Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, massimo 480 Gbps, Funzione Plus
1- Panoramica
- Un controllo visivo completo del dispositivo di acquisizione/acquisizione dati (48 porte * porta 10GE SFP+)
- Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex di porte max 24*10GE)
- Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 480 Gbps)
- Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
- Raccolta e ricezione supportate di dati di collegamento da diversi nodi di routing dello scambio
- Pacchetto grezzo supportato raccolto, identificato, analizzato, riepilogato statisticamente e contrassegnato
- Output di pacchetti grezzi supportato per il monitoraggio di apparecchiature di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione dei rischi e altro traffico richiesto.
- Supporta l'analisi dell'acquisizione dei pacchetti in tempo reale, l'identificazione dell'origine dati e la ricerca del traffico di rete in tempo reale/storico
2- Capacità di elaborazione intelligente del traffico
Chip ASIC più CPU multicore
Capacità di elaborazione del traffico intelligente da 480 Gbps
Acquisizione di 10GE
10GE 48 porte, max 24*10GE porte Rx/Tx elaborazione duplex, fino a 480 Gbps Ricetrasmettitore dati di traffico contemporaneamente, per acquisizione dati di rete, semplice pre-elaborazione
Replica dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Aggregazione dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Distribuzione/inoltro dei dati
Classificato accuratamente i metadati in entrata e scartato o inoltrato diversi servizi dati a più output dell'interfaccia in base alle regole predefinite dell'utente.
Filtraggio dei dati
Corrispondenza del filtraggio dei pacchetti L2-L7 supportata, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc. supportava anche la combinazione flessibile di fino a 2000 regole di filtraggio.
Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico
Partita UDF
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizzato il valore di offset, la lunghezza e il contenuto del campo chiave e determinando la politica di output del traffico in base alla configurazione dell'utente
VLAN contrassegnato
VLAN senza tag
VLAN sostituita
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione dell'utente.
Sostituzione dell'indirizzo MAC
Supportata la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementata in base alla configurazione dell'utente
Riconoscimento/classificazione del protocollo mobile 3G/4G
Supportato per identificare elementi di rete mobile come (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). Puoi implementare policy di output del traffico basate su funzionalità come GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni dell'utente.
Riassemblaggio del datagramma IP
Supporta l'identificazione della frammentazione IP e supporta il riassemblaggio della frammentazione IP in modo da implementare il filtraggio delle funzionalità L4 su tutti i pacchetti di frammentazione IP. Implementare la politica di uscita del traffico.
Rilevamento porte integre
Rilevamento in tempo reale supportato dello stato del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di output. Quando il processo di assistenza fallisce, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema ritorna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.
Protezione della porta dello specchio
Supportata la funzione Mirror Port Protection di ciascuna interfaccia. Questa funzione può bloccare la capacità TX della porta di acquisizione mirror ed evitare efficacemente il problema della formazione di loop di rete causati da errori di configurazione del dispositivo.
Timestamp
Supportato per sincronizzare il server NTP per correggere l'ora e scrivere il messaggio nel pacchetto sotto forma di un relativo tag temporale con un contrassegno temporale alla fine del frame, con una precisione di nanosecondi
VxLAN, VLAN, MPLS senza tag
Supporta l'eliminazione delle intestazioni VxLAN, VLAN e MPLS nel pacchetto dati originale e nell'output.
Deduplicazione dei dati
Granularità statistica supportata basata su porta o a livello di policy per confrontare più dati di origine di raccolta e ripetizioni dello stesso pacchetto di dati in un momento specifico. Gli utenti possono scegliere diversi identificatori di pacchetto (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Sezionamento dei dati
Slicing basato su policy supportato (64-1518 byte opzionale) dei dati grezzi e la policy di output del traffico può essere implementata in base alla configurazione dell'utente
Dati classificati nascosti/mascherati
Granularità basata su policy supportata per sostituire qualsiasi campo chiave nei dati grezzi al fine di raggiungere lo scopo di proteggere le informazioni sensibili. In base alla configurazione dell'utente, è possibile implementare la politica di output del traffico. Si prega di visitare "Qual è la tecnologia e la soluzione di mascheramento dei dati in Network Packet Broker?"per maggiori dettagli.
