Mylinking™ мрежни брокер пакета (NPB) ML-NPB-5060
48*10GE SFP+ плус 2*40GE QSFP, макс. 560Gbps
1- Прегледи
- Потпуна визуелна контрола уређаја за аквизицију/снимање података (2* 40G QSFP слота плус 48 * 10GE SFP+ слотова)
- Уређај за потпуну претходну обраду и редистрибуцију (двосмерни пропусни опсег 560 Гбпс)
- Подржано прикупљање и пријем података о линку са различитих локација мрежних елемената
- Подржано прикупљање и пријем података о линковима са различитих чворова за рутирање размене
- Подржани сирови пакети су прикупљени, идентификовани, анализирани, статистички сумирани и обележени
- Подржан је излаз сирових пакета за праћење опреме за анализу великих података, анализу протокола, анализу сигнализације, анализу безбедности, управљање ризицима и други потребни саобраћај.
- Подржана анализа снимања пакета у реалном времену, идентификација извора података и претрага мрежног саобраћаја у реалном времену/историјског саобраћаја

2- Интелигентне могућности обраде саобраћаја

ASIC чип плус TCAM процесор
Могућности интелигентне обраде саобраћаја од 560 Gbps

10GE/40GE снимање података
2 слота 40GE QSFP плус 48 слотова 10GE до 560Gbps примопредајник саобраћајних података истовремено, за снимање мрежних података, једноставна претходна обрада

Репликација саобраћаја 10G/40G
Оригинални улазни саобраћај и претходно обрађени саобраћај могу се копирати из 1 у N или агрегирати из N у M брзином везе од 10GE, што савршено решава захтев да се два или више вишепортских уређаја за ванпојасно праћење могу истовремено распоредити на мрежи.

Агрегација мрежног саобраћаја
Оригинални улазни саобраћај и претходно обрађени саобраћај могу се копирати из 1 у N или агрегирати из N у M брзином везе од 10GE, што савршено решава захтев да се два или више вишепортских уређаја за ванпојасно праћење могу истовремено распоредити на мрежи.

Дистрибуција/прослеђивање података
Прецизно класификовао долазне метаподатке и одбацио или проследио различите сервисе података на више излаза интерфејса у складу са унапред дефинисаним правилима беле или црне листе корисника.

Филтрирање података
Подржана флексибилна комбинација елемената метаподатака на основу Ethernet типа, VLAN ознаке, TTL-а, IP седам кора, IP фрагментације, TCP заставице и других карактеристика пакета за уређаје за мрежну безбедност, анализу протокола, анализу сигнализације и саобраћај

Равнотежа оптерећења
Подржан алгоритам хеширања балансирања оптерећења и алгоритам за дељење тежине заснован на сесијама према карактеристикама слојева L2-L7 како би се осигурала динамика излазног саобраћаја порта балансирања оптерећења

УДФ меч
Подржано је подударање било ког кључног поља у првих 128 бајтова пакета. Прилагођена је вредност помака и дужина и садржај кључног поља, као и одређивање политике излаза саобраћаја у складу са конфигурацијом корисника.



VLAN означен
VLAN без ознака
VLAN замењен
Подржано је подударање било ког кључног поља у првих 128 бајтова пакета. Корисник може прилагодити вредност помака и дужину и садржај кључног поља, као и одредити политику излаза саобраћаја у складу са корисничком конфигурацијом.

Замена MAC адресе
Подржана је замена одредишне МАЦ адресе у оригиналном пакету података, што се може имплементирати према конфигурацији корисника.

Идентификација и класификација 3G/4G мобилног протокола
Подржано је идентификовање елемената мобилне мреже као што су (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, итд. интерфејс). Можете имплементирати политике излаза саобраћаја на основу карактеристика као што су GTPV1-C, GTPV1-U, GTPV2-C, SCTP и S1-AP на основу корисничких конфигурација.

Поновно склапање IP датаграма
Подржана је идентификација IP фрагментације и подржава поновно састављање IP фрагментације како би се имплементирало филтрирање карактеристика L4 на свим пакетима IP фрагментације. Имплементирана је политика излаза саобраћаја.

