ آئوٽ پُٽ پاليسي لاڳو ڪري سگهجي ٿي.
اي پي پي ليئر پروٽوڪول جي سڃاڻپ
اهو DNS/URL ميچنگ موڊ جي بنياد تي ايپليڪيشن ليئر پروٽوڪول جي سڃاڻپ، آئوٽ پُٽ ۽ رد ڪرڻ جي حمايت ڪري ٿو. DPI فيچر لائبريري کي 1800 کان گهٽ قسمن جي ايپليڪيشن پروٽوڪول خاصيتن (جهڙوڪ آڊيو ۽ وڊيو، راند، فوري پيغام رسائيندڙ، ڊيٽابيس، اي ميل، P2P، وغيره) کي سڃاڻڻ، آئوٽ پُٽ ۽ رد ڪرڻ لاءِ ضم ڪري سگهجي ٿو، ۽ DPI فيچر لائبريري کي اپ گريڊ ۽ اپڊيٽ ڪري سگهجي ٿو. جيڪڏهن خاص ضرورتون آهن، ته ثانوي ترقي پڻ ڪري سگهجي ٿي.
پيڪٽ استعمال ڪندڙ جي وضاحت ڪيل ڊيڪيپسوليشن
اهو خود بيان ڪيل پيڪٽ ان اينڪيپسوليشن جي فنڪشن کي سپورٽ ڪري ٿو، جيڪو پيڪٽ جي پهرين 128 بائيٽس جي ڪنهن به پوزيشن تي انڪيپسوليشن فيلڊز ۽ مواد کي پٽي سگهي ٿو ۽ ان کي آئوٽ پٽ ڪري سگهي ٿو.
ٽرئفڪ جي شڪل ڏيڻ
ساڳئي وقت، ٽرئفڪ شيپنگ ٽيڪنالاجي کي آئوٽ پُٽ انٽرفيس ۾ استعمال ڪيو ويندو آهي ته جيئن ڊيٽا جي وهڪري کي تجزيو ٽول ڏانهن آساني سان آئوٽ پُٽ ڪري سگهجي، جيڪو بنيادي طور تي مائڪرو برسٽ جي ڪري پيڪٽ جي نقصان جي رجحان کي حل ڪري ٿو ۽ تجزياتي نظام ۾ ٽرئفڪ جي نقصان جي ڪري غير معمولي الارم کان بچي ٿو.
پيڪٽ ڪي ورڊ ميچنگ
پيڪٽ جي پيل لوڊ واري حصي ۾ ڪنهن به فيلڊ مواد کي ملائڻ ۽ هٽ ڪرڻ کان پوءِ، لاڳاپيل پيڪٽ يا سيشن فلو کي اڳتي وڌايو ويندو آهي ۽ مخصوص ٽرئفڪ ڊيٽا جي پري پروسيسنگ گهرجن کي پورو ڪرڻ لاءِ آئوٽ پُٽ يا رد ڪيو ويندو آهي.
سرنگ انڪيپسوليشن اسٽرپنگ
اهو اسٽرپنگ کان پوءِ اصل ڊيٽا پيڪٽ ۾ VXLAN، MPLS، GRE، SRV6، FABRICPATCH، GENEVE ۽ ٻين پيڪٽ هيڊرز جي آئوٽ پُٽ کي سپورٽ ڪري ٿو.
ڊگهي عرصي تائين ڪنيڪشن آف لوڊنگ
صارف جي ضرورتن مطابق، ڪنهن به سيشن فلو کي اڳتي وڌائي سگھجي ٿو ۽ منتقل ٿيل بائيٽس جي تعداد ۽ منتقل ٿيل پيڪٽس جي تعداد جي مطابق آئوٽ پُٽ ڪري سگھجي ٿو، ۽ بعد ۾ سيشن فلو کي رد ڪري سگھجي ٿو، ته جيئن ڪجهه مخصوص حالتن ۾ بيڪ اينڊ تجزيي سسٽم جي گهرجن کي پورو ڪري سگهجي، جنهن کي صرف سيشن فلو جي ٽرئفڪ جو هڪ حصو حاصل ڪرڻ، ٽرئفڪ تجزيي جي دٻاءُ کي گهٽائڻ ۽ تجزيو سسٽم جي ڪارڪردگي کي بهتر بڻائڻ جي ضرورت آهي.
ٽرئفڪ جي شمارياتي تجزيو
اهو ڪنهن به ان پٽ انٽرفيس ٽرئفڪ جي اجزاء جي انگن اکرن کي سپورٽ ڪري ٿو، ۽ ان جي ٽرئفڪ رجحان جي سائيز، ٽرئفڪ جي سائيز/IP ايڊريس جي تناسب TOPN، ايپليڪيشن پروٽوڪول ڪيٽيگري جي ٽرئفڪ جي سائيز/تناسب TOPN، ايپليڪيشن پروٽوڪول جي نالي جي ٽرئفڪ جي سائيز/تناسب TOPN ۽ ٽرئفڪ سيشن جي معلومات کي حقيقي وقت ۾ چارٽ جي صورت ۾ ڏيکاري سگهي ٿو، ۽ مقامي فائلن ڏانهن شمارياتي نتيجن جي برآمد فراهم ڪري ٿو. اهڙيءَ طرح، صارف ڪنهن به گڏ ڪيل ٽرئفڪ جي ساخت جي جوڙجڪ کي وڌيڪ واضح طور تي سمجهي سگهن ٿا، ۽ ٽرئفڪ جي حڪمت عملين کي ترتيب ڏيڻ ۽ ڪاروباري گهرجن کي تبديل ڪرڻ لاءِ سڀ کان سڌو ڊيٽا سپورٽ بنياد فراهم ڪري سگهن ٿا.
