Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-5060
48*10GE SFP+ плус 2*40GE QSFP, макс. 560Gbps
1- Прегледи
- Целосна визуелна контрола на уредот за собирање/фаќање податоци (2 * 40G QSFP слотови плус 48 * 10GE SFP+ слотови)
- Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег 560Gbps)
- Поддржано собирање и прием на податоци за врската од различни локации на мрежните елементи
- Поддржано собирање и прием на податоци за врска од различни јазли за рутирање на размена
- Поддржан суров пакет собран, идентификуван, анализиран, статистички сумиран и обележан
- Поддржан излез на сурови пакети за опрема за следење на BigData Analysis, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.
- Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци и пребарување на мрежен сообраќај во реално време/историја

2- Способности за интелигентна обработка на сообраќај

ASIC чип плус TCAM процесор
560Gbps интелигентни можности за обработка на сообраќај

Снимање на податоци за аквизиција од 10GE/40GE
2 слотови 40GE QSFP плус 48 слотови 10GE до 560Gbps примопредавател за сообраќајни податоци во исто време, за снимање на мрежни податоци, едноставна претходна обработка

Репликација на сообраќај од 10G/40G
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се агрегираат од N до M со брзина на врска од 10GE, што совршено го решава барањето два или повеќе повеќепортни уреди за мониторинг надвор од опсегот да можат да се распоредат на мрежата истовремено.

Агрегација на мрежен сообраќај
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се агрегираат од N до M со брзина на врска од 10GE, што совршено го решава барањето два или повеќе повеќепортни уреди за мониторинг надвор од опсегот да можат да се распоредат на мрежата истовремено.

Дистрибуција/препраќање на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според претходно дефинираните правила за бела или црна листа на корисникот.

Филтрирање на податоци
Поддржана е флексибилна комбинација на елементи од метаподатоци врз основа на тип на етернет, ознака VLAN, TTL, седумкратна IP торка, фрагментација на IP, TCP знаме и други карактеристики на пакети за мрежни безбедносни уреди, анализа на протоколи, анализа на сигнализација и сообраќај.

Баланс на оптоварување
Поддржан е алгоритам за балансирање на оптоварувањето со хаш и алгоритам за споделување на тежината базиран на сесии според карактеристиките на слојот L2-L7 за да се обезбеди динамика на излезниот сообраќај на портата со балансирање на оптоварувањето.

UDF натпревар
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Прилагодено е офсет вредноста и должината и содржината на клучното поле, како и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот.



VLAN означено
VLAN без ознака
VLAN заменет
Поддржано е совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на поместување и должината и содржината на клучното поле, како и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.

Замена на MAC адреса
Поддржана е замена на дестинациската MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот.

Идентификација и класификација на 3G/4G мобилен протокол
Поддржано за идентификување на елементи на мобилна мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, итн.). Можете да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.

Повторно склопување на IP датаграми
Поддржана е идентификација на IP фрагментација и поддршка за повторно склопување на IP фрагментацијата со цел да се имплементира филтрирање на L4 карактеристики на сите IP пакети за фрагментација. Имплементирање на политика за излез на сообраќај.

Детекција на здрави порти
Поддржано е откривање во реално време на здравјето на процесот на услугата на опремата за мониторинг и анализа на задната страна поврзана со различни излезни порти. Кога процесот на услугата ќе не успее, неисправниот уред автоматски се отстранува. Откако неисправниот уред ќе се врати, системот автоматски се враќа во групата за балансирање на оптоварувањето за да се обезбеди сигурност на балансирањето на оптоварувањето на повеќе порти.

Заштита на портата за огледало
Поддржана е функцијата за заштита на портата за огледало на секој интерфејс. Оваа функција може да ја блокира можноста за пренос на портата за аквизиција на огледало и ефикасно да го избегне проблемот со формирање јамка на мрежа предизвикана од грешка во конфигурацијата на уредот.

