Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, max. 1,8 Tbps
1- Overzichten
- Volledige visuele controle van data-acquisitie/vastlegging NPB (6* 40GE/100GE QSFP28-slots plus 48 * 10GE/25GE SFP28-slots)
- Een volledig voorbewerkte en herverdeelde pakketbroker (bidirectionele bandbreedte 1,8 Tbps)
- Tunnel Encapsulation Stripping wordt ondersteund; de VxLAN-, VLAN-, GRE-, GTP-, MPLS- en IPIP-headers worden verwijderd uit het originele datapakket en de doorgestuurde uitvoer. Het verzamelen, identificeren, analyseren, statistisch samenvatten en markeren van onbewerkte pakketten wordt ondersteund.
- Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor Big Data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteuning voor realtime pakketanalyse, identificatie van gegevensbronnen en realtime/historisch zoeken in netwerkverkeer.
- Ondersteuning voor de P4 programmeerbare chipoplossing, dataverzameling en actie-uitvoeringssysteem. Op hardwareniveau is de herkenning van nieuwe gegevenstypen en de mogelijkheid tot strategie-uitvoering na data-identificatie mogelijk. Het systeem kan worden aangepast voor pakketidentificatie, het snel toevoegen van nieuwe functies en het matchen van nieuwe protocollen. Het beschikt over een uitstekend aanpassingsvermogen aan nieuwe netwerkfuncties, zoals VxLAN, MPLS, heterogene encapsulatie, 3-laags VLAN-nesting en extra tijdstempels op hardwareniveau.
2 - Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus multicore-CPU
Intelligente netwerkverkeersverwerking met een capaciteit van 1,8 Tbps. De ingebouwde multi-core CPU kan een intelligente verkeersverwerkingscapaciteit tot 60 Gbps bereiken.
10GE/25GE/40GE/100GE Verkeersgegevens vastleggen
6 100GE QSFP28-slots plus 48 10GE/25GE SFP28-slots voor gelijktijdige dataoverdracht tot 1,8 Tbps, voor netwerkdata-acquisitie en eenvoudige voorbewerking.
Netwerkverkeerreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M poorten door Network Packet Broker.
Netwerkverkeersaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M poorten door Network Packet Broker.
Gegevensdistributie/doorsturen
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden, afhankelijk van de door de gebruiker vooraf gedefinieerde regels, afgewezen of doorgestuurd naar meerdere interface-uitgangen.
Pakketdatafiltering
Ondersteuning voor flexibele combinaties van metadata-elementen op basis van Ethernet-type, VLAN-tag, TTL, IP-zeventuple, IP-fragmentatie, TCP-vlag en andere pakketkenmerken voor netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en verkeersmonitoring.
Taakverdeling
Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
VLAN-tag
VLAN zonder tag
VLAN vervangen
Ondersteuning voor het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het uitgaande verkeersbeleid bepalen op basis van de gebruikersconfiguratie.
Enkelvoudige vezeltransmissie
Ondersteuning voor transmissie via één vezel met poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de eisen voor dataontvangst via één vezel van bepaalde back-endapparaten en om de kosten van hulpmaterialen voor vezels te verlagen wanneer een groot aantal verbindingen moet worden vastgelegd en gedistribueerd.
Poortdoorbraak
Ondersteunt 40G/100G-poortuitbreidingsfunctie en kan worden opgesplitst in vier 10GE/25GE-poorten om aan specifieke toegangsvereisten te voldoen.
Tijdstempeling
Ondersteuning voor synchronisatie met de NTP-server om de tijd te corrigeren en het bericht in de vorm van een relatieve tijdsaanduiding met een tijdstempel aan het einde van het frame in het pakket te schrijven, met een nauwkeurigheid van nanoseconden.
Tunnelinkapseling strippen
Ondersteuning voor het verwijderen van VxLAN-, VLAN-, GRE-, GTP-, MPLS- en IPIP-headers uit het originele datapakket en de doorgestuurde uitvoer.
