Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-5060
48*10GE SFP+ pluss 2*40GE QSFP, maks. 560 Gbps
1- Oversikter
- Full visuell kontroll over datainnsamlings-/registreringsenheten (2 * 40G QSFP-spor pluss 48 * 10GE SFP+-spor)
- En full forbehandlings- og omfordelingsenhet (toveis båndbredde 560 Gbps)
- Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
- Støttet innsamling og mottak av lenkedata fra forskjellige utvekslingsrutingsnoder
- Støttet råpakke samlet, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet analyse av pakkeregistrering i sanntid, identifisering av datakilder og søk etter nettverkstrafikk i sanntid/historisk tid

2- Intelligente trafikkbehandlingsevner

ASIC Chip Plus TCAM CPU
560 Gbps intelligent trafikkbehandlingskapasitet

10GE/40GE innsamlingsdatafangst
2 spor 40GE QSFP pluss 48 spor 10GE opptil 560 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

10G/40G trafikkreplikering
Den opprinnelige inngangstrafikken og forhåndsbehandlet trafikk kan kopieres fra 1 til N eller aggregeres fra N til M med 10GE koblingshastighet, noe som perfekt løser kravet om at to eller flere out-of-band-overvåkingsenheter med flere porter kan distribueres på nettverket samtidig.

Nettverkstrafikkaggregering
Den opprinnelige inngangstrafikken og forhåndsbehandlet trafikk kan kopieres fra 1 til N eller aggregeres fra N til M med 10GE koblingshastighet, noe som perfekt løser kravet om at to eller flere out-of-band-overvåkingsenheter med flere porter kan distribueres på nettverket samtidig.

Datadistribusjon/videresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte hviteliste- eller svartelisteregler.

Datafiltrering
Støttet fleksibel kombinasjon av metadataelementer basert på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikk.

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.

UDF-kamp
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset offsetverdien og nøkkelfeltets lengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.



VLAN-merket
VLAN Umerket
VLAN erstattet
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

Erstatning av MAC-adresse
Støttet erstatning av destinasjons-MAC-adressen i den originale datapakken, som kan implementeres i henhold til brukerens konfigurasjon

Identifisering og klassifisering av 3G/4G mobilprotokoll
Støttet for å identifisere mobile nettverkselementer som (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, osv. grensesnitt). Du kan implementere trafikkutdatapolicyer basert på funksjoner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP og S1-AP basert på brukerkonfigurasjoner.

IP-datagram-gjenoppretting
Støttet identifisering av IP-fragmentering og støtter reassemblering av IP-fragmentering for å implementere L4-funksjonsfiltrering på alle IP-fragmenteringspakker. Implementer trafikkutdatapolicy.

Porter med sunn deteksjon
Støtter sanntidsdeteksjon av serviceprosessens tilstand for backend-overvåkings- og analyseutstyret som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.

Beskyttelse mot speilport
Støtter Mirror Port Protection-funksjonen for hvert grensesnitt. Denne funksjonen kan blokkere TX-kapasiteten til mirror-opptaksporten og effektivt unngå problemet med nettverksdannelse i løkker forårsaket av enhetskonfigurasjonsfeil.

Redundante utgangsporter
Støtter aktiv/standby-redundans for trafikkutgangsporter. Når statusen til den aktive utgangsporten er unormal (deaktivert eller koblingen er nede), kan utgangstrafikken byttes til standby-porten, noe som sikrer høy pålitelighet for trafikkutgangen.

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjonen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar for trafikkinngangsporter. Trafikk som skal samles inn på brukernettverket sendes direkte til enheten via tunnelinnkapslingsmetoder som GRE, GTP og VXLAN.

Port Breakout
Støttet 40G port breakout-funksjon og kan deles inn i fire 10GE-porter for å møte spesifikke tilgangskrav

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

VxLAN, VLAN, GRE, MPLS Header-stripping
Støttet VxLAN-, VLAN-, GRE- og MPLS-headeren som ble fjernet i den originale datapakken og videresendt utgang.

