Mylinking™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Max 1.8Tbps
1- Panoramica
- Un cuntrollu visuale cumpletu diReteNPB di cattura/elaborazione/inoltro di flusso (6* 40GE/100GE QSFP28 slot più 48* 10GE/25GE SFP28 slots)
- Un dispositivu cumpletu di pre-processamentu è ridistribuzione (larghezza di banda bidirezionale 1.8Tbps)
- Raccolta è ricezione supportata di dati di ligame da diverse lochi di elementi di rete
- Raccolta è ricezione supportata di dati di ligame da diversi nodi di routing di scambiu
- Supportatucrudupacchettu cullatu, identificati, analizatu, riassuntu statisticamente è marcatu
- Output di pacchetti crudi supportati per l'equipaggiu di monitoraghju di l'analisi di BigData, l'analisi di u protocolu, l'analisi di signalazione, l'analisi di sicurezza, a gestione di u risicu è l'altru trafficu necessariu.
- Analisi di cattura di pacchetti in tempu reale supportatu, identificazione di fonti di dati, è ricerca di trafficu di rete in tempu reale / storica
- Soluzione di chip programmabile P4 supportata, compilazione di dati è sistema di mutore di esecuzione d'azzione. U livellu di hardware sustene u ricunniscenza di novi tippi di dati è a capacità di esecuzione di strategia dopu l'identificazione di dati, pò esse persunalizatu per l'identificazione di pacchetti, aghjunghjite rapidamente una nova funzione, un novu protokollu. Hà una capacità d'adattazione di scenario eccellente per e novi funzioni di a rete. Per esempiu, VxLAN, MPLS, nidificazione di incapsulazione eterogenea, nidificazione di VLAN di 3 strati, timestamp di livellu hardware supplementu, etc.
2- Capacità Intelligenti di Trattamentu di Traffic
CPU ASIC Chip Plus Multicore
1.8Tbps capacità di trasfurmazione di u trafficu di rete intelligente. U CPU multi-core integratu pò ghjunghje sin'à 200 Gbps di capacità di trasfurmazione di trafficu intelligente
10GE/25GE/40GE/100GE Traffic Data Capture
6 slots 40G/100GE QSFP28 plus 48 slots 10GE/25GE SFP28 finu à 1.8Tbps Traffic Data Transceiver à u stessu tempu, per a rete di acquisizione di dati, semplice Pre-processamentu
Replicazione di u trafficu di a rete
Pacchettu replicatu da 1 portu à multiple N porti, o multipli N porti aggregati, poi replicati à parechji porti M da Network Packet Broker
Agregazione di u trafficu di a rete
Pacchettu replicatu da 1 portu à multiple N porti, o multipli N porti aggregati, poi replicati à parechji porti M da Network Packet Broker
Distribuzione di dati / Trasmissione
Classificate e metdata entranti accuratamente è scartate o trasmesse diverse servizii di dati à parechje outputs di l'interfaccia secondu e regule predefinite di l'utilizatori.
Filtru di dati di pacchettu
Cumbinazione flessibile supportata di elementi di metdata basati nantu à Ethernet Type, VLAN Tag, TTL, IP sette-tuple, IP Fragmentation, TCP Flag, è altre Funzioni di Packet per i dispositi di sicurezza di rete, analisi di protokollu, analisi di signalazione è trafficu.
Bilanciu di carica
L'algoritmu di equilibriu di carica supportatu Hash è l'algoritmu di spartera di pesu basatu in sessione secondu e caratteristiche di u stratu L2-L7 per assicurà chì a dinamica di u trafficu di u portu di equilibriu di carica.
VLAN Tagged
VLAN Untagged
VLAN rimpiazzatu
Supporta a cuncurrenza di qualsiasi campu chjave in i primi 128 bytes di un pacchettu. L'utilizatore pò persunalizà u valore di offset è a lunghezza di u campu chjave è u cuntenutu, è determinà a pulitica di output di trafficu secondu a cunfigurazione di l'utilizatori.
