Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, enintään 1,8 Tbps
1- Yleiskatsaus
- Data Acquisition/Capture NPB:n täydellinen visuaalinen ohjaus (6* 40GE/100GE QSFP28-paikkaa sekä 48*10GE/25GE SFP28-paikkaa)
- Täysi esikäsittely ja uudelleenjakelu Packet Broker (kaksisuuntainen kaistanleveys 1,8 Tbps)
- Tunnel Encapsulation Stripping tuettu, VxLAN, VLAN, GRE, GTP, MPLS, IPIP-otsikko poistetaan alkuperäisestä datapaketista ja välitettiin edelleen. Tuettu raakapaketti kerätään, tunnistettiin, analysoitiin, tilastollisesti yhteenveto ja merkitty
- Tuettu raakapakettilähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, suojausanalyysin, riskinhallinnan ja muun tarvittavan liikenteen valvontaan.
- Tuettu reaaliaikainen pakettikaappausanalyysi, tietolähteen tunnistaminen ja reaaliaikainen/historiallinen verkkoliikenteen haku
- Tuettu ohjelmoitava P4-siruratkaisu, tiedonkeruu ja toimintojen suoritusmoottorijärjestelmä. Laitteistotaso tukee uusien tietotyyppien tunnistamista ja strategian suorituskykyä tietojen tunnistamisen jälkeen, voidaan räätälöidä pakettitunnistukseen, nopeaan uuden toiminnon lisäämiseen, uusien protokollien yhteensovittamiseen. Sillä on erinomainen skenaarion mukautuskyky uusille verkkoominaisuuksille. Esimerkiksi VxLAN, MPLS, heterogeeninen kapselointi sisäkkäin, 3-kerroksinen VLAN sisäkkäisyys, lisälaitteistotason aikaleima jne.
2 - Älykäs liikenteen käsittelykyky
ASIC Chip Plus -moniydinsuoritin
1,8 Tbps:n älykäs verkkoliikenteen käsittelyominaisuudet. Sisäänrakennettu moniytiminen prosessori voi saavuttaa jopa 60 Gbps älykkään liikenteenkäsittelykapasiteetin
10GE/25GE/40GE/100GE liikennetietojen talteenotto
6 paikkaa 100GE QSFP28 plus 48 paikkaa 10GE/25GE SFP28 jopa 1,8 Tbps:n liikennetietojen lähetin-vastaanotin samanaikaisesti, verkon tiedonkeruu, yksinkertainen esikäsittely
Verkkoliikenteen replikointi
Paketti replikoituu yhdestä portista useisiin N-portteihin tai useisiin N-portteihin on yhdistetty, minkä jälkeen Network Packet Broker replikoi useisiin M-portteihin
Verkkoliikenteen yhdistäminen
Paketti replikoituu yhdestä portista useisiin N-portteihin tai useisiin N-portteihin on yhdistetty, minkä jälkeen Network Packet Broker replikoi useisiin M-portteihin
Tietojen jakelu/edelleenlähetys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai välitti eri datapalvelut useisiin liitäntälähtöihin käyttäjän ennalta määrittämien sääntöjen mukaisesti.
Pakettitietojen suodatus
Tuettu joustava yhdistelmä metadataelementtejä, jotka perustuvat Ethernet-tyyppiin, VLAN-tunnisteeseen, TTL:ään, IP-seitsemänkertaan, IP-fragmentointiin, TCP-lippuun ja muihin pakettiominaisuuksiin verkon suojauslaitteisiin, protokolla-analyysiin, signalointianalyysiin ja liikenteen valvontaan.
Kuorman tasapaino
Tuettu kuormitustaso Hash-algoritmi ja istuntopohjainen painonjako-algoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenne on kuormituksen tasapainotuksen dynaamista
VLAN-merkitty
VLAN merkitsemätön
VLAN vaihdettu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvon ja avainkentän pituuden ja sisällön sekä määrittää liikenteen ulostulokäytännön käyttäjän asetusten mukaan.
