„Mylinking™“ tinklo paketų brokeris (NPB) ML-NPB-5060
48*10GE SFP+ plius 2*40GE QSFP, maks. 560Gbps
1- Apžvalgos
- Visiškas vizualinis duomenų gavimo / fiksavimo įrenginio valdymas (2 * 40G QSFP lizdai ir 48 * 10GE SFP+ lizdai)
- Viso išankstinio apdorojimo ir perskirstymo įrenginys (dvikryptis pralaidumas 560 Gbps)
- Palaikomas nuorodų duomenų rinkimas ir priėmimas iš skirtingų tinklo elementų vietų
- Palaikomas nuorodų duomenų rinkimas ir priėmimas iš skirtingų mainų maršruto mazgų
- Palaikomas neapdorotas paketas surinktas, identifikuotas, analizuojamas, statistiškai apibendrintas ir pažymėtas
- Palaikoma neapdorotų paketų išvestis, skirta stebėti BigData analizės, protokolų analizės, signalizacijos analizės, saugos analizės, rizikos valdymo ir kito reikalingo srauto įrangą.
- Palaikoma realiojo laiko paketų fiksavimo analizė, duomenų šaltinio identifikavimas ir realiojo laiko / istorinio tinklo srauto paieška
2- Pažangios eismo apdorojimo galimybės
ASIC Chip Plus TCAM procesorius
560 Gbps išmaniojo srauto apdorojimo galimybės
10GE/40GE gavimo duomenų fiksavimas
2 taškai 40GE QSFP plius 48 lizdai 10GE iki 560Gbps srauto duomenų siųstuvas-imtuvas vienu metu, tinklo duomenų fiksavimui, paprastas išankstinis apdorojimas
10G/40G srauto replikacija
Pradinį įvesties srautą ir iš anksto apdorotą srautą galima nukopijuoti nuo 1 iki N arba apibendrinti nuo N iki M 10GE ryšio greičiu, o tai puikiai išsprendžia reikalavimą, kad du ar daugiau kelių prievadų išorinės juostos stebėjimo įrenginiai gali būti dislokuoti. tinkle tuo pačiu metu.
Tinklo srauto agregavimas
Pradinį įvesties srautą ir iš anksto apdorotą srautą galima nukopijuoti nuo 1 iki N arba apibendrinti nuo N iki M 10GE ryšio greičiu, o tai puikiai išsprendžia reikalavimą, kad du ar daugiau kelių prievadų išorinės juostos stebėjimo įrenginiai gali būti dislokuoti. tinkle tuo pačiu metu.
Duomenų platinimas / persiuntimas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal vartotojo iš anksto nustatytas baltojo arba juodojo sąrašo taisykles.
Duomenų filtravimas
Palaikomas lankstus metaduomenų elementų derinys, pagrįstas eterneto tipu, VLAN žyma, TTL, septynių IP, IP fragmentacija, TCP vėliava ir kitomis tinklo saugos įrenginių paketų funkcijomis, protokolų analize, signalizacijos analize ir srautu.
Apkrovos balansas
Palaikomas apkrovos balanso maišos algoritmas ir seansu pagrįstas svorio pasidalijimo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srauto dinamiškumas apkrovos balansavimas
UDF atitiktis
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Pritaikyta poslinkio reikšmė ir rakto lauko ilgis bei turinys ir srauto išvesties politikos nustatymas pagal vartotojo konfigūraciją
VLAN pažymėti
VLAN nepažymėtas
VLAN pakeistas
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Vartotojas gali tinkinti poslinkio reikšmę ir rakto lauko ilgį bei turinį ir nustatyti srauto išvesties politiką pagal vartotojo konfigūraciją.
MAC adreso keitimas
Palaikomas paskirties MAC adreso pakeitimas pradiniame duomenų pakete, kuris gali būti įgyvendintas pagal vartotojo konfigūraciją
3G/4G mobiliojo ryšio protokolo identifikavimas ir klasifikavimas
Palaikoma identifikuoti mobiliojo tinklo elementus, tokius kaip (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 ir kt. sąsaja). Galite įdiegti srauto išvesties politiką, pagrįstą tokiomis funkcijomis kaip GTPV1-C, GTPV1-U, GTPV2-C, SCTP ir S1-AP pagal naudotojo konfigūracijas.
IP Datagramų surinkimas
Palaikomas IP fragmentacijos identifikavimas ir palaikomas IP suskaidymo pakartotinis surinkimas, kad būtų įdiegtas L4 funkcijų filtravimas visuose IP suskaidymo paketuose. Įgyvendinti srauto išvesties politiką.