ٽرئفڪ جي نمائش - بنيادي ڊيٽا جو تجزيو
ٽرئفڪ ويزوئلائيزيشن ڊيٽيڪشن فنڪشن جو بنيادي تجزيو ماڊل قبضو ڪيل ٽارگيٽ ٽرئفڪ ڊيٽا جي بنيادي معلومات ڏيکاري سگھي ٿو، جهڙوڪ پيڪٽ ڳڻپ، يونيڪاسٽ/ملٽي ڪاسٽ/براڊڪاسٽ پيڪٽ ورهائڻ، سيشن ڪنيڪشن نمبر، پيڪٽ پروٽوڪول ورهائڻ، ۽ قبضو ڪيل ٽرئفڪ سائيز.
ٽرئفڪ جي نمائش - ڊي پي آءِ ڊيپ تجزيو
ٽرئفڪ ويزيبلٽي ڊيٽيڪشن فنڪشن جو ڊي پي آءِ ڊيپ اينالائسس ماڊيول ڪيترن ئي نقطه نظر کان پڪڙيل ٽارگيٽ ٽرئفڪ ڊيٽا جو گهرو تجزيو ڪري سگهي ٿو، ۽ گراف ۽ ٽيبل جي صورت ۾ تفصيلي انگ اکر پيش ڪري سگهي ٿو.
ٽرئفڪ جي نمائش - ٽرئفڪ تناسب جو تجزيو
● ٽرانسپورٽ پرت پروٽوڪول تناسب تجزيو: جهڙوڪ TCP، UDP، ICMP، IGMP، ARP ۽ ٻيا پيڪٽ تناسب ۽ ٽرئفڪ جا انگ اکر ۽ پائي چارٽ ڊسپلي
● IP ٽرئفڪ تناسب تجزيو: جيئن مختلف IP پتي پاران پيدا ڪيل ٽرئفڪ انگ اکر، IP تي ٻڌل ٽرئفڪ جي درجه بندي TOP N ۽ بار چارٽ ڊسپلي
● ڊي پي آءِ ايپليڪيشن تناسب تجزيو: جهڙوڪ HTTP، QQ، FTP ۽ ٻيا ايپليڪيشن پروٽوڪول، بائيٽس جو تعداد، مواصلاتي ٽرئفڪ جي شمارياتي ورڇ ۽ پائي چارٽ ڊسپلي
ٽرئفڪ جي نمائش - ٽرئفڪ ٽائم لائن تجزيو
مختلف فلٽرنگ حالتن جي مطابق، جهڙوڪ IP، پورٽ، ٽرانسپورٽ پرت پروٽوڪول، ايپليڪيشن پرت پروٽوڪول ۽ ٻيو مخصوص مواد، موجوده ٽارگيٽ ڪيپچر ٽرئفڪ ڊيٽا جو تجزيو ڪري سگهجي ٿو ۽ نموني جي وقت جي بنياد تي پيش ڪري سگهجي ٿو، ۽ ٽرئفڪ جي سائيز ۽ رجحان کي وقت جي سلائڊر ۽ شمارياتي گرينولريٽي اسڪيلنگ کي منتقل ڪندي پڇي سگهجي ٿو، ۽ درستگي 1 ملي سيڪنڊ تائين پهچي سگهي ٿي.
ٽرئفڪ جي نمائش - فلو ٽيبل تجزيو
مختلف فلٽر حالتن جي مطابق، جهڙوڪ فلو آئي ڊي، آئي پي، پورٽ، ٽرانسپورٽ ليئر پروٽوڪول، ايپليڪيشن ليئر پروٽوڪول ۽ ٻيا مخصوص مواد، موجوده ٽارگيٽ ڪيل ٽرئفڪ ڊيٽا کي سيشن فلو موڊ جي بنياد تي تجزيو ۽ ڳڻپ ڪري سگهجي ٿو، يعني سيشن فلو جي معلومات جي تفصيلي پيشڪش، جنهن ۾ هر فلو جي پنج-ٽيپل معلومات، کڻڻ واري ايپليڪيشن جو قسم، پيڪٽ ٽرانسميشن جو نمبر ۽ بائيٽ، ۽ لاڳاپيل ڊيٽا فلو شامل آهن. ۽ مٿي ڏنل معلومات جي بنياد تي هڪ درجه بندي ڊسپلي آهي. هن معلومات جي بنياد تي، صارف آساني سان ٽرئفڪ جي قسمن کي چونڊي سگهن ٿا جن جي انهن کي پرواهه آهي، جيڪو صارفين کي ٽرئفڪ فارورڊنگ پاليسيون ٺاهڻ لاءِ سڀ کان سڌو بنياد فراهم ڪري ٿو.
