Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, макс. 480 Гбіт/с, Function Plus
1. Огляди
- Повний візуальний контроль пристрою збору/захоплення даних (48 портів * порт 10GE SFP+)
- Повноцінний пристрій керування плануванням даних (максимум 24 порти 10GE для дуплексної обробки Rx/Tx)
- Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність 480 Гбіт/с)
- Підтримується збір та отримання даних про з'єднання з різних місць розташування мережевих елементів
- Підтримується збір та отримання даних каналу з різних вузлів маршрутизації обміну
- Зібрані, ідентифіковані, проаналізовані, статистично узагальнені та позначені підтримувані необроблені пакети
- Підтримувався вихідний необроблений пакет для моніторингу обладнання, що включає аналіз великих даних, аналіз протоколів, аналіз сигналізації, аналіз безпеки, управління ризиками та інший необхідний трафік.
- Підтримував аналіз захоплення пакетів у режимі реального часу, ідентифікацію джерела даних та пошук мережевого трафіку в режимі реального часу/за даними історії

2. Інтелектуальні можливості обробки трафіку

Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки трафіку 480 Гбіт/с

Придбання 10GE
10GE 48 портів, макс. 24 порти 10GE для дуплексної обробки Rx/Tx, одночасний приймач-передавач даних трафіку до 480 Гбіт/с, для збору мережевих даних, проста попередня обробка

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл/пересилання даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до заздалегідь визначених правил користувача.

Фільтрація даних
Підтримувалося узгодження фільтрації пакетів L2-L7, таких як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо, а також підтримувалося гнучке поєднання до 2000 правил фільтрації.

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

Матч UDF
Підтримувалося зіставлення будь-якого ключового поля в перших 128 байтах пакета. Налаштовувалося значення зсуву, довжина та вміст ключового поля, а також визначалася політика виведення трафіку відповідно до конфігурації користувача.



VLAN з тегами
VLAN без тегів
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення в оригінальному пакеті даних, що може бути реалізовано відповідно до конфігурації користувача.

Розпізнавання/класифікація мобільних протоколів 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP та S1-AP, на основі конфігурацій користувача.

Повторне складання IP-дейтаграми
Підтримується ідентифікація фрагментації IP-адрес та підтримується повторна збірка фрагментації IP-адрес для реалізації фільтрації функцій L4 для всіх пакетів фрагментації IP-адрес. Реалізація політики виведення трафіку.

Виявлення справних портів
Підтримувалося виявлення в режимі реального часу стану процесу обслуговування обладнання для моніторингу та аналізу серверної частини, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.

Захист дзеркального порту
Підтримується функція захисту дзеркального порту кожного інтерфейсу. Ця функція може блокувати можливості передачі дзеркального порту отримання даних та ефективно уникати проблеми утворення петлі в мережі, спричиненої помилкою конфігурації пристрою.

Часові мітки
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді відносної мітки часу з позначкою часу в кінці кадру, з точністю до наносекунд.

VxLAN, VLAN, MPLS Без тегів
Підтримується видалення заголовків VxLAN, VLAN, MPLS у вихідному пакеті даних та на виході.

Дедуплікація даних
Підтримується статистична гранулярність на основі портів або на рівні політик для порівняння кількох джерел збору даних та повторень одного й того ж пакета даних у певний час. Користувачі можуть вибирати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Зріз даних
Підтримується розділення необроблених даних на основі політик (64-1518 байт, необов'язково), а політика виведення трафіку може бути реалізована на основі конфігурації користувача.

Приховування/маскування секретних даних
Підтримується гранулярність на основі політик для заміни будь-якого ключового поля в необроблених даних з метою захисту конфіденційної інформації. Відповідно до конфігурації користувача, можна впровадити політику виведення трафіку. Будь ласка, відвідайте "Що таке технологія маскування даних та рішення в Network Packet Broker?"для отримання додаткової інформації.

