1. zatia: Produktuaren ezaugarri nagusien laburpena
Mylinking ML-NPB-M2000 2Uko sareko pakete-broker (NPB) modularra da, Inline Bypass Switch batekin integratua, sareko segurtasun-hedapen fidagarri eta trafiko-prozesamendu adimendunerako diseinatua. Serieko segurtasun-gailuen akatsek/mantentze-lanek eragindako sareko atzerapen/etenaldien arazoak konpontzen ditu, eta esteka osoko trafikoaren kudeaketa, monitorizazioa eta segurtasun-babesa onartzen ditu. Bere ezaugarri nagusiak honela sailkatzen dira:
1. Hardwarearen zehaztapenak
○ Forma-faktorea:2U 19 hazbeteko rack muntatzeko aukera, elikatze-iturri bikoitza (AC-220V/DC-48V aukerakoa), gehienezko energia-kontsumoa 300W.
○ Zirrikitu Modularrak:4 zirrikitu bero-trukagarri BYPASS/MONITOR moduluetarako (konfigurazio mistoa onartzen du).
○ Portuaren gaitasuna:Bypass modulua (810G SFP+ eta 4100GE QSFP28); Monitore modulua (1610G SFP+ eta 4100GE QSFP28); gehienez 2,4 Tbps-ko prozesatzeko ahalmen osoa.
○ Kudeaketa interfazeak:1RS232 kontsola, 110/100/1000M RJ45 bandaz kanpoko kudeaketa ataka.
○ Eskalagarritasuna:Gehienez 161G/10G lineako babes-loturak edo 840G/100G loturak; gehienez 641G/10G edo 1640G/100G monitorizazio-atak.
2. Oinarrizko gaitasun funtzionalak
○ Lerroko saihesbide babesa:Bypass azkarra kommutazioa (<8ms), bihotz-taupadak detektatzeko adimenduna (parametro pertsonalizagarriak), segurtasun-gailuaren akatsen bypass automatikoa.
○ Trafiko Prozesamendua:Oinarrizkoa (erreplikazioa/agregazioa/iragazketa/etiketadoa) + Aurreratua (denduplikazioa/maskaratzea/xerratzea/SSL proxy/deszifratzea, L2-L7 protokoloaren identifikazioa).
○ Karga-orekatzea:Segurtasun gailuen klusterretarako hash-ean oinarritutako karga-orekatzea (L2-L4), saioaren osotasunaren bermea, kargaren birbanaketa dinamikoa.
○ Tunelaren prozesamendua:VXLAN/GRE/MPLS/GTP-ren biluzketa/kapsulazioa, tunel protokoloaren identifikazio automatikoa onartzen ditu.
○ Trafikoaren ikusgarritasuna:Dimentsio anitzeko analisia (DPI analisi sakona, fluxu-taula/paketeen analisia, akatsen kokapen zehatza), denbora errealeko monitorizazioa eta alarma, nanosegundo mailako denbora-zigilatzea.
3. Inplementazio Modu Nagusiak
○ Lerroko hedapena:Trafiko osoa/trafiko espezifikoaren serieko babesa, trafikoaren blokeoa, SSL proxy trafiko enkriptatuaren analisia egiteko.
○ SPAN hedapena:Bandatik kanpoko trafikoaren islatzea, agregatzea eta banatzea monitorizazio/analisi sistemetarako (IDS/APM/NPM).
○ Hibridoa (lerroan+SPAN):Lineako segurtasun babesa + bandaz kanpoko trafikoaren islatzea, bi moduen arteko elkarrekiko interferentziarik ez.
4. Teknologia esklusibo nagusiak
○SpecFlow/FullLink Babes Modua, Saihesbide Azkarra Aldatzea, LinkSafeSwitch, WebService Dinamikoen Politika Birbidaltzea.
○Pertsonalizagarria den bihotz-taupada paketeen detekzioa, esteka anitzeko karga-oreka dinamikoa, trafiko-banaketa adimenduna.
