Mylinking™-verkkopakettien välittäjä (NPB) ML-NPB-5060

48*10GE SFP+ ja 2*40GE QSFP, maks. 560 Gbps

Lyhyt kuvaus:

Tukee kahta 40G + 48:aa 10GE SFP+ -porttia ja perusohjelmistotoimintojen valtuutusta 560 Gbps:n läpäisynopeudella; Tukee perusreplikointia, yhdistämistä ja jakelua, moniryhmäsuodatusta, pakettien otsikoiden ja pakettien sisällön suodatusta sekä mukautettua suodatusta määritetyn sijainnin siirtymän perusteella.

Edistynyt 40G:n pakettien edelleenlähetysprosessori; Datapakettien deduplikaatio tarvittaessa (fyysisten porttien ja useiden ryhmien yhdistämissääntöjen perusteella). Tarkka pakettien aikaleimausmerkintä; Sovelluskerroksen protokollan syvällinen pakettien tunnistus ja taustaliikenteen purkutoiminnot; MPLS/VXLAN/GRE/GTP-tunnelien kapselointi ja tunneliotsikoiden poistaminen; Tukee perusliikenteen valvontaa. Tukee käytäntöliikenteen ja rajapintaliikenteen reaaliaikaista valvontaa. Käytäntöjen ja rajapintojen historiallisten liikennekäyrien kysely. Tukee dynaamista datapakettien sieppausta ja monipisteliikenteen analysointia. 16G:n DDR3-teollisuusluokan muistia, 16GSLC-teollisuusluokan tallennustilaa, 1U-kotelo, 250 W:n kaksoisvirtalähde.


Tuotetiedot

Tuotetunnisteet

1- Yleiskatsaukset

  • Tiedonkeruu-/tallennuslaitteen täydellinen visuaalinen hallinta (2 * 40G QSFP-paikkaa ja 48 * 10GE SFP+ -paikkaa)
  • Täydellinen esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys 560 Gbps)
  • Tuettu linkkidatan kerääminen ja vastaanottaminen eri verkkoelementtien sijainneista
  • Tuettu linkkidatan kerääminen ja vastaanottaminen eri vaihtoreitityssolmuilta
  • Tuettujen raakapakettien kerääminen, tunnistaminen, analysointi, tilastollinen yhteenveto ja merkintä
  • Tuettu raakapakettien lähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, tietoturva-analyysin, riskienhallinnan ja muun tarvittavan liikenteen valvontalaitteille.
  • Tuettu reaaliaikainen pakettien sieppauksen analyysi, tietolähteen tunnistus ja reaaliaikainen/historiallinen verkkoliikenteen haku
rt

2. Älykkäät liikenteenkäsittelyominaisuudet

tuotekuvaus

ASIC-siru ja TCAM-suoritin
560 Gbps:n älykäs liikenteenkäsittelykyky

tuotekuvaus1

10GE/40GE-tietojen keruu
2 40GE QSFP -slottia ja 48 10GE-paikkaa, jopa 560 Gbps:n liikennetietojen lähetin-vastaanotin samanaikaisesti, verkkotietojen kaappaukseen, yksinkertainen esikäsittely

tuotekuvaus (2)

10G/40G-liikenteen replikointi
Alkuperäinen syöteliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai yhdistää N:stä M:ään 10GE:n linkkinopeudella, mikä ratkaisee täydellisesti vaatimuksen, että verkossa voidaan samanaikaisesti ottaa käyttöön kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita.

tuotekuvaus (3)

Verkkoliikenteen yhdistäminen
Alkuperäinen syöteliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai yhdistää N:stä M:ään 10GE:n linkkinopeudella, mikä ratkaisee täydellisesti vaatimuksen, että verkossa voidaan samanaikaisesti ottaa käyttöön kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita.

tuotekuvaus (4)

Tiedon jakelu/välitys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai lähetti eri datapalvelut useille rajapintojen lähtöille käyttäjän ennalta määritettyjen sallittujen tai estojen sääntöjen mukaisesti.

tuotekuvaus (5)

