ಹೈಪರ್ಸ್ಕೇಲ್ ಡೇಟಾ ಸೆಂಟರ್ಗಳಿಗಾಗಿ ಉದ್ದೇಶಿತವಾಗಿ ನಿರ್ಮಿಸಲಾದ Mylinking ML-NPB-5690 1.8Tbps ಹೈ-ಡೆನ್ಸಿಟಿ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್, 100G ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್, ಎಂಡ್-ಟು-ಎಂಡ್ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್-ಗ್ರೇಡ್ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಟ್ರಾಫಿಕ್ ಪ್ರೊಸೆಸಿಂಗ್ ಅನ್ನು ಅನ್ವೇಷಿಸಿ.
ಜಾಗತಿಕ ಉದ್ಯಮ ಮತ್ತು ಹೈಪರ್ಸ್ಕೇಲ್ ಡೇಟಾ ಸೆಂಟರ್ ಆರ್ಕಿಟೆಕ್ಚರ್ಗಳು ಕಳೆದ ಐದು ವರ್ಷಗಳಲ್ಲಿ ಅಭೂತಪೂರ್ವ ರೂಪಾಂತರಕ್ಕೆ ಒಳಗಾಗಿವೆ. ಕ್ಲೌಡ್ ವಲಸೆ, ಮೈಕ್ರೋಸರ್ವೀಸಸ್, AI ಕಂಪ್ಯೂಟಿಂಗ್, 5G ಬ್ಯಾಕ್ಹಾಲ್ ಮತ್ತು ಬೃಹತ್ ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ವ್ಯವಹಾರ ದಟ್ಟಣೆಯಿಂದ, ನೆಟ್ವರ್ಕ್ ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ಬೇಡಿಕೆಗಳು 10GE/25GE ನಿಂದ ಸರ್ವತ್ರ 40GE ಮತ್ತು 100GE ಅಪ್ಲಿಂಕ್ಗಳಿಗೆ ಏರಿವೆ, ಇದು IT ಮತ್ತು ಭದ್ರತಾ ತಂಡಗಳಿಗೆ ಅಗಾಧವಾದ ಕುರುಡುತನವನ್ನು ಸೃಷ್ಟಿಸಿದೆ: ಪ್ರತಿಯೊಂದು ಪೂರ್ವ-ಪಶ್ಚಿಮ ಮತ್ತು ಉತ್ತರ-ದಕ್ಷಿಣ ಡೇಟಾ ಹರಿವಿನಾದ್ಯಂತ ಸಂಪೂರ್ಣ, ನಷ್ಟವಿಲ್ಲದ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆಯ ಕೊರತೆ.
ಸೈಬರ್ ಭದ್ರತಾ ಕಾರ್ಯಾಚರಣೆ ಕೇಂದ್ರಗಳು (SOC ಗಳು), ನೆಟ್ವರ್ಕ್ ಮೇಲ್ವಿಚಾರಣಾ ತಂಡಗಳು ಮತ್ತು ಡೇಟಾ ಸೆಂಟರ್ ನಿರ್ವಾಹಕರಿಗೆ, ಭಾಗಶಃ ಗೋಚರತೆಯು ಅನಿಯಮಿತ ಅಪಾಯಕ್ಕೆ ಸಮಾನವಾಗಿರುತ್ತದೆ. ಸಾಂಪ್ರದಾಯಿಕ SPAN ಪೋರ್ಟ್ ಮಿರರಿಂಗ್, ಸ್ವತಂತ್ರ ನೆಟ್ವರ್ಕ್ ಟ್ಯಾಪ್ಗಳು ಮತ್ತು ಮೂಲ ಟ್ರಾಫಿಕ್ ಸ್ಪ್ಲಿಟರ್ಗಳು ಆಧುನಿಕ 100G ನೆಟ್ವರ್ಕ್ಗಳನ್ನು ಕಾಡುತ್ತಿರುವ ಪ್ರಮುಖ ಸಮಸ್ಯೆಗಳನ್ನು ಪರಿಹರಿಸಲು ವಿಫಲವಾಗಿವೆ: ನಕಲಿ ಪ್ಯಾಕೆಟ್ಗಳು IDS/NDR ಪರಿಕರಗಳನ್ನು ಅತಿಯಾಗಿ ಆವರಿಸುವುದು, ಫಿಲ್ಟರ್ ಮಾಡದ ಸುರಂಗ-ಸುತ್ತುವರಿದ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಪಾರ್ಶ್ವ ಚಲನೆಯ ಬೆದರಿಕೆಗಳನ್ನು ಮರೆಮಾಡುವುದು, ನಿರ್ವಹಿಸಲಾಗದ ಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ಪೇಲೋಡ್ಗಳು ಸಂಗ್ರಹಣೆಯನ್ನು ಸೇವಿಸುವುದು, ನಿಖರವಾದ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳ ಕೊರತೆಯಿರುವ ಗುರುತಿಸದ ಹೈ-ಸ್ಪೀಡ್ ಹರಿವುಗಳು ಮತ್ತು ವಿತರಿಸಿದ ಸ್ವಿಚಿಂಗ್, ರೂಟಿಂಗ್ ಮತ್ತು BRAS ನೋಡ್ಗಳಾದ್ಯಂತ ವಿಭಜಿತ ಟ್ರಾಫಿಕ್ ಸಂಗ್ರಹಣೆ. ಎಲ್ಲಾ ಟ್ರಾಫಿಕ್ ಕ್ಯಾಪ್ಚರ್, ಪ್ರಿಪ್ರೊಸೆಸಿಂಗ್ ಮತ್ತು ಬುದ್ಧಿವಂತ ವಿತರಣೆಯನ್ನು ಸಂಘಟಿಸುವ ಏಕೀಕೃತ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಇಲ್ಲದೆ, ಸಂಸ್ಥೆಗಳು ನಿರ್ಣಾಯಕ ದಾಳಿ ಮೇಲ್ಮೈಗಳನ್ನು ಪರಿಶೀಲಿಸದೆ ಬಿಡುವಾಗ ಕಡಿಮೆ ಬಳಕೆಯಾಗದ ಭದ್ರತಾ ಮೇಲ್ವಿಚಾರಣಾ ಹಾರ್ಡ್ವೇರ್ನಲ್ಲಿ ಬೃಹತ್ ಬಂಡವಾಳವನ್ನು ವ್ಯರ್ಥ ಮಾಡುತ್ತವೆ.
ಉದ್ಯಮದ ಸೈಬರ್ ಭದ್ರತಾ ಸಂಶೋಧನೆಯು 70% ಕ್ಕಿಂತ ಹೆಚ್ಚು ನೆಟ್ವರ್ಕ್ ಉಲ್ಲಂಘನೆಗಳು ಡೇಟಾ ಸೆಂಟರ್ ಬಟ್ಟೆಗಳೊಳಗಿನ ಪಾರ್ಶ್ವ ಚಲನೆಯನ್ನು ಬಳಸಿಕೊಳ್ಳುತ್ತವೆ ಎಂದು ದೃಢಪಡಿಸುತ್ತದೆ, ಇದು VXLAN, MPLS, GRE ಮತ್ತು GTP ಟನಲ್ ಎನ್ಕ್ಯಾಪ್ಸುಲೇಷನ್ ಪದರಗಳ ಒಳಗೆ ಅಡಗಿರುತ್ತದೆ, ಇದನ್ನು ಮೂಲ ಮಿರರಿಂಗ್ ಪರಿಕರಗಳು ವಿಶ್ಲೇಷಣೆಗಾಗಿ ಡಿಕೋಡ್ ಮಾಡಲು ಅಥವಾ ಹೊರತೆಗೆಯಲು ಸಾಧ್ಯವಿಲ್ಲ. ಈ ವಿಕಸನಗೊಳ್ಳುತ್ತಿರುವ ಬೆದರಿಕೆಗಳನ್ನು ಎದುರಿಸಲು, ಉದ್ಯಮಗಳಿಗೆ ಬಹು-ಟೆರಾಬಿಟ್ ಮಿಶ್ರ-ವೇಗದ ಟ್ರಾಫಿಕ್ನ ಲೈನ್-ರೇಟ್ ಸಂಸ್ಕರಣೆಯನ್ನು ಮಾಡುವ ಸಾಮರ್ಥ್ಯವನ್ನು ಹೊಂದಿರುವ ಹೈ-ಥ್ರೂಪುಟ್, ಹಾರ್ಡ್ವೇರ್-ವೇಗವರ್ಧಿತ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಅಗತ್ಯವಿದೆ, ಇದು ಅವರ ಸ್ಟ್ಯಾಕ್ನಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು ಭದ್ರತೆ, ವಿಶ್ಲೇಷಣೆ ಮತ್ತು ವೀಕ್ಷಣಾ ಸಾಧನಕ್ಕೆ ಕಾರ್ಯಸಾಧ್ಯ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆಯನ್ನು ತಲುಪಿಸುತ್ತದೆ.
ಈ ಬ್ಲಾಗ್, ಹೈಪರ್ಸ್ಕೇಲ್ ಡೇಟಾ ಸೆಂಟರ್ಗಳು, 100G ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್ ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್-ಗ್ರೇಡ್ ಸೈಬರ್ ಸೆಕ್ಯುರಿಟಿ ಗೋಚರತೆಗಾಗಿ ಪ್ರತ್ಯೇಕವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಲಾದ Mylinking ನ ಪ್ರಮುಖ 1.8Tbps ಹೈ-ಡೆನ್ಸಿಟಿ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ Mylinking ML-NPB-5690 ಅನ್ನು ಪರಿಚಯಿಸುತ್ತದೆ. ಬಹು-ಕೋರ್ ಬುದ್ಧಿವಂತ ಸಂಸ್ಕರಣಾ CPU ಗಳೊಂದಿಗೆ ಜೋಡಿಸಲಾದ P4 ಪ್ರೊಗ್ರಾಮೆಬಲ್ ASIC ಆರ್ಕಿಟೆಕ್ಚರ್ನಲ್ಲಿ ನಿರ್ಮಿಸಲಾದ ML-NPB-5690, ಎಲ್ಲಾ ಟ್ರಾಫಿಕ್ ಪ್ರಿಪ್ರೊಸೆಸಿಂಗ್ ವರ್ಕ್ಫ್ಲೋಗಳನ್ನು - ಒಟ್ಟುಗೂಡಿಸುವಿಕೆ, ಪ್ರತಿಕೃತಿ, ಫಿಲ್ಟರಿಂಗ್, ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್, ಡಿಡ್ಪ್ಲಿಕೇಶನ್, ಸ್ಲೈಸಿಂಗ್ ಮತ್ತು ಡೀಕ್ರಿಪ್ಶನ್ - ಒಂದೇ 1U ರ್ಯಾಕ್ಮೌಂಟ್ ಉಪಕರಣಕ್ಕೆ ಕ್ರೋಢೀಕರಿಸುತ್ತದೆ, ಇದು ಟೂಲ್ ROI ಅನ್ನು ತೀವ್ರವಾಗಿ ಸುಧಾರಿಸುವಾಗ ಡಿಸ್ಜಾಯಿಂಟೆಡ್ ಟ್ರಾಫಿಕ್ ಕ್ಯಾಪ್ಚರ್ ಹಾರ್ಡ್ವೇರ್ನ ಸ್ಟ್ಯಾಕ್ಗಳ ಅಗತ್ಯವನ್ನು ನಿವಾರಿಸುತ್ತದೆ. ವೃತ್ತಿಪರ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಮೂಲಸೌಕರ್ಯದ ಪ್ರಮುಖ ತಯಾರಕರಾಗಿ, Mylinking ಆಧುನಿಕ ಡೇಟಾ ಸೆಂಟರ್ ಆಪರೇಟರ್ಗಳು ಎದುರಿಸುತ್ತಿರುವ ಪ್ರತಿಯೊಂದು ಕೋರ್ ಗೋಚರತೆಯ ನೋವಿನ ಬಿಂದುವನ್ನು ಪರಿಹರಿಸಲು ML-NPB-5690 ಅನ್ನು ವಿನ್ಯಾಸಗೊಳಿಸುತ್ತದೆ, ಈ NPB ಅನ್ನು ಸಂಪೂರ್ಣ, ಶೂನ್ಯ-ವಿಶ್ವಾಸಾರ್ಹ ನೆಟ್ವರ್ಕ್ ವೀಕ್ಷಣೆಗೆ ಅಡಿಪಾಯದ ಪದರವಾಗಿ ಇರಿಸುತ್ತದೆ.
