Mylinking™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Max 1,8 Tbps
1- Prezentare generală
- Un control vizual complet alReţeaNPB de captare/procesare/redirecționare a fluxului (6* sloturi 40GE/100GE QSFP28 plus 48 * sloturi 10GE/25GE SFP28)
- Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 1.8Tbps)
- Colectare și recepție acceptată de date de legătură din diferite locații ale elementelor de rețea
- Colectare și recepție acceptate de date de legătură de la diferite noduri de rutare a schimbului
- Sprijinitbrutpachet colectat, identificat, analizat, rezumat statistic și marcat
- Ieșire de pachete brute acceptate pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
- Acceptă analiza de captare a pachetelor în timp real, identificarea surselor de date și căutarea istorică/în timp real a traficului de rețea
- Soluție de cip programabil P4 acceptată, compilare de date și sistem de motor de execuție a acțiunilor. Nivelul hardware acceptă recunoașterea noilor tipuri de date și capacitatea de execuție a strategiei după identificarea datelor, poate fi personalizat pentru identificarea pachetelor, adăugarea rapidă a funcției noi, potrivirea unui nou protocol. Are o capacitate excelentă de adaptare la scenarii pentru noile caracteristici de rețea. De exemplu, VxLAN, MPLS, imbricare de încapsulare eterogenă, imbricare VLAN cu 3 straturi, marcaj de timp suplimentar la nivel de hardware etc.
2- Abilitati inteligente de procesare a traficului
CPU ASIC Chip Plus Multicore
Capacități inteligente de procesare a traficului de rețea de 1,8 Tbps. Procesorul multi-core încorporat poate atinge o capacitate inteligentă de procesare a traficului de până la 200 Gbps
Capturare a datelor de trafic 10GE/25GE/40GE/100GE
6 sloturi 40G/100GE QSFP28 plus 48 sloturi 10GE/25GE SFP28 până la 1,8 Tbps Transceiver de date de trafic în același timp, pentru captarea datelor în rețea, preprocesare simplă
Replicarea traficului de rețea
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M de Network Packet Broker
Agregarea traficului de rețea
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M de Network Packet Broker
Distribuția/Redirecționarea datelor
A clasificat cu acuratețe metdatele primite și a eliminat sau a redirecționat diferite servicii de date către mai multe ieșiri ale interfeței în conformitate cu regulile predefinite ale utilizatorului.
Filtrarea pachetelor de date
Combinație flexibilă acceptată de elemente de metadate bazate pe tip Ethernet, etichetă VLAN, TTL, IP șapte tuple, fragmentare IP, flag TCP și alte caracteristici de pachet pentru dispozitivele de securitate de rețea, analiza protocolului, analiza semnalizării și traficul
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Transmisie cu o singură fibră
Sprijină transmisia cu o singură fibră la viteze de port de 10 G, 40 G și 100 G pentru a îndeplini cerințele de primire a datelor cu o singură fibră ale unor dispozitive back-end și pentru a reduce costul de intrare al materialelor auxiliare din fibră atunci când un număr mare de legături trebuie să fi capturat și distribuit
Port Breakout
Funcția de deblocare a portului 40G/100G acceptată și poate fi împărțită în patru porturi 10GE/25GE pentru a îndeplini cerințele specifice de acces
Marcarea timpului
Suportat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde
Decaparea tunelului
Sprijină antetul VxLAN, VLAN, GRE, GTP, MPLS, IPIP eliminat în pachetul de date original și redirecționat.
Deduplicarea datelor/pachetelor
Granularitate statistică bazată pe porturi sau la nivel de politică acceptată pentru a compara mai multe date surse de colectare și repetări ale aceluiași pachet de date la un moment specificat. Utilizatorii pot alege diferiți identificatori de pachete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tăierea datelor/pachetelor
Diviziunea bazată pe politici acceptată (64-1518 octeți opțional) a datelor brute și politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Mascare de date clasificată
Granularitate bazată pe politici acceptată pentru a înlocui orice câmp cheie din datele brute pentru a atinge scopul de a proteja informațiile sensibile. În funcție de configurația utilizatorului, politica de ieșire a traficului poate fi implementată.
Identificarea protocolului de tunel
Acceptat identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al
Identificare protocol APP Layer
Identificarea protocolului de nivel de aplicație utilizat în mod obișnuit, cum ar fi FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL și așa mai departe
Filtrarea traficului video
Sprijin pentru filtrarea și atenuarea potrivirii datelor fluxului video, cum ar fi rezoluția adresei numelui de domeniu, protocolul de transmisie video, URL-ul și formatul video, pentru a oferi date utile analizoarelor și monitoarelor pentru securitate.
