Mylinking™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 máis 48*10GE/25GE SFP28, máximo 1,8 Tbps

Breve descrición:

Mylinking™ Network Packet Broker do ML-NPB-5660 admite portos Ethernet 6*100G/40G (portos QSFP28, excluídos os módulos), compatibles con portos Ethernet 40G; e 48 * portos Ethernet 10G/25G (portos SFP28, excluíndo os módulos); 1 * 10/100/1000M interface de xestión MGT adaptativa; 1 * Porto de CONSOLA RS232C RJ45; Admite replicación Ethernet, agregación e reenvío de balance de carga. Filtrado de paquetes e orientación de tráfico baseada en regras (sete tuplas e o primeiro campo de paquetes de 128 bytes); Admite o encapsulamento de VXLAN, ERSPAN e GRE a nivel de hardware e a eliminación de cabeceiras de paquetes. O rendemento máximo 1,8 Tbps. Admite a función de marca de tempo precisa de nanosegundos de hardware; Admite a función de corte de paquetes de velocidade de liña a nivel de hardware; HTTP/ Command Line Interface (CLI) xestión remota e local; xestión de SNMP e xestión de SYSLOG; Redundancia de alimentación dual AC 220 V/DC-48 V (opcional)
Procesador avanzado de distribución de paquetes con 60G; Desduplicación de paquetes de datos baixo demanda (baseada en portos físicos e regras de combinación de varios grupos). Marcado de selo de tempo preciso dos paquetes; Identificación da profundidade do protocolo da capa de aplicación e funcións de descarga de tráfico en segundo plano; Encapsulación de túneles MPLS/VXLAN/GRE/GTP e eliminación de cabeceira de paquetes


Detalle do produto

Etiquetas de produtos

1- Visións xerais

  • Un control visual completo de NPB de adquisición/captura de datos (6 * ranuras 40GE/100GE QSFP28 máis 48 * ranuras 10GE/25GE SFP28)
  • Un Packet Broker completo de preprocesamento e redistribución (ancho de banda bidireccional de 1,8 Tbps)
  • Admite a eliminación de encapsulación de túneles, a cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP eliminada no paquete de datos orixinal e a saída reenviada. Paquetes en bruto compatibles recollidos, identificados, analizados, resumidos e marcados estatisticamente
  • Saída de paquetes en bruto compatible para monitorear equipos de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico necesario.
  • Admite análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico
  • Solución de chip programable P4 compatible, compilación de datos e sistema de motor de execución de accións. O nivel de hardware admite o recoñecemento de novos tipos de datos e a capacidade de execución de estratexias despois da identificación de datos, pódese personalizar para a identificación de paquetes, engadir novas funcións rápidas e combinar novos protocolos. Ten unha excelente capacidade de adaptación de escenarios para as novas funcións da rede. Por exemplo, VxLAN, MPLS, anidación de encapsulación heteroxénea, anidación de VLAN de 3 capas, marca de tempo adicional de nivel de hardware, etc.
Corretor de paquetes de rede NPB

2- Habilidades de procesamento intelixente de tráfico

descrición do produto

CPU multinúcleo ASIC Chip Plus
Capacidades de procesamento de tráfico de rede intelixente de 1,8 Tbps. A CPU multinúcleo integrada pode alcanzar unha capacidade de procesamento de tráfico intelixente de ata 60 Gbps

Descrición do produto 1

Captura de datos de tráfico 10GE/25GE/40GE/100GE
6 ranuras 100GE QSFP28 máis 48 ranuras 10GE/25GE SFP28 ata 1,8 Tbps Transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo

Descrición do produto (2)

Replicación de tráfico de rede
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, despois replicado a varios portos M por Network Packet Broker

Descrición do produto (3)

Agregación de tráfico de rede
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, despois replicado a varios portos M por Network Packet Broker

Descrición do produto (4)

Distribución/Reenvío de datos
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.

Descrición do produto (5)

Filtrado de paquetes de datos
Admite unha combinación flexible de elementos de metadatos baseados no tipo de Ethernet, etiqueta VLAN, TTL, IP sete-tuple, fragmentación IP, bandeira TCP e outras funcións de paquete para dispositivos de seguranza da rede, análise de protocolos, análise de sinalización e seguimento do tráfico

descrición do produto

Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga

Descrición do produto (7)
Descrición do produto (8)
Descrición do produto (9)

VLAN etiquetado

VLAN sen etiquetar

VLAN substituída

Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.

fgn

Transmisión de fibra única
Admite transmisión de fibra única a velocidades de porto de 10 G, 40 G e 100 G para cumprir os requisitos de recepción de datos de fibra única dalgúns dispositivos back-end e reducir o custo de entrada dos materiais auxiliares de fibra cando se necesita un gran número de ligazóns. ser capturado e distribuído

df

Fuga do porto
Admite a función de ruptura de portos 40G/100G e pódese dividir en catro portos 10GE/25GE para cumprir requisitos de acceso específicos

dnf

Selo de tempo
Soportado para sincronizar o servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do fotograma, coa precisión de nanosegundos

mgf

Extracción de encapsulación de túneles
Admite a cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP eliminada no paquete de datos orixinal e a saída reenviada.

