MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 Plus 48*10GE/25GE SFP28, MAX 1.8TBPS

Kort beskrivelse:

MyLinking ™ Network Packet Broker of ML-NPB-5660 støtter 6*100G/40G Ethernet-porter (QSFP28-porter, unntatt moduler), bakover kompatible med 40G Ethernet-porter; og 48 * 10G/25G Ethernet -porter (SFP28 -porter, unntatt moduler); 1*10/100/1000m Adaptive MGT Management Interface; 1*RS232C RJ45 Konsollport; Støtter Ethernet -replikering, aggregering og lastbalanse -videresending. Pakkefiltrering og trafikkveiledning basert på regler (syv-tuple og det første 128-byte-funksjonsfeltet i pakker); Maskinvare-nivå VXLAN, erspan og GRE innkapsling og pakkehode stripping støttet. Maksimal gjennomstrømning 1.8Tbps. Støtt maskinvare nanosekund presis tidsstempelfunksjon; Støtt maskinvare-nivå linjehastighetspakkefunksjon; HTTP/ Command Line Interface (CLI) fjernkontroll og lokal ledelse; SNMP Management and Syslog Management; Dual Power Redundancy AC 220V/ DC-48 V (valgfritt)
Avansert pakkefordelingsprosessor med 60g; Datapakker deduplisering på forespørsel (basert på fysiske porter og flere grupper kombinasjonsregler). Presis tidsstempelmerking av pakker; Applikasjonslagsprotokolldybdeidentifikasjon og bakgrunn av trafikklastning; MPLS/VXLAN/GRE/GTP -tunnelinnkapsling og pakkhode stripping


Produktdetaljer

Produktkoder

1- Oversikt

  • En full visuell kontroll av datainnsamling/fangst NPB (6 * 40ge/100ge QSFP28 -spor pluss 48 * 10ge/25ge SFP28 -spor)
  • En full forbehandling og omfordelingsmegler (Bidrectional Bandwidth 1.8Tbps)
  • Tunnel innkapslingstripping støttet, VXLAN, VLAN, GRE, GTP, MPLS, IPIP -overskriften strippet i den originale datapakken og videresendt utgang. Støttet rå pakke samlet, identifisert, analysert, statistisk oppsummert og merket
  • Støttet rå pakkeutgang for overvåking av utstyr av BigData Anlysis, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
  • Støttet sanntidspakkefangstanalyse, identifikasjon av datakilder og sanntid/historisk nettverkstrafikksøk
  • Støttet P4 -programmerbar brikkeløsning, datasamling og utførelsesmotorsystem. Maskinvarenivået støtter anerkjennelse av nye datatyper og strategiutførelsesevne etter identifikasjon av data, kan tilpasses for identifisering av pakke, hurtig Legg til ny funksjon, ny protokollmatching. Den har utmerket scenario -tilpasningsevne for de nye nettverksfunksjonene. For eksempel VXLAN, MPLS, heterogen innkapsling hekking, 3-lags VLAN-hekkende, ekstra maskinvarenivå tidsstempel, etc.
Nettverkspakkemegler NPB

2- Intelligente trafikkprosesseringsevner

produktbeskrivelse

ASIC -brikke pluss multicore CPU
1.8TBPS Intelligente nettverkstrafikkbehandlingsfunksjoner. Innebygd flerkjerne CPU kan nå opptil 60 Gbps intelligent trafikkbehandlingskapasitet

Produktbeskrivelse1

10GE/25GE/40GE/100GE Trafikkdatafangst
6 spor 100ge QSFP28 pluss 48 spor 10ge/25ge SFP28 opp til 1,8 TBPS trafikkdata-sendersere samtidig for nettverksdatafangst, enkel forbehandling

Produktbeskrivelse (2)

Nettverkstrafikkreplikasjon
Pakken replikert fra 1 port til flere N -porter, eller flere N -porter samlet, og repliserte deretter til flere M -porter etter nettverkspakkemegler

Produktbeskrivelse (3)

