Mylinking™-verkkopakettien välittäjä (NPB) ML-NPB-5060
48*10GE SFP+ ja 2*40GE QSFP, maks. 560 Gbps
1- Yleiskatsaukset
- Tiedonkeruu-/tallennuslaitteen täydellinen visuaalinen hallinta (2 * 40G QSFP-paikkaa ja 48 * 10GE SFP+ -paikkaa)
- Täydellinen esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys 560 Gbps)
- Tuettu linkkidatan kerääminen ja vastaanottaminen eri verkkoelementtien sijainneista
- Tuettu linkkidatan kerääminen ja vastaanottaminen eri vaihtoreitityssolmuilta
- Tuettujen raakapakettien kerääminen, tunnistaminen, analysointi, tilastollinen yhteenveto ja merkintä
- Tuettu raakapakettien lähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, tietoturva-analyysin, riskienhallinnan ja muun tarvittavan liikenteen valvontalaitteille.
- Tuettu reaaliaikainen pakettien sieppauksen analyysi, tietolähteen tunnistus ja reaaliaikainen/historiallinen verkkoliikenteen haku

2. Älykkäät liikenteenkäsittelyominaisuudet

ASIC-siru ja TCAM-suoritin
560 Gbps:n älykäs liikenteenkäsittelykyky

10GE/40GE-tietojen keruu
2 40GE QSFP -slottia ja 48 10GE-paikkaa, jopa 560 Gbps:n liikennetietojen lähetin-vastaanotin samanaikaisesti, verkkotietojen kaappaukseen, yksinkertainen esikäsittely

10G/40G-liikenteen replikointi
Alkuperäinen syöteliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai yhdistää N:stä M:ään 10GE:n linkkinopeudella, mikä ratkaisee täydellisesti vaatimuksen, että verkossa voidaan samanaikaisesti ottaa käyttöön kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita.

Verkkoliikenteen yhdistäminen
Alkuperäinen syöteliikenne ja esikäsitelty liikenne voidaan kopioida 1:stä N:ään tai yhdistää N:stä M:ään 10GE:n linkkinopeudella, mikä ratkaisee täydellisesti vaatimuksen, että verkossa voidaan samanaikaisesti ottaa käyttöön kaksi tai useampia moniporttisia kaistan ulkopuolisia valvontalaitteita.

Tiedon jakelu/välitys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai lähetti eri datapalvelut useille rajapintojen lähtöille käyttäjän ennalta määritettyjen sallittujen tai estojen sääntöjen mukaisesti.

Tietojen suodatus
Tuettu metatietoelementtien joustava yhdistelmä Ethernet-tyypin, VLAN-tunnisteen, TTL:n, IP-seitsemäntuplen, IP-fragmentaation, TCP-lipun ja muiden pakettiominaisuuksien perusteella verkon suojauslaitteille, protokolla-analyysille, signalointianalyysille ja liikenteelle.

Kuorman tasapainotus
Tuettu kuormituksen tasapainotus Hash-algoritmi ja istuntopohjainen painonjakoalgoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenteen dynamiikka on kuormituksen tasapainotuksessa

UDF-ottelu
Tuki minkä tahansa avainkentän täsmäytymiselle paketin ensimmäisissä 128 tavussa. Mukautti offset-arvon sekä avainkentän pituuden ja sisällön ja määritti liikenteen lähtökäytännön käyttäjän kokoonpanon mukaisesti.



VLAN-tunnisteella
VLAN-tunnisteeton
VLAN korvattu
Tuki minkä tahansa avainkentän täsmäytymiselle paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvoa sekä avainkentän pituutta ja sisältöä sekä määrittää liikenteen lähtökäytännön käyttäjäasetusten mukaisesti.

MAC-osoitteen korvaaminen
Tuki kohde-MAC-osoitteen korvaamiselle alkuperäisessä datapaketissa, mikä voidaan toteuttaa käyttäjän kokoonpanon mukaan.

3G/4G-mobiiliprotokollan tunnistus ja luokittelu
Tuettu mobiiliverkon elementtien, kuten (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 jne. rajapinnat), tunnistamiseen. Voit ottaa käyttöön liikenteen lähtökäytäntöjä, jotka perustuvat ominaisuuksiin, kuten GTPV1-C, GTPV1-U, GTPV2-C, SCTP ja S1-AP, käyttäjän kokoonpanojen perusteella.

IP-datagrammin uudelleenkokoaminen
Tuki IP-fragmentaation tunnistukselle ja tukee IP-fragmentaation uudelleenkokoamista L4-ominaisuussuodatuksen toteuttamiseksi kaikissa IP-fragmentointipaketeissa. Toteuta liikenteen lähtökäytäntö.

