MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 плюс 48*10GE/25GE SFP28, MAX 1,8TBPS
1- Агляды
- Поўны візуальны кантроль над зборам дадзеных/захопам NPB (6 * 40GE/100GE QSFP28 слоты плюс 48 * 10GE/25GE SFP28 слоты)
- Поўны брокер пакетаў папярэдняй апрацоўкі і пераабсталявання (пра прапускную здольнасць BidReachial 1.8TBPS)
- Захоплены інкапсуляцыяй тунэля падтрымліваецца, VXLAN, VLAN, GRE, GTP, MPLS, Header IPIP, пазбаўлены ў арыгінальны пакет дадзеных і перанакіраваны выхад. Падтрымка сырога пакета сабраны, ідэнтыфікаванага, прааналізаванага, статыстычна абагульненага і пазначанага
- Падтрымка сыравіны пакетаў для маніторынгу абсталявання BigData Anlysis, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымка аналізу захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыі крыніц дадзеных і пошуку ў рэжыме рэальнага часу/гістарычнага сеткавага трафіку
- Падтрымлівае праграмуемы раствор P4, зборнік дадзеных і сістэму рухавікоў выканання дзеянняў. Узровень абсталявання падтрымлівае распазнаванне новых тыпаў дадзеных і магчымасці выканання стратэгіі пасля ідэнтыфікацыі дадзеных, можна наладзіць для ідэнтыфікацыі пакета, хутка дадайце новую функцыю, супадзенне новага пратакола. Ён валодае выдатнай здольнасцю адаптацыі сцэнарыяў для новых сеткавых функцый. Напрыклад, VXLAN, MPLS, неаднародная інкапсуляцыя гнездавання, 3-пластовае гнездаванне VLAN, дадатковая пазнака ўзроўню абсталявання і г.д.

2- Інтэлектуальныя здольнасці да апрацоўкі руху

ASIC Chip Plus Multicore CPU
1.8TBPS Інтэлектуальныя магчымасці апрацоўкі сеткавага трафіку. Убудаваны шмат'ядравы працэсар можа дасягнуць да 60 Гбіт / с інтэлектуальнай ёмістасцю па апрацоўцы руху

10GE/25GE/40GE/100GE Захоп дадзеных пра рух
6 слотаў 100GE QSFP28 PLUS 48 слотаў 10GE/25GE SFP28 да 1,8 ТБПС трансівера трафіку адначасова, для захопу сеткавых дадзеных, простага папярэдняй апрацоўкі

Рэплікацыя сеткавага руху
Пакет паўтараецца з 1 порта ў некалькі N -партаў, альбо некалькі N -партаў, якія аб'ядноўваюцца

Агрэгацыя сеткавага руху
Пакет паўтараецца з 1 порта ў некалькі N -партаў, альбо некалькі N -партаў, якія аб'ядноўваюцца

Размеркаванне/пераадрасацыя дадзеных
Класіфікаваны дакладна ўваходныя Metdata і выкінулі альбо накіравалі розныя паслугі дадзеных на некалькі вынікаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.

Фільтрацыя дадзеных пакетаў
Падтрымлівае гнуткае спалучэнне элементаў Metdata на аснове тыпу Ethernet, тэгаў VLAN, TTL, IP Seven-Tuple, IP фрагментацыі, сцяг TCP і іншых функцый пакетаў бяспекі FORNETWORK, аналізу пратаколаў, аналізу сігналізацыі і маніторынгу трафіку

Загрузіце баланс
Алгарытм хэшавага балансу нагрузкі і алгарытм сумеснага выкарыстання вагі на аснове сеансу ў адпаведнасці з характарыстыкамі пласта L2-L7, каб гарантаваць, што дынаміка выходнага руху порта балансавання нагрузкі



Vlan з пазнакай
Vlan не пазначаны
Vlan замяніў
Падтрымаў супастаўленне любога ключавога поля ў першых 128 байт пакета. Карыстальнік можа наладзіць значэнне зрушэння і даўжыню і змест ключавых поля і вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

Адзінкавая перадача валакна
Падтрымка перадачы аднабакочных з тарыфамі па портах 10 г, 40 г і 100 г для задавальнення патрабаванняў дадзеных, якія атрымліваюць аднабаковыя дадзеныя, якія атрымліваюць некаторыя зваротныя прылады, і знізіць кошт уводу дапаможных матэрыялаў валакна, калі неабходна зафіксаваць вялікую колькасць спасылак

Прарыў порта
Падтрымліваецца функцыя прарыву порта 40G/100G і можа быць падзелена на чатыры парты 10GE/25GE, каб адпавядаць пэўным патрабаванням доступу

Штампоўка часу
Падтрымліваецца для сінхранізацыі сервера NTP, каб выправіць час і запісаць паведамленне ў пакет у выглядзе адноснага часовага тэга з знакам часовай маркі ў канцы кадра, з дакладнасцю нанасекунд

Ачыстка інкапсуляцыі тунэля
Падтрымліваецца VXLAN, VLAN, GRE, GTP, MPLS, Header IPIP, пазбаўлены ў арыгінальны пакет дадзеных і перанакіраваны выхад.

