Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-5060
48*10GE SFP+ плюс 2*40GE QSFP, макс. 560Gbps
1- Общ преглед
- Пълен визуален контрол на устройството за събиране/заснемане на данни (2* 40G QSFP слота плюс 48 * 10GE SFP+ слота)
- Устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента 560Gbps)
- Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи
- Поддържано събиране и получаване на данни за връзка от различни маршрутизиращи възли за обмен
- Поддържани сурови пакети, събрани, идентифицирани, анализирани, статистически обобщени и маркирани
- Поддържа се изход на сурови пакети за наблюдение на оборудване за анализ на големи данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на заснемане на пакети в реално време, идентифициране на източник на данни и търсене на мрежов трафик в реално време/исторически данни

2- Интелигентни възможности за обработка на трафика

ASIC чип плюс TCAM процесор
560Gbps интелигентни възможности за обработка на трафик

10GE/40GE заснемане на данни
2 слота 40GE QSFP плюс 48 слота 10GE до 560Gbps приемо-предавател за трафик данни едновременно, за мрежово заснемане на данни, опростена предварителна обработка

Репликация на 10G/40G трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 към N или агрегирани от N към M със скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за извънчестотно наблюдение да могат да бъдат разположени в мрежата едновременно.

Агрегиране на мрежовия трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 към N или агрегирани от N към M със скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за извънчестотно наблюдение да могат да бъдат разположени в мрежата едновременно.

Разпределение/препращане на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно предварително зададените от потребителя правила за бял или черен списък.

Филтриране на данни
Поддържана гъвкава комбинация от елементи на метаданни, базирани на Ethernet тип, VLAN етикет, TTL, IP седемкортеж, IP фрагментация, TCP флаг и други характеристики на пакетите за устройства за мрежова сигурност, анализ на протоколи, анализ на сигнализация и трафик.

Балансиране на натоварването
Поддържан алгоритъм за хеширане на балансиране на натоварването и алгоритъм за споделяне на теглото, базиран на сесия, съгласно характеристиките на слоевете L2-L7, за да се гарантира, че динамиката на изходния трафик на порта е насочена към балансиране на натоварването.

Мач на UDF
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и определя политиката за изходен трафик според потребителската конфигурация.



VLAN маркирана
VLAN без етикети
VLAN заменена
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и да определи политиката за изходен трафик според потребителската конфигурация.

Подмяна на MAC адрес
Поддържа се замяната на MAC адреса на местоназначението в оригиналния пакет данни, което може да се реализира според конфигурацията на потребителя.

Идентификация и класификация на 3G/4G мобилни протоколи
Поддържа се идентифициране на елементи на мобилна мрежа, като например (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да внедрите политики за изходен трафик, базирани на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, въз основа на потребителските конфигурации.

Преасемблиране на IP дейтаграма
Поддържа идентификация на IP фрагментацията и поддържа повторно сглобяване на IP фрагментацията, за да се приложи L4 филтриране на характеристики на всички IP пакети за фрагментация. Прилага политика за изходен трафик.

Откриване на здрави портове
Поддържа се откриване в реално време на състоянието на сервизния процес на оборудването за мониторинг и анализ, свързано към различни изходни портове. Когато сервизният процес се провали, дефектното устройство се премахва автоматично. След възстановяване на дефектното устройство, системата автоматично се връща към групата за балансиране на натоварването, за да се гарантира надеждността на многопортовото балансиране на натоварването.

Защита на огледалния порт
Поддържа функцията за защита на огледалния порт на всеки интерфейс. Тази функция може да блокира предавателната способност на огледалния порт за придобиване и ефективно да избегне проблема с образуването на цикъл в мрежата, причинен от грешка в конфигурацията на устройството.

Резервни изходни портове
Поддържа се активно/резервно резервиране на изходни портове за трафик. Когато състоянието на активния изходен порт е необичайно (деактивиран или връзката е намаляла), изходният трафик може да бъде превключен към резервния порт, което осигурява висока надеждност на изходния трафик.

Прекратяване на тунелни пакети
Поддържа функцията за терминиране на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафикът, който ще се събира в потребителската мрежа, се изпраща директно към устройството чрез методи за капсулиране на тунели, като GRE, GTP и VXLAN.

Пробив на порт
Поддържа функция за разделяне на 40G портове и може да бъде разделен на четири 10GE порта, за да отговаря на специфични изисквания за достъп.

Временно маркиране
Поддържа се синхронизиране на NTP сървъра за коригиране на времето и записване на съобщението в пакета под формата на относителен времеви етикет с времева маркировка в края на кадъра, с точност до наносекунди.

VxLAN, VLAN, GRE, MPLS отстраняване на заглавки
Поддържаше VxLAN, VLAN, GRE, MPLS заглавката, премахната от оригиналния пакет данни и пренасочен изход.

