Mylinking™ mrežni paketni broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560Gbps
1- Pregledi
- Potpuna vizuelna kontrola uređaja za akviziciju/snimanje podataka (2* 40G QSFP slota plus 48 * 10GE SFP+ slotova)
- Uređaj za potpunu prethodnu obradu i redistribuciju (dvosmjerni protok 560 Gbps)
- Podržano prikupljanje i prijem podataka o linku sa različitih lokacija mrežnih elemenata
- Podržano prikupljanje i prijem podataka o linku sa različitih čvorova za usmjeravanje razmjene
- Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sumirani i označeni
- Podržan izlaz sirovih paketa za opremu za praćenje BigData analize, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
- Podržana analiza hvatanja paketa u realnom vremenu, identifikacija izvora podataka i pretraga mrežnog saobraćaja u realnom vremenu/historiji

2- Inteligentne mogućnosti obrade prometa

ASIC čip plus TCAM procesor
Mogućnosti inteligentne obrade prometa od 560 Gbps

10GE/40GE prikupljanje podataka
2 slota 40GE QSFP plus 48 slotova 10GE do 560Gbps primopredajnik podataka o prometu istovremeno, za prikupljanje podataka u mreži, jednostavna prethodna obrada

Replikacija 10G/40G prometa
Originalni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M brzinom veze od 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za nadzor izvan opsega mogu istovremeno postaviti na mrežu.

Agregacija mrežnog prometa
Originalni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M brzinom veze od 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za nadzor izvan opsega mogu istovremeno postaviti na mrežu.

Distribucija/prosljeđivanje podataka
Precizno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne servise na više izlaza interfejsa u skladu s unaprijed definiranim pravilima bijele ili crne liste korisnika.

Filtriranje podataka
Podržana fleksibilna kombinacija elemenata metapodataka na osnovu Ethernet tipa, VLAN oznake, TTL-a, IP sedmostrukog skupa, IP fragmentacije, TCP zastavice i drugih karakteristika paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i saobraćaj.

Balans opterećenja
Podržani algoritam za heširanje balansiranja opterećenja i algoritam za dijeljenje težine zasnovan na sesiji prema karakteristikama slojeva L2-L7 kako bi se osigurala dinamika izlaznog prometa porta za balansiranje opterećenja

UDF utakmica
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Prilagođena je vrijednost pomaka i dužina i sadržaj ključnog polja, te određivanje politike izlaznog prometa prema konfiguraciji korisnika.



Označena VLAN mreža
VLAN bez oznaka
VLAN zamijenjen
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i dužinu i sadržaj ključnog polja, te odrediti politiku izlaznog prometa prema konfiguraciji korisnika.

Zamjena MAC adrese
Podržana je zamjena MAC adrese odredišta u originalnom paketu podataka, što se može implementirati prema konfiguraciji korisnika.

Identifikacija i klasifikacija 3G/4G mobilnog protokola
Podržana je identifikacija elemenata mobilne mreže kao što su (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, itd. interfejs). Možete implementirati politike izlaza prometa na osnovu karakteristika kao što su GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP na osnovu korisničkih konfiguracija.

Ponovno sastavljanje IP datagrama
Podržana je identifikacija IP fragmentacije i podržava ponovno sastavljanje IP fragmentacije kako bi se implementiralo filtriranje L4 karakteristika na svim paketima IP fragmentacije. Implementirana je politika izlaznog prometa.

Detekcija ispravnosti portova
Podržano je otkrivanje stanja procesa servisa u realnom vremenu opreme za nadzor i analizu pozadine povezane na različite izlazne portove. Kada proces servisa ne uspije, neispravan uređaj se automatski uklanja. Nakon što se neispravan uređaj oporavi, sistem se automatski vraća u grupu za balansiranje opterećenja kako bi se osigurala pouzdanost balansiranja opterećenja na više portova.

Zaštita zrcalnog porta
Podržana je funkcija zaštite zrcalnog porta svakog interfejsa. Ova funkcija može blokirati TX mogućnost zrcalnog porta za akviziciju i efikasno izbjeći problem formiranja petlje u mreži uzrokovan greškom u konfiguraciji uređaja.

Redundantni izlazni portovi
Podržana aktivna/rezervna redundancija izlaznih portova za promet. Kada je status aktivnog izlaznog porta abnormalan (onemogućen ili link ne radi), izlazni promet se može prebaciti na rezervni port, osiguravajući visoku pouzdanost izlaznog prometa.

Završetak tunelskog paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne portove prometa. Promet koji se prikuplja na korisničkoj mreži šalje se direktno na uređaj putem metoda enkapsulacije tunela kao što su GRE, GTP i VXLAN.

Proboj porta
Podržana je funkcija razdvajanja 40G portova i može se podijeliti na četiri 10GE porta kako bi se zadovoljili specifični zahtjevi pristupa

Vremensko označavanje
Podržana je sinhronizacija NTP servera radi korekcije vremena i upisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s tačnošću od nanosekundi.

