Mylinking™ omrežni posrednik paketov (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 in 48*10GE/25GE SFP28, največ 1,8 Tbps
1. Pregledi
- Popoln vizualni nadzor nad zajemom/zajemom podatkov NPB (6* 40GE/100GE QSFP28 rež in 48* 10GE/25GE SFP28 rež)
- Posrednik paketov s popolno predobdelavo in prerazporeditvijo (dvosmerna pasovna širina 1,8 Tbps)
- Podprto odstranjevanje enkapsulacije tunela, glave VxLAN, VLAN, GRE, GTP, MPLS, IPIP so bile odstranjene v izvirnem podatkovnem paketu in posredovanem izhodu. Podprto zbiranje, identifikacija, analiza, statistično povzemanje in označevanje surovih paketov.
- Podprt izhod surovih paketov za spremljanje opreme za analizo velikih podatkov, analizo protokolov, analizo signalizacije, varnostno analizo, upravljanje tveganj in drug potreben promet.
- Podprta analiza zajemanja paketov v realnem času, identifikacija vira podatkov in iskanje omrežnega prometa v realnem času/zgodovinskih podatkov
- Podprta rešitev programabilnega čipa P4, sistem za zbiranje podatkov in izvajanje dejanj. Strojna raven podpira prepoznavanje novih tipov podatkov in sposobnost izvajanja strategij po identifikaciji podatkov, prilagajanje je mogoče za identifikacijo paketov, hitro dodajanje novih funkcij, ujemanje novih protokolov. Ima odlično sposobnost prilagajanja scenarijev za nove omrežne funkcije. Na primer VxLAN, MPLS, heterogeno gnezdenje enkapsulacije, 3-plastno gnezdenje VLAN, dodatni časovni žig na strojni ravni itd.

2- Inteligentne sposobnosti obdelave prometa

Večjedrni procesor ASIC Chip Plus
Zmogljivosti inteligentne obdelave omrežnega prometa 1,8 Tbps. Vgrajen večjedrni procesor lahko doseže zmogljivost inteligentne obdelave prometa do 60 Gbps.

Zajem prometnih podatkov 10GE/25GE/40GE/100GE
6 rež 100GE QSFP28 in 48 rež 10GE/25GE SFP28 z oddajnikom in sprejemnikom prometnih podatkov do 1,8 Tbps hkrati, za zajem omrežnih podatkov, preprosto predobdelavo

Replikacija omrežnega prometa
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat, nato pa repliciran na več M vrat s strani Network Packet Brokerja

Združevanje omrežnega prometa
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat, nato pa repliciran na več M vrat s strani Network Packet Brokerja

Distribucija/posredovanje podatkov
Natančno razvrstil vhodne metapodatke in zavrgel ali posredoval različne podatkovne storitve na več izhodov vmesnika v skladu z vnaprej določenimi pravili uporabnika.

Filtriranje paketnih podatkov
Podprta prilagodljiva kombinacija elementov metapodatkov na podlagi tipa Etherneta, oznake VLAN, TTL, IP seven-tuple, fragmentacije IP, zastavice TCP in drugih funkcij paketov za omrežne varnostne naprave, analizo protokolov, analizo signalizacije in spremljanje prometa.

Ravnovesje obremenitve
Podprt algoritem zgoščevanja za uravnoteženje obremenitve in algoritem za deljenje uteži na podlagi sej v skladu z značilnostmi plasti L2-L7, da se zagotovi dinamika prometa izhodnih vrat za uravnoteženje obremenitve.



Označeno VLAN
Neoznačen VLAN
Zamenjava VLAN-a
Podprto ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Uporabnik lahko prilagodi vrednost odmika ter dolžino in vsebino ključnega polja ter določi politiko izhodnega prometa glede na uporabniško konfiguracijo.

Prenos z enim vlaknom
Podpira prenos po enem vlaknu s hitrostmi vrat 10 G, 40 G in 100 G, da zadosti zahtevam nekaterih naprav za zaledne povezave pri sprejemanju podatkov po enem vlaknu in zmanjša vhodne stroške pomožnih materialov za vlakna, ko je treba zajeti in distribuirati veliko število povezav.

