تور ئېقىمىڭىزنى تۇتۇش ئۈچۈن نېمە ئۈچۈن Network Taps ۋە Network Packet Brokers غا ئېھتىياجلىق؟ (1-قىسىم)

كىرىش سۆز

تور ئېقىمى تور ئۇلىنىشى ئارقىلىق بىرلىك ۋاقىت ئىچىدە ئۆتىدىغان ئومۇمىي بولاق سانى بولۇپ، تور يۈكى ۋە يوللاش ئىقتىدارىنى ئۆلچەيدىغان ئاساسىي كۆرسەتكۈچ. تور ئېقىمىنى نازارەت قىلىش تور يەتكۈزۈش بولاقلىرىنىڭ ئومۇمىي سانلىق مەلۇماتلىرى ۋە ستاتىستىكىسىنى تۇتۇش، تور ئېقىمى سانلىق مەلۇماتلىرىنى تۇتۇش بولسا تور IP سانلىق مەلۇمات بولاقلىرىنى تۇتۇشتۇر.

سانلىق مەلۇمات مەركىزى Q تور كۆلىمىنىڭ كېڭىيىشىگە ئەگىشىپ، قوللىنىشچان سىستېمىلار بارغانسېرى كۆپىيىۋاتىدۇ، تور قۇرۇلمىسى بارغانسېرى مۇرەككەپلىشىۋاتىدۇ، تور مۇلازىمىتىنىڭ تور بايلىقىغا بولغان تەلىپى بارغانسېرى يۇقىرىلىشىۋاتىدۇ، تور بىخەتەرلىكى تەھدىتى بارغانسېرى كۆپىيىۋاتىدۇ، مۇكەممەل تەلەپلەرنىڭ ئىشلىتىلىشى ۋە ئاسرىلىشى ئۈزلۈكسىز ياخشىلىنىۋاتىدۇ، تور ئېقىمىنى توپلاش ۋە تەھلىل قىلىش سانلىق مەلۇمات مەركىزى ئۇل ئەسلىھەلىرىنىڭ مۇھىم ئانالىز قورالىغا ئايلاندى. تور ئېقىمىنى چوڭقۇر تەھلىل قىلىش ئارقىلىق، تور باشقۇرغۇچىلىرى خاتالىق ئورنىنى تېز سۈرئەتتە ئېنىقلاش، قوللىنىشچان سانلىق مەلۇماتلارنى تەھلىل قىلىش، تور قۇرۇلمىسى، سىستېما ئىقتىدارى ۋە بىخەتەرلىك كونتروللۇقىنى تېخىمۇ چۈشىنىشلىك ھالدا ئەلالاشتۇرۇش ۋە خاتالىق ئورنىنى تېز سۈرئەتتە ئېنىقلاشقا ياردەم بېرەلەيدۇ. تور ئېقىمىنى توپلاش قاتناش ئانالىز سىستېمىسىنىڭ ئاساسى. ئومۇميۈزلۈك، مۇۋاپىق ۋە ئۈنۈملۈك قاتناش تۇتۇش تورى تور ئېقىمىنى تۇتۇش، سۈزۈش ۋە تەھلىل قىلىش ئۈنۈمىنى ئاشۇرۇش، قاتناش ئانالىزىنىڭ ھەر خىل نۇقتىلاردىن ئېھتىياجىنى قاندۇرۇش، تور ۋە سودا ئىقتىدار كۆرسەتكۈچلىرىنى ئەلالاشتۇرۇش، ئىشلەتكۈچى تەجرىبىسى ۋە رازىمەنلىكىنى ئاشۇرۇشقا پايدىلىق.

تورنى ئۈنۈملۈك چۈشىنىش ۋە ئىشلىتىش، تورنى توغرا نازارەت قىلىش ۋە تەھلىل قىلىش ئۈچۈن تور ئېقىمىنى تۇتۇش ئۇسۇللىرى ۋە قوراللىرىنى ئۆگىنىش ناھايىتى مۇھىم.

