Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, maks. 480 Gb/s, funkcja Plus
1- Przeglądy
- Pełna kontrola wizualna urządzenia do akwizycji/przechwytywania danych (48 portów * port 10GE SFP+)
- Urządzenie do pełnego zarządzania harmonogramem danych (maks. 24 porty 10GE, przetwarzanie dupleksowe Rx/Tx)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (przepustowość dwukierunkowa 480 Gb/s)
- Obsługiwane zbieranie i odbieranie danych łącza z różnych lokalizacji elementów sieciowych
- Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu wymiany
- Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
- Obsługiwane wyjście surowych pakietów na potrzeby sprzętu monitorującego do analizy BigData, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych oraz wyszukiwanie w czasie rzeczywistym/historycznym ruchu sieciowego

2- Możliwości inteligentnego przetwarzania ruchu

Układ ASIC Chip Plus procesor wielordzeniowy
Możliwości inteligentnego przetwarzania ruchu 480 Gb/s

Akwizycja 10GE
10GE 48 portów, maks. 24 porty 10GE, przetwarzanie dupleksowe Rx/Tx, do 480 Gb/s Transceiver danych ruchu w tym samym czasie, do pozyskiwania danych sieciowych, proste wstępne przetwarzanie

Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M

Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M

Dystrybucja/przesyłanie danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z wstępnie zdefiniowanymi przez użytkownika zasadami.

Filtrowanie danych
Obsługiwane filtrowanie pakietów L2-L7, takie jak SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole i wartość typu Ethernet, numer protokołu IP, TOS itp., a także obsługa elastycznej kombinacji do 2000 reguł filtrowania.

Równoważenie obciążenia
Obsługiwany algorytm równoważenia obciążenia Hash i algorytm współdzielenia wagi oparty na sesjach zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w celu równoważenia obciążenia

Mecz UDF
Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Dostosowano wartość przesunięcia i długość pola klucza oraz zawartość, a także określono zasady wyjścia ruchu zgodnie z konfiguracją użytkownika.



Oznaczono VLAN
VLAN bez tagów
Zastąpiono sieć VLAN
Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjścia ruchu zgodnie z konfiguracją użytkownika.

Zastępowanie adresu MAC
Obsługiwana jest zamiana adresu MAC docelowego w oryginalnym pakiecie danych, co może zostać wdrożone zgodnie z konfiguracją użytkownika

Rozpoznawanie/klasyfikacja protokołu mobilnego 3G/4G
Obsługiwane w celu identyfikacji elementów sieci komórkowej, takich jak (interfejs Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 itd.). Możesz wdrożyć zasady wyjścia ruchu na podstawie funkcji, takich jak GTPV1-C, GTPV1-U, GTPV2-C, SCTP i S1-AP, w oparciu o konfiguracje użytkownika.

Ponowne złożenie datagramu IP
Obsługiwana identyfikacja fragmentacji IP i obsługa ponownego składania fragmentacji IP w celu wdrożenia filtrowania funkcji L4 we wszystkich pakietach fragmentacji IP. Implementacja polityki wyjściowej ruchu.

Wykrywanie prawidłowego działania portów
Obsługiwane wykrywanie w czasie rzeczywistym kondycji procesu serwisowego sprzętu do monitorowania i analizy zaplecza podłączonego do różnych portów wyjściowych. Gdy proces serwisowy zawiedzie, wadliwe urządzenie jest automatycznie usuwane. Po odzyskaniu wadliwego urządzenia system automatycznie powraca do grupy równoważenia obciążenia, aby zapewnić niezawodność równoważenia obciążenia wielu portów.

Ochrona portu lustrzanego
Obsługiwana jest funkcja Mirror Port Protection każdego interfejsu. Ta funkcja może blokować możliwość TX portu akwizycji lustrzanej i skutecznie zapobiegać problemowi tworzenia pętli sieciowej spowodowanej błędem konfiguracji urządzenia.

Znakowanie czasem
Obsługiwana jest synchronizacja serwera NTP w celu skorygowania czasu i zapisania wiadomości w pakiecie w formie względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund

VxLAN, VLAN, MPLS bez tagów
Obsługa usuwania nagłówków VxLAN, VLAN, MPLS w oryginalnym pakiecie danych i wynikach.

Deduplikacja danych
Obsługiwana granularność statystyczna oparta na porcie lub na poziomie zasad w celu porównania wielu danych źródłowych kolekcji i powtórzeń tego samego pakietu danych w określonym czasie. Użytkownicy mogą wybierać różne identyfikatory pakietów (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Podział danych
Obsługiwane jest dzielenie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

Ukrywanie/maskowanie tajnych danych
Obsługiwana granularność oparta na zasadach, aby zastąpić dowolne pole kluczowe w surowych danych w celu osiągnięcia celu ekranowania poufnych informacji. Zgodnie z konfiguracją użytkownika, można wdrożyć zasady wyjścia ruchu. Odwiedź stronę „Jaka jest technologia maskowania danych i rozwiązanie w Network Packet Broker?" aby uzyskać więcej szczegółów.

