Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, макс. 480 Гбіт/с, функція Plus
1- Огляди
- Повний візуальний контроль над пристроєм збору/захоплення даних (48 портів * порт 10GE SFP+)
- Повний пристрій керування плануванням даних (макс. 24*10GE портів, дуплексна обробка Rx/Tx)
- Пристрій повної попередньої обробки та повторного розподілу (двонаправлена пропускна здатність 480 Гбіт/с)
- Підтримується збір і прийом даних про посилання з різних розташувань елементів мережі
- Підтримується збір і прийом даних про посилання з різних вузлів маршрутизації обміну
- Підтримувані необроблені пакети збираються, ідентифікуються, аналізуються, статистично узагальнюються та позначаються
- Підтримується вихід необроблених пакетів для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних і пошук мережевого трафіку в режимі реального часу/історичного періоду
2- Можливості інтелектуальної обробки трафіку
Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки трафіку 480 Гбіт/с
Придбання 10GE
10GE 48 портів, Макс. 24*10GE порти Rx/Tx дуплексна обробка, до 480 Гбіт/с Приймач даних трафіку одночасно, для збору даних мережі, проста попередня обробка
Реплікація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Агрегація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Розповсюдження/пересилання даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.
Фільтрування даних
Підтримується відповідність фільтрації пакетів L2-L7, наприклад SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо. Також підтримується гнучка комбінація до до 2000 правил фільтрації.
Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
Матч ОДС
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Налаштування значення зсуву, довжини та вмісту ключового поля, а також визначення політики виведення трафіку відповідно до конфігурації користувача
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення у вихідному пакеті даних, яку можна реалізувати відповідно до конфігурації користувача
Розпізнавання/класифікація мобільного протоколу 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на основі конфігурацій користувача.
Повторне складання IP-дейтаграми
Підтримується ідентифікація фрагментації IP і підтримується повторна збірка фрагментації IP, щоб реалізувати фільтрацію функцій L4 для всіх пакетів фрагментації IP. Впровадити політику виведення трафіку.
Виявлення справності портів
Підтримується виявлення в режимі реального часу працездатності процесу обслуговування серверного обладнання для моніторингу та аналізу, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.
Захист дзеркального порту
Підтримується функція Mirror Port Protection кожного інтерфейсу. Ця функція може блокувати можливість передачі дзеркального порту отримання даних і ефективно уникати проблеми формування мережі через помилку конфігурації пристрою.
Позначення часу
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді тега відносного часу з міткою часу в кінці кадру з точністю до наносекунд
VxLAN, VLAN, MPLS Без тегів
Підтримується видалення заголовків VxLAN, VLAN, MPLS у вихідному пакеті даних і на виході.
Дедуплікація даних
Підтримувана статистична деталізація на основі порту або на рівні політики для порівняння кількох джерел колекції даних і повторів того самого пакета даних у визначений час. Користувачі можуть вибрати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарізка даних
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача
Секретні дані приховані/масковані
Підтримується деталізація на основі політики для заміни будь-якого ключового поля в необроблених даних, щоб досягти мети захисту конфіденційної інформації. Відповідно до конфігурації користувача можна реалізувати політику виведення трафіку. Будь ласка, відвідайте "Що таке технологія маскування даних і рішення в Network Packet Broker?" для більш детальної інформації.
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня тунелю
Ідентифікація протоколу рівня APP
Підтримується ідентифікація широко використовуваних протоколів прикладного рівня, таких як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL і так далі
Фільтрація відеотрафіку
Підтримується ідентифікація відеопротоколу, наприклад: Youtube, RTSP, MSTP, Youku тощо. Відповідно до конфігурації користувача можна застосувати політику виведення трафіку.
Дешифрування SSL
Підтримується завантаження відповідного розшифровки сертифіката SSL. Після розшифровки зашифрованих HTTPS даних для зазначеного трафіку вони будуть перенаправлені на серверні системи моніторингу та аналізу, якщо потрібно.
Захоплення пакетів
Підтримуване захоплення пакетів на рівні порту та на рівні політики з фізичних портів джерела в межах фільтра поля п’яти кортежів у режимі реального часу
Моніторинг тенденцій трафіку в реальному часі
Підтримується моніторинг у реальному часі та статистика трафіку даних на рівні порту та на рівні політики, щоб показати швидкість RX/TX, отримати/відправити байти, кількість помилок RX/TX, максимальний дохід/швидкість волосся та інше ключові показники.
Тривожний трафік
Підтримувані аварійні сигнали моніторингу трафіку даних на рівні порту та на рівні політики шляхом встановлення порогових значень тривоги для кожного порту та кожного переповнення потоку політики.
Огляд історичних тенденцій трафіку
Підтримується запит на історичну статистику трафіку на рівні порту, на рівні політики майже 2 місяці. Відповідно до днів, годин, хвилин та іншої деталізації швидкості TX/RX, байтів TX/RX, повідомлень TX/RX, номера помилки TX/RX або іншої інформації для запиту виберіть.
Виявлення дорожнього руху в реальному часі
Підтримуються джерела «Захоплення фізичного порту (отримання даних)», «Поле опису функції повідомлення (L2 – L7)» та іншої інформації для визначення гнучкого фільтра трафіку для захоплення мережевого трафіку даних у реальному часі з різним визначенням позиції та він буде зберігати дані в режимі реального часу після захоплення та виявлення в пристрої для завантаження для подальшого виконання експертного аналізу або використовуватиме свої діагностичні функції цього обладнання для глибокого аналізу візуалізації.
