MyLinking ™ Network Packet Broker (NPB) ML-NPB-5060
48*10Ge SFP+ Plus 2*40Ge QSFP, Max 560Gbps
1- Oversigt
- En fuld visuel kontrol af dataindsamling/indfangningsenhed (2 * 40G QSFP -slots plus 48 * 10Ge SFP+ slots)
- En fuld forbehandlings- og geninddelingsenhed (Bidrectional Båndbredde 560 Gbps)
- Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
- Understøttet indsamling og modtagelse af linkdata fra forskellige udvekslingsrutningsknudepunkter
- Understøttet rå pakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet rå pakkeproduktion til overvågning af udstyr til BigData Anlysis, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden krævet trafik.
- Understøttet realtidspakkeoptagelsesanalyse, identifikation af datakilde og realtid/historisk netværkstrafiksøgning

2- Intelligente trafikbehandlingsevner

ASIC CHIP PLUS TCAM CPU
560 Gbps Intelligent trafikbehandlingsfunktioner

10Ge/40Ge erhvervelsesdataoptagelse
2 Splot 40GE QSFP Plus 48 Slots 10Ge op til 560 Gbps Traffic Data Transceiver på samme tid til netværksdataoptagelse, enkel forbehandling

10G/40G trafikreplikation
Den originale inputtrafik og forbehandlede trafik kan kopieres fra 1 til N eller aggregeres fra N til M med 10Ge Link Speed, hvilket perfekt løser kravet om, at to eller flere multi-port uden for båndovervågningsenheder kan implementeres på netværket på samme tid.

Netværkstrafik aggregering
Den originale inputtrafik og forbehandlede trafik kan kopieres fra 1 til N eller aggregeres fra N til M med 10Ge Link Speed, hvilket perfekt løser kravet om, at to eller flere multi-port uden for båndovervågningsenheder kan implementeres på netværket på samme tid.

Datafordeling/videresendelse
Klassificerede den indkommende metdata nøjagtigt og kasserede eller fremsendte forskellige datatjenester til flere interfaceudgange i henhold til brugerens foruddefinerede hvidliste- eller sortliste -regler.

Datafiltrering
Understøttet fleksibel kombination af MetData-elementer baseret på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flag og andre pakker

Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionbaseret vægtdelingsalgoritme i henhold

UDF -kamp
Understøttede matchning af ethvert nøglefelt i de første 128 byte i en pakke. Tilpasset offset -værdi og nøglefeltlængde og indhold og bestemmelse af trafikudgangspolitikken i henhold til brugerkonfigurationen



VLAN tagget
VLAN ikke
VLAN erstattede
Understøttede matchning af ethvert nøglefelt i de første 128 byte i en pakke. Brugeren kan tilpasse forskydningsværdien og nøglefeltlængden og indholdet og bestemme trafikudgangspolitikken i henhold til brugerkonfigurationen.

MAC -adresse erstatter
Understøttet udskiftningen af destinationen MAC -adresse i den originale datapakke, som kan implementeres i henhold til brugerens konfiguration

3G/4G Mobile Protocol Identifikation og klassificering
Understøttet til at identificere mobilnetværkselementer som (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11 osv. Interface). Du kan implementere trafikproduktionspolitikker baseret på funktioner såsom GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP baseret på brugerkonfigurationer.

IP Datagram -genmontering
Understøttet IP -fragmenteringsidentifikation og understøtter genmontering af IP -fragmentering for at implementere L4 -funktionsfiltrering på alle IP -fragmenteringspakker. Implementere trafikproduktionspolitikken.

Ports Sund påvisning
Understøttet realtidsdetektion af serviceprocessen sundhed i back-end overvågnings- og analyseudstyr tilsluttet forskellige outputporte. Når serviceprocessen mislykkes, fjernes den defekte enhed automatisk. Når den defekte enhed er gendannet, vender systemet automatisk tilbage til belastningsafbalanceringsgruppen for at sikre pålideligheden af fler-portbelastningsbalancering.

