MyLinking ™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ плюс 2*40GE QSFP, MAX 560GBPS
1- Агляды
- Поўны візуальны кантроль прылады збору дадзеных/захопу (2 * 40G QSFP слоты плюс 48 * 10GE SFP+ слоты)
- Поўнае прылада папярэдняй апрацоўкі і пераабсталявання (пра прапускную здольнасць 560 Гбіт / с)
- Падтрымка калекцыі і прыём дадзеных спасылак з розных месцаў сеткавага элемента
- Падтрымка калекцыі і прыём дадзеных спасылак з розных вузлоў абмену маршрутызацыяй
- Падтрымка сырога пакета сабраны, ідэнтыфікаванага, прааналізаванага, статыстычна абагульненага і пазначанага
- Падтрымка сыравіны пакетаў для маніторынгу абсталявання BigData Anlysis, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымка аналізу захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыі крыніц дадзеных і пошуку ў рэжыме рэальнага часу/гістарычнага сеткавага трафіку

2- Інтэлектуальныя здольнасці да апрацоўкі руху

ASIC Chip Plus TCAM CPU
560GBPS Інтэлектуальныя магчымасці апрацоўкі руху

10GE/40GE дадзеныя аб набыцці
2 SPLOTS 40GE QSFP плюс 48 слотаў 10GE да 560GBPS Трансцэйвер трафіку адначасова, для захопу сеткавых дадзеных, простага папярэдняй апрацоўкі

10 г/40 г рэплікацыі руху
Першапачатковы трафік уводу і папярэдне апрацаваны трафік можна скапіяваць ад 1 да N або агрэгавацца з N да M пры хуткасці спасылкі 10GE, што выдатна вырашае патрабаванне, каб два і больш шматпартажных прылад маніторынгу могуць быць разгорнуты адначасова.

Агрэгацыя сеткавага руху
Першапачатковы трафік уводу і папярэдне апрацаваны трафік можна скапіяваць ад 1 да N або агрэгавацца з N да M пры хуткасці спасылкі 10GE, што выдатна вырашае патрабаванне, каб два і больш шматпартажных прылад маніторынгу могуць быць разгорнуты адначасова.

Размеркаванне/пераадрасацыя дадзеных
Класіфікаваны дакладна ўваходныя Metdata і выкінулі альбо накіравалі розныя паслугі перадачы дадзеных на некалькі вынікаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі белымі спісамі карыстальніка.

Фільтрацыя дадзеных
Падтрымлівае гнуткае спалучэнне элементаў Metdata на аснове тыпу Ethernet, тэгаў VLAN, TTL, IP Seven-Tuple, IP фрагментацыі, сцяга TCP і іншых функцый пакетаў бяспекі FORNETWORK, аналізу пратаколаў, аналізу сігналізацыі і трафіку і трафіку

Загрузіце баланс
Алгарытм хэшавага балансу нагрузкі і алгарытм сумеснага выкарыстання вагі на аснове сеансу ў адпаведнасці з характарыстыкамі пласта L2-L7, каб гарантаваць, што дынаміка выходнага руху порта балансавання нагрузкі

Матч UDF
Падтрымаў супастаўленне любога ключавога поля ў першых 128 байт пакета. Наладжваецца значэнне зрушэння і даўжыню і змест ключавых поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка



Vlan з пазнакай
Vlan не пазначаны
Vlan замяніў
Падтрымаў супастаўленне любога ключавога поля ў першых 128 байт пакета. Карыстальнік можа наладзіць значэнне зрушэння і даўжыню і змест ключавых поля і вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

Замена MAC -адрас
Падтрымліваецца замена MAC -адраса прызначэння ў зыходным пакеце дадзеных, які можа быць рэалізаваны ў адпаведнасці з канфігурацыяй карыстальніка

3G/4G Ідэнтыфікацыя мабільнага пратакола і класіфікацыя
Падтрымка для ідэнтыфікацыі элементаў мабільнай сеткі, такіх як (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11 і г.д.). Вы можаце рэалізаваць палітыку вываду трафіку на аснове такіх функцый, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на аснове канфігурацый карыстальніка.

IP DataGram Remembly
Падтрымка ідэнтыфікацыі фрагментацыі IP і падтрымлівае збор раздробленасці IP, каб рэалізаваць фільтрацыю функцый L4 на ўсіх пакетах фрагментацыі IP. Рэалізаваць палітыку вываду трафіку.

Парты здаровае выяўленне
Падтрымлівае выяўленне працэсу абслугоўвання ў рэжыме рэальнага часу. Калі працэс абслугоўвання не працуе, няспраўная прылада аўтаматычна выдаляецца. Пасля таго, як няспраўная прылада будзе адноўлена, сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць балансавання нагрузкі на шматзапісны.

