Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Max 560Gbps
1- Panoramica
- Un cuntrollu visuale cumpletu di u dispositivu di Acquisizione / Cattura di Dati (2 * slot 40G QSFP più 48 * 10GE SFP + slot)
- Un dispositivu cumpletu di pre-processamentu è ridistribuzione (larghezza di banda bidirezionale 560 Gbps)
- Raccolta è ricezione supportata di dati di ligame da diverse lochi di elementi di rete
- Raccolta è ricezione supportata di dati di ligame da diversi nodi di routing di scambiu
- Pacchetti crudi supportati raccolti, identificati, analizati, riassunti statisticamente è marcati
- Output di pacchetti crudi supportati per l'equipaggiu di monitoraghju di l'analisi di BigData, l'analisi di u protocolu, l'analisi di signalazione, l'analisi di sicurezza, a gestione di u risicu è l'altru trafficu necessariu.
- Analisi di cattura di pacchetti in tempu reale supportatu, identificazione di fonti di dati, è ricerca di trafficu di rete in tempu reale / storica
2- Capacità Intelligenti di Trattamentu di Traffic
CPU ASIC Chip Plus TCAM
Capacità di trasfurmazione di trafficu intelligente di 560 Gbps
Acquisizione di dati 10GE/40GE
2 slots 40GE QSFP plus 48 slots 10GE finu à 560 Gbps Traffic Data Transceiver à u stessu tempu, per a rete di acquisizione di dati, semplice Pre-elaborazione
Replicazione di u trafficu 10G / 40G
U trafficu di input originale è u trafficu pre-processatu pò esse copiatu da 1 à N o aggregatu da N à M à una velocità di ligame 10GE, chì risolve perfettamente u requisitu chì dui o più dispositi di surviglianza multi-portu fora di banda ponu esse implementati a reta à u listessu tempu.
Agregazione di u trafficu di a rete
U trafficu di input originale è u trafficu pre-processatu pò esse copiatu da 1 à N o aggregatu da N à M à una velocità di ligame 10GE, chì risolve perfettamente u requisitu chì dui o più dispositi di surviglianza multi-portu fora di banda ponu esse implementati a reta à u listessu tempu.
Distribuzione di dati / Trasmissione
Classificate i metdata in entrata accuratamente è scartate o trasmessi diversi servizii di dati à parechje outputs di l'interfaccia secondu e regule predefinite di lista bianca o lista negra di l'utilizatori.
Filtru di dati
Cumbinazione flessibile supportata di elementi di metdata basati nantu à Ethernet Type, VLAN Tag, TTL, IP sette-tuple, IP Fragmentation, TCP Flag, è altre Funzioni di Packet per i dispositi di sicurezza di rete, analisi di protokollu, analisi di signalazione è trafficu.
Bilanciu di carica
L'algoritmu di equilibriu di carica supportatu Hash è l'algoritmu di spartera di pesu basatu in sessione secondu e caratteristiche di u stratu L2-L7 per assicurà chì a dinamica di u trafficu di u portu di equilibriu di carica.
Partita UDF
Supporta a cuncurrenza di qualsiasi campu chjave in i primi 128 bytes di un pacchettu. Personalizà u Valore di Offset è a Lunghezza di u Campu Chjave è u Cuntinutu, è determinendu a pulitica di output di trafficu secondu a cunfigurazione di l'utilizatori
VLAN Tagged
VLAN Untagged
VLAN rimpiazzatu
Supporta a cuncurrenza di qualsiasi campu chjave in i primi 128 bytes di un pacchettu. L'utilizatore pò persunalizà u valore di offset è a lunghezza di u campu chjave è u cuntenutu, è determinà a pulitica di output di trafficu secondu a cunfigurazione di l'utilizatori.
Sostituzione di l'indirizzu MAC
Supportatu a sustituzione di l'indirizzu MAC di destinazione in u pacchettu di dati originale, chì pò esse implementatu secondu a cunfigurazione di l'utilizatore
Identificazione è Classificazione di u Protocolu Mobile 3G/4G
Supportatu per identificà elementi di rete mobile cum'è (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interfaccia). Pudete implementà e pulitiche di output di trafficu basate nantu à funzioni cum'è GTPV1-C, GTPV1-U, GTPV2-C, SCTP è S1-AP basatu nantu à cunfigurazioni d'utilizatori.
Riassemblaggio di datagrammi IP
Identificazione di frammentazione IP supportata è supporta u riassemblamentu di a frammentazione IP in modu di implementà u filtru di funziunalità L4 in tutti i pacchetti di frammentazione IP. Implementà a pulitica di output di trafficu.
