MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, MAX 1,8TBPS
1- Pregledi
- Popoln vizualni nadzor za zajem podatkov/zajem NPB (6 * 40GE/100GE QSFP28 Slots Plus 48 * 10GE/25GE SFP28
- Celoten posrednik paketov za predhodno obdelavo in ponovno distribucijo (bistvena pasovna širina 1,8Tbps)
- Podprto odstranjevanje tunela, VXLAN, VLAN, GRE, GTP, MPLS, glava IPIP, odstranjena v originalnem podatkovnem paketu in posredovani izhod. Podprti surovi paket zbrani, identificirani, analizirani, statistično povzeti in označeni
- Podprti izhod surovega paketa za spremljanje opreme BigData anysis, analize protokola, analize signalizacije, analize varnosti, upravljanja tveganj in drugem zahtevanem prometu.
- Podprta analiza zajema paketov v realnem času, identifikacija virov podatkov in iskanje v realnem času/zgodovinski omrežni promet
- Podprta rešitev za programirljivo P4, sistem za sestavljanje podatkov in sistem za izvajanje dejanj. Raven strojne opreme podpira prepoznavanje novih vrst podatkov in sposobnosti izvajanja strategije po identifikaciji podatkov, lahko prilagodite za identifikacijo paketov, hitro dodajte novo funkcijo, ujemanje novega protokola. Ima odlično sposobnost prilagajanja scenarijem za nove funkcije omrežja. Na primer, VXLAN, MPLS, heterogeno gnezdenje inkapsulacije, 3-slojno gnezdenje VLAN, dodatna časovna žiga na ravni strojne opreme itd.

2- inteligentne sposobnosti obdelave prometa

ASIC CHIP Plus Multicore CPU
1.8TBPS Zmogljivosti inteligentnega omrežnega prometa. Vgrajen večjedrni CPU lahko doseže do 60 Gbps inteligentne zmogljivosti za obdelavo prometa

10GE/25GE/40GE/100GE zajemanje podatkov o prometu
6 Slotov 100GE QSFP28 PLUS 48 Slots 10GE/25GE SFP28 do 1,8Tbps oddajnik prometnih podatkov hkrati, za zajem omrežnih podatkov, preprosto predhodno obdelavo

Podvajanje omrežnega prometa
Paket, ki se ponovi iz 1 vrat do več N vrat N, ali več n vrat N, nato pa jih s posrednikom Network Packet na več M vrat ponovi

Združevanje omrežnega prometa
Paket, ki se ponovi iz 1 vrat do več N vrat N, ali več n vrat N, nato pa jih s posrednikom Network Packet na več M vrat ponovi

Porazdelitev/posredovanje podatkov
Natančno razvrstili dohodni metdata in zavrgli ali posredovali različne podatkovne storitve na več vmesniških izhodov v skladu z vnaprej določenimi pravili uporabnika.

Filtriranje podatkov paketov
Podprta fleksibilna kombinacija elementov metdata, ki temelji na tipu Etherneta, VLAN TAG, TTL, IP sedem-tuple, Fragmentacija IP, TCP zastavi in druge funkcije paketov, varnostne naprave Fornetwork, analiza protokola, analiza signalizacije in spremljanje prometa in spremljanje prometa

Obremenitev
Podprti algoritem hash in algoritma delitve teže na podlagi seje glede na značilnosti sloja L2-L7, da se zagotovi dinamika izhodnega prometa vrat za uravnoteženje obremenitve



VLAN označen
VLAN UNTAGED
VLAN zamenjal
Podprl ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Uporabnik lahko prilagodi odmično vrednost in dolžino polja in vsebino ključa ter določi pravilnik o izhodu prometa v skladu s konfiguracijo uporabnika.