Gegevens-/pakketdeduplicatie
Ondersteuning voor statistische granulariteit op poort- of beleidsniveau om meerdere gegevensbronnen en herhalingen van hetzelfde datapakket op een bepaald tijdstip te vergelijken. Gebruikers kunnen verschillende pakket-ID's kiezen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Gegevens-/pakketsplitsing
Ondersteuning voor beleidsgebaseerde slicing (optioneel 64-1518 bytes) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van gebruikersconfiguratie.
Geclassificeerde datummaskering
Ondersteuning voor beleidsgebaseerde granulariteit om elk sleutelveld in de ruwe data te vervangen, met als doel gevoelige informatie te beschermen. Afhankelijk van de gebruikersconfiguratie kan het uitgaande verkeersbeleid worden geïmplementeerd. Ga naar "Wat is de technologie en oplossing voor gegevensmaskering in Network Packet Broker?" voor meer details.
Identificatie van tunnelingprotocollen
Automatische herkenning van diverse tunnelprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE / IPIP wordt ondersteund. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
APP-laagprotocol identificatie
Ondersteuning voor veelgebruikte protocolidentificatie op applicatielaagniveau, zoals FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, enzovoort.
Videoverkeer filteren
Ondersteuning voor het filteren en beperken van de overeenkomst van videostreamgegevens, zoals domeinnaamresolutie, videotransmissieprotocol, URL en videoformaat, om nuttige gegevens te leveren aan analisten en toezichthouders voor beveiligingsdoeleinden.
SSL-ontsleuteling
Het systeem ondersteunt het laden van het bijbehorende SSL-decryptiecertificaat, het decoderen van de HTTPS-versleutelde gegevens van het opgegeven verkeer en het op verzoek uitvoeren naar het back-end monitoring- en analysesysteem. Hiermee kan de statische decodering van versleutelde berichten van TLS1.0, TLS1.2 en SSL3.0 worden voltooid.
Door de gebruiker gedefinieerde decapsulatie
De functie voor het decapsuleren van pakketten, die door de gebruiker kan worden gedefinieerd, ondersteunt nu het verwijderen van ingekapselde velden en inhoud uit de eerste 128 bytes van een pakket en het uitvoeren ervan.
Pakketregistratie
Ondersteuning voor realtime pakketvastlegging op poort- en beleidsniveau. Wanneer er abnormale netwerkdatapakketten of abnormale verkeersschommelingen optreden, kunt u de originele datapakketten op de verdachte link of het verdachte beleid vastleggen en downloaden naar uw lokale pc. Vervolgens kunt u Wireshark gebruiken om de fout snel te lokaliseren.
Verkeersmonitoring en -detectie
Verkeersmonitoring biedt de mogelijkheid om de verkeerssituatie in realtime te volgen. Verkeersdetectie maakt een diepgaande analyse van verkeersgegevens op verschillende netwerklocaties mogelijk, waardoor originele gegevensbronnen beschikbaar komen voor het in realtime lokaliseren van storingen.
Netwerkverkeersinzichten
Ondersteuning voor visualisatie van het volledige proces van dataverkeer op een netwerk, van ontvangst, verzameling, identificatie, verwerking, planning tot uitvoertoewijzing. Via een gebruiksvriendelijke grafische en tekstuele interactieve interface worden de structuur van het verkeer, de verkeersdistributie over het hele netwerk, de status van pakketidentificatie en -verwerking, verkeerstrends en de relatie tussen verkeer en tijd of bedrijfsactiviteiten vanuit verschillende perspectieven weergegeven. Hierdoor worden onzichtbare datasignalen omgezet in zichtbare, beheersbare en controleerbare entiteiten.
Alarmerende verkeerstrend
Ondersteuning voor alarmen voor dataverkeerbewaking op poort- en beleidsniveau door het instellen van alarmdrempels voor elke poort en elke beleidsoverschrijding.
