Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, maks. 1,8 Tbps
1- Przeglądy
- Pełna kontrola wizualnaSiećPrzechwytywanie/przetwarzanie/przekazywanie przepływu NPB (6 gniazd 40GE/100GE QSFP28 plus 48 gniazd 10GE/25GE SFP28)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa szerokość pasma 1,8)Tbps)
- Obsługiwane zbieranie i odbieranie danych łącza z różnych lokalizacji elementów sieciowych
- Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu wymiany
- Utrzymanysurowypakiet zebrano, zidentyfikowano, przeanalizowano, podsumowano statystycznie i oznaczono
- Obsługiwane wyjście surowych pakietów na potrzeby sprzętu monitorującego do analizy BigData, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych oraz wyszukiwanie w czasie rzeczywistym/historycznym ruchu sieciowego
- Obsługiwane rozwiązanie programowalnego układu scalonego P4, kompilacja danych i system silnika wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i zdolność wykonywania strategii po identyfikacji danych, można dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji, dopasowywania nowych protokołów. Ma doskonałą zdolność adaptacji scenariuszy do nowych funkcji sieciowych. Na przykład VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, zagnieżdżanie 3-warstwowej sieci VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.

2- Możliwości inteligentnego przetwarzania ruchu

Układ ASIC Chip Plus procesor wielordzeniowy
Możliwości inteligentnego przetwarzania ruchu sieciowego 1,8 Tbps. Wbudowany wielordzeniowy procesor może osiągnąć do 200 Gbps inteligentnej zdolności przetwarzania ruchu.

Przechwytywanie danych ruchu 10GE/25GE/40GE/100GE
6 gniazd 40G/100GE QSFP28 plus 48 gniazd 10GE/25GE SFP28 do 1,8 Tbps Transceiver danych ruchu w tym samym czasie, do przechwytywania danych sieciowych, proste wstępne przetwarzanie

Replikacja ruchu sieciowego
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M przez Network Packet Broker

Agregacja ruchu sieciowego
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M przez Network Packet Broker

Dystrybucja/przesyłanie danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z wstępnie zdefiniowanymi przez użytkownika zasadami.

Filtrowanie danych pakietowych
Obsługiwana elastyczna kombinacja elementów metadanych oparta na typie Ethernetu, znaczniku VLAN, TTL, siedmiu krotkach IP, fragmentacji IP, fladze TCP i innych funkcjach pakietów dla urządzeń zabezpieczających sieć, analizie protokołów, analizie sygnalizacji i ruchu

Równoważenie obciążenia
Obsługiwany algorytm równoważenia obciążenia Hash i algorytm współdzielenia wagi oparty na sesjach zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w celu równoważenia obciążenia



Oznaczono VLAN
VLAN bez tagów
Zastąpiono sieć VLAN
Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjścia ruchu zgodnie z konfiguracją użytkownika.

Transmisja pojedynczego włókna
Obsługa transmisji pojedynczego włókna przy szybkościach portu 10 G, 40 G i 100 G w celu spełnienia wymagań dotyczących odbioru danych pojedynczego włókna przez niektóre urządzenia zaplecza oraz zmniejszenia kosztów materiałów pomocniczych dla włókien w przypadku konieczności przechwycenia i rozprowadzenia dużej liczby łączy.

Wyjście portu
Obsługa funkcji rozdzielania portów 40G/100G i możliwość podziału na cztery porty 10GE/25GE w celu spełnienia określonych wymagań dostępu

Znakowanie czasem
Obsługiwana jest synchronizacja serwera NTP w celu skorygowania czasu i zapisania wiadomości w pakiecie w formie względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund

Usuwanie powłoki tunelowej
Obsługiwane są nagłówki VxLAN, VLAN, GRE, GTP, MPLS, IPIP usunięte z oryginalnego pakietu danych i przesłane dane wyjściowe.

