Mylinking™ hálózati csomagközvetítő (NPB) ML-NPB-5060
48*10GE SFP+ plusz 2*40GE QSFP, Max. 560Gbps
1. Áttekintések
- Adatgyűjtő/Rögzítő eszköz teljes vizuális vezérlése (2 db 40G QSFP bővítőhely plusz 48 db 10GE SFP+ bővítőhely)
- Teljes előfeldolgozó és újraelosztó eszköz (kétirányú sávszélesség 560 Gbps)
- Támogatott linkadatok gyűjtése és fogadása különböző hálózati elem helyekről
- Támogatott linkadatok gyűjtése és fogadása különböző csereútvonal-csomópontoktól
- Támogatott nyers csomagok gyűjtése, azonosítása, elemzése, statisztikailag összegzése és megjelölése
- Támogatott nyers csomagkimenet BigData-elemzés, protokollelemzés, jelzéselemzés, biztonsági elemzés, kockázatkezelés és egyéb szükséges forgalom figyelő berendezéseihez.
- Támogatott valós idejű csomagrögzítési elemzés, adatforrás-azonosítás és valós idejű/előzménybeli hálózati forgalomkeresés

2- Intelligens forgalomfeldolgozási képességek

ASIC Chip Plus TCAM CPU
560 Gbps intelligens forgalomfeldolgozási képesség

10GE/40GE adatgyűjtés
2 db 40GE QSFP slot plusz 48 db 10GE slot, akár 560 Gbps forgalmi adat adó-vevő egyszerre, hálózati adatrögzítéshez, egyszerű előfeldolgozáshoz

10G/40G forgalomreplikáció
Az eredeti bemeneti forgalom és az előfeldolgozott forgalom 10GE kapcsolati sebességgel másolható 1-ről N-re, vagy összesíthető N-ről M-re, ami tökéletesen megoldja azt a követelményt, hogy két vagy több többportos, sávon kívüli monitorozó eszközt lehessen egyszerre telepíteni a hálózatra.

Hálózati forgalom összesítése
Az eredeti bemeneti forgalom és az előfeldolgozott forgalom 10GE kapcsolati sebességgel másolható 1-ről N-re, vagy összesíthető N-ről M-re, ami tökéletesen megoldja azt a követelményt, hogy két vagy több többportos, sávon kívüli monitorozó eszközt lehessen egyszerre telepíteni a hálózatra.

Adatelosztás/továbbítás
A bejövő metaadatokat pontosan osztályozta, és a felhasználó előre meghatározott fehér- vagy feketelista szabályai szerint elvetette vagy továbbította a különböző adatszolgáltatásokat több interfészkimenetre.

Adatszűrés
Támogatott metaadat-elemek rugalmas kombinációja Ethernet-típus, VLAN-címke, TTL, IP hetes tuple, IP-fragmentáció, TCP-jelző és egyéb csomagjellemzők alapján hálózati biztonsági eszközökhöz, protokollelemzéshez, jelzéselemzéshez és forgalomhoz

Terheléselosztás
Támogatott terheléselosztási hash algoritmus és munkamenet-alapú súlymegosztási algoritmus az L2-L7 réteg jellemzői szerint, hogy biztosítsa a port kimeneti forgalmának dinamikáját a terheléselosztás során.

UDF-mérkőzés
Támogatta a csomag első 128 bájtjában található bármely kulcsmező egyezését. Testreszabta az eltolás értékét, valamint a kulcsmező hosszát és tartalmát, és a forgalomkimeneti szabályzatot a felhasználói konfigurációnak megfelelően határozta meg.



VLAN címkével
VLAN címkézetlen
VLAN cserélve
Támogatja a csomag első 128 bájtjában található bármely kulcsmező egyezését. A felhasználó testreszabhatja az eltolás értékét, a kulcsmező hosszát és tartalmát, valamint a felhasználói konfigurációnak megfelelően meghatározhatja a forgalom kimeneti szabályzatát.

MAC-cím cseréje
Támogatja a cél MAC-cím cseréjét az eredeti adatcsomagban, amely a felhasználó konfigurációjának megfelelően valósítható meg.

3G/4G mobilprotokoll azonosítása és osztályozása
Támogatja a mobil hálózati elemek, például (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 stb. interfészek) azonosítását. A felhasználói konfigurációkon alapuló forgalmi kimeneti szabályzatokat valósíthat meg olyan funkciók alapján, mint a GTPV1-C, GTPV1-U, GTPV2-C, SCTP és S1-AP.

IP Datagram újraszerelés
Támogatja az IP-fragmentáció azonosítását és az IP-fragmentáció újra-összeállítását az L4-es jellemzőszűrés megvalósításához az összes IP-fragmentációs csomagon. Forgalomkimeneti szabályzat implementálása.

