Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 máis 48*10GE/25GE SFP28, máximo 1,8 Tbps
1- Visións xerais
- Un control visual completo de NPB de adquisición/captura de datos (6 * ranuras 40GE/100GE QSFP28 máis 48 * ranuras 10GE/25GE SFP28)
- Un Packet Broker completo de preprocesamento e redistribución (ancho de banda bidireccional de 1,8 Tbps)
- Admite a eliminación de encapsulación de túneles, a cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP eliminada no paquete de datos orixinal e a saída reenviada. Paquetes en bruto compatibles recollidos, identificados, analizados, resumidos e marcados estatisticamente
- Saída de paquetes en bruto compatible para monitorear equipos de análise de BigData, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico necesario.
- Admite análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico
- Solución de chip programable P4 compatible, compilación de datos e sistema de motor de execución de accións. O nivel de hardware admite o recoñecemento de novos tipos de datos e a capacidade de execución de estratexias despois da identificación de datos, pódese personalizar para a identificación de paquetes, engadir novas funcións rápidas e combinar novos protocolos. Ten unha excelente capacidade de adaptación de escenarios para as novas funcións da rede. Por exemplo, VxLAN, MPLS, anidación de encapsulación heteroxénea, anidación de VLAN de 3 capas, marca de tempo adicional de nivel de hardware, etc.
2- Habilidades de procesamento intelixente de tráfico
CPU multinúcleo ASIC Chip Plus
Capacidades de procesamento de tráfico de rede intelixente de 1,8 Tbps. A CPU multinúcleo integrada pode alcanzar unha capacidade de procesamento de tráfico intelixente de ata 60 Gbps
Captura de datos de tráfico 10GE/25GE/40GE/100GE
6 ranuras 100GE QSFP28 máis 48 ranuras 10GE/25GE SFP28 ata 1,8 Tbps Transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo
Replicación de tráfico de rede
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, despois replicado a varios portos M por Network Packet Broker
Agregación de tráfico de rede
Paquete replicado desde 1 porto a varios portos N, ou varios portos N agregados, despois replicado a varios portos M por Network Packet Broker
Distribución/Reenvío de datos
Clasificou os metdatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.
Filtrado de paquetes de datos
Admite unha combinación flexible de elementos de metadatos baseados no tipo de Ethernet, etiqueta VLAN, TTL, IP sete-tuple, fragmentación IP, bandeira TCP e outras funcións de paquete para dispositivos de seguranza da rede, análise de protocolos, análise de sinalización e seguimento do tráfico
Balance de carga
Algoritmo hash de equilibrio de carga compatible e algoritmo de compartición de peso baseado na sesión segundo as características da capa L2-L7 para garantir que o porto saia a dinámica do tráfico de equilibrio de carga
VLAN etiquetado
VLAN sen etiquetar
VLAN substituída
Admitiu a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.
Transmisión de fibra única
Admite transmisión de fibra única a velocidades de porto de 10 G, 40 G e 100 G para cumprir os requisitos de recepción de datos de fibra única dalgúns dispositivos back-end e reducir o custo de entrada dos materiais auxiliares de fibra cando se necesita un gran número de ligazóns. ser capturado e distribuído
Fuga do porto
Admite a función de ruptura de portos 40G/100G e pódese dividir en catro portos 10GE/25GE para cumprir requisitos de acceso específicos
Selo de tempo
Soportado para sincronizar o servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do fotograma, coa precisión de nanosegundos
Extracción de encapsulación de túneles
Admite a cabeceira VxLAN, VLAN, GRE, GTP, MPLS e IPIP eliminada no paquete de datos orixinal e a saída reenviada.
Desduplicación de datos/paquetes
Admite granularidade estatística baseada en portos ou a nivel de políticas para comparar varios datos de orixe de recollida e repeticións do mesmo paquete de datos nun momento especificado. Os usuarios poden escoller diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Corte de datos/paquete
Separación baseada en políticas compatibles (64-1518 bytes opcional) dos datos en bruto e a política de saída de tráfico pódese implementar en función da configuración do usuario
Enmascaramento de datas clasificadas
Admitiu a granularidade baseada en políticas para substituír calquera campo clave dos datos en bruto co fin de conseguir o propósito de protexer a información confidencial. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico. Por favor visite "Cal é a tecnoloxía e solución de enmascaramento de datos en Network Packet Broker?"para máis detalles.
