Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-4860
48*10GE SFP+, Max 480Gbps, Funcție Plus
1- Prezentări generale
- Control vizual complet al dispozitivului de achiziție/captură de date (48 de porturi * port 10GE SFP+)
- Un dispozitiv complet de gestionare a planificării datelor (maxim 24 porturi 10GE, procesare duplex Rx/Tx)
- Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 480 Gbps)
- Colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea este acceptată
- Colectarea și recepționarea datelor de legătură de la diferite noduri de rutare de schimb suportată
- Pachete brute acceptate, colectate, identificate, analizate, rezumate statistic și marcate
- Ieșire de pachete brute acceptată pentru echipamente de monitorizare a analizei BigData, analizei protocoalelor, analizei semnalizării, analizei securității, managementului riscului și a altor tipuri de trafic necesare.
- Analiza captării pachetelor în timp real, identificarea surselor de date și căutarea traficului de rețea în timp real/istoric acceptată

2- Capacități inteligente de procesare a traficului

Chip ASIC Plus procesor multicore
Capacități inteligente de procesare a traficului de 480 Gbps

Achiziția 10GE
10GE 48 porturi, max. 24*10GE porturi Rx/Tx procesare duplex, transceiver de date de trafic de până la 480Gbps simultan, pentru achiziție de date în rețea, pre-procesare simplă

Replicarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Agregarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Distribuția/Redirecționarea datelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform regulilor predefinite de utilizator.

Filtrarea datelor
A fost acceptată potrivirea filtrării pachetelor L2-L7, cum ar fi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, câmpul și valoarea tipului Ethernet, numărul protocolului IP, TOS etc., de asemenea, a fost acceptată o combinație flexibilă de până la 2000 de reguli de filtrare.

Echilibrul de sarcină
Algoritmul Hash pentru echilibrarea încărcării și algoritmul de partajare a greutății bazat pe sesiune sunt acceptate, conform caracteristicilor stratului L2-L7, pentru a asigura dinamica traficului de ieșire al portului în cadrul echilibrării încărcării.

Potrivire UDF
A acceptat potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. A personalizat valoarea offset-ului, lungimea și conținutul câmpului cheie și a determinat politica de ieșire a traficului în funcție de configurația utilizatorului.



VLAN etichetat
VLAN fără etichetă
VLAN înlocuit
A fost acceptată potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului, lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

Înlocuirea adresei MAC
A acceptat înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementată în funcție de configurația utilizatorului

Recunoașterea/Clasificarea protocolului mobil 3G/4G
Acceptat pentru identificarea elementelor de rețea mobilă, cum ar fi (interfața Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 etc.). Puteți implementa politici de ieșire a traficului bazate pe caracteristici precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP, pe baza configurațiilor utilizatorului.

Reasamblarea datagramelor IP
A acceptat identificarea fragmentării IP și reasamblarea fragmentării IP pentru a implementa filtrarea caracteristicilor L4 pe toate pachetele de fragmentare IP. Implementează politica de ieșire a traficului.

Detectarea stării de funcționare a porturilor
A suportat detectarea în timp real a stării de funcționare a procesului de service al echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat. După ce dispozitivul defect este recuperat, sistemul revine automat la grupul de echilibrare a încărcării pentru a asigura fiabilitatea echilibrării încărcării pe mai multe porturi.

Protecție port oglindă
Funcția de protecție a portului oglindă (Mirror Port Protection) a fiecărei interfețe este acceptată. Această funcție poate bloca capacitatea TX a portului de achiziție oglindă și poate evita eficient problema formării buclei de rețea cauzată de erori de configurare a dispozitivului.

Marcare temporală
Acceptat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde

VxLAN, VLAN, MPLS Neetichetat
A acceptat eliminarea antetelor VxLAN, VLAN, MPLS în pachetul de date original și la ieșire.

Deduplicarea datelor
Granularitate statistică bazată pe port sau la nivel de politică acceptată pentru a compara mai multe date sursă de colectare și repetări ale aceluiași pachet de date la un moment dat. Utilizatorii pot alege identificatori de pachet diferiți (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Secționarea datelor
Secționarea bazată pe politici (64-1518 octeți opțional) a datelor brute este acceptată, iar politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului.

