Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-5660

6 portów 40GE/100GE QSFP28 plus 48 portów 10GE/25GE SFP28, maks. 1,8 Tb/s

Krótki opis:

Broker pakietów sieciowych Mylinking™ ML-NPB-5660 obsługuje 6 portów Ethernet 100G/40G (porty QSFP28, z wyłączeniem modułów), wstecznie kompatybilny z portami Ethernet 40G; oraz 48 portów Ethernet 10G/25G (porty SFP28, z wyłączeniem modułów); 1 adaptacyjny interfejs zarządzania MGT 10/100/1000M; 1 port RS232C RJ45 CONSOLE; Obsługuje replikację Ethernet, agregację i przekazywanie równoważenia obciążenia. Filtrowanie pakietów i kierowanie ruchem w oparciu o reguły (siedem krotek i pierwsze 128-bajtowe pole cech pakietów); Obsługiwane sprzętowe enkapsulacja VXLAN, ERSPAN i GRE oraz stripping nagłówków pakietów. Maksymalna przepustowość 1,8 Tb/s. Obsługuje sprzętową funkcję precyzyjnego znacznika czasu z dokładnością do nanosekund; Obsługuje sprzętową funkcję podziału pakietów na poziomie prędkości łącza. Zdalne i lokalne zarządzanie przez HTTP/interfejs wiersza poleceń (CLI); zarządzanie SNMP i zarządzanie SYSLOG; podwójna redundancja zasilania: AC 220 V/ DC-48 V (opcjonalnie)
Zaawansowany procesor dystrybucji pakietów z prędkością 60 Gb/s; Deduplikacja pakietów danych na żądanie (w oparciu o porty fizyczne i reguły kombinacji wielu grup). Precyzyjne oznaczanie pakietów znacznikami czasu; Identyfikacja głębokości protokołu warstwy aplikacji i funkcje odciążania ruchu w tle; Kapsułkowanie tuneli MPLS/VXLAN/GRE/GTP i usuwanie nagłówków pakietów.


Szczegóły produktu

Tagi produktów

1- Przegląd

  • Pełna kontrola wizualna nad systemem gromadzenia i przechwytywania danych NPB (6 gniazd 40GE/100GE QSFP28 plus 48 gniazd 10GE/25GE SFP28)
  • Pełny broker pakietów z funkcją wstępnego przetwarzania i redystrybucji (przepustowość dwukierunkowa 1,8 Tbps)
  • Obsługiwana jest funkcja Tunnel Encapsulation Stripping, a nagłówek VxLAN, VLAN, GRE, GTP, MPLS i IPIP został usunięty z oryginalnego pakietu danych i przesłany dalej. Obsługiwane są surowe pakiety, które są zbierane, identyfikowane, analizowane, podsumowywane statystycznie i oznaczane.
  • Obsługiwane wyjście surowych pakietów na potrzeby urządzeń monitorujących do analizy dużych zbiorów danych, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
  • Obsługa analizy przechwytywania pakietów w czasie rzeczywistym, identyfikacji źródła danych oraz wyszukiwania danych o ruchu sieciowym w czasie rzeczywistym/historycznym
  • Obsługiwane rozwiązanie programowalnego układu scalonego P4, system kompilacji danych i mechanizmu wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i możliwość realizacji strategii po identyfikacji danych. Można go dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji i dopasowywania nowych protokołów. Zapewnia doskonałą adaptację scenariuszy do nowych funkcji sieciowych, takich jak VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, zagnieżdżanie 3-warstwowe VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.
Broker pakietów sieciowych NPB

2- Możliwości inteligentnego przetwarzania ruchu

opis produktu

Układ ASIC Chip Plus wielordzeniowy procesor
Możliwości inteligentnego przetwarzania ruchu sieciowego 1,8 Tb/s. Wbudowany wielordzeniowy procesor może osiągnąć wydajność inteligentnego przetwarzania ruchu do 60 Gb/s.

opis produktu1

Przechwytywanie danych ruchu 10GE/25GE/40GE/100GE
6 gniazd 100GE QSFP28 plus 48 gniazd 10GE/25GE SFP28 do 1,8 Tbps Transceiver danych ruchu w tym samym czasie, do przechwytywania danych sieciowych, proste wstępne przetwarzanie

opis produktu (2)

Replikacja ruchu sieciowego
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M przez brokera pakietów sieciowych

opis produktu (3)

Agregacja ruchu sieciowego
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M przez brokera pakietów sieciowych

opis produktu (4)

Dystrybucja/przekazywanie danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z ustalonymi przez użytkownika zasadami.

opis produktu (5)

