Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-5060

48*10GE SFP+ плюс 2*40GE QSFP, макс. 560Gbps

Кратко описание:

Поддържа 2*40G + 48*10GE SFP+ порта и оторизация на основни софтуерни функции с пропускателна способност 560Gbps; Поддържа основна репликация, агрегация и дистрибуция, филтриране на множество групи, филтриране на заглавките на пакетите и съдържанието на пакетите, както и персонализирано филтриране въз основа на отместването на зададената позиция.

Усъвършенстван 40G процесор за препращане на пакети; Дедупликация на пакети данни при поискване (базирана на физически портове и правила за комбиниране на множество групи). Прецизно маркиране на времеви отпечатъци на пакети; Дълбока идентификация на пакети на протокола на приложния слой и функции за разтоварване на фоновия трафик; Капсулиране на тунели MPLS/VXLAN/GRE/GTP и премахване на заглавките на тунели; Поддържа основен мониторинг на трафика. Поддържа мониторинг в реално време на трафика на политики и трафика на интерфейси. Запитване за исторически криви на трафика на политики и интерфейси. Поддържа динамично заснемане на пакети данни и анализ на многоточков трафик. 16G DDR3 памет от индустриален клас, 16GSLC съхранение от индустриален клас, 1U шаси, 250W двойно захранване.


Детайли за продукта

Етикети на продукти

1- Общ преглед

  • Пълен визуален контрол на устройството за събиране/заснемане на данни (2* 40G QSFP слота плюс 48 * 10GE SFP+ слота)
  • Устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента 560Gbps)
  • Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи
  • Поддържано събиране и получаване на данни за връзка от различни маршрутизиращи възли за обмен
  • Поддържани сурови пакети, събрани, идентифицирани, анализирани, статистически обобщени и маркирани
  • Поддържа се изход на сурови пакети за наблюдение на оборудване за анализ на големи данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
  • Поддържан анализ на заснемане на пакети в реално време, идентифициране на източник на данни и търсене на мрежов трафик в реално време/исторически данни
рт

2- Интелигентни възможности за обработка на трафика

описание на продукта

ASIC чип плюс TCAM процесор
560Gbps интелигентни възможности за обработка на трафик

описание-на-продукта1

10GE/40GE заснемане на данни
2 слота 40GE QSFP плюс 48 слота 10GE до 560Gbps приемо-предавател за трафик данни едновременно, за мрежово заснемане на данни, опростена предварителна обработка

описание на продукта (2)

Репликация на 10G/40G трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 към N или агрегирани от N към M със скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за извънчестотно наблюдение да могат да бъдат разположени в мрежата едновременно.

описание на продукта (3)

Агрегиране на мрежовия трафик
Оригиналният входен трафик и предварително обработеният трафик могат да бъдат копирани от 1 към N или агрегирани от N към M със скорост на връзката 10GE, което перфектно решава изискването две или повече многопортови устройства за извънчестотно наблюдение да могат да бъдат разположени в мрежата едновременно.

описание на продукта (4)

Разпределение/препращане на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно предварително зададените от потребителя правила за бял или черен списък.

описание на продукта (5)

Филтриране на данни
Поддържана гъвкава комбинация от елементи на метаданни, базирани на Ethernet тип, VLAN етикет, TTL, IP седемкортеж, IP фрагментация, TCP флаг и други характеристики на пакетите за устройства за мрежова сигурност, анализ на протоколи, анализ на сигнализация и трафик.

описание на продукта

Балансиране на натоварването
Поддържан алгоритъм за хеширане на балансиране на натоварването и алгоритъм за споделяне на теглото, базиран на сесия, съгласно характеристиките на слоевете L2-L7, за да се гарантира, че динамиката на изходния трафик на порта е насочена към балансиране на натоварването.

описание на продукта (6)

Мач на UDF
Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и определя политиката за изходен трафик според потребителската конфигурация.

описание на продукта (7)
описание на продукта (8)
описание на продукта (9)

VLAN маркирана

VLAN без етикети

VLAN заменена

Поддържа съвпадение на всяко ключово поле в първите 128 байта на пакет. Потребителят може да персонализира стойността на отместването и дължината и съдържанието на ключовото поле, както и да определи политиката за изходен трафик според потребителската конфигурация.

описание на продукта (10)

Подмяна на MAC адрес
Поддържа се замяната на MAC адреса на местоназначението в оригиналния пакет данни, което може да се реализира според конфигурацията на потребителя.