ಈ ಲೇಖನದ ಉದ್ದಕ್ಕೂ, ನಾವು ML-NPB-5690 ನ ಹಾರ್ಡ್ವೇರ್ ವಿಶೇಷಣಗಳು, ಪೇಟೆಂಟ್ ಪಡೆದ ಹಾರ್ಡ್ವೇರ್-ಮಟ್ಟದ ಟ್ರಾಫಿಕ್ ಸಂಸ್ಕರಣಾ ವೈಶಿಷ್ಟ್ಯಗಳು, ಏಳು ಮೌಲ್ಯೀಕರಿಸಿದ ಉತ್ಪಾದನಾ ನಿಯೋಜನೆ ವಾಸ್ತುಶಿಲ್ಪಗಳು, ಸಮಗ್ರ ದೂರಸ್ಥ ನಿರ್ವಹಣಾ ಪರಿಕರಗಳು ಮತ್ತು ಬಹು-100G ಡೇಟಾ ಸೆಂಟರ್ ಬಟ್ಟೆಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಅದು ನೀಡುವ ಸ್ಪಷ್ಟವಾದ ವ್ಯವಹಾರ ಮತ್ತು ಭದ್ರತಾ ಪ್ರಯೋಜನಗಳನ್ನು ವಿಭಜಿಸುತ್ತೇವೆ. ಈ ಮಾರ್ಗದರ್ಶಿ ನೆಟ್ವರ್ಕ್ ವಾಸ್ತುಶಿಲ್ಪಿಗಳು, SOC ಎಂಜಿನಿಯರ್ಗಳು, ಡೇಟಾ ಸೆಂಟರ್ ಮೂಲಸೌಕರ್ಯ ನಾಯಕರಿಗೆ ಮತ್ತು ಎಂಟರ್ಪ್ರೈಸ್ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಪರಿಹಾರಗಳನ್ನು ಸಂಶೋಧಿಸುವ ಖರೀದಿ ತಂಡಗಳಿಗೆ ತಮ್ಮ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಮತ್ತು ಸೈಬರ್ ಭದ್ರತಾ ಭಂಗಿಯನ್ನು ಅಪ್ಗ್ರೇಡ್ ಮಾಡಲು ತಾಂತ್ರಿಕ ಉಲ್ಲೇಖವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ (NPB) ಎಂದರೇನು ಮತ್ತು ಸೈಬರ್ ಭದ್ರತೆ ಮತ್ತು ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್ಗೆ ಅದು ಏಕೆ ಅನಿವಾರ್ಯ?
Mylinking ML-NPB-5690 ಉತ್ಪನ್ನವನ್ನು ಆಳವಾಗಿ ಪರಿಶೀಲಿಸುವ ಮೊದಲು, ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ನ ಮೂಲ ಕಾರ್ಯವನ್ನು ಮತ್ತು ಆಧುನಿಕ ನೆಟ್ವರ್ಕ್ ಮೇಲ್ವಿಚಾರಣೆ ಮತ್ತು ಸೈಬರ್ ಭದ್ರತಾ ಪರಿಸರ ವ್ಯವಸ್ಥೆಗಳಲ್ಲಿ ಅದರ ಮಾತುಕತೆಗೆ ಒಳಪಡದ ಪಾತ್ರವನ್ನು ಸ್ಥಾಪಿಸುವುದು ನಿರ್ಣಾಯಕವಾಗಿದೆ - ಈ 100G-ಸಮರ್ಥ NPB ನಿರ್ಣಾಯಕ ಗೋಚರತೆಯ ಮಿತಿಗಳನ್ನು ಹೇಗೆ ಪರಿಹರಿಸುತ್ತದೆ ಎಂಬುದನ್ನು ಅರ್ಥಮಾಡಿಕೊಳ್ಳಲು ಮೂಲಭೂತ ಸಂದರ್ಭ.
ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ (NPB) ಡೇಟಾ ಸೆಂಟರ್ ಗೋಚರತೆ ಪದರದೊಳಗೆ ಇನ್ಲೈನ್ನಲ್ಲಿ ನಿಯೋಜಿಸಲಾದ ಕೇಂದ್ರೀಕೃತ ಟ್ರಾಫಿಕ್ ಆರ್ಕೆಸ್ಟ್ರೇಶನ್ ಹಬ್ ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ನೆಟ್ವರ್ಕ್ ಟ್ಯಾಪ್ಗಳು, ಸ್ವಿಚ್ SPAN ಮಿರರ್ ಪೋರ್ಟ್ಗಳು ಮತ್ತು ಡೌನ್ಸ್ಟ್ರೀಮ್ ಸೆಕ್ಯುರಿಟಿ/ವಿಶ್ಲೇಷಣಾ ಪರಿಕರಗಳ (IDS, NPM, APM, SIEM, ಪ್ರೋಟೋಕಾಲ್ ವಿಶ್ಲೇಷಕಗಳು, ದೊಡ್ಡ ಡೇಟಾ ಟ್ರಾಫಿಕ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳು) ನಡುವೆ ಇರಿಸಲಾಗಿದೆ. ಕಚ್ಚಾ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಕೇವಲ ನಕಲಿಸುವ ಸರಳ ನಿಷ್ಕ್ರಿಯ ಸ್ಪ್ಲಿಟರ್ಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿ, ಎಂಟರ್ಪ್ರೈಸ್-ಗ್ರೇಡ್ NPBಗಳು ಹಾರ್ಡ್ವೇರ್-ವೇಗವರ್ಧಿತ ಪೂರ್ವ-ಸಂಸ್ಕರಣೆಯನ್ನು ತಲುಪಿಸುತ್ತವೆ, ಸೆರೆಹಿಡಿಯಲಾದ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಮೇಲ್ವಿಚಾರಣಾ ಪರಿಕರಗಳಿಗೆ ತಲುಪಿಸುವ ಮೊದಲು ಸಂಸ್ಕರಿಸಲು, ಫಿಲ್ಟರ್ ಮಾಡಲು ಮತ್ತು ಬುದ್ಧಿವಂತಿಕೆಯಿಂದ ರೂಟ್ ಮಾಡಲು, ಕಚ್ಚಾ ಮಿರರಿಂಗ್ನ ಆರು ಮೂಲಭೂತ ಮಿತಿಗಳನ್ನು ಪರಿಹರಿಸುತ್ತವೆ:
1- ಅನಿಯಂತ್ರಿತ ಸಂಚಾರ ಪ್ರಮಾಣ: ಫಿಲ್ಟರ್ ಮಾಡದ ಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ಸ್ಟ್ರೀಮ್ಗಳು ದುಬಾರಿ ವಿಶ್ಲೇಷಣಾ ಉಪಕರಣಗಳನ್ನು ಓವರ್ಲೋಡ್ ಮಾಡುತ್ತವೆ, ದುರ್ಬಲಗೊಳಿಸುವ ಥ್ರೋಪುಟ್ ಮತ್ತು ಗರಿಷ್ಠ ಲೋಡ್ ಅಡಿಯಲ್ಲಿ ಕಾಣೆಯಾದ ಬೆದರಿಕೆ ಸಂಕೇತಗಳು.
2- ನಕಲು ಪ್ಯಾಕೆಟ್ ಶಬ್ದ: ಕ್ರಾಸ್-ಸ್ವಿಚ್ ಮಿರರಿಂಗ್ ಬಹು ಸಂಗ್ರಹಣಾ ಬಿಂದುಗಳಿಂದ ಒಂದೇ ರೀತಿಯ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ, ಉಪಕರಣ CPU ಮತ್ತು ಶೇಖರಣಾ ಸಂಪನ್ಮೂಲಗಳನ್ನು ವ್ಯರ್ಥ ಮಾಡುತ್ತದೆ.
3- ಎನ್ಕ್ಯಾಪ್ಸುಲೇಟೆಡ್ ಟನಲ್ ಬ್ಲೈಂಡ್ನೆಸ್: VXLAN, MPLS, GRE, ERSPAN, ಮತ್ತು GTP ಟನಲ್ ಹೆಡರ್ಗಳು ಮೂಲ ಮೇಲ್ವಿಚಾರಣಾ ಪರಿಕರಗಳಿಗೆ ಅಗೋಚರವಾಗಿರುವ ಒಳ-ಪದರದ ಬೆದರಿಕೆ ದಟ್ಟಣೆಯನ್ನು ಅಸ್ಪಷ್ಟಗೊಳಿಸುತ್ತವೆ.
4- ಸಂಚಾರ ವಿಭಜನೆಯ ಕೊರತೆ: ಮಿಶ್ರ-ವೇಗದ 10G/25G/40G/100G ಸಂಚಾರವನ್ನು NPB ಇಲ್ಲದೆ ಬಹು-ವೇಗದ ಪರಿಕರ ಪೋರ್ಟ್ಗಳಲ್ಲಿ ಕ್ರಿಯಾತ್ಮಕವಾಗಿ ವಿಭಜಿಸಲು, ಒಟ್ಟುಗೂಡಿಸಲು ಅಥವಾ ಲೋಡ್-ಸಮತೋಲನಗೊಳಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ.
5- ಯಾವುದೇ ಅಂತರ್ನಿರ್ಮಿತ ಅನುಸರಣೆ ನಿಯಂತ್ರಣಗಳಿಲ್ಲ: ಕಚ್ಚಾ ಪೇಲೋಡ್ಗಳು GDPR, PCI-DSS, HIPAA ಮತ್ತು SOX ಆದೇಶಗಳನ್ನು ಉಲ್ಲಂಘಿಸುವ ಮೂಲಕ ಮೇಲ್ವಿಚಾರಣಾ ವ್ಯವಸ್ಥೆಗಳಿಗೆ ಗುರುತಿಸದ PII, ಹಣಕಾಸು ಕಾರ್ಡ್ ಡೇಟಾ ಮತ್ತು ನಿಯಂತ್ರಿತ ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ರವಾನಿಸುತ್ತವೆ.
