Брокер за мрежни пакети Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, Макс 480 Gbps, Функција плус
1- Прегледи
- Целосна визуелна контрола на уредот за стекнување/снимање податоци (48 порти * порта 10 GE SFP +)
- Уред за управување со целосен распоред на податоци (максимум 24*10 GE порти дуплекс Rx/Tx обработка)
- Целосно уред за прет-обработка и ре-дистрибуција (двосмислен пропусен опсег 480 Gbps)
- Поддржано собирање и примање на податоци за врски од различни локации на мрежни елементи
- Поддржано собирање и примање на податоци за врски од различни јазли за рутирање на размена
- Поддржан суров пакет собран, идентификуван, анализиран, статистички сумиран и означен
- Поддржан излез на необработени пакети за опрема за следење на BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management и друг потребен сообраќај.
- Поддржана анализа на фаќање пакети во реално време, идентификација на изворот на податоци и пребарување на мрежниот сообраќај во реално време/историски
2- Интелигентни способности за обработка на сообраќај
Повеќејадрен процесор ASIC Chip Plus
Способности за интелигентна обработка на сообраќај од 480 Gbps
Стекнување 10GE
10GE 48 порти, макс 24*10GE порти Rx/Tx дуплекс обработка, до 480 Gbps сообраќајни трансивер на податоци во исто време, за мрежно стекнување податоци, едноставна претходна обработка
Репликација на податоци
Пакет реплициран од 1 порта на повеќе N порти или повеќе N порти собрани, а потоа реплицирани на повеќе M порти
Агрегација на податоци
Пакет реплициран од 1 порта на повеќе N порти или повеќе N порти собрани, а потоа реплицирани на повеќе M порти
Дистрибуција/Пропраќање на податоци
Прецизно ги класифицира дојдовните метподатоци и ги отфрли или препрати различните податочни услуги на повеќе излези од интерфејсот според однапред дефинираните правила на корисникот.
Филтрирање на податоци
Поддржано совпаѓање за филтрирање пакети L2-L7, како што се SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и вредност на типот на етернет, број на IP протокол, TOS итн., исто така, поддржани флексибилна комбинација на до до 2000 правила за филтрирање.
Биланс на оптоварување
Поддржан баланс на оптоварување Хаш алгоритам и алгоритам за споделување тежина базиран на сесии според карактеристиките на слојот L2-L7 за да се осигури дека пристаништето излегува сообраќајна динамика за балансирање на оптоварување
УДФ натпревар
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Приспособете ја вредноста на поместување и должината и содржината на клучното поле и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот
VLAN означени
VLAN Неозначено
VLAN е заменет
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на офсет и должината и содржината на клучното поле и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.
Замена на MAC адреса
Поддржана замена на одредишната MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот
Препознавање/класификација на мобилен протокол 3G/4G
Поддржано за идентификување на елементите на мобилната мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 итн.). Може да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.
Повторно склопување на IP датаграм
Поддржана идентификација на фрагментација на IP и поддржува повторно составување на фрагментација на IP за да се имплементира филтрирање на карактеристиките L4 на сите пакети за фрагментација на IP. Спроведување на политика за излез на сообраќај.
Пристаништа здрава детекција
Поддржано откривање во реално време на здравјето на услужниот процес на опремата за следење и анализа на задниот дел поврзана со различни излезни порти. Кога процесот на сервисирање не успее, дефектниот уред автоматски се отстранува. По враќањето на неисправниот уред, системот автоматски се враќа во групата за балансирање на оптоварување за да се обезбеди сигурност на балансирањето на оптоварување со повеќе порти.
Заштита на порта за огледало
Поддржана функцијата Mirror Port Protection на секој интерфејс. Оваа функција може да ја блокира TX способноста на пристаништето за стекнување огледало и ефикасно да го избегне проблемот со формирање на мрежа предизвикана од грешка во конфигурацијата на уредот.
Временско печатење
Поддржано за синхронизирање на серверот NTP за да се поправи времето и да се запише пораката во пакетот во форма на релативна временска ознака со ознака за време на крајот од рамката, со точност од наносекунди
VxLAN, VLAN, MPLS Неозначено
Поддржано отстранување на заглавието VxLAN, VLAN, MPLS во оригиналниот пакет со податоци и излез.
