Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maks. 560 Gb/s
1. Pārskati
- Pilnīga vizuāla datu ieguves/uztveršanas ierīces kontrole (2 * 40G QSFP sloti plus 48 * 10GE SFP+ sloti)
- Pilnīga pirmapstrādes un pārdales ierīce (divvirzienu joslas platums 560 Gbps)
- Atbalstīta saites datu vākšana un saņemšana no dažādām tīkla elementu atrašanās vietām
- Atbalstīta saišu datu vākšana un saņemšana no dažādiem apmaiņas maršrutēšanas mezgliem
- Atbalstītās neapstrādātās paketes tiek savāktas, identificētas, analizētas, statistiski apkopotas un atzīmētas
- Atbalstīta neapstrādātu pakešu izvade lielo datu analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, risku pārvaldības un citas nepieciešamās datplūsmas uzraudzības iekārtām.
- Atbalstīta pakešu uztveršanas analīze reāllaikā, datu avota identifikācija un tīkla datplūsmas meklēšana reāllaikā/vēsturiskā vidē

2. Inteliģentas datplūsmas apstrādes iespējas

ASIC mikroshēma Plus TCAM centrālais procesors
560 Gb/s viedās datplūsmas apstrādes iespējas

10GE/40GE iegūšanas datu uztveršana
2 40GE QSFP sloti plus 48 10GE sloti, līdz 560 Gbps datplūsmas datu raidītājs vienlaikus, tīkla datu uztveršanai, vienkārša pirmapstrāde

10G/40G datplūsmas replikācija
Sākotnējo ievades trafiku un iepriekš apstrādāto trafiku var kopēt no 1 uz N vai apkopot no N uz M ar 10GE saites ātrumu, kas lieliski atrisina prasību, lai tīklā vienlaikus varētu izvietot divas vai vairākas vairāku portu ārpusjoslas uzraudzības ierīces.

Tīkla datplūsmas apkopošana
Sākotnējo ievades trafiku un iepriekš apstrādāto trafiku var kopēt no 1 uz N vai apkopot no N uz M ar 10GE saites ātrumu, kas lieliski atrisina prasību, lai tīklā vienlaikus varētu izvietot divas vai vairākas vairāku portu ārpusjoslas uzraudzības ierīces.

Datu izplatīšana/pārsūtīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām saskarnes izvadēm saskaņā ar lietotāja iepriekš definētajiem baltā vai melnā saraksta noteikumiem.

Datu filtrēšana
Atbalstīta elastīga metadatu elementu kombinācija, kuras pamatā ir Ethernet tips, VLAN tags, TTL, IP septiņu elementu kopa, IP fragmentācija, TCP karodziņš un citas pakešu funkcijas tīkla drošības ierīcēm, protokolu analīzei, signalizācijas analīzei un datplūsmai.

Slodzes līdzsvarošana
Atbalstīts slodzes līdzsvarošanas jaucējkodēla algoritms un sesijas balstīts svara sadales algoritms atbilstoši L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izejas datplūsmas dinamiku slodzes līdzsvarošanā

UDF atbilstība
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Pielāgoja nobīdes vērtību un atslēgas lauka garumu un saturu, kā arī noteica datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.



VLAN atzīmēts
VLAN bez atzīmes
VLAN aizstāts
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Lietotājs var pielāgot nobīdes vērtību, atslēgas lauka garumu un saturu, kā arī noteikt datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.

MAC adreses aizstāšana
Atbalstīja mērķa MAC adreses aizstāšanu sākotnējā datu paketē, ko var ieviest atbilstoši lietotāja konfigurācijai.

3G/4G mobilo protokolu identifikācija un klasifikācija
Atbalsta mobilā tīkla elementu, piemēram, (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 u. c. saskarnes), identificēšanu. Varat ieviest datplūsmas izvades politikas, kuru pamatā ir tādas funkcijas kā GTPV1-C, GTPV1-U, GTPV2-C, SCTP un S1-AP, pamatojoties uz lietotāja konfigurācijām.