Дедупликация на данни/пакети
Поддържана статистическа гранулираност, базирана на порт или на ниво политика, за сравняване на множество данни от източници на колекции и повторения на един и същ пакет данни в определен момент. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Разделяне на данни/пакети
Поддържа се базирано на правила разделяне (64-1518 байта по избор) на суровите данни, а политиката за изходен трафик може да се внедри въз основа на потребителската конфигурация.

Маскиране на чувствителни данни
Поддържа се гранулираност, базирана на политики, за заместване на всяко ключово поле в суровите данни, за да се постигне целта за защита на чувствителна информация. Политиката за изходен трафик може да бъде внедрена според конфигурацията на потребителя. Моля, посетете „Каква е технологията и решението за маскиране на данни в Network Packet Broker?" за повече подробности.

Прекратяване на тунелиране на пакети
Поддържа функцията за терминиране на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафикът да бъде уловен в потребителската мрежа и директно изпратен към устройството за обратно наблюдение чрез методи за капсулиране на тунели като GRE, GTP и VXLAN.

Изход за капсулиране на пакети
Поддържа капсулиране на всички определени пакети в заснетия трафик към RSPAN или ERSPAN заглавката и извеждане на пакетите към системата за мониторинг на back-end системата или мрежовия комутатор.

Идентификация на протокола за тунелиране
Поддържа автоматично разпознаване на различни тунелни протоколи, като GTP / GRE / PPTP / L2TP / PPPOE. Според потребителската конфигурация, стратегията за изходен трафик може да бъде реализирана според вътрешния или външния слой на тунела.

Идентифициране на протокола на APP слоя
Поддържа често използвани протоколи за идентификация на приложния слой, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т.н.

Филтриране на видео трафик
Поддържа филтриране и смекчаване на съвпаденията на данни от видео потока, като например резолюция на адреса на домейн, протокол за видео предаване, URL адрес и видео формат, за да се предоставят полезни данни на анализатори и монитори за сигурност.

SSL декриптиране
Поддържа се зареждането на съответното декриптиране на SSL сертификат. След декриптирането на HTTPS криптирани данни за посочения трафик, те ще бъдат препратени към back-end системите за мониторинг и анализ, както е необходимо.

Потребителски декапсулиране
Поддържана е потребителски дефинирана функция за декапсулиране на пакети, която може да премахне всички капсулирани полета и съдържание в първите 128 байта на пакета и да ги изведе.

Заснемане на пакети
Поддържано заснемане на пакети на ниво порт и политика от физическите портове на източника във филтъра на полето Five-Tuple в реално време

Мониторинг и откриване на трафик
Мониторингът на трафика осигурява възможност за наблюдение на трафиковата ситуация в реално време. Откриването на трафик позволява задълбочен анализ на данните за трафика на различни мрежови места, предоставяйки оригинални източници на данни за локализиране на повреди в реално време.

Мониторинг на тенденциите в трафика в реално време
Поддържа мониторинг в реално време и статистика за трафика на данни на ниво порт и ниво политика, за да покаже скоростта на приемане/предаване, броя на получените/изпратените байтове, броя на грешките при приемане/предаване, максималния процент на получаване/предаване и други ключови показатели.

Тревожна тенденция в трафика
Поддържа аларми за наблюдение на трафика на данни на ниво порт и ниво политика чрез задаване на прагове за аларми за всеки порт и всяко препълване на потока на политика.

Откриване на трафик в реално време
Поддържа източниците на „Физически порт за заснемане (придобиване на данни)“, „Поле за описание на функцията на съобщението (L2 – L7)“ и друга информация за дефиниране на гъвкав филтър за трафик, за заснемане на мрежови данни в реално време с различно откриване на позиция. Ще се съхраняват ли данните в реално време след заснемане и откриване в устройството за изтегляне, по-нататъшно изпълнение на експертен анализ или използване на диагностичните функции на това оборудване за задълбочен визуализиращ анализ.

Преглед на историческите тенденции в трафика
Поддържани заявки за статистика на трафика на ниво порт и на ниво политика за близо 2 месеца. Изборът на заявка е базиран на дни, часове, минути и други подробности за скоростта на предаване/приемане на данни, байтовете на предаване/приемане на данни, съобщенията на предаване/приемане на данни, номера на грешката на предаване/приемане на данни или друга информация.

Анализ на DPI пакети
Модулът за задълбочен анализ на DPI на функцията за откриване на визуализация на трафика може да извършва задълбочен анализ на заснетите данни за целевия трафик от множество измерения и да извършва подробно статистическо представяне под формата на графики и таблици. Поддържа анализ на заснетите дейтаграми, включително анализ на анормални дейтаграми, рекомбинация на потоци, анализ на пътя на предаване и анализ на анормални потоци.

