MyLinking ™ Брокер за мрежни пакети (NPB) ML-NPB-5060
48*10ge SFP+ Plus 2*40Ge QSFP, MAX 560GBPS
1- Преглед
- Целосна визуелна контрола на уредот за стекнување/снимање на податоци (2 * 40g QSFP слотови плус 48 * 10Ge SFP+ слотови)
- Целосен уред за пред-обработка и повторно дистрибуција (ширина на опсег на опсег 560Gbps)
- Поддржана колекција и прием на податоци за врски од различни локации на мрежни елементи
- Поддржана колекција и прием на податоци за врски од различни јазли за рутирање на размена
- Поддржани суровини собрани, идентификувани, анализирани, статистички сумирани и обележани
- Поддржано излез на пакети со суровини за мониторинг опрема на bigdata anlysis, анализа на протокол, анализа на сигнализација, безбедносна анализа, управување со ризик и друг потребен сообраќај.
- Поддржана анализа за снимање на пакети во реално време, идентификација на извор на податоци и пребарување во сообраќај во реално време/историска мрежа

2- Интелигентни способности за обработка на сообраќај

ASIC чип плус TCAM процесор
560Gbps Интелигентни можности за обработка на сообраќај

Фаќање податоци за стекнување 10GE/40GE
2 распрскувачи 40GE QSFP плус 48 слотови 10GE до 560GBPS Трансцесивер за податоци за сообраќај во исто време, за снимање на мрежни податоци, едноставно пред-обработка

10G/40G репликација на сообраќајот
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се соберат од N до M со брзина на врската од 10GE, што совршено го решава барањето дека два или повеќе уреди за набудување на повеќе порт-опсег можат да бидат распоредени на мрежата во исто време.

Агрегација на мрежен сообраќај
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се соберат од N до M со брзина на врската од 10GE, што совршено го решава барањето дека два или повеќе уреди за набудување на повеќе порт-опсег можат да бидат распоредени на мрежата во исто време.

Дистрибуција/пренасочување на податоците
Класифицирани точно на дојдовните метади и ги отфрли или испрати различните услуги за податоци на повеќе излези за интерфејс според претходно дефинираните правила за бел список или црната листа на корисникот.

Филтрирање на податоци
Поддржана флексибилна комбинација на елементи MetData засновани на типот Етернет, VLAN TAG, TTL, IP седум-таблета, IP фрагментација, знамето TCP и други карактеристики на пакетите за безбедност, анализа на протокол, анализа на сигнализација и сообраќај

Рамнотежа на оптоварување
Поддржан алгоритам за хаш за баланс на оптоварување и алгоритам за споделување тежина базиран на сесија според карактеристиките на слојот L2-L7 за да се обезбеди динамичен сообраќаен сообраќај на портата на балансирањето на оптоварувањето

УДФ натпревар
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти на пакет. Прилагодете ја должината и содржината на полето за неутрализирање на вредноста и клучот и утврдувањето на политиката за излез на сообраќајот според конфигурацијата на корисникот



VLAN обележан
ВЛАН Неисточен
VLAN заменет
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти на пакет. Корисникот може да ја прилагоди должината и содржината на полето за неутрализирање на вредноста и клучот и да ја утврди политиката за излез на сообраќајот според конфигурацијата на корисникот.

Замена на адреса на Mac
Поддржана замена на дестинацијата MAC адреса во оригиналниот пакет со податоци, која може да се спроведе според конфигурацијата на корисникот

Идентификација и класификација на мобилен протокол 3G/4G
Поддржано за идентификување на елементи на мобилната мрежа, како што се (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, итн. Интерфејс). Можете да ги спроведете политиките за излез на сообраќај врз основа на карактеристики како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP засновани врз конфигурациите на корисниците.

IP Datagram Reembly
Поддржана идентификација на фрагментација на IP и поддржува повторно поставување на фрагментација на IP со цел да се спроведе филтрирање на карактеристиките L4 на сите пакети за фрагментација на IP. Спроведување на политика за производство на сообраќај.

