Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-5060
48*10GE SFP+ плюс 2*40GE QSFP, Макс. 560Gbps
1- Прегледи
- Пълен визуален контрол на устройството за събиране/улавяне на данни (2* 40G QSFP слота плюс 48 * 10GE SFP+ слота)
- Пълно устройство за предварителна обработка и преразпределение (двупосочна честотна лента 560Gbps)
- Поддържано събиране и получаване на данни за връзки от различни местоположения на мрежови елементи
- Поддържано събиране и получаване на данни за връзка от различни възли за маршрутизиране на обмен
- Поддържани необработени пакети, събрани, идентифицирани, анализирани, статистически обобщени и маркирани
- Поддържан необработен пакетен изход за оборудване за мониторинг на BigData анализ, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
- Поддържан анализ на улавянето на пакети в реално време, идентификация на източника на данни и търсене на мрежов трафик в реално време/история
2- Интелигентни способности за обработка на трафик
ASIC Chip Plus TCAM CPU
560Gbps интелигентни възможности за обработка на трафик
10GE/40GE Прихващане на данни
2 слота 40GE QSFP плюс 48 слота 10GE до 560Gbps Traffic Data Transceiver в същото време, за улавяне на мрежови данни, проста предварителна обработка
Репликация на 10G/40G трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 до N или агрегирани от N до M при скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за наблюдение извън лентата да могат да бъдат разположени на мрежата едновременно.
Агрегиране на мрежовия трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 до N или агрегирани от N до M при скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за наблюдение извън лентата да могат да бъдат разположени на мрежата едновременно.
Разпространение/Препращане на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество интерфейсни изходи според предварително дефинираните от потребителя правила за бял или черен списък.
Филтриране на данни
Поддържана гъвкава комбинация от елементи на метаданни, базирани на тип Ethernet, VLAN етикет, TTL, IP седем кортежа, IP фрагментиране, TCP флаг и други пакетни функции за мрежови устройства за сигурност, анализ на протоколи, анализ на сигнализиране и трафик
Баланс на натоварването
Поддържан алгоритъм за хеширане на баланса на натоварването и базиран на сесия алгоритъм за споделяне на тегло според характеристиките на слоя L2-L7, за да се гарантира, че портът извежда динамиката на трафика на балансиране на натоварването
СДС мач
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Персонализирана стойност на отместване и дължина и съдържание на ключово поле и определяне на политиката за изходен трафик според потребителската конфигурация
Маркиран VLAN
VLAN без етикет
VLAN е заменен
Поддържа съвпадението на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле и да определи политиката за изходен трафик според потребителската конфигурация.
Подмяна на MAC адрес
Поддържа замяната на целевия MAC адрес в оригиналния пакет от данни, който може да бъде приложен според конфигурацията на потребителя
Идентификация и класификация на 3G/4G мобилен протокол
Поддържа се за идентифициране на елементи на мобилна мрежа като (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да приложите политики за извеждане на трафик въз основа на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP въз основа на потребителски конфигурации.
Повторно сглобяване на IP дейтаграма
Поддържана идентификация на IP фрагментация и поддържа повторно сглобяване на IP фрагментация, така че да се приложи L4 функция за филтриране на всички IP фрагментирани пакети. Прилагане на политика за изходен трафик.
Откриване на изправност на портовете
Поддържано откриване в реално време на изправността на обслужващия процес на оборудването за наблюдение и анализ на задния край, свързано към различни изходни портове. Когато сервизният процес е неуспешен, дефектното устройство се премахва автоматично. След като дефектното устройство бъде възстановено, системата автоматично се връща към групата за балансиране на натоварването, за да гарантира надеждността на многопортовото балансиране на натоварването.
Огледална защита на порта
Поддържа функцията Mirror Port Protection на всеки интерфейс. Тази функция може да блокира възможността за предаване на огледален порт за придобиване и ефективно да избегне проблема с образуването на мрежа, причинена от грешка в конфигурацията на устройството.
Излишни изходни портове
Поддържа се активно/резервиране на портове за изходен трафик. Когато състоянието на активния изходен порт е необичайно (забранено или връзката е надолу), изходният трафик може да бъде превключен към порта в режим на готовност, като се гарантира висока надеждност на изходния трафик.
Прекратяване на тунелен пакет
Поддържа функцията за прекратяване на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафикът, който трябва да бъде събран в потребителската мрежа, се изпраща директно към устройството чрез методи за тунелно капсулиране като GRE, GTP и VXLAN
Порт Breakout
Поддържана функция за прекъсване на 40G порт и може да бъде разделена на четири 10GE порта, за да отговори на специфични изисквания за достъп
Времево щамповане
Поддържа се за синхронизиране на NTP сървъра за коригиране на времето и запис на съобщението в пакета под формата на относителен времеви маркер с времева маркировка в края на рамката, с точност до наносекунди
VxLAN, VLAN, GRE, MPLS отстраняване на заглавки
Поддържа VxLAN, VLAN, GRE, MPLS хедър, премахнат в оригиналния пакет данни и препратен изход.
