Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ més 2*40GE QSFP, màxim 560 Gbps
1- Visió general
- Un control visual complet del dispositiu d'adquisició/captura de dades (2 * ranures QSFP 40G més ranures 48 * 10GE SFP+)
- Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 560 Gbps)
- Admet la recollida i recepció de dades d'enllaç de diferents ubicacions d'elements de xarxa
- Admet la recollida i recepció de dades d'enllaç de diferents nodes d'encaminament d'intercanvi
- Paquet en brut compatible recollit, identificat, analitzat, resumit estadísticament i marcat
- Sortida de paquets en brut compatible per a equips de monitorització d'anàlisi de BigData, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i un altre trànsit necessari.
- Admet l'anàlisi de captura de paquets en temps real, la identificació de fonts de dades i la cerca històrica/en temps real del trànsit de la xarxa
2- Habilitats de processament intel·ligent del trànsit
CPU ASIC Chip Plus TCAM
Capacitats intel·ligents de processament de trànsit de 560 Gbps
Captura de dades d'adquisició 10GE/40GE
2 ranures 40GE QSFP més 48 ranures 10GE fins a 560 Gbps Transceptor de dades de trànsit al mateix temps, per a la captura de dades de xarxa, preprocessament senzill
Replicació de trànsit 10G/40G
El trànsit d'entrada original i el trànsit preprocessat es poden copiar d'1 a N o agregar-se de N a M a una velocitat d'enllaç 10GE, la qual cosa resol perfectament el requisit que es puguin desplegar dos o més dispositius de monitorització fora de banda multiport. la xarxa alhora.
Agregació de trànsit a la xarxa
El trànsit d'entrada original i el trànsit preprocessat es poden copiar d'1 a N o agregar-se de N a M a una velocitat d'enllaç 10GE, la qual cosa resol perfectament el requisit que es puguin desplegar dos o més dispositius de monitorització fora de banda multiport. la xarxa alhora.
Distribució/Enviament de dades
Classificar les dades entrants amb precisió i descartar o reenviar diferents serveis de dades a múltiples sortides d'interfície d'acord amb les regles de llista blanca o de llista negra predefinides per l'usuari.
Filtrat de dades
Combinació flexible d'elements de dades basats en el tipus Ethernet, l'etiqueta VLAN, TTL, set-tuple IP, fragmentació IP, bandera TCP i altres funcions de paquet per a dispositius de seguretat de xarxa, anàlisi de protocols, anàlisi de senyalització i trànsit.
Balanç de càrrega
Algorisme hash d'equilibri de càrrega admès i algorisme de repartiment de pes basat en sessions d'acord amb les característiques de la capa L2-L7 per garantir que el port produeixi la dinàmica del trànsit de l'equilibri de càrrega.
Partit UDF
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. Personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari
Etiquetat de VLAN
VLAN sense etiquetar
VLAN substituïda
Admet la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de compensació i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.
Substitució de l'adreça MAC
Admet la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari
Identificació i classificació del protocol mòbil 3G/4G
Admet per identificar elements de xarxa mòbil com ara (interfície Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Podeu implementar polítiques de sortida de trànsit basades en funcions com ara GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP en funció de les configuracions de l'usuari.
Reassemblatge de datagrama IP
Admet la identificació de fragmentació IP i admet el muntatge de la fragmentació IP per implementar el filtratge de funcions L4 en tots els paquets de fragmentació IP. Implementar la política de sortida de trànsit.
Detecció de ports saludables
Admet la detecció en temps real de la salut del procés de servei dels equips de monitorització i anàlisi de fons connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s'elimina automàticament. Després de recuperar el dispositiu defectuós, el sistema torna automàticament al grup d'equilibri de càrrega per garantir la fiabilitat de l'equilibri de càrrega multiport.
Protecció del port del mirall
Admet la funció de protecció del port mirall de cada interfície. Aquesta funció pot bloquejar la capacitat TX del port d'adquisició de miralls i evitar de manera efectiva el problema de la formació de la xarxa causada per un error de configuració del dispositiu.
