Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-4810
48*10GE SFP+, Макс. 480 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (48 портов * порт 10GE SFP+)
- Полное устройство управления планированием данных (максимум 24 порта 10GE, дуплексная обработка Rx/Tx)
- Полное устройство предварительной обработки и перераспределения (двунаправленная полоса пропускания 480 Гбит/с).
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сбор и прием данных канала от разных узлов маршрутизации коммутатора.
- Поддерживаемые необработанные пакеты захватываются, идентифицируются, анализируются, статистически суммируются и маркируются.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории.
2- Блок-схема системы
3- Интеллектуальные возможности обработки трафика
ASIC Chip Plus Многоядерный процессор
Network Packet Broker с возможностями интеллектуальной обработки трафика до 480 Гбит/с.
Приобретение 10GE
48 портов 10GE, макс. 24 порта 10GE, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 480 Гбит/с одновременно, для сбора сетевых данных, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется из нескольких портов N, а затем реплицируется на несколько портов M.
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется из нескольких портов N, а затем реплицируется на несколько портов M.
Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными правилами пользователя.
Фильтрация данных
Поддерживается соответствие фильтрации пакетов L2-L7, например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер IP-протокола, TOS и т. д. Также поддерживается гибкое сочетание up до 2000 правил фильтрации.
Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настроили значение смещения, длину и содержимое ключевого поля, а также определили политику вывода трафика в соответствии с конфигурацией пользователя.
VLAN с тегами
VLAN без тегов
Заменена виртуальная локальная сеть
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.
Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. интерфейс). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, на основе пользовательских конфигураций.
Сборка IP-дейтаграммы
Поддерживается идентификация фрагментации IP и сборка фрагментации IP для реализации функции фильтрации уровня L4 для всех пакетов фрагментации IP. Реализуйте политику вывода трафика.
Обнаружение работоспособности портов
Поддерживается обнаружение в режиме реального времени состояния сервисного процесса внутреннего оборудования для мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.
Временная отметка
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра с точностью до наносекунд.
VxLAN, VLAN, MPLS без тегов
Поддерживаемые заголовки VxLAN, VLAN, MPLS в исходном пакете данных удаляются и выводятся.
Дедупликация данных
Поддерживается статистическая детализация на уровне порта или политики для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Нарезка данных
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Секретные данные скрыты/маскированы
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.
Определение туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Определение протокола уровня приложения
Поддерживается часто используемая идентификация протокола прикладного уровня, такая как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.
Фильтрация видеотрафика
Поддерживается определение протокола видео, например: Youtube, RTSP, MSTP, Youku и т. д. В соответствии с конфигурацией пользователя может быть реализована политика вывода трафика.
Определение почтового протокола
Поддерживается определение протокола электронной почты, например: SMTP, POP3, IMAP, SMTP и т. д. В соответствии с конфигурацией пользователя может быть реализована политика вывода трафика.
Определение игрового протокола
Поддерживается определение протокола игры, например: World of Warcraft, Warecraft, Half-life, Battlefield, игры на платформе Steam и т. д. В соответствии с конфигурацией пользователя может быть реализована политика вывода трафика.
Инструменты онлайн-чата
Поддерживается определение протокола обмена мгновенными сообщениями, например: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk и т. д. В соответствии с конфигурацией пользователя может быть реализована политика вывода трафика.
Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из физических портов источника в фильтре поля Five-Tuple в режиме реального времени.
Мониторинг тенденций трафика в режиме реального времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне порта и политики, чтобы показать скорость RX/TX, получение/отправку байтов, номер, RX/TX, количество ошибок, максимальный доход/скорость передачи данных и другое. ключевые показатели.
Тенденция дорожного движения вызывает тревогу
Поддерживаются сигналы мониторинга трафика данных на уровне порта и политики путем установки пороговых значений сигналов тревоги для каждого порта и каждого переполнения потока политики.
