Mylinking™ mrežni paketni broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Pregledi
- Potpuna vizuelna kontrola NPB-a za akviziciju/snimanje podataka (6* 40GE/100GE QSFP28 slotova plus 48* 10GE/25GE SFP28 slotova)
- Broker paketa za potpunu prethodnu obradu i redistribuciju (dvosmjerni protok 1,8 Tbps)
- Podržano je skidanje enkapsulacije tunela, VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje je skidano u originalnom paketu podataka i proslijeđenom izlazu. Podržani su prikupljeni, identificirani, analizirani, statistički sumirani i označeni sirovi paketi.
- Podržan izlaz sirovih paketa za opremu za praćenje BigData analize, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
- Podržana analiza hvatanja paketa u realnom vremenu, identifikacija izvora podataka i pretraga mrežnog saobraćaja u realnom vremenu/historiji
- Podržano P4 programabilno čip rješenje, sistem za kompilaciju podataka i izvršavanje akcija. Hardverski nivo podržava prepoznavanje novih tipova podataka i sposobnost izvršavanja strategije nakon identifikacije podataka, može se prilagoditi za identifikaciju paketa, brzo dodavanje novih funkcija, usklađivanje novih protokola. Ima odličnu sposobnost prilagođavanja scenarija za nove mrežne funkcije. Na primjer, VxLAN, MPLS, heterogeno ugniježđivanje enkapsulacije, troslojno ugniježđivanje VLAN-a, dodatna vremenska oznaka na hardverskom nivou itd.

2- Inteligentne mogućnosti obrade prometa

ASIC čip Plus višejezgreni procesor
Mogućnosti inteligentne obrade mrežnog prometa od 1,8 Tbps. Ugrađeni višejezgreni CPU može dostići kapacitet inteligentne obrade prometa do 60 Gbps.

10GE/25GE/40GE/100GE prikupljanje podataka o prometu
6 slotova 100GE QSFP28 plus 48 slotova 10GE/25GE SFP28 primopredajnika podataka o prometu do 1.8Tbps istovremeno, za prikupljanje podataka u mreži, jednostavna prethodna obrada

Replikacija mrežnog prometa
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova pomoću Network Packet Brokera

Agregacija mrežnog prometa
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova pomoću Network Packet Brokera

Distribucija/prosljeđivanje podataka
Precizno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne servise na više izlaza interfejsa u skladu s unaprijed definiranim pravilima korisnika.

Filtriranje paketnih podataka
Podržana fleksibilna kombinacija elemenata metapodataka na osnovu Ethernet tipa, VLAN oznake, TTL-a, IP sedmostrukog skupa, IP fragmentacije, TCP zastavice i drugih karakteristika paketa za uređaje za mrežnu sigurnost, analizu protokola, analizu signalizacije i praćenje prometa.

Balans opterećenja
Podržani algoritam za heširanje balansiranja opterećenja i algoritam za dijeljenje težine zasnovan na sesiji prema karakteristikama slojeva L2-L7 kako bi se osigurala dinamika izlaznog prometa porta za balansiranje opterećenja



Označena VLAN mreža
VLAN bez oznaka
VLAN zamijenjen
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i dužinu i sadržaj ključnog polja, te odrediti politiku izlaznog prometa prema konfiguraciji korisnika.

Prijenos jednim vlaknom
Podržava prijenos putem jednog vlakna pri brzinama porta od 10 G, 40 G i 100 G kako bi se zadovoljili zahtjevi za prijem podataka putem jednog vlakna nekih pozadinskih uređaja i smanjili ulazni troškovi pomoćnih materijala za vlakna kada je potrebno uhvatiti i distribuirati veliki broj veza.

Proboj porta
Podržana je funkcija razdvajanja 40G/100G portova i može se podijeliti na četiri 10GE/25GE porta kako bi se zadovoljili specifični zahtjevi pristupa

Vremensko označavanje
Podržana je sinhronizacija NTP servera radi korekcije vremena i upisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s tačnošću od nanosekundi.

Skidanje izolacije tunela
Podržava VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje izdvojeno iz originalnog paketa podataka i proslijeđeni izlaz.

Deduplikacija podataka/paketa
Podržana statistička granularnost zasnovana na portu ili na nivou politike za poređenje više izvora podataka kolekcije i ponavljanja istog paketa podataka u određenom vremenu. Korisnici mogu birati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rezanje podataka/paketa
Podržano je segmentiranje sirovih podataka na osnovu pravila (64-1518 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na osnovu korisničke konfiguracije.

