Mylinking™ omrežni posrednik paketov (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 in 48*10GE/25GE SFP28, največ 1,8 Tbps

Kratek opis:

Mylinking™ Network Packet Broker ML-NPB-5660 podpira 6*100G/40G Ethernet vrat (QSFP28 vrata, brez modulov), ki so nazaj združljiva s 40G Ethernet vrati; in 48*10G/25G Ethernet vrat (SFP28 vrata, brez modulov); 1*10/100/1000M prilagodljivi vmesnik za upravljanje MGT; 1*RS232C RJ45 CONSOLE vrata; Podpira Ethernet replikacijo, agregacijo in posredovanje obremenitve. Filtriranje paketov in vodenje prometa na podlagi pravil (sedem naborkov in prvo 128-bajtno polje funkcij paketov); Podprta je enkapsulacija VXLAN, ERSPAN in GRE na ravni strojne opreme ter odstranjevanje glave paketa. Največja prepustnost 1,8 Tbps. Podpira funkcijo strojne nanosekundne natančne časovne žige; Podpora za funkcijo rezanja paketov na hitrosti linije na ravni strojne opreme; Oddaljeno in lokalno upravljanje HTTP/vmesnika ukazne vrstice (CLI); Upravljanje SNMP in upravljanje SYSLOG; Dvojna redundanca napajanja AC 220V/DC-48V (neobvezno)
Napredni procesor za distribucijo paketov s 60 GB; deduplikacija podatkovnih paketov na zahtevo (na podlagi fizičnih vrat in pravil kombiniranja več skupin). Natančno označevanje paketov z časovnim žigom; identifikacija globine protokola aplikacijske plasti in funkcije razbremenitve prometa v ozadju; enkapsulacija tunelov MPLS/VXLAN/GRE/GTP in odstranjevanje glave paketov.


Podrobnosti o izdelku

Oznake izdelkov

1. Pregledi

  • Popoln vizualni nadzor nad zajemom/zajemom podatkov NPB (6* 40GE/100GE QSFP28 rež in 48* 10GE/25GE SFP28 rež)
  • Posrednik paketov s popolno predobdelavo in prerazporeditvijo (dvosmerna pasovna širina 1,8 Tbps)
  • Podprto odstranjevanje enkapsulacije tunela, glave VxLAN, VLAN, GRE, GTP, MPLS, IPIP so bile odstranjene v izvirnem podatkovnem paketu in posredovanem izhodu. Podprto zbiranje, identifikacija, analiza, statistično povzemanje in označevanje surovih paketov.
  • Podprt izhod surovih paketov za spremljanje opreme za analizo velikih podatkov, analizo protokolov, analizo signalizacije, varnostno analizo, upravljanje tveganj in drug potreben promet.
  • Podprta analiza zajemanja paketov v realnem času, identifikacija vira podatkov in iskanje omrežnega prometa v realnem času/zgodovinskih podatkov
  • Podprta rešitev programabilnega čipa P4, sistem za zbiranje podatkov in izvajanje dejanj. Strojna raven podpira prepoznavanje novih tipov podatkov in sposobnost izvajanja strategij po identifikaciji podatkov, prilagajanje je mogoče za identifikacijo paketov, hitro dodajanje novih funkcij, ujemanje novih protokolov. Ima odlično sposobnost prilagajanja scenarijev za nove omrežne funkcije. Na primer VxLAN, MPLS, heterogeno gnezdenje enkapsulacije, 3-plastno gnezdenje VLAN, dodatni časovni žig na strojni ravni itd.
Posrednik omrežnih paketov NPB

2- Inteligentne sposobnosti obdelave prometa

opis izdelka

Večjedrni procesor ASIC Chip Plus
Zmogljivosti inteligentne obdelave omrežnega prometa 1,8 Tbps. Vgrajen večjedrni procesor lahko doseže zmogljivost inteligentne obdelave prometa do 60 Gbps.

opis-izdelka1

Zajem prometnih podatkov 10GE/25GE/40GE/100GE
6 rež 100GE QSFP28 in 48 rež 10GE/25GE SFP28 z oddajnikom in sprejemnikom prometnih podatkov do 1,8 Tbps hkrati, za zajem omrežnih podatkov, preprosto predobdelavo

opis izdelka (2)

Replikacija omrežnega prometa
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat, nato pa repliciran na več M vrat s strani Network Packet Brokerja

opis izdelka (3)

Združevanje omrežnega prometa
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat, nato pa repliciran na več M vrat s strani Network Packet Brokerja

opis izdelka (4)

