Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, макс. 480 Гбит/с, дополнительная функция
1- Обзоры
- Полный визуальный контроль устройства сбора/захвата данных (48 портов * порт 10GE SFP+)
- Полное устройство управления планированием данных (макс. 24 порта 10GE, дуплексная обработка Rx/Tx)
- Устройство полной предварительной обработки и перераспределения (двусторонняя пропускная способность 480 Гбит/с)
- Поддерживается сбор и прием данных о каналах из разных мест расположения элементов сети.
- Поддерживается сбор и прием данных о каналах от разных узлов маршрутизации обмена.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ перехвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/исторически.

2- Интеллектуальные возможности обработки трафика

Многоядерный процессор ASIC Chip Plus
Возможности интеллектуальной обработки трафика 480 Гбит/с

Приобретение 10GE
10GE 48 портов, макс. 24 порта 10GE, дуплексная обработка Rx/Tx, приемопередатчик данных о трафике до 480 Гбит/с одновременно, для сбора сетевых данных, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Агрегация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Распространение/пересылка данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными правилами пользователя.

Фильтрация данных
Поддерживается соответствие фильтрации пакетов L2-L7, например SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер IP-протокола, TOS и т. д. Также поддерживается гибкая комбинация до до 2000 правил фильтрации.

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.

Соответствие UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Настроено значение смещения, длина и содержимое ключевого поля, а также определена политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, что может быть реализовано в соответствии с конфигурацией пользователя.

Распознавание/классификация мобильных протоколов 3G/4G
Поддерживается для идентификации элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.).Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

Повторная сборка IP-датаграммы
Поддерживается идентификация IP-фрагментации и поддерживается повторная сборка IP-фрагментации, чтобы реализовать фильтрацию функций L4 для всех пакетов IP-фрагментации.Реализовать политику вывода трафика.

Обнаружение исправности портов
Поддерживается определение в режиме реального времени работоспособности процесса обслуживания серверного оборудования для мониторинга и анализа, подключенного к различным выходным портам.При сбое процесса обслуживания неисправное устройство автоматически удаляется.После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.

Зеркальная защита портов
Поддерживается функция защиты зеркального порта каждого интерфейса.Эта функция может заблокировать возможности TX зеркального порта захвата и эффективно избежать проблемы образования петли в сети, вызванной ошибкой конфигурации устройства.

Отметка времени
Поддерживается синхронизация сервера NTP для корректировки времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра, с точностью до наносекунд

VxLAN, VLAN, MPLS без тегов
Поддерживается удаление заголовков VxLAN, VLAN, MPLS в исходном пакете данных и выводе.

Дедупликация данных
Поддерживаемая статистическая гранулярность на основе портов или на уровне политик для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время.Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Нарезка данных
Поддерживается нарезка на основе политик (64-1518 байт опционально) необработанных данных, а политика вывода трафика может быть реализована на основе пользовательской конфигурации

Секретные данные скрыты/маскированы
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации.В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.Пожалуйста, посетите "Что такое технология и решение маскирования данных в Network Packet Broker?" Больше подробностей.

Туннельный протокол Идентификация
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Определение протокола уровня приложения
Поддерживается идентификация широко используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

Фильтрация видеотрафика
Поддерживается идентификация видеопротокола, например: Youtube, RTSP, MSTP, Youku и т. д. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.

SSL-расшифровка
Поддерживается загрузка соответствующей расшифровки SSL-сертификата.После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в серверные системы мониторинга и анализа по мере необходимости.

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик с исходных физических портов в фильтре поля Five-Tuple в режиме реального времени.

Мониторинг тенденций трафика в реальном времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне портов и на уровне политики, чтобы показать скорость RX / TX, получение / отправку байтов, количество ошибок RX / TX, максимальный доход / скорость волос и другое ключевые показатели.

Тревожный тренд трафика
Поддерживаемые сигналы тревоги мониторинга трафика данных на уровне порта и политики путем установки пороговых значений для каждого порта и каждого переполнения потока политики.

Исторический обзор тенденций трафика
Поддерживается на уровне портов, на уровне политик, почти 2 месяца запросов статистики трафика.В соответствии с днями, часами, минутами и другими параметрами скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для выбора.

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2–L7)» и другая информация для определения гибкого фильтра трафика, для захвата трафика сетевых данных в режиме реального времени с обнаружением различных позиций и будет он будет хранить данные в реальном времени после захвата и обнаружения в устройстве для загрузки дальнейшего выполнения экспертного анализа или использует свои диагностические функции этого оборудования для глубокого анализа визуализации.

Пакетный анализ
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.