Maskiranje povjerljivih datuma
Podržana granularnost zasnovana na politikama za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Politika izlaznog prometa može se implementirati u skladu s konfiguracijom korisnika. Posjetite "Šta je tehnologija i rješenje za maskiranje podataka u Network Packet Brokeru?" za više detalja.

Identifikacija protokola tuneliranja
Podržana je automatska identifikacija različitih protokola za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE/IPIP. U skladu s konfiguracijom korisnika, strategija izlaznog prometa može se implementirati prema unutrašnjem ili vanjskom sloju tunela.

Identifikacija protokola APP sloja
Podržana je identifikacija često korištenih protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje

Filtriranje video prometa
Podržano filtriranje i ublažavanje podudaranja podataka video toka kao što su razlučivost adrese naziva domene, protokol prijenosa videa, URL i format videa, kako bi se analizatorima i monitorima ponudili korisni podaci za sigurnost.

SSL dešifriranje
Podržano je učitavanje odgovarajućeg dešifriranja SSL certifikata. Nakon dešifriranja HTTPS šifriranih podataka za navedeni promet, oni će biti proslijeđeni pozadinskim sistemima za praćenje i analizu prema potrebi.

Korisnički definirana dekapsulacija
Podržana je korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti bilo koja enkapsulirana polja i sadržaj u prvih 128 bajtova paketa i prikazati ih.

Hvatanje paketa
Podržano snimanje paketa u realnom vremenu na nivou porta i pravila. Kada dođe do abnormalnih paketa mrežnih podataka ili abnormalnih fluktuacija saobraćaja, možete snimiti originalne pakete podataka na sumnjivom linku ili pravilniku i preuzeti ih na lokalni računar. Zatim možete koristiti Wireshark za brzo lociranje kvara.

Praćenje i detekcija prometa
Praćenje saobraćaja pruža mogućnost praćenja saobraćajne situacije u realnom vremenu. Detekcija saobraćaja omogućava dubinsku analizu podataka o saobraćaju na različitim lokacijama u mreži, pružajući originalne izvore podataka za lociranje kvarova u realnom vremenu.

Uvidi u mrežni promet
Podržana vizualizacija cijelog procesa prometa podataka na linku, od prijema, prikupljanja, identifikacije, obrade, raspoređivanja i alokacije izlaza. Kroz prijateljski grafički i tekstualni interaktivni interfejs, višestruki prikaz strukture sastava prometa, distribucije prometa na cijeloj mreži, statusa procesa identifikacije i obrade paketa, trendova prometa i odnosa između prometa i vremena ili poslovanja, transformira nevidljive podatkovne signale u vidljive, upravljive i kontrolirane entitete.

Alarmantni trend prometa
Podržani alarmi za praćenje prometa podataka na nivou porta i na nivou politika postavljanjem pragova alarma za svaki port i svako prekoračenje toka politika.

Pregled historijskih trendova prometa
Podržani upiti o historijskoj statistici prometa na nivou porta i na nivou politike za skoro 2 mjeseca. U skladu sa danima, satima, minutama i drugim detaljima o brzini prijenosa/prijema (TX/RX), TX/RX bajtovima, TX/RX porukama, broju TX/RX greške ili drugim informacijama za odabir upita.

Detekcija saobraćaja u realnom vremenu
Podržani su izvori "Snimanja fizičkog porta (Prikupljanje podataka)", "Polja opisa funkcije poruke (L2 – L7)" i drugih informacija za definiranje fleksibilnog filtera prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu s različitim detekcijama položaja, te će se podaci u stvarnom vremenu pohraniti nakon snimanja i detekcije u uređaju za preuzimanje radi daljnjeg izvršavanja stručne analize ili korištenja dijagnostičkih funkcija ove opreme za dubinsku analizu vizualizacije.

Analiza DPI paketa
Modul za dubinsku analizu DPI-ja funkcije detekcije vizualizacije prometa može provesti dubinsku analizu snimljenih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafikona i tabela. Podržava analizu snimljenih datagrama, uključujući analizu abnormalnih datagrama, rekombinaciju toka, analizu puteva prijenosa i analizu abnormalnog toka.

NetFlow izlaz
Podržano je generiranje NetFlow podataka iz prometa i izvoz generiranih NetFlow podataka u odgovarajuće alate za analizu. Podržano je prilagođavanje brzine uzorkovanja NetFlow-a, Netflow verzija podržava više verzija V5, V9, IPFIX.