Дадзеныя/пакет дэ-дыскарацыі
Падтрымка статыстычнай дэталізацыі на аснове порта або на ўзроўні палітыкі для параўнання некалькіх зыходных дадзеных калекцыі і паўтораў таго ж пакета дадзеных у зададзены час. Карыстальнікі могуць выбраць розныя ідэнтыфікатары пакетаў (DST.IP, SRC.Port, DST.Port, TCP.SEQ, TCP.ACK)

Нарэзка дадзеных/пакета
Падтрымка нарэзкі на аснове палітыкі (64-1518 байтаў) з неапрацаваных дадзеных, і палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка

Класіфікаванае маскіраванне даты
Падтрыманая грануляванасць на аснове палітыкі замяніць любое ключавое поле ў неапрацаваных дадзеных, каб дасягнуць мэты экранавання адчувальнай інфармацыі. Згодна з канфігурацыяй карыстальніка, можа быць рэалізавана палітыка вываду трафіку. Калі ласка, наведайце "Якая тэхналогія маскіроўкі дадзеных і рашэнне ў сеткавым брокеры?"Для больш падрабязнай інфармацыі.

Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычна вызначыць розныя пратаколы тунэлявання, такія як GTP / GRE / PPTP / L2TP / PPPOE / IPIP. Згодна з канфігурацыяй карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля

Пратакол пласта прыкладання ідэнтыфікуе
Падтрымліваецца звычайна выкарыстоўваецца ідэнтыфікацыя пратаколу пласта прыкладання, напрыклад, FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL і гэтак далей

Фільтрацыя відэа -трафіку
Падтрымка для фільтрацыі і змякчэння супастаўлення дадзеных патоку відэа, напрыклад, дазвол адрасоў даменных імёнаў, пратакол перадачы відэа, URL і фармат відэа, каб прапанаваць карысныя дадзеныя аналізатарам і маніторам для бяспекі.

SSL расшыфроўка
Падтрымка загрузкі адпаведнай расшыфроўкі сертыфіката SSL. Пасля расшыфроўкі зашыфраваных дадзеных HTTPS для ўказанага трафіку ён будзе перададзены ў сістэмы маніторынгу і аналізу задняй часткі.

Вызначаная карыстальнікам дэкапсуляцыю
Падтрымліваецца функцыя дэкапсуляцыі пакета, вызначаная карыстальнікам

Захоп пакета
Падтрымліваецца ў рэжыме рэальнага часу ў рэжыме рэальнага часу на ўзроўні порта і палітыкі. Калі адбываюцца паталагічныя пакеты дадзеных сеткі або паталагічныя ваганні трафіку, вы можаце захапіць арыгінальныя пакеты дадзеных па падазронай спасылцы ці палітыцы і загрузіць іх на лакальны ПК. Затым вы можаце выкарыстоўваць Wireshark, каб хутка знайсці няспраўнасць.

Маніторынг дарожнага руху і выяўленне
Маніторынг дарожнага руху забяспечвае магчымасці маніторынгу дарожнага руху ў рэжыме рэальнага часу. Выяўленне дарожнага руху забяспечвае паглыблены аналіз дадзеных пра рух у розных сеткавых месцах, забяспечваючы арыгінальныя крыніцы дадзеных для месца разлому ў рэжыме рэальнага часу

Сеткавыя ўяўленні пра трафік
Падтрымка візуалізацыі ўсяго працэсу трафіку перадачы дадзеных ад прыёму, збору, ідэнтыфікацыі, апрацоўкі, планавання і размеркавання вывадаў. Дзякуючы дружалюбным графічным і тэкставым інтэрактыўным інтэрфейсам, шматкарыстальніцкім і шматпавярховым адлюстраваннем структуры кампазіцыі трафіку, размеркаваннем трафіку ў ўсёй сетцы, станам ідэнтыфікацыі і працэсу апрацоўкі, тэндэнцыі трафіку і сувязь паміж трафікам і часам ці бізнесам, пераўтварэнне нябачных сігналаў дадзеных у бачныя, кіраваныя і кіраваныя структуры.