Date clasificate ascunse/mascate
Granularitate bazată pe politici acceptată pentru a înlocui orice câmp cheie din datele brute, în scopul de a atinge scopul de a proteja informațiile sensibile. Politica de ieșire a traficului poate fi implementată în funcție de configurația utilizatorului. Vă rugăm să vizitați "Care este tehnologia și soluția de mascare a datelor din Network Packet Broker?„pentru mai multe detalii.”

Identificarea protocolului de tunelare
Acceptă identificarea automată a diverselor protocoale de tunelare, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului.

Identificarea protocolului de nivel APP
Acceptă identificarea protocoalelor de nivel de aplicație utilizate în mod obișnuit, cum ar fi FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL și așa mai departe

Filtrarea traficului video
Protocol video acceptat, cum ar fi: Youtube, RTSP, MSTP, Youku etc. Politica de ieșire a traficului poate fi implementată în funcție de configurația utilizatorului.

Decriptare SSL
A fost acceptată încărcarea decriptării certificatului SSL corespunzător. După decriptarea datelor criptate HTTPS pentru traficul specificat, acestea vor fi redirecționate către sistemele de monitorizare și analiză back-end, după cum este necesar.

Capturarea pachetelor
Captura de pachete la nivel de port și la nivel de politică acceptată din porturile fizice sursă în cadrul filtrului câmpului Five-Tuple în timp real

Monitorizarea tendințelor traficului în timp real
Monitorizare și statistici în timp real privind traficul de date la nivel de port și la nivel de politică, pentru a afișa rata RX/TX, octeții de primire/trimitere, numărul de erori RX/TX, rata maximă de venit/par și alți indicatori cheie.

Alarmă privind tendința traficului
Alarme de monitorizare a traficului de date la nivel de port și la nivel de politică acceptate prin setarea pragurilor de alarmă pentru fiecare port și pentru fiecare depășire a fluxului de politică.

Analiza istorică a tendințelor traficului
Interogarea statisticilor istorice de trafic acceptate la nivel de port și la nivel de politică este de aproape 2 luni. Interogarea permite selectarea informațiilor în funcție de zile, ore, minute și alte detalii privind rata TX/RX, octeții TX/RX, mesajele TX/RX, numărul de eroare TX/RX sau alte informații.

Detectarea traficului în timp real
Sunt acceptate sursele „Captură port fizic (achiziție date)”, „Câmp de descriere a caracteristicii mesajului (L2 – L7)” și alte informații pentru a defini un filtru de trafic flexibil, pentru captura în timp real a traficului de date de rețea cu detectarea diferitelor poziții și vor stoca datele în timp real după capturare și detectare în dispozitiv pentru descărcarea ulterioară a analizelor de specialitate sau utilizarea funcțiilor de diagnosticare ale acestui echipament pentru analize de vizualizare aprofundată.

Analiza pachetelor
A susținut analiza datagramelor capturate, inclusiv analiza datagramelor anormale, recombinarea fluxului, analiza căii de transmisie și analiza fluxului anormal

Platforma de vizibilitate NetTAP®
Acces la platforma de control al vizibilității mylinking™ acceptat

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dual redundant 1+1 acceptat
3- Structuri tipice de aplicare
3.1 mylinking™ Network Packet Broker - Aplicație centralizată de captare, replicare/agregare a traficului (după cum urmează)

3.2 Aplicația de programare unificată mylinking™ Network Packet Broker pentru monitorizarea datelor (după cum urmează)

3.3 Aplicația de deduplicare a datelor mylinking™ Network Packet Broker (după cum urmează)

3.4 Aplicația de segmentare a datelor mylinking™ Network Packet Broker (după cum urmează)

3.5 mylinking™ Network Packet Broker Hybrid Access Application pentru achiziție/replicare/agregare de date (după cum urmează)

