Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, макс. 1,8 Тбит/с
1- Обзоры
- Полный визуальный контроль сбора/захвата данных NPB (6 слотов 40GE/100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28)
- Брокер пакетов с полной предварительной обработкой и перераспределением (двусторонняя пропускная способность 1,8 Тбит/с)
- Поддерживается зачистка туннельной инкапсуляции, заголовки VxLAN, VLAN, GRE, GTP, MPLS, IPIP удаляются в исходном пакете данных и пересылаются на выходе. Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ перехвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/исторически.
- Поддерживаемое программируемое чиповое решение P4, система компиляции данных и выполнения действий.Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новой функции, сопоставления нового протокола.Он обладает отличной способностью адаптации сценария к новым сетевым функциям.Например, VxLAN, MPLS, вложение гетерогенной инкапсуляции, вложение 3-уровневой VLAN, дополнительная метка времени аппаратного уровня и т. д.

2- Интеллектуальные возможности обработки трафика

Многоядерный процессор ASIC Chip Plus
Возможности интеллектуальной обработки сетевого трафика со скоростью 1,8 Тбит/с.Встроенный многоядерный процессор может достигать пропускной способности интеллектуальной обработки трафика до 60 Гбит/с.

Сбор данных трафика 10GE/25GE/40GE/100GE
6 слотов 100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28, приемопередатчик данных трафика до 1,8 Тбит/с одновременно, для сбора сетевых данных, простая предварительная обработка

Репликация сетевого трафика
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов с помощью Network Packet Broker.

Агрегация сетевого трафика
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов с помощью Network Packet Broker.

Распространение/пересылка данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными правилами пользователя.

Пакетная фильтрация данных
Поддерживается гибкая комбинация элементов метаданных на основе типа Ethernet, тега VLAN, TTL, семи кортежей IP, фрагментации IP, флага TCP и других функций пакета для сетевых устройств безопасности, анализа протоколов, анализа сигналов и мониторинга трафика.

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Одноволоконная передача
Поддержка передачи по одному волокну со скоростями портов 10G, 40G и 100G для удовлетворения требований приема данных по одному волокну для некоторых серверных устройств и снижения затрат на вспомогательные материалы для оптоволокна, когда требуется большое количество соединений. быть захвачены и распространены

Прорыв порта
Поддерживается функция разветвления порта 40G/100G и может быть разделена на четыре порта 10GE/25GE для удовлетворения конкретных требований доступа.

Отметка времени
Поддерживается синхронизация сервера NTP для корректировки времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра, с точностью до наносекунд

Удаление туннельной инкапсуляции
Поддерживаются заголовки VxLAN, VLAN, GRE, GTP, MPLS, IPIP, удаленные из исходного пакета данных и пересылаемые выходные данные.

Дедупликация данных/пакетов
Поддерживаемая статистическая гранулярность на основе портов или на уровне политик для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время.Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Нарезка данных/пакетов
Поддерживается нарезка на основе политик (64-1518 байт опционально) необработанных данных, а политика вывода трафика может быть реализована на основе пользовательской конфигурации

Маскировка секретной даты
Поддерживается детализация на основе политик для замены любого ключевого поля в необработанных данных для достижения цели защиты конфиденциальной информации.В соответствии с пользовательской конфигурацией может быть реализована политика вывода трафика.Пожалуйста, посетите "Что такое технология и решение маскирования данных в Network Packet Broker?" Больше подробностей.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE/IPIP.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Определение протокола уровня приложения
Поддерживается идентификация широко используемых протоколов прикладного уровня, таких как FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и т. д.

Фильтрация видеотрафика
Поддерживается для фильтрации и смягчения совпадений данных видеопотока, таких как разрешение адреса доменного имени, протокол передачи видео, URL-адрес и формат видео, чтобы предлагать полезные данные анализаторам и мониторам для обеспечения безопасности.

SSL-расшифровка
Поддерживается загрузка соответствующей расшифровки SSL-сертификата.После расшифровки зашифрованных данных HTTPS для указанного трафика они будут перенаправлены в серверные системы мониторинга и анализа по мере необходимости.

