Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-4860
48*10GE SFP+, макс. 480 Гбіт/с, функцыя Plus
1- Агляды
- Поўны візуальны кантроль прылады збору/захопу даных (48 партоў * порт 10GE SFP+)
- Поўная прылада кіравання планаваннем даных (максімум 24*10GE партоў дуплекснай апрацоўкі Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двухнакіраваная прапускная здольнасць 480 Гбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём даных спасылак ад розных вузлоў маршрутызацыі абмену
- Неапрацаваныя пакеты, якія падтрымліваюцца, збіраюцца, ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і пазначаюцца
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных і пошук сеткавага трафіку ў рэжыме рэальнага часу/гістарычнага часу
2- Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 480 Гбіт/с
Набыццё 10GE
10GE 48 партоў, максімум 24*10GE партоў Rx/Tx дуплексная апрацоўка, да 480 Гбіт/с прыёмаперадатчык даных трафіку адначасова, для сеткавага збору даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Распаўсюджванне/перасылка даных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Падтрымліваецца адпаведнасць фільтрацыі пакетаў L2-L7, такіх як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар пратакола IP, TOS і г.д., таксама падтрымліваецца гнуткая камбінацыя да да 2000 правілаў фільтрацыі.
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Замена MAC-адрасу
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка
Распазнаванне/класіфікацыя мабільных пратаколаў 3G/4G
Падтрымліваецца ідэнтыфікацыя такіх элементаў мабільнай сеткі, як інтэрфейс (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і інш.). Вы можаце рэалізаваць палітыку вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на аснове карыстальніцкіх канфігурацый.
Паўторная зборка датаграмы IP
Падтрымліваецца ідэнтыфікацыя фрагментацыі IP і падтрымлівае паўторную зборку фрагментацыі IP, каб рэалізаваць фільтрацыю функцый L4 для ўсіх пакетаў фрагментацыі IP. Рэалізаваць палітыку выхаду трафіку.
Выяўленне спраўных партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу спраўнасці працэсу абслугоўвання сервернага абсталявання для маніторынгу і аналізу, падлучанага да розных выхадных партоў. Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца. Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавай балансіроўкі нагрузкі.
Люстраная абарона порта
Падтрымліваецца функцыя Mirror Port Protection для кожнага інтэрфейсу. Гэта функцыя можа блакіраваць магчымасць перадачы люстранога порта збору дадзеных і эфектыўна пазбягаць праблемы фармавання сеткі, выкліканай памылкай канфігурацыі прылады.
Пазнака часу
Падтрымліваецца сінхранізацыя NTP-сервера для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснага тэга часу з пазнакай часу ў канцы кадра з дакладнасцю да нанасекунд
VxLAN, VLAN, MPLS без тэгаў
Падтрымліваецца выдаленне загалоўкаў VxLAN, VLAN, MPLS у зыходным пакеце даных і на выхадзе.
Дэдуплікацыя даных
Падтрымліваецца статыстычная дэталізацыя на аснове порта або на ўзроўні палітыкі для параўнання некалькіх крыніц зыходных даных і паўтораў аднаго і таго ж пакета даных у вызначаны час. Карыстальнікі могуць выбіраць розныя ідэнтыфікатары пакетаў (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Сакрэтныя даныя схаваныя/маскіроўка
Падтрымліваецца дэталізацыя на аснове палітыкі для замены любога ключавога поля ў зыходных даных для дасягнення мэты абароны канфідэнцыйнай інфармацыі. У адпаведнасці з канфігурацыяй карыстальніка можа быць рэалізавана палітыка вываду трафіку. Калі ласка, наведайце "Што такое тэхналогія і рашэнне маскіроўкі даных у брокеры сеткавых пакетаў?" для больш падрабязнай інфармацыі.
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Ідэнтыфікацыя пратаколу ўзроўню APP
Падтрымліваецца часта выкарыстоўваная ідэнтыфікацыя пратаколаў прыкладнога ўзроўню, такіх як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL і гэтак далей
Фільтрацыя відэа трафіку
Падтрымліваецца ідэнтыфікацыйны відэапратакол, напрыклад: Youtube, RTSP, MSTP, Youku і г. д. У залежнасці ад канфігурацыі карыстальніка можа быць рэалізавана палітыка вываду трафіку.
