„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-5660
6 * 40GE / 100GE QSFP28 ir 48 * 10GE / 25GE SFP28, maks. 1,8 Tbps
1. Apžvalgos
- Pilnas duomenų rinkimo/fiksavimo NPB vizualinis valdymas (6 * 40GE / 100GE QSFP28 lizdai ir 48 * 10GE / 25GE SFP28 lizdai)
- Pilnas išankstinio apdorojimo ir perskirstymo paketų tarpininkas (dvikryptis pralaidumas 1,8 Tbps)
- Palaikomas tunelio kapsuliavimo pašalinimas, VxLAN, VLAN, GRE, GTP, MPLS, IPIP antraštės pašalinamos iš originalaus duomenų paketo ir persiųstos išvesties. Palaikomas neapdorotų paketų rinkimas, identifikavimas, analizė, statistinis apibendrinimas ir žymėjimas.
- Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
- Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas ir tinklo srauto paieška realiuoju laiku / istoriniu laiku
- Palaikomas P4 programuojamo lusto sprendimas, duomenų kompiliavimas ir veiksmų vykdymo variklio sistema. Aparatinės įrangos lygis palaiko naujų duomenų tipų atpažinimą ir strategijos vykdymo galimybę po duomenų identifikavimo, gali būti pritaikytas paketų identifikavimui, greitam naujų funkcijų pridėjimui, naujų protokolų atitikimui. Jis puikiai prisitaiko prie naujų tinklo funkcijų, pavyzdžiui, VxLAN, MPLS, heterogeninio kapsuliavimo įdėjimo, 3 sluoksnių VLAN įdėjimo, papildomos aparatinės įrangos lygio laiko žymos ir kt.

2. Pažangios srauto apdorojimo galimybės

ASIC Chip Plus daugiabranduolis procesorius
1,8 Tbps intelektualios tinklo srauto apdorojimo galimybės. Integruotas kelių branduolių procesorius gali pasiekti iki 60 Gbps intelektualios srauto apdorojimo galios.

10GE/25GE/40GE/100GE eismo duomenų fiksavimas
6 lizdai 100GE QSFP28 ir 48 lizdai 10GE/25GE SFP28 iki 1,8 Tbps srauto duomenų siųstuvui-imtuvui tuo pačiu metu, tinklo duomenų rinkimui, paprastam išankstiniam apdorojimui

Tinklo srauto replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba iš kelių N prievadų sujungiamas, o tada tinklo paketų tarpininko replikuojamas į kelis M prievadus.

Tinklo srauto agregavimas
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba iš kelių N prievadų sujungiamas, o tada tinklo paketų tarpininko replikuojamas į kelis M prievadus.

Duomenų paskirstymas / persiuntimas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal iš anksto nustatytas vartotojo taisykles.

Paketinių duomenų filtravimas
Palaikomas lankstus metaduomenų elementų derinys, pagrįstas Ethernet tipu, VLAN žyme, TTL, IP septynių kortežu, IP fragmentacija, TCP vėliava ir kitomis paketų funkcijomis, skirtomis tinklo saugumo įrenginiams, protokolų analizei, signalizacijos analizei ir srauto stebėjimui.

Apkrovos balansas
Palaikomas apkrovos balansavimo maišos algoritmas ir sesijos pagrindu veikiantis svorio paskirstymo algoritmas pagal L2-L7 sluoksnių charakteristikas, siekiant užtikrinti, kad prievado išvesties srautas būtų dinamiškai subalansuotas apkrovos balansavimo būdu.



VLAN pažymėtas
VLAN nepažymėtas
VLAN pakeistas
Palaikomas bet kurio rakto lauko atitikimas pirmuosiuose 128 paketo baituose. Vartotojas gali tinkinti poslinkio reikšmę, rakto lauko ilgį ir turinį bei nustatyti srauto išvesties politiką pagal vartotojo konfigūraciją.

Vieno pluošto perdavimas
Palaiko vieno pluošto perdavimą 10 G, 40 G ir 100 G prievadų sparta, kad būtų patenkinti kai kurių galinių įrenginių vieno pluošto duomenų priėmimo reikalavimai ir sumažintos pagalbinių pluošto medžiagų sąnaudos, kai reikia užfiksuoti ir paskirstyti daug jungčių.

