TheTor Paket Brokeri(NPB), umumy ulanylýan 1G NPB, 10G NPB, 25G NPB, 40G NPB, 100G NPB, 400G NPB weTor synag giriş porty (TAP), tor kabeline gönüden-göni birikdirilýän we tor aragatnaşygynyň bir bölegini beýleki enjamlara iberýän enjamdyr.
Tor Paket Brokerleri, adatça, tor hüjümlerini anyklaýyş ulgamlarynda (IDS), tor detektorlarynda we profil döredijilerinde ulanylýar. Port aýnalama sessiýasy. Şuntlama re iniminde gözegçilik edilýän UTP baglanyşygy (maskasyz baglanyşygy) TAP şuntlama enjamy tarapyndan iki bölege bölünýär. Şuntlama edilen maglumatlar Internet maglumat howpsuzlygyny gözegçilik etmek ulgamy üçin maglumatlary ýygnamak üçin ýygnama interfeýsine birikdirilýär.
Network Packet Broker (NPB) siziň üçin näme edýär?
Esasy aýratynlyklar:
1. Garaşsyz
Ol garaşsyz enjam bölegi bolup, bar bolan tor enjamlarynyň ýüküne täsir etmeýär, bu bolsa port aýnalamasyndan uly artykmaçlyklara eýedir.
Ol liniýadaky enjam bolup, diňe onuň tora birikdirilmelidigini aňladýar. Şeýle-de bolsa, munuň näsazlyk nokadyny döretmek ýaly kemçiligi hem bar we ol onlaýn enjam bolany üçin, häzirki toruň ýerleşdirilen ýerine baglylykda, ýerleşdirilen wagtynda kesilmegi gerek.
2. Aýdyň
“Aýdyň” häzirki tora görkeziji diýmekdir. Tor şuntyna girenden soň, ol häzirki tordaky ähli enjamlara täsir etmeýär we olar üçin doly açyk bolýar. Elbetde, bu tor şunty tarapyndan gözegçilik enjamyna iberilýän trafiki hem öz içine alýar, ol hem tora açyk bolýar.
Iş prinsipi:
Giriş maglumatlaryna esaslanýan trafik manyawy (paýlaýyş), gaýtalamak, ýygnamak, süzmek, 10G POS maglumatlaryny protokol arkaly onlarça megabaýt LAN maglumatlaryna öwürmek arkaly, ýük deňagramlaşdyryş çykyşynyň anyk algoritmine laýyklykda, şol bir wagtyň özünde şol bir sessiýanyň ähli paketleriniň ýa-da şol bir IP-niň ähli paketleri şol bir ulanyjy interfeýsinden çykarmagyny üpjün etmek üçin çykyş.
Funksional aýratynlyklar:
1. Protokol konwersiýasy
Internet üpjün edijileri tarapyndan ulanylýan esasy internet maglumat aragatnaşyk interfeýslerine 40G POS, 10G POS/WAN/LAN, 2.5G POS we GE girýär, programma serwerleri tarapyndan ulanylýan maglumat kabul ediji interfeýsler bolsa GE we 10GE LAN interfeýsleridir. Şonuň üçin, Internet aragatnaşyk interfeýslerinde adatça agzalýan protokol konwersiýasy, esasan, 40G POS, 10G POS we 2.5G POS arasyndaky konwersiýany 10GE LAN ýa-da GE-e, şeýle hem 10GE WAN bilen 10GE LAN we GE arasyndaky iki ugurly bilelikdäki geçirijiligi aňladýar.
2. Maglumatlary ýygnamak we paýlamak.
Maglumat ýygnaýan programmalaryň köpüsi, esasan, özlerine gerek bolan trafiki çykarýar we gerek bolmadyk trafiki taşlaýar. Belli bir IP salgysynyň, protokolyň we portuň maglumat trafiki bäş zynjyrly (çeşme IP salgysy, maksatly IP salgysy, çeşme porty, maksatly port we protokol) konwergensiýasy arkaly çykarylýar. Çykyş wagtynda, belli bir HASH algoritmine laýyklykda, şol bir çeşme, şol bir ýer we ýük deňagramlylygy çykyşy üpjün edilýär.
3. Aýratynlyk kodlaryny süzmek
P2P trafik ýygnamak üçin, programma ulgamy diňe käbir belli bir trafiklere, mysal üçin, PPStream, BT, Thunderbolt akym mediasy we GET we POST ýaly HTTP-däki umumy açar sözler ýaly belli bir trafiklere ünsi jemläp biler. Aýratynlyk kodyny deňeşdirmek usuly çykarmak we konwergensiýa üçin ulanylyp bilner. Uzatyjy üýtgedilen pozisiýadaky aýratynlyk kodyny süzgüçlemegi we ýüzýän aýratynlyk kodyny süzgüçlemegi goldaýar. Ýüzýän aýratynlyk kody üýtgedilen ýerdäki aýratynlyk kodynyň esasynda kesgitlenen üýtgeşiklikdir. Ol süzgüçlenmeli aýratynlyk kodyny görkezýän, ýöne aýratynlyk kodynyň anyk ýerleşýän ýerini görkezmeýän programmalar üçin amatlydyr.
