Mylinking™ Omrežni paketni posrednik (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, največ 1,8 Tbps
1- Pregledi
- Popoln vizualni nadzorOmrežjeZajemanje/obdelava/posredovanje NPB (6* 40GE/100GE QSFP28 rež plus 48 * 10GE/25GE SFP28 rež)
- Popolna naprava za predhodno obdelavo in ponovno distribucijo (dvosmerna pasovna širina 1.8Tbps)
- Podprto zbiranje in sprejemanje podatkov o povezavi z različnih lokacij omrežnih elementov
- Podprto zbiranje in sprejemanje podatkov o povezavi iz različnih usmerjevalnih vozlišč izmenjave
- Podprtosurovopaket zbran, identificiran, analiziran, statistično povzet in označen
- Podprt neobdelani paketni izhod za spremljanje opreme za analizo BigData, analizo protokola, analizo signalizacije, analizo varnosti, upravljanje tveganja in drugega potrebnega prometa.
- Podprta analiza zajemanja paketov v realnem času, identifikacija vira podatkov in iskanje omrežnega prometa v realnem času/zgodovini
- Podprta rešitev programabilnega čipa P4, sistem mehanizma za zbiranje podatkov in izvajanje dejanj. Raven strojne opreme podpira prepoznavanje novih tipov podatkov in sposobnost izvajanja strategije po identifikaciji podatkov, lahko se prilagodi za identifikacijo paketov, hitro dodajanje nove funkcije, ujemanje novega protokola. Ima odlično sposobnost prilagajanja scenarijev za nove funkcije omrežja. Na primer VxLAN, MPLS, gnezdenje heterogene inkapsulacije, 3-slojno gnezdenje VLAN, dodatni časovni žig na ravni strojne opreme itd.
2- Zmožnosti inteligentne obdelave prometa
Večjedrni procesor ASIC Chip Plus
1,8 Tbps zmogljivosti inteligentne obdelave omrežnega prometa. Vgrajeni večjedrni procesor lahko doseže do 200 Gbps zmogljivosti inteligentne obdelave prometa
Zajem podatkov o prometu 10GE/25GE/40GE/100GE
6 rež 40G/100GE QSFP28 plus 48 rež 10GE/25GE SFP28 do 1,8 Tbps oddajnik podatkov o prometu hkrati, za omrežni zajem podatkov, preprosta predhodna obdelava
Replikacija omrežnega prometa
Paket, podvojen iz 1 vrat na več vrat N ali združenih več N vrat, nato posrednik mrežnih paketov podvojen na več vrat M
Združevanje omrežnega prometa
Paket, podvojen iz 1 vrat na več vrat N ali združenih več N vrat, nato posrednik mrežnih paketov podvojen na več vrat M
Distribucija/posredovanje podatkov
Natančno razvrstil dohodne metapodatke in zavrgel ali posredoval različne podatkovne storitve na več izhodov vmesnika v skladu z vnaprej določenimi pravili uporabnika.
Filtriranje paketnih podatkov
Podprta prilagodljiva kombinacija elementov metapodatkov, ki temeljijo na vrsti Ethernet, oznaki VLAN, TTL, IP sedem-tuple, fragmentaciji IP, zastavici TCP in drugih paketnih funkcijah za omrežne varnostne naprave, analizo protokola, analizo signalizacije in prometa
Ravnovesje obremenitve
Podprt algoritem razpršitve za izravnavo obremenitve in algoritem za delitev teže na podlagi seje v skladu z značilnostmi sloja L2-L7 za zagotovitev dinamike izhodnega prometa vrat za uravnoteženje obremenitve
Označen VLAN
VLAN Brez oznake
VLAN zamenjan
Podprto ujemanje katerega koli ključnega polja v prvih 128 bajtih paketa. Uporabnik lahko prilagodi vrednost odmika ter dolžino in vsebino ključnega polja ter določi politiko izhoda prometa v skladu z uporabniško konfiguracijo.