Пользовательская декапсуляция
Поддерживается определяемая пользователем функция декапсуляции пакетов, которая может удалять любые инкапсулированные поля и содержимое в первых 128 байтах пакета и выводить их.

Захват пакетов
Поддерживается захват пакетов в реальном времени на уровне портов и политик.При возникновении аномальных сетевых пакетов данных или аномальных колебаний трафика вы можете захватить исходные пакеты данных по подозрительной ссылке или политике и загрузить их на локальный ПК.Затем вы можете использовать Wireshark, чтобы быстро найти неисправность.

Мониторинг и обнаружение трафика
Мониторинг трафика обеспечивает возможность мониторинга дорожной ситуации в режиме реального времени.Обнаружение трафика позволяет проводить глубокий анализ данных о трафике в разных точках сети, предоставляя исходные источники данных для обнаружения неисправностей в режиме реального времени.

Статистика сетевого трафика
Поддерживается визуализация всего процесса трафика данных канала от получения, сбора, идентификации, обработки, планирования и распределения выходных данных.Благодаря удобному графическому и текстовому интерактивному интерфейсу, мультипросмотру и многоуровневому отображению структуры состава трафика, распределения трафика по всей сети, статуса процесса идентификации и обработки пакетов, тенденций трафика и взаимосвязи между трафиком и временем или бизнесом, преобразование невидимые сигналы данных в видимые, управляемые и контролируемые объекты.

Тревожный тренд трафика
Поддерживаемые сигналы тревоги мониторинга трафика данных на уровне порта и политики путем установки пороговых значений для каждого порта и каждого переполнения потока политики.

Исторический обзор тенденций трафика
Поддерживается на уровне портов, на уровне политик, почти 2 месяца запросов статистики трафика.В соответствии с днями, часами, минутами и другими параметрами скорости TX/RX, байтами TX/RX, сообщениями TX/RX, номером ошибки TX/RX или другой информацией для выбора.

Обнаружение трафика в реальном времени
Поддерживаются источники «Захват физического порта (сбор данных)», «Поле описания функции сообщения (L2–L7)» и другая информация для определения гибкого фильтра трафика, для захвата трафика сетевых данных в режиме реального времени с обнаружением различных позиций и будет он будет хранить данные в реальном времени после захвата и обнаружения в устройстве для загрузки дальнейшего выполнения экспертного анализа или использует свои диагностические функции этого оборудования для глубокого анализа визуализации.

Анализ пакетов DPI
Модуль углубленного анализа DPI функции обнаружения визуализации трафика может проводить углубленный анализ захваченных данных о целевом трафике из нескольких измерений и выполнять подробное статистическое отображение в виде графиков и таблиц. Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм. , рекомбинация потоков, анализ путей передачи и анализ аномальных потоков

Платформа визуализации Mylinking™
Поддерживаемый доступ к платформе визуального контроля Mylinking™ Matrix-SDN

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3- Типичные структуры приложений
3.1 Централизованное приложение для сбора данных (следующее)

3.2 Приложение единого расписания (следующее)

3.3 Приложение Data VLAN с тегами (как показано ниже)

3.4 Приложение для дедупликации данных/пакетов (следующее)

3.5 Приложение Mylinking™ Network Packet Broker Data/Packet Masking (см. ниже)

3.6 Приложение Mylinking™ Network Packet Broker Data/Packet Slicing (см. ниже)

3.7 Приложение для анализа видимости данных сетевого трафика (следующее)

