Mylinking™ Network Packet Broker (NPB) ML-NPB-2410P
24 * 10GE SFP+, màxim 240 Gbps, funció DPI
1-visualitzacions
- Un control visual complet del dispositiu de captura de dades (24 ports * port SFP+ de 10GE)
- Un dispositiu complet de gestió de programació de dades (processament dúplex Rx/Tx de 12 ports 10GE màxim)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 240 Gbps)
- Recopilació i recepció compatibles de dades d'enllaç des de diferents ubicacions d'elements de xarxa
- Recopilació i recepció compatibles de dades d'enllaç des de diferents nodes d'encaminament de commutadors
- Paquets en brut compatibles capturats, identificats, analitzats, resumits estadísticament i marcats
- Sortida de paquets en brut compatible amb equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altre trànsit necessari.
- Anàlisi de captura de paquets en temps real, identificació de fonts de dades i cerca de trànsit de xarxa en temps real/històric compatibles

2- Diagrama de blocs del sistema

3-Capacitats de processament intel·ligent del trànsit

CPU multinucli amb xip ASIC i xip ASIC
Broker de paquets de xarxa amb capacitats de processament de trànsit intel·ligent de fins a 240 Gbps

Captura de dades 10GE
10GE 24 ports, màxim 12 * 10GE ports Rx / Tx processament dúplex, transceptor de dades de trànsit de fins a 240 Gbps alhora, per a l'adquisició de dades de xarxa, preprocessament senzill

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Agregació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Distribució/Reenviament de dades
Classificava amb precisió les metadades entrants i descartava o reenviava diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides per l'usuari.

Filtratge de dades
Compatibilitat amb el filtratge de paquets L2-L7 compatible, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. També admet combinacions flexibles de fins a 2000 regles de filtratge.

Balanç de càrrega
Algoritme Hash de balanceig de càrrega compatible i algoritme de compartició de pes basat en sessions segons les característiques de la capa L2-L7 per garantir que la dinàmica del trànsit de sortida del port de balanceig de càrrega

Coincidència UDF
S'ha admès la coincidència de qualsevol camp clau als primers 128 bytes d'un paquet. S'ha personalitzat el valor de desplaçament i la longitud i el contingut del camp clau, i s'ha determinat la política de sortida del trànsit segons la configuració de l'usuari.

VLAN etiquetada

VLAN sense etiquetar
S'ha admès la coincidència de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de desplaçament i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.

VLAN substituïda

Substitució d'adreça MAC
S'ha admès la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari.

Reconeixement/Classificació de Protocols Mòbils 3G/4G
Compatible amb la identificació d'elements de xarxa mòbil com ara (interfície Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podeu implementar polítiques de sortida de trànsit basades en funcions com ara GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP segons les configuracions de l'usuari.

Reassemblatge de datagrames IP
Identificació de fragmentació IP compatible i reassemblatge de la fragmentació IP per implementar el filtratge de característiques L4 en tots els paquets de fragmentació IP. Implementar una política de sortida de trànsit.

Detecció de ports sans
Detecció en temps real de l'estat del procés de servei dels equips de monitorització i anàlisi del backend connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Un cop recuperat el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.

Segellat de temps
Amb suport per a sincronitzar el servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'una etiqueta de temps relativa amb una marca de temps al final de la trama, amb una precisió de nanosegons

VxLAN, VLAN, MPLS sense etiquetar
S'ha admès que la capçalera VxLAN, VLAN i MPLS del paquet de dades original s'elimina i es genera.

Deduplicació de dades
Granularitat estadística basada en ports o a nivell de política compatible per comparar múltiples dades d'origen de recopilació i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Secció de dades
S'admet el segmentat basat en polítiques (64-1518 bytes opcionals) de les dades en brut i la política de sortida del trànsit es pot implementar segons la configuració de l'usuari.

Dades classificades ocultes/emmascarades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per tal d'aconseguir l'objectiu de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Identificació del protocol de túnel
Admet la identificació automàtica de diversos protocols de túnel com ara GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida del trànsit es pot implementar segons la capa interna o externa del túnel.

Identificació del protocol de capa d'APP
Admet la identificació de protocols de capa d'aplicació més utilitzats, com ara FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.

Filtratge de trànsit de vídeo
Protocol de vídeo identificat compatible, com ara: Youtube, RTSP, MSTP, Youku, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Identificació del protocol de correu
Protocol d'identificació de correu electrònic compatible com ara: SMTP, POP3, IMAP, SMTP, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Identificació del protocol de joc
Protocols de joc identificats compatibles com ara: World of Warcraft, Warecraft, Half-life, Battlefield, jocs a la plataforma Steam, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Eines de xat en línia Identificació
Protocol de missatgeria instantània compatible identificat, com ara: Messager, WhatsApp, Skype, Wechat, QQ, Alitalk, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida del trànsit.

