Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-5060
48 портов 10GE SFP+ и 2 порта 40GE QSFP, макс. 560 Гбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора/захвата данных (2 слота 40G QSFP плюс 48 слотов 10GE SFP+)
- Полное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 560 Гбит/с)
- Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
- Поддерживается сбор и прием данных о связях с различных узлов маршрутизации обмена
- Поддерживаемый необработанный пакет собран, идентифицирован, проанализирован, статистически обобщен и помечен
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории

2. Возможности интеллектуальной обработки трафика

ASIC Chip Plus TCAM CPU
Возможности интеллектуальной обработки трафика 560 Гбит/с

Сбор данных 10GE/40GE
2 слота 40GE QSFP плюс 48 слотов 10GE до 560 Гбит/с для одновременного приема и передачи данных по сети, простая предварительная обработка

Репликация трафика 10G/40G
Исходный входящий трафик и предварительно обработанный трафик можно копировать из 1 в N или агрегировать из N в M на скорости соединения 10GE, что идеально решает задачу одновременного развертывания в сети двух или более многопортовых устройств внеполосного мониторинга.

Агрегация сетевого трафика
Исходный входящий трафик и предварительно обработанный трафик можно копировать из 1 в N или агрегировать из N в M на скорости соединения 10GE, что идеально решает задачу одновременного развертывания в сети двух или более многопортовых устройств внеполосного мониторинга.

Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с предопределенными пользователем правилами белого или черного списка.

Фильтрация данных
Поддерживается гибкая комбинация элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежа IP, фрагментации IP, флага TCP и других пакетных функций для сетевых устройств безопасности, анализа протоколов, анализа сигнализации и трафика.

Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.



VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, которая может быть реализована в соответствии с настройками пользователя.

Идентификация и классификация протоколов мобильной связи 3G/4G
Поддерживается идентификация элементов мобильной сети, таких как интерфейсы Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д. Вы можете реализовать политики исходящего трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP, в зависимости от пользовательских настроек.

Повторная сборка IP-дейтаграмм
Поддерживается идентификация фрагментации IP-адресов и повторная сборка фрагментации IP-адресов для реализации фильтрации функций уровня 4 для всех пакетов фрагментации IP-адресов. Реализована политика вывода трафика.

Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.

Защита зеркального порта
Поддерживается функция защиты порта зеркалирования для каждого интерфейса. Эта функция блокирует возможность передачи данных через порт зеркалирования, эффективно предотвращая возникновение петель в сети, вызванных ошибками конфигурации устройства.

Резервные выходные порты
Поддерживается активное/резервное резервирование выходных портов трафика. При нештатном состоянии активного выходного порта (отключен или соединение недоступно) выходной трафик может быть переключен на резервный порт, обеспечивая высокую надежность передачи трафика.

Окончание туннельного пакета
Поддерживается функция терминации туннельных пакетов, которая позволяет настраивать IP-адреса, маски, ARP-ответы и ICMP-ответы для портов ввода трафика. Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с использованием методов инкапсуляции туннелей, таких как GRE, GTP и VXLAN.

Порт-прорыв
Поддерживается функция разветвления порта 40G, которая может быть разделена на четыре порта 10GE для удовлетворения особых требований к доступу.

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживаются заголовки VxLAN, VLAN, GRE, MPLS, вырезанные из исходного пакета данных и пересылаемые выходные данные.

Дедупликация данных/пакетов
Поддержка статистической детализации на уровне портов или политик для сравнения данных из нескольких источников и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.

Маскировка конфиденциальных данных
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных с целью защиты конфиденциальной информации. В соответствии с настройками пользователя можно реализовать политику вывода трафика. Подробнее см.Какие технологии и решения по маскированию данных используются в Network Packet Broker?" для более подробной информации.

Окончание туннелирования пакетов
Поддержка функции завершения туннельных пакетов, которая позволяет настраивать IP-адреса, маски, ARP-ответы и ICMP-ответы для портов ввода трафика. Трафик перехватывается в пользовательской сети и напрямую отправляется на устройство мониторинга с использованием методов инкапсуляции туннелей, таких как GRE, GTP и VXLAN.

Выход инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов в систему внутреннего мониторинга или сетевой коммутатор.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.

Идентификация протокола уровня APP
Поддерживается идентификация распространенных протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

Фильтрация видеотрафика
Поддерживается фильтрация и смягчение последствий сопоставления данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL и формат видео, для предоставления полезных данных анализаторам и мониторам в целях безопасности.

SSL-расшифровка
Поддерживается загрузка соответствующего сертификата расшифровки SSL, расшифровка зашифрованных HTTPS данных указанного трафика и вывод по требованию в систему внутреннего мониторинга и анализа, которая может завершить расшифровку статических зашифрованных сообщений TLS1.0, TLS1.2 и SSL3.0.

Декапсуляция, определяемая пользователем
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может извлекать любые инкапсулированные поля и содержимое из первых 128 байт пакета и выводить их.

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в рамках фильтра поля Five-Tuple в режиме реального времени.

Мониторинг и обнаружение дорожного движения
Мониторинг трафика обеспечивает возможность отслеживания дорожной ситуации в режиме реального времени. Обнаружение трафика обеспечивает углубленный анализ данных о трафике в различных точках сети, предоставляя исходные данные для локализации неисправностей в режиме реального времени.

Мониторинг тенденций дорожного движения в реальном времени
Поддерживается мониторинг в режиме реального времени и статистика трафика данных на уровне портов и политик, чтобы показать скорость RX/TX, количество полученных/отправленных байтов, количество ошибок RX/TX, максимальную скорость поступления/передачи данных и другие ключевые показатели.

