Mylinking™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Max 1,8 Tb/s
1- Přehledy
- Plná vizuální kontrolaSíťZachycování/zpracování/předávání toku NPB (6* 40GE/100GE QSFP28 sloty plus 48 * 10GE/25GE SFP28 sloty)
- Kompletní zařízení pro předběžné zpracování a redistribuci (oboustranná šířka pásma 1.8Tbps)
- Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
- Podporovaný sběr a příjem dat spojení z různých směrovacích uzlů výměny
- Podporovánosyrovýpaket shromážděný, identifikovaný, analyzovaný, statisticky shrnutý a označený
- Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení analýzy BigData, analýzy protokolů, analýzy signálů, analýzy zabezpečení, řízení rizik a dalšího požadovaného provozu.
- Podporovaná analýza zachycování paketů v reálném čase, identifikace zdroje dat a vyhledávání síťového provozu v reálném čase/historii
- Podporované řešení programovatelných čipů P4, kompilace dat a systém motoru pro provádění akcí. Hardwarová úroveň podporuje rozpoznávání nových typů dat a schopnost provádění strategie po identifikaci dat, lze ji přizpůsobit pro identifikaci paketů, rychlé přidání nové funkce, přizpůsobení nového protokolu. Má vynikající schopnost adaptace scénáře pro nové síťové funkce. Například VxLAN, MPLS, vnoření heterogenního zapouzdření, 3vrstvé vnoření VLAN, další časové razítko na úrovni hardwaru atd.
2- Schopnosti inteligentního zpracování provozu
Vícejádrový procesor ASIC Chip Plus
Možnosti inteligentního zpracování síťového provozu 1,8 Tbps. Vestavěný vícejádrový procesor může dosáhnout až 200 Gbps inteligentní kapacity zpracování provozu
Sběr dat o provozu 10GE/25GE/40GE/100GE
6 slotů 40G/100GE QSFP28 plus 48 slotů 10GE/25GE SFP28 až 1,8 Tbps Traffic Data Transceiver současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace síťového provozu
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů pomocí Network Packet Broker
Agregace síťového provozu
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů pomocí Network Packet Broker
Distribuce/Přeposílání dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle předem definovaných pravidel uživatele.
Filtrování paketových dat
Podporovaná flexibilní kombinace prvků metadat založených na typu Ethernet, VLAN Tag, TTL, IP sedminásobek, IP Fragmentace, TCP Flag a dalších funkcích paketů pro síťová bezpečnostní zařízení, analýzu protokolů, analýzu signalizace a provoz
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
Jednovláknový přenos
Podporujte přenos po jednom vlákně při přenosových rychlostech 10 G, 40 G a 100 G, abyste splnili požadavky na příjem dat z jednoho vlákna u některých back-endových zařízení a snížili vstupní náklady na pomocné materiály pro vlákna, když potřebuje velký počet spojů. být zachycen a distribuován
Přístav Breakout
Podporovaná funkce 40G/100G port breakout a může být rozdělena do čtyř 10GE/25GE portů pro splnění specifických požadavků na přístup
Časové razítko
Podporováno pro synchronizaci NTP serveru pro opravu času a zápis zprávy do paketu ve formě relativní časové značky se značkou časového razítka na konci rámce s přesností nanosekund
Odizolování zapouzdření tunelu
Podporovány jsou hlavičky VxLAN, VLAN, GRE, GTP, MPLS, IPIP odstraněné z původního datového paketu a předávaný výstup.
Deduplikace dat/paketů
Podporovaná statistická granularita založená na portu nebo na úrovni zásad pro porovnání více zdrojových dat kolekce a opakování stejného datového paketu v určený čas. Uživatelé si mohou vybrat různé identifikátory paketů (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dělení dat/paketů
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Maskování utajovaného data
Podporovaná granularita založená na zásadách, která nahrazuje jakékoli klíčové pole v nezpracovaných datech, aby bylo dosaženo účelu ochrany citlivých informací. Podle konfigurace uživatele lze implementovat politiku výstupu provozu.
Identifikace protokolu tunelování
Podporováno automaticky identifikuje různé tunelovací protokoly, jako je GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Podle uživatelské konfigurace lze strategii výstupu provozu implementovat podle vnitřní nebo vnější vrstvy
Identifikace protokolu vrstvy APP
Podporovaná běžně používaná identifikace protokolu aplikační vrstvy, jako je FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL a tak dále
Filtrování video provozu
Podporováno pro filtrování a zmírnění shody dat toku videa, jako je rozlišení adresy názvu domény, protokol přenosu videa, adresa URL a formát videa, aby byla zajištěna užitečná data pro analyzátory a monitory.
