Mylinking™ hálózati csomagközvetítő (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plusz 48*10GE/25GE SFP28, max. 1,8 Tbps
1- Áttekintések
- Az adatgyűjtés/rögzítés NPB teljes vizuális vezérlése (6* 40GE/100GE QSFP28 bővítőhely plusz 48* 10GE/25GE SFP28 bővítőhely)
- Teljes előfeldolgozási és újraelosztási csomagközvetítő (kétirányú sávszélesség 1,8 Tbps)
- A Tunnel Encapsulation Stripping támogatott, a VxLAN, VLAN, GRE, GTP, MPLS, IPIP fejléc az eredeti adatcsomagban lecsupaszítva és továbbított kimenettel. Támogatott nyers csomag összegyűjtése, azonosítása, elemzése, statisztikai összegzése és megjelölése
- Támogatott nyers csomagkimenet a BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management és egyéb szükséges forgalom megfigyelő berendezéseihez.
- Támogatott valós idejű csomagrögzítési elemzés, adatforrás azonosítás és valós idejű/történelmi hálózati forgalom keresés
- Támogatott P4 programozható chip megoldás, adatgyűjtő és műveletvégrehajtó motorrendszer. A hardverszint támogatja az új adattípusok felismerését és az adatazonosítás utáni stratégia-végrehajtási képességet, testre szabható csomagazonosításra, új funkció gyors hozzáadására, új protokoll-illesztésre. Kiváló forgatókönyv-adaptációs képességgel rendelkezik az új hálózati funkciókhoz. Például VxLAN, MPLS, heterogén tokozási beágyazás, 3 rétegű VLAN beágyazás, további hardver szintű időbélyeg stb.
2- Intelligens forgalomfeldolgozási képességek
ASIC Chip Plus többmagos CPU
1,8 Tbps intelligens hálózati forgalom feldolgozó képesség. A beépített többmagos CPU akár 60 Gbps intelligens forgalomfeldolgozási kapacitást is elérhet
10GE/25GE/40GE/100GE forgalmi adatok rögzítése
6 bővítőhely 100GE QSFP28 plusz 48 bővítőhely 10GE/25GE SFP28 akár 1,8 Tbps forgalmi adatátviteli adó-vevő egyszerre, hálózati adatrögzítéshez, egyszerű előfeldolgozás
Hálózati forgalom replikációja
A csomagot 1 portról több N portra replikálja, vagy több N portot összesít, majd a Network Packet Broker több M portra replikálja
Hálózati forgalom összesítése
A csomagot 1 portról több N portra replikálja, vagy több N portot összesít, majd a Network Packet Broker több M portra replikálja
Adatterjesztés/továbbítás
A bejövő metaadatokat pontosan osztályozta, és a különböző adatszolgáltatásokat eldobta vagy több interfész kimenetre továbbította a felhasználó előre meghatározott szabályai szerint.
Csomagadat-szűrés
Támogatott rugalmas kombinációja a metaadat-elemek Ethernet-típuson, VLAN-címkén, TTL-en, IP-7-es IP-címen, IP-töredezettségen, TCP-jelzőn és egyéb csomagszolgáltatásokon alapuló hálózatbiztonsági eszközökhöz, protokollelemzéshez, jelzéselemzéshez és forgalomfigyeléshez.
Terhelési egyensúly
Támogatott terheléselosztás Hash algoritmus és munkamenet-alapú súlymegosztási algoritmus az L2-L7 réteg jellemzői szerint annak biztosítására, hogy a port kimeneti forgalmi dinamikája a terheléselosztás során
VLAN Tagged
VLAN címke nélkül
VLAN kicserélve
Támogatta a kulcsmezők illeszkedését a csomag első 128 bájtjában. A felhasználó testreszabhatja az eltolási értéket és a kulcsmező hosszát és tartalmát, és meghatározhatja a forgalmi kimeneti szabályzatot a felhasználói konfigurációnak megfelelően.