Trasmissione in fibra unica
Supporta a trasmissione di una sola fibra à i porti di 10 G, 40 G è 100 G per risponde à i requisiti di ricezione di dati in fibra unica di certi dispositi back-end è riduce u costu di input di materiali ausiliari di fibra quandu un gran numaru di ligami necessitanu. esse catturati è distribuiti
U Port Breakout
Funzione di sbloccamentu di u portu 40G / 100G supportatu è pò esse divisu in quattru porti 10GE / 25GE per risponde à esigenze d'accessu specifiche
Time Stamping
Supportatu per sincronizà u servitore NTP per correggere l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relative cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi.
Stripping di incapsulazione di tunnel
Supporta l'intestazione VxLAN, VLAN, GRE, GTP, MPLS, IPIP spogliata in u pacchettu di dati originale è uscita trasmessa.
Deduplicazione di dati / pacchetti
Granularità statistica basata in portu o à livellu di pulitica supportata per paragunà parechje fonti di cullizzioni di dati è ripetizioni di u stessu pacchettu di dati à un mumentu specificu. L'utilizatori ponu sceglie diversi identificatori di pacchetti (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data/Packet Slicing
Slicing basatu nantu à a pulitica supportata (64-1518 byte optional) di e dati crudi, è a pulitica di output di trafficu pò esse implementata basatu annantu à a cunfigurazione di l'utilizatori.
Mascheratura di data classificata
A granularità basata nantu à a pulitica supportata per rimpiazzà ogni campu chjave in i dati crudi per ottene u scopu di prutege l'infurmazioni sensibili. Sicondu a cunfigurazione di l'utilizatori, a pulitica di output di trafficu pò esse implementata.
Identificazione di u protocolu di Tunneling
Supportatu identificà automaticamente diversi protokolli di tunneling cum'è GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Sicondu a cunfigurazione di l'utilizatori, a strategia di output di u trafficu pò esse implementata secondu a capa interna o esterna di u
APP Layer Protocol Identificazione
Identificazione di protokollu di strata di l'applicazione cumune utilizata cum'è FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL è cusì
Filtru di Traffic Video
Supportatu per filtrà è mitigà a corrispondenza di dati di flussu video cum'è a risoluzione di l'indirizzu di u nome di duminiu, u protocolu di trasmissione video, l'URL è u formatu video, per offre dati utili à l'analizzatori è i monitori per a sicurità.
Decryption SSL
Supportatu a carica di u decriptamentu di u certificatu SSL currispundente. Dopu a decifrazione di dati criptati HTTPS per u trafficu specificatu, serà trasmessu à i sistemi di monitoraghju è analisi back-end cum'è necessariu.
Decapsulazione definita da l'utilizatori
Supporta a funzione di decapsulazione di pacchetti definita da l'utilizatore, chì pò sguassate qualsiasi campi incapsulati è cuntenutu in i primi 128 bytes di un pacchettu è li emette.
Cattura di pacchetti
Acquisizione di pacchetti in tempu reale supportatu à u livellu di u portu è di a pulitica. Quandu i pacchetti di dati di rete anormali o fluttuazioni anormali di u trafficu si verificanu, pudete catturà pacchetti di dati originali nantu à u ligame o pulitica sospetti è scaricate à u PC lucale. Allora pudete aduprà Wireshark per localizà rapidamente u difettu.
Monitoraghju di u trafficu è rilevazione
U monitoraghju di u trafficu furnisce capacità di monitoraghju di a situazione di u trafficu in tempu reale. A rilevazione di u trafficu permette una analisi approfondita di e dati di u trafficu in diverse locu di a rete, furnisce fonti di dati originali per u locu di difettu in tempu reale.
Insights di u trafficu di a rete
A visualizazione supportata di tuttu u prucessu di u trafficu di dati di ligame da a ricezione, a cullizzioni, l'identificazione, a trasfurmazioni, a pianificazione è l'attribuzione di output. Attraversu l'interfaccia interattiva grafica è testu amichevule, visualizazione multi-visione è multi-latitudine di a struttura di cumpusizioni di trafficu, distribuzione di trafficu in tutta a reta, identificazione di pacchetti è statu di prucessu di trasfurmazioni, tendenze di u trafficu, è a relazione trà u trafficu è u tempu o l'affari, trasfurmendu. segnali di dati invisibili in entità visibili, gestibili è cuntrullabili.