Identyfikacja protokołu tunelowania
Obsługiwane jest automatyczne identyfikowanie różnych protokołów tunelowania, takich jak GTP / GRE / PPTP / L2TP / PPPOE. Zgodnie z konfiguracją użytkownika strategia wyjścia ruchu może być wdrażana zgodnie z wewnętrzną lub zewnętrzną warstwą tunelu

Identyfikacja protokołu warstwy aplikacji
Obsługiwana identyfikacja powszechnie używanych protokołów warstwy aplikacji, takich jak FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL itd.

Filtrowanie ruchu wideo
Obsługiwane są następujące protokoły wideo: Youtube, RTSP, MSTP, Youku itp. Na podstawie konfiguracji użytkownika można wdrożyć politykę wyprowadzania ruchu.

Odszyfrowanie SSL
Obsługiwane ładowanie odpowiedniego odszyfrowania certyfikatu SSL. Po odszyfrowaniu zaszyfrowanych danych HTTPS dla określonego ruchu, zostaną one przesłane do systemów monitorowania i analizy zaplecza, zgodnie z wymaganiami.

Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i na poziomie zasad z fizycznych portów źródłowych w filtrze pola Five-Tuple w czasie rzeczywistym

Monitorowanie trendów ruchu w czasie rzeczywistym
Obsługiwane jest monitorowanie w czasie rzeczywistym oraz statystyki dotyczące ruchu danych na poziomie portów i zasad, w celu wyświetlania szybkości RX/TX, odebranych/wysłanych bajtów, liczby błędów RX/TX, maksymalnego przepływu danych i innych kluczowych wskaźników.

Alarmujący trend w ruchu drogowym
Obsługiwane alarmy monitorowania ruchu danych na poziomie portu i zasad poprzez ustawienie progów alarmowych dla każdego portu i każdego przepełnienia przepływu zasad.

Przegląd historycznych trendów ruchu
Obsługiwane na poziomie portu, na poziomie zasad prawie 2 miesiące historycznych statystyk ruchu zapytania. Zgodnie z dniami, godzinami, minutami i innymi szczegółami na temat szybkości TX/RX, bajtów TX/RX, wiadomości TX/RX, numeru błędu TX/RX lub innych informacji do zapytania wybierz.

Wykrywanie ruchu w czasie rzeczywistym
Obsługiwane są źródła „Przechwytywanie portu fizycznego (pozyskiwanie danych)”, „Pole opisu funkcji wiadomości (L2 – L7)” i inne informacje w celu zdefiniowania elastycznego filtra ruchu, w celu przechwytywania ruchu danych sieciowych w czasie rzeczywistym o różnej pozycji wykrywania. Po przechwyceniu i wykryciu dane w czasie rzeczywistym będą przechowywane w urządzeniu w celu pobrania ich w celu przeprowadzenia dalszej analizy eksperckiej lub wykorzystania funkcji diagnostycznych tego sprzętu do dogłębnej analizy wizualnej.

Analiza pakietów
Wsparcie dla analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżek transmisji i analizy nieprawidłowych strumieni

Platforma widoczności NetTAP®
Obsługiwany dostęp do platformy kontroli widoczności mylinking™

1+1 Nadmiarowy System Zasilania (RPS)
Obsługiwany system podwójnego zasilania redundantnego 1+1
3- Typowe struktury aplikacji
3.1 mylinking™ Network Packet Broker Centralized Traffic Capturing, aplikacja replikacji/agregacji (jak poniżej)

3.2 mylinking™ Network Packet Broker Unified Schedule Application do monitorowania danych (jak poniżej)

3.3 Aplikacja do deduplikacji danych mylinking™ Network Packet Broker (jak poniżej)

3.4 Aplikacja podziału danych brokera pakietów sieciowych mylinking™ (jak poniżej)

3.5 mylinking™ Network Packet Broker Aplikacja hybrydowego dostępu do akwizycji/replikacji/agregacji danych (jak poniżej)