Платформа визуализации NetTAP®
Поддерживаемый доступ к платформе контроля видимости mylinking™

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3- Типичные структуры приложений
3.1 Приложение mylinking™ Network Packet Broker для централизованного захвата трафика, репликации/агрегации (как указано ниже)

3.2 Приложение унифицированного расписания mylinking™ Network Packet Broker для мониторинга данных (см. ниже)

3.3 Приложение mylinking™ Network Packet Broker для дедупликации данных (как показано ниже)

3.4 Приложение mylinking™ Network Packet Broker Data Slicing Data Slicing (следующее)

3.5 Приложение гибридного доступа mylinking™ Network Packet Broker для сбора/репликации/объединения данных (см. ниже)

3.6 Приложение mylinking™ Network Packet Broker для маскирования данных (см. ниже)

4- Технические характеристики
ML-NPB-4860 Функциональные параметры брокера сетевых пакетов Mylinking™ | |||
Сетевой интерфейс | 10GE | 48 слотов SFP+, поддержка 10GE/GE;Поддержка одномодового/многомодового оптоволокна | |
Внеполосный интерфейс MGT | 1*10/100/1000M электрический порт; | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального охвата | Поддерживается | ||
Системная функция | Базовая обработка трафика | Репликация/агрегация/распределение трафика | Поддерживается |
Семикратная идентификация трафика по IP/протоколу/порту | Поддерживается | ||
Соответствие UDF | Поддерживается | ||
Отметить/заменить/удалить VLAN | Поддерживается | ||
Идентификация протокола 3G/4G | Поддерживается | ||
Проверка работоспособности интерфейса | Поддерживается | ||
Зеркальная защита портов | Поддерживается | ||
Поддержка, не связанная с инкапсуляцией Ethernet | Поддерживается | ||
Возможность обработки | 480 Гбит/с | ||
Интеллектуальная обработка трафика | Отметка времени | Поддерживается | |
Тег удалить | Поддерживаемое удаление заголовков VxLAN, VLAN, GRE, MPLS | ||
Дедупликация данных | Поддерживаемый уровень интерфейса/политики | ||
Нарезка пакетов | Поддерживаемый уровень политики | ||
Десенсибилизация данных (маскировка данных) | Уровень политики поддержки | ||
Туннельная реорганизация | Поддерживается | ||
Идентификация протокола прикладного уровня | Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL и т. д. | ||
Распознавание видео трафика | Поддерживается | ||
Возможность обработки | 40 Гбит/с | ||
Диагностика и мониторинг | Монитор в реальном времени | Поддерживаемый интерфейс/политика | |
Дорожная сигнализация | Поддерживаемый интерфейс/политика | ||
Исторический обзор трафика | Поддерживаемый интерфейс/политика | ||
Захват трафика | Поддерживаемый интерфейс/политика | ||
Обнаружение видимости трафика | Базовый анализ | Поддерживается сводное статистическое представление базовой информации, такой как количество пакетов, распределение классов пакетов, номер соединения сеанса, распределение протоколов пакетов и т. д. | |
Анализ DPI | Поддерживаемый анализ пропорций протоколов транспортного уровня, анализ пропорций одноадресных широковещательных и многоадресных передач, анализ пропорций IP-трафика, анализ пропорций приложений DPI. Поддерживаемый контент данных на основе времени выборки рендеринга анализа размера трафика. Поддерживаемый анализ данных и статистика на основе потока сеанса. | ||
Точный анализ неисправностей | Поддерживаемые данные о трафике для обеспечения различного визуального анализа сбоев и позиционирования, включая: анализ поведения при передаче сообщений, анализ сбоев на уровне потока данных, анализ сбоев на уровне пакетов, анализ сбоев безопасности, анализ сетевых сбоев. | ||
Управление | КОНСОЛЬНЫЙ МГТ | Поддерживается | |
IP/ВЕБ МГТ | Поддерживается | ||
SNMP-MGT | Поддерживается | ||
ТЕЛНЕТ/SSH МГТ | Поддерживается | ||
SYSLOG-протокол | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации пользователя по паролю | ||
Электрическая (система резервного питания 1+1-RPS) | Номинальное напряжение питания | AC110~240V/DC-48V(опционально) | |
Номинальная частота источника питания | АС-50Гц | ||
Оценить входной ток | АС-3А/ДС-10А | ||
Оценить мощность | Макс 250 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%, без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200,8,N,1 | |
Аутентификация по паролю | Поддерживается | ||
Высота шасси | (У) | 1У 445мм*44мм*402мм |
5- Информация о заказе
ML-NPB-4860-24H 24 порта 10GE/GE SFP+, 240 Гбит/с
ML-NPB-4860-48H 48 портов 10GE/GE SFP+, 480 Гбит/с
ML-NPB-4860-SOFT-DIAG Программное обеспечение mylinking™ Advanced Packet Detection/Diagnostic
ML-NPB-4860-SOFT-PEX Программное обеспечение для расширения портов процессора визуального контроля mylinking™