Diel 1: Gearfetting fan 'e kearnproduktfunksjes
Mylinking ML-NPB-M2000 is in 2U modulêre Network Packet Broker (NPB) yntegrearre mei Inline Bypass Switch, ûntworpen foar heechbetroubere netwurkfeiligensynset en yntelliginte ferkearsferwurking. It lost de problemen fan netwurkfertraging/ûnderbrekking feroarsake troch storing/ûnderhâld fan seriële befeiligingsapparaten op, en stipet full-link ferkearsbehear, monitoring en befeiligingsbeskerming. De kearnfunksjes binne as folget kategorisearre:
1. Hardwarespesifikaasjes
○ Foarmfaktor:2U 19-inch rackmount, dûbele stroomfoarsjenning (AC-220V/DC-48V opsjoneel), maks. stroomferbrûk 300W.
○ Modulêre slots:4 hot-swappable slots foar BYPASS/MONITOR-modules (stipet mingde konfiguraasje).
○ Poartmooglikheden:Bypass-module (810G SFP+ & 4100GE QSFP28); Monitormodule (1610G SFP+ & 4100GE QSFP28); maks. 2.4Tbps totale ferwurkingskapasiteit.
○ Behear-ynterfaces:1RS232-konsole, 110/100/1000M RJ45 out-of-band behearpoarte.
○ Skalberberens:Oant 161G/10G inline beskermingskeppelings of 840G/100G-keppelings; maks. 641G/10G of 1640G/100G monitoringpoarten.
2. Kearnfunksjonele mooglikheden
○ Inline bypassbeskerming:Fluch bypass-wikseljen (<8ms), yntelliginte hertslachdeteksje (oanpasbere parameters), automatyske bypass foar storingen fan befeiligingsapparaten.
○ Ferkearsferwurking:Basis (replikaasje/aggregaasje/filterjen/labeljen) + Avansearre (deduplikaasje/maskering/slicing/SSL-proxy/dekryptering, L2-L7 protokolidentifikaasje).
○ Load Balancing:Hash-basearre load balancing (L2-L4) foar klusters fan befeiligingsapparaten, sesje-yntegriteitsgarânsje, dynamyske loadferdieling.
○ Tunnelferwurking:Stipe strippen/ynkapseling fan VXLAN/GRE/MPLS/GTP, automatyske identifikaasje fan tunnelprotokol.
○ Sichtberens fan ferkear:Mearderediminsjonale analyze (djippe DPI-analyze, streamtabel/pakketanalyze, krekte foutlokaasje), real-time monitoring en alarm, tiidstempel op nanosekondenivo.
3. Wichtige ynsetmodi
○ Inline-ynset:Folsleine ferkears-/spesifike ferkearsseriële beskerming, ferkearsblokkearring, SSL-proxy foar fersifere ferkearsanalyze.
○ SPAN-ynset:Out-of-band ferkearsspegeljen, aggregaasje, distribúsje foar monitoring-/analysesystemen (IDS/APM/NPM).
○ Hybride (Inline+SPAN):Inline befeiligingsbeskerming + out-of-band ferkearsspegeljen, gjin ûnderlinge ynterferinsje tusken twa modi.
4. Eksklusive kearntechnologyen
○SpecFlow/FullLink-beskermingsmodus, snelle bypass-wikseling, LinkSafeSwitch, trochstjoeren fan dynamysk belied fan WebService.
○Oanpasbere hertslachpakketdeteksje, dynamyske ladingbalâns mei meardere keppelings, yntelliginte ferkearsdistribúsje.
Diel 2: Produktsysteemapplikaasjes
Alle diagrammen nimme de Mylinking ML-NPB-M2000 as it kearnknooppunt, dat de netwurkynfrastruktuer, befeiligingsapparaten en monitoring-/analysesystemen ferbynt. De produktfoto is markearre as [ML-NPB-M2000 Produktfoto] yn 'e yndieling, en de werklike ynset kin it ferfange troch de offisjele fysike produktôfbylding.
Diagram 1: Beskerming tsjin bypass fan inline link seriële befeiligingsapparaat (kearnscenario)
Diagramnamme: Diagram foar automatyske bypassbeskerming by inline FW/IPS-falen
Doel: Beskerming sûnder ûnderbrekking foar FW/IPS-flaters/ûnderhâld

Komponintbeskriuwing
Netwurklaach: Kearnrouter/switch (netwurkkaaiknooppunt, upstream/downstream ferkearsyngong/útgong).