3.6 Aplikacja maskująca dane mylinking™ Network Packet Broker (jak poniżej)

4- Specyfikacje
Parametry funkcjonalne brokera pakietów sieciowych Mylinking™ ML-NPB-4860 | |||
Interfejs sieciowy | 10GE | 48 gniazd SFP+, obsługa 10GE/GE; obsługa światłowodu jedno- i wielomodowego | |
Interfejs MGT poza pasmem | 1*10/100/1000M port elektryczny; | ||
Tryb wdrażania | Tryb optyczny | Utrzymany | |
Tryb rozpiętości lustra | Utrzymany | ||
Funkcja systemu | Podstawowe przetwarzanie ruchu | Replikacja/agregacja/dystrybucja ruchu | Utrzymany |
Filtrowanie identyfikacji ruchu oparte na adresie IP/protokole/portach składające się z siedmiu krotek | Utrzymany | ||
Mecz UDF | Utrzymany | ||
Oznacz/zamień/usuń VLAN | Utrzymany | ||
Identyfikacja protokołu 3G/4G | Utrzymany | ||
Kontrola stanu interfejsu | Utrzymany | ||
Ochrona portu lustrzanego | Utrzymany | ||
Obsługa niezwiązana z enkapsulacją Ethernet | Utrzymany | ||
Zdolność przetwarzania | 480 Gb/s | ||
Inteligentne przetwarzanie ruchu | Znakowanie czasem | Utrzymany | |
Usuń tag | Obsługiwane VxLAN, VLAN, GRE, stripping nagłówka MPLS | ||
Deduplikacja danych | Obsługiwany poziom interfejsu/zasad | ||
Cięcie pakietów | Obsługiwany poziom zasad | ||
Odwrażliwianie danych (maskowanie danych) | Poziom polityki wsparcia | ||
Reorganizacja tunelowania | Utrzymany | ||
Identyfikacja protokołu warstwy aplikacji | Obsługiwane protokoły FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL itd. | ||
Rozpoznawanie ruchu wideo | Utrzymany | ||
Zdolność przetwarzania | 40 Gb/s | ||
Diagnostyka i monitorowanie | Monitorowanie w czasie rzeczywistym | Obsługiwany interfejs/zasady | |
Alarm drogowy | Obsługiwany interfejs/zasady | ||
Przegląd historycznego ruchu | Obsługiwany interfejs/zasady | ||
Przechwytywanie ruchu | Obsługiwany interfejs/zasady | ||
Wykrywanie widoczności ruchu | Podstawowa analiza | Obsługiwana jest sumaryczna prezentacja statystyczna podstawowych informacji, takich jak liczba pakietów, rozkład klas pakietów, numer połączenia sesji, rozkład protokołów pakietów itp. | |
Analiza DPI | Obsługiwana analiza proporcji protokołu warstwy transportowej, analiza proporcji transmisji jednokierunkowej i wielokierunkowej, analiza proporcji ruchu IP, analiza proporcji aplikacji DPI. Obsługiwana zawartość danych oparta na czasie próbkowania renderowania analizy rozmiaru ruchu. Obsługiwana analiza danych i statystyki oparte na przepływie sesji. | ||
Dokładna analiza błędów | Obsługiwane dane o ruchu umożliwiają przeprowadzenie różnych analiz wizualnych błędów i pozycjonowania, w tym: analizę zachowań transmisji wiadomości, analizę błędów na poziomie strumienia danych, analizę błędów na poziomie pakietów, analizę błędów bezpieczeństwa, analizę błędów sieci. | ||
Kierownictwo | ZARZĄDZANIE KONSOLĄ | Utrzymany | |
Zarządzanie IP/siecią | Utrzymany | ||
Zarządzanie SNMP | Utrzymany | ||
Zarządzanie TELNET/SSH | Utrzymany | ||
Protokół SYSLOG | Utrzymany | ||
Uwierzytelnianie użytkownika | Uwierzytelnianie na podstawie hasła użytkownika | ||
Elektryczny (1+1 Redundantny System Zasilania-RPS) | Napięcie znamionowe zasilacza | AC110~240V/DC-48V (opcjonalnie) | |
Częstotliwość zasilania znamionowego | AC-50Hz | ||
Oceń prąd wejściowy | Prąd zmienny 3A / prąd stały 10A | ||
Moc znamionowa | Maksymalnie 250 W | ||
Środowisko | Temperatura pracy | 0–50℃ | |
Temperatura przechowywania | -20-70℃ | ||
Wilgotność robocza | 10%-95%, bez kondensacji | ||
Konfiguracja użytkownika | Konfiguracja konsoli | Interfejs RS232, 115200,8,N,1 | |
Uwierzytelnianie hasłem | Utrzymany | ||
Wysokość podwozia | (Ty) | 1U 445mm*44mm*402mm |
5- Informacje o zamówieniu
ML-NPB-4860-24H 24 porty 10GE/GE SFP+, 240 Gb/s
ML-NPB-4860-48H 48 portów 10GE/GE SFP+, 480 Gb/s
ML-NPB-4860-SOFT-DIAG mylinking™ Zaawansowane oprogramowanie do wykrywania i diagnostyki pakietów
ML-NPB-4860-SOFT-PEX mylinking™ Procesor kontroli wizualnej Rozszerzenie portów Oprogramowanie