Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410P
24*10GE SFP+, Макс. 240Gbps, DPI функция
1-прегледи
- Пълен визуален контрол на устройството за улавяне на данни (24 порта * 10GE SFP+ порт)
- Пълно устройство за управление на планиране на данни (макс. 12*10GE портове дуплексна Rx/Tx обработка)
- Пълно устройство за предварителна обработка и преразпределение (двупосочна честотна лента 240Gbps)
- Поддържано събиране и получаване на данни за връзки от различни местоположения на мрежови елементи
- Поддържано събиране и приемане на данни за връзка от различни възли за маршрутизиране на комутатора
- Поддържан необработен пакет, уловен, идентифициран, анализиран, статистически обобщен и маркиран
- Поддържан необработен пакетен изход за оборудване за мониторинг на анализ на BigData, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на улавянето на пакети в реално време, идентификация на източника на данни и търсене на мрежов трафик в реално време/история
2- Блокова схема на системата
3-Интелигентни способности за обработка на трафик
ASIC чип плюс многоядрен процесор
Брокер на мрежови пакети до 240Gbps възможности за интелигентна обработка на трафик
10GE улавяне на данни
10GE 24 порта, Макс. 12*10GE порта Rx/Tx дуплексна обработка, до 240Gbps Traffic Data Transceiver в същото време, за мрежово събиране на данни, проста предварителна обработка
Репликация на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове
Агрегиране на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани, след което репликирани към множество M портове
Разпространение/Препращане на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество интерфейсни изходи според предварително дефинираните от потребителя правила.
Филтриране на данни
Поддържано L2-L7 съвпадение на филтриране на пакети, като SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet тип поле и стойност, номер на IP протокол, TOS и др. също поддържа гъвкава комбинация от до 2000 правила за филтриране.
Баланс на натоварването
Поддържан алгоритъм за хеширане на баланса на натоварването и базиран на сесия алгоритъм за споделяне на тегло според характеристиките на слоя L2-L7, за да се гарантира, че портът извежда динамиката на трафика на балансиране на натоварването
СДС мач
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Персонализирана стойност на отместване и дължина и съдържание на ключово поле и определяне на политиката за изходен трафик според потребителската конфигурация
Маркиран VLAN
VLAN без етикет
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле и да определи политиката за изходен трафик според потребителската конфигурация.
VLAN е заменен
Подмяна на MAC адрес
Поддържа замяната на целевия MAC адрес в оригиналния пакет от данни, който може да бъде приложен според конфигурацията на потребителя
Разпознаване/класифициране на 3G/4G мобилен протокол
Поддържа се за идентифициране на елементи на мобилна мрежа като (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да приложите политики за извеждане на трафик въз основа на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP въз основа на потребителски конфигурации.
Повторно сглобяване на IP дейтаграма
Поддържана идентификация на IP фрагментация и поддържа повторно сглобяване на IP фрагментация, така че да се приложи L4 функция за филтриране на всички IP фрагментирани пакети. Прилагане на политика за изходен трафик.
Откриване на изправност на портовете
Поддържано откриване в реално време на изправността на обслужващия процес на оборудването за наблюдение и анализ на задния край, свързано към различни изходни портове. Когато сервизният процес е неуспешен, дефектното устройство се премахва автоматично. След като дефектното устройство бъде възстановено, системата автоматично се връща към групата за балансиране на натоварването, за да гарантира надеждността на многопортовото балансиране на натоварването.
Времево щамповане
Подкрепен за синхронизира NTP сървъра, за да коригира часа и да запише съобщението в пакета под формата на относителен времеви маркер с клеймо за време в края на рамката, с точност до наносекунди
VxLAN, VLAN, MPLS Без етикети
Поддържан VxLAN, VLAN, MPLS хедър в оригиналния пакет данни се премахва и извежда.
Дедупликация на данни
Поддържана статистическа детайлност на базата на порт или на ниво политика за сравняване на множество източници на данни за събиране и повторения на същия пакет данни в определено време. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Срязване на данни
Поддържано нарязване на базата на правила (64-1518 байта по избор) на необработените данни и политиката за изходен трафик може да бъде приложена въз основа на потребителска конфигурация
Скрити/маскирани класифицирани данни
Поддържана детайлност, базирана на правила, за замяна на всяко ключово поле в необработените данни, за да се постигне целта за защита на чувствителна информация. Според конфигурацията на потребителя може да се приложи политиката за изход на трафик.
Идентифициране на протокол за тунелиране
Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя, стратегията за извеждане на трафика може да бъде приложена според вътрешния или външния слой на тунела
APP Layer Protocol Identify
Поддържана често използвана идентификация на протокола на приложния слой, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т.н.
Филтриране на видео трафик
Поддържан идентифициращ видео протокол, като например: Youtube, RTSP, MSTP, Youku и т.н. Според конфигурацията на потребителя може да се приложи политиката за изходен трафик.
Идентифициране на пощенския протокол
Поддържан протокол за идентифициране на имейл като: SMTP, POP3, IMAP, SMTP и т.н. Според конфигурацията на потребителя може да се приложи политиката за изходен трафик.
Идентифициране на протокола на играта
Поддържан протокол за идентифициране на игри като: World of Warcraft, Warecraft, Half-life, Battlefield, игри на платформа Steam и т.н. Според конфигурацията на потребителя може да се приложи политика за изходен трафик.