Prenos z enim vlaknom
Podprite prenos po enem vlaknu pri hitrostih vrat 10 G, 40 G in 100 G, da izpolnite zahteve za prejemanje podatkov po enem vlaknu nekaterih zalednih naprav in zmanjšate vhodne stroške pomožnih materialov za vlakna, ko je potrebno veliko število povezav. ujeti in razdeliti
Port Breakout
Podprta funkcija preboja 40G/100G vrat in se lahko razdeli na štiri vrata 10GE/25GE za izpolnjevanje posebnih zahtev glede dostopa
Časovni žig
Podprto za sinhronizacijo strežnika NTP za popravljanje časa in pisanje sporočila v paket v obliki relativne časovne oznake z oznako časovnega žiga na koncu okvira, z natančnostjo nanosekund
Odstranjevanje tunelske inkapsulacije
Podprta glava VxLAN, VLAN, GRE, GTP, MPLS, IPIP, odstranjena v izvirnem podatkovnem paketu in posredovani izhod.
Podvajanje podatkov/paketov
Podprta statistična razdrobljenost na podlagi vrat ali na ravni pravilnika za primerjavo več podatkov o izvoru zbiranja in ponovitev istega podatkovnega paketa ob določenem času. Uporabniki lahko izberejo različne identifikatorje paketov (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podatkov/paketov
Podprto rezanje na podlagi pravilnika (64–1518 bajtov izbirno) neobdelanih podatkov in politiko izhodnega prometa je mogoče implementirati na podlagi uporabniške konfiguracije
Prikrivanje tajnih datumov
Podprta razdrobljenost na podlagi pravilnika za zamenjavo katerega koli ključnega polja v neobdelanih podatkih, da se doseže namen zaščite občutljivih informacij. V skladu z uporabniško konfiguracijo je mogoče implementirati politiko izhoda prometa.
Identifikacija protokola tuneliranja
Podprto samodejno prepoznavanje različnih protokolov za tuneliranje, kot so GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. V skladu z uporabniško konfiguracijo se lahko strategija izhoda prometa izvaja glede na notranjo ali zunanjo plast
Identifikacija protokola plasti APP
Podprta pogosto uporabljena identifikacija protokola aplikacijske plasti, kot so FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL in tako naprej
Filtriranje video prometa
Podprto za filtriranje in ublažitev ujemanja podatkov video toka, kot je ločljivost naslova imena domene, protokol video prenosa, URL in oblika videa, da ponudi uporabne podatke analizatorjem in monitorjem za varnost.
Dešifriranje SSL
Podprto nalaganje ustreznega dešifriranja potrdila SSL. Po dešifriranju šifriranih podatkov HTTPS za navedeni promet bodo le-ti po potrebi posredovani zalednim sistemom za spremljanje in analizo.
Uporabniško definirana dekapsulacija
Podprta je uporabniško definirana funkcija dekapsulacije paketov, ki lahko odstrani vsa enkapsulirana polja in vsebino v prvih 128 bajtih paketa in jih izda
Zajem paketov
Podprto zajemanje paketov v realnem času na ravni vrat in pravilnika. Ko pride do nenormalnih omrežnih podatkovnih paketov ali nenormalnih nihanj prometa, lahko zajamete izvirne podatkovne pakete na sumljivi povezavi ali pravilniku in jih prenesete v lokalni računalnik. Nato lahko uporabite Wireshark za hitro iskanje napake.
Spremljanje in odkrivanje prometa
Spremljanje prometa omogoča spremljanje prometne situacije v realnem času. Zaznavanje prometa omogoča poglobljeno analizo podatkov o prometu na različnih omrežnih lokacijah in zagotavlja izvirne vire podatkov za lokacijo napak v realnem času
Vpogled v omrežni promet
Podprta vizualizacija celotnega procesa povezovalnega podatkovnega prometa od sprejema, zbiranja, identifikacije, obdelave, razporejanja in dodeljevanja izhodov. Preko prijaznega grafičnega in besedilnega interaktivnega vmesnika, večvizijskega in večgeografskega prikaza strukture sestave prometa, distribucije prometa v celotnem omrežju, identifikacije paketov in statusa procesa obdelave, prometnih trendov ter razmerja med prometom in časom ali poslovanjem, preoblikovanje nevidni podatkovni signali v vidne, obvladljive in nadzorovane entitete.
