Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-4860
48*10GE SFP+, макс. 480 Гбіт/с, функцыя Plus
1- Агляды
- Поўны візуальны кантроль прылады збору/захопу даных (48 партоў * порт 10GE SFP+)
- Поўная прылада кіравання планаваннем даных (максімум 24*10GE партоў дуплекснай апрацоўкі Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двухнакіраваная прапускная здольнасць 480 Гбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём даных спасылак ад розных вузлоў маршрутызацыі абмену
- Неапрацаваныя пакеты, якія падтрымліваюцца, збіраюцца, ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і пазначаюцца
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных і пошук сеткавага трафіку ў рэжыме рэальнага часу/гістарычнага часу
2- Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 480 Гбіт/с
Набыццё 10GE
10GE 48 партоў, максімум 24*10GE партоў Rx/Tx дуплексная апрацоўка, да 480 Гбіт/с прыёмаперадатчык даных трафіку адначасова, для сеткавага збору даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Распаўсюджванне/перасылка даных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Падтрымліваецца адпаведнасць фільтрацыі пакетаў L2-L7, такіх як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар пратакола IP, TOS і г.д., таксама падтрымліваецца гнуткая камбінацыя да да 2000 правілаў фільтрацыі.
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета.Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета.Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Замена MAC-адрасу
Падтрымліваецца замена MAC-адраса прызначэння ў зыходным пакеце дадзеных, што можа быць рэалізавана ў адпаведнасці з канфігурацыяй карыстальніка
Распазнаванне/класіфікацыя мабільных пратаколаў 3G/4G
Падтрымліваецца ідэнтыфікацыя такіх элементаў мабільнай сеткі, як інтэрфейс (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 і інш.).Вы можаце рэалізаваць палітыку вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на аснове карыстальніцкіх канфігурацый.
Паўторная зборка датаграмы IP
Падтрымліваецца ідэнтыфікацыя фрагментацыі IP і паўторная зборка фрагментацыі IP, каб рэалізаваць фільтрацыю функцый L4 для ўсіх пакетаў фрагментацыі IP.Рэалізаваць палітыку выхаду трафіку.
Выяўленне спраўных партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу спраўнасці працэсу абслугоўвання сервернага абсталявання для маніторынгу і аналізу, падлучанага да розных выхадных партоў.Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца.Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавай балансіроўкі нагрузкі.
Люстраная абарона порта
Падтрымліваецца функцыя Mirror Port Protection для кожнага інтэрфейсу.Гэта функцыя можа блакіраваць магчымасць перадачы люстранога порта збору дадзеных і эфектыўна пазбягаць праблемы фармавання сеткі, выкліканай памылкай канфігурацыі прылады.
Пазнака часу
Падтрымліваецца сінхранізацыя NTP-сервера для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснага тэга часу з пазнакай часу ў канцы кадра з дакладнасцю да нанасекунд
VxLAN, VLAN, MPLS без тэгаў
Падтрымліваецца выдаленне загалоўкаў VxLAN, VLAN, MPLS у зыходным пакеце даных і на выхадзе.
Дэдуплікацыя даных
Падтрымліваецца статыстычная дэталізацыя на аснове порта або на ўзроўні палітыкі для параўнання некалькіх крыніц зыходных даных і паўтораў аднаго і таго ж пакета даных у вызначаны час.Карыстальнікі могуць выбіраць розныя ідэнтыфікатары пакетаў (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Сакрэтныя даныя схаваныя/маскіроўка
Падтрымліваецца дэталізацыя на аснове палітыкі для замены любога ключавога поля ў зыходных даных для дасягнення мэты абароны канфідэнцыйнай інфармацыі.У адпаведнасці з канфігурацыяй карыстальніка можа быць рэалізавана палітыка вываду трафіку.Калі ласка, наведайце "Што такое тэхналогія і рашэнне маскіроўкі даных у брокеры сеткавых пакетаў?" для больш падрабязнай інфармацыі.
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE.У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Ідэнтыфікацыя пратаколу ўзроўню APP
Падтрымліваецца часта выкарыстоўваная ідэнтыфікацыя пратаколаў прыкладнога ўзроўню, такіх як FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL і гэтак далей
Фільтрацыя відэа трафіку
Падтрымліваецца ідэнтыфікацыйны відэапратакол, напрыклад: Youtube, RTSP, MSTP, Youku і г. д. У залежнасці ад канфігурацыі карыстальніка можа быць рэалізавана палітыка вываду трафіку.
