Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1. Pārskati
- Pilnīga vizuāla datu ieguves/uztveršanas NPB kontrole (6 * 40GE/100GE QSFP28 sloti plus 48 * 10GE/25GE SFP28 sloti)
- Pilnīgs pakešu brokeris pirmapstrādei un pārdalei (divvirzienu joslas platums 1,8 Tbps)
- Atbalstīta tuneļa iekapsulēšanas noņemšana, VxLAN, VLAN, GRE, GTP, MPLS, IPIP galvenes noņemšana no sākotnējā datu paketes un pārsūtītās izvades. Atbalstīta neapstrādātu pakešu apkopošana, identificēšana, analīze, statistiska apkopošana un marķēšana.
- Atbalstīta neapstrādātu pakešu izvade lielo datu analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, risku pārvaldības un citas nepieciešamās datplūsmas uzraudzības iekārtām.
- Atbalstīta pakešu uztveršanas analīze reāllaikā, datu avota identifikācija un tīkla datplūsmas meklēšana reāllaikā/vēsturiskā vidē
- Atbalstīts P4 programmējamas mikroshēmas risinājums, datu kompilācijas un darbību izpildes dzinēja sistēma. Aparatūras līmenis atbalsta jaunu datu tipu atpazīšanu un stratēģijas izpildes spēju pēc datu identificēšanas, to var pielāgot pakešu identifikācijai, ātrai jaunu funkciju pievienošanai, jaunu protokolu saskaņošanai. Tam ir lieliska scenāriju pielāgošanas spēja jaunajām tīkla funkcijām. Piemēram, VxLAN, MPLS, heterogēna iekapsulēšanas ligzdošana, 3 slāņu VLAN ligzdošana, papildu aparatūras līmeņa laika zīmogs utt.

2. Inteliģentas datplūsmas apstrādes iespējas

ASIC mikroshēma Plus daudzkodolu centrālais procesors
1,8 Tbps intelektiskās tīkla datplūsmas apstrādes iespējas. Iebūvētais vairāku kodolu centrālais procesors var sasniegt līdz pat 60 Gbps intelektiskās datplūsmas apstrādes jaudu.

10GE/25GE/40GE/100GE satiksmes datu uztveršana
6 sloti 100GE QSFP28 plus 48 sloti 10GE/25GE SFP28 līdz 1,8 Tbps datplūsmas datu raidītājs/uztvērējs vienlaikus tīkla datu uztveršanai, vienkārša pirmapstrāde

Tīkla datplūsmas replikācija
Pakete, kas replicēta no 1 porta uz vairākiem N portiem vai apkopota no vairākiem N portiem un pēc tam replicēta uz vairākiem M portiem, izmantojot tīkla pakešu brokeri.

Tīkla datplūsmas apkopošana
Pakete, kas replicēta no 1 porta uz vairākiem N portiem vai apkopota no vairākiem N portiem un pēc tam replicēta uz vairākiem M portiem, izmantojot tīkla pakešu brokeri.

Datu izplatīšana/pārsūtīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām saskarnes izvadēm saskaņā ar lietotāja iepriekš definētiem noteikumiem.

Pakešu datu filtrēšana
Atbalstīta elastīga metadatu elementu kombinācija, kuras pamatā ir Ethernet tips, VLAN tags, TTL, IP septiņu elementu kopa, IP fragmentācija, TCP karodziņš un citas pakešu funkcijas tīkla drošības ierīcēm, protokolu analīzei, signalizācijas analīzei un datplūsmas uzraudzībai.

Slodzes līdzsvarošana
Atbalstīts slodzes līdzsvarošanas jaucējkodēla algoritms un sesijas balstīts svara sadales algoritms atbilstoši L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izejas datplūsmas dinamiku slodzes līdzsvarošanā



VLAN atzīmēts
VLAN bez atzīmes
VLAN aizstāts
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Lietotājs var pielāgot nobīdes vērtību, atslēgas lauka garumu un saturu, kā arī noteikt datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.

Vienas šķiedras pārraide
Atbalsta vienas šķiedras pārraidi ar portu ātrumu 10 G, 40 G un 100 G, lai izpildītu dažu aizmugursistēmas ierīču vienas šķiedras datu saņemšanas prasības un samazinātu šķiedru palīgmateriālu ievades izmaksas, ja ir jāaptver un jāizplata liels skaits saišu.

