Mylinking™ mrežni paketni posrednik (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560Gbps
1- Pregledi
- Potpuna vizualna kontrola uređaja za prikupljanje/hvatanje podataka (2* 40G QSFP utora plus 48 * 10GE SFP+ utora)
- Potpuni uređaj za prethodnu obradu i ponovnu distribuciju (dvosmjerna propusnost 560 Gbps)
- Podržano prikupljanje i primanje podataka veze s različitih lokacija mrežnih elemenata
- Podržano prikupljanje i primanje podataka veze iz različitih čvorova usmjeravanja razmjene
- Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sažeti i označeni
- Podržani neobrađeni paketni izlaz za opremu za praćenje BigData analize, analize protokola, analize signalizacije, analize sigurnosti, upravljanja rizikom i drugog potrebnog prometa.
- Podržana analiza snimanja paketa u stvarnom vremenu, identifikacija izvora podataka i pretraživanje mrežnog prometa u stvarnom vremenu/povijesti
2- Inteligentne sposobnosti obrade prometa
ASIC Chip Plus TCAM CPU
Mogućnosti inteligentne obrade prometa od 560 Gbps
10GE/40GE prikupljanje podataka
2 utora 40GE QSFP plus 48 utora 10GE do 560Gbps primopredajnik podataka o prometu u isto vrijeme, za mrežno snimanje podataka, jednostavna predobrada
Replikacija 10G/40G prometa
Izvorni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M pri brzini veze od 10GE, što savršeno rješava zahtjev da se dva ili više uređaja za izvanpojasni nadzor s više priključaka mogu postaviti na mrežu u isto vrijeme.
Agregacija mrežnog prometa
Izvorni ulazni promet i prethodno obrađeni promet mogu se kopirati iz 1 u N ili agregirati iz N u M pri brzini veze od 10GE, što savršeno rješava zahtjev da se dva ili više uređaja za izvanpojasni nadzor s više priključaka mogu postaviti na mrežu u isto vrijeme.
Distribucija/prosljeđivanje podataka
Točno je klasificirao dolazne metapodatke i odbacio ili proslijedio različite podatkovne usluge na više izlaza sučelja u skladu s pravilima korisničke unaprijed definirane liste dopuštenih ili crnih lista.
Filtriranje podataka
Podržana fleksibilna kombinacija elemenata metpodataka temeljena na tipu Etherneta, VLAN oznaci, TTL-u, IP sedmorki, IP fragmentaciji, TCP zastavici i drugim značajkama paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i promet
Balans opterećenja
Podržani hash algoritam ravnoteže opterećenja i algoritam dijeljenja težine temeljen na sesiji u skladu s karakteristikama sloja L2-L7 kako bi se osigurala dinamika izlaznog prometa porta uravnoteženja opterećenja
UDF utakmica
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Prilagođena vrijednost pomaka i duljina i sadržaj ključnog polja te određivanje politike izlaza prometa prema korisničkoj konfiguraciji
VLAN označen
VLAN bez oznake
VLAN zamijenjen
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i duljinu polja ključa i sadržaj te odrediti izlaznu politiku prometa prema korisničkoj konfiguraciji.
Zamjena MAC adrese
Podržana je zamjena odredišne MAC adrese u izvornom podatkovnom paketu, što se može implementirati prema konfiguraciji korisnika
Identifikacija i klasifikacija 3G/4G mobilnog protokola
Podržano za prepoznavanje elemenata mobilne mreže kao što su (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 itd. sučelje). Možete implementirati politike izlaza prometa na temelju značajki kao što su GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP na temelju korisničkih konfiguracija.
Ponovno sastavljanje IP datagrama
Podržana identifikacija IP fragmentacije i podržava ponovno sastavljanje IP fragmentacije kako bi se implementiralo filtriranje značajki L4 na svim paketima IP fragmentacije. Implementirajte politiku izlaznog prometa.