ٽرئفڪ جي نمائش - پيڪٽ تجزيو
مختلف فلٽرنگ معيارن جي بنياد تي، جهڙوڪ پيڪٽ آئي ڊي، آئي پي، پورٽ، ٽرانسپورٽ ليئر پروٽوڪول، ايپليڪيشن ليئر پروٽوڪول ۽ ٻيو مخصوص مواد، قبضو ڪيل ٽارگيٽ ٽرئفڪ ڊيٽا في پيڪٽ ليول تجزيي جي پيشڪش سان مهيا ڪري سگهجي ٿو، جنهن ۾ شامل آهن:
● پيڪٽ گڏ ڪرڻ جي ٽائم اسٽيمپ جو تجزيو
● ڪي پيڪٽ جي معلومات جو تجزيو، جهڙوڪ ايس آءِ پي، ڊپ، ايس ايم اي سي، ڊي ايم اي سي، پروٽوڪول، پرچم، ٽي ٽي ايل، پيغام جي ڊيگهه، ڪي واقعا
● پيڪٽ ٽرانسميشن رستي جو تجزيو ۽ اينيميشن ڊسپلي، جهڙوڪ: فارورڊنگ جا وقت، فارورڊنگ دير، فارورڊنگ جو قسم (رائوٽنگ، سوئچنگ، فائر وال، لوڊ بيلنسنگ، NAT)
● پيڪٽ جي معلومات جو خلاصو ۽ تفصيلي جوڙجڪ ڊسپلي
● بار بار پيڪٽ گڏ ڪرڻ جي تعداد جو تجزيو
ٽرئفڪ جي نمائش - درست غلطي جو تجزيو
ٽرئفڪ ويزيبلٽي ڊيٽيڪشن فنڪشن جو فالٽ اينالائسس ماڊيول قبضو ڪيل ٽارگيٽ ٽرئفڪ ڊيٽا لاءِ مختلف بصري فالٽ اينالائسس پوزيشننگ مهيا ڪري سگھي ٿو، جنهن ۾ شامل آهن:
● غير معمولي جائزو، جهڙوڪ: نيٽ ورڪ سروس تجزيي جا نتيجا، غير معمولي واقعن جي تجزيي جا نتيجا، رويي جي تجزيي جي بنياد تي نيٽ ورڪ عمل (جهڙوڪ روٽنگ ڊوائيسز جو تعداد، NAT ڊوائيسز، فائر وال ڊوائيسز، پيڪٽ ٽرانسميشن ذريعي منتقل ٿيل لوڊ بيلنسنگ ڊوائيسز)
● فلو ٽيبل جي سطح تي ناڪامي جو تجزيو، جيئن ته غير معمولي واقعن جا قسم (ڪنيڪشن رد ٿيل/ڪنيڪشن غير جوابده/ڪنيڪشن ڪو ڊيٽا ٽرانسميشن/ڪنيڪشن اڌ کليل/سيشن جو رستو ناقابل رسائي، وغيره)، ● پيڪٽ-سطح جي ناڪامي جو تجزيو، جهڙوڪ: غير معمولي واقعي جو قسم (پيڪٽ چيڪسم غلطي /TTL 0/ ناقابل رسائي غلطي /FCS چيڪسم غلطي، وغيره)، غير معمولي معلومات جي تفصيلي وضاحت، ۽ لاڳاپيل ڊيٽا جي وهڪري جي تفصيل.
● سيڪيورٽي غلطي جو تجزيو، جهڙوڪ: غير معمولي واقعن جو قسم (DDOS حملو/فائر وال بلاڪنگ/ARP حملو/UDP ٻوڏ/SYN ٻوڏ، وغيره)، غير معمولي معلومات جي تفصيلي وضاحت، ۽ لاڳاپيل ڊيٽا جي وهڪري جي تفصيل.
● نيٽ ورڪ فالٽ تجزيو، جهڙوڪ: غير معمولي واقعن جو قسم (سوئچنگ لوپ/روٽنگ لوپ/رستو ناقابل رسائي/لنڪ رڪاوٽ، وغيره)، غير معمولي معلومات جي تفصيلي وضاحت، ۽ لاڳاپيل ڊيٽا جي وهڪري جي تفصيل.
5-Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ وضاحتون
| ML-بائي پاس-M2000 Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ فنڪشنل وضاحتون | ||||
| نيٽ ورڪ انٽرفيس | ماڊيول سلاٽ | 4 بائي پاس يا مانيٽر ماڊيول سلاٽ | ||
| ان لائن لنڪس جو تعداد | 16 1G/10G آپٽيڪل لنڪس يا 8 40G/100G آپٽيڪل لنڪس تائين تحفظ جي حمايت ڪري ٿو. | |||
| مانيٽر مانيٽرنگ انٽرفيس | وڌ ۾ وڌ 64*1G/10GE مانيٽرنگ انٽرفيس يا 16*40G/100G مانيٽرنگ انٽرفيس کي سپورٽ ڪري ٿو. | |||
| آئوٽ آف بينڊ مئنيجمينٽ انٽرفيس | 1*10/100/1000M ايٿرنيٽ پورٽ؛ | |||
| ڊپلائيمينٽ موڊ | ان لائن ڊپلائيمينٽ | سپورٽ | ||
| اسپين جي تعیناتي | سپورٽ | |||
| سسٽم جا ڪم | ان لائن ڊپلائيمينٽ موڊ | مخصوص وهڪري جي ڪنيڪٽينيشن تحفظ | سپورٽ | |
| آل فلو سيريز تحفظ | سپورٽ | |||
| لوڊ بيلنسنگ | سپورٽ | |||
| دل جي ڌڙڪن جي سڃاڻپ | سپورٽ | |||
| بائي پاس سوئچنگ | سپورٽ | |||
| ٽرئفڪ بلاڪنگ | سپورٽ | |||
| ٽرئفڪ مررنگ | سپورٽ | |||
| ايس ايس ايل پراڪسي | سپورٽ | |||
| SPAN ڊپلائيمينٽ موڊ | بنيادي ٽرئفڪ پروسيسنگ | ٽرئفڪ جي نقل/مجموعي/تقسيم | سپورٽ | |
| لوڊ بيلنسنگ | سپورٽ | |||
| IP/پروٽوڪول/پورٽ 5-ٽيپل سڃاڻپ ڪندڙ جي بنياد تي ٽرئفڪ فلٽرنگ | سپورٽ | |||
| VLAN ٽيگنگ/ترميم/ڊليٽ ڪرڻ | سپورٽ | |||
| ٽائيم اسٽيمپنگ | سپورٽ | |||