Ostas izlaušanās
Atbalstīta 40G/100G portu atdalīšanas funkcija un to var sadalīt četrās 10GE/25GE pieslēgvietās, lai atbilstu īpašām piekļuves prasībām

Laika zīmogošana
Atbalsta NTP servera sinhronizāciju, lai labotu laiku un ierakstītu ziņojumu paketē relatīva laika taga veidā ar laika zīmoga atzīmi kadra beigās ar nanosekundes precizitāti.

Tuneļa iekapsulēšanas noņemšana
Atbalstīja VxLAN, VLAN, GRE, GTP, MPLS, IPIP galvenes, kas tika noņemtas no sākotnējā datu paketes un pārsūtītās izvades.

Datu/pakešu dedublācija
Atbalstīta uz portu balstīta vai politikas līmeņa statistiskā granularitāte, lai salīdzinātu vairāku kolekciju avotu datus un viena un tā paša datu paketes atkārtojumus noteiktā laikā. Lietotāji var izvēlēties dažādus paketes identifikatorus (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datu/pakešu sagriešana
Atbalstīta uz politiku balstīta neapstrādātu datu sagriešana (64–1518 baiti pēc izvēles), un datplūsmas izvades politiku var ieviest, pamatojoties uz lietotāja konfigurāciju.

Sludinājumu datuma maskēšana
Atbalstīta uz politiku balstīta granularitāte, lai aizstātu jebkuru galveno lauku neapstrādātajos datos, lai sasniegtu sensitīvas informācijas aizsardzības mērķi. Saskaņā ar lietotāja konfigurāciju var ieviest datplūsmas izvades politiku. Lūdzu, apmeklējiet "Kāda ir datu maskēšanas tehnoloģija un risinājums tīkla pakešu brokerī?"lai iegūtu sīkāku informāciju.

Tunelēšanas protokola identifikācija
Atbalsta dažādu tunelēšanas protokolu, piemēram, GTP/GRE/PPTP/L2TP/PPOE/IPIP, automātisku identificēšanu. Atkarībā no lietotāja konfigurācijas, datplūsmas izvades stratēģiju var ieviest atbilstoši tuneļa iekšējam vai ārējam slānim.

APP slāņa protokola identifikācija
Atbalstīta bieži izmantotā lietojumprogrammu slāņa protokolu identifikācija, piemēram, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL un tā tālāk.

Video datplūsmas filtrēšana
Atbalsta video straumes datu atbilstības, piemēram, domēna nosaukuma adreses izšķirtspējas, video pārraides protokola, URL un video formāta, filtrēšanu un mazināšanu, lai drošības nolūkos sniegtu noderīgus datus analizatoriem un monitoriem.

SSL atšifrēšana
Atbalstīta atbilstošā SSL sertifikāta atšifrēšanas ielāde. Pēc norādītās datplūsmas HTTPS šifrēto datu atšifrēšanas tie tiks pārsūtīti uz uzraudzības un analīzes sistēmām atbilstoši nepieciešamībai.

Lietotāja definēta dekapsulācija
Atbalstīja lietotāja definētu pakešu dekapsulācijas funkciju, kas var noņemt visus iekapsulētos laukus un saturu paketes pirmajos 128 baitos un tos izvadīt.

Pakešu uztveršana
Atbalstīta reāllaika pakešu uztveršana portu un politikas līmeņos. Ja rodas neparastas tīkla datu paketes vai neparastas datplūsmas svārstības, varat uztvert sākotnējās datu paketes aizdomīgajā saitē vai politikā un lejupielādēt tās lokālajā datorā. Pēc tam varat izmantot Wireshark, lai ātri atrastu kļūmi.

Satiksmes uzraudzība un noteikšana
Satiksmes uzraudzība nodrošina satiksmes situācijas uzraudzības iespējas reāllaikā. Satiksmes noteikšana ļauj padziļināti analizēt satiksmes datus dažādās tīkla vietās, nodrošinot oriģinālus datu avotus kļūmju noteikšanai reāllaikā.

Tīkla datplūsmas ieskati
Atbalstīta visa saišu datu trafika procesa vizualizācija, sākot no saņemšanas, apkopošanas, identificēšanas, apstrādes, plānošanas un izvades sadales. Izmantojot draudzīgu grafisko un teksta interaktīvo saskarni, daudzskatu un vairāku platumu trafika sastāva struktūras, trafika sadalījuma visā tīklā, pakešu identifikācijas un apstrādes procesa statusa, trafika tendenču un trafika un laika vai biznesa savstarpējās attiecības attēlošana, pārveidojot neredzamus datu signālus redzamās, pārvaldāmās un kontrolējamās vienībās.

