Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, макс. 1,8 Тбит/с

Краткое описание:

Сетевой брокер пакетов Mylinking™ ML-NPB-5660 поддерживает 6 портов Ethernet 100G/40G (порты QSFP28, за исключением модулей), обратно совместимых с портами Ethernet 40G; и 48 портов Ethernet 10G/25G (порты SFP28, за исключением модулей); 1 адаптивный интерфейс управления MGT 10/100/1000M; 1 консольный порт RS232C RJ45; поддерживает репликацию, агрегацию и переадресацию балансировки нагрузки Ethernet. Фильтрация пакетов и управление трафиком на основе правил (семикортежное и первое 128-байтовое поле признаков пакетов); Поддерживаются аппаратная инкапсуляция VXLAN, ERSPAN и GRE и отсечение заголовков пакетов. Максимальная пропускная способность 1,8 Тбит/с. Поддержка функции аппаратной наносекундной точной временной метки; Поддержка функции нарезки пакетов на скорости линии на аппаратном уровне; Удаленное и локальное управление через HTTP/интерфейс командной строки (CLI); управление SNMP и управление SYSLOG; Двойное резервирование питания AC 220 В/DC-48 В (опционально)
Расширенный процессор распределения пакетов с 60G; Дедупликация пакетов данных по требованию (на основе физических портов и правил комбинирования нескольких групп). Точная маркировка пакетов временными метками; Функции идентификации глубины протокола прикладного уровня и выгрузки фонового трафика; Инкапсуляция туннелей MPLS/VXLAN/GRE/GTP и очистка заголовков пакетов


Подробности продукта

Теги продукта

1- Обзоры

  • Полный визуальный контроль сбора/захвата данных NPB (6* слотов 40GE/100GE QSFP28 плюс 48* слотов 10GE/25GE SFP28)
  • Полная предварительная обработка и перераспределение пакетного брокера (двунаправленная пропускная способность 1,8 Тбит/с)
  • Поддерживается туннельная инкапсуляция Stripping, заголовок VxLAN, VLAN, GRE, GTP, MPLS, IPIP удаляется в исходном пакете данных и пересылается на выход. Поддерживается сбор, идентификация, анализ, статистическая сводка и маркировка сырых пакетов
  • Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
  • Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории
  • Поддерживается программируемое чиповое решение P4, система компиляции данных и выполнения действий. Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новых функций, сопоставления новых протоколов. Он имеет превосходную способность адаптации сценариев для новых сетевых функций. Например, VxLAN, MPLS, вложенность гетерогенной инкапсуляции, вложенность 3-слойной VLAN, дополнительная временная метка аппаратного уровня и т. д.
Сетевой брокер пакетов NPB

2- Возможности интеллектуальной обработки трафика

Описание продукта

ASIC Chip Plus Многоядерный ЦП
Возможности интеллектуальной обработки сетевого трафика 1,8 Тбит/с. Встроенный многоядерный процессор может достигать интеллектуальной мощности обработки трафика до 60 Гбит/с.

описание-продукта1

Сбор данных трафика 10GE/25GE/40GE/100GE
6 слотов 100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28 до 1,8 Тбит/с для одновременного приема и передачи данных по трафику, для сбора данных по сети, простая предварительная обработка

описание продукта (2)

Репликация сетевого трафика
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M с помощью Network Packet Broker

описание продукта (3)

Агрегация сетевого трафика
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M с помощью Network Packet Broker

описание продукта (4)

Распространение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

описание продукта (5)

Фильтрация пакетных данных
Поддерживается гибкое сочетание элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежа IP, фрагментации IP, флага TCP и других функций пакетов для устройств сетевой безопасности, анализа протоколов, анализа сигнализации и мониторинга трафика.

Описание продукта

Баланс нагрузки
Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.

описание продукта (7)
описание продукта (8)
описание продукта (9)

VLAN с тегами

VLAN без тегов

VLAN заменен

Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

фгн

Передача по одному волокну
Поддержка передачи данных по одному волокну со скоростью порта 10 G, 40 G и 100 G для удовлетворения требований к приему данных по одному волокну некоторых внутренних устройств и снижения затрат на вспомогательные материалы для оптоволокна, когда необходимо захватить и распределить большое количество соединений.

дф

Портовый прорыв
Поддерживается функция разветвления портов 40G/100G, которая может быть разделена на четыре порта 10GE/25GE для удовлетворения особых требований к доступу.

