Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, max 1,8 Tbps

Kort beskrivning:

Mylinking™ Network Packet Broker av ML-NPB-5660 stöder 6*100G/40G Ethernet-portar (QSFP28-portar, exklusive moduler), bakåtkompatibel med 40G Ethernet-portar; och 48*10G/25G Ethernet-portar (SFP28-portar, exklusive moduler); 1*10/100/1000M adaptivt MGT-hanteringsgränssnitt; 1*RS232C RJ45 CONSOLE-port; Stöder Ethernet-replikering, aggregering och vidarebefordran av belastningsbalans. Paketfiltrering och trafikvägledning baserad på regler (sju-tuple och det första 128-byte-funktionsfältet för paket); VXLAN-, ERSPAN- och GRE-inkapsling och paketheaderstrippning på hårdvarunivå stöds. Maximal dataflöde 1,8 Tbps. Stöder hårdvarubaserad nanosekunders exakta tidsstämpelfunktion; Stöder hårdvarubaserad linjehastighetspaketsdelningsfunktion; HTTP/Command Line Interface (CLI) fjärr- och lokal hantering; SNMP-hantering och SYSLOG-hantering; Dubbel strömförsörjning med redundans AC 220V/ DC-48 V (tillval)
Avancerad paketdistributionsprocessor med 60G; Deduplicering av datapaket på begäran (baserat på fysiska portar och regler för kombination av flera grupper). Exakt tidsstämpelmärkning av paket; Djupidentifiering av applikationslagerprotokoll och avlastningsfunktioner för bakgrundstrafik; MPLS/VXLAN/GRE/GTP-tunnelkapsling och pakethuvudstrippning


Produktinformation

Produktetiketter

1- Översikter

  • Fullständig visuell kontroll över datainsamling/-registrering av NPB (6 st 40GE/100GE QSFP28-platser plus 48 st 10GE/25GE SFP28-platser)
  • En fullständig förbehandlings- och omdistributionspaketmäklare (dubbelriktad bandbredd 1,8 Tbps)
  • Stöd för tunnelinkapsling, VxLAN-, VLAN-, GRE-, GTP-, MPLS- och IPIP-headern strippas i det ursprungliga datapaketet och vidarebefordras till utdata. Stödda råa paket samlas in, identifieras, analyseras, sammanfattas statistiskt och markeras.
  • Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
  • Stödde realtidsanalys av paketinsamling, identifiering av datakällor och sökning efter nätverkstrafik i realtid/historisk tid
  • Stöder P4-programmerbar chiplösning, datakompilering och åtgärdsexekveringsmotorsystem. Hårdvarunivån stöder igenkänning av nya datatyper och strategiexekveringsförmåga efter dataidentifiering, kan anpassas för paketidentifiering, snabb tillägg av nya funktioner, matchning av nya protokoll. Den har utmärkt scenarioanpassningsförmåga för nya nätverksfunktioner. Till exempel VxLAN, MPLS, heterogen inkapsling, 3-lagers VLAN-nesting, ytterligare tidsstämpel på hårdvarunivå, etc.
Nätverkspaketmäklare NPB

2- Intelligenta trafikbehandlingsförmågor

produktbeskrivning

ASIC Chip Plus flerkärnig CPU
1,8 Tbps intelligent nätverkstrafikbehandlingskapacitet. Inbyggd flerkärnig CPU kan nå upp till 60 Gbps intelligent trafikbehandlingskapacitet.

produktbeskrivning1

10GE/25GE/40GE/100GE trafikdatainsamling
6 platser 100GE QSFP28 plus 48 platser 10GE/25GE SFP28 upp till 1,8 Tbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

produktbeskrivning (2)

Replikering av nätverkstrafik
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar av Network Packet Broker

produktbeskrivning (3)

Nätverkstrafikaggregering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar av Network Packet Broker

produktbeskrivning (4)

Datadistribution/vidarebefordran
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.

produktbeskrivning (5)

Paketdatafiltrering
Stöder flexibel kombination av metadataelement baserat på Ethernet-typ, VLAN-tagg, TTL, IP sju-tuple, IP-fragmentering, TCP-flagga och andra paketfunktioner för nätverkssäkerhetsenheter, protokollanalys, signalanalys och trafikövervakning.

produktbeskrivning

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

produktbeskrivning (7)
produktbeskrivning (8)
produktbeskrivning (9)

VLAN-taggad

VLAN otaggad

VLAN ersatt

Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

fgn

Enkelfiberöverföring
Stödjer överföring via en enda fiber med porthastigheter på 10 G, 40 G och 100 G för att möta kraven på datamottagning via en enda fiber för vissa backend-enheter och minska inmatningskostnaden för fiberhjälpmaterial när ett stort antal länkar behöver fångas och distribueras.

