Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, Maks 480 Gbps, Function Plus
1- Oversikter
- En full visuell kontroll over datainnsamling/fangstenhet (48porter * 10GE SFP+ port)
- En full dataplanleggingsadministrasjonsenhet (maks. 24*10GE porter dupleks Rx/Tx-behandling)
- En full forbehandlings- og omdistribusjonsenhet (toveis båndbredde 480 Gbps)
- Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
- Støttet innsamling og mottak av lenkedata fra forskjellige utvekslingsrutingsnoder
- Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutgang for overvåkingsutstyr for BigData-analyse, protokollanalyse, signaleringsanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet pakkefangstanalyse i sanntid, datakildeidentifikasjon og sanntid/historisk nettverkstrafikksøk
2- Intelligent trafikkbehandlingsevne
ASIC Chip Plus Multicore CPU
480 Gbps intelligent trafikkbehandlingsevne
10GE oppkjøp
10GE 48 porter, Maks 24*10GE porter Rx/Tx dupleksbehandling, opptil 480Gbps Traffic Data Transceiver samtidig, for nettverksdatainnsamling, enkel forhåndsbehandling
Data replikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Dataaggregering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Datadistribusjon/videresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.
Datafiltrering
Støttet L2-L7-pakkefiltreringstilpasning, slik som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type felt og verdi, IP-protokollnummer, TOS, etc. støttet også fleksibel kombinasjon av opp til 2000 filtreringsregler.
Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering
UDF Match
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset forskyvningsverdi og nøkkelfeltlengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen
VLAN-merket
VLAN umerket
VLAN erstattet
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.
Erstatning av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon
3G/4G mobilprotokollgjenkjenning/klassifisering
Støttes for å identifisere mobilnettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. grensesnitt). Du kan implementere retningslinjer for trafikkutdata basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.
Remontering av IP-datagram
Støttet IP-fragmenteringsidentifikasjon og støtter remontering av IP-fragmentering for å implementere L4-funksjonsfiltrering på alle IP-fragmenteringspakker. Implementer trafikkutdatapolicy.
Porter sunn deteksjon
Støttet sanntidsdeteksjon av tjenesteprosesshelsen til backend-overvåkings- og analyseutstyret koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.
Speilportbeskyttelse
Støttet funksjonen Mirror Port Protection for hvert grensesnitt. Denne funksjonen kan blokkere TX-evnen til speilinnhentingsporten og effektivt unngå problemet med nettverksdannende sløyfe forårsaket av enhetskonfigurasjonsfeil.
Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder
VxLAN, VLAN, MPLS Utagget
Støttet VxLAN, VLAN, MPLS header-stripping i den originale datapakken og utdata.
Datadeduplisering
Støttet port-basert eller policy-nivå statistisk granularitet for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et spesifisert tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dataslicing
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon
Klassifiserte data skjult/maskering
Støttet policybasert granularitet for å erstatte et hvilket som helst nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres. Vennligst besøk "Hva er datamaskeringsteknologien og -løsningen i Network Packet Broker?" for flere detaljer.
Identifiser tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen
APP Layer Protocol Identify
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre
Videotrafikkfiltrering
Støttet identifisere videoprotokoll, for eksempel: Youtube, RTSP, MSTP, Youku, etc. I henhold til brukerkonfigurasjonen kan trafikkutdatapolitikken implementeres.
SSL-dekryptering
Støttet lasting av tilsvarende SSL-sertifikatdekryptering. Etter dekryptering av HTTPS-krypterte data for den angitte trafikken, vil de bli videresendt til back-end-overvåkings- og analysesystemene etter behov.
Pakkefangst
Støttet port-nivå, policy-nivå pakkefangst fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid
Trafikktrendovervåking i sanntid
Støttet sanntidsovervåking og statistikk over datatrafikk på portnivå og policynivå, for å vise RX / TX rate, motta / sende bytes, nr., RX / TX antall feil, maksimal inntekt / hårrate og annet nøkkelindikatorer.
Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverflyt.
Historisk gjennomgang av trafikktrend
Støttet port-nivå, policy-nivå nesten 2 måneder med historisk trafikkstatistikksøk. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastigheten, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon å velge.
Trafikkdeteksjon i sanntid
Støttet kildene til "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", og annen informasjon for å definere fleksibelt trafikkfilter, for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil den vil bli lagret sanntidsdataene etter å ha fanget og oppdaget i enheten for nedlasting av ytterligere utførelsesekspertanalyse eller bruker diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.