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

Ідентифікація протоколу рівня APP
Підтримка поширених протоколів прикладного рівня, таких як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL тощо

Фільтрація відеотрафіку
Підтримуються такі відеопротоколи, як: Youtube, RTSP, MSTP, Youku тощо. Відповідно до конфігурації користувача, можна реалізувати політику виведення трафіку.

Розшифрування SSL
Підтримується завантаження відповідної розшифровки SSL-сертифіката. Після розшифровки HTTPS-зашифрованих даних для зазначеного трафіку, вони будуть перенаправлені до систем моніторингу та аналізу серверної частини за потреби.

Захоплення пакетів
Підтримується захоплення пакетів на рівні портів та політик з вихідних фізичних портів у межах фільтра поля Five-Tuple у режимі реального часу.

Моніторинг тенденцій трафіку в режимі реального часу
Підтримується моніторинг у режимі реального часу та статистика трафіку даних на рівні портів та політик, що відображає швидкість прийому/передавання, кількість байтів отримання/відправлення, кількість помилок прийому/передавання, максимальну швидкість надходження/передавання та інші ключові показники.

Тривожна тенденція трафіку
Підтримка тривог моніторингу трафіку даних на рівні портів та політик шляхом встановлення порогів тривоги для кожного порту та кожного переповнення потоку політик.

Огляд історичних тенденцій трафіку
Підтримувані запити статистики трафіку на рівні портів та політик за майже 2 місяці. Вибір запиту здійснюється відповідно до днів, годин, хвилин та іншої деталізації швидкості передачі/прийому, байтів передачі/прийому, повідомлень передачі/прийому, номера помилки передачі/прийому або іншої інформації.

Виявлення дорожнього руху в режимі реального часу
Підтримуються джерела "Захоплення фізичного порту (збір даних)", "Поля опису функції повідомлення (L2 – L7)" та інша інформація для визначення гнучкого фільтра трафіку, для захоплення мережевого трафіку даних у режимі реального часу з різним визначенням положення, а також для зберігання даних у режимі реального часу після захоплення та виявлення на пристрої для завантаження, подальшого виконання експертного аналізу або використання його функцій діагностики цього обладнання для глибокого аналізу візуалізації.

Аналіз пакетів
Підтримував аналіз захоплених датаграм, включаючи аналіз аномальних датаграм, рекомбінацію потоків, аналіз шляху передачі та аналіз аномального потоку

Платформа видимості NetTAP®
Підтримуваний доступ до платформи контролю видимості mylinking™

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
3. Типові структури застосунків
3.1 mylinking™ Network Packet Broker Централізований додаток для захоплення, реплікації/агрегації трафіку (як зазначено нижче)

3.2 mylinking™ Network Packet Broker Unified Scheduler Application для моніторингу даних (як зазначено нижче)

3.3 Програма для дедуплікації даних мережевого пакетного брокера mylinking™ (як зазначено нижче)

3.4 Програма для зрізання даних мережевого пакетного брокера mylinking™ (як зазначено нижче)

3.5 mylinking™ Мережевий брокер пакетів Гібридний додаток доступу для збору/реплікації/агрегації даних (як зазначено нижче)

3.6 mylinking™ Network Packet Broker – програма для маскування даних (як зазначено нижче)

