Mylinking™ mrežni paketni posrednik (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Pregledi
- Potpuna vizualna kontrola NPB-a za prikupljanje/hvatanje podataka (6* 40GE/100GE QSFP28 utora plus 48 * 10GE/25GE SFP28 utora)
- Potpuni posrednik za prethodnu obradu i ponovnu distribuciju paketa (dvosmjerna propusnost 1,8 Tbps)
- Tunnel Encapsulation Stripping podržano, VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje ogoljeno u originalnom paketu podataka i proslijeđeni izlaz. Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sažeti i označeni
- Podržani neobrađeni paketni izlaz za opremu za praćenje BigData analize, analize protokola, analize signalizacije, analize sigurnosti, upravljanja rizikom i drugog potrebnog prometa.
- Podržana analiza snimanja paketa u stvarnom vremenu, identifikacija izvora podataka i pretraživanje mrežnog prometa u stvarnom vremenu/povijesti
- Podržano P4 programabilno rješenje čipa, kompilacija podataka i sustav motora za izvršavanje radnji. Hardverska razina podržava prepoznavanje novih tipova podataka i sposobnost izvršenja strategije nakon identifikacije podataka, može se prilagoditi za identifikaciju paketa, brzo dodavanje nove funkcije, podudaranje novog protokola. Ima izvrsnu sposobnost prilagodbe scenarija za nove mrežne značajke. Na primjer, VxLAN, MPLS, heterogeno ugniježđivanje enkapsulacije, 3-slojno ugniježđivanje VLAN-a, dodatna vremenska oznaka razine hardvera itd.
2- Inteligentne sposobnosti obrade prometa
ASIC Chip Plus višejezgreni CPU
Mogućnosti inteligentne obrade mrežnog prometa od 1,8 Tbps. Ugrađeni višejezgreni CPU može doseći kapacitet inteligentne obrade prometa do 60 Gbps
10GE/25GE/40GE/100GE Snimanje podataka o prometu
6 utora 100GE QSFP28 plus 48 utora 10GE/25GE SFP28 do 1.8Tbps primopredajnik podataka o prometu u isto vrijeme, za mrežno snimanje podataka, jednostavna predobrada
Replikacija mrežnog prometa
Paket repliciran s 1 porta na više N portova, ili više N portova agregirano, a zatim repliciran na više M portova posredstvom Network Packet Brokera
Agregacija mrežnog prometa
Paket repliciran s 1 porta na više N portova, ili više N portova agregirano, a zatim repliciran na više M portova posredstvom Network Packet Brokera
Distribucija/prosljeđivanje podataka
Točno je klasificirao dolazne metapodatke i odbacio ili proslijedio različite podatkovne usluge na više izlaza sučelja u skladu s unaprijed definiranim pravilima korisnika.
Filtriranje paketnih podataka
Podržana fleksibilna kombinacija elemenata metpodataka temeljena na vrsti Etherneta, VLAN oznaci, TTL-u, IP sedmorki, IP fragmentaciji, TCP zastavici i drugim značajkama paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i praćenje prometa
Balans opterećenja
Podržani hash algoritam ravnoteže opterećenja i algoritam dijeljenja težine temeljen na sesiji u skladu s karakteristikama sloja L2-L7 kako bi se osigurala dinamika izlaznog prometa porta uravnoteženja opterećenja
VLAN označen
VLAN bez oznake
VLAN zamijenjen
Podržano podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i duljinu polja ključa i sadržaj te odrediti izlaznu politiku prometa prema korisničkoj konfiguraciji.
Prijenos jednim vlaknom
Podržava prijenos putem jednog vlakna pri brzinama priključka od 10 G, 40 G i 100 G kako bi se zadovoljili zahtjevi primanja podataka putem jednog vlakna za neke pozadinske uređaje i smanjili ulazni trošak pomoćnih materijala za vlakna kada veliki broj veza treba uhvatiti i distribuirati
Proboj luke
Podržana funkcija 40G/100G port breakout i može se podijeliti u četiri 10GE/25GE porta kako bi se zadovoljili specifični zahtjevi pristupa
Označavanje vremena
Podržano sinkroniziranje NTP poslužitelja za ispravljanje vremena i upisivanje poruke u paket u obliku relativne vremenske oznake s oznakom vremenske oznake na kraju okvira, s točnošću od nanosekundi
Skidanje inkapsulacije tunela
Podržano VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje uklonjeno u izvornom paketu podataka i proslijeđenom izlazu.