Deduplikacja danych/pakietów
Obsługiwana granularność statystyczna oparta na porcie lub na poziomie zasad w celu porównania wielu danych źródłowych kolekcji i powtórzeń tego samego pakietu danych w określonym czasie. Użytkownicy mogą wybierać różne identyfikatory pakietów (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Podział danych/pakietów
Obsługiwane jest dzielenie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

Maskowanie dat tajnych
Obsługiwana granularność oparta na zasadach, aby zastąpić dowolne pole kluczowe w surowych danych w celu osiągnięcia celu ekranowania poufnych informacji. Zgodnie z konfiguracją użytkownika, można wdrożyć zasady wyjścia ruchu.

Identyfikacja protokołu tunelowania
Obsługiwane jest automatyczne identyfikowanie różnych protokołów tunelowania, takich jak GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Zgodnie z konfiguracją użytkownika strategia wyjścia ruchu może być wdrażana zgodnie z wewnętrzną lub zewnętrzną warstwą

Identyfikacja protokołu warstwy aplikacji
Obsługiwana identyfikacja powszechnie używanych protokołów warstwy aplikacji, takich jak FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL itd.

Filtrowanie ruchu wideo
Obsługiwane jest filtrowanie i łagodzenie dopasowywania danych strumienia wideo, takich jak rozdzielczość adresów nazw domen, protokół transmisji wideo, adres URL i format wideo, aby zapewnić przydatne dane dla analizatorów i monitorów w celach bezpieczeństwa.

Odszyfrowanie SSL
Obsługiwane jest ładowanie odpowiedniego certyfikatu odszyfrowywania SSL, odszyfrowywanie zaszyfrowanych danych HTTPS określonego ruchu oraz przesyłanie ich na żądanie do zaplecza monitorującego i analizującego, co umożliwia odszyfrowanie statycznych zaszyfrowanych wiadomości TLS1.0, TLS1.2 i SSL3.0.

Dekapsulacja zdefiniowana przez użytkownika
Obsługiwana jest zdefiniowana przez użytkownika funkcja dekapsulacji pakietów, która umożliwia usunięcie wszystkich zakapsułkowanych pól i zawartości z pierwszych 128 bajtów pakietu i ich wyprowadzenie

Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów w czasie rzeczywistym na poziomie portu i zasad. Gdy wystąpią nieprawidłowe pakiety danych sieciowych lub nieprawidłowe wahania ruchu, możesz przechwycić oryginalne pakiety danych na podejrzanym łączu lub zasadach i pobrać je na lokalny komputer. Następnie możesz użyć Wiresharka, aby szybko zlokalizować usterkę.

Monitorowanie i wykrywanie ruchu
Monitorowanie ruchu zapewnia możliwość monitorowania sytuacji w ruchu w czasie rzeczywistym. Wykrywanie ruchu umożliwia dogłębną analizę danych o ruchu w różnych lokalizacjach sieciowych, zapewniając oryginalne źródła danych do lokalizacji usterek w czasie rzeczywistym

Wgląd w ruch sieciowy
Obsługiwana wizualizacja całego procesu ruchu danych łącza od odbioru, gromadzenia, identyfikacji, przetwarzania, planowania i alokacji wyjściowej. Poprzez przyjazny interfejs graficzny i interaktywny tekst, wyświetlanie struktury składu ruchu na wielu wizjach i szerokościach geograficznych, dystrybucję ruchu w całej sieci, identyfikację pakietów i status procesu przetwarzania, trendy ruchu i związek między ruchem a czasem lub biznesem, przekształcanie niewidocznych sygnałów danych w widoczne, możliwe do zarządzania i kontrolowania jednostki.

Alarmujący trend w ruchu drogowym
Obsługiwane alarmy monitorowania ruchu danych na poziomie portu i zasad poprzez ustawienie progów alarmowych dla każdego portu i każdego przepełnienia przepływu zasad.

Przegląd historycznych trendów ruchu
Obsługiwane na poziomie portu, na poziomie zasad prawie 2 miesiące historycznych statystyk ruchu zapytania. Zgodnie z dniami, godzinami, minutami i innymi szczegółami na temat szybkości TX/RX, bajtów TX/RX, wiadomości TX/RX, numeru błędu TX/RX lub innych informacji do zapytania wybierz.