Historische verkeerstrendanalyse
Ondersteuning voor het opvragen van historische verkeersstatistieken op poort- en beleidsniveau tot bijna twee maanden. U kunt gegevens opvragen op basis van de TX/RX-snelheid, TX/RX-bytes, TX/RX-berichten, TX/RX-foutnummers of andere informatie, zoals dagen, uren, minuten en andere granulariteiten.
Realtime verkeersdetectie
De broncode "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" en andere informatie worden ondersteund om een flexibel verkeersfilter te definiëren, voor realtime detectie van netwerkdataverkeer op verschillende locaties. De realtime data wordt na detectie opgeslagen in het apparaat, zodat deze kan worden gedownload voor verdere analyse door experts of voor diepgaande visualisatieanalyse met behulp van de diagnostische functies van dit apparaat.
DPI-pakketanalyse
De DPI-module voor diepgaande analyse van de verkeersvisualisatiefunctie kan de vastgelegde verkeersgegevens vanuit meerdere perspectieven analyseren en gedetailleerde statistische gegevens weergeven in de vorm van grafieken en tabellen. De module ondersteunt de analyse van vastgelegde datagrammen, waaronder analyse van afwijkende datagrammen, stroomrecombinatie, transmissiepadanalyse en analyse van afwijkende stromen.
NetFlow-uitvoer
Ondersteuning voor het genereren van NetFlow-gegevens uit verkeer en het exporteren van de gegenereerde NetFlow-gegevens naar de bijbehorende analysetools. Ondersteuning voor het aanpassen van de NetFlow-samplingfrequentie; de NetFlow-versie ondersteunt meerdere versies, waaronder V5, V9 en IPFIX.
Mylinking™ Zichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visual Control Platform-toegang
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3. Typische toepassingsstructuren
3.1 Gecentraliseerde incasso-applicatie (zoals hieronder)
3.2 Uniforme roosterapplicatie (zoals hieronder)
3.3 Data VLAN-getagde applicatie (zoals hieronder)
3.4 Data-/pakketdeduplicatietoepassing (zoals hieronder)
3.5 Mylinking™ Netwerkpakketbroker Gegevens-/pakketmaskeringstoepassing (zoals hieronder)
3.6 Mylinking™ Netwerkpakketbroker Data-/pakketslicingtoepassing (zoals hieronder)
3.7 Applicatie voor analyse van de zichtbaarheid van netwerkverkeersgegevens (zoals hieronder)
4-Specificaties
| ML-NPB-5660 Mijn link™Netwerkpakketbroker NPB/TAPFunctionele parameters | |||
| Netwerkinterface | 10GE (compatibel met 25G) | 48 SFP+-sleuven; ondersteunt single-mode en multi-mode optische vezels. | |
| 100G (compatibel met 40G) | 6 QSFP28-slots; ondersteuning voor 40GE, uitbreidbaar naar 4 10GE/25GE; ondersteuning voor single- en multimode glasvezels. | ||
| Out-of-Band MGT-interface | 1*10/100/1000M elektrische poort | ||
| Implementatiemodus | Optische modus | Ondersteund | |
| Spiegelmodus | Ondersteund | ||
| Systeemfunctie | Basisverkeersverwerking | Verkeersreplicatie/aggregatie/distributie | Ondersteund |
| Op basis van IP/protocol/poort zeven-tuple verkeersidentificatiefiltering | Ondersteund | ||
| VLAN markeren/vervangen/verwijderen | Ondersteund | ||
| Identificatie van het tunnelprotocol | Ondersteund | ||
| Tunnel inkapseling strippen | Ondersteund | ||
