Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, max 560 Gbps
1- Översikter
- Fullständig visuell kontroll över datainsamlings-/registreringsenheten (2 x 40G QSFP-kortplatser plus 48 x 10GE SFP+-kortplatser)
- En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 560 Gbps)
- Stöder insamling och mottagning av länkdata från olika nätverkselementplatser
- Stöder insamling och mottagning av länkdata från olika noder för utbytesrouting
- Stödda råpaket samlade in, identifierade, analyserade, statistiskt sammanfattade och markerade
- Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
- Stödde realtidsanalys av paketinsamling, identifiering av datakällor och sökning efter nätverkstrafik i realtid/historisk tid

2- Intelligenta trafikbehandlingsförmågor

ASIC Chip Plus TCAM-processor
560 Gbps intelligent trafikbehandlingskapacitet

10GE/40GE datainsamling för förvärv
2 platser 40GE QSFP plus 48 platser 10GE upp till 560 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

10G/40G trafikreplikering
Den ursprungliga inmatningstrafiken och förbearbetad trafik kan kopieras från 1 till N eller aggregeras från N till M med 10GE länkhastighet, vilket perfekt löser kravet att två eller flera out-of-band-övervakningsenheter med flera portar kan distribueras i nätverket samtidigt.

Nätverkstrafikaggregering
Den ursprungliga inmatningstrafiken och förbearbetad trafik kan kopieras från 1 till N eller aggregeras från N till M med 10GE länkhastighet, vilket perfekt löser kravet att två eller flera out-of-band-övervakningsenheter med flera portar kan distribueras i nätverket samtidigt.

Datadistribution/vidarebefordran
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade vitlist- eller svartlistningsregler.

Datafiltrering
Stöder flexibel kombination av metadataelement baserat på Ethernet-typ, VLAN-tagg, TTL, IP sju-tuple, IP-fragmentering, TCP-flagga och andra paketfunktioner för nätverkssäkerhetsenheter, protokollanalys, signalanalys och trafik.

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

UDF-match
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärdet och nyckelfältets längd och innehåll, och bestämde trafikutdatapolicyn enligt användarkonfigurationen.



VLAN-taggad
VLAN otaggad
VLAN ersatt
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

Ersättning av MAC-adress
Stödde utbyte av destinations-MAC-adressen i det ursprungliga datapaketet, vilket kan implementeras enligt användarens konfiguration.

Identifiering och klassificering av 3G/4G mobilprotokoll
Stöds för att identifiera mobilnätverkselement såsom (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. gränssnitt). Du kan implementera trafikutdatapolicyer baserade på funktioner som GTPV1-C, GTPV1-U, GTPV2-C, SCTP och S1-AP baserat på användarkonfigurationer.

Återmontering av IP-datagram
Stödde identifiering av IP-fragmentering och stödde återmontering av IP-fragmentering för att implementera L4-funktionsfiltrering på alla IP-fragmenteringspaket. Implementerade policy för trafikutdata.

Portar med hälsosam detektion
Stöder realtidsdetektering av serviceprocesshälsan för backend-övervaknings- och analysutrustning som är ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalanseringen över flera portar.

Skydd mot spegelportar
Stöder funktionen Mirror Port Protection för varje gränssnitt. Denna funktion kan blockera sändningsfunktionen för mirror-insamlingsporten och effektivt undvika problemet med nätverksslingor orsakade av enhetskonfigurationsfel.

Redundanta utgångsportar
Stöder aktiv/standby-redundans för trafikutgångsportar. När statusen för den aktiva utgångsporten är onormal (inaktiverad eller länken är nere) kan utgångstrafiken växlas till standby-porten, vilket säkerställer hög tillförlitlighet för trafikutgången.

Tunnelpaketavslutning
Stödde tunnelpakettermineringsfunktionen, som kan konfigurera IP-adresser, masker, ARP-svar och ICMP-svar för trafikinmatningsportar. Trafik som ska samlas in på användarnätverket skickas direkt till enheten via tunnelinkapslingsmetoder som GRE, GTP och VXLAN.

Hamnutbrott
Stöder 40G-portbreakout-funktion och kan delas upp i fyra 10GE-portar för att möta specifika åtkomstkrav

Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.

Strippning av VxLAN, VLAN, GRE, MPLS-header
Stödde VxLAN-, VLAN-, GRE- och MPLS-headern som strippades i det ursprungliga datapaketet och vidarebefordrade utdata.

Data-/paketdeduplicering
Stöder portbaserad eller policynivåbaserad statistisk granularitet för att jämföra data från flera insamlingskällor och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data-/paketdelning
Stöder policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.

