Mylinking™ Network Packet Broker (NPB) ML-NPB-4810
48*10GE SFP+, màxim 480 Gbps
1- Visió general
- Un control visual complet del dispositiu de captura de dades (48 ports * port 10GE SFP+)
- Un dispositiu complet de gestió de programació de dades (processament Rx/Tx dúplex de ports màxim de 24 * 10GE)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 480 Gbps)
- Admet la recollida i recepció de dades d'enllaç de diferents ubicacions d'elements de xarxa
- Admet la recollida i recepció de dades d'enllaç de diferents nodes d'encaminament de commutadors
- Paquet en brut compatible capturat, identificat, analitzat, resumit estadísticament i marcat
- Sortida de paquets en brut compatible per a equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i un altre trànsit necessari.
- Admet l'anàlisi de captura de paquets en temps real, la identificació de fonts de dades i la cerca històrica/en temps real del trànsit de la xarxa
2- Diagrama de blocs del sistema
3- Habilitats de processament intel·ligent del trànsit
CPU ASIC Chip Plus Multicore
Network Packet Broker amb capacitats de processament intel·ligent de trànsit de fins a 480 Gbps
Adquisició 10GE
10GE 48 ports, màxim 24 * 10GE ports Processament dúplex Rx/Tx, transceptor de dades de trànsit de fins a 480 Gbps alhora, per a l'adquisició de dades de xarxa, preprocessament senzill
Replicació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Agregació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Distribució/Enviament de dades
Classificar les dades entrants amb precisió i descartar o reenviar diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides de l'usuari.
Filtrat de dades
La concordança de filtratge de paquets L2-L7 admesa, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. també admet una combinació flexible de fins a a 2000 regles de filtratge.
Balanç de càrrega
Algorisme hash d'equilibri de càrrega admès i algorisme de repartiment de pes basat en sessions d'acord amb les característiques de la capa L2-L7 per garantir que el port produeixi la dinàmica del trànsit de l'equilibri de càrrega.
Partit UDF
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. Personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari
Etiquetat de VLAN
VLAN sense etiquetar
VLAN substituïda
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.
Substitució de l'adreça MAC
Admet la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari
Reconeixement/classificació del protocol mòbil 3G/4G
Admet per identificar elements de xarxa mòbil com ara (interfície Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podeu implementar polítiques de sortida de trànsit basades en funcions com ara GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP en funció de les configuracions de l'usuari.
Reassemblatge de datagrama IP
Admet la identificació de fragmentació IP i admet el muntatge de la fragmentació IP per implementar el filtratge de funcions L4 en tots els paquets de fragmentació IP. Implementar la política de sortida de trànsit.
Detecció de ports saludables
Admet la detecció en temps real de la salut del procés de servei dels equips de monitorització i anàlisi de fons connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Després de recuperar el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.
Segell de temps
Admet sincronitzar el servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'etiqueta de temps relativa amb una marca de temps al final del fotograma, amb una precisió de nanosegons
VxLAN, VLAN, MPLS sense etiquetar
Admet la capçalera VxLAN, VLAN, MPLS del paquet de dades original s'elimina i surt.
Desduplicació de dades
Granularitat estadística admesa basada en ports o a nivell de política per comparar múltiples dades d'origen de recollida i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tall de dades
El tall basat en polítiques admès (64-1518 bytes opcional) de les dades en brut, i la política de sortida del trànsit es pot implementar en funció de la configuració de l'usuari
Dades classificades ocultes/emmascarades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per assolir el propòsit de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Identificació del protocol de túnels
Admet identificar automàticament diversos protocols de túnel com GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida de trànsit es pot implementar segons la capa interna o externa del túnel
Identificació del protocol de la capa d'aplicació
Identificació de protocols de capa d'aplicació d'ús habitual, com ara FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtret de trànsit de vídeo
Admet el protocol d'identificació de vídeo, com ara: Youtube, RTSP, MSTP, Youku, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Identificació del protocol de correu
Admet el protocol d'identificació de correu electrònic com ara: SMTP, POP3, IMAP, SMTP, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Identificació del protocol de joc
Admet identificar protocols de joc com ara: World of Warcraft, Warecraft, Half-life, Battlefield, jocs a la plataforma de vapor, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Identificació d'eines de xat en línia
Admet identificar el protocol de missatgeria instantània, com ara: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Captura de paquets
Captura de paquets a nivell de port i política admesa des dels ports físics d'origen dins del filtre del camp Five-Tuple en temps real
Monitorització de la tendència del trànsit en temps real
Supervisió i estadístiques en temps real compatibles sobre el trànsit de dades a nivell de port i de política, per mostrar la taxa de RX / TX, rebre / enviar bytes, No., RX / TX el nombre d'errors, la taxa màxima d'ingressos / cabell i altres indicadors clau.