Kearnknooppunt: ML-NPB-M2000 (yntegreare Inline Bypass Switch, de kearn fan it hiele beskermingssysteem).
Feiligenslaach: Tradisjonele seriële befeiligingsapparaten (Firewall/Intrusion Prevention System).
Ferkearsstream en funksjeapplikaasje
1- Normale steat: Alle ferkear fan kearnnetwurkapparaten giet fia ML-NPB-M2000 nei FW/IPS foar feiligenskontrôle, en giet dan werom nei it netwurk fia it produkt.
2- Abnormale steat: De yntelliginte bidireksjonele hertslachdeteksje fan it produkt identifisearret FW/IPS-flater (crash/oerlêst/ûnderhâld), triggert snelle bypass-wikseling (<8ms).
3- Bypass-steat: Ferkear giet direkt troch tusken kearnnetwurkapparaten fia ML-NPB-M2000, wêrby't de defekte FW/IPS oerslein wurdt, wêrtroch't gjin netwurkûnderbrekking garandearre wurdt.
4- Herstelstatus: It produkt detektearret FW/IPS-herstel yn realtime en herstelt automatysk it orizjinele ferkearspaad foar feiligensbeskerming.
Wichtige funksjes tapast: Fluch bypass-wikseljen, oanpasbere hertslachdeteksje, LinkSafeSwitch-technology.
Diagram 2: SpecFlow Spesifyk Ferkear Inline Feiligensbeskermingsdiagram
Diagramnamme: Beliedsbasearre spesifyk ferkearstraksje- en befeiligingsbeskermingsdiagram
Doel: Filterje en trochstjoere allinich doelferkear nei auditapparaten
Komponintbeskriuwing
Netwurklaach: Kearnrouter/switch (alle soarten ferkearsynfier).
Kearnknooppunt: ML-NPB-M2000 (ferkearsscreening, spesifike ferkearslûking).
Feiligenslaach: Spesjalisearre befeiligingsauditapparaten (foar database-/SSH-/RDP-spesifyk ferkear, lege ferwurkingskapasiteit foar folslein ferkear).
Ferkearsstream en funksjeapplikaasje
1- It produkt brûkt L2-L4 ferkearsidentifikaasje (VLAN-tag/IP fiif-tuple/MAC/poarte) om ferkear te screenen neffens foarôf ynstelde beliedsregels.
2- Net-oanbelangjend ferkear: Direkt werom trochstjoerd nei it netwurk fia it produkt, gjin needsaak om troch befeiligingsapparaten te gean (ferminderet apparaatbelesting).
3- Spesifyk ferkear oer it ûnderwerp: Ferwizing nei it spesjalisearre befeiligingsapparaat foar kontrôle/beskerming, en giet dan werom nei it netwurk fia it produkt.
4- Hertslachdeteksje yn echte tiid foar it befeiligingsapparaat; automatyske bypass as it apparaat útfalt, sadat spesifike ferkearsbeskerming net ûnderbrutsen wurdt.
Wichtige funksjes tapast: SpecFlow-beskermingsmodus, L2-L4 ferkearsfiltering, selektive ferkearsbeskermingstechnology.
Diagram 3: Diagram foar beskerming fan inline befeiligingskluster mei lykwicht yn lading
Diagramnamme: Hege-bânbreedte ferkearsloadbalâns foar FW/IPS-klusterdiagram
Doel: 100G-ferkear ferspriede oer FW/IPS-kluster
Komponintbeskriuwing
Netwurklaach: Kearnrouter/switch (pykferkearsynfier mei hege bânbreedte, ien befeiligingsapparaat kin net oan).
Kearnknooppunt: ML-NPB-M2000 (yntelliginte ferkearsferdieling, load balancing management).
Feiligenslaach: FW/IPS-kluster (meardere deselde befeiligingsapparaten parallel ynset).
Ferkearsstream en funksjeapplikaasje
1- It produkt ûntfangt ferkear mei hege bânbreedte fan it kearnnetwurk en makket load balancing (L2-L4) op basis fan hash mooglik (basearre op MAC/IP/poarte/protokol).
2- Ferkear wurdt evenredich ferdield oer elke FW/IPS yn it kluster foar parallelle feiligensferwurking, wêrtroch de sesje-yntegriteit fan 'e gegevensstream garandearre wurdt.
3- It produkt stipet dynamyske ladingferdieling: as in klusterapparaat mislearret/de keppeling del is, wurdt ferkear automatysk tawiisd oan oare normale apparaten.