Satiksmes tendences satraucošas
Atbalstīja porta līmeņa un politikas līmeņa datu plūsmas uzraudzības trauksmes signālus, iestatot trauksmes sliekšņus katram portam un katrai politikas plūsmas pārpildei.

Vēsturiskās satiksmes tendenču pārskats
Atbalstītie porta līmeņa, politikas līmeņa gandrīz 2 mēnešu vēsturiskās datplūsmas statistikas vaicājumi. Atbilstoši dienām, stundām, minūtēm un citai detalizācijai attiecībā uz TX/RX ātrumu, TX/RX baitiem, TX/RX ziņojumiem, TX/RX kļūdas numuru vai citu informāciju, ko atlasīt vaicājumam.

Reāllaika satiksmes noteikšana
Atbalstīti "Fiziskā porta uztveršanas (datu iegūšanas)", "Ziņojuma funkciju apraksta lauka (L2–L7)" un citas informācijas avoti, lai definētu elastīgu datplūsmas filtru, lai reāllaikā uztvertu tīkla datu plūsmu dažādās pozīcijās, un vai reāllaika dati pēc uztveršanas un noteikšanas tiks saglabāti ierīcē, lai lejupielādētu tālākai ekspertu analīzes veikšanai, vai arī tiks izmantotas šīs iekārtas diagnostikas funkcijas dziļai vizualizācijas analīzei.

DPI pakešu analīze
DPI padziļinātās analīzes modulis datplūsmas vizualizācijas noteikšanas funkcijā var veikt padziļinātu uztverto mērķa datplūsmas datu analīzi no vairākām dimensijām un veikt detalizētu statistisko attēlošanu grafiku un tabulu veidā. Atbalsta uztverto datagrammu analīzi, tostarp anomālu datagrammu analīzi, plūsmas rekombināciju, pārraides ceļa analīzi un anomālu plūsmas analīzi.

NetFlow izvade
Atbalstīta NetFlow datu ģenerēšana no datplūsmas un ģenerēto NetFlow datu eksportēšana uz atbilstošajiem analīzes rīkiem. Atbalstīta NetFlow paraugu ņemšanas ātruma pielāgošana, Netflow versija atbalsta vairākas V5, V9, IPFIX versijas.

Mylinking™ redzamības platforma
Atbalstītā Mylinking™ Matrix-SDN vizuālās vadības platformas piekļuve

1+1 rezerves barošanas sistēma (RPS)
Atbalstīta 1+1 divkārša rezerves barošanas sistēma
3. — Tipiskas lietojumprogrammu struktūras
3.1 Centralizēta iekasēšanas lietojumprogramma (kā norādīts turpmāk)

