Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tb/s
1. Pārskati
- Pilnīga datu iegūšanas/tveršanas NPB vizuālā vadība (6* 40GE/100GE QSFP28 sloti plus 48 * 10GE/25GE SFP28 sloti)
- Pilnīga priekšapstrādes un atkārtotas izplatīšanas pakešu brokeris (divvirziena joslas platums 1,8 Tbps)
- Tiek atbalstīta tuneļa iekapsulēšanas noņemšana, VxLAN, VLAN, GRE, GTP, MPLS, IPIP galvene tiek noņemta sākotnējā datu paketē un pārsūtīta izvadei. Atbalstītā neapstrādātā pakete savākta, identificēta, analizēta, statistiski apkopota un atzīmēta
- Atbalstīta neapstrādāta pakešu izvade BigData analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, riska pārvaldības un citas nepieciešamās trafika aprīkojuma pārraudzībai.
- Atbalstīta reāllaika pakešu uztveršanas analīze, datu avota identifikācija un reāllaika/vēsturiskā tīkla trafika meklēšana
- Atbalstīts P4 programmējamo mikroshēmu risinājums, datu apkopošana un darbību izpildes dzinēju sistēma. Aparatūras līmenis atbalsta jaunu datu tipu atpazīšanu un stratēģijas izpildes spēju pēc datu identificēšanas, to var pielāgot pakešu identifikācijai, ātrai jaunas funkcijas pievienošanai, jaunu protokolu saskaņošanai. Tam ir lieliska scenāriju pielāgošanas spēja jaunajām tīkla funkcijām. Piemēram, VxLAN, MPLS, neviendabīgas iekapsulācijas ligzdošana, 3 slāņu VLAN ligzdošana, papildu aparatūras līmeņa laikspiedols utt.
2- Inteliģentas satiksmes apstrādes iespējas
ASIC Chip Plus daudzkodolu centrālais procesors
1,8 Tbps viedā tīkla trafika apstrādes iespējas. Iebūvētais daudzkodolu centrālais procesors var sasniegt līdz pat 60 Gbps viedās trafika apstrādes jaudu
10GE/25GE/40GE/100GE satiksmes datu tveršana
6 sloti 100GE QSFP28 plus 48 sloti 10GE/25GE SFP28 līdz 1,8Tbps satiksmes datu raiduztvērējs vienlaikus, tīkla datu uztveršanai, vienkārša priekšapstrāde
Tīkla trafika replikācija
Pakete replicēta no 1 porta uz vairākiem N portiem vai vairāki N porti, kas apkopoti, pēc tam tīkla pakešu brokeris replicēta uz vairākiem M portiem.
Tīkla trafika apkopošana
Pakete replicēta no 1 porta uz vairākiem N portiem vai vairāki N porti, kas apkopoti, pēc tam tīkla pakešu brokeris replicēta uz vairākiem M portiem.
Datu izplatīšana/pārsūtīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām interfeisa izvadēm saskaņā ar lietotāja iepriekš definētiem noteikumiem.
Pakešu datu filtrēšana
Atbalstīta elastīga metadatu elementu kombinācija, kuras pamatā ir Ethernet tips, VLAN tags, TTL, IP septiņu bloki, IP fragmentācija, TCP karodziņš un citas pakešu funkcijas tīkla drošības ierīcēm, protokolu analīze, signalizācijas analīze un trafika uzraudzība.
Slodzes līdzsvars
Atbalstītais slodzes līdzsvara jaukšanas algoritms un uz sesiju balstīts svara koplietošanas algoritms saskaņā ar L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izvades trafika dinamiku slodzes līdzsvarošanā
VLAN atzīmēts
VLAN bez marķējuma
VLAN nomainīts
Atbalstīja jebkura atslēgas lauka saskaņošanu pirmajos 128 paketes baitos. Lietotājs var pielāgot nobīdes vērtību un atslēgas lauka garumu un saturu, kā arī noteikt trafika izvades politiku atbilstoši lietotāja konfigurācijai.
