Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1. Pārskati
- Pilnīga vizuāla kontrole pārTīklsPlūsmas uztveršana/apstrāde/pārsūtīšana NPB (6* 40GE/100GE QSFP28 sloti plus 48* 10GE/25GE SFP28 sloti)
- Pilnīga pirmapstrādes un pārdales ierīce (divvirzienu joslas platums 1,8Tbps)
- Atbalstīta saites datu vākšana un saņemšana no dažādām tīkla elementu atrašanās vietām
- Atbalstīta saišu datu vākšana un saņemšana no dažādiem apmaiņas maršrutēšanas mezgliem
- Atbalstītsneapstrādātspaketes savāktas, identificētas, analizētas, statistiski apkopotas un marķētas
- Atbalstīta neapstrādātu pakešu izvade lielo datu analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, risku pārvaldības un citas nepieciešamās datplūsmas uzraudzības iekārtām.
- Atbalstīta pakešu uztveršanas analīze reāllaikā, datu avota identifikācija un tīkla datplūsmas meklēšana reāllaikā/vēsturiskā vidē
- Atbalstīts P4 programmējamas mikroshēmas risinājums, datu kompilācijas un darbību izpildes dzinēja sistēma. Aparatūras līmenis atbalsta jaunu datu tipu atpazīšanu un stratēģijas izpildes spēju pēc datu identificēšanas, to var pielāgot pakešu identifikācijai, ātrai jaunu funkciju pievienošanai, jaunu protokolu saskaņošanai. Tam ir lieliska scenāriju pielāgošanas spēja jaunajām tīkla funkcijām. Piemēram, VxLAN, MPLS, heterogēna iekapsulēšanas ligzdošana, 3 slāņu VLAN ligzdošana, papildu aparatūras līmeņa laika zīmogs utt.

2. Inteliģentas datplūsmas apstrādes iespējas

ASIC mikroshēma Plus daudzkodolu centrālais procesors
1,8 Tbps intelektiskās tīkla datplūsmas apstrādes iespējas. Iebūvētais vairāku kodolu centrālais procesors var sasniegt līdz pat 200 Gbps intelektiskās datplūsmas apstrādes jaudu.

10GE/25GE/40GE/100GE satiksmes datu uztveršana
6 sloti 40G/100GE QSFP28 plus 48 sloti 10GE/25GE SFP28 līdz 1,8 Tbps datplūsmas datu raidītājs/uztvērējs vienlaikus tīkla datu uztveršanai, vienkārša pirmapstrāde

Tīkla datplūsmas replikācija
Pakete, kas replicēta no 1 porta uz vairākiem N portiem vai apkopota no vairākiem N portiem un pēc tam replicēta uz vairākiem M portiem, izmantojot tīkla pakešu brokeri.

Tīkla datplūsmas apkopošana
Pakete, kas replicēta no 1 porta uz vairākiem N portiem vai apkopota no vairākiem N portiem un pēc tam replicēta uz vairākiem M portiem, izmantojot tīkla pakešu brokeri.

Datu izplatīšana/pārsūtīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām saskarnes izvadēm saskaņā ar lietotāja iepriekš definētiem noteikumiem.

Pakešu datu filtrēšana
Atbalstīta elastīga metadatu elementu kombinācija, kuras pamatā ir Ethernet tips, VLAN tags, TTL, IP septiņu elementu kopa, IP fragmentācija, TCP karodziņš un citas pakešu funkcijas tīkla drošības ierīcēm, protokolu analīzei, signalizācijas analīzei un datplūsmai.

Slodzes līdzsvarošana
Atbalstīts slodzes līdzsvarošanas jaucējkodēla algoritms un sesijas balstīts svara sadales algoritms atbilstoši L2-L7 slāņa raksturlielumiem, lai nodrošinātu porta izejas datplūsmas dinamiku slodzes līdzsvarošanā



VLAN atzīmēts
VLAN bez atzīmes
VLAN aizstāts
Atbalstīja jebkura atslēgas lauka saskaņošanu paketes pirmajos 128 baitos. Lietotājs var pielāgot nobīdes vērtību, atslēgas lauka garumu un saturu, kā arī noteikt datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.

Vienas šķiedras pārraide
Atbalsta vienas šķiedras pārraidi ar portu ātrumu 10 G, 40 G un 100 G, lai izpildītu dažu aizmugursistēmas ierīču vienas šķiedras datu saņemšanas prasības un samazinātu šķiedru palīgmateriālu ievades izmaksas, ja ir jāaptver un jāizplata liels skaits saišu.

