در عصر اتصال بیش از حد و تحول دیجیتال، زیرساختهای شبکه سازمانی با افزایش بیسابقهای در تهدیدات سایبری - از حملات DDoS و نفوذهای مخرب گرفته تا خروج دادهها و آسیبپذیریهای ترافیک رمزگذاری شده - مواجه هستند. برای محافظت از عملیات حیاتی کسب و کار، سازمانها یک اکوسیستم متراکم از راهحلهای امنیتی درون خطی را در گرههای اصلی شبکه، از جمله فایروالها (FW)، سیستمهای پیشگیری از نفوذ (IPS)، پلتفرمهای ضد DDoS، فایروالهای برنامههای وب (WAF) و ابزارهای مدیریت یکپارچه تهدید (UTM) مستقر میکنند. همزمان، نظارت بر شبکه برای حفظ دید ترافیک، عیبیابی خطاها و تضمین انطباق، غیرقابل مذاکره شده است. با این حال، استقرار سنتی راهحلهای مستقل Network Packet Broker (NPB) و Inline Bypass Switch نقاط ضعف عملیاتی مهمی ایجاد میکند: نقاط شکست تکی (SPOF) در زنجیرههای امنیتی درون خطی، قطعیهای برنامهریزی نشده شبکه در حین نگهداری/ارتقاء دستگاه، پردازش ناکارآمد ترافیک، عدم توانایی در نظارت بر ترافیک رمزگذاری شده SSL/TLS و تنگناهای عملکرد در محیطهای با پهنای باند بالا 10/40/100GE.
Mylinking با ML-NPB-M2000 به این چالشهای گسترده در صنعت میپردازد - یک راهکار یکپارچه انقلابی که قابلیتهای تنظیم هوشمند ترافیک یک Network Packet Broker (NPB) نسل بعدی را با تحمل خطا و محافظت بدون خرابی یک سوئیچ Inline Bypass ممتاز، Network Bypass Tap و سوئیچ Smart Bypass ترکیب میکند. ML-NPB-M2000 که برای قابلیت اطمینان و عملکرد در سطح سازمانی مهندسی شده است، ظرفیت پردازش دوطرفه کامل 2.4 ترابیت بر ثانیه، طراحی ماژولار با قابلیت تعویض در حین کار، ماژولهای 810G SFP+ / 4100GE Bypass، ماژولهای مانیتور 1610GE SFP+ / 4100GE و ویژگیهای پیشرفته پردازش ترافیک از جمله پروکسی/رمزگشایی SSL، حذف دادههای تکراری ترافیک، بازرسی عمیق بسته DPI و ارسال پویای سیاست را ارائه میدهد. به عنوان یک Inline Bypass Tap و NPB همه کاره، این محصول با یکپارچهسازی استقرار امنیت درونخطی فیزیکی و منطقی، حذف SPOFها، تضمین عدم خرابی شبکه و باز کردن قفل مشاهده ترافیک به صورت جزئی و بلادرنگ برای شرکتهای مدرن، مراکز داده و پلتفرمهای ابری، امنیت شبکه و نظارت را از نو تعریف میکند.
این بررسی جامع فنی، فناوریهای اصلی، انعطافپذیری ماژولار، قابلیتهای پردازش هوشمند ترافیک، مشخصات فنی، سناریوهای کاربردی دنیای واقعی و مزایای رقابتی ML-NPB-M2000 را بررسی میکند و آن را به عنوان راهکار قطعی برای Network Packet Broker (NPB)، Inline Bypass Switch و نیازهای امنیتی/نظارتی شبکه معرفی میکند.
۱. امنیت و نظارت سنتی بر شبکه: نقاط درد حل نشده صنعت
قبل از بررسی قابلیتهای پیشگامانه ML-NPB-M2000، تعیین محدودیتهای استقرارهای سنتی امنیت شبکه و نظارت بر شبکه بسیار مهم است - نقصهایی که این Network Packet Broker (NPB) و Inline Bypass Switch یکپارچه برای حل آنها ساخته شدهاند. این نقاط ضعف، سازمانهایی با هر اندازهای را آزار میدهند و بر تداوم کسبوکار، کارایی عملیاتی و بازگشت سرمایه (ROI) زیرساختهای امنیتی و نظارتی تأثیر میگذارند و بر عدم ارتباط بین راهحلهای مستقل NPB و Inline Bypass تمرکز دارند:
۱.۱ نقاط شکست تکی (SPOF) در زنجیرههای امنیتی درونخطی
استقرار سریال فیزیکی دستگاههای امنیتی درونخطی (FW/IPS/Anti-DDoS) باعث ایجاد SPOFهای آبشاری میشود: یک خرابی دستگاه (اضافه بار، خرابی، خرابی میانافزار) یا تعمیر و نگهداری روتین، کل لینک شبکه را متوقف میکند و منجر به خرابیهای برنامهریزی نشده و پرهزینه میشود. راهکارهای سنتی Inline Bypass Tap فاقد هوش لازم برای ادغام با ابزارهای نظارت بر ترافیک هستند و محافظت و قابلیت مشاهده جداگانهای از خطا ایجاد میکنند.
۱.۲ قطعیهای اجتنابناپذیر شبکه در طول نگهداری و ارتقاء
ارتقاء میانافزار، تعویض سختافزار یا بهروزرسانی سیاستهای امنیتی برای دستگاههای امنیتی درونخطی، نیازمند قطع دستی شبکه و جامپرهای بایپس فیزیکی است. این قطعیهای برنامهریزیشده، برنامههای کاربردی حیاتی کسب و کار را مختل کرده و قابلیت اطمینان شبکه را کاهش میدهند - یک سازش غیرقابل قبول در محیطهای سازمانی و مراکز داده 24 ساعته.
۱.۳ پردازش ناکارآمد ترافیک و شکافهای دید
راهکارهای مستقل Network Packet Broker (NPB) اغلب فاقد محافظت قوی در برابر خطاهای درونخطی هستند، در حالی که ابزارهای سنتی Smart Bypass Switch قابلیتهای پردازش ترافیک محدودی (مثلاً تکثیر/فیلترینگ اولیه) ارائه میدهند. این امر منجر به توزیع ناکارآمد ترافیک، ضبط بستههای اضافی، نقاط کور در نظارت بر ترافیک رمزگذاری شده و عدم توانایی در تطبیق بازرسی ترافیک با الزامات خاص ابزار امنیتی میشود - که منجر به هدر رفتن منابع پردازشی و کاهش دقت نظارت میشود.
۱.۴ محدودیتهای نظارت بر ترافیک رمزگذاریشده
رمزگذاری SSL/TLS برای انتقال ایمن دادهها استاندارد است، اما یک نقطه کور بحرانی برای ابزارهای نظارت بر شبکه و امنیت درونخطی ایجاد میکند. راهکارهای سنتی فاقد قابلیتهای پروکسی/رمزگشایی SSL بومی هستند و سازمانها را قادر به بازرسی ترافیک رمزگذاری شده برای فعالیتهای مخرب بدون ایجاد اختلال در امنیت سرتاسری نمیکنند.
۱.۵ گلوگاههای عملکرد در محیطهای با پهنای باند بالا
لینکهای با پهنای باند بالا ۱۰/۴۰/۱۰۰GE حجم ترافیک عظیمی ایجاد میکنند که دستگاههای امنیتی/نظارتی منفرد را تحت الشعاع قرار میدهد. راهکارهای مستقل فاقد قابلیتهای متعادلسازی بار پویا برای توزیع ترافیک در ابزارهای خوشهای هستند که منجر به افزایش تأخیر، از دست رفتن بستهها و کاهش عملکرد برنامه میشود.
۱.۶ استقرار پیچیده چند دستگاهی و مدیریت جداگانه
استقرار جداگانهی NPB، سوئیچ بایپس درونخطی و ابزارهای پردازش ترافیک نیازمند کابلکشی فیزیکی پیچیده، پیکربندی دستی و مدیریت جداگانه است. این امر سربار عملیاتی را برای تیمهای فناوری اطلاعات افزایش میدهد، عیبیابی خطا را به تأخیر میاندازد و باعث ایجاد ناهماهنگی در اجرای سیاستهای ترافیک در سراسر شبکه میشود.
۱.۷ محدودیت دید ترافیک و محلیسازی خطا
راهکارهای سنتی نظارت، تنها آمار اولیه ترافیک را ارائه میدهند و هیچ بازرسی عمیق بستهها (DPI) یا تحلیل بصری خطا ندارند. این امر باعث میشود سازمانها نتوانند به سرعت علت اصلی ناهنجاریهای شبکه، نقضهای امنیتی یا مشکلات عملکرد را شناسایی کنند - که این امر باعث طولانی شدن زمان حل مشکل و افزایش ریسک کسبوکار میشود.
این نقاط درد فقط دردسرهای فنی نیستند؛ بلکه مستقیماً بر توانایی سازمان در حفظ یک شبکه امن، قابل اعتماد و قابل مشاهده تأثیر میگذارند. Mylinking ML-NPB-M2000 با یکپارچهسازی عملکرد Network Packet Broker (NPB) و Inline Bypass Switch در یک پلتفرم واحد، هوشمند و مقیاسپذیر، هر یک از این چالشها را حل میکند - سیلوها را از بین میبرد، عملیات بدون خرابی را امکانپذیر میکند و امنیت و نظارت جامع شبکه را ارائه میدهد.
