Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 pluss 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Oversikter
- Full visuell kontroll overNettverkFlytfangst/behandling/videresending av NPB (6 * 40GE/100GE QSFP28-spor pluss 48 * 10GE/25GE SFP28-spor)
- En full forbehandlings- og omfordelingsenhet (bidireksjonell båndbredde 1,8Tbps)
- Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
- Støttet innsamling og mottak av lenkedata fra forskjellige utvekslingsrutingsnoder
- Støttetråpakke samlet, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet analyse av pakkeregistrering i sanntid, identifisering av datakilder og søk etter nettverkstrafikk i sanntid/historisk tid
- Støttet P4 programmerbar chipløsning, datasamling og handlingsutførelsesmotorsystem. Maskinvarenivået støtter gjenkjenning av nye datatyper og strategiutførelsesevne etter dataidentifikasjon, kan tilpasses for pakkeidentifikasjon, rask tilføyelse av nye funksjoner, ny protokollmatching. Den har utmerket scenariotilpasningsevne for nye nettverksfunksjoner. For eksempel VxLAN, MPLS, heterogen innkapsling, 3-lags VLAN-nesting, ekstra tidsstempel på maskinvarenivå, etc.

2- Intelligente trafikkbehandlingsevner

ASIC Chip Plus flerkjerneprosessor
1,8 Tbps intelligent nettverkstrafikkbehandlingskapasitet. Innebygd flerkjerneprosessor kan nå opptil 200 Gbps intelligent trafikkbehandlingskapasitet.

10GE/25GE/40GE/100GE trafikkdatafangst
6 spor 40G/100GE QSFP28 pluss 48 spor 10GE/25GE SFP28 opptil 1,8 Tbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

Replikering av nettverkstrafikk
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikeres til flere M porter av Network Packet Broker

Nettverkstrafikkaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikeres til flere M porter av Network Packet Broker

Datadistribusjon/videresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

Pakkedatafiltrering
Støttet fleksibel kombinasjon av metadataelementer basert på Ethernet-type, VLAN-tag, TTL, IP syv-tuple, IP-fragmentering, TCP-flagg og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikk.

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.



VLAN-merket
VLAN Umerket
VLAN erstattet
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

Enkeltfiberoverføring
Støtter enkeltfiberoverføring med porthastigheter på 10 G, 40 G og 100 G for å oppfylle kravene til enkeltfiberdatamottak for noen backend-enheter og redusere inngangskostnadene for fibertilleggsmaterialer når et stort antall lenker må fanges opp og distribueres.

Port Breakout
Støtter 40G/100G port-breakout-funksjon og kan deles inn i fire 10GE/25GE-porter for å møte spesifikke tilgangskrav

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

Stripping av tunnelinnkapsling
Støttet VxLAN-, VLAN-, GRE-, GTP-, MPLS- og IPIP-headeren som ble fjernet i den originale datapakken og videresendt utgang.

Data-/pakkededuplisering
Støttet portbasert eller statistisk granularitet på policynivå for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et bestemt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data-/pakkedeling
Støttet policybasert slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

Maskering av rubrikkannonser
Støttet policybasert granularitet for å erstatte ethvert nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.

Identifikasjon av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av

APP-lagprotokollidentifikasjon
Støttet vanlige applikasjonslagsprotokollidentifikasjon, som FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

Filtrering av videotrafikk
Støttet for å filtrere og redusere samsvar mellom videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og overvåkere for sikkerhet.

SSL-dekryptering
Støtter lasting av det tilsvarende SSL-dekrypteringssertifikatet, dekryptering av HTTPS-krypterte data for den spesifiserte trafikken og utdata til backend-overvåkings- og analysesystemet på forespørsel, som kan fullføre statisk kryptert meldingsdekryptering av TLS1.0, TLS1.2 og SSL3.0.

Brukerdefinert dekapsling
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne eventuelle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut.

Pakkefangst
Støtter sanntidspakkefangst på port- og policynivå. Når det oppstår unormale nettverksdatapakker eller unormale trafikksvingninger, kan du fange opp originale datapakker på den mistenkelige lenken eller policyen og laste dem ned til den lokale PC-en. Deretter kan du bruke Wireshark til å raskt finne feilen.

Trafikkovervåking og -deteksjon
Trafikkovervåking gir mulighet for overvåking av trafikksituasjonen i sanntid. Trafikkdeteksjon muliggjør grundig analyse av trafikkdata på forskjellige nettverkssteder, og gir originale datakilder for feillokalisering i sanntid.

Innsikt i nettverkstrafikk
Støttet visualisering av hele prosessen med lenkedatatrafikk fra mottak, innsamling, identifisering, behandling, planlegging og utdataallokering. Gjennom det brukervennlige grafiske og tekstlige interaktive grensesnittet, flervisjons- og flerbreddegradsvisning av trafikksammensetningsstruktur, trafikkfordeling på hele nettverket, pakkeidentifikasjon og behandlingsprosessstatus, trafikktrender og forholdet mellom trafikk og tid eller virksomhet, transformeres usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.

Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverløp.

Historisk trafikktrendgjennomgang
Støtter nesten 2 måneder med historisk trafikkstatistikk for spørringer på portnivå og policynivå. I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastighet, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon for å velge spørring.

Trafikkdeteksjon i sanntid
Støttet kildene "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2–L7)" og annen informasjon for å definere fleksibelt trafikkfilter for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil lagre sanntidsdata etter at de er registrert og detektert i enheten for nedlasting av videre utførelsesekspertanalyse eller bruk av diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.