Редундантни излезни порти
Поддржана активна/резервна редундантност на излезните порти за сообраќај. Кога статусот на активниот излезен порт е абнормален (оневозможен или прекинат), излезниот сообраќај може да се префрли на резервниот порт, обезбедувајќи висока сигурност на излезниот сообраќај.

Завршување на пакети во тунел
Поддржана е функцијата за терминирање на тунелски пакети, која може да конфигурира IP адреси, маски, ARP одговори и ICMP одговори за влезни порти за сообраќај. Сообраќајот што треба да се собере на корисничката мрежа се испраќа директно до уредот преку методи на тунелска енкапсулација како што се GRE, GTP и VXLAN.

Пристаниште за пробивање
Поддржана е функција за разделување на 40G порт и може да се подели на четири 10GE порти за да се задоволат специфичните барања за пристап.

Временски печат
Поддржано е за синхронизирање на NTP серверот за корекција на времето и запишување на пораката во пакетот во форма на релативна временска ознака со ознака за временска ознака на крајот од рамката, со точност од наносекунди.

Отстранување на заглавија од VxLAN, VLAN, GRE, MPLS
Поддржано е заглавјето VxLAN, VLAN, GRE, MPLS отстрането од оригиналниот пакет податоци и пренасочен излез.

Дедупликација на податоци/пакети
Поддржана статистичка грануларност базирана на порт или на ниво на политика за споредување на повеќекратни изворни податоци од собирање и повторувања на истиот пакет податоци во одредено време. Корисниците можат да изберат различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Сечење на податоци/пакети
Поддржано е сечење на суровите податоци базирано на политика (64-1518 бајти опционално), а политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот.

Маскирање на класифицирани чувствителни податоци
Поддржана е грануларност базирана на политика за замена на кое било клучно поле во суровите податоци со цел да се постигне целта за заштита на чувствителните информации. Според конфигурацијата на корисникот, политиката за излез на сообраќај може да се имплементира. Ве молиме посетете ја страницата „“Која е технологијата и решението за маскирање на податоци во мрежниот пакетен брокер?„за повеќе детали.

Завршување на пакети со тунелирање
Поддржана е функцијата за терминирање на пакети преку тунел, која може да конфигурира IP адреси, маски, ARP одговори и ICMP одговори за влезни порти за сообраќај. Сообраќајот треба да се сними на корисничката мрежа и директно да се испрати до уредот за следење преку методи на тунелска енкапсулација како што се GRE, GTP и VXLAN.

Излез на енкапсулација на пакети
Поддржано за енкапсулирање на сите наведени пакети во снимениот сообраќај до заглавието RSPAN или ERSPAN и испраќање на пакетите до системот за следење на задниот дел или мрежниот прекинувач.

Идентификација на протокол за тунелирање
Поддржано е автоматско идентификување на различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот.

Идентификација на протоколот на APP слој
Поддржана е идентификација на протоколи за најчесто користен апликациски слој, како што се FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и така натаму.

Филтрирање на видео сообраќај
Поддржано е за филтрирање и ублажување на совпаѓањето на податоците од видео потокот, како што се резолуцијата на адресата на името на доменот, протоколот за пренос на видео, URL-то и видео форматот, за да се понудат корисни податоци на анализаторите и мониторите за безбедност.

SSL декрипција
Поддржано е вчитување на соодветниот SSL сертификат за декрипција. По декрипцијата на HTTPS шифрираните податоци за наведениот сообраќај, тие ќе бидат проследени до системите за следење и анализа по потреба.

Декапсулација дефинирана од корисникот
Поддржана е функцијата за декапсулација на пакети дефинирана од корисникот, која може да ги отстрани сите енкапсулирани полиња и содржини во првите 128 бајти од пакетот и да ги прикаже.

Снимање пакети
Поддржано снимање пакети на ниво на порт, на ниво на политика од изворни физички порти во рамките на филтерот на полето со пет тупли во реално време

Мониторинг и откривање на сообраќај
Мониторингот на сообраќајот овозможува следење на сообраќајната состојба во реално време. Детекцијата на сообраќајот овозможува длабинска анализа на податоците за сообраќајот на различни мрежни локации, обезбедувајќи оригинални извори на податоци за лоцирање на грешки во реално време.

