Mylinking™ hálózati csomagközvetítő (NPB) ML-NPB-5060
48*10GE SFP+ plusz 2*40GE QSFP, max 560Gbps
1- Áttekintések
- Az adatgyűjtő/rögzítő eszköz teljes vizuális vezérlése (2* 40G QSFP bővítőhely plusz 48*10GE SFP+ bővítőhely)
- Teljes előfeldolgozó és újraelosztó eszköz (kétirányú sávszélesség 560 Gbps)
- Támogatott hivatkozási adatok gyűjtése és fogadása különböző hálózati elemek helyeiről
- Támogatott kapcsolati adatok gyűjtése és fogadása a különböző központok útválasztó csomópontjaitól
- Támogatott nyers csomag összegyűjtése, azonosítása, elemzése, statisztikai összegzése és megjelölése
- Támogatott nyers csomagkimenet a BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management és egyéb szükséges forgalom megfigyelő berendezéseihez.
- Támogatott valós idejű csomagrögzítési elemzés, adatforrás azonosítás és valós idejű/történelmi hálózati forgalom keresés
2- Intelligens forgalomfeldolgozási képességek
ASIC Chip Plus TCAM CPU
560 Gbps intelligens forgalomfeldolgozási képességek
10GE/40GE adatgyűjtési adatrögzítés
2 hely 40GE QSFP plusz 48 slot 10GE akár 560 Gbps forgalmi adatátviteli adó-vevő egyszerre, hálózati adatrögzítéshez, egyszerű előfeldolgozás
10G/40G forgalom replikáció
Az eredeti bemeneti forgalom és az előre feldolgozott forgalom 1-ről N-re másolható, vagy N-ről M-re aggregálható 10GE kapcsolati sebességgel, ami tökéletesen megoldja azt a követelményt, hogy két vagy több többportos sávon kívüli figyelőeszköz telepíthető a hálózatot egyszerre.
Hálózati forgalom összesítése
Az eredeti bemeneti forgalom és az előre feldolgozott forgalom 1-ről N-re másolható, vagy N-ről M-re aggregálható 10GE kapcsolati sebességgel, ami tökéletesen megoldja azt a követelményt, hogy két vagy több többportos sávon kívüli figyelőeszköz telepíthető a hálózatot egyszerre.
Adatterjesztés/továbbítás
Pontosan osztályozta a bejövő metaadatokat, és eldobta vagy továbbította a különböző adatszolgáltatásokat több interfész kimenetre a felhasználó előre meghatározott engedélyező- vagy tiltólistás szabályai szerint.
Adatszűrés
Támogatott rugalmas kombinációja a metaadat elemek Ethernet-típuson, VLAN-címkén, TTL-en, IP-7-es IP-címen, IP-töredezettségen, TCP-jelzőn és más csomagszolgáltatásokon alapuló hálózatbiztonsági eszközökhöz, protokollelemzéshez, jelzéselemzéshez és forgalomhoz.
Terhelési egyensúly
Támogatott terheléselosztás Hash algoritmus és munkamenet-alapú súlymegosztási algoritmus az L2-L7 réteg jellemzői szerint annak biztosítására, hogy a port kimeneti forgalmi dinamikája a terheléselosztás során
UDF egyezés
Támogatta a kulcsmezők illeszkedését a csomag első 128 bájtjában. Az eltolási érték és a kulcsmező hosszának és tartalmának testreszabása, valamint a forgalmi kimeneti szabályzat meghatározása a felhasználói konfigurációnak megfelelően
VLAN Tagged
VLAN címke nélkül
VLAN kicserélve
Támogatta a kulcsmezők illeszkedését a csomag első 128 bájtjában. A felhasználó testreszabhatja az eltolási értéket és a kulcsmező hosszát és tartalmát, és meghatározhatja a forgalmi kimeneti szabályzatot a felhasználói konfigurációnak megfelelően.
MAC-cím csere
Támogatta a cél MAC cím cseréjét az eredeti adatcsomagban, ami a felhasználó konfigurációja szerint megvalósítható
3G/4G mobilprotokoll azonosítás és osztályozás
Támogatott mobilhálózati elemek azonosítására, mint például (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 stb. interfész). A felhasználói konfigurációkon alapuló forgalmi kimeneti házirendeket olyan funkciókon, mint például a GTPV1-C, GTPV1-U, GTPV2-C, SCTP és S1-AP implementálhat.
IP Datagram összeszerelés
Támogatott IP-töredezettség-azonosítás és az IP-töredezettség újraösszeállításának támogatása, hogy az L4-es jellemzőszűrést minden IP-töredezett csomagon megvalósítsák. A forgalom kimeneti politikájának végrehajtása.