2. zatia: Produktu-sistemaren aplikazioak
Diagrama guztiek Mylinking ML-NPB-M2000 hartzen dute nodo nagusi gisa, sareko azpiegitura, segurtasun gailuak eta monitorizazio/analisi sistemak konektatuz. Produktuaren argazkia [ML-NPB-M2000 Produktuaren Argazkia] gisa markatuta dago diseinuan, eta benetako hedapenak produktuaren irudi fisiko ofizialarekin ordezkatu dezake.
1. diagrama: Lineako esteka serieko segurtasun gailuaren saihesbide babesa (oinarrizko eszenatokia)
Diagramaren izena: Inline FW/IPS hutsegiteen aurkako babes automatikoaren diagrama
Helburua: FW/IPS akatsen/mantentze-lanen aurkako etenik gabeko babesa

Osagaien deskribapena
Sare geruza: Nukleoko bideratzailea/etengailua (sareko nodo nagusia, goranzko/beheranzko trafikoaren sarrera/irteera).
Nukleo Nodoa: ML-NPB-M2000 (integratutako Inline Bypass Switch, babes sistema osoaren muina).
Segurtasun geruza: Serieko segurtasun gailu tradizionalak (suebakia/intrusioen prebentzio sistema).
Trafiko-fluxua eta funtzio-aplikazioa
1- Egoera normala: Sare nagusiko gailuetatik datozen trafiko guztia ML-NPB-M2000tik FW/IPSra igarotzen da segurtasun-egiaztapenerako, eta gero produktuaren bidez sarera itzultzen da.
2- Egoera anormala: Produktuaren bi norabideko bihotz-taupadak detektatzeko funtzio adimendunak FW/IPS matxurak identifikatzen ditu (matxura/gainkarga/mantentze-lanak), eta bypass azkarreko kommutazioa abiarazten du (<8ms).
3- Saihesbide egoera: Trafikoa zuzenean birbidaltzen da sare nagusiko gailuen artean ML-NPB-M2000 bidez, FW/IPS akastuna saltatuz, sareko etenik ez dagoela bermatuz.
4- Berreskuratze egoera: Produktuak FW/IPS berreskurapena denbora errealean detektatzen du eta automatikoki jatorrizko trafiko bidea leheneratzen du segurtasun babeserako.
Aplikatutako Ezaugarri Nagusiak: Saihesbide Azkarra, Bihotz-taupadak Detektatzeko Pertsonalizazioa, LinkSafeSwitch Teknologia.
2. diagrama: SpecFlow trafiko espezifikoaren lineako segurtasun-babesaren diagrama
Diagramaren izena: Trafiko Trakzio eta Segurtasun Babes Espezifikoaren Politikan Oinarritutako Diagrama
Helburua: Iragazi eta birbidali trafikoa soilik auditatzeko gailuak ikuskatzeko
Osagaien deskribapena
Sare geruza: bideratzaile/etengailu nagusia (trafiko sarrera mota guztiak).
Nodo nagusia: ML-NPB-M2000 (trafiko-baheketa, trafiko-trakzio espezifikoa).
Segurtasun geruza: Segurtasun auditoria gailu espezializatuak (datu-base/SSH/RDP trafiko espezifikorako, trafiko osoarentzako prozesatzeko ahalmen txikia).
Trafiko-fluxua eta funtzio-aplikazioa
1- Produktuak L2-L4 trafikoaren identifikazioa (VLAN etiketa/IP bost tupla/MAC/portua) erabiltzen du trafikoa aurrez konfiguratutako gidalerroen arabera iragazteko.
2- Trafiko ez-kezkagarria: Produktuaren bidez zuzenean sarera birbidaltzen da, segurtasun-gailuetatik igaro beharrik gabe (gailuen karga murrizten du).
3- Trafiko espezifiko kezkagarria: Segurtasun-gailu espezializaturako trakzioa auditoria/babeserako, eta gero produktuaren bidez sarera itzultzen da.
