Mylinking™ Netværkspakkemægler (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Oversigter
- Fuld visuel kontrol overNetværkFlowopsamling/behandling/videresendelse af NPB (6* 40GE/100GE QSFP28-slots plus 48* 10GE/25GE SFP28-slots)
- En fuld forbehandlings- og omfordelingsenhed (tovejsbåndbredde 1,8Tbps)
- Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
- Understøttet indsamling og modtagelse af linkdata fra forskellige udvekslingsrutingnoder
- Understøttetråpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
- Understøttet analyse af pakkeoptagelse i realtid, identifikation af datakilder og søgning efter netværkstrafik i realtid/historisk tid
- Understøttet P4 programmerbar chipløsning, datakompilering og handlingsudførelsessystem. Hardwareniveauet understøtter genkendelse af nye datatyper og strategiudførelsesevne efter dataidentifikation, kan tilpasses til pakkeidentifikation, hurtig tilføjelse af nye funktioner, ny protokolmatchning. Den har fremragende scenarietilpasningsevne til de nye netværksfunktioner. For eksempel VxLAN, MPLS, heterogen indkapsling, 3-lags VLAN-nesting, yderligere hardwareniveau-tidsstempel osv.

2- Intelligente trafikbehandlingsevner

ASIC Chip Plus Multicore CPU
1,8 Tbps intelligent netværkstrafikbehandlingskapacitet. Indbygget multi-core CPU kan nå op til 200 Gbps intelligent trafikbehandlingskapacitet.

10GE/25GE/40GE/100GE trafikdataopsamling
6 slots 40G/100GE QSFP28 plus 48 slots 10GE/25GE SFP28 op til 1,8 Tbps trafikdatatransceiver samtidig til netværksdataopsamling og enkel forbehandling

Replikering af netværkstrafik
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret, og derefter replikeres til flere M porte af Network Packet Broker

Netværkstrafikaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret, og derefter replikeres til flere M porte af Network Packet Broker

Datadistribution/videresendelse
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til brugerens foruddefinerede regler.

Pakkedatafiltrering
Understøttet fleksibel kombination af metadataelementer baseret på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flag og andre pakkefunktioner til netværkssikkerhedsenheder, protokolanalyse, signalanalyse og trafik.

Belastningsbalance
Understøttet load balance hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagets egenskaber for at sikre, at portens outputtrafik er dynamisk i load balancing.



VLAN-mærket
VLAN Umærket
VLAN erstattet
Understøttede matchning af ethvert nøglefelt i de første 128 bytes af en pakke. Brugeren kan tilpasse offset-værdien og nøglefeltlængden og -indholdet samt bestemme trafikoutputpolitikken i henhold til brugerkonfigurationen.

Enkeltfibertransmission
Understøtter enkeltfibertransmission ved porthastigheder på 10 G, 40 G og 100 G for at opfylde kravene til modtagelse af enkeltfiberdata fra nogle backend-enheder og reducere inputomkostningerne til fiberhjælpematerialer, når et stort antal links skal optages og distribueres.

Havneudbrud
Understøtter 40G/100G port breakout-funktion og kan opdeles i fire 10GE/25GE porte for at opfylde specifikke adgangskrav

Tidsstempling
Understøtter synkronisering af NTP-serveren for at korrigere tiden og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen med en nøjagtighed på nanosekunder.

Afstripning af tunnelindkapsling
Understøttede VxLAN-, VLAN-, GRE-, GTP-, MPLS- og IPIP-headere, der blev fjernet i den originale datapakke og videresendt output.

Data-/pakkededuplikering
Understøttet portbaseret eller statistisk granularitet på politikniveau for at sammenligne data fra flere indsamlingskilder og gentagelser af den samme datapakke på et bestemt tidspunkt. Brugere kan vælge forskellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data/pakkeopdeling
Understøttet politikbaseret opdeling (64-1518 bytes valgfrit) af rådata, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration.

Maskering af klassificeret dato
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i rådataene for at opnå formålet med at beskytte følsomme oplysninger. Trafikoutputpolitikken kan implementeres i henhold til brugerkonfigurationen.

Identifikation af tunnelprotokol
Understøtter automatisk identifikation af forskellige tunnelprotokoller såsom GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Trafikoutputstrategien kan implementeres i henhold til brugerkonfigurationen i henhold til det indre eller ydre lag af

APP-lagsprotokolidentifikation
Understøttet almindeligt anvendt applikationslagsprotokolidentifikation, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

Filtrering af videotrafik
Understøttet til at filtrere og afbøde matchning af videostreamdata, såsom domænenavnsadresseopløsning, videotransmissionsprotokol, URL og videoformat, for at tilbyde nyttige data til analysatorer og monitorer for sikkerhed.