Ports de sortida redundants
Admet la redundància activa/en espera dels ports de sortida del trànsit. Quan l'estat del port de sortida actiu és anormal (desactivat o enllaç avall), el trànsit de sortida es pot canviar al port d'espera, garantint una gran fiabilitat de la sortida del trànsit.
Terminació del paquet del túnel
Admet la funció de terminació de paquets de túnel, que pot configurar adreces IP, màscares, respostes ARP i respostes ICMP per als ports d'entrada de trànsit. El trànsit que s'ha de recollir a la xarxa d'usuari s'envia directament al dispositiu mitjançant mètodes d'encapsulació de túnels com ara GRE, GTP i VXLAN
Fuga del port
Funció de ruptura del port 40G compatible i es pot dividir en quatre ports 10GE per complir amb requisits d'accés específics
Segell de temps
Admet sincronitzar el servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'etiqueta de temps relativa amb una marca de temps al final del fotograma, amb una precisió de nanosegons
Eliminació de capçaleres VxLAN, VLAN, GRE, MPLS
Admet la capçalera VxLAN, VLAN, GRE, MPLS eliminada al paquet de dades original i la sortida reenviada.
Desduplicació de dades/paquets
Granularitat estadística admesa basada en ports o a nivell de política per comparar múltiples dades d'origen de recollida i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tall de dades/paquets
El tall basat en polítiques admès (64-1518 bytes opcional) de les dades en brut, i la política de sortida del trànsit es pot implementar en funció de la configuració de l'usuari
Enmascarament de dades sensibles classificades
Granularitat basada en polítiques compatibles per substituir qualsevol camp clau de les dades en brut per assolir el propòsit de protegir la informació sensible. Segons la configuració de l'usuari, es pot implementar la política de sortida de trànsit. Visiteu "Quina és la tecnologia i solució d'emmascarament de dades a Network Packet Broker?"per a més detalls.
Terminació de paquets de túnel
Admet la funció de terminació de paquets de túnel, que pot configurar adreces IP, màscares, respostes ARP i respostes ICMP per als ports d'entrada de trànsit. El trànsit s'ha de capturar a la xarxa de l'usuari i enviar-lo directament al dispositiu de monitorització posterior mitjançant mètodes d'encapsulació de túnels com ara GRE, GTP i VXLAN
Sortida d'encapsulació de paquets
S'admet per encapsular qualsevol paquet especificat en el trànsit capturat a la capçalera RSPAN o ERSPAN i enviar els paquets al sistema de monitorització de fons o al commutador de xarxa.
Identificació del protocol de túnel
Admet identificar automàticament diversos protocols de túnel com GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida de trànsit es pot implementar segons la capa interna o externa del túnel
Identificació del protocol de la capa d'aplicació
Identificació de protocols de capa d'aplicació d'ús habitual, com ara FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtret de trànsit de vídeo
Admet per filtrar i mitigar la concordança de dades del flux de vídeo, com ara la resolució d'adreces del nom de domini, el protocol de transmissió de vídeo, l'URL i el format de vídeo, per oferir dades útils als analitzadors i monitors per garantir la seguretat.
Desxifrat SSL
S'admet la càrrega del desxifrat del certificat SSL corresponent. Després de desxifrar les dades encriptades HTTPS per al trànsit especificat, es reenviaran als sistemes de monitorització i anàlisi de fons, segons sigui necessari.
Decapsulació definida per l'usuari
Admet la funció de decapsulació de paquets definida per l'usuari, que pot eliminar qualsevol camp i contingut encapsulats en els primers 128 bytes d'un paquet i enviar-los.
