MyLinking ™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, MAX 1.8TBPS
1- Visións xerais
- Un control visual completo deRedeCaptura de fluxo/procesamento/reenvío NPB (6 * 40GE/100GE QSFP28 Slots Plus 48 * 10GE/25GE SFP28 Slots)
- Un dispositivo completo de preprocesamento e re-distribución (ancho de banda bidreccional 1.8TBPS)
- Recollida e recepción compatibles con datos de ligazóns de diferentes lugares de elementos de rede
- Recollida e recepción apoiadas de datos de ligazóns de diferentes nodos de enrutamento de intercambio
- Apoiadocrúapaquete recollido, identificado, analizado, resumido estatísticamente e marcado
- Saída de paquetes en bruto soportada para o control de equipos de anysis bigdata, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
- Análise de captura de paquetes en tempo real, identificación de fontes de datos e busca de tráfico de rede en tempo real/histórico
- Solución de chip programable P4, compilación de datos e sistema de motor de execución de acción. O nivel de hardware admite o recoñecemento de novos tipos de datos e a capacidade de execución da estratexia despois da identificación de datos, pódese personalizar para a identificación de paquetes, engadir unha nova función rápida, nova coincidencia de protocolos. Ten unha excelente capacidade de adaptación de escenarios para as novas funcións de rede. Por exemplo, VXLAN, MPLS, nidificación de encapsulación heteroxénea, nidificación de 3 capas VLAN, marca de tempo adicional a nivel de hardware, etc.

2- Habilidades de procesamento de tráfico intelixentes

ASIC Chip Plus Multicore CPU
1.8tbps Capacidades de procesamento de tráfico de rede intelixentes. A CPU incorporada de varios núcleos pode alcanzar ata 200 Gbps capacidade de procesamento de tráfico intelixente

10GE/25GE/40GE/100GE CAPURE DE DATOS DE TRÁFICO
6 Slots 40G/100GE QSFP28 PLUS 48 SLOTS 10GE/25GE SFP28 Ata 1.8TBPS Transceptor de datos de tráfico ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo

Replicación do tráfico de rede
Paquete replicado de 1 porto a varios portos N, ou varios portos N agregados, e logo replicados a varios portos M por rede de paquetes de rede

Agregación de tráfico de rede
Paquete replicado de 1 porto a varios portos N, ou varios portos N agregados, e logo replicados a varios portos M por rede de paquetes de rede

Distribución/reenvío de datos
Clasificou con precisión os metData entrantes e descartou ou reenvía diferentes servizos de datos a varias saídas de interface segundo as regras predefinidas do usuario.

Filtrado de datos de paquetes
Combinación flexible soportada de elementos metData baseados no tipo Ethernet, etiqueta VLAN, TTL, IP sete-Tuple, fragmentación IP, bandeira TCP e outras características de paquetes Dispositivos de seguridade fornetwork, análise de protocolos, análise de sinalización e tráfico

Balance de carga
Algoritmo de hash de saldo de carga soportado e algoritmo de compartición de peso baseado en sesión segundo as características da capa L2-L7 para asegurarse de que o tráfico de saída do porto dinámica de equilibrio de carga



Vlan etiquetado
Vlan non segou
Vlan substituíu
Apoiou a coincidencia de calquera campo clave nos primeiros 128 bytes dun paquete. O usuario pode personalizar o valor de compensación e a lonxitude e o contido do campo clave e determinar a política de saída de tráfico segundo a configuración do usuario.

Transmisión de fibra única
Apoia a transmisión dunha única fibra a taxas de porto de 10 g, 40 g e 100 g para cumprir os datos dunha única fibra que reciben os requisitos dalgúns dispositivos de back-end e reducen o custo de entrada de materiais auxiliares de fibra cando hai que capturar e distribuír un gran número de ligazóns

Porto Breakout
A función de desglose de porto 40g/100g soportada e pódese dividir en catro portos 10GE/25GE para cumprir os requisitos específicos de acceso

Estampación de tempo
Apoiado para sincronizar o servidor NTP para corrixir o tempo e escribir a mensaxe no paquete en forma de etiqueta de tempo relativa cunha marca de marca de tempo ao final do cadro, coa precisión dos nanosegundos

Stripping encapsulado do túnel
Apoiou o VXLAN, VLAN, GRE, GTP, MPLS, cabeceira IPIP desposuída no paquete de datos orixinal e saída reenviada.

Data/paquete de duplicación
A granularidade estatística baseada no porto ou a nivel de políticas para comparar múltiples datos de fonte de recollida e repeticións do mesmo paquete de datos nun momento determinado. Os usuarios poden escoller diferentes identificadores de paquetes (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

CORREDO DE DATOS/PACKET
Slicing baseado en políticas (64-1518 Bytes opcional) dos datos en bruto, e a política de saída de tráfico pódese implementar en función da configuración do usuario

Enmascarado de data clasificado
A granularidade baseada na política apoiada para substituír calquera campo clave nos datos en bruto para conseguir o propósito de blindar información sensible. Segundo a configuración do usuario, pódese implementar a política de saída de tráfico.

