Mylinking™ hálózati csomagközvetítő (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plusz 48*10GE/25GE SFP28, Max. 1.8Tbps
1. Áttekintések
- Teljes vizuális vezérlés az adatgyűjtés/rögzítés NPB-jénél (6 db 40GE/100GE QSFP28 bővítőhely plusz 48 db 10GE/25GE SFP28 bővítőhely)
- Teljes körű előfeldolgozó és újraelosztó csomagközvetítő (kétirányú sávszélesség 1,8 Tbps)
- Alagút beágyazása, a VxLAN, VLAN, GRE, GTP, MPLS és IPIP fejlécek eltávolítása az eredeti adatcsomagból és a továbbított kimenetből. A nyers csomagok gyűjtése, azonosítása, elemzése, statisztikailag összegzése és megjelölése támogatott.
- Támogatott nyers csomagkimenet BigData-elemzés, protokollelemzés, jelzéselemzés, biztonsági elemzés, kockázatkezelés és egyéb szükséges forgalom figyelő berendezéseihez.
- Támogatott valós idejű csomagrögzítési elemzés, adatforrás-azonosítás és valós idejű/előzménybeli hálózati forgalomkeresés
- Támogatott P4 programozható chip megoldás, adatösszeállítás és művelet-végrehajtási motorrendszer. A hardverszint támogatja az új adattípusok felismerését és a stratégia végrehajtásának képességét az adatazonosítás után, testreszabható csomagazonosításhoz, új funkciók gyors hozzáadásához, új protokoll-illesztéshez. Kiváló forgatókönyv-adaptációs képességgel rendelkezik az új hálózati funkciókhoz. Például VxLAN, MPLS, heterogén kapszulázási fészek, 3 rétegű VLAN-fészek, további hardverszintű időbélyeg stb.

2- Intelligens forgalomfeldolgozási képességek

ASIC Chip Plus többmagos CPU
1,8 Tbps intelligens hálózati forgalomfeldolgozási képesség. A beépített többmagos CPU akár 60 Gbps intelligens forgalomfeldolgozási kapacitást is elérhet.

10GE/25GE/40GE/100GE forgalmi adatrögzítés
6 db 100GE QSFP28 foglalat, plusz 48 db 10GE/25GE SFP28 foglalat, akár 1,8 Tbps forgalmi adat adó-vevővel egyszerre, hálózati adatrögzítéshez, egyszerű előfeldolgozáshoz

Hálózati forgalom replikációja
Csomag replikálva 1 portról több N portra, vagy több N port összesítése, majd replikálása több M portra a Network Packet Broker által

Hálózati forgalom összesítése
Csomag replikálva 1 portról több N portra, vagy több N port összesítése, majd replikálása több M portra a Network Packet Broker által

Adatelosztás/továbbítás
A bejövő metaadatokat pontosan osztályozta, és a felhasználó előre meghatározott szabályai szerint elvetette vagy továbbította a különböző adatszolgáltatásokat több interfészkimenetre.

Csomagadat-szűrés
Támogatott metaadat-elemek rugalmas kombinációja Ethernet-típus, VLAN-címke, TTL, IP hetes tuple, IP-fragmentáció, TCP-jelző és egyéb csomagjellemzők alapján hálózati biztonsági eszközökhöz, protokollelemzéshez, jelzéselemzéshez és forgalomfigyeléshez

Terheléselosztás
Támogatott terheléselosztási hash algoritmus és munkamenet-alapú súlymegosztási algoritmus az L2-L7 réteg jellemzői szerint, hogy biztosítsa a port kimeneti forgalmának dinamikáját a terheléselosztás során.



VLAN címkével
VLAN címkézetlen
VLAN cserélve
Támogatja a csomag első 128 bájtjában található bármely kulcsmező egyezését. A felhasználó testreszabhatja az eltolás értékét, a kulcsmező hosszát és tartalmát, valamint a felhasználói konfigurációnak megfelelően meghatározhatja a forgalom kimeneti szabályzatát.

Egyszálas átvitel
Támogatja az egyszálas átvitelt 10 G, 40 G és 100 G portsebességgel, hogy megfeleljen egyes háttéreszközök egyszálas adatvételi követelményeinek, és csökkentse a szálas segédanyagok inputköltségeit, amikor nagyszámú kapcsolatot kell rögzíteni és elosztani.