Data-/pakkededuplisering
Støttet portbasert eller statistisk granularitet på policynivå for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et bestemt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data-/pakkedeling
Støttet policybasert slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

Maskering av klassifiserte sensitive data
Støttet policybasert granularitet for å erstatte ethvert nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres. Vennligst besøk "Hva er datamaskeringsteknologien og -løsningen i Network Packet Broker?"for flere detaljer.

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjonen, som kan konfigurere IP-adresser, masker, ARP-svar og ICMP-svar for trafikkinngangsporter. Trafikk skal fanges opp på brukernettverket og sendes direkte til bakovervåkingsenheten gjennom tunnelinnkapslingsmetoder som GRE, GTP og VXLAN.

Pakkeinnkapslingsutgang
Støttet for å innkapsle eventuelle spesifiserte pakker i den innfangede trafikken til RSPAN- eller ERSPAN-headeren og sende pakkene til backend-overvåkingssystemet eller nettverkssvitsjen

Identifikasjon av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP/GRE/PPTP/L2TP/PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til tunnelens indre eller ytre lag.

APP-lagprotokollidentifikasjon
Støttet vanlige applikasjonslagsprotokollidentifikasjon, som FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

Filtrering av videotrafikk
Støttet for å filtrere og redusere samsvar mellom videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og overvåkere for sikkerhet.

SSL-dekryptering
Støtter lasting av tilhørende SSL-sertifikatdekryptering. Etter dekryptering av HTTPS-krypterte data for den angitte trafikken, vil den bli videresendt til backend-overvåkings- og analysesystemene etter behov.

Brukerdefinert dekapsling
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne eventuelle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut.

Pakkefangst
Støttet pakkefangst på portnivå og policynivå fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid

Trafikkovervåking og -deteksjon
Trafikkovervåking gir mulighet for overvåking av trafikksituasjonen i sanntid. Trafikkdeteksjon muliggjør grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for feillokalisering i sanntid.

Trafikktrender i sanntid
Støttet sanntidsovervåking og statistikk om datatrafikk på portnivå og policynivå, for å vise RX/TX-hastighet, mottaks-/sendbyte, nr., RX/TX antall feil, maksimal inntekts-/hårfrekvens og andre nøkkelindikatorer.

Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverløp.

Trafikkdeteksjon i sanntid
Støttet kildene "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" og annen informasjon for å definere fleksibelt trafikkfilter for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil lagre sanntidsdata etter at de er registrert og detektert i enheten for nedlasting av videre utførelsesekspertanalyse eller bruk av diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.

Historisk trafikktrendgjennomgang
Støtter nesten 2 måneder med historisk trafikkstatistikk for spørringer på portnivå og policynivå. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastighet, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon for å velge spørring.

DPI-pakkeanalyse
DPI-dybdeanalysemodulen i trafikkvisualiseringsdeteksjonsfunksjonen kan utføre grundige analyser av de innsamlede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller. Støtter den innsamlede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse.

Mylinking™ nettverkssynlighetsplattform
Støttet tilgang til Mylinking™-plattformen for synlighetskontroll

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem
3- Typiske applikasjonsstrukturer
3.1 Sentralisert innkrevingsapplikasjon (som følger)

3.2 Enhetlig tidsplanapplikasjon (som følger)

3.3 Data VLAN-merket applikasjon (som følger)

3.4 Program for deduplisering av data/pakker (som følger)

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applikasjon (som følger)