Prenos posameznih vlaken
Podprite menjalnik z enim vlaknom po stopnjah vrat 10 g, 40 g in 100 g, da izpolnjujejo zahteve podatkov z enim vlaknom, ki prejemajo nekatere naprave, in zmanjšajo vhodne stroške pomožnih materialov, kadar je treba zajeti in razdeliti veliko število povezav

Preboj pristanišča
Podprta funkcija 40G/100G vhoda in jih je mogoče razdeliti na štiri vrata 10GE/25GE, da izpolnite posebne zahteve za dostop

Časovno žigosanje
Podprto za sinhronizacijo strežnika NTP, da popravi čas in zapiše sporočilo v paket v obliki relativne časovne oznake s časovno žigo na koncu okvirja z natančnostjo nanosekund

Odstranjevanje inkapsulacije tunelov
Podprl VXLAN, VLAN, GRE, GTP, MPLS, glava IPIP, odstranjena v originalnem podatkovnem paketu in posredovani izhod.

Podatki/paketni odstranjevanje
Podprta statistična natančnost na osnovi vrat ali na ravni politike za primerjavo več podatkov zbiranja virov zbiranja in ponovitve istega podatkovnega paketa ob določenem času. Uporabniki lahko izberejo različne identifikatorje paketov (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Rezanje podatkov/paketov
Podprto rezanje na podlagi pravilnika (64-1518 bajtov neobvezno) surovih podatkov, pravilnik o prometu pa je mogoče izvesti na podlagi konfiguracije uporabnikov

Klasificirano maskiranje datumov
Podprta natančnost, ki temelji na politiki, da nadomesti katero koli ključno polje v surovih podatkih, da bi dosegli namen zaščite občutljivih informacij. Glede na konfiguracijo uporabnikov je mogoče izvajati pravilnik o izhodu prometa. Obiščite "Kakšna je tehnologija in rešitev za maskiranje podatkov v posredniku Network Packet?"Za več podrobnosti.

Identifikacija protokola tuneliranja
Podprto samodejno identificirajo različne protokole tuneliranja, kot je GTP / GRE / PPTP / L2TP / PPPOE / IPIP. V skladu s konfiguracijo uporabnika je mogoče strategijo izhoda prometa izvajati v skladu z notranjo ali zunanjo plastjo tunela

Protokol protokola plasti aplikacij Identificirajte
Podprta pogosto uporabljena identifikacija protokola aplikacijskega sloja, kot so FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL in tako naprej

Filtriranje video prometa
Podprto za filtriranje in ublažitev podatkov, ki ustrezajo podatkom video toka, kot so ločljivost naslova domenskega imena, protokol za video prenos, URL in obliko video, da bi analizatorjem in monitorjem za varnost ponudili koristne podatke.

Dešifriranje SSL
Podprto nalaganje ustreznega dešifriranja potrdila SSL. Po dešifriranju šifriranih podatkov HTTPS za določeni promet se bo po potrebi posredoval sistemom za spremljanje in analizo zadnjega dela.

Uporabniško definirano dekapsulacijo
Podprla uporabniško definirano funkcijo dekapsulacije paketov, ki lahko v prvih 128 bajtih paketa odstrani poljubna polja in vsebino

Zajem paketov
Podprto zajemanje paketov v realnem času na ravni pristanišč in politike. Ko pride do nenormalnih podatkov o omrežju ali nenormalno nihanje prometa, lahko zajamete originalne podatkovne pakete na sumljivi povezavi ali pravilniku in jih prenesete na lokalni računalnik. Nato lahko uporabite Wireshark za hitro iskanje napake.

Spremljanje in odkrivanje prometa
Spremljanje prometa omogoča spremljanje situacij v prometu v realnem času. Zaznavanje prometa omogoča poglobljeno analizo prometnih podatkov na različnih omrežnih lokacijah, ki zagotavlja izvirne vire podatkov za lokacijo napak v realnem času

Omrežni prometni vpogledi
Podprta vizualizacija celotnega postopka povezave podatkovnega prometa od sprejemanja, zbirk, prepoznavanja, obdelave, načrtovanja in dodelitve izhoda. S prijaznim grafičnim in besedilnim interaktivnim vmesnikom, večstranskim prikazom strukture prometne sestave, porazdelitve prometa v celotnem omrežju, identifikaciji paketov in obdelavi procesa, trendom prometa ter odnosom med prometom in časom ali podjetjem, ki spreminjajo nevidne podatkovne signale v vidne, obvladljive in obvladljive entitete.

