Mylinking™ Omrežni paketni posrednik (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, največ 560Gbps
1- Pregledi
- Popoln vizualni nadzor naprave za pridobivanje/zajem podatkov (2* 40G QSFP reži plus 48 * 10GE SFP+ reži)
- Popolna naprava za predhodno obdelavo in ponovno distribucijo (dvosmerna pasovna širina 560 Gbps)
- Podprto zbiranje in sprejemanje podatkov o povezavi z različnih lokacij omrežnih elementov
- Podprto zbiranje in sprejemanje podatkov o povezavi iz različnih usmerjevalnih vozlišč izmenjave
- Podprti neobdelani paketi so zbrani, identificirani, analizirani, statistično povzeti in označeni
- Podprt neobdelani paketni izhod za spremljanje opreme za analizo BigData, analizo protokola, analizo signalizacije, analizo varnosti, upravljanje tveganja in drugega potrebnega prometa.
- Podprta analiza zajemanja paketov v realnem času, identifikacija vira podatkov in iskanje omrežnega prometa v realnem času/zgodovini
2- Zmožnosti inteligentne obdelave prometa
ASIC Chip Plus TCAM CPU
560 Gbps inteligentne zmogljivosti obdelave prometa
Zajem podatkov o pridobivanju 10GE/40GE
2 reži 40GE QSFP plus 48 rež 10GE do 560Gbps oddajnik prometnih podatkov hkrati, za omrežni zajem podatkov, preprosta predhodna obdelava
Replikacija prometa 10G/40G
Izvirni vhodni promet in vnaprej obdelan promet je mogoče kopirati iz 1 v N ali združiti iz N v M pri hitrosti povezave 10GE, kar odlično rešuje zahtevo, da je mogoče namestiti dve ali več naprav za zunajpasovno spremljanje z več vrati. omrežje hkrati.
Združevanje omrežnega prometa
Izvirni vhodni promet in vnaprej obdelan promet je mogoče kopirati iz 1 v N ali združiti iz N v M pri hitrosti povezave 10GE, kar odlično rešuje zahtevo, da je mogoče namestiti dve ali več naprav za zunajpasovno spremljanje z več vrati. omrežje hkrati.
Distribucija/posredovanje podatkov
Natančno razvrstil dohodne metapodatke in zavrgel ali posredoval različne podatkovne storitve na več izhodov vmesnika v skladu s pravili uporabnikovega vnaprej določenega seznama dovoljenih ali črnih seznamov.
Filtriranje podatkov
Podprta prilagodljiva kombinacija elementov metapodatkov, ki temeljijo na vrsti Ethernet, oznaki VLAN, TTL, IP sedem-tuple, fragmentaciji IP, zastavici TCP in drugih paketnih funkcijah za omrežne varnostne naprave, analizo protokola, analizo signalizacije in prometa
Ravnovesje obremenitve
Podprt algoritem razpršitve za izravnavo obremenitve in algoritem za delitev teže na podlagi seje v skladu z značilnostmi sloja L2-L7 za zagotovitev dinamike izhodnega prometa vrat za uravnoteženje obremenitve
UDF tekma
Podprto ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Prilagojena vrednost odmika ter dolžina in vsebina polja ključa ter določitev politike izhoda prometa glede na uporabniško konfiguracijo
Označen VLAN
VLAN Brez oznake
VLAN zamenjan
Podprto ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Uporabnik lahko prilagodi vrednost odmika ter dolžino in vsebino ključnega polja ter določi politiko izhoda prometa v skladu z uporabniško konfiguracijo.
Zamenjava MAC naslova
Podprta je zamenjava ciljnega naslova MAC v izvirnem podatkovnem paketu, ki se lahko izvede glede na konfiguracijo uporabnika
Identifikacija in klasifikacija mobilnega protokola 3G/4G
Podprto za prepoznavanje elementov mobilnega omrežja, kot so (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 itd. vmesnik). Politike izhoda prometa lahko implementirate na podlagi funkcij, kot so GTPV1-C, GTPV1-U, GTPV2-C, SCTP in S1-AP na podlagi uporabniških konfiguracij.
Ponovno sestavljanje datagrama IP
Podprta identifikacija fragmentacije IP in podpira ponovno sestavljanje fragmentacije IP, da se izvede filtriranje funkcij L4 na vseh paketih fragmentacije IP. Izvedite politiko izhodnega prometa.
