Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-5690

6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, макс. 1,8 Тбіт/с

Короткий опис:

Мережевий пакетний брокер Mylinking™ ML-NPB-5690 підтримує 6*100G/40G Ethernet портів (порти QSFP28, за винятком модулів), зворотну сумісність з портами 40G Ethernet; і 48*Порти 10G/25G Ethernet (порти SFP28, за винятком модулів); 1*10/100/1000M адаптивний інтерфейс керування MGT; 1*порт CONSOLE RS232C RJ45; Підтримує реплікацію Ethernet, агрегацію та переадресацію балансу навантаження. Фільтрування пакетів і керування трафіком на основі правил політики (сім кортежів і перше 128-байтове поле функції пакетів); Підтримується інкапсуляція VxLAN, ERSPAN і GRE на апаратному рівні та видалення заголовків пакетів. Максимальна пропускна здатність 1.8Tbps. Підтримка апаратної функції мітки часу з точною наносекундою; Підтримка функції нарізки пакетів швидкості лінії на апаратному рівні; HTTP/ інтерфейс командного рядка (CLI) дистанційне та локальне керування; управління SNMP і управління SYSLOG; Подвійне резервування живлення змінного струму 220 В/ постійного струму 48 В (опціонально)
Розширений процесор розповсюдження пакетів зі швидкістю лінії зв’язку 200G; Дедуплікація пакетів даних на вимогу (на основі фізичних портів і правил поєднання кількох груп). Точне маркування пакетів часовими мітками; Ідентифікація глибини протоколу прикладного рівня та функції розвантаження фонового трафіку; Тунельна інкапсуляція MPLS/VxLAN/GRE/GTP і видалення заголовків пакетів


Деталі продукту

Теги товарів

1- Огляди

  • Повний візуальний контрольМережаЗахоплення/обробка/переадресація потоку NPB (6* 40GE/100GE QSFP28 слотів плюс 48 * 10GE/25GE SFP28 слотів)
  • Повний пристрій попередньої обробки та повторного розподілу (двонаправлена ​​смуга пропускання 1.8Tбіт/с)
  • Підтримується збір і прийом даних про посилання з різних розташувань елементів мережі
  • Підтримується збір і прийом даних про посилання з різних вузлів маршрутизації обміну
  • Підтримуєтьсясирийпакет зібрано, ідентифіковано, проаналізовано, статистично узагальнено та позначено
  • Підтримується вихід необроблених пакетів для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
  • Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних і пошук мережевого трафіку в режимі реального часу/історичного періоду
  • Підтримується рішення програмованого чіпа P4, компіляції даних і системи механізму виконання дій. Апаратний рівень підтримує розпізнавання нових типів даних і можливість виконання стратегії після ідентифікації даних, може бути налаштований для ідентифікації пакетів, швидкого додавання нових функцій, нового відповідності протоколу. Він має відмінну здатність адаптації сценаріїв для нових функцій мережі. Наприклад, VxLAN, MPLS, гетерогенне вкладення інкапсуляції, 3-рівневе вкладення VLAN, додаткова мітка часу рівня обладнання тощо.
Мережевий пакетний брокер NPB

2- Можливості інтелектуальної обробки трафіку

опис товару

Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки мережевого трафіку 1,8 Тбіт/с. Вбудований багатоядерний процесор може досягати потужності інтелектуальної обробки трафіку до 200 Гбіт/с

продукт-опис1

Збір даних трафіку 10GE/25GE/40GE/100GE
6 слотів 40G/100GE QSFP28 плюс 48 слотів 10GE/25GE SFP28 до 1,8 Тбіт/с Приймач даних трафіку одночасно, для мережевого збору даних, проста попередня обробка

опис товару (2)

Реплікація мережевого трафіку
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів за допомогою Network Packet Broker

опис товару (3)

Агрегація мережевого трафіку
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів за допомогою Network Packet Broker

опис товару (4)

Розповсюдження/пересилання даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.

