Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-5060

48 портов 10GE SFP+ и 2 порта 40GE QSFP, макс. 560 Гбит/с

Краткое описание:

Поддерживает 2 порта 40G + 48 портов 10GE SFP+ и авторизацию базовых функций программного обеспечения с пропускной способностью 560 Гбит/с; Поддерживает базовую репликацию, агрегацию и распределение, многогрупповую фильтрацию, фильтрацию заголовков и содержимого пакетов, а также настраиваемую фильтрацию на основе смещения указанной позиции.

Усовершенствованный процессор пересылки пакетов 40G; Дедупликация пакетов данных по требованию (на основе физических портов и правил комбинирования нескольких групп). Точная маркировка пакетов; Глубокая идентификация пакетов прикладного уровня и функции фоновой выгрузки трафика; Инкапсуляция туннелей MPLS/VXLAN/GRE/GTP и очистка заголовков туннелей; Поддержка базового мониторинга трафика. Поддержка мониторинга трафика политик и интерфейсов в режиме реального времени. Запрос исторических кривых трафика политик и интерфейсов. Поддержка динамического захвата пакетов данных и анализа многоточечного трафика. 16 ГБ памяти DDR3 промышленного класса, 16-канальное хранилище промышленного класса, шасси 1U, двойной блок питания 250 Вт.


Подробная информация о продукте

Теги продукта

1- Обзоры

  • Полный визуальный контроль устройства сбора/захвата данных (2 слота 40G QSFP плюс 48 слотов 10GE SFP+)
  • Полное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 560 Гбит/с)
  • Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
  • Поддерживается сбор и прием данных о связях с различных узлов маршрутизации обмена
  • Поддерживаемый необработанный пакет собран, идентифицирован, проанализирован, статистически обобщен и помечен
  • Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
  • Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории
рт

2. Возможности интеллектуальной обработки трафика

Описание продукта

ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 560 Гбит/с

описание продукта1

Сбор данных 10GE/40GE
2 слота 40GE QSFP плюс 48 слотов 10GE до 560 Гбит/с для одновременного приема и передачи данных по сети, простая предварительная обработка

описание продукта (2)

Репликация трафика 10G/40G
Исходный входящий трафик и предварительно обработанный трафик можно копировать из 1 в N или агрегировать из N в M на скорости соединения 10GE, что идеально решает задачу одновременного развертывания в сети двух или более многопортовых устройств внеполосного мониторинга.

описание продукта (3)

Агрегация сетевого трафика
Исходный входящий трафик и предварительно обработанный трафик можно копировать из 1 в N или агрегировать из N в M на скорости соединения 10GE, что идеально решает задачу одновременного развертывания в сети двух или более многопортовых устройств внеполосного мониторинга.

описание продукта (4)

Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными пользователем правилами белого или черного списка.

описание продукта (5)

Фильтрация данных
Поддерживается гибкая комбинация элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежа IP, фрагментации IP, флага TCP и других пакетных функций для сетевых устройств безопасности, анализа протоколов, анализа сигнализации и трафика.

Описание продукта

Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.

описание продукта (6)

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.

описание продукта (7)
описание продукта (8)
описание продукта (9)

VLAN с тегами

VLAN без тегов

VLAN заменена

Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.

описание продукта (10)

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.

описание продукта (11)

Идентификация и классификация протоколов мобильной связи 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.

бдф

Повторная сборка IP-дейтаграмм
Поддерживается идентификация фрагментации IP-адресов и повторная сборка фрагментации IP-адресов для реализации фильтрации функций уровня 4 для всех пакетов фрагментации IP-адресов. Реализована политика вывода трафика.

описание продукта (12)

Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.

СВД

Защита зеркального порта
Поддерживается функция защиты порта зеркалирования для каждого интерфейса. Эта функция блокирует возможность передачи данных через порт зеркалирования, эффективно предотвращая возникновение петель в сети, вызванных ошибками конфигурации устройства.

вд

Резервные выходные порты
Поддерживается активное/резервное резервирование выходных портов трафика. При нештатном состоянии активного выходного порта (отключен или соединение недоступно) выходной трафик может быть переключен на резервный порт, обеспечивая высокую надежность передачи трафика.

бф

Окончание туннельного пакета
Поддерживается функция терминации туннельных пакетов, которая позволяет настраивать IP-адреса, маски, ARP-ответы и ICMP-ответы для портов ввода трафика. Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с использованием методов инкапсуляции туннелей, таких как GRE, GTP и VXLAN.

