Mylinking™ broker mrežnih paketa (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Pregledi
- Potpuna vizuelna kontrola NPB prikupljanja/hvatanja podataka (6* 40GE/100GE QSFP28 slotova plus 48 * 10GE/25GE SFP28 slotova)
- Potpuna predobrada i redistribucija paketnog posrednika (dvosmjerni propusni opseg 1,8 Tbps)
- Tunel Encapsulation Stripping je podržan, VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje se uklanja u originalnom paketu podataka i prosljeđuje izlaz. Podržani sirovi paketi prikupljeni, identifikovani, analizirani, statistički sumirani i označeni
- Podržan izlaz sirovih paketa za nadzor opreme BigData analize, analize protokola, analize signalizacije, analize sigurnosti, upravljanja rizikom i drugog potrebnog saobraćaja.
- Podržana analiza hvatanja paketa u realnom vremenu, identifikacija izvora podataka i pretraga mrežnog saobraćaja u realnom vremenu/historijskom vremenu
- Podržano P4 programibilno rješenje čipa, sistem motora za kompilaciju podataka i izvršavanje akcija. Hardverski nivo podržava prepoznavanje novih tipova podataka i sposobnost izvršavanja strategije nakon identifikacije podataka, može se prilagoditi za identifikaciju paketa, brzo dodavanje nove funkcije, novo podudaranje protokola. Ima odličnu sposobnost prilagođavanja scenarija za nove mrežne karakteristike. Na primjer, VxLAN, MPLS, heterogena enkapsulacija, 3-slojno ugniježđenje VLAN-a, dodatna vremenska oznaka na nivou hardvera, itd.
2- Inteligentne sposobnosti obrade saobraćaja
ASIC Chip Plus Multicore CPU
Mogućnosti inteligentne obrade mrežnog saobraćaja od 1,8 Tbps. Ugrađeni višejezgarni CPU može doseći kapacitet inteligentne obrade saobraćaja do 60Gbps
10GE/25GE/40GE/100GE Snimanje podataka o saobraćaju
6 slotova 100GE QSFP28 plus 48 slotova 10GE/25GE SFP28 do 1.8Tbps primopredajnik podataka o prometu u isto vrijeme, za mrežno snimanje podataka, jednostavna prethodna obrada
Replikacija mrežnog saobraćaja
Paket repliciran sa 1 porta na više N portova, ili više N portova agregiranih, a zatim repliciranih na više M portova od strane Network Packet Brokera
Agregacija mrežnog saobraćaja
Paket repliciran sa 1 porta na više N portova, ili više N portova agregiranih, a zatim repliciranih na više M portova od strane Network Packet Brokera
Distribucija/Prosljeđivanje podataka
Klasifikovao je dolazne metapodatke tačno i odbacio ili prosledio različite servise podataka na više izlaza interfejsa prema unapred definisanim pravilima korisnika.
Filtriranje paketnih podataka
Podržana fleksibilna kombinacija metapodataka zasnovanih na Ethernet tipu, VLAN oznaci, TTL-u, IP sedmostrukoj, IP fragmentaciji, TCP zastavici i drugim karakteristikama paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i praćenje prometa
Load Balance
Podržani Hash algoritam balansiranja opterećenja i algoritam za dijeljenje težine zasnovan na sesiji prema karakteristikama sloja L2-L7 kako bi se osigurala dinamika prometa porta za balansiranje opterećenja
VLAN Tagged
VLAN Untagged
VLAN zamijenjen
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i dužinu ključnog polja i sadržaj, te odrediti politiku izlaznog prometa prema konfiguraciji korisnika.
Transmisija sa jednim vlaknom
Podrška prijenosu sa jednim vlaknom pri brzinama portova od 10 G, 40 G i 100 G kako bi se zadovoljili zahtjevi za primanje podataka sa jednim vlaknom nekih pozadinskih uređaja i smanjili ulazni trošak pomoćnih materijala vlakana kada je potreban veliki broj veza biti uhvaćen i distribuiran
Port Breakout
Podržana funkcija lomljenja 40G/100G porta i može se podijeliti na četiri 10GE/25GE porta kako bi se zadovoljili specifični zahtjevi za pristup
Time Stamping
Podržano za sinhronizaciju NTP servera za ispravljanje vremena i pisanje poruke u paket u obliku relativne vremenske oznake sa vremenskom oznakom na kraju okvira, sa tačnošću od nanosekundi
Tunel Encapsulation Stripping
Podržano VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje uklonjeno u originalni paket podataka i proslijeđeno izlaz.