4- Segurtasun-gailuaren bihotz-taupadak denbora errealean detektatzea; gailuak huts egiten badu, saihesbide automatikoa, trafikoaren babes espezifikoa ez dela etengo ziurtatuz.
Aplikatutako Ezaugarri Nagusiak: SpecFlow Babes Modua, L2-L4 Trafiko Iragazketa, Trafiko Babeserako Teknologia Selektiboa.
3. diagrama: Karga orekatua duen lineako segurtasun klusterren babes diagrama
Diagramaren izena: Banda zabalera handiko trafikoaren karga-orekatzea FW/IPS kluster diagramarako
Helburua: 100G trafikoa FW/IPS klusterrean zehar banatzea
Osagaien deskribapena
Sare geruza: Nukleoko bideratzailea/etengailua (banda-zabalera handiko trafiko-sarrera puntakoa, segurtasun-gailu bakar batek ezin du kudeatu).
Nodo nagusia: ML-NPB-M2000 (trafiko banaketa adimenduna, karga orekatzeko kudeaketa).
Segurtasun geruza: FW/IPS klusterra (hainbat segurtasun gailu berdin paraleloan zabalduta).
Trafiko-fluxua eta funtzio-aplikazioa
1- Produktuak banda zabalera handiko trafikoa jasotzen du sare nagusitik eta Hash oinarritutako karga-orekatzea (L2-L4) gaitzen du (MAC/IP/portu/protokoloan oinarrituta).
2- Trafikoa modu uniformean banatzen da klusterreko FW/IPS bakoitzera segurtasun-prozesamendu paraleloa bermatzeko, datu-fluxuaren saioaren osotasuna bermatuz.
3- Produktuak karga birbanaketa dinamikoa onartzen du: kluster gailu bat huts egiten badu/lotura erori bada, trafikoa automatikoki birbanatzen da beste gailu normal batzuetara.
4- Segurtasun-sistemaren prozesatzeko errendimendu orokorra linealki hobetzen da kluster gailu kopuruarekin, 100G/200G banda-zabalera handiko eszenatokietara egokituz.
Aplikatutako Ezaugarri Nagusiak: Lotura Anitzeko Karga-Orekatze Dinamikoa, Trafikoaren Banaketa Adimenduna, Gailu Bakarreko Matxurarako Saihesbide Azkarra.
4. diagrama: Segurtasun gailu multiseriekoa (serie fisikoa → serie logikoa) babes diagrama
Diagramaren izena: Segurtasun anitzeko gailu fisikoaren, paraleloaren eta serieko trafiko logikoaren trakzio-diagrama
Helburua: Serie fisikoa (akats-puntu bakarra) serie logiko paralelo batekin ordezkatzea
Osagaien deskribapena
Sare geruza: Nukleoko bideratzailea/etengailua (Interneteko irteera/zerbitzari eremua bezalako lotura gakoa).
Nodo nagusia: ML-NPB-M2000 (trafiko bateratuaren programazioa, serieko kudeaketa logikoa).
Segurtasun geruza: Serieko segurtasun gailu ugari (FW/Anti-DDoS/WAF/IPS, serieko hedapen fisiko tradizionalak hutsegite puntu bakarra du).
Trafiko-fluxua eta funtzio-aplikazioa
1- Hedapen tradizionala: Segurtasun-gailu ugari fisikoki seriean konektatuta daude, eta horrek hutsegite-puntu bakar bat baino gehiago eta sare-atzerapen handia eragiten ditu.
2- Hedapen berria: Segurtasun-gailu guztiak fisikoki paraleloan daude ML-NPB-M2000-rekin; produktuak segurtasun-politiken arabera serieko trafiko-trakzio logikoa ezartzen du.
3- Trafikoa segurtasun-gailu bakoitzetik igarotzen da aurrez konfiguratutako ordena logikoan, urratsez urratseko babesa lortzeko, serieko kable fisikoaren efektu bera lortuz.