СВД

Порт-прорыв
Поддерживается функция разветвления порта 40G, которая может быть разделена на четыре порта 10GE для удовлетворения особых требований к доступу.

бсд

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

мгф

Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживаются заголовки VxLAN, VLAN, GRE, MPLS, вырезанные из исходного пакета данных и пересылаемые выходные данные.

производитель

Дедупликация данных/пакетов
Поддержка статистической детализации на уровне портов или политик для сравнения данных из нескольких источников и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

дбф

Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.

дфб

Маскировка конфиденциальных данных
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных с целью защиты конфиденциальной информации. В соответствии с настройками пользователя можно реализовать политику вывода трафика. Подробнее см.Какие технологии и решения по маскированию данных используются в Network Packet Broker?" для более подробной информации.

описание продукта (14)

Окончание туннелирования пакетов
Поддержка функции завершения туннельных пакетов, которая позволяет настраивать IP-адреса, маски, ARP-ответы и ICMP-ответы для портов ввода трафика. Трафик перехватывается в пользовательской сети и напрямую отправляется на устройство мониторинга с использованием методов инкапсуляции туннелей, таких как GRE, GTP и VXLAN.

дбф

Выход инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов в систему внутреннего мониторинга или сетевой коммутатор.

описание продукта (14)

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.

дбф

Идентификация протокола уровня APP
Поддерживается идентификация распространенных протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

ку

Фильтрация видеотрафика
Поддерживается фильтрация и смягчение последствий сопоставления данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL и формат видео, для предоставления полезных данных анализаторам и мониторам в целях безопасности.

дбф

SSL-расшифровка
Поддерживается загрузка соответствующего сертификата расшифровки SSL, расшифровка зашифрованных HTTPS данных указанного трафика и вывод по требованию в систему внутреннего мониторинга и анализа, которая может завершить расшифровку статических зашифрованных сообщений TLS1.0, TLS1.2 и SSL3.0.

нг

Декапсуляция, определяемая пользователем
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может извлекать любые инкапсулированные поля и содержимое из первых 128 байт пакета и выводить их.

бдф

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в рамках фильтра поля Five-Tuple в режиме реального времени.

fggn

Мониторинг и обнаружение дорожного движения
Мониторинг трафика обеспечивает возможность отслеживания дорожной ситуации в режиме реального времени. Обнаружение трафика обеспечивает углубленный анализ данных о трафике в различных точках сети, предоставляя исходные данные для локализации неисправностей в режиме реального времени.

fgn

Мониторинг тенденций дорожного движения в реальном времени
Поддерживается мониторинг в режиме реального времени и статистика трафика данных на уровне портов и политик, чтобы показать скорость RX/TX, количество полученных/отправленных байтов, количество ошибок RX/TX, максимальную скорость поступления/передачи данных и другие ключевые показатели.

брт

Тревожная тенденция на дорогах
Поддерживаются сигналы тревоги мониторинга трафика данных на уровне портов и политик путем установки пороговых значений сигналов тревоги для каждого порта и каждого переполнения потока политики.

jty

Обнаружение дорожного движения в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функций сообщения (L2–L7)» и другая информация для определения гибкого фильтра трафика для захвата трафика сетевых данных в реальном времени с обнаружением различных положений, а также будут ли данные в реальном времени сохраняться после захвата и обнаружения на устройстве для загрузки для дальнейшего выполнения экспертного анализа или использования его диагностических функций этого оборудования для глубокого анализа визуализации.

дбф

Обзор исторических тенденций трафика
Поддерживается запрос статистики трафика на уровне портов и политик за почти 2 месяца. Вы можете выбрать данные по дням, часам, минутам и другим параметрам, включая скорость передачи/приёма, количество байтов передачи/приёма, сообщения передачи/приёма, номер ошибки передачи/приёма и другую информацию для запроса.

эрг

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.

