„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-5660

6 * 40GE / 100GE QSFP28 ir 48 * 10GE / 25GE SFP28, maks. 1,8 Tbps

Trumpas aprašymas:

„Mylinking™“ tinklo paketų brokeris, veikiantis ML-NPB-5660, palaiko 6 * 100G/40G Ethernet prievadus (QSFP28 prievadus, išskyrus modulius), suderinamus su 40G Ethernet prievadais; ir 48 * 10G/25G Ethernet prievadus (SFP28 prievadus, išskyrus modulius); 1 * 10/100/1000M adaptyvią MGT valdymo sąsają; 1 * RS232C RJ45 konsolės prievadą; Palaiko Ethernet replikaciją, agregavimą ir apkrovos balansavimo persiuntimą. Palaiko paketų filtravimą ir srauto valdymą pagal taisykles (septyni rinkiniai ir pirmasis 128 baitų paketų funkcijų laukas); Palaikoma aparatinės įrangos lygio VXLAN, ERSPAN ir GRE inkapsuliacija bei paketų antraštės pašalinimas. Maksimalus pralaidumas 1,8 Tbps. Palaiko aparatinės įrangos nanosekundžių tikslumo laiko žymos funkciją; Palaiko aparatinės įrangos lygio linijos greičio paketų skaidymo funkciją; HTTP / komandinės eilutės sąsajos (CLI) nuotolinį ir vietinį valdymą; SNMP valdymą ir SYSLOG valdymą. Dvigubas maitinimo perteklius AC 220V / DC-48 V (pasirinktinai)
Pažangus paketų paskirstymo procesorius su 60G; Duomenų paketų deduplikacija pagal poreikį (remiantis fiziniais prievadais ir kelių grupių derinimo taisyklėmis). Tikslus paketų laiko žymėjimas; Taikomojo sluoksnio protokolo gylio identifikavimas ir foninio srauto perkėlimo funkcijos; MPLS/VXLAN/GRE/GTP tunelio inkapsuliavimas ir paketų antraštės pašalinimas.


Produkto informacija

Produkto žymės

1. Apžvalgos

  • Pilnas duomenų rinkimo/fiksavimo NPB vizualinis valdymas (6 * 40GE / 100GE QSFP28 lizdai ir 48 * 10GE / 25GE SFP28 lizdai)
  • Pilnas išankstinio apdorojimo ir perskirstymo paketų tarpininkas (dvikryptis pralaidumas 1,8 Tbps)
  • Palaikomas tunelio kapsuliavimo pašalinimas, VxLAN, VLAN, GRE, GTP, MPLS, IPIP antraštės pašalinamos iš originalaus duomenų paketo ir persiųstos išvesties. Palaikomas neapdorotų paketų rinkimas, identifikavimas, analizė, statistinis apibendrinimas ir žymėjimas.
  • Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
  • Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas ir tinklo srauto paieška realiuoju laiku / istoriniu laiku
  • Palaikomas P4 programuojamo lusto sprendimas, duomenų kompiliavimas ir veiksmų vykdymo variklio sistema. Aparatinės įrangos lygis palaiko naujų duomenų tipų atpažinimą ir strategijos vykdymo galimybę po duomenų identifikavimo, gali būti pritaikytas paketų identifikavimui, greitam naujų funkcijų pridėjimui, naujų protokolų atitikimui. Jis puikiai prisitaiko prie naujų tinklo funkcijų, pavyzdžiui, VxLAN, MPLS, heterogeninio kapsuliavimo įdėjimo, 3 sluoksnių VLAN įdėjimo, papildomos aparatinės įrangos lygio laiko žymos ir kt.
Tinklo paketų tarpininkas NPB

2. Pažangios srauto apdorojimo galimybės

produkto aprašymas

ASIC Chip Plus daugiabranduolis procesorius
1,8 Tbps intelektualios tinklo srauto apdorojimo galimybės. Integruotas kelių branduolių procesorius gali pasiekti iki 60 Gbps intelektualios srauto apdorojimo galios.