Maskering av sekretessbelagda känsliga uppgifter
Stöder policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Trafikutdatapolicyn kan implementeras enligt användarkonfigurationen. Besök "Vilken är datamaskeringstekniken och lösningen i Network Packet Broker?"för mer information.

Avslutning av tunnelpaket
Stödde tunnelpaketavslutningsfunktionen, som kan konfigurera IP-adresser, masker, ARP-svar och ICMP-svar för trafikinmatningsportar. Trafik som ska fångas upp i användarnätverket och skickas direkt till den bakre övervakningsenheten via tunnelinkapslingsmetoder som GRE, GTP och VXLAN.

Paketinkapslingsutgång
Stöds för att inkapsla alla specificerade paket i den infångade trafiken till RSPAN- eller ERSPAN-headern och skicka paketen till backend-övervakningssystemet eller nätverksswitchen.

Identifiering av tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

APP-lagerprotokollidentifiering
Stöder vanligt förekommande applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL och så vidare.

Filtrering av videotrafik
Stöds för att filtrera och mildra matchning av videoströmsdata, såsom domännamnsadressupplösning, videoöverföringsprotokoll, URL och videoformat, för att erbjuda användbar data till analysatorer och övervakare för säkerhet.

SSL-dekryptering
Stöder inläsning av motsvarande SSL-certifikatdekryptering. Efter dekryptering av HTTPS-krypterad data för den angivna trafiken vidarebefordras den till backend-övervaknings- och analyssystemen efter behov.

Användardefinierad dekapsling
Stödde den användardefinierade paketdekapslingsfunktionen, som kan ta bort alla inkapslade fält och innehåll i de första 128 byten av ett paket och mata ut dem.

Paketinsamling
Stöder paketinsamling på port- och policynivå från källportar inom filtret för femtupelfält i realtid.

Trafikövervakning och detektering
Trafikövervakning ger möjlighet att övervaka trafiksituationen i realtid. Trafikdetektering möjliggör djupgående analys av trafikdata på olika nätverksplatser, vilket ger originella datakällor för fellokalisering i realtid.

Övervakning av trafiktrender i realtid
Stöder realtidsövervakning och statistik om datatrafik på portnivå och policynivå, för att visa RX/TX-hastighet, mottagna/sända byte, antal RX/TX-fel, maximal inkomst/hårhastighet och andra viktiga indikatorer.

Trafiktrend alarmerande
Stödde larm för övervakning av datatrafik på port- och policynivå genom att ställa in larmtrösklar för varje port och varje policyflödesöverflöde.

Trafikdetektering i realtid
Stödde källorna "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" och annan information för att definiera ett flexibelt trafikfilter för realtidsinsamling av nätverksdatatrafik med olika positionsdetektering, och kommer att lagras i realtidsdata efter insamling och detektering i enheten för nedladdning av vidare expertanalys eller användning av utrustningens diagnosfunktioner för djup visualiseringsanalys.

Historisk trafiktrendöversikt
Stöder nästan 2 månaders historisk trafikstatistik för frågor på portnivå och policynivå. Välj information om dagar, timmar, minuter och annan detaljerad information gällande TX/RX-hastighet, TX/RX-byte, TX/RX-meddelanden, TX/RX-felnummer eller annan information.

DPI-paketanalys
DPI-djupanalysmodulen i trafikvisualiseringsdetekteringsfunktionen kan utföra djupgående analyser av insamlad måltrafikdata från flera dimensioner och utföra detaljerad statistisk visning i form av grafer och tabeller. Stödjer insamlad datagramanalys, inklusive analys av onormala datagram, strömrekombination, analys av överföringsvägar och analys av onormala strömmar.

Mylinking™ Nätverkssynlighetsplattform
Stödd åtkomst till Mylinking™ Visibility Control Platform

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem
3- Typiska applikationsstrukturer
3.1 Centraliserad insamlingsansökan (enligt följande)

3.2 Enhetlig schemaläggningsapplikation (enligt följande)

3.3 Data VLAN-taggad applikation (enligt följande)

3.4 Applikation för deduplicering av data/paket (enligt följande)

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applikation (enligt följande)

