Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maximaal 1,8 Tbps
1- Overzichten
- Een volledige visuele controle van data-acquisitie/vastlegging NPB (6* 40GE/100GE QSFP28-slots plus 48 * 10GE/25GE SFP28-slots)
- Een volledige voorverwerking en herdistributie Packet Broker (bidrectionele bandbreedte 1,8 Tbps)
- Tunnel Encapsulation Stripping wordt ondersteund, de VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-header wordt in het originele datapakket gestript en de uitvoer doorgestuurd. Ondersteunde onbewerkte pakketten verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
- Ondersteunde onbewerkte pakketuitvoer voor het monitoren van apparatuur van BigData-analyse, protocolanalyse, signaleringsanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
- Ondersteunde real-time analyse van pakketopname, identificatie van gegevensbronnen en zoeken in realtime/historisch netwerkverkeer
- Ondersteunde P4 programmeerbare chipoplossing, gegevenscompilatie en motorsysteem voor actie-uitvoering. Het hardwareniveau ondersteunt de herkenning van nieuwe datatypen en de mogelijkheid om strategie uit te voeren na data-identificatie, kan worden aangepast voor pakketidentificatie, snel nieuwe functies toevoegen, nieuwe protocolmatching. Het heeft een uitstekend aanpassingsvermogen aan scenario's voor de nieuwe netwerkfuncties. Bijvoorbeeld VxLAN, MPLS, heterogene inkapselingsnesten, 3-laags VLAN-nesting, extra tijdstempel op hardwareniveau, enz.
2- Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus multicore-CPU
1,8 Tbps intelligente verwerkingsmogelijkheden voor netwerkverkeer. De ingebouwde multi-core CPU kan een intelligente verkeersverwerkingscapaciteit tot 60 Gbps bereiken
10GE/25GE/40GE/100GE verkeersgegevens vastleggen
6 slots 100GE QSFP28 plus 48 slots 10GE/25GE SFP28 tot 1,8 Tbps Transceiver voor verkeersgegevens tegelijkertijd, voor het vastleggen van netwerkgegevens, eenvoudige voorverwerking
Replicatie van netwerkverkeer
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten door Network Packet Broker
Aggregatie van netwerkverkeer
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten door Network Packet Broker
Gegevensdistributie/doorsturen
De binnenkomende metadata nauwkeurig geclassificeerd en verschillende dataservices verwijderd of doorgestuurd naar meerdere interface-uitgangen volgens de vooraf gedefinieerde regels van de gebruiker.
Pakketgegevensfiltering
Ondersteunde flexibele combinatie van metadata-elementen op basis van Ethernet-type, VLAN-tag, TTL, IP zeven-tuple, IP-fragmentatie, TCP-vlag en andere pakketfuncties voor netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en verkeersmonitoring
Ladingsbalans
Ondersteund load balance Hash-algoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat de poort-uitvoerverkeersdynamiek van load-balancing
VLAN-gelabeld
VLAN niet-gelabeld
VLAN vervangen
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.
Transmissie met enkele glasvezel
Ondersteuning van single-fiber transmissie bij poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de single-fiber data-ontvangstvereisten van sommige back-end-apparaten en om de inputkosten van glasvezelhulpmaterialen te verlagen wanneer een groot aantal links nodig is worden opgevangen en verspreid
Havenuitbraak
Ondersteunde 40G/100G-poort breakout-functie en kan worden opgesplitst in vier 10GE/25GE-poorten om aan specifieke toegangsvereisten te voldoen
Tijdstempeling
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatieve tijdstag met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden
Strippen van tunnelinkapseling
Ondersteunde de VxLAN-, VLAN-, GRE-, GTP-, MPLS- en IPIP-header gestript in het originele datapakket en doorgestuurde uitvoer.
Gegevens-/pakketontdubbeling
Ondersteunde statistische granulariteit op poort- of beleidsniveau om brongegevens van meerdere verzamelingen en herhalingen van hetzelfde datapakket op een bepaald tijdstip te vergelijken. Gebruikers kunnen verschillende pakket-ID's kiezen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Gegevens/pakket-slicing
Ondersteunde op beleid gebaseerde slicing (64-1518 bytes optioneel) van de onbewerkte gegevens, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie
Geclassificeerde datummaskering
Ondersteunde op beleid gebaseerde granulariteit om elk sleutelveld in de onbewerkte gegevens te vervangen om het doel van het afschermen van gevoelige informatie te bereiken. Afhankelijk van de gebruikersconfiguratie kan het verkeersuitvoerbeleid worden geïmplementeerd. Bezoek alstublieft "Wat is de technologie en oplossing voor gegevensmaskering in Network Packet Broker?" voor meer details.
