Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, max 560Gbps
1- Yleiskatsaus
- Täysi visuaalinen tiedonkeruu-/sieppauslaitteen ohjaus (2* 40G QSFP-paikkaa ja 48*10GE SFP+ -paikkaa)
- Täysi esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys 560 Gbps)
- Tuettu linkkitietojen kerääminen ja vastaanotto verkkoelementtien eri paikoista
- Tuettu linkkitietojen kerääminen ja vastaanotto eri vaihdon reitityssolmuista
- Tuettu raakapaketti kerätään, tunnistettiin, analysoitiin, tilastollisesti yhteenveto ja merkitty
- Tuettu raakapakettilähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, suojausanalyysin, riskinhallinnan ja muun tarvittavan liikenteen valvontaan.
- Tuettu reaaliaikainen pakettikaappausanalyysi, tietolähteen tunnistaminen ja reaaliaikainen/historiallinen verkkoliikenteen haku
2 - Älykäs liikenteen käsittelykyky
ASIC Chip Plus TCAM CPU
560 Gbps älykkäät liikenteenkäsittelyominaisuudet
10GE/40GE Acquisition Data Capture
2 paikkaa 40GE QSFP plus 48 paikkaa 10GE jopa 560 Gbps liikennetietojen lähetin-vastaanotin samanaikaisesti, verkon tiedonkeruu, yksinkertainen esikäsittely
10G/40G liikenteen replikointi
Alkuperäinen syöttöliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai koota N:stä M:ään 10GE:n linkin nopeudella, mikä ratkaisee täydellisesti sen vaatimuksen, että kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita voidaan ottaa käyttöön. verkkoon samaan aikaan.
Verkkoliikenteen yhdistäminen
Alkuperäinen syöttöliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai koota N:stä M:ään 10GE:n linkin nopeudella, mikä ratkaisee täydellisesti sen vaatimuksen, että kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita voidaan ottaa käyttöön. verkkoon samaan aikaan.
Tietojen jakelu/edelleenlähetys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai välitti eri datapalvelut useisiin liitäntälähtöihin käyttäjän ennalta määrittämien sallittujen tai mustien listasääntöjen mukaisesti.
Tietojen suodatus
Tuettu joustava yhdistelmä metadataelementtejä, jotka perustuvat Ethernet-tyyppiin, VLAN-tunnisteeseen, TTL:ään, IP-seitsemänkertaan, IP-fragmentointiin, TCP-lippuun ja muihin pakettiominaisuuksiin verkon suojauslaitteille, protokolla-analyysille, signalointianalyysille ja liikenteelle.
Kuorman tasapaino
Tuettu kuormitustaso Hash-algoritmi ja istuntopohjainen painonjako-algoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenne on kuormituksen tasapainotuksen dynaamista
UDF-ottelu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Räätälöi offset-arvoa ja avainkentän pituutta ja sisältöä sekä määritti liikenteen ulostulokäytännön käyttäjän asetusten mukaan
VLAN-merkitty
VLAN merkitsemätön
VLAN vaihdettu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvon ja avainkentän pituuden ja sisällön sekä määrittää liikenteen ulostulokäytännön käyttäjän asetusten mukaan.
MAC-osoitteen vaihto
Tuettu kohde-MAC-osoitteen korvaamista alkuperäisessä datapaketissa, joka voidaan toteuttaa käyttäjän asetusten mukaan
3G/4G-matkapuhelinprotokollan tunnistus ja luokitus
Tuettu tunnistamaan mobiiliverkon elementtejä, kuten (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 jne. liitäntä). Voit ottaa käyttöön liikenteen tuloskäytäntöjä, jotka perustuvat ominaisuuksiin, kuten GTPV1-C, GTPV1-U, GTPV2-C, SCTP ja S1-AP, jotka perustuvat käyttäjän määrityksiin.
IP Datagrammin kokoaminen
Tuettu IP-fragmentoinnin tunnistus ja tukee IP-fragmentoinnin uudelleenkokoonpanoa L4-ominaisuuksien suodatuksen toteuttamiseksi kaikissa IP-fragmentointipaketeissa. Toteuta liikenteen tuottopolitiikka.
Porttien terve tunnistus
Tuettu reaaliaikainen eri lähtöportteihin kytkettyjen taustavalvonta- ja analyysilaitteiden palveluprosessin kunnon havaitseminen. Kun huoltoprosessi epäonnistuu, viallinen laite poistetaan automaattisesti. Kun viallinen laite on palautettu, järjestelmä palaa automaattisesti kuormantasausryhmään varmistaakseen moniporttisen kuormituksen tasauksen luotettavuuden.