Traffic Trend Alarming
Allarmi di monitoraghju di u trafficu di dati à livellu di portu, à livellu di pulitica, stabiliscendu i soglie di alarme per ogni portu è ogni overflow di flussu di pulitica.
Rivista di Tendenza di u Trafficu Storicu
Supportatu à livellu di portu, livellu di pulitica quasi 2 mesi di dumanda di statistiche di trafficu storicu. Sicondu i ghjorni, l'ore, i minuti è altre granularità nantu à a tarifa TX / RX, byte TX / RX, missaghji TX / RX, numeru d'errore TX / RX o altre informazioni per dumandà selezziunà.
Rilevazione di u trafficu in tempu reale
Supporta i fonti di "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 - L7)", è altre informazioni per definisce u filtru di trafficu flexible, per u trafficu di dati di rete di cattura in tempu reale di a rilevazione di diverse pusizioni, è sarà Serà almacenatu i dati in tempu reale dopu catturatu è rilevatu in u dispositivu per u scaricamentu di l'analisi di l'espertu di l'esekzione ulteriore o usa e so funzioni di diagnostica di questu equipamentu per l'analisi di visualizazione profonda.
Analisi di pacchetti DPI
U modulu di analisi approfondita DPI di a funzione di rilevazione di a visualizazione di u trafficu pò fà un analisi approfonditu di i dati di u trafficu di destinazione catturati da parechje dimensioni, è eseguisce una visualizazione statistica dettagliata in forma di grafici è tabelle. , ricombinazione di u flussu, analisi di u percorsu di trasmissione, è analisi di flussu anormali
Output NetFlow
Supporta a generazione di dati NetFlow da u trafficu è l'esportazione di e dati NetFlow generati à i strumenti di analisi currispondenti. A persunalizazione di a rata di campionamentu NetFlow supportata, a versione Netflow supporta V5, V9, IPFIX versioni multiple.
Piattaforma di visibilità Mylinking™
Accessu à a piattaforma di cuntrollu visuale Mylinking™ Matrix-SDN supportatu
1 + 1 Sistema di Alimentazione Redundante (RPS)
Supportu 1 + 1 Dual Redundant Power System
3- Strutture tipiche di l'applicazione
3.1 Mylinking™ Network Packet Broker Applicazione di raccolta centralizzata (cume seguita)
3.2 Mylinking™ Network Packet Broker Unified Schedule Application (cum'è seguita)
3.3 Mylinking™ Network Packet Broker Data/Packet De-duplication Application (cume seguita)
3.4 Mylinking™ Network Packet Broker Data/Packet De-duplication Application (cume seguita)
3.5 Mylinking™ Network Packet Broker Dati / Applicazione di mascheratura di pacchetti (cum'è seguita)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing Application (cume seguita)
3.7Mylinking™ Applicazione per l'analisi di a visibilità di i dati di u trafficu di a rete (cum'è seguita)
4-Specificazioni
ML-NPB-5690 Mylinking™Network Packet BrokerParametri Funziunali | |||
Interfaccia di rete
| 10GE (cumpatibile cù 25G) | 48 * slot SFP +; Supporta fibre ottiche uniche è multi-mode | |
100 g(cumpatibile cù 40G) | 6 * slot QSFP28; Supportu 40GE, breakout per esse 4 * 10GE / 25GE; Supporta fibre ottiche uniche è multimodali | ||
Interfaccia MGT fora di banda | 1 * 10/100/1000M portu elettricu | ||
Modu di implementazione
| Modu otticu | Supportatu | |
Modu Span Mirror | Supportatu | ||
Funzione di u sistema | Trattamentu di u trafficu di basa | Replicazione di trafficu / aggregazione / distribuzione | Supportatu |
Bilanciamentu di carica | Supportatu | ||
Basatu nantu à u filtru di identificazione di trafficu IP / protokollu / portu sette-tuple | Supportatu | ||
STrasmissione in fibra unica | Ssustinutu | ||
VLAN marca / rimpiazzà / sguassate | Supportatu | ||
