MyLinking ™ Network Packet Broker (NPB) ML-NPB-5690
6*40ge/100ge qsfp28 plus 48*10ge/25ge SFP28, max 1,8TBPS
1- Prezentare generală
- Un control vizual complet alReţeaCaptarea/procesarea/redirecționarea fluxului NPB (6 * 40ge/100ge QSFP28 Sloturi plus 48 * 10GE/25GE SFP28 Sloturi)
- Un dispozitiv complet de pre-procesare și re-distribuire (lățime de bandă bidrectională 1.8TBPS)
- Colectarea și recepția datelor de legătură din diferite locații ale elementelor de rețea
- Colectarea și recepția datelor de legături din diferite noduri de rutare de schimb
- SusținutbrutPachetul colectat, identificat, analizat, rezumat statistic și marcat
- Produs de pachete brute acceptate pentru monitorizarea echipamentelor BigData Anlysis, analiza protocolului, analiza semnalizării, analiza securității, gestionarea riscurilor și alte traficul necesar.
- Analiza capturii de pachete în timp real acceptate, identificarea sursei de date și căutarea traficului de rețea în timp real/istorică
- Soluție de cip programabilă P4 acceptată, compilare a datelor și sistem de motor de execuție a acțiunii. Nivelul hardware acceptă recunoașterea noilor tipuri de date și capacitatea de execuție a strategiei după identificarea datelor, poate fi personalizată pentru identificarea pachetelor, adăugarea rapidă a funcției noi, potrivirea protocolului nou. Are o capacitate excelentă de adaptare a scenariului pentru noile caracteristici de rețea. De exemplu, VXLAN, MPLS, cuibărit de încapsulare eterogene, cuibărit VLAN cu 3 straturi, timp de timp suplimentar la nivel hardware, etc.

2- Abilități inteligente de procesare a traficului

CPU ASIC PLUS MULTICORE
1.8TBPS Capacități inteligente de procesare a traficului de rețea. CPU-ul multi-nucleu încorporat poate atinge până la 200 Gbps Capacitate inteligentă de procesare a traficului

10GE/25GE/40GE/100GE Captura de date ale traficului
6 sloturi 40G/100GE QSFP28 Plus 48 Sloturi 10GE/25GE SFP28 Până la 1,8TBPS Trafic Date Trafic Transceiver în același timp, pentru captarea datelor de rețea, pre-procesare simplă

Replicarea traficului de rețea
Pachet replicat de la 1 port în mai multe porturi N, sau mai multe porturi N agregate, apoi replicate în mai multe porturi M de către Broker de pachete de rețea

Agregarea traficului de rețea
Pachet replicat de la 1 port în mai multe porturi N, sau mai multe porturi N agregate, apoi replicate în mai multe porturi M de către Broker de pachete de rețea

Distribuție/redirecționare a datelor
A clasificat MetData de intrare cu exactitate și a aruncat sau a transmis diferite servicii de date diferite către mai multe ieșiri de interfață în conformitate cu regulile predefinite ale utilizatorului.

Filtrarea datelor de pachete
Combinație flexibilă acceptată de elemente MetData bazate pe tipul Ethernet, eticheta VLAN, TTL, IP Seven-Tuple, Fragmentarea IP, steagul TCP și alte pachete Dispozitive de securitate ForNetwork, analiza protocolului, analiza semnalizării și trafic

Sold de încărcare
Algoritmul HASH Balance Hash și algoritmul de partajare a greutății bazat pe sesiuni în conformitate



VLAN etichetat
Vlan neegăduit
VLAN a înlocuit
A susținut potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea compensată și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

Transmisie cu o singură fibră
Sprijinirea transmisiei cu o singură fibră la rate de port de 10 g, 40 g și 100 g pentru a îndeplini cerințele de primire a datelor cu o singură fibră de primire a unor dispozitive de întoarcere și reduceți costul de intrare al materialelor auxiliare din fibră atunci când un număr mare de legături trebuie să fie capturate și distribuite

