Mylinking™ broker mrežnih paketa (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560Gbps
1- Pregledi
- Potpuna vizuelna kontrola uređaja za prikupljanje/hvatanje podataka (2* 40G QSFP slota plus 48 * 10GE SFP+ slota)
- Kompletan uređaj za prethodnu obradu i redistribuciju (dvosmjerni propusni opseg 560Gbps)
- Podržano prikupljanje i prijem podataka veza sa različitih lokacija mrežnih elemenata
- Podržano prikupljanje i prijem podataka veza sa različitih čvorova za rutiranje razmene
- Podržani sirovi paketi prikupljeni, identifikovani, analizirani, statistički sumirani i označeni
- Podržan izlaz sirovih paketa za nadzor opreme BigData analize, analize protokola, analize signalizacije, analize sigurnosti, upravljanja rizikom i drugog potrebnog saobraćaja.
- Podržana analiza hvatanja paketa u realnom vremenu, identifikacija izvora podataka i pretraga mrežnog saobraćaja u realnom vremenu/historijskom vremenu
2- Inteligentne sposobnosti obrade saobraćaja
ASIC Chip Plus TCAM CPU
Mogućnosti inteligentne obrade saobraćaja od 560Gbps
10GE/40GE prikupljanje podataka
2 slota 40GE QSFP plus 48 slotova 10GE do 560Gbps primopredajnik podataka o prometu u isto vrijeme, za mrežno snimanje podataka, jednostavna prethodna obrada
10G/40G replikacija saobraćaja
Originalni ulazni promet i unaprijed obrađeni promet mogu se kopirati od 1 do N ili agregirati od N do M pri brzini veze 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za praćenje van opsega mogu postaviti na mreže u isto vrijeme.
Agregacija mrežnog saobraćaja
Originalni ulazni promet i unaprijed obrađeni promet mogu se kopirati od 1 do N ili agregirati od N do M pri brzini veze 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za praćenje van opsega mogu postaviti na mreže u isto vrijeme.
Distribucija/Prosljeđivanje podataka
Precizno je klasifikovao dolazne metapodatke i odbacio ili proslijedio različite servise podataka na više izlaza interfejsa prema predefinisanim pravilima bele liste ili crne liste korisnika.
Filtriranje podataka
Podržana fleksibilna kombinacija metapodataka zasnovanih na Ethernet tipu, VLAN oznaci, TTL-u, IP sedmostruki, IP fragmentaciji, TCP zastavici i drugim karakteristikama paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i promet
Load Balance
Podržani Hash algoritam balansiranja opterećenja i algoritam za dijeljenje težine zasnovan na sesiji prema karakteristikama sloja L2-L7 kako bi se osigurala dinamika prometa porta za balansiranje opterećenja
UDF Match
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Prilagođena vrijednost pomaka i dužina i sadržaj ključnog polja, te određivanje politike izlaznog prometa prema konfiguraciji korisnika
VLAN Tagged
VLAN Untagged
VLAN zamijenjen
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i dužinu ključnog polja i sadržaj, te odrediti politiku izlaznog prometa prema konfiguraciji korisnika.
Zamjena MAC adrese
Podržana zamjena odredišne MAC adrese u originalnom paketu podataka, koja se može implementirati prema konfiguraciji korisnika
Identifikacija i klasifikacija 3G/4G mobilnog protokola
Podržano za identifikaciju elemenata mobilne mreže kao što su (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, itd. interfejs). Možete implementirati politike izlaznog prometa na osnovu funkcija kao što su GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP na osnovu korisničkih konfiguracija.
Ponovno sastavljanje IP datagrama
Podržana identifikacija IP fragmentacije i podržava ponovno sastavljanje IP fragmentacije kako bi se implementiralo L4 filtriranje karakteristika na svim paketima IP fragmentacije. Implementirati politiku izlaznog prometa.