3.6 Aplicația de mascare a datelor mylinking™ Network Packet Broker (după cum urmează)

4- Specificații
Parametri funcționali ai brokerului de pachete de rețea ML-NPB-4860 Mylinking™ | |||
Interfață de rețea | 10GE | 48 sloturi SFP+, suportă 10GE/GE; suportă fibră optică single/multiple mode | |
Interfață MGT în afara benzii | 1 port electric de 10/100/1000M; | ||
Mod de implementare | Mod optic | Susținut | |
Mod de extindere a oglinzii | Susținut | ||
Funcția sistemului | Procesarea de bază a traficului | Replicare/agregare/distribuție a traficului | Susținut |
Bazat pe filtrarea identificării traficului în șapte tuple-uri IP / protocol / port | Susținut | ||
Potrivire UDF | Susținut | ||
Marcare/înlocuire/ștergere VLAN | Susținut | ||
Identificarea protocolului 3G/4G | Susținut | ||
Inspecția stării de sănătate a interfeței | Susținut | ||
Protecție port oglindă | Susținut | ||
Suport fără legătură cu încapsularea Ethernet | Susținut | ||
Capacitatea de procesare | 480 Gbps | ||
Procesarea inteligentă a traficului | Marcarea temporală | Susținut | |
Eliminare etichetă | Dezlipire antete VxLAN, VLAN, GRE și MPLS acceptată | ||
Deduplicarea datelor | Nivel de interfață/politică acceptat | ||
Felierea pachetelor | Nivel de politică acceptat | ||
Desensibilizarea datelor (Mascarea datelor) | Nivelul politicii de asistență | ||
Reorganizarea tunelării | Susținut | ||
Identificarea protocolului la nivelul aplicației | Suporta FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL și așa mai departe | ||
Recunoașterea traficului video | Susținut | ||
Capacitatea de procesare | 40 Gbps | ||
Diagnostic și monitorizare | Monitorizare în timp real | Interfață/politică acceptată | |
Alarmă de trafic | Interfață/politică acceptată | ||
Analiza istorică a traficului | Interfață/politică acceptată | ||
Captarea traficului | Interfață/politică acceptată | ||
Detectarea vizibilității în trafic | Analiză de bază | Prezentare statistică sumarizată a informațiilor de bază, cum ar fi numărul de pachete, distribuția claselor de pachete, numărul conexiunilor de sesiune, distribuția protocolului de pachete etc. | |
Analiza DPI | Analiza proporției protocolului nivelului de transport acceptată, analiza proporției de difuzare multicast unicast, analiza proporției de trafic IP, analiza proporției de aplicație DPI. Conținut de date acceptat bazat pe timpul de eșantionare al randării analizei dimensiunii traficului. Analiză de date și statistici acceptate bazate pe fluxul sesiunii. | ||
Analiză precisă a defecțiunilor | Date de trafic acceptate pentru a oferi diferite analize vizuale ale erorilor și poziționării, inclusiv: analiza comportamentului de transmitere a mesajelor, analiza erorilor la nivel de flux de date, analiza erorilor la nivel de pachet, analiza erorilor de securitate, analiza erorilor de rețea. | ||
Management | GESTIONAREA CONSOLEI | Susținut | |
IP/WEB MGT | Susținut | ||
Gestionare SNMP | Susținut | ||
GESTIONARE TELNET/SSH | Susținut | ||
Protocolul SYSLOG | Susținut | ||
Autentificarea utilizatorului | Pe baza autentificării cu parola utilizatorului | ||
Electric (Sistem de alimentare redundant 1+1 - RPS) | Tensiunea de alimentare nominală | AC110~240V/DC-48V (opțional) | |
Frecvența sursei de alimentare | AC-50Hz | ||
Curent de intrare de debit | AC-3A / DC-10A | ||
Putere de evaluare | Maxim 250W | ||
Mediu | Temperatura de lucru | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditate de lucru | 10%-95%, fără condens | ||
Configurarea utilizatorului | Configurarea consolei | Interfață RS232, 115200,8,N,1 | |
Autentificare cu parolă | Susținut | ||
Înălțimea șasiului | (U) | 1U 445mm*44mm*402mm |
5- Informații despre comandă
ML-NPB-4860-24H 24*10GE/GE Porturi SFP+, 240Gbps
ML-NPB-4860-48H 48*10GE/GE Porturi SFP+, 480Gbps
Software avansat de detectare/diagnosticare a pachetelor mylinking™ ML-NPB-4860-SOFT-DIAG
Software de extindere a porturilor pentru procesorul de control vizual mylinking™ ML-NPB-4860-SOFT-PEX