Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-5060

48*10GE SFP+ плюс 2*40GE QSFP, макс. 560 Гбит/с

Краткое описание:

Поддерживает порты 2*40G + 48*10GE SFP+ и авторизацию основных программных функций с пропускной способностью 560 Гбит/с;Поддерживает базовую репликацию, агрегацию и распределение, фильтрацию по нескольким группам, фильтрацию заголовков пакетов и содержимого пакетов, а также настраиваемую фильтрацию на основе смещения указанной позиции.

Усовершенствованный процессор пересылки пакетов 40G;Дедупликация пакетов данных по запросу (на основе физических портов и правил объединения нескольких групп).Точная маркировка временных меток пакетов;Deep Packet Идентификация протокола прикладного уровня и функций разгрузки фонового трафика;Инкапсуляция туннеля MPLS/VXLAN/GRE/GTP и удаление заголовков туннеля;Поддерживает базовый мониторинг трафика.Поддерживает мониторинг трафика политик и интерфейса в режиме реального времени.Запросить исторические кривые трафика политик и интерфейсов.Поддерживает динамический захват пакетов данных и анализ многоточечного трафика.Память промышленного класса 16G DDR3, хранилище промышленного класса 16GSLC, шасси 1U, двойной блок питания 250 Вт


Информация о продукте

Теги продукта

1- Обзоры

  • Полный визуальный контроль устройства сбора/захвата данных (2 слота 40G QSFP плюс 48 слотов 10GE SFP+)
  • Устройство полной предварительной обработки и перераспределения (двусторонняя пропускная способность 560 Гбит/с)
  • Поддерживается сбор и прием данных о каналах из разных мест расположения элементов сети.
  • Поддерживается сбор и прием данных о каналах от разных узлов маршрутизации обмена.
  • Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются
  • Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
  • Поддерживается анализ перехвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/исторически.
рт

2- Интеллектуальные возможности обработки трафика

Описание продукта

Процессор ASIC Chip Plus TCAM
Возможности интеллектуальной обработки трафика 560 Гбит/с

описание продукта1

Сбор данных 10GE/40GE
2 слота 40GE QSFP плюс 48 слотов 10GE до 560 Гбит/с приемопередатчика данных трафика одновременно, для сбора сетевых данных, простая предварительная обработка

описание продукта (2)

Репликация трафика 10G/40G
Исходный входящий трафик и предварительно обработанный трафик могут быть скопированы из 1 в N или агрегированы из N в M на скорости канала 10GE, что идеально решает требование, чтобы два или более многопортовых внеполосных устройства мониторинга могли быть развернуты на сети одновременно.

описание товара (3)

Агрегация сетевого трафика
Исходный входящий трафик и предварительно обработанный трафик могут быть скопированы из 1 в N или агрегированы из N в M на скорости канала 10GE, что идеально решает требование, чтобы два или более многопортовых внеполосных устройства мониторинга могли быть развернуты на сети одновременно.

описание продукта (4)

Распространение/пересылка данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с заранее определенными правилами белого или черного списка пользователя.

описание продукта (5)

Фильтрация данных
Поддерживается гибкая комбинация элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семи кортежей IP, фрагментации IP, флага TCP и других функций пакета для сетевых устройств безопасности, анализа протоколов, анализа сигналов и трафика.

Описание продукта

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.

описание продукта (6)

Соответствие UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Настроено значение смещения, длина и содержимое ключевого поля, а также определена политика вывода трафика в соответствии с пользовательской конфигурацией.

описание продукта (7)
описание товара (8)
описание продукта (9)

VLAN с тегами

VLAN без тегов

VLAN заменен

Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

описание товара (10)

Замена MAC-адреса
Поддерживается замена MAC-адреса назначения в исходном пакете данных, что может быть реализовано в соответствии с конфигурацией пользователя.

описание товара (11)

Идентификация и классификация мобильных протоколов 3G/4G
Поддерживается для идентификации элементов мобильной сети, таких как (интерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 и т. д.).Вы можете реализовать политики вывода трафика на основе таких функций, как GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основе пользовательских конфигураций.

бдф

Повторная сборка IP-датаграммы
Поддерживается идентификация IP-фрагментации и поддерживается повторная сборка IP-фрагментации, чтобы реализовать фильтрацию функций L4 для всех пакетов IP-фрагментации.Реализовать политику вывода трафика.

описание продукта (12)

Обнаружение исправности портов
Поддерживается определение в режиме реального времени работоспособности процесса обслуживания серверного оборудования для мониторинга и анализа, подключенного к различным выходным портам.При сбое процесса обслуживания неисправное устройство автоматически удаляется.После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, чтобы обеспечить надежность многопортовой балансировки нагрузки.

СВД

Зеркальная защита портов
Поддерживается функция защиты зеркального порта каждого интерфейса.Эта функция может заблокировать возможности TX зеркального порта захвата и эффективно избежать проблемы образования петли в сети, вызванной ошибкой конфигурации устройства.