Tietojen suodatus
Tuettu metatietoelementtien joustava yhdistelmä Ethernet-tyypin, VLAN-tunnisteen, TTL:n, IP-seitsemäntuplen, IP-fragmentaation, TCP-lipun ja muiden pakettiominaisuuksien perusteella verkon suojauslaitteille, protokolla-analyysille, signalointianalyysille ja liikenteelle.

tuotekuvaus

Kuorman tasapainotus
Tuettu kuormituksen tasapainotus Hash-algoritmi ja istuntopohjainen painonjakoalgoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenteen dynamiikka on kuormituksen tasapainotuksessa

tuotekuvaus (6)

UDF-ottelu
Tuki minkä tahansa avainkentän täsmäytymiselle paketin ensimmäisissä 128 tavussa. Mukautti offset-arvon sekä avainkentän pituuden ja sisällön ja määritti liikenteen lähtökäytännön käyttäjän kokoonpanon mukaisesti.

tuotekuvaus (7)
tuotekuvaus (8)
tuotekuvaus (9)

VLAN-tunnisteella

VLAN-tunnisteeton

VLAN korvattu

Tuki minkä tahansa avainkentän täsmäytymiselle paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvoa sekä avainkentän pituutta ja sisältöä sekä määrittää liikenteen lähtökäytännön käyttäjäasetusten mukaisesti.

tuotekuvaus (10)

MAC-osoitteen korvaaminen
Tuki kohde-MAC-osoitteen korvaamiselle alkuperäisessä datapaketissa, mikä voidaan toteuttaa käyttäjän kokoonpanon mukaan.

tuotekuvaus (11)

3G/4G-mobiiliprotokollan tunnistus ja luokittelu
Tuettu mobiiliverkon elementtien, kuten (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 jne. rajapinnat), tunnistamiseen. Voit ottaa käyttöön liikenteen lähtökäytäntöjä, jotka perustuvat ominaisuuksiin, kuten GTPV1-C, GTPV1-U, GTPV2-C, SCTP ja S1-AP, käyttäjän kokoonpanojen perusteella.

BDF

IP-datagrammin uudelleenkokoaminen
Tuki IP-fragmentaation tunnistukselle ja tukee IP-fragmentaation uudelleenkokoamista L4-ominaisuussuodatuksen toteuttamiseksi kaikissa IP-fragmentointipaketeissa. Toteuta liikenteen lähtökäytäntö.

tuotekuvaus (12)

Porttien toimintakunnon tunnistus
Tuettu eri lähtöportteihin kytkettyjen taustavalvonta- ja analysointilaitteiden huoltoprosessin kunnon reaaliaikainen tunnistus. Kun huoltoprosessi epäonnistuu, viallinen laite poistetaan automaattisesti. Kun viallinen laite on korjattu, järjestelmä palaa automaattisesti kuormituksen tasapainotusryhmään varmistaakseen moniporttisen kuormituksen tasapainotuksen luotettavuuden.

svd

Peiliportin suojaus
Tukee jokaisen liitännän peiliportin suojaustoimintoa. Tämä toiminto voi estää peiliporttien lähetysominaisuuden ja tehokkaasti välttää laitteen määritysvirheen aiheuttaman verkon silmukan muodostumisen.

vd

Redundantit lähtöportit
Tuettu liikenteen lähtöporttien aktiivinen/valmiustilan redundanssi. Kun aktiivisen lähtöportin tila on epänormaali (poistettu käytöstä tai linkki ei toimi), lähtöliikenne voidaan kytkeä valmiustilaan, mikä varmistaa liikenteen lähdön korkean luotettavuuden.

poikaystävä

Tunnelipaketin päättäminen
Tuki tunnelipakettien päättämistoiminnolle, jolla voidaan määrittää IP-osoitteet, maskit, ARP-vastaukset ja ICMP-vastaukset liikenteen tuloporteille. Käyttäjäverkosta kerättävä liikenne lähetetään suoraan laitteeseen tunnelikapselointimenetelmien, kuten GRE:n, GTP:n ja VXLAN:n, kautta.

svd

Porttipurkaus
Tuettu 40G-porttien jakotoiminto ja se voidaan jakaa neljään 10GE-porttiin tiettyjen käyttövaatimusten täyttämiseksi

bsd

Aikaleimaus
Tuettu NTP-palvelimen synkronointiin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikaleiman muodossa, jossa on aikaleima kehyksen lopussa nanosekuntien tarkkuudella.

