Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maximaal 560 Gbps
1- Overzichten
- Volledige visuele controle van het data-acquisitie-/capture-apparaat (2* 40G QSFP-slots plus 48 * 10GE SFP+-slots)
- Een compleet apparaat voor voorbewerking en herdistributie (bidirectionele bandbreedte 560 Gbps)
- Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende netwerkelementlocaties
- Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende routeringsknooppunten.
- Ondersteunde ruwe pakketten verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
- Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor Big Data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteuning voor realtime pakketanalyse, identificatie van gegevensbronnen en realtime/historisch zoeken in netwerkverkeer.
2 - Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus TCAM-CPU
Intelligente verkeersverwerkingsmogelijkheden van 560 Gbps
10GE/40GE acquisitiegegevens vastleggen
2 splots 40GE QSFP plus 48 slots 10GE tot 560 Gbps datatransceiver tegelijk, voor netwerkdata-acquisitie, eenvoudige voorbewerking.
10G/40G-verkeersreplicatie
Het oorspronkelijke inkomende verkeer en het voorbewerkte verkeer kunnen van 1 naar N worden gekopieerd of van N naar M worden samengevoegd met een 10GE-linksnelheid. Dit lost perfect de eis op dat twee of meer multi-port out-of-band monitoringapparaten tegelijkertijd op het netwerk kunnen worden ingezet.
Netwerkverkeersaggregatie
Het oorspronkelijke inkomende verkeer en het voorbewerkte verkeer kunnen van 1 naar N worden gekopieerd of van N naar M worden samengevoegd met een 10GE-linksnelheid. Dit lost perfect de eis op dat twee of meer multi-port out-of-band monitoringapparaten tegelijkertijd op het netwerk kunnen worden ingezet.
Gegevensdistributie/doorsturen
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden afgewezen of doorgestuurd naar meerdere interface-uitgangen op basis van de door de gebruiker vooraf gedefinieerde whitelist- of blacklistregels.
Gegevensfiltering
Ondersteuning voor flexibele combinaties van metadata-elementen op basis van Ethernet-type, VLAN-tag, TTL, IP-zeventuple, IP-fragmentatie, TCP-vlag en andere pakketkenmerken voor netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en verkeer.
Taakverdeling
Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
UDF-wedstrijd
Ondersteunt het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. Aanpasbare offsetwaarde, sleutelveldlengte en -inhoud, en bepalen van het verkeersuitvoerbeleid op basis van de gebruikersconfiguratie.
VLAN-tag
VLAN zonder tag
VLAN vervangen
Ondersteuning voor het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het uitgaande verkeersbeleid bepalen op basis van de gebruikersconfiguratie.
MAC-adres vervangen
Ondersteuning voor het vervangen van het MAC-adres van de bestemming in het oorspronkelijke datapakket, wat kan worden geïmplementeerd volgens de configuratie van de gebruiker.
Identificatie en classificatie van 3G/4G mobiele protocollen
Ondersteuning voor het identificeren van mobiele netwerkelementen zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, enz. interface). U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.
IP-datagramherassemblage
Ondersteuning voor identificatie van IP-fragmentatie en herassemblage van IP-fragmentatie om L4-filtering op alle IP-fragmentatiepakketten te implementeren. Implementatie van een verkeersuitvoerbeleid.
Detectie van gezonde poorten
Ondersteuning voor realtime detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitgangspoorten. Wanneer het serviceproces uitvalt, wordt het defecte apparaat automatisch verwijderd. Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van de load balancing over meerdere poorten te waarborgen.
Bescherming van de spiegelpoort
De Mirror Port Protection-functie wordt voor elke interface ondersteund. Deze functie kan de TX-functionaliteit van de mirror-acquisitiepoort blokkeren en zo effectief het probleem van netwerklussen als gevolg van configuratiefouten in het apparaat voorkomen.
Redundante uitgangspoorten
Ondersteuning voor actieve/standby-redundantie van verkeersuitvoerpoorten. Wanneer de status van de actieve uitvoerpoort abnormaal is (uitgeschakeld of verbinding verbroken), kan het uitgaande verkeer worden overgeschakeld naar de standby-poort, waardoor een hoge betrouwbaarheid van de verkeersuitvoer wordt gewaarborgd.