описание на продукта (11)

Идентификация и класификация на 3G/4G мобилни протоколи
Поддържа се идентифициране на елементи на мобилна мрежа, като например (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и др. интерфейс). Можете да внедрите политики за изходен трафик, базирани на функции като GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, въз основа на потребителските конфигурации.

бдф

Преасемблиране на IP дейтаграма
Поддържа идентификация на IP фрагментацията и поддържа повторно сглобяване на IP фрагментацията, за да се приложи L4 филтриране на характеристики на всички IP пакети за фрагментация. Прилага политика за изходен трафик.

описание на продукта (12)

Откриване на здрави портове
Поддържа се откриване в реално време на състоянието на сервизния процес на оборудването за мониторинг и анализ, свързано към различни изходни портове. Когато сервизният процес се провали, дефектното устройство се премахва автоматично. След възстановяване на дефектното устройство, системата автоматично се връща към групата за балансиране на натоварването, за да се гарантира надеждността на многопортовото балансиране на натоварването.

СВД

Защита на огледалния порт
Поддържа функцията за защита на огледалния порт на всеки интерфейс. Тази функция може да блокира предавателната способност на огледалния порт за придобиване и ефективно да избегне проблема с образуването на цикъл в мрежата, причинен от грешка в конфигурацията на устройството.

вд

Резервни изходни портове
Поддържа се активно/резервно резервиране на изходни портове за трафик. Когато състоянието на активния изходен порт е необичайно (деактивиран или връзката е намаляла), изходният трафик може да бъде превключен към резервния порт, което осигурява висока надеждност на изходния трафик.

приятел

Прекратяване на тунелни пакети
Поддържа функцията за терминиране на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафикът, който ще се събира в потребителската мрежа, се изпраща директно към устройството чрез методи за капсулиране на тунели, като GRE, GTP и VXLAN.

СВД

Пробив на порт
Поддържа функция за разделяне на 40G портове и може да бъде разделен на четири 10GE порта, за да отговаря на специфични изисквания за достъп.

БСД

Временно маркиране
Поддържа се синхронизиране на NTP сървъра за коригиране на времето и записване на съобщението в пакета под формата на относителен времеви етикет с времева маркировка в края на кадъра, с точност до наносекунди.

мгф

VxLAN, VLAN, GRE, MPLS отстраняване на заглавки
Поддържаше VxLAN, VLAN, GRE, MPLS заглавката, премахната от оригиналния пакет данни и пренасочен изход.

производител

Дедупликация на данни/пакети
Поддържана статистическа гранулираност, базирана на порт или на ниво политика, за сравняване на множество данни от източници на колекции и повторения на един и същ пакет данни в определен момент. Потребителите могат да избират различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

дбф

Разделяне на данни/пакети
Поддържа се базирано на правила разделяне (64-1518 байта по избор) на суровите данни, а политиката за изходен трафик може да се внедри въз основа на потребителската конфигурация.

дфб

Маскиране на чувствителни данни
Поддържа се гранулираност, базирана на политики, за заместване на всяко ключово поле в суровите данни, за да се постигне целта за защита на чувствителна информация. Политиката за изходен трафик може да бъде внедрена според конфигурацията на потребителя. Моля, посетете „Каква е технологията и решението за маскиране на данни в Network Packet Broker?" за повече подробности.

описание на продукта (14)

Прекратяване на тунелиране на пакети
Поддържа функцията за терминиране на тунелни пакети, която може да конфигурира IP адреси, маски, ARP отговори и ICMP отговори за входни портове за трафик. Трафикът да бъде уловен в потребителската мрежа и директно изпратен към устройството за обратно наблюдение чрез методи за капсулиране на тунели като GRE, GTP и VXLAN.

дбф

Изход за капсулиране на пакети
Поддържа капсулиране на всички определени пакети в заснетия трафик към RSPAN или ERSPAN заглавката и извеждане на пакетите към системата за мониторинг на back-end системата или мрежовия комутатор.

описание на продукта (14)

Идентификация на протокола за тунелиране
Поддържа автоматично разпознаване на различни тунелни протоколи, като GTP / GRE / PPTP / L2TP / PPPOE. Според потребителската конфигурация, стратегията за изходен трафик може да бъде реализирана според вътрешния или външния слой на тунела.

