„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-5060
48 * 10GE SFP+ plius 2 * 40GE QSFP, maks. 560 Gbps
1. Apžvalgos
- Pilnas duomenų rinkimo/fiksavimo įrenginio vizualinis valdymas (2 * 40G QSFP lizdai ir 48 * 10GE SFP+ lizdai)
- Pilnas išankstinio apdorojimo ir perskirstymo įrenginys (dvikryptis pralaidumas 560 Gbps)
- Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų tinklo elementų vietų
- Palaikomas ryšio duomenų rinkimas ir gavimas iš skirtingų mainų maršruto parinkimo mazgų
- Palaikomi neapdoroti paketai, surinkti, identifikuoti, išanalizuoti, statistiškai apibendrinti ir pažymėti
- Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
- Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas ir tinklo srauto paieška realiuoju laiku / istoriniu laiku

2. Pažangios srauto apdorojimo galimybės

ASIC lustas ir TCAM procesorius
560 Gbps intelektualios srauto apdorojimo galimybės

10GE/40GE duomenų rinkimas
2 40GE QSFP lizdai ir 48 10GE lizdai iki 560 Gbps srauto duomenų siųstuvui-imtuvui vienu metu, tinklo duomenų rinkimui, paprastam išankstiniam apdorojimui

10G/40G srauto replikacija
Pradinį įvesties srautą ir iš anksto apdorotą srautą galima kopijuoti iš 1 į N arba agreguoti iš N į M 10GE ryšio greičiu, o tai puikiai išsprendžia reikalavimą, kad tinkle vienu metu būtų galima dislokuoti du ar daugiau kelių prievadų išorinio dažnių diapazono stebėjimo įrenginių.

Tinklo srauto agregavimas
Pradinį įvesties srautą ir iš anksto apdorotą srautą galima kopijuoti iš 1 į N arba agreguoti iš N į M 10GE ryšio greičiu, o tai puikiai išsprendžia reikalavimą, kad tinkle vienu metu būtų galima dislokuoti du ar daugiau kelių prievadų išorinio dažnių diapazono stebėjimo įrenginių.

Duomenų paskirstymas / persiuntimas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal vartotojo iš anksto nustatytas baltojo arba juodojo sąrašo taisykles.

Duomenų filtravimas
Palaikomas lankstus metaduomenų elementų derinys, pagrįstas Ethernet tipu, VLAN žyme, TTL, IP septynių kortežu, IP fragmentacija, TCP vėliava ir kitomis paketų funkcijomis, skirtomis tinklo saugumo įrenginiams, protokolų analizei, signalizacijos analizei ir srautui.

Apkrovos balansas
Palaikomas apkrovos balansavimo maišos algoritmas ir sesijos pagrindu veikiantis svorio paskirstymo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srautas būtų dinamiškai subalansuotas apkrovos balansavimo būdu.

UDF atitikmuo
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Tinkinama poslinkio vertė, rakto lauko ilgis ir turinys, o srauto išvesties politika nustatoma pagal vartotojo konfigūraciją.



VLAN pažymėtas
VLAN nepažymėtas
VLAN pakeistas
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Vartotojas gali tinkinti poslinkio reikšmę, rakto lauko ilgį ir turinį bei nustatyti srauto išvesties politiką pagal vartotojo konfigūraciją.

MAC adreso keitimas
Palaikomas paskirties MAC adreso pakeitimas originaliame duomenų pakete, kurį galima įdiegti pagal vartotojo konfigūraciją.

3G/4G mobiliojo ryšio protokolo identifikavimas ir klasifikavimas
Palaikoma mobiliojo tinklo elementų, tokių kaip (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 ir kt. sąsajos), identifikavimui. Galite įdiegti srauto išvesties politiką, pagrįstą tokiomis funkcijomis kaip GTPV1-C, GTPV1-U, GTPV2-C, SCTP ir S1-AP, atsižvelgiant į vartotojo konfigūracijas.

IP duomenų diagramos surinkimas iš naujo
Palaikomas IP fragmentacijos identifikavimas ir IP fragmentacijos pakartotinis surinkimas, siekiant įdiegti L4 funkcijų filtravimą visiems IP fragmentacijos paketams. Įdiegta srauto išvesties politika.

Sveikų prievadų aptikimas
Palaikomas prie skirtingų išvesties prievadų prijungtos galinės stebėjimo ir analizės įrangos aptarnavimo proceso sveikatos aptikimas realiuoju laiku. Kai aptarnavimo procesas nepavyksta, sugedęs įrenginys automatiškai pašalinamas. Atkūrus sugedusį įrenginį, sistema automatiškai grįžta į apkrovos balansavimo grupę, kad būtų užtikrintas kelių prievadų apkrovos balansavimo patikimumas.