Wykrywanie ruchu w czasie rzeczywistym
Obsługiwane są źródła „Przechwytywanie portu fizycznego (pozyskiwanie danych)”, „Pole opisu funkcji wiadomości (L2 – L7)” i inne informacje w celu zdefiniowania elastycznego filtra ruchu, w celu przechwytywania ruchu danych sieciowych w czasie rzeczywistym o różnej pozycji wykrywania. Po przechwyceniu i wykryciu dane w czasie rzeczywistym będą przechowywane w urządzeniu w celu pobrania ich w celu przeprowadzenia dalszej analizy eksperckiej lub wykorzystania funkcji diagnostycznych tego sprzętu do dogłębnej analizy wizualnej.

Analiza pakietów DPI
Moduł dogłębnej analizy DPI funkcji wykrywania wizualizacji ruchu może przeprowadzać dogłębną analizę przechwyconych danych ruchu docelowego z wielu wymiarów i wykonywać szczegółowe wyświetlanie statystyczne w formie wykresów i tabel. Obsługuje analizę przechwyconych datagramów, w tym analizę nieprawidłowych datagramów, rekombinację strumieni, analizę ścieżki transmisji i analizę nieprawidłowego strumienia.

Wyjście NetFlow
Obsługiwane generowanie danych NetFlow z ruchu i eksportowanie wygenerowanych danych NetFlow do odpowiednich narzędzi analitycznych. Obsługiwana personalizacja częstotliwości próbkowania NetFlow, wersja Netflow obsługuje wiele wersji V5, V9, IPFIX.

Platforma widoczności Mylinking™
Obsługiwany dostęp do platformy kontroli wizualnej Mylinking™ Matrix-SDN

1+1 Nadmiarowy System Zasilania (RPS)
Obsługiwany system podwójnego zasilania redundantnego 1+1
3- Typowe struktury aplikacji
3.1 Aplikacja Mylinking™ Network Packet Broker Centralized Collection (jak poniżej)

