Mylinking™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Oversigter
- En fuld visuel kontrol afNetværkFlowregistrering/behandling/videresendelse NPB (6* 40GE/100GE QSFP28-slots plus 48 * 10GE/25GE SFP28-slots)
- En fuld forbehandlings- og omfordelingsenhed (bidrektionsbåndbredde 1.8Tbps)
- Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
- Understøttet indsamling og modtagelse af linkdata fra forskellige udvekslingsroutingknuder
- Understøttetråpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet råpakkeoutput til overvågningsudstyr af BigData-analyse, protokolanalyse, signaleringsanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
- Understøttet analyse af pakkefangst i realtid, identifikation af datakilde og søgning i realtid/historisk netværkstrafik
- Understøttet P4 programmerbar chipløsning, datakompilering og handlingsudførelsesmotorsystem. Hardwareniveauet understøtter genkendelse af nye datatyper og strategiudførelsesevne efter dataidentifikation, kan tilpasses til pakkeidentifikation, hurtig tilføjelse af ny funktion, ny protokolmatchning. Den har fremragende scenarietilpasningsevne til de nye netværksfunktioner. For eksempel, VxLAN, MPLS, heterogen indkapslingsindlejring, 3-lags VLAN-indlejring, ekstra hardwareniveautidsstempel osv.
2- Intelligente trafikbehandlingsevner
ASIC Chip Plus Multicore CPU
1,8 Tbps intelligent netværkstrafikbehandlingsfunktioner. Indbygget multi-core CPU kan nå op til 200 Gbps intelligent trafikbehandlingskapacitet
10GE/25GE/40GE/100GE Trafikdataindsamling
6 slots 40G/100GE QSFP28 plus 48 slots 10GE/25GE SFP28 op til 1,8 Tbps trafikdatatransceiver på samme tid, til netværksdatafangst, enkel forbehandling
Netværkstrafikreplikering
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte af Network Packet Broker
Netværkstrafiksammenlægning
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte af Network Packet Broker
Datadistribution/videresendelse
Klassificerede de indgående metdata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeudgange i henhold til brugerens foruddefinerede regler.
Pakkedatafiltrering
Understøttet fleksibel kombination af metdataelementer baseret på Ethernet Type, VLAN Tag, TTL, IP syv-tuple, IP Fragmentation, TCP Flag og andre pakkefunktioner for netværkssikkerhedsenheder, protokolanalyse, signaleringsanalyse og trafik
Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagkarakteristika for at sikre, at porten udsender trafikdynamik for belastningsbalancering
VLAN-mærket
VLAN umærket
VLAN udskiftet
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Brugeren kan tilpasse offsetværdien og nøglefeltlængden og indholdet og bestemme trafikoutputpolitikken i henhold til brugerkonfigurationen.
Enkelt fiber transmission
Understøtter enkeltfibertransmission ved porthastigheder på 10 G, 40 G og 100 G for at opfylde kravene til enkeltfiberdatamodtagelse for nogle back-end-enheder og reducere inputomkostningerne for fiberhjælpematerialer, når et stort antal links skal blive fanget og distribueret
Port Breakout
Understøttet 40G/100G port breakout funktion og kan opdeles i fire 10GE/25GE porte for at opfylde specifikke adgangskrav
Tidsstempling
Understøttet til at synkronisere NTP-serveren for at rette klokkeslættet og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen, med en nøjagtighed på nanosekunder
Tunnelindkapslingsstripping
Understøttede VxLAN, VLAN, GRE, GTP, MPLS, IPIP header strippet i den originale datapakke og videresendt output.
Data/pakke-de-duplikering
Understøttet port-baseret eller politik-niveau statistisk granularitet til at sammenligne flere samling kildedata og gentagelser af samme datapakke på et bestemt tidspunkt. Brugere kan vælge forskellige pakke-id'er (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Understøttet politikbaseret udskæring (64-1518 bytes valgfri) af de rå data, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration
Classified Date Masking
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i rådataene for at opnå formålet med at afskærme følsomme oplysninger. I henhold til brugerkonfigurationen kan trafikoutputpolitikken implementeres.
Identifikation af tunnelprotokol
Understøttet automatisk identificere forskellige tunneling protokoller såsom GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. I henhold til brugerkonfigurationen kan trafikoutputstrategien implementeres i henhold til det indre eller ydre lag af
APP Layer Protocol Identificer
Understøttet almindeligt anvendt applikationslagsprotokolidentifikation, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre
Filtrering af videotrafik
Understøttet til at filtrere og afbøde matchning af videostreamdata, såsom domænenavns adresseopløsning, videotransmissionsprotokol, URL og videoformat, for at tilbyde nyttige data til analysatorer og monitorer for sikkerhed.
