Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Max 560Gbps
1- Přehledy
- Plná vizuální kontrola zařízení Data Acquisition/Capture (2* 40G QSFP sloty plus 48 * 10GE SFP+ sloty)
- Kompletní zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 560 Gbps)
- Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
- Podporovaný sběr a příjem dat spojení z různých směrovacích uzlů výměny
- Podporovaný nezpracovaný paket shromážděný, identifikovaný, analyzovaný, statisticky shrnutý a označený
- Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení analýzy BigData, analýzy protokolů, analýzy signálů, analýzy zabezpečení, řízení rizik a dalšího požadovaného provozu.
- Podporovaná analýza zachycování paketů v reálném čase, identifikace zdroje dat a vyhledávání síťového provozu v reálném čase/historii
2- Schopnosti inteligentního zpracování provozu
CPU ASIC Chip Plus TCAM
Možnosti inteligentního zpracování provozu 560 Gbps
10GE/40GE sběr dat
2 sloty 40GE QSFP plus 48 slotů 10GE až 560 Gb/s Transceiver dopravních dat současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace provozu 10G/40G
Původní vstupní provoz a předzpracovaný provoz lze zkopírovat od 1 do N nebo agregovat z N do M při rychlosti linky 10GE, což dokonale řeší požadavek, že na dvou nebo více multiportových mimopásmových monitorovacích zařízeních lze nasadit síť současně.
Agregace síťového provozu
Původní vstupní provoz a předzpracovaný provoz lze zkopírovat od 1 do N nebo agregovat z N do M při rychlosti linky 10GE, což dokonale řeší požadavek, že na dvou nebo více multiportových mimopásmových monitorovacích zařízeních lze nasadit síť současně.
Distribuce/Přeposílání dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle uživatelsky předem definovaných pravidel whitelistu nebo blacklistu.
Filtrování dat
Podporovaná flexibilní kombinace prvků metadat založených na typu Ethernet, VLAN Tag, TTL, IP sedminásobek, IP Fragmentace, TCP Flag a dalších funkcích paketů pro síťová bezpečnostní zařízení, analýzu protokolů, analýzu signalizace a provoz
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
UDF zápas
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Přizpůsobení hodnoty offsetu a délky a obsahu klíčového pole a určení zásady výstupu provozu podle konfigurace uživatele
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
Výměna MAC adresy
Podporována náhrada cílové MAC adresy v původním datovém paketu, kterou lze implementovat podle konfigurace uživatele
Identifikace a klasifikace mobilního protokolu 3G/4G
Podporováno pro identifikaci prvků mobilní sítě, jako jsou (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 atd. rozhraní). Zásady výstupu provozu můžete implementovat na základě funkcí, jako jsou GTPV1-C, GTPV1-U, GTPV2-C, SCTP a S1-AP na základě uživatelských konfigurací.
Opětovné sestavení IP datagramu
Podporuje identifikaci fragmentace IP a podporuje opětovné sestavení fragmentace IP tak, aby bylo možné implementovat filtrování funkcí L4 na všechny pakety fragmentace IP. Implementujte politiku výstupu provozu.
Zdravá detekce portů
Podporovaná detekce stavu servisního procesu back-endového monitorovacího a analytického zařízení připojeného k různým výstupním portům v reálném čase. Když servisní proces selže, vadné zařízení je automaticky odstraněno. Po nápravě vadného zařízení se systém automaticky vrátí do skupiny pro vyrovnávání zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.
Ochrana zrcadlového portu
Podpora funkce Mirror Port Protection každého rozhraní. Tato funkce může blokovat schopnost TX portu pro získávání zrcadlení a účinně se vyhnout problému se smyčkou vytváření sítě způsobené chybou konfigurace zařízení.
Redundantní výstupní porty
Podporovaná aktivní/pohotovostní redundance výstupních portů provozu. Pokud je stav aktivního výstupního portu abnormální (deaktivován nebo link Down), lze výstupní provoz přepnout na pohotovostní port, čímž je zajištěna vysoká spolehlivost výstupního provozu.
Ukončení tunelového paketu
Podporována funkce ukončení paketů tunelu, která může konfigurovat IP adresy, masky, odpovědi ARP a odpovědi ICMP pro vstupní porty provozu. Provoz, který má být shromažďován v uživatelské síti, je přímo odesílán do zařízení prostřednictvím metod zapouzdření tunelu, jako je GRE, GTP a VXLAN.
Přístav Breakout
Podporovaná funkce 40G port breakout a může být rozdělena do čtyř 10GE portů pro splnění specifických požadavků na přístup
Časové razítko
Podporováno pro synchronizaci NTP serveru pro opravu času a zápis zprávy do paketu ve formě relativní časové značky se značkou časového razítka na konci rámce s přesností nanosekund
Odstraňování hlaviček VxLAN, VLAN, GRE, MPLS
Podporovány jsou hlavičky VxLAN, VLAN, GRE, MPLS odstraněné z původního datového paketu a předávaný výstup.
