MyLinking ™ Broker Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ PLUS 2*40GE QSFP, MAX 560GBPS
1- Преглед
- Пълен визуален контрол на устройството за събиране/заснемане на данни (2 * 40g QSFP слотове плюс 48 * 10GE SFP+ слотове)
- Пълно устройство за предварителна обработка и повторно разпределение (Bidrectional честотна лента 560Gbps)
- Поддържано събиране и приемане на данни за връзки от различни места на мрежовите елементи
- Подкрепено събиране и приемане на данни за връзки от различни възли за маршрутизиране на обмен
- Поддържан суров пакет, събран, идентифициран, анализиран, статистически обобщен и маркиран
- Поддържан суров пакет изход за мониторинг на оборудването на BigData Anlysis, анализ на протоколи, анализ на сигнала, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на улавяне на пакети в реално време, идентификация на източника на данни и търсене в трафик в реално време/историческа мрежа

2- Интелигентни способности за обработка на трафика

ASIC чип плюс TCAM процесор
560Gbps Интелигентни възможности за обработка на трафика

Улавяне на данни за придобиване 10GE/40GE
2 SPLOTS 40GE QSFP плюс 48 слота 10GE до 560Gbps Данни за трафик едновременно, за улавяне на мрежови данни, проста предварителна обработка

10g/40g репликация на трафика
Оригиналният входен трафик и предварително обработен трафик могат да бъдат копирани от 1 до N или агрегирани от N до M при скорост на връзката 10GE, което перфектно решава изискването две или повече многопортно устройства за мониторинг на лентата да могат да бъдат внедрени в мрежата едновременно.

Агрегация на мрежовия трафик
Оригиналният входен трафик и предварително обработен трафик могат да бъдат копирани от 1 до N или агрегирани от N до M при скорост на връзката 10GE, което перфектно решава изискването две или повече многопортно устройства за мониторинг на лентата да могат да бъдат внедрени в мрежата едновременно.

Разпределение/пренасочване на данни
Класифицира точно входящите MetData и изхвърля или препраща различни услуги за данни към множество интерфейсни изходи според предварително дефинираните правила на бели или черни списъци на потребителя.

Филтриране на данни
Поддържана гъвкава комбинация от елементи на MetData, базирани на тип Ethernet, VLAN TAG, TTL, IP седемчав, IP фрагментация, TCP флаг и други функции на пакета Fornetwork Security устройства, анализ на протокол, анализ на сигнала и трафик

Баланс на натоварване
Поддържан алгоритъм за хеш на баланс на натоварване и алгоритъм за споделяне на тегло, базиран на сесията

UDF мач
Подкрепи съвпадението на всяко ключово поле в първите 128 байта на пакет. Персонализира стойността и съдържанието на полето на компенсация и определяне на политиката за изход на трафика според конфигурацията на потребителя



VLAN маркиран
Vlan не
VLAN замени
Подкрепи съвпадението на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на офсет и дължината и съдържанието на полето и съдържанието и да определи политиката за изход на трафика според конфигурацията на потребителя.

MAC адрес подмяна
Подкрепена подмяната на MAC адреса на местоназначението в оригиналния пакет данни, който може да бъде реализиран според конфигурацията на потребителя

3G/4G Идентификация и класификация на мобилен протокол
Поддържа се за идентифициране на елементи на мобилни мрежи като (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11 и др. Интерфейс). Можете да внедрите политики за изход на трафика въз основа на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP въз основа на потребителски конфигурации.

IP Datagram повторно сглобяване
Поддържана идентификация на IP фрагментиране и поддържа повторно сглобяване на IP фрагментация, така че да се внедри филтриране на функции L4 на всички пакети за фрагментация на IP. Прилагане на политиката за производство на трафик.