 Mylinking™-تور-پاكېت-دەللالى-ئومۇمىي-ھەل قىلىش چارىسى

تور ئېقىمىنى توپلاش/تۇتۇشنىڭ قىممىتى

سانلىق مەلۇمات مەركىزىنىڭ ئىشلىتىلىشى ۋە ئاسرىلىشى ئۈچۈن، بىرلىككە كەلگەن تور ئېقىمىنى تۇتۇش سۇپىسى قۇرۇش ئارقىلىق، نازارەت قىلىش ۋە تەھلىل قىلىش سۇپىسى بىلەن بىرلەشتۈرۈلۈپ، ئىشلىتىش ۋە ئاسرىلىشنى باشقۇرۇش ۋە سودا ئۈزلۈكسىزلىكىنى باشقۇرۇش سەۋىيەسىنى زور دەرىجىدە ئۆستۈرگىلى بولىدۇ.

1. كۆزىتىش ۋە تەھلىل سانلىق مەلۇمات مەنبەسى بىلەن تەمىنلەڭ: تور ئېقىمىنى تۇتۇش ئارقىلىق قولغا كەلتۈرۈلگەن تور ئۇل ئەسلىھەلىرىدىكى سودا ئالاقىسىنىڭ ئېقىمى تور كۆزىتىش، بىخەتەرلىك كۆزىتىش، چوڭ سانلىق مەلۇمات، خېرىدارلارنىڭ ھەرىكىتىنى تەھلىل قىلىش، كىرىش ئىستراتېگىيىسى تەلىپىنى تەھلىل قىلىش ۋە ئەلالاشتۇرۇش، ھەر خىل كۆرۈنۈشلۈك تەھلىل سۇپىلىرى، شۇنداقلا تەننەرخ تەھلىلى، قوللىنىشچان پروگراممىلارنى كېڭەيتىش ۋە يۆتكەش ئۈچۈن زۆرۈر سانلىق مەلۇمات مەنبەسى بىلەن تەمىنلىيەلەيدۇ.

2. تولۇق خاتالىقنى ئىسپاتلاش ئىقتىدارى: تور ئېقىمىنى خاتىرىلەش ئارقىلىق، ئۇ تارىخىي سانلىق مەلۇماتلارنى قايتا تەھلىل قىلىش ۋە خاتالىق دىئاگنوزى قويۇشنى ئەمەلگە ئاشۇرالايدۇ، تەرەققىيات، قوللىنىش ۋە سودا تارماقلىرىغا تارىخىي سانلىق مەلۇماتلارنى قوللاش بىلەن تەمىنلەيدۇ، ھەمدە دەلىل-ئىسپاتلارنى خاتىرىلەش قىيىن بولۇش، تۆۋەن ئۈنۈم ۋە ھەتتا ئىنكار قىلىش مەسىلىسىنى پۈتۈنلەي ھەل قىلالايدۇ.

3. خاتالىقلارنى بىر تەرەپ قىلىش ئۈنۈمىنى ئاشۇرۇش. تور، قوللىنىشچان پروگراممىلارنى نازارەت قىلىش، بىخەتەرلىكنى نازارەت قىلىش ۋە باشقا سۇپىلار ئۈچۈن بىرلىككە كەلگەن سانلىق مەلۇمات مەنبەسى بىلەن تەمىنلەش ئارقىلىق، دەسلەپكى نازارەت قىلىش سۇپىلىرى توپلىغان ئۇچۇرلارنىڭ ماس كەلمەسلىكى ۋە ئاسسىمېترىكلىكىنى يوقىتىپ، ھەر خىل جىددىي ئەھۋاللارنى بىر تەرەپ قىلىش ئۈنۈمىنى ئۆستۈرۈپ، مەسىلىنى تېز بايقاپ، سودىنى ئەسلىگە كەلتۈرۈپ، سودا ئۈزلۈكسىزلىكى سەۋىيەسىنى ئۆستۈرەلەيدۇ.

تور ئېقىمىنى توپلاش/تۇتۇشنىڭ تۈرگە ئايرىلىشى

تور ئېقىمىنى تۇتۇش ئاساسلىقى پۈتۈن تورنىڭ ئېقىم ئالاھىدىلىكىنى چۈشىنىش ئۈچۈن كومپيۇتېر تورى سانلىق مەلۇمات ئېقىمىنىڭ ئالاھىدىلىكلىرى ۋە ئۆزگىرىشلىرىنى نازارەت قىلىش ۋە تەھلىل قىلىشتىن ئىبارەت. تور ئېقىمىنىڭ ھەر خىل مەنبەلىرىگە ئاساسەن، تور ئېقىمى تور تۈگۈنى پورت ئېقىمى، باشتىن-ئاخىر IP ئېقىمى، مەلۇم مۇلازىمەتلەرنىڭ مۇلازىمەت ئېقىمى ۋە تولۇق ئىشلەتكۈچى مۇلازىمەت سانلىق مەلۇمات ئېقىمى دەپ ئايرىلىدۇ.

