Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, макс. 1,8 Тбит/с
1- Обзоры
- Полный визуальный контроль сбора/захвата данных NPB (6* слотов 40GE/100GE QSFP28 плюс 48* слотов 10GE/25GE SFP28)
- Полная предварительная обработка и перераспределение пакетного брокера (двунаправленная пропускная способность 1,8 Тбит/с)
- Поддерживается туннельная инкапсуляция Stripping, заголовок VxLAN, VLAN, GRE, GTP, MPLS, IPIP удаляется в исходном пакете данных и пересылается на выход. Поддерживается сбор, идентификация, анализ, статистическая сводка и маркировка сырых пакетов
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории
- Поддерживается программируемое чиповое решение P4, система компиляции данных и выполнения действий. Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новых функций, сопоставления новых протоколов. Он имеет превосходную способность адаптации сценариев для новых сетевых функций. Например, VxLAN, MPLS, вложенность гетерогенной инкапсуляции, вложенность 3-слойной VLAN, дополнительная временная метка аппаратного уровня и т. д.

2- Возможности интеллектуальной обработки трафика

ASIC Chip Plus Многоядерный ЦП
Возможности интеллектуальной обработки сетевого трафика 1,8 Тбит/с. Встроенный многоядерный процессор может достигать интеллектуальной мощности обработки трафика до 60 Гбит/с.

Сбор данных трафика 10GE/25GE/40GE/100GE
6 слотов 100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28 до 1,8 Тбит/с для одновременного приема и передачи данных по трафику, для сбора данных по сети, простая предварительная обработка

Репликация сетевого трафика
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M с помощью Network Packet Broker

Агрегация сетевого трафика
Пакет реплицируется с 1 порта на несколько портов N или несколько портов N объединяются, а затем реплицируются на несколько портов M с помощью Network Packet Broker

Распространение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация пакетных данных
Поддерживается гибкое сочетание элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семикортежа IP, фрагментации IP, флага TCP и других функций пакетов для устройств сетевой безопасности, анализа протоколов, анализа сигнализации и мониторинга трафика.

Баланс нагрузки
Поддерживается алгоритм хэширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7 для обеспечения динамики балансировки нагрузки выходного трафика порта.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Передача по одному волокну
Поддержка передачи данных по одному волокну со скоростью порта 10 G, 40 G и 100 G для удовлетворения требований к приему данных по одному волокну некоторых внутренних устройств и снижения затрат на вспомогательные материалы для оптоволокна, когда необходимо захватить и распределить большое количество соединений.

Портовый прорыв
Поддерживается функция разветвления портов 40G/100G, которая может быть разделена на четыре порта 10GE/25GE для удовлетворения особых требований к доступу.

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

Зачистка туннельной инкапсуляции
Поддерживаются заголовки VxLAN, VLAN, GRE, GTP, MPLS, IPIP, вырезанные из исходного пакета данных и пересылаемые выходные данные.

Дедупликация данных/пакетов
Поддерживается статистическая детализация на основе портов или политик для сравнения нескольких исходных данных сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Нарезка данных/пакетов
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.

Маскировка секретной даты
Поддерживаемая гранулярность на основе политик для замены любого ключевого поля в необработанных данных с целью достижения цели экранирования конфиденциальной информации. В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика. Пожалуйста, посетите "Что такое технология и решение маскирования данных в Network Packet Broker?" для более подробной информации.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE/IPIP. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Идентификация протокола уровня APP
Поддерживается идентификация часто используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

Фильтрация видеотрафика
Поддерживается фильтрация и смягчение сопоставления данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL и формат видео, для предоставления полезных данных анализаторам и мониторам в целях безопасности.

Расшифровка SSL
Поддерживается загрузка соответствующего расшифровщика сертификата SSL. После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в системы внутреннего мониторинга и анализа по мере необходимости.

Декапсуляция, определяемая пользователем
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может извлекать любые инкапсулированные поля и содержимое из первых 128 байт пакета и выводить их.

Захват пакетов
Поддерживается захват пакетов в реальном времени на уровнях портов и политик. При возникновении аномальных сетевых пакетов данных или аномальных колебаний трафика вы можете захватить исходные пакеты данных по подозрительной ссылке или политике и загрузить их на локальный ПК. Затем вы можете использовать Wireshark для быстрого обнаружения неисправности.

Мониторинг и обнаружение трафика
Мониторинг трафика обеспечивает возможность мониторинга дорожной ситуации в реальном времени. Обнаружение трафика позволяет проводить глубокий анализ данных трафика в различных местах сети, предоставляя исходные источники данных для определения неисправностей в реальном времени

Анализ сетевого трафика
Поддерживается визуализация всего процесса трафика данных связи от получения, сбора, идентификации, обработки, планирования и распределения выходных данных. Благодаря удобному графическому и текстовому интерактивному интерфейсу, многовидовому и многоширотному отображению структуры состава трафика, распределения трафика по всей сети, идентификации пакетов и статуса процесса обработки, тенденций трафика и взаимосвязи между трафиком и временем или бизнесом, невидимые сигналы данных преобразуются в видимые, управляемые и контролируемые сущности.

Тревожная тенденция трафика
Поддерживаются оповещения о мониторинге трафика данных на уровне портов и политик путем установки пороговых значений оповещения для каждого порта и каждого переполнения потока политики.

Исторический обзор тенденций трафика
Поддерживается уровень порта, уровень политики, почти 2 месяца запроса статистики исторического трафика. В соответствии с днями, часами, минутами и другой детализацией скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для запроса выберите.