Дедупликация на данни/пакети
Поддържана статистическа детайлност на базата на порт или на ниво политика за сравняване на множество източници на данни за събиране и повторения на същия пакет данни в определено време. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Срязване на данни/пакети
Поддържано нарязване на базата на правила (64-1518 байта по избор) на необработените данни и политиката за изходен трафик може да бъде приложена въз основа на потребителска конфигурация
Маскиране на класифицирани чувствителни данни
Поддържана детайлност, базирана на правила, за замяна на всяко ключово поле в необработените данни, за да се постигне целта за защита на чувствителна информация. Според конфигурацията на потребителя може да се приложи политиката за изход на трафик. Моля, посетете "Какво представлява технологията и решението за маскиране на данни в брокера на мрежови пакети?“ за повече подробности.
Прекратяване на тунелен пакет
Поддържа функцията за прекратяване на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафик, който да бъде уловен в потребителската мрежа и директно изпратен до задното устройство за наблюдение чрез методи за тунелно капсулиране като GRE, GTP и VXLAN
Изход за капсулиране на пакети
Поддържа се за капсулиране на всички определени пакети в уловения трафик към RSPAN или ERSPAN заглавката и извеждане на пакетите към системата за наблюдение в задния край или мрежовия комутатор
Идентификация на протокола за тунелиране
Поддържа се автоматично идентифициране на различни протоколи за тунелиране като GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацията на потребителя, стратегията за извеждане на трафика може да бъде приложена според вътрешния или външния слой на тунела
APP Layer Protocol Identify
Поддържана често използвана идентификация на протокола на приложния слой, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т.н.
Филтриране на видео трафик
Поддържа се за филтриране и смекчаване на съвпадението на данни от видеопотока, като разделителна способност на адреса на името на домейна, протокол за видео предаване, URL и видео формат, за да предложи полезни данни на анализатори и монитори за сигурност.
SSL декриптиране
Поддържа се зареждане на съответното дешифриране на SSL сертификат. След декриптиране на HTTPS криптирани данни за посочения трафик, те ще бъдат препратени към задните системи за мониторинг и анализ, както е необходимо.
Декапсулиране, дефинирано от потребителя
Поддържа дефинираната от потребителя функция за декапсулиране на пакети, която може да премахне всички капсулирани полета и съдържание в първите 128 байта на пакет и да ги изведе
Захващане на пакети
Поддържано улавяне на пакети на ниво порт, на ниво политика от физически портове източник в рамките на филтъра на полето Пет кортежа в реално време
Наблюдение и откриване на трафик
Мониторингът на трафика осигурява възможност за наблюдение на ситуацията в реално време. Откриването на трафик позволява задълбочен анализ на данните за трафика в различни мрежови местоположения, предоставяйки оригинални източници на данни за локализиране на грешки в реално време
Наблюдение на тенденциите в трафика в реално време
Поддържа се мониторинг в реално време и статистика за трафика на данни на ниво порт и на ниво политика, за да се покаже скоростта на RX / TX, получаване / изпращане на байтове, номер, RX / TX, броя на грешките, максималния доход / процент на коса и други ключови показатели.
Тенденция на трафика Тревога
Поддържани аларми за наблюдение на трафика на данни на ниво порт, на ниво политика чрез задаване на праговете на алармата за всеки порт и всяко препълване на потока от правила.
Откриване на трафик в реално време
Поддържа източниците на "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", и друга информация за дефиниране на гъвкав филтър за трафик, за улавяне в реално време на мрежовия трафик на данни за откриване на различна позиция и ще ще се съхраняват данните в реално време, след като бъдат заснети и открити в устройството за изтегляне за по-нататъшно изпълнение на експертен анализ или използва своите диагностични функции на това оборудване за анализ на дълбока визуализация.
Исторически преглед на тенденциите в трафика
Поддържано ниво на порт, на ниво правила, почти 2 месеца заявка за исторически статистически данни за трафика. Според дните, часовете, минутите и друга детайлност на скоростта на TX/RX, TX/RX байтове, TX/RX съобщения, номер на грешка на TX/RX или друга информация за запитване изберете.