SSL-dekryptering
Understøttet indlæsning af den tilsvarende SSL-certifikatdekryptering. Efter dekryptering af HTTPS-krypterede data for den angivne trafik, vil de blive videresendt til backend-overvågnings- og analysesystemerne efter behov.
Brugerdefineret afkapsling
Understøttede den brugerdefinerede pakkedekapsulationsfunktion, som kan fjerne alle indkapslede felter og indhold i de første 128 bytes af en pakke og udlæse dem
Pakkeoptagelse
Understøttet pakkefangst i realtid på port- og politikniveau. Når der opstår unormale netværksdatapakker eller unormale trafikudsving, kan du fange originale datapakker på det mistænkelige link eller den mistænkelige politik og downloade dem til den lokale pc. Så kan du bruge Wiresharken til hurtigt at lokalisere fejlen.
Trafikovervågning og sporing
Trafikovervågning giver mulighed for overvågning af trafiksituationen i realtid. Trafikdetektering muliggør dybdegående analyse af trafikdata på forskellige netværksplaceringer, hvilket giver originale datakilder til fejllokalisering i realtid
Netværkstrafikindsigt
Understøttet visualisering af hele processen med linkdatatrafik fra modtagelse, indsamling, identifikation, behandling, planlægning og outputallokering. Gennem den venlige grafiske og tekst interaktive grænseflade, multi-vision og multi-latitude visning af trafiksammensætningsstruktur, trafikfordeling på hele netværket, pakkeidentifikation og behandlingsprocesstatus, trafiktendenser og forholdet mellem trafik og tid eller forretning, transformation usynlige datasignaler til synlige, håndterbare og kontrollerbare enheder.
Alarmering af trafiktendens
Understøttede alarmer til overvågning af datatrafik på portniveau og politikniveau ved at indstille alarmtærsklerne for hver port og hvert politikflowoverløb.
Historisk gennemgang af trafiktendenser
Understøttet port-niveau, politik-niveau næsten 2 måneders historisk trafik statistik forespørgsel. I henhold til dage, timer, minutter og anden granularitet på TX/RX-hastigheden, TX/RX-bytes, TX/RX-meddelelser, TX/RX-fejlnummer eller anden information, der skal vælges.
Trafikregistrering i realtid
Understøttede kilderne til "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", og andre oplysninger til at definere fleksibelt trafikfilter, til real-time capture netværksdatatrafik af forskellige positionsdetektering, og vil det vil blive lagret realtidsdataene efter opfanget og detekteret i enheden til download af yderligere eksekveringsekspertanalyse eller bruger dets diagnosefunktioner i dette udstyr til dyb visualiseringsanalyse.
DPI-pakkeanalyse
DPI dybdegående analysemodul i trafikvisualiseringsdetektionsfunktionen kan udføre dybdegående analyse af de opfangede måltrafikdata fra flere dimensioner og udføre detaljeret statistisk visning i form af grafer og tabeller Understøttet den opfangede datagramanalyse, inklusive unormal datagramanalyse , strømrekombination, transmissionsvejanalyse og unormal strømanalyse
NetFlow-output
Understøttet generering af NetFlow-data fra trafik og eksport af de genererede NetFlow-data til de tilsvarende analyseværktøjer. Understøttet tilpasning af NetFlow samplinghastighed, Netflow-versionen understøtter flere versioner af V5, V9, IPFIX.
