Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-5060

48*10GE SFP+ pluss 2*40GE QSFP, maks. 560 Gbps

Kort beskrivelse:

Støtter 2*40G + 48*10GE SFP+ porter og autorisasjon av grunnleggende programvarefunksjoner med en gjennomstrømning på 560 Gbps; Støtter grunnleggende replikering, aggregering og distribusjon, flergruppefiltrering, pakkehode- og pakkeinnholdsfiltrering, og tilpasset filtrering basert på forskyvningen av den angitte posisjonen.

Avansert 40G pakkevideresendingsprosessor; Datapakkededuplisering på forespørsel (basert på fysiske porter og regler for kombinasjon av flere grupper). Presis tidsstemplingsmerking for pakker; Dyp pakkeidentifikasjon av applikasjonslagsprotokoll og avlastingsfunksjoner for bakgrunnstrafikk; MPLS/VXLAN/GRE/GTP-tunnelinnkapsling og stripping av tunnelheader; Støtter grunnleggende trafikkovervåking. Støtter sanntidsovervåking av policytrafikk og grensesnitttrafikk. Spør historiske trafikkkurver for policyer og grensesnitt. Støtter dynamisk datapakkefangst og analyse av flerpunktstrafikk. 16G DDR3 industriminne, 16GSLC industrilagring, 1U-kabinett, 250W dobbel strømforsyning


Produktdetaljer

Produktetiketter

1- Oversikter

  • Full visuell kontroll over datainnsamlings-/registreringsenheten (2 * 40G QSFP-spor pluss 48 * 10GE SFP+-spor)
  • En full forbehandlings- og omfordelingsenhet (toveis båndbredde 560 Gbps)
  • Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
  • Støttet innsamling og mottak av lenkedata fra forskjellige utvekslingsrutingsnoder
  • Støttet råpakke samlet, identifisert, analysert, statistisk oppsummert og merket
  • Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
  • Støttet analyse av pakkeregistrering i sanntid, identifisering av datakilder og søk etter nettverkstrafikk i sanntid/historisk tid
rt

2- Intelligente trafikkbehandlingsevner

produktbeskrivelse

ASIC Chip Plus TCAM CPU
560 Gbps intelligent trafikkbehandlingskapasitet

produktbeskrivelse1

10GE/40GE innsamlingsdatafangst
2 spor 40GE QSFP pluss 48 spor 10GE opptil 560 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

produktbeskrivelse (2)

10G/40G trafikkreplikering
Den opprinnelige inngangstrafikken og forhåndsbehandlet trafikk kan kopieres fra 1 til N eller aggregeres fra N til M med 10GE koblingshastighet, noe som perfekt løser kravet om at to eller flere out-of-band-overvåkingsenheter med flere porter kan distribueres på nettverket samtidig.

produktbeskrivelse (3)

Nettverkstrafikkaggregering
Den opprinnelige inngangstrafikken og forhåndsbehandlet trafikk kan kopieres fra 1 til N eller aggregeres fra N til M med 10GE koblingshastighet, noe som perfekt løser kravet om at to eller flere out-of-band-overvåkingsenheter med flere porter kan distribueres på nettverket samtidig.

produktbeskrivelse (4)

Datadistribusjon/videresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte hviteliste- eller svartelisteregler.

produktbeskrivelse (5)

Datafiltrering
Støttet fleksibel kombinasjon av metadataelementer basert på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikk.

produktbeskrivelse

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.

produktbeskrivelse (6)

UDF-kamp
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset offsetverdien og nøkkelfeltets lengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN Umerket

VLAN erstattet

Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

produktbeskrivelse (10)

Erstatning av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon

produktbeskrivelse (11)

Identifisering og klassifisering av 3G/4G mobilprotokoll
Støttet for å identifisere mobile nettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, osv. grensesnitt). Du kan implementere trafikkutdatapolicyer basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.

bdf

IP-datagram-gjenoppretting
Støttet identifisering av IP-fragmentering og støtter reassemblering av IP-fragmentering for å implementere L4-funksjonsfiltrering på alle IP-fragmenteringspakker. Implementer trafikkutdatapolicy.

produktbeskrivelse (12)

Porter med sunn deteksjon
Støtter sanntidsdeteksjon av serviceprosessens tilstand for backend-overvåkings- og analyseutstyret som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.

svd

Beskyttelse mot speilport
Støtter Mirror Port Protection-funksjonen for hvert grensesnitt. Denne funksjonen kan blokkere TX-kapasiteten til mirror-opptaksporten og effektivt unngå problemet med nettverksdannelse i løkker forårsaket av enhetskonfigurasjonsfeil.