De-duplikacija podataka/paketa
Podržana statistička granularnost zasnovana na portovima ili na razini politike za poređenje višestrukih podataka izvora prikupljanja i ponavljanja istog paketa podataka u određeno vrijeme. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podataka/paketa
Podržano rezanje bazirano na politikama (64-1518 bajtova opciono) sirovih podataka, a politika izlaznog prometa može se implementirati na osnovu konfiguracije korisnika
Maskiranje povjerljivog datuma
Podržana granularnost zasnovana na politikama za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, politika izlaznog prometa može se implementirati. Molimo posjetite "Koja je tehnologija maskiranja podataka i rješenje u Network Packet Brokeru?"za više detalja.
Identifikacija tunelskog protokola
Podržano automatski identifikuje različite protokole za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Prema konfiguraciji korisnika, strategija izlaznog prometa može se implementirati prema unutrašnjem ili vanjskom sloju tunela
APP Layer Protocol Identify
Podržana najčešće korištena identifikacija protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje
Filtriranje video saobraćaja
Podržano za filtriranje i ublažavanje podudaranja podataka video toka, kao što su rezolucija adresa imena domena, protokol za prijenos video zapisa, URL i video format, kako bi se analizatorima i monitorima ponudili korisni podaci radi sigurnosti.
SSL dešifriranje
Podržano učitavanje odgovarajućeg dešifriranja SSL certifikata. Nakon dešifriranja HTTPS šifriranih podataka za navedeni promet, oni će biti proslijeđeni pozadinskim sistemima za praćenje i analizu prema potrebi.
Korisnički definirana dekapsulacija
Podržana korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti bilo koja inkapsulirana polja i sadržaj u prvih 128 bajtova paketa i poslati ih
Packet Capturing
Podržano hvatanje paketa u realnom vremenu na nivou porta i politike. Kada dođe do abnormalnih paketa podataka na mreži ili abnormalnih fluktuacija saobraćaja, možete snimiti originalne pakete podataka na sumnjivom linku ili politici i preuzeti ih na lokalni PC. Zatim možete koristiti Wireshark da brzo locirate grešku.
Praćenje i otkrivanje saobraćaja
Praćenje saobraćaja pruža mogućnost praćenja saobraćajne situacije u realnom vremenu. Detekcija saobraćaja omogućava dubinsku analizu saobraćajnih podataka na različitim mrežnim lokacijama, obezbeđujući originalne izvore podataka za lokaciju kvara u realnom vremenu
Uvid u mrežni promet
Podržana vizualizacija cjelokupnog procesa prometa podataka veze od prijema, prikupljanja, identifikacije, obrade, planiranja i dodjeljivanja izlaza. Kroz prijateljski grafički i tekstualni interaktivni interfejs, multivizijski i multi-latitude prikaz strukture saobraćaja, distribucije saobraćaja na celoj mreži, statusa procesa identifikacije i obrade paketa, trendova saobraćaja i odnosa između saobraćaja i vremena ili poslovanja, transformišu nevidljive signale podataka u vidljive, upravljive i kontrolne entitete.
Traffic Trend Alarman
Podržani alarmi za praćenje prometa podataka na razini porta, na razini politike postavljanjem pragova alarma za svaki port i svaki preljev toka politike.
Pregled istorijskog trenda saobraćaja
Podržano na nivou porta, na nivou politike skoro 2 meseca istorijskih upita statistike saobraćaja. Prema danima, satima, minutama i drugim granularnostima o brzini TX/RX, TX/RX bajtovima, TX/RX porukama, broju greške TX/RX ili drugim informacijama za odabir upita.
Detekcija saobraćaja u realnom vremenu
Podržani su izvori "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" i druge informacije za definiranje fleksibilnog filtera prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu za različite detekcije položaja, te će bit će pohranjeni podaci u realnom vremenu nakon što su snimljeni i otkriveni u uređaju za preuzimanje daljnje ekspertske analize izvršenja ili će koristiti svoje dijagnostičke karakteristike ove opreme za dubinsku vizualizaciju analize.
DPI analiza paketa
DPI modul dubinske analize funkcije detekcije vizualizacije prometa može provesti dubinsku analizu uhvaćenih podataka o ciljnom prometu iz više dimenzija, te izvršiti detaljan statistički prikaz u obliku grafikona i tabela Podržana analiza snimljenog datagrama, uključujući abnormalnu analizu datagrama , rekombinacija toka, analiza putanje prijenosa i analiza abnormalnog toka
NetFlow Output
Podržano generisanje NetFlow podataka iz saobraćaja i izvoz generisanih NetFlow podataka u odgovarajuće alate za analizu. Podržano prilagođavanje brzine uzorkovanja NetFlow, Netflow verzija podržava V5, V9, IPFIX više verzija.