Port Breakout
Funcție de întrerupere a portului de 40g/100g acceptată și poate fi împărțită în patru porturi 10ge/25ge pentru a îndeplini cerințele de acces specifice

Ștampilare în timp
Acceptat pentru a sincroniza serverul NTP pentru a corecta timpul și a scrie mesajul în pachet sub forma unei etichete de timp relativ cu un marcaj de timp la sfârșitul cadrului, cu exactitatea nanosecundelor

Încapsularea tunelului dezbrăcare
A acceptat VXLAN, VLAN, GRE, GTP, MPLS, antetul IPIP dezbrăcat în pachetul de date original și ieșirea transmisă.

Date/pachete de-duplicare
Granularitate statistică bazată pe port sau politică acceptată pentru a compara mai multe date sursă de colectare și repetări ale aceluiași pachet de date la un moment specificat. Utilizatorii pot alege diferiți identificatori de pachete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

SLIGĂRI DE DATE/PACHET
Slusing bazat pe politici acceptate (64-1518 octoți opțional) a datelor brute, iar politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului

Mascare a datelor clasificate
Granularitate bazată pe politici acceptate pentru a înlocui orice câmp cheie din datele brute pentru a atinge scopul de a proteja informațiile sensibile. Conform configurației utilizatorului, politica de ieșire a traficului poate fi implementată.

Identificarea protocolului de tunelare
Suportat identifică automat diverse protocoale de tunel, cum ar fi GTP / GRE / VXLAN / PPTP / L2TP / PPPOE / IPIP. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al

Identificați protocolul stratului de aplicații
Identificarea protocolului de la stratul de aplicație utilizat în mod obișnuit, cum ar fi FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL și așa mai departe

Filtrarea traficului video
Suportat pentru a filtra și atenua potrivirea datelor fluxului video, cum ar fi rezoluția adresei de nume de domeniu, protocolul de transmisie video, formatul URL și video, pentru a oferi date utile analizatorilor și monitoarelor pentru securitate.

Decriptarea SSL
Suport încărcarea decriptării certificatului SSL corespunzător. După decriptarea datelor criptate HTTPS pentru traficul specificat, acestea vor fi transmise către sistemele de monitorizare și analiză back-end, după cum este necesar.

Decapsulare definită de utilizator
A acceptat funcția de decapsulare a pachetelor definite de utilizator, care poate elimina orice câmp și conținut încapsulat în primii 128 de octeți ai unui pachet și le va ieși

Captarea pachetelor
Captarea pachetelor în timp real acceptate la nivel de port și politici. Când apar pachete de date anormale de rețea sau fluctuații anormale de trafic, puteți captura pachete de date originale pe link -ul sau politica suspectă și să le descărcați pe computerul local. Apoi puteți utiliza Wireshark pentru a localiza rapid defectul.

Monitorizarea și detectarea traficului
Monitorizarea traficului oferă capacitate de monitorizare a situației traficului în timp real. Detectarea traficului permite o analiză aprofundată a datelor de trafic în diferite locații de rețea, oferind surse de date originale pentru locația de eroare în timp real

Perspective de trafic de rețea
Vizualizarea acceptată a întregului proces de trafic de date de legătură de la primirea, colectarea, identificarea, procesarea, programarea și alocarea ieșirii. Prin interfața interactivă grafică și text prietenoasă, afișarea mai multiplă și mai multe latitudini a structurii de compoziție a traficului, distribuția traficului pe întreaga rețea, identificarea și procesarea pachetelor, starea procesului, tendințele de trafic și relația dintre trafic și timp sau afaceri, transformând semnale de date invizibile în entități vizibile, gestionabile și controlabile.

Tendința de trafic alarmantă
Alarmele de monitorizare a traficului de date la nivel de politică acceptat la nivel de port, prin setarea pragurilor de alarmă pentru fiecare port și fiecare revărsare a fluxului de politică.