۲. Mylinking ML-NPB-M2000: سوئیچ بایپس درونخطی + NPB یکپارچه - یک تغییر الگو در امنیت و نظارت بر شبکه
Mylinking ML-NPB-M2000 اولین راهکار صنعتی در سطح سازمانی است که به طور یکپارچه قدرت تنظیم ترافیک یک Network Packet Broker (NPB) را با تحمل خطای یک Smart Bypass Switch، Network Bypass Tap و Inline Bypass Tap ادغام میکند. این راهکار که برای استقرار انعطافپذیر دستگاههای سریال Inline Security و نظارت قوی بر شبکه طراحی شده است، به گونهای مهندسی شده است که نقاط ضعف اصلی استقرارهای سنتی را برطرف کند و در عین حال عملکرد، مقیاسپذیری و قابلیت اطمینان بینقصی را ارائه دهد.
در هسته خود، ML-NPB-M2000 یک دستگاه رکمونت ۱۹ اینچی ماژولار و استاندارد ۲U است که محافظت در برابر خطای سوئیچ بایپس درونخطی را با پردازش پیشرفته ترافیک NPB - از جمله پروکسی/رمزگشایی SSL، حذف دادههای تکراری ترافیک، DPI، متعادلسازی بار پویا و قابلیت مشاهده ترافیک در زمان واقعی - ترکیب میکند. ارکان اصلی طراحی آن با سختگیرانهترین نیازهای سازمانی و مراکز داده همسو است:
○ ادغام: NPB، سوئیچ بایپس درونخطی، بایپس تَپ شبکه و پردازش ترافیک را در یک پلتفرم واحد یکپارچه میکند و پیادهسازیهای جداگانه و پیچیدگی عملیاتی را از بین میبرد.
○ عملیات بدون خرابیتشخیص هوشمند ضربان قلب و سوئیچینگ سریع بایپس، ارتباط بدون وقفه شبکه را تضمین میکند، حتی اگر دستگاههای امنیتی درون خطی یا خود ML-NPB-M2000 دچار نقص شوند.
○ مقیاسپذیری ماژولار۴ اسلات ماژول قابل تعویض در حین کار، ترکیبی از ماژولهای بایپس و مانیتور را پشتیبانی میکنند و امکان پیکربندی سفارشی برای لینکهای ۱۰/۴۰/۱۰۰GE را فراهم میکنند و بدون تعویض کامل سختافزار، با نیازهای در حال تحول شبکه سازگار میشوند.
○ پردازش پیشرفته ترافیکپروکسی/رمزگشایی SSL بومی، DPI برای بیش از ۱۸۰۰ پروتکل برنامه، حذف دادههای تکراری، ماسک کردن و شکلدهی ترافیک - امکان مشاهده کامل ترافیک رمزگذاری شده و رمزگذاری نشده.
○ حالتهای استقرار دوگانهپشتیبانی از استقرار درون خطی (سریال) برای حفاظت از دستگاههای امنیتی و استقرار SPAN (تحلیلگر پورت سوئیچشده) برای نظارت غیرفعال شبکه - ارائه انعطافپذیری برای همه گرههای کلیدی شبکه (دروازههای اینترنت، سوئیچهای اصلی، مزارع سرور مرکز داده).
○ قابلیت اطمینان در سطح سازمانیمنبع تغذیه دوگانه AC/DC، تحمل محیطی در سطح صنعتی و رابطهای مدیریتی افزونه، عملکرد 24 ساعته و 7 روز هفته را در محیطهای سخت مراکز داده و سازمانی تضمین میکنند.
ML-NPB-M2000 فقط یک Network Packet Broker (NPB) یا یک Inline Bypass Switch نیست - بلکه یک هاب متمرکز تنظیم و حفاظت ترافیک است که نحوه استقرار راهکارهای Inline Security و Network Monitoring سازمانها را از نو تعریف میکند. با یکپارچهسازی این عملکردهای حیاتی، سربار عملیاتی را کاهش میدهد، SPOFها را حذف میکند و قابلیت مشاهده و کنترل ترافیک جزئی مورد نیاز برای تجارت دیجیتال مدرن را ارائه میدهد.
۳. فناوریهای پیشرفتهی اصلی و ویژگیهای تعیینکننده
عملکرد و قابلیت اطمینان پیشرو در صنعت Mylinking ML-NPB-M2000 ناشی از مجموعهای از فناوریهای اختصاصی و سازمانی است که هر کدام برای رسیدگی به چالشهای منحصر به فرد امنیت شبکه و نظارت بر شبکه در محیطهای با پهنای باند بالا بهینه شدهاند. این فناوریها، ML-NPB-M2000 را به پیشرفتهترین سوئیچ یکپارچه Network Packet Broker (NPB) و Smart Bypass Switch در بازار تبدیل میکنند که تحمل خطا، هوش ترافیکی و قابلیت مدیریت یکپارچه را ارائه میدهد. تمام ویژگیهای اصلی به گونهای طراحی شدهاند که به طور همزمان کار کنند و یک زیرساخت شبکه یکپارچه، امن و قابل مشاهده را تضمین کنند.
۳.۱ حالتهای محافظتی SpecFlow™ و FullLink™
ML-NPB-M2000 دارای دو حالت حفاظتی قابل تنظیم برای استقرار امنیت درون خطی است که با نیازهای متنوع امنیتی و پردازش ترافیک سازمانی هماهنگ میشود:
○ حالت محافظت SpecFlow™: با شناسایی و هدایت انواع خاصی از ترافیک (مانند RDP، SSH، ترافیک پایگاه داده، ترافیک رمزگذاری شده SSL/TLS) به دستگاههای امنیتی درون خطی از طریق شناسایی هدر لایه L2-L4 (برچسبهای VLAN، آدرسهای MAC/IP، پورتهای لایه انتقال)، محافظت انتخابی از ترافیک را فعال میکند. ترافیک نامرتبط مستقیماً به لینک شبکه ارسال میشود و بار پردازشی روی ابزارهای امنیتی را کاهش داده و تأخیر را به حداقل میرساند.
○ حالت محافظت FullLink™برای سناریوهایی که نیاز به بازرسی امنیتی جامع دارند، این حالت تمام ترافیک شبکه را از طریق دستگاههای سریال Inline Security هدایت میکند - که انطباق کامل با سیاستهای امنیتی سازمانی را تضمین میکند و در عین حال تحمل خطای سوئیچ Inline Bypass و محافظت بدون قطعی را حفظ میکند.
هر دو حالت به طور یکپارچه با قابلیتهای پردازش ترافیک NPB در ML-NPB-M2000 ادغام میشوند و فیلترینگ ترافیک جزئی و اعمال سیاست را برای استقرارهای درونخطی و SPAN امکانپذیر میسازند.
۳.۲ تشخیص هوشمند و قابل تعریف بسته ضربان قلب
یکی از ویژگیهای اساسی تحمل خطای ML-NPB-M2000 (یکی از قابلیتهای اصلی سوئیچ بای پس هوشمند) تشخیص هوشمند بسته ضربان قلب آن است - یک فناوری نظارت نرم دو طرفه که نقاط کور را در بررسیهای سلامت دستگاه امنیتی درون خطی از بین میبرد. ML-NPB-M2000 بستههای ضربان قلب قابل تنظیم را به پورتهای بالادست/پاییندست دستگاههای امنیتی درون خطی متصل ارسال میکند و بازگشت آنها را برای ارزیابی وضعیت عملیاتی در زمان واقعی، با ویژگیهای کلیدی زیر، تأیید میکند:
○ پارامترهای ضربان قلب کاملاً قابل تعریفمدیران میتوانند فواصل انتقال ضربان قلب، حداکثر تعداد تلاش مجدد و جهتهای انتقال را برای مطابقت با ویژگیهای تأخیر و قابلیت اطمینان دستگاههای امنیتی خود سفارشی کنند.
○ تشخیص خطای دو طرفهمکانیزم ضربان قلب Tx/Rx به طور دقیق مسیر کامل پردازش ترافیک دستگاههای امنیتی درون خطی را منعکس میکند و عدم وجود مثبت یا منفی کاذب در تشخیص خطا را تضمین میکند.
○ بایپس خودکار فوریاگر بستههای ضربان قلب (heartbeat packets) برنگردند (که نشاندهندهی خرابی دستگاه، اضافه بار یا قطع ارتباط است)، ML-NPB-M2000 دستگاه معیوب را در کمتر از 8 میلیثانیه دور میزند و ترافیک را مستقیماً بین دستگاههای شبکه مسیریابی مجدد میکند تا از عدم قطعی شبکه اطمینان حاصل شود.
○ بازیابی خودکار یکپارچه: به محض اینکه دستگاه امنیتی معیوب به عملکرد عادی خود بازگردد، سیستم تشخیص ضربان قلب، اتصال مجدد و یکپارچهای را به زنجیره امنیتی برقرار میکند - بدون نیاز به مداخله دستی.