Mylinking™ Synlighedsplatform
Understøttet Mylinking™ Matrix-SDN Visual Control Platform Access
1+1 redundant strømsystem (RPS)
Understøttet 1+1 Dual Redundant Power System
3- Typiske anvendelsesstrukturer
3.1 Mylinking™ Network Packet Broker Centraliseret indsamlingsapplikation (som følgende)
3.2 Mylinking™ Network Packet Broker Unified Schedule Application (som følgende)
3.3 Mylinking™ Network Packet Broker Data/Packet De-duplikeringsapplikation (som følgende)
3.4 Mylinking™ Network Packet Broker Data/Packet De-duplikeringsapplikation (som følgende)
3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (som følgende)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing Application (som følgende)
3.7Mylinking™ Network Traffic Data Synibility Analysis Application (som følgende)
4-Specifikationer
ML-NPB-5690 Mylinking™NetværkspakkemæglerFunktionelle parametre | |||
Netværksgrænseflade
| 10GE (kompatibel med 25G) | 48*SFP+ slots; Understøtter enkelt- og multi-mode optiske fibre | |
100G(kompatibel med 40G) | 6*QSFP28 slots; Support 40GE, breakout skal være 4*10GE/25GE; Understøtter enkelt- og multi-mode optiske fibre | ||
Out-of-Band MGT-grænseflade | 1*10/100/1000M elektrisk port | ||
Implementeringstilstand
| Optisk tilstand | Understøttet | |
Spejlspændingstilstand | Understøttet | ||
System funktion | Grundlæggende trafikbehandling | Trafik Replikering/aggregation/distribution | Understøttet |
Lastbalancering | Understøttet | ||
Baseret på IP / protokol / port syv-tuple trafik identifikation filtrering | Understøttet | ||
Single fibertransmission | Sopfordret | ||
VLAN markere/erstat/slet | Understøttet | ||
Identifikation af tunnelprotokol | Understøttet | ||
Tunnelindkapslingsstripping | Understøttet | ||
Port breakout | Understøttet | ||
Ethernet-pakkeuafhængighed | Understøttet | ||
Bearbejdningsevne | 1,8 Tbps | ||
Intelligent trafikbehandling | Tidsstempling | Understøttet | |
Tag fjernet,afkapsling | Understøttet VxLAN, VLAN,GRE,MPLS, etc. header stripning | ||
Data de-duplikering | Understøttet grænseflade/politikniveau | ||
Pakkeskæring | Understøttet politikniveau | ||
Datadesensibilisering (Datamaskering) | Understøttet politikniveau | ||
Identifikation af tunnelingsprotokol | Understøttet | ||
Identifikation af applikationslagsprotokol | Understøttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL osv. | ||
Video trafik identifikation | Understøttet | ||
SSL-dekryptering | Understøttet | ||
NetFlow | Understøttet V5, V9, IPFIX flere versioner | ||
Brugerdefineret dekapsling | Understøttet | ||
Bearbejdningsevne | 200 Gbps | ||
Diagnose og overvågning | Realtidsmonitor | Understøttet grænseflade/politikniveau | |
Trafikalarm | Understøttet grænseflade/politikniveau | ||
Historisk trafikgennemgang | Understøttet grænseflade/politikniveau | ||
Opfangning af trafik | Understøttet grænseflade/politikniveau | ||
Detektion af trafiksynlighed
| Grundlæggende analyse | Oversigtsstatistikker vises baseret på grundlæggende oplysninger såsom pakkeantal, pakkekategoridistribution, antal sessionsforbindelser og pakkeprotokoldistribution | |
DPI analyse | Understøtter transportlagsprotokolforholdsanalyse; unicast broadcast multicast ratio analyse, IP trafik ratio analyse, DPI ansøgning ratio analyse. Understøtte dataindhold baseret på samplingtidsanalyse af trafikstørrelsespræsentation. Understøtter dataanalyse og statistik baseret på sessionsflow. | ||
Nøjagtig fejlanalyse | Understøttet fejlanalyse og placering baseret på trafikdata, herunder analyse af pakketransmissionsadfærd, fejlanalyse på dataflowniveau, fejlanalyse på pakkeniveau, analyse af sikkerhedsfejl og analyse af netværksfejl. | ||
Ledelse | KONSOL MGT | Understøttet | |
IP/WEB MGT | Understøttet | ||
SNMP MGT | Understøttet | ||
TELNET/SSH MGT | Understøttet | ||
RADIUS eller TACACS + Centraliseret autorisationsgodkendelse | Understøttet | ||
SYSLOG protokol | Understøttet | ||
Brugergodkendelse | Baseret på brugerens adgangskodegodkendelse | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Bedøm strømforsyningsspænding | AC110~240V/DC-48V (valgfrit) | |
Vurder strømforsyningsfrekvens | AC-50HZ | ||
Sæt indgangsstrøm | AC-3A / DC-10A | ||
Bedøm effekt | Max 650W | ||
Miljø
| Arbejdstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Arbejdsfugtighed | 10%-95%ingen kondens | ||
Brugerkonfiguration
| Konsolkonfiguration | RS232 interface, 115200,8,N,1 | |
Adgangskodegodkendelse | Understøttet | ||
Højde på chassis | Reolplads (U) | 1U 445mm*44mm*505mm |
5-Ordreoplysninger
ML-NPB-5690 6*40G/100 QSFP28 slots plus 48*10GE/25GE SFP28 slots, 1,8Tbps