Vienas šķiedras pārraide
Atbalstiet vienas šķiedras pārraidi ar porta ātrumu 10 G, 40 G un 100 G, lai izpildītu vienas šķiedras datu saņemšanas prasības dažās aizmugures ierīcēs un samazinātu šķiedru palīgmateriālu ievades izmaksas, ja nepieciešams liels skaits saišu. notvert un izplatīt
Port Breakout
Atbalstīta 40G/100G porta sadalīšanas funkcija, un to var sadalīt četros 10GE/25GE portos, lai atbilstu īpašām piekļuves prasībām
Laika zīmogošana
Tiek atbalstīts, lai sinhronizētu NTP serveri, lai labotu laiku un ierakstītu ziņojumu paketē relatīvas laika atzīmes veidā ar laikspiedola atzīmi kadra beigās ar nanosekundes precizitāti
Tuneļa iekapsulēšanas noņemšana
Tiek atbalstīta VxLAN, VLAN, GRE, GTP, MPLS, IPIP galvene, kas noņemta sākotnējā datu paketē un nosūtīta izvadei.
Datu/pakešu dublēšanās atcelšana
Atbalstīta portu vai politikas līmeņa statistikas precizitāte, lai salīdzinātu vairākus vākšanas avotu datus un vienas un tās pašas datu paketes atkārtojumus noteiktā laikā. Lietotāji var izvēlēties dažādus pakešu identifikatorus (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Datu/pakešu sadalīšana
Atbalstīta uz politiku balstīta neapstrādātu datu sadalīšana (64–1518 baiti pēc izvēles), un trafika izvades politiku var ieviest, pamatojoties uz lietotāja konfigurāciju
Klasificēta datuma maskēšana
Atbalstīta uz politiku balstīta precizitāte, lai aizstātu jebkuru galveno neapstrādāto datu lauku, lai sasniegtu mērķi aizsargāt sensitīvu informāciju. Atbilstoši lietotāja konfigurācijai var ieviest trafika izvades politiku. Lūdzu, apmeklējiet "Kas ir tīkla pakešu brokera datu maskēšanas tehnoloģija un risinājums?", lai iegūtu sīkāku informāciju.
Tunelēšanas protokola identifikācija
Atbalstīts automātiski identificē dažādus tunelēšanas protokolus, piemēram, GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Atbilstoši lietotāja konfigurācijai satiksmes izvades stratēģiju var īstenot atbilstoši tuneļa iekšējam vai ārējam slānim
APP slāņa protokola identificēšana
Tiek atbalstīta plaši izmantotā lietojumprogrammu slāņa protokola identifikācija, piemēram, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL un tā tālāk
Video trafika filtrēšana
Tiek atbalstīts, lai filtrētu un mazinātu video straumes datu atbilstību, piemēram, domēna nosaukuma adreses izšķirtspēju, video pārraides protokolu, URL un video formātu, lai nodrošinātu noderīgus datus analizatoriem un monitoriem drošībai.
SSL atšifrēšana
Tiek atbalstīta atbilstošā SSL sertifikāta atšifrēšanas ielāde. Pēc HTTPS šifrēto datu atšifrēšanas norādītajai trafikai tie pēc vajadzības tiks pārsūtīti uz aizmugursistēmas uzraudzības un analīzes sistēmām.
Lietotāja definēta dekapsulēšana
Atbalsta lietotāja definētu pakešu dekapsulēšanas funkciju, kas var noņemt visus iekapsulētos laukus un saturu paketes pirmajos 128 baitos un izvadīt tos
Pakešu tveršana
Atbalstīta reāllaika pakešu uztveršana portu un politikas līmenī. Ja rodas neparastas tīkla datu paketes vai neparastas trafika svārstības, varat tvert oriģinālās datu paketes aizdomīgajā saitē vai politikā un lejupielādēt tās vietējā datorā. Pēc tam varat izmantot Wireshark, lai ātri atrastu kļūdu.
Satiksmes uzraudzība un noteikšana
Satiksmes uzraudzība nodrošina reāllaika satiksmes situāciju uzraudzības iespēju. Satiksmes noteikšana ļauj padziļināti analizēt satiksmes datus dažādās tīkla vietās, nodrošinot oriģinālos datu avotus reāllaika kļūmes atrašanās vietai.
Tīkla satiksmes ieskati
Atbalstīta visa saišu datu trafika procesa vizualizācija no saņemšanas, vākšanas, identificēšanas, apstrādes, plānošanas un izvades piešķiršanas. Izmantojot draudzīgo grafisko un teksta interaktīvo saskarni, trafika sastāva struktūras, trafika sadalījuma visā tīklā, pakešu identifikācijas un apstrādes procesa statusa, trafika tendenču, kā arī trafika un laika vai biznesa attiecības daudzredzību un platuma grādos displeju, pārveidojot neredzami datu signāli redzamās, pārvaldāmās un kontrolējamās entītijās.
