Ezagutu Mylinking ML-NPB-5690 1.8 Tbps-ko dentsitate handiko sareko pakete-brokerra, hipereskalako datu-zentroetarako, 100G sarearen monitorizaziorako, muturretik muturrerako sarearen ikusgarritasunerako eta enpresa-mailako zibersegurtasuneko trafikoaren prozesamendurako bereziki diseinatua.
Mundu mailako enpresen eta hipereskalako datu-zentroen arkitekturek aurrekaririk gabeko eraldaketa jasan dute azken bost urteetan. Hodeiko migrazioak, mikrozerbitzuek, adimen artifizialaren konputazioak, 5G atzeko garraioak eta negozio-trafiko enkriptatu masiboak bultzatuta, sareko banda-zabaleraren eskaerak 10GE/25GE-tik 40GE eta 100GE-ko goranzko lotura ugarietara igo dira, eta horrek puntu itsu izugarria sortu du IT eta segurtasun taldeentzat: ekialde-mendebalde eta iparralde-hegoaldeko datu-fluxu guztietan sarearen ikusgarritasun oso eta galerarik gabeko falta.
Zibersegurtasuneko eragiketa-zentroentzat (SOC), sareko monitorizazio-taldeentzat eta datu-zentroetako administratzaileentzat, ikusgarritasun partzialak arrisku aringabea dakar. SPAN ataka islatze tradizionalak, sareko sarbide autonomoek eta oinarrizko trafiko-banatzaileek ez dituzte 100G sare modernoak kaltetzen dituzten arazo nagusiak konpontzen: IDS/NDR tresnak gainditzen dituzten pakete bikoiztuak, alboko mugimenduen mehatxuak ezkutatzen dituzten tunel-kapsulatutako trafiko iragazkigabeak, biltegiratzea kontsumitzen duten pakete osoen karga kudeatu ezinak, denbora-zigilu zehatzik gabeko abiadura handiko fluxuak markatu gabe, eta trafiko-bilketa zatikatua kommutazio, bideratze eta BRAS nodo banatuetan. Trafiko guztia harrapatzea, aurreprozesatzea eta banaketa adimenduna orkestratzen duen Sareko Paketeen Broker bateratu bat gabe, erakundeek kapital handia xahutzen dute gutxi erabiltzen den segurtasun-monitorizazio hardwarean, eraso-gainazal kritikoak ikuskatu gabe utziz.
Industriako zibersegurtasunaren ikerketak baieztatzen du sareko urraketen % 70ek baino gehiagok datu-zentroen ehunen barruko mugimendu lateralak ustiatzen dituztela, VXLAN, MPLS, GRE eta GTP tunelen kapsulazio-geruzen barruan ezkutatuta, oinarrizko islatze-tresnek ezin dituztenak deskodetu edo azterketarako atera. Mehatxu ebolutibo horiei aurre egiteko, enpresek errendimendu handiko eta hardware bidez azeleratutako Network Packet Broker bat behar dute, terabit anitzeko abiadura mistoko trafikoa linea-tasan prozesatzeko gai dena, sarearen ikusgarritasun erabilgarria eskainiz beren pilako segurtasun, analisi eta behaketa-tresna guztiei.
Blog honek Mylinking ML-NPB-5690 aurkezten du, Mylinking-en 1.8 Tbps-ko dentsitate handiko sare-paketeen broker nagusia, hipereskalako datu-zentroetarako, 100G sarearen monitorizaziorako eta enpresa-mailako zibersegurtasun ikusgarritasunerako esklusiboki diseinatua. P4 ASIC arkitektura programagarrian eraikia, nukleo anitzeko prozesatzeko CPU adimendunekin parekatuta, ML-NPB-5690-ak trafikoaren aurreprozesatzeko lan-fluxu guztiak bateratzen ditu —agregazioa, erreplikazioa, iragazketa, deskapsulazioa, deduplikazioa, xerratzea eta deszifratzea— 1U rack muntatzeko gailu bakarrean, trafikoa harrapatzeko hardware deskonektatuen pilak ezabatzen dituen bitartean, tresnen ROI nabarmen hobetzen duena. Sarearen ikusgarritasun-azpiegitura profesionalen fabrikatzaile lider gisa, Mylinking-ek ML-NPB-5690 diseinatzen du datu-zentro modernoen operadoreek dituzten ikusgarritasun-arazo guztiak konpontzeko, NPB hau sarearen behaketa osoa, zero konfiantzakoa eta lerrokatua lortzeko oinarrizko geruza gisa kokatuz.