Тэндэнцыя дарожнага руху трывожныя
Падтрымка ўзроўню порта, на ўзроўні палітыкі, якія маніторынг дадзеных, сігналізацыі, усталяваўшы парогі сігналізацыі для кожнага порта і кожны палітычны перапаўненне.

Гістарычны агляд тэндэнцыі руху
Падтрымка на ўзроўні порта, на ўзроўні палітыкі амаль 2 месяцы запыту па статыстыцы дарожнага руху. Згодна з днямі, гадзінамі, хвілінамі і іншымі грануляванай хуткасцю TX/RX, байтамі TX/RX, паведамленнямі TX/RX, нумарам памылак TX/RX або іншай інфармацыяй для выбару запыту.

Выяўленне руху ў рэжыме рэальнага часу
Падтрымліваюцца крыніцы "Захоп фізічнага порта (збору дадзеных)", "Поле апісання функцыі паведамлення (L2-L7)" і іншая інфармацыя для вызначэння гнуткага фільтра дарожнага руху для рэальнага часу захопу сеткавых трафіку ў розных пазіцыях, і ён будзе захоўвацца ў рэжыме рэальнага часу пасля захопу і выяўлення ў прыладзе для загрузкі далейшага аналізу экспертаў, якія выкарыстоўваюць свае дыягнастычныя характарыстыкі гэтага абсталявання для аналізу глыбокага візуалізацыі.

Аналіз пакетаў DPI
Модуль паглыбленага аналізу DPI функцыі выяўлення візуалізацыі трафіку можа праводзіць паглыблены аналіз захопленых мэтавых дадзеных трафіку з некалькіх вымярэнняў, а таксама праводзіць падрабязны статыстычны дысплей у выглядзе графікаў і табліц, якія падтрымліваюцца замацаваны аналіз датаграм, уключаючы аналіз анамаграма, аналіз патоку, аналіз шляху перадачы і аналіз абнармальнага патоку патоку патоку, а таксама аналіз абнармальнага патоку патоку патоку, аналіз абнармальнага патоку патоку, і аналіз абнармальнага патоку патоку патоку, і аналіз абнармальнага патоку патоку патоку, аналіз перадачы і абнармальны аналіз патоку патоку патоку, аналіз перадачы, і абнармальны аналіз патоку патоку патоку

Выхад NetFlow
Падтрымка генерацыі дадзеных NetFlow з трафіку і экспарту згенераваных дадзеных NetFlow у адпаведныя інструменты аналізу. Падтрымка налады хуткасці адбору NetFlow, версія NetFlow падтрымлівае V5, V9, IPFIX некалькі версій.

Платформа бачнасці MyLinking ™
Падтрымка MyLinking ™ Matrix-SDN Visual Control Platform

1+1 залішняя сістэма харчавання (RPS)
Падтрымліваецца 1+1 падвойная залішняя сістэма харчавання
3- Тыповыя структуры прыкладання
3.1 Цэнтралізаванае прыкладанне для збору (наступным чынам)

3.2 Адзінае прыкладанне графіка (наступным чынам)

3.3 Дадзеныя прыкладанне VLAN Tagged (як наступнае)

3.4 Дадзеныя/пакет Дадатак (як наступнае) (як наступнае)

3.5 MyLinking ™ Network Packet Broker Broker Data/Packet Masking Application (Далей)

3.6 MyLinking ™ Network Packet Broker Broker Data/Packet Slising Application (Далей)

3.7 Заяўка на аналіз бачнасці дадзеных сеткавага трафіку (як наступнае)