Deduplikace dat/paketů
Podporovaná statistická granularita založená na portu nebo na úrovni zásad pro porovnání více zdrojových dat kolekce a opakování stejného datového paketu v určený čas. Uživatelé si mohou vybrat různé identifikátory paketů (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dělení dat/paketů
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Utajované maskování citlivých dat
Podporovaná granularita založená na zásadách, která nahrazuje jakékoli klíčové pole v nezpracovaných datech, aby bylo dosaženo účelu ochrany citlivých informací. Podle konfigurace uživatele lze implementovat politiku výstupu provozu. Navštivte prosím "Jaká je technologie a řešení maskování dat v Network Packet Broker?“ pro další podrobnosti.
Ukončení tunelování paketů
Podporována funkce ukončení paketů tunelu, která může konfigurovat IP adresy, masky, odpovědi ARP a odpovědi ICMP pro vstupní porty provozu. Provoz, který má být zachycen v uživatelské síti a přímo odeslán do zadního monitorovacího zařízení prostřednictvím metod zapouzdření tunelu, jako je GRE, GTP a VXLAN
Výstup zapouzdření paketů
Podporováno pro zapouzdření jakýchkoli specifikovaných paketů v zachyceném provozu do hlavičky RSPAN nebo ERSPAN a odeslání paketů do back-endového monitorovacího systému nebo síťového přepínače
Identifikace protokolu tunelování
Podpora automaticky identifikuje různé tunelovací protokoly, jako je GTP / GRE / PPTP / L2TP / PPPOE. Podle uživatelské konfigurace lze strategii dopravního výstupu implementovat podle vnitřní nebo vnější vrstvy tunelu
Identifikace protokolu vrstvy APP
Podporovaná běžně používaná identifikace protokolu aplikační vrstvy, jako je FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL a tak dále
Filtrování video provozu
Podporováno pro filtrování a zmírnění shody dat toku videa, jako je rozlišení adresy názvu domény, protokol přenosu videa, adresa URL a formát videa, aby byla zajištěna užitečná data pro analyzátory a monitory.
SSL dešifrování
Podporováno načítání odpovídajícího dešifrování certifikátu SSL. Po dešifrování dat zašifrovaných HTTPS pro specifikovaný provoz budou tato data podle potřeby předána back-endovým monitorovacím a analytickým systémům.
Uživatelsky definovaná dekapsulace
Podporována uživatelsky definovaná funkce dekapsulace paketů, která dokáže odstranit všechna zapouzdřená pole a obsah v prvních 128 bytech paketu a odeslat je
Zachycování paketů
Podporované zachycování paketů na úrovni portu a zásad ze zdrojových fyzických portů v rámci filtru pole Five-Tuple v reálném čase
Monitorování a detekce provozu
Sledování provozu poskytuje možnost sledování dopravní situace v reálném čase. Detekce provozu umožňuje hloubkovou analýzu dat o provozu na různých místech sítě a poskytuje originální zdroje dat pro lokalizaci závad v reálném čase
Sledování trendů provozu v reálném čase
Podporované monitorování v reálném čase a statistiky datového provozu na úrovni portu a na úrovni zásad, aby se zobrazila rychlost RX / TX, příjem / odeslání bajtů, počet, RX / TX počet chyb, maximální příjem / rychlost vlasů a další klíčové ukazatele.
Alarmování dopravního trendu
Podporované alarmy monitorování datového provozu na úrovni portu a na úrovni zásad nastavením prahových hodnot alarmů pro každý port a každé přetečení toku zásad.
Detekce provozu v reálném čase
Podporovány zdroje „Zachycení fyzického portu (sběr dat)“, „Pole popisu funkce zprávy (L2 – L7)“ a další informace pro definování flexibilního filtru provozu pro zachycení síťového datového provozu v reálném čase při detekci různých poloh a bude budou ukládána data v reálném čase po zachycení a detekci v zařízení pro stažení další provádění expertní analýzy nebo využívá své diagnostické funkce tohoto zařízení pro hloubkovou vizualizační analýzu.
Přehled historických trendů dopravy
Podporovaná úroveň portu, úroveň zásad téměř 2 měsíce dotazování na historické statistiky provozu. Podle dnů, hodin, minut a dalších podrobností o rychlosti TX/RX, TX/RX bajtech, TX/RX zprávách, čísle chyby TX/RX nebo jiných informacích k dotazu.
