Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-5060

48*10GE SFP+ plus 2*40GE QSFP, max 560 Gbps

Kort beskrivning:

Stöder 2*40G + 48*10GE SFP+ portar och auktorisering av grundläggande programvarufunktioner med ett dataflöde på 560 Gbps; Stöder grundläggande replikering, aggregering och distribution, filtrering av flera grupper, filtrering av pakethuvud och paketinnehåll samt anpassad filtrering baserad på offseten för den angivna positionen.

Avancerad 40G paketvidarebefordringsprocessor; Datapaketdeduplicering på begäran (baserat på fysiska portar och regler för kombination av flera grupper). Exakt pakettidsstämplingsmärkning; Djup paketidentifiering av applikationslagerprotokoll och avlastningsfunktioner för bakgrundstrafik; MPLS/VXLAN/GRE/GTP-tunnelkapsling och tunnelheaderstrippning; Stöder grundläggande trafikövervakning. Stöder realtidsövervakning av policytrafik och gränssnittstrafik. Frågor om historiska trafikkurvor för policyer och gränssnitt. Stöder dynamisk datapaketinsamling och analys av flerpunktstrafik. 16G DDR3 industriminne, 16GSLC industrilagring, 1U-chassi, 250W dubbel strömförsörjning


Produktinformation

Produktetiketter

1- Översikter

  • Fullständig visuell kontroll över datainsamlings-/registreringsenheten (2 x 40G QSFP-kortplatser plus 48 x 10GE SFP+-kortplatser)
  • En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 560 Gbps)
  • Stöder insamling och mottagning av länkdata från olika nätverkselementplatser
  • Stöder insamling och mottagning av länkdata från olika noder för utbytesrouting
  • Stödda råpaket samlade in, identifierade, analyserade, statistiskt sammanfattade och markerade
  • Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
  • Stödde realtidsanalys av paketinsamling, identifiering av datakällor och sökning efter nätverkstrafik i realtid/historisk tid
rt

2- Intelligenta trafikbehandlingsförmågor

produktbeskrivning

ASIC Chip Plus TCAM-processor
560 Gbps intelligent trafikbehandlingskapacitet

produktbeskrivning1

10GE/40GE datainsamling för förvärv
2 platser 40GE QSFP plus 48 platser 10GE upp till 560 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

produktbeskrivning (2)

10G/40G trafikreplikering
Den ursprungliga inmatningstrafiken och förbearbetad trafik kan kopieras från 1 till N eller aggregeras från N till M med 10GE länkhastighet, vilket perfekt löser kravet att två eller flera out-of-band-övervakningsenheter med flera portar kan distribueras i nätverket samtidigt.

produktbeskrivning (3)

Nätverkstrafikaggregering
Den ursprungliga inmatningstrafiken och förbearbetad trafik kan kopieras från 1 till N eller aggregeras från N till M med 10GE länkhastighet, vilket perfekt löser kravet att två eller flera out-of-band-övervakningsenheter med flera portar kan distribueras i nätverket samtidigt.

produktbeskrivning (4)

Datadistribution/vidarebefordran
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade vitlist- eller svartlistningsregler.

produktbeskrivning (5)

Datafiltrering
Stöder flexibel kombination av metadataelement baserat på Ethernet-typ, VLAN-tagg, TTL, IP sju-tuple, IP-fragmentering, TCP-flagga och andra paketfunktioner för nätverkssäkerhetsenheter, protokollanalys, signalanalys och trafik.

produktbeskrivning

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

produktbeskrivning (6)

UDF-match
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärdet och nyckelfältets längd och innehåll, och bestämde trafikutdatapolicyn enligt användarkonfigurationen.

produktbeskrivning (7)
produktbeskrivning (8)
produktbeskrivning (9)

VLAN-taggad

VLAN otaggad

VLAN ersatt

Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

produktbeskrivning (10)

Ersättning av MAC-adress
Stödde utbyte av destinations-MAC-adressen i det ursprungliga datapaketet, vilket kan implementeras enligt användarens konfiguration.

produktbeskrivning (11)

Identifiering och klassificering av 3G/4G mobilprotokoll
Stöds för att identifiera mobilnätverkselement såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. gränssnitt). Du kan implementera trafikutdatapolicyer baserade på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.

bdf

Återmontering av IP-datagram
Stödde identifiering av IP-fragmentering och stödde återmontering av IP-fragmentering för att implementera L4-funktionsfiltrering på alla IP-fragmenteringspaket. Implementerade policy för trafikutdata.

produktbeskrivning (12)

Portar med hälsosam detektion
Stöder realtidsdetektering av serviceprocesshälsan för backend-övervaknings- och analysutrustning som är ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalanseringen över flera portar.

svd

Skydd mot spegelportar
Stöder funktionen Mirror Port Protection för varje gränssnitt. Denna funktion kan blockera sändningsfunktionen för mirror-insamlingsporten och effektivt undvika problemet med nätverksslingor orsakade av enhetskonfigurationsfel.