Identificación do protocolo de tunelización
Admite identificar automaticamente varios protocolos de tunelización como GTP/GRE/PPTP/L2TP/PPPOE/IPIP. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa do túnel
Identificación do protocolo de capa de aplicación
Identificación de protocolos de capa de aplicación de uso común admitido, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtrado de tráfico de vídeo
Compatible para filtrar e mitigar a coincidencia de datos do fluxo de vídeo, como a resolución de enderezos de nomes de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles aos analizadores e monitores para a seguridade.
Descifrado SSL
Admite cargar o descifrado do certificado SSL correspondente. Despois do descifrado dos datos cifrados HTTPS para o tráfico especificado, reenviaranse aos sistemas de análise e seguimento de fondo segundo sexa necesario.
Decapsulación definida polo usuario
Admitiu a función de decapsulación de paquetes definida polo usuario, que pode eliminar todos os campos e contidos encapsulados nos primeiros 128 bytes dun paquete e saílos.
Captura de paquetes
Captura de paquetes en tempo real compatible nos niveis de portos e políticas. Cando se producen paquetes anormais de datos de rede ou flutuacións anormais do tráfico, pode capturar paquetes de datos orixinais na ligazón ou política sospeitosa e descargalos no PC local. Entón podes usar o Wireshark para localizar rapidamente o fallo.
Vixilancia e Detección de Tráfico
A vixilancia do tráfico ofrece capacidade de vixilancia da situación do tráfico en tempo real. A detección de tráfico permite unha análise en profundidade dos datos de tráfico en diferentes localizacións da rede, proporcionando fontes de datos orixinais para a localización de avarías en tempo real
Información sobre o tráfico da rede
Visualización compatible de todo o proceso de tráfico de datos de enlace desde a recepción, recollida, identificación, procesamento, programación e asignación de saída. A través da interface gráfica e interactiva de texto amigable, a visualización multivisión e multilatitude da estrutura da composición do tráfico, a distribución do tráfico en toda a rede, o estado do proceso de identificación e procesamento de paquetes, as tendencias do tráfico e a relación entre o tráfico e o tempo ou o negocio, transformando sinais de datos invisibles en entidades visibles, manexables e controlables.
Alarma de tendencia de tráfico
Admite alarmas de vixilancia do tráfico de datos a nivel de porto e a nivel de política mediante a definición dos limiares de alarma para cada porto e cada desbordamento de fluxo de políticas.
Revisión histórica da tendencia do tráfico
Admite case 2 meses de consulta de estatísticas históricas de tráfico a nivel de porto, nivel de política. Segundo os días, horas, minutos e outra granularidade sobre a taxa TX/RX, bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para consultar a selección.
Detección de tráfico en tempo real
Compatible con fontes de "Porto físico de captura (adquisición de datos)", "Campo de descrición da función de mensaxe (L2 – L7)" e outra información para definir un filtro de tráfico flexible, para capturar en tempo real o tráfico de datos da rede de detección de diferentes posicións e almacenaranse os datos en tempo real despois de capturados e detectados no dispositivo para a descarga de análises de expertos de execución adicional ou utiliza as súas funcións de diagnóstico deste equipo para unha análise de visualización profunda.
Análise de paquetes DPI
O módulo de análise en profundidade DPI da función de detección de visualización de tráfico pode realizar unha análise en profundidade dos datos de tráfico de destino capturados a partir de varias dimensións e realizar unha visualización estatística detallada en forma de gráficos e táboas Admitiu a análise de datagramas capturados, incluída a análise de datagramas anormal , recombinación de fluxos, análise de camiños de transmisión e análise de fluxos anormais
Saída de NetFlow
Admitiu a xeración de datos de NetFlow a partir do tráfico e a exportación dos datos de NetFlow xerados ás ferramentas de análise correspondentes. Admite a personalización da frecuencia de mostraxe de NetFlow, a versión de Netflow admite varias versións V5, V9 e IPFIX.
