Network Packet Broker (NPB) تور ئۈسكۈنىسىگە ئوخشاش ئالماشتۇرغۇچ بولۇپ ، چوڭلۇقى ئېلىپ يۈرۈشكە ئەپلىك ئۈسكۈنىلەردىن 1U ۋە 2U بىرلىك قېپىغىچە چوڭ دېلولار ۋە تاختا سىستېمىسىغىچە. ۋىكليۇچاتېلغا ئوخشىمايدىغىنى ، NPB ئېنىق كۆرسەتمىسە ، ئۇ ئارقىلىق ئېقىۋاتقان قاتناشنى ھېچقانداق ئۆزگەرتمەيدۇ. NPB بىر ياكى بىر قانچە كۆرۈنمە يۈزىدە قاتناشنى قوبۇل قىلالايدۇ ، ئۇ قاتناشتا ئالدىن بېكىتىلگەن ئىقتىدارلارنى ئورۇندىيالايدۇ ، ئاندىن ئۇنى بىر ياكى بىر قانچە كۆرۈنمە يۈزىگە چىقارالايدۇ.
بۇلار ھەمىشە ھەر قانداق ئادەمگە ، نۇرغۇن ئادەمگە ۋە نۇرغۇن پورت خەرىتىسىنى كۆرسىتىدۇ. ئىجرا قىلغىلى بولىدىغان ئىقتىدارلار يولنى يۆتكەش ياكى تاشلىۋېتىش قاتارلىق ئاددىيلىقتىن مۇرەككەپكىچە بولىدۇ ، مەسىلەن 5-قەۋەتتىكى ئۇچۇرلارنى سۈزۈپ ، مەلۇم بىر يىغىننى پەرقلەندۈرۈش. NPB دىكى كۆرۈنمە يۈزى مىس سىملىق ئۇلىنىش بولالايدۇ ، ئەمما ئادەتتە SFP / SFP + ۋە QSFP رامكىسى بولۇپ ، ئىشلەتكۈچىلەر ھەر خىل مېدىيا ۋە كەڭ بەلۋاغ كەڭلىكىنى ئىشلىتەلەيدۇ. NPB نىڭ ئىقتىدار توپلىمى تور ئۈسكۈنىلىرىنىڭ ئۈنۈمىنى ئەڭ يۇقىرى چەككە يەتكۈزۈش پرىنسىپى ئاساسىدا ياسالغان ، بولۇپمۇ نازارەت قىلىش ، تەھلىل قىلىش ۋە بىخەتەرلىك قوراللىرى.
تور بوغچىسى ۋاسىتىچىسى قايسى ئىقتىدارلارنى تەمىنلەيدۇ؟
NPB نىڭ ئىقتىدارى ناھايىتى كۆپ بولۇپ ، ئۈسكۈنىنىڭ ماركىسى ۋە تىپىغا ئاساسەن ئوخشىماسلىقى مۇمكىن ، گەرچە ئۇنىڭ تۇزىغا ئەرزىيدىغان ھەر قانداق ئورالما ۋاكالەتچى يادرولۇق ئىقتىدارغا ئىگە بولۇشنى خالايدۇ. كۆپىنچە NPB (ئەڭ كۆپ ئۇچرايدىغان NPB) OSI قاتلىمىدىكى 2 دىن 4 گىچە.
ئادەتتە ، L2-4 دىكى NPB دىن تۆۋەندىكى ئىقتىدارلارنى تاپالايسىز: قاتناش (ياكى ئۇنىڭ مەلۇم قىسىملىرى) قايتا يۆنىلىش بەلگىلەش ، قاتناش سۈزۈش ، قاتناش كۆپەيتىش ، كېلىشىمنامە تارتىۋېلىش ، بولاق كېسىش (كېسىش) ، ھەرخىل تور تونېل كېلىشىمنامىسىنى باشلاش ياكى ئاخىرلاشتۇرۇش ، قاتناشنىڭ تەڭپۇڭلۇقى. ئويلىغىنىدەك ، L2-4 نىڭ NPB VLAN ، MPLS بەلگىسى ، MAC ئادرېس (مەنبە ۋە نىشان) ، IP ئادرېس (مەنبە ۋە نىشان) ، TCP ۋە UDP ئېغىزلىرى (مەنبە ۋە نىشان) ، ھەتتا TCP بايراقلىرى ، شۇنداقلا ICMP نى سۈزەلەيدۇ. SCTP ۋە ARP ئېقىمى. بۇ ھەرگىزمۇ ئىشلىتىشكە بولىدىغان ئىقتىدار ئەمەس ، بەلكى NPB نىڭ 2 دىن 4-قەۋەتكىچە مەشغۇلات قىلىۋاتقان قاتناش تارماقلىرىنى قانداق پەرقلەندۈرەلەيدىغانلىقى ۋە پەرقلەندۈرەلەيدىغانلىقى ھەققىدە چۈشەنچە بېرىدۇ. خېرىدارلار NPB دا ئىزدەشكە تىگىشلىك ئاچقۇچلۇق تەلەپ توسالغۇسىز ئارقا پىلان.