Preboj v vrata
Podpira funkcijo prekinitve vrat 40G/100G in jo je mogoče razdeliti na štiri vrata 10GE/25GE za izpolnjevanje posebnih zahtev dostopa

Časovno žigosanje
Podprta je sinhronizacija strežnika NTP za popravljanje časa in zapis sporočila v paket v obliki relativne časovne oznake z oznako časovnega žiga na koncu okvirja, z natančnostjo nanosekund.

Odstranjevanje kapsulacije predorov
Podpiralo je glave VxLAN, VLAN, GRE, GTP, MPLS in IPIP, ki so bile izvlečene iz originalnega podatkovnega paketa in posredovanega izhoda.

Odstranjevanje podvajanja podatkov/paketov
Podprta statistična granularnost na podlagi vrat ali pravilnikov za primerjavo več podatkov iz virov zbirk in ponovitev istega podatkovnega paketa ob določenem času. Uporabniki lahko izberejo različne identifikatorje paketov (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rezanje podatkov/paketov
Podprto rezanje surovih podatkov na podlagi pravilnikov (64–1518 bajtov neobvezno), pravilnik o izhodnem prometu pa je mogoče implementirati glede na uporabniško konfiguracijo.

Prikrivanje tajnih datumov
Podprta granularnost na podlagi pravilnikov za zamenjavo katerega koli ključnega polja v surovih podatkih, da se doseže namen zaščite občutljivih informacij. Pravilnik o izhodnem prometu je mogoče implementirati glede na uporabniško konfiguracijo. Obiščite "Kakšna je tehnologija in rešitev za maskiranje podatkov v omrežnem posredniku paketov?" za več podrobnosti.

Identifikacija protokola za tuneliranje
Podprto samodejno prepoznavanje različnih protokolov za tuneliranje, kot so GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Glede na uporabniško konfiguracijo se lahko strategija izhodnega prometa izvaja glede na notranjo ali zunanjo plast tunela.

Identifikacija protokola sloja APP
Podprta identifikacija pogosto uporabljenih protokolov aplikacijske plasti, kot so FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL in tako naprej

Filtriranje video prometa
Podprto filtriranje in zmanjševanje ujemanja podatkov video toka, kot so ločljivost naslova domenskega imena, protokol za prenos videa, URL in format videa, da se analizatorjem in monitorjem zagotovijo koristni podatki za varnost.

Dešifriranje SSL-a
Podprto nalaganje ustreznega dešifriranja SSL-certifikata. Po dešifriranju HTTPS-šifriranih podatkov za določen promet bodo ti po potrebi posredovani sistemom za spremljanje in analizo v ozadju.

Uporabniško definirana dekapsulacija
Podprta je bila uporabniško definirana funkcija dekapsulacije paketov, ki lahko odstrani vsa enkapsulirana polja in vsebino v prvih 128 bajtih paketa in jih izpiše.

Zajemanje paketov
Podprto zajemanje paketov v realnem času na ravni vrat in pravilnikov. Ko pride do nenormalnih omrežnih podatkovnih paketov ali nenormalnih nihanj prometa, lahko zajamete izvirne podatkovne pakete na sumljivi povezavi ali pravilniku in jih prenesete na lokalni računalnik. Nato lahko z Wiresharkom hitro najdete napako.

Spremljanje in zaznavanje prometa
Spremljanje prometa omogoča spremljanje prometnih razmer v realnem času. Zaznavanje prometa omogoča poglobljeno analizo prometnih podatkov na različnih lokacijah v omrežju in zagotavlja izvirne vire podatkov za lociranje napak v realnem času.

Vpogledi v omrežni promet
Podprta vizualizacija celotnega procesa prometa podatkov povezave, od prejemanja, zbiranja, identifikacije, obdelave, razporejanja in dodeljevanja izhodnih podatkov. S prijaznim grafičnim in besedilnim interaktivnim vmesnikom, večvizijskim in večgeografskim prikazom strukture sestave prometa, porazdelitve prometa po celotnem omrežju, stanja procesa identifikacije in obdelave paketov, trendov prometa ter razmerja med prometom in časom ali poslovanjem, se nevidni podatkovni signali pretvorijo v vidne, obvladljive in nadzorovane entitete.

