Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ máis 2*40GE QSFP, máximo 560 Gbps
1- Visións xerais
- Un control visual completo do dispositivo de adquisición/captura de datos (2 * ranuras 40G QSFP máis 48 * 10GE SFP+)
- Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional 560 Gbps)
- Recopilación e recepción compatibles de datos de ligazóns de diferentes localizacións de elementos de rede
- Recopilación e recepción compatibles de datos de enlace de diferentes nodos de enrutamento de intercambio
- Paquetes en bruto compatibles recollidos, identificados, analizados, resumidos e marcados estatisticamente
- Saída de paquetes en bruto compatible para monitorear equipos de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico necesario.
- Admite análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico
2- Habilidades de procesamento intelixente de tráfico
CPU ASIC Chip Plus TCAM
Capacidades de procesamento de tráfico intelixente de 560 Gbps
Captura de datos de adquisición 10GE/40GE
2 ranuras 40GE QSFP máis 48 ranuras 10GE ata 560 Gbps Transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo
Replicación de tráfico 10G/40G
O tráfico de entrada orixinal e o tráfico preprocesado pódense copiar de 1 a N ou agregarse de N a M a unha velocidade de enlace 10GE, o que resolve perfectamente o requisito de que se poidan implantar dous ou máis dispositivos de monitorización fóra de banda multiporto. a rede ao mesmo tempo.
Agregación de tráfico de rede
O tráfico de entrada orixinal e o tráfico preprocesado pódense copiar de 1 a N ou agregarse de N a M a unha velocidade de enlace 10GE, o que resolve perfectamente o requisito de que se poidan implantar dous ou máis dispositivos de monitorización fóra de banda multiporto. a rede ao mesmo tempo.
Distribución/Reenvío de datos
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras de lista branca ou lista negra predefinidas do usuario.
Filtrado de datos
Admite unha combinación flexible de elementos de metadatos baseados no tipo Ethernet, etiqueta VLAN, TTL, IP sete-tuple, fragmentación IP, bandeira TCP e outras funcións de paquete para dispositivos de seguranza da rede, análise de protocolos, análise de sinalización e tráfico
Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
Partido UDF
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personaliza o valor de compensación e a lonxitude e o contido do campo clave e determina a política de saída de tráfico segundo a configuración do usuario
VLAN etiquetado
VLAN sen etiquetar
VLAN substituída
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.
Substitución do enderezo MAC
Admitiu a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario
Identificación e clasificación do protocolo móbil 3G/4G
Soportado para identificar elementos da rede móbil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interface). Podes implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.
Reensamblaje de datagramas IP
Admite a identificación de fragmentación IP e admite a remontaxe da fragmentación IP para implementar o filtrado de funcións L4 en todos os paquetes de fragmentación IP. Implementar a política de saída de tráfico.
Detección de portos saudables
Soporta detección en tempo real da saúde do proceso de servizo dos equipos de análise e seguimento back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo avariado elimínase automaticamente. Despois de recuperar o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multiporto.
Protección do porto do espello
Admite a función de protección do porto espello de cada interface. Esta función pode bloquear a capacidade TX do porto de adquisición do espello e evitar eficazmente o problema de formación de bucle de rede causado por un erro de configuración do dispositivo.
Portos de saída redundantes
Soporta redundancia activa/en espera dos portos de saída de tráfico. Cando o estado do porto de saída activo é anormal (desactivado ou enlace abaixo), o tráfico de saída pódese cambiar ao porto de espera, garantindo unha alta fiabilidade da saída do tráfico.
Terminación do paquete de túnel
Admitiu a función de terminación de paquetes de túnel, que pode configurar enderezos IP, máscaras, respostas ARP e respostas ICMP para portos de entrada de tráfico. O tráfico que se recolle na rede do usuario envíase directamente ao dispositivo mediante métodos de encapsulación de túneles como GRE, GTP e VXLAN
Fuga do porto
Admite a función de ruptura de portos 40G e pódese dividir en catro portos 10GE para cumprir requisitos de acceso específicos
Selo de tempo
Soportado para sincronizar o servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do fotograma, coa precisión de nanosegundos
VxLAN, VLAN, GRE, eliminación de cabeceira MPLS
Admite a cabeceira VxLAN, VLAN, GRE e MPLS eliminada no paquete de datos orixinal e a saída reenviada.