Analýza paketů DPI
Modul hloubkové analýzy DPI funkce detekce vizualizace provozu může provádět hloubkovou analýzu zachycených dat o cílovém provozu z více dimenzí a provádět podrobné statistické zobrazení ve formě grafů a tabulek Podpora analýzy zachycených datagramů, včetně abnormální analýzy datagramů , rekombinace toku, analýza přenosové cesty a analýza abnormálního toku
Platforma síťové viditelnosti Mylinking™
Podporovaný přístup k platformě řízení viditelnosti Mylinking™
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Typické aplikační struktury
3.1 Aplikace centralizovaného inkasa (následující)
3.2 Aplikace jednotného plánu (jak je uvedeno níže)
3.3 Aplikace označená datovou sítí VLAN (následující)
3.4 Aplikace pro deduplikaci dat/paketů (následující)
3.5 Aplikace Mylinking™ Network Packet Broker Data/Packet Slicing (následující)
3.6 Mylinking™ Network Packet BrokerMaskování dat/paketůAplikace (následující)
3.7 Nástroje platformy pro kontrolu viditelnosti pro zachycování provozu/detekce dat (následující)
3.8 Aplikace analýzy viditelnosti dat o síťovém provozu (následující)
4-Sspecifikace
NL-NPB-5060 Mylinking™ Network Packet BrokerFunkční parametry | |||
Síťové rozhraní | 10GE | 48*SFP+ slotů; Podporuje jedno i vícerežimová optická vlákna | |
40 GE | 2* sloty QSFP; Podpora 40GE, breakout být 4 * 10G; Podporuje jedno i vícerežimová optická vlákna | ||
Rozhraní Out-of-BandMGT | 1 * 10/100/1000M elektrický port | ||
Režim nasazení | Optický režim | Podporováno | |
Režim Mirror Span | Podporováno | ||
Funkce systému | Základní zpracování provozu | Replikace/agregace/distribuce provozu | Podporováno |
Na základě sedminásobného filtrování identifikace provozu IP / protokol / port | Podporováno | ||
UDF zápas | Podporováno | ||
Označit/nahradit/smazat VLAN | Podporováno | ||
Identifikace protokolu 3G/4G | Podporováno | ||
Kontrola stavu rozhraní | Podporováno | ||
Ochrana zrcadlového portu | Podporováno | ||
Redundantní výstupní porty | Podporováno | ||
Ukončení tunelového paketu | Podporováno | ||
Zapouzdření paketu | Podporováno | ||
Prolomení přístavu | Podporováno | ||
Nezávislost ethernetového balíčku | Podporováno | ||
Schopnost zpracování | 560 Gbps | ||
Inteligentní zpracování provozu | Časové razítko | Podporováno | |
Štítek odstranit | Podporované odstraňování záhlaví VxLAN, VLAN, GRE, MPLS | ||
Deduplikace dat | Podporované rozhraní/úroveň zásad | ||
Krájení paketů | Podporovaná úroveň zásad | ||
Podporovaná úroveň zásad | |||
Identifikace tunelovacího protokolu | Podporováno | ||
Identifikace protokolu aplikační vrstvy | Podporované FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL atd. | ||
Video identifikace provozu | Podporováno | ||
SSL dešifrování | Podporováno | ||
Vlastní dekapsulace | Podporováno | ||
Schopnost zpracování | 40 Gbps | ||
Diagnostika a monitorování | Monitor v reálném čase | Podporované rozhraní/úroveň zásad | |
Dopravní alarm | Podporované rozhraní/úroveň zásad | ||
Historický dopravní přehled | Podporované rozhraní/úroveň zásad | ||
Zachycování dopravy | Podporované rozhraní/úroveň zásad | ||
Detekce dopravní viditelnosti
| Základní analýza | Souhrnná statistika se zobrazuje na základě základních informací, jako je počet paketů, distribuce kategorií paketů, počet připojení relací a distribuce protokolu paketů | |
Analýza DPI | Podporuje analýzu poměru protokolu transportní vrstvy; analýza poměru unicast broadcast multicast, analýza poměru IP provozu, analýza poměru aplikace DPI. Podpora datového obsahu založeného na časové analýze vzorkování prezentace velikosti provozu. Podporuje analýzu dat a statistiky založené na toku relace. | ||
Přesná analýza poruch | Podporovaná analýza chyb a lokalizace na základě provozních dat, včetně analýzy chování při přenosu paketů, analýzy chyb na úrovni datového toku, analýzy chyb na úrovni paketů, analýzy chyb zabezpečení a analýzy chyb sítě. | ||
Řízení | KONZOLE MGT | Podporováno | |
IP/WEB MGT | Podporováno | ||
SNMP MGT | Podporováno | ||
TELNET/SSH MGT | Podporováno | ||
RADIUS nebo TACACS + centralizovaná autorizační autentizace | Podporováno | ||
protokol SYSLOG | Podporováno | ||
Autentizace uživatele | Na základě ověření hesla uživatele | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Hodnotit napájecí napětí | AC110~240V/DC-48V (volitelné) | |
Hodnotit frekvenci napájení | AC-50Hz | ||
Hodnotit vstupní proud | AC-3A / DC-10A | ||
Hodnotit výkon | Max 260W | ||
Prostředí | Pracovní teplota | 0–50 ℃ | |
Skladovací teplota | -20-70 ℃ | ||
Pracovní vlhkost | 10%-95%žádná kondenzace | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232, 115200,8,N,1 | |
Ověřování heslem | Podporováno | ||
Výška podvozku | Rack prostor (U) | 1U 445 mm * 44 mm * 402 mm |
5- Informace o objednávce
ML-NPB-5060 2*40G QSFP sloty plus 48*10GE/GE SFP+ sloty, 560Gbps