DPI-pakkeanalyse
DPI-dybdeanalysemodulen i trafikkvisualiseringsdeteksjonsfunksjonen kan utføre grundige analyser av de innsamlede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller. Støtter den innsamlede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse.

NetFlow-utgang
Støtter generering av NetFlow-data fra trafikk og eksport av de genererte NetFlow-dataene til de tilsvarende analyseverktøyene. Støtter tilpasning av NetFlow-samplingsfrekvens, Netflow-versjonen støtter flere versjoner av V5, V9 og IPFIX.

Mylinking™ Synlighetsplattform
Støttet Mylinking™ Matrix-SDN visuell kontrollplattformtilgang

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem
3- Typiske applikasjonsstrukturer
3.1 Mylinking™ Network Packet Broker sentralisert innsamlingsapplikasjon (som følger)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)

3.3 Mylinking™ Network Packet Broker Data/Packet Deduplication Application (som følger)

3.4 Mylinking™ Network Packet Broker Data/Packet Deduplication Application (som følger)

3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (som følger)

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applikasjon (som følger)

3.7 Mylinking™-applikasjon for analyse av synlighet av nettverkstrafikkdata (som følger)

4-Spesifikasjoner
ML-NPB-5690 Min kobling™NettverkspakkemeglerFunksjonelle parametere | |||
Nettverksgrensesnitt
| 10GE (kompatibel med 25G) | 48 * SFP+ spor; Støtter enkelt- og flermodus optiske fibre | |
100G(kompatibel med 40G) | 6*QSFP28-spor; Støtter 40GE, breakout til 4*10GE/25GE; Støtter enkelt- og flermodus optiske fibre | ||
Out-of-Band MGT-grensesnitt | 1 * 10/100/1000M elektrisk port | ||
Distribusjonsmodus
| Optisk modus | Støttet | |
Speilspennmodus | Støttet | ||
Systemfunksjon | Grunnleggende trafikkbehandling | Trafikkreplikering/aggregering/distribusjon | Støttet |
Lastbalansering | Støttet | ||
Basert på IP / protokoll / port syv-tuple trafikkidentifikasjonsfiltrering | Støttet | ||
Senkel fiberoverføring | Sstøttet | ||
VLAN-merking/erstatt/sletting | Støttet | ||
Identifikasjon av tunnelprotokoll | Støttet | ||
Stripping av tunnelinnkapsling | Støttet | ||
Portutbrudd | Støttet | ||
Ethernet-pakkeuavhengighet | Støttet | ||
Bearbeidingsevne | 1,8 TBps | ||
Intelligent trafikkbehandling | Tidsstempling | Støttet | |
Fjerning av tagg,dekapsulering | Støttet VxLAN, VLAN,GRE,Fjerning av MPLS osv. header | ||
Data deduplisering | Støttet grensesnitt/policynivå | ||
Pakkedeling | Støttet policynivå | ||
Datadesensibilisering (datamaskering) | Støttet policynivå | ||
Identifikasjon av tunnelprotokoll | Støttet | ||
Identifisering av applikasjonslagsprotokoll | Støttet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, osv. | ||
Identifikasjon av videotrafikk | Støttet | ||
SSL-dekryptering | Støttet | ||
NetFlow | Støttet V5, V9, IPFIX flere versjoner | ||
Tilpasset dekapsling | Støttet | ||
Bearbeidingsevne | 200 Gbps | ||
Diagnose og overvåking | Sanntidsmonitor | Støttet grensesnitt/policynivå | |
Trafikkalarm | Støttet grensesnitt/policynivå | ||
Historisk trafikkgjennomgang | Støttet grensesnitt/policynivå | ||
Trafikkfangst | Støttet grensesnitt/policynivå | ||
Trafikksiktdeteksjon
| Grunnleggende analyse | Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategorifordeling, antall økttilkoblinger og pakkeprotokollfordeling. | |
DPI-analyse | Støtter analyse av transportlagsprotokollforhold; analyse av unicast-kringkasting, multicast-forhold, analyse av IP-trafikkforhold og analyse av DPI-applikasjonsforhold. Støttedatainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse. Støtter dataanalyse og statistikk basert på øktflyt. | ||
Nøyaktig feilanalyse | Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsatferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil. | ||
Ledelse | KONSOLLLEDELSE | Støttet | |
IP/NETT-administrasjon | Støttet | ||
SNMP-administrasjon | Støttet | ||
TELNET/SSH-administrasjon | Støttet | ||
RADIUS eller TACACS + Sentralisert autorisasjonsautentisering | Støttet | ||
SYSLOG-protokollen | Støttet | ||
Brukerautentisering | Basert på brukerens passordgodkjenning | ||
Elektrisk (1+1 redundant strømforsyningssystem-RPS) | Vurder strømforsyningsspenning | AC110~240V/DC-48V (valgfritt) | |
Rate strømforsyningsfrekvens | AC-50Hz | ||
Rate inngangsstrøm | AC-3A / DC-10A | ||
Rate power | Maks 650W | ||
Miljø
| Arbeidstemperatur | 0-50 ℃ | |
Lagringstemperatur | -20–70 ℃ | ||
Arbeidsfuktighet | 10%-95%ingen kondens | ||
Brukerkonfigurasjon
| Konsollkonfigurasjon | RS232-grensesnitt, 115200,8,N,1 | |
Passordautentisering | Støttet | ||
Høyde på chassis | Rackplass (U) | 1U 445 mm * 44 mm * 505 mm |
5-Ordreinformasjon
ML-NPB-5690 6*40G/100 QSFP28-spor pluss 48*10GE/25GE SFP28-spor, 1,8 Tbps