○ انواع بستههای ضربان قلب قابل تنظیم: از بستههای Heartbeat لایه ۲، ۳ و ۴ پشتیبانی میکند و با دستگاههای امنیتی درونخطی ویژه که نمیتوانند فریمهای استاندارد اترنت لایه ۲ را ارسال کنند (مثلاً IPS/FW حالت پل شفاف) سازگار است.
این فناوری تضمین میکند که ML-NPB-M2000 به عنوان یک نگهبان هوشیار زنجیره امنیتی درون خطی عمل میکند، SPOFها را از بین میبرد و ارتباط مداوم شبکه را تضمین میکند - قابلیتی ضروری برای محیطهای سازمانی و مراکز داده 24 ساعته و 7 روز هفته.
۳.۳ سوئیچینگ سریع بایپس و فناوری LinkSafeSwitch™
برای تکمیل تشخیص هوشمند ضربان قلب، ML-NPB-M2000 محافظت سوئیچینگ بایپس سریع و فناوری اختصاصی LinkSafeSwitch™ را ادغام میکند - ویژگیهای شتابدهی سختافزاری که قابلیتهای Inline Bypass Tap و Network Bypass Tap آن را تعریف میکنند:
○ تأخیر سوئیچینگ بایپس زیر ۸ میلیثانیهML-NPB-M2000 تأخیر سوئیچینگ بایپس بسیار پایینی را ارائه میدهد که در صنعت پیشرو است و تضمین میکند که کاربران در هنگام بروز خطا هیچ تأثیر محسوسی بر شبکه نداشته باشند.
○ حفظ وضعیت لینکفناوری LinkSafeSwitch™ تضمین میکند که وضعیت لینک شبکه اصلی در طول سوئیچینگ بایپس بدون تغییر باقی بماند و از محاسبه مجدد و همگرایی پروتکلهای توپولوژی لایه ۲/۳ جلوگیری میکند - و اختلال در شبکه را به حداقل میرساند.
○ عملیات باز شدن در صورت خرابیحتی اگر خود ML-NPB-M2000 دچار خطای سختافزاری یا نرمافزاری شود، به طور خودکار لایه پردازشی خود را کنار میگذارد و اتصال مستقیم بین دستگاههای شبکه را حفظ میکند. این امر ML-NPB-M2000 را به عنوان یک SPOF بالقوه از بین میبرد - یک مزیت حیاتی نسبت به راهحلهای مستقل سوئیچ بایپس درونخطی.
۳.۴ فناوری ارسال/صدور سیاست پویای WebService™
یکی از ویژگیهای متمایزکنندهی کلیدی عملکرد Network Packet Broker (NPB) در ML-NPB-M2000، فناوری WebService™ Dynamic Policy Forwarding/Issue آن است که امکان ادغام بلادرنگ با ابزارهای امنیتی و نظارتی درونخطی شخص ثالث (مانند پلتفرمهای Anti-DDoS، سیستمهای SIEM) را فراهم میکند. این ویژگی، ML-NPB-M2000 را به یک هاب کنترل ترافیک متمرکز با قابلیتهای اصلی زیر تبدیل میکند:
○ بهروزرسانیهای پویای سیاستها در لحظهابزارهای امنیتی شخص ثالث میتوانند قوانین تطبیق ترافیک را از طریق یک رابط برنامهنویسی کاربردی وب سرویس استاندارد به ML-NPB-M2000 ارسال کنند، که مجموعه قوانین پویای کشش ترافیک خود را فوراً بهروزرسانی میکند - بدون نیاز به پیکربندی دستی.
○ تغییر مسیر ترافیک مخرب بر اساس تقاضابرای مثال، اگر یک دستگاه Anti-DDoS حملهای را روی یک IP/بخش خاص سرور تشخیص دهد، ML-NPB-M2000 را فعال میکند تا فقط ترافیک مخرب را برای پاکسازی به دستگاه Anti-DDoS هدایت کند - ترافیک عادی را بدون تغییر باقی میگذارد و تأخیر را به حداقل میرساند.
○ وابستگی کم به شبکهبرخلاف راهکارهای سنتی کشش ترافیک (مثلاً تزریق مسیر BGP)، ارسال پویای سیاست نیازی به تغییر در توپولوژی شبکه ندارد - که پیادهسازی، نگهداری و مقیاسپذیری آن را آسانتر میکند.
○ ارسال سریع با سیم با شتابدهنده ASICML-NPB-M2000 از ارسال تراشه ASIC خالص برای ترافیک سیمی تا سرعت 100 گیگابیت بر ثانیه، بدون هیچ گونه مسدودسازی - حتی هنگام پردازش صدها قانون سیاست پویا - استفاده میکند.
۳.۵ پروکسی SSL و رمزگشایی - باز کردن قفل مشاهده ترافیک رمزگذاری شده
یکی از مهمترین چالشهای نظارت بر شبکه و امنیت درونخطی در شبکههای مدرن، ترافیک رمزگذاریشده SSL/TLS است. ML-NPB-M2000 با قابلیتهای بومی SSL Proxy و SPAN SSL Decryption به این مشکل رسیدگی میکند - و نقاط کور ترافیک رمزگذاریشده را بدون ایجاد اختلال در امنیت سرتاسری از بین میبرد:
○ پروکسی SSL شفافبستههای رمزگذاریشدهی اصلی را رمزگشایی میکند، متن ساده را برای بررسی به ابزارهای امنیتی/نظارتی درونخطی ارسال میکند، و سپس دادهها را دوباره رمزگذاری کرده و به لینک شبکهی اصلی ارسال میکند - که انتقال امن دادهها را تضمین میکند و در عین حال امکان بررسی کامل ترافیک را فراهم میکند.
○ پشتیبانی گسترده از رمزگذاری: از TLS1.0، TLS1.2 و SSL3.0 پشتیبانی میکند و با تمام پروتکلهای رمزگذاری استاندارد سازمانی سازگار است.
○ رمزگشایی مبتنی بر گواهی: گواهیهای SSL سفارشی را برای رمزگشایی هدفمند انواع خاص ترافیک بارگذاری میکند و از انطباق با مقررات حفظ حریم خصوصی دادهها (مانند GDPR، CCPA) اطمینان حاصل میکند.
○ دور زدن رمزگشایی SSLبرای پیادهسازیهای SPAN، ترافیک رمزگذاریشده HTTPS را برای سیستمهای نظارت/تحلیل back-end رمزگشایی میکند - و امکان مشاهده فعالیتهای مخرب پنهان در ترافیک رمزگذاریشده را فراهم میکند.
این قابلیت برای سازمانهایی که نیاز به ایجاد تعادل بین انتقال امن دادههای رمزگذاری شده و نظارت قوی بر شبکه و امنیت درونخطی دارند، انقلابی اساسی محسوب میشود.
۳.۶ متعادلسازی بار پویای چند لینکی
برای محیطهای با پهنای باند بالا 10/40/100GE که در آنها یک دستگاه امنیتی یا نظارتی درونخطی نمیتواند اوج ترافیک را مدیریت کند، فناوریهای متعادلسازی بار چند لینکی و توزیع هوشمند ترافیک ML-NPB-M2000 امکان استقرار خوشهای ابزارها را فراهم میکنند - که مقیاسپذیری خطی را برای ظرفیت پردازش آزاد میکند:
○ توزیع ترافیک مبتنی بر هش: ترافیک را بر اساس ویژگیهای لایه L2-L4 (برچسبهای VLAN، آدرسهای MAC/IP، شماره پورتها، اطلاعات پروتکل) در دستگاههای امنیتی/نظارتی خوشهای توزیع میکند - که یکپارچگی جلسه را تضمین کرده و از مرتبسازی مجدد بستهها جلوگیری میکند.
○ تنظیم بار دینامیکی: نظارت بلادرنگ بر بار پردازشی هر دستگاه، به همراه توزیع مجدد خودکار ترافیک برای جلوگیری از اضافه بار و بهینهسازی استفاده از منابع.
○ پشتیبانی از خوشهبندی با چگالی بالا: امکان خوشهبندی دستگاههای امنیتی درونخطی تا ۱۶۱۰GE یا ۸۱۰۰GE را فراهم میکند و نیازهای شبکههای اصلی با پهنای باند بالا، دروازههای اینترنتی و مزارع سرور مراکز داده را برآورده میسازد.
○ عضویت پویا در گروه پورتگروههای پورت متعادلکننده بار به طور خودکار با تغییرات وضعیت لینک (بالا/پایین آمدن لینک) سازگار میشوند و ترافیک را برای اطمینان از پردازش مداوم - بدون نیاز به مداخله دستی - توزیع مجدد میکنند.
۳.۷ فناوری جامع مدیریت از راه دور
ML-NPB-M2000 برای مدیریت از راه دور یکپارچه طراحی شده است - که برای شبکههای سازمانی در مقیاس بزرگ، مراکز داده پراکنده از نظر جغرافیایی و پلتفرمهای ابری بسیار مهم است. این دستگاه به عنوان یک Network Packet Broker (NPB) و سوئیچ Smart Bypass حرفهای، از مجموعهای کامل از پروتکلها و ابزارهای مدیریتی استاندارد صنعتی، به همراه کنترل دسترسی مبتنی بر نقش (RBAC) برای تضمین امنیت مدیریتی پشتیبانی میکند:
○ مدیریت گرافیکیرابط کاربری گرافیکی HTTP/WEB برای نظارت بصری، پیکربندی، عیبیابی خطا و تجسم ترافیک در لحظه.