Identificación do protocolo de túnel
Apoiado identificar automaticamente varios protocolos de túnel como GTP / GRE / VXLAN / PPTP / L2TP / PPPOE / IPIP. Segundo a configuración do usuario, a estratexia de saída de tráfico pódese implementar segundo a capa interna ou externa da

Protocolo de capa de aplicacións Identificar
Identificación do protocolo de capa de aplicación de aplicación de uso común, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL e así

Filtrado de tráfico de vídeo
Apoiado para filtrar e paliar a coincidencia de datos do fluxo de vídeo como a resolución de enderezos de nome de dominio, o protocolo de transmisión de vídeo, o URL e o formato de vídeo, para ofrecer datos útiles para analizadores e monitores para a seguridade.

Descifrado SSL
Soportou cargando o correspondente descifrado de certificado SSL. Despois do descifrado de datos cifrados de HTTPS para o tráfico especificado, será reenviado aos sistemas de monitorización e análise de back-end segundo sexa necesario.

Decapsulación definida polo usuario
Apoiou a función de decapsulación de paquetes definida polo usuario, que pode tirar os campos e contidos encapsulados nos primeiros 128 bytes dun paquete e emitilos

Captura de paquetes
Captura de paquetes en tempo real apoiada nos niveis de porto e política. Cando se producen paquetes de datos de rede anormais ou flutuacións de tráfico anormais, pode capturar paquetes de datos orixinais na ligazón ou política sospeitosa e descargalos no PC local. A continuación, pode usar o Wireshark para localizar rapidamente a falla.

Monitorización e detección de tráfico
O control do tráfico proporciona capacidade de control da situación de tráfico en tempo real. A detección de tráfico permite unha análise en profundidade dos datos de tráfico en diferentes lugares da rede, proporcionando fontes de datos orixinais para a localización de fallos en tempo real

Insights de tráfico de rede
Visualización apoiada de todo o proceso de tráfico de datos de enlace desde a recepción, recollida, identificación, procesamento, programación e asignación de saída. A través da amigable interface gráfica e de texto interactivo, exhibición de varias visións e multi-latitude da estrutura de composición de tráfico, distribución de tráfico en toda a rede, identificación de paquetes e procesamento do estado do proceso, as tendencias de tráfico e a relación entre o tráfico e o tempo ou o negocio, transformando sinais de datos invisibles en entidades visibles, manexables e controlables.

Tendencia do tráfico alarmante
Alarmas de control de tráfico de datos a nivel de porto soportadas, establecendo os limiares de alarma para cada porto e cada desbordamento do fluxo de políticas.

Revisión histórica de tendencias de tráfico
Soportado a nivel de porto, a nivel de políticas case 2 meses de consulta de estatísticas de tráfico histórico. Segundo os días, horas, minutos e outra granularidade na velocidade TX/RX, Bytes TX/RX, mensaxes TX/RX, número de erro TX/RX ou outra información para seleccionar a consulta.

Detección de tráfico en tempo real
Apoiou as fontes de "Capture Physical Port (Adquisition Data)", "Mensaxe Descrición Field (L2-L7)", e outra información para definir o filtro de tráfico flexible, para o tráfico de datos de rede de captura en tempo real de diferentes detección de posicións, e será almacenado os datos en tempo real despois de capturados e detectados no dispositivo para descargar a análise de expertos en posicións máis capturadas para a visualización profunda.

Análise de paquetes DPI
DPI in-depth analysis module of the traffic visualization detection function can conduct in-depth analysis of the captured target traffic data from multiple dimensions, and perform detailed statistical display in the form of graphs and tables Supported the captured datagram analysis, including abnormal datagram analysis, stream recombination, transmission path analysis, and abnormal stream analysis

Saída de NetFlow
Xerando datos de NetFlow soportados do tráfico e exportando os datos de NetFlow xerados ás ferramentas de análise correspondentes. A personalización da taxa de mostraxe NetFlow soportada, a versión NetFlow admite V5, V9, IPFIX Múltiples versións.

Plataforma de visibilidade MyLinking ™
Acceso de plataforma de control visual de MyLinking ™ MyLinking ™ Matrix-SDN

1+1 Sistema de enerxía redundante (RPS)
Soportado 1+1 Sistema de enerxía dobre redundante
3- Estruturas de aplicacións típicas
3.1 Aplicación de recollida centralizada de paquetes de rede MyLinking ™ (como seguinte)

3.2 Aplicación de programación unificada de paquetes de rede MyLinking ™ (como seguinte)

3.3 Datos de corredor de paquetes de rede MyLinking ™ Datos/aplicación de desplicación de paquetes (como seguinte)

3.4 Datos de corredor de paquetes de rede MyLinking ™ Datos/Aplicación de de-duplicación de paquetes (como seguinte)

3.5 MyLinking ™ Network Packet Data Data/Aplicación de máscara de paquetes (como seguinte)

3.6 MyLinking ™ Network Packet Data Data/Aplicación de rodajas de paquetes (como seguinte)

Aplicación de análise de visibilidade de datos de tráfico de rede 3.7mylinking ™ (como seguinte)