vd

Redundante utgangsporter
Støtter aktiv/standby-redundans for trafikkutgangsporter. Når statusen til den aktive utgangsporten er unormal (deaktivert eller koblingen er nede), kan utgangstrafikken byttes til standby-porten, noe som sikrer høy pålitelighet for trafikkutgangen.

kjæreste

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjonen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar for trafikkinngangsporter. Trafikk som skal samles inn på brukernettverket sendes direkte til enheten via tunnelinnkapslingsmetoder som GRE, GTP og VXLAN.

svd

Port Breakout
Støttet 40G port breakout-funksjon og kan deles inn i fire 10GE-porter for å møte spesifikke tilgangskrav

bsd

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

mgf

VxLAN, VLAN, GRE, MPLS Header-stripping
Støttet VxLAN-, VLAN-, GRE- og MPLS-headeren som ble fjernet i den originale datapakken og videresendt utgang.

produsent

Data-/pakkededuplisering
Støttet portbasert eller statistisk granularitet på policynivå for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et bestemt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

dbf

Data-/pakkedeling
Støttet policybasert slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

dfb

Maskering av klassifiserte sensitive data
Støttet policybasert granularitet for å erstatte ethvert nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres. Vennligst besøk "Hva er datamaskeringsteknologien og -løsningen i Network Packet Broker?"for flere detaljer.

produktbeskrivelse (14)

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjonen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar for trafikkinngangsporter. Trafikk skal fanges opp på brukernettverket og sendes direkte til bakovervåkingsenheten gjennom tunnelinnkapslingsmetoder som GRE, GTP og VXLAN.

dbf

Pakkeinnkapslingsutgang
Støttet for å innkapsle eventuelle spesifiserte pakker i den innfangede trafikken til RSPAN- eller ERSPAN-headeren og sende pakkene til backend-overvåkingssystemet eller nettverkssvitsjen

produktbeskrivelse (14)

Identifikasjon av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP/GRE/PPTP/L2TP/PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til tunnelens indre eller ytre lag.

dbf

APP-lagprotokollidentifikasjon
Støttet vanlige applikasjonslagsprotokollidentifikasjon, som FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

ku

Filtrering av videotrafikk
Støttet for å filtrere og redusere samsvar mellom videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og overvåkere for sikkerhet.

dbf

SSL-dekryptering
Støtter lasting av tilhørende SSL-sertifikatdekryptering. Etter dekryptering av HTTPS-krypterte data for den angitte trafikken, vil den bli videresendt til backend-overvåkings- og analysesystemene etter behov.

ng

Brukerdefinert dekapsling
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne eventuelle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut.

bdf

Pakkefangst
Støttet pakkefangst på portnivå og policynivå fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid

fggn

Trafikkovervåking og -deteksjon
Trafikkovervåking gir mulighet for overvåking av trafikksituasjonen i sanntid. Trafikkdeteksjon muliggjør grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for feillokalisering i sanntid.

fgn

Trafikktrender i sanntid
Støttet sanntidsovervåking og statistikk om datatrafikk på portnivå og policynivå, for å vise RX/TX-hastighet, mottaks-/sendbyte, nr., RX/TX antall feil, maksimal inntekts-/hårfrekvens og andre nøkkelindikatorer.

grt

Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverløp.

jty

Trafikkdeteksjon i sanntid
Støttet kildene "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" og annen informasjon for å definere fleksibelt trafikkfilter for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil lagre sanntidsdata etter at de er registrert og detektert i enheten for nedlasting av videre utførelsesekspertanalyse eller bruk av diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.

dbf

Historisk trafikktrendgjennomgang
Støtter nesten 2 måneder med historisk trafikkstatistikk for spørringer på portnivå og policynivå. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastighet, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon for å velge spørring.

erg

DPI-pakkeanalyse
DPI-dybdeanalysemodulen i trafikkvisualiseringsdeteksjonsfunksjonen kan utføre grundige analyser av de innsamlede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller. Støtter den innsamlede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse.

produktbeskrivelse (15)

Mylinking™ nettverkssynlighetsplattform
Støttet tilgang til Mylinking™-plattformen for synlighetskontroll

