Mylinking™-verkkopakettien välittäjä (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 ja 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Yleiskatsaukset
- Täydellinen visuaalinen hallinta tiedonkeruulle/kaappaukselle NPB:lle (6 * 40GE/100GE QSFP28 -paikkaa ja 48 * 10GE/25GE SFP28 -paikkaa)
- Täydellinen esikäsittely- ja uudelleenjakelupakettien välittäjä (kaksisuuntainen kaistanleveys 1,8 Tbps)
- Tunnelin kapseloinnin poisto, VxLAN-, VLAN-, GRE-, GTP-, MPLS- ja IPIP-otsikoiden poisto alkuperäisestä datapaketista ja edelleenlähetetystä tulosteesta. Raakapakettien keräys, tunnistus, analysointi, tilastollinen yhteenveto ja merkintä.
- Tuettu raakapakettien lähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, tietoturva-analyysin, riskienhallinnan ja muun tarvittavan liikenteen valvontalaitteille.
- Tuettu reaaliaikainen pakettien sieppauksen analyysi, tietolähteen tunnistus ja reaaliaikainen/historiallinen verkkoliikenteen haku
- Tuettu P4-ohjelmoitava siruratkaisu, datan kääntäminen ja toimintojen suorittaminen. Laitteistotaso tukee uusien tietotyyppien tunnistusta ja strategian suorittamiskykyä datan tunnistamisen jälkeen. Sitä voidaan mukauttaa pakettien tunnistukseen, uusien toimintojen nopeaan lisäämiseen ja uusien protokollien yhteensovittamiseen. Sillä on erinomainen skenaarioiden mukautumiskyky uusille verkko-ominaisuuksille. Esimerkiksi VxLAN, MPLS, heterogeeninen kapselointipesäke, 3-kerroksinen VLAN-pesäke, lisälaitteistotason aikaleima jne.

2. Älykkäät liikenteenkäsittelyominaisuudet

ASIC-siru Plus -moniytiminen suoritin
1,8 Tbps:n älykäs verkkoliikenteen käsittelykyky. Sisäänrakennettu moniydinsuoritin voi saavuttaa jopa 60 Gbps:n älykkään liikenteenkäsittelykapasiteetin.

10GE/25GE/40GE/100GE liikennetietojen keruu
6 paikkaa 100GE QSFP28 ja 48 paikkaa 10GE/25GE SFP28, jopa 1,8 Tbps liikennetietojen lähetin-vastaanotin samanaikaisesti, verkkotietojen kaappaukseen, yksinkertainen esikäsittely

Verkkoliikenteen replikointi
Paketti replikoidaan yhdestä portista useisiin N porttiin tai useista N portista koostettu paketti replikoidaan sitten useisiin M porttiin Network Packet Brokerin avulla

Verkkoliikenteen yhdistäminen
Paketti replikoidaan yhdestä portista useisiin N porttiin tai useista N portista koostettu paketti replikoidaan sitten useisiin M porttiin Network Packet Brokerin avulla

Tiedon jakelu/välitys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai lähetti eri datapalvelut useille rajapintojen lähtöille käyttäjän ennalta määritettyjen sääntöjen mukaisesti.

Pakettidatan suodatus
Tuettu metatietoelementtien joustava yhdistelmä Ethernet-tyypin, VLAN-tunnisteen, TTL:n, IP-seitsemäntuplen, IP-fragmentaation, TCP-lipun ja muiden pakettiominaisuuksien perusteella verkon suojauslaitteissa, protokolla-analyysissä, signalointianalyysissä ja liikenteen valvonnassa.

Kuorman tasapainotus
Tuettu kuormituksen tasapainotus Hash-algoritmi ja istuntopohjainen painonjakoalgoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenteen dynamiikka on kuormituksen tasapainotuksessa



VLAN-tunnisteella
VLAN-tunnisteeton
VLAN korvattu
Tuki minkä tahansa avainkentän täsmäytymiselle paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvoa sekä avainkentän pituutta ja sisältöä sekä määrittää liikenteen lähtökäytännön käyttäjäasetusten mukaisesti.

Yhden kuidun siirto
Tukee yhden kuidun tiedonsiirtoa 10 G:n, 40 G:n ja 100 G:n porttinopeuksilla, jotta voidaan täyttää joidenkin taustalaitteiden yhden kuidun tiedon vastaanottovaatimukset ja vähentää kuituapumateriaalien syöttökustannuksia, kun suuri määrä linkkejä on siepattava ja jaettava.