3.6 Mylinking™ nätverkspaketmäklareData-/paketmaskeringAnsökan (enligt följande)

3.7 Verktyg för trafikregistrering/datadetektering för synlighetskontroll (enligt följande)

3.8 Applikation för analys av synlighet av nätverkstrafikdata (enligt följande)

4-Sspecifikationer
NL-NPB-5060 Mylinking™ NätverkspaketmäklareFunktionella parametrar | |||
Nätverksgränssnitt | 10GE | 48*SFP+-kortplatser; Stöder optiska fibrer med en och flera lägen | |
40GE | 2*QSFP-kortplatser; Stöder 40GE, breakout till 4*10G; Stöder optiska fibrer med en och flera lägen | ||
Out-of-Band MGT-gränssnitt | 1*10/100/1000M elektrisk port | ||
Distributionsläge | Optiskt läge | Stöds | |
Spegelspannläge | Stöds | ||
Systemfunktion | Grundläggande trafikbehandling | Trafikreplikering/aggregering/distribution | Stöds |
Baserat på IP/protokoll/port sju-tuple trafikidentifieringsfiltrering | Stöds | ||
UDF-match | Stöds | ||
VLAN-markering/ersättning/borttagning | Stöds | ||
Identifiering av 3G/4G-protokoll | Stöds | ||
Gränssnittshälsoinspektion | Stöds | ||
Skydd mot spegelportar | Stöds | ||
Redundanta utgångsportar | Stöds | ||
Tunnelpaketavslutning | Stöds | ||
Paketinkapsling | Stöds | ||
Hamnutbrott | Stöds | ||
Oberoende av Ethernet-paket | Stöds | ||
Bearbetningsförmåga | 560 Gbps | ||
Intelligent trafikbehandling | Tidsstämpling | Stöds | |
Ta bort tagg | Stöder VxLAN, VLAN, GRE och MPLS-headerstripping | ||
Datadeduplicering | Gränssnitt/policynivå som stöds | ||
Paketdelning | Stödd policynivå | ||
Stödd policynivå | |||
Identifiering av tunnelprotokoll | Stöds | ||
Identifiering av applikationslagerprotokoll | Stöder FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identifiering av videotrafik | Stöds | ||
SSL-dekryptering | Stöds | ||
Anpassad dekapsling | Stöds | ||
Bearbetningsförmåga | 40 Gbps | ||
Diagnos och övervakning | Realtidsmonitor | Gränssnitt/policynivå som stöds | |
Trafiklarm | Gränssnitt/policynivå som stöds | ||
Historisk trafiköversikt | Gränssnitt/policynivå som stöds | ||
Trafikregistrering | Gränssnitt/policynivå som stöds | ||
Trafiksiktsdetektering
| Grundläggande analys | Sammanfattande statistik visas baserat på grundläggande information såsom paketantal, paketkategorifördelning, antal sessionsanslutningar och paketprotokollfördelning. | |
DPI-analys | Stöder analys av transportlagerprotokollförhållande; analys av unicast-sändningar, multicast-förhållande, analys av IP-trafikförhållande och analys av DPI-applikationsförhållande. Stöddatainnehåll baserat på samplingstidsanalys av presentation av trafikstorlek. Stöder dataanalys och statistik baserat på sessionsflöde. | ||
Noggrann felanalys | Stöder felanalys och lokalisering baserat på trafikdata, inklusive analys av paketöverföringsbeteende, felanalys på dataflödesnivå, felanalys på paketnivå, säkerhetsfelanalys och nätverksfelanalys. | ||
Förvaltning | KONSOLLHANTERING | Stöds | |
IP/WEB-hantering | Stöds | ||
SNMP-hantering | Stöds | ||
TELNET/SSH-hantering | Stöds | ||
RADIUS eller TACACS + Centraliserad auktoriseringsautentisering | Stöds | ||
SYSLOG-protokoll | Stöds | ||
Användarautentisering | Baserat på användarens lösenordsautentisering | ||
Elektrisk (1+1 redundant kraftsystem-RPS) | Mät nätspänning | AC110~240V/DC-48V (valfritt) | |
Betygsätt strömförsörjningsfrekvensen | AC-50Hz | ||
Hastighetsingångsström | AC-3A / DC-10A | ||
Betygsätt effekt | Max 260W | ||
Miljö | Arbetstemperatur | 0-50℃ | |
Förvaringstemperatur | -20–70 ℃ | ||
Arbetsfuktighet | 10%–95% ingen kondens | ||
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt, 115200,8,N,1 | |
Lösenordsautentisering | Stöds | ||
Chassits höjd | Rackutrymme (U) | 1U 445 mm * 44 mm * 402 mm |
5- Orderinformation
ML-NPB-5060 2*40G QSFP-kortplatser plus 48*10GE/GE SFP+-kortplatser, 560 Gbps