Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410P
24*10GE SFP+, макс. 240Gbps, функция DPI
1-общи прегледи
- Пълен визуален контрол на устройството за заснемане на данни (24 порта * 10GE SFP+ порт)
- Устройство за пълно управление на планирането на данни (максимум 12*10GE порта, дуплексна Rx/Tx обработка)
- Устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента 240Gbps)
- Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи
- Поддържано събиране и получаване на данни за връзка от различни маршрутизиращи възли на комутатора
- Поддържани сурови пакети, заснети, идентифицирани, анализирани, статистически обобщени и маркирани
- Поддържа се изход на сурови пакети за наблюдение на оборудване за анализ на големи данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на заснемане на пакети в реално време, идентифициране на източник на данни и търсене на мрежов трафик в реално време/исторически данни

2- Блокова схема на системата

3-Интелигентни възможности за обработка на трафика

ASIC чип плюс многоядрен процесор
Мрежов пакетен брокер с интелигентни възможности за обработка на трафик до 240 Gbps

10GE заснемане на данни
10GE 24 порта, макс. 12*10GE порта Rx/Tx дуплексна обработка, до 240Gbps приемо-предавател на трафик данни едновременно, за събиране на мрежови данни, проста предварителна обработка

Репликация на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Агрегиране на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Разпределение/препращане на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно предварително зададените от потребителя правила.

Филтриране на данни
Поддържано е съвпадение на L2-L7 филтриране на пакети, като например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и стойност за тип Ethernet, номер на IP протокол, TOS и др., както и гъвкава комбинация от до 2000 правила за филтриране.

Балансиране на натоварването
Поддържан алгоритъм за хеширане на балансиране на натоварването и алгоритъм за споделяне на теглото, базиран на сесия, съгласно характеристиките на слоевете L2-L7, за да се гарантира, че динамиката на изходния трафик на порта е насочена към балансиране на натоварването.

Мач на UDF
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и определя политиката за изходен трафик според потребителската конфигурация.

VLAN маркирана

VLAN без етикети
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и да определи политиката за изходен трафик според потребителската конфигурация.

VLAN заменена

Замяна на MAC адрес
Поддържа се замяната на MAC адреса на местоназначението в оригиналния пакет данни, което може да се реализира според конфигурацията на потребителя.

Разпознаване/класификация на 3G/4G мобилен протокол
Поддържа се идентифициране на елементи на мобилна мрежа, като например (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да внедрите политики за изходен трафик, базирани на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, въз основа на потребителските конфигурации.

Преасемблиране на IP дейтаграма
Поддържа идентификация на IP фрагментацията и поддържа повторно сглобяване на IP фрагментацията, за да се приложи L4 филтриране на характеристики на всички IP пакети за фрагментация. Прилага политика за изходен трафик.

Откриване на здрави портове
Поддържа се откриване в реално време на състоянието на сервизния процес на оборудването за мониторинг и анализ, свързано към различни изходни портове. Когато сервизният процес се провали, дефектното устройство се премахва автоматично. След възстановяване на дефектното устройство, системата автоматично се връща към групата за балансиране на натоварването, за да се гарантира надеждността на многопортовото балансиране на натоварването.

Временно маркиране
Подкрепено от синхронизирайте NTP сървъра, за да коригирате времето и да запишете съобщението в пакета под формата на относителен времеви етикет с времева маркировка в края на кадъра, с точност до наносекунди

VxLAN, VLAN, MPLS Без етикети
Поддържаният VxLAN, VLAN, MPLS заглавен файл в оригиналния пакет данни се отстранява и извежда.

Дедупликация на данни
Поддържана статистическа гранулираност, базирана на порт или на ниво политика, за сравняване на множество данни от източници на колекции и повторения на един и същ пакет данни в определен момент. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Разделяне на данни
Поддържа се базирано на правила разделяне (64-1518 байта по избор) на суровите данни, а политиката за изходен трафик може да се внедри въз основа на потребителската конфигурация.

Скриване/маскиране на класифицирани данни
Поддържана гранулираност, базирана на политики, за заместване на всяко ключово поле в суровите данни, за да се постигне целта за защита на чувствителна информация. Политиката за изходен трафик може да бъде внедрена в зависимост от конфигурацията на потребителя.

Идентифициране на протокол за тунелиране
Поддържа автоматично разпознаване на различни тунелни протоколи, като GTP / GRE / PPTP / L2TP / PPPOE. Според потребителската конфигурация, стратегията за изходен трафик може да бъде реализирана според вътрешния или външния слой на тунела.

Идентифициране на протокола на APP слоя
Поддържа често използвани протоколи за идентификация на приложния слой, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т.н.

Филтриране на видео трафик
Поддържа се идентифициране на видео протокол, като например: Youtube, RTSP, MSTP, Youku и др. Според потребителската конфигурация, може да се внедри политика за изходен трафик.

Идентифициране на пощенски протокол
Поддържа се идентифициране на имейл протоколи като: SMTP, POP3, IMAP, SMTP и др. Според потребителската конфигурация, може да се внедри политика за изходен трафик.

Идентифициране на протокола за игра
Поддържа идентифициране на протоколи за игри, като например: World of Warcraft, Warecraft, Half-life, Battlefield, игри на платформата Steam и др. Политиката за изходен трафик може да бъде внедрена според конфигурацията на потребителя.