Distribucija/posredovanje podatkov
Natančno razvrstil vhodne metapodatke in zavrgel ali posredoval različne podatkovne storitve na več izhodov vmesnika v skladu z vnaprej določenimi pravili uporabnika.

opis izdelka (5)

Filtriranje paketnih podatkov
Podprta prilagodljiva kombinacija elementov metapodatkov na podlagi tipa Etherneta, oznake VLAN, TTL, IP seven-tuple, fragmentacije IP, zastavice TCP in drugih funkcij paketov za omrežne varnostne naprave, analizo protokolov, analizo signalizacije in spremljanje prometa.

opis izdelka

Ravnovesje obremenitve
Podprt algoritem zgoščevanja za uravnoteženje obremenitve in algoritem za deljenje uteži na podlagi sej v skladu z značilnostmi plasti L2-L7, da se zagotovi dinamika prometa izhodnih vrat za uravnoteženje obremenitve.

opis izdelka (7)
opis izdelka (8)
opis izdelka (9)

Označeno VLAN

Neoznačen VLAN

Zamenjava VLAN-a

Podprto ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Uporabnik lahko prilagodi vrednost odmika ter dolžino in vsebino ključnega polja ter določi politiko izhodnega prometa glede na uporabniško konfiguracijo.

fgn

Prenos z enim vlaknom
Podpira prenos po enem vlaknu s hitrostmi vrat 10 G, 40 G in 100 G, da zadosti zahtevam nekaterih naprav za zaledne povezave pri sprejemanju podatkov po enem vlaknu in zmanjša vhodne stroške pomožnih materialov za vlakna, ko je treba zajeti in distribuirati veliko število povezav.

df

Preboj v vrata
Podpira funkcijo prekinitve vrat 40G/100G in jo je mogoče razdeliti na štiri vrata 10GE/25GE za izpolnjevanje posebnih zahtev dostopa

ni uspel

Časovno žigosanje
Podprta je sinhronizacija strežnika NTP za popravljanje časa in zapis sporočila v paket v obliki relativne časovne oznake z oznako časovnega žiga na koncu okvirja, z natančnostjo nanosekund.

mgf

Odstranjevanje kapsulacije predorov
Podpiralo je glave VxLAN, VLAN, GRE, GTP, MPLS in IPIP, ki so bile izvlečene iz originalnega podatkovnega paketa in posredovanega izhoda.

proizvajalec

Odstranjevanje podvajanja podatkov/paketov
Podprta statistična granularnost na podlagi vrat ali pravilnikov za primerjavo več podatkov iz virov zbirk in ponovitev istega podatkovnega paketa ob določenem času. Uporabniki lahko izberejo različne identifikatorje paketov (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

fgn

Rezanje podatkov/paketov
Podprto rezanje surovih podatkov na podlagi pravilnikov (64–1518 bajtov neobvezno), pravilnik o izhodnem prometu pa je mogoče implementirati glede na uporabniško konfiguracijo.

dfb

Prikrivanje tajnih datumov
Podprta granularnost na podlagi pravilnikov za zamenjavo katerega koli ključnega polja v surovih podatkih, da se doseže namen zaščite občutljivih informacij. Pravilnik o izhodnem prometu je mogoče implementirati glede na uporabniško konfiguracijo. Obiščite "Kakšna je tehnologija in rešitev za maskiranje podatkov v omrežnem posredniku paketov?" za več podrobnosti.

opis izdelka (14)

Identifikacija protokola za tuneliranje
Podprto samodejno prepoznavanje različnih protokolov za tuneliranje, kot so GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Glede na uporabniško konfiguracijo se lahko strategija izhodnega prometa izvaja glede na notranjo ali zunanjo plast tunela.

ng

Identifikacija protokola sloja APP
Podprta identifikacija pogosto uporabljenih protokolov aplikacijske plasti, kot so FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL in tako naprej

ku

Filtriranje video prometa
Podprto filtriranje in zmanjševanje ujemanja podatkov video toka, kot so ločljivost naslova domenskega imena, protokol za prenos videa, URL in format videa, da se analizatorjem in monitorjem zagotovijo koristni podatki za varnost.

dbf

Dešifriranje SSL-a
Podprto nalaganje ustreznega dešifriranja SSL-certifikata. Po dešifriranju HTTPS-šifriranih podatkov za določen promet bodo ti po potrebi posredovani sistemom za spremljanje in analizo v ozadju.

ng

Uporabniško definirana dekapsulacija
Podprta je bila uporabniško definirana funkcija dekapsulacije paketov, ki lahko odstrani vsa enkapsulirana polja in vsebino v prvih 128 bajtih paketa in jih izpiše.

