محل منبع: | چین |
نام تجاری: | NetTAP® |
گواهی: | CCC, CE, RoHS |
شماره مدل: | MATRIX-TCA-CG |
مقدار حداقل تعداد سفارش: | ۱ عدد |
---|---|
قیمت: | Can Discuss |
جزئیات بسته بندی: | کارتن بیرونی به علاوه فوم داخلی |
زمان تحویل: | 1-3 روز کاری |
شرایط پرداخت: | اعتبارات اسنادی، D/A، D/P T/T، وسترن یونیون، MoneyGram |
قابلیت ارائه: | 100 مجموعه در هر ماه |
DPI: | بازرسی بسته های عمیق | دید: | مشاهده ترافیک شبکه و برنامه هایی که از طریق پیوندها سفر می کنند |
---|---|---|---|
نقشه برداری ترافیک: | به ابزارهای مختلف برای تجزیه و تحلیل ، تقویت عملکرد و امنیت | پردازش داده ها: | ضبط و تجزیه و تحلیل داده های DPI |
برنامه های کاربردی: | ضبط و تجزیه و تحلیل داده های مرکز داده بزرگ | فناوری DPI: | می تواند از سه نوع روش تشخیص استفاده کند |
برجسته: | شیر شبکه منفعل,نظارت بر شبکه dpi |
Next Generation Network Packer Broker بررسی Future Network DPI Deep Packet Inspection
آشنایی با فناوری DPI
DPI چیست؟
فناوری DPI (Deep Packet Inspection) مبتنی بر فناوری سنتی بازرسی IP Packet (تشخیص و تجزیه و تحلیل عناصر بسته موجود بین OSI l2-l4) است ، که می تواند به رسمیت شناختن پروتکل برنامه ، تشخیص محتوای بسته و رمزگشایی عمیق داده های لایه برنامه اضافه کند.
با ضبط بسته های اصلی ارتباطات شبکه ، فناوری DPI می تواند از سه نوع روش تشخیص استفاده کند: تشخیص "مقادیر ویژه" بر اساس داده های برنامه ، تشخیص تشخیص بر اساس پروتکل لایه برنامه و شناسایی داده ها بر اساس الگوی رفتاری. براساس روشهای مختلف تشخیص داده های غیر طبیعی که ممکن است در بسته های ارتباطی یک به یک موجود باشد را باز کرده و آنالیز کنید تا تغییرات داده های ظریف در جریان داده های کلان را کشف کنید.
DPI از برنامه های زیر پشتیبانی می کند:
• امکان مدیریت ترافیک یا کنترل برنامه های کاربر نهایی مانند برنامه های نقطه به نقطه
• امنیت ، منابع و کنترل مجوز
• اجرای سیاست و پیشرفت های خدمات ، مانند شخصی سازی محتوا یا فیلتر محتوا
این مزایا شامل افزایش دید در ترافیک شبکه است که به اپراتورهای شبکه امکان می دهد الگوهای استفاده و پیوند دادن اطلاعات عملکرد شبکه را به ارائه صورتحساب پایه استفاده و حتی نظارت بر استفاده قابل قبول پیوند دهند.
DPI همچنین با ارائه تصویری کامل تر از نحوه عملکرد شبکه و امکان هدایت یا هوشمند سازی اولویت ترافیک می تواند هزینه کلی شبکه را با کاهش هزینه های عملیاتی (OpEx) و هزینه های سرمایه (CapEx) کاهش دهد.
کارگزار شبکه بسته بندی شده ماتریس ماژولار طراحی شده برای چه کاری انجام می شود؟
با شتاب ساخت باند پهن باند حامل و توسعه سریع شبکه های 3G ، 4G و 5G و با محبوبیت و توسعه فناوری های بزرگ داده و رایانش ابری ، ترافیک داده در حال رشد است و الزامات پهنای باند برای شبکه های ستون فقرات و شبکه های اصلی است. در حال افزایش از سال 2013 ، اپراتورهای اصلی شروع به ارتقاء تدریجی شبکه ستون فقرات کردند. رسانه پیوند انتقال شبکه ستون فقرات هسته اصلی از پیوندهای 10GPOS و 40GPOS به پیوندهای 100G اترنت گسترش می یابد. این به ناچار منجر به بروزرسانی مداوم فناوری جمع آوری و تحلیل داده های بزرگ خواهد شد. در مواجهه با محیط لینک 100GE با ظرفیت پهنای باند بالا ، چگونه به طور موثر نیازهای مختلف امنیت ملی ، نظارت بر امنیت شبکه ، جمع آوری داده ها و تجزیه و تحلیل داده های خط لوله هوشمند DPI اپراتور را به یک نقطه داغ در زمینه جمع آوری و تجزیه و تحلیل داده ها تبدیل خواهیم کرد.