vd

Redundanta utgångsportar
Stöder aktiv/standby-redundans för trafikutgångsportar. När statusen för den aktiva utgångsporten är onormal (inaktiverad eller länken är nere) kan utgångstrafiken växlas till standby-porten, vilket säkerställer hög tillförlitlighet för trafikutgången.

pojkvän

Tunnelpaketavslutning
Stödde tunnelpakettermineringsfunktionen, som kan konfigurera IP-adresser, masker, ARP-svar och ICMP-svar för trafikinmatningsportar. Trafik som ska samlas in på användarnätverket skickas direkt till enheten via tunnelinkapslingsmetoder som GRE, GTP och VXLAN.

svd

Hamnutbrott
Stöder 40G-portbreakout-funktion och kan delas upp i fyra 10GE-portar för att möta specifika åtkomstkrav

bsd

Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.

mgf

Strippning av VxLAN, VLAN, GRE, MPLS-header
Stödde VxLAN-, VLAN-, GRE- och MPLS-headern som strippades i det ursprungliga datapaketet och vidarebefordrade utdata.

tillverkare

Data-/paketdeduplicering
Stöder portbaserad eller policynivåbaserad statistisk granularitet för att jämföra data från flera insamlingskällor och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

dbf

Data-/paketdelning
Stöder policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.

dfb

Maskering av sekretessbelagda känsliga uppgifter
Stöder policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Trafikutdatapolicyn kan implementeras enligt användarkonfigurationen. Besök "Vilken är datamaskeringstekniken och lösningen i Network Packet Broker?"för mer information.

produktbeskrivning (14)

Avslutning av tunnelpaket
Stödde tunnelpaketavslutningsfunktionen, som kan konfigurera IP-adresser, masker, ARP-svar och ICMP-svar för trafikinmatningsportar. Trafik som ska fångas upp i användarnätverket och skickas direkt till den bakre övervakningsenheten via tunnelinkapslingsmetoder som GRE, GTP och VXLAN.

dbf

Paketinkapslingsutgång
Stöds för att inkapsla alla specificerade paket i den infångade trafiken till RSPAN- eller ERSPAN-headern och skicka paketen till backend-övervakningssystemet eller nätverksswitchen.

produktbeskrivning (14)

Identifiering av tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

dbf

APP-lagerprotokollidentifiering
Stöder vanligt förekommande applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL och så vidare.

ku

Filtrering av videotrafik
Stöds för att filtrera och mildra matchning av videoströmsdata, såsom domännamnsadressupplösning, videoöverföringsprotokoll, URL och videoformat, för att erbjuda användbar data till analysatorer och övervakare för säkerhet.

dbf

SSL-dekryptering
Stöder inläsning av motsvarande SSL-certifikatdekryptering. Efter dekryptering av HTTPS-krypterad data för den angivna trafiken vidarebefordras den till backend-övervaknings- och analyssystemen efter behov.

ng

Användardefinierad dekapsling
Stödde den användardefinierade paketdekapslingsfunktionen, som kan ta bort alla inkapslade fält och innehåll i de första 128 byten av ett paket och mata ut dem.

bdf

Paketinsamling
Stöder paketinsamling på port- och policynivå från källportar inom filtret för femtupelfält i realtid.

fggn

Trafikövervakning och detektering
Trafikövervakning ger möjlighet att övervaka trafiksituationen i realtid. Trafikdetektering möjliggör djupgående analys av trafikdata på olika nätverksplatser, vilket ger originella datakällor för fellokalisering i realtid.

fgn

Övervakning av trafiktrender i realtid
Stöder realtidsövervakning och statistik om datatrafik på portnivå och policynivå, för att visa RX/TX-hastighet, mottagna/sända byte, antal RX/TX-fel, maximal inkomst/hårhastighet och andra viktiga indikatorer.

grt

Trafiktrend alarmerande
Stödde larm för övervakning av datatrafik på port- och policynivå genom att ställa in larmtrösklar för varje port och varje policyflödesöverflöde.

jty

Trafikdetektering i realtid
Stödde källorna "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" och annan information för att definiera ett flexibelt trafikfilter för realtidsinsamling av nätverksdatatrafik med olika positionsdetektering, och kommer att lagras i realtidsdata efter insamling och detektering i enheten för nedladdning av vidare expertanalys eller användning av utrustningens diagnosfunktioner för djup visualiseringsanalys.

dbf

Historisk trafiktrendöversikt
Stöder nästan 2 månaders historisk trafikstatistik för frågor på portnivå och policynivå. Välj information om dagar, timmar, minuter och annan detaljerad information gällande TX/RX-hastighet, TX/RX-byte, TX/RX-meddelanden, TX/RX-felnummer eller annan information.

erg

DPI-paketanalys
DPI-djupanalysmodulen i trafikvisualiseringsdetekteringsfunktionen kan utföra djupgående analyser av insamlad måltrafikdata från flera dimensioner och utföra detaljerad statistisk visning i form av grafer och tabeller. Stödjer insamlad datagramanalys, inklusive analys av onormala datagram, strömrekombination, analys av överföringsvägar och analys av onormala strömmar.

produktbeskrivning (15)

Mylinking™ Nätverkssynlighetsplattform
Stödd åtkomst till Mylinking™ Visibility Control Platform

produktbeskrivning (16)