Artikulu honetan zehar, ML-NPB-5690aren hardwarearen zehaztapenak, hardware mailako trafikoa prozesatzeko patenteak, zazpi ekoizpen-hedapen arkitektura balioztatu, urruneko kudeaketa tresna integralak eta 100G datu-zentro ehun anitzak kudeatzen dituzten erakundeei eskaintzen dizkien negozio eta segurtasun onura ukigarriak aztertuko ditugu. Gida hau erreferentzia tekniko gisa balio du sareko arkitektoentzat, SOC ingeniarientzat, datu-zentroetako azpiegituren arduradunentzat eta erosketa taldeentzat, sareko Pakete Broker irtenbideak ikertzen dituztenentzat, sarearen ikusgarritasuna eta zibersegurtasun jarrera hobetzeko.
Zer da sareko pakete-bitartekari bat (NPB) eta zergatik da ezinbestekoa zibersegurtasunerako eta sarearen monitorizaziorako?
Mylinking ML-NPB-5690 produktuan sakondu aurretik, ezinbestekoa da Network Packet Broker baten funtzio nagusia eta sareko monitorizazio eta zibersegurtasun ekosistema modernoetan duen eginkizun ezinbestekoa ezartzea; oinarrizko testuingurua da 100G-ko gaitasuna duen NPB honek ikusgarritasun muga kritikoak nola konpontzen dituen ulertzeko.
Sareko Pakete Broker (NPB) batek trafikoaren orkestrazio gune zentralizatu gisa jokatzen du, datu-zentroaren ikusgarritasun geruzaren barruan lerrokatuta, sareko sarbideen, switch SPAN ispilu ataken eta beheranzko segurtasun/analisi tresnen (IDS, NPM, APM, SIEM, protokolo analizatzaileak, datu handien trafiko plataformak) artean kokatuta. Trafiko gordina kopiatzen duten banatzaile pasibo sinpleen aldean, enpresa mailako NPBek hardware bidez azeleratutako aurreprozesamendua eskaintzen dute harrapatutako paketeak fintzeko, iragazteko eta modu adimentsuan bideratzeko, monitorizazio tresnetara bidali aurretik, ispilu gordinaren sei muga nagusi konpontzen ditu:
1- Kontrolik gabeko trafiko-bolumena: iragazi gabeko pakete-jario osoek analisi-gailu garestiak gainkargatzen dituzte, errendimendua mugatuz eta mehatxu-seinaleak galduz karga maximoan.
2- Pakete bikoiztuen zarata: Kommutadore gurutzatuen islatzeak pakete berdinak sortzen ditu hainbat bilketa-puntutatik, tresnaren CPUa eta biltegiratze-baliabideak xahutuz.
3- Tunel enkapsulatuen itsutasuna: VXLAN, MPLS, GRE, ERSPAN eta GTP tunel goiburuek oinarrizko monitorizazio tresnentzat ikusezin den barne-geruzako mehatxu-trafikoa ezkutatzen dute.
4- Trafikoaren segmentazio falta: Abiadura mistoko 10G/25G/40G/100G trafikoa ezin da dinamikoki banatu, agregatu edo karga-orekatu abiadura anitzeko tresna-portuetan NPBrik gabe.
5- Ez dago barne-betetze-kontrolik: Karga gordinak informazio pertsonal identifikatu gabea, finantza-txartelen datuak eta araututako informazio pertsonala transmititzen dizkie jarraipen-sistemei, GDPR, PCI-DSS, HIPAA eta SOX aginduak urratuz.
6- Fluxu-metadatu zehatzen falta: Ohiko islatzeak ez ditu nanosegundoetako denbora-zigiluak, aplikazio-geruzako protokolo-etiketaketak eta paketeen desplazamendu-parekatzea pertsonalizagarriak analisi forentse sakonerako.