Zaskrbljujoč prometni trend
Podprti alarmi za spremljanje podatkovnega prometa na ravni vrat in pravilnikov z nastavitvijo pragov alarmov za vsaka vrata in vsak prekoračitev pretoka pravilnikov.

Pregled zgodovinskih trendov prometa
Podprte poizvedbe o statističnih podatkih o prometu na ravni vrat in pravilnikov za skoraj 2 meseca. Izbrane so glede na dneve, ure, minute in drugo podrobnost glede hitrosti oddaje/sprejema, bajtov oddaje/sprejema, sporočil oddaje/sprejema, številke napake oddaje/sprejema ali druge informacije za poizvedbo.

Zaznavanje prometa v realnem času
Podprti viri "Zajem fizičnih vrat (pridobivanje podatkov)", "Polja za opis funkcije sporočila (L2–L7)" in drugih informacij za definiranje prilagodljivega filtra prometa za zajem podatkov omrežnega prometa v realnem času z različnimi zaznavanji položaja, podatki v realnem času pa se po zajemu in zaznavi shranijo v napravi za prenos, nadaljnjo izvedbo strokovne analize ali pa se uporabijo diagnostične funkcije te opreme za poglobljeno vizualizacijo analize.

Analiza paketov DPI
Modul za poglobljeno analizo DPI funkcije zaznavanja vizualizacije prometa lahko izvede poglobljeno analizo zajetih ciljnih prometnih podatkov iz več dimenzij in izvede podroben statistični prikaz v obliki grafov in tabel. Podpira analizo zajetih datagramov, vključno z analizo nenormalnih datagramov, rekombinacijo tokov, analizo prenosne poti in analizo nenormalnih tokov.

Izhod NetFlow
Podprto generiranje podatkov NetFlow iz prometa in izvoz generiranih podatkov NetFlow v ustrezna orodja za analizo. Podprto prilagajanje hitrosti vzorčenja NetFlow, različica Netflow podpira več različic V5, V9, IPFIX.

Platforma za vidnost Mylinking™
Podprt dostop do platforme za vizualni nadzor Mylinking™ Matrix-SDN

1+1 redundantni napajalni sistem (RPS)
Podprt dvojni redundantni napajalni sistem 1+1
3- Tipične strukture aplikacij
3.1 Aplikacija za centralizirano zbiranje (kot sledi)