SSL dešifrování
Podporováno načítání odpovídajícího dešifrování certifikátu SSL. Po dešifrování dat zašifrovaných HTTPS pro specifikovaný provoz budou tato data podle potřeby předána back-endovým monitorovacím a analytickým systémům.
Uživatelsky definovaná dekapsulace
Podporována uživatelsky definovaná funkce dekapsulace paketů, která dokáže odstranit všechna zapouzdřená pole a obsah v prvních 128 bytech paketu a odeslat je
Zachycování paketů
Podporované zachycování paketů v reálném čase na úrovni portu a politiky. Když dojde k abnormálním síťovým datovým paketům nebo abnormálním výkyvům provozu, můžete zachytit původní datové pakety na podezřelém odkazu nebo zásadě a stáhnout je do místního počítače. Poté můžete použít Wireshark k rychlé lokalizaci závady.
Monitorování a detekce provozu
Sledování provozu poskytuje možnost sledování dopravní situace v reálném čase. Detekce provozu umožňuje hloubkovou analýzu dat o provozu na různých místech sítě a poskytuje originální zdroje dat pro lokalizaci závad v reálném čase
Statistiky síťového provozu
Podporovaná vizualizace celého procesu linkového datového provozu od příjmu, sběru, identifikace, zpracování, plánování a přidělování výstupů. Prostřednictvím přátelského grafického a textového interaktivního rozhraní, multi-vizuálního a vícerozměrového zobrazení struktury provozu, rozložení provozu v celé síti, identifikace paketů a stavu procesu zpracování, trendů provozu a vztahu mezi provozem a časem nebo podnikáním neviditelné datové signály do viditelných, ovladatelných a kontrolovatelných entit.
Alarmování dopravního trendu
Podporované alarmy monitorování datového provozu na úrovni portu a na úrovni zásad nastavením prahových hodnot alarmů pro každý port a každé přetečení toku zásad.
Přehled historických trendů dopravy
Podporovaná úroveň portu, úroveň zásad téměř 2 měsíce dotazování na historické statistiky provozu. Podle dnů, hodin, minut a dalších podrobností o rychlosti TX/RX, TX/RX bajtech, TX/RX zprávách, čísle chyby TX/RX nebo jiných informacích k dotazu.
Detekce provozu v reálném čase
Podporovány zdroje „Zachycení fyzického portu (sběr dat)“, „Pole popisu funkce zprávy (L2 – L7)“ a další informace pro definování flexibilního filtru provozu pro zachycení síťového datového provozu v reálném čase při detekci různých poloh a bude budou ukládána data v reálném čase po zachycení a detekci v zařízení pro stažení další provádění expertní analýzy nebo využívá své diagnostické funkce tohoto zařízení pro hloubkovou vizualizační analýzu.
Analýza paketů DPI
Modul hloubkové analýzy DPI funkce detekce vizualizace provozu může provádět hloubkovou analýzu zachycených dat o cílovém provozu z více dimenzí a provádět podrobné statistické zobrazení ve formě grafů a tabulek Podpora analýzy zachycených datagramů, včetně abnormální analýzy datagramů , rekombinace toku, analýza přenosové cesty a analýza abnormálního toku
NetFlow výstup
Podporováno generování dat NetFlow z provozu a export generovaných dat NetFlow do odpovídajících analytických nástrojů. Podporované přizpůsobení vzorkovací frekvence NetFlow, verze Netflow podporuje více verzí V5, V9, IPFIX.