3.6 Mylinking™ nettverkspakkemeglerData-/pakkemaskeringSøknad (som følger)

3.7 Verktøy for plattform for trafikkregistrering/datadeteksjon og synlighetskontroll (som følger)

3.8 Programvare for analyse av synlighet av nettverkstrafikkdata (som følger)

4-Sspesifikasjoner
NL-NPB-5060 Mylinking™ NettverkspakkemeglerFunksjonelle parametere | |||
Nettverksgrensesnitt | 10GE | 48 * SFP+ spor; Støtter enkelt- og flermodus optiske fibre | |
40GE | 2*QSFP-spor; Støtter 40GE, breakout til 4*10G; Støtter enkelt- og flermodus optiske fibre | ||
Out-of-Band MGT-grensesnitt | 1 * 10/100/1000M elektrisk port | ||
Distribusjonsmodus | Optisk modus | Støttet | |
Speilspennmodus | Støttet | ||
Systemfunksjon | Grunnleggende trafikkbehandling | Trafikkreplikering/aggregering/distribusjon | Støttet |
Basert på IP / protokoll / port syv-tuple trafikkidentifikasjonsfiltrering | Støttet | ||
UDF-kamp | Støttet | ||
VLAN-merking/erstatt/sletting | Støttet | ||
3G/4G-protokollidentifikasjon | Støttet | ||
Grensesnitttilstandsinspeksjon | Støttet | ||
Beskyttelse mot speilport | Støttet | ||
Redundante utgangsporter | Støttet | ||
Avslutning av tunnelpakke | Støttet | ||
Pakkeinnkapsling | Støttet | ||
Portutbrudd | Støttet | ||
Ethernet-pakkeuavhengighet | Støttet | ||
Bearbeidingsevne | 560 Gbps | ||
Intelligent trafikkbehandling | Tidsstempling | Støttet | |
Fjerning av tagg | Støttet VxLAN, VLAN, GRE og MPLS header-stripping | ||
Data deduplisering | Støttet grensesnitt/policynivå | ||
Pakkedeling | Støttet policynivå | ||
Støttet policynivå | |||
Identifikasjon av tunnelprotokoll | Støttet | ||
Identifisering av applikasjonslagsprotokoll | Støttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, osv. | ||
Identifikasjon av videotrafikk | Støttet | ||
SSL-dekryptering | Støttet | ||
Tilpasset dekapsling | Støttet | ||
Bearbeidingsevne | 40 Gbps | ||
Diagnose og overvåking | Sanntidsmonitor | Støttet grensesnitt/policynivå | |
Trafikkalarm | Støttet grensesnitt/policynivå | ||
Historisk trafikkgjennomgang | Støttet grensesnitt/policynivå | ||
Trafikkfangst | Støttet grensesnitt/policynivå | ||
Trafikksiktdeteksjon
| Grunnleggende analyse | Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategorifordeling, antall økttilkoblinger og pakkeprotokollfordeling. | |
DPI-analyse | Støtter analyse av transportlagsprotokollforhold; analyse av unicast-kringkasting, multicast-forhold, analyse av IP-trafikkforhold og analyse av DPI-applikasjonsforhold. Støttedatainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse. Støtter dataanalyse og statistikk basert på øktflyt. | ||
Nøyaktig feilanalyse | Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsatferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil. | ||
Ledelse | KONSOLLLEDELSE | Støttet | |
IP/NETT-administrasjon | Støttet | ||
SNMP-administrasjon | Støttet | ||
TELNET/SSH-administrasjon | Støttet | ||
RADIUS eller TACACS + Sentralisert autorisasjonsautentisering | Støttet | ||
SYSLOG-protokollen | Støttet | ||
Brukerautentisering | Basert på brukerens passordgodkjenning | ||
Elektrisk (1+1 redundant strømforsyningssystem-RPS) | Vurder strømforsyningsspenning | AC110~240V/DC-48V (valgfritt) | |
Rate strømforsyningsfrekvens | AC-50Hz | ||
Rate inngangsstrøm | AC-3A / DC-10A | ||
Rate power | Maks 260W | ||
Miljø | Arbeidstemperatur | 0-50℃ | |
Lagringstemperatur | -20–70 ℃ | ||
Arbeidsfuktighet | 10–95 % ingen kondens | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200,8,N,1 | |
Passordautentisering | Støttet | ||
Høyde på chassis | Rackplass (U) | 1U 445 mm * 44 mm * 402 mm |
5- Ordreinformasjon
ML-NPB-5060 2*40G QSFP-spor pluss 48*10GE/GE SFP+-spor, 560 Gbps