Detekcija zdravih portova
Podržano otkrivanje stanja uslužnog procesa u realnom vremenu pozadinske opreme za praćenje i analizu povezane na različite izlazne portove. Kada servisni proces ne uspije, neispravan uređaj se automatski uklanja. Nakon što se neispravni uređaj oporavi, sistem se automatski vraća u grupu za balansiranje opterećenja kako bi se osigurala pouzdanost balansiranja opterećenja na više portova.
Zaštita otvora za ogledalo
Podržana funkcija Mirror Port Protection za svaki interfejs. Ova funkcija može blokirati TX sposobnost porta za akviziciju ogledala i efikasno izbjeći problem petlje formiranja mreže uzrokovan greškom konfiguracije uređaja.
Redundantni izlazni portovi
Podržana aktivna/standby redundantnost izlaznih portova za promet. Kada je status aktivnog izlaznog porta nenormalan (onemogućen ili link Down), izlazni saobraćaj se može prebaciti na standby port, osiguravajući visoku pouzdanost izlaznog saobraćaja.
Završetak tunelskog paketa
Podržana funkcija za završetak tunelskog paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne portove za promet. Saobraćaj koji se prikuplja na korisničkoj mreži direktno se šalje na uređaj putem tunelskih metoda enkapsulacije kao što su GRE, GTP i VXLAN
Port Breakout
Podržana funkcija razdvajanja 40G porta i može se podijeliti na četiri 10GE porta kako bi se zadovoljili specifični zahtjevi za pristup
Time Stamping
Podržano za sinhronizaciju NTP servera za ispravljanje vremena i pisanje poruke u paket u obliku relativne vremenske oznake sa vremenskom oznakom na kraju okvira, sa tačnošću od nanosekundi
VxLAN, VLAN, GRE, MPLS Skidanje zaglavlja
Podržano zaglavlje VxLAN, VLAN, GRE, MPLS uklonjeno u originalni paket podataka i proslijeđeno izlaz.
De-duplikacija podataka/paketa
Podržana statistička granularnost zasnovana na portovima ili na razini politike za poređenje višestrukih podataka izvora prikupljanja i ponavljanja istog paketa podataka u određeno vrijeme. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podataka/paketa
Podržano rezanje bazirano na politikama (64-1518 bajtova opciono) sirovih podataka, a politika izlaznog prometa može se implementirati na osnovu konfiguracije korisnika
Maskiranje povjerljivih podataka
Podržana granularnost zasnovana na politikama za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, politika izlaznog prometa može se implementirati. Molimo posjetite "Koja je tehnologija maskiranja podataka i rješenje u Network Packet Brokeru?"za više detalja.
Završetak tuneliranja paketa
Podržana funkcija za završetak tunelskog paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne portove za promet. Saobraćaj koji se snima na korisničkoj mreži i direktno šalje na zadnji uređaj za nadzor kroz metode inkapsulacije tunela kao što su GRE, GTP i VXLAN
Izlaz enkapsulacije paketa
Podržano za enkapsuliranje bilo kojih specificiranih paketa u uhvaćenom prometu u RSPAN ili ERSPAN zaglavlje i izlaz paketa u pozadinski nadzorni sistem ili mrežni prekidač
Identifikacija tunelskog protokola
Podržano automatski identifikuje različite protokole za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE. Prema konfiguraciji korisnika, strategija izlaznog prometa može se implementirati prema unutrašnjem ili vanjskom sloju tunela
APP Layer Protocol Identify
Podržana najčešće korištena identifikacija protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje
Filtriranje video saobraćaja
Podržano za filtriranje i ublažavanje podudaranja podataka video toka, kao što su rezolucija adresa imena domena, protokol za prijenos video zapisa, URL i video format, kako bi se analizatorima i monitorima ponudili korisni podaci radi sigurnosti.
SSL dešifriranje
Podržano učitavanje odgovarajućeg dešifriranja SSL certifikata. Nakon dešifriranja HTTPS šifriranih podataka za navedeni promet, oni će biti proslijeđeni pozadinskim sistemima za praćenje i analizu prema potrebi.