Identificazione del protocollo di tunneling
Supportato per identificare automaticamente vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. A seconda della configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel
Identificazione del protocollo del livello APP
Identificazione del protocollo del livello applicativo comunemente utilizzato supportato, come FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL e così via
Filtraggio del traffico video
Identifica il protocollo video supportato, come: Youtube, RTSP, MSTP, Youku, ecc. In base alla configurazione dell'utente, è possibile implementare la politica di output del traffico.
Decrittografia SSL
Supportato il caricamento della decrittografia del certificato SSL corrispondente. Dopo la decrittografia dei dati crittografati HTTPS per il traffico specificato, questi verranno inoltrati ai sistemi di monitoraggio e analisi back-end come richiesto.
Cattura dei pacchetti
Acquisizione di pacchetti a livello di porta e di policy supportata dalle porte fisiche di origine all'interno del filtro del campo Five-Tuple in tempo reale
Monitoraggio dell'andamento del traffico in tempo reale
Monitoraggio e statistiche in tempo reale supportati sul traffico dati a livello di porta e a livello di politica, per mostrare la velocità RX/TX, ricevere/inviare byte, n., RX/TX il numero di errori, il reddito massimo/velocità di capelli e altro indicatori chiave.
Tendenza del traffico allarmante
Allarmi supportati per il monitoraggio del traffico dati a livello di porta e di policy impostando le soglie di allarme per ciascuna porta e ogni overflow del flusso di policy.
Revisione dell'andamento storico del traffico
Supportato a livello di porta e a livello di policy per quasi 2 mesi di query sulle statistiche del traffico storico. In base a giorni, ore, minuti e altri dettagli sulla velocità TX/RX, byte TX/RX, messaggi TX/RX, numero di errore TX/RX o altre informazioni da interrogare selezionare.
Rilevamento del traffico in tempo reale
Supporta le origini di "Cattura porta fisica (acquisizione dati)", "Campo descrizione funzione messaggio (L2 – L7)" e altre informazioni per definire un filtro di traffico flessibile, per l'acquisizione in tempo reale del traffico dati di rete di diversi rilevamenti di posizione e sarà i dati in tempo reale verranno archiviati dopo essere stati acquisiti e rilevati nel dispositivo per il download di ulteriori analisi esperte di esecuzione o verranno utilizzate le funzionalità di diagnosi di questa apparecchiatura per un'analisi di visualizzazione approfondita.
Analisi dei pacchetti
Supporta l'analisi dei datagrammi acquisiti, inclusa l'analisi dei datagrammi anomali, la ricombinazione del flusso, l'analisi del percorso di trasmissione e l'analisi del flusso anomalo
Piattaforma di visibilità NetTAP®
Accesso alla piattaforma di controllo della visibilità mylinking™ supportato
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione doppio ridondante 1+1 supportato
3- Strutture applicative tipiche
3.1 mylinking™ Network Packet Broker Applicazione centralizzata di acquisizione, replica/aggregazione del traffico (come segue)
3.2 Applicazione di pianificazione unificata mylinking™ Network Packet Broker per il monitoraggio dei dati (come segue)
3.3 Applicazione di deduplicazione dei dati di mylinking™ Network Packet Broker (come segue)
3.4 Applicazione mylinking™ Network Packet Broker Data Slicing (come segue)
3.5 Applicazione di accesso ibrido mylinking™ Network Packet Broker per l'acquisizione/replicazione/aggregazione dei dati (come segue)
3.6 Applicazione di mascheramento dati del broker di pacchetti di rete mylinking™ (come segue)
4- Specifiche
Parametri funzionali del broker di pacchetti di rete Mylinking™ ML-NPB-4860 | |||
Interfaccia di rete | 10GE | 48*slot SFP+, supporto 10GE/GE;Supporta fibra in modalità singola/multipla | |
Interfaccia MGT fuori banda | Porta elettrica 1*10/100/1000M; | ||