4- Segurtasun-gailu bat huts egiten badu, produktuak akastun den gailua bakarrik saihesten du, eta gainerako serieko babes logikoa eraginkorra izaten jarraitzen du, hutsegite-puntu bakarrak murriztuz eta sarearen fidagarritasuna hobetuz.
Aplikatutako Ezaugarri Nagusiak: FullLink Babes Modua, Trafiko Trakzio Adimenduna, Birbidaltze Dinamikoa Politikarekin.
5. diagrama: DDoS aurkako trafikoaren detekzio eta babes dinamikoaren diagrama
Diagramaren izena: DDoS erasoen aurkako babeserako web zerbitzuen politika dinamikoaren trakzioa
Helburua: Erasoen detekzioa denbora errealean + trafikoaren trakzio dinamikoa
Osagaien deskribapena
Sare geruza: bideratzaile/etengailu nagusia + zerbitzari klusterra (babestutako helburu, hala nola negozio zerbitzariaren IP/segmentua).
Nodo nagusia: ML-NPB-M2000 (kable-abiadurako trafiko-birbidalketa, politika dinamikoen eguneraketa, trafiko-trakzioa).
Segurtasun geruza: DDoS erasoen aurkako babes gailua (erasoen detekzioa denbora errealean, politika dinamikoen ezarpena).
Trafiko-fluxua eta funtzio-aplikazioa
1- Egoera Normala: ML-NPB-M2000-k trafiko osoa zerbitzari-klusterrera birbidaltzen du kable-abiaduran, eta trafiko guztia Anti-DDoS gailura islatzen du denbora errealeko detekziorako (negozio-trafikoan eraginik ez).
2- Erasoa detektatu da: Anti-DDoS gailuak zerbitzariaren IP/segmentuan DDoS erasoak identifikatzen ditu, trafikoaren parekatze arauak sortzen ditu eta produktuari bidaltzen dizkio WebService politika dinamikoen interfazearen bidez.
3- Erasoen Trakzioa: Produktuak arau dinamikoen liburutegia denbora errealean eguneratzen du, erasoen trafikoa Anti-DDoS gailura eramaten du garbitzeko/prozesatzeko, eta ohiko trafikoa zuzenean birbidaltzen jarraitzen du.
4- Erasoaren amaiera: Anti-DDoS gailuak politika ezeztatzeko komando bat bidaltzen du, eta produktuak jatorrizko trafiko osoko hari-abiadurako birbidaltze modua berreskuratzen du.
Aplikatutako Ezaugarri Nagusiak: Web Zerbitzuen Politika Dinamikoen Birbidaltzea, Trafiko Islatzea, Hardware ASIC Kable-Abiadurako Birbidaltzea, Trafiko Blokeatzea.
6. diagrama: Banda barruko babes hibridoa (lerroan + SPAN) + bandatik kanpoko monitorizazio diagrama
Diagramaren izena: Lerroko FW/WAF babesa + SPAN bandaz kanpoko IDS/APM monitorizazio diagrama
Helburua: Aldibereko lineako babesa + bandaz kanpoko trafikoaren analisia
Osagaien deskribapena
Sare geruza: Nukleoko bideratzailea/etengailua (negozio-trafikoaren sarrera).
Nukleo Nodoa: ML-NPB-M2000 (aldi berean gaitu Inline eta SPAN modua, elkarrekiko interferentziarik gabe).
Banda barruko segurtasun geruza: FW/WAF (negozio-trafikorako serieko lineako babesa).
Bandatik Kanpoko Monitorizazio Geruza: IDS/APM/NPM (trafikoaren analisia, errendimenduaren monitorizazioa, mehatxuen detekzioa).
Trafiko-fluxua eta funtzio-aplikazioa
1- Lerroko Modua: Negozio-trafikoa produktuaren bidez FW/WAF-era igarotzen da lerroko segurtasun-babeserako, hutsegiteen saihesbidea eta trafiko-trakzio espezifikoa lortuz.