Rilevazione sana di i porti
A rilevazione in tempu reale supportata di a salute di u prucessu di serviziu di l'equipaggiu di monitoraghju è analisi back-end cunnessu à diversi porti di output. Quandu u prucessu di serviziu falla, u dispusitivu difettu hè automaticamente cacciatu. Dopu chì u dispositivu difettu hè ricuperatu, u sistema torna automaticamente à u gruppu di equilibriu di carica per assicurà l'affidabilità di equilibriu di carica multi-portu.
Mirror Port Protection
Supporta a funzione Mirror Port Protection di ogni interfaccia. Sta funzione pò bluccà a capacità TX di portu acquistu specchiu, è effittivamenti evitari u prublema di a rete chì formanu loop causatu da errore di cunfigurazione dispusitivu.
Porti di output ridondanti
Ridondanza attiva / standby supportata di i porti di output di trafficu. Quandu u statutu di u portu di output attivu hè anormale (disabilitatu o ligame Down), u trafficu di output pò esse cambiatu à u portu standby, assicurendu una alta affidabilità di u trafficu output.
Terminazione di Pacchetti di Tunnel
Supporta a funzione di terminazione di pacchetti di tunnel, chì pò cunfigurà indirizzi IP, maschere, risposte ARP è risposte ICMP per i porti di input di trafficu. U trafficu per esse cullucatu nantu à a reta di l'utilizatori hè direttamente mandatu à u dispusitivu per mezu di metudi di incapsulazione di tunnel cum'è GRE, GTP è VXLAN.
U Port Breakout
Funzione di u portu 40G supportatu è pò esse divisu in quattru porti 10GE per risponde à esigenze d'accessu specifiche
Time Stamping
Supportatu per sincronizà u servitore NTP per correggere l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relative cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi.
VxLAN, VLAN, GRE, MPLS Header Stripping
Supporta l'intestazione VxLAN, VLAN, GRE, MPLS spogliata in u pacchettu di dati uriginale è u output trasmessu.
Deduplicazione di dati / pacchetti
Granularità statistica basata in portu o à livellu di pulitica supportata per paragunà parechje fonti di cullizzioni di dati è ripetizioni di u stessu pacchettu di dati à un mumentu specificu. L'utilizatori ponu sceglie diversi identificatori di pacchetti (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Slicing basatu nantu à a pulitica supportata (64-1518 byte optional) di e dati crudi, è a pulitica di output di trafficu pò esse implementata basatu annantu à a cunfigurazione di l'utilizatori.
Mascheratura di dati Sensibili classificate
A granularità basata nantu à a pulitica supportata per rimpiazzà ogni campu chjave in i dati crudi per ottene u scopu di prutege l'infurmazioni sensibili. Sicondu a cunfigurazione di l'utilizatori, a pulitica di output di trafficu pò esse implementata. Per piacè visitate "Cosa hè a Tecnulugia di Mascheramentu di Dati è Soluzione in Network Packet Broker?"per più dettagli.
Terminazione di Pacchetti di Tunneling
Supporta a funzione di terminazione di pacchetti di tunnel, chì pò cunfigurà indirizzi IP, maschere, risposte ARP è risposte ICMP per i porti di input di trafficu. U trafficu per esse catturatu nantu à a reta di l'utilizatori è direttamente mandatu à u dispositivu di monitorizazione posteriore per mezu di metudi di incapsulazione di tunnel cum'è GRE, GTP è VXLAN.
Output Packet Encapsulation
Supportatu per incapsulà ogni pacchettu specificatu in u trafficu catturatu à l'intestazione RSPAN o ERSPAN è emette i pacchetti à u sistema di monitoraghju back-end o switch di rete.
Identificazione di u protocolu di Tunneling
Supportatu identificà automaticamente diversi protokolli di tunneling cum'è GTP / GRE / PPTP / L2TP / PPPOE. Sicondu a cunfigurazione di l'utilizatori, a strategia di output di trafficu pò esse implementata secondu a capa interna o esterna di u tunnel
APP Layer Protocol Identificazione
Identificazione di protokollu di strata di l'applicazione cumune utilizata cum'è FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL è cusì
Filtru di Traffic Video
Supportatu per filtrà è mitigà a corrispondenza di dati di flussu video cum'è a risoluzione di l'indirizzu di u nome di duminiu, u protocolu di trasmissione video, l'URL è u formatu video, per offre dati utili à l'analizzatori è i monitori per a sicurità.