Alarma de tendència del trànsit
S'admeten alarmes de monitorització de trànsit de dades a nivell de port i de política mitjançant l'establiment dels llindars d'alarma per a cada port i cada desbordament de flux de política.
Revisió històrica de la tendència del trànsit
Admet el nivell de port, el nivell de política de gairebé 2 mesos de consulta d'estadístiques històriques de trànsit. Segons els dies, hores, minuts i altra granularitat de la taxa TX/RX, bytes TX/RX, missatges TX/RX, número d'error TX/RX o altra informació per consultar la selecció.
Anàlisi de paquets
Admet l'anàlisi de datagrames capturats, inclosa l'anàlisi de datagrames anormals, la recombinació de flux, l'anàlisi del camí de transmissió i l'anàlisi de flux anormal
Plataforma de control unificat
Accés a la plataforma de control de visibilitat mylinking™ compatible
Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació redundant dual 1+1 compatible
4- Estructures típiques d'aplicació
4.1 Mylinking™ Network Packet Broker Aplicació centralitzada de captura, replicació/agregació de trànsit (com a continuació)
4.2 Aplicació de programació unificada de mylinking™ Network Packet Broker per al seguiment de dades (com a continuació)
4.3 Aplicació de desduplicació de dades mylinking™ Network Packet Broker (com a continuació)
4.4 Aplicació de segmentació de dades mylinking™ Network Packet Broker (com a continuació)
4.5 Aplicació d'accés híbrid mylinking™ Network Packet Broker per a l'adquisició/replicació/agregació de dades (com a continuació)
4.6 Aplicació d'emmascarament de dades mylinking™ Network Packet Broker (com a continuació)
5- Especificacions
ML-NPB-4810 Paràmetres funcionals de Mylinking™ Network Packet Broker (NPB) | ||
Interfície de xarxa | Ports 10GE SFP+ | 48 * ranures SFP+; suport 10GE/GE; suport per a fibra monomode i multimode |
Interfície de gestió fora de banda | 1 * interfície elèctrica 10/100/1000M; | |
Mode de desplegament | Captura espectral de 10 gigabits | Admet la captura d'enllaços de fibra bidireccional 24 * 10GE |
Captura d'abast de mirall de 10 Gigabit | Admet fins a 48 entrades de trànsit de mirall | |
Entrada divisor òptic | El port d'entrada pot suportar l'entrada d'una sola fibra; | |
Multiplexació de ports | Admet ports d'entrada simultàniament com a ports de sortida; | |
Sortida de trànsit | Suport de sortida de trànsit de 48 * 10 GE; | |
Replicació/agregació/distribució del trànsit | suport | |
QTYs d'enllaços que admeten la replicació/agregació de miralls | 1 -> N replicació del trànsit d'enllaços (N <48) N-> 1 agregació de trànsit d'enllaç (N <48) Replicació i agregació de trànsit del grup G (M-> N Link) [G * (M + N) <48] | |
Distribució basada en la identificació del trànsit | suport | |
Distribució basada en IP / protocol / port Identificació de trànsit de cinc tuples | suport | |
Estratègia de distribució basada en la capçalera del protocol que identifica el trànsit etiquetat amb clau | suport | |
Funcions d'anàlisi DPI | Anàlisi de proporció de protocol de capa de transport compatible, anàlisi de proporció de multidifusió de transmissió unicast, anàlisi de proporció de trànsit IP, anàlisi de proporció d'aplicació DPI. Contingut de dades compatible basat en el temps de mostreig de la representació de l'anàlisi de la mida del trànsit. Anàlisi de dades compatible i estadístiques basades en el flux de sessió. | |
Independència d'encapsulació Ethernet | suport | |
Gestió de la xarxa de CONSOLA | suport | |
Gestió de xarxes IP/WEB | suport | |
Gestió de la xarxa SNMP | suport | |
Gestió de xarxes TELNET/SSH | suport | |
Protocol SYSLOG | suport | |
Funció d'autenticació d'usuari | Autenticació de contrasenya basada en el nom d'usuari
| |
Elèctric (1+1 sistema d'alimentació redundant-RPS) | Tensió nominal d'alimentació | AC110-240V/DC-48V [Opcional] |
Freqüència de potència nominal | AC-50HZ | |
Corrent nominal d'entrada | AC-3A / DC-10A | |
Funció de potència nominal | 200W | |
Medi ambient | Temperatura de funcionament | 0-50 ℃ |
Temperatura d'emmagatzematge | -20-70 ℃ | |
Humitat de funcionament | 10% -95%, sense condensació | |
Configuració d'usuari | Configuració de la consola | Interfície RS232,115200,8,N,1 |
Autenticació de contrasenya | suport | |
Alçada del bastidor | Espai del bastidor (U) | 1U 485 mm * 44,5 mm * 350 mm |