Mylinking™ Broker di Pacchetti di Rete (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 più 48*10GE/25GE SFP28, Max 1.8 Tbps
1- Panoramiche
- Un cuntrollu visuale cumpletu diReteCattura/elaborazione/inoltru di flussu NPB (6 slot QSFP28 40GE/100GE più 48 slot SFP28 10GE/25GE)
- Un dispusitivu cumpletu di pre-elaborazione è ridistribuzione (banda di banda bidirezionale 1.8Tbps)
- Raccolta è ricezione supportate di dati di ligame da diverse località di elementi di rete
- Raccolta è ricezione supportate di dati di ligame da diversi nodi di routing di scambiu
- Supportatucrudupacchettu raccoltu, identificatu, analizatu, riassuntu statisticamente è marcatu
- Output di pacchetti crudi supportatu per l'equipaggiu di monitoraghju di BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management è altru trafficu necessariu.
- Analisi di cattura di pacchetti in tempu reale supportata, identificazione di fonti di dati è ricerca di trafficu di rete in tempu reale/storicu
- Soluzione di chip programmabile P4 supportata, compilazione di dati è sistema di mutore di esecuzione di azzioni. U livellu hardware supporta u ricunniscenza di novi tipi di dati è a capacità di esecuzione di strategie dopu l'identificazione di i dati, pò esse persunalizatu per l'identificazione di pacchetti, aghjunghje rapidamente nuove funzioni, currispundenza di novi protocolli. Hà una eccellente capacità di adattazione di scenarii per e nuove funzionalità di rete. Per esempiu, VxLAN, MPLS, annidamentu di incapsulamentu eterogeneu, annidamentu VLAN à 3 livelli, timestamp di livellu hardware supplementu, ecc.

2- Capacità di trasfurmazione di u trafficu intelligente

Chip ASIC Plus CPU Multicore
Capacità di trasfurmazione di u trafficu di rete intelligente di 1,8 Tbps. A CPU multi-core integrata pò ghjunghje sin'à una capacità di trasfurmazione di u trafficu intelligente di 200 Gbps

Acquisizione di dati di trafficu 10GE/25GE/40GE/100GE
6 slot 40G/100GE QSFP28 più 48 slot 10GE/25GE SFP28 finu à 1.8Tbps Transceiver di dati di trafficu à u listessu tempu, per l'acquisizione di dati di rete, pre-elaborazione simplice

Replicazione di u trafficu di rete
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti da Network Packet Broker

Aggregazione di u trafficu di rete
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti da Network Packet Broker

Distribuzione/Trasmissione di Dati
Hà classificatu currettamente i metadati entranti è hà scartatu o trasmessu diversi servizii di dati à parechje uscite d'interfaccia secondu e regule predefinite di l'utente.

Filtrazione di dati di pacchetti
Cumbinazione flessibile supportata di elementi di metadati basati nantu à u tipu Ethernet, u tag VLAN, u TTL, a sette tupla IP, a frammentazione IP, u flag TCP è altre caratteristiche di pacchetti per i dispositivi di sicurezza di rete, l'analisi di protocolli, l'analisi di segnalazione è u trafficu

Equilibriu di Carica
Algoritmu Hash di bilanciamentu di carica supportatu è algoritmu di spartera di pesu basatu nantu à sessione secondu e caratteristiche di u stratu L2-L7 per assicurà chì a dinamica di u trafficu di uscita di u portu di bilanciamentu di carica



VLAN etichettatu
VLAN senza etichetta
VLAN rimpiazzatu
Supportatu a currispundenza di qualsiasi campu chjave in i primi 128 byte di un pacchettu. L'utilizatore pò persunalizà u valore di offset è a lunghezza è u cuntenutu di u campu chjave, è determinà a pulitica di output di u trafficu secondu a cunfigurazione di l'utilizatore.

Trasmissione à fibra unica
Supporta a trasmissione à fibra unica à velocità di portu di 10 G, 40 G è 100 G per risponde à i requisiti di ricezione di dati à fibra unica di alcuni dispositivi back-end è riduce u costu di input di materiali ausiliari in fibra quandu un gran numeru di ligami devenu esse catturati è distribuiti.