Prievadų sveikas aptikimas
Palaikomas prie skirtingų išvesties prievadų prijungtos galinio stebėjimo ir analizės įrangos aptarnavimo proceso būklės aptikimas realiuoju laiku. Kai aptarnavimo procesas nepavyksta, sugedęs įrenginys automatiškai pašalinamas. Atkūrus sugedusį įrenginį, sistema automatiškai grįžta į apkrovos balansavimo grupę, kad būtų užtikrintas kelių prievadų apkrovos balansavimo patikimumas.
Veidrodinio prievado apsauga
Palaikoma kiekvienos sąsajos veidrodinio prievado apsaugos funkcija. Ši funkcija gali blokuoti veidrodžio gavimo prievado TX galimybę ir veiksmingai išvengti tinklo formavimo kilpos problemos, kurią sukelia įrenginio konfigūracijos klaida.
Pertekliniai išvesties prievadai
Palaikomas aktyvus / budėjimo režimo srauto išvesties prievadų perteklius. Kai aktyvaus išvesties prievado būsena yra neįprasta (išjungta arba susieta žemyn), išvesties srautas gali būti perjungtas į budėjimo prievadą, užtikrinant aukštą srauto išvesties patikimumą.
Tunelio paketo nutraukimas
Palaikoma tunelio paketų užbaigimo funkcija, kuri gali konfigūruoti IP adresus, kaukes, ARP atsakymus ir ICMP atsakymus srauto įvesties prievadams. Srautas, kuris turi būti renkamas vartotojo tinkle, tiesiogiai siunčiamas į įrenginį naudojant tunelinės kapsuliavimo metodus, tokius kaip GRE, GTP ir VXLAN
Port Breakout
Palaikoma 40G prievado pertraukimo funkcija ir gali būti padalinta į keturis 10GE prievadus, kad atitiktų specifinius prieigos reikalavimus
Laiko žymėjimas
Palaikoma sinchronizuoti NTP serverį, kad būtų galima pataisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos pavidalu su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.
VxLAN, VLAN, GRE, MPLS antraštės pašalinimas
Palaikoma VxLAN, VLAN, GRE, MPLS antraštė, pašalinta iš pradinio duomenų paketo ir persiųsta išvestis.
Duomenų / paketų dubliavimo panaikinimas
Palaikomas prievado arba politikos lygio statistinis detalumas, leidžiantis palyginti kelis rinkimo šaltinio duomenis ir to paties duomenų paketo kartojimus nurodytu laiku. Vartotojai gali pasirinkti skirtingus paketų identifikatorius (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Duomenų / paketų pjaustymas
Palaikomas politika pagrįstas neapdorotų duomenų pjaustymas (64–1518 baitų neprivaloma), o srauto išvesties politika gali būti įgyvendinta atsižvelgiant į vartotojo konfigūraciją
Įslaptintas jautrių duomenų maskavimas
Palaikomas politika pagrįstas detalumas, pakeičiantis bet kurį pagrindinį neapdorotų duomenų lauką, kad būtų pasiektas slaptos informacijos apsaugos tikslas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties politika gali būti įgyvendinta. Prašome apsilankyti "Kas yra tinklo paketų brokerio duomenų maskavimo technologija ir sprendimas?“ norėdami gauti daugiau informacijos.
Tuneliavimo paketo nutraukimas
Palaikoma tunelio paketų užbaigimo funkcija, kuri gali konfigūruoti IP adresus, kaukes, ARP atsakymus ir ICMP atsakymus srauto įvesties prievadams. Srautas turi būti fiksuojamas vartotojo tinkle ir tiesiogiai siunčiamas į galinio stebėjimo įrenginį naudojant tunelinės inkapsuliacijos metodus, tokius kaip GRE, GTP ir VXLAN
Paketų inkapsuliavimo išvestis
Palaikomas bet kokių nurodytų paketų įtraukimas į užfiksuotą srautą į RSPAN arba ERSPAN antraštę ir išvesti paketus į galinio stebėjimo sistemą arba tinklo jungiklį
Tuneliavimo protokolo identifikavimas
Palaikomas automatiškai nustato įvairius tuneliavimo protokolus, tokius kaip GTP / GRE / PPTP / L2TP / PPPOE. Pagal vartotojo konfigūraciją srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį
APP sluoksnio protokolo identifikavimas
Palaikomas dažniausiai naudojamas taikomųjų programų lygmens protokolo identifikavimas, pvz., FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ir pan.
Vaizdo įrašų srauto filtravimas
Palaikomas norint filtruoti ir sušvelninti vaizdo srauto duomenų atitikimą, pvz., domeno vardo adreso skiriamąją gebą, vaizdo perdavimo protokolą, URL ir vaizdo formatą, kad būtų galima pateikti naudingų duomenų analizatoriams ir monitoriams saugumo sumetimais.
SSL iššifravimas
Palaikomas atitinkamo SSL sertifikato iššifravimo įkėlimas. Iššifravus HTTPS užšifruotus nurodyto srauto duomenis, jie pagal poreikį bus persiųsti į galines stebėjimo ir analizės sistemas.