Абарона люстранога порта
Падтрымліваецца функцыя абароны люстэрка порта кожнага інтэрфейсу. Гэтая функцыя можа заблакаваць магчымасць TX магчымасці для пакупкі люстэрка і эфектыўна пазбегнуць праблемы сеткавага ўтварэння цыкла, выкліканай памылкай канфігурацыі прылады.

Залішнія выходныя парты
Падтрымліваецца актыўнае/чаканае залішняе залішняе выходнае парты. Калі статус актыўнага выходнага порта ненармальны (адключаны або спасылка ўніз), выходны трафік можа быць пераключаны ў порт чакання, забяспечваючы высокую надзейнасць вываду трафіку.

Спыненне пакета тунэля
Падтрымліваецца функцыя спынення пакета тунэля, якая можа наладзіць IP -адрасы, маскі, адказы ARP і адказы ICMP на парты ўводу трафіку. Трафік, які будзе сабраны ў сетку карыстальнікаў

Прарыў порта
Падтрымка функцыі прарыву порта 40G і можа быць падзелена на чатыры парты 10GE, каб адпавядаць пэўным патрабаванням доступу

Штампоўка часу
Падтрымліваецца для сінхранізацыі сервера NTP, каб выправіць час і запісаць паведамленне ў пакет у выглядзе адноснага часовага тэга з знакам часовай маркі ў канцы кадра, з дакладнасцю нанасекунд

VXLAN, VLAN, GRE, MPLS Зачыненне загалоўка
Падтрымліваецца загаловак VXLAN, VLAN, GRE, MPLS, пазбаўлены ў арыгінальны пакет дадзеных і перанакіраваны выхад.

Дадзеныя/пакет дэ-дыскарацыі
Падтрымка статыстычнай дэталізацыі на аснове порта або на ўзроўні палітыкі для параўнання некалькіх зыходных дадзеных калекцыі і паўтораў таго ж пакета дадзеных у зададзены час. Карыстальнікі могуць выбраць розныя ідэнтыфікатары пакетаў (DST.IP, SRC.Port, DST.Port, TCP.SEQ, TCP.ACK)

Нарэзка дадзеных/пакета
Падтрымка нарэзкі на аснове палітыкі (64-1518 байтаў) з неапрацаваных дадзеных, і палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка

Класіфікаваныя адчувальныя маскіроўкі дадзеных
Падтрыманая грануляванасць на аснове палітыкі замяніць любое ключавое поле ў неапрацаваных дадзеных, каб дасягнуць мэты экранавання адчувальнай інфармацыі. Згодна з канфігурацыяй карыстальніка, можа быць рэалізавана палітыка вываду трафіку. Калі ласка, наведайце "Якая тэхналогія маскіроўкі дадзеных і рашэнне ў сеткавым брокеры?"Для больш падрабязнай інфармацыі.

Спыненне пакета тунэлявання
Падтрымліваецца функцыя спынення пакета тунэля, якая можа наладзіць IP -адрасы, маскі, адказы ARP і адказы ICMP на парты ўводу трафіку. Трафік, які будзе захоплены ў карыстацкай сетцы, і непасрэдна адпраўляецца на прыладу маніторынгу задняй

Вывад інкапсуляцыі пакета
Падтрымліваецца для інкапсуляцыі любых зададзеных пакетаў у захопленым трафіку ў загалоўку RSPAN або ERSPAN і выводзіць пакеты ў сістэму маніторынгу задняй часткі або сеткавы перамыкач

Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычна ідэнтыфікаваць розныя пратаколы тунэлявання, такія як GTP / GRE / PPTP / L2TP / PPPOE. Згодна з канфігурацыяй карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля

Пратакол пласта прыкладання ідэнтыфікуе
Падтрымліваецца звычайна выкарыстоўваецца ідэнтыфікацыя пратаколу пласта прыкладання, напрыклад, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL і гэтак далей

Фільтрацыя відэа -трафіку
Падтрымка для фільтрацыі і змякчэння супастаўлення дадзеных патоку відэа, напрыклад, дазвол адрасоў даменных імёнаў, пратакол перадачы відэа, URL і фармат відэа, каб прапанаваць карысныя дадзеныя аналізатарам і маніторам для бяспекі.

SSL расшыфроўка
Падтрымка загрузкі адпаведнай расшыфроўкі сертыфіката SSL. Пасля расшыфроўкі зашыфраваных дадзеных HTTPS для ўказанага трафіку ён будзе перададзены ў сістэмы маніторынгу і аналізу задняй часткі.