mfg

Desduplicación de datos/paquetes
Admite granularidade estatística baseada en portos ou a nivel de políticas para comparar varios datos de orixe de recollida e repeticións do mesmo paquete de datos nun momento especificado. Os usuarios poden escoller diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Corte de datos/paquete
Separación baseada en políticas compatibles (64-1518 bytes opcional) dos datos en bruto e a política de saída de tráfico pódese implementar en función da configuración do usuario

dfb

Enmascaramento de datas clasificadas
Admitiu a granularidade baseada en políticas para substituír calquera campo clave dos datos en bruto co fin de conseguir o propósito de protexer a información confidencial. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Por favor visite "Cal é a tecnoloxía e solución de enmascaramento de datos en Network Packet Broker?"para máis detalles.

Descrición do produto (14)

Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP/GRE/PPTP/L2TP/PPPOE/IPIP. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel

ng

Identificación do protocolo de capa de aplicación
Identificación de protocolos de capa de aplicación de uso común admitido, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.

ku

Filtrado de tráfico de vídeo
Compatible para filtrar e mitigar a coincidencia de datos do fluxo de vídeo, como a resolución de enderezos de nomes de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles aos analizadores e monitores para a seguridade.

dbf

Descifrado SSL
Admite cargar o descifrado do certificado SSL correspondente. Despois do descifrado dos datos cifrados HTTPS para o tráfico especificado, reenviaranse aos sistemas de análise e seguimento de fondo segundo sexa necesario.

ng

Decapsulación definida polo usuario
Admitiu a función de decapsulación de paquetes definida polo usuario, que pode eliminar todos os campos e contidos encapsulados nos primeiros 128 bytes dun paquete e saílos.

dsd

Captura de paquetes
Captura de paquetes en tempo real compatible nos niveis de portos e políticas. Cando se producen paquetes anormais de datos de rede ou flutuacións anormais do tráfico, pode capturar paquetes de datos orixinais na ligazón ou política sospeitosa e descargalos no PC local. Entón podes usar o Wireshark para localizar rapidamente o fallo.

fggn

Vixilancia e Detección de Tráfico
A vixilancia do tráfico ofrece capacidade de vixilancia da situación do tráfico en tempo real. A detección de tráfico permite unha análise en profundidade dos datos de tráfico en diferentes localizacións da rede, proporcionando fontes de datos orixinais para a localización de avarías en tempo real

fgn

Información sobre o tráfico da rede
Visualización compatible de todo o proceso de tráfico de datos de enlace desde a recepción, recollida, identificación, procesamento, programación e asignación de saída. A través da interface gráfica e interactiva de texto amigable, a visualización multivisión e multilatitude da estrutura da composición do tráfico, a distribución do tráfico en toda a rede, o estado do proceso de identificación e procesamento de paquetes, as tendencias do tráfico e a relación entre o tráfico e o tempo ou o negocio, transformando sinais de datos invisibles en entidades visibles, manexables e controlables.

grt

Alarma de tendencia de tráfico
Admite alarmas de vixilancia do tráfico de datos a nivel de porto e a nivel de política mediante a definición dos limiares de alarma para cada porto e cada desbordamento de fluxo de políticas.

dbf

Revisión histórica da tendencia do tráfico
Admite case 2 meses de consulta de estatísticas históricas de tráfico a nivel de porto, nivel de política. Segundo os días, horas, minutos e outra granularidade sobre a taxa TX/RX, bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para consultar a selección.

jty

Detección de tráfico en tempo real
Compatible con fontes de "Porto físico de captura (adquisición de datos)", "Campo de descrición da función de mensaxe (L2 – L7)" e outra información para definir un filtro de tráfico flexible, para capturar en tempo real o tráfico de datos da rede de detección de diferentes posicións e almacenaranse os datos en tempo real despois de capturados e detectados no dispositivo para a descarga de análises de expertos de execución adicional ou utiliza as súas funcións de diagnóstico deste equipo para unha análise de visualización profunda.

erg

Análise de paquetes DPI
O módulo de análise en profundidade DPI da función de detección de visualización de tráfico pode realizar unha análise en profundidade dos datos de tráfico de destino capturados a partir de varias dimensións e realizar unha visualización estatística detallada en forma de gráficos e táboas Admitiu a análise de datagramas capturados, incluída a análise de datagramas anormal , recombinación de fluxos, análise de camiños de transmisión e análise de fluxos anormais

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Saída de NetFlow

Admitiu a xeración de datos de NetFlow a partir do tráfico e a exportación dos datos de NetFlow xerados ás ferramentas de análise correspondentes. Admite a personalización da frecuencia de mostraxe de NetFlow, a versión de Netflow admite varias versións V5, V9 e IPFIX.

fgn

Plataforma de visibilidade Mylinking™
Acceso á plataforma de control visual Mylinking™ Matrix-SDN compatible