Alarmni prometni trendi
Podprti alarmi za spremljanje podatkovnega prometa na ravni vrat na ravni pravilnika z nastavitvijo pragov alarma za vsaka vrata in vsak preliv toka pravilnika.
Pregled zgodovinskih prometnih trendov
Podprta poizvedba o statističnih podatkih o preteklem prometu na ravni vrat, na ravni pravilnika. Glede na dneve, ure, minute in drugo razdrobljenost hitrosti TX/RX, bajtov TX/RX, sporočil TX/RX, številke napake TX/RX ali drugih informacij za poizvedbo izberite.
Zaznavanje prometa v realnem času
Podpira vire »Zajem fizičnih vrat (pridobivanje podatkov)«, »Polje z opisom funkcije sporočila (L2 – L7)« in druge informacije za definiranje prilagodljivega filtra prometa za zajem omrežnega podatkovnega prometa v realnem času zaznavanja različnih položajev in bo bodo shranjeni podatki v realnem času, potem ko bodo zajeti in zaznani v napravi za prenos za nadaljnjo izvedbo strokovne analize ali pa bodo uporabljene njegove diagnostične funkcije te opreme za globoko vizualizacijsko analizo.
Analiza paketov DPI
Modul za poglobljeno analizo DPI funkcije zaznavanja vizualizacije prometa lahko izvede poglobljeno analizo zajetih ciljnih podatkov o prometu iz več dimenzij in izvede podroben statistični prikaz v obliki grafov in tabel Podpira analizo zajetih datagramov, vključno z analizo nenormalnih datagramov , rekombinacija toka, analiza prenosne poti in analiza nenormalnega toka
Izhod NetFlow
Podprto generiranje podatkov NetFlow iz prometa in izvoz ustvarjenih podatkov NetFlow v ustrezna orodja za analizo. Podprto prilagajanje hitrosti vzorčenja NetFlow, različica Netflow podpira več različic V5, V9, IPFIX.
Platforma vidnosti Mylinking™
Podprt dostop Mylinking™ Matrix-SDN Visual Control Platform
1+1 redundantni sistem napajanja (RPS)
Podprt dvojni redundantni napajalni sistem 1+1
3- Tipične strukture aplikacij
3.1 Aplikacija za centralizirano zbiranje posrednikov omrežnih paketov Mylinking™ (kot sledi)
3.2 Mylinking™ Network Packet Broker Unified Schedule Application (kot sledi)
3.3 Mylinking™ Network Packet Broker Data/Packet De-duplication Application (kot sledi)
3.4 Aplikacija za odstranjevanje podvajanja podatkov/paketov Mylinking™ Network Packet Broker (kot sledi)
3.5 Aplikacija za omrežni paketni posrednik podatkov/paketno maskiranje Mylinking™ (kot sledi)
3.6 Aplikacija omrežnega posrednika paketov Mylinking™ za rezanje podatkov/paketov (kot sledi)
3.7 Aplikacija za analizo vidnosti podatkov o omrežnem prometu Mylinking™ (kot sledi)
4-Specifikacije
ML-NPB-5690 Mylinking™Omrežni paketni posrednikFunkcionalni parametri | |||
Omrežni vmesnik
| 10GE (združljiv z 25G) | 48*SFP+ rež; Podpira eno- in večmodna optična vlakna | |
100 G(združljiv z 40G) | 6*QSFP28 rež; Podpora 40GE, preboj naj bo 4*10GE/25GE; Podpira eno- in večmodna optična vlakna | ||
Izvenpasovni vmesnik MGT | 1*10/100/1000M električni priključek | ||
Način uvajanja
| Optični način | Podprto | |
Način zrcalnega razpona | Podprto | ||
Sistemska funkcija | Osnovna obdelava prometa | Replikacija/združevanje/distribucija prometa | Podprto |
Izravnavanje obremenitve | Podprto | ||
