Mylinking™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 più 48*10GE/25GE SFP28, Max 1.8 Tbps

Descrizzione corta:

Mylinking™ Network Packet Broker di ML-NPB-5660 supporta 6 porte Ethernet 100G/40G (porte QSFP28, escludendu i moduli), retrocompatibile cù e porte Ethernet 40G; è 48 porte Ethernet 10G/25G (porte SFP28, escludendu i moduli); 1 interfaccia di gestione MGT adattiva 10/100/1000M; 1 porta CONSOLE RS232C RJ45; Supporta a replicazione Ethernet, l'aggregazione è l'inoltru di u bilanciamentu di u caricu. Filtraggio di pacchetti è guida di u trafficu basati nantu à e regule (sette tuple è u primu campu di funzione di 128 byte di pacchetti); Incapsulamentu VXLAN, ERSPAN è GRE à livellu hardware è stripping di l'intestazione di i pacchetti supportati. U throughput massimu 1,8 Tbps. Supporta a funzione di timestamp precisu di nanosecondi hardware; Supporta a funzione di Packet Slicing di velocità di linea à livellu hardware; Gestione remota è lucale di l'interfaccia di linea di cummandu HTTP/CLI; Gestione SNMP è gestione SYSLOG; Doppia ridondanza di putenza AC 220V/ DC-48 v (opzionale)
Processore avanzatu di distribuzione di pacchetti cù 60G; Deduplicazione di pacchetti di dati à dumanda (basata nantu à porte fisiche è regule di cumbinazione di gruppi multipli). Marcatura precisa di timestamp di i pacchetti; Identificazione di a prufundità di u protocolu di u livellu d'applicazione è funzioni di scaricamentu di u trafficu in background; Incapsulazione di tunnel MPLS/VXLAN/GRE/GTP è stripping di l'intestazione di i pacchetti


Dettagli di u produttu

Etichette di u produttu

1- Panoramiche

  • Un cuntrollu visuale cumpletu di l'acquisizione/cattura di dati NPB (6 slot QSFP28 40GE/100GE più 48 slot SFP28 10GE/25GE)
  • Un Packet Broker di pre-elaborazione è ridistribuzione cumpleta (banda di banda bidirezionale 1,8 Tbps)
  • Tunnel Incapsulation Stripping supportatu, l'intestazione VxLAN, VLAN, GRE, GTP, MPLS, IPIP hè stata eliminata in u pacchettu di dati originale è l'output hè statu trasmessu. Pacchettu grezzu supportatu raccoltu, identificatu, analizatu, riassuntu statisticamente è marcatu.
  • Output di pacchetti crudi supportatu per l'equipaggiu di monitoraghju di BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management è altru trafficu necessariu.
  • Analisi di cattura di pacchetti in tempu reale supportata, identificazione di fonti di dati è ricerca di trafficu di rete in tempu reale/storicu
  • Soluzione di chip programmabile P4 supportata, compilazione di dati è sistema di mutore di esecuzione di azzioni. U livellu hardware supporta u ricunniscenza di novi tipi di dati è a capacità di esecuzione di strategie dopu l'identificazione di i dati, pò esse persunalizatu per l'identificazione di pacchetti, aghjunghje rapidamente nuove funzioni, currispundenza di novi protocolli. Hà una eccellente capacità di adattazione di scenarii per e nuove funzionalità di rete. Per esempiu, VxLAN, MPLS, annidamentu di incapsulamentu eterogeneu, annidamentu VLAN à 3 livelli, timestamp di livellu hardware supplementu, ecc.
Broker di pacchetti di rete NPB