Egyszálas átvitel
Támogatja az egyszálas átvitelt 10 G, 40 G és 100 G portsebességgel, hogy megfeleljen egyes háttéreszközök egyszálas adatfogadási követelményeinek, és csökkentse a szálas segédanyagok beviteli költségét, ha nagyszámú linkre van szükség elfogják és szétosztják
Port Breakout
Támogatott 40G/100G port kitörési funkció, és négy 10GE/25GE portra osztható, hogy megfeleljen a speciális hozzáférési követelményeknek
Időbélyegzés
Támogatja az NTP-szerver szinkronizálását az idő korrigálásához és az üzenetnek a csomagba írásához relatív időcímke formájában, időbélyeggel a keret végén, nanoszekundumos pontossággal
Alagút tokozási csupaszítás
Támogatja a VxLAN, VLAN, GRE, GTP, MPLS, IPIP fejlécet az eredeti adatcsomagban lecsupaszítva és továbbított kimenetet.
Data/Packet De-duplikáció
Támogatott port-alapú vagy házirend-szintű statisztikai részletesség több gyűjtési forrásadat és ugyanazon adatcsomag meghatározott időpontban történő ismétlődéseinek összehasonlításához. A felhasználók különböző csomagazonosítókat választhatnak (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Adat-/csomagszeletelés
A nyers adatok támogatott házirend-alapú szeletelése (opcionális 64-1518 bájt), és a forgalmi kimeneti házirend a felhasználói konfiguráció alapján megvalósítható
Minősített dátum maszkolás
Támogatott házirend-alapú részletesség a nyers adatok bármely kulcsfontosságú mezőjének helyettesítésére az érzékeny információk védelmének céljának elérése érdekében. A felhasználói konfigurációtól függően a forgalomkimeneti szabályzat megvalósítható. Kérjük látogassa meg a "Mi az adatmaszkolási technológia és megoldás a Network Packet Brokerben?" további részletekért.
Tunneling Protocol Identification
Támogatott automatikusan azonosítja a különböző alagútkezelési protokollokat, mint például a GTP / GRE / PPTP / L2TP / PPPOE/IPIP. A felhasználói konfigurációtól függően a forgalomkimeneti stratégia az alagút belső vagy külső rétegének megfelelően valósítható meg
APP Layer Protocol Identify
Támogatott általánosan használt alkalmazási réteg protokollok azonosítása, például FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL és így tovább
Videó forgalom szűrése
Támogatott a video stream adatok egyezésének szűrésére és enyhítésére, mint például a tartománynév-címfelbontás, a videoátviteli protokoll, az URL és a videoformátum, hogy hasznos adatokat kínálhasson az elemzők és monitorok számára a biztonság érdekében.
SSL visszafejtés
Támogatott betöltése a megfelelő SSL-tanúsítvány visszafejtésére. A megadott forgalom HTTPS-titkosított adatainak dekódolása után azok szükség szerint továbbításra kerülnek a háttérfigyelő és elemző rendszerek felé.
Felhasználó által meghatározott decapsulation
Támogatja a felhasználó által definiált csomagdekapszulációs funkciót, amely képes a csomag első 128 bájtjában lévő összes beágyazott mezőt és tartalmat leválasztani és kiadni.
Csomag rögzítés
Támogatott valós idejű csomagrögzítés a portok és a házirendek szintjén. Ha abnormális hálózati adatcsomagok vagy rendellenes forgalom ingadozások lépnek fel, rögzítheti az eredeti adatcsomagokat a gyanús hivatkozáson vagy szabályzaton, és letöltheti azokat a helyi számítógépre. Ezután a Wireshark segítségével gyorsan megtalálhatja a hibát.
Forgalomfigyelés és -észlelés
A forgalomfigyelés valós idejű forgalmi helyzetfigyelést biztosít. A forgalomérzékelés lehetővé teszi a forgalmi adatok mélyreható elemzését a különböző hálózati helyeken, eredeti adatforrásokat biztosítva a valós idejű hibahelymeghatározáshoz.
