Poznaj Mylinking ML-NPB-5690, brokera pakietów sieciowych o wysokiej gęstości i przepustowości 1,8 Tb/s, zaprojektowanego specjalnie dla centrów danych o dużej skali, monitorowania sieci 100G, pełnej widoczności sieci i przetwarzania ruchu cyberbezpieczeństwa na poziomie korporacyjnym.
Globalne architektury przedsiębiorstw i hiperskalowalnych centrów danych przeszły bezprecedensową transformację w ciągu ostatnich pięciu lat. W związku z migracją do chmury, mikrousługami, obliczeniami AI, siecią szkieletową 5G i ogromnym szyfrowanym ruchem biznesowym, zapotrzebowanie na przepustowość sieci gwałtownie wzrosło z 10GE/25GE do wszechobecnych łączy uplink 40GE i 100GE, tworząc ogromną lukę w dostępie dla zespołów IT i bezpieczeństwa: brak pełnej, bezstratnej widoczności sieci w każdym przepływie danych wschód-zachód i północ-południe.
Dla centrów operacji cyberbezpieczeństwa (SOC), zespołów monitorujących sieć i administratorów centrów danych częściowa widoczność oznacza niezniszczalne ryzyko. Tradycyjne dublowanie portów SPAN, samodzielne odgałęzienia sieciowe i podstawowe rozdzielacze ruchu nie rozwiązują podstawowych problemów współczesnych sieci 100G: zduplikowanych pakietów przytłaczających narzędzia IDS/NDR, niefiltrowanego ruchu w tunelu, który ukrywa zagrożenia związane z ruchem bocznym, niemożliwych do zarządzania pełnych pakietów, zajmujących pamięć masową, nieoznakowanych, szybkich przepływów bez precyzyjnych znaczników czasu oraz fragmentarycznego gromadzenia ruchu w rozproszonych węzłach przełączających, routujących i BRAS. Bez ujednoliconego brokera pakietów sieciowych (Network Packet Broker), który koordynuje cały proces przechwytywania, wstępnego przetwarzania i inteligentnej dystrybucji, organizacje marnują ogromne środki na niewykorzystany sprzęt do monitorowania bezpieczeństwa, jednocześnie pozostawiając krytyczne powierzchnie ataków bez kontroli.
Branżowe badania nad cyberbezpieczeństwem potwierdzają, że ponad 70% naruszeń sieci wykorzystuje ruch poprzeczny w strukturach centrów danych, ukryty w warstwach enkapsulacji tuneli VXLAN, MPLS, GRE i GTP, którego podstawowe narzędzia do tworzenia kopii lustrzanych nie są w stanie zdekodować ani wyodrębnić do analizy. Aby przeciwdziałać tym rozwijającym się zagrożeniom, przedsiębiorstwa potrzebują wysokoprzepustowego, akcelerowanego sprzętowo brokera pakietów sieciowych (NSP), zdolnego do przetwarzania z prędkością łącza wieloterabitowego ruchu o mieszanej przepustowości, zapewniając użyteczną widoczność sieci dla każdego narzędzia do zabezpieczeń, analityki i obserwacji w swoim stosie.
Niniejszy wpis na blogu przedstawia Mylinking ML-NPB-5690, flagowy broker pakietów sieciowych o wysokiej gęstości i przepustowości 1,8 Tb/s firmy Mylinking, zaprojektowany specjalnie z myślą o hiperskalowych centrach danych, monitorowaniu sieci 100G i zapewnieniu widoczności cyberbezpieczeństwa klasy korporacyjnej. Zbudowany w oparciu o programowalną architekturę ASIC P4 w połączeniu z wielordzeniowymi procesorami o inteligentnym przetwarzaniu, ML-NPB-5690 konsoliduje wszystkie procesy wstępnego przetwarzania ruchu – agregację, replikację, filtrowanie, dekapsulację, deduplikację, segmentację i deszyfrowanie – w jednym urządzeniu o wysokości 1U do montażu w szafie rack, eliminując potrzebę stosowania wielu oddzielnych urządzeń do przechwytywania ruchu, a jednocześnie radykalnie zwiększając zwrot z inwestycji w narzędzia. Jako wiodący producent profesjonalnej infrastruktury widoczności sieci, Mylinking projektuje ML-NPB-5690, aby rozwiązać każdy problem z widocznością rdzeni, z którym borykają się operatorzy nowoczesnych centrów danych, pozycjonując ten broker NPB jako fundament dla pełnej, zgodnej z modelem Zero Trust, obserwowalności sieci.