Ostas izlaušanās
Atbalstīta 40G/100G portu atdalīšanas funkcija un to var sadalīt četrās 10GE/25GE pieslēgvietās, lai atbilstu īpašām piekļuves prasībām

Laika zīmogošana
Atbalsta NTP servera sinhronizāciju, lai labotu laiku un ierakstītu ziņojumu paketē relatīva laika taga veidā ar laika zīmoga atzīmi kadra beigās ar nanosekundes precizitāti.

Tuneļa iekapsulēšanas noņemšana
Atbalstīja VxLAN, VLAN, GRE, GTP, MPLS, IPIP galvenes, kas tika noņemtas no sākotnējā datu paketes un pārsūtītās izvades.

Datu/pakešu dedublācija
Atbalstīta uz portu balstīta vai politikas līmeņa statistiskā granularitāte, lai salīdzinātu vairāku kolekciju avotu datus un viena un tā paša datu paketes atkārtojumus noteiktā laikā. Lietotāji var izvēlēties dažādus paketes identifikatorus (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datu/pakešu sagriešana
Atbalstīta uz politiku balstīta neapstrādātu datu sagriešana (64–1518 baiti pēc izvēles), un datplūsmas izvades politiku var ieviest, pamatojoties uz lietotāja konfigurāciju.

Sludinājumu datuma maskēšana
Atbalstīta uz politiku balstīta granularitāte, lai aizstātu jebkuru atslēgas lauku neapstrādātajos datos, lai sasniegtu sensitīvas informācijas aizsardzības mērķi. Atbilstoši lietotāja konfigurācijai var ieviest datplūsmas izvades politiku.

Tunelēšanas protokola identifikācija
Atbalsta dažādu tunelēšanas protokolu, piemēram, GTP/GRE/VxLAN/PPTP/L2TP/PPOE/IPIP, automātisku identificēšanu. Atkarībā no lietotāja konfigurācijas, datplūsmas izvades stratēģiju var ieviest atbilstoši iekšējam vai ārējam slānim.

APP slāņa protokola identifikācija
Atbalstīta bieži izmantotā lietojumprogrammu slāņa protokolu identifikācija, piemēram, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL un tā tālāk.

Video datplūsmas filtrēšana
Atbalsta video straumes datu atbilstības, piemēram, domēna nosaukuma adreses izšķirtspējas, video pārraides protokola, URL un video formāta, filtrēšanu un mazināšanu, lai drošības nolūkos sniegtu noderīgus datus analizatoriem un monitoriem.

SSL atšifrēšana
Atbalstīta atbilstošā SSL atšifrēšanas sertifikāta ielāde, norādītās datplūsmas HTTPS šifrēto datu atšifrēšana un izvade uz aizmugursistēmas uzraudzības un analīzes sistēmu pēc pieprasījuma, kas var pabeigt statiski šifrētu TLS1.0, TLS1.2 un SSL3.0 ziņojumu atšifrēšanu.

Lietotāja definēta dekapsulācija
Atbalstīja lietotāja definētu pakešu dekapsulācijas funkciju, kas var noņemt visus iekapsulētos laukus un saturu paketes pirmajos 128 baitos un tos izvadīt.

Pakešu uztveršana
Atbalstīta reāllaika pakešu uztveršana portu un politikas līmeņos. Ja rodas neparastas tīkla datu paketes vai neparastas datplūsmas svārstības, varat uztvert sākotnējās datu paketes aizdomīgajā saitē vai politikā un lejupielādēt tās lokālajā datorā. Pēc tam varat izmantot Wireshark, lai ātri atrastu kļūmi.

Satiksmes uzraudzība un noteikšana
Satiksmes uzraudzība nodrošina satiksmes situācijas uzraudzības iespējas reāllaikā. Satiksmes noteikšana ļauj padziļināti analizēt satiksmes datus dažādās tīkla vietās, nodrošinot oriģinālus datu avotus kļūmju noteikšanai reāllaikā.

Tīkla datplūsmas ieskati
Atbalstīta visa saišu datu trafika procesa vizualizācija, sākot no saņemšanas, apkopošanas, identificēšanas, apstrādes, plānošanas un izvades sadales. Izmantojot draudzīgu grafisko un teksta interaktīvo saskarni, daudzskatu un vairāku platumu trafika sastāva struktūras, trafika sadalījuma visā tīklā, pakešu identifikācijas un apstrādes procesa statusa, trafika tendenču un trafika un laika vai biznesa savstarpējās attiecības attēlošana, pārveidojot neredzamus datu signālus redzamās, pārvaldāmās un kontrolējamās vienībās.