Мониторинг на трендовите во сообраќајот во реално време
Поддржано е следење во реално време и статистика за сообраќајот на податоци на ниво на порт и на ниво на политика, за да се прикаже брзината на RX / TX, бројот на бајти за примање / испраќање, бројот на RX / TX, бројот на грешки, максималната брзина на приход / брзина на коса и други клучни индикатори.

Трендот на сообраќајот е алармантен
Поддржани се аларми за следење на сообраќајот на податоци на ниво на порт и на ниво на политика со поставување на праговите на аларм за секоја порта и секое прелевање на протокот на политиката.

Детекција на сообраќај во реално време
Поддржани се изворите на „Снимање на физички порт (Собирање податоци)“, „Поле за опис на карактеристики на порака (L2 – L7)“ и други информации за дефинирање на флексибилен филтер за сообраќај, за снимање на мрежен сообраќај на податоци во реално време со различно откривање на позиции, а податоците во реално време ќе се складираат откако ќе бидат снимени и детектирани во уредот за преземање за понатамошно извршување на експертска анализа или ќе се користат неговите дијагностички карактеристики на оваа опрема за длабинска визуелизација на анализа.

Преглед на историскиот тренд на сообраќајот
Поддржано е пребарување на историски статистички податоци за сообраќајот на ниво на порт и ниво на политика за речиси 2 месеци. Изберете пребарување според деновите, часовите, минутите и друга грануларност на брзината на испраќање/преземање, бајтите на испраќање/преземање, пораките на испраќање/преземање, бројот на грешка на испраќање/преземање или други информации.

Анализа на DPI пакети
Модулот за длабинска анализа на DPI на функцијата за откривање на визуелизација на сообраќајот може да спроведе длабинска анализа на снимените податоци за целниот сообраќај од повеќе димензии и да изврши детален статистички приказ во форма на графикони и табели. Поддржува анализа на снимени датаграми, вклучувајќи анализа на абнормални датаграми, рекомбинација на потоци, анализа на патеки на пренос и анализа на абнормални потоци.

Платформа за видливост на мрежата Mylinking™
Поддржан пристап до платформата за контрола на видливост Mylinking™

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
3- Типични структури на апликации
3.1 Апликација за централизирано собирање (како што следува)

3.2 Унифициран распоред за апликација (како што следува)

3.3 Апликација со ознака Data VLAN (како што следува)

3.4 Апликација за дедупликација на податоци/пакети (како што следува)

3.5 Апликација за сечење податоци/пакети за мрежен брокер на пакети Mylinking™ (како што следува)

3.6 Брокер за мрежни пакети Mylinking™Маскирање на податоци/пакетиАпликација (како што следува)

3.7 Алатки за платформа за контрола на видливост за снимање/детектирање на сообраќај (како што следува)

3.8 Апликација за анализа на видливост на податоци за мрежен сообраќај (како што следува)