6- ನಿಖರವಾದ ಹರಿವಿನ ಮೆಟಾಡೇಟಾದ ಅನುಪಸ್ಥಿತಿ: ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಮಿರರಿಂಗ್ನಲ್ಲಿ ನ್ಯಾನೊಸೆಕೆಂಡ್ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳು, ಅಪ್ಲಿಕೇಶನ್-ಲೇಯರ್ ಪ್ರೋಟೋಕಾಲ್ ಟ್ಯಾಗಿಂಗ್ ಮತ್ತು ಆಳವಾದ ಫೋರೆನ್ಸಿಕ್ಸ್ಗಾಗಿ ಗ್ರಾಹಕೀಯಗೊಳಿಸಬಹುದಾದ ಪ್ಯಾಕೆಟ್ ಆಫ್ಸೆಟ್ ಹೊಂದಾಣಿಕೆ ಇರುವುದಿಲ್ಲ.
ಎಂಡ್-ಟು-ಎಂಡ್ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆಯ ಬೆನ್ನೆಲುಬಾಗಿ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್
ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ - ಡೇಟಾ ಸೆಂಟರ್ ಉತ್ತರ-ದಕ್ಷಿಣ ಮತ್ತು ಪೂರ್ವ-ಪಶ್ಚಿಮ ಲಿಂಕ್ಗಳನ್ನು ಹಾದುಹೋಗುವ ಪ್ರತಿಯೊಂದು ಪ್ಯಾಕೆಟ್ ಅನ್ನು ಸೆರೆಹಿಡಿಯುವ, ಪರಿಶೀಲಿಸುವ, ಪರಸ್ಪರ ಸಂಬಂಧಿಸುವ ಮತ್ತು ವಿಶ್ಲೇಷಿಸುವ ಸಾಮರ್ಥ್ಯ - ಪರಿಣಾಮಕಾರಿ ಸೈಬರ್ ಭದ್ರತೆಯ ಮೂಲಾಧಾರವಾಗಿದೆ. ಸೂಕ್ಷ್ಮ, ನಷ್ಟವಿಲ್ಲದ ಗೋಚರತೆ ಇಲ್ಲದೆ, ಭದ್ರತಾ ತಂಡಗಳು ಲ್ಯಾಟರಲ್ ಮಾಲ್ವೇರ್ ಹರಡುವಿಕೆ, DDoS ದಾಳಿ ಪೂರ್ವಗಾಮಿಗಳು, ಅನಧಿಕೃತ ಡೇಟಾ ಹೊರಹರಿವು, ತಪ್ಪಾಗಿ ಕಾನ್ಫಿಗರ್ ಮಾಡಲಾದ VLAN ವಿಭಾಗ ಅಥವಾ ಅಸಹಜ ಅಪ್ಲಿಕೇಶನ್ ಟ್ರಾಫಿಕ್ ಸ್ಪೈಕ್ಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಸಾಧ್ಯವಿಲ್ಲ. Mylinking ML-NPB-5690 ನಂತಹ ಉನ್ನತ-ಕಾರ್ಯಕ್ಷಮತೆಯ NPB ಕಚ್ಚಾ, ರಚನೆಯಿಲ್ಲದ ಟ್ಯಾಪ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಕ್ಯುರೇಟೆಡ್, ಟೂಲ್-ಸಿದ್ಧ ಡೇಟಾ ಸ್ಟ್ರೀಮ್ಗಳಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ, ಪ್ರತಿ ಭದ್ರತೆ ಮತ್ತು ಮೇಲ್ವಿಚಾರಣಾ ವೇದಿಕೆಯು ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ತ್ಯಾಜ್ಯವಿಲ್ಲದೆ ಸಂಬಂಧಿತ, ಹೆಚ್ಚಿನ-ಮೌಲ್ಯದ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಮಾತ್ರ ಸ್ವೀಕರಿಸುತ್ತದೆ ಎಂದು ಖಚಿತಪಡಿಸುತ್ತದೆ.
100G ನೆಟ್ವರ್ಕ್ ಪರಿಸರಗಳಿಗೆ, ಈ ಸಾಮರ್ಥ್ಯವು ಘಾತೀಯವಾಗಿ ಹೆಚ್ಚು ನಿರ್ಣಾಯಕವಾಗುತ್ತದೆ. ಮಲ್ಟಿ-ಟೆರಾಬಿಟ್ ದೈನಂದಿನ ದಟ್ಟಣೆಯನ್ನು ಹೊತ್ತ ಹೈಪರ್ಸ್ಕೇಲ್ ಬಟ್ಟೆಗಳು ಪ್ಯಾಕೆಟ್ ನಷ್ಟ ಅಥವಾ ಅಡಚಣೆಯ ಲೈನ್-ದರ ಸಂಸ್ಕರಣೆಯನ್ನು ಪರಿಚಯಿಸುವ ಕಡಿಮೆ-ಸಾಂದ್ರತೆ, ಕಡಿಮೆ-ಥ್ರೂಪುಟ್ NPB ಗಳನ್ನು ಅವಲಂಬಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ. ಟೆರಾಬಿಟ್-ವರ್ಗ ಸ್ವಿಚಿಂಗ್ ಸಾಮರ್ಥ್ಯ ಹೊಂದಿರುವ ಹಾರ್ಡ್ವೇರ್-ವೇಗವರ್ಧಿತ NPB ಗಳು ಮಾತ್ರ ಡಜನ್ಗಟ್ಟಲೆ ಏಕಕಾಲಿಕ ಟ್ರಾಫಿಕ್ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್ ನೀತಿಗಳನ್ನು ಸಮಾನಾಂತರವಾಗಿ ಕಾರ್ಯಗತಗೊಳಿಸುವಾಗ ಪೂರ್ಣ 100G ಪೋರ್ಟ್ ಲೈನ್ ವೇಗವನ್ನು ಉಳಿಸಿಕೊಳ್ಳಬಹುದು.
ಮೈಲಿಂಕಿಂಗ್ ML-NPB-5690, ಹೈಪರ್ಸ್ಕೇಲ್ ಡೇಟಾ ಸೆಂಟರ್ಗಳು, ಕ್ಯಾರಿಯರ್-ಗ್ರೇಡ್ ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್, ಎಂಟರ್ಪ್ರೈಸ್ SOC ಗೋಚರತೆ ಸ್ಟ್ಯಾಕ್ಗಳು ಮತ್ತು ಮಿಶ್ರ 10GE/25GE/40GE/100GE ಟ್ರಾಫಿಕ್ ಒಟ್ಟುಗೂಡಿಸುವಿಕೆ ಮತ್ತು ಸಂಸ್ಕರಣೆಯ ಅಗತ್ಯವಿರುವ ಕ್ಲೌಡ್ ಹೈಬ್ರಿಡ್ ಮೂಲಸೌಕರ್ಯಕ್ಕಾಗಿ ಉದ್ದೇಶಿತ-ನಿರ್ಮಿತವಾದ ಮೈಲಿಂಕಿಂಗ್ನ NPB ಉತ್ಪನ್ನ ಸಾಲಿನ ಪರಾಕಾಷ್ಠೆಯನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತದೆ. ಮೈಲಿಂಕಿಂಗ್ನ ಅಧಿಕೃತ ಉತ್ಪನ್ನ ಪುಟದಲ್ಲಿ ಹೋಸ್ಟ್ ಮಾಡಲಾಗಿದೆ (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), ಈ 1U ರ್ಯಾಕ್ಮೌಂಟ್ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಮಲ್ಟಿ-ಕೋರ್ ಡೆಡಿಕೇಟೆಡ್ ಇಂಟೆಲಿಜೆಂಟ್ ಟ್ರಾಫಿಕ್ ಪ್ರೊಸೆಸರ್ನೊಂದಿಗೆ ಜೋಡಿಸಲಾದ P4 ಪ್ರೊಗ್ರಾಮೆಬಲ್ ASIC ಸ್ವಿಚಿಂಗ್ ಫ್ಯಾಬ್ರಿಕ್ ಅನ್ನು ಸಂಯೋಜಿಸುತ್ತದೆ, ಇದು ಸುಧಾರಿತ DPI, ಡೀಕ್ರಿಪ್ಶನ್ ಮತ್ತು ನೀತಿ-ಆಧಾರಿತ ಟ್ರಾಫಿಕ್ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್ಗಾಗಿ ಮೀಸಲಾದ 200Gbps ಹಾರ್ಡ್ವೇರ್ ಪೈಪ್ಲೈನ್ನೊಂದಿಗೆ 1.8Tbps ನ ಒಟ್ಟು ಬೈಡೈರೆಕ್ಷನಲ್ ಸ್ವಿಚಿಂಗ್ ಥ್ರೋಪುಟ್ ಅನ್ನು ನೀಡುತ್ತದೆ.
ಮೈಲಿಂಕಿಂಗ್ ML-NPB-5690 ನಲ್ಲಿ ನಿರ್ಮಿಸಲಾದ ಪೂರ್ಣ-ಸ್ಪೆಕ್ಟ್ರಮ್ ಇಂಟೆಲಿಜೆಂಟ್ ಟ್ರಾಫಿಕ್ ಪ್ರೊಸೆಸಿಂಗ್ ಸಾಮರ್ಥ್ಯಗಳು
Mylinking ML-NPB-5690 ನ ಪ್ರಮುಖ ಸ್ಪರ್ಧಾತ್ಮಕ ಪ್ರಯೋಜನವೆಂದರೆ ಹಾರ್ಡ್ವೇರ್-ವೇಗವರ್ಧಿತ ಟ್ರಾಫಿಕ್ ಸಂಸ್ಕರಣಾ ಕಾರ್ಯಗಳ ಸಮಗ್ರ ಸೂಟ್ನಲ್ಲಿದೆ, ಎಲ್ಲವನ್ನೂ ಪ್ಯಾಕೆಟ್ ನಷ್ಟ ಅಥವಾ ಲೇಟೆನ್ಸಿಯನ್ನು ಪರಿಚಯಿಸದೆ ಪೂರ್ಣ ಲೈನ್ ದರದಲ್ಲಿ ಕಾರ್ಯಗತಗೊಳಿಸಲಾಗುತ್ತದೆ. ಈ ಸಾಮರ್ಥ್ಯಗಳನ್ನು ಮೂಲ ಲೈನ್-ರೇಟ್ ಟ್ರಾಫಿಕ್ ಆರ್ಕೆಸ್ಟ್ರೇಶನ್, ಸುಧಾರಿತ ಬುದ್ಧಿವಂತ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್, ಅನುಸರಣೆ-ಕೇಂದ್ರಿತ ಡೇಟಾ ಸ್ಯಾನಿಟೈಸೇಶನ್ ಮತ್ತು DPI ಭದ್ರತಾ ವಿಶ್ಲೇಷಣೆ ಮಾಡ್ಯೂಲ್ಗಳಾಗಿ ವರ್ಗೀಕರಿಸಲಾಗಿದೆ, ಪ್ರತಿಯೊಂದನ್ನು ನೈಜ-ಪ್ರಪಂಚದ ಸೈಬರ್ ಭದ್ರತೆ ಮತ್ತು ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್ ಬಳಕೆಯ ಪ್ರಕರಣಗಳೊಂದಿಗೆ ಕೆಳಗೆ ವಿವರಿಸಲಾಗಿದೆ.