ارتباطات چنگدو شووی در حال پیگیری جهت توسعه اینترنت و توسعه سیستم دیداری ترافیک MATRIX-TCA-CG (ضبط ترافیک) است و به مجموعه ترافیک و الزامات کاربرد آنالیز بصری در 1GE ، 10GE ، 10G / 40G POS ، 40GE اختصاص داده شده است و پیوندهای 100GE. MATRIX-TCA-CG توابع خروجی فرمان آزاد مانند جمع آوری / جمع آوری جریان شبکه ، جمع آوری ، فیلتر ، حمل و نقل / توزیع و توازن بار را ادغام می کند و یک راه حل کارآمد برای آنالیز جریان ارائه می دهد.
Matrix-TCA-CG یک دستگاه کنترل تجسم داده های شبکه برای چگالی بالا و جریان زیاد 10G / 40G / 100G است.
Matrix-TCA-CG مخصوص جمع آوری داده های پیوندهای 10GE 40GE و 100GE است که به طور گسترده در صادرات اینترنت موبایل ، صادرات IDC ، شبکه استانی و ستون فقرات توزیع می شود.
براساس معماری استاندارد ATCA ، MATRIX-TCA-CG از قابلیت اطمینان بالا در سطح حامل و قابلیت انعطاف پذیری بالا برخوردار است که می تواند با هماهنگی کارت های صفحه عملکردی را برای مقابله با سناریوهای تقاضای بندر از مشخصات و اندازه های مختلف تنظیم کند.
قابلیت مشاهده شبکه با ظرفیت بزرگ 10G / 40G / 100G برنامه ضبط ، تجمع و توزیع
استقرار دهی از سیستم قابلیت مشاهده ترافیک با کارایی بالا و با ظرفیت بالا MATRIX-TCA-CG جهت جمع آوری یکنواخت ترافیک داده از هر مکان گره و هر نوع پیوند (10G / 40G / 100G) در کل شبکه و سپس ترافیک داده می تواند باشد. از طریق سیستم منتقل می شود. اندازه ، ساختار ، رابطه و غیره جمع آوری و تجزیه و تحلیل می شوند. پس از تبدیل سیگنال داده نامرئی به یک موجود قابل مشاهده ، کاربر می تواند داده های مورد نیاز را به هر سیستم پشتیبان کپی ، جمع و بارگیری کند تا برای تشخیص عمق و تجزیه و تحلیل با توجه به نیاز سیستم باشد.
در این پیکربندی ، ترافیک شبکه زنده از طریق TAP ، مستقیماً به ابزار فعال منتقل می شود و در زمان واقعی به شبکه باز می گردد. این ابزار به تجزیه و تحلیل ترافیک ، دستکاری در بسته ها ، متوقف کردن بسته های مشکوک و انجام اقدامات فوری در لینک برای جلوگیری از ترافیک مخرب اجازه می دهد. این ابزارها شامل سیستم های جلوگیری از نفوذ فایروال و نفوذ (IPS / NGFW) هستند. TAP در پشته فعال دارای فناوری بای پس منحصر به فرد است که ضربان قلب را به ابزار فعال ارسال می کند. اگر ابزار به هر دلیلی از خط خارج شود ، TAP می تواند از طریق نگه داشتن ترافیک شبکه زنده ، از ابزار دور شود. هنگامی که ضربان قلب باز می گردد ، ترافیک به طور خودکار به عملکرد طبیعی که از طریق ابزار عبور می کند ، باز می گردد. مدیریت و محافظت از زیرساخت ها و اطلاعات شبکه نیاز به تمرکز دارد. هر یک از این دستگاه ها در یک محدوده کاربردی بسیار تنگ تخصص دارند. مثال بالا به هیچ وجه لیست کاملی از گزینه های نظارت شبکه ، مدیریت و ابزارهای امنیتی شبکه نیست. ابزارهای ساخته شده بسیاری برای برنامه هایی مانند محافظت از دست دادن داده ها (DLP) ، مدیریت تجربه مشتری (CEM) و مدیریت دسترسی به هویت (IAM) وجود دارد. یک جستجوی وب ساده ، دستگاه های متنوعی را ایجاد می کند که می توانند بر اساس تهدیدات خاص یا تجزیه و تحلیل موردنیاز ، به این لینک ها اضافه شوند. داشتن پایه چند منظوره TAP به شما امکان می دهد بسته به نیاز فوری شبکه ، ابزارها به راحتی و با اطمینان اضافه شوند ، مجدداً تغییر داده یا تغییر کنند. هنگام تدوین یک استراتژی دید ، یک مرحله به مرحله منطقی وجود دارد. در صورت لزوم دسترسی ، ضبط ، تجزیه و تحلیل ، ایمن و اصلاح کنید. در حالت ایده آل ، اگر استراتژی و ابزار صحیحی در کنار سایر تأثیرات سازمانی وجود داشته باشد که بعدا مورد بحث قرار گیرد ، امیدوارم مرحله اصلاحات مورد نیاز نباشد. با این حال ، همانطور که اغلب گفته می شود ، بهترین ها را برنامه ریزی کنید اما برای بدترین وضعیت آماده شوید.