mgf

VxLAN-, VLAN-, GRE- ja MPLS-otsikoiden kuorinta
Tuki VxLAN-, VLAN-, GRE- ja MPLS-otsikoille, jotka poistettiin alkuperäisestä datapaketista ja välitettiin ulostulo.

valmistaja

Datan/pakettien duplikaatioiden poisto
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden keräyslähdetietojen ja saman datapaketin toistojen vertailuun tiettynä ajankohtana. Käyttäjät voivat valita eri pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

dbf

Datan/pakettien viipalointi
Raakadatan käytäntöpohjainen viipalointi (64–1518 tavua valinnaisesti) tuettu, ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän kokoonpanon perusteella.

dfb

Luokiteltujen arkaluonteisten tietojen peittäminen
Tuettu käytäntöpohjainen tarkkuus minkä tahansa avainkentän korvaamiseksi raakadatassa arkaluonteisten tietojen suojaamiseksi. Käyttäjän kokoonpanon mukaan liikenteen tulostuskäytäntö voidaan ottaa käyttöön. Käy osoitteessa "Mitä datan peittämistekniikka ja -ratkaisut ovat Network Packet Brokerissa?" lisätietoja varten.

tuotekuvaus (14)

Tunnelointipakettien päättäminen
Tuki tunnelipakettien päättämistoiminnolle, jolla voidaan määrittää IP-osoitteet, maskit, ARP-vastaukset ja ICMP-vastaukset liikenteen tuloporteille. Liikenne kaapataan käyttäjäverkosta ja lähetetään suoraan taustavalvontalaitteeseen tunnelikapselointimenetelmien, kuten GRE:n, GTP:n ja VXLAN:n, kautta.

dbf

Pakettikapseloinnin lähtö
Tuettu kaapatun liikenteen tiettyjen pakettien kapseloimiseksi RSPAN- tai ERSPAN-otsikkoon ja pakettien lähettämiseksi taustavalvontajärjestelmään tai verkkokytkimeen.

tuotekuvaus (14)

Tunnelointiprotokollan tunnistus
Tukee automaattisesti erilaisten tunnelointiprotokollien, kuten GTP / GRE / PPTP / L2TP / PPPOE, tunnistamista. Käyttäjän kokoonpanon mukaan liikenteen lähtöstrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan.

dbf

APP-kerroksen protokollan tunnistus
Tuettu yleisesti käytettyjen sovelluskerroksen protokollien tunnistus, kuten FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ja niin edelleen

ku

Videoliikenteen suodatus
Tuettu videostriimin tietojen, kuten verkkotunnusosoitteen resoluution, videon siirtoprotokollan, URL-osoitteen ja videomuodon, yhteensovittamisen suodattamiseen ja lieventämiseen hyödyllisen datan tarjoamiseksi analysaattoreille ja monitoreille turvallisuuden takaamiseksi.

dbf

SSL-salauksen purku
Tuettu vastaavan SSL-varmenteen salauksen purkamisen lataamista. Kun määritetyn liikenteen HTTPS-salattujen tietojen salaus on purettu, tiedot välitetään tarvittaessa taustajärjestelmän valvonta- ja analysointijärjestelmille.

ng

Käyttäjän määrittämä kapseloinnin purkaminen
Tuki käyttäjän määrittämälle paketin kapseloinnin purkutoiminnolle, joka voi poistaa kaikki kapseloidut kentät ja sisällön paketin ensimmäisistä 128 tavusta ja tulostaa ne.

BDF

Pakettien sieppaus
Tuettu porttitason ja käytäntötason pakettien sieppaus lähteen fyysisistä porteista Five-Tuple-kentän suodattimen sisällä reaaliajassa

fggn

Liikenteen seuranta ja havaitseminen
Liikenteen seuranta tarjoaa reaaliaikaisen liikennetilanteen seurantakyvyn. Liikenteen tunnistus mahdollistaa liikennetietojen perusteellisen analysoinnin eri verkkopaikoissa ja tarjoaa alkuperäisiä tietolähteitä reaaliaikaiseen vianpaikannukseen.

