MyLinking ™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ PLUS 2*40GE QSFP, MAX 560GBPS
1- Översikt
- En fullständig visuell kontroll av datainsamling/fångstenhet (2 * 40G QSFP -slots plus 48 * 10GE SFP+ -platser)
- En fullständig förbehandlings- och omfördelningsanordning (BIDRECTIONAL BANDWIDTH 560GBPS)
- Stödd samling och mottagning av länkdata från olika nätverkselementplatser
- Stödd samling och mottagning av länkdata från olika utbytesrutningsnoder
- Stöds råpaket som samlas in, identifierats, analyseras, statistiskt sammanfattat och markerat
- Stödd råpaketutgång för övervakningsutrustning för BigData Anlysis, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
- Stödd realtidspaketupptagningsanalys, datakällidentifiering och realtid/historisk nätverkstrafiksökning

2- Intelligent trafikbehandlingsförmåga

ASIC Chip Plus TCAM CPU
560 Gbps intelligenta trafikbehandlingsfunktioner

10GE/40GE förvärv av datainsamling
2 splots 40ge QSFP plus 48 slots 10ge upp till 560 Gbps trafikdata sändtagare samtidigt, för nätverksdatafångst, enkel förbehandling

10g/40g trafikreplikation
Den ursprungliga ingångstrafiken och förbehandlad trafik kan kopieras från 1 till N eller aggregeras från N till M vid 10GE-länkhastighet, vilket perfekt löser kravet att två eller flera multi-port-övervakningsenheter kan distribueras på nätverket samtidigt.

Nätverkstrafikaggregering
Den ursprungliga ingångstrafiken och förbehandlad trafik kan kopieras från 1 till N eller aggregeras från N till M vid 10GE-länkhastighet, vilket perfekt löser kravet att två eller flera multi-port-övervakningsenheter kan distribueras på nätverket samtidigt.

Datadistribution/vidarebefordran
Klassificerade den inkommande METDATA exakt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade whitelist- eller svartlista -regler.

Datafiltrering
Stödd flexibel kombination av MetData-element baserat på Ethernet-typ, VLAN-tagg, TTL, IP Seven-Tuple, IP-fragmentering, TCP-flagga och andra paketfunktioner ForNetwork Security Devices, Protokollanalys, signalanalys och trafik

Belastningsbalans
Stödd lastbalans hash-algoritm och sessionbaserad viktdelningsalgoritm enligt L2-L7-skiktegenskaper för att säkerställa att portutmatningstrafikdynamiken för belastningsbalansering

UDF -match
Stödde matchningen av alla nyckelfält i de första 128 byte i ett paket. Anpassa offset -värdet och nyckelfältlängden och innehållet och bestämma trafikproduktionspolicyn enligt användarkonfigurationen



VLAN taggade
Vlan otagg
VLAN ersatt
Stödde matchningen av alla nyckelfält i de första 128 byte i ett paket. Användaren kan anpassa offset -värdet och nyckelfältlängden och innehållet och bestämma trafikutgångspolicyn enligt användarkonfigurationen.

MAC -adressbyte
Stödde ersättningen av destinationens MAC -adress i det ursprungliga datapaketet, som kan implementeras enligt användarens konfiguration

3G/4G mobilt protokollidentifiering och klassificering
Stöds för att identifiera mobila nätverkselement som (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. Gränssnitt). Du kan implementera trafikproduktionspolicyer baserade på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.

IP -datagrammontering
Stödd IP -fragmenteringsidentifiering och stöder återmontering av IP -fragmentering för att implementera L4 -funktionsfiltrering på alla IP -fragmenteringspaket. Implementera trafikproduktionspolicy.

Portar hälsosam upptäckt
Stödd realtidsdetektering av serviceprocessens hälsa för back-end-övervakning och analysutrustning ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten automatiskt bort. När den felaktiga enheten har återhämtats återgår systemet automatiskt till lastbalansgruppen för att säkerställa tillförlitligheten för multi-port belastningsbalansering.

Spegelhamnskydd
Stödde spegelportskyddsfunktionen för varje gränssnitt. Denna funktion kan blockera TX -kapaciteten för spegelförvärvsporten och effektivt undvika problemet med nätverksformningslinga orsakat av enhetskonfigurationsfel.

Redundanta utgångsportar
Stödda aktiv/standby -redundans av trafikproduktportar. När statusen för den aktiva utgångsporten är onormal (inaktiverad eller länk ned) kan utgångstrafiken bytas till standby -porten, vilket säkerställer hög tillförlitlighet för trafikproduktionen.

Tunnelbaneserminering
Stöttade funktionssermineringsfunktionen, som kan konfigurera IP -adresser, masker, ARP -svar och ICMP -svar för trafikinmatningsportar. Trafik som ska samlas in på användarnätverket skickas direkt till enheten genom tunnelinkapslingsmetoder som GRE, GTP och VXLAN

Hamnutbrott
Stödde 40G Port Breakout -funktion och kan delas upp i fyra 10GE -portar för att uppfylla specifika åtkomstkrav

Tidsstämpel
Stöds för att synkronisera NTP -servern för att korrigera tiden och skriva meddelandet i paketet i form av en relativ tidtagg med en tidsstämpel i slutet av ramen, med nanosekunders noggrannhet

VXLAN, VLAN, GRE, MPLS READER STRIPPING
Stöttade VXLAN, VLAN, GRE, MPLS -huvudet strippade i det ursprungliga datapaketet och vidarebefordrad utgång.