Decriptare SSL
Sprijină încărcarea decriptării certificatului SSL corespunzătoare. După decriptarea datelor criptate HTTPS pentru traficul specificat, acestea vor fi redirecționate către sistemele de monitorizare și analiză back-end, după cum este necesar.
Decapsulare definită de utilizator
Sprijină funcția de decapsulare a pachetelor definită de utilizator, care poate elimina orice câmpuri și conținut încapsulate din primii 128 de octeți ai unui pachet și le poate scoate
Captură de pachete
Captură de pachete în timp real acceptată la nivel de port și politică. Când au loc pachete anormale de date din rețea sau fluctuații anormale de trafic, puteți captura pachete de date originale pe legătura sau politica suspectă și le puteți descărca pe computerul local. Apoi puteți utiliza Wireshark pentru a localiza rapid defecțiunea.
Monitorizarea și detectarea traficului
Monitorizarea traficului oferă capacitatea de monitorizare a situației traficului în timp real. Detectarea traficului permite analiza aprofundată a datelor de trafic în diferite locații ale rețelei, oferind surse de date originale pentru localizarea defecțiunii în timp real
Informații despre trafic în rețea
Vizualizare suportată a întregului proces de trafic de date de legătură de la primirea, colectarea, identificarea, procesarea, programarea și alocarea ieșirii. Prin interfața interactivă grafică și text prietenoasă, afișarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuția traficului pe întreaga rețea, identificarea pachetelor și starea procesului de procesare, tendințele traficului și relația dintre trafic și timp sau afaceri, transformând semnale de date invizibile în entități vizibile, gestionabile și controlabile.
Alarmarea tendinței de trafic
Alarme de monitorizare a traficului de date la nivel de port și la nivel de politică acceptate prin setarea pragurilor de alarmă pentru fiecare port și fiecare depășire a fluxului de politică.
Analiza istorică a tendințelor de trafic
Acceptat la nivel de port, la nivel de politică, aproape 2 luni de interogare cu statisticile istorice de trafic. În funcție de zile, ore, minute și alte detalii privind rata TX/RX, octeții TX/RX, mesajele TX/RX, numărul de eroare TX/RX sau alte informații de interogat selectați.
Detectarea traficului în timp real
Sprijină sursele „Capture Physical Port (Data Acquisition)”, „Message Feature Description Field (L2 – L7)” și alte informații pentru a defini un filtru flexibil de trafic, pentru capturarea în timp real a traficului de date din rețea de detectare a diferitelor poziții și va va fi stocat datele în timp real după capturarea și detectarea în dispozitiv pentru descărcarea analizelor ulterioare de experti în execuție sau folosește caracteristicile sale de diagnosticare ale acestui echipament pentru o analiză de vizualizare profundă.
Analiza pachetelor DPI
Modulul de analiză aprofundată DPI al funcției de detectare a vizualizării traficului poate efectua o analiză aprofundată a datelor de trafic țintă capturate din mai multe dimensiuni și poate efectua afișare statistică detaliată sub formă de grafice și tabele. Sprijină analiza datagramelor capturate, inclusiv analiza anormală a datagramei , recombinarea fluxului, analiza căii de transmisie și analiza fluxului anormal
Ieșire NetFlow
Sprijină generarea de date NetFlow din trafic și exportul datelor NetFlow generate către instrumentele de analiză corespunzătoare. Admite personalizarea ratei de eșantionare NetFlow, versiunea Netflow acceptă versiuni multiple V5, V9, IPFIX.
