Broker de paquets de xarxa MyLinking ™ (NPB) ML-NPB-5060
48*10GE SFP+ PLUS 2*40GE QSFP, MAX 560GBPS
1- visions generals
- Un control visual complet del dispositiu d’adquisició/captura de dades (ranures QSFP de 2 * 40g més 48 * 10GE SFP+ SLOTS)
- Un dispositiu complet de pre-processament i re-distribució (amplada de banda bidrectorial 560Gbps)
- Recollida i recepció de dades d’enllaços de diferents ubicacions d’elements de xarxa
- Recollida i recepció de dades d’enllaços de diferents nodes d’encaminament d’intercanvi
- El paquet brut recolzat recollit, identificat, analitzat, resumit estadísticament i marcat estadísticament
- Sortida de paquets en brut suportat per a l'equip de control de l'anlisi de Bigdata, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altres trànsits necessaris.
- Anàlisi de captura de paquets en temps real suportat, identificació de la font de dades i cerca de trànsit de xarxa en temps real/històric

2- Capacitats de processament de trànsit intel·ligents

Xip asic plus tcam cpu
560gbps Capacitats de processament de trànsit intel·ligents

Captura de dades d’adquisició 10GE/40GE
2 splots 40GE QSFP més 48 ranures 10GE fins a 560 GBPS Transceiver de dades al mateix temps, per a la captura de dades de xarxa, pre-processament senzill

Replicació de trànsit 10G/40G
El trànsit d’entrada original i el trànsit pre-processat es poden copiar d’1 a N o agregat de N a M a la velocitat d’enllaç 10GE, que resol perfectament el requisit que es puguin implementar perfectament dos o més dispositius de control fora de banda multi-port.

Agregació de trànsit de xarxa
El trànsit d’entrada original i el trànsit pre-processat es poden copiar d’1 a N o agregat de N a M a la velocitat d’enllaç 10GE, que resol perfectament el requisit que es puguin implementar perfectament dos o més dispositius de control fora de banda multi-port.

Distribució/reenviament de dades
Classificava el MetData entrant amb precisió i descartat o reenviat diferents serveis de dades a diverses sortides d'interfície segons les regles de llista blanca o de llista negra predefinida de l'usuari.

Filtratge de dades
Combinació flexible compatible amb elements MetData basats en el tipus Ethernet, VLAN TAG, TTL, IP Seven-Tuple, Fragmentació IP, Flag TCP i altres funcions de paquets Dispositius de seguretat de Fornetwork, Anàlisi de protocols, anàlisi de senyalització i trànsit

Equilibri
Balanç de càrrega suportat Algoritme de hash i algorisme de compartició de pes basat en sessió segons les característiques de la capa L2-L7 per assegurar-se que la dinàmica de trànsit de la sortida del port de l'equilibri de càrrega

Match UDF
Va suportar la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. Personalitzat el valor de desplaçament i la longitud i el contingut del camp de la clau i determinar la política de sortida de trànsit segons la configuració de l'usuari



VLAN etiquetat
Vlan desenganxat
VLAN es va substituir
Va suportar la concordança de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de desplaçament i la longitud i el contingut del camp de clau i determinar la política de sortida de trànsit segons la configuració de l'usuari.

Substitució de l'adreça MAC
Va suportar la substitució de l'adreça MAC de destinació al paquet de dades original, que es pot implementar segons la configuració de l'usuari

Identificació i classificació del protocol mòbil 3G/4G
Suport a identificar elements de xarxa mòbil com (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. Interfície). Podeu implementar polítiques de sortida de trànsit basades en funcions com GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP en funció de les configuracions dels usuaris.

Mosema de dades IP
Identificació de fragmentació IP suportada i admet el muntatge de la fragmentació IP per implementar el filtratge de funcions L4 en tots els paquets de fragmentació IP. Implementar la política de sortida del trànsit.

Ports Detecció saludable
Va suportar la detecció en temps real del procés de servei de salut dels equips de control i anàlisi de fons connectats a diferents ports de sortida. Quan el procés de servei falla, el dispositiu defectuós s’elimina automàticament. Un cop recuperat el dispositiu defectuós, el sistema torna automàticament al grup d’equilibri de càrrega per assegurar la fiabilitat de l’equilibri de càrrega multiport.