Sare Paketeen Brokerra muturretik muturrerako sarearen ikusgarritasunaren bizkarrezurra bezala
Sarearen ikusgarritasuna —datu-zentroen iparralde-hegoalde eta ekialde-mendebalde loturak zeharkatzen dituen pakete bakoitza atzemateko, ikuskatzeko, korrelazionatzeko eta aztertzeko gaitasuna— zibersegurtasun eraginkorraren oinarria da. Ikusgarritasun xehe eta galerarik gabe, segurtasun-taldeek ezin dituzte malware lateralaren hedapena, DDoS erasoen aitzindariak, baimenik gabeko datuen esfiltrazioa, VLAN segmentazio oker konfiguratua edo aplikazioen trafikoaren igoera anormalak detektatu. Mylinking ML-NPB-5690 bezalako errendimendu handiko NPB batek tap trafiko gordina eta egituratu gabea datu-jario zaindu eta tresna-prest bihurtzen du, segurtasun- eta monitorizazio-plataforma guztiek balio handiko pakete garrantzitsuak soilik jasotzen dituztela ziurtatuz, banda-zabalera alferrik galdu gabe.
100G sare-inguruneetarako, gaitasun hau esponentzialki kritikoagoa bihurtzen da. Eguneroko trafikoa terabit anitzekoa daramaten hipereskalako ehunek ezin dute dentsitate baxuko eta errendimendu baxuko NPBetan oinarritu, pakete-galera edo linea-tasa oztopoak sortzen dituztenetan. Terabit mailako kommutazio-ahalmena duten hardware bidez azeleratutako NPBek soilik mantendu dezakete 100G ataka-linea-abiadura osoa, aldi berean dozenaka trafiko-manipulazio politika exekutatzen dituzten bitartean.
Mylinking ML-NPB-5690ak Mylinking-en NPB produktu-lerroaren gailurra adierazten du, hipereskalako datu-zentroetarako, operadore-mailako sare-monitorizaziorako, enpresako SOC ikusgarritasun-piletarako eta 10GE/25GE/40GE/100GE trafiko-agregazio eta prozesamendu mistoa behar duten hodeiko azpiegitura hibridoetarako bereziki diseinatua. Mylinking-en produktuaren orrialde ofizialean ostatatutakoa (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), 1U rackmount Network Packet Broker honek P4 ASIC kommutazio-ehun programagarri bat integratzen du, trafiko-prozesadore adimendun dedikatu anitzeko batekin parekatuta, 1,8 Tbps-ko kommutazio-errendimendu bidirekzional osoa eskainiz, DPI aurreraturako, deszifratzeko eta politika-oinarritutako trafiko-manipulaziorako 200 Gbps-ko hardware-kanalizazio dedikatu batekin.
Mylinking ML-NPB-5690-n integratutako espektro osoko trafiko-prozesatzeko gaitasun adimendunak
Mylinking ML-NPB-5690-ren abantaila lehiakor nagusia hardware bidez azeleratutako trafiko-prozesatzeko funtzioen multzo osoa da, guztiak linea-abiadura osoan exekutatzen direnak, pakete-galerarik edo latentziarik sartu gabe. Gaitasun hauek oinarrizko linea-abiadurako trafiko-orkestrazioan, manipulazio adimendun aurreratuan, betetzean oinarritutako datuen garbiketan eta DPI segurtasun-analisi moduluetan biltzen dira, bakoitza behean zehazten dena zibersegurtasuneko eta sarearen monitorizazioko erabilera-kasu errealekin.
1. Oinarrizko Line-Rate Trafikoaren Bideratzea, Erreplikazioa, Agregazioa eta Karga-Orekatzea
Oinarrizko NPB eragiketek sarearen ikusgarritasun-fluxu guztien bizkarrezurra osatzen dute, ML-NPB-5690aren kommutazio ASICaren hardware-karga osoa eginez:
1- Trafikoaren erreplikazioa: Kopiatu sarrera-paketeak iturburu-portu bakarretik hainbat helmuga-monitorizazio-portutara, trafiko-fluxu berdinak aldi berean IDS, NPM eta betetze-auditoria tresnetara bidaltzea ahalbidetuz, hardware fisikoa bikoiztu gabe.
2- Trafiko-iturri anitzeko agregazioa: SPAN ataka, tap optiko eta BRAS nodo desberdinetako ispilu-trafikoa bateratu iragazitako jarioetan, datu-zentro banatuen segmentuetan zehar zatikatutako ikusgarritasun silotua ezabatuz.