1. ಮೂಲ ಲೈನ್-ರೇಟ್ ಟ್ರಾಫಿಕ್ ರೂಟಿಂಗ್, ರೆಪ್ಲಿಕೇಶನ್, ಒಟ್ಟುಗೂಡಿಸುವಿಕೆ ಮತ್ತು ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸಿಂಗ್
ಮೂಲಭೂತ NPB ಕಾರ್ಯಾಚರಣೆಗಳು ಎಲ್ಲಾ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆಯ ಕೆಲಸದ ಹರಿವುಗಳ ಬೆನ್ನೆಲುಬಾಗಿವೆ, ML-NPB-5690 ರ ಸ್ವಿಚಿಂಗ್ ASIC ನಲ್ಲಿ ಸಂಪೂರ್ಣವಾಗಿ ಹಾರ್ಡ್ವೇರ್ ಅನ್ನು ಆಫ್ಲೋಡ್ ಮಾಡಲಾಗಿದೆ:
1- ಟ್ರಾಫಿಕ್ ರೆಪ್ಲಿಕೇಶನ್: ಒಂದೇ ಮೂಲ ಪೋರ್ಟ್ನಿಂದ ಬಹು ಗಮ್ಯಸ್ಥಾನ ಮೇಲ್ವಿಚಾರಣಾ ಪೋರ್ಟ್ಗಳಿಗೆ ಪ್ರವೇಶ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ನಕಲಿಸಿ, ಭೌತಿಕ ಟ್ಯಾಪ್ ಹಾರ್ಡ್ವೇರ್ ಅನ್ನು ನಕಲು ಮಾಡದೆಯೇ IDS, NPM ಮತ್ತು ಅನುಸರಣೆ ಆಡಿಟ್ ಪರಿಕರಗಳಿಗೆ ಒಂದೇ ರೀತಿಯ ಟ್ರಾಫಿಕ್ ಸ್ಟ್ರೀಮ್ಗಳನ್ನು ಏಕಕಾಲದಲ್ಲಿ ತಲುಪಿಸಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ.
2- ಬಹು-ಮೂಲ ಸಂಚಾರ ಒಟ್ಟುಗೂಡಿಸುವಿಕೆ: ಡಜನ್ಗಟ್ಟಲೆ ವಿಭಿನ್ನ ಸ್ವಿಚ್ ಸ್ಪ್ಯಾನ್ ಪೋರ್ಟ್ಗಳು, ಆಪ್ಟಿಕಲ್ ಟ್ಯಾಪ್ಗಳು ಮತ್ತು BRAS ನೋಡ್ಗಳಿಂದ ಪ್ರತಿಬಿಂಬಿತ ಸಂಚಾರವನ್ನು ಏಕೀಕೃತ ಫಿಲ್ಟರ್ ಮಾಡಿದ ಸ್ಟ್ರೀಮ್ಗಳಾಗಿ ಕ್ರೋಢೀಕರಿಸಿ, ವಿತರಿಸಿದ ಡೇಟಾ ಸೆಂಟರ್ ವಿಭಾಗಗಳಲ್ಲಿ ಛಿದ್ರಗೊಂಡ ಸೈಲೋಡ್ ಗೋಚರತೆಯನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ.
3- ನೀತಿ-ಆಧಾರಿತ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸಿಂಗ್: ಎರಡು ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದಾದ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸಿಂಗ್ ಅಲ್ಗಾರಿದಮ್ಗಳು ಪ್ರತ್ಯೇಕ ಉಪಕರಣದ ಓವರ್ಲೋಡ್ ಅನ್ನು ತಡೆಗಟ್ಟಲು ಬಹು ಎಗ್ರೆಸ್ ಟೂಲ್ ಪೋರ್ಟ್ಗಳಲ್ಲಿ ಟ್ರಾಫಿಕ್ ಅನ್ನು ವಿತರಿಸುತ್ತವೆ:
○ಸ್ಥಿರವಾದ ಹರಿವಿನ ಪಿನ್ನಿಂಗ್ಗಾಗಿ L2-L7 ಪ್ಯಾಕೆಟ್ ಮೆಟಾಡೇಟಾ (MAC, IP ಸೆವೆನ್-ಟಪಲ್, TCP ಫ್ಲ್ಯಾಗ್ಗಳು, VLAN ಟ್ಯಾಗ್ಗಳು) ಬಳಸಿಕೊಂಡು ಹ್ಯಾಶ್-ಆಧಾರಿತ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸಿಂಗ್.
○ಬೆದರಿಕೆ ಬೇಟೆಯ NDR ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳಂತಹ ಹೆಚ್ಚಿನ ಆದ್ಯತೆಯ ಭದ್ರತಾ ಸಾಧನಗಳಿಗೆ ಹೆಚ್ಚಿನ ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ಸಾಮರ್ಥ್ಯವನ್ನು ನಿಯೋಜಿಸಲು ಸೆಷನ್-ಅವೇರ್ ತೂಕದ ಲೋಡ್ ಬ್ಯಾಲೆನ್ಸಿಂಗ್.
4- ಬಹು ಆಯಾಮದ ಪ್ಯಾಕೆಟ್ ಫಿಲ್ಟರಿಂಗ್: ಯಾವುದೇ ಪ್ಯಾಕೆಟ್ನ ಮೊದಲ 128 ಬೈಟ್ಗಳಲ್ಲಿ ಈಥರ್ನೆಟ್ ಪ್ರಕಾರ, VLAN ಟ್ಯಾಗ್ಗಳು, TTL ಮೌಲ್ಯಗಳು, ಪೂರ್ಣ IP ಸೆವೆನ್-ಟಪಲ್ (ಮೂಲ IP, ಗಮ್ಯಸ್ಥಾನ IP, ಮೂಲ ಪೋರ್ಟ್, ಗಮ್ಯಸ್ಥಾನ ಪೋರ್ಟ್, ಪ್ರೋಟೋಕಾಲ್, TCP ಫ್ಲ್ಯಾಗ್ಗಳು, IP ವಿಘಟನೆ) ಮತ್ತು ಕಸ್ಟಮೈಸ್ ಮಾಡಬಹುದಾದ ಆಫ್ಸೆಟ್ ಕ್ಷೇತ್ರಗಳನ್ನು ಸಂಯೋಜಿಸುವ ಗ್ರ್ಯಾನ್ಯುಲರ್ ಟ್ರಾಫಿಕ್ ಹೊಂದಾಣಿಕೆಯ ನಿಯಮಗಳನ್ನು ರಚಿಸಿ. ನಿರ್ವಾಹಕರು ತಮ್ಮ ವ್ಯವಹಾರ ಪರಿಸರಕ್ಕೆ ಸ್ಥಳೀಯವಾದ ಸ್ವಾಮ್ಯದ ಪ್ರೋಟೋಕಾಲ್ ಟ್ರಾಫಿಕ್, ಕಸ್ಟಮ್ ಟನಲ್ ಹೆಡರ್ಗಳು ಅಥವಾ ಅಪ್ಲಿಕೇಶನ್-ನಿರ್ದಿಷ್ಟ ಪೇಲೋಡ್ ಸಹಿಗಳನ್ನು ಸೆರೆಹಿಡಿಯಲು ಕಸ್ಟಮ್ ಆಫ್ಸೆಟ್ ಉದ್ದ ಮತ್ತು ಮೌಲ್ಯ ಹೊಂದಾಣಿಕೆಯನ್ನು ವ್ಯಾಖ್ಯಾನಿಸುತ್ತಾರೆ.
5- VLAN ಟ್ಯಾಗ್ ನಿರ್ವಹಣೆ: ಸ್ಥಿರ VLAN ವಿಭಜನಾ ಅವಶ್ಯಕತೆಗಳೊಂದಿಗೆ ಮೇಲ್ವಿಚಾರಣಾ ಪರಿಕರಗಳಿಗೆ ಫಾರ್ವರ್ಡ್ ಮಾಡುವ ಮೊದಲು ಟ್ರಾಫಿಕ್ ಸ್ಟ್ರೀಮ್ಗಳನ್ನು ಸಾಮಾನ್ಯಗೊಳಿಸಲು ಟ್ಯಾಗ್ ಅಳವಡಿಕೆ, ಟ್ಯಾಗ್ ತೆಗೆಯುವಿಕೆ ಮತ್ತು VLAN ID ಪುನಃ ಬರೆಯುವಿಕೆ ಸೇರಿದಂತೆ ಹಾರ್ಡ್ವೇರ್-ಮಟ್ಟದ VLAN ಕಾರ್ಯಾಚರಣೆಗಳು.
ಈ ಎಲ್ಲಾ ಮೂಲಭೂತ ಕಾರ್ಯಾಚರಣೆಗಳು ಪೂರ್ಣ 1.8Tbps ಸ್ವಿಚಿಂಗ್ ಥ್ರೋಪುಟ್ ಮಿತಿಯಲ್ಲಿ ನಡೆಯುತ್ತವೆ, ನಿರಂತರ 100G ಪೂರ್ಣ ಲೈನ್-ರೇಟ್ ಟ್ರಾಫಿಕ್ ಲೋಡ್ಗಳ ಅಡಿಯಲ್ಲಿಯೂ ಸಹ ಶೂನ್ಯ ಪ್ಯಾಕೆಟ್ ನಷ್ಟದೊಂದಿಗೆ.