днф

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

мгф

Зачистка туннельной инкапсуляции
Поддерживаются заголовки VxLAN, VLAN, GRE, GTP, MPLS, IPIP, вырезанные из исходного пакета данных и пересылаемые выходные данные.

производитель

Дедупликация данных/пакетов
Поддерживается статистическая детализация на основе портов или политик для сравнения нескольких исходных данных сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

фгн

Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.

дфб

Маскировка секретной даты
Поддерживаемая гранулярность на основе политик для замены любого ключевого поля в необработанных данных с целью достижения цели экранирования конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика. Пожалуйста, посетите "Что такое технология и решение маскирования данных в Network Packet Broker?" для более подробной информации.

описание продукта (14)

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE/IPIP. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

нг

Идентификация протокола уровня APP
Поддерживается идентификация часто используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

ку

Фильтрация видеотрафика
Поддерживается фильтрация и смягчение сопоставления данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL и формат видео, для предоставления полезных данных анализаторам и мониторам в целях безопасности.

дбф

Расшифровка SSL
Поддерживается загрузка соответствующего расшифровщика сертификата SSL. После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в системы внутреннего мониторинга и анализа по мере необходимости.

нг

Декапсуляция, определяемая пользователем
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может извлекать любые инкапсулированные поля и содержимое из первых 128 байт пакета и выводить их.

дсд

Захват пакетов
Поддерживается захват пакетов в реальном времени на уровнях портов и политик. При возникновении аномальных сетевых пакетов данных или аномальных колебаний трафика вы можете захватить исходные пакеты данных по подозрительной ссылке или политике и загрузить их на локальный ПК. Затем вы можете использовать Wireshark для быстрого обнаружения неисправности.

фггн

Мониторинг и обнаружение трафика
Мониторинг трафика обеспечивает возможность мониторинга дорожной ситуации в реальном времени. Обнаружение трафика позволяет проводить глубокий анализ данных трафика в различных местах сети, предоставляя исходные источники данных для определения неисправностей в реальном времени

фгн

Анализ сетевого трафика
Поддерживается визуализация всего процесса трафика данных связи от получения, сбора, идентификации, обработки, планирования и распределения выходных данных. Благодаря удобному графическому и текстовому интерактивному интерфейсу, многовидовому и многоширотному отображению структуры состава трафика, распределения трафика по всей сети, идентификации пакетов и статуса процесса обработки, тенденций трафика и взаимосвязи между трафиком и временем или бизнесом, невидимые сигналы данных преобразуются в видимые, управляемые и контролируемые сущности.

брт

Тревожная тенденция трафика
Поддерживаются оповещения о мониторинге трафика данных на уровне портов и политик путем установки пороговых значений оповещения для каждого порта и каждого переполнения потока политики.

дбф

Исторический обзор тенденций трафика
Поддерживается уровень порта, уровень политики, почти 2 месяца запроса статистики исторического трафика. В соответствии с днями, часами, минутами и другой детализацией скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для запроса выберите.

jty

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2 – L7)» и другая информация для определения гибкого фильтра трафика, для захвата трафика сетевых данных в реальном времени с различным обнаружением местоположения, и будут ли данные в реальном времени после захвата и обнаружения сохраняться на устройстве для загрузки для дальнейшего выполнения экспертного анализа или использования диагностических функций этого оборудования для глубокого анализа визуализации.

эрг

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Выход NetFlow

Поддерживается генерация данных NetFlow из трафика и экспорт сгенерированных данных NetFlow в соответствующие инструменты анализа. Поддерживается настройка частоты выборки NetFlow, версия Netflow поддерживает несколько версий V5, V9, IPFIX.

фгн

Платформа видимости Mylinking™
Поддерживаемый доступ к платформе визуального управления Mylinking™ Matrix-SDN

описание продукта (16)

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1

3- Типичные структуры приложений

3.1 Централизованное приложение для сбора (как указано ниже)

дфб

3.2 Применение единого расписания (следующее)

fmgm

3.3 Приложение с тегами данных VLAN (как указано ниже)

дфбб

3.4 Приложение для дедупликации данных/пакетов (как указано ниже)

ML-NPB-5660--TRAFFIC-TRIM

3.5 Приложение Mylinking™ Network Packet Broker Data/Packet Masking (как указано ниже)