Porttien toimintakunnon tunnistus
Tuettu eri lähtöportteihin kytkettyjen taustavalvonta- ja analysointilaitteiden huoltoprosessin kunnon reaaliaikainen tunnistus. Kun huoltoprosessi epäonnistuu, viallinen laite poistetaan automaattisesti. Kun viallinen laite on korjattu, järjestelmä palaa automaattisesti kuormituksen tasapainotusryhmään varmistaakseen moniporttisen kuormituksen tasapainotuksen luotettavuuden.

Peiliportin suojaus
Tukee jokaisen liitännän peiliportin suojaustoimintoa. Tämä toiminto voi estää peiliporttien lähetysominaisuuden ja tehokkaasti välttää laitteen määritysvirheen aiheuttaman verkon silmukan muodostumisen.

Redundantit lähtöportit
Tuettu liikenteen lähtöporttien aktiivinen/valmiustilan redundanssi. Kun aktiivisen lähtöportin tila on epänormaali (poistettu käytöstä tai linkki ei toimi), lähtöliikenne voidaan kytkeä valmiustilaan, mikä varmistaa liikenteen lähdön korkean luotettavuuden.

Tunnelipaketin päättäminen
Tuki tunnelipakettien päättämistoiminnolle, jolla voidaan määrittää IP-osoitteet, maskit, ARP-vastaukset ja ICMP-vastaukset liikenteen tuloporteille. Käyttäjäverkosta kerättävä liikenne lähetetään suoraan laitteeseen tunnelikapselointimenetelmien, kuten GRE:n, GTP:n ja VXLAN:n, kautta.

Porttipurkaus
Tuettu 40G-porttien jakotoiminto ja se voidaan jakaa neljään 10GE-porttiin tiettyjen käyttövaatimusten täyttämiseksi

Aikaleimaus
Tuettu NTP-palvelimen synkronointiin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikaleiman muodossa, jossa on aikaleima kehyksen lopussa nanosekuntien tarkkuudella.

VxLAN-, VLAN-, GRE- ja MPLS-otsikoiden kuorinta
Tuki VxLAN-, VLAN-, GRE- ja MPLS-otsikoille, jotka poistettiin alkuperäisestä datapaketista ja välitettiin ulostulo.

Datan/pakettien duplikaatioiden poisto
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden keräyslähdetietojen ja saman datapaketin toistojen vertailuun tiettynä ajankohtana. Käyttäjät voivat valita eri pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datan/pakettien viipalointi
Raakadatan käytäntöpohjainen viipalointi (64–1518 tavua valinnaisesti) tuettu, ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän kokoonpanon perusteella.

Luokiteltujen arkaluonteisten tietojen peittäminen
Tuettu käytäntöpohjainen tarkkuus minkä tahansa avainkentän korvaamiseksi raakadatassa arkaluonteisten tietojen suojaamiseksi. Käyttäjän kokoonpanon mukaan liikenteen tulostuskäytäntö voidaan ottaa käyttöön. Käy osoitteessa "Mitä datan peittämistekniikka ja -ratkaisut ovat Network Packet Brokerissa?" lisätietoja varten.

Tunnelointipakettien päättäminen
Tuki tunnelipakettien päättämistoiminnolle, jolla voidaan määrittää IP-osoitteet, maskit, ARP-vastaukset ja ICMP-vastaukset liikenteen tuloporteille. Liikenne kaapataan käyttäjäverkosta ja lähetetään suoraan taustavalvontalaitteeseen tunnelikapselointimenetelmien, kuten GRE:n, GTP:n ja VXLAN:n, kautta.

Pakettikapseloinnin lähtö
Tuettu kaapatun liikenteen tiettyjen pakettien kapseloimiseksi RSPAN- tai ERSPAN-otsikkoon ja pakettien lähettämiseksi taustavalvontajärjestelmään tai verkkokytkimeen.

Tunnelointiprotokollan tunnistus
Tukee automaattisesti erilaisten tunnelointiprotokollien, kuten GTP / GRE / PPTP / L2TP / PPPOE, tunnistamista. Käyttäjän kokoonpanon mukaan liikenteen lähtöstrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan.

APP-kerroksen protokollan tunnistus
Tuettu yleisesti käytettyjen sovelluskerroksen protokollien tunnistus, kuten FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ja niin edelleen

Videoliikenteen suodatus
Tuettu videostriimin tietojen, kuten verkkotunnusosoitteen resoluution, videon siirtoprotokollan, URL-osoitteen ja videomuodon, yhteensovittamisen suodattamiseen ja lieventämiseen hyödyllisen datan tarjoamiseksi analysaattoreille ja monitoreille turvallisuuden takaamiseksi.