Mylinking™ platforma za vidljivost
Podržan pristup Mylinking™ Matrix-SDN platformi za vizualnu kontrolu

1+1 Redundantni sistem napajanja (RPS)
Podržani 1+1 dvostruki redundantni sistem napajanja
3- Tipične strukture aplikacije
3.1 Centralizirana aplikacija za naplatu (kao što slijedi)

3.2 Zahtjev za jedinstveni raspored (kao što slijedi)

3.3 Aplikacija označena podatkovnom VLAN mrežom (kao što slijedi)

3.4 Aplikacija za deduplikaciju podataka/paketa (kao što slijedi)

3.5 Mylinking™ aplikacija za maskiranje podataka/paketa putem mrežnog brokera paketa (kao što slijedi)

3.6 Mylinking™ aplikacija za podatke/sekiranje paketa putem mrežnog brokera paketa (kao što slijedi)

3.7 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)

4-Specifikacije
ML-NPB-5660 Moje povezivanje™Mrežni paketni broker NPB/TAPFunkcionalni parametri | |||
Mrežni interfejs | 10GE (kompatibilan sa 25G) | 48*SFP+ slotova; Podržava optička vlakna s jednim i više načina rada | |
100G (kompatibilan sa 40G) | 6*QSFP28 slotova; Podržava 40GE, mogućnost proširenja za 4*10GE/25GE; Podržava optička vlakna sa jednim i više moda | ||
Vanpojasni MGT interfejs | 1*10/100/1000M električni priključak | ||
Način implementacije | Optički način rada | Podržano | |
Režim raspona ogledala | Podržano | ||
Funkcija sistema | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Na osnovu filtriranja prometa sa sedam identifikacijskih elemenata IP / protokola / porta | Podržano | ||
Označavanje/zamjena/brisanje VLAN-a | Podržano | ||
Identifikacija tunelskog protokola | Podržano | ||
Skidanje enkapsulacije tunela | Podržano | ||
Proboj porta | Podržano | ||
Nezavisnost Ethernet paketa | Podržano | ||
Mogućnost obrade | 1,8 Tbps | ||
Inteligentna obrada prometa | Vremensko žigosanje | Podržano | |
Uklanjanje oznake, dekapsulacija | Podržano skidanje zaglavlja za VxLAN, VLAN, GRE i MPLS | ||
Deduplikacija podataka | Podržani nivo interfejsa/politike | ||
Rezanje paketa | Podržani nivo politike | ||
Podržani nivo politike | |||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Identifikacija video saobraćaja | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
NetFlow | Podržane više verzija V5, V9, IPFIX | ||
Mogućnost obrade | 60 Gbps | ||
Dijagnoza i praćenje | Monitor u realnom vremenu | Podržani nivo interfejsa/politike | |
Saobraćajni alarm | Podržani nivo interfejsa/politike | ||
Pregled historijskog prometa | Podržani nivo interfejsa/politike | ||
Snimanje prometa | Podržani nivo interfejsa/politike | ||
Detekcija vidljivosti saobraćaja
| Osnovna analiza | Sažeta statistika se prikazuje na osnovu osnovnih informacija kao što su broj paketa, distribucija kategorija paketa, broj sesijskih veza i distribucija protokola paketa. | |
Analiza DPI-ja | Podržava analizu odnosa protokola transportnog sloja; analizu odnosa unicast broadcast multicast, analizu odnosa IP prometa, analizu odnosa DPI aplikacija. Sadržaj podataka podrške zasnovan na analizi vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na osnovu protoka sesije. | ||
Precizna analiza kvarova | Podržana analiza i lokacija grešaka na osnovu podataka o saobraćaju, uključujući analizu ponašanja pri prenosu paketa, analizu grešaka na nivou protoka podataka, analizu grešaka na nivou paketa, analizu sigurnosnih grešaka i analizu grešaka u mreži. | ||
Menadžment | UPRAVLJANJE KONZOLAMA | Podržano | |
Upravljanje IP/WEB-om | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH UPRAVLJANJE | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacijska autentifikacija | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na osnovu autentifikacije korisnika putem lozinke | ||
Električni (1+1 redundantni sistem napajanja-RPS) | Napon napajanja | AC110~240V/DC-48V (opciono) | |
Frekvencija napajanja | AC-50HZ | ||
Ulazna struja brzine | AC-3A / DC-10A | ||
Ocijenite snagu | Maks. 400 W | ||
Okolina | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95%bez kondenzacije | ||
Konfiguracija korisnika | Konfiguracija konzole | RS232 interfejs, 115200,8,N,1 | |
Autentifikacija lozinkom | Podržano | ||
Visina šasije | Prostor u racku (U) | 1U 445mm*44mm*402mm |
5-Informacije o narudžbi
ML-NPB-5660 6*40GE/100GE QSFP28 slotova plus 48*10GE/25GE SFP28 slotova, 1.8Tbps