Расшыфроўка SSL
Падтрымліваецца загрузка адпаведнага расшыфроўкі сертыфіката SSL.Пасля расшыфроўкі зашыфраваных HTTPS даных для вызначанага трафіку яны пры неабходнасці будуць перанакіраваны ў серверныя сістэмы маніторынгу і аналізу.
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Маніторынг тэндэнцый трафіку ў рэжыме рэальнага часу
Падтрымліваецца маніторынг у рэжыме рэальнага часу і статыстыка па трафіку даных на ўзроўні партоў і палітык, каб паказаць хуткасць прыёму / перадачы, прыём / адпраўку байтаў, нумар, колькасць памылак RX / TX, максімальны даход / хуткасць валасоў і іншае асноўныя паказчыкі.
Тэндэнцыя дарожнага руху выклікае трывогу
Падтрымліваюцца трывогі маніторынгу трафіку даных на ўзроўні партоў і палітыкі шляхам усталявання парогавых значэнняў трывог для кожнага порта і кожнага перапаўнення патоку палітыкі.
Агляд гістарычных тэндэнцый руху
Падтрымліваюцца запыты гістарычнай статыстыкі трафіку амаль за 2 месяцы на ўзроўні партоў, на ўзроўні палітыкі.У адпаведнасці з днямі, гадзінамі, хвілінамі і іншай дэталізацыяй хуткасці TX/RX, байтаў TX/RX, паведамленняў TX/RX, нумара памылкі TX/RX або іншай інфармацыі для запыту выбару.
Выяўленне дарожнага руху ў рэжыме рэальнага часу
Падтрымліваюцца крыніцы «Захоп фізічнага порта (атрыманне даных)», «Поле апісання функцыі паведамлення (L2 – L7)» і іншая інфармацыя для вызначэння гнуткага фільтра трафіку для захопу сеткавага трафіку даных у рэжыме рэальнага часу з выяўленнем рознага становішча і будзе ён будзе захоўваць даныя ў рэжыме рэальнага часу пасля таго, як іх захапіць і выявіць у прыладзе для загрузкі для далейшага выканання экспертнага аналізу або выкарыстоўваць свае функцыі дыягностыкі гэтага абсталявання для глыбокага аналізу візуалізацыі.
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку анамальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і анамальны аналіз патокаў
Платформа бачнасці NetTAP®
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3- Тыповыя структуры прыкладанняў
3.1 mylinking™ Сеткавы брокер пакетаў Цэнтралізаваны захоп трафіку, прылажэнне рэплікацыі/агрэгацыі (як паказана ніжэй)
3.2 Mylinking™ Прыкладанне Unified Schedule Broker Network Packet Broker для маніторынгу даных (як паказана ніжэй)
3.3 Прыкладанне дэдуплікацыі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.4 Прыкладанне для нарэзкі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.5 Прыкладанне гібрыднага доступу mylinking™ Broker Network Packet Broker для збору/рэплікацыі/агрэгацыі даных (як паказана ніжэй)
3.6 Прыкладанне для маскіроўкі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
4- Тэхнічныя характарыстыкі
ML-NPB-4860 Функцыянальныя параметры сеткавага брокера пакетаў Mylinking™ | |||
Сеткавы інтэрфейс | 10GE | 48*SFP+ слотаў, падтрымка 10GE/GE;Падтрымка аднаго/шматрэжымнага валакна | |
Пазадыяпазонны інтэрфейс MGT | 1*10/100/1000M электрычны порт; | ||
Рэжым разгортвання | Аптычны рэжым | Падтрымліваецца | |
Рэжым люстранога размаху | Падтрымліваецца | ||
Функцыя сістэмы | Базавая апрацоўка трафіку | Рэплікацыя/агрэгацыя/размеркаванне трафіку | Падтрымліваецца |
На аснове сямікратнай фільтрацыі ідэнтыфікацыі трафіку IP / пратакол / порт | Падтрымліваецца | ||