Protecció del port mirall
Va suportar la funció de protecció del port mirall de cada interfície. Aquesta funció pot bloquejar la capacitat TX del port d’adquisició de miralls i evitar eficaçment el problema del bucle de formació de xarxa causat per l’error de configuració del dispositiu.

Ports de sortida redundants
Actiu/en espera de redundància dels ports de sortida de trànsit. Quan l'estat del port de sortida activa és anormal (desactivat o enllaç cap avall), el trànsit de sortida es pot canviar al port d'espera, garantint una alta fiabilitat de la sortida de trànsit.

Finalització de paquets de túnel
Va suportar la funció de terminació del paquet del túnel, que pot configurar adreces IP, màscares, respostes ARP i respostes ICMP per als ports d’entrada de trànsit. El trànsit a recollir a la xarxa d'usuaris s'envia directament al dispositiu mitjançant mètodes d'encapsulació del túnel com GRE, GTP i VXLAN

Breakout del port
Funció de ruptura de ports de 40g compatible i es pot dividir en quatre ports 10GE per complir els requisits d'accés específics

Estampació de temps
Es compta amb la sincronització per sincronitzar el servidor NTP per corregir el temps i escriure el missatge al paquet en forma d’etiqueta de temps relativa amb una marca de marca de temps al final del marc, amb la precisió dels nanosegons

VXLAN, VLAN, GRE, MPLS Stripping de capçalera
Va suportar la capçalera VXLAN, VLAN, GRE, MPLS despullada al paquet de dades original i la sortida reenviada.

DADES/PACKET DUPLICACIÓ
Granularitat estadística basada en el port o a nivell de polítiques per comparar diverses dades de font de recollida i repeticions del mateix paquet de dades en un moment especificat. Els usuaris poden triar diferents identificadors de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data de dades/paquets
Slicing basat en polítiques basat en polítiques (64-1518 bytes opcionals) de les dades en brut i la política de sortida de trànsit es pot implementar a partir de la configuració de l'usuari

Emmascarament de dades sensibles classificades
Granularitat basada en polítiques recolzada per substituir qualsevol camp clau de les dades en brut per aconseguir el propòsit de protegir la informació sensible. Segons la configuració de l’usuari, es pot implementar la política de sortida de trànsit. Visiteu "Quina és la tecnologia i la solució d’emmascarament de dades en el corredor de paquets de xarxa?"Per a més detalls.

Finalització de paquets de túnel
Va suportar la funció de terminació del paquet del túnel, que pot configurar adreces IP, màscares, respostes ARP i respostes ICMP per als ports d’entrada de trànsit. Trànsit a capturar a la xarxa d’usuaris i enviar directament al dispositiu de control posterior mitjançant mètodes d’encapsulació del túnel com GRE, GTP i VXLAN

Sortida d'encapsulament de paquets
Recolzat per encapsular els paquets especificats del trànsit capturat a la capçalera RSPAN o ERSPAN i a la sortida dels paquets al sistema de control de fons o commutador de xarxa

Identificació del protocol de túnel
S'admet automàticament identificar diversos protocols de túnel com ara GTP / GRE / PPTP / L2TP / PPPOE. Segons la configuració de l'usuari, l'estratègia de sortida de trànsit es pot implementar segons la capa interior o exterior del túnel

Protocol de la capa d'aplicació Identificar
Identificació de protocols de capa d'aplicació d'ús comú, com FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL, etc.

Filtratge de trànsit de vídeo
Admet per filtrar i mitigar la concordança de dades del flux de vídeo com ara la resolució d’adreces de nom de domini, protocol de transmissió de vídeo, URL i format de vídeo, per oferir dades útils als analitzadors i monitors de seguretat.

Desxiframent de SSL
S'admet la càrrega del desxiframent del certificat SSL corresponent. Després del desxiframent de dades xifrades de HTTPS per al trànsit especificat, es reenviarà als sistemes de control i anàlisi de fons tal com es requereix.

