MyLinking ™ сетевой пакетный брокер (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, максимум 1,8 ТБП
1- Обзоры
- Полное визуальное управление сбором данных/захватом NPB (6 * 40GE/100GE QSFP28 Плюс 48 * 10GE/25GE SFP28 Слоты)
- Полный брокер пакета предварительной обработки и перераспределения (Bidrectional Bandwidth 1,8 Тбит / с)
- Поддерживается поддержанная туннельная инкапсуляция, VXLAN, VLAN, GRE, GTP, MPLS, заголовок IPIP, разделенного в исходном пакете данных и перенаправленный вывод. Поддерживается необработанный пакет, собранные, идентифицированные, проанализированные, статистически суммированные и отмеченные
- Поддержал необработанные выходные данные для мониторинга оборудования Anlysis BigData, анализ протоколов, анализ сигналов, анализ безопасности, управление рисками и другой необходимый трафик.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск трафика в режиме реального времени/исторический сетевой
- Поддерживается программируемое решение P4, компиляция данных и систему выполнения действий. Уровень аппаратного обеспечения поддерживает распознавание новых типов данных и способности выполнять стратегию после идентификации данных, может быть настроена для идентификации пакетов, быстрого добавления новой функции, новой сопоставления протоколов. Он обладает отличной способностью к адаптации сценария для новых функций сети. Например, VXLAN, MPLS, гетерогенное гнездование инкапсуляции, 3-слойное гнездование VLAN, дополнительная метка оборудования и т. Д.

2- Интеллектуальные способности обработки трафика

ASIC Chip Plus Multi -Core CPU
1,8 Тбит / с интеллектуальных возможностей обработки трафика сетевого трафика. Встроенный многоядерный процессор может достигать до 60 Гбит / с интеллектуальной обработки трафика

10GE/25GE/40GE/100GE
6 слотов 100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28 до 1,8 ТБ С ПРИБОР

Репликация сетевого трафика
Пакет, реплицированный из 1 порта до нескольких портов N, или несколько N -портов, а затем реплицируется в несколько портовых портов с помощью сетевого пакетного брокера

Агрегация сетевого трафика
Пакет, реплицированный из 1 порта до нескольких портов N, или несколько N -портов, а затем реплицируется в несколько портовых портов с помощью сетевого пакетного брокера

Распределение данных/пересылка
Точно классифицировали входящие Metdata и отброшены или пересылали различные сервисы данных на несколько выходов интерфейса в соответствии с предопределенными правилами пользователя.

Фильтрация данных пакетов
Поддерживается гибкая комбинация элементов MetData, основанных на типе Ethernet, TAG VLAN, TTL, IP Seven-Tuple, Fragmentation IP, флаге TCP и других функциях пакетов Fornetwork, устройства безопасности протокола, анализ сигнализации и мониторинг трафика

Баланс нагрузки
Поддерживаемый алгоритм хеш-алгоритм на основе нагрузки и алгоритм распределения веса на основе сеансов в соответствии с характеристиками слоя L2-L7, чтобы гарантировать динамику вывода порта, динамика трафика на нагрузку



Влан помечен
VLAN не натмел
Влан заменил
Поддержал соответствие любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения и длину поля ключа и контент и определить политику вывода трафика в соответствии с конфигурацией пользователя.

Одиночная трансмиссия
Поддержка однорубковой передачи по скоростям портов 10 г, 40 г и 100 г, чтобы соответствовать требованиям, полученным с одним волокном, получения некоторых внутренних устройств и снижения входной стоимости волоконных вспомогательных материалов, когда необходимо получить большое количество связей и распределено.

Порт прорыв
Поддерживаемая функция прорыва порта 40 г/100 г и может быть разделен на четыре порта 10GE/25GE для удовлетворения конкретных требований доступа

Время маркировки времени
Поддерживается для синхронизации NTP -сервера для исправления времени и записи сообщения в пакет в виде относительного временного тега с отметкой временной метки в конце кадра с точностью наносекунд.

Туннельная инкапсуляция
Поддержал VXLAN, VLAN, GRE, GTP, MPLS, заголовок IPIP, разделенного в исходном пакете данных и перенаправленный вывод.

Данные/пакетные двойные
Поддерживаемая статистическая гранулярность на основе портов или на уровне политики для сравнения множества исходных данных и повторений с той же пакетом данных в указанное время. Пользователи могут выбрать разные идентификаторы пакетов (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

Нарезка данных/пакетов
Поддерживаемая политическая нарезка на основе политики (64-1518 байтов необязательно) из необработанных данных, а политика вывода трафика может быть реализована на основе конфигурации пользователя

Классифицированная дата маскировка
Поддерживаемая гранулярность на основе политики для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации. Согласно конфигурации пользователя, политика вывода трафика может быть реализована. Пожалуйста, посетите "Какова технология маскирования данных и решение в сетевом пакетном брокере?"Для получения более подробной информации.