Filtrowanie danych pakietowych
Obsługiwana elastyczna kombinacja elementów metadanych oparta na typie sieci Ethernet, znaczniku VLAN, TTL, siedmiokrotnym adresie IP, fragmentacji IP, fladze TCP i innych funkcjach pakietów dla urządzeń zabezpieczających sieć, analizy protokołów, analizy sygnalizacji i monitorowania ruchu

opis produktu

Równoważenie obciążenia
Obsługiwany algorytm mieszania i dzielenia się wagą na podstawie sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia

opis produktu (7)
opis produktu (8)
opis produktu (9)

Oznaczone VLAN

VLAN bez tagów

Zastąpiono sieć VLAN

Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia, długość i zawartość pola klucza, a także określić politykę wyprowadzania ruchu zgodnie z konfiguracją użytkownika.

fgn

Transmisja pojedynczego włókna
Obsługa transmisji pojedynczego włókna z szybkością portu 10 G, 40 G i 100 G w celu spełnienia wymagań dotyczących odbioru danych pojedynczego włókna w niektórych urządzeniach zaplecza oraz zmniejszenia kosztów materiałów pomocniczych do włókien w przypadku konieczności przechwycenia i rozprowadzenia dużej liczby łączy.

df

Wyjście z portu
Obsługa funkcji rozdzielania portów 40G/100G i możliwość podziału na cztery porty 10GE/25GE w celu spełnienia określonych wymagań dostępu

nie kontynuować

Znakowanie czasem
Obsługiwana jest synchronizacja serwera NTP w celu skorygowania czasu i zapisania wiadomości w pakiecie w formie względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund

mgf

Usuwanie izolacji tunelowej
Obsługiwano VxLAN, VLAN, GRE, GTP, MPLS, nagłówek IPIP usunięty z oryginalnego pakietu danych i przekazanego wyjścia.

producent

Deduplikacja danych/pakietów
Obsługiwana szczegółowość statystyczna oparta na portach lub na poziomie zasad, umożliwiająca porównywanie danych z wielu źródeł i powtórzeń tego samego pakietu danych w określonym czasie. Użytkownicy mogą wybierać różne identyfikatory pakietów (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

fgn

Podział danych/pakietów
Obsługiwane jest segmentowanie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

dfb

Maskowanie dat tajnych
Obsługiwana granularność oparta na regułach umożliwia zastąpienie dowolnego pola kluczowego w danych surowych, aby osiągnąć cel ochrony poufnych informacji. Zgodnie z konfiguracją użytkownika, można wdrożyć politykę dotyczącą ruchu wyjściowego. Odwiedź stronę: „Na czym polega technologia maskowania danych i jakie jest rozwiązanie w Network Packet Broker?Aby uzyskać więcej szczegółów.

opis produktu (14)

Identyfikacja protokołu tunelowania
Obsługiwane są automatyczne rozpoznawanie różnych protokołów tunelowania, takich jak GTP / GRE / PPTP / L2TP / PPPOE / IPIP. W zależności od konfiguracji użytkownika, strategia wyprowadzania ruchu może być implementowana w zależności od wewnętrznej lub zewnętrznej warstwy tunelu.

ng

Identyfikacja protokołu warstwy aplikacji
Obsługiwane są powszechnie używane protokoły identyfikacji warstwy aplikacji, takie jak FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL itd.

ku

Filtrowanie ruchu wideo
Obsługiwane jest filtrowanie i łagodzenie dopasowywania danych strumienia wideo, takich jak rozdzielczość adresów nazw domen, protokół transmisji wideo, adres URL i format wideo, aby dostarczać przydatne dane analizatorom i monitorom w celach bezpieczeństwa.

dbf

Odszyfrowywanie SSL
Obsługiwane jest ładowanie odpowiedniego certyfikatu odszyfrowywania SSL, odszyfrowywanie zaszyfrowanych danych HTTPS określonego ruchu oraz przesyłanie ich na żądanie do zaplecza monitorującego i analizującego, co umożliwia odszyfrowywanie statycznych zaszyfrowanych wiadomości TLS1.0, TLS1.2 i SSL3.0.

ng

Dekapsulacja zdefiniowana przez użytkownika
Obsługiwana jest zdefiniowana przez użytkownika funkcja dekapsulacji pakietów, która umożliwia usunięcie wszystkich zakapsułkowanych pól i zawartości z pierwszych 128 bajtów pakietu i ich wyprowadzenie

dsd

Przechwytywanie pakietów
Obsługa przechwytywania pakietów w czasie rzeczywistym na poziomie portu i reguł. W przypadku wystąpienia nietypowych pakietów danych sieciowych lub wahań ruchu, można przechwycić oryginalne pakiety danych na podejrzanym łączu lub w ramach reguł i pobrać je na komputer lokalny. Następnie można użyć programu Wireshark do szybkiej lokalizacji usterki.