dsd

Zajemanje paketov
Podprto zajemanje paketov v realnem času na ravni vrat in pravilnikov. Ko pride do nenormalnih omrežnih podatkovnih paketov ali nenormalnih nihanj prometa, lahko zajamete izvirne podatkovne pakete na sumljivi povezavi ali pravilniku in jih prenesete na lokalni računalnik. Nato lahko z Wiresharkom hitro najdete napako.

fggn

Spremljanje in zaznavanje prometa
Spremljanje prometa omogoča spremljanje prometnih razmer v realnem času. Zaznavanje prometa omogoča poglobljeno analizo prometnih podatkov na različnih lokacijah v omrežju in zagotavlja izvirne vire podatkov za lociranje napak v realnem času.

fgn

Vpogledi v omrežni promet
Podprta vizualizacija celotnega procesa prometa podatkov povezave, od prejemanja, zbiranja, identifikacije, obdelave, razporejanja in dodeljevanja izhodnih podatkov. S prijaznim grafičnim in besedilnim interaktivnim vmesnikom, večvizijskim in večgeografskim prikazom strukture sestave prometa, porazdelitve prometa po celotnem omrežju, stanja procesa identifikacije in obdelave paketov, trendov prometa ter razmerja med prometom in časom ali poslovanjem, se nevidni podatkovni signali pretvorijo v vidne, obvladljive in nadzorovane entitete.

bruto

Zaskrbljujoč prometni trend
Podprti alarmi za spremljanje podatkovnega prometa na ravni vrat in pravilnikov z nastavitvijo pragov alarmov za vsaka vrata in vsak prekoračitev pretoka pravilnikov.

dbf

Pregled zgodovinskih trendov prometa
Podprte poizvedbe o statističnih podatkih o prometu na ravni vrat in pravilnikov za skoraj 2 meseca. Izbrane so glede na dneve, ure, minute in drugo podrobnost glede hitrosti oddaje/sprejema, bajtov oddaje/sprejema, sporočil oddaje/sprejema, številke napake oddaje/sprejema ali druge informacije za poizvedbo.

jty

Zaznavanje prometa v realnem času
Podprti viri "Zajem fizičnih vrat (pridobivanje podatkov)", "Polja za opis funkcije sporočila (L2–L7)" in drugih informacij za definiranje prilagodljivega filtra prometa za zajem podatkov omrežnega prometa v realnem času z različnimi zaznavanji položaja, podatki v realnem času pa se po zajemu in zaznavi shranijo v napravi za prenos, nadaljnjo izvedbo strokovne analize ali pa se uporabijo diagnostične funkcije te opreme za poglobljeno vizualizacijo analize.

erg

Analiza paketov DPI
Modul za poglobljeno analizo DPI funkcije zaznavanja vizualizacije prometa lahko izvede poglobljeno analizo zajetih ciljnih prometnih podatkov iz več dimenzij in izvede podroben statistični prikaz v obliki grafov in tabel. Podpira analizo zajetih datagramov, vključno z analizo nenormalnih datagramov, rekombinacijo tokov, analizo prenosne poti in analizo nenormalnih tokov.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Izhod NetFlow

Podprto generiranje podatkov NetFlow iz prometa in izvoz generiranih podatkov NetFlow v ustrezna orodja za analizo. Podprto prilagajanje hitrosti vzorčenja NetFlow, različica Netflow podpira več različic V5, V9, IPFIX.

fgn

Platforma za vidnost Mylinking™
Podprt dostop do platforme za vizualni nadzor Mylinking™ Matrix-SDN

opis izdelka (16)

1+1 redundantni napajalni sistem (RPS)
Podprt dvojni redundantni napajalni sistem 1+1

3- Tipične strukture aplikacij

3.1 Aplikacija za centralizirano zbiranje (kot sledi)

dfb

3.2 Vloga za enotni urnik (kot sledi)

fmgm

3.3 Aplikacija z oznako podatkovnega VLAN (kot sledi)

dfbb

3.4 Aplikacija za odstranjevanje podvajanja podatkov/paketov (kot sledi)

ML-NPB-5660--PROMETNO-OBREŽEVANJE

3.5 Aplikacija za maskiranje podatkov/paketov posrednika omrežnih paketov Mylinking™ (kot sledi)

ML-NPB-5660-PODATNI FILTER

3.6 Aplikacija za posrednika podatkov/rezanje paketov Mylinking™ Network Packet Broker (kot sledi)

ML-NPB-5660-PROMETNI-REZEK

3.7 Aplikacija za analizo vidnosti podatkov omrežnega prometa (kot sledi)

71

4-Specifikacije

ML-NPB-5660 Moje povezovanjePosrednik omrežnih paketov NPB/TAPFunkcionalni parametri

