Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-5660

6 QSFP28 de 40 GE/100 GE máis 48 SFP28 de 10 GE/25 GE, máx. 1,8 Tbps

Descrición curta:

O axente de paquetes de rede Mylinking™ de ML-NPB-5660 admite 6 portos Ethernet de 100G/40G (portos QSFP28, excluíndo módulos), compatible con versións anteriores de portos Ethernet de 40G; e 48 portos Ethernet de 10G/25G (portos SFP28, excluíndo módulos); 1 interface de xestión MGT adaptativa de 10/100/1000M; 1 porto RS232C RJ45 CONSOLE; Admite replicación, agregación e reenvío de balance de carga de Ethernet. Filtrado de paquetes e guía de tráfico baseada en regras (sete tuplas e o primeiro campo de características de 128 bytes dos paquetes); Admite encapsulamento VXLAN, ERSPAN e GRE a nivel de hardware e eliminación de cabeceiras de paquetes. Rendemento máximo de 1,8 Tbps. Admite a función de marca de tempo precisa de nanosegundos por hardware; Admite a función de corte de paquetes de velocidade de liña a nivel de hardware; Xestión remota e local da interface de liña de comandos/HTTP (CLI); Xestión SNMP e xestión SYSLOG; Redundancia de dobre alimentación CA 220 V/ CC-48 V (opcional)
Procesador avanzado de distribución de paquetes con 60G; Deduplicación de paquetes de datos baixo demanda (baseada en portos físicos e regras de combinación de varios grupos). Marcado preciso de marcas de tempo dos paquetes; Identificación da profundidade do protocolo da capa de aplicación e funcións de descarga de tráfico en segundo plano; Encapsulación de túneles MPLS/VXLAN/GRE/GTP e eliminación de cabeceiras de paquetes


Detalle do produto

Etiquetas do produto

1- Visión xeral

  • Un control visual completo da adquisición/captura de datos NPB (6 ranuras QSFP28 de 40GE/100GE máis 48 ranuras SFP28 de 10GE/25GE)
  • Un intermediario de paquetes de preprocesamento e redistribución completos (ancho de banda bidireccional de 1,8 Tbps)
  • Admite a eliminación de encapsulación de túneles, a cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP elimínase no paquete de datos orixinal e a saída reenviada. Paquete bruto compatible recollido, identificado, analizado, resumido estatisticamente e marcado
  • Saída de paquetes brutos compatible para equipos de monitorización de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
  • Análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico compatibles
  • Compatible coa solución de chip programable P4, o sistema de compilación de datos e o sistema de execución de accións. O nivel de hardware admite o recoñecemento de novos tipos de datos e a capacidade de execución de estratexias despois da identificación dos datos, pódese personalizar para a identificación de paquetes, a adición rápida de novas funcións e a correspondencia de novos protocolos. Ten unha excelente capacidade de adaptación a escenarios para as novas características da rede. Por exemplo, VxLAN, MPLS, aniñamento de encapsulación heteroxénea, aniñamento de VLAN de 3 capas, marca de tempo adicional a nivel de hardware, etc.
Corredor de paquetes de rede NPB

2- Capacidades intelixentes de procesamento de tráfico

descrición do produto

Chip ASIC máis CPU multinúcleo
Capacidades de procesamento de tráfico de rede intelixente de 1,8 Tbps. A CPU multinúcleo integrada pode alcanzar unha capacidade de procesamento de tráfico intelixente de ata 60 Gbps

descrición-do-produto1

Captura de datos de tráfico de 10 GE/25 GE/40 GE/100 GE
6 ranuras 100GE QSFP28 máis 48 ranuras 10GE/25GE SFP28 ata 1,8 Tbps transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo

descrición do produto (2)

Replicación do tráfico de rede
Paquete replicado desde 1 porto a varios N portos ou varios N portos agregados e logo replicado a varios M portos polo axente de paquetes de rede

descrición do produto (3)

Agregación de tráfico de rede
Paquete replicado desde 1 porto a varios N portos ou varios N portos agregados e logo replicado a varios M portos polo axente de paquetes de rede

descrición do produto (4)