produkto-aprašymas1

10GE/25GE/40GE/100GE eismo duomenų fiksavimas
6 lizdai 100GE QSFP28 ir 48 lizdai 10GE/25GE SFP28 iki 1,8 Tbps srauto duomenų siųstuvui-imtuvui tuo pačiu metu, tinklo duomenų rinkimui, paprastam išankstiniam apdorojimui

produkto aprašymas (2)

Tinklo srauto replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba iš kelių N prievadų sujungiamas, o tada tinklo paketų tarpininko replikuojamas į kelis M prievadus.

produkto aprašymas (3)

Tinklo srauto agregavimas
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba iš kelių N prievadų sujungiamas, o tada tinklo paketų tarpininko replikuojamas į kelis M prievadus.

produkto aprašymas (4)

Duomenų paskirstymas / persiuntimas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal iš anksto nustatytas vartotojo taisykles.

produkto aprašymas (5)

Paketinių duomenų filtravimas
Palaikomas lankstus metaduomenų elementų derinys, pagrįstas Ethernet tipu, VLAN žyme, TTL, IP septynių kortežu, IP fragmentacija, TCP vėliava ir kitomis paketų funkcijomis, skirtomis tinklo saugumo įrenginiams, protokolų analizei, signalizacijos analizei ir srauto stebėjimui.

produkto aprašymas

Apkrovos balansas
Palaikomas apkrovos balansavimo maišos algoritmas ir sesijos pagrindu veikiantis svorio paskirstymo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srautas būtų dinamiškai subalansuotas apkrovos balansavimo būdu.

produkto aprašymas (7)
produkto aprašymas (8)
produkto aprašymas (9)

VLAN pažymėtas

VLAN nepažymėtas

VLAN pakeistas

Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Vartotojas gali tinkinti poslinkio reikšmę, rakto lauko ilgį ir turinį bei nustatyti srauto išvesties politiką pagal vartotojo konfigūraciją.

fgn

Vieno pluošto perdavimas
Palaiko vieno pluošto perdavimą 10 G, 40 G ir 100 G prievadų sparta, kad būtų patenkinti kai kurių galinių įrenginių vieno pluošto duomenų priėmimo reikalavimai ir sumažintos pagalbinių pluošto medžiagų sąnaudos, kai reikia užfiksuoti ir paskirstyti daug jungčių.

df

Uosto išsiveržimas
Palaikoma 40G/100G prievadų atskyrimo funkcija ir gali būti padalinta į keturis 10GE/25GE prievadus, kad būtų patenkinti konkretūs prieigos reikalavimai

nebaigtas

Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.

mgf

Tunelio hermetizavimo nuėmimas
Palaikomos VxLAN, VLAN, GRE, GTP, MPLS, IPIP antraštės, pašalintos iš originalaus duomenų paketo ir persiųstos išvesties.

gamintojas

Duomenų / paketų deduplikavimas
Palaikomas prievadu arba politikos lygmeniu pagrįstas statistinis detalumas, skirtas palyginti kelių rinkinių šaltinių duomenis ir to paties duomenų paketo pasikartojimus nurodytu laiku. Vartotojai gali pasirinkti skirtingus paketų identifikatorius (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

fgn

Duomenų / paketų pjaustymas
Palaikomas neapdorotų duomenų skaidymas pagal politiką (64–1518 baitų (nebūtina)), o srauto išvesties politiką galima įdiegti pagal vartotojo konfigūraciją.

dfb

Slaptos datos maskavimas
Palaikomas politika pagrįstas detalumas, skirtas pakeisti bet kurį pagrindinį lauką neapdorotuose duomenyse, siekiant apsaugoti slaptą informaciją. Atsižvelgiant į naudotojo konfigūraciją, galima įdiegti srauto išvesties politiką. Apsilankykite „“Kas yra duomenų maskavimo technologija ir sprendimas tinklo paketų brokeryje?"daugiau informacijos.