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem

3- Typiske applikasjonsstrukturer

3.1 Sentralisert innkrevingsapplikasjon (som følger)

dfb

3.2 Enhetlig tidsplanapplikasjon (som følger)

dbf

3.3 Data VLAN-merket applikasjon (som følger)

dfb

3.4 Program for deduplisering av data/pakker (som følger)

der

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applikasjon (som følger)

dfb

3.6 Mylinking™ nettverkspakkemeglerData-/pakkemaskeringSøknad (som følger)

fgn

3.7 Verktøy for plattform for trafikkregistrering/datadeteksjon og synlighetskontroll (som følger)

dfb

3.8 Programvare for analyse av synlighet av nettverkstrafikkdata (som følger)

fgn

4-Sspesifikasjoner

NL-NPB-5060 Mylinking™ NettverkspakkemeglerFunksjonelle parametere

Nettverksgrensesnitt

10GE

48 * SFP+ spor; Støtter enkelt- og flermodus optiske fibre

40GE

2*QSFP-spor; Støtter 40GE, breakout til 4*10G; Støtter enkelt- og flermodus optiske fibre
Out-of-Band MGT-grensesnitt 1 * 10/100/1000M elektrisk port

Distribusjonsmodus

Optisk modus

Støttet

Speilspennmodus

Støttet

Systemfunksjon

Grunnleggende trafikkbehandling

Trafikkreplikering/aggregering/distribusjon

Støttet

Basert på IP / protokoll / port syv-tuple trafikkidentifikasjonsfiltrering

Støttet

UDF-kamp

Støttet

VLAN-merking/erstatt/sletting

Støttet

3G/4G-protokollidentifikasjon

Støttet

Grensesnitttilstandsinspeksjon

Støttet

Beskyttelse mot speilport

Støttet

Redundante utgangsporter

Støttet

Avslutning av tunnelpakke

Støttet

Pakkeinnkapsling

Støttet

Portutbrudd

Støttet

Ethernet-pakkeuavhengighet

Støttet

Bearbeidingsevne

560 Gbps

Intelligent trafikkbehandling

Tidsstempling

Støttet

Fjerning av tagg

Støttet VxLAN, VLAN, GRE og MPLS header-stripping

Data deduplisering

Støttet grensesnitt/policynivå

Pakkedeling

Støttet policynivå

Datadesensibilisering (datamaskering)

Støttet policynivå

Identifikasjon av tunnelprotokoll

Støttet

Identifisering av applikasjonslagsprotokoll

Støttet FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, osv.

Identifikasjon av videotrafikk

Støttet

SSL-dekryptering

Støttet

Tilpasset dekapsling

Støttet

Bearbeidingsevne

40 Gbps

Diagnose og overvåking

Sanntidsmonitor

Støttet grensesnitt/policynivå

Trafikkalarm

Støttet grensesnitt/policynivå

Historisk trafikkgjennomgang

Støttet grensesnitt/policynivå

Trafikkfangst

Støttet grensesnitt/policynivå

Trafikksiktdeteksjon

Grunnleggende analyse

Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategorifordeling, antall økttilkoblinger og pakkeprotokollfordeling.

DPI-analyse

Støtter analyse av transportlagsprotokollforhold; analyse av unicast-kringkasting, multicast-forhold, analyse av IP-trafikkforhold og analyse av DPI-applikasjonsforhold.

Støttedatainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse.

Støtter dataanalyse og statistikk basert på øktflyt.

Nøyaktig feilanalyse

Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsatferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil.

Ledelse

KONSOLLLEDELSE

Støttet

IP/NETT-administrasjon

Støttet

SNMP-administrasjon

Støttet

TELNET/SSH-administrasjon

Støttet

RADIUS eller TACACS + Sentralisert autorisasjonsautentisering

Støttet

SYSLOG-protokollen

Støttet

Brukerautentisering

Basert på brukerens passordgodkjenning

Elektrisk (1+1 redundant strømforsyningssystem-RPS)

Vurder strømforsyningsspenning

AC110~240V/DC-48V (valgfritt)

Rate strømforsyningsfrekvens

AC-50Hz

Rate inngangsstrøm

AC-3A / DC-10A

Rate power

Maks 260W

Miljø

Arbeidstemperatur

0-50℃

Lagringstemperatur

-20–70 ℃

Arbeidsfuktighet

10–95 % ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon RS232-grensesnitt, 115200,8,N,1

Passordautentisering

Støttet

Høyde på chassis

Rackplass (U)

1U 445 mm * 44 mm * 402 mm

5- Ordreinformasjon

ML-NPB-5060 2*40G QSFP-spor pluss 48*10GE/GE SFP+-spor, 560 Gbps


  • Tidligere:
  • Neste:

  • Skriv meldingen din her og send den til oss