Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Max 1,8 Tb/s
1- Přehledy
- Plná vizuální kontrola datového sběru/zachytávání NPB (6* 40GE/100GE QSFP28 slotů plus 48 * 10GE/25GE SFP28 slotů)
- Kompletní předzpracování a redistribuce Packet Broker (oboustranná šířka pásma 1,8 Tbps)
- Tunnel Encapsulation Stripping podporováno, hlavička VxLAN, VLAN, GRE, GTP, MPLS, IPIP odstraněna v původním datovém paketu a předán výstupu. Podporovaný nezpracovaný paket shromážděný, identifikovaný, analyzovaný, statisticky shrnutý a označený
- Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení analýzy BigData, analýzy protokolů, analýzy signálů, analýzy zabezpečení, řízení rizik a dalšího požadovaného provozu.
- Podporovaná analýza zachycování paketů v reálném čase, identifikace zdroje dat a vyhledávání síťového provozu v reálném čase/historii
- Podporované řešení programovatelných čipů P4, kompilace dat a systém motoru pro provádění akcí. Hardwarová úroveň podporuje rozpoznávání nových typů dat a schopnost provádění strategie po identifikaci dat, lze ji přizpůsobit pro identifikaci paketů, rychlé přidání nové funkce, přizpůsobení nového protokolu. Má vynikající schopnost adaptace scénáře pro nové síťové funkce. Například VxLAN, MPLS, vnoření heterogenního zapouzdření, 3vrstvé vnoření VLAN, další časové razítko na úrovni hardwaru atd.
2- Schopnosti inteligentního zpracování provozu
Vícejádrový procesor ASIC Chip Plus
Možnosti inteligentního zpracování síťového provozu 1,8 Tbps. Vestavěný vícejádrový procesor může dosáhnout až 60 Gbps inteligentní kapacity zpracování provozu
10GE/25GE/40GE/100GE Sběr dat o provozu
6 slotů 100GE QSFP28 plus 48 slotů 10GE/25GE SFP28 až 1,8 Tbps Transceiver dopravních dat současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace síťového provozu
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů pomocí Network Packet Broker
Agregace síťového provozu
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů pomocí Network Packet Broker
Distribuce/Přeposílání dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle předem definovaných pravidel uživatele.
Filtrování paketových dat
Podporovaná flexibilní kombinace prvků metdat založených na typu Ethernet, VLAN Tag, TTL, IP sedminásobek, IP Fragmentace, TCP Flag a dalších funkcích paketů pro síťová bezpečnostní zařízení, analýzu protokolů, analýzu signalizace a monitorování provozu
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
Jednovláknový přenos
Podporujte přenos po jednom vlákně při přenosových rychlostech 10 G, 40 G a 100 G, abyste splnili požadavky na příjem dat z jednoho vlákna u některých back-endových zařízení a snížili vstupní náklady na pomocné materiály pro vlákna, když potřebuje velký počet spojů. být zachycen a distribuován
Přístav Breakout
Podporovaná funkce 40G/100G port breakout a může být rozdělena do čtyř 10GE/25GE portů pro splnění specifických požadavků na přístup
Časové razítko
Podporováno pro synchronizaci NTP serveru pro opravu času a zápis zprávy do paketu ve formě relativní časové značky se značkou časového razítka na konci rámce s přesností nanosekund
Odizolování zapouzdření tunelu
Podporovány jsou hlavičky VxLAN, VLAN, GRE, GTP, MPLS, IPIP odstraněné z původního datového paketu a předávaný výstup.
Deduplikace dat/paketů
Podporovaná statistická granularita založená na portu nebo na úrovni zásad pro porovnání více zdrojových dat kolekce a opakování stejného datového paketu v určený čas. Uživatelé si mohou vybrat různé identifikátory paketů (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dělení dat/paketů
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Maskování utajovaného data
Podporovaná granularita založená na zásadách, která nahrazuje jakékoli klíčové pole v nezpracovaných datech, aby bylo dosaženo účelu ochrany citlivých informací. Podle konfigurace uživatele lze implementovat politiku výstupu provozu. Navštivte prosím "Jaká je technologie a řešení maskování dat v Network Packet Broker?“ pro další podrobnosti.