ЗДРАВЈЕ ЗА ХАРАТИВНО ДЕЦЕКЦИЈА
Поддржано откривање во реално време на здравјето на услужниот процес на опремата за мониторинг и анализа на задниот дел, поврзана со различни излезни порти. Кога процесот на услугата не успее, неисправниот уред автоматски се отстранува. Откако ќе се обнови неисправниот уред, системот автоматски се враќа во групата за балансирање на оптоварувањето за да се обезбеди сигурност на балансирање на оптоварување со повеќе порти.

Заштита на пристаништето во огледалото
Ја поддржа функцијата за заштита на портата на огледалото на секој интерфејс. Оваа функција може да ја блокира TX способноста на портата за стекнување на огледало и ефикасно да го избегне проблемот со мрежно формирање јамка предизвикана од грешка во конфигурацијата на уредот.

Излишни излезни порти
Поддржана активна/вишок на подготвеност на пристаништата за излез во сообраќајот. Кога статусот на активната излезна порта е ненормален (оневозможен или линк надолу), излезниот сообраќај може да се префрли на портата на подготвеност, обезбедувајќи голема сигурност на излезот во сообраќајот.

Прекинување на пакетот за тунели
Поддржана функција за прекинување на пакетот за тунели, која може да конфигурира IP адреси, маски, одговори на ARP и одговори на ICMP за пристаништа за влез во сообраќајот. Сообраќајот што треба да се собере на корисничката мрежа се испраќа до уредот преку методи за капсулација на тунели, како што се GRE, GTP и VXLAN

Збег на порта
Поддржана функција за прекин на портата од 40g и може да се подели на четири порти од 10GE за да се исполнат специфичните барања за пристап

Времето печат
Поддржано за синхронизација на серверот NTP за да го поправи времето и да ја напишете пораката во пакетот во форма на релативна временска ознака со ознака за временски ознаки на крајот на рамката, со точност на наносекунди

VXLAN, VLAN, GRE, MPLS заглавие
Поддржани заглавието VXLAN, VLAN, GRE, MPLS соблечен во оригиналниот пакет со податоци и го испрати излезот.

Де-дупкирање на податоци/пакет
Поддржана статистичка грануларност базирана на порта или политики за да се споредат повеќе податоци за изворот на собирање и повторувања на истиот пакет со податоци во одредено време. Корисниците можат да изберат различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Сликирање на податоци/пакет
Поддржано сечење на политики засновани на политики (64-1518 бајти по избор) на сурови податоци, а политиката за излез на сообраќајот може да се спроведе врз основа на конфигурацијата на корисникот

Класифицирано маскирање на чувствителни податоци
Поддржана грануларност заснована на политика за замена на секое клучно поле во сурови податоци со цел да се постигне целта за заштита на чувствителни информации. Според конфигурацијата на корисниците, политиката за излез на сообраќајот може да се спроведе. Посетете ја “Која е технологијата и решението за маскирање на податоците во брокерот за мрежни пакети?„За повеќе детали.

Прекинување на пакетите за тунели
Поддржана функција за прекинување на пакетот за тунели, која може да конфигурира IP адреси, маски, одговори на ARP и одговори на ICMP за пристаништа за влез во сообраќајот. Сообраќајот што треба да се фати на корисничката мрежа и директно да се испрати на уредот за набудување на задниот дел преку методите за капсулација на тунел, како што се GRE, GTP и VXLAN

Излез за капсулација на пакети
Поддржани за да ги опфатите сите наведени пакети во заробениот сообраќај кон заглавието RSPAN или ERSPAN и да ги излезете пакетите до системот за набудување на задниот дел или мрежен прекинувач

Идентификација на протокол за тунелирање
Поддржани автоматски идентификуваат разни протоколи за тунелирање, како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез во сообраќајот може да се спроведе според внатрешниот или надворешниот слој на тунелот

Идентификувајте го протоколот за слој на апликации
Поддржана најчесто користена идентификација на протокол за примена на слојот, како што се FTP, HTTP, POP, SMTP, DNS, NTP, Bittorrent, Syslog, MySQL, MSSQL и така натаму

Филтрирање на видео сообраќај
Поддржано за филтрирање и ублажување на совпаѓањето на податоците за видеото, како што се резолуцијата на адресата на името на доменот, протоколот за видео трансмисија, URL и формат на видео, за да се понудат корисни податоци на анализаторите и мониторите за безбедност.