Trend prometa zaskrbljujoč
Podprta na ravni pristanišča, alarmi za spremljanje prometa na ravni politike z nastavitvijo pragov alarma za vsako vrata in pretok pretoka vsakega pravilnika.

Pregled zgodovinskega trenda prometa
Podprta na ravni pristanišča, na ravni politike skoraj 2 meseca poizvedbe o statistiki zgodovinskega prometa. Glede na dneve, ure, minute in druge natančnosti na hitrosti TX/RX, TX/RX bajtov, TX/RX sporočil, številko napake TX/RX ali druge informacije za poizvedbo za izberite.

Zaznavanje prometa v realnem času
Podprli vire "zajem fizičnega vrat (pridobivanje podatkov)", "Polje opisovanja funkcije sporočila (L2-L7)" in drugih informacij za določitev fleksibilnega prometnega filtra, za v realnem času zajemanje podatkovnega prometa z različnim zaznavanjem položaja in ali bodo shranjeni podatki v realnem času, potem ko bodo zajeli in odkrili v napravi za analizo globoke vizualizacije.

Analiza paketov DPI
Poglobljena analiza modula DPI funkcije zaznavanja vizualizacije prometa lahko izvede poglobljeno analizo zajetih podatkov o ciljnem prometu iz več dimenzij in izvede podroben statistični prikaz v obliki grafov in tabel, ki so podprli zajeto analizo podatkovnega programa, vključno z analizo abnormalne datagrama, analizo prenosnih tokov in analizo prenosnih tokov in anormalno analizo toka

Izhod Netflow
Podprto ustvarjanje podatkov Netflow iz prometa in izvoz ustvarjenih podatkov Netflow v ustrezna orodja za analizo. Podprta prilagoditev hitrosti vzorčenja Netflow, različica Netflow podpira več različic V5, V9, IPFIX.

Platforma za vidljivost MyLinking ™
Podprti dostop do vizualne platforme MyLinking ™ Matrix-SDN

1+1 odvečni elektroenergetski sistem (RPS)
Podprto 1+1 dvojni odvečni elektroenergetski sistem
3- Tipične aplikacijske strukture
3.1 Centralizirana aplikacija za zbiranje (kot sledi)