описание продукта (15)

Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе управления видимостью Mylinking™

описание продукта (16)

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1

3- Типичные структуры приложений

3.1. Централизованное приложение для сбора платежей (см. ниже)

дфб

3.2 Применение единого графика (см. ниже)

дбф

3.3. Приложение с тегами данных VLAN (как указано ниже)

дфб

3.4 Приложение для дедупликации данных/пакетов (как указано ниже)

дер

3.5 Приложение Mylinking™ Network Packet Broker для нарезки данных/пакетов (см. ниже)

дфб

3.6 Сетевой брокер пакетов Mylinking™Маскировка данных/пакетовПрименение (следующее)

fgn

3.7 Инструменты платформы контроля видимости и захвата трафика/обнаружения данных (см. ниже)

дфб

3.8 Приложение для анализа видимости данных сетевого трафика (см. ниже)

fgn

4-Sспецификации

NL-NPB-5060 Сетевой брокер пакетов Mylinking™Функциональные параметры

Сетевой интерфейс

10GE

48 слотов SFP+; Поддержка одномодовых и многомодовых оптических волокон

40ГЭ

2 слота QSFP; Поддержка 40GE, возможность подключения 4 портов по 10G; Поддержка одномодовых и многомодовых оптических волокон
Интерфейс Out-of-BandMGT 1*10/100/1000M электрический порт

Режим развертывания

Оптический режим

Поддерживается

Режим зеркального охвата

Поддерживается

Системная функция

Базовая обработка трафика

Репликация/агрегация/распределение трафика

Поддерживается

Фильтрация трафика на основе семикортежной идентификации IP/протокола/порта

Поддерживается

матч UDF

Поддерживается

VLAN маркировать/заменить/удалить

Поддерживается

Идентификация протокола 3G/4G

Поддерживается

Проверка состояния интерфейса

Поддерживается

Защита зеркального порта

Поддерживается

Резервные выходные порты

Поддерживается

Завершение туннельного пакета

Поддерживается

Инкапсуляция пакетов

Поддерживается

Прорыв порта

Поддерживается

Независимость от пакета Ethernet

Поддерживается

Способность к обработке

560 Гбит/с

Интеллектуальная обработка трафика

Отметка времени

Поддерживается

Удалить тег

Поддерживается очистка заголовков VxLAN, VLAN, GRE, MPLS

Дедупликация данных

Поддерживаемый уровень интерфейса/политики

Нарезка пакетов

Поддерживаемый уровень политики

Десенсибилизация данных (маскирование данных)

Поддерживаемый уровень политики

Идентификация протокола туннелирования

Поддерживается

Идентификация протокола прикладного уровня

Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL и т. д.

Видеоидентификация трафика

Поддерживается

SSL-расшифровка

Поддерживается

Индивидуальная декапсуляция

Поддерживается

Способность к обработке

40 Гбит/с

Диагностика и мониторинг

Монитор в реальном времени

Поддерживаемый уровень интерфейса/политики

Дорожная сигнализация

Поддерживаемый уровень интерфейса/политики

Обзор исторического трафика

Поддерживаемый уровень интерфейса/политики

Захват трафика

Поддерживаемый уровень интерфейса/политики

Обнаружение видимости дорожного движения

Базовый анализ

Сводная статистика отображается на основе основных данных, таких как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов.

Анализ DPI

Поддерживает анализ соотношения протоколов транспортного уровня, анализ соотношения одноадресной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI.

Поддержка содержания данных на основе анализа времени выборки представления размера трафика.

Поддерживает анализ данных и статистику на основе потока сеансов.

Точный анализ неисправностей

Поддерживается анализ и определение местоположения неисправностей на основе данных трафика, включая анализ поведения передачи пакетов, анализ неисправностей на уровне потока данных, анализ неисправностей на уровне пакетов, анализ неисправностей безопасности и анализ неисправностей сети.

Управление

КОНСОЛЬ MGT

Поддерживается

IP/WEB MGT

Поддерживается

SNMP MGT

Поддерживается

TELNET/SSH MGT

Поддерживается

RADIUS или TACACS + Централизованная авторизация и аутентификация

Поддерживается

Протокол SYSLOG

Поддерживается

Аутентификация пользователя

На основе аутентификации по паролю пользователя

Электрическая (резервная система электропитания 1+1-RPS)

Оценить напряжение источника питания

AC110~240V/DC-48V (опционально)

Оценить частоту источника питания

AC-50 Гц

Номинальный входной ток

АС-3А / ДС-10А

Оценить мощность

Макс. 260 Вт

Среда

Рабочая температура

0-50℃

Температура хранения

-20-70℃

Рабочая влажность

10%-95% без конденсации

Конфигурация пользователя

Конфигурация консоли Интерфейс RS232, 115200,8,N,1

Аутентификация по паролю

Поддерживается

Высота шасси

Место в стойке (U)

1U 445мм*44мм*402мм

5- Информация о заказе

ML-NPB-5060 2 слота QSFP 40G плюс 48 слотов SFP+ 10GE/GE, 560 Гбит/с


  • Предыдущий:
  • Следующий:

  • Напишите здесь свое сообщение и отправьте его нам