Platforma de vizibilitate Mylinking™
Acces la platformă de control vizual Mylinking™ Matrix-SDN acceptat
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
3- Structuri tipice de aplicare
3.1 Aplicația de colectare centralizată Mylinking™ Network Packet Broker (după cum urmează)
3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)
3.3 Aplicația Mylinking™ Network Packet Broker Data/Deduplicarea pachetelor (după cum urmează)
3.4 Aplicația Mylinking™ Network Packet Broker Data/Deduplicarea pachetelor (după cum urmează)
3.5 Aplicația Mylinking™ Network Packet Broker Data/Mascarea pachetelor (după cum urmează)
3.6 Aplicația Mylinking™ Network Packet Broker Data/Packet Slicing (după cum urmează)
3.7 Aplicația de analiză a vizibilității datelor din traficul de rețea Mylinking™ (după cum urmează)
4-Specificații
ML-NPB-5690 Mylinking™Network Packet BrokerParametrii funcționali | |||
Interfață de rețea
| 10GE (compatibil cu 25G) | 48* sloturi SFP+; Suportă fibre optice unice și multimodale | |
100G(compatibil cu 40G) | 6* sloturi QSFP28; Suportă 40GE, breakout să fie 4*10GE/25GE; Suportă fibre optice unice și multimodale | ||
Interfață MGT în afara bandă | 1*10/100/1000M port electric | ||
Modul de implementare
| Modul optic | Sprijinit | |
Modul Oglindă Span | Sprijinit | ||
Funcția de sistem | Procesarea de bază a traficului | Replicarea/agregarea/distribuirea traficului | Sprijinit |
Echilibrarea sarcinii | Sprijinit | ||
Bazat pe filtrarea de identificare a traficului cu șapte tuple IP/protocol/port | Sprijinit | ||
STransmisie prin fibră | Ssusţinut | ||
VLAN marca/înlocuiește/șterge | Sprijinit | ||
Identificarea protocolului tunelului | Sprijinit | ||
Decaparea tunelului | Sprijinit | ||
Rupere de port | Sprijinit | ||
Independența pachetului Ethernet | Sprijinit | ||
Capacitate de procesare | 1,8 Tbps | ||
Procesarea inteligentă a traficului | Marcare temporală | Sprijinit | |
Eliminați eticheta,decapsulare | VxLAN acceptat, VLAN,GRE,MPLS, etc. îndepărtarea antetului | ||
Deduplicarea datelor | Interfață acceptată/nivel de politică | ||
Tăierea pachetelor | Nivel de politică acceptat | ||
Desensibilizarea datelor (mascarea datelor) | Nivel de politică acceptat | ||
Identificarea protocolului de tunel | Sprijinit | ||
Identificarea protocolului stratului de aplicație | Acceptat FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL etc. | ||
Identificarea traficului video | Sprijinit | ||
Decriptare SSL | Sprijinit | ||
NetFlow | Versiuni multiple V5, V9, IPFIX acceptate | ||
Decapsulare personalizată | Sprijinit | ||
Capacitate de procesare | 200 Gbps | ||
Diagnostic și monitorizare | Monitor în timp real | Interfață acceptată/nivel de politică | |
Alarma de trafic | Interfață acceptată/nivel de politică | ||
Analiza istorică a traficului | Interfață acceptată/nivel de politică | ||
Captarea traficului | Interfață acceptată/nivel de politică | ||
Detectarea vizibilității în trafic
| Analiza de bază | Statisticile rezumate sunt afișate pe baza informațiilor de bază, cum ar fi numărul de pachete, distribuția categoriei de pachete, numărul de conexiuni de sesiune și distribuția protocolului de pachete | |
Analiza DPI | Suportă analiza raportului protocolului stratului de transport; Analiza raportului unicast broadcast multicast, analiza raportului de trafic IP, analiza raportului aplicației DPI. Suportă conținut de date bazat pe analiza timpului de eșantionare a prezentării dimensiunii traficului. Suportă analiza datelor și statistici bazate pe fluxul sesiunii. | ||
Analiză precisă a erorilor | Analiza și locația defecțiunilor acceptate pe baza datelor de trafic, inclusiv analiza comportamentului transmisiei pachetelor, analiza defecțiunilor la nivel de flux de date, analiza defecțiunilor la nivel de pachet, analiza defecțiunilor de securitate și analiza erorilor de rețea. | ||
management | CONSOLA MGT | Sprijinit | |
IP/WEB MGT | Sprijinit | ||
SNMP MGT | Sprijinit | ||
TELNET/SSH MGT | Sprijinit | ||
RADIUS sau TACACS + Autentificare cu autorizare centralizată | Sprijinit | ||
Protocolul SYSLOG | Sprijinit | ||
Autentificarea utilizatorului | Bazat pe autentificarea parolei utilizatorului | ||
Electric (1+1 sistem de alimentare redundant-RPS) | Evaluați tensiunea de alimentare | AC110~240V/DC-48V (opțional) | |
Evaluați frecvența sursei de alimentare | AC-50HZ | ||
Rata curentului de intrare | AC-3A / DC-10A | ||
Rata de putere | Max 650W | ||
Mediu
| Temperatura de lucru | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditatea de lucru | 10%-95%fara condens | ||
Configurare utilizator
| Configurarea consolei | Interfață RS232, 115200,8,N,1 | |
Autentificare prin parolă | Sprijinit | ||
Înălțimea șasiului | Spațiu pentru rack (U) | 1U 445mm*44mm*505mm |
5-Informații despre comandă
ML- NPB-5690 6*40G/100 sloturi QSFP28 plus 48*10GE/25GE sloturi SFP28, 1,8 Tbps