Mylinking™ Network Packet Broker (NPB) ML-NPB-2410P
24*10GE SFP+, Max 240Gbps, DPI-funktion
1-översikter
- En fullständig visuell kontroll av datainsamlingsenhet (24portar * 10GE SFP+ port)
- En enhet för hantering av fullständig dataschemaläggning (Max 12*10GE-portar duplex Rx/Tx-behandling)
- En fullständig förbearbetnings- och omdistributionsenhet (dubbelriktad bandbredd 240 Gbps)
- Stöd insamling och mottagning av länkdata från olika nätverkselementplatser
- Stöd insamling och mottagning av länkdata från olika växlingsnoder
- Stöd för råpaket som fångas, identifieras, analyseras, statistiskt sammanfattas och markeras
- Stöd för råpaketutdata för övervakning av utrustning för BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management och annan nödvändig trafik.
- Stöd för analys av paketfångning i realtid, identifiering av datakälla och sökning i realtid/historisk nätverkstrafik
2- Systemblockdiagram
3-Intelligent trafikhanteringsförmåga
ASIC Chip Plus Multicore CPU
Network Packet Broker upp till 240 Gbps intelligent trafikbehandlingskapacitet
10GE Datainsamling
10GE 24 portar, Max 12*10GE portar Rx/Tx duplexbehandling, upp till 240Gbps Traffic Data Transceiver samtidigt, för nätverksdatainsamling, enkel förbearbetning
Datareplikering
Paket replikeras från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikeras till flera M portar
Dataaggregation
Paket replikeras från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikeras till flera M portar
Datadistribution/vidarebefordran
Klassificerade inkommande metdata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.
Datafiltrering
Stöds L2-L7 paketfiltreringsmatchning, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typfält och värde, IP-protokollnummer, TOS, etc. stödde också flexibel kombination av upp till 2000 filtreringsregler.
Lastbalans
Stöd för lastbalans Hash-algoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7 lageregenskaper för att säkerställa att porten matar ut trafikdynamiken för lastbalansering
UDF Match
Stödde matchning av alla nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärde och nyckelfältslängd och innehåll, och bestämmer trafikutdatapolicyn enligt användarkonfigurationen
VLAN Tagged
VLAN omärkt
Stödde matchning av alla nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll och bestämma trafikutdatapolicyn enligt användarkonfigurationen.
VLAN ersatt
MAC-adressbyte
Stödde utbyte av destinationens MAC-adress i det ursprungliga datapaketet, vilket kan implementeras enligt användarens konfiguration
3G/4G Mobile Protocol Recognition/Klassificering
Stöds för att identifiera mobila nätverkselement såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. gränssnitt). Du kan implementera trafikutdatapolicyer baserat på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.
Återmontering av IP-datagram
Stöd för identifiering av IP-fragmentering och stöder återmontering av IP-fragmentering för att implementera L4-funktionsfiltrering på alla IP-fragmenteringspaket. Implementera trafikutdatapolicy.
Ports Healthy Detection
Understödd realtidsdetektering av serviceprocessens hälsa för backend-övervaknings- och analysutrustningen ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalansering med flera portar.
Tidsstämpling
Stöds till synkronisera NTP-servern för att korrigera tiden och skriv meddelandet i paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder
VxLAN, VLAN, MPLS Otaggat
Stöds VxLAN, VLAN, MPLS-huvudet i det ursprungliga datapaketet tas bort och matas ut.
Datadeduplicering
Stöd för portbaserad eller policynivå statistisk granularitet för att jämföra flera samlingskälladata och upprepningar av samma datapaket vid en angiven tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data Slicing
Policybaserad uppdelning (64-1518 byte valfritt) av rådata som stöds, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration
Klassificerad data gömd/maskering
Stöds policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Tunneling Protocol Identifiera
Stöds identifiera automatiskt olika tunnlingsprotokoll som GTP / GRE / PPTP / L2TP / PPPOE. Enligt användarkonfigurationen kan trafikutgångsstrategin implementeras enligt det inre eller yttre lagret av tunneln
APP Layer Protocol Identifiera
Stöds ofta använda applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL och så vidare
Filtrering av videotrafik
Stöds identifiera videoprotokoll, såsom: Youtube, RTSP, MSTP, Youku, etc. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Mail Protocol Identify
Stöds identifiera e-postprotokoll såsom: SMTP, POP3, IMAP, SMTP, etc. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Identifiera spelprotokoll
Stöds identifiera Game Protocol såsom: World of Warcraft, Warecraft, Half-life, Battlefield, spel på steam-plattformen, etc. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Online chattverktyg Identifiera
Stöds identifiera Instant Messaging Protocol, såsom: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, etc. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Packet Capturing
Paketinfångning på portnivå, policynivå från fysiska källportar inom filter för Five-Tuple-fältet i realtid
Trafiktrendövervakning i realtid
Understödd realtidsövervakning och statistik över datatrafik på port- och policynivå, för att visa RX/TX-hastigheten, ta emot/sända bytes, nr, RX/TX antalet fel, maximal inkomst/hårhastighet och annat nyckelindikatorer.
