Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, max. 560Gbps
1- Overzichten
- Een volledige visuele controle van het apparaat voor gegevensverzameling/vastlegging (2* 40G QSFP-slots plus 48 * 10GE SFP+-slots)
- Een volledig voorverwerkings- en herverdelingsapparaat (bidirectionele bandbreedte 560 Gbps)
- Ondersteunde verzameling en ontvangst van linkgegevens van verschillende locaties van netwerkelementen
- Ondersteunde verzameling en ontvangst van linkgegevens van verschillende uitwisselingsrouteringsknooppunten
- Ondersteund onbewerkt pakket verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
- Ondersteunde onbewerkte pakketuitvoer voor bewakingsapparatuur van BigData-analyse, protocolanalyse, signaleringsanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteunde real-time analyse van pakketopname, identificatie van gegevensbronnen en real-time/historisch zoeken naar netwerkverkeer

2- Intelligente verkeersverwerkingsmogelijkheden

ASIC Chip Plus TCAM CPU
560 Gbps intelligente verkeersverwerkingsmogelijkheden

10GE/40GE acquisitiegegevens vastleggen
2 splots 40GE QSFP plus 48 slots 10GE tot 560Gbps Traffic Data Transceiver tegelijkertijd, voor netwerk Data Capture, eenvoudige Pre-processing

10G/40G Verkeersreplicatie
Het oorspronkelijke invoerverkeer en het voorverwerkte verkeer kan worden gekopieerd van 1 naar N of worden geaggregeerd van N naar M met een verbindingssnelheid van 10GE, wat perfect voldoet aan de eis dat twee of meer out-of-band monitoringapparaten met meerdere poorten kunnen worden ingezet op tegelijkertijd op het netwerk.

Aggregatie van netwerkverkeer
Het oorspronkelijke invoerverkeer en het voorverwerkte verkeer kan worden gekopieerd van 1 naar N of worden geaggregeerd van N naar M met een verbindingssnelheid van 10GE, wat perfect voldoet aan de eis dat twee of meer out-of-band monitoringapparaten met meerdere poorten kunnen worden ingezet op tegelijkertijd op het netwerk.

Gegevensdistributie/doorsturen
De binnenkomende metdata nauwkeurig geclassificeerd en verschillende dataservices weggegooid of doorgestuurd naar meerdere interface-uitgangen volgens de vooraf gedefinieerde regels van de gebruiker op de witte of zwarte lijst.

Gegevens filteren
Ondersteunde flexibele combinatie van metdata-elementen op basis van Ethernet-type, VLAN-tag, TTL, IP zeven-tuple, IP-fragmentatie, TCP-vlag en andere pakketfuncties voor netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en verkeer

Balans laden
Ondersteunde load balance Hash-algoritme en op sessies gebaseerd algoritme voor het delen van gewicht volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat het poortuitvoerverkeer dynamisch is voor load balancing

UDF-wedstrijd
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket.De offsetwaarde en sleutelveldlengte en -inhoud aangepast en het verkeersuitvoerbeleid bepaald op basis van de gebruikersconfiguratie



VLAN-gelabeld
VLAN Niet gelabeld
VLAN vervangen
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket.De gebruiker kan de offsetwaarde en de sleutelveldlengte en -inhoud aanpassen en het verkeersoutputbeleid bepalen volgens de gebruikersconfiguratie.

MAC-adres vervangen
Ondersteunde de vervanging van het bestemmings-MAC-adres in het originele datapakket, dat kan worden geïmplementeerd volgens de configuratie van de gebruiker

Identificatie en classificatie van 3G/4G mobiele protocollen
Ondersteund om mobiele netwerkelementen te identificeren zoals (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface).U kunt verkeersuitvoerbeleid implementeren op basis van functies zoals GTPV1-C, GTPV1-U, GTPV2-C, SCTP en S1-AP op basis van gebruikersconfiguraties.

IP Datagram opnieuw in elkaar gezet
Ondersteunde identificatie van IP-fragmentatie en ondersteunt hermontage van IP-fragmentatie om L4-functiefiltering op alle IP-fragmentatiepakketten te implementeren.Verkeersoutputbeleid implementeren.