produkto aprašymas (14)

Tuneliavimo protokolo identifikavimas
Palaikomas automatinis įvairių tuneliavimo protokolų, tokių kaip GTP / GRE / PPTP / L2TP / PPPOE / IPIP, atpažinimas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį.

ng

APP sluoksnio protokolas identifikuoja
Palaikomas dažniausiai naudojamas taikomųjų programų lygmens protokolų identifikavimas, pvz., FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ir kt.

ku

Vaizdo įrašų srauto filtravimas
Palaikoma vaizdo srauto duomenų, pvz., domeno vardo adreso skiriamosios gebos, vaizdo perdavimo protokolo, URL ir vaizdo įrašo formato, atitikimo filtravimui ir mažinimui, siekiant pateikti naudingų duomenų analizatoriams ir monitoriams saugumo tikslais.

dbf

SSL iššifravimas
Palaikomas atitinkamo SSL sertifikato iššifravimo įkėlimas. Iššifravus nurodyto srauto HTTPS užšifruotus duomenis, jie bus persiųsti į vidines stebėjimo ir analizės sistemas, kaip reikalaujama.

ng

Vartotojo apibrėžta dekapsuliacija
Palaikoma vartotojo apibrėžta paketų dekapsuliavimo funkcija, kuri gali pašalinti bet kokius įkapsuliuotus laukus ir turinį pirmuosiuose 128 paketo baituose ir juos išvesti.

dsd

Paketų fiksavimas
Palaikomas paketų fiksavimas realiuoju laiku prievado ir politikos lygmenimis. Kai atsiranda nenormalių tinklo duomenų paketų arba nenormalių srauto svyravimų, galite užfiksuoti originalius duomenų paketus įtartinoje nuorodoje arba politikoje ir atsisiųsti juos į vietinį kompiuterį. Tada galite naudoti „Wireshark“, kad greitai surastumėte gedimą.

fggn

Eismo stebėjimas ir aptikimas
Eismo stebėjimas suteikia galimybę stebėti eismo situaciją realiuoju laiku. Eismo aptikimas leidžia nuodugniai analizuoti eismo duomenis skirtingose ​​tinklo vietose, pateikiant originalius duomenų šaltinius gedimų vietai nustatyti realiuoju laiku.

fgn

Tinklo srauto įžvalgos
Palaikomas viso ryšio duomenų srauto proceso vizualizavimas – nuo ​​gavimo, rinkimo, identifikavimo, apdorojimo, planavimo iki išvesties paskirstymo. Patogi grafinė ir tekstinė interaktyvi sąsaja leidžia daugiaplaniu ir daugiaplatumos režimu rodyti srauto sudėties struktūrą, srauto pasiskirstymą visame tinkle, paketų identifikavimą ir apdorojimo proceso būseną, srauto tendencijas ir ryšį tarp srauto ir laiko ar verslo, nematomus duomenų signalus paverčiant matomais, valdomais ir kontroliuojamais objektais.

bruto grąža

Eismo tendencijos kelia nerimą
Palaikomi prievado ir politikos lygmens duomenų srauto stebėjimo pavojaus signalai, nustatant kiekvieno prievado ir kiekvieno politikos srauto perpildymo pavojaus signalo slenksčius.

dbf

Istorinės eismo tendencijų apžvalga
Palaikoma beveik 2 mėnesių istorinio srauto statistikos užklausa prievado ir politikos lygmenimis. Pagal dienas, valandas, minutes ir kitą detalumą, TX/RX greitį, TX/RX baitus, TX/RX pranešimus, TX/RX klaidos numerį ar kitą informaciją, kurią reikia pasirinkti užklausai.