SSL-dekryptering
Understøtter indlæsning af det tilsvarende SSL-dekrypteringscertifikat, dekryptering af HTTPS-krypterede data for den specificerede trafik og output til backend-overvågnings- og analysesystemet efter behov, som kan fuldføre den statiske krypterede meddelelsesdekryptering af TLS1.0, TLS1.2 og SSL3.0.

Brugerdefineret dekapsling
Understøttede den brugerdefinerede pakkedekapsuleringsfunktion, som kan fjerne alle indkapslede felter og indhold i de første 128 bytes af en pakke og udskrive dem.

Pakkeoptagelse
Understøtter realtidspakkeregistrering på port- og politikniveau. Når der opstår unormale netværksdatapakker eller unormale trafikudsving, kan du registrere originale datapakker på det mistænkelige link eller den mistænkelige politik og downloade dem til den lokale pc. Derefter kan du bruge Wireshark til hurtigt at finde fejlen.

Trafikovervågning og -detektion
Trafikovervågning giver mulighed for overvågning af trafiksituationen i realtid. Trafikdetektion muliggør dybdegående analyse af trafikdata på forskellige netværksplaceringer og leverer originale datakilder til fejllokalisering i realtid.

Indsigt i netværkstrafik
Understøttet visualisering af hele processen med linkdatatrafik fra modtagelse, indsamling, identifikation, behandling, planlægning og outputallokering. Gennem den brugervenlige grafiske og tekstinteraktive grænseflade, multivision og multi-breddegradsvisning af trafiksammensætningsstruktur, trafikfordeling på hele netværket, pakkeidentifikation og behandlingsprocesstatus, trafiktendenser og forholdet mellem trafik og tid eller forretning, transformeres usynlige datasignaler til synlige, håndterbare og kontrollerbare enheder.

Alarmerende trafikudvikling
Understøttede alarmer for overvågning af datatrafik på port- og politikniveau ved at indstille alarmtærsklerne for hver port og hvert politikflowoverløb.

Historisk trafikudviklingsgennemgang
Understøtter næsten 2 måneders historisk trafikstatistik på portniveau og politikniveau. I henhold til dage, timer, minutter og anden granularitet vedrørende TX/RX-hastighed, TX/RX-bytes, TX/RX-beskeder, TX/RX-fejlnummer eller andre oplysninger, der skal vælges for at forespørge.

Trafikregistrering i realtid
Understøttede kilderne "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" og andre oplysninger for at definere et fleksibelt trafikfilter til realtidsopsamling af netværksdatatrafik med forskellige positionsdetektioner, og de vil blive gemt i enheden efter optagelse og detektering til download af yderligere ekspertanalyse eller brug af udstyrets diagnosefunktioner til dybdegående visualiseringsanalyse.

DPI-pakkeanalyse
DPI-dybdeanalysemodulet i trafikvisualiseringsdetektionsfunktionen kan udføre dybdegående analyser af de optagne måltrafikdata fra flere dimensioner og udføre detaljeret statistisk visning i form af grafer og tabeller. Understøtter den optagne datagramanalyse, herunder analyse af unormale datagrammer, strømrekombination, transmissionsstianalyse og analyse af unormale strømme.

NetFlow-output
Understøtter generering af NetFlow-data fra trafik og eksport af de genererede NetFlow-data til de tilsvarende analyseværktøjer. Understøtter tilpasning af NetFlow-samplinghastighed. Netflow-versionen understøtter flere versioner af V5, V9 og IPFIX.

Mylinking™ Synlighedsplatform
Understøttet Mylinking™ Matrix-SDN visuel kontrolplatformadgang

1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem
3- Typiske applikationsstrukturer
3.1 Mylinking™ Network Packet Broker Centraliseret indsamlingsapplikation (som følger)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (som følger)

3.3 Mylinking™ Network Packet Broker Data/Packet Deduplication-applikation (som følger)

3.4 Mylinking™ Network Packet Broker Data/Packet Deduplication-applikation (som følger)

3.5 Mylinking™ Network Packet Broker Data/Packet Masking-applikation (som følger)

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applikation (som følger)