Poorten gezonde detectie
Ondersteunde real-time detectie van de status van het serviceproces van de back-end monitoring- en analyseapparatuur die is aangesloten op verschillende uitvoerpoorten.Wanneer het serviceproces mislukt, wordt het defecte apparaat automatisch verwijderd.Nadat het defecte apparaat is hersteld, keert het systeem automatisch terug naar de load balancing-groep om de betrouwbaarheid van multi-port load balancing te garanderen.

Spiegelpoort bescherming
Ondersteunde de Mirror Port Protection-functie van elke interface.Deze functie kan de TX-capaciteit van de spiegelverwervingspoort blokkeren en effectief het probleem van netwerkvormingslus veroorzaakt door apparaatconfiguratiefouten voorkomen.

Redundante uitvoerpoorten
Ondersteunde actieve/standby-redundantie van verkeersuitvoerpoorten.Wanneer de status van de actieve uitvoerpoort abnormaal is (uitgeschakeld of verbinding verbroken), kan het uitvoerverkeer worden overgeschakeld naar de stand-bypoort, waardoor een hoge betrouwbaarheid van de verkeersuitvoer wordt gegarandeerd.

Beëindiging van tunnelpakketten
Ondersteunde de tunnelpakketbeëindigingsfunctie, die IP-adressen, maskers, ARP-antwoorden en ICMP-antwoorden voor verkeersinvoerpoorten kan configureren.Verkeer dat op het gebruikersnetwerk moet worden verzameld, wordt rechtstreeks naar het apparaat gestuurd via tunnelinkapselingsmethoden zoals GRE, GTP en VXLAN

Poort doorbraak
Ondersteunde 40G-poortuitbraakfunctie en kan worden opgesplitst in vier 10GE-poorten om aan specifieke toegangsvereisten te voldoen

Tijdstempels
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatief tijdlabel met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden

VxLAN, VLAN, GRE, MPLS-headerstrippen
Ondersteunde de VxLAN-, VLAN-, GRE-, MPLS-header gestript in het originele datapakket en doorgestuurde uitvoer.

De-duplicatie van gegevens/pakketten
Ondersteunde statistische granulariteit op poort- of beleidsniveau om meerdere verzamelingsbrongegevens en herhalingen van hetzelfde datapakket op een bepaald tijdstip te vergelijken.Gebruikers kunnen verschillende pakket-ID's kiezen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Gegevens/pakketten snijden
Ondersteunde op beleid gebaseerde slicing (64-1518 bytes optioneel) van de onbewerkte gegevens en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie

Geclassificeerde gevoelige gegevensmaskering
Ondersteunde op beleid gebaseerde granulariteit om elk sleutelveld in de onbewerkte gegevens te vervangen om het doel van het afschermen van gevoelige informatie te bereiken.Afhankelijk van de gebruikersconfiguratie kan het verkeersuitvoerbeleid worden geïmplementeerd.Bezoek alstublieft "Wat is de technologie en oplossing voor gegevensmaskering in Network Packet Broker?" voor meer details.

Beëindiging van tunnelingpakketten
Ondersteunde de tunnelpakketbeëindigingsfunctie, die IP-adressen, maskers, ARP-antwoorden en ICMP-antwoorden voor verkeersinvoerpoorten kan configureren.Verkeer dat op het gebruikersnetwerk moet worden vastgelegd en rechtstreeks naar het back-monitoringapparaat moet worden verzonden via tunnelinkapselingsmethoden zoals GRE, GTP en VXLAN

Uitvoer van pakketinkapseling
Ondersteund om alle gespecificeerde pakketten in het vastgelegde verkeer in te kapselen naar de RSPAN- of ERSPAN-header en de pakketten uit te voeren naar het back-end monitoringsysteem of netwerkswitch

Identificatie tunnelprotocol
Ondersteund identificeert automatisch verschillende tunnelprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE.Volgens de gebruikersconfiguratie kan de strategie voor verkeersoutput worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel

APP Layer Protocol identificeren
Ondersteunde veelgebruikte protocolidentificatie van de toepassingslaag, zoals FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL enzovoort

Filteren van videoverkeer
Ondersteund voor het filteren en beperken van de overeenkomende gegevens van de videostream, zoals de resolutie van het domeinnaamadres, het videotransmissieprotocol, de URL en het videoformaat, om nuttige gegevens te bieden aan analysatoren en monitoren voor beveiliging.