Uosto išsiveržimas
Palaikoma 40G/100G prievadų atskyrimo funkcija ir gali būti padalinta į keturis 10GE/25GE prievadus, kad būtų patenkinti konkretūs prieigos reikalavimai

Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.

Tunelio hermetizavimo nuėmimas
Palaikomos VxLAN, VLAN, GRE, GTP, MPLS, IPIP antraštės, pašalintos iš originalaus duomenų paketo ir persiųstos išvesties.

Duomenų / paketų deduplikavimas
Palaikomas prievadu arba politikos lygmeniu pagrįstas statistinis detalumas, skirtas palyginti kelių rinkinių šaltinių duomenis ir to paties duomenų paketo pasikartojimus nurodytu laiku. Vartotojai gali pasirinkti skirtingus paketų identifikatorius (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Duomenų / paketų pjaustymas
Palaikomas neapdorotų duomenų skaidymas pagal politiką (64–1518 baitų (nebūtina)), o srauto išvesties politiką galima įdiegti pagal vartotojo konfigūraciją.

Slaptos datos maskavimas
Palaikomas politika pagrįstas detalumas, skirtas pakeisti bet kurį pagrindinį lauką neapdorotuose duomenyse, siekiant apsaugoti slaptą informaciją. Atsižvelgiant į naudotojo konfigūraciją, galima įdiegti srauto išvesties politiką. Apsilankykite „“Kas yra duomenų maskavimo technologija ir sprendimas tinklo paketų brokeryje?"daugiau informacijos.

Tuneliavimo protokolo identifikavimas
Palaikomas automatinis įvairių tuneliavimo protokolų, tokių kaip GTP / GRE / PPTP / L2TP / PPPOE / IPIP, atpažinimas. Atsižvelgiant į vartotojo konfigūraciją, srauto išvesties strategija gali būti įgyvendinta pagal vidinį arba išorinį tunelio sluoksnį.

APP sluoksnio protokolas identifikuoja
Palaikomas dažniausiai naudojamas taikomųjų programų lygmens protokolų identifikavimas, pvz., FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ir kt.

Vaizdo įrašų srauto filtravimas
Palaikoma vaizdo srauto duomenų, pvz., domeno vardo adreso skiriamosios gebos, vaizdo perdavimo protokolo, URL ir vaizdo įrašo formato, atitikimo filtravimui ir mažinimui, siekiant pateikti naudingų duomenų analizatoriams ir monitoriams saugumo tikslais.

SSL iššifravimas
Palaikomas atitinkamo SSL sertifikato iššifravimo įkėlimas. Iššifravus nurodyto srauto HTTPS užšifruotus duomenis, jie bus persiųsti į vidines stebėjimo ir analizės sistemas, kaip reikalaujama.

Vartotojo apibrėžta dekapsuliacija
Palaikoma vartotojo apibrėžta paketų dekapsuliavimo funkcija, kuri gali pašalinti bet kokius įkapsuliuotus laukus ir turinį pirmuosiuose 128 paketo baituose ir juos išvesti.

Paketų fiksavimas
Palaikomas paketų fiksavimas realiuoju laiku prievado ir politikos lygmenimis. Kai atsiranda nenormalių tinklo duomenų paketų arba nenormalių srauto svyravimų, galite užfiksuoti originalius duomenų paketus įtartinoje nuorodoje arba politikoje ir atsisiųsti juos į vietinį kompiuterį. Tada galite naudoti „Wireshark“, kad greitai surastumėte gedimą.

Eismo stebėjimas ir aptikimas
Eismo stebėjimas suteikia galimybę stebėti eismo situaciją realiuoju laiku. Eismo aptikimas leidžia nuodugniai analizuoti eismo duomenis skirtingose tinklo vietose, pateikiant originalius duomenų šaltinius gedimų vietai nustatyti realiuoju laiku.

Tinklo srauto įžvalgos
Palaikomas viso ryšio duomenų srauto proceso vizualizavimas – nuo gavimo, rinkimo, identifikavimo, apdorojimo, planavimo iki išvesties paskirstymo. Patogi grafinė ir tekstinė interaktyvi sąsaja leidžia daugiaplaniu ir daugiaplatumos režimu rodyti srauto sudėties struktūrą, srauto pasiskirstymą visame tinkle, paketų identifikavimą ir apdorojimo proceso būseną, srauto tendencijas ir ryšį tarp srauto ir laiko ar verslo, nematomus duomenų signalus paverčiant matomais, valdomais ir kontroliuojamais objektais.