Modalità di distribuzione | Modalità ottica | Supportato | |
Modalità di estensione dello specchio | Supportato | ||
Funzione di sistema | Elaborazione di base del traffico | Replica/aggregazione/distribuzione del traffico | Supportato |
Basato sul filtraggio dell'identificazione del traffico IP/protocollo/porta a sette tuple | Supportato | ||
Partita dell'UDF | Supportato | ||
Contrassegna/sostituisci/elimina VLAN | Supportato | ||
Identificazione del protocollo 3G/4G | Supportato | ||
Ispezione dello stato dell'interfaccia | Supportato | ||
Protezione della porta dello specchio | Supportato | ||
Supporto non correlato all'incapsulamento Ethernet | Supportato | ||
Capacità di elaborazione | 480 Gbps | ||
Elaborazione intelligente del traffico | Timestamp | Supportato | |
Rimozione dell'etichetta | Rimozione di intestazioni VxLAN、VLAN、GRE、MPLS supportata | ||
Deduplicazione dei dati | Livello di interfaccia/politica supportato | ||
Affettamento dei pacchetti | Livello di policy supportato | ||
Desensibilizzazione dei dati (mascheramento dei dati) | Livello delle politiche di supporto | ||
Riorganizzazione del tunnel | Supportato | ||
Identificazione del protocollo del livello applicativo | FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL supportati e così via | ||
Riconoscimento del traffico video | Supportato | ||
Capacità di elaborazione | 40 Gbps | ||
Diagnosi e monitoraggio | Monitoraggio in tempo reale | Interfaccia/politica supportata | |
Allarme traffico | Interfaccia/politica supportata | ||
Revisione storica del traffico | Interfaccia/politica supportata | ||
Cattura del traffico | Interfaccia/politica supportata | ||
Rilevamento della visibilità del traffico | Analisi di base | Presentazione statistica riepilogativa supportata di informazioni di base come conteggio dei pacchetti, distribuzione delle classi di pacchetti, numero di connessione della sessione, distribuzione del protocollo dei pacchetti, ecc. | |
Analisi DPI | Analisi delle proporzioni del protocollo del livello di trasporto supportata, analisi delle proporzioni multicast broadcast unicast, analisi delle proporzioni del traffico IP, analisi delle proporzioni delle applicazioni DPI. Contenuto dei dati supportato in base al tempo di campionamento del rendering dell'analisi delle dimensioni del traffico. Analisi dei dati e statistiche supportate in base al flusso della sessione. | ||
Analisi accurata dei guasti | Dati sul traffico supportati per fornire diverse analisi e posizionamenti visivi dei guasti, tra cui: analisi del comportamento di trasmissione dei messaggi, analisi dei guasti a livello di flusso di dati, analisi dei guasti a livello di pacchetto, analisi dei guasti di sicurezza, analisi dei guasti di rete. | ||
Gestione | CONSOLE MGT | Supportato | |
Gestione IP/WEB | Supportato | ||
SNMP MGT | Supportato | ||
GESTIONE TELNET/SSH | Supportato | ||
Protocollo SYSLOG | Supportato | ||
Autenticazione dell'utente | Basato sull'autenticazione della password dell'utente | ||
Elettrico (sistema di alimentazione ridondante 1+1-RPS) | Valutare la tensione di alimentazione | AC110~240V/DC-48V (opzionale) | |
Valutare la frequenza di alimentazione | AC-50HZ | ||
Valutare la corrente di ingresso | AC-3A / DC-10A | ||
Valuta la potenza | Massimo 250 W | ||
Ambiente | Temperatura di lavoro | 0-50℃ | |
Temperatura di conservazione | -20-70℃ | ||
Umidità di lavoro | 10%-95%, senza condensa | ||
Configurazione utente | Configurazione della consolle | Interfaccia RS232, 115200,8,N,1 | |
Autenticazione della password | Supportato | ||
Altezza del telaio | (U) | 1U 445 mm*44 mm*402 mm |
5- Informazioni sull'ordine
ML-NPB-4860-24H Porte 24*10GE/GE SFP+, 240 Gbps
ML-NPB-4860-48H Porte 48*10GE/GE SFP+, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Software avanzato di rilevamento/diagnostica dei pacchetti
Software per porte di estensione del processore di controllo visivo mylinking™ ML-NPB-4860-SOFT-PEX