Spejlportbeskyttelse
Understøttede spejlportbeskyttelsesfunktionen for hver grænseflade. Denne funktion kan blokere TX -kapaciteten for spejlindsamlingsporten og effektivt undgå problemet med netværksdannende loop forårsaget af enhedskonfigurationsfejl.

Redundante outputporte
Understøttet aktiv/standby -redundans af trafikproduktionsporte. Når status for den aktive outputport er unormal (deaktiveret eller link ned), kan outputtrafikken skiftes til standby -porten, hvilket sikrer en høj pålidelighed af trafikproduktionen.

Tunnelpakkeafslutning
Understøttede Tunnel Packet -termineringsfunktionen, som kan konfigurere IP -adresser, masker, ARP -svar og ICMP -svar til trafikindgangsporte. Trafik, der skal indsamles på brugernetværket, sendes direkte til enheden gennem tunnelindkapslingsmetoder såsom GRE, GTP og VXLAN

Port Breakout
Understøttet 40G Port Breakout -funktion og kan opdeles i fire 10Ge -porte for at imødekomme specifikke adgangskrav

Tidsstempling
Understøttet til at synkronisere NTP -serveren for at korrigere tiden og skrive beskeden i pakken i form af et relativt tidsmærke med et tidsstempelmærke i slutningen af rammen med nøjagtigheden af nanosekunder

VXLAN, VLAN, GRE, MPLS HEADER Stripping
Støttede VXLAN, VLAN, GRE, MPLS -header strippet i den originale datapakke og videresendte output.

Data/pakke-duplikering
Understøttet portbaseret statistisk granularitet eller politisk niveau for at sammenligne flere indsamlingskildedata og gentagelser af samme datapakke på et specificeret tidspunkt. Brugere kan vælge forskellige pakkeidentifikatorer (DST.IP, SRC.Port, Dst.Port, TCP.SEQ, TCP.ACK)

Data/pakkeopskæring
Understøttet politikbaseret skæring (64-1518 byte valgfrit) af rå data, og trafikproduktionspolitikken kan implementeres baseret på brugerkonfiguration

Klassificeret følsom datamaskering
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i de rå data for at opnå formålet med afskærmning af følsomme oplysninger. I henhold til brugerkonfiguration kan trafikproduktionspolitikken implementeres. Besøg venligst "Hvad er datamaskeringsteknologien og løsningen i netværkspakkemægler?"For flere detaljer.

Tunneling af pakkeopsigelse
Understøttede Tunnel Packet -termineringsfunktionen, som kan konfigurere IP -adresser, masker, ARP -svar og ICMP -svar til trafikindgangsporte. Trafik, der skal indfanges på brugernetværket og direkte sendt til bagovervågningsenheden gennem tunnelindkapslingsmetoder såsom GRE, GTP og VXLAN

Pakkeindkapslingsproduktion
Understøttet til at indkapsle eventuelle specificerede pakker i den indfangede trafik til RSPAN- eller ERSPAN-header og udsende pakkerne til back-end overvågningssystemet eller netværkskontakten

Tunneling -protokolidentifikation
Understøttes automatisk forskellige tunnelingsprotokoller, såsom GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brugerkonfigurationen kan trafikudgangsstrategien implementeres i henhold til det indre eller det ydre lag af tunnelen

App Layer Protocol Identificer
Understøttet almindeligt anvendte applikationslagsprotokolidentifikation, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL og så videre

Videotrafikfiltrering
Understøttet til at filtrere og afbøde videostrømdata, der matcher, såsom domænenavnsadresseopløsning, videooverførselsprotokol, URL og videoformat, for at tilbyde nyttige data til analysatorer og skærme for sikkerhed.

SSL -dekryptering
Understøttet indlæsning af det tilsvarende SSL -certifikatdekryptering. Efter dekryptering af HTTPS-krypterede data for den specificerede trafik vil de blive videresendt til back-end-overvågnings- og analysesystemerne efter behov.