2- Capacità di trasfurmazione di u trafficu intelligente

descrizzione di u pruduttu

Chip ASIC Plus CPU Multicore
Capacità di trasfurmazione di u trafficu di rete intelligente di 1,8 Tbps. A CPU multi-core integrata pò ghjunghje sin'à una capacità di trasfurmazione di u trafficu intelligente di 60 Gbps

descrizzione di u pruduttu1

Acquisizione di dati di trafficu 10GE/25GE/40GE/100GE
6 slot 100GE QSFP28 più 48 slot 10GE/25GE SFP28 finu à 1.8Tbps Transceiver di dati di trafficu à u listessu tempu, per l'acquisizione di dati di rete, pre-elaborazione simplice

descrizzione di u pruduttu (2)

Replicazione di u trafficu di rete
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti da Network Packet Broker

descrizzione di u pruduttu (3)

Aggregazione di u trafficu di rete
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti da Network Packet Broker

descrizzione di u pruduttu (4)

Distribuzione/Trasmissione di Dati
Hà classificatu currettamente i metadati entranti è hà scartatu o trasmessu diversi servizii di dati à parechje uscite d'interfaccia secondu e regule predefinite di l'utente.

descrizzione di u pruduttu (5)

Filtrazione di dati di pacchetti
Cumbinazione flessibile supportata di elementi di metadati basati nantu à u tipu Ethernet, u tag VLAN, u TTL, a sette tupla IP, a frammentazione IP, u flag TCP è altre caratteristiche di pacchetti per i dispositivi di sicurezza di rete, l'analisi di protocolli, l'analisi di segnalazione è u monitoraghju di u trafficu

descrizzione di u pruduttu

Equilibriu di Carica
Algoritmu Hash di bilanciamentu di carica supportatu è algoritmu di spartera di pesu basatu nantu à sessione secondu e caratteristiche di u stratu L2-L7 per assicurà chì a dinamica di u trafficu di uscita di u portu di bilanciamentu di carica

descrizzione di u pruduttu (7)
descrizzione di u pruduttu (8)
descrizzione di u pruduttu (9)

VLAN etichettatu

VLAN senza etichetta

VLAN rimpiazzatu

Supportatu a currispundenza di qualsiasi campu chjave in i primi 128 byte di un pacchettu. L'utilizatore pò persunalizà u valore di offset è a lunghezza è u cuntenutu di u campu chjave, è determinà a pulitica di output di u trafficu secondu a cunfigurazione di l'utilizatore.

fgn

Trasmissione à fibra unica
Supporta a trasmissione à fibra unica à velocità di portu di 10 G, 40 G è 100 G per risponde à i requisiti di ricezione di dati à fibra unica di alcuni dispositivi back-end è riduce u costu di input di materiali ausiliari in fibra quandu un gran numeru di ligami devenu esse catturati è distribuiti.

df

Sfondamentu di u Portu
Funzione di breakout di portu 40G/100G supportata è pò esse divisa in quattru porti 10GE/25GE per risponde à esigenze d'accessu specifiche

abbandunatu

Marcatura di tempu
Supportatu per sincronizà u servitore NTP per curregge l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relativu cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi

mgf

Stripping di l'incapsulamentu di u tunnel
Hà supportatu l'intestazione VxLAN, VLAN, GRE, GTP, MPLS, IPIP eliminata in u pacchettu di dati originale è l'output trasmessu.

fabbricazione

Deduplicazione di dati/pacchetti
Granularità statistica basata nantu à u portu o à livellu di pulitica supportata per paragunà parechji dati di fonte di cullezzione è ripetizioni di u listessu pacchettu di dati à un tempu specificatu. L'utilizatori ponu sceglie diversi identificatori di pacchetti (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Affettamentu di dati/pacchetti
Affettatura basata nantu à pulitiche supportate (64-1518 byte opzionali) di i dati grezzi, è a pulitica di output di u trafficu pò esse implementata secondu a cunfigurazione di l'utente

dfb

Mascheramentu di Date Classificate
Granularità basata nantu à pulitiche supportate per rimpiazzà qualsiasi campu chjave in i dati grezzi per ottene u scopu di prutege l'infurmazioni sensibili. Sicondu a cunfigurazione di l'utente, a pulitica di output di u trafficu pò esse implementata. Per piacè visitate "Chì ghjè a tecnulugia è a suluzione di mascheramentu di dati in Network Packet Broker?" per più dettagli.