Identifikace protokolu tunelování
Podporuje automatickou identifikaci různých tunelovacích protokolů, jako je GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Podle uživatelské konfigurace lze strategii dopravního výstupu implementovat podle vnitřní nebo vnější vrstvy tunelu
Identifikace protokolu vrstvy APP
Podporovaná běžně používaná identifikace protokolu aplikační vrstvy, jako je FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL a tak dále
Filtrování video provozu
Podporováno pro filtrování a zmírnění shody dat toku videa, jako je rozlišení adresy názvu domény, protokol přenosu videa, adresa URL a formát videa, aby byla zajištěna užitečná data pro analyzátory a monitory.
SSL dešifrování
Podporováno načítání odpovídajícího dešifrování certifikátu SSL. Po dešifrování dat zašifrovaných HTTPS pro specifikovaný provoz budou tato data podle potřeby předána back-endovým monitorovacím a analytickým systémům.
Uživatelsky definovaná dekapsulace
Podporována uživatelsky definovaná funkce dekapsulace paketů, která dokáže odstranit všechna zapouzdřená pole a obsah v prvních 128 bytech paketu a odeslat je
Zachycování paketů
Podporované zachycování paketů v reálném čase na úrovni portu a politiky. Když dojde k abnormálním síťovým datovým paketům nebo abnormálním výkyvům provozu, můžete zachytit původní datové pakety na podezřelém odkazu nebo zásadě a stáhnout je do místního počítače. Poté můžete použít Wireshark k rychlé lokalizaci závady.
Monitorování a detekce provozu
Sledování provozu poskytuje možnost sledování dopravní situace v reálném čase. Detekce provozu umožňuje hloubkovou analýzu dat o provozu na různých místech sítě a poskytuje originální zdroje dat pro lokalizaci závad v reálném čase
Statistiky síťového provozu
Podporovaná vizualizace celého procesu linkového datového provozu od příjmu, sběru, identifikace, zpracování, plánování a přidělování výstupů. Prostřednictvím přátelského grafického a textového interaktivního rozhraní, multi-vizuálního a vícerozměrového zobrazení struktury provozu, rozložení provozu v celé síti, identifikace paketů a stavu procesu zpracování, trendů provozu a vztahu mezi provozem a časem nebo podnikáním neviditelné datové signály do viditelných, ovladatelných a kontrolovatelných entit.
Alarmování dopravního trendu
Podporované alarmy monitorování datového provozu na úrovni portu a na úrovni zásad nastavením prahových hodnot alarmů pro každý port a každé přetečení toku zásad.
Přehled historických trendů dopravy
Podporovaná úroveň portu, úroveň zásad téměř 2 měsíce dotazování na historické statistiky provozu. Podle dnů, hodin, minut a dalších podrobností o rychlosti TX/RX, TX/RX bajtech, TX/RX zprávách, čísle chyby TX/RX nebo jiných informacích k dotazu.
Detekce provozu v reálném čase
Podporovány zdroje „Zachycení fyzického portu (sběr dat)“, „Pole popisu funkce zprávy (L2 – L7)“ a další informace pro definování flexibilního filtru provozu pro zachycení síťového datového provozu v reálném čase při detekci různých poloh a bude budou ukládána data v reálném čase po zachycení a detekci v zařízení pro stažení další provádění expertní analýzy nebo využívá své diagnostické funkce tohoto zařízení pro hloubkovou vizualizační analýzu.
Analýza paketů DPI
Modul hloubkové analýzy DPI funkce detekce vizualizace provozu může provádět hloubkovou analýzu zachycených dat o cílovém provozu z více dimenzí a provádět podrobné statistické zobrazení ve formě grafů a tabulek Podpora analýzy zachycených datagramů, včetně abnormální analýzy datagramů , rekombinace toku, analýza přenosové cesty a analýza abnormálního toku
NetFlow výstup
Podporováno generování dat NetFlow z provozu a export generovaných dat NetFlow do odpovídajících analytických nástrojů. Podporované přizpůsobení vzorkovací frekvence NetFlow, verze Netflow podporuje více verzí V5, V9, IPFIX.