○ مدیریت خط فرمانرابط خط فرمان TELNET/SSH با حالتهای EasyConfig (تنظیمات اولیه برای مدیران غیرفنی) و AdvanceConfig (پیکربندی فنی جزئی برای مهندسان شبکه).
○ یکپارچهسازی مدیریت شبکه: SNMP V1/V2C برای یکپارچهسازی با سیستمهای مدیریت شبکه سازمانی (NMS) و SYSLOG برای جمعآوری و تحلیل متمرکز لاگها.
○ احراز هویت امناحراز هویت مبتنی بر رمز عبور، AAA و مجوزدهی متمرکز TACACS+/RADIUS - تضمین میکند که فقط پرسنل مجاز میتوانند به دستگاه دسترسی داشته باشند و آن را پیکربندی کنند.
○ مدیریت خارج از باندیک رابط مدیریتی اختصاصی 1*10/100/1000M RJ45، دسترسی از راه دور را حتی در صورت بروز خطا در صفحه داده تضمین میکند.
○ پیکربندی محلیرابط کنسول RS232 (115200،8،N،1) برای پیکربندی و عیبیابی در محل.
این مجموعه مدیریتی جامع، بار عملیاتی تیمهای فناوری اطلاعات را کاهش میدهد، پیکربندی و رفع خطا را ساده میکند و اجرای مداوم سیاستها را در کل شبکه تضمین میکند.
۴. انعطافپذیری پیکربندی ماژولار - قابل تنظیم برای هر نیاز شبکه
یکی از ویژگیهای بارز Mylinking ML-NPB-M2000، طراحی ماژولار و قابل تعویض در حین کار (Hot-swappable) آن است - که نشانهای از مقیاسپذیری آن به عنوان یک Network Packet Broker (NPB) یکپارچه و سوئیچ Inline Bypass است. این دستگاه شامل یک شاسی اجباری (با گزینههای تغذیه AC/DC) و چهار اسلات ماژول جهانی است که از هر ترکیبی از ماژولهای Bypass و Monitor پشتیبانی میکند - که سازمانها را قادر میسازد ML-NPB-M2000 را دقیقاً با سرعت لینک 10/40/100GE، حفاظت امنیتی Inline و الزامات نظارت بر شبکه خود تنظیم کنند. همه ماژولها از قابلیت تعویض در حین کار (Hot-swapping) پشتیبانی میکنند و امکان نگهداری و ارتقاء را بدون خرابی شبکه فراهم میکنند - که این امر اصل طراحی بدون خرابی ML-NPB-M2000 را بیش از پیش تقویت میکند.
۴.۱ مشخصات شاسی (ML-NPB-M2000)
شاسی، پایه و اساس ML-NPB-M2000 است که زیرساخت فیزیکی، الکتریکی و مدیریتی را برای ادغام ماژول فراهم میکند. دو مدل شاسی موجود است که فقط در منبع تغذیه (AC/DC) متفاوت هستند تا با محیطهای متنوع برق سازمانی و مرکز داده سازگار شوند:
| مدل شاسی | مشخصات فنی کلیدی |
|---|---|
| ML-NPB-M2000-CHS/AC | رکمونت ۱۹ اینچی ۲U؛ ۴ اسلات ماژول قابل تعویض در حین کار؛ ۱کنسول RS232، ۱10/100/1000M RJ45 mgmt؛ برق دوگانه AC-220V؛ حداکثر مصرف برق 300 وات؛ ابعاد 444 میلیمتر۸۸ میلیمتر۶۷۰ میلیمتر |
| ML-NPB-M2000-CHS/DC | رکمونت ۱۹ اینچی ۲U؛ ۴ اسلات ماژول قابل تعویض در حین کار؛ ۱کنسول RS232، ۱10/100/1000M RJ45 mgmt؛ برق دوگانه DC-48V؛ حداکثر مصرف برق 300 وات؛ ابعاد 444 میلیمتر۸۸ میلیمتر۶۷۰ میلیمتر |
۴.۲ ماژولهای بایپس – حفاظت در برابر خطای امنیتی درونخطی
ماژولهای بایپس هسته اصلی قابلیتهای سوئیچ بایپس درونخطی، بایپس تَپ شبکه و بایپس تَپ درونخطی ML-NPB-M2000 هستند که محافظت سریال را برای لینکهای 10/40/100GE فراهم میکنند و مستقیماً با تشخیص هوشمند ضربان قلب دستگاه و سوئیچینگ سریع بایپس ادغام میشوند. همه ماژولهای بایپس از سازگاری 1G/10GE (INL-I8XM8X) یا 40GE/100GE (INL-I4HM2H) پشتیبانی میکنند و سازگاری رو به عقب و رو به جلو با زیرساخت شبکه موجود را تضمین میکنند:
| مدل ماژول بای پس | مشخصات فنی کلیدی |
|---|---|
| INL-I8XM8X (LM/SM) | حفاظت سریال لینک 4 مسیره 10GE (سازگار با 1G)؛ 8رابطهای 10GE؛ 8پورتهای مانیتورینگ 10G SFP+ (بدون ماژول نوری)؛ پشتیبانی از تک/چند حالته |
| INL-I4HM2H (LM/SM) | حفاظت سریال لینک دو طرفه ۱۰۰GE (سازگار با ۴۰GE)؛ ۴رابطهای ۱۰۰ گیگا هرتزی؛ ۲پورتهای مانیتورینگ QSFP28 با ظرفیت ۱۰۰ گیگابیت (بدون ماژول نوری)؛ پشتیبانی از تک/چند حالته |
۴.۳ ماژولهای مانیتور – پردازش و نظارت پیشرفته بر ترافیک NPB
ماژولهای مانیتور، قابلیت Network Packet Broker (NPB) در ML-NPB-M2000 را تقویت میکنند و پردازش ترافیک پایه و پیشرفته را برای استقرار SPAN و نظارت بر شبکه ارائه میدهند. دو سطح از ماژولهای مانیتور در دسترس هستند: ماژولهای استاندارد (پردازش ترافیک پایه) و ماژولهای موتور عملکرد پیشرفته (پروکسی/رمزگشایی SSL، حذف دادههای تکراری ترافیک، DPI). همه ماژولهای مانیتور شامل ماژولهای نوری نیستند و به سازمانها اجازه میدهند از فرستنده/گیرندههای موجود خود برای صرفهجویی در هزینه استفاده کنند:
| مدل ماژول مانیتور | مشخصات فنی کلیدی |
|---|---|
| مون-M16X | پورتهای مانیتورینگ 16*10GE SFP+ (بدون ماژولهای نوری)؛ پردازش ترافیک پایه (تکثیر/تجمیع/فیلترینگ) |
| MON-M16X-CN98 | پورتهای مانیتورینگ 16*10GE SFP+ (بدون ماژولهای نوری)؛ موتور عملکرد پیشرفته (پروکسی/رمزگشایی SSL، حذف دادههای تکراری ترافیک، DPI) |
| دوشنبه-M4H | ۴ پورت مانیتورینگ QSFP28 با ظرفیت ۱۰۰ گیگابیت (بدون ماژول نوری)؛ پردازش ترافیک پایه (تکثیر/تجمیع/فیلترینگ) |
| دوشنبه-M4H-CN98 | ۴ پورت مانیتورینگ QSFP28 با ظرفیت ۱۰۰ گیگابیت (بدون ماژول نوری)؛ موتور عملکرد پیشرفته (پروکسی/رمزگشایی SSL، حذف دادههای تکراری ترافیک، DPI) |
۴.۴ قوانین پیکربندی ماژول حیاتی
برای اطمینان از عملکرد، سازگاری و مقیاسپذیری بهینه، ML-NPB-M2000 از مجموعهای از قوانین پیکربندی ماژول واضح و آسان برای پیادهسازی پیروی میکند - که برای به حداکثر رساندن انعطافپذیری و در عین حال جلوگیری از خطاهای پیکربندی طراحی شدهاند:
○ شاسی در اولویتشاسی ML-NPB-M2000 (AC/DC) یک قطعه اجباری است؛ تمام ماژولهای Bypass/Monitor ثانویه هستند و باید پس از شاسی انتخاب شوند.
○ انعطافپذیری نامحدود اسلات۴ اسلات ماژول از هر ترکیبی از ماژولهای بایپس و مانیتور (مثلاً ۴ بایپس، ۴ مانیتور، ۲ بایپس + ۲ مانیتور) پشتیبانی میکنند - بدون قفل اسلات برای انواع خاص ماژول.
○ پشتیبانی از لینکهای با چگالی بالابر اساس ترکیب ماژولها، این دستگاه از حفاظت سریال برای لینکهای نوری تا 161G/10GE یا لینکهای نوری 840G/100GE پشتیبانی میکند که نیازهای شبکههای سازمانی و مراکز داده با پهنای باند بالا را برآورده میسازد.