Детекција исправних портова
Подржано је детекција исправности процеса сервисирања опреме за праћење и анализу повезане на различите излазне портове у реалном времену. Када процес сервисирања не успе, неисправни уређај се аутоматски уклања. Након што се неисправни уређај опорави, систем се аутоматски враћа у групу за балансирање оптерећења како би се осигурала поузданост балансирања оптерећења на више портова.

Заштита огледалног порта
Подржана је функција заштите огледалног порта сваког интерфејса. Ова функција може блокирати TX могућност огледалног порта за аквизицију и ефикасно избећи проблем формирања петље у мрежи узрокован грешком у конфигурацији уређаја.

Редундантни излазни портови
Подржана активна/резервна редундантност излазних портова саобраћаја. Када је статус активног излазног порта ненормалан (онемогућен или веза не ради), излазни саобраћај се може пребацити на резервни порт, обезбеђујући високу поузданост излазног саобраћаја.

Завршетак тунелског пакета
Подржана је функција завршетка тунелских пакета, која може да конфигурише IP адресе, маске, ARP одговоре и ICMP одговоре за улазне портове саобраћаја. Саобраћај који се прикупља на корисничкој мрежи се директно шаље уређају путем метода енкапсулације тунела као што су GRE, GTP и VXLAN.

Пробој порта
Подржана је функција преласка на 40G порт и може се поделити на четири 10GE порта како би се задовољили специфични захтеви за приступ

Временско жигосање
Подржана је синхронизација са NTP сервером ради корекције времена и писања поруке у пакет у облику релативне временске ознаке са временском ознаком на крају оквира, са тачношћу од наносекунди.

VxLAN, VLAN, GRE, MPLS скидање заглавља
Подржавао је VxLAN, VLAN, GRE, MPLS заглавље уклоњено из оригиналног пакета података и прослеђени излаз.

Дедупликација података/пакета
Подржана статистичка грануларност заснована на порту или на нивоу политике за поређење вишеструких изворних података колекције и понављања истог пакета података у одређеном времену. Корисници могу да изаберу различите идентификаторе пакета (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Сечење података/пакета
Подржано сечење сирових података на основу политика (64-1518 бајтова опционо), а политика излаза саобраћаја може се имплементирати на основу корисничке конфигурације.

Маскирање осетљивих поверљивих података
Подржана је грануларност заснована на политикама за замену било ког кључног поља у сировим подацима како би се постигла сврха заштите осетљивих информација. У складу са конфигурацијом корисника, може се имплементирати политика излаза саобраћаја. Посетите „Која је технологија и решење за маскирање података у мрежном брокеру пакета?„за више детаља“.

Завршетак тунелирајућих пакета
Подржана је функција завршетка тунелских пакета, која може да конфигурише IP адресе, маске, ARP одговоре и ICMP одговоре за портове за улаз саобраћаја. Саобраћај се снима на корисничкој мрежи и директно шаље уређају за праћење путем метода енкапсулације тунела као што су GRE, GTP и VXLAN.

Излаз енкапсулације пакета
Подржано је капсулирање било којих одређених пакета у забележеном саобраћају у RSPAN или ERSPAN заглавље и слање пакета ка систему за праћење на серверу или мрежном прекидачу.

Идентификација протокола за тунелирање
Подржано је аутоматско препознавање различитих протокола за тунелирање као што су GTP / GRE / PPTP / L2TP / PPPOE. У складу са корисничком конфигурацијом, стратегија излаза саобраћаја може се имплементирати према унутрашњем или спољашњем слоју тунела.

Идентификатор протокола APP слоја
Подржана је идентификација протокола често коришћеног апликационог слоја, као што су FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL и тако даље

Филтрирање видео саобраћаја
Подржано је филтрирање и ублажавање подударања података видео стрима као што су резолуција адресе имена домена, протокол преноса видеа, URL и видео формат, како би се понудили корисни подаци анализаторима и мониторима ради безбедности.