Peiliportin suojaus
Tukee jokaisen liitännän Mirror Port Protection -toimintoa. Tämä toiminto voi estää peilin hankintaportin TX-kyvyn ja välttää tehokkaasti laitteen konfigurointivirheen aiheuttaman verkon muodostussilmukan.
Redundantit lähtöportit
Tuettu liikenteen lähtöporttien aktiivinen/valmiustilan redundanssi. Kun aktiivisen lähtöportin tila on epänormaali (pois käytöstä tai linkki alas), lähtöliikenne voidaan kytkeä valmiusporttiin, mikä varmistaa liikenteen lähdön korkean luotettavuuden.
Tunnelipaketin päättäminen
Tuettu tunnelipakettien lopetustoimintoa, joka voi määrittää IP-osoitteet, peitteet, ARP-vastaukset ja ICMP-vastaukset liikenteen syöttöporteille. Käyttäjäverkossa kerättävä liikenne lähetetään suoraan laitteeseen tunnelikapselointimenetelmien, kuten GRE, GTP ja VXLAN, kautta.
Port Breakout
Tuettu 40G-portin purkamistoiminto ja se voidaan jakaa neljään 10GE-porttiin erityisten pääsyvaatimusten täyttämiseksi
Aikaleimaus
Tuettu synkronoimaan NTP-palvelin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikatunnisteen muodossa, jossa on aikaleimamerkki kehyksen lopussa, nanosekuntien tarkkuudella
VxLAN, VLAN, GRE, MPLS Otsikkojen poistaminen
Tuettu VxLAN-, VLAN-, GRE-, MPLS-otsikko, joka on poistettu alkuperäisestä datapaketista ja välitetty ulostulo.
Data/Packet De-dupplication
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden kokoelman lähdetietojen ja saman datapaketin toistojen vertaamiseksi tiettyyn aikaan. Käyttäjät voivat valita erilaisia pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Tuettu raakadatan käytäntöpohjainen viipalointi (64-1518 tavua valinnainen) ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän määrityksen perusteella
Luokiteltu arkaluonteisten tietojen peittäminen
Tuettu käytäntöihin perustuva tarkkuus, jolla korvataan kaikki raakatiedon keskeiset kentät, jotta saavutetaan arkaluonteisten tietojen suojaamisen tarkoitus. Käyttäjän konfiguraation mukaan liikenteen lähtökäytäntö voidaan toteuttaa. Käy "Mikä on Data Masking -tekniikka ja -ratkaisu Network Packet Brokerissa?" saadaksesi lisätietoja.
Tunnelointipaketin päättäminen
Tuettu tunnelipakettien lopetustoimintoa, joka voi määrittää IP-osoitteet, peitteet, ARP-vastaukset ja ICMP-vastaukset liikenteen syöttöporteille. Liikenne kaapataan käyttäjäverkossa ja lähetetään suoraan takavalvontalaitteeseen tunnelikapselointimenetelmien, kuten GRE, GTP ja VXLAN, kautta.
Pakettien kapseloinnin lähtö
Tuettu kaapatun liikenteen tiettyjen pakettien kapseloimiseksi RSPAN- tai ERSPAN-otsikkoon ja pakettien tulostaminen taustavalvontajärjestelmään tai verkkokytkimeen
Tunnelointiprotokollan tunnistus
Tuettu tunnistaa automaattisesti erilaisia tunnelointiprotokollia, kuten GTP / GRE / PPTP / L2TP / PPPOE. Käyttäjäkonfiguraation mukaan liikenteen ulostulostrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan
APP Layer Protocol Identify
Tuettu yleisesti käytetty sovelluskerroksen protokollatunnistus, kuten FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ja niin edelleen
Videoliikenteen suodatus
Tuettu suodattamaan ja vähentämään videovirran tietojen täsmäämistä, kuten verkkotunnuksen osoitteen resoluutiota, videon siirtoprotokollaa, URL-osoitetta ja videomuotoa, tarjoamaan hyödyllistä tietoa analysaattoreille ja monitoreille turvallisuuden vuoksi.
SSL-salauksen purku
Tuettu vastaavan SSL-sertifikaatin salauksen purkamisen lataamista. Kun HTTPS-salattujen tietojen salaus on purettu määritetylle liikenteelle, se välitetään tarvittaessa taustavalvonta- ja analysointijärjestelmiin.
