Mylinking™ Netwerkpakket Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maximaal 560 Gbps
1- Overzichten
- Volledige visuele controle van het gegevensverwervings-/vastlegapparaat (2* 40G QSFP-slots plus 48 * 10GE SFP+-slots)
- Een volledig voorverwerkings- en herdistributieapparaat (bidrectionele bandbreedte 560 Gbps)
- Ondersteunde verzameling en ontvangst van linkgegevens van verschillende netwerkelementlocaties
- Ondersteunde verzameling en ontvangst van linkgegevens van verschillende uitwisselingsrouteringsknooppunten
- Ondersteund ruw pakket verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
- Ondersteunt ruwe pakketuitvoer voor bewakingsapparatuur van BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicomanagement en ander vereist verkeer.
- Ondersteunde realtime-pakketregistratieanalyse, identificatie van gegevensbronnen en realtime-/historische netwerkverkeerszoekopdrachten

2- Intelligente verkeersverwerkingsmogelijkheden

ASIC-chip plus TCAM CPU
560Gbps intelligente verkeersverwerkingsmogelijkheden

10GE/40GE acquisitiegegevensregistratie
2 splots 40GE QSFP plus 48 slots 10GE tot 560Gbps Traffic Data Transceiver tegelijk, voor netwerkdata-opname, eenvoudige voorverwerking

10G/40G-verkeersreplicatie
Het oorspronkelijke invoerverkeer en het voorverwerkte verkeer kunnen van 1 naar N worden gekopieerd of van N naar M worden samengevoegd met een verbindingssnelheid van 10GE. Dit is een perfecte oplossing voor de vereiste dat twee of meer out-of-band bewakingsapparaten met meerdere poorten tegelijkertijd op het netwerk kunnen worden geïmplementeerd.

Netwerkverkeersaggregatie
Het oorspronkelijke invoerverkeer en het voorverwerkte verkeer kunnen van 1 naar N worden gekopieerd of van N naar M worden samengevoegd met een verbindingssnelheid van 10GE. Dit is een perfecte oplossing voor de vereiste dat twee of meer out-of-band bewakingsapparaten met meerdere poorten tegelijkertijd op het netwerk kunnen worden geïmplementeerd.

Gegevensdistributie/doorsturen
De binnenkomende metgegevens worden nauwkeurig geclassificeerd en verschillende gegevensservices worden verwijderd of doorgestuurd naar meerdere interface-uitgangen op basis van de vooraf gedefinieerde witte lijst- of zwarte lijstregels van de gebruiker.

Gegevensfiltering
Ondersteunde flexibele combinatie van metdata-elementen op basis van Ethernet-type, VLAN-tag, TTL, IP zeven-tuple, IP-fragmentatie, TCP-vlag en andere pakketfuncties voor netwerkbeveiligingsapparaten, protocolanalyse, signaalanalyse en verkeer

Load Balance
Ondersteund load balancing-hashalgoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens de kenmerken van de L2-L7-laag om ervoor te zorgen dat de dynamiek van het poortuitvoerverkeer van load balancing

UDF-wedstrijd
Ondersteunde de matching van elk sleutelveld in de eerste 128 bytes van een pakket. Aanpassing van de offsetwaarde en de lengte en inhoud van het sleutelveld, en bepaling van het verkeersuitvoerbeleid op basis van de gebruikersconfiguratie.



VLAN-getagd
VLAN Niet-getagd
VLAN vervangen
Ondersteunt de matching van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.

MAC-adres vervangen
Ondersteunt de vervanging van het bestemmings-MAC-adres in het originele datapakket, dat kan worden geïmplementeerd volgens de configuratie van de gebruiker

Identificatie en classificatie van 3G/4G mobiele protocollen
Ondersteunt de identificatie van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, enz. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP, afhankelijk van de configuratie van de gebruiker.

IP-datagram opnieuw samenstellen
Ondersteunt IP-fragmentatie-identificatie en ondersteunt het opnieuw samenstellen van IP-fragmentatie om L4-functiefiltering op alle IP-fragmentatiepakketten te implementeren. Implementeert verkeersuitvoerbeleid.

Detectie van gezonde poorten
Ondersteunde realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitvoerpoorten. Wanneer het serviceproces faalt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van multi-port load balancing te garanderen.