Brugerdefineret dekapsulation
Understøttet den brugerdefinerede pakke dekapsulationsfunktion, der kan stribe alle indkapslede felter og indhold i de første 128 byte i en pakke og udsende dem

Pakkeoptagelse
Understøttet portniveau, pakning af politisk niveau fra kildes fysiske porte inden for filter på fem-tuple felt i realtid

Trafikovervågning og detektion
Trafikovervågning giver realtidsovervågningsevne i realtid. Trafikdetektion muliggør en dybdegående analyse af trafikdata på forskellige netværkssteder, hvilket giver originale datakilder til realtids fejlplacering

Trafiktrendovervågning i realtid
Understøttet realtidsovervågning og statistik på datatrafik på portniveau og politikniveau for at vise RX / TX-hastigheden, modtage / sende byte, nr., RX / TX antallet af fejl, den maksimale indkomst / hårrate og andre nøgleindikatorer.

Trafiktrend alarmerende
Understøttet alarmer på portniveau, politikniveau-trafikovervågningsalarmer ved at indstille alarmtærsklerne for hver port og hver politikstrømoverløb.

Trafikdetektion i realtid
Understøttede kilderne til "Capture Physical Port (Data Acquisition)", "Message Feature Field Field (L2-L7)" og anden information til at definere fleksibelt trafikfilter, til realtid Capture Network Data Traffic of Different Position Detection, og vil det blive gemt realtidsdataene efter indfanget og opdaget i enheden til download af yderligere udførelsesekspertanalyse eller bruger dens diagnosefunktioner til dette udstyr til dyb visualiseringsanalyse.

Historisk gennemgang af trafiktrend
Understøttet portniveau, politisk niveau næsten 2 måneders forespørgsel om historisk trafikstatistik. I henhold til dagene, timer, minutter og anden granularitet på TX/RX -hastigheden, TX/RX -byte, TX/RX -meddelelser, TX/RX -fejlnummer eller anden information til forespørgsel vælger.

DPI -pakkeanalyse
DPI dybdegående analysemodul for trafikvisualiseringsdetektionsfunktionen kan udføre en dybdegående analyse af de indfangede måltrafikdata fra flere dimensioner og udføre detaljeret statistisk display i form af grafer og tabeller understøttet den indfangede datagram-analyse, herunder unormal datagramanalyse, strømrekombination, transmissionssti-analyse og abnormal strømanalyseanalyse analyse

MyLinking ™ netværkssynlighedsplatform
Understøttet MyLinking ™ Synlighedskontrolplatformadgang

1+1 Redundant Power System (RPS)
Understøttet 1+1 dobbelt overflødigt kraftsystem
3- Typiske applikationsstrukturer
3.1 Centraliseret indsamlingsapplikation (som følgende)