Yksikuituinen lähetys
Tukee yksikuituista siirtoa portinopeuksilla 10 G, 40 G ja 100 G täyttääksesi joidenkin taustalaitteiden yksikuituisen tiedon vastaanottovaatimukset ja alentaaksesi kuituapumateriaalien syöttökustannuksia, kun tarvitaan suuri määrä linkkejä vangita ja jakaa
Port Breakout
Tuettu 40G/100G-portin purkamistoiminto ja se voidaan jakaa neljään 10GE/25GE-porttiin erityisten pääsyvaatimusten täyttämiseksi
Aikaleimaus
Tuettu synkronoimaan NTP-palvelin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikatunnisteen muodossa, jossa on aikaleimamerkki kehyksen lopussa, nanosekuntien tarkkuudella
Tunnelin kapseloinnin poistaminen
Tuettu VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-otsikoita, jotka on poistettu alkuperäisestä datapaketista ja välitetty ulostulo.
Data/Packet De-dupplication
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden kokoelman lähdetietojen ja saman datapaketin toistojen vertaamiseksi tiettyyn aikaan. Käyttäjät voivat valita erilaisia pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Tuettu raakadatan käytäntöpohjainen viipalointi (64-1518 tavua valinnainen) ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän määrityksen perusteella
Luokiteltu päivämäärän peittäminen
Tuettu käytäntöihin perustuva tarkkuus, jolla korvataan kaikki raakatiedon keskeiset kentät, jotta saavutetaan arkaluonteisten tietojen suojaamisen tarkoitus. Käyttäjän konfiguraation mukaan liikenteen lähtökäytäntö voidaan toteuttaa. Käy "Mikä on Data Masking -tekniikka ja -ratkaisu Network Packet Brokerissa?" saadaksesi lisätietoja.
Tunnelointiprotokollan tunnistus
Tuettu tunnistaa automaattisesti erilaisia tunnelointiprotokollia, kuten GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Käyttäjäkonfiguraation mukaan liikenteen ulostulostrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan
APP Layer Protocol Identify
Tuettu yleisesti käytetty sovelluskerroksen protokollatunnistus, kuten FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ja niin edelleen
Videoliikenteen suodatus
Tuettu suodattamaan ja vähentämään videovirran tietojen täsmäämistä, kuten verkkotunnuksen osoitteen resoluutiota, videon siirtoprotokollaa, URL-osoitetta ja videomuotoa, tarjoamaan hyödyllistä tietoa analysaattoreille ja monitoreille turvallisuuden vuoksi.
SSL-salauksen purku
Tuettu vastaavan SSL-sertifikaatin salauksen purkamisen lataamista. Kun HTTPS-salattujen tietojen salaus on purettu määritetylle liikenteelle, se välitetään tarvittaessa taustavalvonta- ja analysointijärjestelmiin.
Käyttäjän määrittelemä dekapsulointi
Tukee käyttäjän määrittämää pakettien purkutoimintoa, joka voi poistaa kaikki kapseloidut kentät ja sisällön paketin ensimmäisistä 128 tavusta ja tulostaa ne
Pakettien sieppaus
Tuettu reaaliaikainen pakettien sieppaus portti- ja käytäntötasoilla. Kun poikkeavia verkkodatapaketteja tai epänormaalia liikenteen vaihtelua esiintyy, voit siepata alkuperäiset datapaketit epäilyttävään linkkiin tai käytäntöön ja ladata ne paikalliseen tietokoneeseen. Sitten voit käyttää Wiresharkia vian nopeaan paikallistamiseen.
Liikenteen valvonta ja havaitseminen
Liikennevalvonta mahdollistaa reaaliaikaisen liikennetilanteen seurannan. Liikenteentunnistus mahdollistaa liikennetietojen perusteellisen analyysin eri verkkopaikoissa ja tarjoaa alkuperäiset tietolähteet reaaliaikaiseen vikapaikannukseen
Verkkoliikennetiedot
Tuettu linkkidataliikenteen koko prosessin visualisointi vastaanottamisesta, keräämisestä, tunnistamisesta, käsittelystä, ajoittamisesta ja tulosteen allokoinnista. Ystävällisen graafisen ja tekstin interaktiivisen käyttöliittymän, moninäköisen ja usean leveysasteen näytön liikenteen koostumuksen rakenteesta, liikenteen jakautumisesta koko verkossa, pakettien tunnistamisesta ja käsittelyprosessin tilasta, liikennetrendeistä sekä liikenteen ja ajan tai liiketoiminnan välisestä suhteesta. näkymättömät datasignaalit näkyviksi, hallittaviksi ja ohjattaviksi kokonaisuuksiksi.