Spiegelpoortbescherming
Ondersteunt de Mirror Port Protection-functie van elke interface. Deze functie kan de TX-capaciteit van de mirror-acquisitiepoort blokkeren en effectief het probleem van netwerklusvorming door apparaatconfiguratiefouten voorkomen.

Redundante uitvoerpoorten
Ondersteunt actieve/standby-redundantie van verkeersuitvoerpoorten. Wanneer de status van de actieve uitvoerpoort abnormaal is (uitgeschakeld of verbinding verbroken), kan het uitvoerverkeer worden overgeschakeld naar de standby-poort, wat een hoge betrouwbaarheid van de verkeersuitvoer garandeert.

Tunnelpakketbeëindiging
Ondersteunt de tunnelpakketterminatiefunctie, waarmee IP-adressen, maskers, ARP- en ICMP-reacties voor verkeersinvoerpoorten kunnen worden geconfigureerd. Het verkeer dat op het gebruikersnetwerk moet worden verzameld, wordt rechtstreeks naar het apparaat verzonden via tunnelencapsulatiemethoden zoals GRE, GTP en VXLAN.

Havenuitbraak
Ondersteunt 40G-poort-breakoutfunctie en kan worden gesplitst in vier 10GE-poorten om te voldoen aan specifieke toegangsvereisten

Tijdstempeling
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatieve tijdtag met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden

VxLAN, VLAN, GRE, MPLS-headerstripping
Ondersteunt de VxLAN-, VLAN-, GRE- en MPLS-header verwijderd uit het oorspronkelijke datapakket en doorgestuurde uitvoer.

Gegevens-/pakketdeduplicatie
Ondersteunt statistische granulariteit op poort- of beleidsniveau om gegevens uit meerdere bronnen en herhalingen van hetzelfde datapakket op een bepaald tijdstip te vergelijken. Gebruikers kunnen verschillende pakket-ID's kiezen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Gegevens-/pakketsegmentatie
Ondersteunt op beleid gebaseerd segmenteren (64-1518 bytes optioneel) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie

Maskering van vertrouwelijke gevoelige gegevens
Ondersteunde beleidgebaseerde granulariteit om elk sleutelveld in de ruwe data te vervangen en zo het doel van het afschermen van gevoelige informatie te bereiken. Afhankelijk van de configuratie van de gebruiker kan het beleid voor verkeersuitvoer worden geïmplementeerd. Ga naar "Wat is de technologie en oplossing voor data-maskering in Network Packet Broker?" voor meer informatie.

Tunneling-pakketbeëindiging
Ondersteunt de tunnelpakketterminatiefunctie, waarmee IP-adressen, maskers, ARP- en ICMP-reacties voor verkeersinvoerpoorten kunnen worden geconfigureerd. Verkeer wordt vastgelegd op het gebruikersnetwerk en direct naar het backmonitoringapparaat verzonden via tunnelencapsulatiemethoden zoals GRE, GTP en VXLAN.

Pakket-encapsulatie-uitvoer
Ondersteunt het inkapselen van alle opgegeven pakketten in het vastgelegde verkeer naar de RSPAN- of ERSPAN-header en het uitvoeren van de pakketten naar het back-end monitoringsysteem of de netwerkswitch

Tunneling Protocol Identificatie
Ondersteunt automatische identificatie van verschillende tunnelingprotocollen, zoals GTP / GRE / PPTP / L2TP / PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnenste of buitenste laag van de tunnel.

APP-laagprotocol identificeren
Ondersteunt veelgebruikte identificatieprotocollen op applicatielaagniveau, zoals FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL enzovoort

Videoverkeersfiltering
Ondersteunt het filteren en beperken van de matching van videostreamgegevens, zoals de resolutie van domeinnaamadressen, videotransmissieprotocol, URL en videoformaat, om bruikbare gegevens aan te bieden aan analysers en monitoren voor beveiligingsdoeleinden.

SSL-decodering
Ondersteunt het laden van de bijbehorende SSL-certificaatontsleuteling. Na ontsleuteling van HTTPS-versleutelde gegevens voor het opgegeven verkeer worden deze indien nodig doorgestuurd naar de back-end monitoring- en analysesystemen.