Декрипција на SSL
Поддржано вчитување на соодветната декрипција на сертификатот SSL. По декрипцијата на шифрираните податоци на HTTPS за наведениот сообраќај, ќе се проследат до системите за набудување и анализа на задниот дел, како што се бара.

Декапсулација дефинирана од корисникот
Поддржана функција за декопулација на пакетот дефинирана од корисникот, која може да ги одземе сите капсулирани полиња и содржини во првите 128 бајти на пакет и да ги излезат

Снимање на пакети
Поддржано снимање на пакети на ниво на порта, снимање на пакети на ниво на политика од изворни физички пристаништа во рамките на филтерот на полето од пет топел во реално време

Следење и откривање на сообраќајот
Следењето на сообраќајот обезбедува можност за следење на состојбата во сообраќајот во реално време. Откривањето на сообраќајот овозможува детална анализа на податоците за сообраќајот на различни мрежни локации, обезбедувајќи оригинални извори на податоци за локација на дефекти во реално време

Следење на трендот на сообраќај во реално време
Поддржан мониторинг во реално време и статистика на сообраќајот на податоци на ниво на порта и сообраќај на податоци на ниво на политика, за да се покаже стапката RX / TX, да примате / испраќате бајти, бр., Rx / TX Бројот на грешки, максималната стапка на приход / коса и други клучни индикатори.

Алармантен тренд на сообраќај
Поддржани аларми за мониторинг на сообраќајот на ниво на сообраќај на ниво на порта, со поставување на праговите на алармот за секоја порта и секој проток на проток на политика.

Откривање на сообраќај во реално време
Поддржани на изворите на „Снимање физичко порт (стекнување на податоци)“, „Опис на карактеристиките на пораки Полето (L2-L7)“ и други информации за да се дефинира флексибилен филтер за сообраќај, за реално време на снимање на мрежни податоци сообраќај на различна позиција откривање, и дали ќе се чуваат во реално време податоците по фаќање и откриени во уредот за преземање на понатамошна експертска анализа или ја користат својата дијагностицирање на оваа опрема за анализа на длабока визуелизација.

Преглед на историскиот сообраќаен тренд
Поддржано порт-ниво, на ниво на политика скоро 2 месеци барање за статистика на историски сообраќај. Според деновите, часовите, минути и друга грануларност на стапката на TX/RX, бајти TX/RX, TX/RX пораки, број на грешка TX/RX или други информации за избор на барање.

Анализа на пакетот DPI
DPI in-depth analysis module of the traffic visualization detection function can conduct in-depth analysis of the captured target traffic data from multiple dimensions, and perform detailed statistical display in the form of graphs and tables Supported the captured datagram analysis, including abnormal datagram analysis, stream recombination, transmission path analysis, and abnormal stream analysis

MyLinking ™ Платформа за видливост на мрежата
Поддржан пристап за контрола на видливоста MyLinking ™ Пристапот до пристап до платформата

1+1 излишен електроенергетски систем (RPS)
Поддржан 1+1 двоен редундантен електроенергетски систем
3- Типични структури на апликација
3.1 Централизирана апликација за собирање (како што следи)

3.2 Унифициран распоред апликација (како што следи)

3.3 Податоци VLAN означена апликација (како што следи)

3.4 Апликација за де-дупкирање на податоци/пакет (како што следи)

3.5 MyLinking ™ Мрежа за мрежни пакети за брокер/апликација за намалување на пакетите (како што следи)

3.6 MyLinking ™ Брокер за мрежни пакетиМаскирање на податоци/пакетиАпликација (како што следи)

3.7 Алатки за контрола на Видливоста на снимање/откривање на податоци за откривање на податоци (како што следува)

3.8 Апликација за анализа на видливост на мрежен сообраќај (како што следи)