Decapsulació definida per l'usuari
Va suportar la funció de decapsulació de paquets definida per l'usuari, que pot treure tots els camps i continguts encapsulats en els primers 128 bytes d'un paquet i sortir-los

Captura de paquets
Captura de paquets a nivell de Política compatible amb els ports físics font dins del filtre del camp de cinc tuples en temps real

Monitorització i detecció del trànsit
El control del trànsit proporciona capacitat de control de situacions en temps real. La detecció del trànsit permet una anàlisi en profunditat de les dades de trànsit a diferents llocs de xarxa, proporcionant fonts de dades originals per a la ubicació de les fallades en temps real

Monitorització de tendències de trànsit en temps real
Es va donar suport a la vigilància i estadístiques en temps real sobre el trànsit de dades a nivell de port i a nivell de polítiques, per mostrar la tarifa RX / TX, rebre / enviar bytes, núm., RX / TX El nombre d’errors, la taxa màxima / taxa de pèl i altres indicadors clau.

Tendència de trànsit alarmant
Alarmes de control de trànsit de dades a nivell de Polítiques compatibles amb les alarmes de control de dades mitjançant la configuració dels llindars d'alarma per a cada port i cada desbordament del flux de polítiques.

Detecció de trànsit en temps real
Va donar suport a les fonts de "captura de port físic (adquisició de dades)", "Field de la funció de missatges (L2-L7)" i altra informació per definir un filtre de trànsit flexible, per a la captura en temps real de la xarxa de dades de detecció de posicions diferents, i serà emmagatzemada les dades en temps real després de capturar i detectar al dispositiu per a la descàrrega d'anàlisis d'execució addicional o utilitzar les seves funcions de diagnòstic d'aquest equip per a una anàlisi de visualització profunda.

Revisió de tendències de trànsit històric
A nivell de Port, a nivell de Política, gairebé 2 mesos de consulta d’estadístiques de trànsit històric. Segons els dies, hores, minuts i altra granularitat a la velocitat TX/RX, bytes TX/RX, missatges TX/RX, número d’error TX/RX o altra informació per seleccionar la consulta.

Anàlisi de paquets DPI
El mòdul d’anàlisi DPI en profunditat de la funció de detecció de visualització del trànsit pot realitzar anàlisis en profunditat de les dades de trànsit objectiu capturades de múltiples dimensions i realitzar una pantalla estadística detallada en forma de gràfics i taules va suportar l’anàlisi de dades capturada, incloent l’anàlisi anormal de dades, la recombinació de flux, l’anàlisi de la ruta de transmissió i l’anàlisi de fluxos anormals

Plataforma de visibilitat de la xarxa MyLinking ™
Accés a la plataforma de control de visibilitat de MyLinking ™

1+1 Sistema de potència redundant (RPS)
Sistema de potència redundant 1+1 suportat
3- Estructures d'aplicacions típiques
3.1 Aplicació de recollida centralitzada (com a continuació)

3.2 Sol·licitud de programació unificada (com a continuació)

3.3 Dades VLAN Aplicació etiquetada (segons el següent)

3.4 Aplicació de des-duplicació de dades/paquets (com a continuació)

3.5 MyLinking ™ Network Packet Broker Data/Aplicació de tall de paquets (com a continuació)

Broker de paquets de xarxa MyLinking ™Motcarcament de dades/paquetsAplicació (com a continuació)