Trafiktrendslarm
Stöds för larm för datatrafikövervakning på portnivå och policynivå genom att ställa in larmtröskelvärdena för varje port och varje policyflödesspill.
Historisk översyn av trafiktrend
Stöd för port-nivå, policy-nivå nästan 2 månader av historisk trafikstatistik fråga. Enligt dagar, timmar, minuter och annan granularitet på TX/RX-hastigheten, TX/RX-byte, TX/RX-meddelanden, TX/RX-felnummer eller annan information att välja.
Paketanalys
Stödde den infångade datagramanalysen, inklusive onormal datagramanalys, strömrekombination, överföringsväganalys och onormal strömanalys
Unified Control Platform
Stödd Mylinking™ Synlighetskontrollplattform Access
1+1 Redundant Power System (RPS)
Stöds 1+1 Dual Redundant Power System
4-TypiskAtillämpningsstrukturer
4.1 Mylinking™ Network Packet Broker Centraliserad trafikfångst, replikering/aggregeringsprogram (enligt följande)
4.2 Mylinking™ Network Packet Broker Unified Schedule-applikation för dataövervakning (enligt följande)
4.3 Mylinking™ Network Packet Broker Data De-dupliceringsprogram (enligt följande)
4.4 Mylinking™ Network Packet Broker Data Slicing Application (enligt följande)
4.5 Mylinking™ Network Packet Broker Hybrid Access Application för Network Flow Capturing/Replication/Aggregation (enligt följande)
4.6 Mylinking™ Network Packet Broker Data Masking Application (enligt följande)
5-Sspecifikationer
Mylinking™Network Packet Broker (NPB) funktionella parametrar | ||
Nätverksgränssnitt | 10GE SFP+-portar | 24 * SFP+-platser; stöder 10GE/GE; stöd för enkel- och multimodfiber |
Out of Band-hanteringsgränssnitt | 1* 10/100/1000M elektriskt gränssnitt; | |
Implementeringsläge | 10 Gigabit spektralfångst | Stöd 12*10GE dubbelriktad fiberlänkfångst |
10 Gigabit Mirror span capture | Stöd för trafikinträde på upp till 24 spegelspann | |
Optisk splitteringång | Ingångsport kan stödja inträngning av enfiber; | |
Portmultiplexering | Stöd ingångsportar samtidigt som utgångsportar; | |
Trafikuttag | Stöd 24 *10GE-portar trafikutgång; | |
Trafikreplikering / aggregering / distribution | stöd | |
Länk QTYs som stöder Mirror replikering / aggregering | 1 -> N länktrafikreplikering (N <24) N-> 1 länktrafikaggregation (N <24) G Group (M-> N Link) trafikreplikering och aggregering [G * (M + N) <24] | |
Fördelning baserad på trafikidentifiering | stöd | |
Distribution baserad på IP / protokoll / port Fem dubbel trafikidentifiering | stöd | |
Distributionsstrategi baserad på protokollhuvud som nyckelmärkt trafik identifierar | stöd | |
DPI-analys | Proportionsanalys för transportlagerprotokoll, unicast broadcast multicast-proportionanalys, IP-trafikproportionsanalys, DPI-applikationsandelsanalys. Datainnehåll som stöds baserat på samplingstiden för rendering av trafikstorleksanalys. Stöds dataanalys och statistik baserad på sessionsflöde. | |
Ethernet-inkapslingsoberoende | stöd | |
CONSOLE nätverkshantering | stöd | |
IP/WEB nätverkshantering | stöd | |
SNMP-nätverkshantering | stöd | |
TELNET/SSH nätverkshantering | stöd | |
SYSLOG-protokoll | stöd | |
Användarautentiseringsfunktion | Lösenordsautentisering baserat på användarnamn | |
Elektrisk (1+1 redundant kraftsystem-RPS) | Märkmatningsspänning | AC110-240V/DC-48V [Valfritt] |
Nominell effektfrekvens | AC-50HZ | |
Märk ingångsström | AC-3A / DC-10A | |
Märkeffektfunktion | 200W | |
Miljö | Driftstemperatur | 0–50 ℃ |
Förvaringstemperatur | -20-70 ℃ | |
Driftfuktighet | 10%-95%,Icke-kondenserande | |
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt,115200,8,N,1 |
Lösenordsautentisering | stöd | |
Rackhöjd | Rackutrymme (U) | 1U 485mm*44,5mm*350mm |