IP datagrammas atkārtota montāža
Atbalstīta IP fragmentācijas identifikācija un atbalstīta IP fragmentācijas atkārtota salikšana, lai ieviestu L4 funkciju filtrēšanu visās IP fragmentācijas paketēs. Ieviesta datplūsmas izvades politika.

Portu veselīgā stāvokļa noteikšana
Atbalstīta dažādiem izejas portiem pievienoto aizmugursistēmas uzraudzības un analīzes iekārtu apkalpošanas procesa veselības noteikšana reāllaikā. Ja apkalpošanas process neizdodas, bojātā ierīce tiek automātiski noņemta. Pēc bojātās ierīces atkopšanas sistēma automātiski atgriežas slodzes līdzsvarošanas grupā, lai nodrošinātu vairāku portu slodzes līdzsvarošanas uzticamību.

Spoguļa porta aizsardzība
Atbalsta katras saskarnes spoguļporta aizsardzības funkciju. Šī funkcija var bloķēt spoguļa iegūšanas porta TX iespējas un efektīvi novērst tīkla cilpas veidošanos, ko izraisa ierīces konfigurācijas kļūda.

Rezerves izejas porti
Atbalstīta datplūsmas izejas portu aktīvā/gaidstāves redundanci. Kad aktīvā izejas porta statuss ir neparasts (atspējots vai savienojums nedarbojas), izejas datplūsmu var pārslēgt uz gaidstāves portu, nodrošinot augstu datplūsmas izejas uzticamību.

Tuneļa pakešu pārtraukšana
Atbalstīja tuneļa pakešu pārtraukšanas funkciju, kas var konfigurēt IP adreses, maskas, ARP atbildes un ICMP atbildes datplūsmas ievades portiem. Lietotāja tīklā apkopojamā datplūsma tiek tieši nosūtīta uz ierīci, izmantojot tuneļa iekapsulēšanas metodes, piemēram, GRE, GTP un VXLAN.

Ostas izlaušanās
Atbalstīta 40G portu atdalīšanas funkcija un to var sadalīt četrās 10GE pieslēgvietās, lai apmierinātu īpašas piekļuves prasības

Laika zīmogošana
Atbalsta NTP servera sinhronizāciju, lai labotu laiku un ierakstītu ziņojumu paketē relatīva laika taga veidā ar laika zīmoga atzīmi kadra beigās ar nanosekundes precizitāti.

VxLAN, VLAN, GRE, MPLS galvenes noņemšana
Atbalstīja VxLAN, VLAN, GRE, MPLS galvenes noņemšanu no sākotnējā datu paketes un pārsūtītās izvades.

Datu/pakešu dedublācija
Atbalstīta uz portu balstīta vai politikas līmeņa statistiskā granularitāte, lai salīdzinātu vairāku kolekciju avotu datus un viena un tā paša datu paketes atkārtojumus noteiktā laikā. Lietotāji var izvēlēties dažādus paketes identifikatorus (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datu/pakešu sagriešana
Atbalstīta uz politiku balstīta neapstrādātu datu sagriešana (64–1518 baiti pēc izvēles), un datplūsmas izvades politiku var ieviest, pamatojoties uz lietotāja konfigurāciju.

Klasificētu sensitīvu datu maskēšana
Atbalstīta uz politiku balstīta granularitāte, lai aizstātu jebkuru galveno lauku neapstrādātajos datos, lai sasniegtu sensitīvas informācijas aizsardzības mērķi. Saskaņā ar lietotāja konfigurāciju var ieviest datplūsmas izvades politiku. Lūdzu, apmeklējiet "Kāda ir datu maskēšanas tehnoloģija un risinājums tīkla pakešu brokerī?"lai iegūtu sīkāku informāciju.