Beëindiging van tunnelpakketten
De functie voor het beëindigen van tunnelpakketten wordt ondersteund, waarmee IP-adressen, maskers, ARP-reacties en ICMP-reacties voor inkomende verkeerspoorten kunnen worden geconfigureerd. Verkeer dat op het gebruikersnetwerk moet worden verzameld, wordt rechtstreeks naar het apparaat verzonden via tunnelencapsulatiemethoden zoals GRE, GTP en VXLAN.
Poortdoorbraak
Ondersteunt 40G-poortuitbreidingsfunctie en kan worden opgesplitst in vier 10GE-poorten om aan specifieke toegangsvereisten te voldoen.
Tijdstempeling
Ondersteuning voor synchronisatie met de NTP-server om de tijd te corrigeren en het bericht in de vorm van een relatieve tijdsaanduiding met een tijdstempel aan het einde van het frame in het pakket te schrijven, met een nauwkeurigheid van nanoseconden.
VxLAN, VLAN, GRE, MPLS Header Stripping
Ondersteuning voor het verwijderen van VxLAN-, VLAN-, GRE- en MPLS-headers uit het oorspronkelijke datapakket en de doorgestuurde uitvoer.
Gegevens-/pakketdeduplicatie
Ondersteuning voor statistische granulariteit op poort- of beleidsniveau om meerdere gegevensbronnen en herhalingen van hetzelfde datapakket op een bepaald tijdstip te vergelijken. Gebruikers kunnen verschillende pakket-ID's kiezen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Gegevens-/pakketsplitsing
Ondersteuning voor beleidsgebaseerde slicing (optioneel 64-1518 bytes) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van gebruikersconfiguratie.
Maskering van geclassificeerde gevoelige gegevens
Ondersteuning voor beleidsgebaseerde granulariteit om elk sleutelveld in de ruwe data te vervangen, met als doel gevoelige informatie te beschermen. Afhankelijk van de gebruikersconfiguratie kan het uitgaande verkeersbeleid worden geïmplementeerd. Ga naar "Wat is de technologie en oplossing voor gegevensmaskering in Network Packet Broker?" voor meer details.
Beëindiging van tunnelpakketten
De functie voor het beëindigen van tunnelpakketten wordt ondersteund, waarmee IP-adressen, maskers, ARP-reacties en ICMP-reacties voor inkomende verkeerspoorten kunnen worden geconfigureerd. Verkeer dat op het gebruikersnetwerk wordt vastgelegd, wordt rechtstreeks naar het monitoringapparaat verzonden via tunnelencapsulatiemethoden zoals GRE, GTP en VXLAN.
Uitvoer van pakketencapsulatie
Ondersteuning voor het inkapselen van specifieke pakketten in het vastgelegde verkeer in de RSPAN- of ERSPAN-header en het uitvoeren van deze pakketten naar het back-end monitoringsysteem of de netwerkswitch.
Identificatie van tunnelingprotocollen
Het systeem ondersteunt automatische herkenning van diverse tunnelprotocollen zoals GTP, GRE, PPTP, L2TP en PPPOE. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
APP-laagprotocol identificatie
Ondersteuning voor veelgebruikte protocolidentificatie op applicatielaagniveau, zoals FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, enzovoort.
Videoverkeer filteren
Ondersteuning voor het filteren en beperken van de overeenkomst van videostreamgegevens, zoals domeinnaamresolutie, videotransmissieprotocol, URL en videoformaat, om nuttige gegevens te leveren aan analisten en toezichthouders voor beveiligingsdoeleinden.
SSL-ontsleuteling
Het systeem ondersteunt het laden van het bijbehorende SSL-decryptiecertificaat, het decoderen van de HTTPS-versleutelde gegevens van het opgegeven verkeer en het op verzoek uitvoeren naar het back-end monitoring- en analysesysteem. Hiermee kan de statische decodering van versleutelde berichten van TLS1.0, TLS1.2 en SSL3.0 worden voltooid.
Door de gebruiker gedefinieerde decapsulatie
De functie voor het decapsuleren van pakketten, die door de gebruiker kan worden gedefinieerd, ondersteunt nu het verwijderen van ingekapselde velden en inhoud uit de eerste 128 bytes van een pakket en het uitvoeren ervan.
