Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-4810
48*10GE SFP+, макс. 480 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (48 портов * порт 10GE SFP+)
- Полнофункциональное устройство управления планированием данных (макс. 24 порта 10GE с дуплексной обработкой Rx/Tx)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 480 Гбит/с)
- Поддерживается сбор и прием данных о связях из различных мест расположения сетевых элементов.
- Поддерживается сбор и прием данных о связях с различных узлов маршрутизации коммутаторов.
- Поддерживаемые необработанные пакеты захватываются, идентифицируются, анализируются, статистически обобщаются и маркируются
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории

2- Системная блок-схема

3- Возможности интеллектуальной обработки трафика

ASIC Chip Plus Многоядерный ЦП
Сетевой брокер пакетов с возможностями интеллектуальной обработки трафика до 480 Гбит/с

Приобретение 10GE
10GE 48 портов, макс. 24 порта 10GE Rx/Tx дуплексная обработка, одновременный приемопередатчик трафика до 480 Гбит/с, для сбора данных по сети, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M

Распространение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация данных
Поддерживается соответствие фильтрации пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкое сочетание до 2000 правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.

Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Повторная сборка IP-датаграммы
Поддерживается идентификация фрагментации IP и поддерживается повторная сборка фрагментации IP для реализации фильтрации функций L4 для всех пакетов фрагментации IP. Реализовать политику вывода трафика.

Обнаружение работоспособности портов
Поддерживается определение в реальном времени состояния процесса обслуживания оборудования внутреннего мониторинга и анализа, подключенного к разным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

VxLAN, VLAN, MPLS без тегов
Поддерживается разделение и вывод заголовков VxLAN, VLAN, MPLS в исходном пакете данных.

Дедупликация данных
Поддерживается статистическая детализация на основе портов или политик для сравнения нескольких исходных данных сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.

Скрытые/Маскированные Секретные Данные
Поддерживаемая гранулярность на основе политик для замены любого ключевого поля в необработанных данных с целью достижения цели экранирования конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Идентификация протокола уровня APP
Поддерживается идентификация часто используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

Фильтрация видеотрафика
Поддерживаются идентифицируемые видеопротоколы, такие как: Youtube, RTSP, MSTP, Youku и т. д. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.

Идентификация почтового протокола
Поддерживаются идентифицируемые протоколы электронной почты, такие как: SMTP, POP3, IMAP, SMTP и т. д. В соответствии с настройками пользователя может быть реализована политика вывода трафика.

Идентификация игрового протокола
Поддерживается идентификация игровых протоколов, таких как: World of Warcraft, Warecraft, Half-life, Battlefield, игры на платформе Steam и т. д. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.

Онлайн-чат Инструменты Идентификация
Поддерживается идентификация протоколов обмена мгновенными сообщениями, таких как: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk и т. д. В соответствии с настройками пользователя может быть реализована политика вывода трафика.

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в фильтре поля Five-Tuple в режиме реального времени

Мониторинг тенденций трафика в реальном времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне портов и политик, чтобы показать скорость RX/TX, количество полученных/отправленных байтов, количество ошибок RX/TX, максимальную скорость поступления/передачи и другие ключевые показатели.

Тревожная тенденция трафика
Поддерживаются оповещения о мониторинге трафика данных на уровне портов и политик путем установки пороговых значений оповещения для каждого порта и каждого переполнения потока политики.

Исторический обзор тенденций трафика
Поддерживается уровень порта, уровень политики, почти 2 месяца запроса статистики исторического трафика. В соответствии с днями, часами, минутами и другой детализацией скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для запроса выберите.

Анализ пакетов
Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномального потока.

Единая платформа управления
Поддерживаемый доступ к платформе контроля видимости mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
4- Типичные структуры приложений
4.1 mylinking™ Network Packet Broker Централизованное приложение для захвата трафика, репликации/агрегации (как указано ниже)

4.2 Приложение унифицированного расписания сетевого пакетного брокера mylinking™ для мониторинга данных (как указано ниже)

4.3 Приложение дедупликации данных сетевого пакетного брокера mylinking™ (как указано ниже)

4.4 Приложение для нарезки данных сетевого пакетного брокера mylinking™ (как указано ниже)

4.5 Приложение гибридного доступа к сетевому пакетному брокеру mylinking™ для сбора/репликации/агрегации данных (как указано ниже)

4.6 Приложение маскирования данных сетевого пакетного брокера mylinking™ (как указано ниже)

5- Технические характеристики
Функциональные параметры сетевого пакетного брокера (NPB) ML-NPB-4810 Mylinking™ | ||
Сетевой интерфейс | Порты 10GE SFP+ | 48 * слотов SFP+; поддержка 10GE/GE; поддержка одномодового и многомодового оптоволокна |
Интерфейс управления Out of Band | 1* 10/100/1000M электрический интерфейс; | |
Режим развертывания | 10-гигабитный спектральный захват | Поддержка захвата 24*10GE двунаправленных волоконно-оптических соединений |
10Gigabit Mirror захват диапазона | Поддержка до 48 зеркальных каналов входящего трафика | |
Вход оптического разветвителя | Входной порт может поддерживать одноволоконный вход; | |
Мультиплексирование портов | Поддержка входных портов одновременно с выходными портами; | |
Выход трафика | Поддержка 48 портов 10GE для вывода трафика; | |
Репликация/агрегация/распределение трафика | поддерживать | |
Link QTY, поддерживающие зеркальную репликацию/агрегацию | 1 -> N репликация трафика (N <48) Агрегация трафика по N-> 1 каналу (N <48) Группа G (M-> N Link) репликация и агрегация трафика [G * (M + N) <48] | |
Распределение на основе идентификации трафика | поддерживать | |
Распределение на основе IP/протокола/порта Пятикортежная идентификация трафика | поддерживать | |
Стратегия распределения на основе заголовка протокола, помеченного ключом трафика, идентифицирует | поддерживать | |
Функции анализа DPI | Поддерживаемый анализ пропорций протокола транспортного уровня, анализ пропорций одноадресной широковещательной многоадресной передачи, анализ пропорций трафика IP, анализ пропорций приложений DPI. Поддерживаемый контент данных на основе времени выборки рендеринга анализа размера трафика. Поддерживаемый анализ данных и статистика на основе потока сеанса. | |
Независимость инкапсуляции Ethernet | поддерживать | |
КОНСОЛЬНОЕ управление сетью | поддерживать | |
Управление IP/WEB-сетями | поддерживать | |
Управление сетью SNMP | поддерживать | |
Управление сетью TELNET/SSH | поддерживать | |
Протокол SYSLOG | поддерживать | |
Функция аутентификации пользователя | Аутентификация по паролю на основе имени пользователя
| |
Электричество (1+1 резервная система питания-RPS) | Номинальное напряжение питания | AC110-240V/DC-48V [опционально] |
Номинальная частота сети | АС-50Гц | |
Номинальный входной ток | АС-3А / DC-10А | |
Номинальная мощность функции | 200 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,N,1 |
Аутентификация по паролю | поддерживать | |
Высота стойки | Место в стойке (U) | 1U 485мм*44.5мм*350мм |