descrizzione di u pruduttu (14)

Identificazione di u Protocolu di Tunneling
Supportatu per identificà automaticamente diversi protocolli di tunneling cum'è GTP / GRE / PPTP / L2TP / PPPOE / IPIP. Sicondu a cunfigurazione di l'utente, a strategia di output di u trafficu pò esse implementata secondu u stratu internu o esternu di u tunnel.

ng

Identificazione di u Protocolu di u Livellu APP
Identificazione di protocolli di livellu d'applicazione cumunimenti utilizati supportati, cum'è FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL è cusì via

ku

Filtrazione di u trafficu video
Supportatu per filtrà è mitigà a currispundenza di dati di u flussu video cum'è a risoluzione di l'indirizzu di u nome di duminiu, u protocolu di trasmissione video, l'URL è u furmatu video, per offre dati utili à l'analizatori è i monitori per a sicurezza.

dbf

Decrittazione SSL
Caricamentu supportatu di a decifrazione di u certificatu SSL currispundente. Dopu a decifrazione di i dati criptati HTTPS per u trafficu specificatu, seranu trasmessi à i sistemi di monitoraghju è analisi back-end secondu i bisogni.

ng

Decapsulazione definita da l'utente
Hà supportatu a funzione di decapsulazione di pacchetti definita da l'utente, chì pò sguassà qualsiasi campi è cuntenutu incapsulati in i primi 128 byte di un pacchettu è trasmetteli

dsd

Cattura di pacchetti
Cattura di pacchetti in tempu reale supportata à i livelli di portu è di pulitica. Quandu si verificanu pacchetti di dati di rete anormali o fluttuazioni di trafficu anormali, pudete catturà pacchetti di dati originali nantu à u ligame o a pulitica suspettosa è scaricalli nantu à u PC lucale. Dopu pudete aduprà Wireshark per localizà rapidamente u difettu.

fggn

Monitoraghju è Rilevazione di u Trafficu
U monitoraghju di u trafficu furnisce una capacità di monitoraghju di a situazione di u trafficu in tempu reale. A rilevazione di u trafficu permette un'analisi approfondita di i dati di u trafficu in diverse località di a rete, furnendu fonti di dati originali per a localizazione di guasti in tempu reale.

fgn

Insights di u trafficu di rete
Visualizazione supportata di tuttu u prucessu di trafficu di dati di ligame da a ricezione, a raccolta, l'identificazione, u trattamentu, a pianificazione è l'allocazione di l'output. Attraversu l'interfaccia interattiva grafica è testuale amichevule, a visualizazione multi-visione è multi-latitudine di a struttura di a cumpusizione di u trafficu, a distribuzione di u trafficu nantu à tutta a rete, u statu di u prucessu di identificazione è di trattamentu di i pacchetti, e tendenze di u trafficu è a relazione trà u trafficu è u tempu o l'attività, trasfurmendu i signali di dati invisibili in entità visibili, gestibili è cuntrollabili.

grt

Tendenza di u trafficu allarmante
Allarmi di monitoraghju di u trafficu di dati à livellu di portu è à livellu di pulitica supportati impostendu i limiti d'allarme per ogni portu è ogni overflow di flussu di pulitica.

dbf

Revisione storica di e tendenze di u trafficu
Supportatu à livellu di portu, à livellu di pulitica guasi 2 mesi di dumanda di statistiche di trafficu storicu. Sicondu i ghjorni, l'ore, i minuti è altre granularità nantu à a velocità TX/RX, i byte TX/RX, i missaghji TX/RX, u numeru d'errore TX/RX o altre informazioni per selezziunà a dumanda.