Deduplikacija podataka/paketa
Podržana statistička granularnost temeljena na portu ili na razini pravila za usporedbu višestrukih izvornih podataka prikupljanja i ponavljanja istog paketa podataka u određeno vrijeme. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Rezanje podataka/paketa
Podržano rezanje temeljeno na pravilima (64-1518 bajtova po izboru) neobrađenih podataka, a politika izlaza prometa može se implementirati na temelju korisničke konfiguracije
Klasificirano maskiranje datuma
Podržana granularnost temeljena na pravilima za zamjenu bilo kojeg ključnog polja u neobrađenim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, može se implementirati politika izlaza prometa. Posjetite "Koja je tehnologija maskiranja podataka i rješenje u brokeru mrežnih paketa?" za više detalja.
Identifikacija protokola tuneliranja
Podržano automatsko identificiranje različitih protokola za tuneliranje kao što su GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Prema korisničkoj konfiguraciji, izlazna strategija prometa može se implementirati prema unutarnjem ili vanjskom sloju tunela
Identifikacija protokola sloja APP
Podržana identifikacija protokola sloja aplikacije, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje
Filtriranje video prometa
Podržano za filtriranje i ublažavanje podudaranja podataka videostreama, kao što je razlučivost adrese naziva domene, protokol video prijenosa, URL i video format, kako bi se ponudili korisni podaci analizatorima i monitorima za sigurnost.
SSL dešifriranje
Podržano učitavanje odgovarajuće dešifriranja SSL certifikata. Nakon dešifriranja HTTPS kriptiranih podataka za navedeni promet, oni će prema potrebi biti proslijeđeni pozadinskim sustavima za praćenje i analizu.
Korisnički definirana dekapsulacija
Podržana korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti sva enkapsulirana polja i sadržaje u prvih 128 bajtova paketa i ispisati ih
Hvatanje paketa
Podržano snimanje paketa u stvarnom vremenu na razini porta i pravila. Kada se pojave neuobičajeni paketi mrežnih podataka ili neuobičajene fluktuacije prometa, možete snimiti originalne pakete podataka na sumnjivoj vezi ili politici i preuzeti ih na lokalno računalo. Zatim možete koristiti Wireshark za brzo lociranje kvara.
Praćenje i otkrivanje prometa
Praćenje prometa pruža mogućnost praćenja prometne situacije u stvarnom vremenu. Detekcija prometa omogućuje dubinsku analizu podataka o prometu na različitim mrežnim lokacijama, pružajući izvorne izvore podataka za lociranje kvara u stvarnom vremenu
Uvid u mrežni promet
Podržana vizualizacija cjelokupnog procesa prometa podataka veze od primanja, prikupljanja, identifikacije, obrade, raspoređivanja i dodjele izlaza. Kroz prijateljsko grafičko i tekstualno interaktivno sučelje, višestruki prikaz i višestruki prikaz strukture prometa, distribucije prometa na cijeloj mreži, identifikacije paketa i statusa procesa obrade, prometnih trendova i odnosa između prometa i vremena ili poslovanja, transformirajući nevidljivi podatkovni signali u vidljive, upravljive i kontrolirane entitete.
Prometni trend alarmantan
Podržani alarmi nadgledanja podatkovnog prometa na razini porta, na razini politike postavljanjem pragova alarma za svaki port i svaki preljev toka politike.
Povijesni pregled prometnih trendova
Podržani upit na razini priključka, na razini pravila, gotovo 2 mjeseca povijesnih upita o statistici prometa. Odaberite prema danima, satima, minutama i drugim detaljima o brzini TX/RX, TX/RX bajtovima, TX/RX porukama, broju pogreške TX/RX ili drugim informacijama za upit.
Detekcija prometa u stvarnom vremenu
Podržani su izvori "Snimanje fizičkog priključka (prikupljanje podataka)", "Polje opisa značajke poruke (L2 – L7)" i druge informacije za definiranje fleksibilnog filtra prometa, za snimanje mrežnog podatkovnog prometa u stvarnom vremenu otkrivanja različitih položaja i pohranit će se podaci u stvarnom vremenu nakon što budu snimljeni i detektirani u uređaju za preuzimanje za daljnje izvršenje stručne analize ili će koristiti svoje dijagnostičke značajke ove opreme za duboku analizu vizualizacije.
DPI analiza paketa
DPI modul dubinske analize funkcije otkrivanja vizualizacije prometa može provesti dubinsku analizu snimljenih ciljnih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafikona i tablica Podržana analiza snimljenog datagrama, uključujući abnormalnu analizu datagrama , rekombinacija toka, analiza puta prijenosa i analiza abnormalnog toka
NetFlow izlaz
Podržano generiranje NetFlow podataka iz prometa i izvoz generiranih NetFlow podataka u odgovarajuće alate za analizu. Podržana prilagodba brzine uzorkovanja NetFlow, verzija Netflow podržava više verzija V5, V9, IPFIX.