4. Технічні характеристики
Функціональні параметри брокера мережевих пакетів Mylinking™ ML-NPB-4860 | |||
Мережевий інтерфейс | 10GE | 48 слотів SFP+, підтримка 10GE/GE; підтримка одномодового/багатомодового оптоволокна | |
Інтерфейс Out-of-BandMGT | 1*10/100/1000M електричний порт; | ||
Режим розгортання | Оптичний режим | Підтримується | |
Режим дзеркального діапазону | Підтримується | ||
Функція системи | Базова обробка трафіку | Реплікація/агрегація/розподіл трафіку | Підтримується |
На основі фільтрації трафіку на основі ідентифікації IP/протоколу/порту з сімома кортежами | Підтримується | ||
Матч УДФ | Підтримується | ||
Позначення/заміна/видалення VLAN | Підтримується | ||
Ідентифікація протоколу 3G/4G | Підтримується | ||
Перевірка справності інтерфейсу | Підтримується | ||
Захист дзеркального порту | Підтримується | ||
Підтримка, не пов'язана з інкапсуляцією Ethernet | Підтримується | ||
Здатність до обробки | 480 Гбіт/с | ||
Інтелектуальна обробка трафіку | Мітка часу | Підтримується | |
Видалення тегу | Підтримується зачищення заголовків VxLAN, VLAN, GRE та MPLS | ||
Дедуплікація даних | Підтримуваний рівень інтерфейсу/політики | ||
Нарізка пакетів | Підтримуваний рівень політики | ||
Десенсибілізація даних (маскування даних) | Рівень політики підтримки | ||
Реорганізація тунелювання | Підтримується | ||
Ідентифікація протоколу прикладного рівня | Підтримуються FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL тощо | ||
Розпізнавання дорожнього руху на відео | Підтримується | ||
Здатність до обробки | 40 Гбіт/с | ||
Діагностика та моніторинг | Монітор реального часу | Підтримуваний інтерфейс/політика | |
Дорожня сигналізація | Підтримуваний інтерфейс/політика | ||
Огляд історичного трафіку | Підтримуваний інтерфейс/політика | ||
Захоплення трафіку | Підтримуваний інтерфейс/політика | ||
Виявлення видимості дорожнього руху | Базовий аналіз | Підтримувалося зведене статистичне представлення основної інформації, такої як кількість пакетів, розподіл класів пакетів, номер сеансового з'єднання, розподіл протоколів пакетів тощо. | |
Аналіз DPI | Підтримуваний аналіз пропорцій протоколу транспортного рівня, аналіз пропорцій одноадресного широкомовлення, аналіз пропорцій IP-трафіку, аналіз пропорцій застосунків DPI. Підтримуваний вміст даних на основі часу вибірки для аналізу розміру трафіку. Підтримуваний аналіз даних та статистика на основі потоку сеансу. | ||
Точний аналіз несправностей | Підтримувані дані трафіку для забезпечення різного візуального аналізу та позиціонування несправностей, включаючи: аналіз поведінки передачі повідомлень, аналіз несправностей на рівні потоку даних, аналіз несправностей на рівні пакетів, аналіз несправностей безпеки, аналіз несправностей мережі. | ||
Управління | УПРАВЛІННЯ КОНСОЛЯМИ | Підтримується | |
Управління IP/WEB | Підтримується | ||
Управління SNMP | Підтримується | ||
Управління TELNET/SSH | Підтримується | ||
Протокол SYSLOG | Підтримується | ||
Автентифікація користувача | На основі автентифікації користувача за паролем | ||
Електрика (1+1 резервна система живлення-RPS) | Номінальна напруга живлення | AC110~240V/DC-48V (додатково) | |
Частота живлення | AC-50HZ | ||
Вхідний струм швидкості | AC-3A / DC-10A | ||
Потужність швидкості | Макс. 250 Вт | ||
Навколишнє середовище | Робоча температура | 0-50℃ | |
Температура зберігання | -20-70℃ | ||
Робоча вологість | 10%-95%, без конденсату | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200,8,N,1 | |
Аутентифікація за паролем | Підтримується | ||
Висота шасі | (U) | 1U 445 мм * 44 мм * 402 мм |
5. Інформація про замовлення
ML-NPB-4860-24H 24 порти 10GE/GE SFP+, 240 Гбіт/с
ML-NPB-4860-48H 48 портів 10GE/GE SFP+, 480 Гбіт/с
Програмне забезпечення для розширеного виявлення/діагностики пакетів mylinking™ ML-NPB-4860-SOFT-DIAG
Програмне забезпечення для розширення портів процесора візуального керування mylinking™ ML-NPB-4860-SOFT-PEX