Korisnički definirana dekapsulacija
Podržana korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti bilo koja inkapsulirana polja i sadržaj u prvih 128 bajtova paketa i poslati ih
Packet Capturing
Podržano hvatanje paketa na nivou porta, na nivou politike sa izvornih fizičkih portova unutar filtera Five-Tuple polja u realnom vremenu
Praćenje i otkrivanje saobraćaja
Praćenje saobraćaja pruža mogućnost praćenja saobraćajne situacije u realnom vremenu. Detekcija saobraćaja omogućava dubinsku analizu saobraćajnih podataka na različitim mrežnim lokacijama, obezbeđujući originalne izvore podataka za lokaciju kvara u realnom vremenu
Praćenje trendova saobraćaja u realnom vremenu
Podržano praćenje u realnom vremenu i statistika o prometu podataka na nivou porta i na nivou politike, za prikaz brzine RX/TX, prijem/slanje bajtova, broj, RX/TX, broj grešaka, maksimalni prihod/stopa kose i ostalo ključni indikatori.
Traffic Trend Alarman
Podržani alarmi za praćenje prometa podataka na razini porta, na razini politike postavljanjem pragova alarma za svaki port i svaki preljev toka politike.
Detekcija saobraćaja u realnom vremenu
Podržani su izvori "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", i druge informacije za definiranje fleksibilnog filtera prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu za različite detekcije položaja, te će bit će pohranjeni podaci u realnom vremenu nakon što su snimljeni i otkriveni u uređaju za preuzimanje daljnje ekspertske analize izvršenja ili će koristiti svoje dijagnostičke karakteristike ove opreme za dubinsku vizualizaciju analize.
Pregled istorijskog trenda saobraćaja
Podržano na nivou porta, na nivou politike skoro 2 meseca istorijskih upita statistike saobraćaja. Prema danima, satima, minutama i drugim granularnostima o brzini TX/RX, TX/RX bajtovima, TX/RX porukama, broju greške TX/RX ili drugim informacijama za odabir upita.
DPI analiza paketa
DPI modul dubinske analize funkcije detekcije vizualizacije prometa može provesti dubinsku analizu uhvaćenih podataka o ciljnom prometu iz više dimenzija, te izvršiti detaljan statistički prikaz u obliku grafikona i tabela Podržana analiza snimljenog datagrama, uključujući abnormalnu analizu datagrama , rekombinacija toka, analiza putanje prijenosa i analiza abnormalnog toka
Mylinking™ platforma za vidljivost mreže
Podržani pristup platformi za kontrolu vidljivosti Mylinking™
1+1 redundantni sistem napajanja (RPS)
Podržani 1+1 Dual Redundant Power System
3- Tipične strukture aplikacije
3.1 Aplikacija za centralizirano prikupljanje (kao što slijedi)
3.2 Prijava objedinjenog rasporeda (kao što slijedi)
3.3 Data VLAN Tagged Application (kako slijedi)
3.4 Aplikacija za uklanjanje dupliciranja podataka/paketa (kao što slijedi)
3.5 Mylinking™ aplikacija za posredovanje podataka/presjecanje paketa (kao što slijedi)
3.6 Mylinking™ broker mrežnih paketaMaskiranje podataka/paketaAplikacija (kao što slijedi)
3.7 Alati platforme za hvatanje prometa/detekciju podataka za kontrolu vidljivosti (kao što slijedi)
3.8 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)
4-Sspecifikacije
NL-NPB-5060 Mylinking™ broker mrežnih paketaFunkcionalni parametri | |||
Mrežni interfejs | 10GE | 48*SFP+ slotova; Podržava jednostruka i višemodna optička vlakna | |
40GE | 2*QSFP slota; Podrška 40GE, breakout biti 4*10G; Podržava jednostruka i višemodna optička vlakna | ||