Distribución/Reenvío de datos
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas polo usuario.

descrición do produto (5)

Filtrado de paquetes de datos
Combinación flexible compatible de elementos de metadatos baseada no tipo de Ethernet, etiqueta VLAN, TTL, sétupla de IP, fragmentación de IP, indicador TCP e outras características de paquetes para dispositivos de seguridade de rede, análise de protocolos, análise de sinalización e monitorización do tráfico.

descrición do produto

Balanceo de carga
Algoritmo hash de balanceo de carga compatible e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para garantir que a dinámica do tráfico de saída do porto de balanceo de carga

descrición do produto (7)
descrición do produto (8)
descrición do produto (9)

Etiquetado con VLAN

VLAN sen etiquetas

VLAN substituída

Admite a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de desprazamento, a lonxitude e o contido do campo clave e determinar a política de saída do tráfico segundo a configuración do usuario.

fgn

Transmisión de fibra única
Admite a transmisión de fibra única a taxas de porto de 10 G, 40 G e 100 G para cumprir cos requisitos de recepción de datos de fibra única dalgúns dispositivos de backend e reducir o custo de entrada dos materiais auxiliares de fibra cando é necesario capturar e distribuír un gran número de ligazóns

df

Ruptura de portos
Función de breakout de portos de 40G/100G compatible e pódese dividir en catro portos de 10GE/25GE para cumprir requisitos de acceso específicos

abandonou

Selado de tempo
Compatible coa sincronización do servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma dunha etiqueta de tempo relativa cunha marca de tempo ao final da trama, cunha precisión de nanosegundos

mgf

Desencapsulado de túneles
Compatible coa cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP eliminada no paquete de datos orixinal e coa saída reenviada.

fabricación

Desduplicación de datos/paquetes
Granularidade estatística baseada en portos ou a nivel de política compatible para comparar varios datos de orixe de recollida e repeticións do mesmo paquete de datos nun momento específico. Os usuarios poden escoller diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Segmentación de datos/paquetes
Compatibilidade coa segmentación baseada en políticas (64-1518 bytes opcionais) dos datos brutos e a política de saída do tráfico pode implementarse segundo a configuración do usuario

dfb

Enmascaramento de datas clasificadas
Granularidade baseada en políticas compatible para substituír calquera campo clave nos datos brutos co fin de lograr o propósito de protexer a información confidencial. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Visita "Cal é a tecnoloxía e a solución de enmascaramento de datos en Network Packet Broker?"para máis detalles.

descrición do produto (14)

Identificación do protocolo de túnelización
Compatible coa identificación automática de varios protocolos de túnel como GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Segundo a configuración do usuario, a estratexia de saída do tráfico pódese implementar segundo a capa interna ou externa do túnel.

ng

Identificación do protocolo de capa de aplicacións
Identificación de protocolos de capa de aplicación comúnmente utilizados, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.

ku

Filtrado de tráfico de vídeo
Compatible coa filtraxe e mitigación da coincidencia de datos de transmisión de vídeo, como a resolución do enderezo do nome de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles a analizadores e monitores para a seguridade.

base de datos

Descifrado SSL
Compatible coa carga do descifrado do certificado SSL correspondente. Despois do descifrado dos datos cifrados HTTPS para o tráfico especificado, estes serán reenviados aos sistemas de monitorización e análise do backend segundo sexa necesario.

ng

Descapsulación definida polo usuario
Compatible coa función de decapsulación de paquetes definida polo usuario, que pode eliminar calquera campo e contido encapsulado nos primeiros 128 bytes dun paquete e mostralos.

dsd

Captura de paquetes
Captura de paquetes en tempo real compatible nos niveis de porto e política. Cando se producen paquetes de datos de rede anormais ou flutuacións anormais do tráfico, podes capturar paquetes de datos orixinais na ligazón ou política sospeitosa e descargalos no PC local. Despois, podes usar Wireshark para localizar rapidamente o fallo.