Zaznavanje zdravih vrat
Podprto sprotno zaznavanje stanja storitvenega procesa opreme za spremljanje in analizo v ozadju, povezane z različnimi izhodnimi vrati. Ko servisni proces ne uspe, se okvarjena naprava samodejno odstrani. Ko se okvarjena naprava obnovi, se sistem samodejno vrne v skupino za uravnoteženje obremenitve, da se zagotovi zanesljivost večportnega uravnoteženja obremenitve.
Mirror Port Protection
Podpira funkcijo Mirror Port Protection vsakega vmesnika. Ta funkcija lahko blokira zmožnost TX zrcalnih vrat za pridobivanje in se učinkovito izogne težavi z zanko v omrežju, ki jo povzroči napaka v konfiguraciji naprave.
Redundantna izhodna vrata
Podprta aktivna/pripravljena redundanca prometnih izhodnih vrat. Ko je stanje aktivnih izhodnih vrat nenormalno (onemogočeno ali povezava ne deluje), se lahko izhodni promet preklopi na vrata v pripravljenosti, kar zagotavlja visoko zanesljivost izhodnega prometa.
Tunel Packet Termination
Podprta je funkcija zaključevanja paketov tunela, ki lahko konfigurira naslove IP, maske, odgovore ARP in odgovore ICMP za vhodna vrata prometa. Promet, ki ga je treba zbrati v uporabniškem omrežju, se neposredno pošlje v napravo prek metod enkapsulacije tunela, kot so GRE, GTP in VXLAN
Port Breakout
Podprta funkcija preboja 40G vrat in se lahko razdeli na štiri vrata 10GE, da izpolni posebne zahteve glede dostopa
Časovni žig
Podprto za sinhronizacijo strežnika NTP za popravljanje časa in pisanje sporočila v paket v obliki relativne časovne oznake z oznako časovnega žiga na koncu okvira, z natančnostjo nanosekund
VxLAN, VLAN, GRE, MPLS odstranjevanje glav
Podprta glava VxLAN, VLAN, GRE, MPLS, odstranjena iz izvirnega podatkovnega paketa in posredovanega izhoda.
Podvajanje podatkov/paketov
Podprta statistična razdrobljenost na podlagi vrat ali na ravni pravilnika za primerjavo več podatkov o izvoru zbiranja in ponovitev istega podatkovnega paketa ob določenem času. Uporabniki lahko izberejo različne identifikatorje paketov (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podatkov/paketov
Podprto rezanje na podlagi pravilnika (64–1518 bajtov izbirno) neobdelanih podatkov in politiko izhodnega prometa je mogoče implementirati na podlagi uporabniške konfiguracije
Maskiranje tajnih občutljivih podatkov
Podprta razdrobljenost na podlagi pravilnika za zamenjavo katerega koli ključnega polja v neobdelanih podatkih, da se doseže namen zaščite občutljivih informacij. V skladu z uporabniško konfiguracijo je mogoče implementirati politiko izhoda prometa. Obiščite "Kakšna je tehnologija in rešitev za maskiranje podatkov v posredniku omrežnih paketov?" za več podrobnosti.
Prekinitev paketa tuneliranja
Podprta je funkcija zaključevanja paketov tunela, ki lahko konfigurira naslove IP, maske, odgovore ARP in odgovore ICMP za vhodna vrata prometa. Promet, ki bo zajet v uporabniškem omrežju in neposredno poslan v zadnjo nadzorno napravo prek metod enkapsulacije tunela, kot so GRE, GTP in VXLAN
Izhod paketne enkapsulacije
Podprto za enkapsulacijo vseh določenih paketov v zajetem prometu v glavo RSPAN ali ERSPAN in izhod paketov v zaledni nadzorni sistem ali omrežno stikalo
Identifikacija protokola tuneliranja
Podprto samodejno prepoznavanje različnih protokolov za tuneliranje, kot so GTP / GRE / PPTP / L2TP / PPPOE. V skladu z uporabniško konfiguracijo se lahko izhodna strategija prometa izvaja glede na notranjo ali zunanjo plast predora
Identifikacija protokola plasti APP
Podprta pogosto uporabljena identifikacija protokola aplikacijske plasti, kot so FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL in tako naprej
Filtriranje video prometa
Podprto za filtriranje in ublažitev ujemanja podatkov video toka, kot je ločljivost naslova imena domene, protokol video prenosa, URL in oblika videa, da ponudi uporabne podatke analizatorjem in monitorjem za varnost.