опис товару (5)

Фільтрування пакетних даних
Підтримується гнучке поєднання елементів метаданих на основі типу Ethernet, тегу VLAN, TTL, семикортежних IP-адрес, фрагментації IP, прапора TCP та інших функцій пакетів для пристроїв безпеки мережі, аналізу протоколів, аналізу сигналів і трафіку

опис товару

Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження

опис товару (7)
опис товару (8)
опис товару (9)

VLAN Tagged

VLAN Untagged

VLAN замінено

Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

fgn

Передача одним волокном
Підтримка передачі по одному волокну зі швидкістю порту 10 G, 40 G і 100 G, щоб відповідати вимогам щодо отримання даних по одному волокну для деяких внутрішніх пристроїв і зменшити витрати на допоміжні матеріали для оптоволокна, коли потрібна велика кількість каналів. бути захоплені та поширені

df

Прорив порту
Підтримується функція відключення портів 40G/100G і може бути розділена на чотири порти 10GE/25GE для задоволення певних вимог доступу

dnf

Позначення часу
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді тега відносного часу з міткою часу в кінці кадру з точністю до наносекунд

mgf

Зачистка тунельної інкапсуляції
Підтримується заголовок VxLAN, VLAN, GRE, GTP, MPLS, IPIP, видалений у вихідному пакеті даних і перенаправлений вихід.

mfg

Дедуплікація даних/пакетів
Підтримувана статистична деталізація на основі порту або на рівні політики для порівняння кількох джерел колекції даних і повторів того самого пакета даних у визначений час. Користувачі можуть вибрати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Нарізка даних/пакетів
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача

dfb

Маскування секретної дати
Підтримується деталізація на основі політики для заміни будь-якого ключового поля в необроблених даних, щоб досягти мети захисту конфіденційної інформації. Відповідно до конфігурації користувача можна реалізувати політику виведення трафіку.

опис товару (14)

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня

нг

Ідентифікація протоколу рівня APP
Підтримується ідентифікація широко використовуваних протоколів прикладного рівня, таких як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL і так далі

ку

Фільтрація відеотрафіку
Підтримується фільтрація та пом’якшення відповідності даних відеопотоку, таких як роздільна здатність адреси доменного імені, протокол передачі відео, URL-адреса та формат відео, щоб пропонувати корисні дані аналізаторам і моніторам для безпеки.

dbf

Дешифрування SSL
Підтримується завантаження відповідного розшифровки сертифіката SSL. Після розшифровки зашифрованих HTTPS даних для зазначеного трафіку вони будуть перенаправлені на серверні системи моніторингу та аналізу, якщо потрібно.

нг

Визначена користувачем декапсуляція
Підтримується визначена користувачем функція декапсуляції пакетів, яка може видаляти будь-які інкапсульовані поля та вміст у перших 128 байтах пакета та виводити їх

dsd

Захоплення пакетів
Підтримується захоплення пакетів у реальному часі на рівнях порту та політики. Коли виникають незвичайні мережеві пакети даних або незвичайні коливання трафіку, ви можете захопити вихідні пакети даних за підозрілим посиланням або політикою та завантажити їх на локальний ПК. Потім ви можете використовувати Wireshark, щоб швидко знайти несправність.

fggn

Моніторинг і виявлення дорожнього руху
Моніторинг дорожнього руху забезпечує можливість моніторингу дорожньої ситуації в реальному часі. Виявлення трафіку дозволяє глибоко аналізувати дані трафіку в різних місцях мережі, забезпечуючи оригінальні джерела даних для визначення несправності в реальному часі

fgn

Статистика мережевого трафіку
Підтримується візуалізація всього процесу трафіку даних каналу від отримання, збору, ідентифікації, обробки, планування та розподілу вихідних даних. Завдяки зручному графічному та текстовому інтерактивному інтерфейсу відображення структури трафіку, розподілу трафіку по всій мережі, ідентифікації пакетів і статусу процесу обробки, тенденцій трафіку та зв’язку між трафіком і часом або бізнесом, трансформуючи невидимі сигнали даних у видимі, керовані та керовані сутності.