Portok egészséges észlelése
Támogatott valós idejű észlelése a különböző kimeneti portokhoz csatlakoztatott háttérfigyelő és elemző berendezések szervizfolyamat-állapotának. Ha a szervizfolyamat sikertelen, a hibás eszköz automatikusan eltávolításra kerül. A hibás eszköz helyreállítása után a rendszer automatikusan visszatér a terheléselosztási csoporthoz, hogy biztosítsa a többportos terheléselosztás megbízhatóságát.
Tükör port védelem
Támogatja az egyes interfészek Mirror Port Protection funkcióját. Ez a funkció blokkolhatja a tükrözési port TX képességét, és hatékonyan elkerülheti az eszköz konfigurációs hibája által okozott hálózatképző hurok problémáját.
Redundáns kimeneti portok
Támogatott forgalmi kimeneti portok aktív/készenléti redundanciája. Ha az aktív kimeneti port állapota abnormális (letiltott vagy link Down), a kimeneti forgalom átkapcsolható a készenléti portra, biztosítva a forgalmi kimenet magas megbízhatóságát.
Alagútcsomag-lezárás
Támogatja az alagút-csomaglezáró funkciót, amely IP-címeket, maszkokat, ARP-válaszokat és ICMP-válaszokat konfigurálhat a forgalom bemeneti portjaihoz. A felhasználói hálózaton összegyűjtendő forgalom közvetlenül az eszközre kerül alagút-beágyazási módszereken keresztül, például GRE, GTP és VXLAN.
Port Breakout
Támogatott 40G port kitörési funkció, és négy 10GE portra osztható, hogy megfeleljen a specifikus hozzáférési követelményeknek
Időbélyegzés
Támogatja az NTP-szerver szinkronizálását az idő korrigálásához és az üzenetnek a csomagba írásához relatív időcímke formájában, időbélyeggel a keret végén, nanoszekundumos pontossággal
VxLAN, VLAN, GRE, MPLS fejlécek eltávolítása
Támogatja a VxLAN, VLAN, GRE, MPLS fejlécet az eredeti adatcsomagból és továbbította a kimenetet.
Data/Packet De-duplikáció
Támogatott port-alapú vagy házirend-szintű statisztikai részletesség több gyűjtési forrásadat és ugyanazon adatcsomag meghatározott időpontban történő ismétlődéseinek összehasonlításához. A felhasználók különböző csomagazonosítókat választhatnak (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Adat-/csomagszeletelés
A nyers adatok támogatott házirend-alapú szeletelése (opcionális 64-1518 bájt), és a forgalmi kimeneti házirend a felhasználói konfiguráció alapján megvalósítható
Minősített érzékeny adatok maszkolása
Támogatott házirend-alapú részletesség a nyers adatok bármely kulcsfontosságú mezőjének helyettesítésére az érzékeny információk védelmének céljának elérése érdekében. A felhasználói konfigurációtól függően a forgalomkimeneti szabályzat megvalósítható. Kérjük látogassa meg a "Mi az adatmaszkolási technológia és megoldás a Network Packet Brokerben?" további részletekért.
Tunneling csomaglezárás
Támogatja az alagút-csomaglezáró funkciót, amely IP-címeket, maszkokat, ARP-válaszokat és ICMP-válaszokat konfigurálhat a forgalom bemeneti portjaihoz. A forgalom rögzítése a felhasználói hálózaton, és közvetlenül a hátsó megfigyelő eszközre továbbítandó alagút tokozási módszerekkel, például GRE, GTP és VXLAN
Packet Encapsulation kimenet
Támogatja a rögzített forgalomban lévő megadott csomagok beágyazását az RSPAN vagy ERSPAN fejlécbe, és a csomagok kimenetét a háttérfigyelő rendszerre vagy a hálózati kapcsolóra
Tunneling Protocol Identification
Támogatott automatikusan azonosítja a különböző alagút protokollokat, mint például a GTP / GRE / PPTP / L2TP / PPPOE. A felhasználói konfigurációtól függően a forgalomkimeneti stratégia az alagút belső vagy külső rétegének megfelelően valósítható meg
APP Layer Protocol Identify
Támogatott általánosan használt alkalmazási réteg protokollok azonosítása, például FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL és így tovább
Videó forgalom szűrése
Támogatott a video stream adatok egyezésének szűrésére és enyhítésére, mint például a tartománynév-címfelbontás, a videoátviteli protokoll, az URL és a videoformátum, hogy hasznos adatokat kínálhasson az elemzők és monitorok számára a biztonság érdekében.