Инструменти за онлайн чат Идентифициране
Поддържа се идентифициране на протокол за незабавни съобщения, като например: Messager, WhatsApp, Skype, Wechat, QQ, Alitalk и др. В зависимост от конфигурацията на потребителя, може да се внедри политика за изходен трафик.

Заснемане на пакети
Поддържано заснемане на пакети на ниво порт и политика от физическите портове на източника във филтъра на полето Five-Tuple в реално време

Мониторинг на тенденциите в трафика в реално време
Поддържа мониторинг в реално време и статистика за трафика на данни на ниво порт и ниво политика, за да покаже скоростта на приемане/предаване, броя на получените/изпратените байтове, броя на грешките при приемане/предаване, максималния процент на получаване/предаване и други ключови показатели.

Тревожна тенденция в трафика
Поддържа аларми за наблюдение на трафика на данни на ниво порт и ниво политика чрез задаване на прагове за аларми за всеки порт и всяко препълване на потока на политика.

Преглед на историческите тенденции в трафика
Поддържани заявки за статистика на трафика на ниво порт и на ниво политика за близо 2 месеца. Изборът на заявка е базиран на дни, часове, минути и други подробности за скоростта на предаване/приемане на данни, байтовете на предаване/приемане на данни, съобщенията на предаване/приемане на данни, номера на грешката на предаване/приемане на данни или друга информация.

Анализ на пакети
Поддържа анализа на заснетите дейтаграми, включително анализ на анормални дейтаграми, рекомбинация на потоци, анализ на пътищата на предаване и анализ на анормални потоци

Унифицирана платформа за управление
Поддържан достъп до платформата за контрол на видимостта Mylinking™

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
4-ТипичноAСтруктури на приложенията
4.1 Mylinking™ Network Packet Broker Централизирано приложение за улавяне, репликация/агрегиране на трафик (както следва)

4.2 Mylinking™ Network Packet Broker Unified Schedule Application for Data Monitoring (както следва)

4.3 Приложение за дедупликация на данни от мрежовия брокер на пакети Mylinking™ (както следва)

4.4 Приложение за разделяне на данни от мрежовия брокер на пакети Mylinking™ (както следва)

4.5 Mylinking™ Приложение за хибриден достъп за мрежов брокер на пакети за улавяне/репликация/агрегиране на мрежовия поток (както следва)

4.6 Приложение за маскиране на данни от мрежовия брокер на пакети Mylinking™ (както следва)

5-Sспецификации
Моето свързване™Функционални параметри на мрежовия пакетен брокер (NPB) | ||
Мрежов интерфейс | 10GE SFP+ портове | 24 * SFP+ слота; поддръжка на 10GE/GE; поддръжка за едномодови и многомодови оптични влакна |
Интерфейс за управление извън обхвата | 1* 10/100/1000M електрически интерфейс; | |
Режим на внедряване | 10Gigabit спектрално заснемане | Поддържа 12*10GE двупосочно заснемане на оптични връзки |
10Gigabit Mirror обхват на заснемане | Поддържа входящ трафик до 24 огледални обхвата | |
Вход за оптичен сплитер | Входният порт може да поддържа вход с едно влакно; | |
Мултиплексиране на портове | Поддържа входни портове едновременно като изходни портове; | |
Изходен трафик | Поддръжка на 24 *10GE порта за трафик; | |
Репликация / агрегиране / разпределение на трафика | подкрепа | |
Количества връзки, поддържащи огледална репликация / агрегация | 1 -> N репликация на трафика на връзката (N <24) N-> 1 агрегиране на трафика от връзки (N <24) Репликация и агрегиране на трафик от G Group(M-> N Link) [G * (M + N) <24] | |
Разпределение въз основа на идентификация на трафика | подкрепа | |
Разпределение въз основа на IP / протокол / порт Идентификация на трафика от пет кортежа | подкрепа | |
Стратегия за разпределение, базирана на заглавката на протокола, която ключът с етикет „трафик“ идентифицира | подкрепа | |
DPI анализ | Поддържан анализ на пропорциите на протокола на транспортния слой, анализ на пропорциите на unicast broadcast multicast, анализ на пропорциите на IP трафика, анализ на пропорциите на DPI приложенията. Поддържано съдържание на данни, базирано на времето за семплиране при рендиране на анализ на размера на трафика. Поддържан анализ на данни и статистика, базирани на потока на сесията. | |
Независимост от капсулирането на Ethernet | подкрепа | |
Управление на мрежата от КОНЗОЛА | подкрепа | |
Управление на IP/WEB мрежа | подкрепа | |
SNMP управление на мрежата | подкрепа | |
Управление на TELNET/SSH мрежа | подкрепа | |
SYSLOG протокол | подкрепа | |
Функция за удостоверяване на потребителя | Удостоверяване с парола въз основа на потребителско име | |
Електрическа (1+1 резервна захранваща система-RPS) | Номинално захранващо напрежение | AC110-240V/DC-48V [По избор] |
Номинална честота на захранването | AC-50HZ | |
Номинален входен ток | AC-3A / DC-10A | |
Функция за номинална мощност | 200W | |
Околна среда | Работна температура | 0-50℃ |
Температура на съхранение | -20-70℃ | |
Работна влажност | 10%-95%, без кондензация | |
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 115200, 8, N, 1 |
Удостоверяване с парола | подкрепа | |
Височина на багажника | Пространство в стелажа (U) | 1U 485 мм * 44,5 мм * 350 мм |