Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, 480 Gbps màxim, Function Plus
1- Visió general
- Un control visual complet del dispositiu d'adquisició/captura de dades (48 ports * port 10GE SFP+)
- Un dispositiu complet de gestió de programació de dades (processament Rx/Tx dúplex de ports màxim de 24 * 10GE)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 480 Gbps)
- Admet la recollida i recepció de dades d'enllaç de diferents ubicacions d'elements de xarxa
- Admet la recollida i recepció de dades d'enllaç de diferents nodes d'encaminament d'intercanvi
- Paquet en brut compatible recollit, identificat, analitzat, resumit estadísticament i marcat
- Sortida de paquets en brut compatible per a equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i un altre trànsit necessari.
- Admet l'anàlisi de captura de paquets en temps real, la identificació de fonts de dades i la cerca històrica/en temps real del trànsit de la xarxa
2- Habilitats de processament intel·ligent del trànsit
CPU ASIC Chip Plus Multicore
Capacitats intel·ligents de processament de trànsit de 480 Gbps
Adquisició 10GE
10GE 48 ports, màxim 24 * 10GE ports Processament dúplex Rx/Tx, transceptor de dades de trànsit de fins a 480 Gbps alhora, per a l'adquisició de dades de xarxa, preprocessament senzill
Replicació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Agregació de dades
Paquet replicat d'1 port a diversos ports N, o diversos ports N agregats, i després replicat a diversos ports M
Distribució/Enviament de dades
Classificar les dades entrants amb precisió i descartar o reenviar diferents serveis de dades a múltiples sortides d'interfície segons les regles predefinides de l'usuari.
Filtrat de dades
La concordança de filtratge de paquets L2-L7 admesa, com ara SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, camp i valor de tipus Ethernet, número de protocol IP, TOS, etc. també admet una combinació flexible de fins a a 2000 regles de filtratge.
Balanç de càrrega
Algorisme hash d'equilibri de càrrega admès i algorisme de repartiment de pes basat en sessions d'acord amb les característiques de la capa L2-L7 per garantir que el port produeixi la dinàmica del trànsit de l'equilibri de càrrega.
Partit UDF
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. Personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari
Etiquetat de VLAN
VLAN sense etiquetar
VLAN substituïda
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.
Substitució de l'adreça MAC
Admet la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari
Reconeixement/classificació del protocol mòbil 3G/4G
Admet per identificar elements de xarxa mòbil com ara (interfície Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podeu implementar polítiques de sortida de trànsit basades en funcions com ara GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP en funció de les configuracions de l'usuari.
Reassemblatge de datagrama IP
Admet la identificació de fragmentació IP i admet el muntatge de la fragmentació IP per implementar el filtratge de funcions L4 en tots els paquets de fragmentació IP. Implementar la política de sortida de trànsit.
Detecció de ports saludables
Admet la detecció en temps real de la salut del procés de servei dels equips de monitorització i anàlisi de fons connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Després de recuperar el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.
Protecció del port del mirall
Admet la funció de protecció del port mirall de cada interfície. Aquesta funció pot bloquejar la capacitat TX del port d'adquisició de miralls i evitar de manera efectiva el problema de la formació de la xarxa causada per un error de configuració del dispositiu.
Segell de temps
Admet sincronitzar el servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'etiqueta de temps relativa amb una marca de temps al final del fotograma, amb una precisió de nanosegons
VxLAN, VLAN, MPLS sense etiquetar
Admet la eliminació de capçaleres VxLAN, VLAN, MPLS al paquet de dades original i a la sortida.
Desduplicació de dades
Granularitat estadística admesa basada en ports o a nivell de política per comparar múltiples dades d'origen de recollida i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tall de dades
El tall basat en polítiques admès (64-1518 bytes opcional) de les dades en brut, i la política de sortida del trànsit es pot implementar en funció de la configuració de l'usuari
Dades classificades ocultes/emmascarades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per assolir el propòsit de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit. Visiteu "Quina és la tecnologia i solució d'emmascarament de dades a Network Packet Broker?"per a més detalls.