Pakketregistratie
Ondersteuning voor het vastleggen van pakketten op poort- en beleidsniveau vanaf fysieke bronpoorten binnen een filter van een Five-Tuple-veld in realtime.
Verkeersmonitoring en -detectie
Verkeersmonitoring biedt de mogelijkheid om de verkeerssituatie in realtime te volgen. Verkeersdetectie maakt een diepgaande analyse van verkeersgegevens op verschillende netwerklocaties mogelijk, waardoor originele gegevensbronnen beschikbaar komen voor het in realtime lokaliseren van storingen.
Realtime monitoring van verkeerstrends
Ondersteuning voor realtime monitoring en statistieken van dataverkeer op poort- en beleidsniveau, met weergave van de RX/TX-snelheid, ontvangen/verzonden bytes, aantal RX/TX-fouten, maximale inkomsten/verliespercentage en andere belangrijke indicatoren.
Alarmerende verkeerstrend
Ondersteuning voor alarmen voor dataverkeerbewaking op poort- en beleidsniveau door het instellen van alarmdrempels voor elke poort en elke beleidsoverschrijding.
Realtime verkeersdetectie
De broncode "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" en andere informatie worden ondersteund om een flexibel verkeersfilter te definiëren, voor realtime detectie van netwerkdataverkeer op verschillende locaties. De realtime data wordt na detectie opgeslagen in het apparaat, zodat deze kan worden gedownload voor verdere analyse door experts of voor diepgaande visualisatieanalyse met behulp van de diagnostische functies van dit apparaat.
Historische verkeerstrendanalyse
Ondersteuning voor het opvragen van historische verkeersstatistieken op poort- en beleidsniveau tot bijna twee maanden. U kunt gegevens opvragen op basis van de TX/RX-snelheid, TX/RX-bytes, TX/RX-berichten, TX/RX-foutnummers of andere informatie, zoals dagen, uren, minuten en andere granulariteiten.
DPI-pakketanalyse
De DPI-module voor diepgaande analyse van de verkeersvisualisatiefunctie kan de vastgelegde verkeersgegevens vanuit meerdere perspectieven analyseren en gedetailleerde statistische gegevens weergeven in de vorm van grafieken en tabellen. De module ondersteunt de analyse van vastgelegde datagrammen, waaronder analyse van afwijkende datagrammen, stroomrecombinatie, transmissiepadanalyse en analyse van afwijkende stromen.
Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Visibility Control Platform-toegang
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3. Typische toepassingsstructuren
3.1 Gecentraliseerde incasso-applicatie (zoals hieronder)
3.2 Uniforme roosterapplicatie (zoals hieronder)
3.3 Data VLAN-getagde applicatie (zoals hieronder)
3.4 Data-/pakketdeduplicatietoepassing (zoals hieronder)
3.5 Mylinking™ Netwerkpakketbroker Data-/pakketslicingtoepassing (zoals hieronder)
3.6 Mylinking™ NetwerkpakketbrokerGegevens-/pakketmaskeringToepassing (zoals hieronder)
3.7 Platformtools voor verkeersregistratie/gegevensdetectie, zichtbaarheidscontrole (zoals hieronder)
3.8 Applicatie voor analyse van de zichtbaarheid van netwerkverkeersgegevens (zoals hieronder)
4-Sspecificaties
| NL-NPB-5060 Mylinking™ NetwerkpakketbrokerFunctionele parameters | |||
| Netwerkinterface | 10GE | 48 SFP+-sleuven; ondersteunt single-mode en multi-mode optische vezels. | |
| 40GE | 2 QSFP-slots; ondersteuning voor 40GE, uitbreidbaar tot 4 x 10G; ondersteuning voor single- en multimode glasvezels. | ||
| Out-of-BandMGT-interface | 1*10/100/1000M elektrische poort | ||
| Implementatiemodus | Optische modus | Ondersteund | |
| Spiegelmodus | Ondersteund | ||
| Systeemfunctie | Basisverkeersverwerking | Verkeersreplicatie/aggregatie/distributie | Ondersteund |