○ نظارت با چگالی بالااین دستگاه از رابطهای مانیتورینگ تا 641G/10GE یا رابطهای مانیتورینگ 1640G/100GE پشتیبانی میکند که امکان نظارت خوشهای در مقیاس بزرگ و استقرار دستگاههای امنیتی را فراهم میکند.
○ قابلیت تعویض سریع (Hot-swapping)همه ماژولهای Bypass و Monitor از قابلیت تعویض در حین کار (hot-swapping) پشتیبانی میکنند که امکان تعویض، ارتقاء یا نگهداری ماژول را بدون از کار افتادن شبکه یا تغییر پیکربندی فراهم میکند.
این انعطافپذیری ماژولار، ML-NPB-M2000 را به یک سرمایهگذاری مطمئن برای آینده تبدیل میکند - سازمانها میتوانند سرعت لینک، حفاظت امنیتی یا قابلیتهای نظارتی خود را تنها با تعویض ماژولها (نه تعویض کل شاسی) ارتقا دهند، هزینه کل مالکیت (TCO) را کاهش دهند و با نیازهای در حال تحول شبکه در سالهای آینده سازگار شوند.
۵. قابلیتهای پردازش هوشمند ترافیک: حالتهای استقرار درونخطی و SPAN
قدرتمندترین ویژگی Mylinking ML-NPB-M2000 پشتیبانی از حالت استقرار دوگانه آن است: استقرار درون خطی (سریال) برای محافظت از دستگاه Inline Security و تحمل خطا (با استفاده از قابلیتهای Inline Bypass Switch، Network Bypass Tap و Smart Bypass Switch) و استقرار SPAN (غیرفعال) برای نظارت بر شبکه و پردازش پیشرفته ترافیک (با استفاده از قابلیت Network Packet Broker (NPB). این دو حالت به طور مستقل یا به صورت پشت سر هم (Inline + SPAN) کار میکنند و ML-NPB-M2000 را قادر میسازند تا به هر نیاز امنیتی و نظارتی شبکه در تمام گرههای کلیدی شبکه - از دروازههای اینترنتی و سوئیچهای اصلی گرفته تا مزارع سرور مرکز داده و لینکهای پلتفرم ابری - رسیدگی کند.
۵.۱ حالت استقرار درونخطی – حفاظت امنیتی درونخطی بدون قطعی
استقرار درون خطی حالت اصلی برای محافظت از دستگاههای امنیتی درون خطی است، که در آن ML-NPB-M2000 به صورت سری بین دستگاههای شبکه (روترها، سوئیچها) و ابزارهای امنیتی درون خطی (FW/IPS/Anti-DDoS/WAF) مستقر میشود. در این حالت، به عنوان یک سوئیچ بای پس هوشمند و یک بای پس تپ درون خطی عمل میکند و تحمل خطا، عملکرد بدون خرابی و کشش انتخابی ترافیک را فراهم میکند - در حالی که قابلیتهای پردازش ترافیک NPB اولیه را ادغام میکند. ویژگیهای کلیدی استقرار درون خطی عبارتند از:
○ محافظت درون خطی خاص/تمام ترافیکحالتهای SpecFlow™/FullLink™ برای بازرسی امنیتی هدفمند یا جامع (شناسایی ترافیک L2-L4).
○ متعادلسازی بار هوشمند: توزیع ترافیک بین دستگاههای امنیتی خوشهای برای مدیریت ترافیک اوج پهنای باند بالا (حفظ یکپارچگی جلسه).
○ سوئیچینگ سریع بایپس <8msبایپس خودکار دستگاههای امنیتی معیوب با حداقل تأثیر بر شبکه (فناوری LinkSafeSwitch™).
○ تشخیص ضربان قلب دو طرفهنظارت بر سلامت دستگاههای امنیتی درونخطی به صورت بلادرنگ با پارامترهای قابل تنظیم.
○ مسدود کردن ترافیکبستههای غیرمجاز/غیرعادی را بر اساس شرایط فیلتر تطبیق ۵ تایی رهگیری میکند - که امنیت شبکه را تضمین میکند.
○ آینهسازی ترافیک: برای نظارت غیرفعال بر شبکه، ترافیک لینک درونخطی را به ابزارهای نظارت خارج از باند (IDS/NPM/APM) منعکس کنید - هیچ تاثیری بر پردازش امنیتی درونخطی ندارد.
○ پروکسی SSL شفافرمزگشایی ترافیک رمزگذاری شده برای بررسی امنیتی، سپس رمزگذاری مجدد برای انتقال - باز کردن قفل قابلیت مشاهده ترافیک رمزگذاری شده.
۵.۲ حالت استقرار SPAN – پردازش پیشرفته ترافیک NPB برای نظارت بر شبکه
استقرار SPAN حالت غیرفعال برای نظارت بر شبکه است، که در آن ML-NPB-M2000 برای جمعآوری، پردازش و توزیع ترافیک از پورتهای SPAN شبکه به ابزارهای نظارت/تحلیل (IDS، NPM، APM، SIEM) مستقر میشود. در این حالت، به عنوان یک کارگزار بسته شبکه (NPB) با تمام امکانات عمل میکند و قابلیتهای پردازش ترافیک پایه و پیشرفته را ارائه میدهد - باز کردن قابلیت مشاهده ترافیک جزئی، کاهش ضبط بستههای اضافی و بهینهسازی عملکرد ابزار نظارت. قابلیتهای پردازش SPAN ML-NPB-M2000 در صنعت بینظیر است، با بیش از 30 ویژگی پیشرفته که به پردازش ترافیک پایه و پردازش ترافیک پیشرفته تقسیم میشوند:
۵.۲.۱ پردازش ترافیک پایه (SPAN)
قابلیتهای بنیادی NPB برای بهینهسازی توزیع ترافیک و نظارت اولیه بر شبکه:
○ تکثیر/تجمیع/توزیع ترافیکتکثیر ۱:N، تجمیع N:M و توزیع دقیق ترافیک به ابزارهای نظارتی - حذف ضبط بستههای اضافی.
○ فیلترینگ ترافیک ۵ تاییفیلترینگ ترافیک به صورت جزئی و دقیق بر اساس IP/پروتکل/پورت 5-tuple، نوع اترنت، برچسب VLAN و ویژگیهای بسته (قوانین لیست سفید/لیست سیاه).
○ مدیریت VLANبرچسبگذاری، اصلاح و حذف VLAN - امکان تقسیمبندی و محلیسازی ترافیک.
○ مهر زمانی دقیق نانوثانیهمهر زمانی هماهنگشده با NTP برای بستهها (با دقت نانوثانیه) برای عیبیابی خطا و همبستگی لاگها.
○ کپسولهسازی تونلهدرهای تونل VXLAN، GRE، GTP، MPLS، IPIP و SRV6 را Strip کنید - و امکان مشاهده ترافیک تونل شده را فراهم کنید.
○ برش بستهبرش بستههای سفارشی (۶۴ تا ۹۶۰ بایت) برای کاهش انتقال دادههای غیرضروری به ابزارهای نظارتی - کاهش استفاده از پهنای باند.
○ شناسایی پروتکل تونلینگشناسایی خودکار GTP/GRE/VXLAN/PPTP/L2TP/PPPOE/IPIP - که امکان ارسال ترافیک مبتنی بر سیاست را فراهم میکند.
○ اولویت ارسال بستهاولویت ترافیک را بر اساس اهمیت سرویس تعریف کنید - اطمینان حاصل کنید که بستههای با اولویت بالا ابتدا ارسال میشوند تا از هشدارهای ابزار مانیتورینگ جلوگیری شود.
۵.۲.۲ پردازش ترافیک پیشرفته (SPAN)
قابلیتهای NPB در سطح سازمانی برای حل چالشهای پیچیده نظارت بر شبکه و امنیت (فقط در ماژولهای نظارت بر موتور با عملکرد پیشرفته CN98 موجود است):
○ رمزگشایی SSLرمزگشایی ترافیک HTTPS/SSL/TLS برای نظارت/تحلیل (پشتیبانی از TLS1.0/TLS1.2/SSL3.0).
○ حذف ترافیک تکراریحذف دادههای تکراری مبتنی بر پورت/سیاست از بستههای تکراری - کاهش هشدارهای کاذب ابزار نظارتی و بار پردازشی.
○ پوشش دادههاپنهانسازی مبتنی بر سیاست فیلدهای دادههای حساس (مثلاً شماره کارت اعتباری، اطلاعات شخصی) - تضمین انطباق با مقررات حفظ حریم خصوصی دادهها.
○ بازرسی عمیق بستهها توسط DPIشناسایی بیش از ۱۸۰۰ پروتکل لایه کاربرد (صوتی/تصویری، بازی، پیامرسان فوری، پایگاه داده، ایمیل، P2P) با یک کتابخانه ویژگی DPI قابل ارتقا - که امکان مشاهده ترافیک در سطح برنامه را فراهم میکند.
○ کپسولهسازی بسته سفارشیحذف فیلدهای کپسولهسازی سفارشی از ۱۲۸ بایت اول بستهها - تطبیق با پروتکلهای شبکه اختصاصی.
○ شکلدهی ترافیک: خروجی روان ترافیک به ابزارهای نظارتی از طریق فناوری شکلدهی - حذف اتلاف بستهها از ریزترافیکها.