4. Sessiýany dolandyrmak
Sessiýa trafikini kesgitleýär we sessiýany gönükdirýän N gymmatyny çeýe konfigurirleýär (N=1-den 1024-e çenli). Başgaça aýdylanda, her sessiýanyň ilkinji N paketleri çykarylýar we arka tarapdaky programma seljeriş ulgamyna iberilýär we N-den soňky paketler zyňylýar, bu bolsa aşaky akymdaky programma seljeriş platformasy üçin resurs çykdajylaryny tygşytlaýar. Umuman, wakalary gözegçilik etmek üçin IDS ulananyňyzda, tutuş sessiýanyň ähli paketlerini işlemegiň zerurlygy ýok; onuň ýerine, waka seljermesini we gözegçiligini tamamlamak üçin her sessiýanyň ilkinji N paketlerini çykarmaly.
5. Maglumatlary aýnalamak we replikasiýa etmek
Bölüji çykyş interfeýsinde maglumatlaryň aýnasyny we gaýtalanmagyny amala aşyryp bilýär, bu bolsa köp sanly programma ulgamlarynyň maglumatlara elýeterliligini üpjün edýär.
6. 3G tor maglumatlaryny ýygnamak we ibermek
3G ulgamlarynda maglumatlary ýygnamak we paýlamak däp bolan tor seljeriş usullaryndan tapawutlanýar. 3G ulgamlaryndaky paketler magistral baglanyşyklar arkaly birnäçe gatlakly kapsulasiýanyň üsti bilen geçirilýär. Paketiň uzynlygy we kapsulasiýanyň formaty umumy ulgamlardaky paketlerden tapawutlanýar. Bölüji GTP we GRE paketleri, köp gatlakly MPLS paketleri we VLAN paketleri ýaly tunel protokollaryny takyk kesgitläp we işläp bilýär. Ol paketiň häsiýetlerine esaslanyp, IUPS signal paketlerini, GTP signal paketlerini we Radius paketlerini görkezilen portlara çykaryp bilýär. Mundan başga-da, ol paketleri içki IP salgysyna görä bölüp bilýär. Uly ölçegli paketleri (MTU> 1522 Baýt) işläp düzmek üçin goldaw, 3G tor maglumatlaryny ýygnamagy we şunt ulanmagyny kämil amala aşyryp bilýär.
Aýratynlyk talaplary:
- L2-L7 programma protokoly arkaly trafik paýlanyşyny goldaýar.
- Takyk çeşme IP salgysy, maksatly IP salgysy, çeşme porty, maksatly port we protokol boýunça, şeýle hem maska bilen 5 zynjyrly süzgüçlemegi goldaýar.
- Çykyş ýüküniň deňleşdirilmegini we çykyş gomologiýasyny we gomologiýasyny goldaýar.
- Simwol setirleri boýunça süzgüçlemegi we ibermegi goldaýar.
- Sessiýa dolandyryşyny goldaýar. Her sessiýanyň ilkinji N paketini iberýär. N-iň bahasyny görkezip bolýar.
- Birnäçe ulanyjyny goldaýar. Şol bir düzgüne laýyk gelýän maglumat paketleri üçünji tarapa şol bir wagtyň özünde berlip bilner ýa-da çykyş interfeýsindäki maglumatlar aýnalanyp we gaýtalanyp bilner, bu bolsa birnäçe programma ulgamlarynyň maglumata elýeterliligini üpjün edýär.
Maliýe pudagynyň çözgüdi çözgüdi artykmaçlyk çözgüdi
Ählumumy maglumat tehnologiýasynyň çalt ösüşi we maglumatlaşdyrmagyň çuňlaşmagy bilen kärhana ulgamynyň gerimi kem-kemden giňeldi we dürli pudaklaryň maglumat ulgamyna garaşlylygy barha artdy. Şol bir wagtyň özünde kärhana ulgamynyň içki we daşarky hüjümleri, düzgün bozmalary we maglumat howpsuzlygyna howplar hem artýar, köp mukdarda tor goragy, programmalaryň iş gözegçiligi ulgamynyň yzygiderli işe girizilmegi, dürli görnüşli iş gözegçiligi, howpsuzlyk gorag enjamlarynyň ulgamyň ähli ýerine ýerleşdirilmegi bilen maglumat serişdeleriniň ýitgisi, kör nokadyň gözegçilikde saklanmagy, gaýtalanýan gözegçilik, tor topologiýasy we maksatly maglumatlary netijeli alyp bilmezlik ýaly tertipsiz meseleler ýüze çykýar, bu bolsa gözegçilik enjamlarynyň pes iş netijeliligine, ýokary maýa goýumlaryna, pes girdejililige, gijikdirilen tehniki hyzmat we dolandyryş kynçylyklaryna, maglumat serişdelerini gözegçilikde saklamagyň kynlaşmagyna getirýär.
Ýerleşdirilen wagty: 2022-nji ýylyň 8-nji sentýabry


