Mylinking™ mrežni posrednik paketa (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560 Gbps
1. Pregledi
- Potpuna vizualna kontrola uređaja za prikupljanje/snimanje podataka (2* 40G QSFP utora plus 48 * 10GE SFP+ utora)
- Uređaj za potpunu predobradu i redistribuciju (dvosmjerna propusnost 560 Gbps)
- Podržano prikupljanje i prijem podataka o poveznici s različitih lokacija mrežnih elemenata
- Podržano prikupljanje i primanje podataka o poveznici s različitih čvorova usmjeravanja razmjene
- Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sažeti i označeni
- Podržani izlaz sirovih paketa za opremu za praćenje BigData analize, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
- Podržana analiza hvatanja paketa u stvarnom vremenu, identifikacija izvora podataka i pretraživanje mrežnog prometa u stvarnom vremenu/povijesnog prometa

2- Inteligentne mogućnosti obrade prometa

ASIC čip plus TCAM procesor
Mogućnosti inteligentne obrade prometa od 560 Gbps

10GE/40GE prikupljanje podataka
2 slota 40GE QSFP plus 48 slotova 10GE do 560Gbps primopredajnika podataka o prometu u isto vrijeme, za prikupljanje mrežnih podataka, jednostavna prethodna obrada

Replikacija prometa 10G/40G
Izvorni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M pri brzini veze od 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za izvanpojasno praćenje mogu istovremeno postaviti na mrežu.

Agregacija mrežnog prometa
Izvorni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M pri brzini veze od 10GE, što savršeno rješava zahtjev da se dva ili više višeportnih uređaja za izvanpojasno praćenje mogu istovremeno postaviti na mrežu.

Distribucija/prosljeđivanje podataka
Točno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne usluge na više izlaza sučelja prema unaprijed definiranim pravilima bijele ili crne liste korisnika.

Filtriranje podataka
Podržana fleksibilna kombinacija elemenata metapodataka na temelju Ethernet tipa, VLAN oznake, TTL-a, IP sedmerostrukog skupa, IP fragmentacije, TCP zastavice i drugih značajki paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i promet.

Ravnoteža opterećenja
Podržani algoritam za hashiranje balansiranja opterećenja i algoritam za dijeljenje težine temeljen na sesiji prema karakteristikama slojeva L2-L7 kako bi se osigurala dinamika prometa izlaznog porta za balansiranje opterećenja

UDF utakmica
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Prilagođena je vrijednost pomaka i duljina i sadržaj ključnog polja te određivanje politike izlaznog prometa prema konfiguraciji korisnika.



Označeni VLAN
VLAN bez oznaka
VLAN zamijenjen
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i duljinu i sadržaj ključnog polja te odrediti politiku izlaznog prometa prema korisničkoj konfiguraciji.

Zamjena MAC adrese
Podržana je zamjena odredišne MAC adrese u izvornom paketu podataka, što se može implementirati prema konfiguraciji korisnika

Identifikacija i klasifikacija 3G/4G mobilnog protokola
Podržana je identifikacija elemenata mobilne mreže kao što su (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, itd. sučelje). Možete implementirati pravila izlaza prometa na temelju značajki kao što su GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP na temelju korisničkih konfiguracija.

Ponovno sastavljanje IP datagrama
Podržana je identifikacija IP fragmentacije i podržava ponovno sastavljanje IP fragmentacije kako bi se implementiralo filtriranje značajki L4 na svim paketima IP fragmentacije. Implementirana je politika izlaznog prometa.

Detekcija ispravnosti portova
Podržano je otkrivanje stanja procesa servisa u stvarnom vremenu opreme za nadzor i analizu pozadine spojene na različite izlazne portove. Kada proces servisa ne uspije, neispravan uređaj se automatski uklanja. Nakon što se neispravan uređaj oporavi, sustav se automatski vraća u grupu za uravnoteženje opterećenja kako bi se osigurala pouzdanost uravnoteženja opterećenja na više portova.

Zaštita zrcalnog porta
Podržana je funkcija zaštite zrcalnog porta svakog sučelja. Ova funkcija može blokirati TX mogućnost zrcalnog porta za akviziciju i učinkovito izbjeći problem stvaranja petlje u mreži uzrokovan pogreškom u konfiguraciji uređaja.

Redundantni izlazni portovi
Podržana aktivna/rezervna redundancija izlaznih prometnih portova. Kada je status aktivnog izlaznog porta abnormalan (onemogućen ili veza ne radi), izlazni promet može se prebaciti na rezervni port, osiguravajući visoku pouzdanost izlaznog prometa.

Završetak tunelskog paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne prometne portove. Promet koji se prikuplja na korisničkoj mreži izravno se šalje na uređaj putem metoda enkapsulacije tunela kao što su GRE, GTP i VXLAN.

Proboj porta
Podržana je funkcija razdvajanja 40G portova i može se podijeliti na četiri 10GE porta kako bi se zadovoljili specifični zahtjevi pristupa

Vremensko označavanje
Podržana je sinkronizacija NTP poslužitelja radi ispravljanja vremena i zapisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s točnošću od nanosekundi.