Egészséges portok észlelése
Támogatott valós idejű észlelés a különböző kimeneti portokhoz csatlakoztatott háttér-felügyeleti és elemző berendezések szervizfolyamat-állapotáról. Amikor a szervizfolyamat meghibásodik, a hibás eszköz automatikusan eltávolításra kerül. A hibás eszköz helyreállítása után a rendszer automatikusan visszatér a terheléselosztási csoporthoz a többportos terheléselosztás megbízhatóságának biztosítása érdekében.

Tükörport-védelem
Támogatja az egyes interfészek tükörport-védelmi funkcióját. Ez a funkció blokkolja a tükrözött adatgyűjtő port TX képességét, és hatékonyan elkerüli az eszközkonfigurációs hibák által okozott hálózati hurokképződés problémáját.

Redundáns kimeneti portok
Támogatott aktív/készenléti redundancia a forgalmi kimeneti portokon. Amikor az aktív kimeneti port állapota rendellenes (letiltva vagy kapcsolat nem működik), a kimeneti forgalom átkapcsolható a készenléti portra, biztosítva a forgalmi kimenet magas megbízhatóságát.

Alagút csomagtermináció
Támogatja az alagút csomagterminációs funkcióját, amely IP-címeket, maszkokat, ARP-válaszokat és ICMP-válaszokat konfigurálhat a forgalmi bemeneti portokhoz. A felhasználói hálózaton gyűjtendő forgalom közvetlenül az eszközre kerül alagút-beágyazási módszereken, például GRE, GTP és VXLAN protokollon keresztül.

Port kitörés
Támogatott 40G-os portkiosztási funkció, amely négy 10GE-es portra osztható az egyes hozzáférési követelmények kielégítése érdekében

Időbélyegzés
Támogatja az NTP-kiszolgáló szinkronizálását az idő korrigálásához, és az üzenetnek a csomagba írását relatív időcímke formájában, a keret végén időbélyeggel, nanoszekundum pontossággal.

VxLAN, VLAN, GRE, MPLS fejléc-csupaszítás
Támogatja a VxLAN, VLAN, GRE, MPLS fejléc eltávolítását az eredeti adatcsomagból és a továbbított kimenetből.

Adat-/csomagduplikáció-eltávolítás
Támogatott port alapú vagy szabályzat szintű statisztikai granularitás több gyűjtési forrásadat és ugyanazon adatcsomag ismétlődéseinek összehasonlítására egy megadott időpontban. A felhasználók különböző csomagazonosítókat választhatnak (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Adat/csomag szeletelés
A nyers adatok támogatott, szabályzatalapú szeletelése (opcionálisan 64-1518 bájt), és a forgalmi kimeneti szabályzat a felhasználói konfiguráció alapján valósítható meg.

Minősített, érzékeny adatok maszkolása
Támogatott szabályzatalapú részletesség, amely lehetővé teszi a nyers adatok bármely kulcsmezőjének lecserélését az érzékeny információk védelme érdekében. A felhasználói konfigurációtól függően a forgalmi kimeneti szabályzat implementálható. Kérjük, látogassa meg a következőt: "Mi az adatmaszkolási technológia és megoldás a hálózati csomagközvetítőben?"további részletekért.

Alagút csomagtermináció
Támogatja az alagút csomaglezárási funkcióját, amely IP-címeket, maszkokat, ARP-válaszokat és ICMP-válaszokat konfigurálhat a forgalmi bemeneti portokhoz. A forgalmat a felhasználói hálózaton rögzíti, és közvetlenül a hátsó monitorozó eszközre küldi alagút-beágyazási módszereken, például GRE, GTP és VXLAN segítségével.

Csomagkapszulázási kimenet
Támogatja a rögzített forgalomban megadott csomagok RSPAN vagy ERSPAN fejlécbe történő beágyazását, és a csomagok kimenetét a háttér-monitorozó rendszerbe vagy hálózati kapcsolóba.

Alagútprotokoll azonosítása
Támogatja a különféle alagútprotokollok, például a GTP / GRE / PPTP / L2TP / PPPOE automatikus azonosítását. A felhasználói konfigurációtól függően a forgalomkimeneti stratégia az alagút belső vagy külső rétege szerint valósítható meg.

APP réteg protokoll azonosítása
Támogatott általánosan használt alkalmazásréteg-protokoll-azonosítás, például FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL és így tovább

Videóforgalom szűrése
Támogatott a videostream adategyeztetések, például a domain név címfelbontása, a videoátviteli protokoll, az URL és a videoformátum szűrésére és mérséklésére, hogy hasznos adatokat biztosítson az elemzők és monitorok számára a biztonság érdekében.