3- Politikan Oinarritutako Karga-Orekatzea: Bi konfiguragarri diren karga-oreka algoritmok trafikoa banatzen dute hainbat irteera-tresna-portutan zehar, banakako gailuen gainkarga saihesteko:
○Hash oinarritutako karga-orekatzea L2-L7 paketeen metadatuak (MAC, IP zazpi-tupla, TCP banderak, VLAN etiketak) erabiliz fluxuaren finkatzea koherentea izan dadin.
○Saioaren araberako pisuzko karga-orekatzea, banda-zabalera gehiago esleitzeko lehentasun handiko segurtasun-tresnei, hala nola mehatxu-ehiza NDR plataformei.
4- Dimentsio Anitzeko Paketeen Iragazketa: Sortu trafikoaren parekatze-arau xeheak, Ethernet mota, VLAN etiketak, TTL balioak, IP zazpi-tupla osoa (iturri IP, helmuga IP, iturri ataka, helmuga ataka, protokoloa, TCP banderak, IP zatikatzea) eta edozein paketeren lehen 128 byteetan pertsonalizagarriak diren desplazamendu-eremuak konbinatuz. Administratzaileek desplazamendu-luzera eta balio pertsonalizatuen parekatzea definitzen dute jabedun protokolo-trafikoa, tunel-buru pertsonalizatuak edo beren negozio-ingurunerako aplikazio espezifikoen karga-sinadurak harrapatzeko.
5- VLAN Etiketa Kudeaketa: Hardware mailako VLAN eragiketak, etiketak txertatzea, etiketak kentzea eta VLAN IDa berridaztea barne, trafiko-jarioak normalizatzeko, VLAN segmentazio-eskakizun finkoak dituzten monitorizazio-tresnetara birbidali aurretik.
Oinarrizko eragiketa hauek guztiak 1,8 Tbps-ko kommutazio-errendimenduaren muga osoan exekutatzen dira, pakete-galerarik gabe, 100G-ko linea-abiadura osoko trafiko-karga jarraituetan ere.
2. Hardware bidezko tunelen deskapsulazioa eta geruza anitzeko trafikoaren iragazketa
Gaur egungo hodeiko eta datu-zentro birtualizatuek gainjartze-tunelen protokoloetan oinarritzen dira ehun anitzeko maizterra eraikitzeko, eta horrek puntu itsu kritikoak sortzen ditu segurtasun-tresnentzat, kanpoko tunel-goiburuak analizatu ezin dituztenak barneko mehatxu-trafikoa ikuskatzeko. ML-NPB-5690ak hardware-mailako tunel-identifikazio natiboa eta goiburu-kentzea eskaintzen ditu enpresa-tunel-estandar nagusi guztietarako, segurtasun-gailuen prozesatzeko zama ezabatuz:
○Onartutako tunelen deskapsulazioa: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE
○Erabiltzaileak definitutako deskapsulazio pertsonalizatua: Administratzaileek goiburuaren desplazamendu-arau pertsonalizatuak konfiguratzen dituzte paketeen lehen 128 byteetan jabedun kapsulazio-geruzak kentzeko, firmwarearen eguneratzeen zain egon gabe nitxo-tunel protokolo berriak onartuz.
Kanpoko tunelaren goiburuak kendu ondoren, NPB-k L2-L7 iragazketa-arauak exekutatzen ditu barneko jatorrizko paketearen kargaren aurka, SOC taldeei aukera emanez alboko mugimenduko ransomwarea, VLAN gurutzatuko datuen exfiltrazioa eta tuneletan oinarritutako enkriptatutako eraso-trafikoa detektatzeko, ispilu-sistemek guztiz ezkutatuko lituzketenak. Hardwarearen deskapsulazio-funtzio hau derrigorrezko gaitasuna da Zero Trust sareko segurtasun-arkitekturak ezartzen dituzten erakundeentzat, non ekialde-mendebaldeko fluxu kapsulatu guztien ikuskapen osoa beharrezkoa den trafikoaren etengabeko egiaztapena egiteko.