Out-of-BandMGT interfejs | 1*10/100/1000M električni priključak | ||
Deployment Mode | Optički način rada | Podržano | |
Mirror Span Mode | Podržano | ||
Funkcija sistema | Osnovna obrada saobraćaja | Replikacija/agregacija/distribucija saobraćaja | Podržano |
Zasnovano na IP/protokolu/portu sedmostruko filtriranje identifikacije saobraćaja | Podržano | ||
UDF utakmica | Podržano | ||
VLAN označiti/zamijeniti/brisati | Podržano | ||
Identifikacija 3G/4G protokola | Podržano | ||
Inspekcija zdravlja interfejsa | Podržano | ||
Zaštita otvora za ogledalo | Podržano | ||
Redundantni izlazni portovi | Podržano | ||
Završetak tunelskog paketa | Podržano | ||
Enkapsulacija paketa | Podržano | ||
Port breakout | Podržano | ||
Nezavisnost Ethernet paketa | Podržano | ||
Sposobnost obrade | 560Gbps | ||
Inteligentna obrada saobraćaja | Označavanje vremena | Podržano | |
Ukloni oznaku | Podržano VxLAN、VLAN、GRE、MPLS skidanje zaglavlja | ||
De-duplikacija podataka | Podržani interfejs/nivo politike | ||
Rezanje paketa | Podržani nivo politike | ||
Podržani nivo politike | |||
Identifikacija tunelskog protokola | Podržano | ||
Identifikacija protokola sloja aplikacije | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Video identifikacija saobraćaja | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
Sposobnost obrade | 40Gbps | ||
Dijagnoza i praćenje | Monitor u realnom vremenu | Podržani interfejs/nivo politike | |
Saobraćajni alarm | Podržani interfejs/nivo politike | ||
Istorijski pregled saobraćaja | Podržani interfejs/nivo politike | ||
Snimanje saobraćaja | Podržani interfejs/nivo politike | ||
Detekcija vidljivosti saobraćaja
| Osnovna analiza | Zbirna statistika se prikazuje na osnovu osnovnih informacija kao što su broj paketa, distribucija kategorije paketa, broj veza sesije i distribucija paketnog protokola | |
DPI analiza | Podržava analizu omjera protokola transportnog sloja; analiza omjera unicast broadcast multicast, analiza omjera IP prometa, analiza omjera DPI aplikacija. Podržava sadržaj podataka zasnovan na analizi vremena uzorkovanja prezentacije veličine saobraćaja. Podržava analizu podataka i statistiku zasnovanu na toku sesije. | ||
Precizna analiza kvarova | Podržana analiza grešaka i lokacija na osnovu podataka o saobraćaju, uključujući analizu ponašanja prenosa paketa, analizu grešaka na nivou protoka podataka, analizu grešaka na nivou paketa, analizu grešaka u bezbednosti i analizu grešaka mreže. | ||
Menadžment | CONSOLE MGT | Podržano | |
IP/WEB MGT | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH MGT | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacija autentifikacije | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Zasnovano na autentifikaciji korisničke lozinke | ||
Električni (1+1 redundantni sistem napajanja-RPS) | Ocijenite napon napajanja | AC110~240V/DC-48V (opciono) | |
Ocijenite frekvenciju napajanja | AC-50HZ | ||
Ocijenite ulaznu struju | AC-3A / DC-10A | ||
Rate power | Max 260W | ||
Životna sredina | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95% bez kondenzacije | ||
Korisnička konfiguracija | Konfiguracija konzole | RS232 interfejs, 115200,8,N,1 | |
Provjera autentičnosti lozinkom | Podržano | ||
Visina šasije | Prostor za stalak (U) | 1U 445mm*44mm*402mm |
5- Informacije o narudžbi
ML-NPB-5060 2*40G QSFP slota plus 48*10GE/GE SFP+ slotova, 560Gbps