3.2 Unified tidsplanansøgning (som følgende)

3.3 Data VLAN Mærket applikation (som følgende)

3.4 Data/Packet De-duplication-applikation (som følgende)

3.5 MyLinking ™ Network Packet Broker Data/Packet skiver applikation (som følgende)

3.6 MyLinking ™ Network Packet BrokerData/pakke maskeringApplikation (som følgende)

3.7 Trafikfangst/datasporetektion Synlighedskontrolplatformværktøjer (som følgende)

3.8 Netværkstrafikdata Synlighedsanalyseapplikation (som følgende)

4-Specificeringer
NL-NPB-5060 MyLinking ™ Network Packet BrokerFunktionelle parametre | |||
Netværksgrænseflade | 10ge | 48*SFP+ slots; Understøtter optiske fibre med en enkelt og multi-mode | |
40ge | 2*QSFP -slots; Understøtter 40Ge, udbrud for at være 4*10g; Understøtter optiske fibre med en enkelt og multi-mode | ||
Out-of-BandMGT-interface | 1*10/100/1000 m elektrisk port | ||
Implementeringstilstand | Optisk tilstand | Understøttet | |
Spejlspan -tilstand | Understøttet | ||
Systemfunktion | Grundlæggende trafikbehandling | Trafikreplikation/aggregering/distribution | Understøttet |
Baseret på IP / Protocol / Port Syv-tuple trafikidentifikationsfiltrering | Understøttet | ||
UDF -kamp | Understøttet | ||
VLAN Mark/Udskift/slet | Understøttet | ||
3G/4G -protokolidentifikation | Understøttet | ||
Interface Sundhedsinspektion | Understøttet | ||
Spejlportbeskyttelse | Understøttet | ||
Redundante outputporte | Understøttet | ||
Tunnelpakkeafslutning | Understøttet | ||
Pakkeindkapsling | Understøttet | ||
Port Breakout | Understøttet | ||
Ethernet -pakke uafhængighed | Understøttet | ||
Behandlingsevne | 560 Gbps | ||
Intelligent trafikbehandling | Tidsstempling | Understøttet | |
Tag Fjern | Understøttet VXLAN 、 VLAN 、 GRE 、 MPLS HEADER Stripping | ||
Data-duplikering | Understøttet interface/politisk niveau | ||
Pakkeopskæring | Understøttet politisk niveau | ||
Understøttet politisk niveau | |||
Tunneling -protokolidentifikation | Understøttet | ||
Identifikation af applikationslagsprotokol | Understøttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL osv. | ||
Identifikation af videotrafik | Understøttet | ||
SSL -dekryptering | Understøttet | ||
Brugerdefineret dekapsulation | Understøttet | ||
Behandlingsevne | 40 Gbps | ||
Diagnose og overvågning | Monitor i realtid | Understøttet interface/politisk niveau | |
Trafikalarm | Understøttet interface/politisk niveau | ||
Historisk trafikanmeldelse | Understøttet interface/politisk niveau | ||
Trafikfangst | Understøttet interface/politisk niveau | ||
Detektion af trafik synlighed
| Grundlæggende analyse | Resuméstatistikker vises baseret på grundlæggende oplysninger såsom pakketælling, pakkekategorifordeling, antal sessionforbindelser og pakkeprotokolfordeling | |
DPI -analyse | Understøtter transportlagsprotokolforholdsanalyse; UNICAST Broadcast Multicast Ratio Analysis, IP -trafikforholdsanalyse, DPI -applikationsforholdsanalyse. Support dataindhold baseret på prøveudtagningstidsanalyse af præsentation af trafikstørrelse. Understøtter dataanalyse og statistik baseret på sessionstrøm. | ||
Nøjagtig fejlanalyse | Understøttet fejlanalyse og placering baseret på trafikdata, herunder pakkeoverførselsadfærdsanalyse, fejlanalyse af datafyldningsniveau, fejlniveaufejlanalyse, sikkerhedsfejlanalyse og netværksfejlanalyse. | ||
Ledelse | Konsol Mgt | Understøttet | |
IP/Web Mgt | Understøttet | ||
SNMP Mgt | Understøttet | ||
Telnet/SSH Mgt | Understøttet | ||
RADIUS ELLER TACACS + Centraliseret autorisationsgodkendelse | Understøttet | ||
Syslog -protokol | Understøttet | ||
Brugergodkendelse | Baseret på brugerens adgangskode -godkendelse | ||
Elektrisk (1+1 Redundant Power System-RPS) | Bedøm strømforsyningsspænding | AC110 ~ 240V/DC-48V (valgfrit) | |
Bedøm strømforsyningsfrekvens | AC-50Hz | ||
Bedøm indgangsstrøm | AC-3A / DC-10A | ||
Bedømmekraft | Max 260W | ||
Miljø | Arbejdstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Arbejdsfugtighed | 10 % -95 % Ingen kondens | ||
Brugerkonfiguration | Konsolkonfiguration | RS232 -interface, 115200,8, n, 1 | |
Adgangskode -godkendelse | Understøttet | ||
Højde på chassis | Rack Space (U) | 1U 445mm*44mm*402mm |
5-ordreoplysninger
ML-NPB-5060 2*40G QSFP Slots Plus 48*10GE/GE SFP+ Slots, 560 Gbps