Обзор исторических тенденций дорожного движения
Поддерживается запрос статистики трафика на уровне порта и политики почти за 2 месяца. В зависимости от дней, часов, минут и другой детализации скорости TX/RX, байтов TX/RX, сообщений TX/RX, номера ошибки TX/RX или другой информации для выбора запроса.
Анализ пакетов
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.
Единая платформа управления
Поддерживаемый доступ к платформе контроля видимости mylinking™
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
4- Типичные структуры приложений
4.1 Приложение mylinking™ Network Packet Broker для централизованного захвата трафика, репликации/агрегирования (как указано ниже)
4.2 Приложение единого расписания mylinking™ Network Packet Broker для мониторинга данных (как указано ниже)
4.3 Приложение mylinking™ Network Packet Broker для дедупликации данных (как указано ниже)
4.4 Приложение mylinking™ Network Packet Broker для разделения данных (как показано ниже)
4.5 Приложение гибридного доступа mylinking™ Network Packet Broker для сбора/репликации/агрегирования данных (как указано ниже)
4.6 Приложение mylinking™ Network Packet Broker для маскировки данных (как показано ниже)
5- Технические характеристики
Функциональные параметры ML-NPB-4810 Mylinking™ Network Packet Broker (NPB) | ||
Сетевой интерфейс | Порты 10GE SFP+ | 48 * слотов SFP+; поддержка 10GE/GE; поддержка одномодового и многомодового оптоволокна |
Интерфейс внешнего управления | 1 * электрический интерфейс 10/100/1000M; | |
Режим развертывания | 10-гигабитный спектральный захват | Поддержка захвата двунаправленных волоконно-оптических линий 24*10GE |
Захват 10-гигабитного зеркала | Поддержка до 48 входящих трафиков зеркального диапазона | |
Вход оптического разветвителя | Входной порт может поддерживать вход по одному волокну; | |
Мультиплексирование портов | Поддержка входных портов одновременно в качестве выходных портов; | |
Выход трафика | Поддержка вывода трафика 48 портов *10GE; | |
Репликация/агрегация/распределение трафика | поддерживать | |
Кол-во ссылок с поддержкой зеркальной репликации/агрегации | 1 -> репликация трафика N каналов (N <48) N->1 агрегация трафика канала (N<48) G Group(M->N Link) репликация и агрегация трафика [G*(M+N)<48] | |
Распределение на основе идентификации трафика | поддерживать | |
Распределение по IP/протоколу/порту Пятикортежная идентификация трафика | поддерживать | |
Стратегия распределения, основанная на заголовке протокола, который идентифицирует трафик с ключевой меткой. | поддерживать | |
Функции анализа DPI | Поддерживается анализ пропорций протоколов транспортного уровня, анализ пропорций одноадресной широковещательной рассылки, анализ пропорций IP-трафика, анализ пропорций приложений DPI. Поддерживаемое содержимое данных основано на времени выборки результатов анализа размера трафика. Поддерживается анализ данных и статистика на основе потока сеансов. | |
Независимость от инкапсуляции Ethernet | поддерживать | |
КОНСОЛЬНОЕ управление сетью | поддерживать | |
Управление IP/WEB-сетью | поддерживать | |
Управление сетью SNMP | поддерживать | |
Управление сетью TELNET/SSH | поддерживать | |
Протокол системного журнала | поддерживать | |
Функция аутентификации пользователя | Аутентификация по паролю на основе имени пользователя
| |
Электрический (резервная система питания 1+1-RPS) | Номинальное напряжение питания | 110-240 В переменного тока/48 В постоянного тока [опционально] |
Номинальная частота сети | AC-50HZ | |
Номинальный входной ток | АС-3А/ДК-10А | |
Функция номинальной мощности | 200 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,N,1 |
Аутентификация по паролю | поддерживать | |
Высота стойки | Место в стойке (U) | 1U 485 мм*44,5 мм*350 мм |