4- De algemiene ferwurkingsprestaasjes fan it befeiligingssysteem wurde lineêr ferbettere mei it oantal klusterapparaten, en oanpasse oan 100G/200G hege bânbreedtescenario's.
Wichtige funksjes tapast: Multi-link Dynamic Load Balancing, Intelligent Traffic Distribution, Fast Bypass foar Single Device Fallout.
Diagram 4: Beskermingsdiagram foar meardere seriële befeiligingsapparaten (fysike seriële → logyske seriële)
Diagramnamme: Multi-feiligensapparaat Fysyk parallel en logysk seriële ferkearstraksjediagram
Doel: Fysike seriële (single point of failure) ferfange troch parallelle logyske seriële
Komponintbeskriuwing
Netwurklaach: Kearnrouter/switch (kaaiferbining lykas ynternetútgong/servergebiet).
Kearnknooppunt: ML-NPB-M2000 (unifoarme ferkearsplanning, logysk seriële behear).
Feiligenslaach: Meardere ferskillende seriële befeiligingsapparaten (FW/Anti-DDoS/WAF/IPS, tradisjonele fysike seriële ynset hat ien punt fan falen).
Ferkearsstream en funksjeapplikaasje
1- Tradisjonele ynset: Meardere befeiligingsapparaten binne fysyk serieel ferbûn, wat liedt ta meardere ienige falingspunten en grutte netwurkfertraging.
2- Nije ynset: Alle befeiligingsapparaten binne fysyk parallel oan 'e ML-NPB-M2000; it produkt implementearret logyske seriële ferkearstraksje neffens befeiligingsbelied.
3- Ferkear giet troch elk befeiligingsapparaat yn 'e foarôf konfigurearre logyske folchoarder foar stap-foar-stap beskerming, en berikt itselde effekt as fysike seriële.
4- As ien befeiligingsapparaat útfalt, giet it produkt allinich it defekte apparaat oer, en de rest fan 'e logyske seriële beskerming bliuwt effektyf, wêrtroch't it oantal ienkele falpunten fermindere wurdt en de netwurkbetrouberens ferbettere wurdt.
Wichtige funksjes tapast: FullLink-beskermingsmodus, yntelliginte ferkearstraksje, dynamyske beliedsferstjoering.
Diagram 5: Diagram foar dynamysk belied Anti-DDoS-ferkearsdeteksje en -beskerming
Diagramnamme: WebService Dynamic Policy Traction foar Anti-DDoS Attack Protection Diagram
Doel: Oanfalsdeteksje yn echttiid + dynamyske ferkearstraksje
Komponintbeskriuwing
Netwurklaach: Core router/switch + Server Cluster (beskerme doel, lykas bedriuwsserver IP/segmint).
Kearnknooppunt: ML-NPB-M2000 (ferkears trochstjoering mei triedsnelheid, dynamyske beliedsupdate, ferkearstractie).
Feiligenslaach: Anti-DDoS-oanfalbeskermingsapparaat (real-time oanfaldeteksje, dynamyske beliedslevering).
Ferkearsstream en funksjeapplikaasje
1- Normale steat: ML-NPB-M2000 stjoert folslein ferkear troch nei it serverkluster mei triedsnelheid, en spegelt al it ferkear nei it Anti-DDoS-apparaat foar realtime-deteksje (gjin ynfloed op bedriuwsferkear).
2- Oanfal ûntdutsen: Anti-DDoS-apparaat identifisearret DDoS-oanfallen op it IP/segmint fan 'e server, genereart ferkearsmatchingregels en leveret se oan it produkt fia de dynamyske beliedsynterface fan WebService.
3- Oanfalstraktaasje: It produkt bywurket de dynamyske regelbibleteek yn realtime, liedt it oanfalsferkear nei it Anti-DDoS-apparaat foar skjinmeitsjen/ferwurking, en normaal ferkear wurdt noch altyd direkt trochstjoerd.
4- Oanfal ein: It Anti-DDoS-apparaat leveret in kommando foar it annulearjen fan belied, en it produkt herstelt de orizjinele folsleine trochstjoermodus foar ferkear mei triedsnelheid.
Wichtige funksjes tapast: WebService Dynamic Policy Forwarding, Traffic Mirroring, Hardware ASIC Wire-Speed Forwarding, Traffic Blocking.
Diagram 6: Hybride (Inline+SPAN) Inband-beskerming + Out-of-Band-monitoringdiagram
Diagramnamme: Inline FW/WAF-beskerming + SPAN Out-of-Band IDS/APM-monitoringdiagram
Doel: Simultane inline-beskerming + out-of-band ferkearsanalyse
Komponintbeskriuwing
Netwurklaach: Kearnrouter/switch (ynfier fan bedriuwsferkear).