Vartotojo nustatytas dekapsuliavimas
Palaikoma vartotojo apibrėžta paketų dekapsuliavimo funkcija, kuri gali pašalinti bet kokius įkapsuliuotus laukus ir turinį pirmuosiuose 128 paketo baituose ir juos išvesti
Paketų fiksavimas
Palaikomas prievado lygio, politikos lygio paketų fiksavimas iš šaltinio fizinių prievadų per Five-Tuple lauko filtrą realiuoju laiku
Eismo stebėjimas ir aptikimas
Eismo stebėjimas suteikia galimybę stebėti eismo situaciją realiuoju laiku. Eismo aptikimas leidžia išsamiai analizuoti srauto duomenis įvairiose tinklo vietose, suteikiant originalius duomenų šaltinius gedimo vietos nustatymui realiuoju laiku.
Eismo tendencijų stebėjimas realiuoju laiku
Palaikomas prievado ir politikos lygio duomenų srauto stebėjimas realiuoju laiku ir statistika, rodantis RX / TX spartą, gavimo / siuntimo baitus, Nr., RX / TX klaidų skaičių, maksimalias pajamas / plaukų skaičių ir kt. pagrindiniai rodikliai.
Nerimą kelia eismo tendencijos
Palaikomi prievado lygio politikos lygio duomenų srauto stebėjimo pavojaus signalai, nustatant kiekvieno prievado ir kiekvienos politikos srauto perpildymo aliarmo slenksčius.
Eismo aptikimas realiuoju laiku
Palaikomi šaltiniai „Fizinio prievado fiksavimas (duomenų gavimas)“, „Pranešimo funkcijos aprašymo laukas (L2 – L7)“ ir kita informacija, skirta apibrėžti lankstų srauto filtrą, skirtą realiuoju laiku užfiksuoti skirtingų padėties aptikimo tinklo duomenų srautą. bus saugomi realaus laiko duomenys po to, kai bus užfiksuoti ir aptikti įrenginyje, kad būtų galima atsisiųsti tolimesnę vykdymo ekspertinę analizę arba panaudos šios įrangos diagnostikos funkcijas giliai vizualizavimo analizei.
Istorinė eismo tendencijų apžvalga
Palaikoma prievado lygio politikos lygio istorinė srauto statistikos užklausa beveik 2 mėnesius. Atsižvelgdami į dienas, valandas, minutes ir kitą detalumą apie TX/RX spartą, TX/RX baitus, TX/RX pranešimus, TX/RX klaidos numerį ar kitą informaciją, kurią reikia užklausti, pasirinkite.
DPI paketų analizė
Srauto vizualizacijos aptikimo funkcijos DPI išsamios analizės modulis gali atlikti nuodugnią fiksuotų tikslinių srauto duomenų analizę iš kelių dimensijų ir atlikti išsamų statistinį vaizdą grafikų ir lentelių pavidalu. Palaikoma užfiksuota datagramų analizė, įskaitant nenormalią datagramų analizę. , srauto rekombinacija, perdavimo kelio analizė ir nenormali srauto analizė
„Mylinking™“ tinklo matomumo platforma
Palaikoma Mylinking™ matomumo valdymo platformos prieiga
1+1 perteklinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba perteklinė maitinimo sistema
3- Tipinės taikymo struktūros
3.1 Centralizuoto surinkimo programa (kaip nurodyta toliau)
3.2 Vieningo tvarkaraščio programa (kaip nurodyta toliau)
3.3 Duomenų VLAN pažymėta programa (kaip nurodyta toliau)
3.4 Duomenų / paketų dubliavimo panaikinimo programa (kaip nurodyta toliau)
3.5 Mylinking™ tinklo paketų tarpininko duomenų / paketų pjaustymo programa (kaip nurodyta toliau)
3.6 Mylinking™ tinklo paketų brokerisDuomenų / paketų maskavimasParaiška (kaip nurodyta toliau)
3.7 Srauto fiksavimo / duomenų aptikimo matomumo valdymo platformos įrankiai (kaip nurodyta toliau)
3.8 Tinklo srauto duomenų matomumo analizės programa (kaip nurodyta toliau)
4-Sspecifikacijos
NL-NPB-5060 Mylinking™ tinklo paketų brokerisFunkciniai parametrai | |||
Tinklo sąsaja | 10GE | 48*SFP+ lizdai; Palaiko vienmodžius ir daugiamodius optinius pluoštus | |
40GE | 2*QSFP lizdai; 40GE palaikymas, pertrauka turi būti 4*10G; Palaiko vienmodžius ir daugiamodius optinius pluoštus | ||
Išorinė MGT sąsaja | 1*10/100/1000M elektros prievadas | ||