3.2 Vloga za enotni urnik (kot sledi)

3.3 Aplikacija z oznako podatkovnega VLAN (kot sledi)

3.4 Aplikacija za odstranjevanje podvajanja podatkov/paketov (kot sledi)

3.5 Aplikacija za maskiranje podatkov/paketov posrednika omrežnih paketov Mylinking™ (kot sledi)

3.6 Aplikacija za posrednika podatkov/rezanje paketov Mylinking™ Network Packet Broker (kot sledi)

3.7 Aplikacija za analizo vidnosti podatkov omrežnega prometa (kot sledi)

4-Specifikacije
ML-NPB-5660 Moje povezovanje™Posrednik omrežnih paketov NPB/TAPFunkcionalni parametri | |||
Omrežni vmesnik | 10GE (združljivo s 25G) | 48*SFP+ rež; Podpira enomodna in večmodna optična vlakna | |
100G (združljivo s 40G) | 6*QSFP28 rež; Podpora za 40GE, preboj za 4*10GE/25GE; Podpira enomodna in večmodna optična vlakna | ||
Vmesnik za upravljanje zunaj pasu | 1*10/100/1000M električni priključek | ||
Način uvajanja | Optični način | Podprto | |
Način zrcalne razdalje | Podprto | ||
Funkcija sistema | Osnovna obdelava prometa | Replikacija/združevanje/distribucija prometa | Podprto |
Na podlagi filtriranja prometa s sedmimi identifikacijskimi kodami IP/protokola/vrat | Podprto | ||
Označi/zamenjaj/izbriši VLAN | Podprto | ||
Identifikacija tunelskega protokola | Podprto | ||
Odstranjevanje kapsulacije predora | Podprto | ||
Preboj v vrata | Podprto | ||
Neodvisnost od Ethernet paketa | Podprto | ||
Zmogljivost obdelave | 1,8 Tbps | ||
Inteligentna obdelava prometa | Časovno žigosanje | Podprto | |
Odstranjevanje oznak, dekapsulacija | Podprto odstranjevanje glave VxLAN, VLAN, GRE in MPLS | ||
Odstranjevanje podvajanja podatkov | Podprta raven vmesnika/pravilnika | ||
Rezanje paketov | Podprta raven pravilnika | ||
Podprta raven pravilnika | |||
Identifikacija protokola za tuneliranje | Podprto | ||
Identifikacija protokola aplikacijske plasti | Podprti protokoli FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Identifikacija video prometa | Podprto | ||
Dešifriranje SSL-a | Podprto | ||
Dekapsulacija po meri | Podprto | ||
NetFlow | Podprte različice V5, V9, IPFIX v več različicah | ||
Zmogljivost obdelave | 60 Gb/s | ||
Diagnoza in spremljanje | Monitor v realnem času | Podprta raven vmesnika/pravilnika | |
Prometni alarm | Podprta raven vmesnika/pravilnika | ||
Pregled zgodovinskega prometa | Podprta raven vmesnika/pravilnika | ||
Zajem prometa | Podprta raven vmesnika/pravilnika | ||
Zaznavanje vidljivosti prometa
| Osnovna analiza | Povzetek statistike je prikazan na podlagi osnovnih informacij, kot so število paketov, porazdelitev kategorij paketov, število sejnih povezav in porazdelitev protokola paketov. | |
Analiza DPI | Podpira analizo razmerja protokola transportne plasti; analizo razmerja unicast oddajanja multicast, analizo razmerja prometa IP, analizo razmerja aplikacij DPI. Vsebina podpornih podatkov temelji na analizi časa vzorčenja predstavitve velikosti prometa. Podpira analizo podatkov in statistiko na podlagi poteka seje. | ||
Natančna analiza napak | Podprta analiza in lokacija napak na podlagi podatkov o prometu, vključno z analizo vedenja prenosa paketov, analizo napak na ravni pretoka podatkov, analizo napak na ravni paketov, analizo varnostnih napak in analizo omrežnih napak. | ||
Upravljanje | UPRAVLJANJE KONZOL | Podprto | |
Upravljanje IP/spleta | Podprto | ||
Upravljanje SNMP-ja | Podprto | ||
Upravljanje TELNET/SSH | Podprto | ||
RADIUS ali TACACS + centralizirano preverjanje pristnosti | Podprto | ||
Protokol SYSLOG | Podprto | ||
Avtentikacija uporabnika | Na podlagi preverjanja pristnosti uporabnika z geslom | ||
Električni (1+1 redundantni napajalni sistem-RPS) | Nazivna napetost napajanja | AC110~240V/DC-48V (neobvezno) | |
Frekvenca napajalnega omrežja | AC-50HZ | ||
Vhodni tok hitrosti | AC-3A / DC-10A | ||
Stopnja moči | Največ 400 W | ||
Okolje | Delovna temperatura | 0-50℃ | |
Temperatura shranjevanja | -20–70 ℃ | ||
Delovna vlažnost | 10%-95%brez kondenzacije | ||
Konfiguracija uporabnika | Konfiguracija konzole | Vmesnik RS232, 115200,8,N,1 | |
Preverjanje pristnosti z geslom | Podprto | ||
Višina šasije | Prostor v omari (U) | 1U 445 mm * 44 mm * 402 mm |
5-Podatki o naročilu
ML-NPB-5660 6*40GE/100GE QSFP28 rež in 48*10GE/25GE SFP28 rež, 1,8 Tbps