Tunelēšanas pakešu pārtraukšana
Atbalstīja tuneļa pakešu pārtraukšanas funkciju, kas var konfigurēt IP adreses, maskas, ARP atbildes un ICMP atbildes datplūsmas ievades portiem. Datplūsma tiek uztverta lietotāja tīklā un tieši nosūtīta uz aizmugurējo uzraudzības ierīci, izmantojot tuneļa iekapsulēšanas metodes, piemēram, GRE, GTP un VXLAN.

Pakešu iekapsulēšanas izvade
Atbalsta jebkuru norādīto tvertajā datplūsmā esošo pakešu iekapsulēšanu RSPAN vai ERSPAN galvenē un pakešu izvadi uz aizmugursistēmas uzraudzības sistēmu vai tīkla komutatoru.

Tunelēšanas protokola identifikācija
Atbalsta dažādu tunelēšanas protokolu, piemēram, GTP/GRE/PPTP/L2TP/PPOE, automātisku identificēšanu. Atkarībā no lietotāja konfigurācijas, datplūsmas izvades stratēģiju var ieviest atbilstoši tuneļa iekšējam vai ārējam slānim.

APP slāņa protokola identifikācija
Atbalstīta bieži izmantotā lietojumprogrammu slāņa protokolu identifikācija, piemēram, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL un tā tālāk.

Video datplūsmas filtrēšana
Atbalsta video straumes datu atbilstības, piemēram, domēna nosaukuma adreses izšķirtspējas, video pārraides protokola, URL un video formāta, filtrēšanu un mazināšanu, lai drošības nolūkos sniegtu noderīgus datus analizatoriem un monitoriem.

SSL atšifrēšana
Atbalstīta atbilstošā SSL sertifikāta atšifrēšanas ielāde. Pēc norādītās datplūsmas HTTPS šifrēto datu atšifrēšanas tie tiks pārsūtīti uz uzraudzības un analīzes sistēmām atbilstoši nepieciešamībai.

Lietotāja definēta dekapsulācija
Atbalstīja lietotāja definētu pakešu dekapsulācijas funkciju, kas var noņemt visus iekapsulētos laukus un saturu paketes pirmajos 128 baitos un tos izvadīt.

Pakešu uztveršana
Atbalstīta porta līmeņa, politikas līmeņa pakešu uztveršana no avota fiziskajiem portiem piecu kortežu lauka filtra ietvaros reāllaikā

Satiksmes uzraudzība un noteikšana
Satiksmes uzraudzība nodrošina satiksmes situācijas uzraudzības iespējas reāllaikā. Satiksmes noteikšana ļauj padziļināti analizēt satiksmes datus dažādās tīkla vietās, nodrošinot oriģinālus datu avotus kļūmju noteikšanai reāllaikā.

Reāllaika satiksmes tendenču uzraudzība
Atbalstīta reāllaika uzraudzība un statistika par portu līmeņa un politikas līmeņa datu plūsmu, lai parādītu RX/TX ātrumu, saņemto/nosūtāmo baitu skaitu, RX/TX kļūdu skaitu, maksimālo ienākumu/matu ātrumu un citus galvenos rādītājus.

Satiksmes tendences satraucošas
Atbalstīja porta līmeņa un politikas līmeņa datu plūsmas uzraudzības trauksmes signālus, iestatot trauksmes sliekšņus katram portam un katrai politikas plūsmas pārpildei.

Reāllaika satiksmes noteikšana
Atbalstīti "Fiziskā porta uztveršanas (datu iegūšanas)", "Ziņojuma funkciju apraksta lauka (L2–L7)" un citas informācijas avoti, lai definētu elastīgu datplūsmas filtru, lai reāllaikā uztvertu tīkla datu plūsmu dažādās pozīcijās, un vai reāllaika dati pēc uztveršanas un noteikšanas tiks saglabāti ierīcē, lai lejupielādētu tālākai ekspertu analīzes veikšanai, vai arī tiks izmantotas šīs iekārtas diagnostikas funkcijas dziļai vizualizācijas analīzei.