fggn

Monitorización e detección de tráfico
A monitorización do tráfico proporciona capacidade de monitorización da situación do tráfico en tempo real. A detección do tráfico permite unha análise exhaustiva dos datos de tráfico en diferentes localizacións da rede, proporcionando fontes de datos orixinais para a localización de fallos en tempo real.

fgn

Información sobre o tráfico da rede
Visualización compatible de todo o proceso do tráfico de datos de enlace, dende a recepción, recollida, identificación, procesamento, programación e asignación de saída. A través dunha interface interactiva gráfica e de texto amigable, visualización multivisión e multilatitude da estrutura da composición do tráfico, a distribución do tráfico en toda a rede, a identificación de paquetes e o estado do proceso de procesamento, as tendencias do tráfico e a relación entre o tráfico e o tempo ou o negocio, transformando os sinais de datos invisibles en entidades visibles, manexables e controlables.

TRB

Alarma de tendencias de tráfico
Alarmas de monitorización do tráfico de datos a nivel de porto e de política compatibles mediante a configuración dos limiares de alarma para cada porto e cada desbordamento do fluxo de política.

base de datos

Revisión histórica das tendencias do tráfico
Consultas de estatísticas de tráfico históricas a nivel de porto e de política de case 2 meses. Consultas de selección segundo os días, horas, minutos e outros detalles da taxa TX/RX, bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información.

jty

Detección de tráfico en tempo real
Compatible coas fontes de "Captura de porto físico (adquisición de datos)", "Campo de descrición da característica da mensaxe (L2 – L7)" e outra información para definir un filtro de tráfico flexible, para a captura en tempo real do tráfico de datos de rede con diferentes deteccións de posición, e almacenarase o contido en tempo real despois da captura e detección no dispositivo para a súa descarga e posterior execución de análises expertas ou para o uso das funcións de diagnóstico deste equipo para unha análise de visualización profunda.

ergio

Análise de paquetes DPI
O módulo de análise en profundidade DPI da función de detección de visualización do tráfico pode realizar unha análise en profundidade dos datos de tráfico de destino capturados desde múltiples dimensións e realizar unha visualización estatística detallada en forma de gráficos e táboas. Admite a análise de datagramas capturados, incluíndo a análise de datagramas anormais, a recombinación de fluxos, a análise de rutas de transmisión e a análise de fluxos anormais.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Saída de NetFlow

Compatibilidade coa xeración de datos de NetFlow a partir do tráfico e a exportación dos datos de NetFlow xerados ás ferramentas de análise correspondentes. Compatibilidade coa personalización da taxa de mostraxe de NetFlow; a versión de NetFlow admite varias versións de V5, V9 e IPFIX.

fgn

Plataforma de visibilidade Mylinking™
Acceso á plataforma de control visual Mylinking™ Matrix-SDN compatible

descrición do produto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible

3- Estruturas de aplicación típicas

3.1 Solicitude de recollida centralizada (como se indica a continuación)

dfb

3.2 Solicitude de horario unificado (como se indica a continuación)

fmgm

3.3 Aplicación etiquetada con VLAN de datos (como se indica a continuación)

dfbb

3.4 Aplicación de deduplicación de datos/paquetes (como se indica a continuación)

ML-NPB-5660--ACORTAMENTO DE TRÁFICO

3.5 Aplicación de enmascaramento de datos/paquetes do axente de paquetes de rede Mylinking™ (segundo se indica a continuación)

ML-NPB-5660-DATAFILTER

3.6 Aplicación de corte de datos/paquetes do axente de paquetes de rede Mylinking™ (segundo se indica a continuación)

ML-NPB-5660-TRANSFERENCIA DE TRÁFICO

3.7 Aplicación de análise de visibilidade de datos de tráfico de rede (como se indica a continuación)

71

4-Especificacións

ML-NPB-5660 MylinkingAxente de paquetes de rede NPB/TAPParámetros funcionais

Interface de rede

10GE (compatible con 25G)

48 ranuras SFP+; Admite fibras ópticas monomodo e multimodo

100G (compatible con 40G)