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2 – L7)» и другая информация для определения гибкого фильтра трафика, для захвата трафика сетевых данных в реальном времени с различным обнаружением местоположения, и будут ли данные в реальном времени после захвата и обнаружения сохраняться на устройстве для загрузки для дальнейшего выполнения экспертного анализа или использования диагностических функций этого оборудования для глубокого анализа визуализации.

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных целевого трафика из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.

Выход NetFlow
Поддерживается генерация данных NetFlow из трафика и экспорт сгенерированных данных NetFlow в соответствующие инструменты анализа. Поддерживается настройка частоты выборки NetFlow, версия Netflow поддерживает несколько версий V5, V9, IPFIX.

Платформа видимости Mylinking™
Поддерживаемый доступ к платформе визуального управления Mylinking™ Matrix-SDN

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
3- Типичные структуры приложений
3.1 Централизованное приложение для сбора (как указано ниже)

3.2 Применение единого расписания (следующее)

3.3 Приложение с тегами данных VLAN (как указано ниже)

3.4 Приложение для дедупликации данных/пакетов (как указано ниже)

3.5 Приложение Mylinking™ Network Packet Broker Data/Packet Masking (как указано ниже)

3.6 Приложение Mylinking™ Network Packet Broker для нарезки данных/пакетов (как указано ниже)

3.7 Приложение для анализа видимости данных сетевого трафика (см. ниже)

4-Характеристики
ML-NPB-5660 Мои ссылки™Сетевой брокер пакетов NPB/TAPФункциональные параметры | |||
Сетевой интерфейс | 10GE(совместим с 25G) | 48*SFP+ слотов; Поддержка одномодовых и многомодовых оптоволоконных кабелей | |
100G (совместимо с 40G) | 6 слотов QSFP28; Поддержка 40GE, возможность коммутации до 4*10GE/25GE; Поддержка одномодовых и многомодовых оптоволоконных кабелей | ||
Интерфейс MGT вне диапазона | 1*10/100/1000M электрический порт | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального охвата | Поддерживается | ||
Функция системы | Базовая обработка трафика | Репликация/агрегация/распределение трафика | Поддерживается |
Фильтрация трафика на основе идентификации IP/протокола/порта по семи кортежам | Поддерживается | ||
VLAN маркировать/заменить/удалить | Поддерживается | ||
Идентификация туннельного протокола | Поддерживается | ||
Снятие герметизации туннеля | Поддерживается | ||
Прорыв порта | Поддерживается | ||
Независимость от пакета Ethernet | Поддерживается | ||
Способность к обработке | 1.8Тбит/с | ||
Интеллектуальная обработка трафика | Отметка времени | Поддерживается | |
Удаление тега, декапсуляция | Поддерживается очистка заголовков VxLAN, VLAN, GRE, MPLS | ||
Дедупликация данных | Поддерживаемый уровень интерфейса/политики | ||
Нарезка пакетов | Поддерживаемый уровень политики | ||
Поддерживаемый уровень политики | |||
Идентификация протокола туннелирования | Поддерживается | ||
Идентификация протокола прикладного уровня | Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и т. д. | ||
Видеоидентификация трафика | Поддерживается | ||
SSL-расшифровка | Поддерживается | ||
Индивидуальная декапсуляция | Поддерживается | ||
NetFlow | Поддерживаются версии V5, V9, IPFIX | ||
Способность к обработке | 60Гбит/с | ||
Диагностика и мониторинг | Монитор в реальном времени | Поддерживаемый уровень интерфейса/политики | |
Дорожная сигнализация | Поддерживаемый уровень интерфейса/политики | ||
Исторический обзор трафика | Поддерживаемый уровень интерфейса/политики | ||
Захват трафика | Поддерживаемый уровень интерфейса/политики | ||
Обнаружение видимости дорожного движения
| Базовый анализ | Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов. | |
Анализ DPI | Поддерживает анализ соотношения протоколов транспортного уровня; анализ соотношения одноадресной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI. Поддержка содержания данных на основе анализа времени выборки представления размера трафика. Поддерживает анализ данных и статистику на основе потока сеансов. | ||
Точный анализ неисправностей | Поддерживается анализ и локализация неисправностей на основе данных трафика, включая анализ поведения передачи пакетов, анализ неисправностей на уровне потока данных, анализ неисправностей на уровне пакетов, анализ неисправностей безопасности и анализ неисправностей сети. | ||
Управление | КОНСОЛЬ MGT | Поддерживается | |
IP/WEB MGT | Поддерживается | ||
SNMP-МГТ | Поддерживается | ||
TELNET/SSH MGT | Поддерживается | ||
RADIUS или TACACS + Централизованная авторизация и аутентификация | Поддерживается | ||
Протокол SYSLOG | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации пароля пользователя | ||
Электричество (1+1 резервная система питания-RPS) | Оценить напряжение источника питания | AC110~240V/DC-48V (опционально) | |
Оценить частоту источника питания | АС-50Гц | ||
Номинальный входной ток | АС-3А / DC-10А | ||
Оценить мощность | Макс. 400 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200,8,N,1 | |
Аутентификация по паролю | Поддерживается | ||
Высота шасси | Место в стойке (U) | 1U 445мм*44мм*402мм |
5-Информация о заказе
ML-NPB-5660 6*40GE/100GE QSFP28 слотов плюс 48*10GE/25GE SFP28 слотов, 1,8 Тбит/с