Sfondamentu di u Portu
Funzione di breakout di portu 40G/100G supportata è pò esse divisa in quattru porti 10GE/25GE per risponde à esigenze d'accessu specifiche

Marcatura di tempu
Supportatu per sincronizà u servitore NTP per curregge l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relativu cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi

Stripping di l'incapsulamentu di u tunnel
Hà supportatu l'intestazione VxLAN, VLAN, GRE, GTP, MPLS, IPIP eliminata in u pacchettu di dati originale è l'output trasmessu.

Deduplicazione di dati/pacchetti
Granularità statistica basata nantu à u portu o à livellu di pulitica supportata per paragunà parechji dati di fonte di cullezzione è ripetizioni di u listessu pacchettu di dati à un tempu specificatu. L'utilizatori ponu sceglie diversi identificatori di pacchetti (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Affettamentu di dati/pacchetti
Affettatura basata nantu à pulitiche supportate (64-1518 byte opzionali) di i dati grezzi, è a pulitica di output di u trafficu pò esse implementata secondu a cunfigurazione di l'utente

Mascheramentu di Date Classificate
Granularità basata nantu à pulitiche supportate per rimpiazzà qualsiasi campu chjave in i dati grezzi per ottene u scopu di prutege l'infurmazioni sensibili. Sicondu a cunfigurazione di l'utente, a pulitica di output di u trafficu pò esse implementata.

Identificazione di u Protocolu di Tunneling
Supportatu per identificà automaticamente diversi protocolli di tunneling cum'è GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Sicondu a cunfigurazione di l'utente, a strategia di output di u trafficu pò esse implementata secondu u stratu internu o esternu di u

Identificazione di u Protocolu di u Livellu APP
Identificazione di protocolli di livellu d'applicazione cumunimenti utilizati supportati, cum'è FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL è cusì via

Filtrazione di u trafficu video
Supportatu per filtrà è mitigà a currispundenza di dati di u flussu video cum'è a risoluzione di l'indirizzu di u nome di duminiu, u protocolu di trasmissione video, l'URL è u furmatu video, per offre dati utili à l'analizatori è i monitori per a sicurezza.

Decrittazione SSL
Supportatu u caricamentu di u certificatu di decifrazione SSL currispundente, a decifrazione di i dati criptati HTTPS di u trafficu specificatu, è l'output à u sistema di monitoraghju è analisi back-end à dumanda, chì pò cumpletà a decifrazione di i missaghji criptati statichi di TLS1.0, TLS1.2 è SSL3.0.

Decapsulazione definita da l'utente
Hà supportatu a funzione di decapsulazione di pacchetti definita da l'utente, chì pò sguassà qualsiasi campi è cuntenutu incapsulati in i primi 128 byte di un pacchettu è trasmetteli

Cattura di pacchetti
Cattura di pacchetti in tempu reale supportata à i livelli di portu è di pulitica. Quandu si verificanu pacchetti di dati di rete anormali o fluttuazioni di trafficu anormali, pudete catturà pacchetti di dati originali nantu à u ligame o a pulitica suspettosa è scaricalli nantu à u PC lucale. Dopu pudete aduprà Wireshark per localizà rapidamente u difettu.

Monitoraghju è Rilevazione di u Trafficu
U monitoraghju di u trafficu furnisce una capacità di monitoraghju di a situazione di u trafficu in tempu reale. A rilevazione di u trafficu permette un'analisi approfondita di i dati di u trafficu in diverse località di a rete, furnendu fonti di dati originali per a localizazione di guasti in tempu reale.

Insights di u trafficu di rete
Visualizazione supportata di tuttu u prucessu di trafficu di dati di ligame da a ricezione, a raccolta, l'identificazione, u trattamentu, a pianificazione è l'allocazione di l'output. Attraversu l'interfaccia interattiva grafica è testuale amichevule, a visualizazione multi-visione è multi-latitudine di a struttura di a cumpusizione di u trafficu, a distribuzione di u trafficu nantu à tutta a rete, u statu di u prucessu di identificazione è di trattamentu di i pacchetti, e tendenze di u trafficu è a relazione trà u trafficu è u tempu o l'attività, trasfurmendu i signali di dati invisibili in entità visibili, gestibili è cuntrollabili.