Käyttäjän määrittelemä dekapsulointi
Tukee käyttäjän määrittämää pakettien purkutoimintoa, joka voi poistaa kaikki kapseloidut kentät ja sisällön paketin ensimmäisistä 128 tavusta ja tulostaa ne
Pakettien sieppaus
Tuettu porttitason, käytäntötason pakettien sieppaus lähdefyysisistä porteista Five-Tuple-kentän suodattimessa reaaliajassa
Liikenteen valvonta ja havaitseminen
Liikennevalvonta mahdollistaa reaaliaikaisen liikennetilanteen seurannan. Liikenteentunnistus mahdollistaa liikennetietojen perusteellisen analyysin eri verkkopaikoissa ja tarjoaa alkuperäiset tietolähteet reaaliaikaiseen vikapaikannukseen
Reaaliaikainen liikennetrendien seuranta
Tuettu reaaliaikainen seuranta ja tilastot porttitason ja politiikkatason dataliikenteestä, RX / TX -nopeuden näyttämiseksi, vastaanotto- / lähetystavujen, nro, RX / TX virheiden määrä, enimmäistulo / hiusnopeus ja muut keskeiset indikaattorit.
Liikennetrendi hälyttävä
Tuetut porttitason, käytäntötason tietoliikenteen valvontahälytykset asettamalla hälytyskynnykset kullekin portille ja jokaiselle käytäntövirran ylivuotolle.
Reaaliaikainen liikenteen tunnistus
Tukee lähteitä "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" ja muita tietoja joustavan liikennesuodattimen määrittämiseksi, eri sijainnin havaitsemisen reaaliaikaiseen verkkodataliikenteen kaappaamiseen. se tallentaa reaaliaikaiset tiedot sen jälkeen, kun se on kaapattu ja havaittu laitteeseen lisäsuoritusasiantuntija-analyysin lataamista varten tai käyttää tämän laitteen diagnoosiominaisuuksia syvään visualisointianalyysiin.
Historiallinen liikennetrendikatsaus
Tuettu porttitason, käytäntötason lähes 2 kuukauden historiallisten liikennetilastojen kysely. Valitse päivät, tunnit, minuutit ja muut TX/RX-nopeuden, TX/RX-tavujen, TX/RX-viestien, TX/RX-virhenumeron tai muiden tiedustelujen tarkkuudet.
DPI-pakettianalyysi
Liikenteen visualisoinnin tunnistustoiminnon DPI-syväanalyysimoduuli voi suorittaa kaapattujen kohdeliikennetietojen perusteellisen analyysin useista ulottuvuuksista ja suorittaa yksityiskohtaisen tilastollisen näytön kaavioiden ja taulukoiden muodossa. Tuettu kaapattua datagrammianalyysiä, mukaan lukien epänormaali datagrammianalyysi , virran rekombinaatio, siirtotien analyysi ja epänormaali virran analyysi
Mylinking™ Network Visibility Platform
Tuetut Mylinking™-näkyvyydenhallintaalustan käyttöoikeudet
1+1 Redundant Power System (RPS)
Tuettu 1+1 Dual Redundant Power System
3- Tyypilliset sovellusrakenteet
3.1 Keskitetty keräyshakemus (kuten seuraava)
3.2 Yhtenäinen aikataulusovellus (kuten seuraava)
3.3 Data VLAN -merkitty sovellus (kuten seuraava)
3.4 Tietojen/pakettien päällekkäisyyden poistamissovellus (kuten seuraava)
3.5 Mylinking™ Network Packet Broker Data/Packet Slicing -sovellus (kuten seuraava)
3.6 Mylinking™ Network Packet BrokerData/Packet MaskingSovellus (kuten seuraava)
3.7 Liikenteen kaappaus/datan havaitsemisen näkyvyyden ohjausalustatyökalut (seuraavaksi)
3.8 Verkkoliikennetietojen näkyvyysanalyysisovellus (seuraava)
4-Starkennuksia
NL-NPB-5060 Mylinking™ verkkopakettien välittäjäToiminnalliset parametrit | |||
Verkkoliitäntä | 10GE | 48*SFP+ paikkaa; Tukee yksi- ja monimuotoisia optisia kuituja | |
40GE | 2 * QSFP-paikkaa; Tuki 40GE, breakout on 4*10G; Tukee yksi- ja monimuotoisia optisia kuituja | ||
