Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-5060

48*10GE SFP+ плюс 2*40GE QSFP, макс. 560 Гбит/с

Краткое описание:

Поддерживает 2 порта 40G + 48 портов 10GE SFP+ и авторизацию основных функций программного обеспечения с пропускной способностью 560 Гбит/с; Поддерживает базовую репликацию, агрегацию и распространение, многогрупповую фильтрацию, фильтрацию заголовка и содержимого пакета, а также настраиваемую фильтрацию на основе смещения указанной позиции.

Усовершенствованный процессор пересылки пакетов 40G; Дедупликация пакетов данных по требованию (на основе правил комбинации физических портов и нескольких групп). Точная маркировка времени пакета; Глубокая идентификация пакетов протокола прикладного уровня и функции разгрузки фонового трафика; Инкапсуляция туннелей MPLS/VXLAN/GRE/GTP и удаление заголовков туннелей; Поддерживает базовый мониторинг трафика. Поддерживает мониторинг трафика политики и трафика интерфейса в режиме реального времени. Запросите исторические кривые трафика политик и интерфейсов. Поддерживает динамический захват пакетов данных и анализ многоточечного трафика. Память промышленного уровня 16 ГБ DDR3, хранилище промышленного уровня 16GSLC, шасси 1U, двойной блок питания 250 Вт


Детали продукта

Теги продукта

1- Обзоры

  • Полный визуальный контроль устройства сбора/захвата данных (2 слота 40G QSFP плюс 48 слотов 10GE SFP+)
  • Устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания 560 Гбит/с)
  • Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
  • Поддерживается сбор и прием данных о каналах с разных узлов маршрутизации обмена.
  • Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически суммируются и маркируются.
  • Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
  • Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории.
рт

2- Интеллектуальные возможности обработки трафика

Описание продукта

Чип ASIC плюс процессор TCAM
Возможности интеллектуальной обработки трафика на скорости 560 Гбит/с

описание продукта1

Сбор данных 10GE/40GE
2 слота 40GE QSFP плюс 48 слотов 10GE приемопередатчика данных трафика со скоростью до 560 Гбит/с одновременно, для сбора сетевых данных, простая предварительная обработка

описание продукта (2)

Репликация трафика 10G/40G
Исходный входной трафик и предварительно обработанный трафик можно копировать от 1 до N или агрегировать из N в M на скорости канала 10GE, что идеально решает требование о том, что два или более многопортовых устройства внешнего мониторинга могут быть развернуты на сети одновременно.

описание продукта (3)

Агрегация сетевого трафика
Исходный входной трафик и предварительно обработанный трафик можно копировать от 1 до N или агрегировать из N в M на скорости канала 10GE, что идеально решает требование о том, что два или более многопортовых устройства внешнего мониторинга могут быть развернуты на сети одновременно.

описание продукта (4)

Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными правилами белого или черного списка пользователя.

описание продукта (5)

Фильтрация данных
Поддерживается гибкое сочетание элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежности IP, фрагментации IP, флага TCP и других функций пакетов для устройств сетевой безопасности, анализа протоколов, анализа сигналов и трафика.

Описание продукта

Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.

описание продукта (6)

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настроили значение смещения, длину и содержимое ключевого поля, а также определили политику вывода трафика в соответствии с конфигурацией пользователя.

описание товара (7)
описание товара (8)
описание продукта (9)

VLAN с тегами

VLAN без тегов

Заменена виртуальная локальная сеть

Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

описание товара (10)

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с конфигурацией пользователя.

описание товара (11)

Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. интерфейс). Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, на основе пользовательских конфигураций.

БДФ

Сборка IP-дейтаграммы
Поддерживается идентификация фрагментации IP и сборка фрагментации IP для реализации функции фильтрации уровня L4 для всех пакетов фрагментации IP. Реализуйте политику вывода трафика.

описание товара (12)

Обнаружение работоспособности портов
Поддерживается обнаружение в режиме реального времени состояния сервисного процесса внутреннего оборудования для мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления неисправного устройства система автоматически возвращается в группу балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.

СВД

Защита зеркального порта
Поддерживается функция защиты зеркального порта каждого интерфейса. Эта функция может заблокировать возможность передачи зеркального порта сбора данных и эффективно избежать проблемы формирования петли сети, вызванной ошибкой конфигурации устройства.

ВД

Резервные выходные порты
Поддерживается активное/резервное резервирование портов вывода трафика. Когда состояние активного выходного порта является ненормальным (отключено или соединение не работает), выходной трафик можно переключить на резервный порт, обеспечивая высокую надежность вывода трафика.