Портове здравословно откриване
Подкрепено откриване в реално време на сервизния процес на здравето на оборудването за мониторинг и анализ, свързано с различни изходни портове. Когато процесът на обслужване се провали, дефектното устройство автоматично се отстранява. След възстановяването на дефектното устройство системата автоматично се връща към групата за балансиране на натоварването, за да гарантира надеждността на балансирането на многопортовото натоварване.

Огледало Защита на порта
Поддържа функцията за защита на огледалния порт на всеки интерфейс. Тази функция може да блокира способността на TX на порта за придобиване на огледало и ефективно да избягва проблема с мрежовия образец, причинен от грешка в конфигурирането на устройството.

Излишни изходни портове
Поддържано активно/режим на излитане на портове за изход на трафик. Когато състоянието на активния изходен порт е ненормален (деактивиран или връзка надолу), изходният трафик може да бъде превключен към порта в режим на готовност, като гарантира висока надеждност на изхода на трафика.

Прекратяване на пакета на тунели
Подкрепена функцията за прекратяване на пакета на тунела, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за портове за въвеждане на трафик. Трафикът, който трябва да бъде събран в потребителската мрежа, се изпраща директно на устройството чрез методи за капсулиране на тунел като GRE, GTP и VXLAN

Порт пробив
Поддържана функция за прекъсване на порта 40G и може да бъде разделена на четири 10GE порта, за да отговаря на конкретни изисквания за достъп

Щамповане на времето
Поддържа се за синхронизиране на NTP сървъра, за да коригира времето и да напише съобщението в пакета под формата на относителен времеви маркер с маркировка на времевата марка в края на кадъра, с точността на наносекунди

Vxlan, Vlan, GRE, MPLS заглавие
Подкрепена Vxlan, VLAN, GRE, MPLS заглавка, съблечена в оригиналния пакет данни и препратен изход.

Данни/пакетно депликация
Подкрепена статистическа подробност на нивото на порт или на ниво политика, за да се сравнят множество данни за изходни събития и повторения на същия пакет от данни в определен момент. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Нарязване на данни/пакети
Подкрепено нарязване, основано на политиката (64-1518 байта по избор) на суровите данни, а политиката за изход на трафика може да бъде приложена въз основа на потребителската конфигурация

Класифицирани чувствителни маскиране на данни
Подкрепена основна на политиката гранулиране за замяна на всяко ключово поле в суровите данни, за да се постигне целта на екраниране на чувствителна информация. Според конфигурацията на потребителя може да бъде приложена политиката за изход на трафика. Моля, посетете "Каква е технологията и решението за маскиране на данни в брокера на мрежовите пакети?"За повече подробности.

Прекратяване на тунелни пакети
Подкрепена функцията за прекратяване на пакета на тунела, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за портове за въвеждане на трафик. Трафикът, който трябва да бъде заснет в потребителската мрежа и директно изпратен на устройството за наблюдение на гърба чрез методи за капсулиране на тунели като GRE, GTP и VXLAN

Изход за капсулиране на пакет
Поддържа се за капсулиране на всички определени пакети в заснетия трафик към заглавката на RSPAN или ERSSPAN и извеждане на пакетите в системата за наблюдение на бек-енд или мрежов превключвател

Идентификация на протокол за тунели
Поддържаните автоматично идентифицират различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя стратегията за изход на трафик може да бъде приложена според вътрешния или външния слой на тунела

Протокол на слоя на приложението идентифициране
Поддържано често използвано идентифициране на протокол на слоя на приложения, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL и т.н.

Филтриране на видео трафик
Поддържа се за филтриране и смекчаване на съвпадение на данни от видео потока, като резолюция на адреса на име на домейн, протокол за предаване на видео, URL и видео формат, за да предлага полезни данни на анализатори и монитори за сигурност.

SSL декриптиране
Поддържано зареждане на съответното декриптиране на SSL сертификат. След дешифриране на HTTPS криптирани данни за определения трафик, той ще бъде препратен към системите за мониторинг и анализ на бек-енд-енд системите, както се изисква.