مشخصات کارگزار شبکه بسته و نوع ماژول
نوع مؤلفه | نمونه محصول | پارامتر اساسی | ملاحظات |
شاسی | NTCA-CHS-7U7S-DC | ارتفاع: 7U ، 7 اسلات ، شاسی ATCA ، پشت پرده 100G 100G ، ورودی 3 ولتاژ بالا DC (240VDC ~ 280VDC) ، ورودی 3 * 2 + 1 ماژولار قدرت اضافی 3000W | باید یکی را انتخاب کنید |
NTCA-CHS-7U7S-AC | ارتفاع: 7U ، 7 اسلات ، شاسی ATCA ، پشت پرده 100G 100G ، ورودی 3 ولتاژ بالا AC (240VDC ~ 280VDC) ، ورودی 3 * 2 + 1 ماژولار قدرت اضافی 3000W | ||
کارت خدمات | NT-TCA-SCG10 | کارت تبادل 100G ، رابط 10 * QSFP28 | با توجه به نیازهای واقعی تجاری انتخاب کنید |
NT-TCA-CG10 | کارت خدمات 100G ، رابط 10 * QSFP28 | ||
NT-TCA-XG24 | کارت خدمات 10G ، رابط 24 * SFP + | ||
NT-TCA-RTM-CG10 | کارت RTG 100G ، رابط 10 * QSFP28 | ||
NT-TCA-RTM-EXG24 | کارت 10G RTM ، رابط 24 * SFP + | ||
سیستم نرم افزاری تعبیه شده TCA Visibility | NT-TCA-SOFT-PKG | باید |
مشخصات دستگاه
موارد | مشخصات فنی |
اندازه شاسی | NTCA-CHS-7U7S-DC: 310.45mm (H) 2 482.6mm W (W) 443.6mm × (D) |
NTCA-CHS-7U7S-AC: 310.45mm (H) 2 482.6mm W (W) 443.6mm × (D) | |
NTCA-CHS-16U14S-DC: 708.35 میلی متر (H) 2 482.6 mm W (W) × 502.15 میلی متر (D) | |
NTCA-CHS-16U14S-AC: 708.35 میلی متر (H) × 482.6 mm W (W) × 502.15 میلی متر (D) | |
شاسی و توان آداپتور | منبع تغذیه |
NTCA-CHS-7U7S-DC: ولتاژ بالا DC (240VDC ~ 280VDC) | |
NTCA-CHS-7U7S-AC: 220V AC | |
NTCA-CHS-16U14S-DC: ولتاژ بالا DC (240VDC ~ 280VDC) | |
NTCA-CHS-16U14S-AC: 220V AC | |
قدرت: | |
NTCA-CHS-7U7S-DC: تنظیمات کامل حداکثر مصرف انرژی <3000W | |
NTCA-CHS-7U7S-AC: تنظیمات کامل حداکثر مصرف انرژی <3000W | |
NTCA-CHS-16U14S-DC: تنظیمات کامل حداکثر مصرف انرژی <5000W | |
NTCA-CHS-16U14S-AC: تنظیمات کامل حداکثر مصرف انرژی <5000W | |
الزامات محیطی | دمای کار: 0 ℃ 50 |
دمای ذخیره سازی: -20 ~ 80 | |
رطوبت کار: 5٪ 95٪ ، عدم تراکم | |
گواهینامه استاندارد | Advanced® Specification PICMG® 3.0 R2.0 |
RoHs ، طراحی شده برای CE ، FCC ، NEBS سطح 3 |
تماس با شخص: Jerry
تلفن: +86-13679093866
بروکر شبکه بسته با پروتکل تونلینگ TAP خالص را با Deduplication Data شناسایی کنید
عملکرد لیست کنترل دسترسی ACL در فیلتر بسته پویا NPB
Vlan Tagged Untagged In Gigabit Ethernet شیر ، فروشندگان شبکه ضربه بزنید
Deduplication شبکه مجازی شبکه ضربه بزنید سرعت و دید شبکه را بهینه کنید
خالق خالص شبکه TAP Security Generator برای ابر عمومی ابر عمومی و ابر ترکیبی
VXLAN Header Stripping Network Stroker Network با انتقال پیام VTEP از طریق Multicast
Broker Network Packet Http Network Sniffer VXLAN Header Stripping VXLAN Forwarding
480Gbps Network Packet Sniffer با Deduplication و Cutting Data Ethernet Packet Sniffer
آنالیز ضبط و رفع عیب یابی Wirehark Packet Analysis VS Network Packet Sniffer