Satiksmes tendences satraucošas
Atbalstīja porta līmeņa un politikas līmeņa datu plūsmas uzraudzības trauksmes signālus, iestatot trauksmes sliekšņus katram portam un katrai politikas plūsmas pārpildei.

Vēsturiskās satiksmes tendenču pārskats
Atbalstītie porta līmeņa, politikas līmeņa gandrīz 2 mēnešu vēsturiskās datplūsmas statistikas vaicājumi. Atbilstoši dienām, stundām, minūtēm un citai detalizācijai attiecībā uz TX/RX ātrumu, TX/RX baitiem, TX/RX ziņojumiem, TX/RX kļūdas numuru vai citu informāciju, ko atlasīt vaicājumam.

Reāllaika satiksmes noteikšana
Atbalstīti "Fiziskā porta uztveršanas (datu iegūšanas)", "Ziņojuma funkciju apraksta lauka (L2–L7)" un citas informācijas avoti, lai definētu elastīgu datplūsmas filtru, lai reāllaikā uztvertu tīkla datu plūsmu dažādās pozīcijās, un vai reāllaika dati pēc uztveršanas un noteikšanas tiks saglabāti ierīcē, lai lejupielādētu tālākai ekspertu analīzes veikšanai, vai arī tiks izmantotas šīs iekārtas diagnostikas funkcijas dziļai vizualizācijas analīzei.

DPI pakešu analīze
DPI padziļinātās analīzes modulis datplūsmas vizualizācijas noteikšanas funkcijā var veikt padziļinātu uztverto mērķa datplūsmas datu analīzi no vairākām dimensijām un veikt detalizētu statistisko attēlošanu grafiku un tabulu veidā. Atbalsta uztverto datagrammu analīzi, tostarp anomālu datagrammu analīzi, plūsmas rekombināciju, pārraides ceļa analīzi un anomālu plūsmas analīzi.

NetFlow izvade
Atbalstīta NetFlow datu ģenerēšana no datplūsmas un ģenerēto NetFlow datu eksportēšana uz atbilstošajiem analīzes rīkiem. Atbalstīta NetFlow paraugu ņemšanas ātruma pielāgošana, Netflow versija atbalsta vairākas V5, V9, IPFIX versijas.

Mylinking™ redzamības platforma
Atbalstītā Mylinking™ Matrix-SDN vizuālās vadības platformas piekļuve

1+1 rezerves barošanas sistēma (RPS)
Atbalstīta 1+1 divkārša rezerves barošanas sistēma
3. — Tipiskas lietojumprogrammu struktūras
3.1 Mylinking™ tīkla pakešu brokera centralizētās savākšanas lietojumprogramma (skatīt tālāk)

3.2 Mylinking™ tīkla pakešu brokera vienotā plānošanas lietojumprogramma (skatīt tālāk)

3.3 Mylinking™ tīkla pakešu brokera datu/pakešu dedublikācijas lietojumprogramma (kā norādīts turpmāk)

3.4 Mylinking™ tīkla pakešu brokera datu/pakešu dedublikācijas lietojumprogramma (kā norādīts tālāk)

3.5 Mylinking™ tīkla pakešu brokera datu/pakešu maskēšanas lietojumprogramma (kā norādīts tālāk)

3.6 Mylinking™ tīkla pakešu brokera datu/pakešu sagriešanas lietojumprogramma (skatīt tālāk)

3.7Mylinking™ tīkla datplūsmas datu redzamības analīzes lietojumprogramma (kā norādīts tālāk)