4-Sпецификации
NL-NPB-5060 MYLINKING ™ Брокер за мрежни пакетиФункционални параметри | |||
Мрежен интерфејс | 10Ge | 48*SFP+ слотови; Поддржува единечни и мулти-режими оптички влакна | |
40Ge | 2*слотови QSFP; Поддршка 40Ge, Збег да биде 4*10g; Поддржува единечни и мулти-режими оптички влакна | ||
Интерфејс надвор од опсегот | Електрична порта 1*10/ 100/1000m | ||
Режим на распоредување | Оптички режим | Поддржано | |
Режим на огледало | Поддржано | ||
Функција на системот | Основна обработка на сообраќај | Репликација на сообраќај/агрегација/дистрибуција | Поддржано |
Врз основа на IP / протокол / порта за филтрирање на идентификација на сообраќај од седум топел | Поддржано | ||
УДФ натпревар | Поддржано | ||
VLAN марка/заменете/избришете | Поддржано | ||
Идентификација на протоколот 3G/4G | Поддржано | ||
Инспекција за здравствена инспекција на интерфејс | Поддржано | ||
Заштита на пристаништето во огледалото | Поддржано | ||
Излишни излезни порти | Поддржано | ||
Прекинување на пакетот за тунели | Поддржано | ||
Капсулација на пакети | Поддржано | ||
Збег на порта | Поддржано | ||
Независност на пакетот Етернет | Поддржано | ||
Способност за обработка | 560Gbps | ||
Интелигентна обработка на сообраќај | Време-печат | Поддржано | |
Отстранете ја ознаката | Поддржано vxlan 、 vlan 、 gre 、 mpls заглавието соблекување | ||
Де-дупкирање на податоците | Поддржано ниво на интерфејс/политика | ||
Сликирање на пакети | Поддржано ниво на политика | ||
Поддржано ниво на политика | |||
Идентификација на протокол за тунелирање | Поддржано | ||
Идентификација на протоколот за примена на слојот | Поддржан FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL, итн. | ||
Идентификација на видео сообраќај | Поддржано | ||
Декрипција на SSL | Поддржано | ||
Прилагодена декопсулација | Поддржано | ||
Способност за обработка | 40Gbps | ||
Дијагноза и следење | Монитор во реално време | Поддржано ниво на интерфејс/политика | |
Аларм за сообраќај | Поддржано ниво на интерфејс/политика | ||
Историски преглед на сообраќајот | Поддржано ниво на интерфејс/политика | ||
Фаќање сообраќај | Поддржано ниво на интерфејс/политика | ||
Откривање на видливост на сообраќајот
| Основна анализа | Резиме статистиката се прикажува врз основа на основни информации, како што се броење на пакети, дистрибуција на категорија на пакети, број на врски за сесии и дистрибуција на протокол за пакети | |
ДПИ анализа | Ја поддржува анализата на односот на протоколот за транспортни слоеви; Анализа на односот на мултикаст на емитување на емитување, анализа на односот на сообраќајот на IP, анализа на односот на примена на DPI. Поддршка на содржината на податоците заснована врз анализа на време на земање мостри на презентацијата на големината на сообраќајот. Поддржува анализа на податоци и статистика заснована на проток на сесија. | ||
Точна анализа на дефекти | Поддржана анализа на дефекти и локација заснована врз податоци за сообраќајот, вклучително и анализа на однесувањето на преносот, анализа на дефект на ниво на проток на податоци, анализа на дефекти на ниво на пакет, анализа на безбедносни дефекти и анализа на дефекти на мрежата. | ||
Управување | Конзола Mgt | Поддржано | |
IP/Web Mgt | Поддржано | ||
Snmp Mgt | Поддржано | ||
Телнет/SSH Mgt | Поддржано | ||
Автентикација на радиус или TACACS + централизирана овластување | Поддржано | ||
Протокол за Syslog | Поддржано | ||
Автентикација на корисникот | Врз основа на автентикацијата на лозинката на корисникот | ||
Електричен (1+1 редундантен електроенергетски-RPS) | Оценете го напонот на напојувањето | AC110 ~ 240V/DC-48V (по избор) | |
Оценете ја фреквенцијата на снабдување со електрична енергија | AC-50Hz | ||
Оценете ја струјата на влезот | AC-3A / DC-10A | ||
Оценете ја моќноста | Макс 260W | ||
Животна средина | Работна температура | 0-50 | |
Температура на складирање | -20-70 | ||
Работна влажност | 10 % -95 % Без кондензација | ||
Конфигурација на корисници | Конфигурација на конзолата | Интерфејс RS232, 115200,8, N, 1 | |
Автентикација на лозинка | Поддржано | ||
Висина на шасијата | Простор за решетки (у) | 1U 445mm*44mm*402mm |
5- Нарачајте информации
ML-NPB-5060 2*40G QSFP слотови плус 48*10Ge/GE SFP+ слотови, 560Gbps