Вызначаная карыстальнікам дэкапсуляцыю
Падтрымліваецца функцыя дэкапсуляцыі пакета, вызначаная карыстальнікам

Захоп пакета
Падтрымка пакета на ўзроўні порта на ўзроўні палітыкі з крынічных партаў у фільтрах пяцівугольнага поля ў рэжыме рэальнага часу

Маніторынг дарожнага руху і выяўленне
Маніторынг дарожнага руху забяспечвае магчымасці маніторынгу дарожнага руху ў рэжыме рэальнага часу. Выяўленне дарожнага руху забяспечвае паглыблены аналіз дадзеных пра рух у розных сеткавых месцах, забяспечваючы арыгінальныя крыніцы дадзеных для месца разлому ў рэжыме рэальнага часу

Маніторынг тэндэнцыі трафіку ў рэжыме рэальнага часу
Падтрымліваецца маніторынг у рэжыме рэальнага часу і статыстыку па ўзроўні дадзеных і палітычных дадзеных, каб паказаць хуткасць RX / TX, прыём / адпраўку, №, RX / TX Колькасць памылак, максімальны даход / хуткасць валасоў і іншыя ключавыя паказчыкі.

Тэндэнцыя дарожнага руху трывожныя
Падтрымка ўзроўню порта, на ўзроўні палітыкі, якія маніторынг дадзеных, сігналізацыі, усталяваўшы парогі сігналізацыі для кожнага порта і кожны палітычны перапаўненне.

Выяўленне руху ў рэжыме рэальнага часу
Падтрымліваюцца крыніцы "Захоп фізічнага порта (збору дадзеных)", "Поле апісання функцыі паведамлення (L2-L7)" і іншая інфармацыя для вызначэння гнуткага фільтра дарожнага руху для рэальнага часу захопу сеткавых трафіку ў розных пазіцыях, і ён будзе захоўвацца ў рэжыме рэальнага часу пасля захопу і выяўлення ў прыладзе для загрузкі далейшага аналізу экспертаў, якія выкарыстоўваюць свае дыягнастычныя характарыстыкі гэтага абсталявання для аналізу глыбокага візуалізацыі.

Гістарычны агляд тэндэнцыі руху
Падтрымка на ўзроўні порта, на ўзроўні палітыкі амаль 2 месяцы запыту па статыстыцы дарожнага руху. Згодна з днямі, гадзінамі, хвілінамі і іншымі грануляванай хуткасцю TX/RX, байтамі TX/RX, паведамленнямі TX/RX, нумарам памылак TX/RX або іншай інфармацыяй для выбару запыту.

Аналіз пакетаў DPI
Модуль паглыбленага аналізу DPI функцыі выяўлення візуалізацыі трафіку можа праводзіць паглыблены аналіз захопленых мэтавых дадзеных трафіку з некалькіх вымярэнняў, а таксама праводзіць падрабязны статыстычны дысплей у выглядзе графікаў і табліц, якія падтрымліваюць замацаваны аналіз датаграм, уключаючы аналіз анамаграма, аналіз патоку, аналіз шляху перадачы і аналіз абнармальнага патоку патоку, а таксама аналіз абнармальнага патоку патоку патоку, аналіз і абнармальны паток патоку

Платформа бачнасці MyLinking ™ сеткі
Падтрымка доступу да платформы кіравання MyLinking ™

1+1 залішняя сістэма харчавання (RPS)
Падтрымліваецца 1+1 падвойная залішняя сістэма харчавання
3- Тыповыя структуры прыкладання
3.1 Цэнтралізаванае прыкладанне для збору (наступным чынам)

3.2 Адзінае прыкладанне графіка (наступным чынам)

3.3 Дадзеныя прыкладанне VLAN Tagged (як наступнае)

3.4 Дадзеныя/пакет Дадатак (як наступнае) (як наступнае)

3.5 MyLinking ™ Network Packet Broker Broker Data/Packet Slising Application (як наступнае)

3.6 Broker MyLinking ™ Network PacketМаскіроўка дадзеных/пакетаўПрыкладанне (як наступнае)

3.7 Інструменты платформы кіравання платформай бачнасці руху/выяўленне дадзеных (далей)

3.8 Заяўка на аналіз бачнасці дадзеных сеткавага трафіку (як наступнае)