Liikennetrendi hälyttävä
Tuetut porttitason, käytäntötason tietoliikenteen valvontahälytykset asettamalla hälytyskynnykset kullekin portille ja jokaiselle käytäntövirran ylivuotolle.
Historiallinen liikennetrendikatsaus
Tuettu porttitason, käytäntötason lähes 2 kuukauden historiallisten liikennetilastojen kysely. Valitse päivät, tunnit, minuutit ja muut TX/RX-nopeuden, TX/RX-tavujen, TX/RX-viestien, TX/RX-virhenumeron tai muiden tiedustelujen tarkkuudet.
Reaaliaikainen liikenteen tunnistus
Tukee lähteitä "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" ja muita tietoja joustavan liikennesuodattimen määrittämiseksi, eri sijainnin havaitsemisen reaaliaikaiseen verkkodataliikenteen kaappaamiseen. se tallentaa reaaliaikaiset tiedot sen jälkeen, kun se on kaapattu ja havaittu laitteeseen lisäsuoritusasiantuntija-analyysin lataamista varten tai käyttää tämän laitteen diagnoosiominaisuuksia syvään visualisointianalyysiin.
DPI-pakettianalyysi
Liikenteen visualisoinnin tunnistustoiminnon DPI-syväanalyysimoduuli voi suorittaa kaapattujen kohdeliikennetietojen perusteellisen analyysin useista ulottuvuuksista ja suorittaa yksityiskohtaisen tilastollisen näytön kaavioiden ja taulukoiden muodossa. Tuettu kaapattua datagrammianalyysiä, mukaan lukien epänormaali datagrammianalyysi , virran rekombinaatio, siirtotien analyysi ja epänormaali virran analyysi
NetFlow-lähtö
Tuettu NetFlow-tietojen generointia liikenteestä ja luotujen NetFlow-tietojen vientiä vastaaviin analyysityökaluihin. Tuettu NetFlow-näytteenottotaajuuden räätälöinti, Netflow-versio tukee useita versioita V5, V9, IPFIX.
Mylinking™ -näkyvyysalusta
Tuettu Mylinking™ Matrix-SDN Visual Control Platform Access
1+1 Redundant Power System (RPS)
Tuettu 1+1 Dual Redundant Power System
3- Tyypilliset sovellusrakenteet
3.1 Keskitetty keräyshakemus (kuten seuraava)
3.2 Yhtenäinen aikataulusovellus (kuten seuraava)
3.3 Data VLAN -merkitty sovellus (kuten seuraava)
3.4 Tietojen/pakettien päällekkäisyyden poistamissovellus (kuten seuraava)
3.5 Mylinking™ Network Packet Broker Data/Packet Masking -sovellus (kuten seuraava)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing -sovellus (kuten seuraava)
3.7 Verkkoliikennetietojen näkyvyysanalyysisovellus (kuten seuraava)
4 - Tekniset tiedot
ML-NPB-5660 Mylinking™Verkkopaketin välittäjä NPB/TAPToiminnalliset parametrit | |||
Verkkoliitäntä | 10GE (yhteensopiva 25G:n kanssa) | 48*SFP+ paikkaa; Tukee yksi- ja monimuotoisia optisia kuituja | |
100G (yhteensopiva 40G:n kanssa) | 6 * QSFP28 paikkaa; Tuki 40GE, purkaus on 4*10GE/25GE; Tukee yksi- ja monimuotoisia optisia kuituja | ||
Kaistan ulkopuolinen MGT-liitäntä | 1*10/100/1000M sähköliitäntä | ||
Käyttöönottotila | Optinen tila | Tuettu | |
Mirror Span Mode | Tuettu | ||
Järjestelmän toiminto | Liikenteen peruskäsittely | Liikenteen replikointi/aggregointi/jakelu | Tuettu |
Perustuu IP / protokolla / portti seitsemän kappaleen liikenteen tunnistussuodatukseen | Tuettu | ||