Расшыфроўка SSL
Падтрымліваецца загрузка адпаведнага расшыфроўкі сертыфіката SSL. Пасля расшыфроўкі зашыфраваных HTTPS даных для вызначанага трафіку яны пры неабходнасці будуць перанакіраваны ў серверныя сістэмы маніторынгу і аналізу.
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Маніторынг тэндэнцый трафіку ў рэжыме рэальнага часу
Падтрымліваецца маніторынг у рэжыме рэальнага часу і статыстыка па трафіку даных на ўзроўні партоў і палітык, каб паказаць хуткасць прыёму / перадачы, прыём / адпраўку байтаў, нумар, колькасць памылак RX / TX, максімальны даход / хуткасць валасоў і іншае асноўныя паказчыкі.
Тэндэнцыя дарожнага руху выклікае трывогу
Падтрымліваюцца трывогі маніторынгу трафіку даных на ўзроўні партоў і палітыкі шляхам усталявання парогавых значэнняў трывог для кожнага порта і кожнага перапаўнення патоку палітыкі.
Агляд гістарычных тэндэнцый руху
Падтрымліваюцца запыты гістарычнай статыстыкі трафіку амаль за 2 месяцы на ўзроўні партоў, на ўзроўні палітыкі. У адпаведнасці з днямі, гадзінамі, хвілінамі і іншай дэталізацыяй хуткасці TX/RX, байтаў TX/RX, паведамленняў TX/RX, нумара памылкі TX/RX або іншай інфармацыі для запыту выбару.
Выяўленне дарожнага руху ў рэжыме рэальнага часу
Падтрымліваюцца крыніцы «Захоп фізічнага порта (атрыманне даных)», «Поле апісання функцыі паведамлення (L2 – L7)» і іншая інфармацыя для вызначэння гнуткага фільтра трафіку для захопу сеткавага трафіку даных у рэжыме рэальнага часу з выяўленнем рознага становішча і будзе ён будзе захоўваць даныя ў рэжыме рэальнага часу пасля таго, як іх захапіць і выявіць у прыладзе для загрузкі для далейшага выканання экспертнага аналізу або выкарыстоўваць свае функцыі дыягностыкі гэтага абсталявання для глыбокага аналізу візуалізацыі.
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку ненармальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і ненармальны аналіз патокаў
Платформа бачнасці NetTAP®
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3- Тыповыя структуры прыкладанняў
3.1 mylinking™ Брокер сеткавых пакетаў Цэнтралізаваны захоп трафіку, прылажэнне рэплікацыі/агрэгацыі (як паказана ніжэй)
3.2 Mylinking™ Прыкладанне Unified Schedule Broker Network Packet Broker для маніторынгу даных (як паказана ніжэй)
3.3 Прыкладанне дэдуплікацыі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.4 Прыкладанне для нарэзкі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.5 Прыкладанне гібрыднага доступу mylinking™ Broker Network Packet Broker для збору/рэплікацыі/агрэгацыі даных (як паказана ніжэй)
3.6 Прыкладанне для маскіроўкі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
4- Тэхнічныя характарыстыкі
ML-NPB-4860 Функцыянальныя параметры сеткавага брокера пакетаў Mylinking™ | |||
Сеткавы інтэрфейс | 10GE | 48*SFP+ слотаў, падтрымка 10GE/GE;Падтрымка аднаго/шматрэжымнага валакна | |
Пазадыяпазонны інтэрфейс MGT | 1*10/100/1000M электрычны порт; | ||
Рэжым разгортвання | Аптычны рэжым | Падтрымліваецца | |
Рэжым люстранога размаху | Падтрымліваецца | ||
Функцыя сістэмы | Базавая апрацоўка трафіку | Рэплікацыя/агрэгацыя/размеркаванне трафіку | Падтрымліваецца |
На аснове сямікратнай фільтрацыі ідэнтыфікацыі трафіку IP / пратакол / порт | Падтрымліваецца | ||
