Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, макс. 1,8 Тбіт/с
1- Огляди
- Повний візуальний контрольМережаЗахоплення/обробка/переадресація потоку NPB (6* 40GE/100GE QSFP28 слотів плюс 48 * 10GE/25GE SFP28 слотів)
- Повний пристрій попередньої обробки та повторного розподілу (двонаправлена смуга пропускання 1.8Tбіт/с)
- Підтримується збір і прийом даних про посилання з різних розташувань елементів мережі
- Підтримується збір і прийом даних про посилання з різних вузлів маршрутизації обміну
- Підтримуєтьсясирийпакет зібрано, ідентифіковано, проаналізовано, статистично узагальнено та позначено
- Підтримується вихід необроблених пакетів для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних і пошук мережевого трафіку в режимі реального часу/історичного періоду
- Підтримується рішення програмованого чіпа P4, компіляції даних і системи механізму виконання дій. Апаратний рівень підтримує розпізнавання нових типів даних і можливість виконання стратегії після ідентифікації даних, може бути налаштований для ідентифікації пакетів, швидкого додавання нових функцій, нового відповідності протоколу. Він має відмінну здатність адаптації сценаріїв для нових функцій мережі. Наприклад, VxLAN, MPLS, гетерогенне вкладення інкапсуляції, 3-рівневе вкладення VLAN, додаткова мітка часу рівня обладнання тощо.
2- Можливості інтелектуальної обробки трафіку
Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки мережевого трафіку 1,8 Тбіт/с. Вбудований багатоядерний процесор може досягати потужності інтелектуальної обробки трафіку до 200 Гбіт/с
Збір даних трафіку 10GE/25GE/40GE/100GE
6 слотів 40G/100GE QSFP28 плюс 48 слотів 10GE/25GE SFP28 до 1,8 Тбіт/с Приймач даних трафіку одночасно, для мережевого збору даних, проста попередня обробка
Реплікація мережевого трафіку
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів за допомогою Network Packet Broker
Агрегація мережевого трафіку
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів за допомогою Network Packet Broker
Розповсюдження/пересилання даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.
Фільтрування пакетних даних
Підтримується гнучке поєднання елементів метаданих на основі типу Ethernet, тегу VLAN, TTL, семикортежних IP-адрес, фрагментації IP, прапора TCP та інших функцій пакетів для пристроїв безпеки мережі, аналізу протоколів, аналізу сигналів і трафіку
Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Передача одним волокном
Підтримка передачі по одному волокну зі швидкістю порту 10 G, 40 G і 100 G, щоб відповідати вимогам щодо отримання даних по одному волокну для деяких внутрішніх пристроїв і зменшити витрати на допоміжні матеріали для оптоволокна, коли потрібна велика кількість каналів. бути захоплені та поширені
Прорив порту
Підтримується функція відключення портів 40G/100G і може бути розділена на чотири порти 10GE/25GE для задоволення певних вимог доступу
Позначення часу
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді тега відносного часу з міткою часу в кінці кадру з точністю до наносекунд
Зачистка тунельної інкапсуляції
Підтримується заголовок VxLAN, VLAN, GRE, GTP, MPLS, IPIP, видалений у вихідному пакеті даних і перенаправлений вихід.
Дедуплікація даних/пакетів
Підтримувана статистична деталізація на основі порту або на рівні політики для порівняння кількох джерел колекції даних і повторів того самого пакета даних у визначений час. Користувачі можуть вибрати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарізка даних/пакетів
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача
Маскування секретної дати
Підтримується деталізація на основі політики для заміни будь-якого ключового поля в необроблених даних, щоб досягти мети захисту конфіденційної інформації. Відповідно до конфігурації користувача можна реалізувати політику виведення трафіку.
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня
Ідентифікація протоколу рівня APP
Підтримується ідентифікація широко використовуваних протоколів прикладного рівня, таких як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL і так далі
Фільтрація відеотрафіку
Підтримується фільтрація та пом’якшення відповідності даних відеопотоку, таких як роздільна здатність адреси доменного імені, протокол передачі відео, URL-адреса та формат відео, щоб пропонувати корисні дані аналізаторам і моніторам для безпеки.
Дешифрування SSL
Підтримується завантаження відповідного розшифровки сертифіката SSL. Після розшифровки зашифрованих HTTPS даних для зазначеного трафіку вони будуть перенаправлені на серверні системи моніторингу та аналізу, якщо потрібно.