6 ranuras QSFP28; Admite 40GE, conexión para 4*10GE/25GE; Admite fibras ópticas monomodo e multimodo

Interface de xestión fóra de banda

1 porto eléctrico de 10/100/1000 M

Modo de despregamento

Modo óptico

Compatible

Modo de extensión do espello

Compatible

Función do sistema

Procesamento básico do tráfico

Replicación/agregación/distribución do tráfico

Compatible

Baseado no filtrado de identificación de tráfico de sete tuplas de IP/protocolo/porto

Compatible

Marcar/substituír/eliminar VLAN

Compatible

Identificación do protocolo de túnel

Compatible

Desencapsulado de túneles

Compatible

Ruptura de portos

Compatible

Independencia de paquetes Ethernet

Compatible

capacidade de procesamento

1,8 Tbps

Procesamento intelixente do tráfico

Selado de tempo

Compatible

Eliminación de etiquetas, decapsulación

Eliminación de cabeceiras VxLAN, VLAN, GRE e MPLS compatibles

Desduplicación de datos

Nivel de interface/política compatible

Corte de paquetes

Nivel de política compatible

Desensibilización de datos (enmascaramento de datos)

Nivel de política compatible

Identificación do protocolo de tunelización

Compatible

Identificación do protocolo da capa de aplicación

FTP/HTTP/POP/SMTP/DNS/NTP compatibles

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Identificación do tráfico de vídeo

Compatible

Descifrado SSL

Compatible

Descapsulación personalizada

Compatible

NetFlow

Compatible con varias versións de V5, V9 e IPFIX

capacidade de procesamento

60 Gbps

Diagnóstico e seguimento

Monitor en tempo real

Nivel de interface/política compatible

Alarma de tráfico

Nivel de interface/política compatible

Revisión histórica do tráfico

Nivel de interface/política compatible

Captura de tráfico

Nivel de interface/política compatible

Detección de visibilidade do tráfico

Análise básica

As estatísticas resumidas móstranse en función de información básica como o reconto de paquetes, a distribución da categoría de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes.

Análise de DPI

Admite a análise da relación de protocolos da capa de transporte; análise da relación de difusión unicast e multicast, análise da relación de tráfico IP e análise da relación de aplicacións DPI.

Contido de datos de apoio baseado na análise do tempo de mostraxe da presentación do tamaño do tráfico.

Admite a análise de datos e as estatísticas baseadas no fluxo de sesións.

Análise precisa de fallos

Análise e localización de fallos compatibles baseadas en datos de tráfico, incluíndo análise do comportamento de transmisión de paquetes, análise de fallos a nivel de fluxo de datos, análise de fallos a nivel de paquete, análise de fallos de seguridade e análise de fallos de rede.

Xestión

XESTIÓN DA CONSOLA Compatible
Xestión de IP/WEB Compatible
Xestión SNMP Compatible
Xestión de TELNET/SSH Compatible

RADIUS ou TACACS + autenticación de autorización centralizada

Compatible
Protocolo SYSLOG Compatible
Autenticación de usuario Baseado na autenticación por contrasinal do usuario
Eléctrico (Sistema de alimentación redundante 1+1 - RPS) Tensión de alimentación nominal

CA 110~240 V/CC-48 V (opcional)

Frecuencia da fonte de alimentación nominal

CA-50Hz

corrente de entrada de taxa

CA-3A / CC-10A

potencia de taxa

Máx. 400 W

Medio ambiente

Temperatura de traballo

050 ℃

Temperatura de almacenamento

-20-70 ℃

Humidade de traballo

103-953sen condensación

Configuración do usuario

Configuración da consola Interface RS232, 115200,8,N,1

Autenticación por contrasinal

Compatible

Altura do chasis

Espazo en rack (U)

1U 445 mm * 44 mm * 402 mm

Información de 5 pedidos

ML-NPB-5660 6 ranuras QSFP28 de 40 GE/100 GE máis 48 ranuras SFP28 de 10 GE/25 GE, 1,8 Tbps


  • Anterior:
  • Seguinte:

  • Escribe aquí a túa mensaxe e envíanosla