Mylinking™ Platforma za vidljivost
Podržani pristup platformi za vizualnu kontrolu Mylinking™ Matrix-SDN
1+1 redundantni sistem napajanja (RPS)
Podržani 1+1 Dual Redundant Power System
3- Tipične strukture aplikacije
3.1 Aplikacija za centralizirano prikupljanje (kao što slijedi)
3.2 Prijava objedinjenog rasporeda (kao što slijedi)
3.3 Data VLAN Tagged Application (kako slijedi)
3.4 Aplikacija za uklanjanje dupliciranja podataka/paketa (kao što slijedi)
3.5 Mylinking™ aplikacija za posredovanje podataka/maskiranja paketa (kao što slijedi)
3.6 Mylinking™ aplikacija za posredovanje podataka/presjecanje paketa (kao što slijedi)
3.7 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)
4-Specifikacije
ML-NPB-5660 Mylinking™Broker mrežnih paketa NPB/TAPFunkcionalni parametri | |||
Mrežni interfejs | 10GE (kompatibilno sa 25G) | 48*SFP+ slotova; Podržava jednostruka i višemodna optička vlakna | |
100G (kompatibilno sa 40G) | 6*QSFP28 slotova; Podrška 40GE, breakout biti 4*10GE/25GE; Podržava jednostruka i višemodna optička vlakna | ||
Vanpojasni MGT interfejs | 1*10/100/1000M električni priključak | ||
Deployment Mode | Optički način rada | Podržano | |
Mirror Span Mode | Podržano | ||
Funkcija sistema | Osnovna obrada saobraćaja | Replikacija/agregacija/distribucija saobraćaja | Podržano |
Zasnovano na IP/protokolu/portu sedmostruko filtriranje identifikacije saobraćaja | Podržano | ||
VLAN označiti/zamijeniti/brisati | Podržano | ||
Identifikacija tunelskog protokola | Podržano | ||
Skidanje inkapsulacije tunela | Podržano | ||
Port breakout | Podržano | ||
Nezavisnost Ethernet paketa | Podržano | ||
Sposobnost obrade | 1.8Tbps | ||
Inteligentna obrada saobraćaja | Označavanje vremena | Podržano | |
Uklanjanje oznake, dekapsulacija | Podržano VxLAN、VLAN、GRE、MPLS skidanje zaglavlja | ||
De-duplikacija podataka | Podržani interfejs/nivo politike | ||
Rezanje paketa | Podržani nivo politike | ||
Podržani nivo politike | |||
Identifikacija tunelskog protokola | Podržano | ||
Identifikacija protokola sloja aplikacije | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Video identifikacija saobraćaja | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
NetFlow | Podržane V5, V9, IPFIX više verzija | ||
Sposobnost obrade | 60Gbps | ||
Dijagnoza i praćenje | Monitor u realnom vremenu | Podržani interfejs/nivo politike | |
Saobraćajni alarm | Podržani interfejs/nivo politike | ||
Istorijski pregled saobraćaja | Podržani interfejs/nivo politike | ||
Snimanje saobraćaja | Podržani interfejs/nivo politike | ||
Detekcija vidljivosti saobraćaja
| Osnovna analiza | Zbirna statistika se prikazuje na osnovu osnovnih informacija kao što su broj paketa, distribucija kategorije paketa, broj veza sesije i distribucija paketnog protokola | |
DPI analiza | Podržava analizu omjera protokola transportnog sloja; analiza omjera unicast broadcast multicast, analiza omjera IP prometa, analiza omjera DPI aplikacija. Podržava sadržaj podataka zasnovan na analizi vremena uzorkovanja prezentacije veličine saobraćaja. Podržava analizu podataka i statistiku zasnovanu na toku sesije. | ||
Precizna analiza kvarova | Podržana analiza grešaka i lokacija na osnovu podataka o saobraćaju, uključujući analizu ponašanja prenosa paketa, analizu grešaka na nivou protoka podataka, analizu grešaka na nivou paketa, analizu grešaka u bezbednosti i analizu grešaka mreže. | ||
Menadžment | CONSOLE MGT | Podržano | |
IP/WEB MGT | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH MGT | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacija autentifikacije | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Zasnovano na autentifikaciji korisničke lozinke | ||
Električni (1+1 redundantni sistem napajanja-RPS) | Ocijenite napon napajanja | AC110~240V/DC-48V (opciono) | |
Ocijenite frekvenciju napajanja | AC-50HZ | ||
Ocijenite ulaznu struju | AC-3A / DC-10A | ||
Rate power | Max 400W | ||
Životna sredina | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95%nema kondenzacije | ||
Korisnička konfiguracija | Konfiguracija konzole | RS232 interfejs, 115200,8,N,1 | |
Provjera autentičnosti lozinkom | Podržano | ||
Visina šasije | Prostor za stalak (U) | 1U 445mm*44mm*402mm |
Informacije o 5 narudžbi
ML-NPB-5660 6*40GE/100GE QSFP28 slotova plus 48*10GE/25GE SFP28 slotova, 1,8 Tbps