3.2 Poenotena prijava (kot sledi)

3.3 Data VLAN označena aplikacija (kot sledi)

3.4 Uporaba za odstranjevanje podatkov/paketov (kot sledi)

3.5 MyLinking ™ Network Packet Broker Data/Aplikacija za maskiranje paketov (kot sledi)

3.6 MyLinking ™ omrežni paket posrednikov/aplikacija za rezanje paketov (kot sledi)

3.7 Aplikacija za analizo vidljivosti omrežnega prometa (kot sledi)

4-specifikacije
ML-NPB-5660 MyLinking™Posrednik omrežnega paketa NPB/tapFunkcionalni parametri | |||
Omrežni vmesnik | 10GE (združljiv s 25G) | 48*SFP+ reže; Podpira eno in več načinov optična vlakna | |
100G (združljiv s 40G) | 6*qsfp28 reže; Podpora 40GE, preboj 4*10GE/25GE; Podpira eno in več načinov optična vlakna | ||
Zunajzakonski MGT vmesnik | 1*10/100/1000m Električna vrata | ||
Način uvajanja | Optični način | Podprto | |
Način zrcalnega razpona | Podprto | ||
Sistemska funkcija | Osnovna obdelava prometa | Podvajanje/združevanje/porazdelitev prometa | Podprto |
Na podlagi filtriranja IP / Protocol / Port Sedem-tuple prometa | Podprto | ||
VLAN Mark/zamenjaj/izbriše | Podprto | ||
Identifikacija protokola tunela | Podprto | ||
Odstranjevanje inkapsulacije tunelov | Podprto | ||
Preboj pristanišča | Podprto | ||
Ethernet paket neodvisnosti | Podprto | ||
Sposobnost obdelave | 1.8Tbps | ||
Inteligentna obdelava prometa | Časovno žiganje | Podprto | |
Oznaka odstrani, dekapsulacija | Podprto VXLAN 、 VLAN 、 GRE 、 MPLS STRIPIPING | ||
Podatkovno odstranjevanje podatkov | Podprta raven vmesnika/politike | ||
Rezanje paketov | Podprta raven politike | ||
Podprta raven politike | |||
Identifikacija protokola tuneliranja | Podprto | ||
Identifikacija protokola uporabe | Podprto FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/syslog/mysql/mssql itd. | ||
Identifikacija video prometa | Podprto | ||
Dešifriranje SSL | Podprto | ||
Dekapsulacija po meri | Podprto | ||
Netflow | Podprte več različic V5, V9, IPFIX | ||
Sposobnost obdelave | 60Gbps | ||
Diagnoza in spremljanje | Monitor v realnem času | Podprta raven vmesnika/politike | |
Prometni alarm | Podprta raven vmesnika/politike | ||
Zgodovinski pregled prometa | Podprta raven vmesnika/politike | ||
Zajem prometa | Podprta raven vmesnika/politike | ||
Zaznavanje vidnosti prometa
| Osnovna analiza | Povzetek statistike so prikazane na podlagi osnovnih informacij, kot so število paketov, distribucija kategorij paketov, število povezav sej in distribucija protokolov paketov | |
Analiza DPI | Podpira analizo razmerja protokola transportnega sloja; Analiza razmerja večkastov UNICAST, analiza razmerja med prometom IP, analiza uporabe DPI. Podprite vsebino podatkov na podlagi analize vzorčenja predstavitev velikosti prometa. Podpira analizo podatkov in statistiko na podlagi pretoka seje. | ||
Natančna analiza napak | Podprta analiza napak in lokacija na podlagi podatkov o prometu, vključno z analizo vedenja prenosa paketov, analizo napak v nivoju podatkov, analizo napak v paketu, analizo napak v varnosti in analizo napak omrežja. | ||
Upravljanje | Konzola Mgt | Podprto | |
Ip/web mgt | Podprto | ||
SNMP Mgt | Podprto | ||
Telnet/SSH MGT | Podprto | ||
Polmer ali tacacs + centralizirana overjanje pooblastila | Podprto | ||
Protokol syslog | Podprto | ||
Prijavnost uporabnika | Glede na preverjanje pristnosti uporabniškega gesla | ||
Electric (1+1 odvečni električni sistem-RPS) | Napetost napajanja hitrosti | AC110 ~ 240V/DC-48V (neobvezno) | |
Frekvenca napajanja hitrosti | AC-50Hz | ||
Vhodni tok | AC-3A / DC-10A | ||
Moč | Max 400W | ||
Okolje | Delovna temperatura | 0-50 ℃ | |
Temperatura skladišča | -20-70 ℃ | ||
Delovna vlaga | 10%-95%Brez kondenzacije | ||
Uporabniška konfiguracija | Konfiguracija konzole | Vmesnik RS232, 115200,8, N, 1 | |
Preverjanje gesla | Podprto | ||
Višina podvozja | Prostor za stojala (u) | 1U 445mm*44mm*402 mm |
Podatki o 5-uru
ML-NPB-5660 6*40GE/100GE QSFP28 Slots Plus 48*10GE/25GE SFP28 Slots, 1,8Tbps