Identificació del protocol de túnels
Admet identificar automàticament diversos protocols de túnel com GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida de trànsit es pot implementar segons la capa interna o externa del túnel
Identificació del protocol de la capa d'aplicació
Identificació de protocols de capa d'aplicació d'ús habitual, com ara FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtret de trànsit de vídeo
Admet el protocol d'identificació de vídeo, com ara: Youtube, RTSP, MSTP, Youku, etc. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit.
Desxifrat SSL
S'admet la càrrega del desxifrat del certificat SSL corresponent. Després de desxifrar les dades encriptades HTTPS per al trànsit especificat, es reenviaran als sistemes de monitorització i anàlisi de fons, segons sigui necessari.
Captura de paquets
Captura de paquets a nivell de port i política admesa des dels ports físics d'origen dins del filtre del camp Five-Tuple en temps real
Monitorització de la tendència del trànsit en temps real
Supervisió i estadístiques en temps real compatibles sobre el trànsit de dades a nivell de port i de política, per mostrar la taxa de RX / TX, rebre / enviar bytes, No., RX / TX el nombre d'errors, la taxa màxima d'ingressos / cabell i altres indicadors clau.
Alarma de tendència del trànsit
S'admeten alarmes de monitorització de trànsit de dades a nivell de port i de política mitjançant l'establiment dels llindars d'alarma per a cada port i cada desbordament de flux de política.
Revisió històrica de la tendència del trànsit
Admet el nivell de port, el nivell de política de gairebé 2 mesos de consulta d'estadístiques històriques de trànsit. Segons els dies, hores, minuts i altra granularitat de la taxa TX/RX, bytes TX/RX, missatges TX/RX, número d'error TX/RX o altra informació per consultar la selecció.
Detecció de trànsit en temps real
Admet les fonts de "Captura del port físic (adquisició de dades)", "Camp de descripció de la funció del missatge (L2 – L7)" i altra informació per definir un filtre de trànsit flexible, per capturar en temps real el trànsit de dades de xarxa de detecció de diferents posicions, i s'emmagatzemarà les dades en temps real després de capturar-les i detectar-les al dispositiu per a la descàrrega d'anàlisis d'experts d'execució posteriors o utilitza les seves funcions de diagnòstic d'aquest equip per a una anàlisi de visualització profunda.
Anàlisi de paquets
Admet l'anàlisi de datagrames capturats, inclosa l'anàlisi de datagrames anormals, la recombinació de flux, l'anàlisi del camí de transmissió i l'anàlisi de flux anormal
Plataforma de visibilitat NetTAP®
Accés a la plataforma de control de visibilitat mylinking™ compatible
Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació redundant dual 1+1 compatible
3- Estructures típiques d'aplicació
3.1 Aplicació de captura, replicació/agregació de trànsit centralitzada mylinking™ Network Packet Broker (com a continuació)
3.2 Aplicació de programació unificada de mylinking™ Network Packet Broker per al seguiment de dades (com a continuació)
3.3 Aplicació de desduplicació de dades mylinking™ Network Packet Broker (com a continuació)
3.4 Aplicació de segmentació de dades mylinking™ Network Packet Broker (com a continuació)
3.5 Aplicació d'accés híbrid mylinking™ Network Packet Broker per a l'adquisició/replicació/agregació de dades (com a continuació)
3.6 Aplicació d'emmascarament de dades mylinking™ Network Packet Broker (com a continuació)
4- Especificacions
ML-NPB-4860 Paràmetres funcionals de Mylinking™ Network Packet Broker | |||
Interfície de xarxa | 10GE | 48 * SFP + ranures, suport 10GE/GE; Suport de fibra de mode únic/múltiple | |