Door de gebruiker gedefinieerde decapsulatie
Ondersteunt de door de gebruiker gedefinieerde pakketdecapsulatiefunctie, die alle ingekapselde velden en inhoud in de eerste 128 bytes van een pakket kan verwijderen en deze kan uitgeven

Pakket vastleggen
Ondersteunde pakketregistratie op poort- en beleidsniveau van fysieke bronpoorten binnen het filter van het Five-Tuple-veld in realtime

Verkeersbewaking en -detectie
Verkeersmonitoring biedt realtime monitoring van de verkeerssituatie. Verkeersdetectie maakt diepgaande analyse van verkeersgegevens op verschillende netwerklocaties mogelijk, waardoor originele gegevensbronnen beschikbaar komen voor realtime foutlokalisatie.

Realtime verkeerstrendmonitoring
Ondersteunt realtime monitoring en statistieken over dataverkeer op poort- en beleidsniveau, om de RX/TX-snelheid, ontvangen/verzonden bytes, nr., RX/TX-aantal fouten, de maximale inkomsten-/haarsnelheid en andere belangrijke indicatoren weer te geven.

Verkeerstrend alarmerend
Ondersteunde alarmen voor bewaking van gegevensverkeer op poort- en beleidsniveau door het instellen van alarmdrempels voor elke poort en elke beleidsstroomoverloop.

Realtime verkeersdetectie
Ondersteunt de bronnen van "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" en andere informatie om een flexibel verkeersfilter te definiëren voor het in realtime vastleggen van netwerkdataverkeer met verschillende positiedetectie. De realtimegegevens worden opgeslagen nadat ze zijn vastgelegd en gedetecteerd in het apparaat om te worden gedownload of voor verdere uitvoeringsexpertanalyses. Ook worden de diagnosefuncties van de apparatuur gebruikt voor diepgaande visualisatieanalyses.

Historisch verkeerstrendoverzicht
Ondersteunt bijna 2 maanden aan historische query's op poort- en beleidsniveau. Afhankelijk van de dagen, uren, minuten en andere details over de TX/RX-snelheid, TX/RX-bytes, TX/RX-berichten, TX/RX-foutnummers of andere informatie die u wilt selecteren.

DPI-pakketanalyse
De DPI-module voor diepgaande analyse van de detectiefunctie voor verkeersvisualisatie kan diepgaande analyses uitvoeren van de vastgelegde doelverkeersgegevens vanuit meerdere dimensies en gedetailleerde statistische weergaven uitvoeren in de vorm van grafieken en tabellen. Ondersteunt de vastgelegde datagramanalyse, inclusief abnormale datagramanalyse, stroomrecombinatie, transmissiepadanalyse en abnormale stroomanalyse.

Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Visibility Control Platform-toegang

1+1 Redundant Power System (RPS)
Ondersteund 1+1 Dual Redundant Power System
3- Typische toepassingsstructuren
3.1 Gecentraliseerde verzamelingsapplicatie (zoals hieronder)

3.2 Uniforme schematoepassing (zoals hieronder)

3.3 Data VLAN-getagde toepassing (zoals hieronder)

3.4 Toepassing voor deduplicatie van gegevens/pakketten (zoals hieronder)

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applicatie (zoals hieronder)