Otkrivanje ispravnosti portova
Podržano otkrivanje stanja servisnog procesa u stvarnom vremenu pozadinske opreme za praćenje i analizu spojene na različite izlazne priključke. Kada servisni proces ne uspije, neispravan uređaj se automatski uklanja. Nakon što se neispravni uređaj oporavi, sustav se automatski vraća u grupu za balansiranje opterećenja kako bi se osigurala pouzdanost balansiranja opterećenja s više priključaka.
Mirror Port Protection
Podržana funkcija Mirror Port Protection svakog sučelja. Ova funkcija može blokirati mogućnost prijenosa zrcalnog akvizicijskog priključka i učinkovito izbjeći problem formiranja mreže zbog pogreške u konfiguraciji uređaja.
Redundantni izlazni portovi
Podržana aktivna/pripravna redundantnost prometnih izlaznih priključaka. Kada je status aktivnog izlaznog porta abnormalan (onemogućen ili veza Down), izlazni promet se može prebaciti na standby port, osiguravajući visoku pouzdanost izlaza prometa.
Završetak tunelskog paketa
Podržana funkcija prekidanja paketa tunela, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za prometne ulazne priključke. Promet koji se prikuplja na korisničkoj mreži izravno se šalje uređaju kroz metode enkapsulacije tunela kao što su GRE, GTP i VXLAN
Proboj luke
Podržana funkcija prekida 40G porta i može se podijeliti u četiri 10GE porta kako bi se zadovoljili specifični zahtjevi pristupa
Označavanje vremena
Podržano sinkroniziranje NTP poslužitelja za ispravljanje vremena i upisivanje poruke u paket u obliku relativne vremenske oznake s oznakom vremenske oznake na kraju okvira, s točnošću od nanosekundi
VxLAN, VLAN, GRE, MPLS uklanjanje zaglavlja
Podržano VxLAN, VLAN, GRE, MPLS zaglavlje uklonjeno u izvornom paketu podataka i proslijeđenom izlazu.
Deduplikacija podataka/paketa
Podržana statistička granularnost temeljena na portu ili na razini pravila za usporedbu višestrukih izvornih podataka prikupljanja i ponavljanja istog paketa podataka u određeno vrijeme. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podataka/paketa
Podržano rezanje temeljeno na pravilima (64-1518 bajtova po izboru) neobrađenih podataka, a politika izlaza prometa može se implementirati na temelju korisničke konfiguracije
Maskiranje povjerljivih osjetljivih podataka
Podržana granularnost temeljena na pravilima za zamjenu bilo kojeg ključnog polja u neobrađenim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, može se implementirati politika izlaza prometa. Posjetite "Koja je tehnologija maskiranja podataka i rješenje u brokeru mrežnih paketa?" za više detalja.
Završetak paketa tuneliranja
Podržana funkcija prekidanja paketa tunela, koja može konfigurirati IP adrese, maske, ARP odgovore i ICMP odgovore za prometne ulazne priključke. Promet koji će se uhvatiti na korisničkoj mreži i izravno poslati na stražnji uređaj za nadzor putem metoda enkapsulacije tunela kao što su GRE, GTP i VXLAN
Izlaz enkapsulacije paketa
Podržano za kapsuliranje bilo kojih navedenih paketa u snimljenom prometu u RSPAN ili ERSPAN zaglavlje i izlaz paketa u pozadinski sustav nadzora ili mrežni prekidač
Identifikacija protokola tuneliranja
Podržano automatsko prepoznavanje različitih protokola za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE. Prema korisničkoj konfiguraciji, izlazna strategija prometa može se implementirati prema unutarnjem ili vanjskom sloju tunela
Identifikacija protokola sloja APP
Podržana identifikacija protokola sloja aplikacije, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje
Filtriranje video prometa
Podržano za filtriranje i ublažavanje podudaranja podataka videostreama, kao što je razlučivost adrese naziva domene, protokol video prijenosa, URL i video format, kako bi se ponudili korisni podaci analizatorima i monitorima za sigurnost.