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem

3- Typiska applikationsstrukturer

3.1 Centraliserad insamlingsansökan (enligt följande)

dfb

3.2 Enhetlig schemaläggningsapplikation (enligt följande)

dbf

3.3 Data VLAN-taggad applikation (enligt följande)

dfb

3.4 Applikation för deduplicering av data/paket (enligt följande)

der

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applikation (enligt följande)

dfb

3.6 Mylinking™ nätverkspaketmäklareData-/paketmaskeringAnsökan (enligt följande)

fgn

3.7 Verktyg för trafikregistrering/datadetektering för synlighetskontroll (enligt följande)

dfb

3.8 Applikation för analys av synlighet av nätverkstrafikdata (enligt följande)

fgn

4-Sspecifikationer

NL-NPB-5060 Mylinking™ NätverkspaketmäklareFunktionella parametrar

Nätverksgränssnitt

10GE

48*SFP+-kortplatser; Stöder optiska fibrer med en och flera lägen

40GE

2*QSFP-kortplatser; Stöder 40GE, breakout till 4*10G; Stöder optiska fibrer med en och flera lägen
Out-of-Band MGT-gränssnitt 1*10/100/1000M elektrisk port

Distributionsläge

Optiskt läge

Stöds

Spegelspannläge

Stöds

Systemfunktion

Grundläggande trafikbehandling

Trafikreplikering/aggregering/distribution

Stöds

Baserat på IP/protokoll/port sju-tuple trafikidentifieringsfiltrering

Stöds

UDF-match

Stöds

VLAN-markering/ersättning/borttagning

Stöds

Identifiering av 3G/4G-protokoll

Stöds

Gränssnittshälsoinspektion

Stöds

Skydd mot spegelportar

Stöds

Redundanta utgångsportar

Stöds

Tunnelpaketavslutning

Stöds

Paketinkapsling

Stöds

Hamnutbrott

Stöds

Oberoende av Ethernet-paket

Stöds

Bearbetningsförmåga

560 Gbps

Intelligent trafikbehandling

Tidsstämpling

Stöds

Ta bort tagg

Stöder VxLAN, VLAN, GRE och MPLS-headerstripping

Datadeduplicering

Gränssnitt/policynivå som stöds

Paketdelning

Stödd policynivå

Dataavkänslighet (Datamaskering)

Stödd policynivå

Identifiering av tunnelprotokoll

Stöds

Identifiering av applikationslagerprotokoll

Stöder FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Identifiering av videotrafik

Stöds

SSL-dekryptering

Stöds

Anpassad dekapsling

Stöds

Bearbetningsförmåga

40 Gbps

Diagnos och övervakning

Realtidsmonitor

Gränssnitt/policynivå som stöds

Trafiklarm

Gränssnitt/policynivå som stöds

Historisk trafiköversikt

Gränssnitt/policynivå som stöds

Trafikregistrering

Gränssnitt/policynivå som stöds

Trafiksiktsdetektering

Grundläggande analys

Sammanfattande statistik visas baserat på grundläggande information såsom paketantal, paketkategorifördelning, antal sessionsanslutningar och paketprotokollfördelning.

DPI-analys

Stöder analys av transportlagerprotokollförhållande; analys av unicast-sändningar, multicast-förhållande, analys av IP-trafikförhållande och analys av DPI-applikationsförhållande.

Stöddatainnehåll baserat på samplingstidsanalys av presentation av trafikstorlek.

Stöder dataanalys och statistik baserat på sessionsflöde.

Noggrann felanalys

Stöder felanalys och lokalisering baserat på trafikdata, inklusive analys av paketöverföringsbeteende, felanalys på dataflödesnivå, felanalys på paketnivå, säkerhetsfelanalys och nätverksfelanalys.

Förvaltning

KONSOLLHANTERING

Stöds

IP/WEB-hantering

Stöds

SNMP-hantering

Stöds

TELNET/SSH-hantering

Stöds

RADIUS eller TACACS + Centraliserad auktoriseringsautentisering

Stöds

SYSLOG-protokoll

Stöds

Användarautentisering

Baserat på användarens lösenordsautentisering

Elektrisk (1+1 redundant kraftsystem-RPS)

Mät nätspänning

AC110~240V/DC-48V (valfritt)

Betygsätt strömförsörjningsfrekvensen

AC-50Hz

Hastighetsingångsström

AC-3A / DC-10A

Betygsätt effekt

Max 260W

Miljö

Arbetstemperatur

0-50℃

Förvaringstemperatur

-20–70 ℃

Arbetsfuktighet

10%–95% ingen kondens

Användarkonfiguration

Konsolkonfiguration RS232-gränssnitt, 115200,8,N,1

Lösenordsautentisering

Stöds

Chassits höjd

Rackutrymme (U)

1U 445 mm * 44 mm * 402 mm

5- Orderinformation

ML-NPB-5060 2*40G QSFP-kortplatser plus 48*10GE/GE SFP+-kortplatser, 560 Gbps


  • Tidigare:
  • Nästa:

  • Skriv ditt meddelande här och skicka det till oss