Тревожная тенденция на дорогах
Поддерживаются сигналы тревоги мониторинга трафика данных на уровне портов и политик путем установки пороговых значений сигналов тревоги для каждого порта и каждого переполнения потока политики.

Обнаружение дорожного движения в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функций сообщения (L2–L7)» и другая информация для определения гибкого фильтра трафика для захвата трафика сетевых данных в реальном времени с обнаружением различных положений, а также будут ли данные в реальном времени сохраняться после захвата и обнаружения на устройстве для загрузки для дальнейшего выполнения экспертного анализа или использования его диагностических функций этого оборудования для глубокого анализа визуализации.

Обзор исторических тенденций трафика
Поддерживается запрос статистики трафика на уровне портов и политик за почти 2 месяца. Вы можете выбрать данные по дням, часам, минутам и другим параметрам, включая скорость передачи/приёма, количество байтов передачи/приёма, сообщения передачи/приёма, номер ошибки передачи/приёма и другую информацию для запроса.

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.

Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе управления видимостью Mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
3- Типичные структуры приложений
3.1. Централизованное приложение для сбора платежей (см. ниже)

3.2 Применение единого графика (см. ниже)

3.3. Приложение с тегами данных VLAN (как указано ниже)

3.4 Приложение для дедупликации данных/пакетов (как указано ниже)

3.5 Приложение Mylinking™ Network Packet Broker для нарезки данных/пакетов (см. ниже)

3.6 Сетевой брокер пакетов Mylinking™Маскировка данных/пакетовПрименение (следующее)

3.7 Инструменты платформы контроля видимости и захвата трафика/обнаружения данных (см. ниже)

3.8 Приложение для анализа видимости данных сетевого трафика (см. ниже)

4-Sспецификации
NL-NPB-5060 Сетевой брокер пакетов Mylinking™Функциональные параметры | |||
Сетевой интерфейс | 10GE | 48 слотов SFP+; Поддержка одномодовых и многомодовых оптических волокон | |
40ГЭ | 2 слота QSFP; Поддержка 40GE, возможность подключения 4 портов по 10G; Поддержка одномодовых и многомодовых оптических волокон | ||
Интерфейс Out-of-BandMGT | 1*10/100/1000M электрический порт | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального охвата | Поддерживается | ||
Системная функция | Базовая обработка трафика | Репликация/агрегация/распределение трафика | Поддерживается |
Фильтрация трафика на основе семикортежной идентификации IP/протокола/порта | Поддерживается | ||
матч UDF | Поддерживается | ||
VLAN маркировать/заменить/удалить | Поддерживается | ||
Идентификация протокола 3G/4G | Поддерживается | ||
Проверка состояния интерфейса | Поддерживается | ||
Защита зеркального порта | Поддерживается | ||
Резервные выходные порты | Поддерживается | ||
Завершение туннельного пакета | Поддерживается | ||
Инкапсуляция пакетов | Поддерживается | ||
Прорыв порта | Поддерживается | ||
Независимость от пакета Ethernet | Поддерживается | ||
Способность к обработке | 560 Гбит/с | ||
Интеллектуальная обработка трафика | Отметка времени | Поддерживается | |
Удалить тег | Поддерживается очистка заголовков VxLAN, VLAN, GRE, MPLS | ||
Дедупликация данных | Поддерживаемый уровень интерфейса/политики | ||
Нарезка пакетов | Поддерживаемый уровень политики | ||
Поддерживаемый уровень политики | |||
Идентификация протокола туннелирования | Поддерживается | ||
Идентификация протокола прикладного уровня | Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и т. д. | ||
Видеоидентификация трафика | Поддерживается | ||
SSL-расшифровка | Поддерживается | ||
Индивидуальная декапсуляция | Поддерживается | ||
Способность к обработке | 40 Гбит/с | ||
Диагностика и мониторинг | Монитор в реальном времени | Поддерживаемый уровень интерфейса/политики | |
Дорожная сигнализация | Поддерживаемый уровень интерфейса/политики | ||
Обзор исторического трафика | Поддерживаемый уровень интерфейса/политики | ||
Захват трафика | Поддерживаемый уровень интерфейса/политики | ||
Обнаружение видимости дорожного движения
| Базовый анализ | Сводная статистика отображается на основе основных данных, таких как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов. | |
Анализ DPI | Поддерживает анализ соотношения протоколов транспортного уровня, анализ соотношения одноадресной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI. Поддержка содержания данных на основе анализа времени выборки представления размера трафика. Поддерживает анализ данных и статистику на основе потока сеансов. | ||
Точный анализ неисправностей | Поддерживается анализ и определение местоположения неисправностей на основе данных трафика, включая анализ поведения передачи пакетов, анализ неисправностей на уровне потока данных, анализ неисправностей на уровне пакетов, анализ неисправностей безопасности и анализ неисправностей сети. | ||
Управление | КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | ||
SNMP MGT | Поддерживается | ||
TELNET/SSH MGT | Поддерживается | ||
RADIUS или TACACS + Централизованная авторизация и аутентификация | Поддерживается | ||
Протокол SYSLOG | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации по паролю пользователя | ||
Электрическая (резервная система электропитания 1+1-RPS) | Оценить напряжение источника питания | AC110~240V/DC-48V (опционально) | |
Оценить частоту источника питания | AC-50 Гц | ||
Номинальный входной ток | АС-3А / ДС-10А | ||
Оценить мощность | Макс. 260 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95% без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200,8,N,1 | |
Аутентификация по паролю | Поддерживается | ||
Высота шасси | Место в стойке (U) | 1U 445мм*44мм*402мм |
5- Информация о заказе
ML-NPB-5060 2 слота QSFP 40G плюс 48 слотов SFP+ 10GE/GE, 560 Гбит/с