Porttipurkaus
Tuettu 40G/100G-porttien jakotoiminto ja se voidaan jakaa neljään 10GE/25GE-porttiin tiettyjen käyttövaatimusten täyttämiseksi

Aikaleimaus
Tuettu NTP-palvelimen synkronointiin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikaleiman muodossa, jossa on aikaleima kehyksen lopussa nanosekuntien tarkkuudella.

Tunnelin kapseloinnin purkaminen
Tuki VxLAN-, VLAN-, GRE-, GTP-, MPLS- ja IPIP-otsikoille, jotka on poistettu alkuperäisestä datapaketista ja edelleenlähetetystä tulosteesta.

Datan/pakettien duplikaatioiden poisto
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden keräyslähdetietojen ja saman datapaketin toistojen vertailuun tiettynä ajankohtana. Käyttäjät voivat valita eri pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datan/pakettien viipalointi
Raakadatan käytäntöpohjainen viipalointi (64–1518 tavua valinnaisesti) tuettu, ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän kokoonpanon perusteella.

Luokiteltujen päivämäärän peittäminen
Tuettu käytäntöpohjainen tarkkuus minkä tahansa avainkentän korvaamiseksi raakadatassa arkaluonteisten tietojen suojaamiseksi. Käyttäjän kokoonpanon mukaan liikenteen tulostuskäytäntö voidaan ottaa käyttöön. Käy osoitteessa "Mitä datan peittämistekniikka ja -ratkaisut ovat Network Packet Brokerissa?" lisätietoja varten.

Tunnelointiprotokollan tunnistus
Tukee erilaisten tunnelointiprotokollien, kuten GTP / GRE / PPTP / L2TP / PPPOE/IPIP, automaattista tunnistamista. Käyttäjän kokoonpanon mukaan liikenteen lähtöstrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan.

APP-kerroksen protokollan tunnistus
Tuettu yleisesti käytettyjen sovelluskerroksen protokollien tunnistus, kuten FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ja niin edelleen

Videoliikenteen suodatus
Tuettu videostriimin tietojen, kuten verkkotunnusosoitteen resoluution, videon siirtoprotokollan, URL-osoitteen ja videomuodon, yhteensovittamisen suodattamiseen ja lieventämiseen hyödyllisen datan tarjoamiseksi analysaattoreille ja monitoreille turvallisuuden takaamiseksi.

SSL-salauksen purku
Tuettu vastaavan SSL-varmenteen salauksen purkamisen lataamista. Kun määritetyn liikenteen HTTPS-salattujen tietojen salaus on purettu, tiedot välitetään tarvittaessa taustajärjestelmän valvonta- ja analysointijärjestelmille.

Käyttäjän määrittämä kapseloinnin purkaminen
Tuki käyttäjän määrittämälle paketin kapseloinnin purkutoiminnolle, joka voi poistaa kaikki kapseloidut kentät ja sisällön paketin ensimmäisistä 128 tavusta ja tulostaa ne.

Pakettien sieppaus
Tuettu reaaliaikainen pakettien sieppaus portti- ja käytäntötasolla. Kun esiintyy epänormaaleja verkkodatapaketteja tai epänormaaleja liikenteen vaihteluita, voit siepata alkuperäiset datapaketit epäilyttävästä linkistä tai käytännöstä ja ladata ne paikalliselle tietokoneelle. Tämän jälkeen voit käyttää Wiresharkia vian nopeaan paikantamiseen.

Liikenteen seuranta ja havaitseminen
Liikenteen seuranta tarjoaa reaaliaikaisen liikennetilanteen seurantakyvyn. Liikenteen tunnistus mahdollistaa liikennetietojen perusteellisen analysoinnin eri verkkopaikoissa ja tarjoaa alkuperäisiä tietolähteitä reaaliaikaiseen vianpaikannukseen.