Де-дупликација на податоци
Поддржана статистичка грануларност заснована на порта или на ниво на политика за споредување на повеќекратни изворни податоци за собирање и повторувања на истиот пакет со податоци во одредено време. Корисниците можат да изберат различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Сечење податоци
Поддржано сечење врз основа на политики (64-1518 бајти по избор) на необработените податоци и политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот
Класифицирани податоци скриени/маскирање
Поддржана грануларност заснована на политики за замена на кое било клучно поле во необработените податоци со цел да се постигне целта за заштита на чувствителните информации. Според конфигурацијата на корисникот, политиката за излез на сообраќај може да се имплементира. Ве молиме посетете ја "Која е технологијата и решението за маскирање податоци во брокерот за мрежни пакети?“ за повеќе детали.
Идентификувајте го протоколот за тунелирање
Поддржани автоматски идентификуваат различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот
Идентификување на протоколот на слојот на APP
Поддржана најчесто користена идентификација на протоколот на апликацискиот слој, како што се FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и така натаму
Филтрирање на видео сообраќај
Поддржан видео протокол за идентификација, како што се: Youtube, RTSP, MSTP, Youku итн. Според конфигурацијата на корисникот, политиката за излез на сообраќај може да се имплементира.
SSL дешифрирање
Поддржано вчитување на соодветната декрипција на SSL сертификат. По дешифрирањето на HTTPS шифрираните податоци за наведениот сообраќај, тие ќе бидат проследени до системите за следење и анализа на задниот дел по потреба.
Снимање пакети
Поддржано снимање пакети на ниво на порта, на ниво на политика од изворни физички порти во рамките на филтерот на полето Five-Tuple во реално време
Следење на сообраќајниот тренд во реално време
Поддржано следење и статистика во реално време за сообраќајот на податоци на ниво на пристаниште и на ниво на политика, за прикажување на стапката RX / TX, примање / испраќање бајти, бр., RX / TX бројот на грешки, максималниот приход / стапка на коса и друго клучни индикатори.
Алармантен тренд на сообраќај
Поддржани аларми за следење на сообраќајот на податоци на ниво на порта, на ниво на политика со поставување на прагови за аларм за секоја порта и секој прелив на проток на политика.
Преглед на историскиот тренд на сообраќај
Поддржано на ниво на пристаниште, на ниво на политика, речиси 2 месеци барање за историска статистика на сообраќајот. Според деновите, часовите, минутите и друга грануларност на стапката на TX/RX, TX/RX бајти, TX/RX пораки, TX/RX број на грешка или други информации за избор на барање.
Откривање на сообраќај во реално време
Ги поддржа изворите на „Снимајте физичка порта (стекнување податоци)“, „Поле за опис на карактеристиките на пораката (L2 – L7)“ и други информации за дефинирање на флексибилен филтер за сообраќај, за снимање во реално време мрежниот сообраќај на податоци со различно откривање позиции и ќе ќе ги складира податоците во реално време откако ќе се фатат и детектираат во уредот за преземање на понатамошна експертска анализа за извршување или ќе ги користи неговите дијагностички карактеристики на оваа опрема за анализа на длабока визуелизација.
Анализа на пакети
Поддржана анализа на снимените датаграми, вклучително и абнормална анализа на датаграм, рекомбинација на поток, анализа на патеката на пренос и анализа на абнормален тек
Платформа за видливост NetTAP®
Поддржан пристап до платформата за контрола на видливост mylinking™
1+1 излишен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
3- Типични апликативни структури
3.1 mylinking™ Мрежен брокер за пакети Централизирано зафаќање сообраќај, апликација за репликација/соединување (како што следува)
3.2 mylinking™ Апликација за унифициран распоред за брокер за мрежни пакети за следење на податоци (како што следува)
3.3 mylinking™ Апликација за де-дупликација на податоци за брокер за мрежни пакети (како што следува)
3.4 mylinking™ Апликација за сечење податоци за брокер за мрежни пакети (како што следува)