VxLAN, VLAN, GRE, MPLS uklanjanje zaglavlja
Podržavao je VxLAN, VLAN, GRE, MPLS zaglavlje ogoljeno u izvornom paketu podataka i proslijeđeni izlaz.

Deduplikacija podataka/paketa
Podržana statistička granularnost temeljena na portu ili na razini pravila za usporedbu više izvora podataka prikupljanja i ponavljanja istog paketa podataka u određenom vremenu. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rezanje podataka/paketa
Podržano je rezanje sirovih podataka na temelju pravila (64-1518 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na temelju korisničke konfiguracije.

Maskiranje osjetljivih podataka
Podržana granularnost temeljena na pravilima za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, mogu se implementirati pravila izlaza prometa. Posjetite "Koja je tehnologija maskiranja podataka i rješenje u Network Packet Brokeru?" za više detalja.

Završetak tuneliranja paketa
Podržana je funkcija prekidanja tunelskih paketa, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za ulazne prometne portove. Promet se hvata na korisničkoj mreži i izravno šalje na uređaj za nadzor putem metoda enkapsulacije tunela kao što su GRE, GTP i VXLAN.

Izlaz enkapsulacije paketa
Podržano je enkapsuliranje bilo kojih specificiranih paketa u snimljenom prometu u RSPAN ili ERSPAN zaglavlje i slanje paketa na back-end nadzorni sustav ili mrežni prekidač.

Identifikacija protokola tuneliranja
Podržano je automatsko prepoznavanje različitih protokola za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE. Prema konfiguraciji korisnika, strategija izlaznog prometa može se implementirati prema unutarnjem ili vanjskom sloju tunela.

Identifikacija protokola APP sloja
Podržana je identifikacija često korištenih protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje

Filtriranje video prometa
Podržano filtriranje i ublažavanje podudaranja podataka video streama kao što su razlučivost adrese naziva domene, protokol prijenosa videa, URL i format videa, kako bi se analizatorima i monitorima ponudili korisni podaci za sigurnost.

Dešifriranje SSL-a
Podržano je učitavanje odgovarajućeg dešifriranja SSL certifikata. Nakon dešifriranja HTTPS šifriranih podataka za navedeni promet, oni će se prema potrebi proslijediti pozadinskim sustavima za nadzor i analizu.

Korisnički definirana dekapsulacija
Podržana je korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti sva enkapsulirana polja i sadržaj u prvih 128 bajtova paketa i ispisati ih.

Hvatanje paketa
Podržano snimanje paketa na razini porta i politike s izvornih fizičkih portova unutar filtera polja Five-Tuple u stvarnom vremenu

Praćenje i detekcija prometa
Praćenje prometa omogućuje praćenje prometne situacije u stvarnom vremenu. Detekcija prometa omogućuje dubinsku analizu prometnih podataka na različitim lokacijama u mreži, pružajući originalne izvore podataka za lociranje kvarova u stvarnom vremenu.

Praćenje prometnih trendova u stvarnom vremenu
Podržano praćenje u stvarnom vremenu i statistika prometa podataka na razini porta i politike, kako bi se prikazala brzina RX/TX, primljenih/slanih bajtova, broj RX/TX pogrešaka, maksimalna stopa prihoda/slanja i drugi ključni pokazatelji.

Alarmantni trend prometa
Podržani alarmi za praćenje prometa podataka na razini porta i na razini pravila postavljanjem pragova alarma za svaki port i svako prekoračenje toka pravila.

Detekcija prometa u stvarnom vremenu
Podržani su izvori "Snimanja fizičkog porta (prikupljanje podataka)", "Polja opisa značajke poruke (L2 – L7)" i drugih informacija za definiranje fleksibilnog filtra prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu s različitim detekcijama položaja, te hoće li se podaci u stvarnom vremenu nakon snimanja i detekcije pohraniti u uređaj za preuzimanje radi daljnjeg izvršavanja stručne analize ili korištenja dijagnostičkih značajki ove opreme za dubinsku vizualizaciju analize.

Pregled povijesnih trendova prometa
Podržani upiti za povijesnu statistiku prometa na razini porta i na razini pravila za gotovo 2 mjeseca. Odabir se vrši prema danima, satima, minutama i drugim detaljima o brzini prijenosa/prijema, bajtovima prijenosa/prijema, porukama prijenosa/prijema, broju pogreške prijenosa/prijema ili drugim informacijama za upit.

Analiza DPI paketa
Modul dubinske analize DPI-ja funkcije detekcije vizualizacije prometa može provesti dubinsku analizu snimljenih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafova i tablica. Podržava analizu snimljenih datagrama, uključujući analizu abnormalnih datagrama, rekombinaciju toka, analizu prijenosnog puta i analizu abnormalnog toka.