fgn

Reaaliaikainen liikennetrendien seuranta
Tuettu reaaliaikainen valvonta ja tilastot portti- ja käytäntötason dataliikenteestä, jotta voidaan näyttää RX/TX-nopeus, vastaanotto-/lähetystavujen määrä, RX/TX-virheiden määrä, suurin tulojen/hiusten määrä ja muut keskeiset indikaattorit.

bruttorekisteritonnia

Liikenteen trendi hälyttävä
Tuki portti- ja käytäntötason tietoliikenteen valvontahälytyksille asettamalla hälytyskynnykset kullekin portille ja kullekin käytäntövuon ylivuotolle.

jty

Reaaliaikainen liikenteen tunnistus
Tuettu lähteiden "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" ja muiden tietojen avulla määritellään joustava liikennesuodatin reaaliaikaiseen verkkodatan sieppaukseen eri sijaintien havaitsemiseksi ja tallennetaanko reaaliaikainen data sieppauksen ja havaitsemisen jälkeen laitteeseen ladattavaksi jatkotutkimusta varten tai käytetäänkö laitteen diagnostiikkaominaisuuksia syvälliseen visualisointianalyysiin.

dbf

Historiallinen liikennetrendien katsaus
Tuettu lähes kahden kuukauden historiallisten liikennetilastojen kysely portti- ja käytäntötasolla. Kysely voidaan tehdä päivien, tuntien, minuuttien ja muiden tarkkojen tietojen perusteella, jotka koskevat TX/RX-nopeutta, TX/RX-tavuja, TX/RX-viestejä, TX/RX-virhenumeroita tai muita kyselyyn soveltuvia tietoja.

ergo

DPI-pakettianalyysi
Liikenteen visualisoinnin tunnistustoiminnon DPI-syväanalyysimoduuli voi suorittaa syvällisen analyysin siepatusta kohdeliikennedatasta useista ulottuvuuksista ja esittää tiedot yksityiskohtaisesti graafien ja taulukoiden muodossa. Tukee siepatun datagrammin analyysiä, mukaan lukien epänormaalin datagrammin analyysi, virran rekombinaatio, lähetyspolun analyysi ja epänormaalin virran analyysi.

tuotekuvaus (15)

Mylinking™-verkoston näkyvyysalusta
Tuettu Mylinking™-näkyvyyden hallinta-alustan käyttöoikeus

tuotekuvaus (16)

1+1 redundantti sähköjärjestelmä (RPS)
Tuettu 1+1 kaksoisredundantti virtajärjestelmä

3- Tyypilliset sovellusrakenteet

3.1 Keskitetty keräyssovellus (kuten seuraavassa)

dfb

3.2 Yhtenäinen aikataulusovellus (kuten seuraavassa)

dbf

3.3 Data VLAN -merkitty sovellus (kuten seuraavassa)

dfb

3.4 Data-/pakettien duplikaatioiden poistosovellus (kuten seuraavassa)

der

3.5 Mylinking™-verkon pakettivälityssovellus (kuten seuraavassa)

dfb

3.6 Mylinking™-verkkopakettien välittäjäData-/pakettimaskausSovellus (kuten seuraavassa)

fgn

3.7 Liikenteen kaappauksen/tiedon havaitsemisen näkyvyyden hallintatyökalut (seuraavat)

dfb

3.8 Verkkoliikennetietojen näkyvyysanalyysisovellus (kuten seuraavassa)

fgn

4-Smääritykset

NL-NPB-5060 Mylinking™-verkkopakettien välittäjäToiminnalliset parametrit

Verkkoliitäntä

10GE

48*SFP+-paikkaa; Tukee yksi- ja monimuoto-optisia kuituja

40GE

2*QSFP-paikkaa; Tukee 40GE:tä, jakoliitäntä 4*10G:lle; Tukee yksi- ja monimuoto-optisia kuituja
Kaistan ulkopuolinen MGT-liitäntä 1 * 10/100/1000M sähköportti

Käyttöönottotila

Optinen tila

Tuettu

Peilivälitila

Tuettu

Järjestelmän toiminto

Liikenteen peruskäsittely

Liikenteen replikointi/aggregointi/jakelu

Tuettu

IP-osoitteen / protokollan / portin seitsemän tuplen liikenteen tunnistussuodatuksen perusteella