Omrežni vmesnik

10GE (združljivo s 25G)

48*SFP+ rež; Podpira enomodna in večmodna optična vlakna

100G (združljivo s 40G)

6*QSFP28 rež; Podpora za 40GE, preboj za 4*10GE/25GE; Podpira enomodna in večmodna optična vlakna

Vmesnik za upravljanje zunaj pasu

1*10/100/1000M električni priključek

Način uvajanja

Optični način

Podprto

Način zrcalne razdalje

Podprto

Funkcija sistema

Osnovna obdelava prometa

Replikacija/združevanje/distribucija prometa

Podprto

Na podlagi filtriranja prometa s sedmimi identifikacijskimi kodami IP/protokola/vrat

Podprto

Označi/zamenjaj/izbriši VLAN

Podprto

Identifikacija tunelskega protokola

Podprto

Odstranjevanje kapsulacije predora

Podprto

Preboj v vrata

Podprto

Neodvisnost od Ethernet paketa

Podprto

Zmogljivost obdelave

1,8 Tbps

Inteligentna obdelava prometa

Časovno žigosanje

Podprto

Odstranjevanje oznak, dekapsulacija

Podprto odstranjevanje glave VxLAN, VLAN, GRE in MPLS

Odstranjevanje podvajanja podatkov

Podprta raven vmesnika/pravilnika

Rezanje paketov

Podprta raven pravilnika

Desenzibilizacija podatkov (maskiranje podatkov)

Podprta raven pravilnika

Identifikacija protokola za tuneliranje

Podprto

Identifikacija protokola aplikacijske plasti

Podprti protokoli FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL itd.

Identifikacija video prometa

Podprto

Dešifriranje SSL-a

Podprto

Dekapsulacija po meri

Podprto

NetFlow

Podprte različice V5, V9, IPFIX v več različicah

Zmogljivost obdelave

60 Gb/s

Diagnoza in spremljanje

Monitor v realnem času

Podprta raven vmesnika/pravilnika

Prometni alarm

Podprta raven vmesnika/pravilnika

Pregled zgodovinskega prometa

Podprta raven vmesnika/pravilnika

Zajem prometa

Podprta raven vmesnika/pravilnika

Zaznavanje vidljivosti prometa

Osnovna analiza

Povzetek statistike je prikazan na podlagi osnovnih informacij, kot so število paketov, porazdelitev kategorij paketov, število sejnih povezav in porazdelitev protokola paketov.

Analiza DPI

Podpira analizo razmerja protokola transportne plasti; analizo razmerja unicast oddajanja multicast, analizo razmerja prometa IP, analizo razmerja aplikacij DPI.

Vsebina podpornih podatkov temelji na analizi časa vzorčenja predstavitve velikosti prometa.

Podpira analizo podatkov in statistiko na podlagi poteka seje.

Natančna analiza napak

Podprta analiza in lokacija napak na podlagi podatkov o prometu, vključno z analizo vedenja prenosa paketov, analizo napak na ravni pretoka podatkov, analizo napak na ravni paketov, analizo varnostnih napak in analizo omrežnih napak.

Upravljanje

UPRAVLJANJE KONZOL Podprto
Upravljanje IP/spleta Podprto
Upravljanje SNMP-ja Podprto
Upravljanje TELNET/SSH Podprto

RADIUS ali TACACS + centralizirano preverjanje pristnosti

Podprto
Protokol SYSLOG Podprto
Avtentikacija uporabnika Na podlagi preverjanja pristnosti uporabnika z geslom
Električni (1+1 redundantni napajalni sistem-RPS) Nazivna napetost napajanja

AC110~240V/DC-48V (neobvezno)

Frekvenca napajalnega omrežja

AC-50HZ

Vhodni tok hitrosti

AC-3A / DC-10A

Stopnja moči

Največ 400 W

Okolje

Delovna temperatura

0-50℃

Temperatura shranjevanja

-20–70 ℃

Delovna vlažnost

10%-95%brez kondenzacije

Konfiguracija uporabnika

Konfiguracija konzole Vmesnik RS232, 115200,8,N,1

Preverjanje pristnosti z geslom

Podprto

Višina šasije

Prostor v omari (U)

1U 445 mm * 44 mm * 402 mm

5-Podatki o naročilu

ML-NPB-5660 6*40GE/100GE QSFP28 rež in 48*10GE/25GE SFP28 rež, 1,8 Tbps


  • Prejšnje:
  • Naprej:

  • Napišite svoje sporočilo tukaj in nam ga pošljite