Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 pluss 48*10GE/25GE SFP28, maks 1,8 Tbps
1- Oversikter
- En full visuell kontroll over datainnsamling/fangst NPB (6* 40GE/100GE QSFP28-spor pluss 48 * 10GE/25GE SFP28-spor)
- En full forbehandling og omdistribusjon Packet Broker (toveis båndbredde 1,8 Tbps)
- Tunnel Encapsulation Stripping støttes, VxLAN, VLAN, GRE, GTP, MPLS, IPIP-header strippet i den originale datapakken og videresendt utgang. Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutgang for overvåkingsutstyr for BigData-analyse, protokollanalyse, signaleringsanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet pakkefangstanalyse i sanntid, datakildeidentifikasjon og sanntid/historisk nettverkstrafikksøk
- Støttet P4 programmerbar brikkeløsning, datakompilering og aksjonsutførelsesmotorsystem. Maskinvarenivået støtter gjenkjenning av nye datatyper og strategiutførelsesevne etter dataidentifikasjon, kan tilpasses for pakkeidentifikasjon, raskt legge til ny funksjon, ny protokolltilpasning. Den har utmerket scenariotilpasningsevne for de nye nettverksfunksjonene. For eksempel VxLAN, MPLS, heterogen innkapslingshekking, 3-lags VLAN-hekking, ekstra maskinvarenivåtidsstempel, etc.
2- Intelligent trafikkbehandlingsevne
ASIC Chip Plus Multicore CPU
1,8 Tbps intelligent nettverkstrafikkbehandlingsevne. Innebygd multi-core CPU kan nå opptil 60 Gbps intelligent trafikkbehandlingskapasitet
10GE/25GE/40GE/100GE Trafikkdatafangst
6 spor 100GE QSFP28 pluss 48 spor 10GE/25GE SFP28 opptil 1,8 Tbps Traffic Data Transceiver samtidig, for nettverksdatafangst, enkel forhåndsbehandling
Nettverkstrafikkreplikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter av Network Packet Broker
Nettverkstrafikkaggregasjon
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter av Network Packet Broker
Datadistribusjon/videresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.
Pakkedatafiltrering
Støttet fleksibel kombinasjon av metdataelementer basert på Ethernet Type, VLAN Tag, TTL, IP syv-tuppel, IP Fragmentation, TCP Flag og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikkovervåking
Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering
VLAN-merket
VLAN umerket
VLAN erstattet
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.
Enkel fiberoverføring
Støtt enkeltfiberoverføring ved porthastigheter på 10 G, 40 G og 100 G for å møte kravene til enkeltfiberdatamottak til enkelte back-end-enheter og redusere inngangskostnadene for fiberhjelpematerialer når et stort antall koblinger må bli fanget og distribuert
Port Breakout
Støttet 40G/100G port breakout-funksjon og kan deles i fire 10GE/25GE-porter for å møte spesifikke tilgangskrav
Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder
Tunnelinnkapslingsstripping
Støttet VxLAN, VLAN, GRE, GTP, MPLS, IPIP-header strippet i den originale datapakken og videresendt utgang.
Data/pakkededuplisering
Støttet port-basert eller policy-nivå statistisk granularitet for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et spesifisert tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/pakkeskjæring
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon
Klassifisert datomaskering
Støttet policybasert granularitet for å erstatte et hvilket som helst nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres. Vennligst besøk "Hva er datamaskeringsteknologien og -løsningen i Network Packet Broker?" for flere detaljer.
Identifikasjon av tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE/IPIP. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen
APP Layer Protocol Identify
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre
Videotrafikkfiltrering
Støttes for å filtrere og redusere samsvarende videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og monitorer for sikkerhet.
SSL-dekryptering
Støttet lasting av tilsvarende SSL-sertifikatdekryptering. Etter dekryptering av HTTPS-krypterte data for den angitte trafikken, vil de bli videresendt til back-end-overvåkings- og analysesystemene etter behov.
Brukerdefinert Decapsulation
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne alle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut
Pakkefangst
Støttet pakkefangst i sanntid på port- og policynivå. Når unormale nettverksdatapakker eller unormale trafikksvingninger oppstår, kan du fange opp originale datapakker på den mistenkelige koblingen eller policyen og laste dem ned til den lokale PC-en. Da kan du bruke Wiresharken til å raskt finne feilen.
Trafikkovervåking og deteksjon
Trafikkovervåking gir overvåking av trafikksituasjoner i sanntid. Trafikkdeteksjon muliggjør dybdeanalyse av trafikkdata på forskjellige nettverksplasseringer, og gir originale datakilder for sanntids feilplassering
Network Traffic Insights
Støttet visualisering av hele prosessen med koblingsdatatrafikk fra mottak, innsamling, identifisering, prosessering, planlegging og utdataallokering. Gjennom det vennlige grafiske og tekstinteraktive grensesnittet, multivisjon og multi-breddegradsvisning av trafikksammensetningsstruktur, trafikkdistribusjon på hele nettverket, pakkeidentifikasjon og prosesseringsprosessstatus, trafikktrender og forholdet mellom trafikk og tid eller virksomhet, transformerer usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.
Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverflyt.
Historisk gjennomgang av trafikktrend
Støttet port-nivå, policy-nivå nesten 2 måneder med historisk trafikkstatistikksøk. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastigheten, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon å velge.