W tym artykule omówimy specyfikację sprzętową ML-NPB-5690, opatentowane funkcje przetwarzania ruchu na poziomie sprzętowym, siedem sprawdzonych architektur wdrożeniowych, kompleksowe narzędzia do zdalnego zarządzania oraz wymierne korzyści biznesowe i bezpieczeństwa, jakie oferuje organizacjom zarządzającym strukturami centrów danych o przepustowości wielu 100 Gb/s. Niniejszy przewodnik stanowi źródło informacji technicznych dla architektów sieci, inżynierów SOC, kierowników infrastruktury centrów danych oraz zespołów ds. zaopatrzenia, które badają rozwiązania brokera pakietów sieciowych (NSB) w przedsiębiorstwach, aby zwiększyć widoczność sieci i poprawić cyberbezpieczeństwo.
Czym jest broker pakietów sieciowych (NPB) i dlaczego jest niezbędny do zapewnienia cyberbezpieczeństwa i monitorowania sieci?
Zanim zagłębimy się w szczegóły produktu Mylinking ML-NPB-5690, kluczowe jest omówienie podstawowej funkcji brokera pakietów sieciowych i jego niezbywalnej roli w nowoczesnych ekosystemach monitorowania sieci i cyberbezpieczeństwa — podstawowego kontekstu dla zrozumienia, w jaki sposób ten broker pakietów sieciowych o przepustowości 100 Gb/s rozwiązuje krytyczne ograniczenia widoczności.
Broker pakietów sieciowych (NPB) działa jako scentralizowany węzeł koordynacji ruchu, wdrożony w warstwie widoczności centrum danych, pomiędzy punktami sieciowymi, portami lustrzanymi SPAN przełączników oraz narzędziami bezpieczeństwa/analitycznymi (IDS, NPM, APM, SIEM, analizatorami protokołów, platformami ruchu Big Data). W przeciwieństwie do prostych pasywnych splitterów, które jedynie kopiują ruch w postaci surowej, NPB klasy korporacyjnej oferują sprzętowo przyspieszone przetwarzanie wstępne w celu rafinacji, filtrowania i inteligentnego kierowania przechwyconych pakietów przed dostarczeniem do narzędzi monitorujących, rozwiązując sześć podstawowych ograniczeń lustrzanego przesyłania danych w postaci surowej:
1- Niekontrolowana objętość ruchu: Niefiltrowane strumienie pełnych pakietów przeciążają drogie urządzenia analityczne, ograniczając przepustowość i uniemożliwiając odbiór sygnałów zagrożenia w okresach szczytowego obciążenia.
2. Szum zduplikowanych pakietów: Lustrzane odbicie między przełącznikami generuje identyczne pakiety z wielu punktów zbiórki, marnując zasoby procesora i pamięci masowej narzędzia.
3. Ślepota tunelowa: nagłówki tuneli VXLAN, MPLS, GRE, ERSPAN i GTP zaciemniają ruch zagrożeń warstwy wewnętrznej, który jest niewidoczny dla podstawowych narzędzi monitorujących.
4- Brak segmentacji ruchu: Ruchu o mieszanej prędkości 10G/25G/40G/100G nie można dynamicznie dzielić, agregować ani równoważyć obciążenia pomiędzy portami narzędzi o wielu prędkościach bez użycia NPB.
5. Brak wbudowanych kontroli zgodności: Surowe ładunki przesyłają nieocenzurowane dane osobowe, dane kart finansowych i regulowane informacje osobiste do systemów monitorujących, co stanowi naruszenie przepisów RODO, PCI-DSS, HIPAA i SOX.
6. Brak precyzyjnych metadanych przepływu: Standardowe kopiowanie nie obejmuje znaczników czasu nanosekundowych, tagowania protokołu na poziomie aplikacji ani dostosowywania przesunięcia pakietów na potrzeby dogłębnej analizy kryminalistycznej.