4-Sсправаздачы
NL-NPB-5060 MyLinking ™ Network Packet BrokerФункцыянальныя параметры | |||
Сеткавы інтэрфейс | 10 - | 48*SFP+ слоты; Падтрымлівае адзінкавыя і шматмодавыя аптычныя валокны | |
40ge | 2*слоты QSFP; Падтрымка 40GE, прарыў, каб быць 4*10G; Падтрымлівае адзінкавыя і шматмодавыя аптычныя валокны | ||
Па-за межамі інтэрфейсу | 1*10/100/1000 м электрычны порт | ||
Рэжым разгортвання | Аптычны рэжым | Падтрымліваць | |
Рэжым люстэрка | Падтрымліваць | ||
Функцыя сістэмы | Асноўная апрацоўка руху | Рэплікацыя/агрэгацыя/распаўсюджванне трафіку/распаўсюджванне | Падтрымліваць |
На аснове IP / пратакола / порта сямівуковая фільтрацыя ідэнтыфікацыі трафіку | Падтрымліваць | ||
Матч UDF | Падтрымліваць | ||
VLAN Марка/Замяніць/выдаліць | Падтрымліваць | ||
Ідэнтыфікацыя пратаколу 3G/4G | Падтрымліваць | ||
Інспекцыя здароўя інтэрфейсу | Падтрымліваць | ||
Абарона люстранога порта | Падтрымліваць | ||
Залішнія выходныя парты | Падтрымліваць | ||
Спыненне пакета тунэля | Падтрымліваць | ||
Інкапсуляцыя пакета | Падтрымліваць | ||
Прарыў порта | Падтрымліваць | ||
Незалежнасць пакета Ethernet | Падтрымліваць | ||
Апрацоўка здольнасці | 560 Гбіт / с | ||
Інтэлектуальная апрацоўка руху | Час-штука | Падтрымліваць | |
Тэг выдаліць | Падтрымка VXLAN 、 VLAN 、 GRE 、 MPLS Зачыненне загалоўка | ||
Дадзеныя дадзеныя | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Нарэзка пакета | Падтрыманы ўзровень палітыкі | ||
Падтрыманы ўзровень палітыкі | |||
Ідэнтыфікацыя пратаколу тунэлявання | Падтрымліваць | ||
Ідэнтыфікацыя пратаколу пласта прыкладання | Падтрымліваецца FTP/HTTP/POP/SMTP/DNS/NTP/ Bittorrent/syslog/mysql/mssql, etc. | ||
Ідэнтыфікацыя відэа трафіку | Падтрымліваць | ||
SSL расшыфроўка | Падтрымліваць | ||
Карыстальніцкая дэкапсуляцыя | Падтрымліваць | ||
Апрацоўка здольнасці | 40Gbps | ||
Дыягностыка і маніторынг | Манітор у рэжыме рэальнага часу | Падтрымліваецца інтэрфейс/узровень палітыкі | |
Дарожная трывога | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Гістарычны агляд руху | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Захоп дарожнага руху | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Выяўленне бачнасці дарожнага руху
| Асноўны аналіз | Зводная статыстыка адлюстроўваецца на аснове асноўнай інфармацыі, такой як колькасць пакетаў, размеркаванне катэгорый пакетаў, колькасць злучэнняў сесій і размеркаванне пратаколаў пакетаў | |
Аналіз DPI | Падтрымлівае аналіз суадносін пратаколаў транспартнага ўзроўню; Аналіз суадносін шматкарыстальніцкага суадносін Unicast, аналіз каэфіцыента трафіку IP, аналіз каэфіцыента прыкладанняў DPI. Падтрымка зместу дадзеных на аснове аналізу часу адбору часу прэзентацыі памеру трафіку. Падтрымлівае аналіз дадзеных і статыстыку на аснове патоку сеансу. | ||
Дакладны аналіз няспраўнасцей | Падтрымліваецца аналіз няспраўнасцей і месцазнаходжанне на аснове дадзеных дарожнага руху, уключаючы аналіз паводзін перадачы пакетаў, аналіз узроўню патоку дадзеных, аналіз няспраўнасцей узроўню пакета, аналіз няспраўнасцей бяспекі і аналіз няспраўнасцей сеткі. | ||
Кіраўніцтва | Кансоль MGT | Падтрымліваць | |
IP/Web MGT | Падтрымліваць | ||
Snmp mgt | Падтрымліваць | ||
TELNET/SSH MGT | Падтрымліваць | ||
RADIUS або TACACS + цэнтралізаваная аўтэнтыфікацыя аўтарызацыі | Падтрымліваць | ||
Пратакол syslog | Падтрымліваць | ||
Аўтэнтыфікацыя карыстальніка | На падставе праверкі сапраўднасці пароля карыстальніка | ||
Электрычны (1+1 залішняя сістэма харчавання-RPS) | Ацаніць напружанне харчавання | AC110 ~ 240V/DC-48V (неабавязкова) | |
Ацаніць частату харчавання | AC-50 Гц | ||
Ток хуткасці ўводу | AC-3A / DC-10A | ||
Ацаніць магутнасць | Макс. 260 Вт | ||
Навакольнае асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70 ℃ | ||
Працоўная вільготнасць | 10 % -95 % без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200,8, N, 1 | |
Аўтэнтыфікацыя пароля | Падтрымліваць | ||
Вышыня шасі | Прастора стойкі (U) | 1u 445mm*44mm*402mm |
5- Інфармацыя аб замове
ML-NPB-5060 2*40G QSFP слоты плюс 48*10GE/GE SFP+ слоты, 560GBPS