брт

Тривожний трафік
Підтримувані аварійні сигнали моніторингу трафіку даних на рівні порту та на рівні політики шляхом встановлення порогових значень тривоги для кожного порту та кожного переповнення потоку політики.

dbf

Огляд історичних тенденцій трафіку
Підтримується запит на історичну статистику трафіку на рівні порту, на рівні політики майже 2 місяці. Відповідно до днів, годин, хвилин та іншої деталізації швидкості TX/RX, байтів TX/RX, повідомлень TX/RX, номера помилки TX/RX або іншої інформації для запиту виберіть.

jty

Виявлення дорожнього руху в реальному часі
Підтримуються джерела «Захоплення фізичного порту (отримання даних)», «Поле опису функції повідомлення (L2 – L7)» та іншої інформації для визначення гнучкого фільтра трафіку для захоплення мережевого трафіку даних у реальному часі з різним визначенням позиції та він буде зберігати дані в режимі реального часу після захоплення та виявлення в пристрої для завантаження для подальшого виконання експертного аналізу або використовуватиме свої діагностичні функції цього обладнання для глибокого аналізу візуалізації.

ерг

Аналіз пакетів DPI
Модуль поглибленого аналізу DPI функції виявлення візуалізації трафіку може проводити поглиблений аналіз отриманих даних цільового трафіку з багатьох вимірів і виконувати детальне статистичне відображення у формі графіків і таблиць. Підтримується аналіз отриманих дейтаграм, включаючи аналіз аномальних дейтаграм. , рекомбінація потоку, аналіз шляху передачі та аналіз аномального потоку

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

Вихід NetFlow

Підтримується генерація даних NetFlow із трафіку та експорт згенерованих даних NetFlow до відповідних інструментів аналізу. Підтримується налаштування частоти дискретизації NetFlow, версія Netflow підтримує кілька версій V5, V9, IPFIX.

fgn

Платформа видимості Mylinking™
Підтримується доступ до платформи візуального керування Mylinking™ Matrix-SDN

опис товару (16)

Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1

3- Типові прикладні структури

3.1 Програма централізованого збору мережевих пакетів Mylinking™ (як показано нижче)

ML-NPB-5690 (1)

3.2 Програма Mylinking™ Network Packet Broker Unified Schedule Application (як показано нижче)

ML-NPB-5690 (8)

3.3 Програма мережевого брокера пакетів Mylinking™ для видалення дублікатів даних/пакетів (як показано нижче)

ML-NPB-5690 (7)

3.4 Програма мережевого брокера пакетів Mylinking™ для видалення дублікатів даних/пакетів (як показано нижче)

ML-NPB-5690 (5)

3.5 Програма мережевого посередника пакетів даних/маскування пакетів Mylinking™ (як показано нижче)

ML-NPB-5690 (9)

3.6 Програма мережевого посередника пакетів Mylinking™ для обробки даних/розрізання пакетів (як показано нижче)

ML-NPB-5690 (4)

3.7 Програма аналізу видимості даних мережевого трафіку Mylinking™ (як показано нижче)

ML-NPB-5690 (2)

4-Технічні характеристики

ML-NPB-5690 MylinkingБрокер мережевих пакетівФункціональні параметри

Мережевий інтерфейс

10GE (сумісний з 25G)

48*слотів SFP+; Підтримує одномодові та багатомодові оптичні волокна

100 г(сумісний з 40G)

6*слотів QSFP28; Підтримка 40GE, прорив 4*10GE/25GE; Підтримує одномодові та багатомодові оптичні волокна