Veidrodinio prievado apsauga
Palaikoma kiekvienos sąsajos veidrodinio prievado apsaugos funkcija. Ši funkcija gali blokuoti veidrodinio duomenų gavimo prievado TX galimybes ir efektyviai išvengti tinklo kilpos, kurią sukelia įrenginio konfigūracijos klaida, problemos.

Pertekliniai išvesties prievadai
Palaikomas aktyvus/budėjimo režimo srauto išvesties prievadų perteklinis veikimas. Kai aktyvaus išvesties prievado būsena yra nenormali (išjungta arba ryšys neveikia), išvesties srautą galima perjungti į budėjimo režimo prievadą, užtikrinant aukštą srauto išvesties patikimumą.

Tunelio paketų nutraukimas
Palaikoma tunelio paketų nutraukimo funkcija, kuri gali konfigūruoti IP adresus, kaukes, ARP atsakymus ir ICMP atsakymus srauto įvesties prievadams. Srautas, kuris bus renkamas vartotojo tinkle, tiesiogiai siunčiamas į įrenginį naudojant tunelio kapsuliavimo metodus, tokius kaip GRE, GTP ir VXLAN.

Uosto išsiveržimas
Palaikoma 40G prievado atskyrimo funkcija ir gali būti padalinta į keturis 10GE prievadus, kad būtų patenkinti konkretūs prieigos reikalavimai

Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.

VxLAN, VLAN, GRE, MPLS antraštės nuėmimas
Palaikoma VxLAN, VLAN, GRE, MPLS antraštė, pašalinta iš originalaus duomenų paketo ir persiųstos išvesties.

Duomenų / paketų deduplikavimas
Palaikomas prievadu arba politikos lygmeniu pagrįstas statistinis detalumas, skirtas palyginti kelių rinkinių šaltinių duomenis ir to paties duomenų paketo pasikartojimus nurodytu laiku. Vartotojai gali pasirinkti skirtingus paketų identifikatorius (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Duomenų / paketų pjaustymas
Palaikomas neapdorotų duomenų skaidymas pagal politiką (64–1518 baitų (nebūtina)), o srauto išvesties politiką galima įdiegti pagal vartotojo konfigūraciją.

Įslaptintų jautrių duomenų maskavimas
Palaikomas politika pagrįstas detalumas, skirtas pakeisti bet kurį pagrindinį lauką neapdorotuose duomenyse, siekiant apsaugoti slaptą informaciją. Atsižvelgiant į naudotojo konfigūraciją, galima įdiegti srauto išvesties politiką. Apsilankykite „“Kas yra duomenų maskavimo technologija ir sprendimas tinklo paketų brokeryje?"daugiau informacijos.

Tuneliavimo paketų nutraukimas
Palaikoma tunelio paketų nutraukimo funkcija, kuri gali konfigūruoti IP adresus, kaukes, ARP atsakymus ir ICMP atsakymus srauto įvesties prievadams. Srautas fiksuojamas vartotojo tinkle ir tiesiogiai siunčiamas į galinį stebėjimo įrenginį naudojant tunelio kapsuliavimo metodus, tokius kaip GRE, GTP ir VXLAN.

Paketų inkapsuliavimo išvestis
Palaikoma bet kokių nurodytų paketų, esančių užfiksuotame sraute, įkapsuliacija į RSPAN arba ERSPAN antraštę ir paketų išvedimas į galinę stebėjimo sistemą arba tinklo komutatorių.

Tuneliavimo protokolo identifikavimas
Palaikomas automatinis įvairių tuneliavimo protokolų, tokių kaip GTP / GRE / PPTP / L2TP / PPPOE, atpažinimas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį.

APP sluoksnio protokolas identifikuoja
Palaikomas dažniausiai naudojamas taikomųjų programų lygmens protokolų identifikavimas, pvz., FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ir kt.

Vaizdo įrašų srauto filtravimas
Palaikoma vaizdo srauto duomenų, pvz., domeno vardo adreso skiriamosios gebos, vaizdo perdavimo protokolo, URL ir vaizdo įrašo formato, atitikimo filtravimui ir mažinimui, siekiant pateikti naudingų duomenų analizatoriams ir monitoriams saugumo tikslais.

SSL iššifravimas
Palaikomas atitinkamo SSL sertifikato iššifravimo įkėlimas. Iššifravus nurodyto srauto HTTPS užšifruotus duomenis, jie bus persiųsti į vidines stebėjimo ir analizės sistemas, kaip reikalaujama.

Vartotojo apibrėžta dekapsuliacija
Palaikoma vartotojo apibrėžta paketų dekapsuliavimo funkcija, kuri gali pašalinti bet kokius įkapsuliuotus laukus ir turinį pirmuosiuose 128 paketo baituose ir juos išvesti.

