MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 Plus 48*10GE/25GE SFP28, MAX 1.8TBPS
1- Oversikt
- En full visuell kontroll av datainnsamling/fangst NPB (6 * 40ge/100ge QSFP28 -spor pluss 48 * 10ge/25ge SFP28 -spor)
- En full forbehandling og omfordelingsmegler (Bidrectional Bandwidth 1.8Tbps)
- Tunnel innkapslingstripping støttet, VXLAN, VLAN, GRE, GTP, MPLS, IPIP -overskriften strippet i den originale datapakken og videresendt utgang. Støttet rå pakke samlet, identifisert, analysert, statistisk oppsummert og merket
- Støttet rå pakkeutgang for overvåking av utstyr av BigData Anlysis, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet sanntidspakkefangstanalyse, identifikasjon av datakilder og sanntid/historisk nettverkstrafikksøk
- Støttet P4 -programmerbar brikkeløsning, datasamling og utførelsesmotorsystem. Maskinvarenivået støtter anerkjennelse av nye datatyper og strategiutførelsesevne etter identifikasjon av data, kan tilpasses for identifisering av pakke, hurtig Legg til ny funksjon, ny protokollmatching. Den har utmerket scenario -tilpasningsevne for de nye nettverksfunksjonene. For eksempel VXLAN, MPLS, heterogen innkapsling hekking, 3-lags VLAN-hekkende, ekstra maskinvarenivå tidsstempel, etc.

2- Intelligente trafikkprosesseringsevner

ASIC -brikke pluss multicore CPU
1.8TBPS Intelligente nettverkstrafikkbehandlingsfunksjoner. Innebygd flerkjerne CPU kan nå opptil 60 Gbps intelligent trafikkbehandlingskapasitet

10GE/25GE/40GE/100GE Trafikkdatafangst
6 spor 100ge QSFP28 pluss 48 spor 10ge/25ge SFP28 opp til 1,8 TBPS trafikkdata-sendersere samtidig for nettverksdatafangst, enkel forbehandling

Nettverkstrafikkreplikasjon
Pakken replikert fra 1 port til flere N -porter, eller flere N -porter samlet, og repliserte deretter til flere M -porter etter nettverkspakkemegler

Nettverkstrafikkaggregering
Pakken replikert fra 1 port til flere N -porter, eller flere N -porter samlet, og repliserte deretter til flere M -porter etter nettverkspakkemegler

Datafordeling/videresending
Klassifiserte de innkommende MetData nøyaktig og kastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

Pakkedatafiltrering
Støttet fleksibel kombinasjon av MetData-elementer basert på Ethernet-type, VLAN-tag, TTL, IP Seven-Tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner ForNetwork Security Devices, Protocol Analyse, signalanalyse og trafikkovervåking

Lastbalanse
Støttet belastningsbalanse hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagets egenskaper for å sikre at portutgangstrafikkdynamikken for belastningsbalansering



VLAN merket
VLAN ugudet
VLAN erstattet
Støttet matchingen av ethvert nøkkelfelt i de første 128 byte av en pakke. Brukeren kan tilpasse forskyvningsverdien og nøkkelfeltets lengde og innhold, og bestemme trafikkutgangspolitikken i henhold til brukerkonfigurasjonen.

Enkelt fiberoverføring
Støtt enfiberoverføring med porthastigheter på 10 g, 40 g og 100 g for å oppfylle en-fiberdata som mottar krav til noen back-end-enheter og reduserer inngangskostnadene for fiberhjelpematerialer når et stort antall lenker må fanges og distribueres

Port breakout
Støttet 40G/100G Port Breakout -funksjon og kan deles i fire 10GE/25GE -porter for å oppfylle spesifikke tilgangskrav

Tidsstempling
Støttet for å synkronisere NTP -serveren for å rette opp tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder

Stripping av tunnelinnkapsling
Støttet VXLAN, VLAN, GRE, GTP, MPLS, IPIP -overskriften strippet i den originale datapakken og videresendt utdata.

Data/pakke de-duplisering
Støttet portbasert eller statistisk granularitet på politikknivå for å sammenligne flere innsamlingskilde-data og gjentakelser av samme datapakke til et spesifikt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

Data/pakkeskiver
Støttet policybasert skiver (64-1518 byte valgfritt) av rå data, og trafikkutgangspolitikken kan implementeres basert på brukerkonfigurasjon

Klassifisert dato maskering
Støttet politikkbasert granularitet for å erstatte ethvert nøkkelfelt i rå data for å oppnå formålet med å beskytte sensitiv informasjon. I henhold til brukerkonfigurasjon kan trafikkutgangspolitikken implementeres. Vennligst besøk "Hva er datamaskingsteknologien og løsningen i nettverkspakkemegler?"For mer informasjon.