дбф

Идентифициране на протокола на APP слоя
Поддържа често използвани протоколи за идентификация на приложния слой, като FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т.н.

ку

Филтриране на видео трафик
Поддържа филтриране и смекчаване на съвпаденията на данни от видео потока, като например резолюция на адреса на домейн, протокол за видео предаване, URL адрес и видео формат, за да се предоставят полезни данни на анализатори и монитори за сигурност.

дбф

SSL декриптиране
Поддържа се зареждането на съответното декриптиране на SSL сертификат. След декриптирането на HTTPS криптирани данни за посочения трафик, те ще бъдат препратени към back-end системите за мониторинг и анализ, както е необходимо.

нг

Потребителски декапсулиране
Поддържана е потребителски дефинирана функция за декапсулиране на пакети, която може да премахне всички капсулирани полета и съдържание в първите 128 байта на пакета и да ги изведе.

бдф

Заснемане на пакети
Поддържано заснемане на пакети на ниво порт и политика от физическите портове на източника във филтъра на полето Five-Tuple в реално време

фггн

Мониторинг и откриване на трафик
Мониторингът на трафика осигурява възможност за наблюдение на трафиковата ситуация в реално време. Откриването на трафик позволява задълбочен анализ на данните за трафика на различни мрежови места, предоставяйки оригинални източници на данни за локализиране на повреди в реално време.

фгн

Мониторинг на тенденциите в трафика в реално време
Поддържа мониторинг в реално време и статистика за трафика на данни на ниво порт и ниво политика, за да покаже скоростта на приемане/предаване, броя на получените/изпратените байтове, броя на грешките при приемане/предаване, максималния процент на получаване/предаване и други ключови показатели.

БРТ

Тревожна тенденция в трафика
Поддържа аларми за наблюдение на трафика на данни на ниво порт и ниво политика чрез задаване на прагове за аларми за всеки порт и всяко препълване на потока на политика.

джейти

Откриване на трафик в реално време
Поддържа източниците на „Физически порт за заснемане (придобиване на данни)“, „Поле за описание на функцията на съобщението (L2 – L7)“ и друга информация за дефиниране на гъвкав филтър за трафик, за заснемане на мрежови данни в реално време с различно откриване на позиция. Ще се съхраняват ли данните в реално време след заснемане и откриване в устройството за изтегляне, по-нататъшно изпълнение на експертен анализ или използване на диагностичните функции на това оборудване за задълбочен визуализиращ анализ.

дбф

Преглед на историческите тенденции в трафика
Поддържани заявки за статистика на трафика на ниво порт и на ниво политика за близо 2 месеца. Изборът на заявка е базиран на дни, часове, минути и други подробности за скоростта на предаване/приемане на данни, байтовете на предаване/приемане на данни, съобщенията на предаване/приемане на данни, номера на грешката на предаване/приемане на данни или друга информация.

ерг

Анализ на DPI пакети
Модулът за задълбочен анализ на DPI на функцията за откриване на визуализация на трафика може да извършва задълбочен анализ на заснетите данни за целевия трафик от множество измерения и да извършва подробно статистическо представяне под формата на графики и таблици. Поддържа анализ на заснетите дейтаграми, включително анализ на анормални дейтаграми, рекомбинация на потоци, анализ на пътя на предаване и анализ на анормални потоци.

описание на продукта (15)

Платформа за видимост на мрежата Mylinking™
Поддържан достъп до платформата за контрол на видимостта Mylinking™

описание на продукта (16)

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система

3- Типични структури на приложенията

3.1 Централизирано приложение за събиране (както следва)

дфб

3.2 Заявление за унифициран график (както следва)

дбф

3.3 Приложение с етикети за VLAN данни (както следва)

дфб

3.4 Приложение за дедупликация на данни/пакети (както следва)

дер

3.5 Приложение за данни/разделяне на пакети Mylinking™ Network Packet Broker (както следва)

дфб

3.6 Mylinking™ Мрежов пакетен брокерМаскиране на данни/пакетиПриложение (както следва)

фгн

3.7 Инструменти на платформата за контрол на видимостта/засичане на трафик (както следва)

дфб

3.8 Приложение за анализ на видимостта на данните за мрежовия трафик (както следва)

