Брокер за мрежни пакети Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ плус 2*40GE QSFP, максимални 560 Gbps
1- Прегледи
- Целосна визуелна контрола на уредот за стекнување/снимање податоци (2* 40G QSFP слотови плус слотови 48 * 10GE SFP+)
- Целосно уред за пред-обработка и ре-дистрибуција (двосмислен пропусен опсег 560 Gbps)
- Поддржано собирање и примање на податоци за врски од различни локации на мрежни елементи
- Поддржано собирање и примање на податоци за врски од различни јазли за рутирање на размена
- Поддржан суров пакет собран, идентификуван, анализиран, статистички сумиран и означен
- Поддржан излез на необработени пакети за опрема за следење на BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management и друг потребен сообраќај.
- Поддржана анализа на фаќање пакети во реално време, идентификација на изворот на податоци и пребарување на мрежниот сообраќај во реално време/историски
2- Интелигентни способности за обработка на сообраќај
ASIC Chip Plus TCAM процесор
Способности за интелигентна обработка на сообраќај од 560 Gbps
10GE/40GE Снимање податоци за стекнување
2 места 40GE QSFP плус 48 слотови 10GE до 560 Gbps примопредавател на сообраќајни податоци во исто време, за мрежно снимање на податоци, едноставна претходна обработка
10G/40G репликација на сообраќајот
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се соберат од N до M со брзина на врската од 10 GE, што совршено го решава условот да може да се распоредат два или повеќе повеќепортни уреди за надгледување надвор од опсегот. мрежата во исто време.
Агрегација на мрежен сообраќај
Оригиналниот влезен сообраќај и претходно обработениот сообраќај може да се копираат од 1 до N или да се соберат од N до M со брзина на врската од 10 GE, што совршено го решава условот да може да се распоредат два или повеќе повеќепортни уреди за надгледување надвор од опсегот. мрежата во исто време.
Дистрибуција/Пропраќање на податоци
Прецизно ги класифицирал дојдовните метподатоци и ги отфрлил или препраќал различните податочни услуги на повеќе излези од интерфејсот според претходно дефинираните правила на белата листа или црната листа на корисникот.
Филтрирање на податоци
Поддржана флексибилна комбинација на елементи на метподатоци базирани на тип на етернет, VLAN ознака, TTL, IP седумкратен, фрагментација на IP, знаменце TCP и други карактеристики на пакети за мрежни безбедносни уреди, анализа на протокол, анализа на сигнализација и сообраќај
Биланс на оптоварување
Поддржан баланс на оптоварување Хаш алгоритам и алгоритам за споделување тежина базиран на сесии според карактеристиките на слојот L2-L7 за да се осигури дека пристаништето излегува сообраќајна динамика за балансирање на оптоварување
УДФ натпревар
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Приспособете ја вредноста на поместување и должината и содржината на клучното поле и одредување на политиката за излез на сообраќај според конфигурацијата на корисникот
VLAN означени
VLAN Неозначено
VLAN е заменет
Поддржано совпаѓање на кое било клучно поле во првите 128 бајти од пакетот. Корисникот може да ја прилагоди вредноста на офсет и должината и содржината на клучното поле и да ја одреди политиката за излез на сообраќај според конфигурацијата на корисникот.
Замена на MAC адресата
Поддржана замена на одредишната MAC адреса во оригиналниот пакет со податоци, што може да се имплементира според конфигурацијата на корисникот
Идентификација и класификација на мобилниот протокол 3G/4G
Поддржано за идентификување на елементите на мобилната мрежа како што се (интерфејс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 итн.). Може да имплементирате политики за излез на сообраќај врз основа на функции како што се GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP врз основа на корисничките конфигурации.
Повторно склопување на IP датаграм
Поддржана идентификација на фрагментација на IP и поддржува повторно составување на фрагментација на IP за да се имплементира филтрирање на карактеристиките L4 на сите пакети за фрагментација на IP. Спроведување на политика за излез на сообраќај.
Пристаништа здрава детекција
Поддржано откривање во реално време на здравјето на услужниот процес на опремата за следење и анализа на задниот дел поврзана со различни излезни порти. Кога процесот на сервисирање не успее, дефектниот уред автоматски се отстранува. По враќањето на неисправниот уред, системот автоматски се враќа во групата за балансирање на оптоварување за да се обезбеди сигурност на балансирањето на оптоварување со повеќе порти.
