Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, máximo 480 Gbps, Function Plus
1- Visións xerais
- Un control visual completo do dispositivo de adquisición/captura de datos (48 portos * porto SFP+ 10GE)
- Un dispositivo completo de xestión de programación de datos (procesamento Rx/Tx dúplex de portos máx. 24*10 GE)
- Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional 480 Gbps)
- Recopilación e recepción compatibles de datos de ligazóns de diferentes localizacións de elementos de rede
- Recopilación e recepción compatibles de datos de enlace de diferentes nodos de enrutamento de intercambio
- Paquetes en bruto compatibles recollidos, identificados, analizados, resumidos e marcados estatisticamente
- Saída de paquetes en bruto compatible para monitorear equipos de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico necesario.
- Admite análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico
2- Habilidades de procesamento intelixente de tráfico
CPU multinúcleo ASIC Chip Plus
Capacidades de procesamento de tráfico intelixente de 480 Gbps
Adquisición 10GE
10GE 48 portos, Max 24*10GE portos Procesamento dúplex Rx/Tx, ata 480 Gbps Transceptor de datos de tráfico ao mesmo tempo, para adquisición de datos de rede, preprocesamento simple
Replicación de datos
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Agregación de datos
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, e despois replicado a varios portos M
Distribución/Reenvío de datos
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.
Filtrado de datos
A correspondencia de filtrado de paquetes L2-L7 admitida, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor de tipo Ethernet, número de protocolo IP, TOS, etc. a 2000 regras de filtrado.
Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
Partido UDF
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personaliza o valor de compensación e a lonxitude e o contido do campo clave e determina a política de saída de tráfico segundo a configuración do usuario
VLAN etiquetado
VLAN sen etiquetar
VLAN substituída
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.
Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Recoñecemento/Clasificación do protocolo móbil 3G/4G
Soportado para identificar elementos da rede móbil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.
Reensamblaje de datagramas IP
Admite a identificación de fragmentación IP e admite a remontaxe da fragmentación IP para implementar o filtrado de funcións L4 en todos os paquetes de fragmentación IP. Implementar a política de saída de tráfico.
Detección de portos saudables
Soporta detección en tempo real da saúde do proceso de servizo dos equipos de análise e seguimento back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente. Despois de recuperar o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multiporto.
Protección do porto do espello
Admite a función de protección do porto espello de cada interface. Esta función pode bloquear a capacidade TX do porto de adquisición do espello e evitar eficazmente o problema de formación de bucle de rede causado por un erro de configuración do dispositivo.
Selo de tempo
Soportado para sincronizar o servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do fotograma, coa precisión de nanosegundos
VxLAN, VLAN, MPLS sen etiquetar
Admitiu a eliminación de cabeceiras VxLAN, VLAN e MPLS no paquete e saída de datos orixinais.
Desduplicación de datos
Admite granularidade estatística baseada en portos ou a nivel de políticas para comparar varios datos de orixe de recollida e repeticións do mesmo paquete de datos nun momento especificado. Os usuarios poden escoller diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Corte de datos
Separación baseada en políticas compatibles (64-1518 bytes opcional) dos datos en bruto e a política de saída de tráfico pódese implementar en función da configuración do usuario
Datos clasificados ocultos/enmascarados
Admitiu a granularidade baseada en políticas para substituír calquera campo clave dos datos en bruto co fin de conseguir o propósito de protexer a información confidencial. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Por favor visite "Cal é a tecnoloxía e solución de enmascaramento de datos en Network Packet Broker?"para máis detalles.
Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
Identificación do protocolo de capa de aplicación
Identificación de protocolos de capa de aplicación de uso común admitido, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtrado de tráfico de vídeo
Admite o protocolo de identificación de vídeo, como: Youtube, RTSP, MSTP, Youku, etc. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico.
Descifrado SSL
Admite cargar o descifrado do certificado SSL correspondente. Despois do descifrado dos datos cifrados HTTPS para o tráfico especificado, reenviaranse aos sistemas de análise e seguimento de fondo segundo sexa necesario.
Captura de paquetes
Captura de paquetes a nivel de porto e de política compatible desde portos físicos de orixe dentro do filtro do campo Five-Tuple en tempo real
Seguimento da tendencia do tráfico en tempo real
Monitorización e estatísticas en tempo real compatibles sobre o tráfico de datos a nivel de porto e de política, para mostrar a taxa RX / TX, recibir / enviar bytes, número, RX / TX o número de erros, a taxa máxima de ingresos / cabelo e outros indicadores clave.
Alarma de tendencia de tráfico
Admite alarmas de vixilancia do tráfico de datos a nivel de porto e a nivel de política mediante a definición dos limiares de alarma para cada porto e cada desbordamento de fluxo de políticas.
Revisión histórica da tendencia do tráfico
Admite case 2 meses de consulta de estatísticas históricas de tráfico a nivel de porto, nivel de política. Segundo os días, horas, minutos e outra granularidade sobre a taxa TX/RX, bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para consultar a selección.
Detección de tráfico en tempo real
Compatible con fontes de "Porto físico de captura (adquisición de datos)", "Campo de descrición da función de mensaxe (L2 – L7)" e outra información para definir un filtro de tráfico flexible, para capturar en tempo real o tráfico de datos da rede de detección de diferentes posicións e almacenaranse os datos en tempo real despois de capturados e detectados no dispositivo para a descarga de análises de expertos de execución adicional ou utiliza as súas funcións de diagnóstico deste equipo para unha análise de visualización profunda.