вд

Резервные выходные порты
Поддерживается активное/резервное резервирование портов вывода трафика.Когда состояние активного выходного порта является ненормальным (отключен или соединение отключено), исходящий трафик может быть переключен на резервный порт, что обеспечивает высокую надежность вывода трафика.

бойфренд

Завершение туннельного пакета
Поддерживается функция завершения туннельных пакетов, которая может настраивать IP-адреса, маски, ответы ARP и ответы ICMP для входных портов трафика.Трафик, собираемый в пользовательской сети, напрямую отправляется на устройство с помощью методов туннельной инкапсуляции, таких как GRE, GTP и VXLAN.

СВД

Прорыв порта
Поддерживается функция разветвления порта 40G и может быть разделена на четыре порта 10GE для удовлетворения конкретных требований доступа.

БСД

Отметка времени
Поддерживается синхронизация сервера NTP для корректировки времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра, с точностью до наносекунд

мгф

Удаление заголовков VxLAN, VLAN, GRE, MPLS
Поддерживается удаление заголовка VxLAN, VLAN, GRE, MPLS в исходном пакете данных и переадресация вывода.

производство

Дедупликация данных/пакетов
Поддерживаемая статистическая гранулярность на основе портов или на уровне политик для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время.Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

ДБФ

Нарезка данных/пакетов
Поддерживается нарезка на основе политик (64-1518 байт опционально) необработанных данных, а политика вывода трафика может быть реализована на основе пользовательской конфигурации

dfb

Маскировка секретных данных
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации.В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.Пожалуйста, посетите "Что такое технология и решение маскирования данных в Network Packet Broker?" Больше подробностей.

описание товара (14)

Туннельное окончание пакетов
Поддерживается функция завершения туннельных пакетов, которая может настраивать IP-адреса, маски, ответы ARP и ответы ICMP для входных портов трафика.Трафик, который будет перехватываться в пользовательской сети и напрямую отправляться на устройство обратного мониторинга с помощью методов инкапсуляции туннеля, таких как GRE, GTP и VXLAN.

ДБФ

Вывод инкапсуляции пакетов
Поддерживается инкапсуляция любых указанных пакетов в захваченном трафике в заголовок RSPAN или ERSPAN и вывод пакетов во внутреннюю систему мониторинга или сетевой коммутатор.

описание товара (14)

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

ДБФ

Определение протокола уровня приложения
Поддерживается идентификация широко используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

ку

Фильтрация видеотрафика
Поддерживается для фильтрации и смягчения совпадений данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL-адрес и формат видео, чтобы предлагать полезные данные анализаторам и мониторам для обеспечения безопасности.

ДБФ

SSL-расшифровка
Поддерживается загрузка соответствующей расшифровки SSL-сертификата.После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в серверные системы мониторинга и анализа по мере необходимости.

нг

Пользовательская декапсуляция
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может удалять любые инкапсулированные поля и содержимое в первых 128 байтах пакета и выводить их.

бдф

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик с исходных физических портов в фильтре поля Five-Tuple в режиме реального времени.

фггн

Мониторинг и обнаружение трафика
Мониторинг трафика обеспечивает возможность мониторинга дорожной ситуации в режиме реального времени.Обнаружение трафика позволяет проводить глубокий анализ данных о трафике в разных точках сети, предоставляя исходные источники данных для обнаружения неисправностей в режиме реального времени.

фгн

Мониторинг тенденций трафика в реальном времени
Поддерживается мониторинг в реальном времени и статистика трафика данных на уровне портов и на уровне политики, чтобы показать скорость RX / TX, получение / отправку байтов, количество ошибок RX / TX, максимальный доход / скорость волос и другое ключевые показатели.

грт

Тревожный тренд трафика
Поддерживаемые сигналы тревоги мониторинга трафика данных на уровне порта и политики путем установки пороговых значений для каждого порта и каждого переполнения потока политики.

jty

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2–L7)» и другая информация для определения гибкого фильтра трафика, для захвата трафика сетевых данных в режиме реального времени с обнаружением различных позиций и будет он будет хранить данные в реальном времени после захвата и обнаружения в устройстве для загрузки дальнейшего выполнения экспертного анализа или использует свои диагностические функции этого оборудования для глубокого анализа визуализации.

ДБФ

Исторический обзор тенденций трафика
Поддерживается на уровне портов, на уровне политик, почти 2 месяца запросов статистики трафика.В соответствии с днями, часами, минутами и другими параметрами скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для выбора.

