Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48 * 10GE SFP + più 2 * 40GE QSFP, Max 560 Gbps
1- Panoramiche
- Un cuntrollu visuale cumpletu di u dispusitivu di acquisizione/cattura di dati (2 slot QSFP * 40G più 48 slot SFP + * 10GE)
- Un dispositivu cumpletu di pre-elaborazione è ridistribuzione (banda di banda bidirezionale 560 Gbps)
- Raccolta è ricezione supportate di dati di ligame da diverse località di elementi di rete
- Raccolta è ricezione supportate di dati di ligame da diversi nodi di routing di scambiu
- Pacchettu crudu supportatu raccoltu, identificatu, analizatu, riassuntu statisticamente è marcatu
- Output di pacchetti crudi supportatu per l'equipaggiu di monitoraghju di BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management è altru trafficu necessariu.
- Analisi di cattura di pacchetti in tempu reale supportata, identificazione di fonti di dati è ricerca di trafficu di rete in tempu reale/storicu

2- Capacità di trasfurmazione di u trafficu intelligente

Chip ASIC più CPU TCAM
Capacità di trasfurmazione di trafficu intelligente di 560 Gbps

Acquisizione di dati 10GE/40GE
2 splot 40GE QSFP più 48 slot 10GE finu à 560Gbps Transceiver di dati di trafficu à u listessu tempu, per l'acquisizione di dati di rete, pre-elaborazione simplice

Replicazione di u trafficu 10G/40G
U trafficu d'entrata originale è u trafficu pre-processatu ponu esse copiati da 1 à N o aggregati da N à M à una velocità di ligame 10GE, ciò chì risolve perfettamente l'esigenza chì dui o più dispositivi di monitoraghju multi-porta fora di banda possinu esse implementati nantu à a rete à u listessu tempu.

Aggregazione di u trafficu di rete
U trafficu d'entrata originale è u trafficu pre-processatu ponu esse copiati da 1 à N o aggregati da N à M à una velocità di ligame 10GE, ciò chì risolve perfettamente l'esigenza chì dui o più dispositivi di monitoraghju multi-porta fora di banda possinu esse implementati nantu à a rete à u listessu tempu.

Distribuzione/Trasmissione di Dati
Hà classificatu accuratamente i metadati entranti è hà scartatu o trasmessu diversi servizii di dati à parechje uscite d'interfaccia secondu e regule di lista bianca o nera predefinite di l'utente.

Filtrazione di dati
Cumbinazione flessibile supportata di elementi di metadati basati nantu à u tipu Ethernet, u tag VLAN, u TTL, a sette tupla IP, a frammentazione IP, u flag TCP è altre caratteristiche di pacchetti per i dispositivi di sicurezza di rete, l'analisi di protocolli, l'analisi di segnalazione è u trafficu

Equilibriu di Carica
Algoritmu Hash di bilanciamentu di carica supportatu è algoritmu di spartera di pesu basatu nantu à sessione secondu e caratteristiche di u stratu L2-L7 per assicurà chì a dinamica di u trafficu di uscita di u portu di bilanciamentu di carica

Partita UDF
Hà supportatu a currispundenza di qualsiasi campu chjave in i primi 128 byte di un pacchettu. Hà persunalizatu u Valore di Offset è a Lunghezza è u Cuntenutu di u Campu Chjave, è hà determinatu a pulitica di output di u trafficu secondu a cunfigurazione di l'utente.



VLAN etichettatu
VLAN senza etichetta
VLAN rimpiazzatu
Supportatu a currispundenza di qualsiasi campu chjave in i primi 128 byte di un pacchettu. L'utilizatore pò persunalizà u valore di offset è a lunghezza è u cuntenutu di u campu chjave, è determinà a pulitica di output di u trafficu secondu a cunfigurazione di l'utilizatore.

Sustituzione di l'indirizzu MAC
Hà supportatu a sustituzione di l'indirizzu MAC di destinazione in u pacchettu di dati originale, chì pò esse implementatu secondu a cunfigurazione di l'utente

Identificazione è Classificazione di u Protocolu Mobile 3G/4G
Supportatu per identificà elementi di rete mobile cum'è (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). Pudete implementà pulitiche di output di trafficu basate nantu à funzionalità cum'è GTPV1-C, GTPV1-U, GTPV2-C, SCTP, è S1-AP basate nantu à cunfigurazioni di l'utente.

Riassemblaggio di datagrammi IP
Supporta l'identificazione di a frammentazione IP è supporta u riassemblaggio di a frammentazione IP in modu da implementà u filtraggio di funzionalità L4 nantu à tutti i pacchetti di frammentazione IP. Implementa a pulitica di output di u trafficu.