Идентификация протокола туннелирования
Поддерживается автоматически идентифицировать различные протоколы туннелирования, такие как GTP / GRE / PPTP / L2TP / PPPOE / IPIP. Согласно конфигурации пользователя, стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля

Протокол протокола приложения идентификация
Обычно используется идентификация протокола приложений, такую как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL и так далее

Видеофильтрация
Поддерживается для фильтрации и смягчения сопоставления данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL и видео -формат, чтобы предложить полезные данные анализаторам и мониторам для безопасности.

SSL Decryption
Поддерживается загрузка соответствующего дешифрования сертификата SSL. После дешифрования HTTPS зашифрованных данных для указанного трафика, он будет перенаправлен в системы мониторинга и анализа бэк-энда по мере необходимости.

Пользовательская декапсуляция
Поддерживается определенная пользовательская функция декапсуляции пакетов, которая может лишить любые инкапсулированные поля и содержимое в первых 128 байтах пакета и выводя

Захват пакета
Поддержал захват пакетов в реальном времени на уровне порта и политики. Когда возникают аномальные пакеты данных сетевых данных или аномальные колебания трафика, вы можете захватить исходные пакеты данных по подозрительной ссылке или политике и загрузить их на локальный ПК. Затем вы можете использовать Wireshark, чтобы быстро найти неисправность.

Мониторинг трафика и обнаружение
Мониторинг трафика обеспечивает возможность мониторинга ситуации с трафиком в реальном времени. Обнаружение трафика обеспечивает углубленный анализ данных о трафике в разных местах сети, предоставляя исходные источники данных для местоположения неисправности в реальном времени

Сетевой трафик понимания
Поддерживаемая визуализация всего процесса трафика данных ссылки от получения, сбора, выявления, обработки, планирования и распределения выводов. Благодаря дружескому графическому и текстовому интерактивному интерфейсу, мульти-визитному и многоамериканскому отображению структуры композиции трафика, распределению трафика во всей сети, состоянии идентификации пакетов и обработке, тенденциях трафика и взаимосвязи между трафиком и временем или бизнесом, преобразование сигналов невидимых данных в видимые, управляемые и контролируемые объекты.

Тенденция трафика тревожно
Поддерживаемые аварийные сигналы на уровне порта на уровне политики на уровне политики, установив пороговые значения тревоги для каждого порта и каждого переполнения потока политики.

Исторический обзор тенденции трафика
Поддержал уровень порта, на уровне политики почти 2 месяца исторической статистики трафика. Согласно дням, часам, минутам и другой гранулярности на скорости TX/RX, байты TX/RX, сообщения TX/RX, номер ошибки TX/RX или другая информация для выбора запроса.

Обнаружение трафика в реальном времени
Поддержали источники «Портивного физического порта (получение данных», «Поле описания функции сообщения (L2-L7) и другую информацию для определения гибкого фильтра трафика, для трафика данных в режиме реального времени с помощью различных положений, и он будет привлекать данные в режиме реального времени после получения и обнаруженных в устройстве для загрузки дальнейшего анализа эксперта по исполнению или использования функций диагностики этого оборудования для анализа глубокой визуализации.

Анализ пакетов DPI
Глубокий модуль анализа DPI функции обнаружения визуализации трафика может провести углубленный анализ полученных данных целевого трафика из нескольких измерений и выполнить подробный статистический дисплей в форме графиков и таблиц, поддерживаемых анализом захваченного докута, включая анализ аномальных данных Datagram, рекомбинация потока, анализ передачи и анональный поток потока.

Вывод NetFlow
Поддерживается генерирование данных NetFlow из трафика и экспорта сгенерированных данных NetFlow в соответствующие инструменты анализа. Поддерживаемая настройка скорости отбора проб NetFlow, версия NetFlow поддерживает V5, V9, IPFIX несколько версий.