Network Traffic Insights
A kapcsolati adatforgalom teljes folyamatának támogatott megjelenítése a fogadástól, gyűjtéstől, azonosítástól, feldolgozástól, ütemezéstől és kimenetelosztástól. A barátságos grafikus és szöveges interaktív felület, a forgalomösszetétel szerkezetének több látásmódú és több szélességű megjelenítése, a forgalom teljes hálózaton való elosztása, a csomagazonosítás és a feldolgozási folyamat állapota, a forgalmi trendek, valamint a forgalom és az idő vagy az üzlet kapcsolata, láthatatlan adatjelek látható, kezelhető és ellenőrizhető entitásokká.
Forgalmi trend riasztó
Támogatott port-szintű, házirend-szintű adatforgalom-figyelő riasztások az egyes portokhoz és minden házirend-folyamat túlcsorduláshoz tartozó riasztási küszöbértékek beállításával.
Történelmi forgalmi trendek áttekintése
Támogatott port-szintű, házirend-szintű közel 2 hónapig tartó forgalmi statisztikák lekérdezése. A napok, órák, percek és a TX/RX sebesség, TX/RX bájtok, TX/RX üzenetek, TX/RX hibaszám vagy egyéb lekérdezni kívánt információ alapján választhat.
Valós idejű forgalomérzékelés
Támogatja a "Fizikai port rögzítése (adatgyűjtés)", az "Üzenetfunkció leírási mező (L2 – L7)" és egyéb információk forrásait a rugalmas forgalmi szűrő meghatározásához, a különböző pozícióérzékelésű hálózati adatforgalom valós idejű rögzítéséhez, és a rögzítés és észlelés után a valós idejű adatokat a készülékben tárolja további végrehajtási szakértői elemzés letöltéséhez, vagy a berendezés diagnosztikai funkcióit használja mély vizualizációs elemzéshez.
DPI csomagelemzés
A forgalomvizualizációs észlelési funkció DPI mélyreható elemző modulja több dimenzióból is képes a rögzített célforgalmi adatok mélyreható elemzésére, valamint részletes statisztikai megjelenítésre grafikonok és táblázatok formájában. Támogatja a rögzített datagram elemzést, beleértve a rendellenes datagram elemzést , adatfolyam-rekombináció, átviteli útvonal-elemzés és abnormális adatfolyam-elemzés
NetFlow kimenet
Támogatott NetFlow adatok generálása a forgalomból és a generált NetFlow adatok exportálása a megfelelő elemző eszközökbe. Támogatott NetFlow mintavételi gyakoriság testreszabása, a Netflow verzió támogatja a V5, V9, IPFIX több verziót.
Mylinking™ láthatósági platform
Támogatott Mylinking™ Matrix-SDN Visual Control Platform hozzáférés
1+1 redundáns energiaellátó rendszer (RPS)
Támogatott 1+1 kettős redundáns táprendszer
3- Tipikus alkalmazási struktúrák
3.1 Központi gyűjtési kérelem (az alábbiak szerint)
3.2 Egységes ütemezésű alkalmazás (az alábbiak szerint)
3.3 Adat VLAN-címkével ellátott alkalmazás (az alábbiak szerint)
3.4 Adat-/csomag-duplikációs alkalmazás (az alábbiak szerint)
3.5 Mylinking™ Network Packet Broker adat/csomagmaszkoló alkalmazás (az alábbiak szerint)
3.6 Mylinking™ Network Packet Broker adat/csomagszeletelő alkalmazás (az alábbiak szerint)
3.7 Hálózati forgalmi adatok láthatóságát elemző alkalmazás (az alábbiak szerint)
4-Műszaki adatok
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPFunkcionális paraméterek | |||
Hálózati interfész | 10GE (25G-vel kompatibilis) | 48*SFP+ bővítőhely; Támogatja az egy- és többmódusú optikai szálakat | |
100G (40G-vel kompatibilis) | 6*QSFP28 bővítőhely; 40GE támogatás, a kitörés 4*10GE/25GE; Támogatja az egy- és többmódusú optikai szálakat | ||
Sávon kívüli MGT interfész | 1*10/100/1000M elektromos port | ||