○ تطبیق کلمات کلیدی بستهتطبیق محتوای فیلد بار داده و ارسال/حذف بستهها/جلسات مرتبط - فعالسازی تشخیص تهدید هدفمند.
○ تخلیه اتصال با طول عمر بالاپس از ضبط اولیه، ترافیک اتصال طولانیمدت و زائد را حذف کنید - که باعث کاهش بار پردازش ابزار نظارت میشود.
○ خروجی کپسولهسازی تونل: ترافیک جمعآوریشده را در تونلهای ERSPAN2/GRE/VXLAN/NVGRE کپسولهسازی میکند و ترافیک را به سیستمهای نظارت/تحلیل از راه دور منتقل میکند.
○ خاتمه بسته تونلی: آدرسهای IP/MAC را برای پورتهای ورودی ترافیک پیکربندی کنید تا ترافیک تونلشده (GRE/GTP/VXLAN) را مستقیماً دریافت کنید - جمعآوری ترافیک از راه دور را ساده کنید.
۵.۳ استقرار ترکیبی درونخطی + SPAN – امنیت و نظارت یکپارچه
قدرت واقعی ML-NPB-M2000 در استقرار ترکیبی Inline + SPAN آشکار میشود، که در آن محافظت امنیتی Inline بدون قطعی (حالت Inline) و نظارت غیرفعال شبکه همزمان (حالت SPAN) را فراهم میکند. در این حالت، دستگاه ترافیک لینک Inline را به ابزارهای نظارت خارج از باند منعکس میکند و در عین حال از دستگاههای امنیتی Inline در برابر خرابی محافظت میکند - و یک راهکار یکپارچه امنیت شبکه و نظارت بدون سیلو، بدون سختافزار اضافی و بدون تأثیر بر عملکرد شبکه ارائه میدهد. این حالت ترکیبی، استقرار ایدهآلی برای گرههای کلیدی شبکه حیاتی (مانند دروازههای اینترنت، سوئیچهای هسته مرکز داده) است، جایی که هم محافظت امنیتی مداوم و هم قابلیت مشاهده ترافیک در زمان واقعی غیرقابل مذاکره هستند.
۵.۴ تحلیل جامع دید ترافیک و خطا
یکی از اجزای کلیدی عملکرد Network Packet Broker (NPB) در ML-NPB-M2000، ماژول یکپارچهی مشاهدهی ترافیک و تحلیل خطا است - یک رابط گرافیکی کاربرپسند که نظارت چندبعدی و بلادرنگ بر شبکه و مکانیابی دقیق خطا را ارائه میدهد. این ماژول دادههای خام ترافیک را به بینشهای عملی تبدیل میکند و دارای سه قابلیت تحلیل اصلی است:
○ تحلیل ترافیک پایهآمار خلاصه (تعداد بستهها، توزیع تکپخشی/چندپخشی/پخشی، تعداد جلسات، توزیع پروتکل) و نمودارهای روند ترافیک در لحظه.
○ تحلیل عمیق DPI: تناسب پروتکل لایه انتقال، رتبهبندی ترافیک IP، توزیع پروتکل برنامه DPI و تحلیل ترافیک مبتنی بر جدول زمانی (دقت ۱ میلیثانیه) با لغزندههای زمانی تعاملی.
○ تحلیل دقیق خطامحلیسازی خطای چندلایه شامل مرور کلی غیرعادی، تحلیل خطای سطح جدول جریان (رد اتصال/عدم پاسخگویی)، تحلیل خطای سطح بسته (خطاهای مجموع کنترلی/TTL 0)، تحلیل خطای امنیتی (حملات DDoS/ARP/مسدود کردن فایروال) و تحلیل خطای شبکه (حلقههای سوئیچینگ/مسیریابی/قطعی لینک).
○ تحلیل آماری ترافیکرتبهبندی TOPN آدرسهای IP، پروتکلهای برنامه و جلسات ترافیک به صورت بلادرنگ - با نمایش نمودار و خروجی فایل محلی برای انطباق و گزارشگیری.
این ماژول نظارت بر ترافیک، نیاز به ابزارهای نظارتی مستقل را از بین میبرد، پیچیدگی عملیاتی را کاهش میدهد و تیمهای فناوری اطلاعات را قادر میسازد تا به سرعت خطاهای شبکه و امنیت را شناسایی، عیبیابی و برطرف کنند - و زمان از کارافتادگی و ریسک کسبوکار را به حداقل برسانند.
۶. مشخصات فنی جامع ML-NPB-M2000
Mylinking ML-NPB-M2000 به گونهای مهندسی شده است که دقیقترین الزامات فنی شبکههای سازمانی، مراکز داده و پلتفرمهای ابری را برآورده کند - و عملکرد، قابلیت اطمینان و مقیاسپذیری بینظیری را به عنوان یک Network Packet Broker (NPB) و سوئیچ Inline Bypass یکپارچه ارائه دهد. در زیر، جزئیات کاملی از مشخصات فنی آن در سطح سازمانی، که بر اساس دستهبندی عملکردی برای مراجعه آسان سازماندهی شده است، آمده است:
۶.۱ مشخصات شبکه و رابط اصلی
| پارامتر | مشخصات |
|---|---|
| روش محصول | کارگزار بسته شبکه Mylinking ML-NPB-M2000 (NPB) + سوئیچ بای پس درون خطی |
| فاکتور فرم | رکمونت استاندارد ۱۹ اینچی ۲U (۴۴۴ میلیمتر)۸۸ میلیمتر۶۷۰ میلیمتر) |
| اسلاتهای ماژول | ۴ اسلات یونیورسال با قابلیت تعویض در حین کار (میکس بای پس/مانیتور) |
| حداکثر لینکهای محافظتشده | 16لینکهای نوری ۱G/10GE یا ۸لینکهای نوری 40G/100GE |
| رابطهای مانیتورینگ حداکثر | 641G/10GE یا 1640 گرم/100 گیگا هرتز |
| رابطهای مدیریتی | ۱کنسول RS232 (115200،8،N،1)؛ 1مدیریت خارج از باند 10/100/1000M RJ45 |
| ظرفیت پردازش | ۲.۴ ترابیت بر ثانیه، تمام دوطرفه (ارسال با سرعت سیمی ASIC) |
| تأخیر سوئیچینگ بایپس | <8ms (پیشرو در صنعت) |
۶.۲ استقرار و عملکردهای سیستم
| دسته بندی عملکرد | ویژگیهای پشتیبانیشده |
|---|---|
| حالتهای استقرار | درون خطی (سریال)، SPAN (غیرفعال)، ترکیبی درون خطی + SPAN |
| توابع حالت درون خطی | محافظت SpecFlow™/FullLink™، متعادلسازی بار، تشخیص ضربان قلب، بایپس سریع، مسدود کردن/بازتاب ترافیک، پروکسی SSL |
| توابع اساسی حالت SPAN | تکثیر/تجمیع/توزیع ترافیک، فیلترینگ ۵ تایی، مدیریت VLAN، برچسب زمانی، حذف تونل، برش بسته |
| توابع پیشرفته حالت SPAN | رمزگشایی SSL، حذف دادههای تکراری، پوشش دادهها، DPI (بیش از ۱۸۰۰ پروتکل)، شکلدهی ترافیک، تطبیق کلمات کلیدی، تخلیه بار اتصال با طول عمر بالا |
| دید ترافیکی | تحلیل پایه، تحلیل عمیق DPI، تحلیل دقیق خطا، تحلیل آماری (تصویرسازی/خروجی نمودار) |
| ویژگیهای قابلیت اطمینان | تعویض ماژول در حالت روشن، بایپس در صورت خرابی، پشتیبانگیری در حالت روشن رابط (1+1)، محافظت در برابر نوسان رابط، اندازهگیری ریزانفجار ترافیک |
۶.۳ مدیریت و احراز هویت
| دسته بندی مدیریت | پروتکلها/ابزارهای پشتیبانیشده |
|---|---|
| مدیریت از راه دور | رابط کاربری گرافیکی HTTP/WEB، رابط خط فرمان TELNET/SSH (EasyConfig/AdvanceConfig)، SNMP V1/V2C، SYSLOG |
| احراز هویت | احراز هویت متمرکز مبتنی بر رمز عبور، AAA، TACACS+/RADIUS |
| ثبت و گزارشگیری | نظارت بر آلارم در لحظه، سوابق آلارمهای قبلی، خروجی آمار ترافیک |
۶.۴ مشخصات الکتریکی و محیطی (درجه صنعتی)
| دسته بندی | مشخصات |
|---|---|
| منبع تغذیه | AC-220V یا DC-48V (دوگانه، اختیاری) |
| فرکانس برق | AC-50Hz |
| جریان ورودی | AC-3A / DC-10A |
| حداکثر مصرف برق | ۳۰۰ وات |
| دمای کار | ۰ تا ۵۰ درجه سانتیگراد (۳۲ تا ۱۲۲ درجه فارنهایت) |
| دمای نگهداری | -20℃ – 70℃ (-4°F – 158°F) |
| رطوبت کاری | ۱۰٪ - ۹۵٪ (غیر متراکم) |
| رطوبت انبار | ۵٪ - ۹۵٪ (غیر متراکم) |
این مشخصات، ML-NPB-M2000 را به عنوان یک سوئیچ NPB و Inline Bypass یکپارچه با عملکرد بالا و در سطح صنعتی تأیید میکند که برای عملکرد 24 ساعته و 7 روز هفته در سختترین محیطهای سازمانی، مرکز داده و پلتفرم ابری مهندسی شده است.