SSL-salauksen purku
Tuettu vastaavan SSL-varmenteen salauksen purkamisen lataamista. Kun määritetyn liikenteen HTTPS-salattujen tietojen salaus on purettu, tiedot välitetään tarvittaessa taustajärjestelmän valvonta- ja analysointijärjestelmille.

Käyttäjän määrittämä kapseloinnin purkaminen
Tuki käyttäjän määrittämälle paketin kapseloinnin purkutoiminnolle, joka voi poistaa kaikki kapseloidut kentät ja sisällön paketin ensimmäisistä 128 tavusta ja tulostaa ne.

Pakettien sieppaus
Tuettu porttitason ja käytäntötason pakettien sieppaus lähteen fyysisistä porteista Five-Tuple-kentän suodattimen sisällä reaaliajassa

Liikenteen seuranta ja havaitseminen
Liikenteen seuranta tarjoaa reaaliaikaisen liikennetilanteen seurantakyvyn. Liikenteen tunnistus mahdollistaa liikennetietojen perusteellisen analysoinnin eri verkkopaikoissa ja tarjoaa alkuperäisiä tietolähteitä reaaliaikaiseen vianpaikannukseen.

Reaaliaikainen liikennetrendien seuranta
Tuettu reaaliaikainen valvonta ja tilastot portti- ja käytäntötason dataliikenteestä, jotta voidaan näyttää RX/TX-nopeus, vastaanotto-/lähetystavujen määrä, RX/TX-virheiden määrä, suurin tulojen/hiusten määrä ja muut keskeiset indikaattorit.

Liikenteen trendi hälyttävä
Tuki portti- ja käytäntötason tietoliikenteen valvontahälytyksille asettamalla hälytyskynnykset kullekin portille ja kullekin käytäntövuon ylivuotolle.

Reaaliaikainen liikenteen tunnistus
Tuettu lähteiden "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" ja muiden tietojen avulla määritellään joustava liikennesuodatin reaaliaikaiseen verkkodatan sieppaukseen eri sijaintien havaitsemiseksi ja tallennetaanko reaaliaikainen data sieppauksen ja havaitsemisen jälkeen laitteeseen ladattavaksi jatkotutkimusta varten tai käytetäänkö laitteen diagnostiikkaominaisuuksia syvälliseen visualisointianalyysiin.

Historiallinen liikennetrendien katsaus
Tuettu lähes kahden kuukauden historiallisten liikennetilastojen kysely portti- ja käytäntötasolla. Kysely voidaan tehdä päivien, tuntien, minuuttien ja muiden tarkkojen tietojen perusteella, jotka koskevat TX/RX-nopeutta, TX/RX-tavuja, TX/RX-viestejä, TX/RX-virhenumeroita tai muita kyselyyn soveltuvia tietoja.

DPI-pakettianalyysi
Liikenteen visualisoinnin tunnistustoiminnon DPI-syväanalyysimoduuli voi suorittaa syvällisen analyysin siepatusta kohdeliikennedatasta useista ulottuvuuksista ja esittää tiedot yksityiskohtaisesti graafien ja taulukoiden muodossa. Tukee siepatun datagrammin analyysiä, mukaan lukien epänormaalin datagrammin analyysi, virran rekombinaatio, lähetyspolun analyysi ja epänormaalin virran analyysi.

Mylinking™-verkoston näkyvyysalusta
Tuettu Mylinking™-näkyvyyden hallinta-alustan käyttöoikeus

1+1 redundantti sähköjärjestelmä (RPS)
Tuettu 1+1 kaksoisredundantti virtajärjestelmä
3- Tyypilliset sovellusrakenteet
3.1 Keskitetty keräyssovellus (kuten seuraavassa)