Decryption SSL
Supportatu a carica di u decriptamentu di u certificatu SSL currispundente. Dopu a decifrazione di dati criptati HTTPS per u trafficu specificatu, serà trasmessu à i sistemi di monitoraghju è analisi back-end cum'è necessariu.
Decapsulazione definita da l'utilizatori
Supporta a funzione di decapsulazione di pacchetti definita da l'utilizatore, chì pò sguassate qualsiasi campi incapsulati è cuntenutu in i primi 128 bytes di un pacchettu è li emette.
Cattura di pacchetti
Supportu à livellu di portu, cattura di pacchetti à livellu di pulitica da i porti fisici surghjenti in u filtru di u campu Five-Tuple in tempu reale
Monitoraghju di u trafficu è rilevazione
U monitoraghju di u trafficu furnisce capacità di monitoraghju di a situazione di u trafficu in tempu reale. A rilevazione di u trafficu permette una analisi approfondita di e dati di u trafficu in diverse locu di a rete, furnisce fonti di dati originali per u locu di difettu in tempu reale.
Monitoraghju di Trend Traffic in tempu reale
U monitoraghju è statistiche in tempu reale supportatu nantu à u trafficu di dati à livellu di portu è di pulitica, per mustrà a tarifa RX / TX, riceve / mandate byte, No., RX / TX u numeru di errori, u tassu massimu di ingressu / capelli è altri. indicatori chjave.
Traffic Trend Alarming
Allarmi di monitoraghju di u trafficu di dati à livellu di portu, à livellu di pulitica, stabiliscendu i soglie di alarme per ogni portu è ogni overflow di flussu di pulitica.
Rilevazione di u trafficu in tempu reale
Supporta i fonti di "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 - L7)", è altre informazioni per definisce u filtru di trafficu flexible, per u trafficu di dati di rete di cattura in tempu reale di a rilevazione di diverse pusizioni, è sarà Serà almacenatu i dati in tempu reale dopu catturatu è rilevatu in u dispositivu per u scaricamentu di l'analisi di l'espertu di l'esekzione ulteriore o usa e so funzioni di diagnostica di questu equipamentu per l'analisi di visualizazione profonda.
Rivista di Tendenza di u Trafficu Storicu
Supportatu à livellu di portu, livellu di pulitica quasi 2 mesi di dumanda di statistiche di trafficu storicu. Sicondu i ghjorni, l'ore, i minuti è altre granularità nantu à a tarifa TX / RX, byte TX / RX, missaghji TX / RX, numeru d'errore TX / RX o altre informazioni per dumandà selezziunà.
Analisi di pacchetti DPI
U modulu di analisi approfondita DPI di a funzione di rilevazione di a visualizazione di u trafficu pò fà un analisi approfonditu di i dati di u trafficu di destinazione catturati da parechje dimensioni, è eseguisce una visualizazione statistica dettagliata in forma di grafici è tabelle. , ricombinazione di u flussu, analisi di u percorsu di trasmissione, è analisi di flussu anormali
Piattaforma di visibilità di a rete Mylinking™
Accessu à a piattaforma di cuntrollu di visibilità Mylinking™ supportatu
1 + 1 Sistema di Alimentazione Redundante (RPS)
Supportu 1 + 1 Dual Redundant Power System
3- Strutture tipiche di l'applicazione
3.1 Applicazione di cullizzioni centralizzata (cum'è seguita)
3.2 Applicazione di Schedule Unificata (cum'è seguita)
3.3 Applicazione Tagged VLAN di Dati (cum'è seguita)
3.4 Applicazione di deduplicazione di dati / pacchetti (cum'è seguita)
3.5 Mylinking™ Network Packet Broker Dati / Applicazione di Slicing di Pacchetti (cum'è seguita)
3.6 Mylinking™ Network Packet BrokerDati/Packet MaskingApplicazione (cum'è seguita)
3.7 Strumenti di piattaforma di cuntrollu di visibilità di cattura di trafficu / rilevazione di dati (cum'è seguita)
3.8 Applicazione di analisi di visibilità di dati di trafficu di rete (cum'è seguita)
4-Sspecificazioni
NL-NPB-5060 Mylinking™ Network Packet BrokerParametri Funziunali | |||
Interfaccia di rete | 10 GE | 48 * slot SFP +; Supporta fibre ottiche uniche è multimodali | |
40 GE | 2 * slot QSFP; Supportu 40GE, breakout per esse 4 * 10G; Supporta fibre ottiche uniche è multimodali | ||
Interfaccia MGT Out-of-Band | 1 * 10/100/1000M portu elettricu | ||