SSL visszafejtés
Támogatott betöltése a megfelelő SSL-tanúsítvány visszafejtésére. A megadott forgalom HTTPS-titkosított adatainak dekódolása után azok szükség szerint továbbításra kerülnek a háttérfigyelő és elemző rendszerek felé.
Felhasználó által meghatározott decapsulation
Támogatja a felhasználó által definiált csomagdekapszulációs funkciót, amely képes a csomag első 128 bájtjában lévő összes beágyazott mezőt és tartalmat leválasztani és kiadni.
Csomag rögzítés
Támogatott port-szintű, házirend-szintű csomagrögzítés a forrás fizikai portjairól a Five-Tuple mező szűrőjén belül valós időben
Forgalomfigyelés és -észlelés
A forgalomfigyelés valós idejű forgalmi helyzetfigyelést biztosít. A forgalomérzékelés lehetővé teszi a forgalmi adatok mélyreható elemzését a különböző hálózati helyeken, eredeti adatforrásokat biztosítva a valós idejű hibahelymeghatározáshoz.
Valós idejű forgalmi trendfigyelés
Támogatott valós idejű megfigyelés és statisztika a port- és házirend-szintű adatforgalomról, az RX / TX sebesség, a fogadási / küldési bájtok, a szám, az RX / TX hibaszám, a maximális bevétel / hajrát és egyéb adatok megjelenítése kulcsfontosságú mutatók.
Forgalmi trend riasztó
Támogatott port-szintű, házirend-szintű adatforgalom-figyelő riasztások az egyes portokhoz és minden házirend-folyamat túlcsorduláshoz tartozó riasztási küszöbértékek beállításával.
Valós idejű forgalomérzékelés
Támogatja a "Fizikai port rögzítése (adatgyűjtés)", az "Üzenetfunkció leírási mező (L2 – L7)" és egyéb információk forrásait a rugalmas forgalmi szűrő meghatározásához, a különböző pozícióérzékelésű hálózati adatforgalom valós idejű rögzítéséhez, és a rögzítés és észlelés után a valós idejű adatokat a készülékben tárolja további végrehajtási szakértői elemzés letöltéséhez, vagy a berendezés diagnosztikai funkcióit használja mély vizualizációs elemzéshez.
Történelmi forgalmi trendek áttekintése
Támogatott port-szintű, házirend-szintű közel 2 hónapig tartó forgalmi statisztikák lekérdezése. A napok, órák, percek és a TX/RX sebesség, TX/RX bájtok, TX/RX üzenetek, TX/RX hibaszám vagy egyéb lekérdezni kívánt információ alapján választhat.
DPI csomagelemzés
A forgalomvizualizációs észlelési funkció DPI mélyreható elemző modulja több dimenzióból is képes a rögzített célforgalmi adatok mélyreható elemzésére, valamint részletes statisztikai megjelenítésre grafikonok és táblázatok formájában. Támogatja a rögzített datagram elemzést, beleértve a rendellenes datagram elemzést , adatfolyam-rekombináció, átviteli útvonal-elemzés és abnormális adatfolyam-elemzés
Mylinking™ hálózati láthatósági platform
Támogatott Mylinking™ láthatóságvezérlő platform hozzáférés
1+1 redundáns energiaellátó rendszer (RPS)
Támogatott 1+1 kettős redundáns táprendszer
3- Tipikus alkalmazási struktúrák
3.1 Központi gyűjtési kérelem (az alábbiak szerint)
3.2 Egységes ütemezésű alkalmazás (az alábbiak szerint)
3.3 Adat VLAN-címkével ellátott alkalmazás (az alábbiak szerint)
3.4 Adat-/csomag-duplikációs alkalmazás (az alábbiak szerint)
3.5 Mylinking™ Network Packet Broker adat/csomagszeletelő alkalmazás (az alábbiak szerint)
3.6 Mylinking™ hálózati csomagközvetítőAdat/csomag maszkolásJelentkezés (az alábbiak szerint)
3.7 Forgalomrögzítés/Adatészlelés láthatósági vezérlő platform eszközei (az alábbiak szerint)
3.8 Hálózati forgalmi adatok láthatóságát elemző alkalmazás (az alábbiak szerint)
4-Sspecifikációk
NL-NPB-5060 Mylinking™ hálózati csomagközvetítőFunkcionális paraméterek | |||
Hálózati interfész | 10GE | 48*SFP+ bővítőhely; Támogatja az egy- és többmódusú optikai szálakat | |