4 especificacións
Ml-NPB-5690 Mylinking™Corredor de paquetes de redeParámetros funcionais | |||
Interface de rede
| 10ge (compatible con 25g) | 48*slots SFP+; Admite fibras ópticas simples e multi-modo | |
100g(compatible con 40g) | 6*slots qsfp28; Soporte 40ge, ruptura para ser 4*10GE/25GE; Admite fibras ópticas simples e multi-modo | ||
Interface MGT fóra de banda | 1*10/100/1000m porto eléctrico | ||
Modo de implantación
| Modo óptico | Apoiado | |
Modo de extensión do espello | Apoiado | ||
Función do sistema | Procesamento básico de tráfico | Replicación/Agregación/Distribución do tráfico | Apoiado |
Equilibrio de carga | Apoiado | ||
Baseado no filtrado de identificación de tráfico IP / Protocolo / Porto | Apoiado | ||
STransmisión de fibra de entrada | SApportado | ||
VLAN Mark/Substituír/Eliminar | Apoiado | ||
Identificación do protocolo do túnel | Apoiado | ||
Stripping encapsulado do túnel | Apoiado | ||
Porto Breakout | Apoiado | ||
Independencia do paquete Ethernet | Apoiado | ||
Capacidade de procesamento | 1.8tbps | ||
Procesamento de tráfico intelixente | Estampado de tempo | Apoiado | |
Etiqueta Eliminar,decapsulación | Apoiado Vxlan, Vlan,GRE,MPLS, etc. | ||
DEUPLICACIÓN DE DATOS | Nivel de interface/política compatible | ||
Cortado de paquetes | Nivel de política apoiado | ||
Desensibilización de datos (máscara de datos) | Nivel de política apoiado | ||
Identificación do protocolo de túnel | Apoiado | ||
Identificación do protocolo da capa de aplicación | Compatible con ftp/http/pop/smtp/dns/ntp/ BitTorrent/syslog/mysql/mssql, etc. | ||
Identificación do tráfico de vídeo | Apoiado | ||
Descifrado SSL | Apoiado | ||
Netflow | Soportado V5, V9, IPFIX Múltiples versións | ||
Decapsulación personalizada | Apoiado | ||
Capacidade de procesamento | 200 gbps | ||
Diagnóstico e seguimento | Monitor en tempo real | Nivel de interface/política compatible | |
Alarma de tráfico | Nivel de interface/política compatible | ||
Revisión histórica do tráfico | Nivel de interface/política compatible | ||
Captura de tráfico | Nivel de interface/política compatible | ||
Detección de visibilidade do tráfico
| Análise básica | As estatísticas de resumo móstranse en función de información básica como o reconto de paquetes, a distribución da categoría de paquetes, o número de conexións de sesión e a distribución do protocolo de paquetes | |
Análise DPI | Admite a análise da relación de protocolo de capa de transporte; Análise de relación multicast de transmisión unicast, análise de relación de tráfico IP, análise de relación de aplicación DPI. Soporte o contido de datos baseado na análise de tempo de mostraxe da presentación do tamaño do tráfico. Admite a análise de datos e as estatísticas baseadas no fluxo de sesión. | ||
Análise precisa de fallos | Análise e localización de fallos compatibles con base en datos de tráfico, incluíndo a análise de comportamento de transmisión de paquetes, a análise de fallos do nivel de fluxo de datos, a análise de fallos do nivel de paquetes, a análise de fallos de seguridade e a análise de fallos de rede. | ||
Xestión | Consola Mgt | Apoiado | |
IP/Web Mgt | Apoiado | ||
SNMP Mgt | Apoiado | ||
Telnet/SSH Mgt | Apoiado | ||
Radius ou TACACS + Autenticación de autorización centralizada | Apoiado | ||
Protocolo syslog | Apoiado | ||
Autenticación do usuario | Baseado na autenticación de contrasinal do usuario | ||
Eléctrico (1+1 redundante sistema de potencia-RPS) | Tensión de alimentación de taxa | AC110 ~ 240V/DC-48V (opcional) | |
Valora a frecuencia de alimentación | AC-50Hz | ||
Corrente de entrada de taxa | AC-3A / DC-10A | ||
Valora de potencia | Máximo 650W | ||
Ambiente
| Temperatura de traballo | 0-50 ℃ | |
Temperatura de almacenamento | -20-70 ℃ | ||
Humidade de traballo | 10%-95%sen condensación | ||
Configuración do usuario
| Configuración da consola | Interface RS232, 115200,8, n, 1 | |
Autenticación de contrasinal | Apoiado | ||
Altura do chasis | Espazo de cremalleira (u) | 1U 445mm*44mm*505mm |
Información de 5 orde
Ml- NPB-5690 6*40G/100 Slots QSFP28 Plus 48*10GE/25GE SFP28 Slots, 1.8tbps