SSL дешифровање
Подржано је учитавање одговарајућег дешифровања SSL сертификата. Након дешифровања HTTPS шифрованих података за наведени саобраћај, они ће бити прослеђени системима за праћење и анализу на серверској страни по потреби.

Кориснички дефинисана декапсулација
Подржана је кориснички дефинисана функција декапсулације пакета, која може да уклони сва енкапсулирана поља и садржај у првих 128 бајтова пакета и да их прикаже.

Снимање пакета
Подржано снимање пакета на нивоу порта и на нивоу политике са изворних физичких портова унутар филтера поља Пет корки у реалном времену

Праћење и детекција саобраћаја
Праћење саобраћаја пружа могућност праћења саобраћајне ситуације у реалном времену. Детекција саобраћаја омогућава детаљну анализу података о саобраћају на различитим локацијама на мрежи, пружајући оригиналне изворе података за лоцирање кварова у реалном времену.

Праћење трендова саобраћаја у реалном времену
Подржано праћење у реалном времену и статистика о промету података на нивоу порта и на нивоу политике, како би се приказала брзина RX/TX, пријем/слање бајтова, број, RX/TX број грешака, максимална брзина пријема/кола и други кључни индикатори.

Алармантан тренд саобраћаја
Подржани аларми за праћење саобраћаја података на нивоу порта и на нивоу политике подешавањем прагова аларма за сваки порт и свако прекорачење тока политике.

Детекција саобраћаја у реалном времену
Подржани су извори „Физички порт за снимање (прикупљање података)“, „Поље за опис карактеристика поруке (Л2 – Л7)“ и друге информације за дефинисање флексибилног филтера саобраћаја, за снимање мрежних података у реалном времену са различитим позицијама у детекцији, и да ли ће се подаци у реалном времену након снимања и детекције чувати у уређају за преузимање, даље извршавање стручне анализе или коришћење његових дијагностичких функција ове опреме за дубинску анализу визуелизације.

Преглед историјских трендова саобраћаја
Подржани упити о историјској статистици саобраћаја на нивоу порта и на нивоу политике за скоро 2 месеца. На основу дана, сати, минута и других детаља о брзини TX/RX, TX/RX бајтовима, TX/RX порукама, броју TX/RX грешке или другим информацијама за упит, одабир.

Анализа DPI пакета
Модул за дубинску анализу DPI-ја у функцији детекције визуелизације саобраћаја може да спроведе дубинску анализу снимљених података о циљном саобраћају из више димензија и да изврши детаљан статистички приказ у облику графикона и табела. Подржава анализу снимљених датаграма, укључујући анализу абнормалних датаграма, рекомбинацију тока, анализу путање преноса и анализу абнормалног тока.

Mylinking™ платформа за видљивост мреже
Подржани приступ платформи за контролу видљивости Mylinking™

1+1 Редундантни систем напајања (RPS)
Подржани 1+1 дуални редундантни систем напајања
3- Типичне структуре апликација
3.1 Централизована апликација за наплату (као што следи)

3.2 Пријава за јединствени распоред (као што следи)

3.3 Апликација са ознаком Data VLAN-а (као што следи)

3.4 Апликација за дедупликацију података/пакета (као што следи)

3.5 Mylinking™ апликација за брокере мрежних пакета података/сечење пакета (као што следи)

3.6 Mylinking™ мрежни брокер пакетаМаскирање података/пакетаПримена (као што следи)

3.7 Алати платформе за контролу видљивости за снимање/детекцију саобраћаја (као што следи)

3.8 Апликација за анализу видљивости података о мрежном саобраћају (као што следи)