jty

Rilevazione di trafficu in tempu reale
Hà supportatu e fonti di "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", è altre informazioni per definisce un filtru di trafficu flessibile, per a cattura in tempu reale di u trafficu di dati di rete di diverse rilevazioni di pusizione, è serà almacenatu i dati in tempu reale dopu a cattura è a rilevazione in u dispositivu per u scaricamentu di ulteriori analisi esperte o aduprendu e so funzioni di diagnosi di questu equipaggiamentu per analisi di visualizazione profonda.

erg

Analisi di pacchetti DPI
U modulu d'analisi approfondita DPI di a funzione di rilevazione di visualizazione di u trafficu pò realizà analisi approfondite di i dati di trafficu di destinazione catturati da parechje dimensioni, è realizà una visualizzazione statistica dettagliata in forma di grafici è tabelle. Supporta l'analisi di datagrammi catturati, cumprese l'analisi di datagrammi anormali, a ricombinazione di flussi, l'analisi di u percorsu di trasmissione è l'analisi di flussi anormali.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Output NetFlow

Supportatu a generazione di dati NetFlow da u trafficu è l'esportazione di i dati NetFlow generati à i strumenti d'analisi currispondenti. Supportatu a persunalizazione di a frequenza di campionamentu NetFlow, a versione Netflow supporta versioni multiple V5, V9, IPFIX.

fgn

Piattaforma di Visibilità Mylinking™
Accessu à a piattaforma di cuntrollu visuale Mylinking™ Matrix-SDN supportata

descrizzione di u pruduttu (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione duale ridondante 1+1 supportatu

3- Strutture tipiche di l'applicazione

3.1 Applicazione di culletta centralizzata (cum'è seguita)

dfb

3.2 Applicazione di Calendariu Unificatu (cum'è seguita)

fmgm

3.3 Applicazione cù etichetta VLAN di dati (cum'è seguita)

dfbb

3.4 Applicazione di deduplicazione di dati/pacchetti (cum'è seguita)

ML-NPB-5660--TRAFFIC-TRIM

3.5 Applicazione di mascheratura di dati/pacchetti di Mylinking™ Network Packet Broker (cum'è seguita)

ML-NPB-5660-DATAFILTER

3.6 Applicazione di taglio di dati/pacchetti di Mylinking™ Network Packet Broker (cum'è seguita)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Applicazione di Analisi di Visibilità di Dati di Trafficu di Rete (cum'è seguita)

71

4-Specifiche

ML-NPB-5660 MylinkingBroker di pacchetti di rete NPB/TAPParametri Funziunali

Interfaccia di rete

10GE (compatibile cù 25G)

48 slot SFP+; Supporta fibre ottiche monomodali è multimodali

100G (compatibile cù 40G)

6 slot QSFP28; Supporta 40GE, breakout per esse 4 * 10GE / 25GE; Supporta fibre ottiche monomodali è multimodali

Interfaccia MGT fora di banda

1 portu elettricu * 10/100/1000M

Modu di implementazione

Modu Otticu

Supportatu

Modu di Spansione di u Specchiu

Supportatu

Funzione di u sistema

Trasfurmazione di u trafficu di basa

Replicazione/aggregazione/distribuzione di u trafficu

Supportatu

Basatu annantu à u filtraggio d'identificazione di u trafficu di sette tuple IP / protocolu / portu

Supportatu

Marcatura/rimpiazzamentu/cancellazione VLAN

Supportatu

Identificazione di u protocolu di u tunnel

Supportatu

Svuotamentu di l'incapsulamentu di u tunnel

Supportatu

Sfondamentu di u portu

Supportatu

Indipendenza di i pacchetti Ethernet

Supportatu

Capacità di trasfurmazione

1,8 Tbps

Trasfurmazione Intelligente di u Trafficu

Marcatura temporale

Supportatu

Rimozione di tag, decapsulazione

Stripping di l'intestazione VxLAN, VLAN, GRE è MPLS supportatu

Deduplicazione di dati

Livellu d'interfaccia/pulitica supportatu

Affettatura di pacchetti

Livellu di pulitica supportatu

Desensibilizazione di i dati (Mascheramentu di i dati)