Nettverkstrafikkaggregering
Pakken replikert fra 1 port til flere N -porter, eller flere N -porter samlet, og repliserte deretter til flere M -porter etter nettverkspakkemegler

Produktbeskrivelse (4)

Datafordeling/videresending
Klassifiserte de innkommende MetData nøyaktig og kastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

Produktbeskrivelse (5)

Pakkedatafiltrering
Støttet fleksibel kombinasjon av MetData-elementer basert på Ethernet-type, VLAN-tag, TTL, IP Seven-Tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner ForNetwork Security Devices, Protocol Analyse, signalanalyse og trafikkovervåking

produktbeskrivelse

Lastbalanse
Støttet belastningsbalanse hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagets egenskaper for å sikre at portutgangstrafikkdynamikken for belastningsbalansering

Produktbeskrivelse (7)
Produktbeskrivelse (8)
Produktbeskrivelse (9)

VLAN merket

VLAN ugudet

VLAN erstattet

Støttet matchingen av ethvert nøkkelfelt i de første 128 byte av en pakke. Brukeren kan tilpasse forskyvningsverdien og nøkkelfeltets lengde og innhold, og bestemme trafikkutgangspolitikken i henhold til brukerkonfigurasjonen.

fgn

Enkelt fiberoverføring
Støtt enfiberoverføring med porthastigheter på 10 g, 40 g og 100 g for å oppfylle en-fiberdata som mottar krav til noen back-end-enheter og reduserer inngangskostnadene for fiberhjelpematerialer når et stort antall lenker må fanges og distribueres

df

Port breakout
Støttet 40G/100G Port Breakout -funksjon og kan deles i fire 10GE/25GE -porter for å oppfylle spesifikke tilgangskrav

dnf

Tidsstempling
Støttet for å synkronisere NTP -serveren for å rette opp tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder

mgf

Stripping av tunnelinnkapsling
Støttet VXLAN, VLAN, GRE, GTP, MPLS, IPIP -overskriften strippet i den originale datapakken og videresendt utdata.

mfg

Data/pakke de-duplisering
Støttet portbasert eller statistisk granularitet på politikknivå for å sammenligne flere innsamlingskilde-data og gjentakelser av samme datapakke til et spesifikt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

fgn

Data/pakkeskiver
Støttet policybasert skiver (64-1518 byte valgfritt) av rå data, og trafikkutgangspolitikken kan implementeres basert på brukerkonfigurasjon

DFB

Klassifisert dato maskering
Støttet politikkbasert granularitet for å erstatte ethvert nøkkelfelt i rå data for å oppnå formålet med å beskytte sensitiv informasjon. I henhold til brukerkonfigurasjon kan trafikkutgangspolitikken implementeres. Vennligst besøk "Hva er datamaskingsteknologien og løsningen i nettverkspakkemegler?"For mer informasjon.

Produktbeskrivelse (14)

Tunnelingsprotokollidentifikasjon
Støttet identifiserer automatisk forskjellige tunnelingsprotokoller som GTP / GRE / PPTP / L2TP / PPPOE / IPIP. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen

ng

App Layer Protocol Identifiser
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL og så videre

ku

Videofiltrering
Støttet for å filtrere og dempe videostrømdata -matching som domenenavn Address Resolution, Video Transmission Protocol, URL og videoformat, for å tilby nyttige data til analysatorer og skjermer for sikkerhet.

DBF

SSL -dekryptering
Støttet lasting av tilsvarende SSL -sertifikatdekryptering. Etter dekryptering av HTTPS krypterte data for den spesifiserte trafikken, vil de bli videresendt til back-end overvåknings- og analysesystemer etter behov.

ng

Brukerdefinert avkapsling
Støttet den brukerdefinerte pakkeavkapslingsfunksjonen, som kan fjerne alle innkapslede felt og innhold i de første 128 byte av en pakke og sende dem ut

DSD

Pakkefangst
Støttet sanntids pakkefangst på havne- og politikknivå. Når unormale nettverksdatapakker eller unormale trafikksvingninger oppstår, kan du fange originale datapakker på den mistenkelige lenken eller policyen og laste dem ned til den lokale PC -en. Da kan du bruke Wireshark for å raskt finne feilen.