Визначена користувачем декапсуляція
Підтримується визначена користувачем функція декапсуляції пакетів, яка може видаляти будь-які інкапсульовані поля та вміст у перших 128 байтах пакета та виводити їх
Захоплення пакетів
Підтримується захоплення пакетів у реальному часі на рівнях порту та політики. Коли виникають незвичайні мережеві пакети даних або незвичайні коливання трафіку, ви можете захопити вихідні пакети даних за підозрілим посиланням або політикою та завантажити їх на локальний ПК. Потім ви можете використовувати Wireshark, щоб швидко знайти несправність.
Моніторинг і виявлення дорожнього руху
Моніторинг дорожнього руху забезпечує можливість моніторингу дорожньої ситуації в реальному часі. Виявлення трафіку дозволяє глибоко аналізувати дані трафіку в різних місцях мережі, забезпечуючи оригінальні джерела даних для визначення несправності в реальному часі
Статистика мережевого трафіку
Підтримується візуалізація всього процесу трафіку даних каналу від отримання, збору, ідентифікації, обробки, планування та розподілу вихідних даних. Завдяки зручному графічному та текстовому інтерактивному інтерфейсу відображення структури трафіку, розподілу трафіку по всій мережі, ідентифікації пакетів і статусу процесу обробки, тенденцій трафіку та зв’язку між трафіком і часом або бізнесом, трансформуючи невидимі сигнали даних у видимі, керовані та керовані сутності.
Тривожний трафік
Підтримувані аварійні сигнали моніторингу трафіку даних на рівні порту та на рівні політики шляхом встановлення порогових значень тривоги для кожного порту та кожного переповнення потоку політики.
Огляд історичних тенденцій трафіку
Підтримується запит на історичну статистику трафіку на рівні порту, на рівні політики майже 2 місяці. Відповідно до днів, годин, хвилин та іншої деталізації швидкості TX/RX, байтів TX/RX, повідомлень TX/RX, номера помилки TX/RX або іншої інформації для запиту виберіть.
Виявлення дорожнього руху в реальному часі
Підтримуються джерела «Захоплення фізичного порту (отримання даних)», «Поле опису функції повідомлення (L2 – L7)» та іншої інформації для визначення гнучкого фільтра трафіку для захоплення мережевого трафіку даних у реальному часі з різним визначенням позиції та він буде зберігати дані в режимі реального часу після захоплення та виявлення в пристрої для завантаження для подальшого виконання експертного аналізу або використовуватиме свої діагностичні функції цього обладнання для глибокого аналізу візуалізації.
Аналіз пакетів DPI
Модуль поглибленого аналізу DPI функції виявлення візуалізації трафіку може проводити поглиблений аналіз отриманих даних цільового трафіку з багатьох вимірів і виконувати детальне статистичне відображення у формі графіків і таблиць. Підтримується аналіз отриманих дейтаграм, включаючи аналіз аномальних дейтаграм. , рекомбінація потоку, аналіз шляху передачі та аналіз аномального потоку
Вихід NetFlow
Підтримується генерація даних NetFlow із трафіку та експорт згенерованих даних NetFlow до відповідних інструментів аналізу. Підтримується налаштування частоти дискретизації NetFlow, версія Netflow підтримує кілька версій V5, V9, IPFIX.