Identificazione di u protocolu di u tunnel | Supportatu | ||
Stripping di incapsulazione di tunnel | Supportatu | ||
Scontru portu | Supportatu | ||
Indipendenza di u pacchettu Ethernet | Supportatu | ||
Capacità di trasfurmazioni | 1,8 Tbps | ||
Trattamentu di u trafficu intelligente | Time-stamping | Supportatu | |
Elimina tag,decapsulazione | VxLAN supportatu, VLAN,GRE,MPLS, ecc | ||
Deduplicazione di dati | Interfaccia supportata / livellu di pulitica | ||
Tagliu di pacchettu | Livellu di pulitica supportatu | ||
Desensibilizzazione di dati (Masking di dati) | Livellu di pulitica supportatu | ||
Identificazione di u protocolu di tunneling | Supportatu | ||
Identificazione di u protocolu di u livellu di l'applicazione | Supportatu FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identificazione di u trafficu video | Supportatu | ||
Decryption SSL | Supportatu | ||
NetFlow | Supporta V5, V9, IPFIX più versioni | ||
Decapsulazione persunalizata | Supportatu | ||
Capacità di trasfurmazioni | 200 Gbps | ||
Diagnosi è Monitoraghju | Monitor in tempu reale | Interfaccia supportata / livellu di pulitica | |
Alarma di trafficu | Interfaccia supportata / livellu di pulitica | ||
Rivista storica di u trafficu | Interfaccia supportata / livellu di pulitica | ||
Capture di u trafficu | Interfaccia supportata / livellu di pulitica | ||
Rilevazione di a visibilità di u trafficu
| Analisi basica | E statistiche riassuntu sò visualizate basatu annantu à l'infurmazioni basi cum'è u conte di pacchetti, a distribuzione di categurie di pacchetti, u numeru di cunnessione di sessione è a distribuzione di protokollu di pacchetti. | |
Analisi DPI | Supporta l'analisi di u rapportu di u protocolu di u stratu di trasportu; Analisi di u rapportu di trasmissione multicast unicast, analisi di rapportu di trafficu IP, analisi di rapportu di applicazione DPI. Supporta u cuntenutu di dati basatu annantu à l'analisi di u tempu di campionamentu di a presentazione di a dimensione di u trafficu. Supporta l'analisi di dati è statistiche basate nantu à u flussu di sessione. | ||
Analisi precisa di difetti | L'analisi di difetti supportati è u locu basatu annantu à i dati di trafficu, cumprese l'analisi di cumportamentu di trasmissione di pacchetti, l'analisi di difetti di u livellu di flussu di dati, l'analisi di i difetti di u livellu di i pacchetti, l'analisi di i difetti di sicurezza è l'analisi di i difetti di a rete. | ||
Gestione | CONSOLE MGT | Supportatu | |
IP/WEB MGT | Supportatu | ||
SNMP MGT | Supportatu | ||
TELNET/SSH MGT | Supportatu | ||
RADIUS o TACACS + Autentificazione d'autorizazione centralizzata | Supportatu | ||
protocolu SYSLOG | Supportatu | ||
Autentificazione di l'utilizatori | Basatu nantu à l'autentificazione di password di l'utilizatore | ||
Elettricu (1 + 1 Redundant Power System-RPS) | Tassi di tensione di alimentazione | AC110 ~ 240V / DC-48V (opcional) | |
Rate a freccia di l'alimentazione | AC-50HZ | ||
Tassa di corrente di input | AC-3A / DC-10A | ||
Rate putenza | Massima 650 W | ||
Ambiente
| Temperature di travagliu | 0-50 ℃ | |
Temperature di almacenamiento | -20-70 ℃ | ||
Umidità di travagliu | 10%-95%senza cundensazione | ||
Cunfigurazione di l'Usuariu
| Cunfigurazione di a cunsola | Interfaccia RS232, 115200,8,N,1 | |
Autentificazione di password | Supportatu | ||
Altezza di u Chassis | Spazio rack (U) | 1U 445mm*44mm*505mm |
5-Informazioni di l'Ordine
ML- NPB-5690 6*40G/100 slot QSFP28 più 48*10GE/25GE slot SFP28, 1.8Tbps