3.2 Aplikacja Mylinking™ Network Packet Broker Unified Schedule (jak poniżej)

3.3 Aplikacja Mylinking™ Network Packet Broker do deduplikacji danych/pakietów (jak poniżej)

3.4 Aplikacja Mylinking™ Network Packet Broker do deduplikacji danych/pakietów (jak poniżej)

3.5 Aplikacja Mylinking™ Network Packet Broker Data/Packet Masking (jak poniżej)

3.6 Aplikacja Mylinking™ Network Packet Broker Data/Packet Slicing (jak poniżej)

3.7 Aplikacja Mylinking™ do analizy widoczności danych ruchu sieciowego (jak poniżej)

4-Specyfikacje
ML-NPB-5690 Moje łączenie™Broker pakietów sieciowychParametry funkcjonalne | |||
Interfejs sieciowy
| 10GE (kompatybilny z 25G) | 48 gniazd SFP+; obsługuje światłowody jedno- i wielomodowe | |
100G(kompatybilny z 40G) | 6 gniazd QSFP28; Obsługa 40GE, możliwość podziału na 4*10GE/25GE; Obsługa światłowodów jedno- i wielomodowych | ||
Interfejs MGT poza pasmem | 1*10/100/1000M port elektryczny | ||
Tryb wdrażania
| Tryb optyczny | Utrzymany | |
Tryb rozpiętości lustra | Utrzymany | ||
Funkcja systemu | Podstawowe przetwarzanie ruchu | Replikacja/agregacja/dystrybucja ruchu | Utrzymany |
Równoważenie obciążenia | Utrzymany | ||
Filtrowanie identyfikacji ruchu oparte na adresie IP/protokole/portach składające się z siedmiu krotek | Utrzymany | ||
STransmisja światłowodowa ingle | Swspierany | ||
Oznacz/zamień/usuń VLAN | Utrzymany | ||
Identyfikacja protokołu tunelowego | Utrzymany | ||
Usuwanie powłoki tunelowej | Utrzymany | ||
Wyjście z portu | Utrzymany | ||
Niezależność od pakietu Ethernet | Utrzymany | ||
Zdolność przetwarzania | 1,8 Tb/s | ||
Inteligentne przetwarzanie ruchu | Znakowanie czasem | Utrzymany | |
Usuń tag,dekapsulacja | Obsługiwane VxLAN, VLAN,GRE,Zdejmowanie nagłówka MPLS itp. | ||
Deduplikacja danych | Obsługiwany poziom interfejsu/zasad | ||
Cięcie pakietów | Obsługiwany poziom zasad | ||
Odwrażliwianie danych (maskowanie danych) | Obsługiwany poziom zasad | ||
Identyfikacja protokołu tunelowania | Utrzymany | ||
Identyfikacja protokołu warstwy aplikacji | Obsługiwane protokoły FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL itp. | ||
Identyfikacja ruchu wideo | Utrzymany | ||
Odszyfrowanie SSL | Utrzymany | ||
Przepływ netto | Obsługiwane są różne wersje V5, V9, IPFIX | ||
Niestandardowa dekapsulacja | Utrzymany | ||
Zdolność przetwarzania | 200 Gb/s | ||
Diagnostyka i monitorowanie | Monitorowanie w czasie rzeczywistym | Obsługiwany poziom interfejsu/zasad | |
Alarm drogowy | Obsługiwany poziom interfejsu/zasad | ||
Przegląd historycznego ruchu | Obsługiwany poziom interfejsu/zasad | ||
Przechwytywanie ruchu | Obsługiwany poziom interfejsu/zasad | ||
Wykrywanie widoczności ruchu
| Podstawowa analiza | Statystyki podsumowujące są wyświetlane na podstawie podstawowych informacji, takich jak liczba pakietów, dystrybucja kategorii pakietów, liczba połączeń sesji i dystrybucja protokołu pakietów. | |
Analiza DPI | Obsługuje analizę współczynnika protokołu warstwy transportowej, analizę współczynnika transmisji jednokierunkowej i wielokierunkowej, analizę współczynnika ruchu IP, analizę współczynnika aplikacji DPI. Obsługa treści danych oparta na analizie czasu próbkowania prezentacji wielkości ruchu. Obsługuje analizę danych i statystyki w oparciu o przepływ sesji. | ||
Dokładna analiza błędów | Obsługiwana analiza i lokalizacja błędów na podstawie danych o ruchu, w tym analiza zachowania transmisji pakietów, analiza błędów na poziomie przepływu danych, analiza błędów na poziomie pakietów, analiza błędów bezpieczeństwa i analiza błędów sieci. | ||
Kierownictwo | ZARZĄDZANIE KONSOLĄ | Utrzymany | |
Zarządzanie IP/siecią | Utrzymany | ||
Zarządzanie SNMP | Utrzymany | ||
Zarządzanie TELNET/SSH | Utrzymany | ||
RADIUS lub TACACS + Centralne uwierzytelnianie autoryzacyjne | Utrzymany | ||
Protokół SYSLOG | Utrzymany | ||
Uwierzytelnianie użytkownika | Uwierzytelnianie na podstawie hasła użytkownika | ||
Elektryczny (1+1 Redundantny System Zasilania-RPS) | Napięcie znamionowe zasilacza | AC110~240V/DC-48V (opcjonalnie) | |
Częstotliwość zasilania znamionowego | AC-50Hz | ||
Oceń prąd wejściowy | Prąd zmienny 3A / prąd stały 10A | ||
Moc znamionowa | Maksymalnie 650 W | ||
Środowisko
| Temperatura pracy | 0-50℃ | |
Temperatura przechowywania | -20-70℃ | ||
Wilgotność robocza | 10%-95%bez kondensacji | ||
Konfiguracja użytkownika
| Konfiguracja konsoli | Interfejs RS232, 115200,8,N,1 | |
Uwierzytelnianie hasłem | Utrzymany | ||
Wysokość podwozia | Miejsce w szafie (U) | 1U 445mm*44mm*505mm |
5-Informacje o zamówieniu
ML- NPB-5690 6 gniazd 40G/100 QSFP28 plus 48 gniazd 10GE/25GE SFP28, 1,8 Tbps