Satiksmes tendences satraucošs
Atbalstīti porta līmeņa politikas līmeņa datu trafika uzraudzības trauksmes signāli, iestatot trauksmes sliekšņus katram portam un katrai politikas plūsmas pārpildei.
Vēsturisko satiksmes tendenču apskats
Atbalstīts ostas līmeņa politikas līmenī gandrīz 2 mēnešu vēsturiskās satiksmes statistikas vaicājums. Atbilstoši dienām, stundām, minūtēm un citai TX/RX ātruma precizitātei, TX/RX baitiem, TX/RX ziņojumiem, TX/RX kļūdas numuram vai citai informācijai, kas jāmeklē.
Reāllaika satiksmes noteikšana
Tiek atbalstīti avoti "Fiziskā porta uztveršana (datu iegūšana)", "Ziņojuma funkcijas apraksta lauks (L2–L7)" un cita informācija, lai definētu elastīgu trafika filtru, lai reāllaikā uztvertu dažādu pozīciju noteikšanas tīkla datu trafiku. tas tiks glabāts reāllaika dati pēc notveršanas un noteikšanas ierīcē turpmākās izpildes ekspertu analīzes lejupielādei vai izmanto šīs iekārtas diagnostikas funkcijas dziļai vizualizācijas analīzei.
DPI pakešu analīze
Datplūsmas vizualizācijas noteikšanas funkcijas DPI padziļinātas analīzes modulis var veikt padziļinātu analīzi par uzņemtajiem mērķa trafika datiem no vairākām dimensijām un veikt detalizētu statistikas attēlojumu grafiku un tabulu veidā. Tiek atbalstīta uzņemtā datagrammas analīze, ieskaitot neparastu datagrammu analīzi. , straumes rekombinācija, pārraides ceļa analīze un neparastas straumes analīze
NetFlow izvade
Tiek atbalstīta NetFlow datu ģenerēšana no trafika un ģenerēto NetFlow datu eksportēšana uz attiecīgajiem analīzes rīkiem. Atbalstīta NetFlow paraugu ņemšanas ātruma pielāgošana, Netflow versija atbalsta vairākas V5, V9, IPFIX versijas.
Mylinking™ redzamības platforma
Atbalstītā Mylinking™ Matrix-SDN vizuālās vadības platformas piekļuve
1+1 liekā barošanas sistēma (RPS)
Atbalstīta 1+1 Dual Redundant Power System
3- Tipiskas lietojuma struktūras
3.1. Centralizētas savākšanas pieteikums (kā norādīts tālāk)
3.2. Vienotā grafika lietojumprogramma (kā norādīts tālāk)
3.3. Datu VLAN tagged lietojumprogramma (kā norādīts tālāk)
3.4. Datu/pakešu dublēšanas lietojumprogramma (kā norādīts tālāk)
3.5 Mylinking™ tīkla pakešu brokera datu/pakešu maskēšanas lietojumprogramma (kā norādīts tālāk)
3.6 Mylinking™ tīkla pakešu brokera datu/pakešu sadalīšanas lietojumprogramma (kā norādīts tālāk)
3.7. Tīkla trafika datu redzamības analīzes lietojumprogramma (kā tālāk)
4-Specifikācijas
ML-NPB-5660 Mylinking™Tīkla pakešu brokeris NPB/TAPFunkcionālie parametri | |||
Tīkla interfeiss | 10GE (saderīgs ar 25G) | 48*SFP+ sloti; Atbalsta viena un vairāku režīmu optiskās šķiedras | |
100G (saderīgs ar 40G) | 6*QSFP28 sloti; Atbalsts 40GE, izlaušanās ir 4*10GE/25GE; Atbalsta viena un vairāku režīmu optiskās šķiedras | ||
Ārpus joslas MGT interfeiss | 1*10/100/1000M elektriskā pieslēgvieta | ||
Izvietošanas režīms | Optiskais režīms | Atbalstīts | |
Spoguļa laiduma režīms | Atbalstīts | ||
Sistēmas funkcija | Pamata satiksmes apstrāde | Satiksmes replikācija/apkopošana/izplatīšana | Atbalstīts |
Pamatojoties uz IP / protokola / porta septiņu veidu trafika identifikācijas filtrēšanu | Atbalstīts | ||
VLAN atzīmēt/aizstāt/dzēst | Atbalstīts | ||