1. تور تۈگۈنى پورتىنىڭ قاتنىشى

تور تۈگۈنى پورتى قاتنىشى تور تۈگۈنى ئۈسكۈنىسى پورتىدىكى كىرىش ۋە چىقىش پاكېتلىرىنىڭ ئۇچۇر ستاتىستىكىسىنى كۆرسىتىدۇ. ئۇ سانلىق مەلۇمات پاكېتلىرىنىڭ سانى، بايت سانى، پاكېت چوڭلۇقىنىڭ تارقىلىشى، پاكېت يوقىتىش ۋە باشقا ئۆگىنىشكە مۇناسىۋەتسىز ستاتىستىكىلىق ئۇچۇرلارنى ئۆز ئىچىگە ئالىدۇ.

2. باشتىن-ئاخىر IP ئېقىمى

باشتىن-ئاخىر IP ئېقىمى تور قەۋىتىنى مەنبەدىن مەنزىلگە يەتكۈزىدۇ! P پاكېتلىرىنىڭ ستاتىستىكىسى. تور تۈگۈنى پورت ئېقىمى بىلەن سېلىشتۇرغاندا، باشتىن-ئاخىر IP ئېقىمى تېخىمۇ مول ئۇچۇرلارنى ئۆز ئىچىگە ئالىدۇ. ئۇنى تەھلىل قىلىش ئارقىلىق، توردىكى ئىشلەتكۈچىلەرنىڭ كىرىدىغان مەنزىل تورىنى بىلەلەيمىز، بۇ تور تەھلىلى، پىلانلاش، لايىھىلەش ۋە ئەلالاشتۇرۇشنىڭ مۇھىم ئاساسى.

3. مۇلازىمەت قەۋىتىنىڭ قاتنىشى

مۇلازىمەت قەۋىتى قاتنىشى، باشتىن-ئاخىر IP قاتنىشىدىن باشقا، تۆتىنچى قەۋەتنىڭ (TCP كۈندۈزلۈك قەۋىتى) پورتلىرى ھەققىدىكى ئۇچۇرلارنىمۇ ئۆز ئىچىگە ئالىدۇ. ئېنىقكى، ئۇ تېخىمۇ تەپسىلىي تەھلىل قىلىش ئۈچۈن ئىشلىتىشكە بولىدىغان قوللىنىشچان مۇلازىمەت تۈرلىرى ھەققىدىكى ئۇچۇرلارنىمۇ ئۆز ئىچىگە ئالىدۇ.

4. تولۇق ئىشلەتكۈچى سودا سانلىق مەلۇماتلىرى ئېقىمى

تولۇق ئىشلەتكۈچى مۇلازىمەت سانلىق مەلۇماتلىرىنىڭ ئېقىمى بىخەتەرلىك، ئىقتىدار ۋە باشقا جەھەتلەرنى تەھلىل قىلىشتا ناھايىتى ئۈنۈملۈك. تولۇق ئىشلەتكۈچى مۇلازىمەت سانلىق مەلۇماتلىرىنى قولغا چۈشۈرۈش ئۈچۈن ئىنتايىن كۈچلۈك قولغا چۈشۈرۈش ئىقتىدارى ۋە ئىنتايىن يۇقىرى قاتتىق دىسكىنىڭ ساقلاش سۈرئىتى ۋە سىغىمى تەلەپ قىلىنىدۇ. مەسىلەن، خاكېرلارنىڭ كىرگەن سانلىق مەلۇمات بولىقىنى قولغا چۈشۈرۈش بەزى جىنايەتلەرنى توسۇپ قالالايدۇ ياكى مۇھىم دەلىل-ئىسپاتلارغا ئېرىشەلەيدۇ.

