MyLinking ™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ PLUS 2*40GE QSFP, MAX 560GBPS
1- Visións xerais
- Un control visual completo do dispositivo de adquisición/captura de datos (2 * 40g slots QSFP máis 48 * 10GE SFP+ Slots)
- Un dispositivo completo de preprocesamento e re-distribución (ancho de banda bidreccional 560GBPS)
- Recollida e recepción compatibles con datos de ligazóns de diferentes lugares de elementos de rede
- Recollida e recepción apoiadas de datos de ligazóns de diferentes nodos de enrutamento de intercambio
- Paquete bruto apoiado recollido, identificado, analizado, resumido estatísticamente e marcado
- Saída de paquetes en bruto soportada para o control de equipos de anysis bigdata, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
- Análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico

2- Habilidades de procesamento de tráfico intelixentes

ASIC Chip Plus TCAM CPU
Capacidades de procesamento de tráfico intelixentes de 560 GBPs

Captura de datos de adquisición de 10Ge/40ge
2 SGPOTS 40GE QSFP Plus 48 Slots 10Ge ata 560 GBPS Transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, simple preprocesamento

Replicación de tráfico de 10g/40g
O tráfico de entrada orixinal e o tráfico preprocesado pódense copiar de 1 a N ou agregados de N a M a velocidade de enlace 10GE, o que resolve perfectamente o requisito de que dous ou máis dispositivos de monitorización fóra de banda de varias portas se poidan implementar na rede ao mesmo tempo.

Agregación de tráfico de rede
O tráfico de entrada orixinal e o tráfico preprocesado pódense copiar de 1 a N ou agregados de N a M a velocidade de enlace 10GE, o que resolve perfectamente o requisito de que dous ou máis dispositivos de monitorización fóra de banda de varias portas se poidan implementar na rede ao mesmo tempo.

Distribución/reenvío de datos
Clasificou os metData entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras brancas ou listas negras do usuario.

Filtrado de datos
Combinación flexible soportada de elementos metData baseados no tipo Ethernet, etiqueta VLAN, TTL, IP sete-Tuple, fragmentación IP, bandeira TCP e outras características de paquetes Dispositivos de seguridade fornetwork, análise de protocolos, análise de sinalización e tráfico

Balance de carga
Algoritmo de hash de saldo de carga soportado e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para asegurarse de que o tráfico de saída do porto dinámica de equilibrio de carga

Partido de UDF
Apoiou a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. Personalizou o valor de compensación e a lonxitude e o contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario



Vlan etiquetado
Vlan non segou
Vlan substituíu
Apoiou a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e o contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.

Enderezo MAC Substitución
Apoiou a substitución do enderezo MAC de destino no paquete de datos orixinal, que se pode implementar segundo a configuración do usuario

Identificación e clasificación do protocolo móbil 3G/4G
Apoiado para identificar elementos de rede móbil como (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc. interface). Pode implementar políticas de saída de tráfico baseadas en funcións como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP en función das configuracións do usuario.

Reasamblaxe de datos IP
Identificación de fragmentación IP soportada e admite o reasamblaxe da fragmentación IP para implementar o filtrado de funcións L4 en todos os paquetes de fragmentación IP. Implementar a política de saída de tráfico.

Portos Detección sa
Detección en tempo real do proceso de servizo de saúde dos equipos de seguimento e análise de back-end conectados a diferentes portos de saída. Cando o proceso de servizo falla, o dispositivo defectuoso elimínase automaticamente. Despois de recuperarse o dispositivo defectuoso, o sistema volve automaticamente ao grupo de equilibrio de carga para garantir a fiabilidade do equilibrio de carga multi-porto.

Protección do porto do espello
Apoiou a función de protección do porto do espello de cada interface. Esta función pode bloquear a capacidade TX do porto de adquisición de espellos e evitar efectivamente o problema do bucle de formación de rede causado polo erro de configuración do dispositivo.

Portos de saída redundantes
Redundancia activa/en espera dos portos de saída de tráfico. Cando o estado do porto de saída activa é anormal (desactivado ou enlace abaixo), o tráfico de saída pódese cambiar ao porto de espera, garantindo unha alta fiabilidade da saída de tráfico.

Terminación de paquetes do túnel
Apoiou a función de terminación do paquete do túnel, que pode configurar enderezos IP, máscaras, respostas ARP e respostas ICMP para os portos de entrada de tráfico. O tráfico a recoller na rede de usuarios envíase directamente ao dispositivo a través de métodos de encapsulación do túnel como GRE, GTP e VXLAN

Porto Breakout
A función de desglose de porto de 40g soportada e pódese dividir en catro portos 10GE para cumprir os requisitos de acceso específicos

Estampación de tempo
Apoiado para sincronizar o servidor NTP para corrixir o tempo e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do cadro, coa precisión dos nanosegundos

VXLAN, VLAN, GRE, MPLS Stripping Header
Apoiou a cabeceira VXLAN, VLAN, GRE, MPLS Stripped no paquete de datos orixinal e saída reenviada.