Tendenza di u trafficu allarmante
Allarmi di monitoraghju di u trafficu di dati à livellu di portu è à livellu di pulitica supportati impostendu i limiti d'allarme per ogni portu è ogni overflow di flussu di pulitica.

Revisione storica di e tendenze di u trafficu
Supportatu à livellu di portu, à livellu di pulitica guasi 2 mesi di dumanda di statistiche di trafficu storicu. Sicondu i ghjorni, l'ore, i minuti è altre granularità nantu à a velocità TX/RX, i byte TX/RX, i missaghji TX/RX, u numeru d'errore TX/RX o altre informazioni per selezziunà a dumanda.

Rilevazione di trafficu in tempu reale
Hà supportatu e fonti di "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", è altre informazioni per definisce un filtru di trafficu flessibile, per a cattura in tempu reale di u trafficu di dati di rete di diverse rilevazioni di pusizione, è serà almacenatu i dati in tempu reale dopu a cattura è a rilevazione in u dispositivu per u scaricamentu di ulteriori analisi esperte o aduprendu e so funzioni di diagnosi di questu equipaggiamentu per analisi di visualizazione profonda.

Analisi di pacchetti DPI
U modulu d'analisi approfondita DPI di a funzione di rilevazione di visualizazione di u trafficu pò realizà analisi approfondite di i dati di trafficu di destinazione catturati da parechje dimensioni, è realizà una visualizzazione statistica dettagliata in forma di grafici è tabelle. Supporta l'analisi di datagrammi catturati, cumprese l'analisi di datagrammi anormali, a ricombinazione di flussi, l'analisi di u percorsu di trasmissione è l'analisi di flussi anormali.

Output NetFlow
Supportatu a generazione di dati NetFlow da u trafficu è l'esportazione di i dati NetFlow generati à i strumenti d'analisi currispondenti. Supportatu a persunalizazione di a frequenza di campionamentu NetFlow, a versione Netflow supporta versioni multiple V5, V9, IPFIX.

Piattaforma di Visibilità Mylinking™
Accessu à a piattaforma di cuntrollu visuale Mylinking™ Matrix-SDN supportata

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione duale ridondante 1+1 supportatu
3- Strutture tipiche di l'applicazione
3.1 Applicazione di Raccolta Centralizzata di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)