Dešifriranje SSL
Podprto nalaganje ustreznega dešifriranja potrdila SSL. Po dešifriranju šifriranih podatkov HTTPS za navedeni promet bodo le-ti po potrebi posredovani zalednim sistemom za spremljanje in analizo.
Uporabniško definirana dekapsulacija
Podprta je uporabniško definirana funkcija dekapsulacije paketov, ki lahko odstrani vsa enkapsulirana polja in vsebino v prvih 128 bajtih paketa in jih izda
Zajem paketov
Podprto zajemanje paketov na ravni vrat in na ravni pravilnika iz izvornih fizičnih vrat znotraj filtra polja Pet-Tuple v realnem času
Spremljanje in odkrivanje prometa
Spremljanje prometa omogoča spremljanje prometne situacije v realnem času. Zaznavanje prometa omogoča poglobljeno analizo podatkov o prometu na različnih omrežnih lokacijah in zagotavlja izvirne vire podatkov za lokacijo napak v realnem času
Spremljanje prometnih trendov v realnem času
Podprto spremljanje v realnem času in statistika podatkovnega prometa na ravni vrat in na ravni pravilnika, za prikaz hitrosti RX/TX, prejemanja/pošiljanja bajtov, št., RX/TX števila napak, največjega dohodka/stopnje las in drugega ključni kazalci.
Alarmni prometni trendi
Podprti alarmi za spremljanje podatkovnega prometa na ravni vrat na ravni pravilnika z nastavitvijo pragov alarma za vsaka vrata in vsak preliv toka pravilnika.
Zaznavanje prometa v realnem času
Podpira vire »Zajem fizičnih vrat (pridobivanje podatkov)«, »Polje z opisom funkcije sporočila (L2 – L7)« in druge informacije za definiranje prilagodljivega filtra prometa za zajem omrežnega podatkovnega prometa v realnem času zaznavanja različnih položajev in bo bodo shranjeni podatki v realnem času, potem ko bodo zajeti in zaznani v napravi za prenos za nadaljnjo izvedbo strokovne analize ali pa bodo uporabljene njegove diagnostične funkcije te opreme za globoko vizualizacijsko analizo.
Pregled zgodovinskih prometnih trendov
Podprta poizvedba o statističnih podatkih o preteklem prometu na ravni vrat, na ravni pravilnika. Glede na dneve, ure, minute in drugo razdrobljenost hitrosti TX/RX, bajtov TX/RX, sporočil TX/RX, številke napake TX/RX ali drugih informacij za poizvedbo izberite.
Analiza paketov DPI
Modul za poglobljeno analizo DPI funkcije zaznavanja vizualizacije prometa lahko izvede poglobljeno analizo zajetih ciljnih podatkov o prometu iz več dimenzij in izvede podroben statistični prikaz v obliki grafov in tabel Podpira analizo zajetih datagramov, vključno z analizo nenormalnih datagramov , rekombinacija toka, analiza prenosne poti in analiza nenormalnega toka
Platforma za vidnost omrežja Mylinking™
Podprt dostop do platforme za nadzor vidnosti Mylinking™
1+1 redundantni sistem napajanja (RPS)
Podprt dvojni redundantni napajalni sistem 1+1
3- Tipične strukture aplikacij
3.1 Aplikacija za centralizirano zbiranje (kot sledi)
3.2 Aplikacija poenotenega urnika (kot sledi)
3.3 Aplikacija, označena s podatkovnim VLAN (kot sledi)
3.4 Aplikacija za odstranjevanje podvajanja podatkov/paketov (kot sledi)
3.5 Aplikacija omrežnega posrednika paketov Mylinking™ za rezanje podatkov/paketov (kot sledi)
3.6 Omrežni paketni posrednik Mylinking™Maskiranje podatkov/paketovAplikacija (kot sledi)
3.7 Orodja platforme za zajem prometa/zaznavanje podatkov za nadzor vidnosti (kot sledi)
3.8 Aplikacija za analizo vidnosti podatkov o omrežnem prometu (kot sledi)
4-Sspecifikacije
NL-NPB-5060 Mylinking™ Omrežni paketni posrednikFunkcionalni parametri | |||
Omrežni vmesnik | 10GE | 48*SFP+ rež; Podpira eno- in večmodna optična vlakna | |