3.7 Mylinking™-applikation til analyse af synlighed af netværkstrafikdata (som følger)

4-Specifikationer
ML-NPB-5690 Min linking™NetværkspakkemæglerFunktionelle parametre | |||
Netværksgrænseflade
| 10GE (kompatibel med 25G) | 48*SFP+ slots; Understøtter single- og multi-mode optiske fibre | |
100G(kompatibel med 40G) | 6*QSFP28-slots; Understøtter 40GE, breakout til 4*10GE/25GE; Understøtter single- og multi-mode optiske fibre | ||
Out-of-Band MGT-grænseflade | 1*10/100/1000M elektrisk port | ||
Implementeringstilstand
| Optisk tilstand | Understøttet | |
Spejlspændningstilstand | Understøttet | ||
Systemfunktion | Grundlæggende trafikbehandling | Trafikreplikering/aggregering/distribution | Understøttet |
Belastningsbalancering | Understøttet | ||
Baseret på IP/protokol/port syv-tuple trafikidentifikationsfiltrering | Understøttet | ||
SEnkelt fibertransmission | Sunderstøttet | ||
VLAN-mærkning/erstatning/sletning | Understøttet | ||
Identifikation af tunnelprotokol | Understøttet | ||
Afisolering af tunnelindkapsling | Understøttet | ||
Havneudbrud | Understøttet | ||
Ethernet-pakkeuafhængighed | Understøttet | ||
Bearbejdningsevne | 1,8 Tbps | ||
Intelligent trafikbehandling | Tidsstempling | Understøttet | |
Fjernelse af tag,dekapsling | Understøttet VxLAN, VLAN,GRE,Fjernelse af MPLS osv. header | ||
Data deduplikering | Understøttet grænseflade/politikniveau | ||
Pakkeudskæring | Understøttet politikniveau | ||
Datadesensibilisering (Datamaskering) | Understøttet politikniveau | ||
Identifikation af tunnelprotokol | Understøttet | ||
Identifikation af applikationslagsprotokol | Understøttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL osv. | ||
Identifikation af videotrafik | Understøttet | ||
SSL-dekryptering | Understøttet | ||
NetFlow | Understøttede V5, V9, IPFIX flere versioner | ||
Brugerdefineret dekapsling | Understøttet | ||
Bearbejdningsevne | 200 Gbps | ||
Diagnose og overvågning | Realtidsovervågning | Understøttet grænseflade/politikniveau | |
Trafikalarm | Understøttet grænseflade/politikniveau | ||
Historisk trafikgennemgang | Understøttet grænseflade/politikniveau | ||
Trafikregistrering | Understøttet grænseflade/politikniveau | ||
Trafiksigtbarhedsdetektion
| Grundlæggende analyse | Oversigtsstatistikker vises baseret på grundlæggende oplysninger såsom pakkeantal, pakkekategorifordeling, antal sessionsforbindelser og pakkeprotokolfordeling. | |
DPI-analyse | Understøtter analyse af transportlagsprotokolforhold; analyse af unicast-udsendelser, multicast-forhold, analyse af IP-trafikforhold og analyse af DPI-applikationsforhold. Supportdataindhold baseret på samplingtidsanalyse af trafikstørrelsespræsentation. Understøtter dataanalyse og statistik baseret på sessionsflow. | ||
Præcis fejlanalyse | Understøttet fejlanalyse og -placering baseret på trafikdata, herunder analyse af pakketransmissionsadfærd, fejlanalyse på dataflowniveau, fejlanalyse på pakkeniveau, analyse af sikkerhedsfejl og analyse af netværksfejl. | ||
Ledelse | KONSOLLEDRIFT | Understøttet | |
IP/WEB-administration | Understøttet | ||
SNMP-administration | Understøttet | ||
TELNET/SSH-administration | Understøttet | ||
RADIUS eller TACACS + Centraliseret godkendelsesgodkendelse | Understøttet | ||
SYSLOG-protokol | Understøttet | ||
Brugergodkendelse | Baseret på brugerens adgangskodegodkendelse | ||
Elektrisk (1+1 redundant strømforsyningssystem - RPS) | Bedøm strømforsyningsspænding | AC110~240V/DC-48V (valgfrit) | |
Bedøm strømforsyningsfrekvens | AC-50Hz | ||
Indgangsstrømhastighed | AC-3A / DC-10A | ||
Bedøm effekt | Maks. 650W | ||
Miljø
| Arbejdstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Arbejdsfugtighed | 10%-95%ingen kondens | ||
Brugerkonfiguration
| Konsolkonfiguration | RS232-grænseflade, 115200,8,N,1 | |
Adgangskodegodkendelse | Understøttet | ||
Chassishøjde | Rackplads (U) | 1U 445 mm * 44 mm * 505 mm |
5-Ordreoplysninger
ML-NPB-5690 6*40G/100 QSFP28-slots plus 48*10GE/25GE SFP28-slots, 1,8 Tbps