Заштита на порта за огледало
Поддржана функцијата Mirror Port Protection на секој интерфејс. Оваа функција може да ја блокира TX способноста на пристаништето за стекнување огледало и ефикасно да го избегне проблемот со формирање на мрежа предизвикана од грешка во конфигурацијата на уредот.
Непотребни излезни порти
Поддржан активен/подготвен вишок на сообраќајни излезни порти. Кога статусот на активната излезна порта е ненормален (оневозможен или поврзете се надолу), излезниот сообраќај може да се префрли на пристаништето на подготвеност, обезбедувајќи голема сигурност на излезниот сообраќај.
Престанок на тунелни пакети
Поддржана е функцијата за завршување на пакети од тунел, која може да ги конфигурира IP адресите, маските, одговорите на ARP и ICMP одговорите за влезните порти за сообраќај. Сообраќајот што треба да се собере на корисничката мрежа директно се испраќа до уредот преку методите на енкапсулација на тунел како што се GRE, GTP и VXLAN
Полетување на пристаништето
Поддржана функција за пробивање на порта 40G и може да се подели на четири порти 10GE за да се исполнат специфичните барања за пристап
Временско печатење
Поддржано за синхронизирање на серверот NTP за да се поправи времето и да се запише пораката во пакетот во форма на релативна временска ознака со ознака за време на крајот од рамката, со точност од наносекунди
VxLAN, VLAN, GRE, MPLS Отстранување на заглавието
Поддржано заглавие VxLAN, VLAN, GRE, MPLS одземено во оригиналниот пакет со податоци и проследено излез.
Де-дупликација на податоци/пакети
Поддржана статистичка грануларност заснована на порта или на ниво на политика за споредување на повеќекратни изворни податоци за собирање и повторувања на истиот пакет со податоци во одредено време. Корисниците можат да изберат различни идентификатори на пакети (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Сечење податоци/пакети
Поддржано сечење врз основа на политики (64-1518 бајти по избор) на необработените податоци и политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот
Маскирање на класифицирани чувствителни податоци
Поддржана грануларност заснована на политики за замена на кое било клучно поле во необработените податоци со цел да се постигне целта за заштита на чувствителните информации. Според конфигурацијата на корисникот, политиката за излез на сообраќај може да се имплементира. Ве молиме посетете ја "Која е технологијата и решението за маскирање податоци во брокерот за мрежни пакети?“ за повеќе детали.
Престанок на пакети за тунелирање
Поддржана е функцијата за завршување на пакети од тунел, која може да ги конфигурира IP адресите, маските, одговорите на ARP и ICMP одговорите за влезните порти за сообраќај. Сообраќајот треба да се сними на корисничката мрежа и директно да се испрати до уредот за следење на задниот дел преку методите на енкапсулација на тунел, како што се GRE, GTP и VXLAN
Излез на пакетна капсулација
Поддржано за инкапсулирање на одредени пакети во заробениот сообраќај до заглавието RSPAN или ERSPAN и за излез од пакетите до системот за следење на задниот дел или мрежниот прекинувач
Идентификација на протокол за тунелирање
Поддржани автоматски идентификуваат различни протоколи за тунелирање како што се GTP / GRE / PPTP / L2TP / PPPOE. Според конфигурацијата на корисникот, стратегијата за излез на сообраќај може да се имплементира според внатрешниот или надворешниот слој на тунелот
Идентификување на протоколот на слојот на APP
Поддржана најчесто користена идентификација на протоколот на апликацискиот слој, како што се FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и така натаму
Филтрирање на видео сообраќај
Поддржано за филтрирање и ублажување на совпаѓањето на податоците за пренос на видео, како што се резолуција на адреса на име на домен, протокол за пренос на видео, URL и формат на видео, за да се понудат корисни податоци за анализаторите и мониторите за безбедност.
SSL дешифрирање
Поддржано вчитување на соодветната декрипција на SSL сертификат. По дешифрирањето на HTTPS шифрираните податоци за наведениот сообраќај, тие ќе бидат проследени до системите за следење и анализа на задниот дел по потреба.