2- SPAN modua: Produktuak lineako trafiko osoa/iragazkia islatzen du bandaz kanpoko monitorizazio-sistemara Monitore moduluaren bidez, lineako trafikoaren birbidaltze arrunta eragin gabe.
3- Monitorizazio-sistemak trafikoaren analisi sakona (DPI/fluxu-taula/paketeen analisia), errendimenduaren monitorizazioa (APM/NPM) eta mehatxu pasiboen detekzioa (IDS) egiten ditu, eta produktuak SSL deszifratzea onartzen du ispilu bidez enkriptatutako trafikoarentzat (HTTPS/TLS), testu arruntaren analisi-eskakizunak betetzeko.
4- Produktuak trafikoaren deduplikazioa/maskaratzea eskaintzen du ispiluko trafikoarentzat, bandaz kanpoko monitorizazio-sistemaren prozesatzeko karga murriztuz.
Aplikatutako Ezaugarri Nagusiak: Lerro Hibridoa+SPAN Hedapena, SSL Proxy/Deszifratzea, Trafikoaren Islatzea, Datuen Desbikoizpena, Trafikoaren Ikusgarritasunaren Azterketa.
7. diagrama: Sareko trafikoaren programazio bateratuaren eta ikusgarritasunaren analisi diagrama
Diagramaren izena: Esteka anitzeko trafikoaren agregazioa + programazio bateratua + analisi bisualaren diagrama
Helburua: 10G/40G/100G trafikoa + analisi bisuala bateratzea
Osagaien deskribapena
Iturburu-geruza: Abiadura anitzeko (10G/40G/100G) sare-iturri-loturak (Interneteko irteera, zerbitzari-eremua, nukleo-switch-a), trafikoa splitter optikoaren/ataka-ispiluaren bidez bilduta.
Nodo nagusia: ML-NPB-M2000 (trafiko bateratuaren agregazioa, iragazketa, banaketa, aurreprozesamendua).
Analisi geruza: bandaz kanpoko segurtasun/analisi sistemak (FW/IDS/NPM/DPI analizatzailea).
Geruza bisuala: Trafikoaren ikusgarritasun plataforma (produktuaren GUI integratua, dimentsio anitzeko grafikoen bistaratzea).
Trafiko-fluxua eta funtzio-aplikazioa
1- Produktuak hari-abiadurako hainbat abiadurako iturburu-loturetatik datorren trafiko guztia biltzen du, eta aurreprozesatzen du (iragaztea/xerratzea/deduplikazioa/tunel bidezko erauzketa).
2- Aurrez konfiguratutako gidalerroen arabera, produktuak zerbitzu-trafiko desberdina banatzen die dagokien bandaz kanpoko segurtasun/analisi sistemetara (adibidez, DDoS trafikoa Anti-DDoS-era, errendimendu-datuak NPM-ra).
3- Produktuaren trafikoaren ikusgarritasun modulu integratuak analisi multidimentsionala (DPI analisi sakona, fluxu taula/pakete analisia, akatsen kokapen zehatza) egiten du trafiko agregatuan, eta denbora errealean bistaratzen du GUI bidez (tarte grafikoa/barra grafikoa/denbora-lerroa).
4- Denbora errealeko paketeak harrapatzea eta trafiko anormalaren trafiko historikoaren kontsultak egitea onartzen du, O&M langileei sareko akatsak/segurtasun mehatxuak azkar aurkitzen lagunduz.
Aplikatutako Ezaugarri Nagusiak: Trafikoaren Agregazioa/Banaketa, Tunelen Kentzea, DPI Aplikazioen Identifikazioa, Trafikoaren Ikusgarritasun Multidimentsionala, Akatsen Azterketa Zehatza.
ErlazionatuaSareko Paketeen Brokerra
Mesedez, bisitatu xehetasun gehiago lortzeko:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
ErlazionatuaLineako saihesbide-etengailua
Mesedez, bisitatu xehetasun gehiago lortzeko:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-bypass-m2000-product/
Argitaratze data: 2026ko apirilaren 7a