Platforma viditelnosti Mylinking™
Podporovaný přístup k platformě vizuální kontroly Mylinking™ Matrix-SDN
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Typické aplikační struktury
3.1 Aplikace centralizovaného inkasa (následující)
3.2 Aplikace jednotného plánu (jak je uvedeno níže)
3.3 Aplikace označená datovou sítí VLAN (následující)
3.4 Aplikace pro deduplikaci dat/paketů (následující)
3.5 Aplikace pro maskování dat/paketů Mylinking™ Network Packet Broker (následující)
3.6 Aplikace Mylinking™ Network Packet Broker Data/Packet Slicing (následující)
3.7 Aplikace analýzy viditelnosti dat o síťovém provozu (následující)
4-Specifikace
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPFunkční parametry | |||
Síťové rozhraní | 10GE (kompatibilní s 25G) | 48*SFP+ slotů; Podporuje jedno i vícerežimová optická vlákna | |
100G (kompatibilní s 40G) | 6* sloty QSFP28; Podpora 40GE, breakout být 4 * 10GE / 25GE; Podporuje jedno i vícerežimová optická vlákna | ||
Rozhraní MGT mimo pásmo | 1 * 10/100/1000M elektrický port | ||
Režim nasazení | Optický režim | Podporováno | |
Režim Mirror Span | Podporováno | ||
Funkce systému | Základní zpracování provozu | Replikace/agregace/distribuce provozu | Podporováno |
Na základě sedminásobného filtrování identifikace provozu IP / protokol / port | Podporováno | ||
Označit/nahradit/smazat VLAN | Podporováno | ||
Identifikace protokolu tunelu | Podporováno | ||
Odstraňování zapouzdření tunelu | Podporováno | ||
Prolomení přístavu | Podporováno | ||
Nezávislost ethernetového balíčku | Podporováno | ||
Schopnost zpracování | 1,8 Tbps | ||
Inteligentní zpracování provozu | Časové razítko | Podporováno | |
Odstranění štítku, dekapsulace | Podporované odstraňování záhlaví VxLAN, VLAN, GRE, MPLS | ||
Deduplikace dat | Podporované rozhraní/úroveň zásad | ||
Krájení paketů | Podporovaná úroveň zásad | ||
Podporovaná úroveň zásad | |||
Identifikace tunelovacího protokolu | Podporováno | ||
Identifikace protokolu aplikační vrstvy | Podporované FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL atd. | ||
Video identifikace provozu | Podporováno | ||
SSL dešifrování | Podporováno | ||
Vlastní dekapsulace | Podporováno | ||
NetFlow | Podporováno více verzí V5, V9, IPFIX | ||
Schopnost zpracování | 60 Gbps | ||
Diagnostika a monitorování | Monitor v reálném čase | Podporované rozhraní/úroveň zásad | |
Dopravní alarm | Podporované rozhraní/úroveň zásad | ||
Historický dopravní přehled | Podporované rozhraní/úroveň zásad | ||
Zachycování dopravy | Podporované rozhraní/úroveň zásad | ||
Detekce dopravní viditelnosti
| Základní analýza | Souhrnná statistika se zobrazuje na základě základních informací, jako je počet paketů, distribuce kategorií paketů, počet připojení relací a distribuce protokolu paketů | |
Analýza DPI | Podporuje analýzu poměru protokolu transportní vrstvy; analýza poměru unicast broadcast multicast, analýza poměru IP provozu, analýza poměru aplikace DPI. Podpora datového obsahu založeného na časové analýze vzorkování prezentace velikosti provozu. Podporuje analýzu dat a statistiky založené na toku relace. | ||
Přesná analýza poruch | Podporovaná analýza chyb a lokalizace na základě provozních dat, včetně analýzy chování při přenosu paketů, analýzy chyb na úrovni datového toku, analýzy chyb na úrovni paketů, analýzy chyb zabezpečení a analýzy chyb sítě. | ||
Řízení | KONZOLE MGT | Podporováno | |
IP/WEB MGT | Podporováno | ||
SNMP MGT | Podporováno | ||
TELNET/SSH MGT | Podporováno | ||
RADIUS nebo TACACS + centralizovaná autorizační autentizace | Podporováno | ||
protokol SYSLOG | Podporováno | ||
Autentizace uživatele | Na základě ověření hesla uživatele | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Hodnotit napájecí napětí | AC110~240V/DC-48V (volitelné) | |
Hodnotit frekvenci napájení | AC-50Hz | ||
Hodnotit vstupní proud | AC-3A / DC-10A | ||
Hodnotit výkon | Max 400W | ||
Prostředí | Pracovní teplota | 0-50℃ | |
Skladovací teplota | -20-70 ℃ | ||
Pracovní vlhkost | 10%-95%žádná kondenzace | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232, 115200,8,N,1 | |
Ověřování heslem | Podporováno | ||
Výška podvozku | Rack prostor (U) | 1U 445 mm * 44 mm * 402 mm |
5-Informace o objednávce
ML-NPB-5660 6*40GE/100GE QSFP28 sloty plus 48*10GE/25GE SFP28 sloty, 1,8 Tb/s