Desduplicación de datos/paquetes
Admite granularidade estatística baseada en portos ou a nivel de políticas para comparar varios datos de orixe de recollida e repeticións do mesmo paquete de datos nun momento especificado. Os usuarios poden escoller diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Corte de datos/paquete
Separación baseada en políticas compatibles (64-1518 bytes opcional) dos datos en bruto e a política de saída de tráfico pódese implementar en función da configuración do usuario
Enmascaramento de datos sensibles clasificados
Admitiu a granularidade baseada en políticas para substituír calquera campo clave dos datos en bruto co fin de conseguir o propósito de protexer a información confidencial. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Por favor visite "Cal é a tecnoloxía e solución de enmascaramento de datos en Network Packet Broker?"para máis detalles.
Terminación de paquetes de túnel
Admitiu a función de terminación de paquetes de túnel, que pode configurar enderezos IP, máscaras, respostas ARP e respostas ICMP para portos de entrada de tráfico. O tráfico que se capturará na rede do usuario e se enviará directamente ao dispositivo de monitorización posterior mediante métodos de encapsulación de túneles como GRE, GTP e VXLAN
Saída de encapsulación de paquetes
Soportado para encapsular calquera paquete especificado no tráfico capturado na cabeceira RSPAN ou ERSPAN e enviar os paquetes ao sistema de monitorización de fondo ou ao interruptor de rede
Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
Identificación do protocolo de capa de aplicación
Identificación de protocolos de capa de aplicación de uso común admitido, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtrado de tráfico de vídeo
Compatible para filtrar e mitigar a coincidencia de datos do fluxo de vídeo, como a resolución de enderezos de nomes de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles aos analizadores e monitores para a seguridade.
Descifrado SSL
Admite cargar o descifrado do certificado SSL correspondente. Despois do descifrado dos datos cifrados HTTPS para o tráfico especificado, reenviaranse aos sistemas de análise e seguimento de fondo segundo sexa necesario.
Decapsulación definida polo usuario
Admitiu a función de decapsulación de paquetes definida polo usuario, que pode eliminar todos os campos e contidos encapsulados nos primeiros 128 bytes dun paquete e saílos.
Captura de paquetes
Captura de paquetes a nivel de porto, a nivel de política compatible desde portos físicos de orixe dentro do filtro do campo Five-Tuple en tempo real
Vixilancia e Detección de Tráfico
A vixilancia do tráfico ofrece capacidade de vixilancia da situación do tráfico en tempo real. A detección de tráfico permite unha análise en profundidade dos datos de tráfico en diferentes localizacións da rede, proporcionando fontes de datos orixinais para a localización de avarías en tempo real
Seguimento da tendencia do tráfico en tempo real
Vixilancia e estatísticas en tempo real compatibles sobre o tráfico de datos a nivel de porto e de política, para mostrar a taxa de RX / TX, recibir / enviar bytes, número, RX / TX o número de erros, a taxa máxima de ingresos / cabelo e outros indicadores clave.
Alarma de tendencia de tráfico
Admite alarmas de vixilancia do tráfico de datos a nivel de porto e a nivel de política mediante a definición dos limiares de alarma para cada porto e cada desbordamento de fluxo de políticas.
Detección de tráfico en tempo real
Compatible con fontes de "Porto físico de captura (adquisición de datos)", "Campo de descrición da función de mensaxe (L2 – L7)" e outra información para definir un filtro de tráfico flexible, para capturar en tempo real o tráfico de datos da rede de detección de diferentes posicións e almacenaranse os datos en tempo real despois de capturados e detectados no dispositivo para a descarga de análises de expertos de execución adicional ou utiliza as súas funcións de diagnóstico deste equipo para unha análise de visualización profunda.
Revisión histórica da tendencia do tráfico
Admite case 2 meses de consulta de estatísticas históricas de tráfico a nivel de porto, nivel de política. Segundo os días, horas, minutos e outra granularidade sobre a taxa TX/RX, bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para consultar a selección.