Descrición do produto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible

3- Estruturas típicas de aplicación

3.1 Solicitude de recollida centralizada (como a continuación)

dfb

3.2 Aplicación de programación unificada (como a continuación)

fmgm

3.3 Aplicación etiquetada VLAN de datos (como a continuación)

dfbb

3.4 Aplicación de deduplicación de datos/paquetes (como a continuación)

ML-NPB-5660--TRIM DE TRÁFICO

3.5 Mylinking™ Network Packet Broker Aplicación de enmascaramento de datos/paquetes (como a continuación)

FILTRO DE DATOS ML-NPB-5660

3.6 Aplicación Mylinking™ Network Packet Broker Data/Packet Slicing (como a continuación)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Aplicación de análise de visibilidade de datos de tráfico de rede (como a continuación)

71

4-Especificacións

ML-NPB-5660 MylinkingNetwork Packet Broker NPB/TAPParámetros funcionais

Interface de rede

10GE (compatible con 25G)

48 * slots SFP+; Admite fibras ópticas mono e multimodo

100G (compatible con 40G)

6 * slots QSFP28; Admite 40GE, breakout para ser 4*10GE/25GE; Admite fibras ópticas mono e multimodo

Interface MGT fóra de banda

1 * 10/100/1000M porto eléctrico

Modo de implantación

Modo óptico

Soportado

Modo de extensión espello

Soportado

Función do sistema

Procesamento básico de tráfico

Replicación/agregación/distribución de tráfico

Soportado

Baseado no filtrado de identificación de tráfico de sete tuplas IP / protocolo / porto

Soportado

Marcar/substituír/eliminar VLAN

Soportado

Identificación do protocolo do túnel

Soportado

Extracción de encapsulación de túneles

Soportado

Rotura do porto

Soportado

Independencia do paquete Ethernet

Soportado

Capacidade de procesamento

1,8 Tbps

Procesamento intelixente de tráfico

Selo de tempo

Soportado

Eliminación de etiquetas, decapsulación

Soporta VxLAN, VLAN, GRE, eliminación de cabeceira MPLS

Desduplicación de datos

Nivel de interface/política compatible

Corte de paquetes

Nivel de política de apoio

Desensibilización de datos (enmascaramento de datos)

Nivel de política de apoio

Identificación do protocolo de tunelización

Soportado

Identificación do protocolo da capa de aplicación

Compatible con FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Identificación de tráfico de vídeo

Soportado

Descifrado SSL

Soportado

Decapsulación personalizada

Soportado

NetFlow

Compatible con varias versións V5, V9, IPFIX

Capacidade de procesamento

60 Gbps

Diagnóstico e Seguimento

Monitor en tempo real

Nivel de interface/política compatible

Alarma de tráfico

Nivel de interface/política compatible

Revisión histórica do tráfico

Nivel de interface/política compatible

Captación de tráfico

Nivel de interface/política compatible

Detección de visibilidade de tráfico

Análise básica

As estatísticas de resumo móstranse baseándose en información básica como o reconto de paquetes, a distribución de categorías de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes.

Análise DPI

Admite a análise da relación do protocolo da capa de transporte; Análise de proporción de multidifusión de transmisión unicast, análise de relación de tráfico IP, análise de relación de aplicación DPI.

Admite contido de datos baseado na análise do tempo de mostraxe da presentación do tamaño do tráfico.

Admite análise de datos e estatísticas baseadas no fluxo da sesión.

Análise precisa de avarías

Análise e localización de erros compatibles en función dos datos de tráfico, incluíndo análise de comportamento de transmisión de paquetes, análise de fallos a nivel de fluxo de datos, análise de fallos a nivel de paquete, análise de fallos de seguridade e análise de fallos de rede.

Xestión

CONSOLA MGT Soportado
MGT IP/WEB Soportado
SNMP MGT Soportado
TELNET/SSH MGT Soportado

RADIUS ou TACACS + Autenticación de autorización centralizada

Soportado
Protocolo SYSLOG Soportado
Autenticación de usuario Baseado na autenticación do contrasinal do usuario
Eléctrico (1+1 sistema de alimentación redundante-RPS) Valorar a tensión de alimentación

AC110~240V/DC-48V (opcional)

Taxa de frecuencia de alimentación

AC-50HZ

Taxa de corrente de entrada

AC-3A/DC-10A

Taxa de potencia

Potencia máxima 400 W

Medio ambiente

Temperatura de traballo

050℃

Temperatura de almacenamento

-20-70 ℃

Humidade de traballo

10-95sen condensación

Configuración de usuario

Configuración da consola Interface RS232, 115200,8,N,1

Autenticación de contrasinal

Soportado

Altura do chasis

Espazo de rack (U)

1U 445mm*44mm*402mm

5-Información do pedido

ML-NPB-5660 6*40GE/100GE QSFP28 ranuras máis 48*10GE/25GE SFP28 ranuras, 1,8 Tbps


  • Anterior:
  • Seguinte:

  • Escribe aquí a túa mensaxe e envíanolo