Captura de paquets
Captura de paquets a nivell de port i a nivell de política compatible des dels ports físics d'origen dins del filtre del camp de cinc tuples en temps real

Monitorització de tendències de trànsit en temps real
Monitorització i estadístiques en temps real compatibles sobre el trànsit de dades a nivell de port i a nivell de política, per mostrar la taxa RX/TX, els bytes de recepció/enviament, el nombre, el nombre d'errors RX/TX, la taxa màxima d'ingressos/cabell i altres indicadors clau.

Tendència de trànsit alarmant
Admetia alarmes de supervisió del trànsit de dades a nivell de port i a nivell de política mitjançant la configuració dels llindars d'alarma per a cada port i cada desbordament del flux de política.

Revisió històrica de les tendències del trànsit
Admet consultes d'estadístiques de trànsit històriques a nivell de port i de política de gairebé 2 mesos. Segons els dies, hores, minuts i altres detalls sobre la velocitat TX/RX, els bytes TX/RX, els missatges TX/RX, el número d'error TX/RX o altra informació per consultar i seleccionar.

Anàlisi de paquets
Va donar suport a l'anàlisi de datagrames capturats, incloent-hi l'anàlisi de datagrames anormals, la recombinació de fluxos, l'anàlisi de camins de transmissió i l'anàlisi de fluxos anormals.

Plataforma de control unificat
Accés a la plataforma de control de visibilitat Mylinking™ compatible

Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació dual redundant 1+1 compatible
4-TípicAEstructures d'aplicació
4.1 Mylinking™ Network Packet Broker: aplicació de captura centralitzada de trànsit, replicació/agregació (com s'indica a continuació)

4.2 Aplicació de programació unificada del broker de paquets de xarxa Mylinking™ per a la monitorització de dades (com s'indica a continuació)

4.3 Aplicació de deduplicació de dades del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

4.4 Aplicació de segmentació de dades del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

4.5 Aplicació d'accés híbrid Mylinking™ Network Packet Broker per a la captura/replicació/agregació de flux de xarxa (com s'indica a continuació)

4.6 Aplicació d'emmascarament de dades del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

5-Sespecificacions
El meu enllaç™Paràmetres funcionals del broker de paquets de xarxa (NPB) | ||
Interfície de xarxa | Ports SFP+ de 10 GE | 24 ranures SFP+; suport per a 10GE/GE; suport per a fibra monomodal i multimodal |
Interfície de gestió fora de banda | 1 interfície elèctrica 10/100/1000M; | |
Mode de desplegament | Captura espectral de 10 gigabits | Suport de captura d'enllaços de fibra bidireccionals de 12 * 10GE |
Captura d'abast de mirall de 10 Gigabit | Suport d'entrada de trànsit de fins a 24 miralls | |
Entrada de divisor òptic | El port d'entrada pot admetre l'entrada d'una sola fibra; | |
Multiplexació de ports | Admet ports d'entrada simultàniament com a ports de sortida; | |
Sortida de trànsit | Suport de sortida de trànsit de 24 ports * 10GE; | |
Replicació / agregació / distribució del trànsit | suport | |
Quantitats d'enllaç que admeten la replicació/agregació de miralls | 1 -> replicació del trànsit d'enllaços N (N <24) Agregació de tràfic d'enllaços N-> 1 (N <24) Replicació i agregació de trànsit del Grup G (M-> Enllaç N) [G * (M + N) <24] | |
Distribució basada en la identificació del trànsit | suport | |
Distribució basada en IP / protocol / port Identificació del trànsit de cinc tuples | suport | |
Estratègia de distribució basada en la capçalera del protocol, la clau etiquetada identifica el trànsit | suport | |
Anàlisi de DPI | Anàlisi de proporció de protocols de capa de transport compatible, anàlisi de proporció de difusió multicast unicast, anàlisi de proporció de trànsit IP, anàlisi de proporció d'aplicacions DPI. Contingut de dades compatible basat en el temps de mostreig de renderització de l'anàlisi de la mida del trànsit. Anàlisi de dades i estadístiques compatibles basades en el flux de sessió. | |
Independència de l'encapsulació Ethernet | suport | |
Gestió de xarxa CONSOLE | suport | |
Gestió de xarxes IP/WEB | suport | |
Gestió de xarxa SNMP | suport | |
Gestió de xarxes TELNET/SSH | suport | |
Protocol SYSLOG | suport | |
Funció d'autenticació d'usuari | Autenticació de contrasenya basada en el nom d'usuari | |
Elèctric (Sistema d'alimentació redundant 1+1 - RPS) | Tensió d'alimentació nominal | CA 110-240V/CC-48V [Opcional] |
Freqüència de potència nominal | CA-50Hz | |
Corrent d'entrada nominal | CA-3A / CC-10A | |
Funció de potència nominal | 200 W | |
Medi ambient | Temperatura de funcionament | 0-50℃ |
Temperatura d'emmagatzematge | -20-70 ℃ | |
Humitat de funcionament | 10%-95%, sense condensació | |
Configuració de l'usuari | Configuració de la consola | Interfície RS232, 115200, 8, N, 1 |
Autenticació amb contrasenya | suport | |
Alçada del bastidor | Espai en rack (U) | 1U 485 mm * 44,5 mm * 350 mm |