تور بوغچىسى ۋاسىتىچى ئۈسكۈنىدىكى ھەر بىر ئېغىزنىڭ تولۇق قاتناش مىقدارىنى قاندۇرالايدۇ. تەگلىك سىستېمىسىدا ، ئارقا ئايروپىلان بىلەن ئۆز-ئارا ئۇلىنىش چوقۇم ئۇلانغان مودۇللارنىڭ تولۇق قاتناش يۈكىنى قاندۇرالىشى كېرەك. ئەگەر NPB بولاقنى تاشلىسا ، بۇ قوراللار تورنى تولۇق چۈشەنمەيدۇ.
گەرچە NPB نىڭ مۇتلەق كۆپ قىسمى ASIC ياكى FPGA نى ئاساس قىلغان بولسىمۇ ، بولاق بىر تەرەپ قىلىش ئىقتىدارىنىڭ ئېنىقلىقى سەۋەبىدىن ، سىز قوبۇل قىلىشقا بولىدىغان نۇرغۇن بىر گەۋدىلەشتۈرۈش ياكى مەركىزى بىر تەرەپ قىلغۇچنى تاپالايسىز (مودۇل ئارقىلىق). Mylinking ™ Network Packet Brokers (NPB) ASIC ھەل قىلىش چارىسىنى ئاساس قىلغان. بۇ ئادەتتە جانلىق بىر تەرەپ قىلىش ئىقتىدارى بىلەن تەمىنلەيدىغان ئىقتىدار ، شۇڭا قاتتىق دېتالدا پۈتۈنلەي قىلغىلى بولمايدۇ. بۇلار بولاقنى كۆپەيتىش ، ۋاقىت تامغىسى ، SSL / TLS شىفىر يېشىش ، ئاچقۇچلۇق سۆز ئىزدەش ۋە دائىملىق ئىپادىلەش قاتارلىقلارنى ئۆز ئىچىگە ئالىدۇ. دىققەت قىلىشقا تېگىشلىكى شۇكى ، ئۇنىڭ ئىقتىدارى CPU ئىقتىدارىغا باغلىق. .
ئەگەر CPU غا تايىنىدىغان ئىقتىدارلار قوزغىتىلسا ، ئۇلار NPB نىڭ ئومۇمىي ئىقتىدارىدىكى چەكلەش ئامىلىغا ئايلىنىدۇ. Cavium Xpliant ، Barefoot Tofino ۋە Innovium Teralynx قاتارلىق cpus ۋە پروگرامما ئالماشتۇرغىلى بولىدىغان ئۆزەكنىڭ بارلىققا كېلىشىمۇ كېيىنكى ئەۋلاد تور بوغچىسى ۋاكالەتچىلىرىنىڭ كېڭەيتىلگەن ئىقتىدار ئاساسىنى شەكىللەندۈردى ، بۇ ئىقتىدار ئورۇنلىرى L4 دىن يۇقىرى قاتناشنى بىر تەرەپ قىلالايدۇ (كۆپىنچە دېيىلىدۇ) L7 بولاق ۋاكالەتچىسى سۈپىتىدە). يۇقىرىدا تىلغا ئېلىنغان ئىلغار ئىقتىدارلار ئىچىدە ئاچقۇچلۇق سۆز ۋە دائىملىق ئىپادىلەش ئىزدەش كېيىنكى ئەۋلاد ئىقتىدارنىڭ ياخشى مىسالى. بوغچا يۈكىنى ئىزدەش ئىقتىدارى يىغىن ۋە قوللىنىشچان سەۋىيىدە قاتناشنى سۈزۈش پۇرسىتى بىلەن تەمىنلەيدۇ ، ھەمدە تەرەققىي قىلىۋاتقان تورنى L2-4 غا قارىغاندا تېخىمۇ ياخشى كونترول قىلىدۇ.