Матч АДС | Падтрымліваецца | ||
Пазначыць/замяніць/выдаліць VLAN | Падтрымліваецца | ||
Ідэнтыфікацыя пратаколу 3G/4G | Падтрымліваецца | ||
Праверка спраўнасці інтэрфейсу | Падтрымліваецца | ||
Люстраная абарона порта | Падтрымліваецца | ||
Не звязаная падтрымка інкапсуляцыі Ethernet | Падтрымліваецца | ||
Здольнасць да апрацоўкі | 480 Гбіт/с | ||
Інтэлектуальная апрацоўка трафіку | Пазнака часу | Падтрымліваецца | |
Тэг выдаліць | Падтрымліваецца выдаленне загалоўкаў VxLAN、VLAN、GRE、MPLS | ||
Дэдуплікацыя дадзеных | Падтрымліваецца ўзровень інтэрфейсу/палітыкі | ||
Нарэзка пакетаў | Падтрымліваецца ўзровень палітыкі | ||
Дэсенсібілізацыя даных (маскіроўка даных) | Узровень палітыкі падтрымкі | ||
Тунэльная рэарганізацыя | Падтрымліваецца | ||
Ідэнтыфікацыя пратаколу прыкладнога ўзроўню | Падтрымліваецца FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL і гэтак далей | ||
Відэа распазнання трафіку | Падтрымліваецца | ||
Здольнасць да апрацоўкі | 40 Гбіт/с | ||
Дыягностыка і маніторынг | Манітор у рэжыме рэальнага часу | Падтрымоўваны інтэрфейс/палітыка | |
Дарожная сігналізацыя | Падтрымоўваны інтэрфейс/палітыка | ||
Гістарычны агляд руху | Падтрымоўваны інтэрфейс/палітыка | ||
Захоп трафіку | Падтрымоўваны інтэрфейс/палітыка | ||
Выяўленне бачнасці дарожнага руху | Базавы аналіз | Падтрымліваецца зводнае статыстычнае прадстаўленне асноўнай інфармацыі, такой як колькасць пакетаў, размеркаванне пакетаў па класах, нумар злучэння сеанса, размеркаванне пратаколу пакетаў і г.д. | |
Аналіз DPI | Падтрымоўваны аналіз прапорцыі пратаколу транспартнага ўзроўню, аналіз прапорцыі шматадраснай перадачы аднаадреснай перадачы, аналіз прапорцыі IP-трафіку, аналіз прапорцыі прыкладання DPI. Падтрымліваецца змесціва даных на аснове часу выбаркі візуалізацыі аналізу памеру трафіку. Падтрымліваецца аналіз даных і статыстыка на аснове патоку сеансу. | ||
Дакладны аналіз няспраўнасцяў | Падтрымліваюцца даныя трафіку для рознага візуальнага аналізу памылак і пазіцыянавання, у тым ліку: аналіз паводзін перадачы паведамленняў, аналіз памылак на ўзроўні патоку даных, аналіз памылак на ўзроўні пакетаў, аналіз памылак бяспекі, аналіз сеткавых збояў. | ||
Кіраванне | КАНСОЛЬ MGT | Падтрымліваецца | |
IP/WEB MGT | Падтрымліваецца | ||
SNMP MGT | Падтрымліваецца | ||
TELNET/SSH MGT | Падтрымліваецца | ||
Пратакол SYSLOG | Падтрымліваецца | ||
Аўтэнтыфікацыя карыстальніка | На аснове аўтэнтыфікацыі карыстальніка па паролі | ||
Электрычны (1+1 рэзервовая сістэма харчавання-RPS) | Ацаніце напружанне сілкавання | AC110~240V/DC-48V (неабавязкова) | |
Ацаніце частату электрасілкавання | Пераменны ток-50Гц | ||
Стаўка ўваходнага току | AC-3A / DC-10A | ||
Ацаніце магутнасць | Макс. 250 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200,8,N,1 | |
Аўтэнтыфікацыя пароля | Падтрымліваецца | ||
Вышыня шасі | (У) | 1U 445 мм * 44 мм * 402 мм |
5- Інфармацыя аб замове
ML-NPB-4860-24H 24*10GE/GE SFP+ парты, 240 Гбіт/с
ML-NPB-4860-48H 48*10GE/GE партоў SFP+, 480 Гбіт/с
ML-NPB-4860-SOFT-DIAG Пашыранае праграмнае забеспячэнне для выяўлення пакетаў/дыягностыкі mylinking™
ML-NPB-4860-SOFT-PEX mylinking™ Visual Control Processor Extend Ports Software