Broker pakietów sieciowych jako podstawa widoczności sieci od początku do końca
Widoczność sieci – możliwość przechwytywania, inspekcji, korelowania i analizowania każdego pakietu przechodzącego przez łącza północ-południe i wschód-zachód w centrum danych – stanowi fundament skutecznego cyberbezpieczeństwa. Bez szczegółowej i bezstratnej widoczności zespoły ds. bezpieczeństwa nie są w stanie wykryć bocznego rozprzestrzeniania się złośliwego oprogramowania, prekursorów ataków DDoS, nieautoryzowanej eksfiltracji danych, błędnie skonfigurowanej segmentacji sieci VLAN ani nietypowych skoków ruchu w aplikacjach. Wydajny NPB, taki jak Mylinking ML-NPB-5690, przekształca surowy, nieustrukturyzowany ruch w strumienie danych, które są selekcjonowane i gotowe do użycia przez narzędzia, zapewniając, że każda platforma bezpieczeństwa i monitoringu otrzymuje tylko istotne pakiety o wysokiej wartości, bez marnowania przepustowości.
W środowiskach sieciowych 100G ta możliwość staje się wykładniczo ważniejsza. Sieci hiperskalowe obsługujące wieloterabitowy ruch dziennie nie mogą polegać na NPB o niskiej gęstości i niskiej przepustowości, które powodują utratę pakietów lub wąskie gardła w przetwarzaniu danych. Tylko NPB z akceleracją sprzętową i wydajnością przełączania na poziomie terabitowym są w stanie utrzymać pełną prędkość portu 100G, realizując jednocześnie dziesiątki równoległych reguł manipulacji ruchem.
Mylinking ML-NPB-5690 to szczytowy produkt linii NPB firmy Mylinking, stworzony specjalnie do centrów danych o dużej skali, monitorowania sieci klasy operatorskiej, stosów widoczności SOC dla przedsiębiorstw oraz hybrydowej infrastruktury chmurowej wymagającej mieszanej agregacji i przetwarzania ruchu 10GE/25GE/40GE/100GE. Dostępny na oficjalnej stronie produktu Mylinking (https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/), ten montowany w szafie 1U Network Packet Broker integruje programowalny układ przełączający ASIC P4 połączony z wielordzeniowym, dedykowanym inteligentnym procesorem ruchu, zapewniając całkowitą dwukierunkową przepustowość przełączania na poziomie 1,8 Tb/s z dedykowanym sprzętowym potokiem 200 Gb/s do zaawansowanego DPI, deszyfrowania i manipulowania ruchem na podstawie reguł.
Pełne spektrum możliwości inteligentnego przetwarzania ruchu wbudowane w Mylinking ML-NPB-5690
Główną przewagą konkurencyjną urządzenia Mylinking ML-NPB-5690 jest kompleksowy zestaw funkcji przetwarzania ruchu z akceleracją sprzętową, realizowanych z pełną przepustowością łącza bez utraty pakietów ani opóźnień. Funkcje te są podzielone na podstawowe funkcje koordynacji ruchu z pełną przepustowością łącza, zaawansowane funkcje inteligentnej manipulacji, moduły oczyszczania danych pod kątem zgodności oraz moduły analizy bezpieczeństwa DPI. Każdy z nich został szczegółowo opisany poniżej wraz z praktycznymi przykładami zastosowań w zakresie cyberbezpieczeństwa i monitorowania sieci.
1. Podstawowe routing ruchu z prędkością łącza, replikacja, agregacja i równoważenie obciążenia
Podstawowe operacje NPB stanowią podstawę wszystkich przepływów pracy związanych z widocznością sieci, w pełni odciążonych sprzętowo na przełączającym układzie scalonym ASIC ML-NPB-5690:
1. Replikacja ruchu: Kopiowanie pakietów przychodzących z jednego portu źródłowego do wielu portów monitorowania docelowego, co umożliwia jednoczesne dostarczanie identycznych strumieni ruchu do systemów IDS, NPM i narzędzi audytu zgodności bez konieczności duplikowania fizycznego sprzętu podsłuchowego.
2- Agregacja ruchu z wielu źródeł: Konsolidacja lustrzanego ruchu z kilkudziesięciu odrębnych portów SPAN przełączników, odczepów optycznych i węzłów BRAS w ujednolicone strumienie filtrowane, eliminując fragmentaryczną widoczność silosów w rozproszonych segmentach centrów danych.