Mylinking™ platforma za vidljivost mreže
Podržani pristup platformi za kontrolu vidljivosti Mylinking™

1+1 Redundantni sustav napajanja (RPS)
Podržani 1+1 dvostruki redundantni sustav napajanja
3- Tipične strukture aplikacija
3.1 Centralizirana aplikacija za naplatu (kao što slijedi)

3.2 Zahtjev za jedinstveni raspored (kao što slijedi)

3.3 Aplikacija označena podatkovnom VLAN mrežom (kao što slijedi)

3.4 Aplikacija za deduplikaciju podataka/paketa (kao što slijedi)

3.5 Mylinking™ aplikacija za podatke/rezanje paketa mrežnog posrednika paketa (kao što slijedi)

3.6 Mylinking™ mrežni posrednik paketaMaskiranje podataka/paketaPrimjena (kao što slijedi)

3.7 Alati platforme za kontrolu vidljivosti za snimanje/detekciju prometa (kao što slijedi)

3.8 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)

4-Sspecifikacije
NL-NPB-5060 Mylinking™ mrežni posrednik paketaFunkcionalni parametri | |||
Mrežno sučelje | 10GE | 48*SFP+ utora; Podržava jedno- i višemodna optička vlakna | |
40GE | 2*QSFP utora; Podržava 40GE, breakout za 4*10G; Podržava optička vlakna s jednim i više načina rada | ||
Izvanpojasno MGT sučelje | 1*10/100/1000M električni priključak | ||
Način implementacije | Optički način rada | Podržano | |
Način raspona zrcaljenja | Podržano | ||
Funkcija sustava | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Na temelju filtriranja prometa sa sedam identifikacijskih elemenata IP/protokola/porta | Podržano | ||
UDF utakmica | Podržano | ||
Označavanje/zamjena/brisanje VLAN-a | Podržano | ||
Identifikacija 3G/4G protokola | Podržano | ||
Inspekcija ispravnosti sučelja | Podržano | ||
Zaštita zrcalnog porta | Podržano | ||
Redundantni izlazni portovi | Podržano | ||
Završetak tunelskih paketa | Podržano | ||
Enkapsulacija paketa | Podržano | ||
Proboj porta | Podržano | ||
Neovisnost Ethernet paketa | Podržano | ||
Sposobnost obrade | 560 Gbps | ||
Inteligentna obrada prometa | Vremensko žigosanje | Podržano | |
Uklanjanje oznake | Podržano uklanjanje zaglavlja za VxLAN, VLAN, GRE i MPLS | ||
Deduplikacija podataka | Podržana razina sučelja/pravila | ||
Rezanje paketa | Podržana razina pravila | ||
Podržana razina pravila | |||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Identifikacija video prometa | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
Sposobnost obrade | 40 Gbps | ||
Dijagnoza i praćenje | Monitor u stvarnom vremenu | Podržana razina sučelja/pravila | |
Prometni alarm | Podržana razina sučelja/pravila | ||
Pregled povijesnog prometa | Podržana razina sučelja/pravila | ||
Snimanje prometa | Podržana razina sučelja/pravila | ||
Detekcija vidljivosti prometa
| Osnovna analiza | Sažeta statistika prikazuje se na temelju osnovnih informacija kao što su broj paketa, raspodjela kategorija paketa, broj sesijskih veza i raspodjela protokola paketa. | |
Analiza DPI-ja | Podržava analizu omjera protokola transportnog sloja; analizu omjera unicast broadcast multicasta, analizu omjera IP prometa, analizu omjera DPI aplikacija. Sadržaj podataka podrške temeljen na analizi vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na temelju protoka sesije. | ||
Točna analiza kvarova | Podržana analiza i lokacija kvarova na temelju podataka o prometu, uključujući analizu ponašanja prijenosa paketa, analizu kvarova na razini protoka podataka, analizu kvarova na razini paketa, analizu sigurnosnih kvarova i analizu kvarova mreže. | ||
Upravljanje | UPRAVLJANJE KONZOLAMA | Podržano | |
Upravljanje IP-om/WEB-om | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH UPRAVLJANJE | Podržano | ||
RADIUS ili TACACS + centralizirana autorizacijska autentifikacija | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na temelju autentifikacije korisnika lozinkom | ||
Električni (1+1 redundantni sustav napajanja-RPS) | Nazivni napon napajanja | AC110~240V/DC-48V (opcionalno) | |
Frekvencija napajanja | AC-50HZ | ||
Ulazna struja brzine | AC-3A / DC-10A | ||
Ocijenite snagu | Maks. 260 W | ||
Okoliš | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95% bez kondenzacije | ||
Konfiguracija korisnika | Konfiguracija konzole | RS232 sučelje, 115200,8,N,1 | |
Autentifikacija lozinkom | Podržano | ||
Visina šasije | Prostor u racku (U) | 1U 445 mm * 44 mm * 402 mm |
5. Podaci o narudžbi
ML-NPB-5060 2*40G QSFP utora plus 48*10GE/GE SFP+ utora, 560 Gbps