2. ಹಾರ್ಡ್ವೇರ್-ಆಕ್ಸಿಲರೇಟೆಡ್ ಟನಲ್ ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್ ಮತ್ತು ಮಲ್ಟಿ-ಲೇಯರ್ ಟ್ರಾಫಿಕ್ ಫಿಲ್ಟರಿಂಗ್
ಆಧುನಿಕ ಕ್ಲೌಡ್ ಮತ್ತು ವರ್ಚುವಲೈಸ್ಡ್ ಡೇಟಾ ಸೆಂಟರ್ಗಳು ಬಹು-ಬಾಡಿಗೆದಾರರ ಬಟ್ಟೆಯನ್ನು ನಿರ್ಮಿಸಲು ಓವರ್ಲೇ ಟನೆಲಿಂಗ್ ಪ್ರೋಟೋಕಾಲ್ಗಳನ್ನು ಹೆಚ್ಚು ಅವಲಂಬಿಸಿವೆ, ಇದು ಆಂತರಿಕ ಬೆದರಿಕೆ ದಟ್ಟಣೆಯನ್ನು ಪರಿಶೀಲಿಸಲು ಹೊರಗಿನ ಸುರಂಗದ ಹೆಡರ್ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗದ ಭದ್ರತಾ ಪರಿಕರಗಳಿಗೆ ನಿರ್ಣಾಯಕ ಬ್ಲೈಂಡ್ ಸ್ಪಾಟ್ಗಳನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ. ML-NPB-5690 ಎಲ್ಲಾ ಪ್ರಬಲ ಎಂಟರ್ಪ್ರೈಸ್ ಟನೆಲಿಂಗ್ ಮಾನದಂಡಗಳಿಗೆ ಸ್ಥಳೀಯ ಹಾರ್ಡ್ವೇರ್-ಮಟ್ಟದ ಸುರಂಗ ಗುರುತಿಸುವಿಕೆ ಮತ್ತು ಹೆಡರ್ ಸ್ಟ್ರಿಪ್ಪಿಂಗ್ ಅನ್ನು ನೀಡುತ್ತದೆ, ಇದು ಡೌನ್ಸ್ಟ್ರೀಮ್ ಭದ್ರತಾ ಉಪಕರಣಗಳಿಂದ ಸಂಸ್ಕರಣಾ ಹೊರೆಯನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ:
○ಬೆಂಬಲಿತ ಸುರಂಗ ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE
○ಕಸ್ಟಮ್ ಬಳಕೆದಾರ-ವ್ಯಾಖ್ಯಾನಿತ ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್: ನಿರ್ವಾಹಕರು ಮೊದಲ 128 ಬೈಟ್ಗಳ ಪ್ಯಾಕೆಟ್ಗಳ ಒಳಗೆ ಸ್ವಾಮ್ಯದ ಎನ್ಕ್ಯಾಪ್ಸುಲೇಷನ್ ಲೇಯರ್ಗಳನ್ನು ತೆಗೆದುಹಾಕಲು ಕಸ್ಟಮ್ ಹೆಡರ್ ಆಫ್ಸೆಟ್ ನಿಯಮಗಳನ್ನು ಕಾನ್ಫಿಗರ್ ಮಾಡುತ್ತಾರೆ, ಫರ್ಮ್ವೇರ್ ನವೀಕರಣಗಳಿಗಾಗಿ ಕಾಯದೆ ಉದಯೋನ್ಮುಖ ಸ್ಥಾಪಿತ ಸುರಂಗ ಪ್ರೋಟೋಕಾಲ್ಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತಾರೆ.
ಹೊರಗಿನ ಸುರಂಗದ ಹೆಡರ್ಗಳನ್ನು ತೆಗೆದುಹಾಕಿದ ನಂತರ, NPB ಒಳಗಿನ ಮೂಲ ಪ್ಯಾಕೆಟ್ ಪೇಲೋಡ್ ವಿರುದ್ಧ L2-L7 ಫಿಲ್ಟರಿಂಗ್ ನಿಯಮಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುತ್ತದೆ, ಇದು SOC ತಂಡಗಳು ಲ್ಯಾಟರಲ್ ಮೂವ್ಮೆಂಟ್ ರಾನ್ಸಮ್ವೇರ್, ಕ್ರಾಸ್-VLAN ಡೇಟಾ ಎಕ್ಸ್ಫಿಲ್ಟ್ರೇಶನ್ ಮತ್ತು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಸುರಂಗ-ಆಧಾರಿತ ದಾಳಿ ದಟ್ಟಣೆಯನ್ನು ಪತ್ತೆಹಚ್ಚಲು ಅನುವು ಮಾಡಿಕೊಡುತ್ತದೆ, ಇದನ್ನು ಸ್ಟ್ಯಾಂಡರ್ಡ್ ಮಿರರಿಂಗ್ ಸಿಸ್ಟಮ್ಗಳು ಸಂಪೂರ್ಣವಾಗಿ ಮರೆಮಾಚುತ್ತವೆ. ಈ ಹಾರ್ಡ್ವೇರ್ ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್ ವೈಶಿಷ್ಟ್ಯವು ಝೀರೋ ಟ್ರಸ್ಟ್ ನೆಟ್ವರ್ಕ್ ಸೆಕ್ಯುರಿಟಿ ಆರ್ಕಿಟೆಕ್ಚರ್ಗಳನ್ನು ಕಾರ್ಯಗತಗೊಳಿಸುವ ಸಂಸ್ಥೆಗಳಿಗೆ ಕಡ್ಡಾಯ ಸಾಮರ್ಥ್ಯವಾಗಿದೆ, ಅಲ್ಲಿ ನಿರಂತರ ಸಂಚಾರ ಪರಿಶೀಲನೆಗಾಗಿ ಪ್ರತಿಯೊಂದು ಸುತ್ತುವರಿದ ಪೂರ್ವ-ಪಶ್ಚಿಮ ಹರಿವಿನ ಸಂಪೂರ್ಣ ಪರಿಶೀಲನೆ ಅಗತ್ಯವಿರುತ್ತದೆ.
3. ನ್ಯಾನೊಸೆಕೆಂಡ್ ನಿಖರ ಟೈಮ್ಸ್ಟ್ಯಾಂಪಿಂಗ್, ಪ್ಯಾಕೆಟ್ ಸ್ಲೈಸಿಂಗ್ ಮತ್ತು ಡೇಟಾ ಡಿ-ಡೂಪ್ಲಿಕೇಶನ್
ಮೂರು ಹೆಚ್ಚಿನ ಮೌಲ್ಯದ ಟ್ರಾಫಿಕ್ ಆಪ್ಟಿಮೈಸೇಶನ್ ವೈಶಿಷ್ಟ್ಯಗಳು ಮೇಲ್ವಿಚಾರಣಾ ಸಾಧನ ಸಂಪನ್ಮೂಲ ಬಳಕೆಯನ್ನು ತೀವ್ರವಾಗಿ ಕಡಿಮೆ ಮಾಡುತ್ತದೆ ಮತ್ತು ವಿಧಿವಿಜ್ಞಾನ ಘಟನೆ ತನಿಖೆಯ ನಿಖರತೆಯನ್ನು ಸುಧಾರಿಸುತ್ತದೆ; ML-NPB-5690 ರ ಮೀಸಲಾದ 200G ಬುದ್ಧಿವಂತ ಸಂಸ್ಕರಣಾ ಪೈಪ್ಲೈನ್ನಲ್ಲಿ ಎಲ್ಲಾ ಹಾರ್ಡ್ವೇರ್ ವೇಗವರ್ಧಿತವಾಗಿದೆ:
1- ನ್ಯಾನೊಸೆಕೆಂಡ್ ಹಾರ್ಡ್ವೇರ್ ಟೈಮ್ಸ್ಟ್ಯಾಂಪಿಂಗ್: NPB ಯ ಆಂತರಿಕ ಗಡಿಯಾರವನ್ನು ಎಂಟರ್ಪ್ರೈಸ್ NTP ಸರ್ವರ್ಗಳಿಗೆ ಸಿಂಕ್ರೊನೈಸ್ ಮಾಡಿ, ನಂತರ ಪ್ರತಿ ಸೆರೆಹಿಡಿಯಲಾದ ಪ್ಯಾಕೆಟ್ನ ಫ್ರೇಮ್ ಟ್ರೈಲರ್ನಲ್ಲಿ ನಿಖರವಾದ ನ್ಯಾನೊಸೆಕೆಂಡ್-ರೆಸಲ್ಯೂಶನ್ ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ಗಳನ್ನು ಎಂಬೆಡ್ ಮಾಡಿ. ಈ ಮೆಟಾಡೇಟಾ ಬಹು ಡೇಟಾ ಸೆಂಟರ್ ಸ್ವಿಚ್ಗಳು, ರೂಟರ್ಗಳು ಮತ್ತು ಭದ್ರತಾ ಪರಿಕರಗಳಲ್ಲಿ ಬೆದರಿಕೆ ಘಟನೆಗಳ ಕ್ರಾಸ್-ಫ್ಯಾಬ್ರಿಕ್ ಪರಸ್ಪರ ಸಂಬಂಧವನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ, ಘಟನೆ ಪುನರ್ನಿರ್ಮಾಣ ಕಾರ್ಯಪ್ರವಾಹಗಳನ್ನು ಮುರಿಯುವ ಮಿಲಿಸೆಕೆಂಡ್-ಮಟ್ಟದ ಸಮಯದ ತಪ್ಪುಗಳನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ. ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಗುರುತು ಯಾವುದೇ ಥ್ರೋಪುಟ್ ಅವನತಿಯಿಲ್ಲದೆ ಪೂರ್ಣ ಸಾಲಿನ ದರದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ.
2- ನೀತಿ-ಆಧಾರಿತ ಪ್ಯಾಕೆಟ್ ಸ್ಲೈಸಿಂಗ್: ಕಚ್ಚಾ ಪ್ಯಾಕೆಟ್ ಪೇಲೋಡ್ಗಳನ್ನು ಪ್ರತಿ ಟ್ರಾಫಿಕ್ ನೀತಿಗೆ ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದಾದ ಸ್ಥಿರ ಉದ್ದಕ್ಕೆ (64 ಬೈಟ್ಗಳಿಂದ 1518 ಬೈಟ್ಗಳು) ಮೊಟಕುಗೊಳಿಸಿ. ಬೇಸ್ಲೈನ್ ನೆಟ್ವರ್ಕ್ ಮಾನಿಟರಿಂಗ್ ಬಳಕೆಯ ಸಂದರ್ಭಗಳಲ್ಲಿ, ನಿರ್ವಾಹಕರು ಪೂರ್ಣ ಅಪ್ಲಿಕೇಶನ್ ಪೇಲೋಡ್ಗಳನ್ನು ತ್ಯಜಿಸುವಾಗ L2-L4 ಹೆಡರ್ ಡೇಟಾವನ್ನು ಮಾತ್ರ ಉಳಿಸಿಕೊಳ್ಳಲು ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ಸ್ಲೈಸ್ ಮಾಡುತ್ತಾರೆ, ದೊಡ್ಡ ಡೇಟಾ ಟ್ರಾಫಿಕ್ ವಿಶ್ಲೇಷಣೆ ಕ್ಲಸ್ಟರ್ಗಳಿಗೆ ಶೇಖರಣಾ ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ಬಳಕೆಯನ್ನು 70%–90% ರಷ್ಟು ಕಡಿತಗೊಳಿಸುತ್ತಾರೆ. ಇಂಟರ್ನೆಟ್ ಬಾರ್ಡರ್ ಅಪ್ಲಿಂಕ್ಗಳು ಮತ್ತು ಪಾವತಿ ಪ್ರಕ್ರಿಯೆ VLAN ಗಳಂತಹ ಹೆಚ್ಚಿನ ಅಪಾಯದ ಭದ್ರತಾ ನೀತಿ ಗುಂಪುಗಳಿಗೆ ಪೂರ್ಣ ಪೇಲೋಡ್ ಕ್ಯಾಪ್ಚರ್ ಲಭ್ಯವಿದೆ.