Eismo tendencijos kelia nerimą
Palaikomi prievado ir politikos lygmens duomenų srauto stebėjimo pavojaus signalai, nustatant kiekvieno prievado ir kiekvieno politikos srauto perpildymo pavojaus signalo slenksčius.

Istorinės eismo tendencijų apžvalga
Palaikoma beveik 2 mėnesių istorinio srauto statistikos užklausa prievado ir politikos lygmenimis. Pagal dienas, valandas, minutes ir kitą detalumą, TX/RX greitį, TX/RX baitus, TX/RX pranešimus, TX/RX klaidos numerį ar kitą informaciją, kurią reikia pasirinkti užklausai.

Eismo aptikimas realiuoju laiku
Palaikomi „Fizinio prievado fiksavimo (duomenų gavimo)“, „Pranešimo ypatybių aprašymo lauko (L2–L7)“ ir kitos informacijos šaltiniai, skirti apibrėžti lanksčią srauto filtravimo sistemą, skirtą realiuoju laiku fiksuoti skirtingų pozicijų tinklo duomenų srautą, ir ar realaus laiko duomenys bus saugomi įrenginyje po užfiksavimo ir aptikimo, kad būtų galima atsisiųsti ir atlikti tolesnę ekspertų analizę, ar bus naudojamos šios įrangos diagnostikos funkcijos giliai vizualizavimo analizei.

DPI paketų analizė
DPI išsamios srauto vizualizavimo aptikimo funkcijos analizės modulis gali atlikti išsamią užfiksuotų tikslinių srauto duomenų analizę iš kelių aspektų ir atlikti išsamų statistinį vaizdą grafikų ir lentelių pavidalu. Palaiko užfiksuotų datagramų analizę, įskaitant nenormalių datagramų analizę, srauto rekombinaciją, perdavimo kelio analizę ir nenormalių srautų analizę.

Grynojo srauto išvestis
Palaikomas „NetFlow“ duomenų generavimas iš srauto ir sugeneruotų „NetFlow“ duomenų eksportavimas į atitinkamas analizės priemones. Palaikomas „NetFlow“ atrankos dažnio pritaikymas, „Netflow“ versija palaiko kelias V5, V9, IPFIX versijas.

„Mylinking™“ matomumo platforma
Palaikoma prieiga prie „Mylinking™ Matrix-SDN“ vizualinio valdymo platformos

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema
3. Tipinės taikymo struktūros
3.1 Centralizuota rinkimo programa (kaip nurodyta toliau)

3.2 Vieningojo tvarkaraščio taikymas (kaip nurodyta toliau)

3.3 Duomenų VLAN pažymėta programa (kaip nurodyta toliau)

3.4 Duomenų / paketų deduplikavimo programa (kaip nurodyta toliau)

3.5 „Mylinking™“ tinklo paketų tarpininko duomenų / paketų maskavimo programa (kaip nurodyta toliau)

3.6 „Mylinking™“ tinklo paketų tarpininko duomenų / paketų skaidymo programa (kaip nurodyta toliau)