Декапсулација дефинирана од корисникот
Поддржана е функцијата за декапсулација на пакети дефинирана од корисникот, која може да ги отстрани сите инкапсулирани полиња и содржини во првите 128 бајти од пакетот и да ги извади
Снимање пакети
Поддржано снимање пакети на ниво на порта, на ниво на политика од изворни физички порти во рамките на филтерот на полето Five-Tuple во реално време
Следење и откривање на сообраќајот
Мониторингот на сообраќајот обезбедува можност за следење на сообраќајната ситуација во реално време. Откривањето сообраќај овозможува длабинска анализа на сообраќајните податоци на различни мрежни локации, обезбедувајќи оригинални извори на податоци за локација на грешка во реално време
Следење на сообраќајниот тренд во реално време
Поддржано следење и статистика во реално време за сообраќајот на податоци на ниво на пристаниште и на ниво на политика, за прикажување на стапката RX / TX, примање / испраќање бајти, бр., RX / TX бројот на грешки, максималниот приход / стапка на коса и друго клучни индикатори.
Алармантен тренд на сообраќај
Поддржани аларми за следење на сообраќајот на податоци на ниво на порта, на ниво на политика со поставување на прагови за аларм за секоја порта и секој прелив на проток на политика.
Откривање на сообраќај во реално време
Ги поддржа изворите на „Снимајте физичка порта (стекнување податоци)“, „Поле за опис на карактеристиките на пораката (L2 – L7)“ и други информации за дефинирање на флексибилен филтер за сообраќај, за снимање во реално време мрежниот сообраќај на податоци со различно откривање позиции и ќе ќе ги складира податоците во реално време откако ќе се фатат и детектираат во уредот за преземање на понатамошна експертска анализа за извршување или ќе ги користи неговите дијагностички карактеристики на оваа опрема за анализа на длабока визуелизација.
Преглед на историскиот тренд на сообраќај
Поддржано на ниво на пристаниште, на ниво на политика, речиси 2 месеци барање за историска статистика на сообраќајот. Според деновите, часовите, минутите и друга грануларност на стапката на TX/RX, TX/RX бајти, TX/RX пораки, TX/RX број на грешка или други информации за избор на барање.
Анализа на пакети DPI
Модулот за длабинска анализа на DPI на функцијата за откривање визуелизација на сообраќајот може да спроведе длабинска анализа на заробените податоци за целниот сообраќај од повеќе димензии и да врши детален статистички приказ во форма на графикони и табели. , рекомбинација на поток, анализа на патеката на пренос и анализа на абнормални текови
Платформа за видливост на мрежата Mylinking™
Поддржан пристап до платформата за контрола на видливост Mylinking™
1+1 излишен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување
3- Типични апликативни структури
3.1 Централизирана апликација за наплата (како што следува)
3.2 Апликација за унифициран распоред (како што следува)
3.3 Податоци VLAN означена апликација (како што следува)
3.4 Апликација за де-дупликација на податоци/пакети (како што следува)
3.5 Mylinking™ Апликација за брокер за мрежни пакети/податоци/сечење пакети (како што следува)
3.6 Мрежен брокер за пакети Mylinking™Маскирање податоци/пакетиАпликација (како што следува)
3.7 Алатки за платформа за контрола на видливост за снимање/откривање на сообраќај (како што следува)
3.8 Апликација за анализа на видливост на податоци за мрежен сообраќај (како што следува)
4-Sпецификации
NL-NPB-5060 Мрежен брокер за пакети Mylinking™Функционални параметри | |||
Мрежен интерфејс | 10 GE | 48*SFP+ слотови; Поддржува единечни и мулти-режим оптички влакна | |
40 GE | 2 * слотови QSFP; Поддршка 40GE, пробивањето да биде 4*10G; Поддржува единечни и мулти-режим оптички влакна | ||
Интерфејс MGT надвор од опсегот | 1*10/100/1000M електрична порта | ||
Режим на распоредување | Оптички режим | Поддржано | |