3. Równoważenie obciążenia oparte na zasadach: Dwa konfigurowalne algorytmy równoważenia obciążenia rozdzielają ruch pomiędzy wiele portów narzędzi wyjściowych, aby zapobiec przeciążeniu poszczególnych urządzeń:
○Równoważenie obciążenia oparte na skrótach, wykorzystujące metadane pakietów L2-L7 (MAC, siedmiokrotny adres IP, flagi TCP, znaczniki VLAN) w celu spójnego przypinania przepływu.
○Równoważenie obciążenia z uwzględnieniem sesji w celu przydzielenia większej przepustowości narzędziom bezpieczeństwa o wysokim priorytecie, takim jak platformy NDR wykrywające zagrożenia.
4. Wielowymiarowe filtrowanie pakietów: Twórz szczegółowe reguły dopasowywania ruchu, łączące typ sieci Ethernet, znaczniki VLAN, wartości TTL, pełną siedmiokrotność IP (adres IP źródłowy, adres IP docelowy, port źródłowy, port docelowy, protokół, flagi TCP, fragmentacja IP) oraz konfigurowalne pola przesunięcia w pierwszych 128 bajtach dowolnego pakietu. Administratorzy definiują niestandardową długość przesunięcia i dopasowywanie wartości, aby przechwytywać ruch zastrzeżonych protokołów, niestandardowe nagłówki tuneli lub sygnatury danych specyficzne dla aplikacji, natywne dla ich środowiska biznesowego.
5. Zarządzanie tagami VLAN: operacje VLAN na poziomie sprzętowym obejmujące wstawianie tagów, usuwanie tagów i przepisywanie identyfikatorów VLAN w celu normalizacji strumieni ruchu przed przekazaniem ich do narzędzi monitorujących z ustalonymi wymaganiami segmentacji VLAN.
Wszystkie te podstawowe operacje są wykonywane przy pełnej przepustowości przełączania 1,8 Tbps, bez utraty pakietów nawet przy ciągłym obciążeniu ruchem o pełnej przepustowości łącza 100G.
2. Dekapsulacja tunelu przyspieszana sprzętowo i wielowarstwowe filtrowanie ruchu
Nowoczesne centra danych w chmurze i zwirtualizowane w dużej mierze opierają się na protokołach tunelowania nakładkowego, budując infrastrukturę wielodostępną. To tworzy krytyczne martwe punkty dla narzędzi bezpieczeństwa, które nie są w stanie analizować nagłówków tuneli zewnętrznych w celu inspekcji ruchu związanego z zagrożeniami wewnętrznymi. ML-NPB-5690 zapewnia natywną identyfikację tuneli na poziomie sprzętowym i usuwanie nagłówków dla wszystkich dominujących standardów tunelowania w przedsiębiorstwach, eliminując obciążenie przetwarzania ze strony urządzeń bezpieczeństwa niższego szczebla:
○Obsługiwana dekapsulacja tunelu: VXLAN, ERSPAN, GRE, MPLS, GTP, IPIP, PPTP, L2TP, PPPOE
○Niestandardowa, definiowana przez użytkownika dekapsulacja: Administratorzy konfigurują niestandardowe reguły przesunięcia nagłówka, aby usunąć zastrzeżone warstwy enkapsulacji w pierwszych 128 bajtach pakietów, obsługując nowe, niszowe protokoły tunelowania bez czekania na aktualizacje oprogramowania sprzętowego.
Po usunięciu nagłówków zewnętrznego tunelu, NPB wykonuje reguły filtrowania L2-L7 w odniesieniu do wewnętrznego, oryginalnego ładunku pakietów, umożliwiając zespołom SOC wykrywanie ataków ransomware typu lateral movement, eksfiltracji danych między sieciami VLAN oraz szyfrowanego ruchu opartego na atakach tunelowych, który standardowe systemy lustrzanego odbicia całkowicie by ukryły. Ta funkcja dekapsulacji sprzętowej jest obowiązkowa dla organizacji wdrażających architekturę bezpieczeństwa sieci Zero Trust, gdzie do ciągłej weryfikacji ruchu wymagana jest pełna inspekcja każdego enkapsulowanego przepływu wschód-zachód.