df

Hamnutbrott
Stöder 40G/100G portbreakout-funktion och kan delas upp i fyra 10GE/25GE-portar för att möta specifika åtkomstkrav

dnf

Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.

mgf

Avkapsling av tunneln
Stödde VxLAN-, VLAN-, GRE-, GTP-, MPLS- och IPIP-headern som avlägsnades från det ursprungliga datapaketet och vidarebefordrade utdata.

tillverkare

Data-/paketdeduplicering
Stöder portbaserad eller policynivåbaserad statistisk granularitet för att jämföra data från flera insamlingskällor och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Data-/paketdelning
Stöder policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.

dfb

Maskering av klassificerade datum
Stöder policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Trafikutdatapolicyn kan implementeras enligt användarkonfigurationen. Besök "Vilken är datamaskeringstekniken och lösningen i Network Packet Broker?"för mer information.

produktbeskrivning (14)

Identifiering av tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE/IPIP. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

ng

APP-lagerprotokollidentifiering
Stöder vanligt förekommande applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL och så vidare.

ku

Filtrering av videotrafik
Stöds för att filtrera och mildra matchning av videoströmsdata, såsom domännamnsadressupplösning, videoöverföringsprotokoll, URL och videoformat, för att erbjuda användbar data till analysatorer och övervakare för säkerhet.

dbf

SSL-dekryptering
Stöder inläsning av motsvarande SSL-certifikatdekryptering. Efter dekryptering av HTTPS-krypterad data för den angivna trafiken vidarebefordras den till backend-övervaknings- och analyssystemen efter behov.

ng

Användardefinierad dekapsling
Stödde den användardefinierade paketdekapslingsfunktionen, som kan ta bort alla inkapslade fält och innehåll i de första 128 byten av ett paket och mata ut dem.

dsd

Paketinsamling
Stöder realtidspaketinsamling på port- och policynivå. När onormala nätverksdatapaket eller onormala trafikfluktuationer inträffar kan du samla in originaldatapaket på den misstänkta länken eller policyn och ladda ner dem till den lokala datorn. Sedan kan du använda Wireshark för att snabbt lokalisera felet.

fggn

Trafikövervakning och detektering
Trafikövervakning ger möjlighet att övervaka trafiksituationen i realtid. Trafikdetektering möjliggör djupgående analys av trafikdata på olika nätverksplatser, vilket ger originella datakällor för fellokalisering i realtid.

fgn

Insikter om nätverkstrafik
Stödjer visualisering av hela processen för länkdatatrafik från mottagning, insamling, identifiering, bearbetning, schemaläggning och utdataallokering. Genom det användarvänliga grafiska och textinteraktiva gränssnittet, multivision och multilatitudvisning av trafiksammansättningsstruktur, trafikfördelning i hela nätverket, paketidentifiering och bearbetningsprocessstatus, trafiktrender och förhållandet mellan trafik och tid eller verksamhet, omvandlas osynliga datasignaler till synliga, hanterbara och kontrollerbara enheter.

grt

Trafiktrend alarmerande
Stödde larm för övervakning av datatrafik på port- och policynivå genom att ställa in larmtrösklar för varje port och varje policyflödesöverflöde.

dbf

Historisk trafiktrendöversikt
Stöder nästan 2 månaders historisk trafikstatistik för frågor på portnivå och policynivå. Välj information om dagar, timmar, minuter och annan detaljerad information gällande TX/RX-hastighet, TX/RX-byte, TX/RX-meddelanden, TX/RX-felnummer eller annan information.

jty

Trafikdetektering i realtid
Stödde källorna "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" och annan information för att definiera ett flexibelt trafikfilter för realtidsinsamling av nätverksdatatrafik med olika positionsdetektering, och kommer att lagras i realtidsdata efter insamling och detektering i enheten för nedladdning av vidare expertanalys eller användning av utrustningens diagnosfunktioner för djup visualiseringsanalys.

erg

DPI-paketanalys
DPI-djupanalysmodulen i trafikvisualiseringsdetekteringsfunktionen kan utföra djupgående analyser av insamlad måltrafikdata från flera dimensioner och utföra detaljerad statistisk visning i form av grafer och tabeller. Stödjer insamlad datagramanalys, inklusive analys av onormala datagram, strömrekombination, analys av överföringsvägar och analys av onormala strömmar.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

NetFlow-utgång

Stöder generering av NetFlow-data från trafik och export av genererad NetFlow-data till motsvarande analysverktyg. Stöder anpassning av NetFlow-samplingsfrekvens, Netflow-versionen stöder flera versioner av V5, V9 och IPFIX.

fgn

Mylinking™ Synlighetsplattform
Stödd åtkomst till visuell kontrollplattform för Mylinking™ Matrix-SDN

produktbeskrivning (16)