fggn

Monitorowanie i wykrywanie ruchu
Monitorowanie ruchu zapewnia możliwość monitorowania sytuacji w ruchu w czasie rzeczywistym. Detekcja ruchu umożliwia dogłębną analizę danych o ruchu w różnych lokalizacjach sieci, dostarczając oryginalnych źródeł danych do lokalizacji usterek w czasie rzeczywistym.

fgn

Wgląd w ruch sieciowy
Wizualizacja całego procesu ruchu danych w łączu, od odbioru, gromadzenia, identyfikacji, przetwarzania, planowania i alokacji wyjściowej. Dzięki przyjaznemu, interaktywnemu interfejsowi graficznemu i tekstowemu, wyświetlaniu struktury składu ruchu, jego dystrybucji w całej sieci, identyfikacji pakietów i statusu procesu przetwarzania, trendów ruchu oraz relacji między ruchem a czasem lub działalnością, niewidoczne sygnały danych przekształcają się w widoczne, łatwe do zarządzania i kontrolowania jednostki.

grt

Alarmujący trend ruchu
Obsługa alarmów monitorowania ruchu danych na poziomie portu i zasad poprzez ustawienie progów alarmowych dla każdego portu i każdego przepełnienia przepływu zasad.

dbf

Przegląd historycznych trendów ruchu
Obsługiwane zapytania dotyczące statystyk ruchu historycznego z prawie 2 miesięcy na poziomie portu i polityki. Na podstawie dni, godzin, minut i innych szczegółów dotyczących szybkości transmisji/odbioru, liczby bajtów transmisji/odbioru, komunikatów transmisji/odbioru, numeru błędu transmisji/odbioru lub innych informacji do wyboru w zapytaniu.

jty

Wykrywanie ruchu w czasie rzeczywistym
Obsługiwane są źródła „Przechwytywanie portu fizycznego (pozyskiwanie danych)”, „Pole opisu funkcji wiadomości (L2–L7)” i inne informacje w celu zdefiniowania elastycznego filtra ruchu, umożliwiającego przechwytywanie ruchu danych sieciowych w czasie rzeczywistym o różnej pozycji. Po przechwyceniu i wykryciu dane będą przechowywane w urządzeniu w celu pobrania ich w celu przeprowadzenia dalszej analizy eksperckiej lub wykorzystania funkcji diagnostycznych tego sprzętu do dogłębnej analizy wizualnej.

erg

Analiza pakietów DPI
Moduł dogłębnej analizy DPI funkcji wykrywania wizualizacji ruchu może przeprowadzać dogłębną analizę przechwyconych danych ruchu docelowego z wielu wymiarów i wykonywać szczegółowe wyświetlanie statystyczne w formie wykresów i tabel. Obsługuje analizę przechwyconych datagramów, w tym analizę datagramów nieprawidłowych, rekombinację strumieni, analizę ścieżki transmisji i analizę strumieni nieprawidłowych.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Wyjście NetFlow

Obsługa generowania danych NetFlow z ruchu i eksportowania wygenerowanych danych NetFlow do odpowiednich narzędzi analitycznych. Obsługa dostosowywania częstotliwości próbkowania NetFlow. Wersja NetFlow obsługuje wiele wersji V5, V9 i IPFIX.

fgn

Platforma widoczności Mylinking™
Obsługiwany dostęp do platformy kontroli wizualnej Mylinking™ Matrix-SDN

opis produktu (16)

1+1 Redundantny System Zasilania (RPS)
Obsługiwany system zasilania podwójnego redundantnego 1+1

3- Typowe struktury aplikacji

3.1 Aplikacja do scentralizowanego gromadzenia danych (jak poniżej)

dfb

3.2 Wniosek o ujednolicony harmonogram (jak poniżej)

okaleczenie narządów płciowych

3.3 Aplikacja oznaczona VLAN danych (jak poniżej)

dfbb

3.4 Aplikacja do deduplikacji danych/pakietów (jak poniżej)

ML-NPB-5660--RUCH-WYCIĘCIE

3.5 Aplikacja Mylinking™ Network Packet Broker do maskowania danych/pakietów (jak poniżej)

ML-NPB-5660-FILTR DANYCH

3.6 Aplikacja Mylinking™ Network Packet Broker Data/Packet Slicing (jak poniżej)

ML-NPB-5660-PRZEKRÓJ-RUCHU

3.7 Aplikacja do analizy widoczności danych ruchu sieciowego (jak poniżej)

71

4-Specyfikacje

ML-NPB-5660 Moje łączenieBroker pakietów sieciowych NPB/TAPParametry funkcjonalne

Interfejs sieciowy

10GE (kompatybilny z 25G)

48 gniazd SFP+; obsługuje światłowody jedno- i wielomodowe

100G (kompatybilne z 40G)

