Mylinking™ mrežni posrednik paketa (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1. Pregledi
- Potpuna vizualna kontrolaMrežaNPB za hvatanje/obradu/prosljeđivanje protoka (6* 40GE/100GE QSFP28 utora plus 48* 10GE/25GE SFP28 utora)
- Uređaj za potpunu predobradu i redistribuciju (dvosmjerna propusnost 1,8Tbps)
- Podržano prikupljanje i prijem podataka o poveznici s različitih lokacija mrežnih elemenata
- Podržano prikupljanje i primanje podataka o poveznici s različitih čvorova usmjeravanja razmjene
- Podržanosirovopaket prikupljen, identificiran, analiziran, statistički sažet i označen
- Podržani izlaz sirovih paketa za opremu za praćenje BigData analize, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
- Podržana analiza hvatanja paketa u stvarnom vremenu, identifikacija izvora podataka i pretraživanje mrežnog prometa u stvarnom vremenu/povijesnog prometa
- Podržano P4 programabilno čip rješenje, sustav za kompilaciju podataka i izvršavanje akcija. Hardverska razina podržava prepoznavanje novih tipova podataka i mogućnost izvršavanja strategije nakon identifikacije podataka, može se prilagoditi za identifikaciju paketa, brzo dodavanje novih funkcija, usklađivanje novih protokola. Ima izvrsnu sposobnost prilagodbe scenarijima za nove mrežne značajke. Na primjer, VxLAN, MPLS, heterogeno ugniježđivanje enkapsulacije, troslojno ugniježđivanje VLAN-a, dodatna vremenska oznaka na hardverskoj razini itd.

2- Inteligentne mogućnosti obrade prometa

ASIC čip Plus višejezgreni procesor
Mogućnosti inteligentne obrade mrežnog prometa od 1,8 Tbps. Ugrađeni višejezgreni CPU može doseći inteligentni kapacitet obrade prometa do 200 Gbps.

10GE/25GE/40GE/100GE prikupljanje podataka o prometu
6 utora 40G/100GE QSFP28 plus 48 utora 10GE/25GE SFP28 do 1.8Tbps primopredajnika podataka o prometu istovremeno, za prikupljanje mrežnih podataka, jednostavna prethodna obrada

Replikacija mrežnog prometa
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova pomoću Network Packet Brokera

Agregacija mrežnog prometa
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova pomoću Network Packet Brokera

Distribucija/prosljeđivanje podataka
Točno klasificirao dolazne metapodatke i odbacio ili proslijedio različite podatkovne usluge na više izlaza sučelja prema unaprijed definiranim pravilima korisnika.

Filtriranje paketnih podataka
Podržana fleksibilna kombinacija elemenata metapodataka na temelju Ethernet tipa, VLAN oznake, TTL-a, IP sedmerostrukog skupa, IP fragmentacije, TCP zastavice i drugih značajki paketa za mrežne sigurnosne uređaje, analizu protokola, analizu signalizacije i promet.

Ravnoteža opterećenja
Podržani algoritam za hashiranje balansiranja opterećenja i algoritam za dijeljenje težine temeljen na sesiji prema karakteristikama slojeva L2-L7 kako bi se osigurala dinamika prometa izlaznog porta za balansiranje opterećenja



Označeni VLAN
VLAN bez oznaka
VLAN zamijenjen
Podržano je podudaranje bilo kojeg ključnog polja u prvih 128 bajtova paketa. Korisnik može prilagoditi vrijednost pomaka i duljinu i sadržaj ključnog polja te odrediti politiku izlaznog prometa prema korisničkoj konfiguraciji.

Prijenos jednim vlaknom
Podržava prijenos putem jednog vlakna pri brzinama porta od 10 G, 40 G i 100 G kako bi se zadovoljili zahtjevi za primanje podataka putem jednog vlakna nekih pozadinskih uređaja i smanjili ulazni troškovi pomoćnih materijala za vlakna kada je potrebno uhvatiti i distribuirati veliki broj veza.