SSL-dekódolás
Támogatott a megfelelő SSL-tanúsítvány visszafejtésének betöltése. A megadott forgalom HTTPS-titkosított adatainak visszafejtése után azokat szükség szerint továbbítják a háttérrendszerekbe.

Felhasználó által definiált dekapszuláció
Támogatja a felhasználó által definiált csomagdekapszulációs függvényt, amely képes eltávolítani a csomag első 128 bájtjában található beágyazott mezőket és tartalmakat, és azokat kimenetként megjeleníteni.

Csomagrögzítés
Támogatott port- és szabályzatszintű csomagrögzítés a forrás fizikai portjairól az öt rekordos mező szűrőjén belül, valós időben.

Forgalomfigyelés és -észlelés
A forgalomfigyelés valós idejű forgalmi helyzetfigyelési képességet biztosít. A forgalomérzékelés lehetővé teszi a forgalmi adatok mélyreható elemzését a különböző hálózati helyszíneken, eredeti adatforrásokat biztosítva a valós idejű hibahely-meghatározáshoz.

Valós idejű forgalmi trendek figyelése
Támogatott valós idejű monitorozás és statisztikák a port-szintű és szabályzat-szintű adatforgalomról, az RX/TX arány, a fogadott/küldött bájtok száma, az RX/TX hibák száma, a maximális bevétel/hajszál arány és egyéb kulcsfontosságú mutatók megjelenítéséhez.

Riasztó a forgalmi trend
Támogatott port- és szabályzatszintű adatforgalom-figyelési riasztások az egyes portok és szabályzatszintű folyamat túlcsordulás riasztási küszöbértékeinek beállításával.

Valós idejű forgalomérzékelés
Támogatott források a „Fizikai port rögzítése (adatgyűjtés)”, az „Üzenetjellemzők leírása mező (L2 – L7)” és egyéb információk a rugalmas forgalomszűrő meghatározásához, a különböző pozíciójú hálózati adatforgalom valós idejű rögzítéséhez, és hogy a valós idejű adatokat a rögzítés és az észlelés után a készülék tárolja-e további szakértői elemzés letöltése céljából, vagy a berendezés diagnosztikai funkcióit használja-e mélyreható vizualizációs elemzéshez.

Korábbi forgalmi trendek áttekintése
Támogatott port- és szabályzatszintű közel 2 hónapnyi forgalmi statisztika lekérdezése. Napok, órák, percek és egyéb részletesség szerint lekérdezhető a TX/RX sebesség, a TX/RX bájtok, a TX/RX üzenetek, a TX/RX hibaszám vagy egyéb információk alapján.

DPI csomagelemzés
A forgalomvizualizációs észlelési funkció DPI mélyreható elemző modulja képes a rögzített célforgalmi adatok több dimenzióból történő mélyreható elemzésére, és részletes statisztikai megjelenítést biztosít grafikonok és táblázatok formájában. Támogatja a rögzített datagram elemzést, beleértve az abnormális datagram elemzést, a folyam rekombinációt, az átviteli útvonal elemzést és az abnormális folyam elemzést.

Mylinking™ hálózati láthatósági platform
Támogatott Mylinking™ láthatóságvezérlő platformhozzáférés

1+1 redundáns energiaellátó rendszer (RPS)
Támogatott 1+1 kettős redundáns tápellátó rendszer
3. Tipikus alkalmazási struktúrák
3.1 Központosított gyűjtési alkalmazás (az alábbiak szerint)