6 gniazd QSFP28; obsługa 40GE, możliwość podziału na 4 gniazda 10GE/25GE; obsługa światłowodów jedno- i wielomodowych

Interfejs MGT poza pasmem

1*10/100/1000M port elektryczny

Tryb wdrażania

Tryb optyczny

Utrzymany

Tryb rozpiętości lustrzanej

Utrzymany

Funkcja systemu

Podstawowe przetwarzanie ruchu

Replikacja/agregacja/dystrybucja ruchu

Utrzymany

Filtrowanie identyfikacji ruchu na podstawie siedmiu krotek IP/protokołu/portu

Utrzymany

Oznacz/zamień/usuń VLAN

Utrzymany

Identyfikacja protokołu tunelowego

Utrzymany

Usuwanie izolacji tunelowej

Utrzymany

Wyjście z portu

Utrzymany

Niezależność od pakietów Ethernet

Utrzymany

Zdolność przetwarzania

1,8 Tbps

Inteligentne przetwarzanie ruchu

Znakowanie czasem

Utrzymany

Usuwanie tagów, dekapsulacja

Obsługiwane VxLAN, VLAN, GRE i stripping nagłówków MPLS

Deduplikacja danych

Obsługiwany poziom interfejsu/zasad

Podział pakietów

Obsługiwany poziom zasad

Odwrażliwianie danych (maskowanie danych)

Obsługiwany poziom zasad

Identyfikacja protokołu tunelowania

Utrzymany

Identyfikacja protokołu warstwy aplikacji

Obsługiwane protokoły FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL itp.

Identyfikacja ruchu wideo

Utrzymany

Odszyfrowanie SSL

Utrzymany

Niestandardowa dekapsulacja

Utrzymany

NetFlow

Obsługiwane są różne wersje V5, V9 i IPFIX

Zdolność przetwarzania

60 Gb/s

Diagnostyka i monitorowanie

Monitorowanie w czasie rzeczywistym

Obsługiwany poziom interfejsu/zasad

Alarm drogowy

Obsługiwany poziom interfejsu/zasad

Przegląd historycznego ruchu

Obsługiwany poziom interfejsu/zasad

Przechwytywanie ruchu

Obsługiwany poziom interfejsu/zasad

Wykrywanie widoczności ruchu

Podstawowa analiza

Statystyki podsumowujące wyświetlane są na podstawie podstawowych informacji, takich jak liczba pakietów, rozkład kategorii pakietów, liczba połączeń sesji i rozkład protokołów pakietów

Analiza DPI

Obsługuje analizę współczynnika protokołu warstwy transportowej, analizę współczynnika transmisji jednokierunkowej i wielokierunkowej, analizę współczynnika ruchu IP, analizę współczynnika aplikacji DPI.

Zawartość danych pomocniczych oparta na analizie czasu próbkowania prezentacji wielkości ruchu.

Obsługuje analizę danych i statystyki oparte na przepływie sesji.

Dokładna analiza błędów

Obsługiwana analiza i lokalizacja błędów na podstawie danych o ruchu, w tym analiza zachowania transmisji pakietów, analiza błędów na poziomie przepływu danych, analiza błędów na poziomie pakietów, analiza błędów bezpieczeństwa i analiza błędów sieci.

Kierownictwo

ZARZĄDZANIE KONSOLĄ Utrzymany
Zarządzanie IP/siecią Utrzymany
Zarządzanie SNMP Utrzymany
Zarządzanie TELNET/SSH Utrzymany

RADIUS lub TACACS + scentralizowane uwierzytelnianie autoryzacji

Utrzymany
Protokół SYSLOG Utrzymany
Uwierzytelnianie użytkownika Uwierzytelnianie na podstawie hasła użytkownika
Elektryczny (1+1 redundantny system zasilania - RPS) Napięcie znamionowe zasilania

AC110~240V/DC-48V (opcjonalnie)

Częstotliwość zasilania znamionowego

AC-50Hz

Prąd wejściowy

AC-3A / DC-10A

Moc znamionowa

Maks. 400 W

Środowisko

Temperatura pracy

0-50℃

Temperatura przechowywania

-20-70℃

Wilgotność robocza

10-95brak kondensacji

Konfiguracja użytkownika

Konfiguracja konsoli Interfejs RS232, 115200,8,N,1

Uwierzytelnianie hasłem

Utrzymany

Wysokość podwozia

Miejsce w szafie (U)

1U 445 mm*44 mm*402 mm

5-Informacje o zamówieniu

ML-NPB-5660 6 gniazd 40GE/100GE QSFP28 plus 48 gniazd 10GE/25GE SFP28, 1,8 Tb/s


  • Poprzedni:
  • Następny:

  • Napisz tutaj swoją wiadomość i wyślij ją do nas