Proboj porta
Podržana je funkcija razdvajanja 40G/100G portova i može se podijeliti na četiri 10GE/25GE porta kako bi se zadovoljili specifični zahtjevi pristupa

Vremensko označavanje
Podržana je sinkronizacija NTP poslužitelja radi ispravljanja vremena i zapisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s točnošću od nanosekundi.

Skidanje enkapsulacije tunela
Podržava VxLAN, VLAN, GRE, GTP, MPLS, IPIP zaglavlje ogoljeno u originalnom paketu podataka i proslijeđenom izlazu.

Deduplikacija podataka/paketa
Podržana statistička granularnost temeljena na portu ili na razini pravila za usporedbu više izvora podataka prikupljanja i ponavljanja istog paketa podataka u određenom vremenu. Korisnici mogu odabrati različite identifikatore paketa (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rezanje podataka/paketa
Podržano je rezanje sirovih podataka na temelju pravila (64-1518 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na temelju korisničke konfiguracije.

Maskiranje povjerljivih datuma
Podržana granularnost temeljena na pravilima za zamjenu bilo kojeg ključnog polja u sirovim podacima kako bi se postigla svrha zaštite osjetljivih informacija. Prema konfiguraciji korisnika, može se implementirati politika izlaza prometa.

Identifikacija protokola tuneliranja
Podržano je automatsko prepoznavanje različitih protokola za tuneliranje kao što su GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Prema konfiguraciji korisnika, strategija izlaznog prometa može se implementirati prema unutarnjem ili vanjskom sloju.

Identifikacija protokola APP sloja
Podržana je identifikacija često korištenih protokola aplikacijskog sloja, kao što su FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL i tako dalje

Filtriranje video prometa
Podržano filtriranje i ublažavanje podudaranja podataka video streama kao što su razlučivost adrese naziva domene, protokol prijenosa videa, URL i format videa, kako bi se analizatorima i monitorima ponudili korisni podaci za sigurnost.

Dešifriranje SSL-a
Podržano je učitavanje odgovarajućeg SSL certifikata za dešifriranje, dešifriranje HTTPS šifriranih podataka navedenog prometa i izlaz na pozadinski sustav za nadzor i analizu na zahtjev, što može dovršiti dešifriranje statičke šifrirane poruke TLS1.0, TLS1.2 i SSL3.0.

Korisnički definirana dekapsulacija
Podržana je korisnički definirana funkcija dekapsulacije paketa, koja može ukloniti sva enkapsulirana polja i sadržaj u prvih 128 bajtova paketa i ispisati ih.

Hvatanje paketa
Podržano snimanje paketa u stvarnom vremenu na razini porta i pravila. Kada se pojave abnormalni paketi mrežnih podataka ili abnormalne fluktuacije prometa, možete snimiti originalne pakete podataka na sumnjivoj vezi ili pravilniku i preuzeti ih na lokalno računalo. Zatim možete koristiti Wireshark za brzo lociranje kvara.

Praćenje i detekcija prometa
Praćenje prometa omogućuje praćenje prometne situacije u stvarnom vremenu. Detekcija prometa omogućuje dubinsku analizu prometnih podataka na različitim lokacijama u mreži, pružajući originalne izvore podataka za lociranje kvarova u stvarnom vremenu.

Uvidi u mrežni promet
Podržana vizualizacija cijelog procesa prometa podataka veze, od primanja, prikupljanja, identificiranja, obrade, raspoređivanja i dodjele izlaza. Kroz prijateljsko grafičko i tekstualno interaktivno sučelje, viševizijski i višegeografski prikaz strukture sastava prometa, distribucije prometa na cijeloj mreži, statusa procesa identifikacije i obrade paketa, trendova prometa i odnosa između prometa i vremena ili poslovanja, transformirajući nevidljive podatkovne signale u vidljive, upravljive i kontrolirane entitete.