Modu di implementazione | Modu otticu | Supportatu | |
Modu Span Mirror | Supportatu | ||
Funzione di u sistema | Trattamentu di u trafficu di basa | Replicazione di trafficu / aggregazione / distribuzione | Supportatu |
Basatu nantu à u filtru di identificazione di trafficu IP / protokollu / portu sette-tuple | Supportatu | ||
Partita UDF | Supportatu | ||
VLAN marca / rimpiazzà / sguassate | Supportatu | ||
Identificazione di u protocolu 3G/4G | Supportatu | ||
Ispezione di salute di l'interfaccia | Supportatu | ||
Mirror Port Protection | Supportatu | ||
Porti di output ridondanti | Supportatu | ||
Terminazione di u pacchettu di u tunnel | Supportatu | ||
Incapsulazione di pacchetti | Supportatu | ||
Scontru portu | Supportatu | ||
Indipendenza di u pacchettu Ethernet | Supportatu | ||
Capacità di trasfurmazioni | 560 Gbps | ||
Trattamentu di u trafficu intelligente | Time-stamping | Supportatu | |
Elimina tag | Supportatu VxLAN, VLAN, GRE, MPLS header stripping | ||
Deduplicazione di dati | Interfaccia supportata / livellu di pulitica | ||
Tagliu di pacchettu | Livellu di pulitica supportatu | ||
Livellu di pulitica supportatu | |||
Identificazione di u protocolu di tunneling | Supportatu | ||
Identificazione di u protocolu di u livellu di l'applicazione | Supportatu FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identificazione di u trafficu video | Supportatu | ||
Decryption SSL | Supportatu | ||
Decapsulazione persunalizata | Supportatu | ||
Capacità di trasfurmazioni | 40 Gbps | ||
Diagnosi è Monitoraghju | Monitor in tempu reale | Interfaccia supportata / livellu di pulitica | |
Alarma di trafficu | Interfaccia supportata / livellu di pulitica | ||
Rivista storica di u trafficu | Interfaccia supportata / livellu di pulitica | ||
Capture di u trafficu | Interfaccia supportata / livellu di pulitica | ||
Rilevazione di a visibilità di u trafficu
| Analisi basica | E statistiche riassuntu sò visualizate basatu annantu à l'infurmazioni basi cum'è u conte di pacchetti, a distribuzione di categurie di pacchetti, u numeru di cunnessione di sessione è a distribuzione di protokollu di pacchetti. | |
Analisi DPI | Supporta l'analisi di u rapportu di u protocolu di u stratu di trasportu; Analisi di u rapportu di trasmissione multicast unicast, analisi di rapportu di trafficu IP, analisi di rapportu di applicazione DPI. Supporta u cuntenutu di dati basatu annantu à l'analisi di u tempu di campionamentu di a presentazione di a dimensione di u trafficu. Supporta l'analisi di dati è statistiche basate nantu à u flussu di sessione. | ||
Analisi precisa di difetti | L'analisi di difetti supportati è u locu basatu annantu à i dati di trafficu, cumprese l'analisi di cumportamentu di trasmissione di pacchetti, l'analisi di difetti di u livellu di flussu di dati, l'analisi di i difetti di u livellu di i pacchetti, l'analisi di i difetti di sicurezza è l'analisi di i difetti di a rete. | ||
Gestione | CONSOLE MGT | Supportatu | |
IP/WEB MGT | Supportatu | ||
SNMP MGT | Supportatu | ||
TELNET/SSH MGT | Supportatu | ||
RADIUS o TACACS + Autentificazione d'autorizazione centralizzata | Supportatu | ||
protocolu SYSLOG | Supportatu | ||
Autentificazione di l'utilizatori | Basatu nantu à l'autentificazione di password di l'utilizatore | ||
Elettricu (1 + 1 Redundant Power System-RPS) | Tassi di tensione di alimentazione | AC110 ~ 240V / DC-48V (opcional) | |
Rate a freccia di l'alimentazione | AC-50HZ | ||
Tassa di corrente di input | AC-3A / DC-10A | ||
Rate putenza | Massima 260 W | ||
Ambiente | Temperature di travagliu | 0-50 ℃ | |
Temperature di almacenamiento | -20-70 ℃ | ||
Umidità di travagliu | 10%-95%senza cundensazione | ||
Cunfigurazione di l'Usuariu | Cunfigurazione di a cunsola | Interfaccia RS232, 115200,8,N,1 | |
Autentificazione di password | Supportatu | ||
Altezza di u Chassis | Spazio rack (U) | 1U 445mm*44mm*402mm |
5- Infurmazioni di ordine
ML-NPB-5060 2*40G slot QSFP più 48*10GE/GE SFP+ slot, 560Gbps