Tuettu

UDF-ottelu

Tuettu

VLAN-merkintä/korvaa/poista

Tuettu

3G/4G-protokollan tunnistus

Tuettu

Rajapinnan kuntotarkastus

Tuettu

Peiliportin suojaus

Tuettu

Redundanttiset lähtöportit

Tuettu

Tunnelipakettien päättäminen

Tuettu

Pakettikapselointi

Tuettu

Portin läpimurto

Tuettu

Ethernet-paketin riippumattomuus

Tuettu

Käsittelykyky

560 Gbps

Älykäs liikenteen käsittely

Aikaleimaus

Tuettu

Tagin poistaminen

Tuetut VxLAN, VLAN, GRE, MPLS-otsikoiden poisto

Tietojen päällekkäisyyksien poisto

Tuettu käyttöliittymä/käytäntötaso

Pakettien viipalointi

Tuettu käytäntötaso

Datan herkistymisen estäminen (Data Masking)

Tuettu käytäntötaso

Tunnelointiprotokollan tunnistus

Tuettu

Sovelluskerroksen protokollan tunnistus

Tuetut FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL jne.

Videoliikenteen tunnistus

Tuettu

SSL-salauksen purku

Tuettu

Mukautettu kapseloinnin poisto

Tuettu

Käsittelykyky

40 Gbps

Diagnoosi ja seuranta

Reaaliaikainen seuranta

Tuettu käyttöliittymä/käytäntötaso

Liikennehälytys

Tuettu käyttöliittymä/käytäntötaso

Historiallinen liikennekatsaus

Tuettu käyttöliittymä/käytäntötaso

Liikenteen sieppaus

Tuettu käyttöliittymä/käytäntötaso

Liikenteen näkyvyyden tunnistus

Perusanalyysi

Yhteenvetotilastot näytetään perustietojen, kuten pakettien määrän, pakettien kategoriajakauman, istuntoyhteyksien määrän ja pakettiprotokollan jakauman, perusteella.

DPI-analyysi

Tukee siirtokerroksen protokollasuhdeanalyysiä, yksilähetys-monilähetyssuhdeanalyysiä, IP-liikennesuhdeanalyysiä ja DPI-sovellussuhdeanalyysiä.

Tukitietosisällölle, joka perustuu liikenteen koon esityksen näytteenottoaika-analyysiin.

Tukee istuntovirtaan perustuvaa data-analyysia ja tilastoja.

Tarkka vika-analyysi

Tuettu vika-analyysi ja paikannus liikennetietojen perusteella, mukaan lukien pakettien lähetyskäyttäytymisen analyysi, tietovirtatason vika-analyysi, pakettitason vika-analyysi, tietoturvavika-analyysi ja verkkovika-analyysi.

Johtaminen

KONSOLIN OHJAUS

Tuettu

IP/WEB-hallinta

Tuettu

SNMP-hallinta

Tuettu

TELNET/SSH-hallinta

Tuettu

RADIUS tai TACACS + keskitetty valtuutustunnistus

Tuettu

SYSLOG-protokolla

Tuettu

Käyttäjän todennus

Käyttäjän salasanan todennuksen perusteella

Sähköinen (1+1 redundantti sähköjärjestelmä - RPS)

Arvioi virtalähteen jännitettä

AC110~240V/DC-48V (valinnainen)

Arvioi virtalähteen taajuus

AC-50Hz

Nopeuta tulovirta

AC-3A / DC-10A

Nopeusteho

Enintään 260 W

Ympäristö

Käyttölämpötila

0–50 ℃

Säilytyslämpötila

-20–70 ℃

Työilmankosteus

10–95 % ei kondensaatiota

Käyttäjämääritykset

Konsolin kokoonpano RS232-liitäntä, 115200,8,N,1

Salasanan todennus

Tuettu

Alustan korkeus

Hyllytila ​​(U)

1U 445 mm * 44 mm * 402 mm

5- Tilaustiedot

ML-NPB-5060 2*40G QSFP-paikkaa ja 48*10GE/GE SFP+ -paikkaa, 560Gbps


  • Edellinen:
  • Seuraavaksi:

  • Kirjoita viestisi tähän ja lähetä se meille