Telepítési mód | Optikai mód | Támogatott | |
Tükör fesztávolság mód | Támogatott | ||
Rendszer funkció | Alapvető forgalomfeldolgozás | Forgalom replikáció/összesítése/elosztása | Támogatott |
IP / protokoll / port hét soros forgalomazonosító szűrés alapján | Támogatott | ||
VLAN megjelölés/csere/törlés | Támogatott | ||
Alagút protokoll azonosítás | Támogatott | ||
Alagút tokozási csupaszítás | Támogatott | ||
Port kitörés | Támogatott | ||
Ethernet-csomag függetlenség | Támogatott | ||
Feldolgozó képesség | 1,8 Tbps | ||
Intelligens forgalomfeldolgozás | Időbélyegzés | Támogatott | |
Címke eltávolítás, kapszulázás | Támogatott VxLAN, VLAN, GRE, MPLS fejléc eltávolítás | ||
Adatduplikáció megszüntetése | Támogatott interfész/házirend szint | ||
Csomag szeletelés | Támogatott szakpolitikai szint | ||
Támogatott szakpolitikai szint | |||
Tunneling protokoll azonosítás | Támogatott | ||
Alkalmazási réteg protokoll azonosítása | Támogatott FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL stb. | ||
Videós forgalom azonosítás | Támogatott | ||
SSL dekódolás | Támogatott | ||
Egyedi dekapszulálás | Támogatott | ||
NetFlow | Támogatott V5, V9, IPFIX több verzió | ||
Feldolgozó képesség | 60 Gbps | ||
Diagnózis és monitorozás | Valós idejű monitor | Támogatott interfész/házirend szint | |
Közlekedési riasztó | Támogatott interfész/házirend szint | ||
Történelmi forgalmi áttekintés | Támogatott interfész/házirend szint | ||
Forgalomrögzítés | Támogatott interfész/házirend szint | ||
Forgalom láthatóságának észlelése
| Alapvető elemzés | Az összefoglaló statisztikák olyan alapvető információk alapján jelennek meg, mint a csomagok száma, a csomagkategória-eloszlás, a munkamenet-kapcsolatok száma és a csomagprotokoll-eloszlás. | |
DPI elemzés | Támogatja a szállítási réteg protokollarány elemzését; unicast broadcast multicast arány elemzés, IP forgalmi arány elemzés, DPI alkalmazás arány elemzés. Támogassa az adattartalmat a forgalomméret-prezentáció mintavételi idő elemzésén alapuló adattartalommal. Támogatja a munkamenet-folyamaton alapuló adatelemzést és statisztikákat. | ||
Pontos hibaelemzés | Támogatott hibaelemzés és forgalmi adatokon alapuló helymeghatározás, beleértve a csomagátviteli viselkedés elemzését, az adatfolyam szintű hibaelemzést, a csomagszintű hibaelemzést, a biztonsági hibaelemzést és a hálózati hibaelemzést. | ||
Menedzsment | KONZOL MGT | Támogatott | |
IP/WEB MGT | Támogatott | ||
SNMP MGT | Támogatott | ||
TELNET/SSH MGT | Támogatott | ||
RADIUS vagy TACACS + Központosított hitelesítés | Támogatott | ||
SYSLOG protokoll | Támogatott | ||
Felhasználó hitelesítés | A felhasználó jelszavas hitelesítése alapján | ||
Elektromos (1+1 redundáns táprendszer-RPS) | Nézze meg a tápfeszültséget | AC110-240V/DC-48V (opcionális) | |
Értékelje a tápfeszültség frekvenciáját | AC-50HZ | ||
Értékes bemeneti áram | AC-3A / DC-10A | ||
Mérési teljesítmény | Max 400W | ||
Környezet | Üzemi hőmérséklet | 0-50℃ | |
Tárolási hőmérséklet | -20-70 ℃ | ||
Működési páratartalom | 10%-95%nincs páralecsapódás | ||
Felhasználói konfiguráció | Konzol konfiguráció | RS232 interfész, 115200,8,N,1 | |
Jelszavas hitelesítés | Támogatott | ||
Az alváz magassága | Rack hely (U) | 1U 445mm*44mm*402mm |
5-Rendelési információk
ML-NPB-5660 6*40GE/100GE QSFP28 bővítőhely plusz 48*10GE/25GE SFP28 bővítőhely, 1,8 Tbps