Data/paquete de duplicación
A granularidade estatística baseada no porto ou a nivel de políticas para comparar múltiples datos de fonte de recollida e repeticións do mesmo paquete de datos nun momento determinado. Os usuarios poden escoller diferentes identificadores de paquetes (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

CORREDO DE DATOS/PACKET
Slicing baseado en políticas (64-1518 Bytes opcional) dos datos en bruto, e a política de saída de tráfico pódese implementar en función da configuración do usuario

Enmascaración de datos sensibles clasificados
A granularidade baseada na política apoiada para substituír calquera campo clave nos datos en bruto para conseguir o propósito de blindar información sensible. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Por favor, visite "Cal é a tecnoloxía e a solución de enmascarado de datos no corredor de paquetes de rede?"Para máis detalles.

Terminación de paquetes de túnel
Apoiou a función de terminación do paquete do túnel, que pode configurar enderezos IP, máscaras, respostas ARP e respostas ICMP para os portos de entrada de tráfico. O tráfico a ser capturado na rede de usuarios e enviado directamente ao dispositivo de seguimento posterior a través de métodos de encapsulación do túnel como GRE, GTP e VXLAN

Saída de encapsulado de paquetes
Apoiado para encapsular os paquetes especificados no tráfico capturado ao encabezado RSPAN ou ERSPAN e emitir os paquetes ao sistema de seguimento de back-end ou conmutador de rede

Identificación do protocolo de túnel
Apoiado identificar automaticamente varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interior ou externa do túnel

Protocolo de capa de aplicacións Identificar
Identificación do protocolo de capa de aplicación de aplicación de uso común, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL e así

Filtrado de tráfico de vídeo
Apoiado para filtrar e paliar a coincidencia de datos do fluxo de vídeo como a resolución de enderezos de nome de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles para analizadores e monitores para a seguridade.

Descifrado SSL
Soportou cargando o correspondente descifrado de certificado SSL. Despois do descifrado de datos cifrados de HTTPS para o tráfico especificado, será reenviado aos sistemas de monitorización e análise de back-end segundo sexa necesario.

Decapsulación definida polo usuario
Apoiou a función de decapsulación de paquetes definida polo usuario, que pode tirar os campos e contidos encapsulados nos primeiros 128 bytes dun paquete e emitilos

Captura de paquetes
Captura de paquetes a nivel de política soportada a nivel de porto de portos físicos de orixe dentro do filtro de campo de cinco tubos en tempo real

Monitorización e detección de tráfico
O control do tráfico proporciona capacidade de control da situación de tráfico en tempo real. A detección de tráfico permite unha análise en profundidade dos datos de tráfico en diferentes lugares da rede, proporcionando fontes de datos orixinais para a localización de fallos en tempo real

Monitorización da tendencia de tráfico en tempo real
Apoiou o seguimento en tempo real e as estatísticas sobre o tráfico de datos a nivel de porto e a nivel de políticas, para mostrar a taxa RX / TX, recibir / enviar bytes, nº, RX / TX o número de erros, a taxa máxima de ingresos / cabelo e outros indicadores clave.

Tendencia do tráfico alarmante
Alarmas de control de tráfico de datos a nivel de porto soportadas, establecendo os limiares de alarma para cada porto e cada desbordamento do fluxo de políticas.

Detección de tráfico en tempo real
Apoiou as fontes de "Capture Physical Port (Adquisition Data)", "Mensaxe Descrición Field (L2-L7)", e outra información para definir o filtro de tráfico flexible, para o tráfico de datos de rede de captura en tempo real de diferentes detección de posicións, e será almacenado os datos en tempo real despois de capturados e detectados no dispositivo para descargar a análise de expertos en posicións máis capturadas para a visualización profunda.

Revisión histórica de tendencias de tráfico
Soportado a nivel de porto, a nivel de políticas case 2 meses de consulta de estatísticas de tráfico histórico. Segundo os días, horas, minutos e outra granularidade na velocidade TX/RX, Bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para seleccionar a consulta.

Análise de paquetes DPI
DPI in-depth analysis module of the traffic visualization detection function can conduct in-depth analysis of the captured target traffic data from multiple dimensions, and perform detailed statistical display in the form of graphs and tables Supported the captured datagram analysis, including abnormal datagram analysis, stream recombination, transmission path analysis, and abnormal stream analysis

Plataforma de visibilidade da rede MyLinking ™
Acceso á plataforma de control de visibilidade MyLinking ™ soportado

1+1 Sistema de enerxía redundante (RPS)
Soportado 1+1 Sistema de enerxía dobre redundante
3- Estruturas de aplicacións típicas
3.1 Solicitude de recollida centralizada (como seguinte)