парень

Туннельное завершение пакетов
Поддерживается функция завершения туннельного пакета, которая позволяет настраивать IP-адреса, маски, ответы ARP и ответы ICMP для портов ввода трафика. Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.

СВД

Порт Прорыв
Поддерживается функция разделения портов 40G, которые можно разделить на четыре порта 10GE для удовлетворения конкретных требований к доступу.

БСД

Временная отметка
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра с точностью до наносекунд.

МГФ

Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживается удаление заголовка VxLAN, VLAN, GRE, MPLS в исходном пакете данных и перенаправление вывода.

производитель

Дедупликация данных/пакетов
Поддерживается статистическая детализация на уровне порта или политики для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

дбф

Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.

дфб

Маскирование секретных конфиденциальных данных
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика. Пожалуйста, посетите "Что такое технология и решение маскировки данных в Network Packet Broker?" для более подробной информации.

описание товара (14)

Туннельное завершение пакетов
Поддерживается функция завершения туннельного пакета, которая позволяет настраивать IP-адреса, маски, ответы ARP и ответы ICMP для портов ввода трафика. Трафик, который будет перехватываться в пользовательской сети и напрямую отправляться на устройство обратного мониторинга с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.

дбф

Выходные данные инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов во внутреннюю систему мониторинга или сетевой коммутатор.

описание товара (14)

Идентификация туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

дбф

Определение протокола уровня приложения
Поддерживается часто используемая идентификация протокола прикладного уровня, такая как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

ку

Фильтрация видеотрафика
Поддерживается фильтрация и уменьшение соответствия данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL-адрес и формат видео, чтобы предлагать полезные данные анализаторам и мониторам в целях безопасности.

дбф

SSL-расшифровка
Поддерживается загрузка соответствующей расшифровки сертификата SSL. После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в серверные системы мониторинга и анализа по мере необходимости.

нг

Пользовательская декапсуляция
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может удалять любые инкапсулированные поля и содержимое в первых 128 байтах пакета и выводить их.

БДФ

Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из физических портов источника в фильтре поля Five-Tuple в режиме реального времени.

черт возьми

Мониторинг и обнаружение трафика
Мониторинг дорожного движения обеспечивает возможность мониторинга дорожной ситуации в режиме реального времени. Обнаружение трафика позволяет проводить углубленный анализ данных о трафике в различных точках сети, предоставляя исходные источники данных для определения места неисправности в режиме реального времени.

фгн

Мониторинг тенденций трафика в режиме реального времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне порта и политики, чтобы показать скорость RX/TX, получение/отправку байтов, номер, RX/TX, количество ошибок, максимальный доход/скорость передачи данных и другое. ключевые показатели.

спасибо

Тенденция дорожного движения вызывает тревогу
Поддерживаются сигналы мониторинга трафика данных на уровне порта и политики путем установки пороговых значений сигналов тревоги для каждого порта и каждого переполнения потока политики.

иты

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2 – L7)» и другая информация для определения гибкого фильтра трафика для захвата сетевого трафика данных в реальном времени с обнаружением различных положений и будет данные в реальном времени после их захвата и обнаружения будут храниться в устройстве для загрузки для дальнейшего выполнения экспертного анализа или используются диагностические функции этого оборудования для глубокого анализа визуализации.

дбф

Обзор исторических тенденций дорожного движения
Поддерживается запрос статистики трафика на уровне порта и политики почти за 2 месяца. В зависимости от дней, часов, минут и другой детализации скорости TX/RX, байтов TX/RX, сообщений TX/RX, номера ошибки TX/RX или другой информации для запроса выберите.

эрг

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм. , рекомбинация потоков, анализ путей передачи и анализ аномальных потоков

описание товара (15)

Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™

описание товара (16)

Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1

3- Типичные структуры приложений

3.1 Заявление о централизованном сборе (как указано ниже)

дфб

3.2 Приложение единого расписания (как указано ниже)

дбф

3.3 Приложение с тегами Data VLAN (как показано ниже)

дфб

3.4 Приложение дедупликации данных/пакетов (как показано ниже)

дер

3.5 Приложение Mylinking™ Network Packet Broker для обработки данных/пакетов (как показано ниже)

дфб

3.6 Брокер сетевых пакетов Mylinking™Маскирование данных/пакетовПриложение (как указано ниже)

фгн

3.7 Инструменты платформы контроля видимости для сбора трафика/обнаружения данных (как показано ниже)

дфб

3.8 Приложение для анализа видимости данных сетевого трафика (как показано ниже)

фгн

4-Sтехнические характеристики

NL-NPB-5060 Брокер сетевых пакетов Mylinking™Функциональные параметры

Сетевой интерфейс

10GE

48*слотов SFP+; Поддерживает одно- и многомодовые оптические волокна.