3- ಬಹು-ಗ್ರಾನ್ಯುಲಾರಿಟಿ ಡೇಟಾ ಡಿ-ಡೂಪ್ಲಿಕೇಶನ್: ಮೇಲ್ವಿಚಾರಣಾ ಸಾಧನ CPU ಲೋಡ್ ಅನ್ನು ಕಡಿಮೆ ಮಾಡಲು ಅತಿಕ್ರಮಿಸುವ ಟ್ಯಾಪ್/SPAN ಮೂಲಗಳಿಂದ ಸಂಗ್ರಹಿಸಲಾದ ಅನಗತ್ಯ ಒಂದೇ ರೀತಿಯ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು ತೆಗೆದುಹಾಕಿ. ಡಿ-ಡೂಪ್ಲಿಕೇಶನ್ ನಿಯಮಗಳು ಭೌತಿಕ ಪೋರ್ಟ್ ಮಟ್ಟದಲ್ಲಿ ಅಥವಾ ಕಸ್ಟಮ್ ನೀತಿ ಗುಂಪು ಮಟ್ಟದಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತವೆ, ಗಮ್ಯಸ್ಥಾನ IP, ಮೂಲ ಪೋರ್ಟ್, ಗಮ್ಯಸ್ಥಾನ ಪೋರ್ಟ್, TCP ಅನುಕ್ರಮ ಸಂಖ್ಯೆ ಮತ್ತು TCP ಸ್ವೀಕೃತಿ ಮೌಲ್ಯಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದಾದ ಹೊಂದಾಣಿಕೆಯ ಗುರುತಿಸುವಿಕೆಗಳೊಂದಿಗೆ. ದೊಡ್ಡ-ಪ್ರಮಾಣದ ಕ್ರಾಸ್-ಸ್ವಿಚ್ ಮಿರರಿಂಗ್ ನಿಯೋಜನೆಗಳನ್ನು ಹೊಂದಿರುವ ಸಂಸ್ಥೆಗಳು ಸಾಮಾನ್ಯವಾಗಿ ಡಿ-ಡೂಪ್ಲಿಕೇಶನ್ ನೀತಿಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸಿದ ನಂತರ ಡೌನ್ಸ್ಟ್ರೀಮ್ ಪರಿಕರಗಳಿಗೆ ತಲುಪಿಸಲಾದ ಒಟ್ಟು ಟ್ರಾಫಿಕ್ ವಾಲ್ಯೂಮ್ನಲ್ಲಿ 40%–60% ಕಡಿತವನ್ನು ನೋಡುತ್ತವೆ.
4. ಅನುಸರಣೆ ಮತ್ತು ಸೂಕ್ಷ್ಮ ಸಂಚಾರ ಡೀಸೆನ್ಸಿಟೈಸೇಶನ್ಗಾಗಿ ನೀತಿ-ಆಧಾರಿತ ಡೇಟಾ ಮಾಸ್ಕಿಂಗ್
PCI-DSS (ಪಾವತಿ ಕಾರ್ಡ್ ಡೇಟಾ), HIPAA (ಆರೋಗ್ಯ ರೋಗಿಗಳ ದಾಖಲೆಗಳು), GDPR (EU ವೈಯಕ್ತಿಕ ಡೇಟಾ), ಮತ್ತು SOX ಸೇರಿದಂತೆ ಜಾಗತಿಕ ನಿಯಂತ್ರಕ ಚೌಕಟ್ಟುಗಳು ಸೆರೆಹಿಡಿಯಲಾದ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಮೇಲ್ವಿಚಾರಣೆ ಅಥವಾ ಕ್ಲೌಡ್ ಅನಾಲಿಟಿಕ್ಸ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳಿಗೆ ರವಾನಿಸುವ ಮೊದಲು ಸೂಕ್ಷ್ಮ ವೈಯಕ್ತಿಕವಾಗಿ ಗುರುತಿಸಬಹುದಾದ ಮಾಹಿತಿಯ (PII) ಕಟ್ಟುನಿಟ್ಟಾದ ಸಂಪಾದನೆಯನ್ನು ಕಡ್ಡಾಯಗೊಳಿಸುತ್ತವೆ. Mylinking ML-NPB-5690 ಬಾಹ್ಯ ಸರ್ವರ್ಗಳಲ್ಲಿ ಪೋಸ್ಟ್-ಪ್ರೊಸೆಸಿಂಗ್ ಓವರ್ಹೆಡ್ ಇಲ್ಲದೆ ಅನುಸರಣೆ ಅವಶ್ಯಕತೆಗಳನ್ನು ಪೂರೈಸಲು ಸ್ಥಳೀಯ ಹಾರ್ಡ್ವೇರ್ ಡೇಟಾ ಮರೆಮಾಚುವ ಕಾರ್ಯವನ್ನು ಸಂಯೋಜಿಸುತ್ತದೆ:
○ಮಾಸ್ಕಿಂಗ್ ಕಾನ್ಫಿಗರ್ ಮಾಡಬಹುದಾದ ನೀತಿ ಸೂಕ್ಷ್ಮತೆಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುತ್ತದೆ, ಪ್ಯಾಕೆಟ್ ಡೇಟಾದೊಳಗೆ ಕಸ್ಟಮ್ ಪೇಲೋಡ್ ಸ್ಟ್ರಿಂಗ್ಗಳನ್ನು ಹೊಂದಿಸುತ್ತದೆ (ಉದಾ, ಕ್ರೆಡಿಟ್ ಕಾರ್ಡ್ ಸಂಖ್ಯೆಗಳು, ರಾಷ್ಟ್ರೀಯ ಐಡಿ ಗುರುತಿಸುವಿಕೆಗಳು, ರೋಗಿಯ ವೈದ್ಯಕೀಯ ದಾಖಲೆ ಸಂಖ್ಯೆಗಳು).
○ನಿರ್ವಾಹಕರು ಹೊಂದಾಣಿಕೆಯಾದ ಸೂಕ್ಷ್ಮ ಕ್ಷೇತ್ರಗಳನ್ನು ಓವರ್ರೈಟ್ ಮಾಡಲು ಬದಲಿ ಸ್ಥಿರ ಮೌಲ್ಯಗಳನ್ನು ವ್ಯಾಖ್ಯಾನಿಸುತ್ತಾರೆ, ಸಂಗ್ರಹಿಸಲಾದ ಟ್ರಾಫಿಕ್ ಕ್ಯಾಪ್ಚರ್ ಲಾಗ್ಗಳನ್ನು ಪ್ರವೇಶಿಸುವ ಯಾರಿಗಾದರೂ PII ಅನ್ನು ಓದಲಾಗುವುದಿಲ್ಲ.
○ಮಾಸ್ಕಿಂಗ್ ನಿಯಮಗಳು ಯಾವುದೇ ಪ್ಯಾಕೆಟ್ನ ಮೊದಲ 128 ಬೈಟ್ಗಳ ಒಳಗೆ MAC ಲೇಯರ್, IP ಲೇಯರ್, ಟ್ರಾನ್ಸ್ಪೋರ್ಟ್ ಲೇಯರ್ ಅಥವಾ ಡೀಪ್ ಅಪ್ಲಿಕೇಶನ್ ಪೇಲೋಡ್ ಕ್ಷೇತ್ರಗಳನ್ನು ಗುರಿಯಾಗಿಸಬಹುದು, ವಿಭಿನ್ನ ವ್ಯವಹಾರ VLAN ಗಳು ಅಥವಾ ಟ್ರಾಫಿಕ್ ಸೋರ್ಸ್ ಪೋರ್ಟ್ಗಳಿಗೆ ಪ್ರತ್ಯೇಕ ಮಾಸ್ಕಿಂಗ್ ನೀತಿಗಳನ್ನು ಅನ್ವಯಿಸಲಾಗುತ್ತದೆ.
ಈ ಅಂತರ್ನಿರ್ಮಿತ ಸಂವೇದನಾಶೀಲತೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುವ ಸಾಮರ್ಥ್ಯವು ನಿಯಂತ್ರಿತ ಕೈಗಾರಿಕೆಗಳಲ್ಲಿ ಸ್ವತಂತ್ರ ಟ್ರಾಫಿಕ್ ಸ್ಕ್ರಬ್ಬಿಂಗ್ ಉಪಕರಣಗಳ ಅಗತ್ಯವನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ, ML-NPB-5690 ಗೋಚರತೆ ಪದರಕ್ಕೆ ಅನುಸರಣೆ ಕೆಲಸದ ಹರಿವುಗಳನ್ನು ಕ್ರೋಢೀಕರಿಸುತ್ತದೆ ಮತ್ತು ಒಟ್ಟು ಡೇಟಾ ಸೆಂಟರ್ ಹಾರ್ಡ್ವೇರ್ ಹೆಜ್ಜೆಗುರುತನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.
5. DPI ಡೀಪ್ ಪ್ಯಾಕೆಟ್ ತಪಾಸಣೆ, SSL ಡೀಕ್ರಿಪ್ಶನ್ ಮತ್ತು ಬಹು-ಆವೃತ್ತಿ ನೆಟ್ಫ್ಲೋ ರಫ್ತು
ಸುಧಾರಿತ ಭದ್ರತೆ ಮತ್ತು ವೀಕ್ಷಣೆಯ ಕಾರ್ಯಪ್ರವಾಹಗಳು ಆಳವಾದ ಅಪ್ಲಿಕೇಶನ್-ಲೇಯರ್ ಟ್ರಾಫಿಕ್ ಬುದ್ಧಿಮತ್ತೆಯನ್ನು ಅವಲಂಬಿಸಿವೆ, ಇದನ್ನು ಮೀಸಲಾದ 200Gbps ಬುದ್ಧಿವಂತ ಟ್ರಾಫಿಕ್ ಪ್ರೊಸೆಸರ್ನಲ್ಲಿ ಚಾಲನೆಯಲ್ಲಿರುವ ML-NPB-5690 ರ ಸಂಯೋಜಿತ DPI ವಿಶ್ಲೇಷಣಾ ಎಂಜಿನ್ ಮೂಲಕ ತಲುಪಿಸಲಾಗುತ್ತದೆ:
1- ಸಮಗ್ರ ಅಪ್ಲಿಕೇಶನ್ ಲೇಯರ್ ಪ್ರೋಟೋಕಾಲ್ ಗುರುತಿಸುವಿಕೆ: FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, ಮತ್ತು Microsoft SQL ಸರ್ವರ್ ಸೇರಿದಂತೆ ನೂರಾರು ಸಾಮಾನ್ಯ ಎಂಟರ್ಪ್ರೈಸ್ ಅಪ್ಲಿಕೇಶನ್ ಪ್ರೋಟೋಕಾಲ್ಗಳನ್ನು ಸ್ಥಳೀಯವಾಗಿ ಫಿಂಗರ್ಪ್ರಿಂಟ್ ಮಾಡಿ. ಸ್ವಾಮ್ಯದ ಆಂತರಿಕ ವ್ಯವಹಾರ ಅಪ್ಲಿಕೇಶನ್ಗಳನ್ನು ಗುರುತಿಸಲು ಕಸ್ಟಮ್ ಪ್ರೋಟೋಕಾಲ್ ಸಹಿಗಳನ್ನು ಅಪ್ಲೋಡ್ ಮಾಡಬಹುದು. DPI ಎಂಜಿನ್ ವೀಡಿಯೊ ಸ್ಟ್ರೀಮಿಂಗ್ ಟ್ರಾಫಿಕ್ ಮಾದರಿಗಳನ್ನು ಸಹ ಪತ್ತೆ ಮಾಡುತ್ತದೆ, ಭದ್ರತಾ ವಿಶ್ಲೇಷಣೆಗಾಗಿ ಮಿಷನ್-ನಿರ್ಣಾಯಕ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಆದ್ಯತೆ ನೀಡಲು ವ್ಯಾಪಾರೇತರ ವೀಡಿಯೊ ಸ್ಟ್ರೀಮ್ಗಳ ಆಯ್ದ ಫಿಲ್ಟರಿಂಗ್ ಅನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ.