4-Sспецификации
NL-NPB-5060 Mylinking™ мрежен пакетен брокерФункционални параметри | |||
Мрежен интерфејс | 10GE | 48*SFP+ слотови; Поддржува едномодни и повеќемодни оптички влакна | |
40GE | 2*QSFP слотови; Поддржува 40GE, пробив може да биде 4*10G; Поддржува едномодни и повеќемодни оптички влакна | ||
MGT интерфејс надвор од опсегот | 1*10/100/1000M електричен порт | ||
Режим на распоредување | Оптички режим | Поддржано | |
Режим на огледало | Поддржано | ||
Системска функција | Основна обработка на сообраќај | Репликација/агрегација/дистрибуција на сообраќај | Поддржано |
Врз основа на филтрирање на идентификација на сообраќај од седум делови од IP / протокол / порт | Поддржано | ||
UDF натпревар | Поддржано | ||
Означи/замени/избриши VLAN | Поддржано | ||
Идентификација на 3G/4G протокол | Поддржано | ||
Инспекција на здравјето на интерфејсот | Поддржано | ||
Заштита на портата за огледало | Поддржано | ||
Редундантни излезни порти | Поддржано | ||
Терминација на пакети од тунел | Поддржано | ||
Енкапсулација на пакети | Поддржано | ||
Пробив на портата | Поддржано | ||
Независност од Ethernet пакети | Поддржано | ||
Способност за обработка | 560Gbps | ||
Интелигентна обработка на сообраќај | Временски печат | Поддржано | |
Отстранување на ознака | Поддржано отстранување на заглавија од VxLAN, VLAN, GRE, MPLS | ||
Дедупликација на податоци | Поддржано ниво на интерфејс/политика | ||
Сечење на пакети | Поддржано ниво на политика | ||
Поддржано ниво на политика | |||
Идентификација на протокол за тунелирање | Поддржано | ||
Идентификација на протокол на апликациски слој | Поддржано FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, итн. | ||
Видео идентификација на сообраќај | Поддржано | ||
SSL декрипција | Поддржано | ||
Прилагодена декапсулација | Поддржано | ||
Способност за обработка | 40Gbps | ||
Дијагноза и мониторинг | Монитор во реално време | Поддржано ниво на интерфејс/политика | |
Сообраќаен аларм | Поддржано ниво на интерфејс/политика | ||
Преглед на историскиот сообраќај | Поддржано ниво на интерфејс/политика | ||
Снимање на сообраќајот | Поддржано ниво на интерфејс/политика | ||
Детекција на видливост на сообраќајот
| Основна анализа | Статистиката за сумирање се прикажува врз основа на основни информации како што се бројот на пакети, распределбата на категориите на пакети, бројот на сесиски врски и распределбата на протоколот на пакети. | |
DPI анализа | Поддржува анализа на соодносот на протоколот на транспортниот слој; анализа на соодносот на unicast broadcast, анализа на соодносот на IP сообраќај, анализа на соодносот на DPI апликацијата. Поддршка за содржина на податоци врз основа на анализа на времето на земање примероци од презентацијата на големината на сообраќајот. Поддржува анализа на податоци и статистика врз основа на текот на сесиите. | ||
Прецизна анализа на грешки | Поддржана анализа на грешки и локација врз основа на податоци за сообраќај, вклучувајќи анализа на однесувањето на преносот на пакети, анализа на грешки на ниво на проток на податоци, анализа на грешки на ниво на пакети, анализа на безбедносни грешки и анализа на мрежни грешки. | ||
Управување | Управување со конзоли | Поддржано | |
IP/WEB MGT | Поддржано | ||
SNMP MGT | Поддржано | ||
TELNET/SSH управување | Поддржано | ||
RADIUS или TACACS + Централизирана авторизација за автентикација | Поддржано | ||
SYSLOG протокол | Поддржано | ||
Автентикација на корисник | Врз основа на автентикација со лозинка на корисникот | ||
Електричен (1+1 Редундантен Систем за Енергија - RPS) | Стапка на напон на напојување | AC110~240V/DC-48V (опционално) | |
Стапка на фреквенција на напојување | AC-50HZ | ||
Влезната струја се зголемува | AC-3A / DC-10A | ||
Моќност на оценката | Макс. 260W | ||
Животна средина | Работна температура | 0–50℃ | |
Температура на складирање | -20-70℃ | ||
Работна влажност | 10%-95% без кондензација | ||
Конфигурација на корисник | Конфигурација на конзолата | RS232 интерфејс, 115200,8,N,1 | |
Автентикација на лозинка | Поддржано | ||
Висина на шасијата | Простор на решетката (U) | 1U 445мм*44мм*402мм |
5- Информации за нарачката
ML-NPB-5060 2*40G QSFP слотови плус 48*10GE/GE SFP+ слотови, 560Gbps