Rilevazione di porti sani
Supportu di rilevazione in tempu reale di a salute di u prucessu di serviziu di l'equipaggiu di monitoraghju è analisi back-end cunnessu à diverse porte di uscita. Quandu u prucessu di serviziu fiasca, u dispusitivu difettuosu hè automaticamente eliminatu. Dopu chì u dispusitivu difettuosu hè statu recuperatu, u sistema torna automaticamente à u gruppu di bilanciamentu di u caricu per assicurà l'affidabilità di u bilanciamentu di u caricu multi-porta.

Prutezzione di u portu di specchiu
Supporta a funzione di prutezzione di u portu specchiu di ogni interfaccia. Sta funzione pò bluccà a capacità TX di u portu d'acquisizione specchiu, è evità efficacemente u prublema di u ciclu di furmazione di rete causatu da un errore di cunfigurazione di u dispusitivu.

Porte di uscita ridondanti
Ridondanza attiva/in standby supportata di i porti di uscita di u trafficu. Quandu u statu di u portu di uscita attivu hè anormale (disattivatu o link Down), u trafficu di uscita pò esse cambiatu à u portu di standby, assicurendu una alta affidabilità di l'uscita di u trafficu.

Terminazione di pacchetti di tunnel
Supportatu a funzione di terminazione di pacchetti di tunnel, chì pò cunfigurà indirizzi IP, maschere, risposte ARP è risposte ICMP per i porti d'entrata di trafficu. U trafficu da raccoglie nantu à a rete di l'utente hè mandatu direttamente à u dispusitivu per mezu di metudi d'incapsulazione di tunnel cum'è GRE, GTP è VXLAN.

Sfondamentu di u Portu
Funzione di breakout di portu 40G supportata è pò esse divisa in quattru porti 10GE per risponde à esigenze d'accessu specifiche

Marcatura di tempu
Supportatu per sincronizà u servitore NTP per curregge l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relativu cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi

VxLAN, VLAN, GRE, Svuotamentu di l'intestazione MPLS
Hà supportatu l'intestazione VxLAN, VLAN, GRE, MPLS eliminata in u pacchettu di dati originale è l'output trasmessu.

Deduplicazione di dati/pacchetti
Granularità statistica basata nantu à u portu o à livellu di pulitica supportata per paragunà parechji dati di fonte di cullezzione è ripetizioni di u listessu pacchettu di dati à un tempu specificatu. L'utilizatori ponu sceglie diversi identificatori di pacchetti (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Affettamentu di dati/pacchetti
Affettatura basata nantu à pulitiche supportate (64-1518 byte opzionali) di i dati grezzi, è a pulitica di output di u trafficu pò esse implementata secondu a cunfigurazione di l'utente

Mascheramentu di Dati Sensibili Classificati
Granularità basata nantu à pulitiche supportate per rimpiazzà qualsiasi campu chjave in i dati grezzi per ottene u scopu di prutege l'infurmazioni sensibili. Sicondu a cunfigurazione di l'utente, a pulitica di output di u trafficu pò esse implementata. Per piacè visitate "Chì ghjè a tecnulugia è a suluzione di mascheramentu di dati in Network Packet Broker?" per più dettagli.

Terminazione di pacchetti di tunnelling
Supportatu a funzione di terminazione di pacchetti di tunnel, chì pò cunfigurà indirizzi IP, maschere, risposte ARP è risposte ICMP per i porti d'entrata di u trafficu. U trafficu deve esse catturatu nantu à a rete di l'utente è mandatu direttamente à u dispusitivu di monitoraghju posteriore attraversu metudi di incapsulazione di tunnel cum'è GRE, GTP è VXLAN.

Output di incapsulazione di pacchetti
Supportatu per incapsulà qualsiasi pacchettu specificatu in u trafficu catturatu in l'intestazione RSPAN o ERSPAN è mandà i pacchetti à u sistema di monitoraghju back-end o à u switch di rete

Identificazione di u Protocolu di Tunneling
Supportatu per identificà automaticamente diversi protocolli di tunneling cum'è GTP / GRE / PPTP / L2TP / PPPOE. Sicondu a cunfigurazione di l'utente, a strategia di output di u trafficu pò esse implementata secondu u stratu internu o esternu di u tunnel.

Identificazione di u Protocolu di u Livellu APP
Identificazione di protocolli di livellu d'applicazione cumunimenti utilizati supportati, cum'è FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL è cusì via

Filtrazione di u trafficu video
Supportatu per filtrà è mitigà a currispundenza di dati di u flussu video cum'è a risoluzione di l'indirizzu di u nome di duminiu, u protocolu di trasmissione video, l'URL è u furmatu video, per offre dati utili à l'analizatori è i monitori per a sicurezza.