3. Nanosegundoko zehaztasuneko denbora-zigilatzea, paketeen xerratzea eta datuen desbikoizketa
Hiru trafiko optimizazio funtzio baliotsuk monitorizazio tresnen baliabideen kontsumoa nabarmen murrizten dute eta intzidente forentseen ikerketaren zehaztasuna hobetzen dute; hardware guztia ML-NPB-5690aren 200G-ko prozesatzeko sistema adimendun dedikatuan azeleratu da:
1- Nanosegundoko Hardware Denbora-zigilatzea: Sinkronizatu NPBren barne-erlojua enpresako NTP zerbitzariekin, eta ondoren txertatu nanosegundoko bereizmeneko denbora-zigilu zehatzak harrapatutako pakete bakoitzaren fotograma-amaierakoan. Metadatu hauek mehatxu-gertaeren ehun arteko korrelazioa ahalbidetzen dute hainbat datu-zentroko etengailu, bideratzaile eta segurtasun-tresnatan, gertakarien berreraikuntza-lan-fluxuak hausten dituzten milisegundoko mailako denbora-zehaztasun ezak ezabatuz. Denbora-zigiluaren markaketak lerro-abiadura osoan funtzionatzen du, errendimenduaren degradaziorik gabe.
2- Politikan Oinarritutako Paketeen Xerraketa: Moztu pakete gordinak luzera finko konfiguragarri batera (64 bytetik 1518 bytera) trafiko-politika bakoitzeko. Oinarrizko sarearen monitorizazio-erabilera-kasuetarako, administratzaileek paketeak zatitzen dituzte L2-L4 goiburuko datuak soilik gordetzeko, aplikazioen karga osoak baztertuz, biltegiratze-banda-zabaleraren kontsumoa % 70-% 90 murriztuz datu-trafikoaren analisi-kluster handietarako. Karga osoa harrapatzea eskuragarri dago arrisku handiko segurtasun-politika-taldeetarako, hala nola Interneteko mugako goranzko estekak eta ordainketa-prozesatzeko VLANak.
3- Datuen desbikoizpena, granularitate anitzekoa: Gainjarritako tap/SPAN iturrietatik bildutako pakete berdin-berdinak ezabatu, monitorizazio-tresnen CPU karga murrizteko. Desbikoizpen-arauak portu fisiko mailan edo politika-talde pertsonalizatu mailan funtzionatzen dute, eta konfigura daitezkeen bat etortzeko identifikatzaileekin, besteak beste, helmugako IP helbidea, iturburu-portua, helmuga-portua, TCP sekuentzia-zenbakia eta TCP aitorpen-balioak. Eskala handiko gurutzadura-islatze inplementazioa duten erakundeek normalean % 40-% 60ko murrizketa ikusten dute beheranzko tresnetara bidalitako trafiko-bolumen osoan, desbikoizpen-politikak gaitu ondoren.
4. Betetze- eta trafiko sentikorraren desensibilizaziorako politika-oinarritutako datuen maskaratzea
PCI-DSS (ordainketa-txartelen datuak), HIPAA (osasun-pazienteen erregistroak), GDPR (EBko datu pertsonalak) eta SOX bezalako araudi-esparru globalek informazio pertsonal identifikagarri sentikorra (PII) zorrotz ezabatzea agintzen dute, trafikoa hirugarrenen jarraipen- edo hodeiko analisi-plataformei transmititu aurretik. Mylinking ML-NPB-5690-ak hardware bidezko datuak maskaratzeko funtzionalitate natiboa integratzen du, kanpoko zerbitzarietan prozesatzeko ondorengo gasturik gabe betetze-eskakizunak betetzeko:
○Maskaratzeak konfigura daitekeen politika-granularitatearekin funtzionatzen du, pakete-datuetan dauden karga-kate pertsonalizatuak bat etorriz (adibidez, kreditu-txartelen zenbakiak, NANaren identifikatzaileak, pazienteen historia klinikoaren zenbakiak).
○Administratzaileek ordezko balio estatikoak definitzen dituzte parekatutako eremu sentikorrak gainidazteko, eta horrela, gordetako trafikoaren erregistroetara sartzen den edonorentzat irakurgaitz bihurtuko dira PIIak.
○Maskaratze-arauak MAC geruza, IP geruza, garraio-geruza edo aplikazio sakonen karga-eremuak izan daitezke helburu edozein paketeren lehen 128 byteetan, maskaratze-politika bereiziak aplikatuz negozio-VLAN edo trafiko-iturburu-portu desberdinei.