Дефинирана от потребителя декапсулация
Поддържаше дефинираната от потребителя функция за декапсулиране на пакети, която може да съблече всички капсулирани полета и съдържание в първите 128 байта на пакет и да ги изведе

Улавяне на пакети
Поддържано заснемане на пакети на ниво на порт, на ниво физически портове в рамките на филтър на полето с пет табла в реално време

Мониторинг и откриване на трафика
Мониторингът на трафика осигурява способността за наблюдение на трафика в реално време. Откриването на трафик позволява задълбочен анализ на данните за трафика на различни места в мрежата, предоставяйки оригинални източници на данни за местоположение на повреда в реално време

Мониторинг на тенденцията в трафика в реално време
Подкрепен мониторинг и статистика в реално време за трафик на данни на ниво порт и на ниво политика, за да се покаже RX / TX процента, да получавате / изпращате байтове, №, RX / TX Броят на грешките, максималния доход / косъм и други ключови показатели.

Треньорската тенденция тревожна
Поддържани аларми за мониторинг на трафика на данни на ниво политика, като зададете праговете на алармата за всеки порт и всеки преливане на потока на политиката.

Откриване на трафик в реално време
Supported the sources of "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", and other information to define flexible traffic filter, for real-time capture network data traffic of different position detection, and will it will be storaged the real-time data after captured and detected in the device for downloading of further execution expert analysis or uses its diagnosis features of this equipment for deep visualization analysis.

Преглед на тенденцията за исторически трафик
Подкрепено ниво на пристанище, на ниво политика близо 2 месеца заявка за историческа статистика на трафика. Според дните, часовете, минути и друга подробност на TX/RX скоростта, TX/RX байтове, TX/RX съобщения, TX/RX номер на грешка или друга информация за избор на заявка.

Анализ на пакети DPI
DPI задълбочен модул за анализ на функцията за откриване на визуализация на трафика може да извърши задълбочен анализ на заснетите данни за целевия трафик от множество измерения и да извърши подробен статистически дисплей под формата на графики и таблици, поддържащи заснетия анализ на Datagram, включително анализ на анормален данни

Платформа за видимост на MyLinking ™ мрежа
Подкрепена достъп до платформата за контрол на видимостта MyLinking ™

1+1 Изливна захранваща система (RPS)
Поддържана 1+1 двойна излишна захранваща система
3- Типични структури на приложения
3.1 Централизирано приложение за събиране (както е следващо)

3.2 Приложение за унифициран график (както след това)

3.3 Приложение за маркирани данни VLAN (както следва)

3.4 Приложение за де-дублиране на данни/пакети (както след това)

3.5 MYLINKING ™ Broker Broker Broker Data/Packet Slicing Application (както след това)

3.6 MyLinking ™ Брокер за мрежов пакетМаскиране на данни/пакетиПриложение (както след това)

3.7 Инструменти на платформата за контрол на видимостта на трафика/откриване на данни (както след това)

3.8 Приложение за анализ на данните за мрежовия трафик (както след това)