3.2 Vienotā grafika lietojumprogramma (kā norādīts tālāk)

3.3 Datu VLAN atzīmēta lietojumprogramma (kā norādīts tālāk)

3.4 Datu/pakešu dedublikācijas lietojumprogramma (kā norādīts tālāk)

3.5 Mylinking™ tīkla pakešu brokera datu/pakešu maskēšanas lietojumprogramma (kā norādīts tālāk)

3.6 Mylinking™ tīkla pakešu brokera datu/pakešu sagriešanas lietojumprogramma (skatīt tālāk)

3.7 Tīkla datplūsmas datu redzamības analīzes lietojumprogramma (kā norādīts tālāk)

4-Specifikācijas
ML-NPB-5660 Mylinking™Tīkla pakešu brokeris NPB/TAPFunkcionālie parametri | |||
Tīkla saskarne | 10GE (saderīgs ar 25G) | 48*SFP+ sloti; Atbalsta viena un vairāku režīmu optiskās šķiedras | |
100G (saderīgs ar 40G) | 6*QSFP28 sloti; Atbalsta 40GE, izlaušanās iespējas 4*10GE/25GE; Atbalsta viena un vairāku režīmu optiskās šķiedras | ||
Ārpusjoslas MGT saskarne | 1 * 10/100/1000M elektriskā pieslēgvieta | ||
Izvietošanas režīms | Optiskais režīms | Atbalstīts | |
Spoguļa laiduma režīms | Atbalstīts | ||
Sistēmas funkcija | Pamata datplūsmas apstrāde | Datplūsmas replikācija/apkopošana/izplatīšana | Atbalstīts |
Pamatojoties uz IP/protokola/porta septiņu kortežu datplūsmas identifikācijas filtrēšanu | Atbalstīts | ||
VLAN atzīmēšana/aizstāšana/dzēšana | Atbalstīts | ||
Tuneļa protokola identifikācija | Atbalstīts | ||
Tuneļa iekapsulēšanas noņemšana | Atbalstīts | ||
Porta izlaušanās | Atbalstīts | ||
Ethernet pakotnes neatkarība | Atbalstīts | ||
Apstrādes spēja | 1,8 Tbps | ||
Inteliģenta datplūsmas apstrāde | Laika zīmogošana | Atbalstīts | |
Birkas noņemšana, dekapsulācija | Atbalstīta VxLAN, VLAN, GRE, MPLS galvenes noņemšana | ||
Datu dedublācija | Atbalstītais saskarnes/politikas līmenis | ||
Pakešu sagriešana | Atbalstītais politikas līmenis | ||
Atbalstītais politikas līmenis | |||
Tunelēšanas protokola identifikācija | Atbalstīts | ||
Lietojumprogrammas slāņa protokola identifikācija | Atbalstītie FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL utt. | ||
Video datplūsmas identifikācija | Atbalstīts | ||
SSL atšifrēšana | Atbalstīts | ||
Pielāgota dekapsulācija | Atbalstīts | ||
NetFlow | Atbalstītas vairākas V5, V9, IPFIX versijas | ||
Apstrādes spēja | 60 Gb/s | ||
Diagnoze un uzraudzība | Reāllaika monitors | Atbalstītais saskarnes/politikas līmenis | |
Satiksmes signalizācija | Atbalstītais saskarnes/politikas līmenis | ||
Vēsturiskās satiksmes pārskats | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes uztveršana | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes redzamības noteikšana
| Pamata analīze | Kopsavilkuma statistika tiek parādīta, pamatojoties uz pamatinformāciju, piemēram, pakešu skaitu, pakešu kategoriju sadalījumu, sesijas savienojumu skaitu un pakešu protokolu sadalījumu. | |
DPI analīze | Atbalsta transporta slāņa protokola attiecības analīzi; unicast apraides multicast attiecības analīzi, IP datplūsmas attiecības analīzi, DPI lietojumprogrammu attiecības analīzi. Atbalsta datu saturu, pamatojoties uz datplūsmas lieluma prezentācijas izlases laika analīzi. Atbalsta datu analīzi un statistiku, kuras pamatā ir sesijas plūsma. | ||
Precīza defektu analīze | Atbalstīta kļūmju analīze un atrašanās vietas noteikšana, pamatojoties uz datplūsmas datiem, tostarp pakešu pārraides uzvedības analīze, datu plūsmas līmeņa kļūmju analīze, pakešu līmeņa kļūmju analīze, drošības kļūmju analīze un tīkla kļūmju analīze. | ||
Vadība | KONSOLES VADĪBA | Atbalstīts | |
IP/WEB pārvaldība | Atbalstīts | ||
SNMP MGT | Atbalstīts | ||
TELNET/SSH pārvaldība | Atbalstīts | ||
RADIUS vai TACACS + centralizēta autorizācijas autentifikācija | Atbalstīts | ||
SYSLOG protokols | Atbalstīts | ||
Lietotāja autentifikācija | Pamatojoties uz lietotāja paroles autentifikāciju | ||
Elektriskā (1+1 rezerves barošanas sistēma — RPS) | Novērtējiet barošanas spriegumu | Maiņstrāva 110–240 V / līdzstrāva 48 V (pēc izvēles) | |
Novērtējiet barošanas avota frekvenci | Maiņstrāva-50 Hz | ||
Ieejas strāvas ātrums | Maiņstrāva 3A / Līdzstrāva 10A | ||
Ātruma jauda | Maks. 400 W | ||
Vide | Darba temperatūra | 0-50 ℃ | |
Uzglabāšanas temperatūra | -20–70 ℃ | ||
Darba mitrums | 10%-95%nav kondensāta | ||
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 saskarne, 115200,8,N,1 | |
Paroles autentifikācija | Atbalstīts | ||
Šasijas augstums | Plauktu telpa (U) | 1U 445 mm * 44 mm * 402 mm |
5. pasūtījuma informācija
ML-NPB-5660 6*40GE/100GE QSFP28 sloti plus 48*10GE/25GE SFP28 sloti, 1,8 Tbps