VxLAN, VLAN, GRE, MPLS skidanje zaglavlja
Podržava VxLAN, VLAN, GRE, MPLS zaglavlje odvojene iz originalnog paketa podataka i proslijeđenog izlaza.

Deduplikacija podataka/paketa
Podržana statistička granularnost zasnovana na portu ili na nivou politike za poređenje više izvora podataka kolekcije i ponavljanja istog paketa podataka u određenom vremenu. Korisnici mogu birati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rezanje podataka/paketa
Podržano je segmentiranje sirovih podataka na osnovu pravila (64-1518 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na osnovu korisničke konfiguracije.

Maskiranje povjerljivih osjetljivih podataka
Podržana granularnost zasnovana na politikama za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Politika izlaznog prometa može se implementirati u skladu s konfiguracijom korisnika. Posjetite "Šta je tehnologija i rješenje za maskiranje podataka u Network Packet Brokeru?" za više detalja.

Završetak tuneliranja paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne portove prometa. Promet se snima na korisničkoj mreži i direktno šalje na uređaj za nadzor putem metoda enkapsulacije tunela kao što su GRE, GTP i VXLAN.

Izlaz enkapsulacije paketa
Podržano je enkapsuliranje bilo kojih specificiranih paketa u snimljenom prometu u RSPAN ili ERSPAN zaglavlje i slanje paketa na back-end sistem za nadzor ili mrežni prekidač.

Identifikacija protokola tuneliranja
Podržana je automatska identifikacija različitih protokola za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE. U skladu s konfiguracijom korisnika, strategija izlaznog prometa može se implementirati prema unutrašnjem ili vanjskom sloju tunela.

Identifikacija protokola APP sloja
Podržana je identifikacija često korištenih protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje

Filtriranje video prometa
Podržano filtriranje i ublažavanje podudaranja podataka video toka kao što su razlučivost adrese naziva domene, protokol prijenosa videa, URL i format videa, kako bi se analizatorima i monitorima ponudili korisni podaci za sigurnost.

SSL dešifriranje
Podržano je učitavanje odgovarajućeg dešifriranja SSL certifikata. Nakon dešifriranja HTTPS šifriranih podataka za navedeni promet, oni će biti proslijeđeni pozadinskim sistemima za praćenje i analizu prema potrebi.

Korisnički definirana dekapsulacija
Podržana je korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti bilo koja enkapsulirana polja i sadržaj u prvih 128 bajtova paketa i prikazati ih.

Hvatanje paketa
Podržano snimanje paketa na nivou porta i na nivou politike sa izvornih fizičkih portova unutar filtera polja Five-Tuple u realnom vremenu

Praćenje i detekcija prometa
Praćenje saobraćaja pruža mogućnost praćenja saobraćajne situacije u realnom vremenu. Detekcija saobraćaja omogućava dubinsku analizu podataka o saobraćaju na različitim lokacijama u mreži, pružajući originalne izvore podataka za lociranje kvarova u realnom vremenu.

Praćenje trendova saobraćaja u realnom vremenu
Podržano praćenje u realnom vremenu i statistika o prometu podataka na nivou porta i na nivou pravila, kako bi se prikazala brzina RX/TX, prijem/slanje bajtova, broj RX/TX grešaka, maksimalna stopa prihoda/slanja i drugi ključni pokazatelji.

Alarmantni trend prometa
Podržani alarmi za praćenje prometa podataka na nivou porta i na nivou politika postavljanjem pragova alarma za svaki port i svako prekoračenje toka politika.

Detekcija saobraćaja u realnom vremenu
Podržani su izvori "Snimanja fizičkog porta (Prikupljanje podataka)", "Polja opisa funkcije poruke (L2 – L7)" i drugih informacija za definiranje fleksibilnog filtera prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu s različitim detekcijama položaja, te će se podaci u stvarnom vremenu pohraniti nakon snimanja i detekcije u uređaju za preuzimanje radi daljnjeg izvršavanja stručne analize ili korištenja dijagnostičkih funkcija ove opreme za dubinsku analizu vizualizacije.

Pregled historijskih trendova prometa
Podržani upiti o historijskoj statistici prometa na nivou porta i na nivou politike za skoro 2 mjeseca. U skladu sa danima, satima, minutama i drugim detaljima o brzini prijenosa/prijema (TX/RX), TX/RX bajtovima, TX/RX porukama, broju TX/RX greške ili drugim informacijama za odabir upita.

Analiza DPI paketa
Modul za dubinsku analizu DPI-ja funkcije detekcije vizualizacije prometa može provesti dubinsku analizu snimljenih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafikona i tabela. Podržava analizu snimljenih datagrama, uključujući analizu abnormalnih datagrama, rekombinaciju toka, analizu puteva prijenosa i analizu abnormalnog toka.