Tuneļa protokola identifikācija | Atbalstīts | ||
Tuneļa iekapsulācijas noņemšana | Atbalstīts | ||
Ostas izlaušanās | Atbalstīts | ||
Ethernet pakotnes neatkarība | Atbalstīts | ||
Apstrādes spēja | 1,8 Tbps | ||
Inteliģenta satiksmes apstrāde | Laika zīmogs | Atbalstīts | |
Tagu noņemšana, dekapsulēšana | Atbalstīta VxLAN, VLAN, GRE, MPLS galvenes noņemšana | ||
Datu dublēšanās atcelšana | Atbalstītais interfeisa/politikas līmenis | ||
Pakešu sagriešana | Atbalstītais politikas līmenis | ||
Atbalstītais politikas līmenis | |||
Tunelēšanas protokola identifikācija | Atbalstīts | ||
Lietojumprogrammas slāņa protokola identifikācija | Atbalstītais FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL utt. | ||
Video satiksmes identifikācija | Atbalstīts | ||
SSL atšifrēšana | Atbalstīts | ||
Pielāgota dekapsulēšana | Atbalstīts | ||
NetFlow | Atbalstītas vairākas V5, V9, IPFIX versijas | ||
Apstrādes spēja | 60 Gbps | ||
Diagnostika un uzraudzība | Reāllaika monitors | Atbalstītais interfeisa/politikas līmenis | |
Satiksmes signalizācija | Atbalstītais interfeisa/politikas līmenis | ||
Vēsturisks satiksmes apskats | Atbalstītais interfeisa/politikas līmenis | ||
Satiksmes uztveršana | Atbalstītais interfeisa/politikas līmenis | ||
Satiksmes redzamības noteikšana
| Pamata analīze | Kopsavilkuma statistika tiek parādīta, pamatojoties uz pamatinformāciju, piemēram, pakešu skaitu, pakešu kategoriju sadalījumu, sesiju savienojumu skaitu un pakešu protokolu sadalījumu. | |
DPI analīze | Atbalsta transporta slāņa protokola attiecību analīzi; unicast apraides multiraides koeficienta analīze, IP trafika koeficienta analīze, DPI lietojumprogrammu koeficienta analīze. Atbalstiet datu saturu, pamatojoties uz trafika lieluma prezentācijas izlases laika analīzi. Atbalsta datu analīzi un statistiku, pamatojoties uz sesijas plūsmu. | ||
Precīza kļūdu analīze | Atbalstīta kļūdu analīze un atrašanās vieta, pamatojoties uz trafika datiem, tostarp pakešu pārraides uzvedības analīzi, datu plūsmas līmeņa kļūdu analīzi, pakešu līmeņa kļūdu analīzi, drošības kļūdu analīzi un tīkla kļūdu analīzi. | ||
Vadība | KONSOLE MGT | Atbalstīts | |
IP/WEB MGT | Atbalstīts | ||
SNMP MGT | Atbalstīts | ||
TELNET/SSH MGT | Atbalstīts | ||
RADIUS vai TACACS + centralizēta autorizācijas autentifikācija | Atbalstīts | ||
SYSLOG protokols | Atbalstīts | ||
Lietotāja autentifikācija | Pamatojoties uz lietotāja paroles autentifikāciju | ||
Elektriskais (1 +1 redundants barošanas sistēma — RPS) | Novērtējiet strāvas padeves spriegumu | AC110 ~ 240 V/DC-48 V (pēc izvēles) | |
Novērtējiet strāvas padeves frekvenci | AC-50HZ | ||
Novērtējiet ieejas strāvu | AC-3A / DC-10A | ||
Novērtēt jaudu | Max 400W | ||
Vide | Darba temperatūra | 0-50℃ | |
Uzglabāšanas temperatūra | -20-70 ℃ | ||
Darba mitrums | 10%-95%nav kondensāta | ||
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 interfeiss, 115200,8,N,1 | |
Paroles autentifikācija | Atbalstīts | ||
Šasijas augstums | Plauktu vieta (U) | 1U 445mm * 44mm * 402mm |
5 pasūtījuma informācija
ML-NPB-5660 6*40GE/100GE QSFP28 sloti plus 48*10GE/25GE SFP28 sloti, 1.8Tbps