تور ئېقىمىنى توپلاش/تۇتۇشنىڭ ئورتاق ئۇسۇلى

تور ئېقىمىنى تۇتۇشنىڭ ئالاھىدىلىكلىرى ۋە بىر تەرەپ قىلىش ئۇسۇللىرىغا ئاساسەن، ئېقىمنى تۇتۇش تۆۋەندىكى تۈرلەرگە ئايرىلىدۇ: قىسمەن توپلاش ۋە تولۇق توپلاش، ئاكتىپ توپلاش ۋە پاسسىپ توپلاش، مەركەزلىك توپلاش ۋە تارقىتىلغان توپلاش، قاتتىق دېتال توپلاش ۋە يۇمشاق دېتال توپلاش قاتارلىقلار. ئېقىمنى توپلاشنىڭ تەرەققىي قىلىشىغا ئەگىشىپ، يۇقىرىدىكى تۈرگە ئايرىش ئىدىيەلىرىگە ئاساسەن بەزى ئۈنۈملۈك ۋە ئەمەلىي ئېقىمنى توپلاش ئۇسۇللىرى بارلىققا كەلدى.

تور ئېقىمىنى توپلاش تېخنىكىسى ئاساسلىقى ئېقىم ئەينىكىگە ئاساسلانغان نازارەت قىلىش تېخنىكىسى، ھەقىقىي ۋاقىتلىق پاكىتنى تۇتۇشقا ئاساسلانغان نازارەت قىلىش تېخنىكىسى، SNMP/RMON غا ئاساسلانغان نازارەت قىلىش تېخنىكىسى ۋە NetiowsFlow قاتارلىق تور ئېقىمىنى تەھلىل قىلىش كېلىشىمىگە ئاساسلانغان نازارەت قىلىش تېخنىكىسىنى ئۆز ئىچىگە ئالىدۇ. بۇلارنىڭ ئىچىدە، ئېقىم ئەينىكىگە ئاساسلانغان نازارەت قىلىش تېخنىكىسى مەۋھۇم TAP ئۇسۇلى ۋە ئۈسكۈنە تەكشۈرۈشكە ئاساسلانغان تارقاقلاشتۇرۇلغان ئۇسۇلنى ئۆز ئىچىگە ئالىدۇ.

1. يول ھەرىكىتى ئەينىكىنى كۆزىتىش ئاساسىدا

تولۇق ئەينەككە ئاساسلانغان تور ئېقىمىنى نازارەت قىلىش تېخنىكىسىنىڭ پىرىنسىپى، تور ئۈسكۈنىلىرىنىڭ، مەسىلەن ئالماشتۇرغۇچلارنىڭ ياكى ئوپتىكىلىق بۆلگۈچ ۋە تور تەكشۈرۈش ئۈسكۈنىسى قاتارلىق قوشۇمچە ئۈسكۈنىلەرنىڭ پورت ئەينىكى ئارقىلىق تور ئېقىمىنى يوقىتىشسىز كۆچۈرۈش ۋە رەسىم توپلاشنى ئەمەلگە ئاشۇرۇشتىن ئىبارەت. پۈتۈن تورنى نازارەت قىلىش ئۈچۈن، ھەر بىر ئۇلىنىشقا تەكشۈرۈش ئۈسكۈنىسى ئورۇنلاشتۇرۇش، ئاندىن بارلىق تەكشۈرۈش ئۈسكۈنىلىرىنىڭ سانلىق مەلۇماتلىرىنى ئارقا كۆرۈنۈش سېرۋېرى ۋە سانلىق مەلۇمات ئامبىرى ئارقىلىق توپلاش، ھەمدە پۈتكۈل تورنىڭ ئېقىم ئانالىزى ۋە ئۇزۇن مۇددەتلىك دوكلاتىنى ئىشلەش قاتارلىق تەقسىملەنگەن لايىھەنى قوللىنىش كېرەك. باشقا ئېقىم توپلاش ئۇسۇللىرى بىلەن سېلىشتۇرغاندا، ئېقىم رەسىم توپلاشنىڭ ئەڭ مۇھىم ئالاھىدىلىكى شۇكى، ئۇ مول قوللىنىشچان قاتلام ئۇچۇرى بىلەن تەمىنلىيەلەيدۇ.