Platforma vidljivosti Mylinking™
Podržani Mylinking™ Matrix-SDN Visual Control Platform Access
1+1 redundantni sustav napajanja (RPS)
Podržani 1+1 Dual Redundant Power System
3- Tipične strukture aplikacija
3.1 Centralizirana aplikacija za prikupljanje (kako slijedi)
3.2 Primjena jedinstvenog rasporeda (kako slijedi)
3.3 Podatkovna VLAN označena aplikacija (kako slijedi)
3.4 Aplikacija za deduplikaciju podataka/paketa (kako slijedi)
3.5 Aplikacija mrežnog brokera podataka/maskiranja paketa Mylinking™ (kako slijedi)
3.6 Mylinking™ aplikacija mrežnog brokera podataka/sjecanja paketa (kako slijedi)
3.7 Aplikacija za analizu vidljivosti podataka mrežnog prometa (kako slijedi)
4-Specifikacije
ML-NPB-5660 Moje povezivanje™Mrežni posrednik paketa NPB/TAPFunkcionalni parametri | |||
Mrežno sučelje | 10GE (kompatibilan s 25G) | 48*SFP+ utora; Podržava single-mode i multi-mode optička vlakna | |
100G (kompatibilno s 40G) | 6*QSFP28 utora; Podržava 40GE, proboj treba biti 4*10GE/25GE; Podržava single-mode i multi-mode optička vlakna | ||
Izvanpojasno MGT sučelje | 1*10/100/1000M električni priključak | ||
Način implementacije | Optički način rada | Podržano | |
Mirror Span Mode | Podržano | ||
Funkcija sustava | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Na temelju filtriranja identifikacije prometa IP/protokola/porta od sedam dvojki | Podržano | ||
VLAN označavanje/zamjena/brisanje | Podržano | ||
Identifikacija protokola tunela | Podržano | ||
Skidanje inkapsulacije tunela | Podržano | ||
Proboj luke | Podržano | ||
Neovisnost o Ethernet paketu | Podržano | ||
Sposobnost obrade | 1,8 Tbps | ||
Inteligentna obrada prometa | Označavanje vremena | Podržano | |
Uklanjanje oznake, dekapsulacija | Podržano uklanjanje zaglavlja VxLAN、VLAN、GRE、MPLS | ||
Dedupliciranje podataka | Podržano sučelje/razina pravila | ||
Rezanje paketa | Podržana razina pravila | ||
Podržana razina pravila | |||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Video identifikacija prometa | Podržano | ||
SSL dešifriranje | Podržano | ||
Prilagođena dekapsulacija | Podržano | ||
NetFlow | Podržano više verzija V5, V9, IPFIX | ||
Sposobnost obrade | 60 Gbps | ||
Dijagnoza i praćenje | Monitor u stvarnom vremenu | Podržano sučelje/razina pravila | |
Prometni alarm | Podržano sučelje/razina pravila | ||
Povijesni pregled prometa | Podržano sučelje/razina pravila | ||
Hvatanje prometa | Podržano sučelje/razina pravila | ||
Detekcija vidljivosti u prometu
| Osnovna analiza | Sažetak statistike prikazuje se na temelju osnovnih informacija kao što su broj paketa, raspodjela kategorije paketa, broj veza sesije i raspodjela paketnog protokola | |
DPI analiza | Podržava analizu omjera protokola prijenosnog sloja; analiza omjera unicast broadcast multicast, analiza omjera IP prometa, analiza omjera DPI aplikacija. Podrška sadržaju podataka na temelju analize vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na temelju tijeka sesije. | ||
Precizna analiza grešaka | Podržana analiza grešaka i lokacija na temelju podataka o prometu, uključujući analizu ponašanja prijenosa paketa, analizu grešaka na razini protoka podataka, analizu grešaka na razini paketa, analizu sigurnosnih grešaka i analizu mrežnih grešaka. | ||
Upravljanje | KONZOLA MGT | Podržano | |
IP/WEB MGT | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH MGT | Podržano | ||
RADIUS ili TACACS + Centralizirana autorizacijska provjera autentičnosti | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na temelju provjere autentičnosti korisničke lozinke | ||
Električni (1+1 redundantni sustav napajanja-RPS) | Ocijenite napon napajanja | AC110~240V/DC-48V (opcionalno) | |
Ocijenite frekvenciju napajanja | AC-50HZ | ||
Stopa ulazne struje | AC-3A / DC-10A | ||
Ocijenite snagu | Maksimalno 400 W | ||
okoliš | Radna temperatura | 0-50 ℃ | |
Temperatura skladištenja | -20-70 ℃ | ||
Radna vlažnost | 10%-95%nema kondenzacije | ||
Korisnička konfiguracija | Konfiguracija konzole | RS232 sučelje, 115200,8,N,1 | |
Autentikacija lozinke | Podržano | ||
Visina šasije | Prostor u stalku (U) | 1U 445mm*44mm*402mm |
5-Informacije o narudžbi
ML-NPB-5660 6*40GE/100GE QSFP28 utora plus 48*10GE/25GE SFP28 utora, 1,8 Tbps