Alarmantni trend prometa
Podržani alarmi za praćenje prometa podataka na razini porta i na razini pravila postavljanjem pragova alarma za svaki port i svako prekoračenje toka pravila.

Pregled povijesnih trendova prometa
Podržani upiti za povijesnu statistiku prometa na razini porta i na razini pravila za gotovo 2 mjeseca. Odabir se vrši prema danima, satima, minutama i drugim detaljima o brzini prijenosa/prijema, bajtovima prijenosa/prijema, porukama prijenosa/prijema, broju pogreške prijenosa/prijema ili drugim informacijama za upit.

Detekcija prometa u stvarnom vremenu
Podržani su izvori "Snimanja fizičkog porta (prikupljanje podataka)", "Polja opisa značajke poruke (L2 – L7)" i drugih informacija za definiranje fleksibilnog filtra prometa, za snimanje mrežnog prometa podataka u stvarnom vremenu s različitim detekcijama položaja, te hoće li se podaci u stvarnom vremenu nakon snimanja i detekcije pohraniti u uređaj za preuzimanje radi daljnjeg izvršavanja stručne analize ili korištenja dijagnostičkih značajki ove opreme za dubinsku vizualizaciju analize.

Analiza DPI paketa
Modul dubinske analize DPI-ja funkcije detekcije vizualizacije prometa može provesti dubinsku analizu snimljenih podataka o prometu iz više dimenzija i izvršiti detaljan statistički prikaz u obliku grafova i tablica. Podržava analizu snimljenih datagrama, uključujući analizu abnormalnih datagrama, rekombinaciju toka, analizu prijenosnog puta i analizu abnormalnog toka.

Izlaz NetFlow-a
Podržano je generiranje NetFlow podataka iz prometa i izvoz generiranih NetFlow podataka u odgovarajuće alate za analizu. Podržana je prilagodba brzine uzorkovanja NetFlow-a, Netflow verzija podržava više verzija V5, V9, IPFIX.

Mylinking™ platforma za vidljivost
Podržani pristup Mylinking™ Matrix-SDN platformi za vizualnu kontrolu

1+1 Redundantni sustav napajanja (RPS)
Podržani 1+1 dvostruki redundantni sustav napajanja
3- Tipične strukture aplikacija
3.1 Mylinking™ aplikacija za centralizirano prikupljanje mrežnog brokera paketa (kao što slijedi)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)

3.3 Mylinking™ aplikacija za podatke/deduplikaciju paketa mrežnog brokera paketa (kao što slijedi)

3.4 Mylinking™ aplikacija za podatke/deduplikaciju paketa mrežnog brokera paketa (kao što slijedi)

3.5 Mylinking™ aplikacija za maskiranje podataka/paketa mrežnog brokera paketa (kao što slijedi)

3.6 Mylinking™ aplikacija za podatke/rezanje paketa mrežnog posrednika paketa (kao što slijedi)

3.7Mylinking™ Aplikacija za analizu vidljivosti podataka o mrežnom prometu (kao što slijedi)

