Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-5690

6*40GE/100GE QSFP28 pluss 48*10GE/25GE SFP28, maks. 1,8 Tbps

Kort beskrivelse:

Mylinking™ Network Packet Broker av ML-NPB-5690 støtter 6*100G/40G Ethernet-porter (QSFP28-porter, unntatt moduler), bakoverkompatibel med 40G Ethernet-porter; og 48*10G/25G Ethernet-porter (SFP28-porter, unntatt moduler); 1*10/100/1000M adaptivt MGT-administrasjonsgrensesnitt; 1*RS232C RJ45 CONSOLE-port; Støtter Ethernet-replikering, aggregering og videresending av belastningsbalanse. Pakkefiltrering og trafikkveiledning basert på policyregler (syv-tupler og det første 128-byte-funksjonsfeltet for pakker); VxLAN-, ERSPAN- og GRE-innkapsling og pakkeheaderstripping på maskinvarenivå støttes. Maksimal gjennomstrømning er 1,8 Tbps. Støtter maskinvarefunksjon for presis tidsstempelfunksjon med nanosekundpresisering; Støtter pakkeslicingfunksjon på maskinvarenivå; Fjern- og lokaladministrasjon av HTTP/kommandolinjegrensesnitt (CLI); SNMP-administrasjon og SYSLOG-administrasjon; Dobbel strømredundans AC 220V/DC-48 V (valgfritt)
Avansert pakkedistribusjonsprosessor med 200G linjehastighet; Deduplisering av datapakker på forespørsel (basert på fysiske porter og kombinasjonsregler for flere grupper). Presis tidsstempelmerking av pakker; Dybdeidentifikasjon av applikasjonslagsprotokoll og avlasting av bakgrunnstrafikk; MPLS/VxLAN/GRE/GTP-tunnelinnkapsling og stripping av pakkehoder


Produktdetaljer

Produktetiketter

1- Oversikter

  • Full visuell kontroll overNettverkFlytfangst/behandling/videresending av NPB (6 * 40GE/100GE QSFP28-spor pluss 48 * 10GE/25GE SFP28-spor)
  • En full forbehandlings- og omfordelingsenhet (bidireksjonell båndbredde 1,8Tbps)
  • Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
  • Støttet innsamling og mottak av lenkedata fra forskjellige utvekslingsrutingsnoder
  • Støttetpakke samlet, identifisert, analysert, statistisk oppsummert og merket
  • Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
  • Støttet analyse av pakkeregistrering i sanntid, identifisering av datakilder og søk etter nettverkstrafikk i sanntid/historisk tid
  • Støttet P4 programmerbar chipløsning, datasamling og handlingsutførelsesmotorsystem. Maskinvarenivået støtter gjenkjenning av nye datatyper og strategiutførelsesevne etter dataidentifikasjon, kan tilpasses for pakkeidentifikasjon, rask tilføyelse av nye funksjoner, ny protokollmatching. Den har utmerket scenariotilpasningsevne for nye nettverksfunksjoner. For eksempel VxLAN, MPLS, heterogen innkapsling, 3-lags VLAN-nesting, ekstra tidsstempel på maskinvarenivå, etc.
Nettverkspakkemegler NPB

2- Intelligente trafikkbehandlingsevner

produktbeskrivelse

ASIC Chip Plus flerkjerneprosessor
1,8 Tbps intelligent nettverkstrafikkbehandlingskapasitet. Innebygd flerkjerneprosessor kan nå opptil 200 Gbps intelligent trafikkbehandlingskapasitet.

produktbeskrivelse1

10GE/25GE/40GE/100GE trafikkdatafangst
6 spor 40G/100GE QSFP28 pluss 48 spor 10GE/25GE SFP28 opptil 1,8 Tbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

produktbeskrivelse (2)

Replikering av nettverkstrafikk
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikeres til flere M porter av Network Packet Broker

produktbeskrivelse (3)

Nettverkstrafikkaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikeres til flere M porter av Network Packet Broker

produktbeskrivelse (4)

Datadistribusjon/videresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Pakkedatafiltrering
Støttet fleksibel kombinasjon av metadataelementer basert på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikk.

produktbeskrivelse

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN Umerket

VLAN erstattet

Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

fgn

Enkeltfiberoverføring
Støtter enkeltfiberoverføring med porthastigheter på 10 G, 40 G og 100 G for å oppfylle kravene til enkeltfiberdatamottak for noen backend-enheter og redusere inngangskostnadene for fibertilleggsmaterialer når et stort antall lenker må fanges opp og distribueres.