۷. سناریوهای کاربرد صنعتی در دنیای واقعی
حالتهای استقرار دوگانه، انعطافپذیری ماژولار و قابلیتهای پیشرفته پردازش ترافیک Mylinking ML-NPB-M2000، آن را برای همه گرههای کلیدی شبکه سازمانی - از دروازههای اینترنتی و سوئیچهای اصلی گرفته تا مزارع سرور مرکز داده، لینکهای پلتفرم ابری و اتصالات دفاتر شعب - مناسب میسازد. در زیر 10 سناریوی کاربردی اصلی دنیای واقعی آمده است که در آنها ML-NPB-M2000 با پرداختن به چالشهای خاص امنیت شبکه و نظارت بر شبکه و بهرهگیری از تمام قابلیتهای خود به عنوان یک Network Packet Broker (NPB)، Smart Bypass Switch، Network Bypass Tap و Inline Bypass Tap، بیشترین ارزش را ارائه میدهد:
۷.۱ حفاظت از دستگاه امنیتی سری لینکهای درونخطی
○ چالشخرابی یا تعمیر و نگهداری یک دستگاه امنیتی درون خطی (FW/IPS) باعث از کار افتادن شبکه میشود.
○ راه حلML-NPB-M2000 را در حالت درون خطی بین دستگاههای شبکه و ابزارهای امنیتی مستقر کنید - تشخیص هوشمند ضربان قلب و سوئیچینگ بایپس با زمان کمتر از 8 میلیثانیه، در صورت خرابی دستگاه امنیتی یا آفلاین شدن آن برای تعمیر و نگهداری، عدم خرابی را تضمین میکند.
○ مزیت کلیدیارتباط شبکهای بدون وقفه و حفاظت امنیتی ۲۴ ساعته و ۷ روز هفته.
۷.۲ سیاست SpecFlow™ حفاظت از امنیت درون خطی جریان
○ چالشتمام ترافیک مجبور به عبور از دستگاههای امنیتی میشود که باعث اتلاف منابع پردازشی و افزایش تأخیر میشود.
○ راه حل: از حالت SpecFlow™ برای هدایت فقط انواع خاص ترافیک (مثلاً پایگاه داده/SSH/ترافیک رمزگذاری شده) به ابزارهای امنیتی استفاده کنید - ترافیک نامربوط مستقیماً ارسال میشود.
○ مزیت کلیدیکاهش بار ابزار امنیتی، تأخیر کمتر و بازرسی امنیتی هدفمند.
۷.۳ حفاظت امنیتی درونخطی با بارگذاری متعادل (پهنای باند بالا)
○ چالشیک دستگاه امنیتی به تنهایی نمیتواند ترافیک اوج 10/40/100GE را مدیریت کند و منجر به تأخیر/از دست رفتن بستهها میشود.
○ راه حل: تعادل بار پویای ML-NPB-M2000 را برای خوشهبندی چندین دستگاه امنیتی مستقر کنید - توزیع ترافیک مبتنی بر هش، یکپارچگی جلسه و استفاده بهینه از منابع را تضمین میکند.
○ مزیت کلیدیمقیاسپذیری خطی برای ظرفیت پردازش امنیتی و پشتیبانی از اوج ترافیک پهنای باند بالا.
۷.۴ تبدیل اتصال سریال فیزیکی به منطقی
○ چالش: چندین دستگاه امنیتی سریال فیزیکی، چندین SPOF و تأخیر قابل توجهی ایجاد میکنند.
○ راه حلML-NPB-M2000 پیادهسازی سریال فیزیکی را به موازی فیزیکی + سریال منطقی تبدیل میکند - همه دستگاههای امنیتی به ML-NPB-M2000 متصل میشوند که ترافیک را به هر ابزار بنا به تقاضا هدایت میکند.
○ مزیت کلیدی: چندین SPOF را حذف میکند، تأخیر را کاهش میدهد و امکان نگهداری از دستگاههای امنیتی مجزا را بدون از کارافتادگی شبکه فراهم میکند.
۷.۵ کشش ترافیک مبتنی بر سیاست پویا (ضد DDoS)
○ چالش: کشش ترافیک ضد DDoS سنتی (BGP) پیچیده است و نیاز به تغییرات توپولوژی شبکه دارد.
○ راه حلادغام ML-NPB-M2000 با ابزارهای ضد DDoS از طریق ارسال پویای سیاست WebService™ - ترافیک مخرب به صورت بلادرنگ و بدون تغییر شبکه به ابزارهای ضد DDoS هدایت میشود.
○ مزیت کلیدیپاسخ به تهدید در زمان واقعی، وابستگی کم به شبکه و حداقل تأخیر برای ترافیک عادی.
۷.۶ نظارت امنیتی خارج از باند ترکیبی درون خطی + SPAN
○ چالشنیاز به حفاظت امنیتی درونخطی همزمان و نظارت غیرفعال بر شبکه بدون نیاز به سختافزار اضافی.
○ راه حلاستقرار ترکیبی درونخطی + SPAN—ML-NPB-M2000 از دستگاههای امنیتی درونخطی محافظت میکند و در عین حال ترافیک را به ابزارهای نظارتی خارج از باند (IDS/NPM/APM) منعکس میکند.
○ مزیت کلیدیامنیت و نظارت یکپارچه، بدون سیلو، بدون هزینه سختافزاری اضافی.
۷.۷ حذف دادههای تکراری ترافیک برای بهینهسازی ابزار مانیتورینگ
○ چالشبستههای تکراری باعث آلارمهای کاذب ابزار نظارتی و افزایش بار پردازش میشوند.
○ راه حل: از قابلیت حذف ترافیک تکراری مبتنی بر پورت/سیاست در ML-NPB-M2000 برای حذف بستههای تکراری قبل از رسیدن به ابزارهای نظارتی استفاده کنید.
○ مزیت کلیدیکاهش آلارمهای کاذب، کاهش بار ابزار مانیتورینگ و بهبود دقت تحلیل.
۷.۸ برچسبگذاری VLAN برای محلیسازی ناهنجاری ترافیک
○ چالش: قادر به یافتن سریع منبع ناهنجاریها/نقضهای امنیتی شبکه نیستیم.
○ راه حلاز برچسبگذاری VLAN در ML-NPB-M2000 برای برچسبگذاری ترافیک از گرههای مختلف شبکه استفاده کنید - ابزارهای پشتیبان میتوانند از طریق برچسبهای VLAN، ناهنجاریها را تا منبع دقیق ردیابی کنند.
○ مزیت کلیدی: مکانیابی سریع خطا، کاهش زمان عیبیابی و بهبود دید شبکه.
۷.۹ زمانبندی یکپارچه ترافیک شبکه (مرکز داده)
○ چالشتجمیع و توزیع ترافیک لینکهای مختلف 10/40/100GE به ابزارهای نظارتی/امنیتی دشوار است.
○ راه حلML-NPB-M2000 را به عنوان یک زمانبند ترافیک متمرکز مستقر کنید - تمام ترافیک لینکها را جمعآوری، فیلتر/برش دهید و آن را به ابزارهای مناسب توزیع کنید.
○ مزیت کلیدیکنترل ترافیک متمرکز، کاهش پیچیدگی عملیاتی و بهینهسازی استفاده از ابزار.
۷.۱۰ تحلیل جامع قابلیت مشاهده ترافیک شبکه
○ چالش: فقدان قابلیت مشاهده ترافیک چندبعدی و بلادرنگ و تحلیل خطا.
○ راه حلاز ماژول یکپارچهی دید ترافیک ML-NPB-M2000 استفاده کنید - تجزیه و تحلیل عمیق پایه/DPI و تجزیه و تحلیل دقیق خطا، بینشهای عملی را از طریق یک رابط گرافیکی کاربرپسند ارائه میدهد.
○ مزیت کلیدینظارت بر شبکه در لحظه، رفع سریع خطا و آمار ترافیک آماده برای انطباق.
۸. مزایای رقابتی Mylinking ML-NPB-M2000
در بازار شلوغ راهکارهای مستقل Network Packet Broker (NPB) و Inline Bypass Switch، Mylinking ML-NPB-M2000 به عنوان پلتفرم برتر یکپارچه امنیت شبکه و نظارت برای شبکههای سازمانی، مراکز داده و ابری خودنمایی میکند. ترکیب منحصر به فرد آن از ادغام، عملکرد، انعطافپذیری و هوشمندی، مزیت رقابتی را ارائه میدهد که هیچ راهکار مستقلی نمیتواند با آن برابری کند - و آن را به انتخاب برتر برای سازمانهایی تبدیل میکند که قابلیت اطمینان، امنیت و قابلیت مشاهده شبکه را در اولویت قرار میدهند. در زیر 10 مزیت رقابتی کلیدی که ML-NPB-M2000 را تعریف میکنند، آورده شده است:
۸.۱ ادغام بیسابقه: NPB + سوئیچ بایپس درونخطی در یک پلتفرم
ML-NPB-M2000 اولین راهکار در سطح سازمانی در صنعت است که پردازش ترافیک Network Packet Broker (NPB) را با تحمل خطای سوئیچ Inline Bypass یکپارچه میکند - که باعث حذف استقرارهای جداگانه، کاهش کابلکشی فیزیکی و کاهش پیچیدگی عملیاتی میشود. هیچ راهکار دیگری این سطح از یکپارچهسازی را ارائه نمیدهد و ML-NPB-M2000 را به یک فروشگاه یکپارچه برای امنیت شبکه و نظارت بر شبکه تبدیل میکند.
