Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560 Gbps
1- Oversigter
- En fuld visuel kontrol af dataindsamling/opsamlingsenhed (2* 40G QSFP-slots plus 48 * 10GE SFP+-slots)
- En komplet forbehandlings- og omfordelingsenhed (bidrektionsbåndbredde 560 Gbps)
- Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
- Understøttet indsamling og modtagelse af linkdata fra forskellige udvekslingsroutingknuder
- Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet råpakkeoutput til overvågningsudstyr af BigData-analyse, protokolanalyse, signaleringsanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
- Understøttet analyse af pakkefangst i realtid, identifikation af datakilde og søgning i realtid/historisk netværkstrafik
2- Intelligente trafikbehandlingsevner
ASIC Chip Plus TCAM CPU
560 Gbps intelligent trafikbehandlingsfunktioner
10GE/40GE-indsamling af data
2 splots 40GE QSFP plus 48 slots 10GE op til 560 Gbps trafikdatatransceiver på samme tid, til netværksdatafangst, enkel forbehandling
10G/40G trafikreplikering
Den originale inputtrafik og forbehandlede trafik kan kopieres fra 1 til N eller aggregeres fra N til M ved 10GE linkhastighed, hvilket perfekt løser kravet om, at to eller flere multiport out-of-band overvågningsenheder kan implementeres på netværket på samme tid.
Netværkstrafiksammenlægning
Den originale inputtrafik og forbehandlede trafik kan kopieres fra 1 til N eller aggregeres fra N til M ved 10GE linkhastighed, hvilket perfekt løser kravet om, at to eller flere multiport out-of-band overvågningsenheder kan implementeres på netværket på samme tid.
Datadistribution/videresendelse
Klassificerede de indkommende metdata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeudgange i henhold til brugerens foruddefinerede hvidliste- eller sortlisteregler.
Datafiltrering
Understøttet fleksibel kombination af metdataelementer baseret på Ethernet Type, VLAN Tag, TTL, IP syv-tuple, IP Fragmentation, TCP Flag og andre pakkefunktioner for netværkssikkerhedsenheder, protokolanalyse, signaleringsanalyse og trafik
Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagkarakteristika for at sikre, at porten udsender trafikdynamik for belastningsbalancering
UDF Match
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Tilpassede offsetværdi og nøglefeltlængde og indhold, og fastlæggelse af trafikoutputpolitikken i henhold til brugerkonfigurationen
VLAN-mærket
VLAN umærket
VLAN udskiftet
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Brugeren kan tilpasse offsetværdien og nøglefeltlængden og indholdet og bestemme trafikoutputpolitikken i henhold til brugerkonfigurationen.
Udskiftning af MAC-adresse
Understøttet udskiftning af destinationens MAC-adresse i den originale datapakke, som kan implementeres i henhold til brugerens konfiguration
3G/4G mobil protokol identifikation og klassificering
Understøttet til at identificere mobile netværkselementer såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 osv. interface). Du kan implementere trafikoutputpolitikker baseret på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP baseret på brugerkonfigurationer.
Genmontering af IP-datagram
Understøttet IP-fragmenteringsidentifikation og understøtter gensamling af IP-fragmentering for at implementere L4-funktionsfiltrering på alle IP-fragmenteringspakker. Implementer trafikoutputpolitik.
Ports sund detektion
Understøttet realtidsdetektering af serviceprocestilstanden for backend-overvågnings- og analyseudstyret, der er forbundet til forskellige udgangsporte. Når serviceprocessen mislykkes, fjernes den defekte enhed automatisk. Efter at den defekte enhed er gendannet, vender systemet automatisk tilbage til belastningsbalanceringsgruppen for at sikre pålideligheden af belastningsbalancering med flere porte.
Spejlportbeskyttelse
Understøttede funktionen Mirror Port Protection for hver grænseflade. Denne funktion kan blokere TX-kapaciteten af spejloptagelsesporten og effektivt undgå problemet med netværksdannende sløjfe forårsaget af enhedskonfigurationsfejl.
Redundante udgangsporte
Understøttet aktiv/standby redundans af trafikoutputporte. Når status for den aktive udgangsport er unormal (deaktiveret eller link ned), kan outputtrafikken skiftes til standbyporten, hvilket sikrer høj pålidelighed af trafikoutput.
Tunnelpakketerminering
Understøttede tunnelpakketermineringsfunktionen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar til trafikinputporte. Trafik, der skal indsamles på brugernetværket, sendes direkte til enheden gennem tunnelindkapslingsmetoder såsom GRE, GTP og VXLAN
Port Breakout
Understøttet 40G port breakout funktion og kan opdeles i fire 10GE porte for at opfylde specifikke adgangskrav
Tidsstempling
Understøttet til at synkronisere NTP-serveren for at rette klokkeslættet og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen, med en nøjagtighed på nanosekunder
VxLAN, VLAN, GRE, MPLS Header stripping
Understøttede VxLAN, VLAN, GRE, MPLS header strippet i den originale datapakke og videresendt output.