Revizuirea istorică a tendințelor traficului
Suportat la nivel de port, la nivel de politică, aproape 2 luni de interogare a statisticilor de trafic istoric. În funcție de zilele, orele, minutele și alte granularitate pe rata TX/RX, octeți TX/RX, mesaje TX/RX, număr de eroare TX/RX sau alte informații pentru a selecta interogare.

Detectarea traficului în timp real
A acceptat sursele „Capture Physical Pychy Port (Achiziționarea datelor)”, „câmpul de descriere a caracteristicilor mesajului (L2-L7)” și alte informații pentru a defini filtrul de trafic flexibil, pentru rețeaua de captare în timp real traficul de date de detectare a poziției diferite și va fi depozitat datele în timp real după capturarea și detectată în dispozitiv pentru descărcarea analizei suplimentare a experților de execuție sau după ce caracteristicile sale de diagnostic ale acestui echipament pentru o analiză de vizualizare profundă.

Analiza pachetelor DPI
Modulul de analiză în profunzime al funcției de detectare a vizualizării traficului poate efectua o analiză în profunzime a datelor de trafic țintă capturate de la mai multe dimensiuni și poate efectua afișare statistică detaliată sub formă de grafice și tabele au acceptat analiza de date de date capturată, inclusiv analiza anormală a Datagramului, Recombinarea fluxului, Analiza căilor de transmisie și analiza anormală a fluxului

Ieșire Netflow
Suport pentru generarea datelor NetFlow din trafic și exportul datelor NetFlow generate către instrumentele de analiză corespunzătoare. Personalizarea ratei de eșantionare NetFlow acceptate, versiunea NetFlow acceptă versiuni multiple V5, V9, IPFIX.

Platforma de vizibilitate MyLinking ™
Accesul pe platforma de control vizual MyLinking ™ MyLinking ™ Matrix-SDN-SDN

1+1 sistem de putere redundant (RPS)
Suportat 1+1 sistem dual redundant
3- Structuri tipice de aplicare
3.1 Aplicație de colectare centralizată de pachete de rețea MyLinking ™ (după cum urmează)

3.2 MYLINKING ™ PACKET BROKET BROKET INSTALAȚIE UNIFICARE UNIFICATĂ (după cum urmează)

3.3 MyLinking ™ Network Packet Broker Data/Packet De-Duplication Application (după cum urmează)

3.4 MyLinking ™ Network Packet Broker Data/Packet De-Duplicare Aplicație (după cum urmează)

3.5 MyLinking ™ Network Packet Broker Date/Packet Masking Application (după cum urmează)

3.6 MyLinking ™ Network Packet Broker Data/Packet Selsion Application (după cum urmează)

3.7MyLINKING ™ Aplicația de analiză a vizibilității datelor de trafic de rețea (după cum urmează)

