Mylinking™ Network Packet Broker (NPB) ML-NPB-4810
48*10GE SFP+, maks 480 Gbps
1- Oversikter
- En full visuell kontroll over datafangstenheten (48porter * 10GE SFP+ port)
- En full dataplanleggingsadministrasjonsenhet (maks. 24*10GE porter dupleks Rx/Tx-behandling)
- En full forbehandlings- og omdistribusjonsenhet (toveis båndbredde 480 Gbps)
- Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
- Støttet innsamling og mottak av koblingsdata fra forskjellige svitsjrutingsnoder
- Støttet råpakke fanget, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutgang for overvåking av utstyr for BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management og annen nødvendig trafikk.
- Støttet pakkefangstanalyse i sanntid, datakildeidentifikasjon og sanntid/historisk nettverkstrafikksøk
2- Systemblokkdiagram
3- Intelligent trafikkbehandlingsevne
ASIC Chip Plus Multicore CPU
Network Packet Broker opp til 480 Gbps intelligent trafikkbehandlingskapasitet
10GE oppkjøp
10GE 48 porter, Maks 24*10GE porter Rx/Tx dupleksbehandling, opptil 480Gbps Traffic Data Transceiver samtidig, for nettverksdatainnsamling, enkel forhåndsbehandling
Data replikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Dataaggregering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Datadistribusjon/videresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.
Datafiltrering
Støttet L2-L7-pakkefiltreringstilpasning, slik som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type felt og verdi, IP-protokollnummer, TOS, etc. støttet også fleksibel kombinasjon av opp til 2000 filtreringsregler.
Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering
UDF Match
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset forskyvningsverdi og nøkkelfeltlengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen
VLAN-merket
VLAN umerket
VLAN erstattet
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.
Erstatning av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon
3G/4G mobilprotokollgjenkjenning/klassifisering
Støttes for å identifisere mobilnettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. grensesnitt). Du kan implementere retningslinjer for trafikkutdata basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.
Remontering av IP-datagram
Støttet IP-fragmenteringsidentifikasjon og støtter remontering av IP-fragmentering for å implementere L4-funksjonsfiltrering på alle IP-fragmenteringspakker. Implementer trafikkutdatapolicy.
Porter sunn deteksjon
Støttet sanntidsdeteksjon av tjenesteprosesshelsen til backend-overvåkings- og analyseutstyret koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.
Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder
VxLAN, VLAN, MPLS Utagget
Støttet VxLAN, VLAN, MPLS-headeren i den originale datapakken blir strippet og sendt ut.
Datadeduplisering
Støttet port-basert eller policy-nivå statistisk granularitet for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et spesifisert tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dataslicing
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon
Klassifiserte data skjult/maskering
Støttet policybasert granularitet for å erstatte et hvilket som helst nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.
Identifiser tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen
APP Layer Protocol Identify
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre
Videotrafikkfiltrering
Støttet identifisere videoprotokoll, for eksempel: Youtube, RTSP, MSTP, Youku, etc. I henhold til brukerkonfigurasjonen kan trafikkutdatapolitikken implementeres.
Mail Protocol Identify
Støttet identifisere e-postprotokoll som: SMTP, POP3, IMAP, SMTP, etc. I henhold til brukerkonfigurasjonen kan trafikkutdatapolitikken implementeres.
Identifiser spillprotokoll
Støttet identifisere spillprotokoll som: World of Warcraft, Warecraft, Half-life, Battlefield, spill på steam-plattformen, etc. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.
Nettpratverktøy Identifiser
Støttet identifisere Instant Messaging Protocol, slik som: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, etc. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.
Pakkefangst
Støttet port-nivå, policy-nivå pakkefangst fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid
Trafikktrendovervåking i sanntid
Støttet sanntidsovervåking og statistikk over datatrafikk på portnivå og policynivå, for å vise RX / TX rate, motta / sende bytes, nr., RX / TX antall feil, maksimal inntekt / hårrate og annet nøkkelindikatorer.
Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverflyt.