Pakkeanalyse
Støttet den fangede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse
NetTAP® Synlighetsplattform
Støttet mylinking™ Synlighetskontrollplattformtilgang
1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System
3- Typiske applikasjonsstrukturer
3.1 mylinking™ Network Packet Broker Sentralisert trafikkregistrering, replikering/aggregasjonsapplikasjon (som følger)
3.2 mylinking™ Network Packet Broker Unified Schedule-applikasjon for dataovervåking (som følger)
3.3 mylinking™ Network Packet Broker Data De-dupliseringsapplikasjon (som følger)
3.4 mylinking™ Network Packet Broker Data Slicing Application (som følger)
3.5 mylinking™ Network Packet Broker Hybrid Access-applikasjon for datainnsamling/replikering/aggregering (som følger)
3.6 mylinking™ Network Packet Broker Data Masking Application (som følger)
4- Spesifikasjoner
ML-NPB-4860 Mylinking™ Network Packet Broker funksjonelle parametere | |||
Nettverksgrensesnitt | 10GE | 48*SFP+ spor, støtter 10GE/GE;Støtte enkelt-/flermodusfiber | |
Out-of-BandMGT-grensesnitt | 1*10/100/1000M elektrisk port; | ||
Implementeringsmodus | Optisk modus | Støttes | |
Speilspennmodus | Støttes | ||
Systemfunksjon | Grunnleggende trafikkbehandling | Trafikkreplikering/aggregering/distribusjon | Støttes |
Basert på IP / protokoll / port syv-toppel trafikkidentifikasjonsfiltrering | Støttes | ||
UDF kamp | Støttes | ||
VLAN merk/erstatt/slett | Støttes | ||
3G/4G-protokollidentifikasjon | Støttes | ||
Grensesnitt helseinspeksjon | Støttes | ||
Speilportbeskyttelse | Støttes | ||
Ethernet-innkapsling urelatert støtte | Støttes | ||
Bearbeidingsevne | 480 Gbps | ||
Intelligent trafikkbehandling | Tidsstempling | Støttes | |
Fjern tag | Støttet VxLAN、VLAN、GRE、MPLS header-stripping | ||
Datadeduplisering | Støttet grensesnitt/policynivå | ||
Pakkeskjæring | Støttet policynivå | ||
Datadesensibilisering (datamaskering) | Støtte politisk nivå | ||
Tunneling omorganisering | Støttes | ||
Identifikasjon av applikasjonslagsprotokoll | Støttet FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL og så videre | ||
Videotrafikkgjenkjenning | Støttes | ||
Bearbeidingsevne | 40 Gbps | ||
Diagnose og overvåking | Sanntidsmonitor | Støttet grensesnitt/policy | |
Trafikkalarm | Støttet grensesnitt/policy | ||
Historisk trafikkgjennomgang | Støttet grensesnitt/policy | ||
Trafikkfangst | Støttet grensesnitt/policy | ||
Deteksjon av trafikksyn | Grunnleggende analyse | Støttet sammendrag av statistisk presentasjon av grunnleggende informasjon som pakketelling, pakkeklassedistribusjon, sesjonstilkoblingsnummer, pakkeprotokolldistribusjon, etc. | |
DPI-analyse | Støttet transportlagsprotokoll proporsjonsanalyse, unicast broadcast multicast proporsjonsanalyse, IP-trafikkandelsanalyse, DPI-applikasjonsandelsanalyse.Støttet datainnhold basert på samplingstidspunkt for gjengivelse av trafikkstørrelsesanalyse.Støttet dataanalyse og statistikk basert på øktflyt. | ||
Nøyaktig feilanalyse | Støttet trafikkdata for å gi forskjellige visuelle feilanalyser og posisjonering, inkludert: meldingsoverføringsatferdsanalyse, datastrømnivåfeilanalyse, pakkenivåfeilanalyse, sikkerhetsfeilanalyse, nettverksfeilanalyse. | ||
Ledelse | KONSOL MGT | Støttes | |
IP/WEB MGT | Støttes | ||
SNMP MGT | Støttes | ||
TELNET/SSH MGT | Støttes | ||
SYSLOG-protokoll | Støttes | ||
Brukerautentisering | Basert på brukerens passordautentisering | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Vurder strømforsyningsspenningen | AC110~240V/DC-48V (valgfritt) | |
Vurder strømforsyningsfrekvens | AC-50HZ | ||
Vurder inngangsstrøm | AC-3A / DC-10A | ||
Vurder kraft | Maks 250W | ||
Miljø | Arbeidstemperatur | 0–50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Arbeidsfuktighet | 10%-95%, ingen kondens | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200,8,N,1 | |
Passordautentisering | Støttes | ||
Høyde på chassis | (U) | 1U 445mm*44mm*402mm |
5- Bestillingsinformasjon
ML-NPB-4860-24H 24*10GE/GE SFP+-porter, 240 Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+-porter, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Advanced Packet Detection/Diagnostic Software
ML-NPB-4860-SOFT-PEX mylinking™ Visual Control Processor Extend Ports Software