| سرنگ انڪيپسوليشن اسٽرپنگ | سپورٽ | |||
| ڊيٽا سلائسنگ | سپورٽ | |||
| ٽنلنگ پروٽوڪول جي سڃاڻپ | سپورٽ | |||
| پيڪٽ فارورڊنگ جي ترجيح | سپورٽ | |||
| غير معمولي ڊيڄاريندڙ | سپورٽ | |||
| انٽرفيس گرم اسٽينڊ بائي | سپورٽ | |||
| مائڪرو برسٽ ماپ | سپورٽ | |||
| انٽرفيس اوسيليشن تحفظ | سپورٽ | |||
| سرنگ انڪيپسوليشن آئوٽ پُٽ | سپورٽ | |||
| سرنگ پيڪٽ ختم ڪرڻ | سپورٽ | |||
| ترقي يافته ٽرئفڪ پروسيسنگ | SSL ڊيڪرپشن کي نظرانداز ڪريو | سپورٽ | ||
| ڊيٽا جي نقل | سپورٽ | |||
| ڊيٽا ماسڪنگ | سپورٽ | |||
| ايپليڪيشن پرت پروٽوڪول جي سڃاڻپ | سپورٽ | |||
| ڪسٽم ڊي ڪيپسوليشن | سپورٽ | |||
| وهڪري جي شڪل ڏيڻ | سپورٽ | |||
| ڪي ورڊ ميچنگ | سپورٽ | |||
| سرنگ انڪيپسوليشن اسٽرپنگ | سپورٽ | |||
| ڊگهي عرصي تائين ڪنيڪشن ان لوڊ ڪرڻ | سپورٽ | |||
| وهڪري جي جز جو مشاهدو | سپورٽ | |||
| تشخيص ۽ نگراني | حقيقي وقت جي نگراني | سپورٽ | ||
| تاريخي ٽرئفڪ سوال | سپورٽ | |||
| ٽرئفڪ ڪيپچر | سپورٽ | |||
| ٽرئفڪ جي بصري جي ڳولا | بنيادي تجزيو | بنيادي معلومات جي بنياد تي خلاصي شمارياتي ڊسپلي کي سپورٽ ڪري ٿو جهڙوڪ پيڪٽ ڳڻپ، پيڪٽ قسم جي تقسيم، سيشن ڪنيڪشن ڳڻپ، ۽ پيڪٽ پروٽوڪول تقسيم. | ||
| ڊي پي آءِ جو گهرو تجزيو | اهو ٽرانسپورٽ پرت پروٽوڪول جي تناسب، يونيڪاسسٽ، براڊڪاسٽ ۽ ملٽي ڪاسٽ جي تناسب، IP ٽرئفڪ جي تناسب، ۽ DPI ايپليڪيشنن جي تناسب جي تجزيي جي حمايت ڪري ٿو. اهو نموني جي وقت ۽ ڊيٽا جي مقدار جي بنياد تي ڊيٽا مواد جي تجزيو ۽ پيشڪش جي حمايت ڪري ٿو. اهو سيشن اسٽريمز جي بنياد تي ڊيٽا تجزيو ۽ انگ اکر جي حمايت ڪري ٿو. | |||
| درست غلطي جو تجزيو | مختلف نقطه نظر کان ٽرئفڪ ڊيٽا استعمال ڪندي فالٽ تجزيي ۽ لوڪلائيزيشن کي سپورٽ ڪري ٿو، جنهن ۾ شامل آهن: پيڪٽ ٽرانسميشن رويي جو تجزيو، ڊيٽا اسٽريم-سطح جي فالٽ تجزيو، ڊيٽا پيڪٽ-سطح جي فالٽ تجزيو، سيڪيورٽي سان لاڳاپيل فالٽ تجزيو، ۽ نيٽ ورڪ سان لاڳاپيل فالٽ تجزيو. | |||
| پروسيسنگ جي گنجائش | 2.4 ٽي بي پي ايس | |||
| انتظام ڪريو | ڪنسول نيٽ ورڪ مئنيجمينٽ | سپورٽ | ||
| IP/WEB نيٽ ورڪ مئنيجمينٽ | سپورٽ | |||
| SNMP نيٽ ورڪ انتظام | سپورٽ | |||
| ٽيلي نيٽ / ايس ايس ايڇ نيٽ ورڪ انتظام | سپورٽ | |||
| SYSLOG پروٽوڪول | سپورٽ | |||
| RADIUS يا TADACS+ مرڪزي اختيار جي تصديق | سپورٽ | |||
| استعمال ڪندڙ جي تصديق جو ڪم | استعمال ڪندڙ نالو ۽ پاسورڊ جي تصديق | |||
| بجلي | ريٽيڊ پاور سپلائي وولٽيج | AC-220V/DC-48V [اختياري] | ||
| ريٽيڊ پاور فريڪوئنسي | اي سي-50 ايڇ زيڊ | |||
| ريٽيڊ ان پٽ ڪرنٽ | اي سي-3 اي / ڊي سي-10 اي | |||
| درجه بندي ٿيل فنڪشنل پاور | وڌ ۾ وڌ 300W | |||
| ماحول | آپريٽنگ گرمي پد | 0-50℃ | ||
| اسٽوريج جي درجه حرارت | -20-70 ℃ | |||
| آپريٽنگ نمي | 10٪-95٪، غير ڪنڊينسنگ | |||
| استعمال ڪندڙ جي ترتيب | ڪنسول جي ترتيب | RS232 انٽرفيس، 115200، 8، اين، 1 | ||
| پاسورڊ جي تصديق | Sاپپورٽ | |||
| ريڪ سائيز | ريڪ جي جاءِ (U) | 2U 444mm*88mm*670mm | ||
6-مائي لنڪنگ ™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ايپليڪيشن
6.1جيRاسڪ آفان لائن ايسسيڪيورٽيEسامان (IPS / FW)
هيٺ ڏنل هڪ عام IPS (Intrusion Prevention System)، FW (Firewall) ڊيپلائيمينٽ موڊ آهي، IPS / FW کي سيريز ۾ نيٽ ورڪ سامان (روٽرز، سوئچز، وغيره) ۾ سيڪيورٽي چيڪن جي عمل درآمد ذريعي ٽرئفڪ جي وچ ۾ لڳايو ويندو آهي، لاڳاپيل سيڪيورٽي پاليسي جي مطابق جاري ڪرڻ يا لاڳاپيل ٽرئفڪ کي بلاڪ ڪرڻ جو تعين ڪرڻ لاءِ، سيڪيورٽي دفاع جو اثر حاصل ڪرڻ لاءِ.