Kaistan ulkopuolinen MGT-liitäntä | 1*10/100/1000M sähköliitäntä | ||
Käyttöönottotila | Optinen tila | Tuettu | |
Mirror Span Mode | Tuettu | ||
Järjestelmän toiminto | Liikenteen peruskäsittely | Liikenteen replikointi/aggregointi/jakelu | Tuettu |
Perustuu IP / protokolla / portti seitsemän kappaleen liikenteen tunnistussuodatukseen | Tuettu | ||
UDF-ottelu | Tuettu | ||
VLAN merkitse/korvaa/poista | Tuettu | ||
3G/4G-protokollan tunnistus | Tuettu | ||
Käyttöliittymän terveystarkastus | Tuettu | ||
Peiliportin suojaus | Tuettu | ||
Redundantit lähtöportit | Tuettu | ||
Tunnelipaketin päättäminen | Tuettu | ||
Paketin kapselointi | Tuettu | ||
Portin purkautuminen | Tuettu | ||
Ethernet-paketin riippumattomuus | Tuettu | ||
Käsittelykyky | 560 Gbps | ||
Älykäs liikenteenkäsittely | Aikaleimaus | Tuettu | |
Tunnisteen poistaminen | Tuettu VxLAN, VLAN, GRE, MPLS otsikon poistaminen | ||
Tietojen päällekkäisyyden poistaminen | Tuettu käyttöliittymä/käytäntötaso | ||
Pakettien viipalointi | Tuettu politiikan taso | ||
Tuettu politiikan taso | |||
Tunnelointiprotokollan tunnistus | Tuettu | ||
Sovelluskerroksen protokollan tunnistus | Tuettu FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL jne. | ||
Videoliikenteen tunnistus | Tuettu | ||
SSL-salauksen purku | Tuettu | ||
Mukautettu kapselin purkaminen | Tuettu | ||
Käsittelykyky | 40 Gbps | ||
Diagnoosi ja seuranta | Reaaliaikainen monitori | Tuettu käyttöliittymä/käytäntötaso | |
Liikennehälytys | Tuettu käyttöliittymä/käytäntötaso | ||
Historiallinen liikennekatsaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen talteenotto | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen näkyvyyden tunnistus
| Perusanalyysi | Yhteenvetotilastot näytetään perustietojen, kuten pakettien määrän, pakettiluokkajakauman, istuntoyhteyksien lukumäärän ja pakettiprotokollajakauman perusteella. | |
DPI-analyysi | Tukee siirtokerroksen protokollasuhdeanalyysiä; unicast broadcast multicast-suhdeanalyysi, IP-liikennesuhdeanalyysi, DPI-sovellussuhdeanalyysi. Tukee tietosisältöä liikenteen koon esityksen otanta-aika-analyysiin perustuen. Tukee data-analyysiä ja istuntovirtaan perustuvia tilastoja. | ||
Tarkka vikaanalyysi | Tuettu liikennetietoihin perustuva vikaanalyysi ja paikannus, mukaan lukien pakettisiirtokäyttäytymisanalyysi, tietovirran tason vikaanalyysi, pakettitason vikaanalyysi, suojausvirheanalyysi ja verkkovika-analyysi. | ||
Hallinto | KONSOLI MGT | Tuettu | |
IP/WEB MGT | Tuettu | ||
SNMP MGT | Tuettu | ||
TELNET/SSH MGT | Tuettu | ||
RADIUS tai TACACS + Keskitetty valtuutustodennus | Tuettu | ||
SYSLOG-protokolla | Tuettu | ||
Käyttäjän todennus | Perustuu käyttäjän salasanan todentamiseen | ||
Sähköinen (1+1 redundantti tehojärjestelmä-RPS) | Arvostele virtalähteen jännite | AC110 ~ 240 V/DC-48 V (valinnainen) | |
Arvioi virtalähteen taajuus | AC-50HZ | ||
Nopeustulovirta | AC-3A / DC-10A | ||
Arvostele teho | Max 260W | ||
Ympäristö | Työlämpötila | 0-50 ℃ | |
Varastointilämpötila | -20-70 ℃ | ||
Toimiva kosteus | 10–95 % ei kondensaatiota | ||
Käyttäjän asetukset | Konsolin kokoonpano | RS232-liitäntä, 115200,8,N,1 | |
Salasanan todennus | Tuettu | ||
Alustan korkeus | Telinetila (U) | 1U 445mm * 44mm * 402mm |
5- Tilaustiedot
ML-NPB-5060 2*40G QSFP paikkaa plus 48*10GE/GE SFP+ paikkaa, 560Gbps