4-Specifikācijas
ML-NPB-5690 Mylinking™Tīkla pakešu brokerisFunkcionālie parametri | |||
Tīkla saskarne
| 10GE (saderīgs ar 25G) | 48*SFP+ sloti; Atbalsta viena un vairāku režīmu optiskās šķiedras | |
100G(saderīgs ar 40G) | 6*QSFP28 sloti; Atbalsta 40GE, izlaušanās iespējas 4*10GE/25GE; Atbalsta viena un vairāku režīmu optiskās šķiedras | ||
Ārpusjoslas MGT saskarne | 1 * 10/100/1000M elektriskā pieslēgvieta | ||
Izvietošanas režīms
| Optiskais režīms | Atbalstīts | |
Spoguļa laiduma režīms | Atbalstīts | ||
Sistēmas funkcija | Pamata datplūsmas apstrāde | Datplūsmas replikācija/apkopošana/izplatīšana | Atbalstīts |
Slodzes līdzsvarošana | Atbalstīts | ||
Pamatojoties uz IP/protokola/porta septiņu kortežu datplūsmas identifikācijas filtrēšanu | Atbalstīts | ||
SIngle Fiber Transmission | Satbalstīts | ||
VLAN atzīmēšana/aizstāšana/dzēšana | Atbalstīts | ||
Tuneļa protokola identifikācija | Atbalstīts | ||
Tuneļa iekapsulēšanas noņemšana | Atbalstīts | ||
Porta izlaušanās | Atbalstīts | ||
Ethernet pakotnes neatkarība | Atbalstīts | ||
Apstrādes spēja | 1,8 Tbps | ||
Inteliģenta datplūsmas apstrāde | Laika zīmogošana | Atbalstīts | |
Noņemt tagu,dekapsulācija | Atbalstītie VxLAN, VLAN,GRE,MPLS u.c. galvenes noņemšana | ||
Datu dedublācija | Atbalstītais saskarnes/politikas līmenis | ||
Pakešu sagriešana | Atbalstītais politikas līmenis | ||
Datu desensibilizācija (datu maskēšana) | Atbalstītais politikas līmenis | ||
Tunelēšanas protokola identifikācija | Atbalstīts | ||
Lietojumprogrammas slāņa protokola identifikācija | Atbalstītie FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL utt. | ||
Video datplūsmas identifikācija | Atbalstīts | ||
SSL atšifrēšana | Atbalstīts | ||
NetFlow | Atbalstītas vairākas V5, V9, IPFIX versijas | ||
Pielāgota dekapsulācija | Atbalstīts | ||
Apstrādes spēja | 200 Gb/s | ||
Diagnoze un uzraudzība | Reāllaika monitors | Atbalstītais saskarnes/politikas līmenis | |
Satiksmes signalizācija | Atbalstītais saskarnes/politikas līmenis | ||
Vēsturiskās satiksmes pārskats | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes uztveršana | Atbalstītais saskarnes/politikas līmenis | ||
Satiksmes redzamības noteikšana
| Pamata analīze | Kopsavilkuma statistika tiek parādīta, pamatojoties uz pamatinformāciju, piemēram, pakešu skaitu, pakešu kategoriju sadalījumu, sesijas savienojumu skaitu un pakešu protokolu sadalījumu. | |
DPI analīze | Atbalsta transporta slāņa protokola attiecības analīzi; unicast apraides multicast attiecības analīzi, IP datplūsmas attiecības analīzi, DPI lietojumprogrammu attiecības analīzi. Atbalsta datu saturu, pamatojoties uz datplūsmas lieluma prezentācijas izlases laika analīzi. Atbalsta datu analīzi un statistiku, kuras pamatā ir sesijas plūsma. | ||
Precīza defektu analīze | Atbalstīta kļūmju analīze un atrašanās vietas noteikšana, pamatojoties uz datplūsmas datiem, tostarp pakešu pārraides uzvedības analīze, datu plūsmas līmeņa kļūmju analīze, pakešu līmeņa kļūmju analīze, drošības kļūmju analīze un tīkla kļūmju analīze. | ||
Vadība | KONSOLES VADĪBA | Atbalstīts | |
IP/WEB pārvaldība | Atbalstīts | ||
SNMP MGT | Atbalstīts | ||
TELNET/SSH pārvaldība | Atbalstīts | ||
RADIUS vai TACACS + centralizēta autorizācijas autentifikācija | Atbalstīts | ||
SYSLOG protokols | Atbalstīts | ||
Lietotāja autentifikācija | Pamatojoties uz lietotāja paroles autentifikāciju | ||
Elektriskā (1+1 rezerves barošanas sistēma — RPS) | Novērtējiet barošanas spriegumu | Maiņstrāva 110–240 V / līdzstrāva 48 V (pēc izvēles) | |
Novērtējiet barošanas avota frekvenci | Maiņstrāva-50 Hz | ||
Ieejas strāvas ātrums | Maiņstrāva 3A / Līdzstrāva 10A | ||
Ātruma jauda | Maks. 650 W | ||
Vide
| Darba temperatūra | 0-50 ℃ | |
Uzglabāšanas temperatūra | -20–70 ℃ | ||
Darba mitrums | 10%-95%nav kondensāta | ||
Lietotāja konfigurācija
| Konsoles konfigurācija | RS232 saskarne, 115200,8,N,1 | |
Paroles autentifikācija | Atbalstīts | ||
Šasijas augstums | Plauktu telpa (U) | 1U 445 mm * 44 mm * 505 mm |
5. pasūtījuma informācija
ML-NPB-5690 6*40G/100 QSFP28 sloti plus 48*10GE/25GE SFP28 sloti, 1,8 Tbps