تور بوغچىسى ۋاسىتىچىسى ئۇل ئەسلىھەگە قانداق ماس كېلىدۇ؟
NPB نى ئوخشىمىغان ئىككى خىل ئۇسۇلدا تور ئۇل ئەسلىھەلىرىگە ئورنىتىشقا بولىدۇ:
1- Inline
2- مۇزىكا ئەترىتىنىڭ سىرتىدا.
ھەر بىر ئۇسۇلنىڭ ئەۋزەللىكى ۋە كەمچىلىكى بار بولۇپ ، باشقا ئۇسۇللار قىلالمايدىغان ئۇسۇللار بىلەن قاتناشنى كونترول قىلىشقا يول قويىدۇ. توردىكى تور بولاق ۋاسىتىچىسى ئۈسكۈنىنىڭ مەنزىلگە قاراپ ماڭىدىغان ھەقىقىي تور ئېقىمى بار. بۇ قاتناشنى دەل ۋاقتىدا كونترول قىلىش پۇرسىتى بىلەن تەمىنلەيدۇ. مەسىلەن ، VLAN خەتكۈچلىرىنى قوشۇش ، ئۆزگەرتىش ياكى ئۆچۈرگەندە ياكى مەنزىل IP ئادرېسىنى ئۆزگەرتكەندە ، قاتناش ئىككىنچى ئۇلىنىشقا كۆچۈرۈلىدۇ. NPB بىر خىل كىرىش ئۇسۇلى سۈپىتىدە ، IDS ، IPS ياكى مۇداپىئە تام قاتارلىق باشقا ئىچكى قۇراللارنى ئارتۇقچە تەمىنلىيەلەيدۇ. NPB بۇ خىل ئۈسكۈنىلەرنىڭ ھالىتىنى نازارەت قىلالايدۇ ۋە كاشىلا كۆرۈلگەندە ھەرىكەتچان ھالدا ئىسسىق ھالەتكە قايتىدۇ.
ئۇ ھەقىقىي تورغا تەسىر كۆرسەتمەي تۇرۇپ ، قاتناشنىڭ قانداق بىر تەرەپ قىلىنىشى ۋە كۆپ خىل نازارەت قىلىش ۋە بىخەتەرلىك ئۈسكۈنىلىرىگە كۆپەيتىلىشىدە زور جانلىقلىق بىلەن تەمىنلەيدۇ. ئۇ يەنە مىسلى كۆرۈلمىگەن تور كۆرۈنۈشچانلىقى بىلەن تەمىنلەيدۇ ۋە بارلىق ئۈسكۈنىلەرنىڭ مەسئۇلىيىتىنى مۇۋاپىق بىر تەرەپ قىلىش ئۈچۈن كېرەكلىك قاتناشنىڭ كۆپەيتىلگەن نۇسخىسىنى تاپشۇرۇۋېلىشىغا كاپالەتلىك قىلىدۇ. ئۇ سىزنىڭ نازارەت قىلىش ، بىخەتەرلىك ۋە ئانالىز قوراللىرىڭىزنىڭ ئېھتىياجلىق قاتناشقا ئېرىشىشىگە كاپالەتلىك قىلىپلا قالماي ، تورىڭىزنىڭ بىخەتەر بولۇشىغا كاپالەتلىك قىلىدۇ. ئۇ يەنە ئۈسكۈنىنىڭ كېرەكسىز قاتناشتىكى بايلىقلارنى ئىستېمال قىلماسلىقىغا كاپالەتلىك قىلىدۇ. بەلكىم تور ئانالىزچىڭىز زاپاسلاش خاتىرىسىنى خاتىرىلەشنىڭ ھاجىتى يوق ، چۈنكى ئۇ زاپاسلاش جەريانىدا قىممەتلىك دىسكا بوشلۇقىنى ئىگىلەيدۇ. بۇ نەرسىلەر قورالنىڭ باشقا بارلىق ئېقىمىنى ساقلاپ قېلىش بىلەن بىللە ئانالىزچىدىن سۈزۈلىدۇ. بەلكىم سىز باشقا بىر سىستېمىدىن يوشۇرماقچى بولغان پۈتۈن تور تورىڭىز بولۇشى مۇمكىن. يەنە كېلىپ بۇ تاللانغان چىقىرىش ئېغىزىدا ئاسانلا ئۆچۈرۈلىدۇ. ئەمەلىيەتتە ، بىر NPB باشقا سىرتىدىكى ئۇلىنىشلارنى بىر تەرەپ قىلغاندا بىر قىسىم قاتناش ئۇلىنىشلىرىنى بىر تەرەپ قىلالايدۇ.
يوللانغان ۋاقتى: Mar-09-2022