4-Sстимулации
NL-NPB-5060 MyLinking ™ Broker Packet BrokerФункционални параметри | |||
Мрежов интерфейс | 10ge | 48*SFP+ слотове; Поддържа оптични влакна с единични и многомодови оптични влакна | |
40ge | 2*QSFP слотове; Поддръжка 40GE, пробив да бъде 4*10g; Поддържа оптични влакна с единични и многомодови оптични влакна | ||
Интерфейс извън лентата | 1*10/10/1000m електрически порт | ||
Режим на внедряване | Оптичен режим | Поддържано | |
Огледален режим на обхват | Поддържано | ||
Системна функция | Основна обработка на трафика | Репликация на трафика/агрегиране/разпределение | Поддържано |
Въз основа на IP / протокол / порт Седемкопленното идентификация на трафика филтриране | Поддържано | ||
UDF мач | Поддържано | ||
VLAN маркиране/замяна/изтриване | Поддържано | ||
3G/4G Идентификация на протокол | Поддържано | ||
Инспекция на здравето на интерфейса | Поддържано | ||
Огледало Защита на порта | Поддържано | ||
Излишни изходни портове | Поддържано | ||
Прекратяване на пакета на тунели | Поддържано | ||
Капсулиране на пакети | Поддържано | ||
Порт пробив | Поддържано | ||
Ethernet пакет Независимост | Поддържано | ||
Способност за обработка | 560Gbps | ||
Интелигентна обработка на трафика | Време-печат | Поддържано | |
Премахване на маркер | Поддържан Vxlan 、 Vlan 、 Gre 、 MPLS Стрипене | ||
Дефиниране на данни | Поддържано ниво на интерфейс/политика | ||
Нарязване на пакети | Подкрепено ниво на политиката | ||
Подкрепено ниво на политиката | |||
Идентификация на протокол за тунели | Поддържано | ||
Идентификация на протокол на слоя на приложението | Поддържан FTP/HTTP/POP/SMTP/DNS/NTP/ Bittorrent/syslog/mysql/mssql и т.н. | ||
Идентификация на видео трафик | Поддържано | ||
SSL декриптиране | Поддържано | ||
Персонализирана декапсулация | Поддържано | ||
Способност за обработка | 40Gbps | ||
Диагностика и мониторинг | Монитор в реално време | Поддържано ниво на интерфейс/политика | |
Аларма за движение | Поддържано ниво на интерфейс/политика | ||
Исторически преглед на трафика | Поддържано ниво на интерфейс/политика | ||
Улавяне на трафика | Поддържано ниво на интерфейс/политика | ||
Откриване на видимост на трафика
| Основен анализ | Обобщената статистика се показва въз основа на основна информация като броя на пакетите, разпространението на категорията на пакетите, броя на връзките на сесията и разпространението на протокол на пакетите | |
DPI анализ | Поддържа анализ на съотношението на протокола на транспортния слой; Анализ на съотношението на мултиадрус на UNICAST, анализ на съотношението на трафика на IP, анализ на коефициента на приложение на DPI. Подкрепете съдържанието на данни въз основа на анализ на времето за вземане на проби от представянето на размера на трафика. Поддържа анализ на данни и статистика въз основа на потока на сесията. | ||
Точен анализ на повреда | Подкрепен анализ на неизправности и местоположение въз основа на данните за трафика, включително анализ на поведението на предаване на пакети, анализ на неизправности на нивото на потока на данните, анализ на неизправности на нивото на пакета, анализ на неизправности в сигурността и анализ на грешките в мрежата. | ||
Управление | Конзола Mgt | Поддържано | |
IP/Web Mgt | Поддържано | ||
SNMP MGT | Поддържано | ||
Telnet/ssh mgt | Поддържано | ||
RADIUS или TACACS + Централизирано удостоверяване на разрешение | Поддържано | ||
Syslog протокол | Поддържано | ||
Удостоверяване на потребителя | Въз основа на удостоверяването на паролата на потребителя | ||
Електрически (1+1 излишна захранваща система-RP) | Скорост на захранването на захранването | AC110 ~ 240V/DC-48V (незадължително) | |
Честота на захранване на скоростта | AC-50Hz | ||
Скорост на входния ток | AC-3A / DC-10A | ||
Скорост на мощност | Max 260W | ||
Околна среда | Работна температура | 0-50 ℃ | |
Температура на съхранение | -20-70 ℃ | ||
Работна влажност | 10 % -95 % Без кондензация | ||
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 115200,8, n, 1 | |
Удостоверяване на парола | Поддържано | ||
Височина на шасито | Пространство за багажници (u) | 1U 445mm*44mm*402mm |
5- Информация за поръчки
ML-NPB-5060 2*40G QSFP слотове плюс 48*10GE/GE SFP+ слотове, 560Gbps