jty

Eismo aptikimas realiuoju laiku
Palaikomi „Fizinio prievado fiksavimo (duomenų gavimo)“, „Pranešimo ypatybių aprašymo lauko (L2–L7)“ ir kitos informacijos šaltiniai, skirti apibrėžti lanksčią srauto filtravimo sistemą, skirtą realiuoju laiku fiksuoti skirtingų pozicijų tinklo duomenų srautą, ir ar realaus laiko duomenys bus saugomi įrenginyje po užfiksavimo ir aptikimo, kad būtų galima atsisiųsti ir atlikti tolesnę ekspertų analizę, ar bus naudojamos šios įrangos diagnostikos funkcijos giliai vizualizavimo analizei.

ergas

DPI paketų analizė
DPI išsamios srauto vizualizavimo aptikimo funkcijos analizės modulis gali atlikti išsamią užfiksuotų tikslinių srauto duomenų analizę iš kelių aspektų ir atlikti išsamų statistinį vaizdą grafikų ir lentelių pavidalu. Palaiko užfiksuotų datagramų analizę, įskaitant nenormalių datagramų analizę, srauto rekombinaciją, perdavimo kelio analizę ir nenormalių srautų analizę.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Grynojo srauto išvestis

Palaikomas „NetFlow“ duomenų generavimas iš srauto ir sugeneruotų „NetFlow“ duomenų eksportavimas į atitinkamas analizės priemones. Palaikomas „NetFlow“ atrankos dažnio pritaikymas, „Netflow“ versija palaiko kelias V5, V9, IPFIX versijas.

fgn

„Mylinking™“ matomumo platforma
Palaikoma prieiga prie „Mylinking™ Matrix-SDN“ vizualinio valdymo platformos

produkto aprašymas (16)

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema

3. Tipinės taikymo struktūros

3.1 Centralizuota rinkimo programa (kaip nurodyta toliau)

dfb

3.2 Vieningojo tvarkaraščio taikymas (kaip nurodyta toliau)

fmgm

3.3 Duomenų VLAN pažymėta programa (kaip nurodyta toliau)

dfbb

3.4 Duomenų / paketų deduplikavimo programa (kaip nurodyta toliau)

ML-NPB-5660--EISMO-APDAILOS

3.5 „Mylinking™“ tinklo paketų tarpininko duomenų / paketų maskavimo programa (kaip nurodyta toliau)

ML-NPB-5660-DUOMENŲ FILTRAS

3.6 „Mylinking™“ tinklo paketų tarpininko duomenų / paketų skaidymo programa (kaip nurodyta toliau)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Tinklo srauto duomenų matomumo analizės programa (kaip nurodyta toliau)

71

4-Specifikacijos

ML-NPB-5660 MylinkingTinklo paketų tarpininkas NPB/TAPFunkciniai parametrai

Tinklo sąsaja

10GE (suderinamas su 25G)

48*SFP+ lizdai; Palaiko vieno ir kelių režimų optinius pluoštus

100G (suderinamas su 40G)

6 * QSFP28 lizdai; Palaiko 40GE, išpjova gali būti 4 * 10GE / 25GE; Palaiko vienmodžius ir daugiamodžius optinius pluoštus

Už juostos ribų esanti MGT sąsaja

1 * 10/100/1000M elektros prievadas

Diegimo režimas

Optinis režimas

Palaikoma

Veidrodinio spindulio režimas

Palaikoma

Sistemos funkcija

Pagrindinis srauto apdorojimas

Eismo replikacija / agregavimas / paskirstymas

Palaikoma

Remiantis IP / protokolo / prievado septynių kortelių srauto identifikavimo filtravimu

Palaikoma

VLAN žymėjimas / pakeitimas / ištrynimas

Palaikoma

Tunelio protokolo identifikavimas

Palaikoma

Tunelio hermetizavimo nuėmimas

Palaikoma

Uosto pralaužimas

Palaikoma

Ethernet paketo nepriklausomumas

Palaikoma

Apdorojimo gebėjimas

1,8 Tbps

Pažangus srauto apdorojimas

Laiko žymėjimas

Palaikoma

Žymės pašalinimas, dekapsuliavimas

Palaikomas VxLAN, VLAN, GRE, MPLS antraštės pašalinimas

Duomenų dubliavimo pašalinimas

Palaikomas sąsajos / politikos lygis

Paketų pjaustymas

Palaikomas politikos lygis

Duomenų desensibilizacija (duomenų maskavimas)