Tunnelingsprotokollidentifikasjon
Støttet identifiserer automatisk forskjellige tunnelingsprotokoller som GTP / GRE / PPTP / L2TP / PPPOE / IPIP. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen

App Layer Protocol Identifiser
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL og så videre

Videofiltrering
Støttet for å filtrere og dempe videostrømdata -matching som domenenavn Address Resolution, Video Transmission Protocol, URL og videoformat, for å tilby nyttige data til analysatorer og skjermer for sikkerhet.

SSL -dekryptering
Støttet lasting av tilsvarende SSL -sertifikatdekryptering. Etter dekryptering av HTTPS krypterte data for den spesifiserte trafikken, vil de bli videresendt til back-end overvåknings- og analysesystemer etter behov.

Brukerdefinert avkapsling
Støttet den brukerdefinerte pakkeavkapslingsfunksjonen, som kan fjerne alle innkapslede felt og innhold i de første 128 byte av en pakke og sende dem ut

Pakkefangst
Støttet sanntids pakkefangst på havne- og politikknivå. Når unormale nettverksdatapakker eller unormale trafikksvingninger oppstår, kan du fange originale datapakker på den mistenkelige lenken eller policyen og laste dem ned til den lokale PC -en. Da kan du bruke Wireshark for å raskt finne feilen.

Trafikkovervåking og påvisning
Trafikkovervåking gir overvåkningsevne i sanntids trafikksituasjon. Trafikkdeteksjon muliggjør en grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for sanntids feilplassering

Nettverkstrafikkinnsikt
Støttet visualisering av hele prosessen med å koble datatrafikk fra å motta, samle inn, identifisere, behandle, planlegge og utdype tildeling. Gjennom det vennlige grafiske og tekstinteraktive grensesnittet, multi-visjon og multi-breddegrad av trafikksammensetningsstruktur, trafikkfordeling på hele nettverket, pakkeidentifikasjon og prosesseringsprosessstatus, trafikkstrender og forholdet mellom trafikk og tid eller virksomhet, og transformerer usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.

Trafikktrend alarmerende
Støttet portnivå, datatrafikkovervåkningsalarmer på policy-nivå ved å stille inn alarmgrenser for hver port og hver policy-strømningsoverløp.

HISTORISK TRAFTIRBRENDE Gjennomgang
Støttet portnivå, nesten 2 måneders historisk trafikkstatistikk. I henhold til dagene, timer, minutter og annen granularitet på TX/RX -hastigheten, TX/RX -byte, TX/RX -meldinger, TX/RX feilnummer eller annen informasjon for å spørre.

Sanntids trafikkdeteksjon
Støttet kildene til "Capture Physical Port (Data Acquisition)", "Meldingsfunksjonsbeskrivelsesfelt (L2-L7)", og annen informasjon for å definere fleksibelt trafikkfilter, for sanntidsfangstnettverksdatatrafikk av forskjellige posisjonsdeteksjon, og vil bli lagret i sanntids data etter fanget og oppdaget i enheten for nedlasting av ytterligere utførelsesekspertanalyse eller bruk av diagnosen som diagnosen DIP-utstyret for å laste ned dypt visual.

DPI -pakkeanalyse
DPI-dybdeanalysemodul for trafikkvisualiseringsdeteksjonsfunksjonen kan utføre en grundig analyse av de fangede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller støttet den fangede datagramanalysen, inkludert unormal datagram-analyse, strømrekombinasjon, overføringsstianalyse og abnormal strømanalyse

Netflow -utgangen
Støttet generering av NetFlow -data fra trafikk og eksporterer de genererte NetFlow -dataene til de tilsvarende analyseverktøyene. Støttet NetFlow -samplingshastighetstilpasning, Netflow -versjonen støtter V5, V9, IPFIX flere versjoner.

MyLinking ™ synlighetsplattform
Støttet MyLinking ™ Matrix-SDN Visual Control Platform Access

1+1 Redundant Power System (RPS)
Støttet 1+1 dobbelt overflødig kraftsystem
3- Typiske applikasjonsstrukturer
3.1 Sentralisert innsamlingsapplikasjon (som følgende)