Платформа видимості Mylinking™
Підтримується доступ до платформи візуального керування Mylinking™ Matrix-SDN
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
3- Типові прикладні структури
3.1 Програма централізованого збору мережевих пакетів Mylinking™ (як показано нижче)
3.2 Програма Mylinking™ Network Packet Broker Unified Schedule Application (як показано нижче)
3.3 Програма мережевого брокера пакетів Mylinking™ для видалення дублікатів даних/пакетів (як показано нижче)
3.4 Програма мережевого брокера пакетів Mylinking™ для видалення дублікатів даних/пакетів (як показано нижче)
3.5 Програма мережевого посередника пакетів даних/маскування пакетів Mylinking™ (як показано нижче)
3.6 Програма мережевого посередника пакетів Mylinking™ для обробки даних/розрізання пакетів (як показано нижче)
3.7 Програма аналізу видимості даних мережевого трафіку Mylinking™ (як показано нижче)
4-Технічні характеристики
ML-NPB-5690 Mylinking™Брокер мережевих пакетівФункціональні параметри | |||
Мережевий інтерфейс
| 10GE (сумісний з 25G) | 48*слотів SFP+; Підтримує одномодові та багатомодові оптичні волокна | |
100 г(сумісний з 40G) | 6*слотів QSFP28; Підтримка 40GE, прорив 4*10GE/25GE; Підтримує одномодові та багатомодові оптичні волокна | ||
Позасмуговий інтерфейс MGT | 1*10/100/1000M електричний порт | ||
Режим розгортання
| Оптичний режим | Підтримується | |
Режим дзеркального діапазону | Підтримується | ||
Функція системи | Базова обробка трафіку | Реплікація/агрегація/розподіл трафіку | Підтримується |
Балансування навантаження | Підтримується | ||
На основі семикортежної фільтрації ідентифікації трафіку IP/протокол/порт | Підтримується | ||
Sоптоволоконна передача | Sпідтримується | ||
Позначити/замінити/видалити VLAN | Підтримується | ||
Ідентифікація тунельного протоколу | Підтримується | ||
Зачистка тунельної інкапсуляції | Підтримується | ||
Прорив порту | Підтримується | ||
Незалежність пакету Ethernet | Підтримується | ||
Здатність до обробки | 1,8 Тбіт/с | ||
Інтелектуальна обробка трафіку | Відмітка часу | Підтримується | |
Тег видалити,декапсуляція | Підтримується VxLAN, VLAN,GRE,Видалення заголовків MPLS тощо | ||
Дедуплікація даних | Підтримуваний рівень інтерфейсу/політики | ||
Нарізка пакетів | Підтримуваний рівень політики | ||
Десенсибілізація даних (маскування даних) | Підтримуваний рівень політики | ||
Ідентифікація протоколу тунелювання | Підтримується | ||
Ідентифікація протоколу прикладного рівня | Підтримується FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL тощо. | ||
Відео ідентифікація трафіку | Підтримується | ||
SSL дешифрування | Підтримується | ||
NetFlow | Підтримується кілька версій V5, V9, IPFIX | ||
Спеціальна декапсуляція | Підтримується | ||
Здатність до обробки | 200 Гбіт/с | ||
Діагностика та моніторинг | Монітор реального часу | Підтримуваний рівень інтерфейсу/політики | |
Дорожня сигналізація | Підтримуваний рівень інтерфейсу/політики | ||
Історичний огляд трафіку | Підтримуваний рівень інтерфейсу/політики | ||
Захоплення трафіку | Підтримуваний рівень інтерфейсу/політики | ||
Виявлення видимості дорожнього руху
| Базовий аналіз | Підсумкова статистика відображається на основі такої базової інформації, як кількість пакетів, розподіл пакетів за категоріями, кількість сеансових підключень і розподіл пакетів за протоколом | |
Аналіз DPI | Підтримує аналіз співвідношення протоколів транспортного рівня; аналіз коефіцієнта одноадресної широкомовної розсилки, аналіз коефіцієнта трафіку IP, аналіз співвідношення DPI. Підтримка вмісту даних на основі аналізу часу вибірки представлення розміру трафіку. Підтримує аналіз даних і статистику на основі потоку сеансу. | ||
Точний аналіз несправностей | Підтримуваний аналіз помилок і місцезнаходження на основі даних трафіку, включаючи аналіз поведінки передачі пакетів, аналіз помилок на рівні потоку даних, аналіз помилок на рівні пакетів, аналіз помилок безпеки та аналіз помилок мережі. | ||
управління | КОНСОЛЬ MGT | Підтримується | |
IP/WEB MGT | Підтримується | ||
SNMP MGT | Підтримується | ||
TELNET/SSH MGT | Підтримується | ||
RADIUS або TACACS + централізована автентифікація авторизації | Підтримується | ||
Протокол SYSLOG | Підтримується | ||
Аутентифікація користувача | На основі автентифікації користувача паролем | ||
Електричний (система резервного живлення 1+1-RPS) | Оцінити напругу живлення | AC110~240V/DC-48V (опціонально) | |
Оцініть частоту джерела живлення | AC-50HZ | ||
Норма вхідного струму | AC-3A / DC-10A | ||
Оцініть потужність | Макс. 650 Вт | ||
Навколишнє середовище
| Робоча температура | 0-50 ℃ | |
Температура зберігання | -20-70 ℃ | ||
Робоча вологість | 10%-95%відсутність конденсату | ||
Конфігурація користувача
| Конфігурація консолі | Інтерфейс RS232, 115200,8,N,1 | |
Аутентифікація паролем | Підтримується | ||
Висота шасі | Місце в стійці (U) | 1U 445мм*44мм*505мм |
5-Інформація про замовлення
ML- NPB-5690 6*40G/100 слотів QSFP28 плюс 48*10GE/25GE слотів SFP28, 1,8 Тбіт/с