40GE

2*слота QSFP; Поддержка 40GE, прорыв 4*10G; Поддерживает одно- и многомодовые оптические волокна.
Внеполосный интерфейсMGT Электрический порт 1*10/100/1000M

Режим развертывания

Оптический режим

Поддерживается

Режим зеркального обзора

Поддерживается

Системная функция

Базовая обработка трафика

Репликация/агрегация/распределение трафика

Поддерживается

На основе семикратной идентификации трафика по IP/протоколу/порту.

Поддерживается

UDF-соответствие

Поддерживается

отметить/заменить/удалить VLAN

Поддерживается

Идентификация протокола 3G/4G

Поддерживается

Проверка работоспособности интерфейса

Поддерживается

Защита зеркального порта

Поддерживается

Резервные выходные порты

Поддерживается

Туннельная терминация пакетов

Поддерживается

Инкапсуляция пакетов

Поддерживается

Прорыв порта

Поддерживается

Независимость от Ethernet-пакета

Поддерживается

Способность обработки

560 Гбит/с

Интеллектуальная обработка трафика

Отметка времени

Поддерживается

Удаление тега

Поддерживается удаление заголовков VxLAN, VLAN, GRE, MPLS.

Дедупликация данных

Поддерживаемый уровень интерфейса/политики

Нарезка пакетов

Поддерживаемый уровень политики

Десенсибилизация данных (Маскировка данных)

Поддерживаемый уровень политики

Идентификация протокола туннелирования

Поддерживается

Идентификация протокола прикладного уровня

Поддерживается FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL и т. д.

Идентификация видеотрафика

Поддерживается

SSL-расшифровка

Поддерживается

Пользовательская декапсуляция

Поддерживается

Способность обработки

40 Гбит/с

Диагностика и мониторинг

Монитор в реальном времени

Поддерживаемый уровень интерфейса/политики

Дорожная сигнализация

Поддерживаемый уровень интерфейса/политики

Исторический обзор трафика

Поддерживаемый уровень интерфейса/политики

Захват трафика

Поддерживаемый уровень интерфейса/политики

Обнаружение видимости трафика

Базовый анализ

Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение по категориям пакетов, количество сеансовых соединений и распределение пакетных протоколов.

Анализ DPI

Поддерживает анализ соотношения протоколов транспортного уровня; Анализ соотношения одноадресной широковещательной многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI.

Поддержка содержимого данных на основе анализа времени выборки представления размера трафика.

Поддерживает анализ данных и статистику на основе потока сеансов.

Точный анализ неисправностей

Поддерживается анализ и определение неисправностей на основе данных о трафике, включая анализ поведения передачи пакетов, анализ ошибок на уровне потока данных, анализ ошибок на уровне пакетов, анализ ошибок безопасности и анализ сбоев сети.

Управление

КОНСОЛЬ МГТ

Поддерживается

IP/ВЕБ-MGT

Поддерживается

SNMP-MGT

Поддерживается

ТЕЛНЕТ/SSH MGT

Поддерживается

RADIUS или TACACS + Централизованная аутентификация авторизации

Поддерживается

Протокол системного журнала

Поддерживается

Аутентификация пользователя

На основе аутентификации пароля пользователя

Электрический (1+1 резервная система питания-RPS)

Номинальное напряжение питания

AC110~240В/DC-48В (опционально)

Номинальная частота источника питания

AC-50HZ

Номинальный входной ток

АС-3А/ДК-10А

Номинальная мощность

Макс. 260 Вт

Среда

Рабочая температура

0-50℃

Температура хранения

-20-70℃

Рабочая влажность

10%-95%без конденсации

Конфигурация пользователя

Конфигурация консоли Интерфейс RS232, 115200,8,N,1

Аутентификация по паролю

Поддерживается

Высота шасси

Место в стойке (U)

1U 445 мм*44 мм*402 мм

5- Информация о заказе

ML-NPB-5060 2 слота QSFP 40G плюс 48 слотов 10GE/GE SFP+, 560 Гбит/с


  • Предыдущий:
  • Следующий:

  • Напишите здесь свое сообщение и отправьте его нам