Инструменти за онлайн чат Идентифицирайте
Поддържан протокол за идентифициране на незабавни съобщения, като: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk и т.н. Според потребителската конфигурация може да се приложи политиката за изходен трафик.
Захващане на пакети
Поддържано улавяне на пакети на ниво порт, на ниво политика от физически портове източник в рамките на филтъра на полето Пет кортежа в реално време
Наблюдение на тенденциите в трафика в реално време
Поддържа се мониторинг в реално време и статистика за трафика на данни на ниво порт и на ниво политика, за да се покаже скоростта на RX / TX, получаване / изпращане на байтове, номер, RX / TX, броя на грешките, максималния доход / процент на коса и други ключови показатели.
Тенденция на трафика Тревога
Поддържани аларми за наблюдение на трафика на данни на ниво порт, на ниво политика чрез задаване на праговете на алармата за всеки порт и всяко препълване на потока от правила.
Исторически преглед на тенденциите в трафика
Поддържано ниво на порт, на ниво правила, почти 2 месеца заявка за исторически статистически данни за трафика. Според дните, часовете, минутите и друга детайлност на скоростта на TX/RX, TX/RX байтове, TX/RX съобщения, номер на грешка на TX/RX или друга информация за запитване изберете.
Анализ на пакети
Поддържа анализа на заснетите дейтаграми, включително необичаен анализ на дейтаграми, рекомбинация на поток, анализ на пътя на предаване и анализ на необичаен поток
Унифицирана платформа за управление
Поддържан достъп до платформата за контрол на видимостта Mylinking™
1+1 резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
4-ТипичноAСтруктури на приложение
4.1 Mylinking™ Network Packet Broker Централизирано улавяне на трафик, приложение за репликация/агрегиране (както следва)
4.2 Mylinking™ Network Packet Broker Unified Schedule Application за мониторинг на данни (както следва)
4.3 Mylinking™ Приложение за дедупликация на данни за брокер на мрежови пакети (както следва)
4.4 Mylinking™ Приложение за нарязване на данни за брокер на мрежови пакети (както следва)
4.5 Приложение за хибриден достъп Mylinking™ Network Packet Broker за улавяне/репликация/агрегиране на мрежов поток (както следва)
4.6 Приложение за маскиране на данни за брокер на мрежови пакети Mylinking™ (както следва)
5-Sспецификации
Моето свързване™Функционални параметри на мрежовия брокер на пакети (NPB). | ||
Мрежов интерфейс | 10GE SFP+ портове | 24 * SFP+ слота; поддържа 10GE/GE; поддръжка за едно и многомодово влакно |
Извънлентов интерфейс за управление | 1* 10/100/1000M електрически интерфейс; | |
Режим на разгръщане | 10 Gigabit спектрално улавяне | Поддържа улавяне на 12*10GE двупосочни оптични връзки |
10 Gigabit Mirror span capture | Поддържа до 24 огледални участъка на влизане на трафик | |
Вход за оптичен сплитер | Входният порт може да поддържа вход на едно влакно; | |
Мултиплексиране на портове | Поддръжка на входни портове едновременно като изходни портове; | |
Изходен трафик | Поддръжка на 24 *10GE порта трафик изход; | |
Репликация / агрегиране / разпространение на трафик | подкрепа | |
Количество на връзките, поддържащи огледална репликация/агрегиране | 1 -> N репликация на трафик на връзка (N <24) N-> 1 агрегиране на трафик на връзка (N <24) G Group(M-> N Link) репликация и агрегиране на трафик [G * (M + N) <24] | |
Разпределение въз основа на идентификация на трафика | подкрепа | |
Разпределение на базата на IP / протокол / порт Идентификация на трафик с пет кортежа | подкрепа | |
Стратегия за разпространение, базирана на заглавката на протокола, която идентифицира трафика с етикет с ключ | подкрепа | |
DPI анализ | Поддържан анализ на съотношението на протокола на транспортния слой, пропорционален анализ на уникаст излъчване, мултикаст анализ, пропорционален анализ на IP трафик, пропорционален анализ на DPI приложение. Поддържано съдържание на данни въз основа на времето за вземане на проби при изобразяване на анализ на размера на трафика. Поддържан анализ на данни и статистика въз основа на потока на сесията. | |
Независимост на Ethernet капсулиране | подкрепа | |
КОНЗОЛНО управление на мрежата | подкрепа | |
IP/WEB управление на мрежата | подкрепа | |
SNMP мрежово управление | подкрепа | |
TELNET/SSH управление на мрежата | подкрепа | |
SYSLOG протокол | подкрепа | |
Функция за удостоверяване на потребителя | Удостоверяване на парола въз основа на потребителско име | |
Електрическа (1+1 резервна захранваща система-RPS) | Номинално захранващо напрежение | AC110-240V/DC-48V [По избор] |
Номинална мощност честота | AC-50HZ | |
Номинален входен ток | AC-3A / DC-10A | |
Функция за номинална мощност | 200W | |
Околна среда | Работна температура | 0-50℃ |
Температура на съхранение | -20-70 ℃ | |
Работна влажност | 10%-95%, без кондензация | |
Потребителска конфигурация | Конфигурация на конзолата | RS232 интерфейс,115200,8,N,1 |
Удостоверяване с парола | подкрепа | |
Височина на стелажа | Място в шкафа (U) | 1U 485mm*44.5mm*350mm |