هيٺ ڏنل هڪ عام IPS (Intrusion Prevention System)، FW (Firewall) ڊيپلائيمينٽ موڊ آهي، IPS / FW کي سيريز ۾ نيٽ ورڪ سامان (روٽرز، سوئچز، وغيره) ۾ سيڪيورٽي چيڪن جي عمل درآمد ذريعي ٽرئفڪ جي وچ ۾ لڳايو ويندو آهي، لاڳاپيل سيڪيورٽي پاليسي جي مطابق جاري ڪرڻ يا لاڳاپيل ٽرئفڪ کي بلاڪ ڪرڻ جو تعين ڪرڻ لاءِ، سيڪيورٽي دفاع جو اثر حاصل ڪرڻ لاءِ.
6.2 ان لائن لنڪ سيريز سامان جي حفاظت
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ نيٽ ورڪ ڊوائيسز (روٽرز، سوئچز، وغيره) جي وچ ۾ سيريز ۾ مقرر ڪيو ويو آهي، ۽ نيٽ ورڪ ڊوائيسز جي وچ ۾ ڊيٽا فلو هاڻي سڌو سنئون IPS / FW ڏانهن نه ٿو وڃي، "سمارٽ ان لائن بائي پاس سوئچ" IPS / FW ڏانهن، جڏهن اوورلوڊ، ڪريش، سافٽ ويئر اپڊيٽ، پاليسي اپڊيٽ ۽ ناڪامي جي ٻين حالتن جي ڪري IPS / FW، "سمارٽ ان لائن بائي پاس سوئچ" ذهين دل جي ڌڙڪن جي پيغام جي سڃاڻپ جي فنڪشن ذريعي بروقت دريافت، ۽ اهڙي طرح ناقص ڊوائيس کي ڇڏي ڏيو، نيٽ ورڪ جي بنياد ۾ مداخلت ڪرڻ کان سواءِ، تيز نيٽ ورڪ سامان سڌو سنئون عام ڪميونيڪيشن نيٽ ورڪ جي حفاظت لاءِ ڳنڍيل آهي؛ جڏهن IPS / FW ناڪامي جي بحالي، پر ذهين دل جي ڌڙڪن جي پيڪٽس ذريعي پڻ فنڪشن جي بروقت سڃاڻپ جي ڳولا، انٽرپرائز نيٽ ورڪ سيڪيورٽي چيڪن جي سيڪيورٽي کي بحال ڪرڻ لاءِ اصل لنڪ.
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ۾ هڪ طاقتور ذهين دل جي ڌڙڪن جي پيغام جي سڃاڻپ جو ڪم آهي، صارف دل جي ڌڙڪن جي وقفي ۽ وڌ ۾ وڌ ڪوششن کي ترتيب ڏئي سگهي ٿو، صحت جي جانچ لاءِ IPS / FW تي ڪسٽم دل جي ڌڙڪن جي پيغام ذريعي، جيئن دل جي ڌڙڪن جي چڪاس جو پيغام IPS / FW جي اپ اسٽريم / ڊائون اسٽريم پورٽ ڏانهن موڪليو وڃي، ۽ پوءِ IPS / FW جي اپ اسٽريم / ڊائون اسٽريم پورٽ تان وصول ڪيو وڃي، ۽ فيصلو ڪيو وڃي ته ڇا IPS / FW دل جي ڌڙڪن جو پيغام موڪلي ۽ وصول ڪري عام طور تي ڪم ڪري رهيو آهي.
6.3 "اسپيڪ فلو" پاليسي فلو ان لائنسيڪيورٽيسيريز تحفظ
جڏهن سيڪيورٽي نيٽ ورڪ ڊيوائس کي صرف مخصوص ٽرئفڪ ان سيريز سيڪيورٽي تحفظ سان ڊيل ڪرڻ جي ضرورت آهي، Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ٽرئفڪ في پروسيسنگ فنڪشن ذريعي، ٽرئفڪ اسڪريننگ پاليسي ذريعي ان لائن سيڪيورٽي ڊيوائس کي ڳنڍڻ لاءِ "تشويش ٿيل" ٽرئفڪ کي سڌو سنئون نيٽ ورڪ لنڪ ڏانهن موڪليو ويندو آهي، ۽ "تشويش ٿيل ٽرئفڪ سيڪشن" حفاظتي چيڪ ڪرڻ لاءِ ان لائن حفاظتي ڊيوائس ڏانهن ڇڪڻ آهي. اهو نه رڳو حفاظتي ڊيوائس جي حفاظت جي ڳولا جي فنڪشن جي عام ايپليڪيشن کي برقرار رکندو، پر دٻاءُ کي منهن ڏيڻ لاءِ حفاظتي سامان جي غير موثر وهڪري کي به گهٽائيندو؛ ساڳئي وقت، "سمارٽ ان لائن بائي پاس سوئچ" حقيقي وقت ۾ حفاظتي ڊيوائس جي ڪم ڪندڙ حالت کي ڳولي سگهي ٿو. حفاظتي ڊيوائس غير معمولي طور تي ڪم ڪري ٿو نيٽ ورڪ سروس جي خلل کان بچڻ لاءِ سڌو سنئون ڊيٽا ٽرئفڪ کي نظرانداز ڪري ٿو.