Port kitörés
Támogatott 40G/100G port breakout funkció, és négy 10GE/25GE portra osztható az egyes hozzáférési követelmények kielégítése érdekében

Időbélyegzés
Támogatja az NTP-kiszolgáló szinkronizálását az idő korrigálásához, és az üzenetnek a csomagba írását relatív időcímke formájában, a keret végén időbélyeggel, nanoszekundum pontossággal.

Alagútkapszulázás eltávolítása
Támogatja a VxLAN, VLAN, GRE, GTP, MPLS, IPIP fejléc eltávolítását az eredeti adatcsomagból és a továbbított kimenetből.

Adat-/csomagduplikáció-eltávolítás
Támogatott port alapú vagy szabályzat szintű statisztikai granularitás több gyűjtési forrásadat és ugyanazon adatcsomag ismétlődéseinek összehasonlítására egy megadott időpontban. A felhasználók különböző csomagazonosítókat választhatnak (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Adat/csomag szeletelés
A nyers adatok támogatott, szabályzatalapú szeletelése (opcionálisan 64-1518 bájt), és a forgalmi kimeneti szabályzat a felhasználói konfiguráció alapján valósítható meg.

Apróhirdetések dátummaszkolása
Támogatott szabályzatalapú részletesség, amely lehetővé teszi a nyers adatok bármely kulcsmezőjének lecserélését az érzékeny információk védelme érdekében. A felhasználói konfigurációtól függően a forgalmi kimeneti szabályzat implementálható. Kérjük, látogassa meg a következőt: "Mi az adatmaszkolási technológia és megoldás a hálózati csomagközvetítőben?"további részletekért.

Alagútprotokoll azonosítása
Támogatja a különféle alagútprotokollok, például a GTP / GRE / PPTP / L2TP / PPPOE/IPIP automatikus azonosítását. A felhasználói konfigurációtól függően a forgalomkimeneti stratégia az alagút belső vagy külső rétege szerint valósítható meg.

APP réteg protokoll azonosítása
Támogatott általánosan használt alkalmazásréteg-protokoll-azonosítás, például FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL és így tovább

Videóforgalom szűrése
Támogatott a videostream adategyeztetések, például a domain név címfelbontása, a videoátviteli protokoll, az URL és a videoformátum szűrésére és mérséklésére, hogy hasznos adatokat biztosítson az elemzők és monitorok számára a biztonság érdekében.

SSL-dekódolás
Támogatott a megfelelő SSL-tanúsítvány visszafejtésének betöltése. A megadott forgalom HTTPS-titkosított adatainak visszafejtése után azokat szükség szerint továbbítják a háttérrendszerekbe.

Felhasználó által definiált dekapszuláció
Támogatja a felhasználó által definiált csomagdekapszulációs függvényt, amely képes eltávolítani a csomag első 128 bájtjában található beágyazott mezőket és tartalmakat, és azokat kimenetként megjeleníteni.

Csomagrögzítés
Támogatott valós idejű csomagrögzítés port- és szabályzatszinten. Rendellenes hálózati adatcsomagok vagy forgalomingadozások esetén rögzítheti az eredeti adatcsomagokat a gyanús hivatkozáson vagy szabályzaton, és letöltheti azokat a helyi számítógépre. Ezután a Wireshark segítségével gyorsan megtalálhatja a hibát.

Forgalomfigyelés és -észlelés
A forgalomfigyelés valós idejű forgalmi helyzetfigyelési képességet biztosít. A forgalomérzékelés lehetővé teszi a forgalmi adatok mélyreható elemzését a különböző hálózati helyszíneken, eredeti adatforrásokat biztosítva a valós idejű hibahely-meghatározáshoz.