Аналіз пакетів
Підтримка аналізу захоплених дейтаграм, включаючи ненормальний аналіз дейтаграм, рекомбінацію потоку, аналіз шляху передачі та аналіз ненормального потоку
Платформа видимості NetTAP®
Підтримується доступ до платформи керування видимістю mylinking™
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
3- Типові прикладні структури
3.1 mylinking™ Мережевий пакетний брокер централізованого захоплення трафіку, реплікації/агрегації (як показано нижче)
3.2 Програма уніфікованого розкладу посередника мережевих пакетів mylinking™ для моніторингу даних (як показано нижче)
3.3 Програма дедуплікації даних мережевого пакетного брокера mylinking™ (як показано нижче)
3.4 Програма для нарізки даних мережевого пакетного брокера mylinking™ (як показано нижче)
3.5 Програма гібридного доступу mylinking™ Network Packet Broker для отримання/реплікації/агрегації даних (як показано нижче)
3.6 Програма маскування даних мережевого пакетного брокера mylinking™ (як показано нижче)
4- Специфікації
ML-NPB-4860 Функціональні параметри мережевого брокера пакетів Mylinking™ | |||
Мережевий інтерфейс | 10GE | 48*слотів SFP+, підтримка 10GE/GE;Підтримка одно-/багаторежимного волокна | |
Позадіапазонний інтерфейс MGT | 1*10/100/1000M електричний порт; | ||
Режим розгортання | Оптичний режим | Підтримується | |
Режим дзеркального діапазону | Підтримується | ||
Функція системи | Базова обробка трафіку | Реплікація/агрегація/розподіл трафіку | Підтримується |
На основі семикортежної фільтрації ідентифікації трафіку IP/протокол/порт | Підтримується | ||
Матч ОДС | Підтримується | ||
Позначити/замінити/видалити VLAN | Підтримується | ||
Ідентифікація протоколу 3G/4G | Підтримується | ||
Перевірка справності інтерфейсу | Підтримується | ||
Захист дзеркального порту | Підтримується | ||
Непов'язана підтримка інкапсуляції Ethernet | Підтримується | ||
Здатність до обробки | 480 Гбіт/с | ||
Інтелектуальна обробка трафіку | Відмітка часу | Підтримується | |
Тег видалити | Підтримується видалення заголовків VxLAN、VLAN、GRE、MPLS | ||
Дедуплікація даних | Підтримуваний рівень інтерфейсу/політики | ||
Нарізка пакетів | Підтримуваний рівень політики | ||
Десенсибілізація даних (маскування даних) | Рівень політики підтримки | ||
Тунельна реорганізація | Підтримується | ||
Ідентифікація протоколу прикладного рівня | Підтримується FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL тощо | ||
Відео розпізнавання трафіку | Підтримується | ||
Здатність до обробки | 40 Гбіт/с | ||
Діагностика та моніторинг | Монітор реального часу | Підтримуваний інтерфейс/політика | |
Дорожня сигналізація | Підтримуваний інтерфейс/політика | ||
Історичний огляд трафіку | Підтримуваний інтерфейс/політика | ||
Захоплення трафіку | Підтримуваний інтерфейс/політика | ||
Виявлення видимості дорожнього руху | Базовий аналіз | Підтримуване зведене статистичне представлення основної інформації, такої як кількість пакетів, розподіл пакетів за класом, номер з’єднання сеансу, розподіл пакетів за протоколом тощо. | |
Аналіз DPI | Підтримуваний аналіз пропорції протоколу транспортного рівня, аналіз пропорції одноадресної широкомовної розсилки, аналіз пропорції IP-трафіку, аналіз пропорції програми DPI. Підтримуваний вміст даних на основі часу вибірки відтворення аналізу розміру трафіку. Підтримується аналіз даних і статистика на основі потоку сеансу. | ||
Точний аналіз несправностей | Підтримувані дані про трафік для забезпечення різного візуального аналізу помилок і позиціонування, зокрема: аналіз поведінки передавання повідомлень, аналіз помилок на рівні потоку даних, аналіз помилок на рівні пакетів, аналіз помилок безпеки, аналіз помилок мережі. | ||
управління | КОНСОЛЬ MGT | Підтримується | |
IP/WEB MGT | Підтримується | ||
SNMP MGT | Підтримується | ||
TELNET/SSH MGT | Підтримується | ||
Протокол SYSLOG | Підтримується | ||
Аутентифікація користувача | На основі автентифікації користувача паролем | ||
Електричний (система резервного живлення 1+1-RPS) | Оцінити напругу живлення | AC110~240V/DC-48V (опціонально) | |
Оцініть частоту джерела живлення | AC-50HZ | ||
Норма вхідного струму | AC-3A / DC-10A | ||
Оцініть потужність | Макс. 250 Вт | ||
Навколишнє середовище | Робоча температура | 0-50 ℃ | |
Температура зберігання | -20-70 ℃ | ||
Робоча вологість | 10%-95%, без конденсації | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200,8,N,1 | |
Аутентифікація паролем | Підтримується | ||
Висота шасі | (U) | 1U 445мм*44мм*402мм |
5- Інформація про замовлення
ML-NPB-4860-24H 24*10GE/GE SFP+ порти, 240 Гбіт/с
ML-NPB-4860-48H 48*10GE/GE SFP+ портів, 480 Гбіт/с
ML-NPB-4860-SOFT-DIAG Розширене програмне забезпечення виявлення пакетів/діагностики mylinking™
ML-NPB-4860-SOFT-PEX mylinking™ Visual Control Processor Extend Ports Software