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ L2-L4 پرت هيڊر سڃاڻپ ڪندڙ جي بنياد تي ٽرئفڪ جي سڃاڻپ ڪري سگھي ٿو، جهڙوڪ VLAN ٽيگ، ذريعو / منزل MAC پتو، ذريعو IP پتو، IP پيڪٽ قسم، ٽرانسپورٽ پرت پروٽوڪول پورٽ، پروٽوڪول هيڊر ڪي ٽيگ، ۽ انهي تي. مختلف قسم جي ملندڙ حالتن جي لچڪدار ميلاپ کي لچڪدار طريقي سان بيان ڪري سگهجي ٿو مخصوص ٽرئفڪ جي قسمن کي بيان ڪرڻ لاءِ جيڪي هڪ خاص سيڪيورٽي ڊوائيس لاءِ دلچسپي رکن ٿا ۽ خاص سيڪيورٽي آڊيٽنگ ڊوائيسز (RDP، SSH، ڊيٽابيس آڊيٽنگ، وغيره) جي تعیناتي لاءِ وڏي پيماني تي استعمال ڪري سگهجن ٿا.
6.4Lاوڊ بيلنسڊان لائن سيڪيورٽيسيريز تحفظ
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ نيٽ ورڪ ڊوائيسز (روٽرز، سوئچز، وغيره) جي وچ ۾ سيريز ۾ مقرر ڪيو ويو آهي. جڏهن هڪ واحد IPS / FW پروسيسنگ ڪارڪردگي نيٽ ورڪ لنڪ چوٽي ٽرئفڪ کي منهن ڏيڻ لاءِ ڪافي نه آهي، محافظ جو ٽرئفڪ لوڊ بيلنسنگ فنڪشن، ڪيترن ئي IPS / FW ڪلسٽر پروسيسنگ نيٽ ورڪ لنڪ ٽرئفڪ جو "بنڊلنگ"، مؤثر طريقي سان سنگل IPS / FW پروسيسنگ پريشر کي گهٽائي سگهي ٿو، مجموعي پروسيسنگ ڪارڪردگي کي بهتر بڻائي سگهي ٿو ته جيئن تعیناتي ماحول جي اعلي بينڊوڊٿ کي پورو ڪري سگهجي.
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ۾ هڪ طاقتور لوڊ بيلنسنگ فنڪشن آهي، فريم VLAN ٽيگ، MAC معلومات، IP معلومات، پورٽ نمبر، پروٽوڪول ۽ ٽرئفڪ جي هيش لوڊ بيلنسنگ ورڇ تي ٻي معلومات جي مطابق، انهي کي يقيني بڻائڻ لاءِ ته هر IPS / FW ڊيٽا فلو سيشن سالميت حاصل ڪري.
6.5گھڻ-سيريزان لائن سامان FگهٽTريڪشنPروٽيڪشن(تبديليجسمانيسيريل ڪنيڪشن سانمنطقيمتوازي ڪنيڪشن)
ڪجهه اهم لنڪس (جهڙوڪ انٽرنيٽ آئوٽليٽس، سرور ايريا ايڪسچينج لنڪ) ۾ جڳهه اڪثر ڪري سيڪيورٽي خاصيتن جي ضرورتن ۽ ڪيترن ئي ان لائن سيڪيورٽي ٽيسٽنگ سامان (جهڙوڪ فائر وال، اينٽي ڊي ڊي او ايس حملي جو سامان، ويب ايپليڪيشن فائر وال، مداخلت جي روڪٿام جو سامان، وغيره) جي تعیناتي جي ڪري هوندي آهي، هڪ ئي وقت لنڪ تي سيريز ۾ ڪيترائي سيڪيورٽي ڳولڻ جا سامان ناڪامي جي هڪ نقطي جي لنڪ کي وڌائڻ لاءِ، نيٽ ورڪ جي مجموعي اعتبار کي گهٽائڻ لاءِ. ۽ مٿي ذڪر ڪيل سيڪيورٽي سامان ۾ آن لائن تعیناتي، سامان جي اپ گريڊ، سامان جي متبادل ۽ ٻين آپريشن، نيٽ ورڪ کي ڊگهي عرصي تائين سروس ۾ رڪاوٽ ۽ هڪ وڏي منصوبي ۾ ڪٽ ايڪشن جو سبب بڻجندا ته جيئن اهڙن منصوبن جي ڪامياب عمل کي مڪمل ڪري سگهجي.
مائي لنڪنگ ™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ کي هڪ متحد انداز ۾ ترتيب ڏيڻ سان، ساڳئي لنڪ تي سيريز ۾ ڳنڍيل ڪيترن ئي سيڪيورٽي ڊوائيسز جي ڊيپلائيمينٽ موڊ کي "فزيڪل سيريل ڪنيڪشن موڊ" کان "فزيڪل پيرلل ڪنيڪشن پر لاجيڪل سيريل ڪنيڪشن موڊ" ۾ تبديل ڪري سگهجي ٿو. اهو مؤثر طريقي سان سيريل لنڪ تي ناڪامي جي سنگل پوائنٽ جي ذريعن کي گهٽائي ٿو ۽ لنڪ جي اعتبار کي بهتر بڻائي ٿو. ساڳئي وقت، مائي لنڪنگ ™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ لنڪ ٽرئفڪ کي طلب تي رهنمائي ڪري سگهي ٿو، اصل سيريل ڪنيڪشن موڊ وانگر ساڳيو ٽرئفڪ سيڪيورٽي پروسيسنگ اثر حاصل ڪري ٿو.
