MyLinking ™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, MAX 1,8TBPS
1- Oversigt
- En fuld visuel kontrol afNetværkFlow Capture/Processing/Forwarding NPB (6 * 40Ge/100Ge QSFP28 Slots Plus 48 * 10Ge/25Ge SFP28 slots)
- En fuld forbehandlings- og geninddelingsenhed (Bidrectional Båndbredde 1.8Tbps)
- Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
- Understøttet indsamling og modtagelse af linkdata fra forskellige udvekslingsrutningsknudepunkter
- Understøttetråpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet rå pakkeproduktion til overvågning af udstyr til BigData Anlysis, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden krævet trafik.
- Understøttet realtidspakkeoptagelsesanalyse, identifikation af datakilde og realtid/historisk netværkstrafiksøgning
- Understøttet P4 -programmerbar chipløsning, datakompilering og handlingsudførelsesmotorsystem. Hardwareniveau understøtter genkendelsen af nye datatyper og strategiudførelsesevne efter dataidentifikation, kan tilpasses til pakkeidentifikation, hurtig tilføj ny funktion, ny protokol matching. Det har fremragende scenarietilpasningsevne for de nye netværksfunktioner. For eksempel hekker VXLAN, MPLS, heterogen indkapsling, 3-lags VLAN-hekke, yderligere hardwareniveau-tidsstempel osv.

2- Intelligente trafikbehandlingsevner

ASIC CHIP PLUS MULTICORE CPU
1.8TBPS Intelligent netværkstrafikbehandlingsfunktioner. Indbygget multi-core CPU kan nå op til 200 Gbps intelligent trafikbehandlingskapacitet

10Ge/25Ge/40Ge/100Ge Traffic Data Capure
6 slots 40g/100Ge QSFP28 plus 48 slots 10Ge/25Ge SFP28 op til 1,8 tbps trafikdata transceiver på samme tid til netværksdataoptagelse, enkel forbehandling

Netværkstrafikreplikation
Pakke replikeret fra 1 port til flere n porte eller flere n porte samlet, derefter replikeret til flere m porte efter netværkspakkemægler

Netværkstrafik aggregering
Pakke replikeret fra 1 port til flere n porte eller flere n porte samlet, derefter replikeret til flere m porte efter netværkspakkemægler

Datafordeling/videresendelse
Klassificerede den indkommende metdata nøjagtigt og kasserede eller fremsendte forskellige datatjenester til flere interfaceudgange i henhold til brugerens foruddefinerede regler.

Pakkedatafiltrering
Understøttet fleksibel kombination af MetData-elementer baseret på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flag og andre pakker

Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionbaseret vægtdelingsalgoritme i henhold



VLAN tagget
VLAN ikke
VLAN erstattede
Understøttede matchning af ethvert nøglefelt i de første 128 byte i en pakke. Brugeren kan tilpasse forskydningsværdien og nøglefeltlængden og indholdet og bestemme trafikudgangspolitikken i henhold til brugerkonfigurationen.

Single Fiber Transmission
Understøtt enfibertransmission med porthastigheder på 10 g, 40 g og 100 g for at imødekomme kravene til enfiberdata, der modtager krav til nogle back-end-enheder og reducere inputomkostningerne for fiberhjælpematerialer, når et stort antal links skal indfanges og distribueres

Port Breakout
Understøttet 40G/100G Port Breakout -funktion og kan opdeles i fire 10Ge/25Ge -porte for at imødekomme specifikke adgangskrav

Tidsstempling
Understøttet til at synkronisere NTP -serveren for at korrigere tiden og skrive beskeden i pakken i form af et relativt tidsmærke med et tidsstempelmærke i slutningen af rammen med nøjagtigheden af nanosekunder

Tunnelindkapslingstripping
Understøttede VXLAN, VLAN, GRE, GTP, MPLS, IPIP -header strippet i den originale datapakke og videresendte output.

Data/pakke-duplikering
Understøttet portbaseret statistisk granularitet eller politisk niveau for at sammenligne flere indsamlingskildedata og gentagelser af samme datapakke på et specificeret tidspunkt. Brugere kan vælge forskellige pakkeidentifikatorer (DST.IP, SRC.Port, Dst.Port, TCP.SEQ, TCP.ACK)

Data/pakkeopskæring
Understøttet politikbaseret skæring (64-1518 byte valgfrit) af rå data, og trafikproduktionspolitikken kan implementeres baseret på brugerkonfiguration

Klassificeret datamaskering
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i de rå data for at opnå formålet med afskærmning af følsomme oplysninger. I henhold til brugerkonfiguration kan trafikproduktionspolitikken implementeres.