Desensibilizazio gaitasun integratu honek trafikoa garbitzeko gailu autonomoen beharra kentzen du araututako industrietan, betetze-lan-fluxuak ML-NPB-5690 ikusgarritasun-geruzan bateratuz eta datu-zentroaren hardwarearen aztarna osoa murriztuz.
5. DPI paketeen ikuskapen sakona, SSL deszifratzea eta NetFlow esportazio anitzeko bertsioa
Segurtasun eta behaketa aurreratuko lan-fluxuek aplikazio-geruzako trafiko-inteligentzia sakonean oinarritzen dira, ML-NPB-5690-ren DPI analisi-motor integratuaren bidez, 200 Gbps-ko trafiko-prozesadore adimendun dedikatuan exekutatzen dena:
1- Aplikazio Geruzaren Protokoloen Identifikazio Integrala: Enpresako ehunka aplikazio protokolo ohikoen hatz-markak modu natiboan hartu, besteak beste, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL eta Microsoft SQL Server. Protokolo pertsonalizatuen sinadurak kargatu daitezke barne negozio aplikazio jabedunak identifikatzeko. DPI motorrak bideo-streaming trafiko ereduak ere detektatzen ditu, negozioak ez diren bideo-streamingen iragazketa selektiboa ahalbidetuz, segurtasun-analisietarako misio kritikoa duen trafikoa lehenesteko.
2- Hardware bidezko SSL/TLS deszifratzea: Igo enpresaren SSL ikuskapen ziurtagiriak NPBra HTTPS enkriptatutako karga-trafikoa eskaeraren arabera deszifratzeko, TLS 1.0, TLS 1.2 eta SSL 3.0 zifratze-multzo zaharrak onartuz. Deszifratutako testu arrunteko paketeak IDSra eta mehatxu-ehiza tresnetara bidaltzen dira HTTPS saio enkriptatuetan ezkutatutako malwarea agerian uzteko, zibersegurtasunerako gaitasun kritikoa, gaur egungo Interneteko trafikoaren % 95 baino gehiago TLS enkriptazioaren bidez funtzionatzen baitu. Deszifratzea NPBra deskargatzeak segurtasun-gailu garestien CPUaren edukiera hondatzea saihesten du.
3- NetFlow/IPFIX Sorkuntza Bertsio Anitzekoa: Harrapatutako trafiko gordina fluxu-erregistro estandarizatuetan bihurtu SIEM, sarearen behaketa eta edukiera-plangintza plataformetara esportatzeko. ML-NPB-5690ak NetFlow V5, NetFlow V9 eta IPFIX formatuak onartzen ditu, laginketa-tasa guztiz pertsonalizagarriekin, fluxu-erregistroen granularitatea eta banda-zabalera orekatzeko. Fluxuen esportazio-datuek trafiko-joeren estatistikak eskaintzen dituzte epe luzerako datu-zentroen edukiera aurreikusteko eta oinarrizko segurtasun-anomaliak detektatzeko.
Zergatik aukeratu Mylinking zure sareko paketeen bitartekari eta sareko ikusgarritasun irtenbideen hornitzaile fidagarri gisa?
NPB hardware saltzaile generikoen merkatu jendetsu batean, Mylinking bereizten da sareko ikusgarritasun azpiegituretan soilik zentratutako fabrikatzaile espezializatu gisa —Sareko Pakete Brokerrak, sare optikoen konexioak, trafiko analizatzaileak eta ikusgarritasun kudeaketa bateratuko plataformak barne—, hamarkadetako ingeniaritza esperientziarekin, mundu osoko enpresa datu-zentro, operadore, finantza, osasun eta gobernu zibersegurtasuneko bezeroei zerbitzua emanez. Mylinking ML-NPB-5690 aukeratzearen lehiakortasun abantaila nagusiak hauek dira: 100G sareko ikusgarritasun pilarako:
1- Hardwarean Lehenik Ingeniaritza Terabit 100G Lan-kargetarako: Softwarez betetako NPB lehiakideek prozesaketa aurreratua CPU baliabide partekatuetara deskargatzen duten bitartean (karga maximoaren pean pakete-galera sortuz), Mylinkingek trafikoaren manipulazio funtzio guztiak ASIC hardware-hodi dedikatuetan diseinatzen ditu, ML-NPB-5690-aren 1,8 Tbps-ko errendimendu-maila osoan galerarik gabeko lerro-abiaduraren errendimendua bermatuz.