SSL dešifriranje
Podržano učitavanje odgovarajuće dešifriranja SSL certifikata. Nakon dešifriranja HTTPS kriptiranih podataka za navedeni promet, oni će prema potrebi biti proslijeđeni pozadinskim sustavima za praćenje i analizu.
Korisnički definirana dekapsulacija
Podržana korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti sva enkapsulirana polja i sadržaje u prvih 128 bajtova paketa i ispisati ih
Hvatanje paketa
Podržano hvatanje paketa na razini porta, na razini politike s izvornih fizičkih portova unutar filtra polja Pet-Tuple u stvarnom vremenu
Praćenje i otkrivanje prometa
Praćenje prometa pruža mogućnost praćenja prometne situacije u stvarnom vremenu. Detekcija prometa omogućuje dubinsku analizu podataka o prometu na različitim mrežnim lokacijama, pružajući izvorne izvore podataka za lociranje kvara u stvarnom vremenu
Praćenje trendova prometa u stvarnom vremenu
Podržano praćenje u stvarnom vremenu i statistika o prometu podataka na razini priključka i na razini pravila, za prikaz brzine RX/TX, primanja/slanja bajtova, broja, RX/TX broja pogrešaka, maksimalnog prihoda/stope kose i drugo ključni pokazatelji.
Prometni trend alarmantan
Podržani alarmi nadgledanja podatkovnog prometa na razini porta, na razini politike postavljanjem pragova alarma za svaki port i svaki preljev toka politike.
Detekcija prometa u stvarnom vremenu
Podržani su izvori "Snimanje fizičkog priključka (prikupljanje podataka)", "Polje opisa značajke poruke (L2 – L7)" i druge informacije za definiranje fleksibilnog filtra prometa, za snimanje mrežnog podatkovnog prometa u stvarnom vremenu otkrivanja različitih položaja i pohranit će se podaci u stvarnom vremenu nakon što budu snimljeni i detektirani u uređaju za preuzimanje za daljnje izvršenje stručne analize ili će koristiti svoje dijagnostičke značajke ove opreme za duboku analizu vizualizacije.
Povijesni pregled prometnih trendova
Podržani upit na razini priključka, na razini pravila, gotovo 2 mjeseca povijesnih upita o statistici prometa. Odaberite prema danima, satima, minutama i drugim detaljima o brzini TX/RX, TX/RX bajtovima, TX/RX porukama, broju pogreške TX/RX ili drugim informacijama za upit.
DPI analiza paketa
DPI modul dubinske analize funkcije otkrivanja vizualizacije prometa može provesti dubinsku analizu snimljenih ciljnih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafikona i tablica Podržana analiza snimljenog datagrama, uključujući abnormalnu analizu datagrama , rekombinacija toka, analiza puta prijenosa i analiza abnormalnog toka
Mylinking™ platforma za vidljivost mreže
Podržani Mylinking™ Visibility Control Platform Access
1+1 redundantni sustav napajanja (RPS)
Podržani 1+1 Dual Redundant Power System
3- Tipične strukture aplikacija
3.1 Centralizirana aplikacija za prikupljanje (kako slijedi)
3.2 Primjena jedinstvenog rasporeda (kako slijedi)
3.3 Podatkovna VLAN označena aplikacija (kako slijedi)
3.4 Aplikacija za deduplikaciju podataka/paketa (kako slijedi)
3.5 Mylinking™ aplikacija mrežnog brokera podataka/sjecanja paketa (kako slijedi)
3.6 Mylinking™ mrežni posrednik paketaMaskiranje podataka/paketaPrimjena (kako slijedi)
3.7 Snimanje prometa/otkrivanje podataka Alati Platforme za kontrolu vidljivosti (kako slijedi)
3.8 Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kako slijedi)
4-Sspecifikacije
NL-NPB-5060 Mylinking™ mrežni posrednik paketaFunkcionalni parametri | |||