SSL-decodering
Ondersteund bij het laden van de bijbehorende SSL-certificaatdecodering.Na de decodering van HTTPS-gecodeerde gegevens voor het gespecificeerde verkeer, worden deze indien nodig doorgestuurd naar de back-end monitoring- en analysesystemen.

Door de gebruiker gedefinieerde ontkapseling
Ondersteunde de door de gebruiker gedefinieerde pakketontkapselingsfunctie, die alle ingekapselde velden en inhoud in de eerste 128 bytes van een pakket kan strippen en uitvoeren

Pakket vastleggen
Ondersteunde pakketopname op poortniveau en op beleidsniveau van fysieke bronpoorten binnen filter van Five-Tuple-veld in realtime

Verkeersbewaking en -detectie
Verkeersmonitoring biedt real-time monitoring van de verkeerssituatie.Verkeersdetectie maakt diepgaande analyse van verkeersgegevens op verschillende netwerklocaties mogelijk, waardoor originele gegevensbronnen worden geboden voor real-time storingslocatie

Realtime monitoring van verkeerstrends
Ondersteunde real-time monitoring en statistieken over dataverkeer op poortniveau en op beleidsniveau, om de RX / TX-snelheid weer te geven, bytes te ontvangen / verzenden, nr., RX / TX het aantal fouten, het maximale inkomen / haartarief en andere belangrijkste aanwijzingen.

Verkeerstrend alarmerend
Ondersteunde alarmen voor dataverkeerbewaking op poortniveau en op beleidsniveau door de alarmdrempels in te stellen voor elke poort en elke beleidsstroomoverloop.

Realtime verkeersdetectie
Ondersteunde de bronnen van "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", en andere informatie om flexibel verkeersfilter te definiëren, voor real-time capture netwerkdataverkeer van verschillende positiedetectie, en zal het zal de real-time gegevens opslaan nadat ze zijn vastgelegd en gedetecteerd in het apparaat voor het downloaden van verdere uitvoeringsexpertanalyse of gebruikt de diagnosefuncties van deze apparatuur voor diepgaande visualisatieanalyse.

Historisch overzicht van verkeerstrends
Ondersteunde bijna 2 maanden aan query's op historische verkeersstatistieken op poortniveau en op beleidsniveau.Volgens de dagen, uren, minuten en andere details over de TX/RX-snelheid, TX/RX-bytes, TX/RX-berichten, TX/RX-foutnummer of andere informatie om te selecteren.

DPI-pakketanalyse
DPI-module voor diepgaande analyse van de detectiefunctie voor verkeersvisualisatie kan een diepgaande analyse uitvoeren van de vastgelegde doelverkeersgegevens uit meerdere dimensies en gedetailleerde statistische weergave uitvoeren in de vorm van grafieken en tabellen Ondersteunde de vastgelegde datagramanalyse, inclusief abnormale datagramanalyse , stroomrecombinatie, transmissiepadanalyse en abnormale stroomanalyse

Mylinking™ netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Visibility Control Platform-toegang

1+1 redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3- Typische toepassingsstructuren
3.1 Gecentraliseerde incasso-aanvraag (zoals hieronder)

3.2 Unified Schedule Application (zoals hieronder)

3.3 Data VLAN Tagged Application (zoals hieronder)

3.4 Applicatie voor deduplicatie van gegevens/pakketten (zoals hieronder)

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applicatie (zoals hieronder)