Data/pakke-de-duplikering
Understøttet port-baseret eller politik-niveau statistisk granularitet til at sammenligne flere samling kildedata og gentagelser af samme datapakke på et bestemt tidspunkt. Brugere kan vælge forskellige pakke-id'er (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Understøttet politikbaseret udskæring (64-1518 bytes valgfri) af de rå data, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration
Maskering af klassificerede følsomme data
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i rådataene for at opnå formålet med at afskærme følsomme oplysninger. I henhold til brugerkonfigurationen kan trafikoutputpolitikken implementeres. Besøg venligst "Hvad er datamaskeringsteknologien og -løsningen i Network Packet Broker?"for flere detaljer.
Tunneling-pakketerminering
Understøttede tunnelpakketermineringsfunktionen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar til trafikinputporte. Trafik, der skal fanges på brugernetværket og sendes direkte til bagovervågningsenheden gennem tunnelindkapslingsmetoder såsom GRE, GTP og VXLAN
Pakkeindkapslingsoutput
Understøttet til at indkapsle alle specificerede pakker i den opfangede trafik til RSPAN- eller ERSPAN-headeren og udsende pakkerne til back-end-overvågningssystemet eller netværksswitchen
Identifikation af tunnelprotokol
Understøttet automatisk identificere forskellige tunneling protokoller såsom GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brugerkonfigurationen kan trafikoutputstrategien implementeres i henhold til det indre eller ydre lag af tunnelen
APP Layer Protocol Identificer
Understøttet almindeligt anvendt applikationslagsprotokolidentifikation, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre
Filtrering af videotrafik
Understøttet til at filtrere og afbøde matchning af videostreamdata, såsom domænenavns adresseopløsning, videotransmissionsprotokol, URL og videoformat, for at tilbyde nyttige data til analysatorer og monitorer for sikkerhed.
SSL-dekryptering
Understøttet indlæsning af den tilsvarende SSL-certifikatdekryptering. Efter dekryptering af HTTPS-krypterede data for den angivne trafik, vil de blive videresendt til backend-overvågnings- og analysesystemerne efter behov.
Brugerdefineret afkapsling
Understøttede den brugerdefinerede pakkedekapsulationsfunktion, som kan fjerne alle indkapslede felter og indhold i de første 128 bytes af en pakke og udlæse dem
Pakkeoptagelse
Understøttet pakkeoptagelse på portniveau, politikniveau fra fysiske kildeporte inden for filter af Five-Tuple-feltet i realtid
Trafikovervågning og sporing
Trafikovervågning giver mulighed for overvågning af trafiksituationen i realtid. Trafikdetektering muliggør dybdegående analyse af trafikdata på forskellige netværksplaceringer, hvilket giver originale datakilder til fejllokalisering i realtid
Trafiktendensovervågning i realtid
Understøttet realtidsovervågning og statistik over datatrafik på port- og politikniveau, for at vise RX/TX-hastigheden, modtage/sende bytes, nr., RX/TX antallet af fejl, den maksimale indkomst/hårhastighed og andet nøgleindikatorer.
Alarmering af trafiktendens
Understøttede alarmer til overvågning af datatrafik på portniveau og politikniveau ved at indstille alarmtærsklerne for hver port og hvert politikflowoverløb.
Trafikregistrering i realtid
Understøttede kilderne til "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", og andre oplysninger til at definere fleksibelt trafikfilter, til real-time capture netværksdatatrafik af forskellige positionsdetektering, og vil det vil blive lagret realtidsdataene efter opfanget og detekteret i enheden til download af yderligere eksekveringsekspertanalyse eller bruger dets diagnosefunktioner i dette udstyr til dyb visualiseringsanalyse.
Historisk gennemgang af trafiktendenser
Understøttet port-niveau, politik-niveau næsten 2 måneders historisk trafik statistik forespørgsel. I henhold til dage, timer, minutter og anden granularitet på TX/RX-hastigheden, TX/RX-bytes, TX/RX-meddelelser, TX/RX-fejlnummer eller anden information, der skal vælges.