Матч АДС | Падтрымліваецца | ||
Пазначыць/замяніць/выдаліць VLAN | Падтрымліваецца | ||
Ідэнтыфікацыя пратаколу 3G/4G | Падтрымліваецца | ||
Праверка спраўнасці інтэрфейсу | Падтрымліваецца | ||
Люстраная абарона порта | Падтрымліваецца | ||
Не звязаная падтрымка інкапсуляцыі Ethernet | Падтрымліваецца | ||
Здольнасць да апрацоўкі | 480 Гбіт/с | ||
Інтэлектуальная апрацоўка трафіку | Пазнака часу | Падтрымліваецца | |
Тэг выдаліць | Падтрымліваецца выдаленне загалоўкаў VxLAN、VLAN、GRE、MPLS | ||
Дэдуплікацыя дадзеных | Падтрымліваецца ўзровень інтэрфейсу/палітыкі | ||
Нарэзка пакетаў | Падтрымліваецца ўзровень палітыкі | ||
Дэсенсібілізацыя даных (маскіроўка даных) | Узровень палітыкі падтрымкі | ||
Тунэльная рэарганізацыя | Падтрымліваецца | ||
Ідэнтыфікацыя пратаколу прыкладнога ўзроўню | Падтрымліваецца FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL і гэтак далей | ||
Відэа распазнання трафіку | Падтрымліваецца | ||
Здольнасць да апрацоўкі | 40 Гбіт/с | ||
Дыягностыка і маніторынг | Манітор у рэжыме рэальнага часу | Падтрымоўваны інтэрфейс/палітыка | |
Дарожная сігналізацыя | Падтрымоўваны інтэрфейс/палітыка | ||
Гістарычны агляд руху | Падтрымоўваны інтэрфейс/палітыка | ||
Захоп трафіку | Падтрымоўваны інтэрфейс/палітыка | ||
Выяўленне бачнасці дарожнага руху | Базавы аналіз | Падтрымліваецца зводнае статыстычнае прадстаўленне асноўнай інфармацыі, такой як колькасць пакетаў, размеркаванне пакетаў па класах, нумар злучэння сеанса, размеркаванне пратаколу пакетаў і г.д. | |
Аналіз DPI | Падтрымоўваны аналіз прапорцыі пратаколу транспартнага ўзроўню, аналіз прапорцыі шматадраснай перадачы аднаадреснай перадачы, аналіз прапорцыі IP-трафіку, аналіз прапорцыі прыкладання DPI. Падтрымліваецца змесціва даных на аснове часу выбаркі візуалізацыі аналізу памеру трафіку. Падтрымліваецца аналіз даных і статыстыка на аснове патоку сеансу. | ||
Дакладны аналіз няспраўнасцяў | Падтрымліваюцца дадзеныя аб трафіку для рознага візуальнага аналізу няспраўнасцей і пазіцыянавання, у тым ліку: аналіз паводзін пры перадачы паведамленняў, аналіз няспраўнасцяў на ўзроўні патоку даных, аналіз няспраўнасцяў на ўзроўні пакетаў, аналіз няспраўнасцяў бяспекі, аналіз няспраўнасцяў сеткі. | ||
Кіраванне | КАНСОЛЬ MGT | Падтрымліваецца | |
IP/WEB MGT | Падтрымліваецца | ||
SNMP MGT | Падтрымліваецца | ||
TELNET/SSH MGT | Падтрымліваецца | ||
Пратакол SYSLOG | Падтрымліваецца | ||
Аўтэнтыфікацыя карыстальніка | На аснове аўтэнтыфікацыі карыстальніка па паролі | ||
Электрычны (1+1 рэзервовая сістэма харчавання-RPS) | Ацаніце напружанне сілкавання | AC110~240V/DC-48V (неабавязкова) | |
Ацаніце частату электрасілкавання | Пераменны ток-50Гц | ||
Стаўка ўваходнага току | AC-3A / DC-10A | ||
Ацаніце магутнасць | Макс. 250 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200,8,N,1 | |
Аўтэнтыфікацыя пароля | Падтрымліваецца | ||
Вышыня шасі | (У) | 1U 445 мм * 44 мм * 402 мм |
5- Інфармацыя аб замове
ML-NPB-4860-24H 24*10GE/GE SFP+ парты, 240 Гбіт/с
ML-NPB-4860-48H 48*10GE/GE партоў SFP+, 480 Гбіт/с
ML-NPB-4860-SOFT-DIAG Пашыранае праграмнае забеспячэнне для выяўлення пакетаў/дыягностыкі mylinking™
ML-NPB-4860-SOFT-PEX mylinking™ Visual Control Processor Extend Ports Software