Trafikkdeteksjon i sanntid
Støttet kildene til "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", og annen informasjon for å definere fleksibelt trafikkfilter, for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil den vil bli lagret sanntidsdataene etter å ha fanget og oppdaget i enheten for nedlasting av ytterligere utførelsesekspertanalyse eller bruker diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.
DPI-pakkeanalyse
DPI dybdeanalysemodul for trafikkvisualiseringsdeteksjonsfunksjonen kan utføre dybdeanalyse av de fangede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller Støttet den fangede datagramanalysen, inkludert unormal datagramanalyse , strømrekombinasjon, transmisjonsbaneanalyse og unormal strømanalyse
NetFlow-utgang
Støttet generering av NetFlow-data fra trafikk og eksport av genererte NetFlow-data til de tilsvarende analyseverktøyene. Støttet NetFlow samplingsfrekvenstilpasning, Netflow-versjonen støtter V5, V9, IPFIX flere versjoner.
Mylinking™ Synlighetsplattform
Støttet Mylinking™ Matrix-SDN Visual Control Platform Access
1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System
3- Typiske applikasjonsstrukturer
3.1 Sentralisert innkrevingsapplikasjon (som følger)
3.2 Unified Schedule Application (som følger)
3.3 Data VLAN-merket applikasjon (som følger)
3.4 Data-/pakkededupliseringsapplikasjon (som følger)
3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (som følger)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing Application (som følger)
3.7 Nettverkstrafikkdatasynlighetsanalyseapplikasjon (som følger)
4-Spesifikasjoner
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPFunksjonelle parametere | |||
Nettverksgrensesnitt | 10GE (kompatibel med 25G) | 48*SFP+ spor; Støtter enkelt- og multi-modus optiske fibre | |
100G (kompatibel med 40G) | 6*QSFP28 spor; Støtte 40GE, breakout skal være 4*10GE/25GE; Støtter enkelt- og multi-modus optiske fibre | ||
Out-of-Band MGT-grensesnitt | 1*10/100/1000M elektrisk port | ||
Implementeringsmodus | Optisk modus | Støttes | |
Speilspennmodus | Støttes | ||
Systemfunksjon | Grunnleggende trafikkbehandling | Trafikkreplikering/aggregering/distribusjon | Støttes |
Basert på IP / protokoll / port syv-toppel trafikkidentifikasjonsfiltrering | Støttes | ||
VLAN merk/erstatt/slett | Støttes | ||
Identifikasjon av tunnelprotokoll | Støttes | ||
Tunnelinnkapslingsstripping | Støttes | ||
Port breakout | Støttes | ||
Ethernet-pakkeuavhengighet | Støttes | ||
Bearbeidingsevne | 1,8 tbps | ||
Intelligent trafikkbehandling | Tidsstempling | Støttes | |
Tag fjerning, dekapsulering | Støttet VxLAN、VLAN、GRE、MPLS header-stripping | ||
Datadeduplisering | Støttet grensesnitt/policynivå | ||
Pakkeskjæring | Støttet policynivå | ||
Støttet policynivå | |||
Identifikasjon av tunnelprotokoll | Støttes | ||
Identifikasjon av applikasjonslagsprotokoll | Støttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Videotrafikkidentifikasjon | Støttes | ||
SSL-dekryptering | Støttes | ||
Tilpasset dekapsling | Støttes | ||
NetFlow | Støttet V5, V9, IPFIX flere versjoner | ||
Bearbeidingsevne | 60 Gbps | ||
Diagnose og overvåking | Sanntidsmonitor | Støttet grensesnitt/policynivå | |
Trafikkalarm | Støttet grensesnitt/policynivå | ||
Historisk trafikkgjennomgang | Støttet grensesnitt/policynivå | ||
Trafikkfangst | Støttet grensesnitt/policynivå | ||
Deteksjon av trafikksyn
| Grunnleggende analyse | Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategoridistribusjon, antall økttilkoblinger og pakkeprotokolldistribusjon | |
DPI-analyse | Støtter transportlagsprotokollforholdsanalyse; unicast broadcast multicast ratio analyse, IP trafikk ratio analyse, DPI søknad ratio analyse. Støtte datainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse. Støtter dataanalyse og statistikk basert på øktflyt. | ||
Nøyaktig feilanalyse | Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsadferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil. | ||
Ledelse | KONSOL MGT | Støttes | |
IP/WEB MGT | Støttes | ||
SNMP MGT | Støttes | ||
TELNET/SSH MGT | Støttes | ||
RADIUS eller TACACS + Sentralisert autorisasjonsautentisering | Støttes | ||
SYSLOG-protokoll | Støttes | ||
Brukerautentisering | Basert på brukerens passordautentisering | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Vurder strømforsyningsspenningen | AC110~240V/DC-48V (valgfritt) | |
Vurder strømforsyningsfrekvens | AC-50HZ | ||
Vurder inngangsstrøm | AC-3A / DC-10A | ||
Vurder kraft | Maks 400W | ||
Miljø | Arbeidstemperatur | 0–50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Arbeidsfuktighet | 10%-95%ingen kondens | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200,8,N,1 | |
Passordautentisering | Støttes | ||
Høyde på chassis | Stativplass (U) | 1U 445mm*44mm*402mm |
5-bestillingsinformasjon
ML-NPB-5660 6*40GE/100GE QSFP28-spor pluss 48*10GE/25GE SFP28-spor, 1,8 Tbps