2- ಹಾರ್ಡ್ವೇರ್-ಆಕ್ಸಿಲರೇಟೆಡ್ SSL/TLS ಡೀಕ್ರಿಪ್ಶನ್: ಬೇಡಿಕೆಯ ಮೇರೆಗೆ HTTPS ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಪೇಲೋಡ್ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಡೀಕ್ರಿಪ್ಟ್ ಮಾಡಲು NPB ಗೆ ಎಂಟರ್ಪ್ರೈಸ್ SSL ತಪಾಸಣೆ ಪ್ರಮಾಣಪತ್ರಗಳನ್ನು ಅಪ್ಲೋಡ್ ಮಾಡಿ, TLS 1.0, TLS 1.2 ಮತ್ತು ಲೆಗಸಿ SSL 3.0 ಸೈಫರ್ ಸೂಟ್ಗಳನ್ನು ಬೆಂಬಲಿಸುತ್ತದೆ. ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಪ್ಲೇನ್ಟೆಕ್ಸ್ಟ್ ಪ್ಯಾಕೆಟ್ಗಳನ್ನು IDS ಮತ್ತು ಬೆದರಿಕೆ ಬೇಟೆಯ ಪರಿಕರಗಳಿಗೆ ಫಾರ್ವರ್ಡ್ ಮಾಡಲಾಗುತ್ತದೆ, ಇದು ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ HTTPS ಸೆಷನ್ಗಳಲ್ಲಿ ಅಡಗಿರುವ ಮಾಲ್ವೇರ್ ಅನ್ನು ಬಹಿರಂಗಪಡಿಸುತ್ತದೆ, ಇದು 95% ಕ್ಕಿಂತ ಹೆಚ್ಚು ಆಧುನಿಕ ಇಂಟರ್ನೆಟ್ ಟ್ರಾಫಿಕ್ TLS ಎನ್ಕ್ರಿಪ್ಶನ್ನಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವುದರಿಂದ ನಿರ್ಣಾಯಕ ಸೈಬರ್ ಭದ್ರತಾ ಸಾಮರ್ಥ್ಯವಾಗಿದೆ. NPB ಗೆ ಡೀಕ್ರಿಪ್ಶನ್ ಅನ್ನು ಆಫ್ಲೋಡ್ ಮಾಡುವುದರಿಂದ ದುಬಾರಿ ಭದ್ರತಾ ಉಪಕರಣಗಳ CPU ಸಾಮರ್ಥ್ಯವು ದುರ್ಬಲಗೊಳ್ಳುವುದನ್ನು ತಪ್ಪಿಸುತ್ತದೆ.
3- ಬಹು-ಆವೃತ್ತಿ ನೆಟ್ಫ್ಲೋ/IPFIX ಜನರೇಷನ್: SIEM, ನೆಟ್ವರ್ಕ್ ವೀಕ್ಷಣೆ ಮತ್ತು ಸಾಮರ್ಥ್ಯ ಯೋಜನಾ ವೇದಿಕೆಗಳಿಗೆ ರಫ್ತು ಮಾಡಲು ಕಚ್ಚಾ ಸೆರೆಹಿಡಿಯಲಾದ ಟ್ರಾಫಿಕ್ ಅನ್ನು ಪ್ರಮಾಣೀಕೃತ ಹರಿವಿನ ದಾಖಲೆಗಳಾಗಿ ಪರಿವರ್ತಿಸಿ. ML-NPB-5690 ನೆಟ್ಫ್ಲೋ V5, ನೆಟ್ಫ್ಲೋ V9 ಮತ್ತು IPFIX ಸ್ವರೂಪಗಳನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ಗ್ರಾಹಕೀಯಗೊಳಿಸಬಹುದಾದ ಮಾದರಿ ದರಗಳೊಂದಿಗೆ ಬೆಂಬಲಿಸುತ್ತದೆ, ಹರಿವಿನ ದಾಖಲೆಯ ಗ್ರ್ಯಾನ್ಯುಲಾರಿಟಿ ಮತ್ತು ಬ್ಯಾಂಡ್ವಿಡ್ತ್ ಓವರ್ಹೆಡ್ ಅನ್ನು ಸಮತೋಲನಗೊಳಿಸುತ್ತದೆ. ಹರಿವಿನ ರಫ್ತು ಡೇಟಾವು ದೀರ್ಘಾವಧಿಯ ಡೇಟಾ ಸೆಂಟರ್ ಸಾಮರ್ಥ್ಯ ಮುನ್ಸೂಚನೆ ಮತ್ತು ಬೇಸ್ಲೈನ್ ಭದ್ರತಾ ಅಸಂಗತತೆ ಪತ್ತೆಗಾಗಿ ಉನ್ನತ ಮಟ್ಟದ ಸಂಚಾರ ಪ್ರವೃತ್ತಿ ಅಂಕಿಅಂಶಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ.
ನಿಮ್ಮ ವಿಶ್ವಾಸಾರ್ಹ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಮತ್ತು ನೆಟ್ವರ್ಕ್ ವಿಸಿಬಿಲಿಟಿ ಪರಿಹಾರ ಮಾರಾಟಗಾರರಾಗಿ ಮೈಲಿಂಕಿಂಗ್ ಅನ್ನು ಏಕೆ ಆರಿಸಬೇಕು?
ಜೆನೆರಿಕ್ NPB ಹಾರ್ಡ್ವೇರ್ ಮಾರಾಟಗಾರರ ಕಿಕ್ಕಿರಿದ ಮಾರುಕಟ್ಟೆಯಲ್ಲಿ, Mylinking ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ಗಳು, ಆಪ್ಟಿಕಲ್ ನೆಟ್ವರ್ಕ್ ಟ್ಯಾಪ್ಗಳು, ಟ್ರಾಫಿಕ್ ವಿಶ್ಲೇಷಕಗಳು ಮತ್ತು ಏಕೀಕೃತ ಗೋಚರತೆ ನಿರ್ವಹಣಾ ವೇದಿಕೆಗಳನ್ನು ಒಳಗೊಂಡಂತೆ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಮೂಲಸೌಕರ್ಯದ ಮೇಲೆ ಪ್ರತ್ಯೇಕವಾಗಿ ಗಮನಹರಿಸುವ ವಿಶೇಷ ತಯಾರಕರಾಗಿ ತನ್ನನ್ನು ತಾನು ಪ್ರತ್ಯೇಕಿಸಿಕೊಂಡಿದೆ - ಜಾಗತಿಕವಾಗಿ ಎಂಟರ್ಪ್ರೈಸ್ ಡೇಟಾ ಸೆಂಟರ್, ಕ್ಯಾರಿಯರ್, ಹಣಕಾಸು, ಆರೋಗ್ಯ ರಕ್ಷಣೆ ಮತ್ತು ಸರ್ಕಾರಿ ಸೈಬರ್ ಭದ್ರತಾ ಗ್ರಾಹಕರಿಗೆ ಸೇವೆ ಸಲ್ಲಿಸುವ ದಶಕಗಳ ಎಂಜಿನಿಯರಿಂಗ್ ಅನುಭವದೊಂದಿಗೆ. ನಿಮ್ಮ 100G ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಸ್ಟ್ಯಾಕ್ಗಾಗಿ Mylinking ML-NPB-5690 ಅನ್ನು ಆಯ್ಕೆ ಮಾಡುವ ಪ್ರಮುಖ ಸ್ಪರ್ಧಾತ್ಮಕ ಅನುಕೂಲಗಳು ಸೇರಿವೆ:
1- ಟೆರಾಬಿಟ್ 100G ವರ್ಕ್ಲೋಡ್ಗಳಿಗಾಗಿ ಹಾರ್ಡ್ವೇರ್-ಫಸ್ಟ್ ಎಂಜಿನಿಯರಿಂಗ್: ಸುಧಾರಿತ ಸಂಸ್ಕರಣೆಯನ್ನು ಹಂಚಿಕೆಯ CPU ಸಂಪನ್ಮೂಲಗಳಿಗೆ ಆಫ್ಲೋಡ್ ಮಾಡುವ ಸಾಫ್ಟ್ವೇರ್-ಭಾರೀ NPB ಸ್ಪರ್ಧಿಗಳಿಗಿಂತ ಭಿನ್ನವಾಗಿ (ಗರಿಷ್ಠ ಲೋಡ್ನಲ್ಲಿ ಪ್ಯಾಕೆಟ್ ನಷ್ಟವನ್ನು ಸೃಷ್ಟಿಸುತ್ತದೆ), Mylinking ಎಲ್ಲಾ ಕೋರ್ ಟ್ರಾಫಿಕ್ ಮ್ಯಾನಿಪ್ಯುಲೇಷನ್ ವೈಶಿಷ್ಟ್ಯಗಳನ್ನು ಮೀಸಲಾದ ASIC ಹಾರ್ಡ್ವೇರ್ ಪೈಪ್ಲೈನ್ಗಳಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸುತ್ತದೆ, ML-NPB-5690 ನ ಪೂರ್ಣ 1.8Tbps ಥ್ರೋಪುಟ್ ಸೀಲಿಂಗ್ನಲ್ಲಿ ನಷ್ಟವಿಲ್ಲದ ಲೈನ್-ರೇಟ್ ಕಾರ್ಯಕ್ಷಮತೆಯನ್ನು ಖಾತರಿಪಡಿಸುತ್ತದೆ.
2- ಭವಿಷ್ಯ-ನಿರೋಧಕ ಗೋಚರತೆಗಾಗಿ P4 ಪ್ರೋಗ್ರಾಮೆಬಿಲಿಟಿ: ML-NPB-5690 ರ P4 ಪ್ರೊಗ್ರಾಮೆಬಲ್ ಚಿಪ್ ಆರ್ಕಿಟೆಕ್ಚರ್ ಹಾರ್ಡ್ವೇರ್ ಬಳಕೆಯಲ್ಲಿಲ್ಲದ ಅಪಾಯವನ್ನು ನಿವಾರಿಸುತ್ತದೆ. ಹೊಸ ಸುರಂಗ ಮಾರ್ಗ ಪ್ರೋಟೋಕಾಲ್ಗಳು, ಎನ್ಕ್ರಿಪ್ಟ್ ಮಾಡಿದ ಟ್ರಾಫಿಕ್ ಮಾನದಂಡಗಳು ಮತ್ತು ಸ್ವಾಮ್ಯದ ಎಂಟರ್ಪ್ರೈಸ್ ಅಪ್ಲಿಕೇಶನ್ ಸ್ವರೂಪಗಳು ಹೊರಹೊಮ್ಮುತ್ತಿದ್ದಂತೆ, ಮೈಲಿಂಕಿಂಗ್ ಎಂಜಿನಿಯರ್ಗಳು ದುಬಾರಿ ಹಾರ್ಡ್ವೇರ್ ಉಪಕರಣ ಬದಲಿ ಅಗತ್ಯವಿಲ್ಲದೆ ಫರ್ಮ್ವೇರ್ ನವೀಕರಣಗಳ ಮೂಲಕ ಕಸ್ಟಮ್ ಪ್ಯಾಕೆಟ್ ಗುರುತಿನ ನಿಯಮ ಸೆಟ್ಗಳನ್ನು ನಿಯೋಜಿಸುತ್ತಾರೆ.