Tunnelingprotocol-identificatie
Ondersteund identificeert automatisch verschillende tunnelingprotocollen zoals GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Afhankelijk van de gebruikersconfiguratie kan de verkeersoutputstrategie worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel
APP-laagprotocol identificeren
Ondersteunde veelgebruikte applicatielaagprotocolidentificatie, zoals FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL enzovoort
Filtering van videoverkeer
Ondersteund voor het filteren en beperken van de matching van videostreamgegevens, zoals de resolutie van het domeinnaamadres, het videotransmissieprotocol, URL en videoformaat, om nuttige gegevens aan te bieden aan analysatoren en monitoren voor de veiligheid.
SSL-decodering
Ondersteund het laden van de bijbehorende SSL-certificaatdecodering. Na de ontsleuteling van de met HTTPS gecodeerde gegevens voor het opgegeven verkeer worden deze, indien nodig, doorgestuurd naar de back-end monitoring- en analysesystemen.
Door de gebruiker gedefinieerde ontkapseling
Ondersteunt de door de gebruiker gedefinieerde pakketontkapselingsfunctie, die alle ingekapselde velden en inhoud in de eerste 128 bytes van een pakket kan strippen en uitvoeren
Pakket vastleggen
Ondersteunde real-time pakketopname op poort- en beleidsniveau. Wanneer zich abnormale netwerkdatapakketten of abnormale verkeersfluctuaties voordoen, kunt u originele datapakketten via de verdachte link of het verdachte beleid vastleggen en deze naar de lokale pc downloaden. Vervolgens kunt u de Wireshark gebruiken om de storing snel te lokaliseren.
Verkeersmonitoring en -detectie
Verkeersmonitoring biedt realtime monitoring van de verkeerssituatie. Verkeersdetectie maakt een diepgaande analyse van verkeersgegevens op verschillende netwerklocaties mogelijk, waardoor originele gegevensbronnen worden geboden voor realtime foutlocatie
Inzichten in netwerkverkeer
Ondersteunde visualisatie van het gehele proces van linkdataverkeer, van ontvangst, verzameling, identificatie, verwerking, planning en uitvoertoewijzing. Via de gebruiksvriendelijke grafische en tekstinteractieve interface, multi-vision en multi-latitude weergave van de verkeerssamenstellingsstructuur, verkeersdistributie over het hele netwerk, pakketidentificatie en verwerkingsprocesstatus, verkeerstrends en de relatie tussen verkeer en tijd of bedrijf, waardoor onzichtbare datasignalen in zichtbare, beheersbare en controleerbare entiteiten.
Verkeerstrend alarmerend
Ondersteunde alarmen voor het monitoren van gegevensverkeer op poortniveau en op beleidsniveau door de alarmdrempels in te stellen voor elke poort en elke beleidsstroomoverloop.
Historisch overzicht van verkeerstrends
Ondersteunde zoekopdrachten op havenniveau en op beleidsniveau voor bijna twee maanden historische verkeersstatistieken. Afhankelijk van de dagen, uren, minuten en andere granulariteit van de TX/RX-snelheid, TX/RX-bytes, TX/RX-berichten, TX/RX-foutnummer of andere informatie die moet worden opgevraagd.
Realtime verkeersdetectie
Ondersteunde de bronnen van "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", en andere informatie om een flexibel verkeersfilter te definiëren, voor real-time capture netwerkdataverkeer van verschillende positiedetectie, en zal de realtime gegevens worden opgeslagen nadat ze zijn vastgelegd en gedetecteerd in het apparaat voor het downloaden van verdere uitvoeringsexpertanalyse of gebruikt de diagnosefuncties van deze apparatuur voor diepgaande visualisatieanalyse.
DPI-pakketanalyse
DPI diepgaande analysemodule van de verkeersvisualisatiedetectiefunctie kan een diepgaande analyse uitvoeren van de vastgelegde doelverkeersgegevens uit meerdere dimensies, en gedetailleerde statistische weergave uitvoeren in de vorm van grafieken en tabellen. Ondersteunde de vastgelegde datagramanalyse, inclusief abnormale datagramanalyse , stroomrecombinatie, transmissiepadanalyse en abnormale stroomanalyse
NetFlow-uitvoer
Ondersteunde het genereren van NetFlow-gegevens uit verkeer en het exporteren van de gegenereerde NetFlow-gegevens naar de overeenkomstige analysetools. Ondersteunde aanpassing van de NetFlow-bemonsteringssnelheid, de Netflow-versie ondersteunt meerdere versies V5, V9 en IPFIX.