Verkkoliikenteen tiedot
Tuettu linkkidataliikenteen koko prosessin visualisointi vastaanotosta, keräämisestä, tunnistamisesta, käsittelystä, ajoituksesta ja tulosteen allokoinnista. Käyttäjäystävällisen graafisen ja tekstipohjaisen interaktiivisen käyttöliittymän avulla liikenteen koostumusrakenne, liikenteen jakautuminen koko verkossa, pakettien tunnistus- ja käsittelyprosessin tila, liikennetrendit sekä liikenteen ja ajan tai liiketoiminnan välinen suhde voidaan näyttää moninäköisinä ja usean leveysasteen näytöillä, jolloin näkymättömät datasignaalit muuttuvat näkyviksi, hallittaviksi ja ohjattaviksi kokonaisuuksiksi.

Liikenteen trendi hälyttävä
Tuki portti- ja käytäntötason tietoliikenteen valvontahälytyksille asettamalla hälytyskynnykset kullekin portille ja kullekin käytäntövuon ylivuotolle.

Historiallinen liikennetrendien katsaus
Tuettu lähes kahden kuukauden historiallisten liikennetilastojen kysely portti- ja käytäntötasolla. Kysely voidaan tehdä päivien, tuntien, minuuttien ja muiden tarkkojen tietojen perusteella, jotka koskevat TX/RX-nopeutta, TX/RX-tavuja, TX/RX-viestejä, TX/RX-virhenumeroita tai muita kyselyyn soveltuvia tietoja.

Reaaliaikainen liikenteen tunnistus
Tuettu lähteiden "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" ja muiden tietojen avulla määritellään joustava liikennesuodatin reaaliaikaiseen verkkodatan sieppaukseen eri sijaintien havaitsemiseksi ja tallennetaanko reaaliaikainen data sieppauksen ja havaitsemisen jälkeen laitteeseen ladattavaksi jatkotutkimusta varten tai käytetäänkö laitteen diagnostiikkaominaisuuksia syvälliseen visualisointianalyysiin.

DPI-pakettianalyysi
Liikenteen visualisoinnin tunnistustoiminnon DPI-syväanalyysimoduuli voi suorittaa syvällisen analyysin kaapatusta kohdeliikennedatasta useista ulottuvuuksista ja esittää tiedot yksityiskohtaisesti graafien ja taulukoiden muodossa. Tukee kaapatun datagrammin analyysiä, mukaan lukien epänormaalin datagrammin analyysi, virran rekombinaatio, lähetyspolun analyysi ja epänormaalin virran analyysi.

NetFlow-lähtö
Tuettu NetFlow-datan luominen liikenteestä ja luodun NetFlow-datan vienti vastaaviin analyysityökaluihin. Tuettu NetFlow-näytteenottotaajuuden mukauttaminen, Netflow-versio tukee useita V5-, V9- ja IPFIX-versioita.

Mylinking™-näkyvyysalusta
Tuettu Mylinking™ Matrix-SDN -visuaalisen ohjausalustan käyttöoikeus

1+1 redundantti sähköjärjestelmä (RPS)
Tuettu 1+1 kaksoisredundantti virtajärjestelmä
3- Tyypilliset sovellusrakenteet
3.1 Keskitetty keräyssovellus (kuten seuraavassa)