Captura de paquets
Captura de paquets a nivell de port i política admesa des dels ports físics d'origen dins del filtre del camp Five-Tuple en temps real
Seguiment i detecció de trànsit
La vigilància del trànsit proporciona una capacitat de seguiment de la situació del trànsit en temps real. La detecció de trànsit permet analitzar en profunditat les dades de trànsit a diferents ubicacions de la xarxa, proporcionant fonts de dades originals per a la localització d'errors en temps real.
Monitorització de la tendència del trànsit en temps real
Supervisió i estadístiques en temps real compatibles sobre el trànsit de dades a nivell de port i de política, per mostrar la taxa de RX / TX, rebre / enviar bytes, No., RX / TX el nombre d'errors, la taxa màxima d'ingressos / cabell i altres indicadors clau.
Alarma de tendència del trànsit
S'admeten alarmes de monitorització de trànsit de dades a nivell de port i de política mitjançant l'establiment dels llindars d'alarma per a cada port i cada desbordament de flux de política.
Detecció de trànsit en temps real
Admet les fonts de "Captura del port físic (adquisició de dades)", "Camp de descripció de la funció del missatge (L2 – L7)" i altra informació per definir un filtre de trànsit flexible, per capturar en temps real el trànsit de dades de xarxa de detecció de diferents posicions, i s'emmagatzemarà les dades en temps real després de capturar-les i detectar-les al dispositiu per a la descàrrega d'anàlisis d'experts d'execució posteriors o utilitza les seves funcions de diagnòstic d'aquest equip per a una anàlisi de visualització profunda.
Revisió històrica de la tendència del trànsit
Admet el nivell de port, el nivell de política de gairebé 2 mesos de consulta d'estadístiques històriques de trànsit. Segons els dies, hores, minuts i altra granularitat de la taxa TX/RX, bytes TX/RX, missatges TX/RX, número d'error TX/RX o altra informació per consultar la selecció.
Anàlisi de paquets DPI
El mòdul d'anàlisi en profunditat DPI de la funció de detecció de visualització del trànsit pot realitzar una anàlisi en profunditat de les dades de trànsit objectiu capturades des de múltiples dimensions i realitzar una visualització estadística detallada en forma de gràfics i taules Admet l'anàlisi de datagrames capturats, inclosa l'anàlisi de datagrames anormals , recombinació de flux, anàlisi del camí de transmissió i anàlisi del flux anormal
Plataforma de visibilitat de xarxa Mylinking™
Accés a la plataforma de control de visibilitat Mylinking™ compatible
Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació redundant dual 1+1 compatible
3- Estructures típiques d'aplicació
3.1 Aplicació de recollida centralitzada (com a continuació)
3.2 Aplicació de programació unificada (com a continuació)
3.3 Aplicació amb etiqueta VLAN de dades (com a continuació)
3.4 Aplicació de desduplicació de dades/paquets (com a continuació)
3.5 Mylinking™ Network Packet Broker Data/aplicació de segmentació de paquets (com a continuació)
3.6 Agent de paquets de xarxa Mylinking™Enmascarament de dades/paquetsAplicació (com a continuació)
3.7 Eines de la plataforma de control de visibilitat de captura de trànsit/detecció de dades (com a continuació)
3.8 Aplicació d'anàlisi de visibilitat de dades de trànsit de xarxa (com a continuació)
4-Sespecificacions
NL-NPB-5060 Agent de paquets de xarxa Mylinking™Paràmetres funcionals | |||
Interfície de xarxa | 10GE | 48 * ranures SFP+; Admet fibres òptiques monomode i multimode | |
40GE | 2 * ranures QSFP; Suport 40GE, la ruptura serà de 4 * 10G; Admet fibres òptiques monomode i multimode | ||
Interfície MGT fora de banda | 1 * 10/100/1000M port elèctric | ||