| Uitbraak van de haven | Ondersteund | ||
| Ethernet-pakketonafhankelijkheid | Ondersteund | ||
| Verwerkingsvermogen | 1,8 Tbps | ||
| Intelligente verkeersverwerking | Tijdstempeling | Ondersteund | |
| Label verwijderen, decapsulatie | Ondersteuning voor het verwijderen van VxLAN-, VLAN-, GRE- en MPLS-headers | ||
| Gegevens ontdubbelen | Ondersteund interface-/beleidsniveau | ||
| Pakket snijden | Ondersteund beleidsniveau | ||
| Ondersteund beleidsniveau | |||
| Identificatie van het tunnelprotocol | Ondersteund | ||
| Identificatie van applicatielaagprotocollen | Ondersteunde FTP/HTTP/POP/SMTP/DNS/ BitTorrent/SYSLOG/MYSQL/MSSQL, enz. | ||
| Video-verkeersidentificatie | Ondersteund | ||
| SSL-ontsleuteling | Ondersteund | ||
| Aangepaste decapsulatie | Ondersteund | ||
| NetFlow | Ondersteunde V5, V9, IPFIX en meerdere versies | ||
| Verwerkingsvermogen | 60 Gbps | ||
| Diagnose en monitoring | Realtime monitor | Ondersteund interface-/beleidsniveau | |
| Verkeersalarm | Ondersteund interface-/beleidsniveau | ||
| Historisch verkeersoverzicht | Ondersteund interface-/beleidsniveau | ||
| Verkeersregistratie | Ondersteund interface-/beleidsniveau | ||
| Detectie van verkeerszichtbaarheid
| Basisanalyse | Samenvattende statistieken worden weergegeven op basis van basisinformatie zoals het aantal pakketten, de verdeling van pakketcategorieën, het aantal sessieverbindingen en de verdeling van pakketprotocollen. | |
| DPI-analyse | Ondersteunt analyse van transportlaagprotocolverhoudingen; analyse van unicast-, broadcast- en multicastverhoudingen, analyse van IP-verkeersverhoudingen en analyse van DPI-applicatieverhoudingen. Ondersteun de data-inhoud op basis van een analyse van de steekproefgrootte van de verkeerspresentatie. Ondersteunt data-analyse en statistieken op basis van sessiegegevens. | ||
| Nauwkeurige foutanalyse | Ondersteuning voor foutanalyse en -lokalisatie op basis van verkeersgegevens, inclusief analyse van het transmissiegedrag van pakketten, foutanalyse op datastroomniveau, foutanalyse op pakketniveau, beveiligingsfoutanalyse en netwerkfoutanalyse. | ||
| Beheer | CONSOLEBEHEER | Ondersteund | |
| IP/WEB-BEHEER | Ondersteund | ||
| SNMP-beheer | Ondersteund | ||
| TELNET/SSH-BEHEER | Ondersteund | ||
| RADIUS of TACACS + gecentraliseerde autorisatie-authenticatie | Ondersteund | ||
| SYSLOG-protocol | Ondersteund | ||
| Gebruikersauthenticatie | Authenticatie op basis van het wachtwoord van de gebruiker | ||
| Elektrisch (1+1 redundant voedingssysteem - RPS) | Nominale voedingsspanning | AC110~240V/DC-48V (optioneel) | |
| Nominale voedingsfrequentie | AC-50HZ | ||
| Beoordeel de ingangsstroom | AC-3A / DC-10A | ||
| Vermogen beoordelen | Maximaal 400W | ||
| Omgeving | Bedrijfstemperatuur | 0-50℃ | |
| Opslagtemperatuur | -20-70℃ | ||
| Werkvochtigheid | 10%-95%geen condensatie | ||
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200,8,N,1 | |
| Wachtwoordverificatie | Ondersteund | ||
| Hoogte van het chassis | Rackruimte (U) | 1U 445mm*44mm*402mm | |
5-Bestelinformatie
ML-NPB-5660 6*40GE/100GE QSFP28-slots plus 48*10GE/25GE SFP28-slots, 1,8 Tbps