3.2 Yhtenäinen aikataulusovellus (kuten seuraavassa)

3.3 Data VLAN -merkitty sovellus (kuten seuraavassa)

3.4 Data-/pakettien duplikaatioiden poistosovellus (kuten seuraavassa)

3.5 Mylinking™-verkon pakettivälityspalvelun data-/pakettien peittosovellus (kuten seuraavassa)

3.6 Mylinking™-verkon pakettivälityssovellus (kuten seuraavassa)

3.7 Verkkoliikennetietojen näkyvyysanalyysisovellus (kuten seuraavassa)

4-Tekniset tiedot
ML-NPB-5660 Mylinking™Verkkopakettien välittäjä NPB/TAPToiminnalliset parametrit | |||
Verkkoliitäntä | 10GE (yhteensopiva 25G:n kanssa) | 48*SFP+-paikkaa; Tukee yksi- ja monimuoto-optisia kuituja | |
100G (yhteensopiva 40G:n kanssa) | 6*QSFP28-paikkaa; Tukee 40GE:tä, jakoliitäntä 4*10GE/25GE:lle; Tukee yksi- ja monimuoto-optisia kuituja | ||
Kaistan ulkopuolinen MGT-liitäntä | 1 * 10/100/1000M sähköportti | ||
Käyttöönottotila | Optinen tila | Tuettu | |
Peilivälitila | Tuettu | ||
Järjestelmän toiminto | Liikenteen peruskäsittely | Liikenteen replikointi/aggregointi/jakelu | Tuettu |
IP-osoitteen / protokollan / portin seitsemän tuplen liikenteen tunnistussuodatuksen perusteella | Tuettu | ||
VLAN-merkintä/korvaa/poista | Tuettu | ||
Tunneliprotokollan tunnistus | Tuettu | ||
Tunnelin kapseloinnin purkaminen | Tuettu | ||
Portin läpimurto | Tuettu | ||
Ethernet-paketin riippumattomuus | Tuettu | ||
Käsittelykyky | 1,8 terabittiä sekunnissa | ||
Älykäs liikenteen käsittely | Aikaleimaus | Tuettu | |
Tagin poisto, kapseloinnin purkaminen | Tuetut VxLAN, VLAN, GRE, MPLS-otsikoiden poisto | ||
Tietojen päällekkäisyyksien poisto | Tuettu käyttöliittymä/käytäntötaso | ||
Pakettien viipalointi | Tuettu käytäntötaso | ||
Tuettu käytäntötaso | |||
Tunnelointiprotokollan tunnistus | Tuettu | ||
Sovelluskerroksen protokollan tunnistus | Tuetut FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL jne. | ||
Videoliikenteen tunnistus | Tuettu | ||
SSL-salauksen purku | Tuettu | ||
Mukautettu kapseloinnin poisto | Tuettu | ||
NetFlow | Tuettu V5, V9, IPFIX useita versioita | ||
Käsittelykyky | 60 Gbps | ||
Diagnoosi ja seuranta | Reaaliaikainen seuranta | Tuettu käyttöliittymä/käytäntötaso | |
Liikennehälytys | Tuettu käyttöliittymä/käytäntötaso | ||
Historiallinen liikennekatsaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen sieppaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen näkyvyyden tunnistus
| Perusanalyysi | Yhteenvetotilastot näytetään perustietojen, kuten pakettien määrän, pakettien kategoriajakauman, istuntoyhteyksien määrän ja pakettiprotokollan jakauman, perusteella. | |
DPI-analyysi | Tukee siirtokerroksen protokollasuhdeanalyysiä, yksilähetys-monilähetyssuhdeanalyysiä, IP-liikennesuhdeanalyysiä ja DPI-sovellussuhdeanalyysiä. Tukitietosisällölle, joka perustuu liikenteen koon esityksen näytteenottoaika-analyysiin. Tukee istuntovirtaan perustuvaa data-analyysia ja tilastoja. | ||
Tarkka vika-analyysi | Tuettu vika-analyysi ja paikannus liikennetietojen perusteella, mukaan lukien pakettien lähetyskäyttäytymisen analyysi, tietovirtatason vika-analyysi, pakettitason vika-analyysi, tietoturvavika-analyysi ja verkkovika-analyysi. | ||
Johtaminen | KONSOLIN OHJAUS | Tuettu | |
IP/WEB-hallinta | Tuettu | ||
SNMP-hallinta | Tuettu | ||
TELNET/SSH-hallinta | Tuettu | ||
RADIUS tai TACACS + keskitetty valtuutustunnistus | Tuettu | ||
SYSLOG-protokolla | Tuettu | ||
Käyttäjän todennus | Käyttäjän salasanan todennuksen perusteella | ||
Sähköinen (1+1 redundantti sähköjärjestelmä - RPS) | Arvioi virtalähteen jännitettä | AC110~240V/DC-48V (valinnainen) | |
Arvioi virtalähteen taajuus | AC-50Hz | ||
Nopeuta tulovirta | AC-3A / DC-10A | ||
Nopeusteho | Maks. 400W | ||
Ympäristö | Käyttölämpötila | 0-50 ℃ | |
Säilytyslämpötila | -20–70 ℃ | ||
Työilmankosteus | 10%-95%ei kondensaatiota | ||
Käyttäjämääritykset | Konsolin kokoonpano | RS232-liitäntä, 115200,8,N,1 | |
Salasanan todennus | Tuettu | ||
Alustan korkeus | Hyllytila (U) | 1U 445 mm * 44 mm * 402 mm |
5-tilaustiedot
ML-NPB-5660 6*40GE/100GE QSFP28-paikkaa ja 48*10GE/25GE SFP28-paikkaa, 1,8 Tbps