40GE | 2*QSFP reži; Podpora 40GE, preboj naj bo 4*10G; Podpira eno- in večmodna optična vlakna | ||
Zunajpasovni vmesnik MGT | 1*10/100/1000M električni priključek | ||
Način uvajanja | Optični način | Podprto | |
Način zrcalnega razpona | Podprto | ||
Sistemska funkcija | Osnovna obdelava prometa | Replikacija/združevanje/distribucija prometa | Podprto |
Na podlagi IP/protokola/port sedemkratnega filtriranja identifikacije prometa | Podprto | ||
UDF tekma | Podprto | ||
VLAN označi/zamenjaj/izbriši | Podprto | ||
Identifikacija protokola 3G/4G | Podprto | ||
Zdravstveni pregled vmesnika | Podprto | ||
Mirror Port Protection | Podprto | ||
Redundantna izhodna vrata | Podprto | ||
Prekinitev paketa tunela | Podprto | ||
Enkapsulacija paketov | Podprto | ||
Preboj vrat | Podprto | ||
Neodvisnost paketa Ethernet | Podprto | ||
Sposobnost obdelave | 560 Gbps | ||
Inteligentna obdelava prometa | Časovni žig | Podprto | |
Odstrani oznako | Podprto odstranjevanje glav VxLAN、VLAN、GRE、MPLS | ||
Odstranjevanje podvajanja podatkov | Podprt vmesnik/raven pravilnika | ||
Rezanje paketov | Podprta raven pravilnika | ||
Podprta raven pravilnika | |||
Identifikacija protokola tuneliranja | Podprto | ||
Identifikacija protokola aplikacijske plasti | Podprti FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Video prepoznavanje prometa | Podprto | ||
SSL dešifriranje | Podprto | ||
Dekapsulacija po meri | Podprto | ||
Sposobnost obdelave | 40 Gbps | ||
Diagnoza in spremljanje | Monitor v realnem času | Podprt vmesnik/raven pravilnika | |
Prometni alarm | Podprt vmesnik/raven pravilnika | ||
Zgodovinski prometni pregled | Podprt vmesnik/raven pravilnika | ||
Zajem prometa | Podprt vmesnik/raven pravilnika | ||
Zaznavanje vidnosti prometa
| Osnovna analiza | Statistični povzetek je prikazan na podlagi osnovnih informacij, kot so število paketov, porazdelitev kategorij paketov, število povezav seje in porazdelitev protokola paketov | |
Analiza DPI | Podpira analizo razmerja protokola transportne plasti; analiza razmerja unicast broadcast multicast, analiza razmerja prometa IP, analiza razmerja aplikacij DPI. Podpora vsebini podatkov na podlagi analize časa vzorčenja predstavitve velikosti prometa. Podpira analizo podatkov in statistiko na podlagi poteka seje. | ||
Natančna analiza napak | Podprta analiza napak in lokacija na podlagi prometnih podatkov, vključno z analizo vedenja paketnega prenosa, analizo napak na ravni pretoka podatkov, analizo napak na ravni paketov, analizo varnostnih napak in analizo napak omrežja. | ||
Upravljanje | KONZOLA MGT | Podprto | |
IP/SPLETNI MGT | Podprto | ||
SNMP MGT | Podprto | ||
TELNET/SSH MGT | Podprto | ||
RADIUS ali TACACS + Centralizirana avtorizacijska avtentikacija | Podprto | ||
protokol SYSLOG | Podprto | ||
Preverjanje pristnosti uporabnika | Na podlagi avtentikacije uporabniškega gesla | ||
Električni (1+1 redundantni napajalni sistem-RPS) | Ocenite napajalno napetost | AC110~240V/DC-48V (neobvezno) | |
Ocenite frekvenco napajanja | AC-50HZ | ||
Stopnja vhodnega toka | AC-3A / DC-10A | ||
Ocenite moč | Največ 260 W | ||
okolje | Delovna temperatura | 0–50 ℃ | |
Temperatura skladiščenja | -20-70 ℃ | ||
Delovna vlažnost | 10%-95%brez kondenzacije | ||
Uporabniška konfiguracija | Konfiguracija konzole | Vmesnik RS232, 115200,8,N,1 | |
Preverjanje pristnosti gesla | Podprto | ||
Višina šasije | Prostor v omari (U) | 1U 445mm*44mm*402mm |
5- Informacije o naročilu
ML-NPB-5060 2*40G QSFP reže plus 48*10GE/GE SFP+ reže, 560Gbps