Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, max 1,8 Tbps
1- Översikter
- Fullständig visuell kontroll över datainsamling/-registrering av NPB (6 st 40GE/100GE QSFP28-platser plus 48 st 10GE/25GE SFP28-platser)
- En fullständig förbehandlings- och omdistributionspaketmäklare (dubbelriktad bandbredd 1,8 Tbps)
- Stöd för tunnelinkapsling, VxLAN-, VLAN-, GRE-, GTP-, MPLS- och IPIP-headern strippas i det ursprungliga datapaketet och vidarebefordras till utdata. Stödda råa paket samlas in, identifieras, analyseras, sammanfattas statistiskt och markeras.
- Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
- Stödde realtidsanalys av paketinsamling, identifiering av datakällor och sökning efter nätverkstrafik i realtid/historisk tid
- Stöder P4-programmerbar chiplösning, datakompilering och åtgärdsexekveringsmotorsystem. Hårdvarunivån stöder igenkänning av nya datatyper och strategiexekveringsförmåga efter dataidentifiering, kan anpassas för paketidentifiering, snabb tillägg av nya funktioner, matchning av nya protokoll. Den har utmärkt scenarioanpassningsförmåga för nya nätverksfunktioner. Till exempel VxLAN, MPLS, heterogen inkapsling, 3-lagers VLAN-nesting, ytterligare tidsstämpel på hårdvarunivå, etc.

2- Intelligenta trafikbehandlingsförmågor

ASIC Chip Plus flerkärnig CPU
1,8 Tbps intelligent nätverkstrafikbehandlingskapacitet. Inbyggd flerkärnig CPU kan nå upp till 60 Gbps intelligent trafikbehandlingskapacitet.

10GE/25GE/40GE/100GE trafikdatainsamling
6 platser 100GE QSFP28 plus 48 platser 10GE/25GE SFP28 upp till 1,8 Tbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

Replikering av nätverkstrafik
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar av Network Packet Broker

Nätverkstrafikaggregering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar av Network Packet Broker

Datadistribution/vidarebefordran
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.

Paketdatafiltrering
Stöder flexibel kombination av metadataelement baserat på Ethernet-typ, VLAN-tagg, TTL, IP sju-tuple, IP-fragmentering, TCP-flagga och andra paketfunktioner för nätverkssäkerhetsenheter, protokollanalys, signalanalys och trafikövervakning.

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering



VLAN-taggad
VLAN otaggad
VLAN ersatt
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

Enkelfiberöverföring
Stödjer överföring via en enda fiber med porthastigheter på 10 G, 40 G och 100 G för att möta kraven på datamottagning via en enda fiber för vissa backend-enheter och minska inmatningskostnaden för fiberhjälpmaterial när ett stort antal länkar behöver fångas och distribueras.

Hamnutbrott
Stöder 40G/100G portbreakout-funktion och kan delas upp i fyra 10GE/25GE-portar för att möta specifika åtkomstkrav

Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.

Avkapsling av tunneln
Stödde VxLAN-, VLAN-, GRE-, GTP-, MPLS- och IPIP-headern som avlägsnades från det ursprungliga datapaketet och vidarebefordrade utdata.

Data-/paketdeduplicering
Stöder portbaserad eller policynivåbaserad statistisk granularitet för att jämföra data från flera insamlingskällor och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data-/paketdelning
Stöder policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.

Maskering av klassificerade datum
Stöder policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Trafikutdatapolicyn kan implementeras enligt användarkonfigurationen. Besök "Vilken är datamaskeringstekniken och lösningen i Network Packet Broker?"för mer information.

Identifiering av tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE/IPIP. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

APP-lagerprotokollidentifiering
Stöder vanligt förekommande applikationslagerprotokollidentifiering, såsom FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL och så vidare.

Filtrering av videotrafik
Stöds för att filtrera och mildra matchning av videoströmsdata, såsom domännamnsadressupplösning, videoöverföringsprotokoll, URL och videoformat, för att erbjuda användbar data till analysatorer och övervakare för säkerhet.