3.2 Applicazione di Pianificazione Unificata di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)

3.3 Applicazione di Deduplicazione di Dati/Pacchetti di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)

3.4 Applicazione di Deduplicazione di Dati/Pacchetti di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)

3.5 Applicazione di mascheratura di dati/pacchetti di Mylinking™ Network Packet Broker (cum'è seguita)

3.6 Applicazione di taglio di dati/pacchetti di Mylinking™ Network Packet Broker (cum'è seguita)

3.7 Applicazione di Analisi di Visibilità di Dati di Trafficu di Rete Mylinking™ (cum'è seguita)

4-Specifiche
ML-NPB-5690 Mylinking™Broker di Pacchetti di ReteParametri Funziunali | |||
Interfaccia di rete
| 10GE (compatibile cù 25G) | 48 slot SFP+; Supporta fibre ottiche monomodali è multimodali | |
100G(cumpatibile cù 40G) | 6 slot QSFP28; Supporta 40GE, breakout per esse 4 * 10GE / 25GE; Supporta fibre ottiche monomodali è multimodali | ||
Interfaccia MGT fora di banda | 1 portu elettricu * 10/100/1000M | ||
Modu di implementazione
| Modu Otticu | Supportatu | |
Modu di Spansione di u Specchiu | Supportatu | ||
Funzione di u sistema | Trasfurmazione di u trafficu di basa | Replicazione/aggregazione/distribuzione di u trafficu | Supportatu |
Equilibriu di Caricamentu | Supportatu | ||
Basatu annantu à u filtraggio d'identificazione di u trafficu di sette tuple IP / protocolu / portu | Supportatu | ||
STrasmissione in fibra unica | Ssustinutu | ||
Marcatura/rimpiazzamentu/cancellazione VLAN | Supportatu | ||
Identificazione di u protocolu di u tunnel | Supportatu | ||
Svuotamentu di l'incapsulamentu di u tunnel | Supportatu | ||
Sfondamentu di u portu | Supportatu | ||
Indipendenza di i pacchetti Ethernet | Supportatu | ||
Capacità di trasfurmazione | 1,8 Tbps | ||
Trasfurmazione Intelligente di u Trafficu | Marcatura temporale | Supportatu | |
Eliminazione di l'etichetta,decapsulazione | VxLAN supportatu, VLAN,GRE,MPLS, ecc. stripping di l'intestazione | ||
Deduplicazione di dati | Livellu d'interfaccia/pulitica supportatu | ||
Affettatura di pacchetti | Livellu di pulitica supportatu | ||
Desensibilizazione di i dati (Mascheramentu di i dati) | Livellu di pulitica supportatu | ||
Identificazione di u protocolu di tunneling | Supportatu | ||
Identificazione di u protocolu di u livellu di l'applicazione | FTP/HTTP/POP/SMTP/DNS/NTP supportati/ BitTorrent/SYSLOG/MYSQL/MSSQL, ecc. | ||
Identificazione di u trafficu video | Supportatu | ||
Decrittazione SSL | Supportatu | ||
NetFlow | Versioni multiple di V5, V9, IPFIX supportate | ||
Decapsulazione persunalizata | Supportatu | ||
Capacità di trasfurmazione | 200 Gbps | ||
Diagnosi è Monitoraghju | Monitoriu in tempu reale | Livellu d'interfaccia/pulitica supportatu | |
Allarme di trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Revisione storica di u trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Cattura di trafficu | Livellu d'interfaccia/pulitica supportatu | ||
Rilevazione di a visibilità di u trafficu
| Analisi di basa | E statistiche di riassuntu sò visualizate in basa à l'infurmazioni basiche cum'è u numeru di pacchetti, a distribuzione di e categurie di pacchetti, u numeru di cunnessione di sessione è a distribuzione di u protocolu di pacchetti. | |
Analisi DPI | Supporta l'analisi di u rapportu di u protocolu di u livellu di trasportu; analisi di u rapportu multicast di trasmissione unicast, analisi di u rapportu di u trafficu IP, analisi di u rapportu di l'applicazione DPI. Supporta u cuntenutu di dati basatu annantu à l'analisi di u tempu di campionamentu di a presentazione di a dimensione di u trafficu. Supporta l'analisi di dati è e statistiche basate nantu à u flussu di sessione. | ||
Analisi precisa di i guasti | Analisi di guasti supportata è lucalizazione basata annantu à i dati di trafficu, cumprese l'analisi di u cumpurtamentu di trasmissione di pacchetti, l'analisi di guasti à livellu di flussu di dati, l'analisi di guasti à livellu di pacchetti, l'analisi di guasti di sicurezza è l'analisi di guasti di rete. | ||
Gestione | GESTIONE DI CONSOLE | Supportatu | |
Gestione IP/WEB | Supportatu | ||
Gestione SNMP | Supportatu | ||
Gestione TELNET/SSH | Supportatu | ||
RADIUS o TACACS + Autentificazione d'autorizazione centralizzata | Supportatu | ||
Protocolu SYSLOG | Supportatu | ||
Autentificazione di l'utente | Basatu annantu à l'autentificazione di a password di l'utilizatore | ||
Elettricu (Sistema di alimentazione ridondante 1+1 - RPS) | Tensione di alimentazione di a tarifa | AC110~240V/DC-48V (opzionale) | |
Frequenza di l'alimentazione elettrica di a tarifa | AC-50Hz | ||
Currente d'entrata di velocità | AC-3A / DC-10A | ||
Putenza di tarifa | Massimu 650W | ||
Ambiente
| Temperatura di travagliu | 0-50 ℃ | |
Temperatura di almacenamentu | -20-70℃ | ||
Umidità di travagliu | 103-953senza cundensazione | ||
Cunfigurazione di l'utilizatore
| Cunfigurazione di a cunsola | Interfaccia RS232, 115200,8,N,1 | |
Autentificazione di password | Supportatu | ||
Altezza di u chassis | Spaziu di rack (U) | 1U 445mm*44mm*505mm |
5-Infurmazioni di l'ordine
ML-NPB-5690 6 slot QSFP28 * 40G / 100 più 48 slot SFP28 * 10GE / 25GE, 1,8 Tbps