эрг

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных о целевом трафике из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм. , рекомбинация потоков, анализ путей передачи и анализ аномальных потоков

описание продукта (15)

Платформа мониторинга сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™

описание продукта (16)

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1

3- Типичные структуры приложений

3.1 Централизованное приложение для сбора данных (следующее)

dfb

3.2 Приложение единого расписания (следующее)

ДБФ

3.3 Приложение Data VLAN с тегами (как показано ниже)

dfb

3.4 Приложение для дедупликации данных/пакетов (следующее)

дер

3.5 Приложение Mylinking™ Network Packet Broker Data/Packet Slicing (см. ниже)

dfb

3.6 Брокер сетевых пакетов Mylinking™Маскировка данных/пакетовПрименение (как показано ниже)

фгн

3.7 Инструменты платформы контроля видимости/обнаружения трафика (как указано ниже)

dfb

3.8 Приложение для анализа видимости данных сетевого трафика (следующее)

фгн

4-Sтехнические характеристики

NL-NPB-5060 Брокер сетевых пакетов Mylinking™Функциональные параметры

Сетевой интерфейс

10GE

48 слотов SFP+;Поддерживает одномодовые и многомодовые оптические волокна

40GE

2 слота КСФП;Поддержка 40GE, переход на 4*10G;Поддерживает одномодовые и многомодовые оптические волокна
Внеполосный интерфейс MGT 1*10/100/1000M электрический порт

Режим развертывания

Оптический режим

Поддерживается

Режим зеркального охвата

Поддерживается

Системная функция

Базовая обработка трафика

Репликация/агрегация/распределение трафика

Поддерживается

Семикратная идентификация трафика по IP/протоколу/порту

Поддерживается

Соответствие UDF

Поддерживается

Отметить/заменить/удалить VLAN

Поддерживается

Идентификация протокола 3G/4G

Поддерживается

Проверка работоспособности интерфейса

Поддерживается

Зеркальная защита портов

Поддерживается

Резервные выходные порты

Поддерживается

Завершение туннельного пакета

Поддерживается

Инкапсуляция пакетов

Поддерживается

Прорыв порта

Поддерживается

Независимость от пакетов Ethernet

Поддерживается

Возможность обработки

560 Гбит/с

Интеллектуальная обработка трафика

Отметка времени

Поддерживается

Тег удалить

Поддерживаемое удаление заголовков VxLAN, VLAN, GRE, MPLS

Дедупликация данных

Поддерживаемый уровень интерфейса/политики

Нарезка пакетов

Поддерживаемый уровень политики

Десенсибилизация данных (маскировка данных)

Поддерживаемый уровень политики

Идентификация протокола туннелирования

Поддерживается

Идентификация протокола прикладного уровня

Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL и т. д.

Идентификация видео трафика

Поддерживается

SSL-расшифровка

Поддерживается

Пользовательская декапсуляция

Поддерживается

Возможность обработки

40 Гбит/с

Диагностика и мониторинг

Монитор в реальном времени

Поддерживаемый уровень интерфейса/политики

Дорожная сигнализация

Поддерживаемый уровень интерфейса/политики

Исторический обзор трафика

Поддерживаемый уровень интерфейса/политики

Захват трафика

Поддерживаемый уровень интерфейса/политики

Обнаружение видимости трафика

Базовый анализ

Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов.

Анализ DPI

Поддерживает анализ соотношения протоколов транспортного уровня;анализ соотношения одноадресной широковещательной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI.

Поддержка содержимого данных на основе анализа времени выборки представления размера трафика.

Поддерживает анализ данных и статистику на основе потока сеансов.

Точный анализ неисправностей

Поддерживаемый анализ и определение местоположения сбоев на основе данных о трафике, включая анализ поведения при передаче пакетов, анализ сбоев на уровне потока данных, анализ сбоев на уровне пакетов, анализ сбоев безопасности и анализ сетевых сбоев.

Управление

КОНСОЛЬНЫЙ МГТ

Поддерживается

IP/ВЕБ МГТ

Поддерживается

SNMP-MGT

Поддерживается

ТЕЛНЕТ/SSH МГТ

Поддерживается

RADIUS или TACACS + централизованная аутентификация авторизации

Поддерживается

SYSLOG-протокол

Поддерживается

Аутентификация пользователя

На основе аутентификации пользователя по паролю

Электрическая (система резервного питания 1+1-RPS)

Номинальное напряжение питания

AC110~240V/DC-48V(опционально)

Номинальная частота источника питания

АС-50Гц

Оценить входной ток

АС-3А/ДС-10А

Оценить мощность

Макс 260 Вт

Среда

Рабочая температура

0-50℃

Температура хранения

-20-70℃

Рабочая влажность

10%-95% без конденсации

Конфигурация пользователя

Конфигурация консоли Интерфейс RS232, 115200,8,N,1

Аутентификация по паролю

Поддерживается

Высота шасси

Место в стойке (U)

1У 445мм*44мм*402мм

5- Информация о заказе

ML-NPB-5060 2 слота 40G QSFP плюс 48 слотов 10GE/GE SFP+, 560 Гбит/с


  • Предыдущий:
  • Следующий:

  • Напишите свое сообщение здесь и отправьте его нам