Режим на распон на огледало | Поддржано | ||
Системска функција | Основна обработка на сообраќајот | Репликација/агрегација/дистрибуција на сообраќај | Поддржано |
Врз основа на IP / протокол / порта седумкратно филтрирање за идентификација на сообраќајот | Поддржано | ||
УДФ натпревар | Поддржано | ||
VLAN означување/замена/бришење | Поддржано | ||
Идентификација на протоколот 3G/4G | Поддржано | ||
Здравствена инспекција на интерфејсот | Поддржано | ||
Заштита на порта за огледало | Поддржано | ||
Непотребни излезни порти | Поддржано | ||
Завршување на тунелските пакети | Поддржано | ||
Капсулација на пакети | Поддржано | ||
Избивање на пристаништето | Поддржано | ||
Независност на етернет пакет | Поддржано | ||
Способност за обработка | 560 Gbps | ||
Интелигентна обработка на сообраќајот | Временско печатење | Поддржано | |
Отстранете ја ознаката | Поддржано VxLAN, VLAN, GRE, MPLS соголување на заглавието | ||
Де-дупликација на податоци | Поддржано ниво на интерфејс/политика | ||
Сечење пакети | Поддржано ниво на политика | ||
Поддржано ниво на политика | |||
Идентификација на протокол за тунелирање | Поддржано | ||
Идентификација на протоколот на слојот на апликацијата | Поддржан FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL итн. | ||
Видео идентификација на сообраќајот | Поддржано | ||
SSL дешифрирање | Поддржано | ||
Прилагодена декапсулација | Поддржано | ||
Способност за обработка | 40 Gbps | ||
Дијагноза и следење | Монитор во реално време | Поддржано ниво на интерфејс/политика | |
Сообраќаен аларм | Поддржано ниво на интерфејс/политика | ||
Историски преглед на сообраќајот | Поддржано ниво на интерфејс/политика | ||
Заробување на сообраќајот | Поддржано ниво на интерфејс/политика | ||
Откривање на видливост на сообраќајот
| Основна анализа | Збирната статистика се прикажува врз основа на основните информации како што се бројот на пакети, дистрибуцијата на категорија на пакети, бројот на конекции за сесии и дистрибуција на протокол на пакети | |
DPI анализа | Поддржува анализа на односот на протоколот на транспортниот слој; Анализа на сооднос на уникаст емитување, анализа на соодносот на IP сообраќај, анализа на односот на апликацијата DPI. Поддржете ја содржината на податоци врз основа на анализа на времето за земање примероци на презентацијата на големината на сообраќајот. Поддржува анализа на податоци и статистика врз основа на текот на сесиите. | ||
Точна анализа на дефекти | Поддржана анализа и локација на дефекти врз основа на сообраќајни податоци, вклучувајќи анализа на однесувањето на преносот на пакети, анализа на дефекти на ниво на проток на податоци, анализа на дефекти на ниво на пакет, анализа на безбедносни грешки и анализа на мрежни грешки. | ||
Управување | КОНЗОЛА MGT | Поддржано | |
IP/WEB MGT | Поддржано | ||
SNMP MGT | Поддржано | ||
TELNET/SSH MGT | Поддржано | ||
RADIUS или TACACS + Централизирана автентикација на авторизација | Поддржано | ||
SYSLOG протокол | Поддржано | ||
Корисничка автентикација | Врз основа на автентикацијата на лозинката на корисникот | ||
Електричен (1+1 излишен систем за напојување-RPS) | Ставете го напонот за напојување | AC110~240V/DC-48V (опционално) | |
Ставете ја фреквенцијата на напојување | AC-50HZ | ||
Ставете ја влезната струја | AC-3A / DC-10A | ||
Стапка на моќност | Максимум 260 W | ||
Животна средина | Работна температура | 0-50℃ | |
Температура на складирање | -20-70℃ | ||
Работна влажност | 10% -95% без кондензација | ||
Корисничка конфигурација | Конфигурација на конзолата | RS232 интерфејс, 115200,8, N,1 | |
Автентикација на лозинка | Поддржано | ||
Висина на шасијата | Простор на решетката (U) | 1U 445mm*44mm*402mm |
5- Информации за нарачка
ML-NPB-5060 2*40G QSFP слотови плус 48*10GE/GE SFP+ слотови, 560 Gbps