3. Znakowanie czasu z precyzją nanosekundową, dzielenie pakietów i usuwanie duplikatów danych
Trzy niezwykle cenne funkcje optymalizacji ruchu radykalnie zmniejszają zużycie zasobów przez narzędzia monitorujące i poprawiają dokładność dochodzeń w zakresie incydentów; wszystko to przyśpieszone sprzętowo na dedykowanym inteligentnym procesorze 200G ML-NPB-5690:
1. Sprzętowe znakowanie czasu z dokładnością do nanosekund: Synchronizacja wewnętrznego zegara NPB z korporacyjnymi serwerami NTP, a następnie osadzanie precyzyjnych znaczników czasu z rozdzielczością nanosekundową na końcu ramki każdego przechwyconego pakietu. Te metadane umożliwiają korelację zdarzeń zagrożenia między różnymi przełącznikami, routerami i narzędziami bezpieczeństwa w centrach danych, eliminując niedokładności czasowe rzędu milisekund, które zakłócają procesy rekonstrukcji incydentów. Znakowanie czasu działa z pełną przepustowością łącza bez pogorszenia przepustowości.
2- Podział pakietów oparty na regułach: Skróć surowe pakiety danych do konfigurowalnej, stałej długości (od 64 do 1518 bajtów) dla każdej reguły ruchu. W przypadku podstawowego monitorowania sieci administratorzy dzielą pakiety, zachowując tylko dane nagłówka L2-L4, a jednocześnie odrzucając pełne pakiety danych aplikacji, co zmniejsza zużycie przepustowości pamięci masowej o 70–90% w przypadku klastrów analizy ruchu Big Data. Pełne przechwytywanie pakietów danych pozostaje dostępne dla grup polityk bezpieczeństwa wysokiego ryzyka, takich jak łącza uplinkowe na granicy internetu i sieci VLAN przetwarzania płatności.
3. Deduplikacja danych o wielu poziomach szczegółowości: Eliminacja redundantnych, identycznych pakietów zebranych z nakładających się źródeł TAP/SPAN w celu zmniejszenia obciążenia procesora narzędzia monitorującego. Reguły deduplikacji działają na poziomie portu fizycznego lub niestandardowej grupy zasad, z konfigurowalnymi identyfikatorami dopasowania, obejmującymi docelowy adres IP, port źródłowy, port docelowy, numer sekwencyjny TCP i wartości potwierdzeń TCP. Organizacje z wdrożeniami duplikacji między przełącznikami na dużą skalę zazwyczaj odnotowują redukcję całkowitego wolumenu ruchu przesyłanego do narzędzi downstream o 40–60% po włączeniu zasad deduplikacji.
4. Maskowanie danych oparte na zasadach w celu zapewnienia zgodności i odwrażliwienia wrażliwego ruchu
Globalne ramy regulacyjne, takie jak PCI-DSS (dane kart płatniczych), HIPAA (dokumentacja pacjentów w służbie zdrowia), RODO (dane osobowe UE) i SOX, nakazują ścisłą redagowanie poufnych danych osobowych (PII) przed przesłaniem przechwyconego ruchu do zewnętrznych platform monitorujących lub analitycznych w chmurze. Mylinking ML-NPB-5690 integruje natywną funkcję sprzętowego maskowania danych, aby spełnić wymogi zgodności bez dodatkowego przetwarzania na serwerach zewnętrznych:
○Maskowanie działa z konfigurowalną szczegółowością zasad, dopasowując niestandardowe ciągi danych w danych pakietowych (np. numery kart kredytowych, identyfikatory osobiste, numery dokumentacji medycznej pacjentów).
○Administratorzy definiują zastępcze wartości statyczne, aby nadpisać dopasowane pola wrażliwe, dzięki czemu dane osobowe staną się nieczytelne dla kogokolwiek uzyskującego dostęp do zapisanych dzienników przechwytywania ruchu.
○Reguły maskowania mogą dotyczyć warstwy MAC, warstwy IP, warstwy transportowej lub głębokich pól danych aplikacji w pierwszych 128 bajtach dowolnego pakietu, przy czym oddzielne reguły maskowania mogą być stosowane do różnych sieci VLAN firmy lub portów źródłowych ruchu.