| Op basis van IP/protocol/poort zeven-tuple verkeersidentificatiefiltering | Ondersteund | ||
| UDF-wedstrijd | Ondersteund | ||
| VLAN markeren/vervangen/verwijderen | Ondersteund | ||
| 3G/4G-protocolidentificatie | Ondersteund | ||
| Interface gezondheidsinspectie | Ondersteund | ||
| Bescherming van de spiegelpoort | Ondersteund | ||
| Redundante uitgangspoorten | Ondersteund | ||
| Tunnelpakketafsluiting | Ondersteund | ||
| Pakketinkapseling | Ondersteund | ||
| Uitbraak van de haven | Ondersteund | ||
| Ethernet-pakketonafhankelijkheid | Ondersteund | ||
| Verwerkingsvermogen | 560 Gbps | ||
| Intelligente verkeersverwerking | Tijdstempeling | Ondersteund | |
| Label verwijderen | Ondersteuning voor het verwijderen van VxLAN-, VLAN-, GRE- en MPLS-headers | ||
| Gegevens ontdubbelen | Ondersteund interface-/beleidsniveau | ||
| Pakket snijden | Ondersteund beleidsniveau | ||
| Ondersteund beleidsniveau | |||
| Identificatie van het tunnelprotocol | Ondersteund | ||
| Identificatie van applicatielaagprotocollen | Ondersteunde FTP/HTTP/POP/SMTP/DNS/ BitTorrent/SYSLOG/MYSQL/MSSQL, enz. | ||
| Video-verkeersidentificatie | Ondersteund | ||
| SSL-ontsleuteling | Ondersteund | ||
| Aangepaste decapsulatie | Ondersteund | ||
| Verwerkingsvermogen | 40 Gbps | ||
| Diagnose en monitoring | Realtime monitor | Ondersteund interface-/beleidsniveau | |
| Verkeersalarm | Ondersteund interface-/beleidsniveau | ||
| Historisch verkeersoverzicht | Ondersteund interface-/beleidsniveau | ||
| Verkeersregistratie | Ondersteund interface-/beleidsniveau | ||
| Detectie van verkeerszichtbaarheid
| Basisanalyse | Samenvattende statistieken worden weergegeven op basis van basisinformatie zoals het aantal pakketten, de verdeling van pakketcategorieën, het aantal sessieverbindingen en de verdeling van pakketprotocollen. | |
| DPI-analyse | Ondersteunt analyse van transportlaagprotocolverhoudingen; analyse van unicast-, broadcast- en multicastverhoudingen, analyse van IP-verkeersverhoudingen en analyse van DPI-applicatieverhoudingen. Ondersteun de data-inhoud op basis van een analyse van de steekproefgrootte van de verkeerspresentatie. Ondersteunt data-analyse en statistieken op basis van sessiegegevens. | ||
| Nauwkeurige foutanalyse | Ondersteuning voor foutanalyse en -lokalisatie op basis van verkeersgegevens, inclusief analyse van het transmissiegedrag van pakketten, foutanalyse op datastroomniveau, foutanalyse op pakketniveau, beveiligingsfoutanalyse en netwerkfoutanalyse. | ||
| Beheer | CONSOLEBEHEER | Ondersteund | |
| IP/WEB-BEHEER | Ondersteund | ||
| SNMP-beheer | Ondersteund | ||
| TELNET/SSH-BEHEER | Ondersteund | ||
| RADIUS of TACACS + gecentraliseerde autorisatie-authenticatie | Ondersteund | ||
| SYSLOG-protocol | Ondersteund | ||
| Gebruikersauthenticatie | Authenticatie op basis van het wachtwoord van de gebruiker | ||
| Elektrisch (1+1 redundant voedingssysteem - RPS) | Nominale voedingsspanning | AC110~240V/DC-48V (optioneel) | |
| Nominale voedingsfrequentie | AC-50HZ | ||
| Beoordeel de ingangsstroom | AC-3A / DC-10A | ||
| Vermogen beoordelen | Maximaal 260W | ||
| Omgeving | Bedrijfstemperatuur | 0–50℃ | |
| Opslagtemperatuur | -20-70℃ | ||
| Werkvochtigheid | 10%-95% geen condensatie | ||
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200,8,N,1 | |
| Wachtwoordverificatie | Ondersteund | ||
| Hoogte van het chassis | Rackruimte (U) | 1U 445mm*44mm*402mm | |
5. Bestelinformatie
ML-NPB-5060 2*40G QSFP-slots plus 48*10GE/GE SFP+-slots, 560 Gbps