Palaikomas politikos lygis

Tuneliavimo protokolo identifikavimas

Palaikoma

Taikomojo sluoksnio protokolo identifikavimas

Palaikomi FTP/HTTP/POP/SMTP/DNS/NTP/

„BitTorrent“ / SYSLOG / MYSQL / MSSQL ir kt.

Vaizdo srauto identifikavimas

Palaikoma

SSL iššifravimas

Palaikoma

Individualus dekapsuliavimas

Palaikoma

NetFlow

Palaikomos kelios V5, V9, IPFIX versijos

Apdorojimo gebėjimas

60 Gb/s

Diagnozė ir stebėjimas

Realaus laiko stebėjimas

Palaikomas sąsajos / politikos lygis

Eismo signalizacija

Palaikomas sąsajos / politikos lygis

Istorinė srauto apžvalga

Palaikomas sąsajos / politikos lygis

Eismo fiksavimas

Palaikomas sąsajos / politikos lygis

Eismo matomumo aptikimas

Pagrindinė analizė

Suvestinės statistika rodoma remiantis pagrindine informacija, pvz., paketų skaičiumi, paketų kategorijų pasiskirstymu, seanso ryšių skaičiumi ir paketų protokolų pasiskirstymu.

DPI analizė

Palaiko transporto sluoksnio protokolo santykio analizę; vienaadresio transliavimo daugiaadresio transliavimo santykio analizę, IP srauto santykio analizę, DPI programų santykio analizę.

Palaikykite duomenų turinį, pagrįstą srauto dydžio pateikimo mėginių ėmimo laiko analize.

Palaiko duomenų analizę ir statistiką, pagrįstą sesijos srautu.

Tiksli gedimų analizė

Palaikoma gedimų analizė ir vietos nustatymas pagal srauto duomenis, įskaitant paketų perdavimo elgsenos analizę, duomenų srauto lygmens gedimų analizę, paketų lygmens gedimų analizę, saugumo gedimų analizę ir tinklo gedimų analizę.

Valdymas

KONSOLĖS VALDYMAS Palaikoma
IP/WEB valdymas Palaikoma
SNMP MGT Palaikoma
TELNET/SSH valdymas Palaikoma

RADIUS arba TACACS + Centralizuota autorizacijos autentifikacija

Palaikoma
SYSLOG protokolas Palaikoma
Vartotojo autentifikavimas Remiantis vartotojo slaptažodžio autentifikavimu
Elektrinė (1+1 atsarginė maitinimo sistema – RPS) Maitinimo šaltinio įtampa

AC110~240V / DC-48V (neprivaloma)

Maitinimo šaltinio dažnio įvertinimas

AC-50Hz

Įvesties srovės greitis

AC-3A / DC-10A

Įvertinkite galią

Maksimali galia 400 W

Aplinka

Darbinė temperatūra

0-50 ℃

Laikymo temperatūra

-20–70 ℃

Darbinis drėgnumas

10%-95%nėra kondensato

Vartotojo konfigūracija

Konsolės konfigūracija RS232 sąsaja, 115200,8,N,1

Slaptažodžio autentifikavimas

Palaikoma

Važiuoklės aukštis

Stalčių plotas (U)

1U 445 mm * 44 mm * 402 mm

5-Užsakymo informacija

ML-NPB-5660 6 * 40GE / 100GE QSFP28 lizdai ir 48 * 10GE / 25GE SFP28 lizdai, 1,8 Tbps


  • Ankstesnis:
  • Toliau:

  • Parašykite savo žinutę čia ir išsiųskite ją mums