Wbudowana funkcja desensytyzacji eliminuje potrzebę stosowania osobnych urządzeń do czyszczenia ruchu w regulowanych branżach, konsolidując przepływy pracy zapewniające zgodność z przepisami na warstwie widoczności ML-NPB-5690 i zmniejszając całkowitą powierzchnię sprzętu w centrum danych.
5. Głęboka inspekcja pakietów DPI, odszyfrowanie SSL i eksport wielu wersji NetFlow
Zaawansowane przepływy pracy związane z bezpieczeństwem i możliwością obserwacji opierają się na dogłębnej analizie ruchu na poziomie aplikacji, dostarczanej za pośrednictwem zintegrowanego modułu analizy DPI urządzenia ML-NPB-5690, działającego na dedykowanym inteligentnym procesorze ruchu o przepustowości 200 Gb/s:
1. Kompleksowa identyfikacja protokołów warstwy aplikacji: Natywna identyfikacja setek popularnych protokołów aplikacji korporacyjnych, w tym FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL i Microsoft SQL Server. Możliwość przesyłania niestandardowych sygnatur protokołów w celu identyfikacji zastrzeżonych wewnętrznych aplikacji biznesowych. Silnik DPI wykrywa również wzorce ruchu strumieniowego wideo, umożliwiając selektywne filtrowanie strumieni wideo niezwiązanych z działalnością firmy w celu nadania priorytetu ruchowi krytycznemu dla potrzeb analizy bezpieczeństwa.
2. Sprzętowo przyspieszane deszyfrowanie SSL/TLS: Przesyłanie certyfikatów inspekcji SSL przedsiębiorstwa do NPB w celu deszyfrowania zaszyfrowanego ruchu HTTPS na żądanie, z obsługą szyfrów TLS 1.0, TLS 1.2 i starszych pakietów SSL 3.0. Odszyfrowane pakiety w postaci zwykłego tekstu są przekazywane do systemów wykrywania włamań (IDS) i narzędzi do wykrywania zagrożeń w celu ujawnienia złośliwego oprogramowania ukrytego w zaszyfrowanych sesjach HTTPS, co jest kluczową funkcją cyberbezpieczeństwa, ponieważ ponad 95% współczesnego ruchu internetowego korzysta z szyfrowania TLS. Przeniesienie deszyfrowania do NPB pozwala uniknąć ograniczenia mocy obliczeniowej procesorów drogich urządzeń zabezpieczających.
3. Generowanie wielowersyjnych protokołów NetFlow/IPFIX: Konwersja surowego przechwyconego ruchu na standardowe rekordy przepływu w celu eksportu do platform SIEM, obserwowalności sieci i planowania przepustowości. ML-NPB-5690 obsługuje formaty NetFlow V5, NetFlow V9 i IPFIX z w pełni konfigurowalnymi częstotliwościami próbkowania, co pozwala zrównoważyć granularność rekordów przepływu i obciążenie przepustowości. Dane eksportu przepływu dostarczają zaawansowanych statystyk trendów ruchu, umożliwiając długoterminowe prognozowanie przepustowości centrum danych i wykrywanie anomalii bezpieczeństwa.
Dlaczego warto wybrać Mylinking jako zaufanego dostawcę rozwiązań zapewniających brokera pakietów sieciowych i widoczność sieci?
Na zatłoczonym rynku dostawców sprzętu NPB, Mylinking wyróżnia się jako wyspecjalizowany producent, koncentrujący się wyłącznie na infrastrukturze widoczności sieci – w tym brokerach pakietów sieciowych (NPB), optycznych punktach dostępowych (TPB), analizatorach ruchu i ujednoliconych platformach zarządzania widocznością – z wieloletnim doświadczeniem inżynieryjnym w obsłudze klientów z branży centrów danych, operatorów, instytucji finansowych, opieki zdrowotnej i sektora publicznego na całym świecie. Kluczowe zalety konkurencyjne wyboru Mylinking ML-NPB-5690 do stosu widoczności sieci 100G to:
1. Sprzęt przede wszystkim do obciążeń terabitowych 100G: W przeciwieństwie do konkurencyjnych rozwiązań NPB, które opierają zaawansowane przetwarzanie na oprogramowaniu i przekazują je współdzielonym zasobom procesora (co powoduje utratę pakietów w przypadku szczytowego obciążenia), Mylinking projektuje wszystkie podstawowe funkcje manipulacji ruchem w dedykowanych układach ASIC, gwarantując bezstratną wydajność łącza przy pełnej przepustowości 1,8 Tbps urządzenia ML-NPB-5690.