Diegimo režimas | Optinis režimas | Palaikoma | |
Veidrodinio atstumo režimas | Palaikoma | ||
Sistemos funkcija | Pagrindinis srauto apdorojimas | Srauto replikacija/sujungimas/paskirstymas | Palaikoma |
Remiantis IP / protokolo / prievado septynių kortelių srauto identifikavimo filtravimu | Palaikoma | ||
UDF rungtynės | Palaikoma | ||
VLAN pažymėti / pakeisti / ištrinti | Palaikoma | ||
3G/4G protokolo identifikavimas | Palaikoma | ||
Sąsajos sveikatos patikrinimas | Palaikoma | ||
Veidrodinio prievado apsauga | Palaikoma | ||
Pertekliniai išvesties prievadai | Palaikoma | ||
Tunelio paketo nutraukimas | Palaikoma | ||
Pakuotės kapsuliavimas | Palaikoma | ||
Uosto išsiveržimas | Palaikoma | ||
Ethernet paketo nepriklausomumas | Palaikoma | ||
Apdorojimo gebėjimas | 560 Gbps | ||
Išmanusis srauto apdorojimas | Laiko žymėjimas | Palaikoma | |
Pašalinti žymą | Palaikomas VxLAN, VLAN, GRE, MPLS antraštės pašalinimas | ||
Duomenų dubliavimo panaikinimas | Palaikoma sąsaja / politikos lygis | ||
Paketo pjaustymas | Palaikomas politikos lygis | ||
Palaikomas politikos lygis | |||
Tuneliavimo protokolo identifikavimas | Palaikoma | ||
Taikomojo lygmens protokolo identifikavimas | Palaikomas FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL ir kt. | ||
Vaizdo eismo identifikavimas | Palaikoma | ||
SSL iššifravimas | Palaikoma | ||
Individualus dekapsuliavimas | Palaikoma | ||
Apdorojimo gebėjimas | 40 Gbps | ||
Diagnozė ir stebėjimas | Monitorius realiu laiku | Palaikoma sąsaja / politikos lygis | |
Eismo signalizacija | Palaikoma sąsaja / politikos lygis | ||
Istorinė eismo apžvalga | Palaikoma sąsaja / politikos lygis | ||
Eismo fiksavimas | Palaikoma sąsaja / politikos lygis | ||
Eismo matomumo aptikimas
| Pagrindinė analizė | Suvestinė statistika rodoma remiantis pagrindine informacija, tokia kaip paketų skaičius, paketų kategorijų pasiskirstymas, seansų jungčių skaičius ir paketinio protokolo paskirstymas | |
DPI analizė | Palaiko transporto sluoksnio protokolo santykio analizę; unicast transliacijos multicast koeficiento analizė, IP srauto koeficiento analizė, DPI taikomųjų programų santykio analizė. Palaikykite duomenų turinį, pagrįstą srauto dydžio pateikimo atrankos laiko analize. Palaiko duomenų analizę ir statistiką, pagrįstą seanso srautu. | ||
Tiksli gedimų analizė | Palaikoma gedimų analizė ir vieta, pagrįsta srauto duomenimis, įskaitant paketų perdavimo elgsenos analizę, duomenų srauto lygio gedimų analizę, paketų lygio gedimų analizę, saugos gedimų analizę ir tinklo gedimų analizę. | ||
Valdymas | KONSOLE MGT | Palaikoma | |
IP / WEB MGT | Palaikoma | ||
SNMP MGT | Palaikoma | ||
TELNET / SSH MGT | Palaikoma | ||
RADIUS arba TACACS + centralizuotas autorizacijos autentifikavimas | Palaikoma | ||
SYSLOG protokolas | Palaikoma | ||
Vartotojo autentifikavimas | Remiantis vartotojo slaptažodžio autentifikavimu | ||
Elektrinis (1+1 perteklinė maitinimo sistema-RPS) | Įvertinkite maitinimo įtampą | AC110 ~ 240 V / DC-48 V (pasirinktinai) | |
Nurodykite maitinimo dažnį | AC-50HZ | ||
Įvertinkite įvesties srovę | AC-3A / DC-10A | ||
Įvertinkite galią | Max 260W | ||
Aplinka | Darbinė temperatūra | 0-50 ℃ | |
Laikymo temperatūra | -20-70 ℃ | ||
Darbinė drėgmė | 10-95% nėra kondensato | ||
Vartotojo konfigūracija | Konsolės konfigūracija | RS232 sąsaja, 115200,8,N,1 | |
Slaptažodžio autentifikavimas | Palaikoma | ||
Važiuoklės aukštis | Stogo erdvė (U) | 1U 445mm*44mm*402mm |
5- Užsakymo informacija
ML-NPB-5060 2*40G QSFP lizdai plius 48*10GE/GE SFP+ lizdai, 560Gbps