SSL-dekryptering
Stöder inläsning av motsvarande SSL-certifikatdekryptering. Efter dekryptering av HTTPS-krypterad data för den angivna trafiken vidarebefordras den till backend-övervaknings- och analyssystemen efter behov.

Användardefinierad dekapsling
Stödde den användardefinierade paketdekapslingsfunktionen, som kan ta bort alla inkapslade fält och innehåll i de första 128 byten av ett paket och mata ut dem.

Paketinsamling
Stöder realtidspaketinsamling på port- och policynivå. När onormala nätverksdatapaket eller onormala trafikfluktuationer inträffar kan du samla in originaldatapaket på den misstänkta länken eller policyn och ladda ner dem till den lokala datorn. Sedan kan du använda Wireshark för att snabbt lokalisera felet.

Trafikövervakning och detektering
Trafikövervakning ger möjlighet att övervaka trafiksituationen i realtid. Trafikdetektering möjliggör djupgående analys av trafikdata på olika nätverksplatser, vilket ger originella datakällor för fellokalisering i realtid.

Insikter om nätverkstrafik
Stödjer visualisering av hela processen för länkdatatrafik från mottagning, insamling, identifiering, bearbetning, schemaläggning och utdataallokering. Genom det användarvänliga grafiska och textinteraktiva gränssnittet, multivision och multilatitudvisning av trafiksammansättningsstruktur, trafikfördelning i hela nätverket, paketidentifiering och bearbetningsprocessstatus, trafiktrender och förhållandet mellan trafik och tid eller verksamhet, omvandlas osynliga datasignaler till synliga, hanterbara och kontrollerbara enheter.

Trafiktrend alarmerande
Stödde larm för övervakning av datatrafik på port- och policynivå genom att ställa in larmtrösklar för varje port och varje policyflödesöverflöde.

Historisk trafiktrendöversikt
Stöder nästan 2 månaders historisk trafikstatistik för frågor på portnivå och policynivå. Välj information om dagar, timmar, minuter och annan detaljerad information gällande TX/RX-hastighet, TX/RX-byte, TX/RX-meddelanden, TX/RX-felnummer eller annan information.

Trafikdetektering i realtid
Stödde källorna "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" och annan information för att definiera ett flexibelt trafikfilter för realtidsinsamling av nätverksdatatrafik med olika positionsdetektering, och kommer att lagras i realtidsdata efter insamling och detektering i enheten för nedladdning av vidare expertanalys eller användning av utrustningens diagnosfunktioner för djup visualiseringsanalys.

DPI-paketanalys
DPI-djupanalysmodulen i trafikvisualiseringsdetekteringsfunktionen kan utföra djupgående analyser av insamlad måltrafikdata från flera dimensioner och utföra detaljerad statistisk visning i form av grafer och tabeller. Stödjer insamlad datagramanalys, inklusive analys av onormala datagram, strömrekombination, analys av överföringsvägar och analys av onormala strömmar.

NetFlow-utgång
Stöder generering av NetFlow-data från trafik och export av genererad NetFlow-data till motsvarande analysverktyg. Stöder anpassning av NetFlow-samplingsfrekvens, Netflow-versionen stöder flera versioner av V5, V9 och IPFIX.

Mylinking™ Synlighetsplattform
Stödd åtkomst till visuell kontrollplattform för Mylinking™ Matrix-SDN

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem
3- Typiska applikationsstrukturer
3.1 Centraliserad insamlingsansökan (enligt följande)

3.2 Enhetlig schemaläggningsapplikation (enligt följande)

3.3 Data VLAN-taggad applikation (enligt följande)

3.4 Applikation för deduplicering av data/paket (enligt följande)

3.5 Mylinking™ Network Packet Broker Data/Packet Masking-applikation (enligt följande)

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing-applikation (enligt följande)