4 specificări
Ml-NPB-5690 MyLinking™Broker de pachete de rețeaParametri funcționali | |||
Interfață de rețea
| 10ge (compatibil cu 25g) | 48*SFP+ sloturi; Suportă fibre optice unice și multi-mod | |
100g(compatibil cu 40g) | 6*sloturi QSFP28; Sprijiniți 40GE, Breakout trebuie să fie 4*10ge/25ge; Suportă fibre optice unice și multi-mod | ||
Interfață MGT în afara benzii | 1*10/100/1000m port electric | ||
Mod de implementare
| Mod optic | Susținut | |
Modul Span Mirror | Susținut | ||
Funcția sistemului | Prelucrarea de bază a traficului | Replicare/agregare/distribuție a traficului | Susținut |
Echilibrarea încărcăturii | Susținut | ||
Pe baza filtrării de identificare a traficului IP / protocol / port | Susținut | ||
STransmisia fibrelor Ingle | SUPORAT | ||
VLAN Mark/Înlocuire/Ștergere | Susținut | ||
Identificarea protocolului tunelului | Susținut | ||
Încapsularea tunelului dezbrăcare | Susținut | ||
Port Breakout | Susținut | ||
Independența pachetului Ethernet | Susținut | ||
Capacitate de procesare | 1.8TBPS | ||
Prelucrarea inteligentă a traficului | Timpul de timp | Susținut | |
Etichetă eliminați,decapsulare | VXLAN acceptat, VLAN,Gre,MPLS, etc. | ||
Dezvoltarea datelor | Interfață/nivel de politică acceptat | ||
SLIGINAREA PACHETULUI | Nivel de politică susținut | ||
Desensibilizarea datelor (mascare de date) | Nivel de politică susținut | ||
Identificarea protocolului de tunelare | Susținut | ||
Identificarea protocolului stratului de aplicație | Suportat ftp/http/pop/smtp/dns/ntp/ BitTorrent/Syslog/MySQL/MSSQL, etc. | ||
Identificarea traficului video | Susținut | ||
Decriptarea SSL | Susținut | ||
Netflow | V5 V5, V9, IPFIX, mai multe versiuni | ||
Decapsulare personalizată | Susținut | ||
Capacitate de procesare | 200 Gbps | ||
Diagnostic și monitorizare | Monitor în timp real | Interfață/nivel de politică acceptat | |
Alarmă de trafic | Interfață/nivel de politică acceptat | ||
Revizuire istorică a traficului | Interfață/nivel de politică acceptat | ||
Captarea traficului | Interfață/nivel de politică acceptat | ||
Detectarea vizibilității traficului
| Analiza de bază | Statisticile sumare sunt afișate pe baza informațiilor de bază, cum ar fi numărul de pachete, distribuția categoriei de pachete, numărul de conexiuni de sesiune și distribuția protocolului de pachete | |
Analiza DPI | Sprijină analiza raportului protocolului stratului de transport; Analiza raportului multicast de difuzare unicast, analiza raportului de trafic IP, analiza raportului de aplicații DPI. Susțineți conținutul de date pe baza analizei timpului de eșantionare a prezentării mărimii traficului. Suportă analiza datelor și statisticile bazate pe fluxul de sesiuni. | ||
Analiza precisă a erorilor | Analiza defectelor și locația suportată pe baza datelor de trafic, inclusiv analiza comportamentului de transmisie a pachetelor, analiza defecțiunilor la nivelul fluxului de date, analiza erorilor la nivel de pachete, analiza erorilor de securitate și analiza erorilor de rețea. | ||
Management | Consola Mgt | Susținut | |
IP/Web Mgt | Susținut | ||
SNMP MGT | Susținut | ||
Telnet/SSH MGT | Susținut | ||
Raza sau TACACS + Autentificare de autorizare centralizată | Susținut | ||
Protocolul syslog | Susținut | ||
Autentificarea utilizatorului | Pe baza autentificării parolei utilizatorului | ||
Electric (1+1 sistem de putere redundant-RPS) | Tensiunea de alimentare cu putere | AC110 ~ 240V/DC-48V (opțional) | |
Frecvența de alimentare cu putere | AC-50Hz | ||
Curent de intrare a vitezei | AC-3A / DC-10A | ||
Puterea de evaluare | Max 650W | ||
Mediu
| Temperatura de lucru | 0-50 ℃ | |
Temperatura de depozitare | -20-70 ℃ | ||
Umiditatea de lucru | 10%-95%Fără condensare | ||
Configurare utilizator
| Configurarea consolei | Interfață RS232, 115200,8, n, 1 | |
Autentificare parolă | Susținut | ||
Înălțimea șasiului | Spațiu de raft (u) | 1U 445mm*44mm*505mm |
Informații cu 5 comenzi
ML- NPB-5690 6*40G/100 QSFP28 Sloturi plus 48*10ge/25ge SFP28 sloturi, 1,8TBPS