2. ھەقىقىي ۋاقىتلىق پاكېت تۇتۇش كۆزىتىشىگە ئاساسلانغان

ئۇ ھەقىقىي ۋاقىتلىق پاكىت تۇتۇش ئانالىز تېخنىكىسىغا ئاساسلىنىپ، ئاساسلىقى فىزىكىلىق قاتلامدىن قوللىنىشچان قاتلامغىچە بولغان تەپسىلىي سانلىق مەلۇمات ئانالىزى بىلەن تەمىنلەيدۇ، پروتوكول ئانالىزىغا ئەھمىيەت بېرىدۇ. ئۇ قىسقا ۋاقىت ئىچىدە ئىنتېرفېيس پاكىتلىرىنى ئانالىز قىلىش ئۈچۈن تۇتىدۇ، ھەمدە كۆپىنچە تور ئىقتىدارى ۋە خاتالىقىنى تېز دىئاگنوز قويۇش ۋە ھەل قىلىش ئۈچۈن ئىشلىتىلىدۇ. ئۇنىڭ تۆۋەندىكى كەمچىلىكلىرى بار: ئۇ چوڭ ۋە ئۇزۇن ۋاقىتلىق پاكىتلارنى تۇتالمايدۇ، ھەمدە ئىشلەتكۈچىلەرنىڭ قاتناش يۈزلىنىشىنى ئانالىز قىلالمايدۇ.

3. SNMP/RMON غا ئاساسلانغان كۆزىتىش تېخنىكىسى

SNMP/RMON كېلىشىمىگە ئاساسەن قاتناش كۆزىتىش تور ئۈسكۈنىسى MIB ئارقىلىق مەلۇم ئۈسكۈنىلەر ۋە قاتناش ئۇچۇرلىرىغا مۇناسىۋەتلىك بەزى ئۆزگەرگۈچى مىقدارلارنى توپلايدۇ. ئۇ تۆۋەندىكىلەرنى ئۆز ئىچىگە ئالىدۇ: كىرگۈزۈش بايت سانى، كىرگۈزۈش تارقىتىلمىغان بولاق سانى، كىرگۈزۈش تارقىتىش بولاق سانى، كىرگۈزۈش بولاق چۈشۈش سانى، كىرگۈزۈش بولاق خاتالىقى، كىرگۈزۈش نامەلۇم كېلىشىم بولاق سانى، چىقىرىش بولاق سانى، چىقىرىش تارقىتىلمىغان بولاق سانى، چىقىرىش تارقىتىش بولاق سانى، چىقىرىش بولاق چۈشۈش سانى، چىقىرىش بولاق خاتالىقى قاتارلىقلار. كۆپىنچە يوللىغۇچلار ھازىر ئۆلچەملىك SNMP نى قوللايدىغان بولغاچقا، بۇ ئۇسۇلنىڭ ئەۋزەللىكى شۇكى، قوشۇمچە سانلىق مەلۇمات يىغىش ئۈسكۈنىلىرىگە ئېھتىياجلىق ئەمەس. قانداقلا بولمىسۇن، ئۇ پەقەت بايت سانى ۋە بولاق سانى قاتارلىق ئەڭ ئاساسىي مەزمۇنلارنى ئۆز ئىچىگە ئالىدۇ، بۇ مۇرەككەپ قاتناش كۆزىتىشكە ماس كەلمەيدۇ.

4. تور ئېقىمىغا ئاساسلانغان قاتناش كۆزىتىش تېخنىكىسى

Nethow نىڭ قاتناش نازارەت قىلىش سىستېمىسىغا ئاساسەن، تەمىنلەنگەن قاتناش ئۇچۇرلىرى بەش خىل سانلىق مەلۇمات (مەنبە IP ئادرېسى، مەنزىل IP ئادرېسى، مەنزىل پورتى، مەنزىل پورتى، كېلىشىم نومۇرى) ستاتىستىكىسىغا ئاساسەن بايت ۋە بولاق سانىغا كېڭەيتىلىدۇ، بۇ ھەر بىر مەنتىقىلىق قانالدىكى ئېقىمنى پەرقلەندۈرەلەيدۇ. نازارەت قىلىش ئۇسۇلى ئۇچۇر توپلاش ئۈنۈمى يۇقىرى، ئەمما ئۇ فىزىكىلىق قاتلام ۋە سانلىق مەلۇمات ئۇلىنىش قاتلامىنىڭ ئۇچۇرلىرىنى تەھلىل قىلالمايدۇ، شۇڭا بەزى يول باشلاش بايلىقلىرىنى سەرپ قىلىشى كېرەك. ئادەتتە تور ئۈسكۈنىلىرىگە ئايرىم ئىقتىدار مودۇلىنى قوشۇش كېرەك.


ئېلان قىلىنغان ۋاقىت: 2024-يىلى 10-ئاينىڭ 17-كۈنى