Hálózati forgalom elemzése
A link adatforgalmának teljes folyamatának támogatott vizualizációja a fogadástól, gyűjtéstől, azonosítástól, feldolgozástól, ütemezéstől és kimeneti elosztástól kezdve. A felhasználóbarát grafikus és szöveges interaktív felületen keresztül több látószögű és több szélességi skálán megjeleníthető a forgalom összetételének szerkezete, a forgalom eloszlása a teljes hálózaton, a csomagazonosítás és -feldolgozási folyamat állapota, a forgalmi trendek, valamint a forgalom és az idő vagy az üzleti kapcsolat, a láthatatlan adatjeleket látható, kezelhető és vezérelhető entitásokká alakítva.

Riasztó a forgalmi trend
Támogatott port- és szabályzatszintű adatforgalom-figyelési riasztások az egyes portok és szabályzatszintű folyamat túlcsordulás riasztási küszöbértékeinek beállításával.

Korábbi forgalmi trendek áttekintése
Támogatott port- és szabályzatszintű közel 2 hónapnyi forgalmi statisztika lekérdezése. Napok, órák, percek és egyéb részletesség szerint lekérdezhető a TX/RX sebesség, a TX/RX bájtok, a TX/RX üzenetek, a TX/RX hibaszám vagy egyéb információk alapján.

Valós idejű forgalomérzékelés
Támogatott források a „Fizikai port rögzítése (adatgyűjtés)”, az „Üzenetjellemzők leírása mező (L2 – L7)” és egyéb információk a rugalmas forgalomszűrő meghatározásához, a különböző pozíciójú hálózati adatforgalom valós idejű rögzítéséhez, és hogy a valós idejű adatokat a rögzítés és az észlelés után a készülék tárolja-e további szakértői elemzés letöltése céljából, vagy a berendezés diagnosztikai funkcióit használja-e mélyreható vizualizációs elemzéshez.

DPI csomagelemzés
A forgalomvizualizációs észlelési funkció DPI mélyreható elemző modulja képes a rögzített célforgalmi adatok több dimenzióból történő mélyreható elemzésére, és részletes statisztikai megjelenítést biztosít grafikonok és táblázatok formájában. Támogatja a rögzített datagram elemzését, beleértve az abnormális datagram elemzést, a folyam rekombinációt, az átviteli útvonal elemzését és az abnormális folyam elemzését.

NetFlow kimenet
Támogatott NetFlow adatok generálása forgalomból és a generált NetFlow adatok exportálása a megfelelő elemzőeszközökbe. Támogatott a NetFlow mintavételi gyakoriság testreszabása, a Netflow verzió támogatja a V5, V9, IPFIX több verzióját.

Mylinking™ Láthatósági Platform
Támogatott Mylinking™ Matrix-SDN vizuális vezérlőplatform-hozzáférés

1+1 redundáns energiaellátó rendszer (RPS)
Támogatott 1+1 kettős redundáns tápellátó rendszer
3. Tipikus alkalmazási struktúrák
3.1 Központosított gyűjtési alkalmazás (az alábbiak szerint)