Decrittazione SSL
Caricamentu supportatu di a decifrazione di u certificatu SSL currispundente. Dopu a decifrazione di i dati criptati HTTPS per u trafficu specificatu, seranu trasmessi à i sistemi di monitoraghju è analisi back-end secondu i bisogni.

Decapsulazione definita da l'utente
Hà supportatu a funzione di decapsulazione di pacchetti definita da l'utente, chì pò sguassà qualsiasi campi è cuntenutu incapsulati in i primi 128 byte di un pacchettu è trasmetteli

Cattura di pacchetti
Acquisizione di pacchetti à livellu di portu è à livellu di pulitica supportata da i porti fisichi di origine in u filtru di u campu Five-Tuple in tempu reale

Monitoraghju è Rilevazione di u Trafficu
U monitoraghju di u trafficu furnisce una capacità di monitoraghju di a situazione di u trafficu in tempu reale. A rilevazione di u trafficu permette un'analisi approfondita di i dati di u trafficu in diverse località di a rete, furnendu fonti di dati originali per a localizazione di guasti in tempu reale.

Monitoraghju di e Tendenze di u Trafficu in Tempu Reale
Monitoraghju in tempu reale supportatu è statistiche nantu à u trafficu di dati à livellu di portu è à livellu di pulitica, per mustrà a velocità RX / TX, i byte di ricezione / spedizione, u numeru, u numeru d'errori RX / TX, a velocità massima di redditu / capelli è altri indicatori chjave.

Tendenza di u trafficu allarmante
Allarmi di monitoraghju di u trafficu di dati à livellu di portu è à livellu di pulitica supportati impostendu i limiti d'allarme per ogni portu è ogni overflow di flussu di pulitica.

Rilevazione di trafficu in tempu reale
Hà supportatu e fonti di "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", è altre informazioni per definisce un filtru di trafficu flessibile, per a cattura in tempu reale di u trafficu di dati di rete di diverse rilevazioni di pusizione, è serà almacenatu i dati in tempu reale dopu a cattura è a rilevazione in u dispositivu per u scaricamentu di ulteriori analisi esperte o aduprendu e so funzioni di diagnosi di questu equipaggiamentu per analisi di visualizazione profonda.

Revisione storica di e tendenze di u trafficu
Supportatu à livellu di portu, à livellu di pulitica guasi 2 mesi di dumanda di statistiche di trafficu storicu. Sicondu i ghjorni, l'ore, i minuti è altre granularità nantu à a velocità TX/RX, i byte TX/RX, i missaghji TX/RX, u numeru d'errore TX/RX o altre informazioni per selezziunà a dumanda.

Analisi di pacchetti DPI
U modulu d'analisi approfondita DPI di a funzione di rilevazione di visualizazione di u trafficu pò realizà analisi approfondite di i dati di trafficu di destinazione catturati da parechje dimensioni, è realizà una visualizzazione statistica dettagliata in forma di grafici è tabelle. Supporta l'analisi di datagrammi catturati, cumprese l'analisi di datagrammi anormali, a ricombinazione di flussi, l'analisi di percorsi di trasmissione è l'analisi di flussi anormali.

Piattaforma di Visibilità di Rete Mylinking™
Accessu à a piattaforma di cuntrollu di visibilità Mylinking™ supportatu

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione duale ridondante 1+1 supportatu
3- Strutture tipiche di l'applicazione
3.1 Applicazione di culletta centralizzata (cum'è seguita)