fggn

Trafikkovervåking og påvisning
Trafikkovervåking gir overvåkningsevne i sanntids trafikksituasjon. Trafikkdeteksjon muliggjør en grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for sanntids feilplassering

fgn

Nettverkstrafikkinnsikt
Støttet visualisering av hele prosessen med å koble datatrafikk fra å motta, samle inn, identifisere, behandle, planlegge og utdype tildeling. Gjennom det vennlige grafiske og tekstinteraktive grensesnittet, multi-visjon og multi-breddegrad av trafikksammensetningsstruktur, trafikkfordeling på hele nettverket, pakkeidentifikasjon og prosesseringsprosessstatus, trafikkstrender og forholdet mellom trafikk og tid eller virksomhet, og transformerer usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.

Grt

Trafikktrend alarmerende
Støttet portnivå, datatrafikkovervåkningsalarmer på policy-nivå ved å stille inn alarmgrenser for hver port og hver policy-strømningsoverløp.

DBF

HISTORISK TRAFTIRBRENDE Gjennomgang
Støttet portnivå, nesten 2 måneders historisk trafikkstatistikk. I henhold til dagene, timer, minutter og annen granularitet på TX/RX -hastigheten, TX/RX -byte, TX/RX -meldinger, TX/RX feilnummer eller annen informasjon for å spørre.

Jty

Sanntids trafikkdeteksjon
Støttet kildene til "Capture Physical Port (Data Acquisition)", "Meldingsfunksjonsbeskrivelsesfelt (L2-L7)", og annen informasjon for å definere fleksibelt trafikkfilter, for sanntidsfangstnettverksdatatrafikk av forskjellige posisjonsdeteksjon, og vil bli lagret i sanntids data etter fanget og oppdaget i enheten for nedlasting av ytterligere utførelsesekspertanalyse eller bruk av diagnosen som diagnosen DIP-utstyret for å laste ned dypt visual.

erg

DPI -pakkeanalyse
DPI-dybdeanalysemodul for trafikkvisualiseringsdeteksjonsfunksjonen kan utføre en grundig analyse av de fangede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller støttet den fangede datagramanalysen, inkludert unormal datagram-analyse, strømrekombinasjon, overføringsstianalyse og abnormal strømanalyse

7F3CB020-BE14-4A8E-8B1E-3DC7EC930AE0

Netflow -utgangen

Støttet generering av NetFlow -data fra trafikk og eksporterer de genererte NetFlow -dataene til de tilsvarende analyseverktøyene. Støttet NetFlow -samplingshastighetstilpasning, Netflow -versjonen støtter V5, V9, IPFIX flere versjoner.

fgn

MyLinking ™ synlighetsplattform
Støttet MyLinking ™ Matrix-SDN Visual Control Platform Access

Produktbeskrivelse (16)

1+1 Redundant Power System (RPS)
Støttet 1+1 dobbelt overflødig kraftsystem

3- Typiske applikasjonsstrukturer

3.1 Sentralisert innsamlingsapplikasjon (som følgende)

DFB

3.2 Unified Schedule Application (som følgende)

FMGM

3.3 Data VLAN -merket applikasjon (som følgende)

DFBB

3.4 Data/pakke de-duplikasjonsapplikasjon (som følgende)

ML-NPB-5660-Traffic-TRIM

3.5 MyLinking ™ Network Packet Broker Data/Packet Masking Application (som følgende)

ML-NPB-5660-Datafilter

3.6 MyLinking ™ Network Packet Broker Data/Packet Slicing Application (som følgende)

ML-NPB-5660-trafikk-skiver

3.7 Nettverkstrafikkdata synlighetsanalyseapplikasjon (som følgende)

71

4-spesifikke

ML-NPB-5660 MyLinkingNettverkspakkemegler NPB/Trykk påFunksjonelle parametere

Nettverksgrensesnitt

10GE (kompatibel med 25G)

48*SFP+ spor; Støtter enkelt- og multimodus optiske fibre

100G (kompatibel med 40g)