Data/paketdeduplikation
Stödbaserad portbaserad eller policynivå statistisk granularitet för att jämföra flera insamlingskälldata och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

Data/paketskivning
Stödd policybaserad skivning (64-1518 byte valfritt) av rådata, och trafikproduktionspolicyn kan implementeras baserat på användarkonfiguration

Klassificerad känslig datasmaskering
Stödde policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet med att skydda känslig information. Enligt användarkonfiguration kan trafikproduktionspolicyn implementeras. Besök "Vad är datamaskeringstekniken och lösningen i nätverkspaketmäklare?"För mer information.

Tunnelbaneserminering
Stöttade funktionssermineringsfunktionen, som kan konfigurera IP -adresser, masker, ARP -svar och ICMP -svar för trafikinmatningsportar. Trafik som ska fångas i användarnätverket och skickas direkt till den bakre övervakningsanordningen genom tunnelinkapslingsmetoder som GRE, GTP och VXLAN

Paketkapslingsproduktion
Stöds för att kapsla in eventuella specifika paket i den fångade trafiken till RSPAN- eller ERSPAN-rubriken och mata ut paketen till back-end-övervakningssystemet eller nätverksomkopplaren

Identifiering av tunnelprotokoll
Stödda identifierar automatiskt olika tunnelprotokoll såsom GTP / GRE / PPTP / L2TP / PPPOE. Enligt användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelens inre eller yttre lager

App Layer Protocol Identy
Stöds vanligt använt applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL och så vidare

Videotrafikfiltrering
Stöds för att filtrera och mildra videoströmdata som matchar såsom domännamnadressupplösning, videoöverföringsprotokoll, URL och videoformat, för att erbjuda användbara data till analysatorer och monitorer för säkerhet.

SSL -dekryptering
Stödd laddning av motsvarande SSL -certifikat dekryptering. Efter dekryptering av HTTPS-krypterade data för den angivna trafiken kommer den att vidarebefordras till back-end-övervaknings- och analystystemen efter behov.

Användardefinierad dekaplering
Stödde den användardefinierade paketavfallsfunktionen, som kan ta bort eventuella inkapslade fält och innehåll i de första 128 byte av ett paket och mata ut dem

Paketfångning
Stödd portnivå, Paketnivåpaketfångst från källiga fysiska portar inom filter från fem-tuple-fältet i realtid

Trafikövervakning och upptäckt
Trafikövervakning tillhandahåller övervakningsförmåga i realtid. Trafikdetektering möjliggör en djupgående analys av trafikdata på olika nätverksplatser, vilket ger original datakällor för realtidsfelplats

Trafiktrendövervakning i realtid
Stödde realtidsövervakning och statistik över datatrafik på portnivå och policynivå, för att visa RX / TX-hastigheten, ta emot / skicka byte, nr, Rx / TX antalet fel, den maximala inkomst / hårfrekvens och andra nyckelindikatorer.

Trafiktrend oroande
Stödda portnivå, övervakningsmonteringslarm för policynivå genom att ställa in larmtrösklar för varje port och varje policyflödesöverflöde.

Realtidstrafikdetektering
Stödde källorna till "Capture Physical Port (Data Acquisition)", "Meddelandefunktion Beskrivningsfält (L2-L7)" och annan information för att definiera flexibelt trafikfilter, för realtidsfångstätningsdata trafik för olika positionsdetektering, och kommer det att vara lagrade i realtid efter att ha tagit och upptäckt i enheten för att ladda ner ytterligare exekveringsexpertanalys eller använder dess diagnosfunktioner för denna utrustning för djupgående synlig.

HISTORISK TRAFIC TREND REVIEW
Stödjad portnivå, nästan 2 månaders historisk trafikstatistikfråga. Enligt dagarna, timmar, minuter och annan granularitet på TX/RX -hastigheten, TX/RX -byte, TX/RX -meddelanden, TX/RX -felnummer eller annan information för att välja.