3.7 Tinklo srauto duomenų matomumo analizės programa (kaip nurodyta toliau)

4-Specifikacijos
ML-NPB-5660 Mylinking™Tinklo paketų tarpininkas NPB/TAPFunkciniai parametrai | |||
Tinklo sąsaja | 10GE (suderinamas su 25G) | 48*SFP+ lizdai; Palaiko vieno ir kelių režimų optinius pluoštus | |
100G (suderinamas su 40G) | 6 * QSFP28 lizdai; Palaiko 40GE, išpjova gali būti 4 * 10GE / 25GE; Palaiko vienmodžius ir daugiamodžius optinius pluoštus | ||
Už juostos ribų esanti MGT sąsaja | 1 * 10/100/1000M elektros prievadas | ||
Diegimo režimas | Optinis režimas | Palaikoma | |
Veidrodinio spindulio režimas | Palaikoma | ||
Sistemos funkcija | Pagrindinis srauto apdorojimas | Eismo replikacija / agregavimas / paskirstymas | Palaikoma |
Remiantis IP / protokolo / prievado septynių kortelių srauto identifikavimo filtravimu | Palaikoma | ||
VLAN žymėjimas / pakeitimas / ištrynimas | Palaikoma | ||
Tunelio protokolo identifikavimas | Palaikoma | ||
Tunelio hermetizavimo nuėmimas | Palaikoma | ||
Uosto pralaužimas | Palaikoma | ||
Ethernet paketo nepriklausomumas | Palaikoma | ||
Apdorojimo gebėjimas | 1,8 Tbps | ||
Pažangus srauto apdorojimas | Laiko žymėjimas | Palaikoma | |
Žymės pašalinimas, dekapsuliavimas | Palaikomas VxLAN, VLAN, GRE, MPLS antraštės pašalinimas | ||
Duomenų dubliavimo pašalinimas | Palaikomas sąsajos / politikos lygis | ||
Paketų pjaustymas | Palaikomas politikos lygis | ||
Palaikomas politikos lygis | |||
Tuneliavimo protokolo identifikavimas | Palaikoma | ||
Taikomojo sluoksnio protokolo identifikavimas | Palaikomi FTP/HTTP/POP/SMTP/DNS/NTP/ „BitTorrent“ / SYSLOG / MYSQL / MSSQL ir kt. | ||
Vaizdo srauto identifikavimas | Palaikoma | ||
SSL iššifravimas | Palaikoma | ||
Individualus dekapsuliavimas | Palaikoma | ||
NetFlow | Palaikomos kelios V5, V9, IPFIX versijos | ||
Apdorojimo gebėjimas | 60 Gb/s | ||
Diagnozė ir stebėjimas | Realaus laiko stebėjimas | Palaikomas sąsajos / politikos lygis | |
Eismo signalizacija | Palaikomas sąsajos / politikos lygis | ||
Istorinė srauto apžvalga | Palaikomas sąsajos / politikos lygis | ||
Eismo fiksavimas | Palaikomas sąsajos / politikos lygis | ||
Eismo matomumo aptikimas
| Pagrindinė analizė | Suvestinės statistika rodoma remiantis pagrindine informacija, pvz., paketų skaičiumi, paketų kategorijų pasiskirstymu, seanso ryšių skaičiumi ir paketų protokolų pasiskirstymu. | |
DPI analizė | Palaiko transporto sluoksnio protokolo santykio analizę; vienaadresio transliavimo daugiaadresio transliavimo santykio analizę, IP srauto santykio analizę, DPI programų santykio analizę. Palaikykite duomenų turinį, pagrįstą srauto dydžio pateikimo mėginių ėmimo laiko analize. Palaiko duomenų analizę ir statistiką, pagrįstą sesijos srautu. | ||
Tiksli gedimų analizė | Palaikoma gedimų analizė ir vietos nustatymas pagal srauto duomenis, įskaitant paketų perdavimo elgsenos analizę, duomenų srauto lygmens gedimų analizę, paketų lygmens gedimų analizę, saugumo gedimų analizę ir tinklo gedimų analizę. | ||
Valdymas | KONSOLĖS VALDYMAS | Palaikoma | |
IP/WEB valdymas | Palaikoma | ||
SNMP MGT | Palaikoma | ||
TELNET/SSH valdymas | Palaikoma | ||
RADIUS arba TACACS + Centralizuota autorizacijos autentifikacija | Palaikoma | ||
SYSLOG protokolas | Palaikoma | ||
Vartotojo autentifikavimas | Remiantis vartotojo slaptažodžio autentifikavimu | ||
Elektrinė (1+1 atsarginė maitinimo sistema – RPS) | Maitinimo šaltinio įtampa | AC110~240V / DC-48V (neprivaloma) | |
Maitinimo šaltinio dažnio įvertinimas | AC-50Hz | ||
Įvesties srovės greitis | AC-3A / DC-10A | ||
Įvertinkite galią | Maksimali galia 400 W | ||
Aplinka | Darbinė temperatūra | 0-50 ℃ | |
Laikymo temperatūra | -20–70 ℃ | ||
Darbinis drėgnumas | 10%-95%nėra kondensato | ||
Vartotojo konfigūracija | Konsolės konfigūracija | RS232 sąsaja, 115200,8,N,1 | |
Slaptažodžio autentifikavimas | Palaikoma | ||
Važiuoklės aukštis | Stalčių plotas (U) | 1U 445 mm * 44 mm * 402 mm |
5-Užsakymo informacija
ML-NPB-5660 6 * 40GE / 100GE QSFP28 lizdai ir 48 * 10GE / 25GE SFP28 lizdai, 1,8 Tbps