Платформа за видимост на мрежата Mylinking™
Поддържан достъп до платформата за контрол на видимостта Mylinking™

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
3- Типични структури на приложенията
3.1 Централизирано приложение за събиране (както следва)

3.2 Заявление за унифициран график (както следва)

3.3 Приложение с етикети за VLAN данни (както следва)

3.4 Приложение за дедупликация на данни/пакети (както следва)

3.5 Приложение за данни/разделяне на пакети Mylinking™ Network Packet Broker (както следва)

3.6 Mylinking™ Мрежов пакетен брокерМаскиране на данни/пакетиПриложение (както следва)

3.7 Инструменти на платформата за контрол на видимостта/засичане на трафик (както следва)

3.8 Приложение за анализ на видимостта на данните за мрежовия трафик (както следва)

4-Sспецификации
NL-NPB-5060 Mylinking™ мрежов пакетен брокерФункционални параметри | |||
Мрежов интерфейс | 10GE | 48*SFP+ слота; Поддържа едномодови и многомодови оптични влакна | |
40GE | 2*QSFP слота; Поддържа 40GE, breakout до 4*10G; Поддържа едномодови и многомодови оптични влакна | ||
Интерфейс Out-of-BandMGT | 1*10/100/1000M електрически порт | ||
Режим на внедряване | Оптичен режим | Поддържано | |
Режим на огледален обхват | Поддържано | ||
Функция на системата | Основна обработка на трафика | Репликация/агрегиране/разпределение на трафика | Поддържано |
Базирано на филтриране на трафика по седем кортежа, идентифициращ IP / протокол / порт | Поддържано | ||
мач на UDF | Поддържано | ||
Маркиране/замяна/изтриване на VLAN | Поддържано | ||
Идентификация на 3G/4G протокол | Поддържано | ||
Проверка на състоянието на интерфейса | Поддържано | ||
Защита на огледалния порт | Поддържано | ||
Резервни изходни портове | Поддържано | ||
Прекратяване на тунелни пакети | Поддържано | ||
Капсулиране на пакети | Поддържано | ||
Пробив на порт | Поддържано | ||
Независимост на Ethernet пакета | Поддържано | ||
Възможност за обработка | 560Gbps | ||
Интелигентна обработка на трафика | Временно маркиране | Поддържано | |
Премахване на етикет | Поддържано премахване на заглавки VxLAN, VLAN, GRE, MPLS | ||
Дедупликация на данни | Поддържано ниво на интерфейс/политика | ||
Нарязване на пакети | Поддържано ниво на политиката | ||
Поддържано ниво на политиката | |||
Идентификация на протокола за тунелиране | Поддържано | ||
Идентификация на протокола на приложния слой | Поддържани FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и др. | ||
Идентификация на видео трафика | Поддържано | ||
SSL декриптиране | Поддържано | ||
Персонализирано декапсулиране | Поддържано | ||
Възможност за обработка | 40Gbps | ||
Диагностика и мониторинг | Монитор в реално време | Поддържано ниво на интерфейс/политика | |
Алармата за движение | Поддържано ниво на интерфейс/политика | ||
Преглед на историческия трафик | Поддържано ниво на интерфейс/политика | ||
Заснемане на трафика | Поддържано ниво на интерфейс/политика | ||
Откриване на видимост на трафика
| Основен анализ | Обобщените статистически данни се показват въз основа на основна информация, като например брой пакети, разпределение на категориите пакети, брой сесийни връзки и разпределение на пакетните протоколи. | |
DPI анализ | Поддържа анализ на съотношението на протоколите на транспортния слой; анализ на съотношението на unicast broadcast multicast, анализ на съотношението на IP трафика, анализ на съотношението на DPI приложенията. Поддържайте съдържание на данни, базирано на анализ на времето за вземане на проби, представяйки размера на трафика. Поддържа анализ на данни и статистика, базирани на потока на сесиите. | ||
Точен анализ на повреди | Поддържан анализ и локализиране на повреди въз основа на данни за трафика, включително анализ на поведението при предаване на пакети, анализ на повреди на ниво поток от данни, анализ на повреди на ниво пакети, анализ на повреди в сигурността и анализ на мрежови повреди. | ||
Управление | УПРАВЛЕНИЕ НА КОНЗОЛИ | Поддържано | |
IP/Уеб управление | Поддържано | ||
SNMP MGT | Поддържано | ||
TELNET/SSH управление | Поддържано | ||
RADIUS или TACACS + Централизирано удостоверяване с оторизация | Поддържано | ||
SYSLOG протокол | Поддържано | ||
Удостоверяване на потребителя | Въз основа на удостоверяване на потребителската парола | ||
Електрическа (1+1 резервна захранваща система-RPS) | Номинално захранващо напрежение | AC110~240V/DC-48V (по избор) | |
Честота на захранването | AC-50HZ | ||
Входен ток | AC-3A / DC-10A | ||
Мощност на скоростта | Макс. 260 W | ||
Околна среда | Работна температура | 0-50℃ | |
Температура на съхранение | -20-70℃ | ||
Работна влажност | 10%-95% без кондензация | ||
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 115200,8,N,1 | |
Удостоверяване с парола | Поддържано | ||
Височина на шасито | Пространство в стелажа (U) | 1U 445 мм * 44 мм * 402 мм |
5- Информация за поръчката
ML-NPB-5060 2*40G QSFP слота плюс 48*10GE/GE SFP+ слота, 560Gbps