DPI -paketanalys
DPI: s djupgående analysmodul för trafikvisualiseringsdetekteringsfunktionen kan utföra en djupgående analys av de fångade måltrafikdata från flera dimensioner och utföra detaljerad statistisk display i form av grafer och tabeller stödde den fångade datagramanalysen, inklusive abnormal datagramanalys, strömrekombination, transmissionsväg och abnormal strömningsanalys

MyLinking ™ nätverkssynlighetsplattform
Stödde Mylinking ™ synlighetskontrollplattform åtkomst

1+1 Redundant Power System (RPS)
Stöds 1+1 Dual Redundant Power System
3- Typiska applikationsstrukturer
3.1 Centraliserad insamlingsapplikation (som följer)

3.2 Förenad schema -applikation (som följer)

3.3 Data VLAN -taggad applikation (som följer)

3.4 Data/paketdeduplikationsapplikation (som följer)

3.5 MyLinking ™ Network Packet Broker Data/Packet Slicing Application (som följer)

3.6 MyLinking ™ nätverkspaketmäklareData/paketmaskeringApplikation (som följer)

3.7 Trafikfångst/datadetektering av synlighetskontrollplattformverktyg (som följer)

3.8 ANVÄNDNINGSFÖRSIKTNING ANVÄNDNING ANVÄNDNING (som följer)

4-Sinspektioner
NL-NPB-5060 MyLinking ™ nätverkspaketmäklareFunktionsparametrar | |||
Nätverksgränssnitt | 10GE | 48*SFP+ slots; Stöder OPTICAL FIBERS ENKEL-läge | |
40GE | 2*QSFP -slots; Support 40ge, breakout till att vara 4*10G; Stöder OPTICAL FIBERS ENKEL-läge | ||
Gränssnitt utan band | 1*10/100/1000 m elektrisk port | ||
Distributionsläge | Optiskt läge | Stödjad | |
Spegläge | Stödjad | ||
Systemfunktion | Grundläggande trafikbehandling | Trafikreplikation/aggregering/distribution | Stödjad |
Baserat på IP / Protocol / Port Seven-Tuple Traffic Identification Filtring | Stödjad | ||
UDF -match | Stödjad | ||
VLAN Mark/ersätt/radera | Stödjad | ||
3G/4G -protokollidentifiering | Stödjad | ||
Gränssnittshälsokontroll | Stödjad | ||
Spegelhamnskydd | Stödjad | ||
Redundanta utgångsportar | Stödjad | ||
Tunnelbaneserminering | Stödjad | ||
Paketkapsling | Stödjad | ||
Hamnutbrott | Stödjad | ||
Ethernet -paketets oberoende | Stödjad | ||
Bearbetningsförmåga | 560Gbps | ||
Intelligent trafikbehandling | Tidsstämpling | Stödjad | |
Tagga ta bort | Stöds Vxlan 、 VLAN 、 GRE 、 MPLS HEADER STRIPPING | ||
Dataavduplikation | Stödt gränssnitt/policynivå | ||
Paketskivning | Stöds policynivå | ||
Stöds policynivå | |||
Identifiering av tunnelprotokoll | Stödjad | ||
Identifiering av applikationslagerprotokoll | Stöds FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL, etc. | ||
Videotrafikidentifiering | Stödjad | ||
SSL -dekryptering | Stödjad | ||
Anpassning | Stödjad | ||
Bearbetningsförmåga | 40 Gbps | ||
Diagnos och övervakning | Realtidsmonitor | Stödt gränssnitt/policynivå | |
Trafikalarm | Stödt gränssnitt/policynivå | ||
Historisk trafiköversikt | Stödt gränssnitt/policynivå | ||
Trafikupptagning | Stödt gränssnitt/policynivå | ||
Upptäckt av trafiksynlighet
| Grundanalys | Sammanfattningsstatistik visas baserat på grundläggande information som paketantal, paketkategoridistribution, antal sessionanslutningar och paketprotokolldistribution | |
DPI -analys | Stöder analys av transportlagerprotokoll; UNICAST -sändningsmulticast -förhållande analys, IP -trafikförhållande analys, DPI -applikationsförhållande analys. Stöd datainnehåll baserat på provtagningstidsanalys av presentation av trafikstorlek. Stöder dataanalys och statistik baserad på sessionflödet. | ||
Noggrann felanalys | Stödd felanalys och plats baserad på trafikdata, inklusive paketöverföringsbeteendeanalys, dataflödesnivå felanalys, felanalys för paketnivå, säkerhetsfelanalys och nätverksfelanalys. | ||
Förvaltning | Konsol MGT | Stödjad | |
IP/WEB MGT | Stödjad | ||
SNMP MGT | Stödjad | ||
Telnet/ssh mgt | Stödjad | ||
Radie eller TACACS + centraliserad autentiseringsautentisering | Stödjad | ||
Syslogprotokoll | Stödjad | ||
Användarverifiering | Baserat på användarens lösenordsautentisering | ||
Elektrisk (1+1 redundant kraftsystem-Rps) | Betygseffekt | AC110 ~ 240V/DC-48V (valfritt) | |
Betygsätt strömförsörjningsfrekvensen | AC-50Hz | ||
Hastighetsingångsström | AC-3A / DC-10A | ||
Hastighetseffekt | Max 260w | ||
Miljö | Arbetstemperatur | 0-50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Arbetande fuktighet | 10 % -95 % Ingen kondensation | ||
Användarkonfiguration | Konsolkonfiguration | RS232 -gränssnittet, 115200,8, N, 1 | |
Lösenordsautentisering | Stödjad | ||
Chassihöjd | Rackutrymme (u) | 1U 445mm*44mm*402mm |
5- Beställningsinformation
ML-NPB-5060 2*40G QSFP-slots plus 48*10GE/GE SFP+ slots, 560Gbps