۸.۲ ظرفیت پردازش پیشرو در صنعت ۲.۴ ترابیت بر ثانیه
با ظرفیت پردازش 2.4 ترابیت بر ثانیه با ASIC فول داپلکس و پشتیبانی از لینکهای 10/40/100GE، ML-NPB-M2000 نیازهای عملکردی سختترین مراکز داده با پهنای باند بالا و شبکههای اصلی سازمانی را برآورده میکند و حتی هنگام پردازش قوانین ترافیکی پیچیده، ارسال با سرعت سیمی را بدون هیچ گونه انسدادی ارائه میدهد.
۸.۳ طراحی کاملاً ماژولار و قابل تعویض در حین کار
۴ اسلات ماژول جهانی با قابلیت تعویض در حین کار، از هر ترکیبی از ماژولهای بایپس و مانیتور پشتیبانی میکنند - که امکان پیکربندی سفارشی برای هر نیاز شبکه و نگهداری/ارتقاء بدون خرابی شبکه را فراهم میکند. این انعطافپذیری ماژولار، ML-NPB-M2000 را برای آینده مقاوم میکند، بدون اینکه سختافزار آن با تکامل نیازهای شبکه، منسوخ شود.
۸.۴ حالتهای استقرار دوگانه (درونخطی/SPAN) + درونخطی ترکیبی + SPAN
پشتیبانی از حالتهای استقرار Inline، SPAN و ترکیبی Inline + SPAN، انعطافپذیری بینظیری را ارائه میدهد - که با هر گره کلیدی شبکه و مورد استفاده، از حفاظت امنیتی درون خطی گرفته تا نظارت غیرفعال، سازگار است. هیچ NPB یا سوئیچ بایپس درون خطی مستقلی این سطح از انعطافپذیری استقرار را ارائه نمیدهد.
۸.۵ پروکسی/رمزگشایی SSL بومی - حذف نقاط کور ترافیک رمزگذاری شده
قابلیتهای پروکسی SSL بومی و رمزگشایی (TLS1.0/TLS1.2/SSL3.0) امکان مشاهده ترافیک رمزگذاری شده را فراهم میکنند - یک ویژگی حیاتی که در اکثر راهکارهای مستقل NPB و Bypass وجود ندارد. این امر تضمین میکند که سازمانها میتوانند ترافیک رمزگذاری شده را برای فعالیتهای مخرب بدون ایجاد اختلال در امنیت سرتاسری بررسی کنند.
۸.۶ سوئیچینگ سریع بایپس زیر ۸ میلیثانیه و عملکرد در صورت عدم موفقیت
تأخیر سوئیچینگ بایپس پیشرو در صنعت کمتر از 8 میلیثانیه و عملکرد بدون خطا، عدم خرابی شبکه را تضمین میکند - حتی اگر دستگاههای امنیتی درونخطی یا خود ML-NPB-M2000 دچار نقص شوند. این تحمل خطا با راهحلهای مستقل NPB که فاقد قابلیتهای بایپس بومی هستند، قابل مقایسه نیست.
۸.۷ DPI برای بیش از ۱۸۰۰ پروتکل کاربردی (کتابخانه قابل ارتقا)
بازرسی عمیق بستههای DPI یکپارچه برای بیش از ۱۸۰۰ پروتکل لایه کاربرد (با یک کتابخانه ویژگی قابل ارتقا)، قابلیت مشاهده ترافیک در سطح کاربرد را فراهم میکند - که امکان بازرسی امنیتی هدفمند و نظارت بر شبکه را برای شبکههای مدرن با برنامههای کاربردی سنگین فراهم میکند.
۸.۸ دید جامع ترافیک و تحلیل دقیق خطا
یک ماژول یکپارچه و کاربرپسندِ مشاهدهی ترافیک، تجزیه و تحلیل عمیق چندبعدی پایه/DPI و محلیسازی دقیق خطا را ارائه میدهد - که نیاز به ابزارهای نظارتی مستقل را از بین میبرد و سربار عملیاتی را کاهش میدهد.
۸.۹ یکپارچهسازی یکپارچه با شخص ثالث (سیاست پویای WebService™)
ارسال پویای سیاست WebService™ امکان ادغام بلادرنگ با تمام ابزارهای امنیتی و نظارتی درونخطی شخص ثالث (FW/IPS/Anti-DDoS/SIEM) را فراهم میکند - که ML-NPB-M2000 را مستقل از فروشنده و سازگار با پشتههای امنیتی موجود (بهترین نوع استقرار) میسازد.
۸.۱۰ قابلیت اطمینان در سطح سازمانی و تحمل محیطی در سطح صنعتی
منبع تغذیه دوگانه AC/DC، قابلیت تعویض ماژول در حین کار، پشتیبانگیری رابط در حین کار و تحمل دما/رطوبت در سطح صنعتی، عملکرد 24 ساعته و 7 روز هفته را در مراکز داده و محیطهای سازمانی با شرایط سخت تضمین میکند و قابلیت اطمینان مورد نیاز برای زیرساختهای حیاتی شبکه را فراهم میآورد.
بنابراین، در عصری که خرابی شبکه هزاران (یا میلیونها) دلار در دقیقه برای شرکتها هزینه دارد و تهدیدات سایبری روز به روز پیچیدهتر میشوند، Mylinking ML-NPB-M2000 چیزی بیش از یک Network Packet Broker (NPB) یا یک Inline Bypass Switch است - این یک سرمایهگذاری استراتژیک در امنیت شبکه، قابلیت اطمینان و قابلیت مشاهده است. با یکپارچهسازی پردازش ترافیک NPB با تحمل خطای یک Smart Bypass Switch، Network Bypass Tap و Inline Bypass Tap، نقاط ضعف اصلی استقرارهای مستقل سنتی را حل میکند: حذف SPOFها، تضمین عدم خرابی شبکه، باز کردن قفل قابلیت مشاهده ترافیک رمزگذاری شده و ارائه نظارت دقیق و بلادرنگ شبکه برای شبکههای مدرن سازمانی، مرکز داده و ابری.
با ظرفیت پردازش ۲.۴ ترابیت بر ثانیه، طراحی ماژولار با قابلیت تعویض در حین کار، حالتهای استقرار دوگانه Inline/SPAN، پروکسی/رمزگشایی SSL بومی، بازرسی عمیق بستهها با DPI و قابلیت مشاهده جامع ترافیک، ML-NPB-M2000 یک راهکار یکپارچه قطعی برای امنیت شبکه و نظارت برای سازمانهایی است که به دنبال عملکرد، مقیاسپذیری و قابلیت اطمینان بینقص هستند. این محصول برای پاسخگویی به نیازهای کسبوکار دیجیتال مدرن طراحی شده است - جایی که دسترسی به شبکه ۲۴ ساعته، امنیت قوی و مشاهده کامل ترافیک غیرقابل انکار است.
با Mylinking ML-NPB-M2000 قدم بعدی را بردارید
آمادهاید تا پیادهسازیهای امنیت شبکه و مانیتورینگ شبکه خود را متحول کنید، سیلوها را حذف کنید و از عدم خرابی شبکه اطمینان حاصل کنید؟
○ صفحه محصول Mylinking ML-NPB-M2000 را بررسی کنید:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
○ با تیم فنی Mylinking تماس بگیرید: پیکربندی ماژولاری را سفارشی کنید که دقیقاً با سرعت لینک 10/40/100GE، امنیت درون خطی و الزامات نظارت بر شبکه شما مطابقت داشته باشد.
○ درخواست نسخه آزمایشی زندهقابلیتهای سوئیچ بایپس درونخطی + NPB یکپارچه ML-NPB-M2000 را در عمل - از جمله بایپس بدون قطعی، رمزگشایی SSL، DPI و قابلیت مشاهده ترافیک - برای سناریوی خاص شبکه خود مشاهده کنید.
○ دریافت قیمتبیاموزید که چگونه ML-NPB-M2000 با حذف سختافزارهای NPB و Bypass مستقل، کاهش سربار عملیاتی و ارائه یک راهکار شبکهای آیندهنگر، هزینه کل مالکیت (TCO) شما را کاهش میدهد.
با Mylinking ML-NPB-M2000، میتوانید یک پشته امنیت شبکه و نظارت قوی، مقیاسپذیر و یکپارچه را پیادهسازی کنید.بدون به خطر انداختن قابلیت اطمینان، عملکرد یا دید شبکه.
زمان ارسال: ۲۶ مارس ۲۰۲۶