Interfície MGT fora de banda | 1 * 10/100/1000M port elèctric; | ||
Mode de desplegament | Mode òptic | Admet | |
Mode d'abast mirall | Admet | ||
Funció del sistema | Tractament bàsic del trànsit | Replicació/agregació/distribució del trànsit | Admet |
Basat en el filtratge d'identificació de trànsit de set-tuples IP / protocol / port | Admet | ||
Partit UDF | Admet | ||
Marcar/substituir/suprimir VLAN | Admet | ||
Identificació del protocol 3G/4G | Admet | ||
Inspecció sanitària de la interfície | Admet | ||
Protecció del port del mirall | Admet | ||
Suport no relacionat amb encapsulació Ethernet | Admet | ||
Capacitat de processament | 480 Gbps | ||
Processament intel·ligent del trànsit | Segell de temps | Admet | |
Elimina l'etiqueta | Admet la eliminació de capçaleres VxLAN, VLAN, GRE, MPLS | ||
Desduplicació de dades | Nivell de política/interfície compatible | ||
Tall de paquets | Nivell de política de suport | ||
Dessensibilització de dades (emmascarament de dades) | Nivell de política de suport | ||
Reorganització de túnels | Admet | ||
Identificació del protocol de la capa d'aplicació | Admet FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL i així successivament | ||
Reconeixement de trànsit de vídeo | Admet | ||
Capacitat de processament | 40 Gbps | ||
Diagnòstic i Seguiment | Monitor en temps real | Interfície/política compatible | |
Alarma de trànsit | Interfície/política compatible | ||
Revisió històrica del trànsit | Interfície/política compatible | ||
Captació de trànsit | Interfície/política compatible | ||
Detecció de visibilitat del trànsit | Anàlisi bàsica | Presentació estadística resumida admesa d'informació bàsica com ara el recompte de paquets, la distribució de classes de paquets, el número de connexió de la sessió, la distribució del protocol de paquets, etc. | |
Anàlisi DPI | Anàlisi de proporció de protocol de capa de transport compatible, anàlisi de proporció de multidifusió de transmissió unicast, anàlisi de proporció de trànsit IP, anàlisi de proporció d'aplicació DPI. Contingut de dades admès basat en el temps de mostreig de la representació de l'anàlisi de la mida del trànsit. Anàlisi de dades i estadístiques compatibles basades en el flux de sessió. | ||
Anàlisi precís de fallades | Dades de trànsit compatibles per proporcionar diferents anàlisis visuals d'errors i posicionament, com ara: anàlisi del comportament de transmissió de missatges, anàlisi d'errors a nivell de flux de dades, anàlisi d'errors a nivell de paquets, anàlisi d'errors de seguretat, anàlisi d'errors de xarxa. | ||
Gestió | CONSOLA MGT | Admet | |
MGT IP/WEB | Admet | ||
SNMP MGT | Admet | ||
TELNET/SSH MGT | Admet | ||
Protocol SYSLOG | Admet | ||
Autenticació d'usuari | Basat en l'autenticació de la contrasenya de l'usuari | ||
Elèctric (1+1 sistema d'alimentació redundant-RPS) | Taxa de tensió d'alimentació | AC110~240V/DC-48V (opcional) | |
Tarifa de la freqüència d'alimentació | AC-50HZ | ||
Taxa de corrent d'entrada | AC-3A / DC-10A | ||
Taxa de potència | Màxim 250 W | ||
Medi ambient | Temperatura de treball | 0-50 ℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de treball | 10% -95%, sense condensació | ||
Configuració d'usuari | Configuració de la consola | Interfície RS232, 115200,8,N,1 | |
Autenticació de contrasenya | Admet | ||
Alçada del xassís | (U) | 1U 445 mm * 44 mm * 402 mm |
5- Informació de la comanda
ML-NPB-4860-24H 24*10GE/GE SFP+ Ports, 240 Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ Ports, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Programari avançat de detecció/diagnòstic de paquets
ML-NPB-4860-SOFT-PEX programari de ports d'ampliació del processador de control visual mylinking™