фгн

4-Sспецификации

NL-NPB-5060 Mylinking™ мрежов пакетен брокерФункционални параметри

Мрежов интерфейс

10GE

48*SFP+ слота; Поддържа едномодови и многомодови оптични влакна

40GE

2*QSFP слота; Поддържа 40GE, breakout до 4*10G; Поддържа едномодови и многомодови оптични влакна
Интерфейс Out-of-BandMGT 1*10/100/1000M електрически порт

Режим на внедряване

Оптичен режим

Поддържано

Режим на огледален обхват

Поддържано

Функция на системата

Основна обработка на трафика

Репликация/агрегиране/разпределение на трафика

Поддържано

Базирано на филтриране на трафика по седем кортежа, идентифициращ IP / протокол / порт

Поддържано

мач на UDF

Поддържано

Маркиране/замяна/изтриване на VLAN

Поддържано

Идентификация на 3G/4G протокол

Поддържано

Проверка на състоянието на интерфейса

Поддържано

Защита на огледалния порт

Поддържано

Резервни изходни портове

Поддържано

Прекратяване на тунелни пакети

Поддържано

Капсулиране на пакети

Поддържано

Пробив на порт

Поддържано

Независимост на Ethernet пакета

Поддържано

Възможност за обработка

560Gbps

Интелигентна обработка на трафика

Временно маркиране

Поддържано

Премахване на етикет

Поддържано премахване на заглавки VxLAN, VLAN, GRE, MPLS

Дедупликация на данни

Поддържано ниво на интерфейс/политика

Нарязване на пакети

Поддържано ниво на политиката

Десенсибилизация на данните (маскиране на данни)

Поддържано ниво на политиката

Идентификация на протокола за тунелиране

Поддържано

Идентификация на протокола на приложния слой

Поддържани FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL и др.

Идентификация на видео трафика

Поддържано

SSL декриптиране

Поддържано

Персонализирано декапсулиране

Поддържано

Възможност за обработка

40Gbps

Диагностика и мониторинг

Монитор в реално време

Поддържано ниво на интерфейс/политика

Алармата за движение

Поддържано ниво на интерфейс/политика

Преглед на историческия трафик

Поддържано ниво на интерфейс/политика

Заснемане на трафика

Поддържано ниво на интерфейс/политика

Откриване на видимост на трафика

Основен анализ

Обобщените статистически данни се показват въз основа на основна информация, като например брой пакети, разпределение на категориите пакети, брой сесийни връзки и разпределение на пакетните протоколи.

DPI анализ

Поддържа анализ на съотношението на протоколите на транспортния слой; анализ на съотношението на unicast broadcast multicast, анализ на съотношението на IP трафика, анализ на съотношението на DPI приложенията.

Поддържайте съдържание на данни, базирано на анализ на времето за вземане на проби, представяйки размера на трафика.

Поддържа анализ на данни и статистика, базирани на потока на сесиите.

Точен анализ на повреди

Поддържан анализ и локализиране на повреди въз основа на данни за трафика, включително анализ на поведението при предаване на пакети, анализ на повреди на ниво поток от данни, анализ на повреди на ниво пакети, анализ на повреди в сигурността и анализ на мрежови повреди.

Управление

УПРАВЛЕНИЕ НА КОНЗОЛИ

Поддържано

IP/Уеб управление

Поддържано

SNMP MGT

Поддържано

TELNET/SSH управление

Поддържано

RADIUS или TACACS + Централизирано удостоверяване с оторизация

Поддържано

SYSLOG протокол

Поддържано

Удостоверяване на потребителя

Въз основа на удостоверяване на потребителската парола

Електрическа (1+1 резервна захранваща система-RPS)

Номинално захранващо напрежение

AC110~240V/DC-48V (по избор)

Честота на захранването

AC-50HZ

Входен ток

AC-3A / DC-10A

Мощност на скоростта

Макс. 260 W

Околна среда

Работна температура

0-50℃

Температура на съхранение

-20-70℃

Работна влажност

10%-95% без кондензация

Конфигурация на потребителя

Конфигурация на конзолата RS232 интерфейс, 115200,8,N,1

Удостоверяване с парола

Поддържано

Височина на шасито

Пространство в стелажа (U)

1U 445 мм * 44 мм * 402 мм

5- Информация за поръчката

ML-NPB-5060 2*40G QSFP слота плюс 48*10GE/GE SFP+ слота, 560Gbps


  • Предишно:
  • Следващо:

  • Напишете съобщението си тук и ни го изпратете