40GE | 2*QSFP bővítőhely; 40GE támogatás, a kitörés 4*10G; Támogatja az egy- és többmódusú optikai szálakat | ||
Sávon kívüli MGT interfész | 1*10/100/1000M elektromos port | ||
Telepítési mód | Optikai mód | Támogatott | |
Tükör fesztávolság mód | Támogatott | ||
Rendszer funkció | Alapvető forgalomfeldolgozás | Forgalom replikáció/összesítése/elosztása | Támogatott |
IP / protokoll / port hét soros forgalomazonosító szűrés alapján | Támogatott | ||
UDF meccs | Támogatott | ||
VLAN megjelölés/csere/törlés | Támogatott | ||
3G/4G protokoll azonosítás | Támogatott | ||
Interfész egészségügyi vizsgálata | Támogatott | ||
Tükör port védelem | Támogatott | ||
Redundáns kimeneti portok | Támogatott | ||
Alagút-csomaglezárás | Támogatott | ||
Csomag tokozás | Támogatott | ||
Port kitörés | Támogatott | ||
Ethernet-csomag függetlenség | Támogatott | ||
Feldolgozó képesség | 560 Gbps | ||
Intelligens forgalomfeldolgozás | Időbélyegzés | Támogatott | |
Címke eltávolítása | Támogatott VxLAN, VLAN, GRE, MPLS fejléc eltávolítás | ||
Adatduplikáció megszüntetése | Támogatott interfész/házirend szint | ||
Csomag szeletelés | Támogatott szakpolitikai szint | ||
Támogatott szakpolitikai szint | |||
Tunneling protokoll azonosítás | Támogatott | ||
Alkalmazási réteg protokoll azonosítása | Támogatott FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL stb. | ||
Videós forgalom azonosítás | Támogatott | ||
SSL dekódolás | Támogatott | ||
Egyedi dekapszulálás | Támogatott | ||
Feldolgozó képesség | 40 Gbps | ||
Diagnózis és monitorozás | Valós idejű monitor | Támogatott interfész/házirend szint | |
Közlekedési riasztó | Támogatott interfész/házirend szint | ||
Történelmi forgalmi áttekintés | Támogatott interfész/házirend szint | ||
Forgalomrögzítés | Támogatott interfész/házirend szint | ||
Forgalom láthatóságának észlelése
| Alapvető elemzés | Az összefoglaló statisztikák olyan alapvető információk alapján jelennek meg, mint a csomagok száma, a csomagkategória-eloszlás, a munkamenet-kapcsolatok száma és a csomagprotokoll-eloszlás. | |
DPI elemzés | Támogatja a szállítási réteg protokollarány elemzését; unicast broadcast multicast arány elemzés, IP forgalmi arány elemzés, DPI alkalmazás arány elemzés. Támogassa az adattartalmat a forgalomméret-prezentáció mintavételi idő elemzésén alapuló adattartalommal. Támogatja a munkamenet-folyamaton alapuló adatelemzést és statisztikákat. | ||
Pontos hibaelemzés | Támogatott hibaelemzés és forgalmi adatokon alapuló helymeghatározás, beleértve a csomagátviteli viselkedés elemzését, az adatfolyam szintű hibaelemzést, a csomagszintű hibaelemzést, a biztonsági hibaelemzést és a hálózati hibaelemzést. | ||
Menedzsment | KONZOL MGT | Támogatott | |
IP/WEB MGT | Támogatott | ||
SNMP MGT | Támogatott | ||
TELNET/SSH MGT | Támogatott | ||
RADIUS vagy TACACS + Központosított hitelesítés | Támogatott | ||
SYSLOG protokoll | Támogatott | ||
Felhasználó hitelesítés | A felhasználó jelszavas hitelesítése alapján | ||
Elektromos (1+1 redundáns táprendszer-RPS) | Nézze meg a tápfeszültséget | AC110-240V/DC-48V (opcionális) | |
Értékelje a tápfeszültség frekvenciáját | AC-50HZ | ||
Értékes bemeneti áram | AC-3A / DC-10A | ||
Mérési teljesítmény | Max 260W | ||
Környezet | Üzemi hőmérséklet | 0-50 ℃ | |
Tárolási hőmérséklet | -20-70 ℃ | ||
Működési páratartalom | 10-95% nincs páralecsapódás | ||
Felhasználói konfiguráció | Konzol konfiguráció | RS232 interfész, 115200,8,N,1 | |
Jelszavas hitelesítés | Támogatott | ||
Az alváz magassága | Rack hely (U) | 1U 445mm*44mm*402mm |
5- Rendelési információk
ML-NPB-5060 2*40G QSFP bővítőhely plusz 48*10GE/GE SFP+ bővítőhely, 560 Gbps