VLAN merkitse/korvaa/poista | Tuettu | ||
Tunneliprotokollan tunnistus | Tuettu | ||
Tunnelin kapseloinnin kuorinta | Tuettu | ||
Portin purkautuminen | Tuettu | ||
Ethernet-paketin riippumattomuus | Tuettu | ||
Käsittelykyky | 1,8 Tbps | ||
Älykäs liikenteenkäsittely | Aikaleimaus | Tuettu | |
Tunnisteen poistaminen, kapselin purkaminen | Tuettu VxLAN, VLAN, GRE, MPLS otsikon poistaminen | ||
Tietojen päällekkäisyyden poistaminen | Tuettu käyttöliittymä/käytäntötaso | ||
Pakettien viipalointi | Tuettu politiikan taso | ||
Tuettu politiikan taso | |||
Tunnelointiprotokollan tunnistus | Tuettu | ||
Sovelluskerroksen protokollan tunnistus | Tuettu FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL jne. | ||
Videoliikenteen tunnistus | Tuettu | ||
SSL-salauksen purku | Tuettu | ||
Mukautettu kapselin purkaminen | Tuettu | ||
NetFlow | Tuetut V5, V9, IPFIX useita versioita | ||
Käsittelykyky | 60 Gbps | ||
Diagnoosi ja seuranta | Reaaliaikainen monitori | Tuettu käyttöliittymä/käytäntötaso | |
Liikennehälytys | Tuettu käyttöliittymä/käytäntötaso | ||
Historiallinen liikennekatsaus | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen talteenotto | Tuettu käyttöliittymä/käytäntötaso | ||
Liikenteen näkyvyyden tunnistus
| Perusanalyysi | Yhteenvetotilastot näytetään perustietojen, kuten pakettien määrän, pakettiluokkajakauman, istuntoyhteyksien lukumäärän ja pakettiprotokollajakauman perusteella. | |
DPI-analyysi | Tukee siirtokerroksen protokollasuhdeanalyysiä; unicast broadcast multicast-suhdeanalyysi, IP-liikennesuhdeanalyysi, DPI-sovellussuhdeanalyysi. Tukee tietosisältöä liikenteen koon esityksen otanta-aika-analyysiin perustuen. Tukee data-analyysiä ja istuntovirtaan perustuvia tilastoja. | ||
Tarkka vikaanalyysi | Tuettu liikennetietoihin perustuva vikaanalyysi ja paikannus, mukaan lukien pakettisiirtokäyttäytymisanalyysi, tietovirran tason vikaanalyysi, pakettitason vikaanalyysi, suojausvirheanalyysi ja verkkovika-analyysi. | ||
Hallinto | KONSOLI MGT | Tuettu | |
IP/WEB MGT | Tuettu | ||
SNMP MGT | Tuettu | ||
TELNET/SSH MGT | Tuettu | ||
RADIUS tai TACACS + Keskitetty valtuutustodennus | Tuettu | ||
SYSLOG-protokolla | Tuettu | ||
Käyttäjän todennus | Perustuu käyttäjän salasanan todentamiseen | ||
Sähköinen (1+1 redundantti tehojärjestelmä-RPS) | Arvostele virtalähteen jännite | AC110 ~ 240 V/DC-48 V (valinnainen) | |
Arvioi virtalähteen taajuus | AC-50HZ | ||
Nopeustulovirta | AC-3A / DC-10A | ||
Arvostele teho | Max 400W | ||
Ympäristö | Työlämpötila | 0-50℃ | |
Varastointilämpötila | -20-70 ℃ | ||
Toimiva kosteus | 10%-95%ei kondensaatiota | ||
Käyttäjän asetukset | Konsolin kokoonpano | RS232-liitäntä, 115200,8,N,1 | |
Salasanan todennus | Tuettu | ||
Alustan korkeus | Telinetila (U) | 1U 445mm * 44mm * 402mm |
5-Tilauksen tiedot
ML-NPB-5660 6*40GE/100GE QSFP28 paikkaa plus 48*10GE/25GE SFP28 paikkaa, 1,8 Tbps