df

Port Breakout
Støtter 40G/100G port-breakout-funksjon og kan deles inn i fire 10GE/25GE-porter for å møte spesifikke tilgangskrav

dnf

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

mgf

Stripping av tunnelinnkapsling
Støttet VxLAN-, VLAN-, GRE-, GTP-, MPLS- og IPIP-headeren som ble fjernet i den originale datapakken og videresendt utgang.

produsent

Data-/pakkededuplisering
Støttet portbasert eller statistisk granularitet på policynivå for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et bestemt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Data-/pakkedeling
Støttet policybasert slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

dfb

Maskering av rubrikkannonser
Støttet policybasert granularitet for å erstatte ethvert nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.

produktbeskrivelse (14)

Identifikasjon av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av

ng

APP-lagprotokollidentifikasjon
Støttet vanlige applikasjonslagsprotokollidentifikasjon, som FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

ku

Filtrering av videotrafikk
Støttet for å filtrere og redusere samsvar mellom videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og overvåkere for sikkerhet.

dbf

SSL-dekryptering
Støtter lasting av det tilsvarende SSL-dekrypteringssertifikatet, dekryptering av HTTPS-krypterte data for den spesifiserte trafikken og utdata til backend-overvåkings- og analysesystemet på forespørsel, som kan fullføre statisk kryptert meldingsdekryptering av TLS1.0, TLS1.2 og SSL3.0.

ng

Brukerdefinert dekapsling
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne eventuelle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut.

dsd

Pakkefangst
Støtter sanntidspakkefangst på port- og policynivå. Når det oppstår unormale nettverksdatapakker eller unormale trafikksvingninger, kan du fange opp originale datapakker på den mistenkelige lenken eller policyen og laste dem ned til den lokale PC-en. Deretter kan du bruke Wireshark til å raskt finne feilen.

fggn

Trafikkovervåking og -deteksjon
Trafikkovervåking gir mulighet for overvåking av trafikksituasjonen i sanntid. Trafikkdeteksjon muliggjør grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for feillokalisering i sanntid.

fgn

Innsikt i nettverkstrafikk
Støttet visualisering av hele prosessen med lenkedatatrafikk fra mottak, innsamling, identifisering, behandling, planlegging og utdataallokering. Gjennom det brukervennlige grafiske og tekstlige interaktive grensesnittet, flervisjons- og flerbreddegradsvisning av trafikksammensetningsstruktur, trafikkfordeling på hele nettverket, pakkeidentifikasjon og behandlingsprosessstatus, trafikktrender og forholdet mellom trafikk og tid eller virksomhet, transformeres usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.

grt

Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverløp.

dbf

Historisk trafikktrendgjennomgang
Støtter nesten 2 måneder med historisk trafikkstatistikk for spørringer på portnivå og policynivå. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastighet, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon for å velge spørring.

jty

Trafikkdeteksjon i sanntid
Støttet kildene "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" og annen informasjon for å definere fleksibelt trafikkfilter for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil lagre sanntidsdata etter at de er registrert og detektert i enheten for nedlasting av videre utførelsesekspertanalyse eller bruk av diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.

erg

DPI-pakkeanalyse
DPI-dybdeanalysemodulen i trafikkvisualiseringsdeteksjonsfunksjonen kan utføre grundige analyser av de innsamlede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller. Støtter den innsamlede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

NetFlow-utgang

Støtter generering av NetFlow-data fra trafikk og eksport av de genererte NetFlow-dataene til de tilsvarende analyseverktøyene. Støtter tilpasning av NetFlow-samplingsfrekvens, Netflow-versjonen støtter flere versjoner av V5, V9 og IPFIX.

fgn

Mylinking™ Synlighetsplattform
Støttet Mylinking™ Matrix-SDN visuell kontrollplattformtilgang

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem

3- Typiske applikasjonsstrukturer

3.1 Mylinking™ Network Packet Broker sentralisert innsamlingsapplikasjon (som følger)

ML-NPB-5690 (1)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)

ML-NPB-5690 (8)

3.3 Mylinking™ Network Packet Broker Data/Packet Deduplication Application (som følger)

ML-NPB-5690 (7)

3.4 Mylinking™ Network Packet Broker Data/Packet Deduplication Application (som følger)

ML-NPB-5690 (5)