3.5 mylinking™ Апликација за хибриден пристап за брокер за мрежни пакети за стекнување/репликација/соединување податоци (како што следува)
3.6 mylinking™ Апликација за маскирање на податоци за брокер за мрежни пакети (како што следува)
4- Спецификации
Функционални параметри на мрежен брокер за мрежни пакети ML-NPB-4860 Mylinking™ | |||
Мрежен интерфејс | 10 GE | 48*SFP+ слотови, поддршка 10GE/GE; Поддршка на влакна за еден/повеќе режим | |
Интерфејс MGT надвор од опсегот | 1*10/100/1000M електричен приклучок; | ||
Режим на распоредување | Оптички режим | Поддржано | |
Режим на распон на огледало | Поддржано | ||
Системска функција | Основна обработка на сообраќајот | Репликација/агрегација/дистрибуција на сообраќај | Поддржано |
Врз основа на IP / протокол / порта седумкратно филтрирање за идентификација на сообраќајот | Поддржано | ||
УДФ натпревар | Поддржано | ||
VLAN означување/замена/бришење | Поддржано | ||
Идентификација на протоколот 3G/4G | Поддржано | ||
Здравствена инспекција на интерфејсот | Поддржано | ||
Заштита на порта за огледало | Поддржано | ||
Етернет инкапсулација неповрзана поддршка | Поддржано | ||
Способност за обработка | 480 Gbps | ||
Интелигентна обработка на сообраќајот | Временско печатење | Поддржано | |
Отстранете ја ознаката | Поддржано VxLAN, VLAN, GRE, MPLS соголување на заглавието | ||
Де-дупликација на податоци | Поддржано ниво на интерфејс/политика | ||
Сечење пакети | Поддржано ниво на политика | ||
Десензибилизација на податоци (маскирање на податоци) | Ниво на политика за поддршка | ||
Реорганизација на тунели | Поддржано | ||
Идентификација на протоколот на слојот на апликацијата | Поддржан FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL и така натаму | ||
Видео препознавање сообраќај | Поддржано | ||
Способност за обработка | 40 Gbps | ||
Дијагноза и следење | Монитор во реално време | Поддржан интерфејс/политика | |
Сообраќаен аларм | Поддржан интерфејс/политика | ||
Историски преглед на сообраќајот | Поддржан интерфејс/политика | ||
Заробување на сообраќајот | Поддржан интерфејс/политика | ||
Откривање на видливост на сообраќајот | Основна анализа | Поддржано збирно статистичка презентација на основни информации како што се Број на пакети, Дистрибуција на класа на пакети, број за поврзување на сесија, дистрибуција на протокол на пакети итн. | |
DPI анализа | Поддржана анализа на пропорциите на протоколот на транспортниот слој, анализа на пропорционален пропорција на еднократно емитување, анализа на пропорција на IP сообраќај, анализа на пропорција на примена на DPI. Поддржана содржина на податоци заснована на време на земање примероци од прикажување анализа на големината на сообраќајот. Поддржана анализа на податоци и статистика врз основа на текот на сесијата. | ||
Точна анализа на дефекти | Поддржани сообраќајни податоци за да се обезбедат различни визуелни анализи и позиционирање на дефекти, вклучувајќи: Анализа на однесување на преносот на пораки, Анализа на дефекти на ниво на проток на податоци, анализа на дефекти на ниво на пакети, анализа на безбедносни дефекти, анализа на мрежни дефекти. | ||
Управување | КОНЗОЛА MGT | Поддржано | |
IP/WEB MGT | Поддржано | ||
SNMP MGT | Поддржано | ||
TELNET/SSH MGT | Поддржано | ||
SYSLOG протокол | Поддржано | ||
Корисничка автентикација | Врз основа на автентикацијата на лозинката на корисникот | ||
Електричен (1+1 излишен систем за напојување-RPS) | Ставете го напонот за напојување | AC110~240V/DC-48V (опционално) | |
Ставете ја фреквенцијата на напојување | AC-50HZ | ||
Ставете ја влезната струја | AC-3A / DC-10A | ||
Стапка на моќност | Максимум 250 W | ||
Животна средина | Работна температура | 0-50℃ | |
Температура на складирање | -20-70℃ | ||
Работна влажност | 10%-95%, без кондензација | ||
Корисничка конфигурација | Конфигурација на конзолата | RS232 интерфејс, 115200,8, N,1 | |
Автентикација на лозинка | Поддржано | ||
Висина на шасијата | (U) | 1U 445mm*44mm*402mm |
5- Информации за нарачка
Порти ML-NPB-4860-24H 24*10GE/GE SFP+, 240 Gbps
Порти ML-NPB-4860-48H 48*10GE/GE SFP+, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Напреден софтвер за откривање/дијагностички пакети
ML-NPB-4860-SOFT-PEX mylinking™ Процесор за визуелна контрола на проширени порти софтвер