Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ плюс 2*40GE QSFP, макс. 560 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора/захвата данных (2 слота 40G QSFP плюс 48 слотов 10GE SFP+)
- Устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания 560 Гбит/с)
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сбор и прием данных о каналах с разных узлов маршрутизации обмена.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически суммируются и маркируются.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории.
2- Интеллектуальные возможности обработки трафика
Чип ASIC плюс процессор TCAM
Возможности интеллектуальной обработки трафика на скорости 560 Гбит/с
Сбор данных 10GE/40GE
2 слота 40GE QSFP плюс 48 слотов 10GE приемопередатчика данных трафика со скоростью до 560 Гбит/с одновременно, для сбора сетевых данных, простая предварительная обработка
Репликация трафика 10G/40G
Исходный входной трафик и предварительно обработанный трафик можно копировать от 1 до N или агрегировать из N в M на скорости канала 10GE, что идеально решает требование о том, что два или более многопортовых устройства внешнего мониторинга могут быть развернуты на сети одновременно.
Агрегация сетевого трафика
Исходный входной трафик и предварительно обработанный трафик можно копировать от 1 до N или агрегировать из N в M на скорости канала 10GE, что идеально решает требование о том, что два или более многопортовых устройства внешнего мониторинга могут быть развернуты на сети одновременно.
Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными правилами белого или черного списка пользователя.
Фильтрация данных
Поддерживается гибкое сочетание элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежности IP, фрагментации IP, флага TCP и других функций пакетов для устройств сетевой безопасности, анализа протоколов, анализа сигналов и трафика.
Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настроили значение смещения, длину и содержимое ключевого поля, а также определили политику вывода трафика в соответствии с конфигурацией пользователя.
VLAN с тегами
VLAN без тегов
Заменена виртуальная локальная сеть
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.
Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. интерфейс). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, на основе пользовательских конфигураций.
Сборка IP-дейтаграммы
Поддерживается идентификация фрагментации IP и сборка фрагментации IP для реализации функции фильтрации уровня L4 для всех пакетов фрагментации IP. Реализуйте политику вывода трафика.
Обнаружение работоспособности портов
Поддерживается обнаружение в режиме реального времени состояния сервисного процесса внутреннего оборудования для мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.
Защита зеркального порта
Поддерживается функция защиты зеркального порта каждого интерфейса. Эта функция может заблокировать возможность передачи зеркального порта сбора данных и эффективно избежать проблемы формирования петли сети, вызванной ошибкой конфигурации устройства.
Резервные выходные порты
Поддерживается активное/резервное резервирование портов вывода трафика. Когда состояние активного выходного порта является ненормальным (отключено или соединение не работает), выходной трафик можно переключить на резервный порт, обеспечивая высокую надежность вывода трафика.
Туннельное завершение пакетов
Поддерживается функция завершения туннельного пакета, которая позволяет настраивать IP-адреса, маски, ответы ARP и ответы ICMP для портов ввода трафика. Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.
Порт Прорыв
Поддерживается функция разделения портов 40G, которые можно разделить на четыре порта 10GE для удовлетворения конкретных требований к доступу.
Временная отметка
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра с точностью до наносекунд.
Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживается удаление заголовка VxLAN, VLAN, GRE, MPLS в исходном пакете данных и перенаправление вывода.
Дедупликация данных/пакетов
Поддерживается статистическая детализация на уровне порта или политики для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Маскирование секретных конфиденциальных данных
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика. Пожалуйста, посетите "Что такое технология и решение маскировки данных в Network Packet Broker?" для более подробной информации.
Туннельное завершение пакетов
Поддерживается функция завершения туннельного пакета, которая позволяет настраивать IP-адреса, маски, ответы ARP и ответы ICMP для портов ввода трафика. Трафик, который будет перехватываться в пользовательской сети и напрямую отправляться на устройство обратного мониторинга с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.
Выходные данные инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов во внутреннюю систему мониторинга или сетевой коммутатор.
Идентификация туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Определение протокола уровня приложения
Поддерживается часто используемая идентификация протокола прикладного уровня, такая как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.
Фильтрация видеотрафика
Поддерживается фильтрация и уменьшение соответствия данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL-адрес и формат видео, чтобы предлагать полезные данные анализаторам и мониторам в целях безопасности.
SSL-расшифровка
Поддерживается загрузка соответствующей расшифровки сертификата SSL. После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в серверные системы мониторинга и анализа по мере необходимости.
Пользовательская декапсуляция
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может удалять любые инкапсулированные поля и содержимое в первых 128 байтах пакета и выводить их.
Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из физических портов источника в фильтре поля Five-Tuple в режиме реального времени.
Мониторинг и обнаружение трафика
Мониторинг дорожного движения обеспечивает возможность мониторинга дорожной ситуации в режиме реального времени. Обнаружение трафика позволяет проводить углубленный анализ данных о трафике в различных точках сети, предоставляя исходные источники данных для определения места неисправности в режиме реального времени.
Мониторинг тенденций трафика в режиме реального времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне порта и политики, чтобы показать скорость RX/TX, получение/отправку байтов, номер, RX/TX, количество ошибок, максимальный доход/скорость передачи данных и другое. ключевые показатели.
Тенденция дорожного движения вызывает тревогу
Поддерживаются сигналы мониторинга трафика данных на уровне порта и политики путем установки пороговых значений сигналов тревоги для каждого порта и каждого переполнения потока политики.
Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2 – L7)» и другая информация для определения гибкого фильтра трафика для захвата сетевого трафика данных в реальном времени с обнаружением различных положений и будет данные в реальном времени после их захвата и обнаружения будут храниться в устройстве для загрузки для дальнейшего выполнения экспертного анализа или используются диагностические функции этого оборудования для глубокого анализа визуализации.
Обзор исторических тенденций дорожного движения
Поддерживается запрос статистики трафика на уровне порта и политики почти за 2 месяца. В зависимости от дней, часов, минут и другой детализации скорости TX/RX, байтов TX/RX, сообщений TX/RX, номера ошибки TX/RX или другой информации для запроса выберите.
Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм. , рекомбинация потоков, анализ путей передачи и анализ аномальных потоков
Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3- Типичные структуры приложений
3.1 Заявление о централизованном сборе (как указано ниже)
3.2 Приложение единого расписания (как указано ниже)
3.3 Приложение с тегами Data VLAN (как показано ниже)
3.4 Приложение дедупликации данных/пакетов (как показано ниже)
3.5 Приложение Mylinking™ Network Packet Broker для обработки данных/пакетов (как показано ниже)
3.6 Брокер сетевых пакетов Mylinking™Маскирование данных/пакетовПриложение (как указано ниже)
3.7 Инструменты платформы контроля видимости для сбора трафика/обнаружения данных (как показано ниже)
3.8 Приложение для анализа видимости данных сетевого трафика (как показано ниже)
4-Sтехнические характеристики
NL-NPB-5060 Брокер сетевых пакетов Mylinking™Функциональные параметры | |||
Сетевой интерфейс | 10GE | 48*слотов SFP+; Поддерживает одно- и многомодовые оптические волокна. | |
40GE | 2*слота QSFP; Поддержка 40GE, прорыв 4*10G; Поддерживает одно- и многомодовые оптические волокна. | ||
Внеполосный интерфейсMGT | Электрический порт 1*10/100/1000M | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального обзора | Поддерживается | ||
Системная функция | Базовая обработка трафика | Репликация/агрегация/распределение трафика | Поддерживается |
На основе семикратной идентификации трафика по IP/протоколу/порту. | Поддерживается | ||
UDF-соответствие | Поддерживается | ||
отметить/заменить/удалить VLAN | Поддерживается | ||
Идентификация протокола 3G/4G | Поддерживается | ||
Проверка работоспособности интерфейса | Поддерживается | ||
Защита зеркального порта | Поддерживается | ||
Резервные выходные порты | Поддерживается | ||
Туннельная терминация пакетов | Поддерживается | ||
Инкапсуляция пакетов | Поддерживается | ||
Прорыв порта | Поддерживается | ||
Независимость от Ethernet-пакета | Поддерживается | ||
Способность обработки | 560 Гбит/с | ||
Интеллектуальная обработка трафика | Отметка времени | Поддерживается | |
Удаление тега | Поддерживается удаление заголовков VxLAN, VLAN, GRE, MPLS. | ||
Дедупликация данных | Поддерживаемый уровень интерфейса/политики | ||
Нарезка пакетов | Поддерживаемый уровень политики | ||
Поддерживаемый уровень политики | |||
Идентификация протокола туннелирования | Поддерживается | ||
Идентификация протокола прикладного уровня | Поддерживается FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и т. д. | ||
Идентификация видеотрафика | Поддерживается | ||
SSL-расшифровка | Поддерживается | ||
Пользовательская декапсуляция | Поддерживается | ||
Способность обработки | 40 Гбит/с | ||
Диагностика и мониторинг | Монитор в реальном времени | Поддерживаемый уровень интерфейса/политики | |
Дорожная сигнализация | Поддерживаемый уровень интерфейса/политики | ||
Исторический обзор трафика | Поддерживаемый уровень интерфейса/политики | ||
Захват трафика | Поддерживаемый уровень интерфейса/политики | ||
Обнаружение видимости трафика
| Базовый анализ | Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение по категориям пакетов, количество сеансовых соединений и распределение пакетных протоколов. | |
Анализ DPI | Поддерживает анализ соотношения протоколов транспортного уровня; Анализ соотношения одноадресной широковещательной многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI. Поддержка содержимого данных на основе анализа времени выборки представления размера трафика. Поддерживает анализ данных и статистику на основе потока сеансов. | ||
Точный анализ неисправностей | Поддерживается анализ и определение неисправностей на основе данных о трафике, включая анализ поведения передачи пакетов, анализ ошибок на уровне потока данных, анализ ошибок на уровне пакетов, анализ ошибок безопасности и анализ сбоев сети. | ||
Управление | КОНСОЛЬ МГТ | Поддерживается | |
IP/ВЕБ-MGT | Поддерживается | ||
SNMP-MGT | Поддерживается | ||
ТЕЛНЕТ/SSH MGT | Поддерживается | ||
RADIUS или TACACS + Централизованная аутентификация авторизации | Поддерживается | ||
Протокол системного журнала | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации пароля пользователя | ||
Электрический (1+1 резервная система питания-RPS) | Номинальное напряжение питания | AC110~240В/DC-48В (опционально) | |
Номинальная частота источника питания | AC-50HZ | ||
Номинальный входной ток | АС-3А/ДК-10А | ||
Номинальная мощность | Макс. 260 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200,8,N,1 | |
Аутентификация по паролю | Поддерживается | ||
Высота шасси | Место в стойке (U) | 1U 445 мм*44 мм*402 мм |
5- Информация о заказе
ML-NPB-5060 2 слота QSFP 40G плюс 48 слотов 10GE/GE SFP+, 560 Гбит/с