3.2 Unified Schedule Application (som følgende)

3.3 Data VLAN -merket applikasjon (som følgende)

3.4 Data/pakke de-duplikasjonsapplikasjon (som følgende)

3.5 MyLinking ™ Network Packet Broker Data/Packet Masking Application (som følgende)

3.6 MyLinking ™ Network Packet Broker Data/Packet Slicing Application (som følgende)

3.7 Nettverkstrafikkdata synlighetsanalyseapplikasjon (som følgende)

4-spesifikke
ML-NPB-5660 MyLinking™Nettverkspakkemegler NPB/Trykk påFunksjonelle parametere | |||
Nettverksgrensesnitt | 10GE (kompatibel med 25G) | 48*SFP+ spor; Støtter enkelt- og multimodus optiske fibre | |
100G (kompatibel med 40g) | 6*QSFP28 spor; Støtte 40GE, Breakout til å være 4*10GE/25GE; Støtter enkelt- og multimodus optiske fibre | ||
Out-of-Band MGT-grensesnitt | 1*10/100/1000m elektrisk port | ||
Distribusjonsmodus | Optisk modus | Støttet | |
Speilspennmodus | Støttet | ||
Systemfunksjon | Grunnleggende trafikkbehandling | Trafikkreplikasjon/aggregering/distribusjon | Støttet |
Basert på IP / Protocol / Port Seven-Tuple Traffic Identification Filtring | Støttet | ||
VLAN MERK/erstatt/slett | Støttet | ||
Identifikasjon av tunnelprotokoll | Støttet | ||
Stripping av tunnelinnkapsling | Støttet | ||
Port breakout | Støttet | ||
Ethernet -pakken uavhengighet | Støttet | ||
Behandlingsevne | 1.8 Tbps | ||
Intelligent trafikkbehandling | Tidsstempel | Støttet | |
Tag Fjern, avkapsling | Støttet VXLAN 、 VLAN 、 GRE 、 MPLS HEPTER STRIKK | ||
Data de-duplisering | Støttet grensesnitt/policy -nivå | ||
Pakkeskiver | Støttet politisk nivå | ||
Støttet politisk nivå | |||
Tunnelingsprotokollidentifikasjon | Støttet | ||
Identifikasjon av applikasjonslagsprotokoll | Støttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL, etc. | ||
Videoen trafikkidentifikasjon | Støttet | ||
SSL -dekryptering | Støttet | ||
Tilpasset avkapsling | Støttet | ||
Netflow | Støttet V5, V9, IPFIX flere versjoner | ||
Behandlingsevne | 60 Gbps | ||
Diagnose og overvåking | Sanntidsmonitor | Støttet grensesnitt/policy -nivå | |
Trafikkalarm | Støttet grensesnitt/policy -nivå | ||
Historisk trafikkanmeldelse | Støttet grensesnitt/policy -nivå | ||
Trafikkfangst | Støttet grensesnitt/policy -nivå | ||
Trafikksynlighetsdeteksjon
| Grunnleggende analyse | Sammendragsstatistikk vises basert på grunnleggende informasjon som pakketall, distribusjon av pakke kategori, antall øktforbindelser og pakkeprotokolldistribusjon | |
DPI -analyse | Støtter transportlags protokollforholdsanalyse; Unicast Broadcast Multicast Ratio Analyse, IP -trafikkforholdsanalyse, DPI -applikasjonsforholdsanalyse. Støtt datainnhold basert på prøvetakingstidsanalyse av trafikkstørrelsespresentasjon. Støtter dataanalyse og statistikk basert på øktflyt. | ||
Nøyaktig feilanalyse | Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføring atferd, dataflytnivå Feilanalyse, feilanalyse av pakkenivå, sikkerhetsfeilanalyse og nettverksfeilanalyse. | ||
Ledelse | Konsoll Mgt | Støttet | |
IP/Web Mgt | Støttet | ||
SNMP Mgt | Støttet | ||
Telnet/SSH Mgt | Støttet | ||
Radius eller tacacs + sentralisert autorisasjonsgodkjenning | Støttet | ||
Syslog -protokoll | Støttet | ||
Brukerautentisering | Basert på brukerens passordgodkjenning | ||
Elektrisk (1+1 overflødig kraftsystem-rps) | Hastighet strømforsyningsspenning | AC110 ~ 240V/DC-48V (valgfritt) | |
Rate strømforsyningsfrekvens | AC-50Hz | ||
Rate inngangsstrøm | AC-3A / DC-10A | ||
Rate kraft | Maks 400W | ||
Miljø | Arbeidstemperatur | 0-50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Arbeidende fuktighet | 10%-95%Ingen kondens | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232 -grensesnitt, 115200,8, n, 1 | |
Passordautentisering | Støttet | ||
Chassis høyde | Rack Space (U) | 1U 445mm*44mm*402mm |
5-orden informasjon
ML-NPB-5660 6*40GE/100GE QSFP28 Slots Plus 48*10ge/25ge SFP28 Spor, 1,8Tbps