Mode de desplegament | Mode òptic | Admet | |
Mode d'abast mirall | Admet | ||
Funció del sistema | Tractament bàsic del trànsit | Replicació/agregació/distribució del trànsit | Admet |
Basat en el filtratge d'identificació de trànsit de set-tuples IP / protocol / port | Admet | ||
Partit UDF | Admet | ||
Marcar/substituir/suprimir VLAN | Admet | ||
Identificació del protocol 3G/4G | Admet | ||
Inspecció sanitària de la interfície | Admet | ||
Protecció del port del mirall | Admet | ||
Ports de sortida redundants | Admet | ||
Terminació del paquet del túnel | Admet | ||
Encapsulació de paquets | Admet | ||
Fusió del port | Admet | ||
Independència del paquet Ethernet | Admet | ||
Capacitat de processament | 560 Gbps | ||
Processament intel·ligent del trànsit | Segell de temps | Admet | |
Elimina l'etiqueta | Admet la eliminació de capçaleres VxLAN, VLAN, GRE, MPLS | ||
Desduplicació de dades | Nivell de política/interfície compatible | ||
Tall de paquets | Nivell de política de suport | ||
Nivell de política de suport | |||
Identificació del protocol de túnel | Admet | ||
Identificació del protocol de la capa d'aplicació | Admet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identificació de trànsit de vídeo | Admet | ||
Desxifrat SSL | Admet | ||
Decapsulació personalitzada | Admet | ||
Capacitat de processament | 40 Gbps | ||
Diagnòstic i Seguiment | Monitor en temps real | Nivell de política/interfície compatible | |
Alarma de trànsit | Nivell de política/interfície compatible | ||
Revisió històrica del trànsit | Nivell de política/interfície compatible | ||
Captació de trànsit | Nivell de política/interfície compatible | ||
Detecció de visibilitat del trànsit
| Anàlisi bàsica | Les estadístiques de resum es mostren en funció d'informació bàsica, com ara el recompte de paquets, la distribució de categories de paquets, el nombre de connexions de sessió i la distribució del protocol de paquets. | |
Anàlisi DPI | Admet l'anàlisi de la relació del protocol de la capa de transport; Anàlisi de la relació de transmissió multicast unicast, anàlisi de la relació de trànsit IP, anàlisi de la relació d'aplicació DPI. Contingut de dades de suport basat en l'anàlisi del temps de mostreig de la presentació de la mida del trànsit. Admet l'anàlisi de dades i les estadístiques basades en el flux de sessió. | ||
Anàlisi precís de fallades | Anàlisi i ubicació d'errors compatibles basats en dades de trànsit, inclosa l'anàlisi del comportament de la transmissió de paquets, l'anàlisi d'errors a nivell de flux de dades, l'anàlisi d'errors a nivell de paquets, l'anàlisi d'errors de seguretat i l'anàlisi d'errors de xarxa. | ||
Gestió | CONSOLA MGT | Admet | |
MGT IP/WEB | Admet | ||
SNMP MGT | Admet | ||
TELNET/SSH MGT | Admet | ||
RADIUS o TACACS + Autenticació d'autorització centralitzada | Admet | ||
Protocol SYSLOG | Admet | ||
Autenticació d'usuari | Basat en l'autenticació de la contrasenya de l'usuari | ||
Elèctric (1+1 sistema d'alimentació redundant-RPS) | Taxa de tensió d'alimentació | AC110~240V/DC-48V (opcional) | |
Tarifa de la freqüència d'alimentació | AC-50HZ | ||
Taxa de corrent d'entrada | AC-3A / DC-10A | ||
Taxa de potència | Màxim 260 W | ||
Medi ambient | Temperatura de treball | 0-50 ℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de treball | 10%-95%sense condensació | ||
Configuració d'usuari | Configuració de la consola | Interfície RS232, 115200,8,N,1 | |
Autenticació de contrasenya | Admet | ||
Alçada del xassís | Espai del bastidor (U) | 1U 445 mm * 44 mm * 402 mm |
5- Informació de la comanda
ML-NPB-5060 2 * 40G ranures QSFP més 48 * 10GE/GE SFP+ ranures, 560 Gbps