3- ಎಲ್ಲವನ್ನೂ ಒಳಗೊಂಡ ವೈಶಿಷ್ಟ್ಯ ಪರವಾನಗಿ: SSL ಡೀಕ್ರಿಪ್ಶನ್, ಡೇಟಾ ಮಾಸ್ಕಿಂಗ್, ಡಿಡ್ಪ್ಲಿಕೇಶನ್, ಪೋರ್ಟ್ ಬ್ರೇಕ್ಔಟ್ ಅಥವಾ ನೆಟ್ಫ್ಲೋ ರಫ್ತು ಸೇರಿದಂತೆ ನಿರ್ಣಾಯಕ ಸಾಮರ್ಥ್ಯಗಳಿಗೆ ಯಾವುದೇ ಶ್ರೇಣೀಕೃತ ಆಡ್-ಆನ್ ಪರವಾನಗಿ ಶುಲ್ಕಗಳಿಲ್ಲ - ಈ ಲೇಖನದಲ್ಲಿ ವಿವರಿಸಲಾದ ಪ್ರತಿಯೊಂದು ವೈಶಿಷ್ಟ್ಯವು ML-NPB-5690 ಬೇಸ್ ಯೂನಿಟ್ನೊಂದಿಗೆ ಪ್ರಮಾಣಿತವಾಗಿದೆ, ಇದು ಸ್ಪರ್ಧಾತ್ಮಕ ಎಂಟರ್ಪ್ರೈಸ್ NPB ಮಾರಾಟಗಾರರೊಂದಿಗೆ ಸಾಮಾನ್ಯವಾದ ಗುಪ್ತ ದೀರ್ಘಕಾಲೀನ ಮಾಲೀಕತ್ವ ವೆಚ್ಚಗಳನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ.
4- ಜಾಗತಿಕ ತಾಂತ್ರಿಕ ಬೆಂಬಲ ಮತ್ತು ಗ್ರಾಹಕೀಕರಣ ಸೇವೆಗಳು: ಮೈಲಿಂಕಿಂಗ್ ವಿದೇಶಿ ಉದ್ಯಮ ಗ್ರಾಹಕರಿಗೆ 24/7 ರಿಮೋಟ್ ಎಂಜಿನಿಯರಿಂಗ್ ಬೆಂಬಲವನ್ನು ಒದಗಿಸುತ್ತದೆ, ಜೊತೆಗೆ ವಾಹಕ-ದರ್ಜೆ, ವರ್ಗೀಕೃತ ಸರ್ಕಾರ ಮತ್ತು ಹೈಪರ್ಸ್ಕೇಲ್ ಕ್ಲೌಡ್ ನಿಯೋಜನೆಗಳಿಗೆ ವಿಶೇಷ ಸಂಚಾರ ಸಂಸ್ಕರಣಾ ನಿಯಮ ಅಭಿವೃದ್ಧಿಯ ಅಗತ್ಯವಿರುವ ಕಸ್ಟಮ್ ಹಾರ್ಡ್ವೇರ್ ಮತ್ತು ಫರ್ಮ್ವೇರ್ ಮಾರ್ಪಾಡು ಸೇವೆಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ.
5- ಏಕೀಕೃತ ಗೋಚರತೆ ಪರಿಸರ ವ್ಯವಸ್ಥೆಯ ಹೊಂದಾಣಿಕೆ: ML-NPB-5690 ಮೈಲಿಂಕಿಂಗ್ನ ಸಂಪೂರ್ಣ ಉತ್ಪನ್ನ ಪೋರ್ಟ್ಫೋಲಿಯೊದೊಂದಿಗೆ ಸರಾಗವಾಗಿ ಸಂಯೋಜಿಸುತ್ತದೆ, ಇದರಲ್ಲಿ ನಿಷ್ಕ್ರಿಯ ಆಪ್ಟಿಕಲ್ ಟ್ಯಾಪ್ಗಳು, ಪರೀಕ್ಷಾ ಪ್ರವೇಶ ಮ್ಯಾಟ್ರಿಕ್ಸ್ ಸ್ವಿಚ್ಗಳು ಮತ್ತು ಮ್ಯಾಟ್ರಿಕ್ಸ್-SDN ಕೇಂದ್ರೀಕೃತ ಗೋಚರತೆ ನಿಯಂತ್ರಣ ವೇದಿಕೆ ಸೇರಿವೆ, ಇದು ಅಡ್ಡ-ಉತ್ಪನ್ನ ದೋಷನಿವಾರಣೆ ಮತ್ತು ನಿರ್ವಹಣೆಯನ್ನು ಸರಳಗೊಳಿಸುವ ಅಂತ್ಯದಿಂದ ಕೊನೆಯವರೆಗೆ ಏಕ-ಮಾರಾಟಗಾರರ ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ನಿಯೋಜನೆಗಳನ್ನು ಸಕ್ರಿಯಗೊಳಿಸುತ್ತದೆ.
6- ನಿಯಂತ್ರಕ ಅನುಸರಣೆ-ಜೋಡಿಸಿದ ಸ್ಥಳೀಯ ಕಾರ್ಯನಿರ್ವಹಣೆ: ಅಂತರ್ನಿರ್ಮಿತ ಡೇಟಾ ಮರೆಮಾಚುವಿಕೆ, ಪ್ಯಾಕೆಟ್ ಸ್ಲೈಸಿಂಗ್ ಮತ್ತು ಟೈಮ್ಸ್ಟ್ಯಾಂಪ್ ಫೋರೆನ್ಸಿಕ್ಸ್ PCI-DSS, HIPAA, GDPR ಮತ್ತು SOX ಆಡಿಟ್ ಅವಶ್ಯಕತೆಗಳನ್ನು ಪೂರೈಸಲು ಅಗತ್ಯವಿರುವ ಮೂರನೇ ವ್ಯಕ್ತಿಯ ಆಡ್-ಆನ್ ಹಾರ್ಡ್ವೇರ್ ಅನ್ನು ತೆಗೆದುಹಾಕುತ್ತದೆ, ಒಟ್ಟು ಡೇಟಾ ಸೆಂಟರ್ ಹಾರ್ಡ್ವೇರ್ ಹೆಜ್ಜೆಗುರುತು ಮತ್ತು ಏಕೀಕರಣ ಸಂಕೀರ್ಣತೆಯನ್ನು ಕಡಿಮೆ ಮಾಡುತ್ತದೆ.
7- ಹೈಬ್ರಿಡ್ ಮತ್ತು ಕ್ಲೌಡ್-ನೇಟಿವ್ ಡೇಟಾ ಸೆಂಟರ್ ಆರ್ಕಿಟೆಕ್ಚರ್ಗಳಿಗೆ ಆಪ್ಟಿಮೈಸ್ ಮಾಡಲಾಗಿದೆ: ನೇಟಿವ್ VXLAN, GTP, ಮತ್ತು MPLS ಟನಲ್ ಡಿಕ್ಯಾಪ್ಸುಲೇಷನ್, ಹೊಂದಿಕೊಳ್ಳುವ ಪೋರ್ಟ್ ಬ್ರೇಕ್ಔಟ್ ಮತ್ತು ಸಿಂಗಲ್-ಫೈಬರ್ ಆಪ್ಟಿಕಲ್ ಬೆಂಬಲದೊಂದಿಗೆ ಜೋಡಿಯಾಗಿದ್ದು, ಹೈಬ್ರಿಡ್ ಆನ್-ಪ್ರಿಮ್/ಕ್ಲೌಡ್ ಫ್ಯಾಬ್ರಿಕ್ಗಳು, 5G ಕ್ಯಾರಿಯರ್ ಬ್ಯಾಕ್ಹಾಲ್ ನೆಟ್ವರ್ಕ್ಗಳು ಮತ್ತು ಮಲ್ಟಿ-ಟೆನೆಂಟ್ ವರ್ಚುವಲೈಸ್ಡ್ ಡೇಟಾ ಸೆಂಟರ್ ಪರಿಸರಗಳಿಗೆ ಆದರ್ಶ ಗೋಚರತೆ ಪದರವಾಗಿ ML-NPB-5690 ಅನ್ನು ಇರಿಸುತ್ತದೆ.
100G ನೆಟ್ವರ್ಕ್ ಗೋಚರತೆ ಅಪ್ಗ್ರೇಡ್ಗಳು ಅಥವಾ ಪೂರ್ಣ ಝೀರೋ ಟ್ರಸ್ಟ್ ಭದ್ರತಾ ಆರ್ಕಿಟೆಕ್ಚರ್ ಕೂಲಂಕುಷ ಪರೀಕ್ಷೆಗಳನ್ನು ಯೋಜಿಸುತ್ತಿರುವ ನೆಟ್ವರ್ಕ್ ಆರ್ಕಿಟೆಕ್ಟ್ಗಳು, SOC ಲೀಡ್ಗಳು ಮತ್ತು ಡೇಟಾ ಸೆಂಟರ್ ಮೂಲಸೌಕರ್ಯ ವ್ಯವಸ್ಥಾಪಕರಿಗೆ, Mylinking ML-NPB-5690 ಇಂದಿನ ವಿಕಸನಗೊಳ್ಳುತ್ತಿರುವ ಡೇಟಾ ಸೆಂಟರ್ ಪರಿಸರ ವ್ಯವಸ್ಥೆಗಳ ಟೆರಾಬಿಟ್-ಸ್ಕೇಲ್ ಟ್ರಾಫಿಕ್ ಬೇಡಿಕೆಗಳಿಗಾಗಿ ಉದ್ದೇಶಿತ-ನಿರ್ಮಿತ ಭವಿಷ್ಯ-ನಿರೋಧಕ, ವೆಚ್ಚ-ಪರಿಣಾಮಕಾರಿ, ಹೆಚ್ಚಿನ ಕಾರ್ಯಕ್ಷಮತೆಯ ನೆಟ್ವರ್ಕ್ ಪ್ಯಾಕೆಟ್ ಬ್ರೋಕರ್ ಪರಿಹಾರವನ್ನು ಪ್ರತಿನಿಧಿಸುತ್ತದೆ. ಸಂಪೂರ್ಣ ಹಾರ್ಡ್ವೇರ್ ಡೇಟಾಶೀಟ್ಗಳು, ನಿಯೋಜನಾ ವಾಸ್ತುಶಿಲ್ಪ ರೇಖಾಚಿತ್ರಗಳು ಮತ್ತು ಕಸ್ಟಮ್ ಉಲ್ಲೇಖ ಆಯ್ಕೆಗಳನ್ನು ಪರಿಶೀಲಿಸಲು, ಅಧಿಕೃತ Mylinking ML-NPB-5690 ಉತ್ಪನ್ನ ಪುಟಕ್ಕೆ ಭೇಟಿ ನೀಡಿ:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
ಪೋಸ್ಟ್ ಸಮಯ: ಜುಲೈ-07-2026