Livellu di pulitica supportatu

Identificazione di u protocolu di tunneling

Supportatu

Identificazione di u protocolu di u livellu di l'applicazione

FTP/HTTP/POP/SMTP/DNS/NTP supportati/

BitTorrent/SYSLOG/MYSQL/MSSQL, ecc.

Identificazione di u trafficu video

Supportatu

Decrittazione SSL

Supportatu

Decapsulazione persunalizata

Supportatu

NetFlow

Versioni multiple di V5, V9, IPFIX supportate

Capacità di trasfurmazione

60 Gbps

Diagnosi è Monitoraghju

Monitoriu in tempu reale

Livellu d'interfaccia/pulitica supportatu

Allarme di trafficu

Livellu d'interfaccia/pulitica supportatu

Revisione storica di u trafficu

Livellu d'interfaccia/pulitica supportatu

Cattura di trafficu

Livellu d'interfaccia/pulitica supportatu

Rilevazione di a visibilità di u trafficu

Analisi di basa

E statistiche di riassuntu sò visualizate in basa à l'infurmazioni basiche cum'è u numeru di pacchetti, a distribuzione di e categurie di pacchetti, u numeru di cunnessione di sessione è a distribuzione di u protocolu di pacchetti.

Analisi DPI

Supporta l'analisi di u rapportu di u protocolu di u livellu di trasportu; analisi di u rapportu multicast di trasmissione unicast, analisi di u rapportu di u trafficu IP, analisi di u rapportu di l'applicazione DPI.

Supporta u cuntenutu di dati basatu annantu à l'analisi di u tempu di campionamentu di a presentazione di a dimensione di u trafficu.

Supporta l'analisi di dati è e statistiche basate nantu à u flussu di sessione.

Analisi precisa di i guasti

Analisi di guasti supportata è lucalizazione basata annantu à i dati di trafficu, cumprese l'analisi di u cumpurtamentu di trasmissione di pacchetti, l'analisi di guasti à livellu di flussu di dati, l'analisi di guasti à livellu di pacchetti, l'analisi di guasti di sicurezza è l'analisi di guasti di rete.

Gestione

GESTIONE DI CONSOLE Supportatu
Gestione IP/WEB Supportatu
Gestione SNMP Supportatu
Gestione TELNET/SSH Supportatu

RADIUS o TACACS + Autentificazione d'autorizazione centralizzata

Supportatu
Protocolu SYSLOG Supportatu
Autentificazione di l'utente Basatu annantu à l'autentificazione di a password di l'utilizatore
Elettricu (Sistema di alimentazione ridondante 1+1 - RPS) Tensione di alimentazione di a tarifa

AC110~240V/DC-48V (opzionale)

Frequenza di l'alimentazione elettrica di a tarifa

AC-50Hz

Currente d'entrata di velocità

AC-3A / DC-10A

Putenza di tarifa

Massimu 400W

Ambiente

Temperatura di travagliu

0-50 ℃

Temperatura di almacenamentu

-20-70℃

Umidità di travagliu

103-953senza cundensazione

Cunfigurazione di l'utilizatore

Cunfigurazione di a cunsola Interfaccia RS232, 115200,8,N,1

Autentificazione di password

Supportatu

Altezza di u chassis

Spaziu di rack (U)

1U 445mm*44mm*402mm

5-Infurmazioni di l'ordine

ML-NPB-5660 6 slot QSFP28 * 40GE / 100GE più 48 slot SFP28 * 10GE / 25GE, 1,8 Tbps


  • Precedente:
  • Dopu:

  • Scrivite u vostru missaghju quì è mandateci lu