Análise de paquetes
Admitiu a análise de datagramas capturados, incluíndo análise de datagramas anormais, recombinación de fluxos, análise de rutas de transmisión e análise de fluxos anormais
Plataforma de visibilidade NetTAP®
Acceso á plataforma de control de visibilidade mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible
3- Estruturas típicas de aplicación
3.1 Aplicación de captura, replicación/agregación de tráfico centralizada mylinking™ Network Packet Broker (como a continuación)
3.2 Aplicación de programación unificada mylinking™ Network Packet Broker para a supervisión de datos (como a continuación)
3.3 Aplicación de eliminación de duplicación de datos mylinking™ Network Packet Broker (como segue)
3.4 Aplicación de corte de datos do corredor de paquetes de rede mylinking™ (como a continuación)
3.5 Aplicación de acceso híbrido mylinking™ Network Packet Broker para adquisición/replicación/agregación de datos (como a continuación)
3.6 Aplicación de enmascaramento de datos do corredor de paquetes de rede mylinking™ (como segue)
4- Especificacións
ML-NPB-4860 Parámetros funcionais de Mylinking™ Network Packet Broker | |||
Interface de rede | 10GE | 48 * ranuras SFP+, compatible con 10GE/GE; admite fibra de modo único/múltiple | |
Interface MGT fóra de banda | 1 * 10/100/1000M porto eléctrico; | ||
Modo de implantación | Modo óptico | Soportado | |
Modo de extensión espello | Soportado | ||
Función do sistema | Procesamento básico de tráfico | Replicación/agregación/distribución de tráfico | Soportado |
Baseado no filtrado de identificación de tráfico de sete tuplas IP / protocolo / porto | Soportado | ||
Partido UDF | Soportado | ||
Marcar/substituír/eliminar VLAN | Soportado | ||
Identificación do protocolo 3G/4G | Soportado | ||
Inspección sanitaria da interface | Soportado | ||
Protección do porto do espello | Soportado | ||
Soporte non relacionado de encapsulación Ethernet | Soportado | ||
Capacidade de procesamento | 480 Gbps | ||
Procesamento intelixente de tráfico | Selo de tempo | Soportado | |
Eliminar etiqueta | Soporta VxLAN, VLAN, GRE, eliminación de cabeceira MPLS | ||
Desduplicación de datos | Nivel de interface/política compatible | ||
Corte de paquetes | Nivel de política de apoio | ||
Desensibilización de datos (enmascaramento de datos) | Nivel de políticas de apoio | ||
Reorganización de túneles | Soportado | ||
Identificación do protocolo da capa de aplicación | Soporta FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL e así por diante | ||
Recoñecemento de tráfico de vídeo | Soportado | ||
Capacidade de procesamento | 40 Gbps | ||
Diagnóstico e Seguimento | Monitor en tempo real | Interface/política compatible | |
Alarma de tráfico | Interface/política compatible | ||
Revisión histórica do tráfico | Interface/política compatible | ||
Captación de tráfico | Interface/política compatible | ||
Detección de visibilidade de tráfico | Análise básica | Presentación estatística resumida admitida de información básica como o reconto de paquetes, a distribución de clases de paquetes, o número de conexión de sesión, a distribución do protocolo de paquetes, etc. | |
Análise DPI | Análise de proporción de protocolo de capa de transporte compatible, análise de proporción de multidifusión de emisión unicast, análise de proporción de tráfico IP, análise de proporción de aplicacións DPI. Contido de datos compatible baseado no tempo de mostraxe da representación da análise do tamaño do tráfico. Análise de datos e estatísticas compatibles baseadas no fluxo da sesión. | ||
Análise precisa de avarías | Datos de tráfico compatibles para proporcionar diferentes análises visuais de erros e posicionamento, incluíndo: Análise de comportamento de transmisión de mensaxes, Análise de fallos a nivel de fluxo de datos, Análise de fallos a nivel de paquetes, Análise de fallos de seguranza, Análise de fallos de rede. | ||
Xestión | CONSOLA MGT | Soportado | |
MGT IP/WEB | Soportado | ||
SNMP MGT | Soportado | ||
TELNET/SSH MGT | Soportado | ||
Protocolo SYSLOG | Soportado | ||
Autenticación de usuario | Baseado na autenticación do contrasinal do usuario | ||
Eléctrico (1+1 sistema de alimentación redundante-RPS) | Valorar a tensión de alimentación | AC110~240V/DC-48V (opcional) | |
Taxa de frecuencia de alimentación | AC-50HZ | ||
Taxa de corrente de entrada | AC-3A/DC-10A | ||
Taxa de potencia | Potencia máxima 250 W | ||
Medio ambiente | Temperatura de traballo | 0-50 ℃ | |
Temperatura de almacenamento | -20-70 ℃ | ||
Humidade de traballo | 10% -95%, sen condensación | ||
Configuración de usuario | Configuración da consola | Interface RS232, 115200,8,N,1 | |
Autenticación de contrasinal | Soportado | ||
Altura do chasis | (U) | 1U 445mm*44mm*402mm |
5- Información do pedido
ML-NPB-4860-24H 24*10GE/GE SFP+ Portos, 240 Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ Portos, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Software avanzado de detección/diagnóstico de paquetes
Software de extensión de portos do procesador de control visual ML-NPB-4860-SOFT-PEX mylinking™