Позасмуговий інтерфейс MGT

1*10/100/1000M електричний порт

Режим розгортання

Оптичний режим

Підтримується

Режим дзеркального діапазону

Підтримується

Функція системи

Базова обробка трафіку

Реплікація/агрегація/розподіл трафіку

Підтримується

Балансування навантаження

Підтримується

На основі семикортежної фільтрації ідентифікації трафіку IP/протокол/порт

Підтримується

Sоптоволоконна передача

Sпідтримується

Позначити/замінити/видалити VLAN

Підтримується

Ідентифікація тунельного протоколу

Підтримується

Зачистка тунельної інкапсуляції

Підтримується

Прорив порту

Підтримується

Незалежність пакету Ethernet

Підтримується

Здатність до обробки

1,8 Тбіт/с

Інтелектуальна обробка трафіку

Відмітка часу

Підтримується

Тег видалити,декапсуляція

Підтримується VxLAN, VLAN,GRE,Видалення заголовків MPLS тощо

Дедуплікація даних

Підтримуваний рівень інтерфейсу/політики

Нарізка пакетів

Підтримуваний рівень політики

Десенсибілізація даних (маскування даних)

Підтримуваний рівень політики

Ідентифікація протоколу тунелювання

Підтримується

Ідентифікація протоколу прикладного рівня

Підтримується FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL тощо.

Відео ідентифікація трафіку

Підтримується

SSL дешифрування

Підтримується

NetFlow

Підтримується кілька версій V5, V9, IPFIX

Спеціальна декапсуляція

Підтримується

Здатність до обробки

200 Гбіт/с

Діагностика та моніторинг

Монітор реального часу

Підтримуваний рівень інтерфейсу/політики

Дорожня сигналізація

Підтримуваний рівень інтерфейсу/політики

Історичний огляд трафіку

Підтримуваний рівень інтерфейсу/політики

Захоплення трафіку

Підтримуваний рівень інтерфейсу/політики

Виявлення видимості дорожнього руху

Базовий аналіз

Підсумкова статистика відображається на основі такої базової інформації, як кількість пакетів, розподіл пакетів за категоріями, кількість сеансових підключень і розподіл пакетів за протоколом

Аналіз DPI

Підтримує аналіз співвідношення протоколів транспортного рівня; аналіз коефіцієнта одноадресної широкомовної розсилки, аналіз коефіцієнта трафіку IP, аналіз співвідношення DPI.

Підтримка вмісту даних на основі аналізу часу вибірки представлення розміру трафіку.

Підтримує аналіз даних і статистику на основі потоку сеансу.

Точний аналіз несправностей

Підтримуваний аналіз помилок і місцезнаходження на основі даних трафіку, включаючи аналіз поведінки передачі пакетів, аналіз помилок на рівні потоку даних, аналіз помилок на рівні пакетів, аналіз помилок безпеки та аналіз помилок мережі.

управління

КОНСОЛЬ MGT Підтримується
IP/WEB MGT Підтримується
SNMP MGT Підтримується
TELNET/SSH MGT Підтримується

RADIUS або TACACS + централізована автентифікація авторизації

Підтримується
Протокол SYSLOG Підтримується
Аутентифікація користувача На основі автентифікації користувача паролем
Електричний (система резервного живлення 1+1-RPS) Оцінити напругу живлення

AC110~240V/DC-48V (опціонально)

Оцініть частоту джерела живлення

AC-50HZ

Норма вхідного струму

AC-3A / DC-10A

Оцініть потужність

Макс. 650 Вт

Навколишнє середовище

Робоча температура

050 ℃

Температура зберігання

-20-70 ℃

Робоча вологість

10-95відсутність конденсату

Конфігурація користувача

Конфігурація консолі Інтерфейс RS232, 115200,8,N,1

Аутентифікація паролем

Підтримується

Висота шасі

Місце в стійці (U)

1U 445мм*44мм*505мм

5-Інформація про замовлення

ML- NPB-5690 6*40G/100 слотів QSFP28 плюс 48*10GE/25GE слотів SFP28, 1,8 Тбіт/с


  • Попередній:
  • далі:

  • Напишіть своє повідомлення тут і надішліть його нам