4-Specifikacije
ML-NPB-5690 Moje povezivanje™Mrežni posrednik paketaFunkcionalni parametri | |||
Mrežno sučelje
| 10GE (kompatibilan s 25G) | 48*SFP+ utora; Podržava jedno- i višemodna optička vlakna | |
100G(kompatibilan s 40G) | 6*QSFP28 utora; Podržava 40GE, razdjelni priključak za 4*10GE/25GE; Podržava optička vlakna s jednim i više načina rada | ||
Izvanpojasno MGT sučelje | 1*10/100/1000M električni priključak | ||
Način implementacije
| Optički način rada | Podržano | |
Način raspona zrcaljenja | Podržano | ||
Funkcija sustava | Osnovna obrada prometa | Replikacija/agregacija/distribucija prometa | Podržano |
Balansiranje opterećenja | Podržano | ||
Na temelju filtriranja prometa sa sedam identifikacijskih elemenata IP/protokola/porta | Podržano | ||
SPrijenos jednim vlaknom | Spodržan | ||
Označavanje/zamjena/brisanje VLAN-a | Podržano | ||
Identifikacija tunelskog protokola | Podržano | ||
Uklanjanje kapsulacije tunela | Podržano | ||
Proboj porta | Podržano | ||
Neovisnost Ethernet paketa | Podržano | ||
Sposobnost obrade | 1,8 Tbps | ||
Inteligentna obrada prometa | Vremensko žigosanje | Podržano | |
Uklanjanje oznake,dekapsulacija | Podržani VxLAN, VLAN,GRE,MPLS, itd. uklanjanje zaglavlja | ||
Deduplikacija podataka | Podržana razina sučelja/pravila | ||
Rezanje paketa | Podržana razina pravila | ||
Desenzibilizacija podataka (maskiranje podataka) | Podržana razina pravila | ||
Identifikacija protokola tuneliranja | Podržano | ||
Identifikacija protokola aplikacijskog sloja | Podržani FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, itd. | ||
Identifikacija video prometa | Podržano | ||
SSL dešifriranje | Podržano | ||
NetFlow | Podržane V5, V9, IPFIX više verzija | ||
Prilagođena dekapsulacija | Podržano | ||
Sposobnost obrade | 200 Gbps | ||
Dijagnoza i praćenje | Monitor u stvarnom vremenu | Podržana razina sučelja/pravila | |
Prometni alarm | Podržana razina sučelja/pravila | ||
Pregled povijesnog prometa | Podržana razina sučelja/pravila | ||
Snimanje prometa | Podržana razina sučelja/pravila | ||
Detekcija vidljivosti prometa
| Osnovna analiza | Sažeta statistika prikazuje se na temelju osnovnih informacija kao što su broj paketa, raspodjela kategorija paketa, broj sesijskih veza i raspodjela protokola paketa. | |
Analiza DPI-ja | Podržava analizu omjera protokola transportnog sloja; analizu omjera unicast broadcast multicasta, analizu omjera IP prometa, analizu omjera DPI aplikacija. Sadržaj podataka podrške temeljen na analizi vremena uzorkovanja prezentacije veličine prometa. Podržava analizu podataka i statistiku na temelju protoka sesije. | ||
Točna analiza kvarova | Podržana analiza i lokacija kvarova na temelju podataka o prometu, uključujući analizu ponašanja prijenosa paketa, analizu kvarova na razini protoka podataka, analizu kvarova na razini paketa, analizu sigurnosnih kvarova i analizu kvarova mreže. | ||
Upravljanje | UPRAVLJANJE KONZOLAMA | Podržano | |
Upravljanje IP-om/WEB-om | Podržano | ||
SNMP MGT | Podržano | ||
TELNET/SSH UPRAVLJANJE | Podržano | ||
RADIUS ili TACACS + centralizirana autorizacijska autentifikacija | Podržano | ||
SYSLOG protokol | Podržano | ||
Autentifikacija korisnika | Na temelju autentifikacije korisnika lozinkom | ||
Električni (1+1 redundantni sustav napajanja-RPS) | Nazivni napon napajanja | AC110~240V/DC-48V (opcionalno) | |
Frekvencija napajanja | AC-50HZ | ||
Ulazna struja brzine | AC-3A / DC-10A | ||
Ocijenite snagu | Maks. 650 W | ||
Okoliš
| Radna temperatura | 0-50℃ | |
Temperatura skladištenja | -20-70℃ | ||
Radna vlažnost | 10%-95%bez kondenzacije | ||
Konfiguracija korisnika
| Konfiguracija konzole | RS232 sučelje, 115200,8,N,1 | |
Autentifikacija lozinkom | Podržano | ||
Visina šasije | Prostor u racku (U) | 1U 445 mm * 44 mm * 505 mm |
5-Informacije o narudžbi
ML-NPB-5690 6*40G/100 QSFP28 utora plus 48*10GE/25GE SFP28 utora, 1.8Tbps