3.7 Applikation för analys av synlighet av nätverkstrafikdata (enligt följande)

4-Specifikationer
ML-NPB-5660 Min länkning™Nätverkspaketmäklare NPB/TAPFunktionella parametrar | |||
Nätverksgränssnitt | 10GE (kompatibel med 25G) | 48*SFP+-kortplatser; Stöder optiska fibrer med en och flera lägen | |
100G (kompatibel med 40G) | 6*QSFP28-kortplatser; Stöder 40GE, breakout till 4*10GE/25GE; Stöder optiska fibrer med en och flera lägen | ||
Out-of-Band MGT-gränssnitt | 1*10/100/1000M elektrisk port | ||
Distributionsläge | Optiskt läge | Stöds | |
Spegelspannläge | Stöds | ||
Systemfunktion | Grundläggande trafikbehandling | Trafikreplikering/aggregering/distribution | Stöds |
Baserat på IP/protokoll/port sju-tuple trafikidentifieringsfiltrering | Stöds | ||
VLAN-markering/ersättning/borttagning | Stöds | ||
Identifiering av tunnelprotokoll | Stöds | ||
Avkapsling av tunneln | Stöds | ||
Hamnutbrott | Stöds | ||
Oberoende av Ethernet-paket | Stöds | ||
Bearbetningsförmåga | 1,8 TB/s | ||
Intelligent trafikbehandling | Tidsstämpling | Stöds | |
Taggborttagning, dekapsling | Stöder VxLAN, VLAN, GRE och MPLS-headerstripping | ||
Datadeduplicering | Gränssnitt/policynivå som stöds | ||
Paketdelning | Stödd policynivå | ||
Stödd policynivå | |||
Identifiering av tunnelprotokoll | Stöds | ||
Identifiering av applikationslagerprotokoll | Stöder FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identifiering av videotrafik | Stöds | ||
SSL-dekryptering | Stöds | ||
Anpassad dekapsling | Stöds | ||
NetFlow | Stöder V5, V9, IPFIX flera versioner | ||
Bearbetningsförmåga | 60 Gbps | ||
Diagnos och övervakning | Realtidsmonitor | Gränssnitt/policynivå som stöds | |
Trafiklarm | Gränssnitt/policynivå som stöds | ||
Historisk trafiköversikt | Gränssnitt/policynivå som stöds | ||
Trafikregistrering | Gränssnitt/policynivå som stöds | ||
Trafiksiktsdetektering
| Grundläggande analys | Sammanfattande statistik visas baserat på grundläggande information såsom paketantal, paketkategorifördelning, antal sessionsanslutningar och paketprotokollfördelning. | |
DPI-analys | Stöder analys av transportlagerprotokollförhållande; analys av unicast-sändningar, multicast-förhållande, analys av IP-trafikförhållande och analys av DPI-applikationsförhållande. Stöddatainnehåll baserat på samplingstidsanalys av presentation av trafikstorlek. Stöder dataanalys och statistik baserat på sessionsflöde. | ||
Noggrann felanalys | Stöder felanalys och lokalisering baserat på trafikdata, inklusive analys av paketöverföringsbeteende, felanalys på dataflödesnivå, felanalys på paketnivå, säkerhetsfelanalys och nätverksfelanalys. | ||
Förvaltning | KONSOLLHANTERING | Stöds | |
IP/WEB-hantering | Stöds | ||
SNMP-hantering | Stöds | ||
TELNET/SSH-hantering | Stöds | ||
RADIUS eller TACACS + Centraliserad auktoriseringsautentisering | Stöds | ||
SYSLOG-protokoll | Stöds | ||
Användarautentisering | Baserat på användarens lösenordsautentisering | ||
Elektrisk (1+1 redundant kraftsystem-RPS) | Mät nätspänning | AC110~240V/DC-48V (valfritt) | |
Betygsätt strömförsörjningsfrekvensen | AC-50Hz | ||
Hastighetsingångsström | AC-3A / DC-10A | ||
Betygsätt effekt | Max 400W | ||
Miljö | Arbetstemperatur | 0-50 ℃ | |
Förvaringstemperatur | -20–70 ℃ | ||
Arbetsfuktighet | 10%-95%ingen kondens | ||
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt, 115200,8,N,1 | |
Lösenordsautentisering | Stöds | ||
Chassits höjd | Rackutrymme (U) | 1U 445 mm * 44 mm * 402 mm |
5-Orderinformation
ML-NPB-5660 6*40GE/100GE QSFP28-kortplatser plus 48*10GE/25GE SFP28-kortplatser, 1,8 Tbps