4-спецыфікацыі
ML-NPB-5660 MyLinking™Брокер сеткавага пакета NPB/НацісніцеФункцыянальныя параметры | |||
Сеткавы інтэрфейс | 10GE (сумяшчальны з 25 г) | 48*SFP+ слоты; Падтрымлівае адзінкавыя і шматмодавыя аптычныя валокны | |
100 г (сумяшчальны з 40 г) | 6*слоты QSFP28; Падтрымка 40GE, прарыў будзе 4*10GE/25GE; Падтрымлівае адзінкавыя і шматмодавыя аптычныя валокны | ||
Па-за дыяпазонам інтэрфейс MGT | 1*10/100/1000 м электрычны порт | ||
Рэжым разгортвання | Аптычны рэжым | Падтрымліваць | |
Рэжым люстэрка | Падтрымліваць | ||
Функцыя сістэмы | Асноўная апрацоўка руху | Рэплікацыя/агрэгацыя/распаўсюджванне трафіку/распаўсюджванне | Падтрымліваць |
На аснове IP / пратакола / порта сямівуковая фільтрацыя ідэнтыфікацыі трафіку | Падтрымліваць | ||
VLAN Марка/Замяніць/выдаліць | Падтрымліваць | ||
Ідэнтыфікацыя пратаколу тунэля | Падтрымліваць | ||
Ачыстка інкапсуляцыі тунэля | Падтрымліваць | ||
Прарыў порта | Падтрымліваць | ||
Незалежнасць пакета Ethernet | Падтрымліваць | ||
Апрацоўка здольнасці | 1,8TBPS | ||
Інтэлектуальная апрацоўка руху | Час-штука | Падтрымліваць | |
Тэг выдаліць, дэкапсуляцыю | Падтрымка VXLAN 、 VLAN 、 GRE 、 MPLS Зачыненне загалоўка | ||
Дадзеныя дадзеныя | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Нарэзка пакета | Падтрыманы ўзровень палітыкі | ||
Падтрыманы ўзровень палітыкі | |||
Ідэнтыфікацыя пратаколу тунэлявання | Падтрымліваць | ||
Ідэнтыфікацыя пратаколу пласта прыкладання | Падтрымліваецца FTP/HTTP/POP/SMTP/DNS/NTP/ Bittorrent/syslog/mysql/mssql, etc. | ||
Ідэнтыфікацыя відэа трафіку | Падтрымліваць | ||
SSL расшыфроўка | Падтрымліваць | ||
Карыстальніцкая дэкапсуляцыя | Падтрымліваць | ||
Netflow | Падтрымка V5, V9, ipfix некалькі версій | ||
Апрацоўка здольнасці | 60Gbps | ||
Дыягностыка і маніторынг | Манітор у рэжыме рэальнага часу | Падтрымліваецца інтэрфейс/узровень палітыкі | |
Дарожная трывога | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Гістарычны агляд руху | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Захоп дарожнага руху | Падтрымліваецца інтэрфейс/узровень палітыкі | ||
Выяўленне бачнасці дарожнага руху
| Асноўны аналіз | Зводная статыстыка адлюстроўваецца на аснове асноўнай інфармацыі, такой як колькасць пакетаў, размеркаванне катэгорый пакетаў, колькасць злучэнняў сесій і размеркаванне пратаколаў пакетаў | |
Аналіз DPI | Падтрымлівае аналіз суадносін пратаколаў транспартнага ўзроўню; Аналіз суадносін шматкарыстальніцкага суадносін Unicast, аналіз каэфіцыента трафіку IP, аналіз каэфіцыента прыкладанняў DPI. Падтрымка зместу дадзеных на аснове аналізу часу адбору часу прэзентацыі памеру трафіку. Падтрымлівае аналіз дадзеных і статыстыку на аснове патоку сеансу. | ||
Дакладны аналіз няспраўнасцей | Падтрымліваецца аналіз няспраўнасцей і месцазнаходжанне на аснове дадзеных дарожнага руху, уключаючы аналіз паводзін перадачы пакетаў, аналіз узроўню патоку дадзеных, аналіз няспраўнасцей узроўню пакета, аналіз няспраўнасцей бяспекі і аналіз няспраўнасцей сеткі. | ||
Кіраўніцтва | Кансоль MGT | Падтрымліваць | |
IP/Web MGT | Падтрымліваць | ||
Snmp mgt | Падтрымліваць | ||
TELNET/SSH MGT | Падтрымліваць | ||
RADIUS або TACACS + цэнтралізаваная аўтэнтыфікацыя аўтарызацыі | Падтрымліваць | ||
Пратакол syslog | Падтрымліваць | ||
Аўтэнтыфікацыя карыстальніка | На падставе праверкі сапраўднасці пароля карыстальніка | ||
Электрычны (1+1 залішняя сістэма харчавання-RPS) | Ацаніць напружанне харчавання | AC110 ~ 240V/DC-48V (неабавязкова) | |
Ацаніць частату харчавання | AC-50 Гц | ||
Ток хуткасці ўводу | AC-3A / DC-10A | ||
Ацаніць магутнасць | Макс 400 Вт | ||
Навакольнае асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70 ℃ | ||
Працоўная вільготнасць | 10%-95%няма кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200,8, N, 1 | |
Аўтэнтыфікацыя пароля | Падтрымліваць | ||
Вышыня шасі | Прастора стойкі (U) | 1u 445mm*44mm*402mm |
Інфармацыя пра 5 замовы
ML-NPB-5660 6*40GE/100GE QSFP28 слоты плюс 48*10GE/25GE SFP28 слоты, 1,8TBPS