3.2 Applicazione di Calendariu Unificatu (cum'è seguita)

3.3 Applicazione cù etichetta VLAN di dati (cum'è seguita)

3.4 Applicazione di deduplicazione di dati/pacchetti (cum'è seguita)

3.5 Applicazione di taglio di dati/pacchetti di Mylinking™ Network Packet Broker (cum'è seguita)

3.6 Mylinking™ Broker di pacchetti di reteMascheramentu di dati/pacchettiApplicazione (cum'è seguita)

3.7 Strumenti di a piattaforma di cuntrollu di visibilità di cattura di trafficu / rilevazione di dati (cum'è seguita)

3.8 Applicazione di l'analisi di a visibilità di i dati di u trafficu di rete (cum'è seguita)

4-Sspecificazioni
NL-NPB-5060 Mylinking™ Broker di pacchetti di reteParametri Funziunali | |||
Interfaccia di rete | 10GE | 48 slot SFP+; Supporta fibre ottiche monomodali è multimodali | |
40GE | 2 slot QSFP; Supporta 40GE, breakout per esse 4 * 10G; Supporta fibre ottiche monomodali è multimodali | ||
Interfaccia MGT fora di banda | 1 portu elettricu * 10/100/1000M | ||
Modu di implementazione | Modu Otticu | Supportatu | |
Modu di Spansione di u Specchiu | Supportatu | ||
Funzione di u sistema | Trasfurmazione di u trafficu di basa | Replicazione/aggregazione/distribuzione di u trafficu | Supportatu |
Basatu annantu à u filtraggio d'identificazione di u trafficu di sette tuple IP / protocolu / portu | Supportatu | ||
Partita UDF | Supportatu | ||
Marcatura/rimpiazzamentu/cancellazione VLAN | Supportatu | ||
Identificazione di u protocolu 3G/4G | Supportatu | ||
Ispezione di salute di l'interfaccia | Supportatu | ||
Prutezzione di u portu di specchiu | Supportatu | ||
Porte di uscita ridondanti | Supportatu | ||
Terminazione di pacchetti di tunnel | Supportatu | ||
Incapsulazione di pacchetti | Supportatu | ||
Sfondamentu di u portu | Supportatu | ||
Indipendenza di i pacchetti Ethernet | Supportatu | ||
Capacità di trasfurmazione | 560 Gbps | ||
Trasfurmazione Intelligente di u Trafficu | Marcatura temporale | Supportatu | |
Eliminazione di l'etichetta | Stripping di l'intestazione VxLAN, VLAN, GRE è MPLS supportatu | ||
Deduplicazione di dati | Livellu d'interfaccia/pulitica supportatu | ||
Affettatura di pacchetti | Livellu di pulitica supportatu | ||
Livellu di pulitica supportatu | |||
Identificazione di u protocolu di tunneling | Supportatu | ||
Identificazione di u protocolu di u livellu di l'applicazione | FTP/HTTP/POP/SMTP/DNS/NTP supportati/ BitTorrent/SYSLOG/MYSQL/MSSQL, ecc. | ||
Identificazione di u trafficu video | Supportatu | ||
Decrittazione SSL | Supportatu | ||
Decapsulazione persunalizata | Supportatu | ||
Capacità di trasfurmazione | 40 Gbps | ||
Diagnosi è Monitoraghju | Monitoriu in tempu reale | Livellu d'interfaccia/pulitica supportatu | |
Allarme di trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Revisione storica di u trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Cattura di trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Rilevazione di a visibilità di u trafficu
| Analisi di basa | E statistiche di riassuntu sò visualizate in basa à l'infurmazioni basiche cum'è u numeru di pacchetti, a distribuzione di e categurie di pacchetti, u numeru di cunnessione di sessione è a distribuzione di u protocolu di pacchetti. | |
Analisi DPI | Supporta l'analisi di u rapportu di u protocolu di u livellu di trasportu; analisi di u rapportu multicast di trasmissione unicast, analisi di u rapportu di u trafficu IP, analisi di u rapportu di l'applicazione DPI. Supporta u cuntenutu di dati basatu annantu à l'analisi di u tempu di campionamentu di a presentazione di a dimensione di u trafficu. Supporta l'analisi di dati è e statistiche basate nantu à u flussu di sessione. | ||
Analisi precisa di i guasti | Analisi di guasti supportata è lucalizazione basata annantu à i dati di trafficu, cumprese l'analisi di u cumpurtamentu di trasmissione di pacchetti, l'analisi di guasti à livellu di flussu di dati, l'analisi di guasti à livellu di pacchetti, l'analisi di guasti di sicurezza è l'analisi di guasti di rete. | ||
Gestione | GESTIONE DI CONSOLE | Supportatu | |
Gestione IP/WEB | Supportatu | ||
Gestione SNMP | Supportatu | ||
Gestione TELNET/SSH | Supportatu | ||
RADIUS o TACACS + Autentificazione d'autorizazione centralizzata | Supportatu | ||
Protocolu SYSLOG | Supportatu | ||
Autentificazione di l'utente | Basatu annantu à l'autentificazione di a password di l'utilizatore | ||
Elettricu (Sistema di alimentazione ridondante 1+1 - RPS) | Tensione di alimentazione di a tarifa | AC110~240V/DC-48V (opzionale) | |
Frequenza di l'alimentazione elettrica di a tarifa | AC-50Hz | ||
Currente d'entrata di velocità | AC-3A / DC-10A | ||
Putenza di tarifa | Massimu 260W | ||
Ambiente | Temperatura di travagliu | 0-50℃ | |
Temperatura di almacenamentu | -20-70℃ | ||
Umidità di travagliu | 10%-95% senza cundensazione | ||
Cunfigurazione di l'utilizatore | Cunfigurazione di a cunsola | Interfaccia RS232, 115200,8,N,1 | |
Autentificazione di password | Supportatu | ||
Altezza di u chassis | Spaziu di rack (U) | 1U 445mm*44mm*402mm |
5- Infurmazioni di l'ordine
ML-NPB-5060 2 slot QSFP*40G più 48 slot SFP+*10GE/GE, 560Gbps