3.2 Yhtenäinen aikataulusovellus (kuten seuraavassa)

3.3 Data VLAN -merkitty sovellus (kuten seuraavassa)

3.4 Data-/pakettien duplikaatioiden poistosovellus (kuten seuraavassa)

3.5 Mylinking™-verkon pakettivälityssovellus (kuten seuraavassa)

3.6 Mylinking™-verkkopakettien välittäjäData-/pakettimaskausSovellus (kuten seuraavassa)

3.7 Liikenteen kaappauksen/tiedon havaitsemisen näkyvyyden hallintatyökalut (seuraavat)

3.8 Verkkoliikennetietojen näkyvyysanalyysisovellus (kuten seuraavassa)

4-Smääritykset
NL-NPB-5060 Mylinking™-verkkopakettien välittäjäToiminnalliset parametrit | |||
Verkkoliitäntä | 10GE | 48*SFP+-paikkaa; Tukee yksi- ja monimuoto-optisia kuituja | |
40GE | 2*QSFP-paikkaa; Tukee 40GE:tä, jakoliitäntä 4*10G:lle; Tukee yksi- ja monimuoto-optisia kuituja | ||
Kaistan ulkopuolinen MGT-liitäntä | 1 * 10/100/1000M sähköportti | ||
Käyttöönottotila | Optinen tila | Tuettu | |
Peilivälitila | Tuettu | ||
Järjestelmän toiminto | Liikenteen peruskäsittely | Liikenteen replikointi/aggregointi/jakelu | Tuettu |
IP-osoitteen / protokollan / portin seitsemän tuplen liikenteen tunnistussuodatuksen perusteella | Tuettu | ||
UDF-ottelu | Tuettu | ||
VLAN-merkintä/korvaa/poista | Tuettu | ||
3G/4G-protokollan tunnistus | Tuettu | ||
Rajapinnan kuntotarkastus | Tuettu | ||
Peiliportin suojaus | Tuettu | ||
Redundanttiset lähtöportit | Tuettu | ||
Tunnelipakettien päättäminen | Tuettu | ||
Pakettikapselointi | Tuettu | ||
Portin läpimurto | Tuettu | ||
Ethernet-paketin riippumattomuus | Tuettu | ||
Käsittelykyky | 560 Gbps | ||
Älykäs liikenteen käsittely | Aikaleimaus | Tuettu | |
Tagin poistaminen | Tuetut VxLAN, VLAN, GRE, MPLS-otsikoiden poisto | ||
Tietojen päällekkäisyyksien poisto | Tuettu käyttöliittymä/käytäntötaso | ||
Pakettien viipalointi | Tuettu käytäntötaso | ||
Tuettu käytäntötaso | |||
Tunnelointiprotokollan tunnistus | Tuettu | ||
Sovelluskerroksen protokollan tunnistus | Tuetut FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL jne. | ||
Videoliikenteen tunnistus | Tuettu | ||
SSL-salauksen purku | Tuettu | ||
Mukautettu kapseloinnin poisto | Tuettu | ||
Käsittelykyky | 40 Gbps | ||
Diagnoosi ja seuranta | Reaaliaikainen seuranta | Tuettu käyttöliittymä/käytäntötaso | |
Liikennehälytys | Tuettu käyttöliittymä/käytäntötaso | ||
Historiallinen liikennekatsaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen sieppaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen näkyvyyden tunnistus
| Perusanalyysi | Yhteenvetotilastot näytetään perustietojen, kuten pakettien määrän, pakettien kategoriajakauman, istuntoyhteyksien määrän ja pakettiprotokollan jakauman, perusteella. | |
DPI-analyysi | Tukee siirtokerroksen protokollasuhdeanalyysiä, yksilähetys-monilähetyssuhdeanalyysiä, IP-liikennesuhdeanalyysiä ja DPI-sovellussuhdeanalyysiä. Tukitietosisällölle, joka perustuu liikenteen koon esityksen näytteenottoaika-analyysiin. Tukee istuntovirtaan perustuvaa data-analyysia ja tilastoja. | ||
Tarkka vika-analyysi | Tuettu vika-analyysi ja paikannus liikennetietojen perusteella, mukaan lukien pakettien lähetyskäyttäytymisen analyysi, tietovirtatason vika-analyysi, pakettitason vika-analyysi, tietoturvavika-analyysi ja verkkovika-analyysi. | ||
Johtaminen | KONSOLIN OHJAUS | Tuettu | |
IP/WEB-hallinta | Tuettu | ||
SNMP-hallinta | Tuettu | ||
TELNET/SSH-hallinta | Tuettu | ||
RADIUS tai TACACS + keskitetty valtuutustunnistus | Tuettu | ||
SYSLOG-protokolla | Tuettu | ||
Käyttäjän todennus | Käyttäjän salasanan todennuksen perusteella | ||
Sähköinen (1+1 redundantti sähköjärjestelmä - RPS) | Arvioi virtalähteen jännitettä | AC110~240V/DC-48V (valinnainen) | |
Arvioi virtalähteen taajuus | AC-50Hz | ||
Nopeuta tulovirta | AC-3A / DC-10A | ||
Nopeusteho | Enintään 260 W | ||
Ympäristö | Käyttölämpötila | 0–50 ℃ | |
Säilytyslämpötila | -20–70 ℃ | ||
Työilmankosteus | 10–95 % ei kondensaatiota | ||
Käyttäjämääritykset | Konsolin kokoonpano | RS232-liitäntä, 115200,8,N,1 | |
Salasanan todennus | Tuettu | ||
Alustan korkeus | Hyllytila (U) | 1U 445 mm * 44 mm * 402 mm |
5- Tilaustiedot
ML-NPB-5060 2*40G QSFP-paikkaa ja 48*10GE/GE SFP+ -paikkaa, 560Gbps