3.7 Eines de la plataforma de control de visibilitat de captura de trànsit/detecció de dades (com a continuació)

3.8 Aplicació de visibilitat de dades de trànsit de xarxa (com a continuació)

4-SPecificacions
NL-NPB-5060 MyLinking ™ Broker de paquetsParàmetres funcionals | |||
Interfície de xarxa | 10 ey | 48*ranures SFP+; Admet fibres òptiques simples i múltiples | |
40GE | 2*ranures QSFP; Suport 40GE, Breakout serà 4*10G; Admet fibres òptiques simples i múltiples | ||
Interfície fora de banda | 1*10/100/1000m port elèctric | ||
Mode de desplegament | Mode òptic | Recolzat | |
Mode SPAN MIRROR | Recolzat | ||
Funció del sistema | Processament bàsic de trànsit | Replicació/agregació de trànsit/distribució | Recolzat |
Basat en IP / Protocol / Port Filtratge d’identificació de trànsit de set tules | Recolzat | ||
Match UDF | Recolzat | ||
VLAN Mark/substituïu/suprimiu | Recolzat | ||
Identificació del protocol 3G/4G | Recolzat | ||
Inspecció de salut de la interfície | Recolzat | ||
Protecció del port mirall | Recolzat | ||
Ports de sortida redundants | Recolzat | ||
Finalització de paquets de túnel | Recolzat | ||
Encapsulat de paquets | Recolzat | ||
Breakout del port | Recolzat | ||
Independència del paquet Ethernet | Recolzat | ||
Capacitat de processament | 560gbps | ||
Processament intel·ligent de trànsit | Estampació del temps | Recolzat | |
Traieu l'etiqueta | Vxlan suportat 、 VLAN 、 GRE 、 MPLS Stripping | ||
Des-duplicació de dades | Interfície/Nivell de política compatible | ||
Tallat de paquets | Nivell de política recolzat | ||
Nivell de política recolzat | |||
Identificació del protocol de túnel | Recolzat | ||
Identificació del protocol de capa d'aplicació | FTP/http/pop/smtp/dns/ntp/ntp/ BitTorrent/syslog/mysql/mssql, etc. | ||
Identificació del trànsit de vídeo | Recolzat | ||
Desxiframent de SSL | Recolzat | ||
Decapsulació personalitzada | Recolzat | ||
Capacitat de processament | 40 Gbps | ||
Diagnòstic i control | Monitor en temps real | Interfície/Nivell de política compatible | |
Alarma | Interfície/Nivell de política compatible | ||
Revisió del trànsit històric | Interfície/Nivell de política compatible | ||
Captura de trànsit | Interfície/Nivell de política compatible | ||
Detecció de visibilitat del trànsit
| Anàlisi bàsica | Les estadístiques de resum es mostren basades en informació bàsica com ara el recompte de paquets, la distribució de categories de paquets, el nombre de connexions de sessió i la distribució de protocols de paquets | |
Anàlisi DPI | Admet l’anàlisi de la proporció de protocols de la capa de transport; Anàlisi de proporcions multicast de transmissió unicast, anàlisi de relacions de trànsit IP, anàlisi de proporcions d'aplicacions DPI. Suport al contingut de dades basat en l’anàlisi del temps de mostreig de la presentació de la mida del trànsit. Admet anàlisi de dades i estadístiques basades en el flux de sessió. | ||
Anàlisi precisa de fallades | L’anàlisi i la ubicació de falles compatibles amb les dades del trànsit, incloent l’anàlisi del comportament de la transmissió de paquets, l’anàlisi de falles del nivell de flux de dades, l’anàlisi de falles del nivell de paquets, l’anàlisi de falles de seguretat i l’anàlisi de falles de xarxa. | ||
Direcció | Consola mgt | Recolzat | |
IP/Web Mgt | Recolzat | ||
Snmp mgt | Recolzat | ||
Telnet/ssh mgt | Recolzat | ||
Radi o tacacs + autenticació d'autorització centralitzada | Recolzat | ||
Protocol de syslog | Recolzat | ||
Autenticació de l'usuari | Basat en l’autenticació de contrasenya de l’usuari | ||
Elèctric (1+1 Sistema d'energia redundant-RPS) | Tensió d'alimentació d'alimentació de velocitat | AC110 ~ 240V/DC-48V (opcional) | |
Freqüència d'alimentació d'alimentació de velocitat | AC-50Hz | ||
Valoreu l'entrada actual | AC-3A / DC-10A | ||
Valora la potència | Màxim 260W | ||
Entorn | Temperatura de treball | 0-50 ℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de treball | 10 % -95 % Sense condensació | ||
Configuració de l'usuari | Configuració de la consola | Interfície RS232, 115200,8, n, 1 | |
Autenticació de contrasenya | Recolzat | ||
Alçada del xassís | Espai de cremallera (u) | 1u 445mm*44mm*402mm |
5- Informació de la comanda
ML-NPB-5060 2*40G QSFP Slots Plus 48*10GE/GE SFP+ Ranures, 560Gbps