3.6 Mylinking™ NetwerkpakketbrokerGegevens-/pakketmaskeringToepassing (als volgt)

3.7 Hulpmiddelen voor het vastleggen van verkeer/detectie van gegevenszichtbaarheid en -controle (zoals hieronder)

3.8 Toepassing voor analyse van de zichtbaarheid van netwerkverkeersgegevens (zoals hieronder)

4-Sspecificaties
NL-NPB-5060 Mylinking™ NetwerkpakketmakelaarFunctionele parameters | |||
Netwerkinterface | 10GE | 48*SFP+ slots; Ondersteunt single- en multi-mode optische vezels | |
40GE | 2*QSFP-slots; Ondersteunt 40GE, uitbreekbaar tot 4*10G; Ondersteunt single- en multi-mode optische vezels | ||
Out-of-BandMGT-interface | 1*10/100/1000M elektrische poort | ||
Implementatiemodus | Optische modus | Ondersteund | |
Spiegelspanmodus | Ondersteund | ||
Systeemfunctie | Basisverkeersverwerking | Verkeersreplicatie/aggregatie/distributie | Ondersteund |
Gebaseerd op IP/protocol/poort zeven-tuple verkeersidentificatiefiltering | Ondersteund | ||
UDF-wedstrijd | Ondersteund | ||
VLAN markeren/vervangen/verwijderen | Ondersteund | ||
3G/4G-protocolidentificatie | Ondersteund | ||
Interface-gezondheidsinspectie | Ondersteund | ||
Spiegelpoortbescherming | Ondersteund | ||
Redundante uitvoerpoorten | Ondersteund | ||
Tunnelpakketbeëindiging | Ondersteund | ||
Pakket-encapsulatie | Ondersteund | ||
Havenuitbraak | Ondersteund | ||
Ethernet-pakketonafhankelijkheid | Ondersteund | ||
Verwerkingsvermogen | 560 Gbps | ||
Intelligente verkeersverwerking | Tijdstempeling | Ondersteund | |
Tag verwijderen | Ondersteunde VxLAN, VLAN, GRE en MPLS header stripping | ||
Gegevensdeduplicatie | Ondersteund interface-/beleidsniveau | ||
Pakket snijden | Ondersteund beleidsniveau | ||
Ondersteund beleidsniveau | |||
Identificatie van tunnelingprotocol | Ondersteund | ||
Identificatie van het applicatielaagprotocol | Ondersteunde FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, enz. | ||
Videoverkeersidentificatie | Ondersteund | ||
SSL-decodering | Ondersteund | ||
Aangepaste decapsulatie | Ondersteund | ||
Verwerkingsvermogen | 40 Gbps | ||
Diagnose en monitoring | Realtime monitor | Ondersteund interface-/beleidsniveau | |
Verkeersalarm | Ondersteund interface-/beleidsniveau | ||
Historisch verkeersoverzicht | Ondersteund interface-/beleidsniveau | ||
Verkeersregistratie | Ondersteund interface-/beleidsniveau | ||
Detectie van verkeerszichtbaarheid
| Basisanalyse | Samenvattende statistieken worden weergegeven op basis van basisinformatie zoals het aantal pakketten, de distributie van pakketcategorieën, het aantal sessieverbindingen en de distributie van pakketprotocollen. | |
DPI-analyse | Ondersteunt protocolverhoudingsanalyse van de transportlaag, unicast-broadcast-multicastverhoudingsanalyse, IP-verkeerverhoudingsanalyse, DPI-toepassingsverhoudingsanalyse. Ondersteun de inhoud van gegevens op basis van een analyse van de bemonsteringstijd van de presentatie van de omvang van het verkeer. Ondersteunt gegevensanalyse en statistieken op basis van sessiestroom. | ||
Nauwkeurige foutanalyse | Ondersteunde foutanalyse en -locatie op basis van verkeersgegevens, waaronder analyse van pakkettransmissiegedrag, foutanalyse op gegevensstroomniveau, foutanalyse op pakketniveau, beveiligingsfoutanalyse en netwerkfoutanalyse. | ||
Beheer | CONSOLE MGT | Ondersteund | |
IP/WEB MGT | Ondersteund | ||
SNMP-beheer | Ondersteund | ||
TELNET/SSH-BEHEER | Ondersteund | ||
RADIUS of TACACS + Gecentraliseerde autorisatie-authenticatie | Ondersteund | ||
SYSLOG-protocol | Ondersteund | ||
Gebruikersauthenticatie | Gebaseerd op de wachtwoordauthenticatie van de gebruiker | ||
Elektrisch (1+1 redundant voedingssysteem - RPS) | Beoordeel de voedingsspanning | AC110~240V/DC-48V (optioneel) | |
Beoordeel de frequentie van de voeding | AC-50HZ | ||
Ingangsstroom beoordelen | AC-3A / DC-10A | ||
Tariefvermogen | Maximaal 260W | ||
Omgeving | Werktemperatuur | 0-50℃ | |
Opslagtemperatuur | -20-70℃ | ||
Werkvochtigheid | 10%-95% geen condensatie | ||
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200,8,N,1 | |
Wachtwoordauthenticatie | Ondersteund | ||
Hoogte van het chassis | Rackruimte (U) | 1U 445mm*44mm*402mm |
5- Bestelgegevens
ML-NPB-5060 2*40G QSFP-slots plus 48*10GE/GE SFP+-slots, 560 Gbps