Vēsturiskās satiksmes tendenču pārskats
Atbalstītie porta līmeņa, politikas līmeņa gandrīz 2 mēnešu vēsturiskās datplūsmas statistikas vaicājumi. Atbilstoši dienām, stundām, minūtēm un citai detalizācijai attiecībā uz TX/RX ātrumu, TX/RX baitiem, TX/RX ziņojumiem, TX/RX kļūdas numuru vai citu informāciju, ko atlasīt vaicājumam.

DPI pakešu analīze
DPI padziļinātās analīzes modulis datplūsmas vizualizācijas noteikšanas funkcijā var veikt padziļinātu uztverto mērķa datplūsmas datu analīzi no vairākām dimensijām un veikt detalizētu statistisko attēlošanu grafiku un tabulu veidā. Atbalsta uztverto datagrammu analīzi, tostarp anomālu datagrammu analīzi, plūsmas rekombināciju, pārraides ceļa analīzi un anomālu plūsmas analīzi.

Mylinking™ tīkla redzamības platforma
Atbalstītā Mylinking™ redzamības kontroles platformas piekļuve

1+1 rezerves barošanas sistēma (RPS)
Atbalstīta 1+1 divkārša rezerves barošanas sistēma
3. — Tipiskas lietojumprogrammu struktūras
3.1 Centralizēta iekasēšanas lietojumprogramma (kā norādīts turpmāk)