Paketų fiksavimas
Palaikomas prievado ir politikos lygio paketų fiksavimas iš šaltinio fizinių prievadų, naudojant penkių kortežų lauko filtrą realiuoju laiku

Eismo stebėjimas ir aptikimas
Eismo stebėjimas suteikia galimybę stebėti eismo situaciją realiuoju laiku. Eismo aptikimas leidžia nuodugniai analizuoti eismo duomenis skirtingose tinklo vietose, pateikiant originalius duomenų šaltinius gedimų vietai nustatyti realiuoju laiku.

Eismo tendencijų stebėjimas realiuoju laiku
Palaikomas realiuoju laiku stebimas ir statistinis duomenų srautas prievado ir politikos lygmenimis, rodantis RX / TX greitį, gautų / siunčiamų baitų skaičių, RX / TX klaidų skaičių, maksimalų pajamų / plaukų dažnį ir kitus pagrindinius rodiklius.

Eismo tendencijos kelia nerimą
Palaikomi prievado ir politikos lygmens duomenų srauto stebėjimo pavojaus signalai, nustatant kiekvieno prievado ir kiekvieno politikos srauto perpildymo pavojaus signalo slenksčius.

Eismo aptikimas realiuoju laiku
Palaikomi „Fizinio prievado fiksavimo (duomenų gavimo)“, „Pranešimo ypatybių aprašymo lauko (L2–L7)“ ir kitos informacijos šaltiniai, skirti apibrėžti lanksčią srauto filtravimo sistemą, skirtą realiuoju laiku fiksuoti skirtingų pozicijų tinklo duomenų srautą, ir ar realaus laiko duomenys bus saugomi įrenginyje po užfiksavimo ir aptikimo, kad būtų galima atsisiųsti ir atlikti tolesnę ekspertų analizę, ar bus naudojamos šios įrangos diagnostikos funkcijos giliai vizualizavimo analizei.

Istorinės eismo tendencijų apžvalga
Palaikoma beveik 2 mėnesių istorinio srauto statistikos užklausa prievado ir politikos lygmenimis. Pagal dienas, valandas, minutes ir kitą detalumą, TX/RX greitį, TX/RX baitus, TX/RX pranešimus, TX/RX klaidos numerį ar kitą informaciją, kurią reikia pasirinkti užklausai.

DPI paketų analizė
DPI išsamios srauto vizualizavimo aptikimo funkcijos analizės modulis gali atlikti išsamią užfiksuotų tikslinių srauto duomenų analizę iš kelių aspektų ir atlikti išsamų statistinį vaizdą grafikų ir lentelių pavidalu. Palaiko užfiksuotų datagramų analizę, įskaitant nenormalių datagramų analizę, srauto rekombinaciją, perdavimo kelio analizę ir nenormalių srautų analizę.

„Mylinking™“ tinklo matomumo platforma
Palaikoma „Mylinking™“ matomumo valdymo platformos prieiga

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema
3. Tipinės taikymo struktūros
3.1 Centralizuota rinkimo programa (kaip nurodyta toliau)

3.2 Vieningojo tvarkaraščio taikymas (kaip nurodyta toliau)

3.3 Duomenų VLAN pažymėta programa (kaip nurodyta toliau)

3.4 Duomenų / paketų deduplikavimo programa (kaip nurodyta toliau)

3.5 „Mylinking™“ tinklo paketų tarpininko duomenų / paketų skaidymo programa (kaip nurodyta toliau)

3.6 „Mylinking™“ tinklo paketų tarpininkasDuomenų / paketų maskavimasParaiška (kaip nurodyta toliau)