Análise de paquetes DPI
O módulo de análise en profundidade DPI da función de detección de visualización de tráfico pode realizar unha análise en profundidade dos datos de tráfico de destino capturados a partir de varias dimensións e realizar unha visualización estatística detallada en forma de gráficos e táboas Admitiu a análise de datagramas capturados, incluída a análise de datagramas anormal , recombinación de fluxos, análise de camiños de transmisión e análise de fluxos anormais
Plataforma de visibilidade de rede Mylinking™
Acceso á plataforma de control de visibilidade Mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible
3- Estruturas típicas de aplicación
3.1 Solicitude de recollida centralizada (como a continuación)
3.2 Aplicación de programación unificada (como a continuación)
3.3 Aplicación etiquetada VLAN de datos (como a continuación)
3.4 Aplicación de deduplicación de datos/paquetes (como a continuación)
3.5 Aplicación Mylinking™ Network Packet Broker Data/Packet Slicing (como segue)
3.6 Corretor de paquetes de rede Mylinking™Enmascaramento de datos/paquetesAplicación (como a continuación)
3.7 Ferramentas da plataforma de control de visibilidade para captura de tráfico/detección de datos (como se segue)
3.8 Aplicación de análise de visibilidade de datos de tráfico de rede (como a continuación)
4-Sespecificacións
NL-NPB-5060 Corretor de paquetes de rede Mylinking™Parámetros funcionais | |||
Interface de rede | 10GE | 48 * slots SFP+; Admite fibras ópticas mono e multimodo | |
40 GE | 2 * ranuras QSFP; Admite 40GE, breakout para ser 4*10G; Admite fibras ópticas mono e multimodo | ||
Interface MGT fóra de banda | 1 * 10/100/1000M porto eléctrico | ||
Modo de implantación | Modo óptico | Soportado | |
Modo de extensión espello | Soportado | ||
Función do sistema | Procesamento básico de tráfico | Replicación/agregación/distribución de tráfico | Soportado |
Baseado no filtrado de identificación de tráfico de sete tuplas IP / protocolo / porto | Soportado | ||
Partido UDF | Soportado | ||
Marcar/substituír/eliminar VLAN | Soportado | ||
Identificación do protocolo 3G/4G | Soportado | ||
Inspección sanitaria da interface | Soportado | ||
Protección do porto do espello | Soportado | ||
Portos de saída redundantes | Soportado | ||
Terminación do paquete de túnel | Soportado | ||
Encapsulación de paquetes | Soportado | ||
Rotura do porto | Soportado | ||
Independencia do paquete Ethernet | Soportado | ||
Capacidade de procesamento | 560 Gbps | ||
Procesamento intelixente de tráfico | Selo de tempo | Soportado | |
Eliminar etiqueta | Soporta VxLAN, VLAN, GRE, eliminación de cabeceira MPLS | ||
Desduplicación de datos | Nivel de interface/política compatible | ||
Corte de paquetes | Nivel de política de apoio | ||
Nivel de política de apoio | |||
Identificación do protocolo de tunelización | Soportado | ||
Identificación do protocolo da capa de aplicación | Compatible con FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identificación de tráfico de vídeo | Soportado | ||
Descifrado SSL | Soportado | ||
Decapsulación personalizada | Soportado | ||
Capacidade de procesamento | 40 Gbps | ||
Diagnóstico e Seguimento | Monitor en tempo real | Nivel de interface/política compatible | |
Alarma de tráfico | Nivel de interface/política compatible | ||
Revisión histórica do tráfico | Nivel de interface/política compatible | ||
Captación de tráfico | Nivel de interface/política compatible | ||
Detección de visibilidade de tráfico
| Análise básica | As estatísticas de resumo móstranse baseándose en información básica como o reconto de paquetes, a distribución de categorías de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes. | |
Análise DPI | Admite a análise da relación do protocolo da capa de transporte; Análise de proporción de multidifusión de transmisión unicast, análise de relación de tráfico IP, análise de relación de aplicación DPI. Admite contido de datos baseado na análise do tempo de mostraxe da presentación do tamaño do tráfico. Admite análise de datos e estatísticas baseadas no fluxo da sesión. | ||
Análise precisa de avarías | Análise e localización de erros compatibles en función dos datos de tráfico, incluíndo análise de comportamento de transmisión de paquetes, análise de fallos a nivel de fluxo de datos, análise de fallos a nivel de paquete, análise de fallos de seguridade e análise de fallos de rede. | ||
Xestión | CONSOLA MGT | Soportado | |
MGT IP/WEB | Soportado | ||
SNMP MGT | Soportado | ||
TELNET/SSH MGT | Soportado | ||
RADIUS ou TACACS + Autenticación de autorización centralizada | Soportado | ||
Protocolo SYSLOG | Soportado | ||
Autenticación de usuario | Baseado na autenticación do contrasinal do usuario | ||
Eléctrico (1+1 sistema de alimentación redundante-RPS) | Valorar a tensión de alimentación | AC110~240V/DC-48V (opcional) | |
Taxa de frecuencia de alimentación | AC-50HZ | ||
Taxa de corrente de entrada | AC-3A/DC-10A | ||
Taxa de potencia | Potencia máxima 260 W | ||
Medio ambiente | Temperatura de traballo | 0-50 ℃ | |
Temperatura de almacenamento | -20-70 ℃ | ||
Humidade de traballo | 10%-95%sin condensación | ||
Configuración de usuario | Configuración da consola | Interface RS232, 115200,8,N,1 | |
Autenticación de contrasinal | Soportado | ||
Altura do chasis | Espazo de rack (U) | 1U 445mm*44mm*402mm |
5- Información do pedido
ML-NPB-5060 2 ranuras QSFP de 40 G máis ranuras SFP+ de 48 x 10 GE/GE, 560 Gbps