Kearnknooppunt: ML-NPB-M2000 (tagelyk ynskeakelje Inline- en SPAN-modus, gjin ûnderlinge ynterferinsje).
Inband-feiligenslaach: FW/WAF (seriële inline-beskerming foar bedriuwsferkear).
Out-of-Band Monitoring Laach: IDS/APM/NPM (ferkearsanalyse, prestaasjemonitoring, bedrigingsdeteksje).
Ferkearsstream en funksjeapplikaasje
1- Inline-modus: Bedriuwsferkear giet troch it produkt nei FW/WAF foar inline-feiligensbeskerming, wêrtroch't bypass fan flaters en spesifike ferkearstraksje realisearre wurdt.
2- SPAN-modus: It produkt spegelet it folsleine/filtere inline-ferkear nei it out-of-band-monitorsysteem fia de Monitor-module, sûnder ynfloed te hawwen op it normale trochstjoeren fan inline-ferkear.
3- It monitorsysteem docht djippe ferkearsanalyse (DPI/flowtabel/pakketanalyse), prestaasjemonitoring (APM/NPM) en passive bedrigingsdeteksje (IDS), en it produkt stipet SSL-dekryptering foar spegele fersifere ferkear (HTTPS/TLS) om te foldwaan oan easken foar plattetekstanalyse.
4- It produkt biedt ferkearsdeduplikaasje/maskering foar spegele ferkear, wêrtroch't de ferwurkingslêst fan it out-of-band monitoringsysteem ferminderet.
Wichtige funksjes tapast: Hybride Inline+SPAN-ynset, SSL-proxy/dekryptering, ferkearsspegeljen, gegevensdeduplikaasje, ferkearssichtberensanalyse.
Diagram 7: Netwurkferkear Unified Scheduling & Visibility Analysis Diagram
Diagramnamme: Multi-Link Traffic Aggregation + Unified Scheduling + Fisuele Analysediagram
Doel: 10G/40G/100G ferkear + fisuele analyze ferienigje
Komponintbeskriuwing
Boarnelaach: Multi-rate (10G/40G/100G) netwurkboarneferbiningen (ynternetútgong, servergebiet, kearnswitch), ferkear sammele fia optyske splitter/poartespegel.
Kearnknooppunt: ML-NPB-M2000 (unifoarme ferkearsaggregaasje, filterjen, distribúsje, foarferwurking).
Analyselaach: Out-of-band befeiligings-/analysesystemen (FW/IDS/NPM/DPI Analyzer).
Fisuele laach: Ferkearssichtberensplatfoarm (ynboude GUI fan it produkt, meardiminsjonale kaartwerjefte).
Ferkearsstream en funksjeapplikaasje
1- It produkt aggregearret al it ferkear fan multi-rate boarnekeppelings mei triedsnelheid, en ferwurket it foarôf (filterjen/slicing/deduplication/tunnelstripping).
2- Neffens foarôf ynstelde beliedsregels ferspriedt it produkt ferskillend tsjinstferkear nei de oerienkommende out-of-band feiligens-/analysesystemen (bygelyks DDoS-ferkear nei Anti-DDoS, prestaasjegegevens nei NPM).
3- De ynboude ferkearssichtberensmodule fan it produkt docht multidimensionale analyze (DPI-djippe analyze, streamtabel/pakketanalyze, krekte foutlokaasje) op it aggregearre ferkear, en toant it yn realtime fia de GUI (taartdiagram/staafdiagram/tiidline).
4- Stipe foar it fêstlizzen fan pakketten yn realtime en it opfreegjen fan histoaryske ferkearsgegevens foar abnormaal ferkear, wêrtroch O&M-personiel netwurkfouten/feiligensbedrigingen fluch kin fine.
Wichtigste tapaste funksjes: Ferkearsaggregaasje/distribúsje, tunnelstrippen, DPI-applikaasje-identifikaasje, meardiminsjonale ferkearssichtberens, krekte flateranalyse.
FerbûnNetwurkpakketmakelaar
besykje asjebleaft foar mear details:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-npb-m2000-product/
FerbûnInline bypass-skeakel
besykje asjebleaft foar mear details:https://www.mylinking.com/mylinking-network-packet-broker-plus-inline-bypass-switch-ml-bypass-m2000-product/
Pleatsingstiid: 7 april 2026