Na podlagi IP/protokola/port sedemkratnega filtriranja identifikacije prometa | Podprto | ||
Sprenos vlaken | Spodprt | ||
VLAN označi/zamenjaj/izbriši | Podprto | ||
Identifikacija tunelskega protokola | Podprto | ||
Odstranjevanje tunelske inkapsulacije | Podprto | ||
Preboj vrat | Podprto | ||
Neodvisnost paketa Ethernet | Podprto | ||
Sposobnost obdelave | 1,8 Tbps | ||
Inteligentna obdelava prometa | Časovni žig | Podprto | |
Odstrani oznako,dekapsulacija | Podprti VxLAN, VLAN,GRE,MPLS itd. odstranjevanje glav | ||
Odstranjevanje podvajanja podatkov | Podprt vmesnik/raven pravilnika | ||
Rezanje paketov | Podprta raven pravilnika | ||
Desenzibilizacija podatkov (Maskiranje podatkov) | Podprta raven pravilnika | ||
Identifikacija protokola tuneliranja | Podprto | ||
Identifikacija protokola aplikacijske plasti | Podprti FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Video prepoznavanje prometa | Podprto | ||
SSL dešifriranje | Podprto | ||
NetFlow | Podprte različice V5, V9, IPFIX | ||
Dekapsulacija po meri | Podprto | ||
Sposobnost obdelave | 200 Gbps | ||
Diagnoza in spremljanje | Monitor v realnem času | Podprt vmesnik/raven pravilnika | |
Prometni alarm | Podprt vmesnik/raven pravilnika | ||
Zgodovinski prometni pregled | Podprt vmesnik/raven pravilnika | ||
Zajem prometa | Podprt vmesnik/raven pravilnika | ||
Zaznavanje vidnosti prometa
| Osnovna analiza | Statistični povzetek je prikazan na podlagi osnovnih informacij, kot so število paketov, porazdelitev kategorij paketov, število povezav seje in porazdelitev protokola paketov | |
Analiza DPI | Podpira analizo razmerja protokola transportne plasti; analiza razmerja unicast broadcast multicast, analiza razmerja prometa IP, analiza razmerja aplikacij DPI. Podpora vsebini podatkov na podlagi analize časa vzorčenja predstavitve velikosti prometa. Podpira analizo podatkov in statistiko na podlagi poteka seje. | ||
Natančna analiza napak | Podprta analiza napak in lokacija na podlagi prometnih podatkov, vključno z analizo vedenja paketnega prenosa, analizo napak na ravni pretoka podatkov, analizo napak na ravni paketov, analizo varnostnih napak in analizo napak omrežja. | ||
Upravljanje | KONZOLA MGT | Podprto | |
IP/SPLETNI MGT | Podprto | ||
SNMP MGT | Podprto | ||
TELNET/SSH MGT | Podprto | ||
RADIUS ali TACACS + Centralizirana avtorizacijska avtentikacija | Podprto | ||
protokol SYSLOG | Podprto | ||
Preverjanje pristnosti uporabnika | Na podlagi avtentikacije uporabniškega gesla | ||
Električni (1+1 redundantni napajalni sistem-RPS) | Ocenite napajalno napetost | AC110~240V/DC-48V (neobvezno) | |
Ocenite frekvenco napajanja | AC-50HZ | ||
Stopnja vhodnega toka | AC-3A / DC-10A | ||
Ocenite moč | Največ 650 W | ||
okolje
| Delovna temperatura | 0-50 ℃ | |
Temperatura skladiščenja | -20-70 ℃ | ||
Delovna vlažnost | 10%-95%brez kondenzacije | ||
Uporabniška konfiguracija
| Konfiguracija konzole | Vmesnik RS232, 115200,8,N,1 | |
Preverjanje pristnosti gesla | Podprto | ||
Višina šasije | Prostor v omari (U) | 1U 445mm*44mm*505mm |
5-Informacije o naročilu
ML- NPB-5690 6*40G/100 rež QSFP28 plus 48*10GE/25GE rež SFP28, 1,8 Tbps