3.7 Eismo fiksavimo / duomenų aptikimo matomumo valdymo platformos įrankiai (toliau)

3.8 Tinklo srauto duomenų matomumo analizės programa (kaip nurodyta toliau)

4-Sspecifikacijos
NL-NPB-5060 „Mylinking™“ tinklo paketų tarpininkasFunkciniai parametrai | |||
Tinklo sąsaja | 10GE | 48*SFP+ lizdai; Palaiko vieno ir kelių režimų optinius pluoštus | |
40GE | 2*QSFP lizdai; Palaiko 40GE, išpjova 4*10G; Palaiko vienmodžius ir daugiamodžius optinius pluoštus | ||
Už juostos ribų esanti MGT sąsaja | 1 * 10/100/1000M elektros prievadas | ||
Diegimo režimas | Optinis režimas | Palaikoma | |
Veidrodinio spindulio režimas | Palaikoma | ||
Sistemos funkcija | Pagrindinis srauto apdorojimas | Eismo replikacija / agregavimas / paskirstymas | Palaikoma |
Remiantis IP / protokolo / prievado septynių kortelių srauto identifikavimo filtravimu | Palaikoma | ||
UDF atitikmuo | Palaikoma | ||
VLAN žymėjimas / pakeitimas / ištrynimas | Palaikoma | ||
3G/4G protokolo identifikavimas | Palaikoma | ||
Sąsajos būklės patikrinimas | Palaikoma | ||
Veidrodinio prievado apsauga | Palaikoma | ||
Pertekliniai išvesties prievadai | Palaikoma | ||
Tunelio paketų nutraukimas | Palaikoma | ||
Paketų inkapsuliavimas | Palaikoma | ||
Uosto pralaužimas | Palaikoma | ||
Ethernet paketo nepriklausomumas | Palaikoma | ||
Apdorojimo gebėjimas | 560 Gb/s | ||
Pažangus srauto apdorojimas | Laiko žymėjimas | Palaikoma | |
Žymės pašalinimas | Palaikomas VxLAN, VLAN, GRE, MPLS antraštės pašalinimas | ||
Duomenų dubliavimo pašalinimas | Palaikomas sąsajos / politikos lygis | ||
Paketų pjaustymas | Palaikomas politikos lygis | ||
Palaikomas politikos lygis | |||
Tuneliavimo protokolo identifikavimas | Palaikoma | ||
Taikomojo sluoksnio protokolo identifikavimas | Palaikomi FTP/HTTP/POP/SMTP/DNS/NTP/ „BitTorrent“ / SYSLOG / MYSQL / MSSQL ir kt. | ||
Vaizdo srauto identifikavimas | Palaikoma | ||
SSL iššifravimas | Palaikoma | ||
Individualus dekapsuliavimas | Palaikoma | ||
Apdorojimo gebėjimas | 40 Gb/s | ||
Diagnozė ir stebėjimas | Realaus laiko stebėjimas | Palaikomas sąsajos / politikos lygis | |
Eismo signalizacija | Palaikomas sąsajos / politikos lygis | ||
Istorinė srauto apžvalga | Palaikomas sąsajos / politikos lygis | ||
Eismo fiksavimas | Palaikomas sąsajos / politikos lygis | ||
Eismo matomumo aptikimas
| Pagrindinė analizė | Suvestinės statistika rodoma remiantis pagrindine informacija, pvz., paketų skaičiumi, paketų kategorijų pasiskirstymu, seanso ryšių skaičiumi ir paketų protokolų pasiskirstymu. | |
DPI analizė | Palaiko transporto sluoksnio protokolo santykio analizę; vienaadresio transliavimo daugiaadresio transliavimo santykio analizę, IP srauto santykio analizę, DPI programų santykio analizę. Palaikykite duomenų turinį, pagrįstą srauto dydžio pateikimo mėginių ėmimo laiko analize. Palaiko duomenų analizę ir statistiką, pagrįstą sesijos srautu. | ||
Tiksli gedimų analizė | Palaikoma gedimų analizė ir vietos nustatymas pagal srauto duomenis, įskaitant paketų perdavimo elgsenos analizę, duomenų srauto lygmens gedimų analizę, paketų lygmens gedimų analizę, saugumo gedimų analizę ir tinklo gedimų analizę. | ||
Valdymas | KONSOLĖS VALDYMAS | Palaikoma | |
IP/WEB valdymas | Palaikoma | ||
SNMP MGT | Palaikoma | ||
TELNET/SSH valdymas | Palaikoma | ||
RADIUS arba TACACS + Centralizuota autorizacijos autentifikacija | Palaikoma | ||
SYSLOG protokolas | Palaikoma | ||
Vartotojo autentifikavimas | Remiantis vartotojo slaptažodžio autentifikavimu | ||
Elektrinė (1+1 atsarginė maitinimo sistema – RPS) | Maitinimo šaltinio įtampa | AC110~240V / DC-48V (neprivaloma) | |
Maitinimo šaltinio dažnio įvertinimas | AC-50Hz | ||
Įvesties srovės greitis | AC-3A / DC-10A | ||
Įvertinkite galią | Maks. 260 W | ||
Aplinka | Darbinė temperatūra | 0–50 ℃ | |
Laikymo temperatūra | -20–70 ℃ | ||
Darbinis drėgnumas | 10–95 % be kondensato | ||
Vartotojo konfigūracija | Konsolės konfigūracija | RS232 sąsaja, 115200,8,N,1 | |
Slaptažodžio autentifikavimas | Palaikoma | ||
Važiuoklės aukštis | Stalčių plotas (U) | 1U 445 mm * 44 mm * 402 mm |
5. Užsakymo informacija
ML-NPB-5060 2 * 40G QSFP lizdai ir 48 * 10GE/GE SFP+ lizdai, 560 Gbps