Historisk gjennomgang av trafikktrend
Støttet port-nivå, policy-nivå nesten 2 måneder med historisk trafikkstatistikksøk. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastigheten, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon å velge.
Pakkeanalyse
Støttet den fangede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse
Unified Control Platform
Støttet mylinking™ Synlighetskontrollplattformtilgang
1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System
4- Typiske applikasjonsstrukturer
4.1 mylinking™ Network Packet Broker Sentralisert trafikkfangst, replikering/aggregasjonsapplikasjon (som følger)
4.2 mylinking™ Network Packet Broker Unified Schedule-applikasjon for dataovervåking (som følger)
4.3 mylinking™ Network Packet Broker Data De-dupliseringsapplikasjon (som følger)
4.4 mylinking™ Network Packet Broker Data Slicing Application (som følger)
4.5 mylinking™ Network Packet Broker Hybrid Access-applikasjon for datainnsamling/replikering/aggregering (som følger)
4.6 mylinking™ Network Packet Broker Data Masking Application (som følger)
5- Spesifikasjoner
ML-NPB-4810 Mylinking™ Network Packet Broker (NPB) funksjonelle parametere | ||
Nettverksgrensesnitt | 10GE SFP+-porter | 48 * SFP+ spor; støtte 10GE/GE; støtte for enkelt- og multimodusfiber |
Ut av båndet administrasjonsgrensesnitt | 1* 10/100/1000M elektrisk grensesnitt; | |
Implementeringsmodus | 10 Gigabit spektralfangst | Støtt 24*10GE toveis fiberkoblingsfangst |
10Gigabit Mirror span capture | Støtter opptil 48 speilspenning trafikkinntrenging | |
Optisk splitterinngang | Inngangsport kan støtte enkeltfiberinntrenging; | |
Portmultipleksing | Støtt inngangsporter samtidig som utgangsporter; | |
Trafikkutgang | Støtte 48 *10GE porter trafikkutgang; | |
Trafikkreplikering / aggregering / distribusjon | støtte | |
Link QTYer som støtter speilreplikering / aggregering | 1 -> N-koblingstrafikkreplikering (N <48) N-> 1 koblingstrafikkaggregering (N <48) G Group (M-> N Link) trafikkreplikering og aggregering [G * (M + N) <48] | |
Fordeling basert på trafikkidentifikasjon | støtte | |
Distribusjon basert på IP / protokoll / port Fem tuppel trafikkidentifikasjon | støtte | |
Distribusjonsstrategi basert på protokolloverskriften nøkkelmerket trafikk identifiserer | støtte | |
DPI-analysefunksjoner | Støttet transportlagsprotokoll proporsjonsanalyse, unicast broadcast multicast proporsjonsanalyse, IP trafikk proporsjonsanalyse, DPI applikasjon proporsjonsanalyse. Støttet datainnhold basert på samplingstid for gjengivelse av trafikkstørrelsesanalyse. Støttet dataanalyse og statistikk basert på øktflyt. | |
Ethernet-innkapslingsuavhengighet | støtte | |
KONSOL-nettverksadministrasjon | støtte | |
IP/WEB nettverksadministrasjon | støtte | |
SNMP nettverksadministrasjon | støtte | |
TELNET/SSH nettverksadministrasjon | støtte | |
SYSLOG-protokoll | støtte | |
Brukerautentiseringsfunksjon | Passordautentisering basert på brukernavn
| |
Elektrisk (1+1 redundant strømsystem-RPS) | Nominell forsyningsspenning | AC110-240V/DC-48V [Valgfritt] |
Nominell strømfrekvens | AC-50HZ | |
Nominell inngangsstrøm | AC-3A / DC-10A | |
Merkeeffektfunksjon | 200W | |
Miljø | Driftstemperatur | 0–50 ℃ |
Lagringstemperatur | -20-70 ℃ | |
Driftsfuktighet | 10%-95%,Ikke-kondenserende | |
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt,115200,8,N,1 |
Passordautentisering | støtte | |
Stativhøyde | Stativplass (U) | 1U 485mm*44,5mm*350mm |