2- P4 programagarritasuna etorkizunerako ikusgarritasunerako: ML-NPB-5690aren P4 txip programagarriaren arkitekturak hardwarearen zaharkitze arriskua ezabatzen du. Tunel-protokolo berriak, trafiko enkriptatuaren estandarrak eta enpresa-aplikazioen formatu jabedunak agertzen diren heinean, Mylinking-eko ingeniariek paketeen identifikazio-arau multzo pertsonalizatuak zabaltzen dituzte firmwarearen eguneratzeen bidez, hardware-gailu garestiak ordezkatu beharrik gabe.
3- Ezaugarrien Lizentzia Osoa: Ez dago lizentzia-tasa gehigarri mailakaturik gaitasun kritikoetarako, hala nola SSL deszifratzea, datuen maskaratzea, deduplikazioa, ataka-haustura edo NetFlow esportazioa; artikulu honetan zehaztutako funtzio guztiak ML-NPB-5690 oinarrizko unitatearekin batera datoz estandar gisa, lehiakide diren NPB saltzaileen artean ohikoak diren epe luzerako jabetza-kostu ezkutuak ezabatuz.
4- Laguntza Tekniko Globala eta Pertsonalizazio Zerbitzuak: Mylinking-ek 24/7 urruneko ingeniaritza laguntza eskaintzen die atzerriko enpresa bezeroei, hardware eta firmware aldaketa zerbitzu pertsonalizatuekin batera, operadore mailako, gobernu sailkatuko eta trafiko prozesatzeko arauen garapen espezializatua behar duten hodeiko inplementazio hipereskalatuetarako.
5- Ikusgarritasun Bateratuaren Ekosistemaren Bateragarritasuna: ML-NPB-5690ak Mylinking-en produktu-zorro osoarekin integratzen da ezin hobeto, besteak beste, optiko pasiboko tap-ak, proba-sarbideko matrizearen etengailuak eta Matrix-SDN ikusgarritasun-kontrol plataforma zentralizatua, produktu anitzeko arazoak konpontzea eta mantentzea errazten duten saltzaile bakarreko sare-ikusgarritasun hedapen integralak ahalbidetuz.
6- Araudiaren betetzearekin bat datorren funtzionalitate natiboa: Datuen maskaratzeak, paketeen zatiketak eta denbora-zigiluaren forentseak PCI-DSS, HIPAA, GDPR eta SOX auditoria-eskakizunak betetzeko beharrezkoak diren hirugarrenen hardware gehigarriak ezabatzen dituzte, datu-zentroaren hardwarearen aztarna osoa eta integrazioaren konplexutasuna murriztuz.
7- Datu-zentroen arkitektura hibrido eta hodeiko arkitekturetarako optimizatua: VXLAN, GTP eta MPLS tunelen deskapsulazio natiboak, portu-banaketa malguarekin eta zuntz optiko bakarreko euskarriarekin batera, ML-NPB-5690 ikusgarritasun-geruza aproposa bihurtzen du tokiko/hodeiko ehun hibridoetarako, 5G operadoreen atzeko garraio-sareetarako eta maizter anitzeko datu-zentro birtualizatuen inguruneetarako.
Sare-arkitektoentzat, SOC buruentzat eta datu-zentroen azpiegitura-kudeatzaileentzat, 100G sarearen ikusgarritasunaren eguneraketak edo Zero Trust segurtasun-arkitektura osoaren eraberritzeak planifikatzen dituztenentzat, Mylinking ML-NPB-5690 etorkizunerako prestatutako, kostu-eraginkorra den eta errendimendu handiko Network Packet Broker irtenbide bat da, gaur egungo datu-zentroen ekosistemen terabit eskalako trafiko-eskaeretarako bereziki diseinatua. Hardwarearen datu-orri osoak, hedapen-arkitektura diagramak eta aurrekontu pertsonalizatuen aukerak berrikusteko, bisitatu Mylinking ML-NPB-5690 produktuaren orri ofiziala:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
Argitaratze data: 2026ko uztailak 7