Платформа видимости mylinging ™
Поддерживается доступ MyLinging ™ Matrix-SDN Visual Control Platform

1+1 Избыточная система питания (RPS)
Поддерживается 1+1 двойная резервная энергопотребление
3- Типичные структуры применения
3.1 Централизованное применение сбора (как следующее)

3.2 Приложение Unified Pradeplion (следующим образом)

3.3 Data Vlan Tagged Application (как следующее)

3.4 Приложение Data/Packet Duplication (следующим образом)

3.5 Mylinging ™ Data Packet Broker Data/Masking Application (как следующее)

3.6 Mylinging ™ Data Broker Data Broker Data/Packet Clacing Application (следующим образом)

3.7 Приложение анализа данных об видимости сетевого трафика (следующим образом)

4 спецификации
ML-Npb-5660 mylinking™Сетевой пакет брокер NPB/TapФункциональные параметры | |||
Сетевой интерфейс | 10ge (совместим с 25 г) | 48*SFP+ слоты; Поддерживает одно и многомодовые оптические волокна | |
100G (совместим с 40 г) | 6*слоты QSFP28; Поддержка 40GE, прорыв, чтобы быть 4*10GE/25GE; Поддерживает одно и многомодовые оптические волокна | ||
Внеполосный интерфейс MGT | 1*10/100/1000 м электрический порт | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального пролета | Поддерживается | ||
Системная функция | Основная обработка трафика | Репликация трафика/агрегация/распределение | Поддерживается |
На основе IP / протокола / порта семинализованной фильтрации трафика | Поддерживается | ||
VLAN MARK/Заменить/Удалить | Поддерживается | ||
Идентификация протокола туннеля | Поддерживается | ||
Туннельная инкапсуляция | Поддерживается | ||
Порт прорыв | Поддерживается | ||
Независимость пакета Ethernet | Поддерживается | ||
Способность обработки | 1,8 тбит / с | ||
Интеллектуальная обработка трафика | Временное сопротивление | Поддерживается | |
Тег Удалить, декапсуляция | Поддержанный VXLAN 、 VLAN | ||
Данные данные | Поддерживаемый интерфейс/уровень политики | ||
Нарезка пакетов | Поддерживается уровень политики | ||
Поддерживается уровень политики | |||
Идентификация протокола туннелирования | Поддерживается | ||
Идентификация протокола приложения. | Поддерживается FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/Syslog/MySQL/MSSQL и т. Д. | ||
Идентификация вида трафика | Поддерживается | ||
SSL Decryption | Поддерживается | ||
Пользовательская декапсиляция | Поддерживается | ||
Netflow | Поддерживается V5, V9, IPFIX Несколько версий | ||
Способность обработки | 60 Гбит / с | ||
Диагноз и мониторинг | Монитор в реальном времени | Поддерживаемый интерфейс/уровень политики | |
Тревога | Поддерживаемый интерфейс/уровень политики | ||
Исторический обзор трафика | Поддерживаемый интерфейс/уровень политики | ||
Захват трафика | Поддерживаемый интерфейс/уровень политики | ||
Обнаружение видимости трафика
| Основной анализ | Сводная статистика отображается на основе основной информации, такой как количество пакетов, распределение категорий пакетов, количество подключений сеанса и распределение протоколов пакетов | |
Анализ DPI | Поддерживает анализ коэффициента протокола транспортного уровня; Анализ коэффициента многоадресной рассылки одноадресной трансляции, анализ коэффициента трафика IP, анализ коэффициентов применения DPI. Поддержите содержание данных на основе анализа времени отбора проб в презентации размера трафика. Поддерживает анализ данных и статистику на основе потока сеанса. | ||
Точный анализ неисправности | Поддерживаемый анализ неисправности и местоположение на основе данных трафика, включая анализ поведения передачи пакетов, анализ неисправностей уровня потока данных, анализ неисправностей на уровне пакетов, анализ неисправностей безопасности и анализ неисправностей сети. | ||
Управление | Консоль Mgt | Поддерживается | |
IP/Web Mgt | Поддерживается | ||
SNMP Mgt | Поддерживается | ||
Telnet/SSH Mgt | Поддерживается | ||
Радиус или такаки + централизованная аутентификация авторизации | Поддерживается | ||
Протокол системного журнала | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации пароля пользователя | ||
Электрический (1+1 Резумна питания-система-RPS) | Напряжение питания ставок | AC110 ~ 240V/DC-48V (необязательно) | |
Частота питания ставок | AC-50 Гц | ||
Входной ток оценивает | AC-3A / DC-10A | ||
Оценивать мощность | Макс 400 Вт | ||
Среда | Рабочая температура | 0-50 ℃ | |
Температура хранения | -20-70 ℃ | ||
Работая влажность | 10%-95%Нет конденсации | ||
Пользовательская конфигурация | Конфигурация консоли | Интерфейс RS232, 115200,8, N, 1 | |
Аутентификация пароля | Поддерживается | ||
Высота шасси | Пространство на стойку (U) | 1U 445 мм*44 мм*402 мм |
Информация 5-х порядка
ML-NPB-5660 6*40GE/100GE QSFP28 Слоты плюс 48*10GE/25GE SFP28 Слоты, 1,8 ТБП