3.2 Vienotā grafika lietojumprogramma (kā norādīts tālāk)

3.3 Datu VLAN atzīmēta lietojumprogramma (kā norādīts tālāk)

3.4 Datu/pakešu dedublikācijas lietojumprogramma (kā norādīts tālāk)

3.5 Mylinking™ tīkla pakešu brokera datu/pakešu sagriešanas lietojumprogramma (skatīt tālāk)

3.6 Mylinking™ tīkla pakešu brokerisDatu/pakešu maskēšanaPieteikums (kā norādīts tālāk)

3.7 Satiksmes uztveršanas/datu noteikšanas redzamības kontroles platformas rīki (kā norādīts turpmāk)

3.8 Tīkla datplūsmas datu redzamības analīzes lietojumprogramma (kā norādīts tālāk)

4-Sspecifikācijas
NL-NPB-5060 Mylinking™ tīkla pakešu brokerisFunkcionālie parametri | |||
Tīkla saskarne | 10GE | 48*SFP+ sloti; Atbalsta viena un vairāku režīmu optiskās šķiedras | |
40GE | 2*QSFP sloti; Atbalsta 40GE, izlaušanās iespēja 4*10G; Atbalsta viena un vairāku režīmu optiskās šķiedras | ||
Ārpus joslas esošā MGT saskarne | 1 * 10/100/1000M elektriskā pieslēgvieta | ||
Izvietošanas režīms | Optiskais režīms | Atbalstīts | |
Spoguļa laiduma režīms | Atbalstīts | ||
Sistēmas funkcija | Pamata datplūsmas apstrāde | Datplūsmas replikācija/apkopošana/izplatīšana | Atbalstīts |
Pamatojoties uz IP/protokola/porta septiņu kortežu datplūsmas identifikācijas filtrēšanu | Atbalstīts | ||
UDF atbilstība | Atbalstīts | ||
VLAN atzīmēšana/aizstāšana/dzēšana | Atbalstīts | ||
3G/4G protokola identifikācija | Atbalstīts | ||
Saskarnes veselības pārbaude | Atbalstīts | ||
Spoguļa porta aizsardzība | Atbalstīts | ||
Rezerves izejas porti | Atbalstīts | ||
Tuneļa pakešu pārtraukšana | Atbalstīts | ||
Pakešu iekapsulēšana | Atbalstīts | ||
Porta izlaušanās | Atbalstīts | ||
Ethernet pakotnes neatkarība | Atbalstīts | ||
Apstrādes spēja | 560 Gb/s | ||
Inteliģenta datplūsmas apstrāde | Laika zīmogošana | Atbalstīts | |
Noņemt tagu | Atbalstīta VxLAN, VLAN, GRE, MPLS galvenes noņemšana | ||
Datu dedublācija | Atbalstītais saskarnes/politikas līmenis | ||
Pakešu sagriešana | Atbalstītais politikas līmenis | ||
Atbalstītais politikas līmenis | |||
Tunelēšanas protokola identifikācija | Atbalstīts | ||
Lietojumprogrammas slāņa protokola identifikācija | Atbalstītie FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL utt. | ||
Video datplūsmas identifikācija | Atbalstīts | ||
SSL atšifrēšana | Atbalstīts | ||
Pielāgota dekapsulācija | Atbalstīts | ||
Apstrādes spēja | 40 Gb/s | ||
Diagnoze un uzraudzība | Reāllaika monitors | Atbalstītais saskarnes/politikas līmenis | |
Satiksmes signalizācija | Atbalstītais saskarnes/politikas līmenis | ||
Vēsturiskās satiksmes pārskats | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes uztveršana | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes redzamības noteikšana
| Pamata analīze | Kopsavilkuma statistika tiek parādīta, pamatojoties uz pamatinformāciju, piemēram, pakešu skaitu, pakešu kategoriju sadalījumu, sesijas savienojumu skaitu un pakešu protokolu sadalījumu. | |
DPI analīze | Atbalsta transporta slāņa protokola attiecības analīzi; unicast apraides multicast attiecības analīzi, IP datplūsmas attiecības analīzi, DPI lietojumprogrammu attiecības analīzi. Atbalsta datu saturu, pamatojoties uz datplūsmas lieluma prezentācijas izlases laika analīzi. Atbalsta datu analīzi un statistiku, kuras pamatā ir sesijas plūsma. | ||
Precīza defektu analīze | Atbalstīta kļūmju analīze un atrašanās vietas noteikšana, pamatojoties uz datplūsmas datiem, tostarp pakešu pārraides uzvedības analīze, datu plūsmas līmeņa kļūmju analīze, pakešu līmeņa kļūmju analīze, drošības kļūmju analīze un tīkla kļūmju analīze. | ||
Vadība | KONSOLES VADĪBA | Atbalstīts | |
IP/WEB pārvaldība | Atbalstīts | ||
SNMP MGT | Atbalstīts | ||
TELNET/SSH pārvaldība | Atbalstīts | ||
RADIUS vai TACACS + centralizēta autorizācijas autentifikācija | Atbalstīts | ||
SYSLOG protokols | Atbalstīts | ||
Lietotāja autentifikācija | Pamatojoties uz lietotāja paroles autentifikāciju | ||
Elektriskā (1+1 rezerves barošanas sistēma — RPS) | Novērtējiet barošanas spriegumu | Maiņstrāva 110–240 V / līdzstrāva 48 V (pēc izvēles) | |
Novērtējiet barošanas avota frekvenci | Maiņstrāva-50 Hz | ||
Ieejas strāvas ātrums | Maiņstrāva 3A / Līdzstrāva 10A | ||
Ātruma jauda | Maks. 260 W | ||
Vide | Darba temperatūra | 0–50 ℃ | |
Uzglabāšanas temperatūra | -20–70 ℃ | ||
Darba mitrums | 10–95 % bez kondensāta | ||
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 saskarne, 115200,8,N,1 | |
Paroles autentifikācija | Atbalstīts | ||
Šasijas augstums | Plauktu telpa (U) | 1U 445 mm * 44 mm * 402 mm |
5. Pasūtījuma informācija
ML-NPB-5060 2*40G QSFP sloti plus 48*10GE/GE SFP+ sloti, 560 Gb/s