Plataforma de visibilidade Mylinking™
Acceso á plataforma de control visual Mylinking™ Matrix-SDN compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante 1+1 compatible
3- Estruturas típicas de aplicación
3.1 Solicitude de recollida centralizada (como a continuación)
3.2 Aplicación de programación unificada (como a continuación)
3.3 Aplicación etiquetada VLAN de datos (como a continuación)
3.4 Aplicación de deduplicación de datos/paquetes (como a continuación)
3.5 Mylinking™ Network Packet Broker Aplicación de enmascaramento de datos/paquetes (como a continuación)
3.6 Aplicación Mylinking™ Network Packet Broker Data/Packet Slicing (como a continuación)
3.7 Aplicación de análise de visibilidade de datos de tráfico de rede (como a continuación)
4-Especificacións
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPParámetros funcionais | |||
Interface de rede | 10GE (compatible con 25G) | 48 * slots SFP+; Admite fibras ópticas mono e multimodo | |
100G (compatible con 40G) | 6 * slots QSFP28; Admite 40GE, breakout para ser 4*10GE/25GE; Admite fibras ópticas mono e multimodo | ||
Interface MGT fóra de banda | 1 * 10/100/1000M porto eléctrico | ||
Modo de implantación | Modo óptico | Soportado | |
Modo de extensión espello | Soportado | ||
Función do sistema | Procesamento básico de tráfico | Replicación/agregación/distribución de tráfico | Soportado |
Baseado no filtrado de identificación de tráfico de sete tuplas IP / protocolo / porto | Soportado | ||
Marcar/substituír/eliminar VLAN | Soportado | ||
Identificación do protocolo do túnel | Soportado | ||
Extracción de encapsulación de túneles | Soportado | ||
Rotura do porto | Soportado | ||
Independencia do paquete Ethernet | Soportado | ||
Capacidade de procesamento | 1,8 Tbps | ||
Procesamento intelixente de tráfico | Selo de tempo | Soportado | |
Eliminación de etiquetas, decapsulación | Soporta VxLAN, VLAN, GRE, eliminación de cabeceira MPLS | ||
Desduplicación de datos | Nivel de interface/política compatible | ||
Corte de paquetes | Nivel de política de apoio | ||
Nivel de política de apoio | |||
Identificación do protocolo de tunelización | Soportado | ||
Identificación do protocolo da capa de aplicación | Compatible con FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Identificación de tráfico de vídeo | Soportado | ||
Descifrado SSL | Soportado | ||
Decapsulación personalizada | Soportado | ||
NetFlow | Compatible con varias versións V5, V9, IPFIX | ||
Capacidade de procesamento | 60 Gbps | ||
Diagnóstico e Seguimento | Monitor en tempo real | Nivel de interface/política compatible | |
Alarma de tráfico | Nivel de interface/política compatible | ||
Revisión histórica do tráfico | Nivel de interface/política compatible | ||
Captación de tráfico | Nivel de interface/política compatible | ||
Detección de visibilidade de tráfico
| Análise básica | As estatísticas de resumo móstranse baseándose en información básica como o reconto de paquetes, a distribución de categorías de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes. | |
Análise DPI | Admite a análise da relación do protocolo da capa de transporte; Análise de proporción de multidifusión de transmisión unicast, análise de relación de tráfico IP, análise de relación de aplicación DPI. Admite contido de datos baseado na análise do tempo de mostraxe da presentación do tamaño do tráfico. Admite análise de datos e estatísticas baseadas no fluxo da sesión. | ||
Análise precisa de avarías | Análise e localización de erros compatibles en función dos datos de tráfico, incluíndo análise de comportamento de transmisión de paquetes, análise de fallos a nivel de fluxo de datos, análise de fallos a nivel de paquete, análise de fallos de seguridade e análise de fallos de rede. | ||
Xestión | CONSOLA MGT | Soportado | |
MGT IP/WEB | Soportado | ||
SNMP MGT | Soportado | ||
TELNET/SSH MGT | Soportado | ||
RADIUS ou TACACS + Autenticación de autorización centralizada | Soportado | ||
Protocolo SYSLOG | Soportado | ||
Autenticación de usuario | Baseado na autenticación do contrasinal do usuario | ||
Eléctrico (1+1 sistema de alimentación redundante-RPS) | Valorar a tensión de alimentación | AC110~240V/DC-48V (opcional) | |
Taxa de frecuencia de alimentación | AC-50HZ | ||
Taxa de corrente de entrada | AC-3A/DC-10A | ||
Taxa de potencia | Potencia máxima 400 W | ||
Medio ambiente | Temperatura de traballo | 0-50℃ | |
Temperatura de almacenamento | -20-70 ℃ | ||
Humidade de traballo | 10%-95%sen condensación | ||
Configuración de usuario | Configuración da consola | Interface RS232, 115200,8,N,1 | |
Autenticación de contrasinal | Soportado | ||
Altura do chasis | Espazo de rack (U) | 1U 445mm*44mm*402mm |
5-Información do pedido
ML-NPB-5660 6*40GE/100GE QSFP28 ranuras máis 48*10GE/25GE SFP28 ranuras, 1,8 Tbps