4-Sспецификације
NL-NPB-5060 Mylinking™ мрежни пакетни брокерФункционални параметри | |||
Мрежни интерфејс | 10ГЕ | 48*SFP+ слотова; Подржава једномодна и вишемодна оптичка влакна | |
40GE | 2*QSFP слота; Подржава 40GE, пролаз до 4*10G; Подржава једномодна и вишемодна оптичка влакна | ||
Ванпојасни МГТ интерфејс | 1*10/100/1000M електрични порт | ||
Режим распоређивања | Оптички режим | Подржано | |
Режим распона огледала | Подржано | ||
Функција система | Основна обрада саобраћаја | Репликација/агрегација/дистрибуција саобраћаја | Подржано |
На основу филтрирања саобраћаја са седам кора идентификације IP / протокола / порта | Подржано | ||
УДФ утакмица | Подржано | ||
Означи/замени/обриши VLAN | Подржано | ||
Идентификација 3G/4G протокола | Подржано | ||
Инспекција исправности интерфејса | Подржано | ||
Заштита огледалног порта | Подржано | ||
Редундантни излазни портови | Подржано | ||
Завршетак тунелских пакета | Подржано | ||
Енкапсулација пакета | Подржано | ||
Пробој порта | Подржано | ||
Независност Ethernet пакета | Подржано | ||
Способност обраде | 560 Гб/с | ||
Интелигентна обрада саобраћаја | Временско жигосање | Подржано | |
Уклањање ознаке | Подржано скидање заглавља за VxLAN, VLAN, GRE и MPLS | ||
Дедупликација података | Подржани ниво интерфејса/политике | ||
Сечење пакета | Подржани ниво политике | ||
Подржани ниво политике | |||
Идентификација протокола тунелирања | Подржано | ||
Идентификација протокола апликацијског слоја | Подржани FTP/HTTP/POP/SMTP/DNS/NTP/ БитТорент/СИСЛОГ/МАЈСКЛ/МССКЛ, итд. | ||
Идентификација видео саобраћаја | Подржано | ||
SSL дешифровање | Подржано | ||
Прилагођена декапсулација | Подржано | ||
Способност обраде | 40 Гб/с | ||
Дијагноза и праћење | Монитор у реалном времену | Подржани ниво интерфејса/политике | |
Саобраћајни аларм | Подржани ниво интерфејса/политике | ||
Преглед историјског саобраћаја | Подржани ниво интерфејса/политике | ||
Снимање саобраћаја | Подржани ниво интерфејса/политике | ||
Детекција видљивости саобраћаја
| Основна анализа | Резимирана статистика се приказује на основу основних информација као што су број пакета, расподела категорија пакета, број сесијских веза и расподела протокола пакета. | |
Анализа DPI-ја | Подржава анализу односа протокола транспортног слоја; анализу односа уникаст емитовања, анализу односа мултикаста, анализу односа IP саобраћаја, анализу односа DPI апликација. Садржај података подршке заснован на анализи времена узорковања презентације величине саобраћаја. Подржава анализу података и статистику на основу тока сесије. | ||
Прецизна анализа грешака | Подржана анализа и локација кварова на основу података о саобраћају, укључујући анализу понашања при преносу пакета, анализу кварова на нивоу протока података, анализу кварова на нивоу пакета, анализу безбедносних кварова и анализу мрежних кварова. | ||
Менаџмент | УПРАВЉАЊЕ КОНЗОЛАМА | Подржано | |
Управљање IP/WEB-ом | Подржано | ||
SNMP MGT | Подржано | ||
Управљање TELNET-ом/SSH-ом | Подржано | ||
RADIUS или TACACS + Централизована аутентификација | Подржано | ||
SYSLOG протокол | Подржано | ||
Аутентификација корисника | На основу аутентификације корисника лозинком | ||
Електрични (1+1 редундантни систем напајања-RPS) | Напон напајања | AC110~240V/DC-48V (опционо) | |
Фреквенција напајања | AC-50HZ | ||
Брзина улазне струје | AC-3A / DC-10A | ||
Снага брзине | Макс. 260W | ||
Окружење | Радна температура | 0-50℃ | |
Температура складиштења | -20-70℃ | ||
Радна влажност | 10%-95% без кондензације | ||
Конфигурација корисника | Конфигурација конзоле | RS232 интерфејс, 115200,8,N,1 | |
Аутентификација лозинком | Подржано | ||
Висина шасије | Простор у реку (U) | 1U 445mm*44mm*402mm |
5- Информације о поруџбини
ML-NPB-5060 2*40G QSFP слота плус 48*10GE/GE SFP+ слотова, 560Gbps