Mylinking™ platforma za vidljivost mreže
Podržan pristup platformi za kontrolu vidljivosti Mylinking™

1+1 Redundantni sistem napajanja (RPS)
Podržani 1+1 dvostruki redundantni sistem napajanja
3- Tipične strukture aplikacije
3.1 Centralizirana aplikacija za naplatu (kao što slijedi)

3.2 Zahtjev za jedinstveni raspored (kao što slijedi)

3.3 Aplikacija označena podatkovnom VLAN mrežom (kao što slijedi)

3.4 Aplikacija za deduplikaciju podataka/paketa (kao što slijedi)

3.5 Mylinking™ aplikacija za podatke/sekiranje paketa putem mrežnog brokera paketa (kao što slijedi)

3.6 Mylinking™ mrežni posrednik paketaMaskiranje podataka/paketaAplikacija (kao što slijedi)

3.7 Alati platforme za kontrolu vidljivosti/hvatanje prometa (kao što slijedi)

3.8 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)

4-Sspecifikacije
NL-NPB-5060 Mylinking™ mrežni paketni brokerFunkcionalni parametri | |||
Mrežni interfejs | 10GE | 48*SFP+ slotova; Podržava optička vlakna s jednim i više načina rada | |
40GE | 2*QSFP slota; Podržava 40GE, breakout za 4*10G; Podržava optička vlakna sa jednim i više moda | ||
Out-of-BandMGT interfejs | 1*10/100/1000M električni priključak | ||
Način implementacije | Optički način rada | Podržano | |
Režim raspona ogledala | Podržano | ||
Funkcija sistema | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Na osnovu filtriranja prometa sa sedam identifikacijskih elemenata IP / protokola / porta | Podržano | ||
UDF utakmica | Podržano | ||
Označavanje/zamjena/brisanje VLAN-a | Podržano | ||
Identifikacija 3G/4G protokola | Podržano | ||
Inspekcija ispravnosti interfejsa | Podržano | ||
Zaštita zrcalnog porta | Podržano | ||
Redundantni izlazni portovi | Podržano | ||
Završetak tunelskih paketa | Podržano | ||
Enkapsulacija paketa | Podržano | ||
Proboj porta | Podržano | ||
Nezavisnost Ethernet paketa | Podržano | ||
Mogućnost obrade | 560 Gbps | ||
Inteligentna obrada prometa | Vremensko žigosanje | Podržano | |
Uklanjanje oznake | Podržano skidanje zaglavlja za VxLAN, VLAN, GRE i MPLS | ||
Deduplikacija podataka | Podržani nivo interfejsa/politike | ||
Rezanje paketa | Podržani nivo politike | ||
Podržani nivo politike | |||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Identifikacija video saobraćaja | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
Mogućnost obrade | 40 Gbps | ||
Dijagnoza i praćenje | Monitor u realnom vremenu | Podržani nivo interfejsa/politike | |
Saobraćajni alarm | Podržani nivo interfejsa/politike | ||
Pregled historijskog prometa | Podržani nivo interfejsa/politike | ||
Snimanje prometa | Podržani nivo interfejsa/politike | ||
Detekcija vidljivosti saobraćaja
| Osnovna analiza | Sažeta statistika se prikazuje na osnovu osnovnih informacija kao što su broj paketa, distribucija kategorija paketa, broj sesijskih veza i distribucija protokola paketa. | |
Analiza DPI-ja | Podržava analizu odnosa protokola transportnog sloja; analizu odnosa unicast broadcast multicast, analizu odnosa IP prometa, analizu odnosa DPI aplikacija. Sadržaj podataka podrške zasnovan na analizi vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na osnovu protoka sesije. | ||
Precizna analiza kvarova | Podržana analiza i lokacija grešaka na osnovu podataka o saobraćaju, uključujući analizu ponašanja pri prenosu paketa, analizu grešaka na nivou protoka podataka, analizu grešaka na nivou paketa, analizu sigurnosnih grešaka i analizu grešaka u mreži. | ||
Menadžment | UPRAVLJANJE KONZOLAMA | Podržano | |
Upravljanje IP/WEB-om | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH UPRAVLJANJE | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacijska autentifikacija | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na osnovu autentifikacije korisnika putem lozinke | ||
Električni (1+1 redundantni sistem napajanja-RPS) | Napon napajanja | AC110~240V/DC-48V (opciono) | |
Frekvencija napajanja | AC-50HZ | ||
Ulazna struja brzine | AC-3A / DC-10A | ||
Ocijenite snagu | Maks. 260 W | ||
Okolina | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95% bez kondenzacije | ||
Konfiguracija korisnika | Konfiguracija konzole | RS232 interfejs, 115200,8,N,1 | |
Autentifikacija lozinkom | Podržano | ||
Visina šasije | Prostor u racku (U) | 1U 445mm*44mm*402mm |
5- Informacije o narudžbi
ML-NPB-5060 2*40G QSFP slota plus 48*10GE/GE SFP+ slotova, 560Gbps