3.2 Egységes ütemterv alkalmazás (az alábbiak szerint)

3.3 Adat VLAN címkével ellátott alkalmazás (a továbbiakban)

3.4 Adat-/csomagduplikáció-eltávolító alkalmazás (a továbbiakban)

3.5 Mylinking™ hálózati csomagközvetítő adat-/csomagszeletelő alkalmazás (a továbbiakban)

3.6 Mylinking™ hálózati csomagközvetítőAdat-/csomagmaszkolásAlkalmazás (az alábbiak szerint)

3.7 Forgalomrögzítési/adatészlelési láthatóság-vezérlő platformeszközök (az alábbiak szerint)

3.8 Hálózati forgalomadatok láthatósági elemző alkalmazás (a következők szerint)

4-Sspecifikációk
NL-NPB-5060 Mylinking™ hálózati csomagközvetítőFunkcionális paraméterek | |||
Hálózati interfész | 10GE | 48*SFP+ foglalat; Támogatja az egy- és többmódusú optikai szálakat | |
40GE | 2*QSFP bővítőhely; 40GE támogatás, 4*10G kivezetés; Egy- és többmódusú optikai szálak támogatása | ||
Sávon kívüli MGT interfész | 1 * 10/100/1000M elektromos port | ||
Telepítési mód | Optikai mód | Támogatott | |
Tükörfelület mód | Támogatott | ||
Rendszerfunkció | Alapvető forgalomfeldolgozás | Forgalomreplikáció/aggregáció/elosztás | Támogatott |
IP/protokoll/port hét tuple forgalomazonosító szűrés alapján | Támogatott | ||
UDF-egyezés | Támogatott | ||
VLAN jelölése/csere/törlése | Támogatott | ||
3G/4G protokoll azonosítása | Támogatott | ||
Interfész állapotfelmérés | Támogatott | ||
Tükörport-védelem | Támogatott | ||
Redundáns kimeneti portok | Támogatott | ||
Alagút csomagmegszakítás | Támogatott | ||
Csomagbeágyazás | Támogatott | ||
Port kitörés | Támogatott | ||
Ethernet csomagfüggetlenség | Támogatott | ||
Feldolgozási képesség | 560 Gbps | ||
Intelligens forgalomfeldolgozás | Időbélyegzés | Támogatott | |
Címke eltávolítása | Támogatott VxLAN, VLAN, GRE, MPLS fejléc-eltávolítás | ||
Adatduplikáció-mentesítés | Támogatott interfész/irányelvszint | ||
Csomagszeletelés | Támogatott szabályzatszint | ||
Támogatott szabályzatszint | |||
Alagútprotokoll azonosítása | Támogatott | ||
Alkalmazási réteg protokoll azonosítása | Támogatott FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL stb. | ||
Videóforgalom azonosítása | Támogatott | ||
SSL-dekódolás | Támogatott | ||
Egyéni dekapszulázás | Támogatott | ||
Feldolgozási képesség | 40 Gbps | ||
Diagnózis és monitorozás | Valós idejű monitor | Támogatott interfész/irányelvszint | |
Közlekedési riasztó | Támogatott interfész/irányelvszint | ||
Korábbi forgalom áttekintése | Támogatott interfész/irányelvszint | ||
Forgalomrögzítés | Támogatott interfész/irányelvszint | ||
Forgalom láthatóságának észlelése
| Alapvető elemzés | Az összefoglaló statisztikák olyan alapvető információk alapján jelennek meg, mint a csomagok száma, a csomagkategória-eloszlás, a munkamenet-kapcsolatok száma és a csomagprotokoll-eloszlás. | |
DPI-elemzés | Támogatja a szállítási réteg protokoll arány elemzését; az unicast broadcast multicast arány elemzését, az IP forgalom arány elemzését, a DPI alkalmazás arány elemzését. A forgalom méretének bemutatására szolgáló mintavételi időelemzésen alapuló adattartalom támogatása. Támogatja az adatelemzést és a statisztikákat a munkamenet-folyamat alapján. | ||
Pontos hibaelemzés | Támogatott hibaelemzés és helymeghatározás forgalmi adatok alapján, beleértve a csomagátviteli viselkedéselemzést, az adatfolyam-szintű hibaelemzést, a csomagszintű hibaelemzést, a biztonsági hibaelemzést és a hálózati hibaelemzést. | ||
Vezetés | KONZOLVEZETŐ | Támogatott | |
IP/WEB KEZELÉS | Támogatott | ||
SNMP MGT | Támogatott | ||
TELNET/SSH MGT | Támogatott | ||
RADIUS vagy TACACS + Központosított jogosultsághitelesítés | Támogatott | ||
SYSLOG protokoll | Támogatott | ||
Felhasználói hitelesítés | A felhasználó jelszavas hitelesítése alapján | ||
Elektromos (1+1 redundáns energiaellátó rendszer - RPS) | Tápfeszültség névleges értéke | AC110~240V/DC-48V (opcionális) | |
Áramellátási frekvencia | AC-50Hz | ||
Bemeneti áram sebessége | AC-3A / DC-10A | ||
Teljesítmény | Max. 260 W | ||
Környezet | Üzemi hőmérséklet | 0–50 ℃ | |
Tárolási hőmérséklet | -20-70 ℃ | ||
Üzemi páratartalom | 10–95% páralecsapódás nélkül | ||
Felhasználói konfiguráció | Konzol konfiguráció | RS232 interfész, 115200,8,N,1 | |
Jelszóhitelesítés | Támogatott | ||
Alváz magassága | Polcfelület (U) | 1U 445 mm * 44 mm * 402 mm |
5- Rendelési információk
ML-NPB-5060 2*40G QSFP bővítőhely plusz 48*10GE/GE SFP+ bővítőhely, 560Gbps