DPI-pakkeanalyse
DPI dybdegående analysemodul i trafikvisualiseringsdetektionsfunktionen kan udføre dybdegående analyse af de opfangede måltrafikdata fra flere dimensioner og udføre detaljeret statistisk visning i form af grafer og tabeller Understøttet den opfangede datagramanalyse, inklusive unormal datagramanalyse , strømrekombination, transmissionsvejanalyse og unormal strømanalyse
Mylinking™ netværkssynlighedsplatform
Understøttet Mylinking™ Visibility Control Platform Access
1+1 redundant strømsystem (RPS)
Understøttet 1+1 Dual Redundant Power System
3- Typiske anvendelsesstrukturer
3.1 Centraliseret indsamlingsansøgning (som følgende)
3.2 Unified Schedule Application (som følger)
3.3 Data VLAN-mærket applikation (som følgende)
3.4 Ansøgning om data/pakkededuplikering (som følgende)
3.5 Mylinking™ Network Packet Broker Data/Packet Slicing Application (som følgende)
3.6 Mylinking™ Network Packet BrokerData/pakkemaskeringAnsøgning (som følgende)
3.7 Trafikregistrering/dataregistrering Synlighedskontrolplatformværktøjer (som følgende)
3.8 Anvendelse til analyse af netværkstrafikdatasynlighed (som følgende)
4-Sspecifikationer
NL-NPB-5060 Mylinking™ Network Packet BrokerFunktionelle parametre | |||
Netværksgrænseflade | 10GE | 48*SFP+ slots; Understøtter enkelt- og multi-mode optiske fibre | |
40GE | 2*QSFP slots; Understøtter 40GE, breakout skal være 4*10G; Understøtter enkelt- og multi-mode optiske fibre | ||
Out-of-BandMGT-grænseflade | 1*10/100/1000M elektrisk port | ||
Implementeringstilstand | Optisk tilstand | Understøttet | |
Spejlspændingstilstand | Understøttet | ||
System funktion | Grundlæggende trafikbehandling | Trafik Replikering/aggregation/distribution | Understøttet |
Baseret på IP / protokol / port syv-tuple trafik identifikation filtrering | Understøttet | ||
UDF kamp | Understøttet | ||
VLAN markere/erstat/slet | Understøttet | ||
3G/4G protokol identifikation | Understøttet | ||
Interface sundhedsinspektion | Understøttet | ||
Spejlportbeskyttelse | Understøttet | ||
Redundante udgangsporte | Understøttet | ||
Tunnelpakketerminering | Understøttet | ||
Pakkeindkapsling | Understøttet | ||
Port breakout | Understøttet | ||
Ethernet-pakkeuafhængighed | Understøttet | ||
Bearbejdningsevne | 560 Gbps | ||
Intelligent trafikbehandling | Tidsstempling | Understøttet | |
Tag fjernet | Understøttet VxLAN、VLAN、GRE、MPLS header-stripping | ||
Data de-duplikering | Understøttet grænseflade/politikniveau | ||
Pakkeskæring | Understøttet politikniveau | ||
Understøttet politikniveau | |||
Identifikation af tunnelingsprotokol | Understøttet | ||
Identifikation af applikationslagsprotokol | Understøttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL osv. | ||
Video trafik identifikation | Understøttet | ||
SSL-dekryptering | Understøttet | ||
Brugerdefineret dekapsling | Understøttet | ||
Bearbejdningsevne | 40 Gbps | ||
Diagnose og overvågning | Realtidsmonitor | Understøttet grænseflade/politikniveau | |
Trafikalarm | Understøttet grænseflade/politikniveau | ||
Historisk trafikgennemgang | Understøttet grænseflade/politikniveau | ||
Opfangning af trafik | Understøttet grænseflade/politikniveau | ||
Detektion af trafiksynlighed
| Grundlæggende analyse | Oversigtsstatistikker vises baseret på grundlæggende oplysninger såsom pakkeantal, pakkekategoridistribution, antal sessionsforbindelser og pakkeprotokoldistribution | |
DPI analyse | Understøtter transportlagsprotokolforholdsanalyse; unicast broadcast multicast ratio analyse, IP trafik ratio analyse, DPI ansøgning ratio analyse. Understøtte dataindhold baseret på samplingtidsanalyse af trafikstørrelsespræsentation. Understøtter dataanalyse og statistik baseret på sessionsflow. | ||
Nøjagtig fejlanalyse | Understøttet fejlanalyse og placering baseret på trafikdata, herunder analyse af pakketransmissionsadfærd, fejlanalyse på dataflowniveau, fejlanalyse på pakkeniveau, analyse af sikkerhedsfejl og analyse af netværksfejl. | ||
Ledelse | KONSOL MGT | Understøttet | |
IP/WEB MGT | Understøttet | ||
SNMP MGT | Understøttet | ||
TELNET/SSH MGT | Understøttet | ||
RADIUS eller TACACS + Centraliseret autorisationsgodkendelse | Understøttet | ||
SYSLOG protokol | Understøttet | ||
Brugergodkendelse | Baseret på brugerens adgangskodegodkendelse | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Bedøm strømforsyningsspænding | AC110~240V/DC-48V (valgfrit) | |
Vurder strømforsyningsfrekvens | AC-50HZ | ||
Sæt indgangsstrøm | AC-3A / DC-10A | ||
Bedøm effekt | Max 260W | ||
Miljø | Arbejdstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Arbejdsfugtighed | 10%-95%ingen kondens | ||
Brugerkonfiguration | Konsolkonfiguration | RS232 interface, 115200,8,N,1 | |
Adgangskodegodkendelse | Understøttet | ||
Højde på chassis | Reolplads (U) | 1U 445mm*44mm*402mm |
5- Ordreoplysninger
ML-NPB-5060 2*40G QSFP slots plus 48*10GE/GE SFP+ slots, 560 Gbps