Tunneling -protokolidentifikation
Understøttes automatisk forskellige tunnelingsprotokoller, såsom GTP / GRE / VXLAN / PPTP / L2TP / PPPOE / IPIP. I henhold til brugerkonfigurationen kan trafikudgangsstrategien implementeres i henhold til det indre eller det ydre lag af

App Layer Protocol Identificer
Understøttet almindeligt anvendte applikationslagsprotokolidentifikation, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL og så videre

Videotrafikfiltrering
Understøttet til at filtrere og afbøde videostrømdata, der matcher, såsom domænenavnsadresseopløsning, videooverførselsprotokol, URL og videoformat, for at tilbyde nyttige data til analysatorer og skærme for sikkerhed.

SSL -dekryptering
Understøttet indlæsning af det tilsvarende SSL -certifikatdekryptering. Efter dekryptering af HTTPS-krypterede data for den specificerede trafik vil de blive videresendt til back-end-overvågnings- og analysesystemerne efter behov.

Brugerdefineret dekapsulation
Understøttet den brugerdefinerede pakke dekapsulationsfunktion, der kan stribe alle indkapslede felter og indhold i de første 128 byte i en pakke og udsende dem

Pakkeoptagelse
Understøttet realtidspakkeoptagelse på havn og politiske niveauer. Når unormale netværksdatapakker eller unormale trafikudsving forekommer, kan du fange originale datapakker på det mistænkelige link eller politik og downloade dem til den lokale pc. Derefter kan du bruge Wireshark til hurtigt at finde fejlen.

Trafikovervågning og detektion
Trafikovervågning giver realtidsovervågningsevne i realtid. Trafikdetektion muliggør en dybdegående analyse af trafikdata på forskellige netværkssteder, hvilket giver originale datakilder til realtids fejlplacering

Netværkstrafikindsigt
Understøttet visualisering af hele processen med linkdatatrafik fra modtagelse, indsamling, identifikation, behandling, planlægning og outputallokering. Gennem den venlige grafiske og tekstinteraktive interaktive interface, multisyn og multi-bredde visning af trafikkompositionsstruktur, trafikfordeling på hele netværket, pakkens identifikation og behandlingsprocesstatus, trafiktrends og forholdet mellem trafik og tid eller forretning, omdanner usynlige datasignaler til synlige, håndterbare og kontrollerbare enheder.

Trafiktrend alarmerende
Understøttet alarmer på portniveau, politikniveau-trafikovervågningsalarmer ved at indstille alarmtærsklerne for hver port og hver politikstrømoverløb.

Historisk gennemgang af trafiktrend
Understøttet portniveau, politisk niveau næsten 2 måneders forespørgsel om historisk trafikstatistik. I henhold til dagene, timer, minutter og anden granularitet på TX/RX -hastigheden, TX/RX -byte, TX/RX -meddelelser, TX/RX -fejlnummer eller anden information til forespørgsel vælger.

Trafikdetektion i realtid
Understøttede kilderne til "Capture Physical Port (Data Acquisition)", "Message Feature Field Field (L2-L7)" og anden information til at definere fleksibelt trafikfilter, til realtid Capture Network Data Traffic of Different Position Detection, og vil det blive gemt realtidsdataene efter indfanget og opdaget i enheden til download af yderligere udførelsesekspertanalyse eller bruger dens diagnosefunktioner til dette udstyr til dyb visualiseringsanalyse.

DPI -pakkeanalyse
DPI dybdegående analysemodul for trafikvisualiseringsdetektionsfunktionen kan udføre en dybdegående analyse af de indfangede måltrafikdata fra flere dimensioner og udføre detaljeret statistisk display i form af grafer og tabeller understøttet den indfangede datagram-analyse, herunder unormal datagramanalyse, strømrekombination, transmissionssti-analyse og abnormal strømanalyseanalyse analyse

Netflow output
Understøttede generering af NetFlow -data fra trafik og eksport af de genererede NetFlow -data til de tilsvarende analyseværktøjer. Understøttet NetFlow -samplinghastighedstilpasning understøtter NetFlow -versionen V5, V9, IPFIX flere versioner.

MyLinking ™ Synlighedsplatform
Understøttet MyLinking ™ Matrix-SDN Visual Control Platform Access

1+1 Redundant Power System (RPS)
Understøttet 1+1 dobbelt overflødigt kraftsystem
3- Typiske applikationsstrukturer
3.1 MyLinking ™ Network Packet Broker Centraliseret indsamlingsapplikation (som følgende)

3.2 MyLinking ™ Network Packet Broker Unified Planlægning (som følgende)

3.3 MyLinking ™ Network Packet Broker Data/Packet De-Duplication Application (som følgende)

3.4 MyLinking ™ Network Packet Broker Data/Packet De-Duplication Application (som følgende)

3.5 MyLinking ™ Network Packet Broker Data/Packet Masking Application (som følgende)

3.6 MyLinking ™ Network Packet Broker Data/Packet skiver applikation (som følgende)

3,7Mylinking ™ Netværkstrafikdata Synlighedsanalyse Anvendelse (som følgende)