Platforma viditelnosti Mylinking™
Podporovaný přístup k platformě vizuální kontroly Mylinking™ Matrix-SDN
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Typické aplikační struktury
3.1 Mylinking™ Network Packet Broker Centralizovaná aplikace shromažďování (jak je uvedeno níže)
3.2 Aplikace sjednoceného plánu Mylinking™ Network Packet Broker (následující)
3.3 Mylinking™ Network Packet Broker Aplikace pro deduplikaci dat/paketů (následující)
3.4 Aplikace pro deduplikaci dat/paketů Mylinking™ Network Packet Broker (následující)
3.5 Aplikace pro maskování dat/paketů Mylinking™ Network Packet Broker (následující)
3.6 Aplikace Mylinking™ Network Packet Broker Data/Packet Slicing (následující)
3.7 Aplikace Mylinking™ pro analýzu viditelnosti dat o síťovém provozu (následující)
4-Specifikace
ML-NPB-5690 Mylinking™Zprostředkovatel síťových paketůFunkční parametry | |||
Síťové rozhraní
| 10GE (kompatibilní s 25G) | 48*SFP+ slotů; Podporuje jedno i vícerežimová optická vlákna | |
100G(kompatibilní s 40G) | 6* sloty QSFP28; Podpora 40GE, breakout být 4 * 10GE / 25GE; Podporuje jedno i vícerežimová optická vlákna | ||
Rozhraní MGT mimo pásmo | 1 * 10/100/1000M elektrický port | ||
Režim nasazení
| Optický režim | Podporováno | |
Režim Mirror Span | Podporováno | ||
Funkce systému | Základní zpracování provozu | Replikace/agregace/distribuce provozu | Podporováno |
Vyrovnávání zátěže | Podporováno | ||
Na základě sedminásobného filtrování identifikace provozu IP / protokol / port | Podporováno | ||
SPřenos jedním vláknem | Szvednutý | ||
Označit/nahradit/smazat VLAN | Podporováno | ||
Identifikace protokolu tunelu | Podporováno | ||
Odstraňování zapouzdření tunelu | Podporováno | ||
Prolomení přístavu | Podporováno | ||
Nezávislost ethernetového balíčku | Podporováno | ||
Schopnost zpracování | 1,8 Tbps | ||
Inteligentní zpracování provozu | Časové razítko | Podporováno | |
Štítek odstranit,dekapsulace | Podporované VxLAN, VLAN,GRE,MPLS atd. odizolování záhlaví | ||
Deduplikace dat | Podporované rozhraní/úroveň zásad | ||
Krájení paketů | Podporovaná úroveň zásad | ||
Desenzibilizace dat (maskování dat) | Podporovaná úroveň zásad | ||
Identifikace tunelovacího protokolu | Podporováno | ||
Identifikace protokolu aplikační vrstvy | Podporované FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL atd. | ||
Video identifikace provozu | Podporováno | ||
SSL dešifrování | Podporováno | ||
NetFlow | Podporováno více verzí V5, V9, IPFIX | ||
Vlastní dekapsulace | Podporováno | ||
Schopnost zpracování | 200 Gbps | ||
Diagnostika a monitorování | Monitor v reálném čase | Podporované rozhraní/úroveň zásad | |
Dopravní alarm | Podporované rozhraní/úroveň zásad | ||
Historický dopravní přehled | Podporované rozhraní/úroveň zásad | ||
Zachycování dopravy | Podporované rozhraní/úroveň zásad | ||
Detekce dopravní viditelnosti
| Základní analýza | Souhrnná statistika se zobrazuje na základě základních informací, jako je počet paketů, distribuce kategorií paketů, počet připojení relací a distribuce protokolu paketů | |
Analýza DPI | Podporuje analýzu poměru protokolu transportní vrstvy; analýza poměru unicast broadcast multicast, analýza poměru IP provozu, analýza poměru aplikace DPI. Podpora datového obsahu založeného na časové analýze vzorkování prezentace velikosti provozu. Podporuje analýzu dat a statistiky založené na toku relace. | ||
Přesná analýza poruch | Podporovaná analýza chyb a lokalizace na základě provozních dat, včetně analýzy chování při přenosu paketů, analýzy chyb na úrovni datového toku, analýzy chyb na úrovni paketů, analýzy chyb zabezpečení a analýzy chyb sítě. | ||
Řízení | KONZOLE MGT | Podporováno | |
IP/WEB MGT | Podporováno | ||
SNMP MGT | Podporováno | ||
TELNET/SSH MGT | Podporováno | ||
RADIUS nebo TACACS + centralizovaná autorizační autentizace | Podporováno | ||
protokol SYSLOG | Podporováno | ||
Autentizace uživatele | Na základě ověření hesla uživatele | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Hodnotit napájecí napětí | AC110~240V/DC-48V (volitelné) | |
Hodnotit frekvenci napájení | AC-50Hz | ||
Hodnotit vstupní proud | AC-3A / DC-10A | ||
Hodnotit výkon | Max 650W | ||
Prostředí
| Pracovní teplota | 0-50℃ | |
Skladovací teplota | -20-70 ℃ | ||
Pracovní vlhkost | 10%-95%žádná kondenzace | ||
Konfigurace uživatele
| Konfigurace konzoly | Rozhraní RS232, 115200,8,N,1 | |
Ověřování heslem | Podporováno | ||
Výška podvozku | Rack prostor (U) | 1U 445 mm * 44 mm * 505 mm |
5-Informace o objednávce
ML-NPB-5690 6*40G/100 QSFP28 slotů plus 48*10GE/25GE SFP28 slotů, 1,8 Tb/s