6*QSFP28 spor; Støtte 40GE, Breakout til å være 4*10GE/25GE; Støtter enkelt- og multimodus optiske fibre

Out-of-Band MGT-grensesnitt

1*10/100/1000m elektrisk port

Distribusjonsmodus

Optisk modus

Støttet

Speilspennmodus

Støttet

Systemfunksjon

Grunnleggende trafikkbehandling

Trafikkreplikasjon/aggregering/distribusjon

Støttet

Basert på IP / Protocol / Port Seven-Tuple Traffic Identification Filtring

Støttet

VLAN MERK/erstatt/slett

Støttet

Identifikasjon av tunnelprotokoll

Støttet

Stripping av tunnelinnkapsling

Støttet

Port breakout

Støttet

Ethernet -pakken uavhengighet

Støttet

Behandlingsevne

1.8 Tbps

Intelligent trafikkbehandling

Tidsstempel

Støttet

Tag Fjern, avkapsling

Støttet VXLAN 、 VLAN 、 GRE 、 MPLS HEPTER STRIKK

Data de-duplisering

Støttet grensesnitt/policy -nivå

Pakkeskiver

Støttet politisk nivå

Data Desensitization (Data Masking)

Støttet politisk nivå

Tunnelingsprotokollidentifikasjon

Støttet

Identifikasjon av applikasjonslagsprotokoll

Støttet FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/Syslog/MySQL/MSSQL, etc.

Videoen trafikkidentifikasjon

Støttet

SSL -dekryptering

Støttet

Tilpasset avkapsling

Støttet

Netflow

Støttet V5, V9, IPFIX flere versjoner

Behandlingsevne

60 Gbps

Diagnose og overvåking

Sanntidsmonitor

Støttet grensesnitt/policy -nivå

Trafikkalarm

Støttet grensesnitt/policy -nivå

Historisk trafikkanmeldelse

Støttet grensesnitt/policy -nivå

Trafikkfangst

Støttet grensesnitt/policy -nivå

Trafikksynlighetsdeteksjon

Grunnleggende analyse

Sammendragsstatistikk vises basert på grunnleggende informasjon som pakketall, distribusjon av pakke kategori, antall øktforbindelser og pakkeprotokolldistribusjon

DPI -analyse

Støtter transportlags protokollforholdsanalyse; Unicast Broadcast Multicast Ratio Analyse, IP -trafikkforholdsanalyse, DPI -applikasjonsforholdsanalyse.

Støtt datainnhold basert på prøvetakingstidsanalyse av trafikkstørrelsespresentasjon.

Støtter dataanalyse og statistikk basert på øktflyt.

Nøyaktig feilanalyse

Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføring atferd, dataflytnivå Feilanalyse, feilanalyse av pakkenivå, sikkerhetsfeilanalyse og nettverksfeilanalyse.

Ledelse

Konsoll Mgt Støttet
IP/Web Mgt Støttet
SNMP Mgt Støttet
Telnet/SSH Mgt Støttet

Radius eller tacacs + sentralisert autorisasjonsgodkjenning

Støttet
Syslog -protokoll Støttet
Brukerautentisering Basert på brukerens passordgodkjenning
Elektrisk (1+1 overflødig kraftsystem-rps) Hastighet strømforsyningsspenning

AC110 ~ 240V/DC-48V (valgfritt)

Rate strømforsyningsfrekvens

AC-50Hz

Rate inngangsstrøm

AC-3A / DC-10A

Rate kraft

Maks 400W

Miljø

Arbeidstemperatur

050 ℃

Lagringstemperatur

-20-70 ℃

Arbeidende fuktighet

10-95Ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon RS232 -grensesnitt, 115200,8, n, 1

Passordautentisering

Støttet

Chassis høyde

Rack Space (U)

1U 445mm*44mm*402mm

5-orden informasjon

ML-NPB-5660 6*40GE/100GE QSFP28 Slots Plus 48*10ge/25ge SFP28 Spor, 1,8Tbps


  • Tidligere:
  • NESTE:

  • Skriv meldingen din her og send den til oss