3.2 Egységes ütemterv alkalmazás (az alábbiak szerint)

3.3 Adat VLAN címkével ellátott alkalmazás (a továbbiakban)

3.4 Adat-/csomagduplikáció-eltávolító alkalmazás (a továbbiakban)

3.5 Mylinking™ hálózati csomagközvetítő adat-/csomagmaszkoló alkalmazás (a továbbiakban)

3.6 Mylinking™ hálózati csomagközvetítő adat-/csomagszeletelő alkalmazás (a továbbiakban)

3.7 Hálózati forgalomadatok láthatósági elemző alkalmazás (a továbbiakban)

4-Specifikációk
ML-NPB-5660 Mylinking™Hálózati csomagközvetítő NPB/TAPFunkcionális paraméterek | |||
Hálózati interfész | 10GE (25G-vel kompatibilis) | 48*SFP+ foglalat; Támogatja az egy- és többmódusú optikai szálakat | |
100G (40G-vel kompatibilis) | 6*QSFP28 bővítőhely; 40GE támogatás, 4*10GE/25GE kivezetés; Egy- és többmódusú optikai szálak támogatása | ||
Sávon kívüli MGT interfész | 1 * 10/100/1000M elektromos port | ||
Telepítési mód | Optikai mód | Támogatott | |
Tükörfelület mód | Támogatott | ||
Rendszerfunkció | Alapvető forgalomfeldolgozás | Forgalomreplikáció/aggregáció/elosztás | Támogatott |
IP/protokoll/port hét tuple forgalomazonosító szűrés alapján | Támogatott | ||
VLAN jelölése/csere/törlése | Támogatott | ||
Alagútprotokoll-azonosítás | Támogatott | ||
Alagútburkolás eltávolítása | Támogatott | ||
Port kitörés | Támogatott | ||
Ethernet csomagfüggetlenség | Támogatott | ||
Feldolgozási képesség | 1,8 Tbps | ||
Intelligens forgalomfeldolgozás | Időbélyegzés | Támogatott | |
Címke eltávolítása, dekapszulázás | Támogatott VxLAN, VLAN, GRE, MPLS fejléc-eltávolítás | ||
Adatduplikáció-mentesítés | Támogatott interfész/irányelvszint | ||
Csomagszeletelés | Támogatott szabályzatszint | ||
Támogatott szabályzatszint | |||
Alagútprotokoll azonosítása | Támogatott | ||
Alkalmazási réteg protokoll azonosítása | Támogatott FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL stb. | ||
Videóforgalom azonosítása | Támogatott | ||
SSL-dekódolás | Támogatott | ||
Egyéni dekapszulázás | Támogatott | ||
NetFlow | Támogatott V5, V9, IPFIX több verzió | ||
Feldolgozási képesség | 60 Gbps | ||
Diagnózis és monitorozás | Valós idejű monitor | Támogatott interfész/irányelvszint | |
Közlekedési riasztó | Támogatott interfész/irányelvszint | ||
Korábbi forgalom áttekintése | Támogatott interfész/irányelvszint | ||
Forgalomrögzítés | Támogatott interfész/irányelvszint | ||
Forgalom láthatóságának észlelése
| Alapvető elemzés | Az összefoglaló statisztikák olyan alapvető információk alapján jelennek meg, mint a csomagok száma, a csomagkategória-eloszlás, a munkamenet-kapcsolatok száma és a csomagprotokoll-eloszlás. | |
DPI-elemzés | Támogatja a szállítási réteg protokoll arány elemzését; az unicast broadcast multicast arány elemzését, az IP forgalom arány elemzését, a DPI alkalmazás arány elemzését. A forgalom méretének bemutatására szolgáló mintavételi időelemzésen alapuló adattartalom támogatása. Támogatja az adatelemzést és a statisztikákat a munkamenet-folyamat alapján. | ||
Pontos hibaelemzés | Támogatott hibaelemzés és helymeghatározás forgalmi adatok alapján, beleértve a csomagátviteli viselkedéselemzést, az adatfolyam-szintű hibaelemzést, a csomagszintű hibaelemzést, a biztonsági hibaelemzést és a hálózati hibaelemzést. | ||
Vezetés | KONZOLVEZETŐ | Támogatott | |
IP/WEB KEZELÉS | Támogatott | ||
SNMP MGT | Támogatott | ||
TELNET/SSH MGT | Támogatott | ||
RADIUS vagy TACACS + Központosított jogosultsághitelesítés | Támogatott | ||
SYSLOG protokoll | Támogatott | ||
Felhasználói hitelesítés | A felhasználó jelszavas hitelesítése alapján | ||
Elektromos (1+1 redundáns energiaellátó rendszer - RPS) | Tápfeszültség névleges értéke | AC110~240V/DC-48V (opcionális) | |
Áramellátási frekvencia | AC-50Hz | ||
Bemeneti áram sebessége | AC-3A / DC-10A | ||
Teljesítmény | Max. 400 W | ||
Környezet | Üzemi hőmérséklet | 0-50 ℃ | |
Tárolási hőmérséklet | -20-70 ℃ | ||
Üzemi páratartalom | 10%-95%nincs páralecsapódás | ||
Felhasználói konfiguráció | Konzol konfiguráció | RS232 interfész, 115200,8,N,1 | |
Jelszóhitelesítés | Támogatott | ||
Alváz magassága | Polcfelület (U) | 1U 445 mm * 44 mm * 402 mm |
5-Rendelési információk
ML-NPB-5660 6*40GE/100GE QSFP28 bővítőhely plusz 48*10GE/25GE SFP28 bővítőhely, 1.8Tbps