4-specifikationer
Ml-NPB-5690 MYLINKING™Netværkspakke mæglerFunktionelle parametre | |||
Netværksgrænseflade
| 10Ge (kompatibel med 25 g) | 48*SFP+ slots; Understøtter optiske fibre med en enkelt og multi-mode | |
100 g(kompatibel med 40 g) | 6*QSFP28 slots; Support 40Ge, breakout til at være 4*10Ge/25Ge; Understøtter optiske fibre med en enkelt og multi-mode | ||
Out-of-Band MGT-interface | 1*10/100/1000 m elektrisk port | ||
Implementeringstilstand
| Optisk tilstand | Understøttet | |
Spejlspan -tilstand | Understøttet | ||
Systemfunktion | Grundlæggende trafikbehandling | Trafikreplikation/aggregering/distribution | Understøttet |
Belastning afbalancering | Understøttet | ||
Baseret på IP / Protocol / Port Syv-tuple trafikidentifikationsfiltrering | Understøttet | ||
SIngle Fiber Transmission | Sopsat | ||
VLAN Mark/Udskift/slet | Understøttet | ||
Tunnelprotokolidentifikation | Understøttet | ||
Tunnelindkapslingstripping | Understøttet | ||
Port Breakout | Understøttet | ||
Ethernet -pakke uafhængighed | Understøttet | ||
Behandlingsevne | 1,8 tbps | ||
Intelligent trafikbehandling | Tidsstempling | Understøttet | |
Tag Fjern,Decapsulation | Understøttet VXLAN, VLAN,Gre,MPLS osv. Hovedstripping | ||
Data-duplikering | Understøttet interface/politisk niveau | ||
Pakkeopskæring | Understøttet politisk niveau | ||
Data desensibilisering (datamaskering) | Understøttet politisk niveau | ||
Tunneling -protokolidentifikation | Understøttet | ||
Identifikation af applikationslagsprotokol | Understøttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL osv. | ||
Identifikation af videotrafik | Understøttet | ||
SSL -dekryptering | Understøttet | ||
Netflow | Understøttet V5, V9, IPFIX flere versioner | ||
Brugerdefineret dekapsulation | Understøttet | ||
Behandlingsevne | 200 Gbps | ||
Diagnose og overvågning | Monitor i realtid | Understøttet interface/politisk niveau | |
Trafikalarm | Understøttet interface/politisk niveau | ||
Historisk trafikanmeldelse | Understøttet interface/politisk niveau | ||
Trafikfangst | Understøttet interface/politisk niveau | ||
Detektion af trafik synlighed
| Grundlæggende analyse | Resuméstatistikker vises baseret på grundlæggende oplysninger såsom pakketælling, pakkekategorifordeling, antal sessionforbindelser og pakkeprotokolfordeling | |
DPI -analyse | Understøtter transportlagsprotokolforholdsanalyse; UNICAST Broadcast Multicast Ratio Analysis, IP -trafikforholdsanalyse, DPI -applikationsforholdsanalyse. Support dataindhold baseret på prøveudtagningstidsanalyse af præsentation af trafikstørrelse. Understøtter dataanalyse og statistik baseret på sessionstrøm. | ||
Nøjagtig fejlanalyse | Understøttet fejlanalyse og placering baseret på trafikdata, herunder pakkeoverførselsadfærdsanalyse, fejlanalyse af datafyldningsniveau, fejlniveaufejlanalyse, sikkerhedsfejlanalyse og netværksfejlanalyse. | ||
Ledelse | Konsol Mgt | Understøttet | |
IP/Web Mgt | Understøttet | ||
SNMP Mgt | Understøttet | ||
Telnet/SSH Mgt | Understøttet | ||
RADIUS ELLER TACACS + Centraliseret autorisationsgodkendelse | Understøttet | ||
Syslog -protokol | Understøttet | ||
Brugergodkendelse | Baseret på brugerens adgangskode -godkendelse | ||
Elektrisk (1+1 Redundant Power System-RPS) | Bedøm strømforsyningsspænding | AC110 ~ 240V/DC-48V (valgfrit) | |
Bedøm strømforsyningsfrekvens | AC-50Hz | ||
Bedøm indgangsstrøm | AC-3A / DC-10A | ||
Bedømmekraft | Max 650W | ||
Miljø
| Arbejdstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Arbejdsfugtighed | 10%-95%Ingen kondens | ||
Brugerkonfiguration
| Konsolkonfiguration | RS232 -interface, 115200,8, n, 1 | |
Adgangskode -godkendelse | Understøttet | ||
Højde på chassis | Rack Space (U) | 1U 445mm*44mm*505mm |
5-orden information
ML-NPB-5690 6*40G/100 QSFP28 Slots Plus 48*10Ge/25Ge SFP28 Slots, 1,8 tbps