سيريز ڊيپلائيمينٽ ڊاگرام ۾ هڪ ئي وقت هڪ کان وڌيڪ ان لائن سيڪيورٽي ڊيوائس:
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ڊپلائيمينٽ ڊاگرام:
(جسماني سيريل ڪنيڪشن کي منطقي متوازي ڪنيڪشن ۾ تبديل ڪريو)
6.6جي بنياد تيDجي متحرڪ پاليسيTرفڪ ان لائنSسيڪيورٽيDڪڍڻPروٽيڪشن
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ، هڪ ٻيو جديد ايپليڪيشن منظرنامو ٽرئفڪ ٽريڪشن سيڪيورٽي ڊيٽيڪشن پروٽيڪشن ايپليڪيشنن جي متحرڪ پاليسي تي ٻڌل آهي، هيٺ ڏيکاريل طريقي جي تعیناتي:
مثال طور، "اينٽي-ڊي ڊي او ايس حملي جي حفاظت ۽ سڃاڻپ" سيڪيورٽي ٽيسٽنگ سامان کي وٺو، مثال طور، "اسمارٽ بائي پاس سوئچ" جي فرنٽ-اينڊ ڊيپلائيمينٽ ذريعي ۽ پوءِ اينٽي ڊي ڊي او ايس تحفظ جي سامان ۽ پوءِ "اسمارٽ بائي پاس سوئچ" سان ڳنڍيل، عام "اسمارٽ بائي پاس سوئچ" ۾ ٽرئفڪ وائر-اسپيڊ فارورڊنگ جي مڪمل مقدار تائين ساڳئي وقت "اينٽي ڊي ڊي او ايس حملي جي حفاظت جي ڊوائس" ڏانهن فلو مرر آئوٽ پُٽ، هڪ ڀيرو حملي کان پوءِ سرور IP (يا IP نيٽ ورڪ سيگمينٽ) لاءِ معلوم ڪيو ويو، "اينٽي ڊي ڊي او ايس حملي جي حفاظت جي ڊوائس" ٽارگيٽ ٽرئفڪ فلو ميچنگ قاعدا پيدا ڪندو ۽ انهن کي متحرڪ پاليسي پهچائڻ واري انٽرفيس ذريعي "اسمارٽ بائي پاس سوئچ" ڏانهن موڪليندو. "بائي پاس سوئچ" متحرڪ پاليسي قاعدن جي قاعدن جي قاعدن جي پول "حاصل ڪرڻ کان پوءِ" ٽرئفڪ ٽريڪشن ڊائنامڪ "کي اپڊيٽ ڪري سگهي ٿو ۽ فوري طور تي" قاعدو حملي جي سرور ٽرئفڪ "ٽريڪشن کي" اينٽي ڊي ڊي او ايس حملي جي حفاظت ۽ سڃاڻپ "سامان ڏانهن هٽائي ٿو پروسيسنگ لاءِ، حملي جي وهڪري کان پوءِ اثرائتو ٿيڻ لاءِ ۽ پوءِ نيٽ ورڪ ۾ ٻيهر انجيڪٽ ڪيو وڃي.
"سمارٽ بائي پاس سوئچ" تي ٻڌل ايپليڪيشن اسڪيم روايتي BGP روٽ انجيڪشن يا ٻي ٽرئفڪ ٽريڪشن اسڪيم جي ڀيٽ ۾ لاڳو ڪرڻ آسان آهي، ۽ ماحول نيٽ ورڪ تي گهٽ منحصر آهي ۽ اعتبار وڌيڪ آهي.
"سمارٽ بائي پاس سوئچ" ۾ متحرڪ پاليسي سيڪيورٽي ڳولڻ جي تحفظ کي سپورٽ ڪرڻ لاءِ هيٺيون خاصيتون آهن:
1. "سمارٽ بائي پاس سوئچ" WEBSERIVCE انٽرفيس جي بنياد تي ضابطن کان ٻاهر مهيا ڪرڻ لاءِ، ٽئين پارٽي سيڪيورٽي ڊوائيسز سان آسان انضمام.
2. "سمارٽ بائي پاس سوئچ" هارڊويئر خالص ASIC چپ فارورڊنگ تي ٻڌل آهي 100Gbps وائر اسپيڊ پيڪٽس تائين بغير سوئچ فارورڊنگ کي بلاڪ ڪرڻ جي، ۽ "ٽريفڪ ٽريڪشن ڊائنامڪ رول لائبريري" نمبر جي پرواهه ڪرڻ کان سواءِ.
3. "سمارٽ بائي پاس سوئچ" بلٽ ان پروفيشنل بائي پاس فنڪشن، جيتوڻيڪ محافظ پاڻ ناڪامي، اصل سيريل لنڪ کي فوري طور تي بائي پاس ڪري سگهي ٿو، عام رابطي جي اصل لنڪ کي متاثر نٿو ڪري.
6.7ان لائن سيريل ٽرئفڪ مررنگآئوٽ آف بينڊ سيڪيورٽي لاءِ (ان لائن + اسپان)
Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ عام طور تي گراهڪ جي آئي ٽي نيٽ ورڪ يا ڪلائوڊ پليٽ فارم نيٽ ورڪ ۾ WAF/IPS ڊوائيسز ۽ اصل لنڪ لاءِ ان لائن تحفظ فراهم ڪرڻ لاءِ استعمال ڪيو ويندو آهي. صارفين کي بائي پاس مانيٽرنگ ڊوائيسز جي جانچ، تصديق، يا تعیناتي لاءِ اضافي گهرجون پڻ ٿي سگهن ٿيون، جنهن جي ڪري هن لنڪ تي ٽرئفڪ ڊيٽا حاصل ڪرڻ جي ضرورت پوندي.