2. Programowalność P4 dla zapewnienia widoczności w przyszłości: Programowalna architektura chipów P4 w ML-NPB-5690 eliminuje ryzyko przestarzałości sprzętu. Wraz z pojawianiem się nowych protokołów tunelowania, standardów szyfrowanego ruchu i zastrzeżonych formatów aplikacji korporacyjnych, inżynierowie Mylinking wdrażają niestandardowe zestawy reguł identyfikacji pakietów poprzez aktualizacje oprogramowania sprzętowego, bez konieczności kosztownej wymiany sprzętu.
3. Licencjonowanie funkcji kompleksowych: Brak dodatkowych opłat licencyjnych za kluczowe funkcje, takie jak odszyfrowywanie SSL, maskowanie danych, deduplikacja, rozdzielanie portów i eksportowanie NetFlow — każda funkcja opisana w tym artykule jest standardowo dostarczana z jednostką podstawową ML-NPB-5690, co eliminuje ukryte długoterminowe koszty posiadania, powszechne w przypadku konkurencyjnych dostawców korporacyjnych NPB.
4. Globalne usługi wsparcia technicznego i dostosowywania: Mylinking zapewnia całodobowe zdalne wsparcie inżynieryjne dla klientów korporacyjnych z zagranicy, a także niestandardowe usługi modyfikacji sprzętu i oprogramowania sprzętowego dla wdrożeń klasy operatorskiej, tajnych instytucji rządowych i wdrożeń w chmurze o dużej skali, wymagających opracowywania specjalistycznych reguł przetwarzania ruchu.
5. Zgodność z ekosystemem ujednoliconej widoczności: ML-NPB-5690 bezproblemowo integruje się z całym portfolio produktów Mylinking, obejmującym pasywne odgałęzienia optyczne, przełączniki macierzowe z dostępem testowym i scentralizowaną platformę kontroli widoczności Matrix-SDN, umożliwiając kompleksowe wdrożenia widoczności sieci od jednego dostawcy, co upraszcza rozwiązywanie problemów i konserwację wielu produktów.
6. Natywna funkcjonalność zgodna z przepisami: Wbudowane maskowanie danych, segmentacja pakietów i analiza znaczników czasu eliminują konieczność instalowania dodatkowego sprzętu innych firm wymaganego do spełnienia wymagań audytów PCI-DSS, HIPAA, GDPR i SOX, zmniejszając całkowitą powierzchnię sprzętową centrum danych i złożoność integracji.
7. Zoptymalizowany pod kątem hybrydowych i natywnych architektur centrów danych w chmurze: natywna dekapsulacja tuneli VXLAN, GTP i MPLS w połączeniu z elastycznym wydzieleniem portów i obsługą pojedynczego włókna optycznego sprawia, że ML-NPB-5690 jest idealną warstwą widoczności dla hybrydowych struktur lokalnych/w chmurze, sieci szkieletowych 5G i środowisk zwirtualizowanych centrów danych z wieloma dzierżawcami.
Dla architektów sieci, liderów SOC i menedżerów infrastruktury centrów danych planujących modernizację widoczności sieci 100G lub kompleksową modernizację architektury bezpieczeństwa Zero Trust, Mylinking ML-NPB-5690 to przyszłościowe, ekonomiczne i wydajne rozwiązanie brokera pakietów sieciowych (NSB), zaprojektowane specjalnie z myślą o wymaganiach ruchu rzędu terabitów w dzisiejszych, ewoluujących ekosystemach centrów danych. Aby zapoznać się z pełnymi kartami katalogowymi sprzętu, schematami architektury wdrożeniowej i indywidualnymi opcjami wyceny, odwiedź oficjalną stronę produktu Mylinking ML-NPB-5690:https://www.mylinking.com/mylinking-network-packet-brokernpb-ml-npb-5690-product/
Czas publikacji: 07-07-2026