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem

3- Typiska applikationsstrukturer

3.1 Centraliserad insamlingsansökan (enligt följande)

dfb

3.2 Enhetlig schemaläggningsapplikation (enligt följande)

fmgm

3.3 Data VLAN-taggad applikation (enligt följande)

dfbb

3.4 Applikation för deduplicering av data/paket (enligt följande)

ML-NPB-5660--TRAFIKKONTROLL

3.5 Mylinking™ Network Packet Broker Data/Packet Masking-applikation (enligt följande)

ML-NPB-5660-DATAFILTER

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applikation (enligt följande)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Applikation för analys av synlighet av nätverkstrafikdata (enligt följande)

71

4-Specifikationer

ML-NPB-5660 Min länkningNätverkspaketmäklare NPB/TAPFunktionella parametrar

Nätverksgränssnitt

10GE (kompatibel med 25G)

48*SFP+-kortplatser; Stöder optiska fibrer med en och flera lägen

100G (kompatibel med 40G)

6*QSFP28-kortplatser; Stöder 40GE, breakout till 4*10GE/25GE; Stöder optiska fibrer med en och flera lägen

Out-of-Band MGT-gränssnitt

1*10/100/1000M elektrisk port

Distributionsläge

Optiskt läge

Stöds

Spegelspannläge

Stöds

Systemfunktion

Grundläggande trafikbehandling

Trafikreplikering/aggregering/distribution

Stöds

Baserat på IP/protokoll/port sju-tuple trafikidentifieringsfiltrering

Stöds

VLAN-markering/ersättning/borttagning

Stöds

Identifiering av tunnelprotokoll

Stöds

Avkapsling av tunneln

Stöds

Hamnutbrott

Stöds

Oberoende av Ethernet-paket

Stöds

Bearbetningsförmåga

1,8 TB/s

Intelligent trafikbehandling

Tidsstämpling

Stöds

Taggborttagning, dekapsling

Stöder VxLAN, VLAN, GRE och MPLS-headerstripping

Datadeduplicering

Gränssnitt/policynivå som stöds

Paketdelning

Stödd policynivå

Dataavkänslighet (Datamaskering)

Stödd policynivå

Identifiering av tunnelprotokoll

Stöds

Identifiering av applikationslagerprotokoll

Stöder FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Identifiering av videotrafik

Stöds

SSL-dekryptering

Stöds

Anpassad dekapsling

Stöds

NetFlow

Stöder V5, V9, IPFIX flera versioner

Bearbetningsförmåga

60 Gbps

Diagnos och övervakning

Realtidsmonitor

Gränssnitt/policynivå som stöds

Trafiklarm

Gränssnitt/policynivå som stöds

Historisk trafiköversikt

Gränssnitt/policynivå som stöds

Trafikregistrering

Gränssnitt/policynivå som stöds

Trafiksiktsdetektering

Grundläggande analys

Sammanfattande statistik visas baserat på grundläggande information såsom paketantal, paketkategorifördelning, antal sessionsanslutningar och paketprotokollfördelning.

DPI-analys

Stöder analys av transportlagerprotokollförhållande; analys av unicast-sändningar, multicast-förhållande, analys av IP-trafikförhållande och analys av DPI-applikationsförhållande.

Stöddatainnehåll baserat på samplingstidsanalys av presentation av trafikstorlek.

Stöder dataanalys och statistik baserat på sessionsflöde.

Noggrann felanalys

Stöder felanalys och lokalisering baserat på trafikdata, inklusive analys av paketöverföringsbeteende, felanalys på dataflödesnivå, felanalys på paketnivå, säkerhetsfelanalys och nätverksfelanalys.

Förvaltning

KONSOLLHANTERING Stöds
IP/WEB-hantering Stöds
SNMP-hantering Stöds
TELNET/SSH-hantering Stöds

RADIUS eller TACACS + Centraliserad auktoriseringsautentisering

Stöds
SYSLOG-protokoll Stöds
Användarautentisering Baserat på användarens lösenordsautentisering
Elektrisk (1+1 redundant kraftsystem-RPS) Mät nätspänning

AC110~240V/DC-48V (valfritt)

Betygsätt strömförsörjningsfrekvensen

AC-50Hz

Hastighetsingångsström

AC-3A / DC-10A

Betygsätt effekt

Max 400W

Miljö

Arbetstemperatur

050 ℃

Förvaringstemperatur

-20–70 ℃

Arbetsfuktighet

10-95ingen kondens

Användarkonfiguration

Konsolkonfiguration RS232-gränssnitt, 115200,8,N,1

Lösenordsautentisering

Stöds

Chassits höjd

Rackutrymme (U)

1U 445 mm * 44 mm * 402 mm

5-Orderinformation

ML-NPB-5660 6*40GE/100GE QSFP28-kortplatser plus 48*10GE/25GE SFP28-kortplatser, 1,8 Tbps


  • Tidigare:
  • Nästa:

  • Skriv ditt meddelande här och skicka det till oss