3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (som følger)

ML-NPB-5690 (9)

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applikasjon (som følger)

ML-NPB-5690 (4)

3.7 Mylinking™-applikasjon for analyse av synlighet av nettverkstrafikkdata (som følger)

ML-NPB-5690 (2)

4-Spesifikasjoner

ML-NPB-5690 Min koblingNettverkspakkemeglerFunksjonelle parametere

Nettverksgrensesnitt

10GE (kompatibel med 25G)

48 * SFP+ spor; Støtter enkelt- og flermodus optiske fibre

100G(kompatibel med 40G)

6*QSFP28-spor; Støtter 40GE, breakout til 4*10GE/25GE; Støtter enkelt- og flermodus optiske fibre

Out-of-Band MGT-grensesnitt

1 * 10/100/1000M elektrisk port

Distribusjonsmodus

Optisk modus

Støttet

Speilspennmodus

Støttet

Systemfunksjon

Grunnleggende trafikkbehandling

Trafikkreplikering/aggregering/distribusjon

Støttet

Lastbalansering

Støttet

Basert på IP / protokoll / port syv-tuple trafikkidentifikasjonsfiltrering

Støttet

Senkel fiberoverføring

Sstøttet

VLAN-merking/erstatt/sletting

Støttet

Identifikasjon av tunnelprotokoll

Støttet

Stripping av tunnelinnkapsling

Støttet

Portutbrudd

Støttet

Ethernet-pakkeuavhengighet

Støttet

Bearbeidingsevne

1,8 TBps

Intelligent trafikkbehandling

Tidsstempling

Støttet

Fjerning av tagg,dekapsulering

Støttet VxLAN, VLAN,GRE,Fjerning av MPLS osv. header

Data deduplisering

Støttet grensesnitt/policynivå

Pakkedeling

Støttet policynivå

Datadesensibilisering (datamaskering)

Støttet policynivå

Identifikasjon av tunnelprotokoll

Støttet

Identifisering av applikasjonslagsprotokoll

Støttet FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, osv.

Identifikasjon av videotrafikk

Støttet

SSL-dekryptering

Støttet

NetFlow

Støttet V5, V9, IPFIX flere versjoner

Tilpasset dekapsling

Støttet

Bearbeidingsevne

200 Gbps

Diagnose og overvåking

Sanntidsmonitor

Støttet grensesnitt/policynivå

Trafikkalarm

Støttet grensesnitt/policynivå

Historisk trafikkgjennomgang

Støttet grensesnitt/policynivå

Trafikkfangst

Støttet grensesnitt/policynivå

Trafikksiktdeteksjon

Grunnleggende analyse

Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategorifordeling, antall økttilkoblinger og pakkeprotokollfordeling.

DPI-analyse

Støtter analyse av transportlagsprotokollforhold; analyse av unicast-kringkasting, multicast-forhold, analyse av IP-trafikkforhold og analyse av DPI-applikasjonsforhold.

Støttedatainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse.

Støtter dataanalyse og statistikk basert på øktflyt.

Nøyaktig feilanalyse

Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsatferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil.

Ledelse

KONSOLLLEDELSE Støttet
IP/NETT-administrasjon Støttet
SNMP-administrasjon Støttet
TELNET/SSH-administrasjon Støttet

RADIUS eller TACACS + Sentralisert autorisasjonsautentisering

Støttet
SYSLOG-protokollen Støttet
Brukerautentisering Basert på brukerens passordgodkjenning
Elektrisk (1+1 redundant strømforsyningssystem-RPS) Vurder strømforsyningsspenning

AC110~240V/DC-48V (valgfritt)

Rate strømforsyningsfrekvens

AC-50Hz

Rate inngangsstrøm

AC-3A / DC-10A

Rate power

Maks 650W

Miljø

Arbeidstemperatur

050 ℃

Lagringstemperatur

-20–70 ℃

Arbeidsfuktighet

10-95ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon RS232-grensesnitt, 115200,8,N,1

Passordautentisering

Støttet

Høyde på chassis

Rackplass (U)

1U 445 mm * 44 mm * 505 mm

5-Ordreinformasjon

ML-NPB-5690 6*40G/100 QSFP28-spor pluss 48*10GE/25GE SFP28-spor, 1,8 Tbps


  • Tidligere:
  • Neste:

  • Skriv meldingen din her og send den til oss