3.2 Solicitude de programación unificada (como seguinte)

3.3 Aplicación etiquetada de datos VLAN (como seguinte)

3.4 Aplicación de desplicación de datos/paquetes (como seguinte)

3.5 MyLinking ™ Network Packet Broker Data/Aplicación de rodajas de paquetes (como seguinte)

3.6 MyLinking ™ Network Packet BrokerDatos/máscara de paquetesAplicación (como seguinte)

3.7 Captura de tráfico/Detección de datos Ferramentas de plataforma de control de visibilidade (como seguen)

3.8 Aplicación de análise de visibilidade de datos de tráfico de rede (como seguinte)

4-Specificacións
NL-NPB-5060 MyLinking ™ Network Packet BrokerParámetros funcionais | |||
Interface de rede | 10ge | 48*slots SFP+; Admite fibras ópticas simples e multi-modo | |
40ge | 2*slots qsfp; Apoio 40Ge, Breakout para ser 4*10g; Admite fibras ópticas simples e multi-modo | ||
Interface fóra de banda | 1*10/100/1000m porto eléctrico | ||
Modo de implantación | Modo óptico | Apoiado | |
Modo de extensión do espello | Apoiado | ||
Función do sistema | Procesamento básico de tráfico | Replicación/Agregación/Distribución do tráfico | Apoiado |
Baseado no filtrado de identificación de tráfico IP / Protocolo / Porto | Apoiado | ||
Partido de UDF | Apoiado | ||
VLAN Mark/Substituír/Eliminar | Apoiado | ||
Identificación do protocolo 3G/4G | Apoiado | ||
Inspección sanitaria da interface | Apoiado | ||
Protección do porto do espello | Apoiado | ||
Portos de saída redundantes | Apoiado | ||
Terminación de paquetes do túnel | Apoiado | ||
Encapsulado de paquetes | Apoiado | ||
Porto Breakout | Apoiado | ||
Independencia do paquete Ethernet | Apoiado | ||
Capacidade de procesamento | 560 GBPs | ||
Procesamento de tráfico intelixente | Estampado de tempo | Apoiado | |
Etiqueta Eliminar | Soportado Vxlan 、 Vlan 、 GRE 、 MPLS Stripping Header | ||
DEUPLICACIÓN DE DATOS | Nivel de interface/política compatible | ||
Cortado de paquetes | Nivel de política apoiado | ||
Nivel de política apoiado | |||
Identificación do protocolo de túnel | Apoiado | ||
Identificación do protocolo da capa de aplicación | Compatible con ftp/http/pop/smtp/dns/ntp/ BitTorrent/syslog/mysql/mssql, etc. | ||
Identificación do tráfico de vídeo | Apoiado | ||
Descifrado SSL | Apoiado | ||
Decapsulación personalizada | Apoiado | ||
Capacidade de procesamento | 40 Gbps | ||
Diagnóstico e seguimento | Monitor en tempo real | Nivel de interface/política compatible | |
Alarma de tráfico | Nivel de interface/política compatible | ||
Revisión histórica do tráfico | Nivel de interface/política compatible | ||
Captura de tráfico | Nivel de interface/política compatible | ||
Detección de visibilidade do tráfico
| Análise básica | As estatísticas de resumo móstranse en función de información básica como o reconto de paquetes, a distribución da categoría de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes | |
Análise DPI | Admite a análise da relación de protocolo de capa de transporte; Análise de relación multicast de transmisión unicast, análise de relación de tráfico IP, análise de relación de aplicación DPI. Soporte o contido de datos baseado na análise de tempo de mostraxe da presentación do tamaño do tráfico. Admite a análise de datos e as estatísticas baseadas no fluxo de sesión. | ||
Análise precisa de fallos | Análise e localización de fallos compatibles con base en datos de tráfico, incluíndo a análise de comportamento de transmisión de paquetes, a análise de fallos do nivel de fluxo de datos, a análise de fallos do nivel de paquetes, a análise de fallos de seguridade e a análise de fallos de rede. | ||
Xestión | Consola Mgt | Apoiado | |
IP/Web Mgt | Apoiado | ||
SNMP Mgt | Apoiado | ||
Telnet/SSH Mgt | Apoiado | ||
Radius ou TACACS + Autenticación de autorización centralizada | Apoiado | ||
Protocolo syslog | Apoiado | ||
Autenticación do usuario | Baseado na autenticación de contrasinal do usuario | ||
Eléctrico (1+1 redundante sistema de potencia-RPS) | Tensión de alimentación de taxa | AC110 ~ 240V/DC-48V (opcional) | |
Valora a frecuencia de alimentación | AC-50Hz | ||
Corrente de entrada de taxa | AC-3A / DC-10A | ||
Valora de potencia | Max 260W | ||
Ambiente | Temperatura de traballo | 0-50 ℃ | |
Temperatura de almacenamento | -20-70 ℃ | ||
Humidade de traballo | 10 % -95 % Sen condensación | ||
Configuración do usuario | Configuración da consola | Interface RS232, 115200,8, n, 1 | |
Autenticación de contrasinal | Apoiado | ||
Altura do chasis | Espazo de cremalleira (u) | 1U 445mm*44mm*402mm |
5- Información sobre pedidos
ML-NPB-5060 2*40G Slots QSFP máis 48*10GE/GE SFP+ Slots, 560 GBPS