ML-NPB-5660-ФИЛЬТР ДАННЫХ

3.6 Приложение Mylinking™ Network Packet Broker для нарезки данных/пакетов (как указано ниже)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Приложение для анализа видимости данных сетевого трафика (см. ниже)

71

4-Характеристики

ML-NPB-5660 Мои ссылкиСетевой брокер пакетов NPB/TAPФункциональные параметры

Сетевой интерфейс

10GE(совместим с 25G)

48*SFP+ слотов; Поддержка одномодовых и многомодовых оптоволоконных кабелей

100G (совместимо с 40G)

6 слотов QSFP28; Поддержка 40GE, возможность коммутации до 4*10GE/25GE; Поддержка одномодовых и многомодовых оптоволоконных кабелей

Интерфейс MGT вне диапазона

1*10/100/1000M электрический порт

Режим развертывания

Оптический режим

Поддерживается

Режим зеркального охвата

Поддерживается

Функция системы

Базовая обработка трафика

Репликация/агрегация/распределение трафика

Поддерживается

Фильтрация трафика на основе идентификации IP/протокола/порта по семи кортежам

Поддерживается

VLAN маркировать/заменить/удалить

Поддерживается

Идентификация туннельного протокола

Поддерживается

Снятие герметизации туннеля

Поддерживается

Прорыв порта

Поддерживается

Независимость от пакета Ethernet

Поддерживается

Способность к обработке

1.8Тбит/с

Интеллектуальная обработка трафика

Отметка времени

Поддерживается

Удаление тега, декапсуляция

Поддерживается очистка заголовков VxLAN, VLAN, GRE, MPLS

Дедупликация данных

Поддерживаемый уровень интерфейса/политики

Нарезка пакетов

Поддерживаемый уровень политики

Десенсибилизация данных (маскировка данных)

Поддерживаемый уровень политики

Идентификация протокола туннелирования

Поддерживается

Идентификация протокола прикладного уровня

Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL и т. д.

Видеоидентификация трафика

Поддерживается

SSL-расшифровка

Поддерживается

Индивидуальная декапсуляция

Поддерживается

NetFlow

Поддерживаются версии V5, V9, IPFIX

Способность к обработке

60Гбит/с

Диагностика и мониторинг

Монитор в реальном времени

Поддерживаемый уровень интерфейса/политики

Дорожная сигнализация

Поддерживаемый уровень интерфейса/политики

Исторический обзор трафика

Поддерживаемый уровень интерфейса/политики

Захват трафика

Поддерживаемый уровень интерфейса/политики

Обнаружение видимости дорожного движения

Базовый анализ

Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов.

Анализ DPI

Поддерживает анализ соотношения протоколов транспортного уровня; анализ соотношения одноадресной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI.

Поддержка содержания данных на основе анализа времени выборки представления размера трафика.

Поддерживает анализ данных и статистику на основе потока сеансов.

Точный анализ неисправностей

Поддерживается анализ и локализация неисправностей на основе данных трафика, включая анализ поведения передачи пакетов, анализ неисправностей на уровне потока данных, анализ неисправностей на уровне пакетов, анализ неисправностей безопасности и анализ неисправностей сети.

Управление

КОНСОЛЬ MGT Поддерживается
IP/WEB MGT Поддерживается
SNMP-МГТ Поддерживается
TELNET/SSH MGT Поддерживается

RADIUS или TACACS + Централизованная авторизация и аутентификация

Поддерживается
Протокол SYSLOG Поддерживается
Аутентификация пользователя На основе аутентификации пароля пользователя
Электричество (1+1 резервная система питания-RPS) Оценить напряжение источника питания

AC110~240V/DC-48V (опционально)

Оценить частоту источника питания

АС-50Гц

Номинальный входной ток

АС-3А / DC-10А

Оценить мощность

Макс. 400 Вт

Среда

Рабочая температура

050℃

Температура хранения

-20-70℃

Рабочая влажность

10-95без конденсации

Конфигурация пользователя

Конфигурация консоли Интерфейс RS232, 115200,8,N,1

Аутентификация по паролю

Поддерживается

Высота шасси

Место в стойке (U)

1U 445мм*44мм*402мм

5-Информация о заказе

ML-NPB-5660 6*40GE/100GE QSFP28 слотов плюс 48*10GE/25GE SFP28 слотов, 1,8 Тбит/с


  • Предыдущий:
  • Следующий:

  • Напишите здесь свое сообщение и отправьте его нам