تنهن ڪري، Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ جي ٽرئفڪ مررنگ فنڪشن کي استعمال ڪندي، ان لائن سيريل لنڪ جي ٽرئفڪ کي مانيٽر پورٽ مان آئيني ۾ ڏسي سگهجي ٿو، جيئن هيٺ ڏنل شڪل ۾ ڏيکاريل آهي:
هيٺ ڏنل ڊاگرام ان لائن لنڪ ٽرئفڪ ۽ سوئچ مررڊ پورٽ ٽرئفڪ جي هڪ وڌايل ايپليڪيشن منظرنامي کي بيان ڪري ٿو. هي سوئچ مررڊ پورٽ ٽرئفڪ کان متاثر ٿيڻ کان سواءِ ان لائن لنڪ ٽرئفڪ جي حفاظت جي اجازت ڏئي ٿو. IDS تجزيو سسٽم هڪ ئي وقت ان لائن لنڪ ٽرئفڪ ۽ سوئچ مررڊ پورٽ ٽرئفڪ ٻنهي کي حاصل ڪري سگهي ٿو. تعیناتي جو طريقو هيٺ ڏنل ڊاگرام ۾ ڏيکاريو ويو آهي:
6.8ڊيٽا/پيڪٽ ڊي-ڊپليڪيشندرخواست
جيئن مٿي ڏنل ايپليڪيشن ڊپلائيمينٽ ڍانچي ۾ ڏيکاريل آهي، پوري لنڪ سان گڏ اصل ڊيٽا گڏ ڪرڻ جي سالميت کي يقيني بڻائڻ لاءِ، ڪجهه هڪجهڙا ڊيٽا پيڪٽ هڪ ئي رستي ۾ ڪيترائي ڀيرا گڏ ڪري سگهجن ٿا. اهو بيڪ اينڊ سسٽم ۾ غلط الارم ۽ ٻيهر ٽرانسميشن کي وڌائي ٿو، تجزيو سسٽم جي ڪارڪردگي اوور هيڊ کي وڌائي ٿو ۽ تجزيو جي درستگي ۽ اثرائتي کي متاثر ڪري ٿو. حل جي بنياد تي، پهريون، نقل ٿيل ڊيٽا پيڪٽ جيڪي مختلف ڪيپچرنگ نوڊس ۾ نقل ڪيا ويا آهن. صرف هڪ ڊيٽا پيڪٽ کي بيڪ اينڊ NPM نيٽ ورڪ ڪارڪردگي تجزيو سسٽم ۽ APM ايپليڪيشن ڪارڪردگي تجزيو سسٽم ڏانهن موڪليو ويندو آهي، انهي ڪري تجزيو سسٽم جي ڪارڪردگي کي بچايو ويندو آهي ۽ تجزيو جي ڪارڪردگي ۽ درستگي کي بهتر بڻايو ويندو آهي.
6.9ڊيٽا/ پيڪٽVLAN ٽيگآئي اين جيدرخواست
مٿي ڏنل ڊراگرام ۾ ڏيکاريل نيٽ ورڪ ماحول ۾، حل مختلف نيٽ ورڪ ڊوائيسز ۽ لنڪ نوڊس مان ليبل خام ڊيٽا کي ٽيگ ڪرڻ لاءِ استعمال ڪيو ويندو آهي. جڏهن نيٽ ورڪ ۾ غير معمولي ٽرئفڪ يا ڊيٽا پيڪٽ ٿين ٿا، ته پس منظر تجزياتي سامان ڊيٽا ليبل جي بنياد تي واپس ٽريڪ ڪندي غير معمولي ڊيٽا جي ذريعن کي جلدي ۽ صحيح طور تي ڳولي سگهي ٿو.
6.10 نيٽ ورڪ ٽرئفڪگڏيل شيڊولدرخواست
مٿي ڏنل ڊراگرام ۾ ڏيکاريل نيٽ ورڪ ماحول ۾، گھڻا 10GE، 25GE، 40GE ۽ 100GE سورس لنڪ ڊيٽا مڪمل طور تي Mylinking™ نيٽ ورڪ پيڪٽ بروڪر پلس ان لائن بائي پاس سوئچ ۾ آپٽيڪل اسپلٽنگ يا پورٽ مرر استعمال ڪندي داخل ڪيا ويا آهن. پوءِ، فلٽرنگ ۽ ٽرئفڪ اسپلٽنگ کي مختلف سروس ڊيٽا ٽرئفڪ کي مختلف بيڪ اينڊ آئوٽ آف بينڊ نيٽ ورڪ مانيٽرنگ ۽ سيڪيورٽي سسٽم ڊوائيسز ڏانهن آئوٽ پُٽ ڪرڻ لاءِ استعمال ڪيو ويندو آهي. جڏهن نيٽ ورڪ پيڪٽ جي بي ضابطگين يا غير معمولي ٽرئفڪ جي اتار چڙهاؤ کي دستي مداخلت جي ضرورت هوندي آهي، ته پوءِ اصل ڊيٽا پيڪٽ جي حقيقي وقت جي پيڪٽ ڪيپچر ۽ تجزيو فوري طور تي ڪري سگهجي ٿو ته جيئن صارفين کي جلدي تجزيو ڪرڻ ۽ غلطي کي ڳولڻ ۾ مدد ملي سگهي.
6.11نيٽ ورڪٽرئفڪ ڊيٽا جي نمائش جو تجزيودرخواست
اهو ڪنهن به ڊيٽا کي ڳولهيو ۽ قبضو ڪيو ويو آهي جيڪو هڪ صارف دوست گرافڪ ۽ ٽيڪسٽ انٽرايڪٽو انٽرفيس ذريعي هڪ گھڻ-جہتي ۽ گھڻ-نظر انداز ۾ پيش ڪري سگهي ٿو، جنهن ۾ ٽرئفڪ جي جوڙجڪ جي جوڙجڪ، ايپليڪيشن پروٽوڪول جي تقسيم، سڀني نيٽ ورڪ نوڊس جي ٽرئفڪ جي تقسيم، ڊيٽا ٽرانسميشن جو رستو، غير معمولي واقعن جي سڃاڻپ، نيٽ ورڪ عنصر/لنڪ فالٽس جي صحيح جڳهه، پيغام جي رابطي جي حيثيت، ٽرئفڪ جي ترقي جو رجحان ۽ نگراني ۽ تجزيو لاءِ ٻيا پهلو شامل آهن، ته جيئن انٽرپرائز نيٽ ورڪن لاءِ هڪ جامع، نظر ايندڙ ۽ ڪنٽرول ٿيندڙ مجموعي ڊيٽا گڏ ڪرڻ ۽ سيڪيورٽي پليٽ فارم قائم ڪري سگهجي.