Mrežno sučelje | 10GE | 48*SFP+ utora; Podržava single-mode i multi-mode optička vlakna | |
40GE | 2*QSFP utora; Podrška 40GE, proboj treba biti 4*10G; Podržava single-mode i multi-mode optička vlakna | ||
Izvanpojasno MGT sučelje | 1*10/100/1000M električni priključak | ||
Način implementacije | Optički način rada | Podržano | |
Mirror Span Mode | Podržano | ||
Funkcija sustava | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Na temelju filtriranja identifikacije prometa IP/protokola/porta od sedam dvojki | Podržano | ||
UDF utakmica | Podržano | ||
VLAN označavanje/zamjena/brisanje | Podržano | ||
Identifikacija 3G/4G protokola | Podržano | ||
Pregled ispravnosti sučelja | Podržano | ||
Mirror Port Protection | Podržano | ||
Redundantni izlazni portovi | Podržano | ||
Završetak tunelskog paketa | Podržano | ||
Enkapsulacija paketa | Podržano | ||
Proboj luke | Podržano | ||
Neovisnost o Ethernet paketu | Podržano | ||
Sposobnost obrade | 560 Gbps | ||
Inteligentna obrada prometa | Označavanje vremena | Podržano | |
Ukloni oznaku | Podržano uklanjanje zaglavlja VxLAN、VLAN、GRE、MPLS | ||
Dedupliciranje podataka | Podržano sučelje/razina pravila | ||
Rezanje paketa | Podržana razina pravila | ||
Podržana razina pravila | |||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Video identifikacija prometa | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
Sposobnost obrade | 40 Gbps | ||
Dijagnoza i praćenje | Monitor u stvarnom vremenu | Podržano sučelje/razina pravila | |
Prometni alarm | Podržano sučelje/razina pravila | ||
Povijesni pregled prometa | Podržano sučelje/razina pravila | ||
Hvatanje prometa | Podržano sučelje/razina pravila | ||
Detekcija vidljivosti u prometu
| Osnovna analiza | Sažetak statistike prikazuje se na temelju osnovnih informacija kao što su broj paketa, raspodjela kategorije paketa, broj veza sesije i raspodjela paketnog protokola | |
DPI analiza | Podržava analizu omjera protokola prijenosnog sloja; analiza omjera unicast broadcast multicast, analiza omjera IP prometa, analiza omjera DPI aplikacija. Podrška sadržaju podataka na temelju analize vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na temelju tijeka sesije. | ||
Precizna analiza grešaka | Podržana analiza grešaka i lokacija na temelju podataka o prometu, uključujući analizu ponašanja prijenosa paketa, analizu grešaka na razini protoka podataka, analizu grešaka na razini paketa, analizu sigurnosnih grešaka i analizu mrežnih grešaka. | ||
Upravljanje | KONZOLA MGT | Podržano | |
IP/WEB MGT | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH MGT | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacijska provjera autentičnosti | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na temelju provjere autentičnosti korisničke lozinke | ||
Električni (1+1 redundantni sustav napajanja-RPS) | Ocijenite napon napajanja | AC110~240V/DC-48V (opcionalno) | |
Ocijenite frekvenciju napajanja | AC-50HZ | ||
Stopa ulazne struje | AC-3A / DC-10A | ||
Ocijenite snagu | Maksimalno 260 W | ||
okoliš | Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70 ℃ | ||
Radna vlažnost | 10%-95%bez kondenzacije | ||
Korisnička konfiguracija | Konfiguracija konzole | RS232 sučelje, 115200,8,N,1 | |
Autentikacija lozinke | Podržano | ||
Visina šasije | Prostor u stalku (U) | 1U 445mm*44mm*402mm |
5- Podaci o narudžbi
ML-NPB-5060 2*40G QSFP utora plus 48*10GE/GE SFP+ utora, 560Gbps