4-Характеристики
ML-NPB-5660 Моя ссылка™Брокер сетевых пакетов NPB/TAPФункциональные параметры | |||
Сетевой интерфейс | 10GE (совместим с 25G) | 48 слотов SFP+;Поддерживает одномодовые и многомодовые оптические волокна | |
100G (совместим с 40G) | 6 слотов КСФП28;Поддержка 40GE, переход на 4*10GE/25GE;Поддерживает одномодовые и многомодовые оптические волокна | ||
Внеполосный интерфейс MGT | 1*10/100/1000M электрический порт | ||
Режим развертывания | Оптический режим | Поддерживается | |
Режим зеркального охвата | Поддерживается | ||
Системная функция | Базовая обработка трафика | Репликация/агрегация/распределение трафика | Поддерживается |
Семикратная идентификация трафика по IP/протоколу/порту | Поддерживается | ||
Отметить/заменить/удалить VLAN | Поддерживается | ||
Идентификация туннельного протокола | Поддерживается | ||
Снятие инкапсуляции туннеля | Поддерживается | ||
Прорыв порта | Поддерживается | ||
Независимость от пакетов Ethernet | Поддерживается | ||
Возможность обработки | 1,8 Тбит/с | ||
Интеллектуальная обработка трафика | Отметка времени | Поддерживается | |
Удаление тега, декапсуляция | Поддерживаемые сети VxLAN、ВЛАН、GRE、Удаление заголовка MPLS | ||
Дедупликация данных | Поддерживаемый уровень интерфейса/политики | ||
Нарезка пакетов | Поддерживаемый уровень политики | ||
Поддерживаемый уровень политики | |||
Идентификация протокола туннелирования | Поддерживается | ||
Идентификация протокола прикладного уровня | Поддерживаемые FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL и т. д. | ||
Идентификация видео трафика | Поддерживается | ||
SSL-расшифровка | Поддерживается | ||
Пользовательская декапсуляция | Поддерживается | ||
Возможность обработки | 60 Гбит/с | ||
Диагностика и мониторинг | Монитор в реальном времени | Поддерживаемый уровень интерфейса/политики | |
Дорожная сигнализация | Поддерживаемый уровень интерфейса/политики | ||
Исторический обзор трафика | Поддерживаемый уровень интерфейса/политики | ||
Захват трафика | Поддерживаемый уровень интерфейса/политики | ||
Обнаружение видимости трафика
| Базовый анализ | Сводная статистика отображается на основе базовой информации, такой как количество пакетов, распределение категорий пакетов, количество сеансовых подключений и распределение протоколов пакетов. | |
Анализ DPI | Поддерживает анализ соотношения протоколов транспортного уровня;анализ соотношения одноадресной широковещательной и многоадресной рассылки, анализ соотношения IP-трафика, анализ соотношения приложений DPI. Поддержка содержимого данных на основе анализа времени выборки представления размера трафика. Поддерживает анализ данных и статистику на основе потока сеансов. | ||
Точный анализ неисправностей | Поддерживаемый анализ и определение местоположения сбоев на основе данных о трафике, включая анализ поведения при передаче пакетов, анализ сбоев на уровне потока данных, анализ сбоев на уровне пакетов, анализ сбоев безопасности и анализ сетевых сбоев. | ||
Управление | КОНСОЛЬНЫЙ МГТ | Поддерживается | |
IP/ВЕБ МГТ | Поддерживается | ||
SNMP-MGT | Поддерживается | ||
ТЕЛНЕТ/SSH МГТ | Поддерживается | ||
RADIUS или TACACS + централизованная аутентификация авторизации | Поддерживается | ||
SYSLOG-протокол | Поддерживается | ||
Аутентификация пользователя | На основе аутентификации пользователя по паролю | ||
Электрическая (система резервного питания 1+1-RPS) | Номинальное напряжение питания | AC110~240V/DC-48V(опционально) | |
Номинальная частота источника питания | АС-50Гц | ||
Оценить входной ток | АС-3А/ДС-10А | ||
Оценить мощность | Макс 400 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%без конденсата | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200,8,N,1 | |
Аутентификация по паролю | Поддерживается | ||
Высота шасси | Место в стойке (U) | 1У 445мм*44мм*402мм |
5-Информация о заказе
ML-NPB-5660 6 слотов 40GE/100GE QSFP28 плюс 48 слотов 10GE/25GE SFP28, 1,8 Тбит/с