3.6 Mylinking™ NetwerkpakketmakelaarGegevens-/pakketmaskeringToepassing (zoals hieronder)

3.7 Traffic Capture/Data Detection Visibility Control Platform Tools (zoals hieronder)

3.8 Toepassing voor analyse van zichtbaarheid van netwerkverkeersgegevens (zoals hieronder)

4-Sspecificaties
NL-NPB-5060 Mylinking™ netwerkpakketmakelaarFunctionele parameters | |||
Netwerkinterface | 10 GE | 48*SFP+-sleuven;Ondersteunt single- en multi-mode optische vezels | |
40GE | 2*QSFP-slots;Ondersteuning van 40GE, doorbraak om 4 * 10G te zijn;Ondersteunt single- en multi-mode optische vezels | ||
Out-of-BandMGT-interface | 1*10/100/1000M elektrische poort | ||
Implementatiemodus | Optische modus | Ondersteund | |
Mirror Span-modus | Ondersteund | ||
Systeem Functie | Basis verkeersverwerking | Verkeersreplicatie/aggregatie/distributie | Ondersteund |
Gebaseerd op IP / protocol / poort zevenvoudige verkeersidentificatiefiltering | Ondersteund | ||
UDF-wedstrijd | Ondersteund | ||
VLAN markeren/vervangen/verwijderen | Ondersteund | ||
Identificatie van het 3G/4G-protocol | Ondersteund | ||
Interface gezondheidsinspectie | Ondersteund | ||
Spiegelpoort bescherming | Ondersteund | ||
Redundante uitgangspoorten | Ondersteund | ||
Beëindiging van tunnelpakketten | Ondersteund | ||
Pakket inkapseling | Ondersteund | ||
Poort doorbraak | Ondersteund | ||
Onafhankelijkheid van het Ethernet-pakket | Ondersteund | ||
Verwerkingsvermogen | 560Gbps | ||
Intelligente verkeersverwerking | Tijdstempels | Ondersteund | |
Label verwijderen | Ondersteunde VxLAN、VLAN、GRE、MPLS header strippen | ||
Ontdubbeling van gegevens | Ondersteunde interface/beleidsniveau | ||
Pakketten snijden | Ondersteund beleidsniveau | ||
Ondersteund beleidsniveau | |||
Identificatie van het tunnelprotocol | Ondersteund | ||
Identificatie van het toepassingslaagprotocol | Ondersteunde FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL enz. | ||
Identificatie van videoverkeer | Ondersteund | ||
SSL-decodering | Ondersteund | ||
Ontkapseling op maat | Ondersteund | ||
Verwerkingsvermogen | 40Gbps | ||
Diagnose en monitoring | Realtime monitor | Ondersteunde interface/beleidsniveau | |
Verkeersalarm | Ondersteunde interface/beleidsniveau | ||
Historisch verkeersoverzicht | Ondersteunde interface/beleidsniveau | ||
Verkeer vastleggen | Ondersteunde interface/beleidsniveau | ||
Detectie van verkeerszichtbaarheid
| Basisanalyse | Overzichtsstatistieken worden weergegeven op basis van basisinformatie zoals pakkettelling, pakketcategorieverdeling, aantal sessieverbindingen en pakketprotocoldistributie | |
DPI-analyse | Ondersteunt analyse van transportlaagprotocolverhoudingen;unicast uitzending multicast-verhoudingsanalyse, IP-verkeersratio-analyse, DPI-toepassingsratio-analyse. Ondersteuning van gegevensinhoud op basis van analyse van de bemonsteringstijd van de presentatie van de verkeersomvang. Ondersteunt gegevensanalyse en statistieken op basis van sessiestroom. | ||
Nauwkeurige foutanalyse | Ondersteunde foutanalyse en locatie op basis van verkeersgegevens, waaronder gedragsanalyse van pakkettransmissie, foutanalyse op gegevensstroomniveau, foutanalyse op pakketniveau, analyse van beveiligingsfouten en analyse van netwerkfouten. | ||
Beheer | CONSOLE MGT | Ondersteund | |
IP/WEB MGT | Ondersteund | ||
SNMP MGT | Ondersteund | ||
TELNET/SSH MGT | Ondersteund | ||
RADIUS of TACACS + Gecentraliseerde autorisatie-authenticatie | Ondersteund | ||
SYSLOG-protocol | Ondersteund | ||
Gebruikersverificatie | Gebaseerd op authenticatie van het wachtwoord van de gebruiker | ||
Elektrisch (1+1 redundant voedingssysteem-RPS) | Beoordeel voedingsspanning | AC110~240V/DC-48V (optioneel) | |
Beoordeel de frequentie van de voeding | AC-50HZ | ||
Tarief ingangsstroom | AC-3A / DC-10A | ||
Beoordeel vermogen | Maximaal 260W | ||
Omgeving | Werktemperatuur | 0-50℃ | |
Bewaar temperatuur | -20-70℃ | ||
Werkvochtigheid | 10%-95% geen condensatie | ||
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200,8,N,1 | |
Wachtwoord authenticatie | Ondersteund | ||
Hoogte chassis | Rackruimte (U) | 1U 445mm*44mm*402mm |
5- Bestelinformatie
ML-NPB-5060 2*40G QSFP-slots plus 48*10GE/GE SFP+-slots, 560Gbps