DPI пакетен анализ
Модулът за задълбочен анализ на DPI на функцията за откриване на визуализация на трафика може да извършва задълбочен анализ на заснетите данни за целевия трафик от множество измерения и да извършва подробен статистически дисплей под формата на графики и таблици Поддържан анализ на заснетите дейтаграми, включително необичаен анализ на дейтаграми , рекомбинация на потока, анализ на пътя на предаване и анализ на необичаен поток
Платформа за видимост на мрежата Mylinking™
Поддържан достъп до платформата за контрол на видимостта Mylinking™
1+1 резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система
3- Типични структури на приложението
3.1 Приложение за централизирано събиране (както следва)
3.2 Приложение за унифициран график (както следва)
3.3 Маркирано приложение за VLAN данни (както следва)
3.4 Приложение за дедупликация на данни/пакети (както следва)
3.5 Mylinking™ Приложение за мрежов брокер на пакети за данни/разрязване на пакети (както следва)
3.6 Мрежов брокер на пакети Mylinking™Маскиране на данни/пакетиПриложение (както следва)
3.7 Платформени инструменти за улавяне на трафик/откриване на данни за контрол на видимостта (както следва)
3.8 Приложение за анализ на видимостта на данните за мрежовия трафик (както следва)
4-Sспецификации
NL-NPB-5060 Mylinking™ Брокер на мрежови пакетиФункционални параметри | |||
Мрежов интерфейс | 10GE | 48*SFP+ слота; Поддържа единични и многомодови оптични влакна | |
40GE | 2*QSFP слота; Поддържа 40GE, пробивът да бъде 4*10G; Поддържа единични и многомодови оптични влакна | ||
Извънлентов MGT интерфейс | 1*10/100/1000M електрически порт | ||
Режим на внедряване | Оптичен режим | Поддържа се | |
Режим на огледален обхват | Поддържа се | ||
Функция на системата | Основна обработка на трафика | Репликация/агрегиране/разпределение на трафик | Поддържа се |
Въз основа на IP / протокол / филтриране на идентификация на трафик със седем кортежа | Поддържа се | ||
СДС мач | Поддържа се | ||
VLAN маркиране/замяна/изтриване | Поддържа се | ||
Идентификация на 3G/4G протокол | Поддържа се | ||
Проверка на здравето на интерфейса | Поддържа се | ||
Огледална защита на порта | Поддържа се | ||
Излишни изходни портове | Поддържа се | ||
Прекратяване на тунелен пакет | Поддържа се | ||
Капсулиране на пакети | Поддържа се | ||
Пробив на порт | Поддържа се | ||
Независимост на Ethernet пакета | Поддържа се | ||
Способност за обработка | 560Gbps | ||
Интелигентна обработка на трафика | Времево щамповане | Поддържа се | |
Премахване на етикет | Поддържа се VxLAN、VLAN、GRE、MPLS отстраняване на заглавката | ||
Дедупликация на данни | Поддържан интерфейс/ниво на политика | ||
Нарязване на пакети | Поддържано ниво на политика | ||
Поддържано ниво на политика | |||
Идентификация на тунелен протокол | Поддържа се | ||
Идентификация на протокола на приложния слой | Поддържан FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и др. | ||
Видео идентификация на трафика | Поддържа се | ||
SSL декриптиране | Поддържа се | ||
Персонализирано декапсулиране | Поддържа се | ||
Способност за обработка | 40Gbps | ||
Диагностика и наблюдение | Монитор в реално време | Поддържан интерфейс/ниво на политика | |
Пътна аларма | Поддържан интерфейс/ниво на политика | ||
Исторически преглед на трафика | Поддържан интерфейс/ниво на политика | ||
Улавяне на трафика | Поддържан интерфейс/ниво на политика | ||
Откриване на видимост на трафика
| Основен анализ | Обобщената статистика се показва на базата на основна информация като брой пакети, разпределение на категорията на пакетите, брой връзки на сесии и разпределение на пакетния протокол | |
DPI анализ | Поддържа анализ на съотношението на протокола на транспортния слой; unicast излъчване анализ на съотношението на мултикаст, анализ на съотношението на IP трафика, анализ на съотношението на DPI приложения. Поддържайте съдържание на данни въз основа на анализ на времето за вземане на проби на представяне на размера на трафика. Поддържа анализ на данни и статистика въз основа на потока на сесията. | ||
Точен анализ на грешките | Поддържан анализ на грешки и местоположение въз основа на данни за трафика, включително анализ на поведението при предаване на пакети, анализ на грешки на ниво поток от данни, анализ на грешки на ниво пакети, анализ на грешки в сигурността и анализ на грешки в мрежата. | ||
Управление | КОНЗОЛ MGT | Поддържа се | |
IP/WEB MGT | Поддържа се | ||
SNMP MGT | Поддържа се | ||
TELNET/SSH MGT | Поддържа се | ||
RADIUS или TACACS + централизирано удостоверяване на авторизация | Поддържа се | ||
SYSLOG протокол | Поддържа се | ||
Удостоверяване на потребителя | Въз основа на удостоверяване с парола на потребителя | ||
Електрическа (1+1 резервна захранваща система-RPS) | Оценете захранващото напрежение | AC110~240V/DC-48V (по избор) | |
Оценете честотата на захранването | AC-50HZ | ||
Номинален входен ток | AC-3A / DC-10A | ||
Оценете мощността | Макс 260W | ||
Околна среда | Работна температура | 0-50℃ | |
Температура на съхранение | -20-70 ℃ | ||
Работна влажност | 10%-95% без кондензация | ||
Потребителска конфигурация | Конзолна конфигурация | RS232 интерфейс, 115200,8,N,1 | |
Удостоверяване с парола | Поддържа се | ||
Височина на шасито | Място в шкафа (U) | 1U 445mm*44mm*402mm |
5- Информация за поръчка
ML-NPB-5060 2*40G QSFP слота плюс 48*10GE/GE SFP+ слота, 560Gbps