Mylinking™ zichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN visuele controleplatformtoegang
1+1 redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3- Typische applicatiestructuren
3.1 Gecentraliseerde incassotoepassing (als volgt)
3.2 Unified Schedule-toepassing (als volgt)
3.3 Data VLAN-getagde applicatie (als volgt)
3.4 Toepassing voor het ontdubbelen van gegevens/pakketten (als volgt)
3.5 Mylinking™ Network Packet Broker-gegevens/pakketmaskeringstoepassing (als volgt)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applicatie (als volgt)
3.7 Toepassing voor analyse van zichtbaarheid van netwerkverkeersgegevens (als volgt)
4-specificaties
ML-NPB-5660 Mijn koppeling™Netwerkpakketmakelaar NPB/TAPFunctionele parameters | |||
Netwerkinterface | 10GE (compatibel met 25G) | 48*SFP+-slots; Ondersteunt single- en multi-mode optische vezels | |
100G (compatibel met 40G) | 6*QSFP28-slots; Steun 40GE, uitbraak om 4*10GE/25GE te zijn; Ondersteunt single- en multi-mode optische vezels | ||
Out-of-band MGT-interface | 1*10/100/1000M elektrische poort | ||
Implementatiemodus | Optische modus | Ondersteund | |
Spiegelspanmodus | Ondersteund | ||
Systeemfunctie | Basisverkeersverwerking | Verkeersreplicatie/aggregatie/distributie | Ondersteund |
Gebaseerd op IP/protocol/poort zevenvoudige verkeersidentificatiefiltering | Ondersteund | ||
VLAN markeren/vervangen/verwijderen | Ondersteund | ||
Tunnelprotocol-identificatie | Ondersteund | ||
Strippen van tunnelinkapseling | Ondersteund | ||
Uitbraak van de haven | Ondersteund | ||
Onafhankelijkheid van Ethernet-pakketten | Ondersteund | ||
Verwerkingsvermogen | 1,8 Tbps | ||
Intelligente verkeersverwerking | Tijdstempeling | Ondersteund | |
Label verwijderen, ontkapselen | Ondersteunde VxLAN, VLAN, GRE, MPLS-header strippen | ||
Deduplicatie van gegevens | Ondersteund interface-/beleidsniveau | ||
Pakket snijden | Ondersteund beleidsniveau | ||
Ondersteund beleidsniveau | |||
Tunnelingprotocol-identificatie | Ondersteund | ||
Identificatie van applicatielaagprotocollen | Ondersteunde FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, enz. | ||
Identificatie van videoverkeer | Ondersteund | ||
SSL-decodering | Ondersteund | ||
Aangepaste ontkapseling | Ondersteund | ||
NetFlow | Ondersteunde V5, V9, IPFIX meerdere versies | ||
Verwerkingsvermogen | 60Gbps | ||
Diagnose en monitoring | Realtime monitor | Ondersteund interface-/beleidsniveau | |
Verkeersalarm | Ondersteund interface-/beleidsniveau | ||
Historisch verkeersoverzicht | Ondersteund interface-/beleidsniveau | ||
Verkeer vastleggen | Ondersteund interface-/beleidsniveau | ||
Detectie van verkeerszichtbaarheid
| Basisanalyse | Er worden samenvattende statistieken weergegeven op basis van basisinformatie zoals het aantal pakketten, de pakketcategorieverdeling, het aantal sessieverbindingen en de pakketprotocolverdeling | |
DPI-analyse | Ondersteunt analyse van transportlaagprotocolverhoudingen; analyse van unicast-broadcast-multicast-verhoudingen, analyse van IP-verkeersverhoudingen, analyse van DPI-toepassingsverhoudingen. Ondersteun gegevensinhoud op basis van bemonsteringstijdanalyse van de presentatie van de verkeersgrootte. Ondersteunt data-analyse en statistieken op basis van sessiestroom. | ||
Nauwkeurige foutanalyse | Ondersteunde foutanalyse en locatie op basis van verkeersgegevens, inclusief gedragsanalyse van pakkettransmissie, foutanalyse op gegevensstroomniveau, foutanalyse op pakketniveau, analyse van beveiligingsfouten en analyse van netwerkfouten. | ||
Beheer | CONSOLE-MGT | Ondersteund | |
IP/WEB-MGT | Ondersteund | ||
SNMP MGT | Ondersteund | ||
TELNET/SSHMGT | Ondersteund | ||
RADIUS of TACACS + Gecentraliseerde autorisatie-authenticatie | Ondersteund | ||
SYSLOG-protocol | Ondersteund | ||
Gebruikersauthenticatie | Gebaseerd op de wachtwoordauthenticatie van de gebruiker | ||
Elektrisch (1+1 redundant voedingssysteem-RPS) | Beoordeel de voedingsspanning | AC110~240V/DC-48V (optioneel) | |
Beoordeel de frequentie van de voeding | AC-50HZ | ||
Beoordeel ingangsstroom | AC-3A / DC-10A | ||
Beoordeel vermogen | Maximaal 400W | ||
Omgeving | Werktemperatuur | 0-50℃ | |
Opslagtemperatuur | -20-70℃ | ||
Werkvochtigheid | 10%-95%geen condensatie | ||
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200,8,N,1 | |
Wachtwoordverificatie | Ondersteund | ||
Hoogte chassis | Rackruimte (U) | 1U 445 mm * 44 mm * 402 mm |
5-Bestelinformatie
ML-NPB-5660 6*40GE/100GE QSFP28-slots plus 48*10GE/25GE SFP28-slots, 1,8Tbps