Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ kasama ang 2*40GE QSFP, Max 560Gbps
1- Mga Pangkalahatang-ideya
- Isang ganap na biswal na kontrol ng aparato sa Pagkuha/Pagkuha ng Datos (2 * 40G QSFP slots kasama ang 48 * 10GE SFP+ slots)
- Isang kumpletong aparato para sa paunang pagproseso at muling pamamahagi (bidrectional bandwidth 560Gbps)
- Sinusuportahang pangongolekta at pagtanggap ng data ng link mula sa iba't ibang lokasyon ng elemento ng network
- Sinusuportahan ang pangongolekta at pagtanggap ng link data mula sa iba't ibang exchange routing nodes
- Sinuportahan ang raw packet na nakolekta, natukoy, sinuri, itinala sa istatistika at minarkahan
- Sinusuportahan ang raw packet output para sa kagamitan sa pagsubaybay ng BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management at iba pang kinakailangang trapiko.
- Sinusuportahan ang real-time na pagsusuri ng pagkuha ng packet, pagkilala sa pinagmulan ng data, at real-time/historical na paghahanap ng trapiko sa network
2- Matalinong Kakayahan sa Pagproseso ng Trapiko
ASIC Chip Plus TCAM CPU
560Gbps matalinong kakayahan sa pagproseso ng trapiko
Pagkuha ng Datos ng Pagkuha ng 10GE/40GE
2 splots 40GE QSFP kasama ang 48 slots 10GE hanggang 560Gbps Traffic Data Transceiver nang sabay-sabay, para sa network Data Capture, simpleng Pre-processing
Replikasyon ng Trapiko ng 10G/40G
Ang orihinal na input traffic at pre-processed traffic ay maaaring kopyahin mula 1 hanggang N o pagsamahin mula N hanggang M sa 10GE link speed, na perpektong nakakatugon sa pangangailangan na ang dalawa o higit pang multi-port out-of-band monitoring device ay maaaring i-deploy sa network nang sabay.
Pagsasama-sama ng Trapiko sa Network
Ang orihinal na input traffic at pre-processed traffic ay maaaring kopyahin mula 1 hanggang N o pagsamahin mula N hanggang M sa 10GE link speed, na perpektong nakakatugon sa pangangailangan na ang dalawa o higit pang multi-port out-of-band monitoring device ay maaaring i-deploy sa network nang sabay.
Pamamahagi/Pagpapasa ng Datos
Inuri nang wasto ang mga papasok na metdata at itinapon o ipinasa ang iba't ibang serbisyo ng data sa maraming output ng interface ayon sa mga paunang natukoy na panuntunan sa whitelist o blacklist ng user.
Pagsala ng Datos
Sinusuportahan ang nababaluktot na kombinasyon ng mga elemento ng metdata batay sa Uri ng Ethernet, VLAN Tag, TTL, IP seven-tuple, IP Fragmentation, TCP Flag, at iba pang mga Tampok ng Packet para sa mga device sa seguridad ng network, pagsusuri ng protocol, pagsusuri ng signaling, at trapiko.
Balanse ng Pagkarga
Sinusuportahan ang load balance Hash algorithm at session-based weight sharing algorithm ayon sa mga katangian ng L2-L7 layer upang matiyak na ang port output traffic dynamic ng load balancing
Tugma ng UDF
Sinusuportahan ang pagtutugma ng anumang key field sa unang 128 bytes ng isang packet. Isinapersonal ang Offset Value at Key Field Length at Content, at tinutukoy ang patakaran sa output ng trapiko ayon sa configuration ng user.
VLAN na may Tag
Walang Tag na VLAN
Pinalitan ang VLAN
Sinusuportahan ang pagtutugma ng anumang key field sa unang 128 bytes ng isang packet. Maaaring i-customize ng user ang offset value at haba at nilalaman ng key field, at tukuyin ang patakaran sa output ng trapiko ayon sa configuration ng user.
Pagpapalit ng MAC Address
Sinuportahan ang pagpapalit ng destination MAC address sa orihinal na data packet, na maaaring ipatupad ayon sa configuration ng user.
Pagkilala at Pag-uuri ng 3G/4G Mobile Protocol
Sinusuportahan upang matukoy ang mga elemento ng mobile network tulad ng (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, atbp. interface). Maaari mong ipatupad ang mga patakaran sa output ng trapiko batay sa mga tampok tulad ng GTPV1-C, GTPV1-U, GTPV2-C, SCTP, at S1-AP batay sa mga configuration ng user.
Muling Pagsasama-sama ng IP Datagram
Sinusuportahan ang pagtukoy ng fragmentation ng IP at sinusuportahan ang muling pagsasama-sama ng fragmentation ng IP upang maipatupad ang L4 feature filtering sa lahat ng IP fragmentation packet. Ipatupad ang patakaran sa output ng trapiko.
Malusog na Pagtuklas ng mga Port
Sinusuportahan ang real-time na pagtukoy sa kalagayan ng proseso ng serbisyo ng back-end monitoring at analysis equipment na konektado sa iba't ibang output port. Kapag nabigo ang proseso ng serbisyo, awtomatikong natatanggal ang sirang device. Matapos maibalik ang sirang device, awtomatikong babalik ang system sa load balancing group upang matiyak ang pagiging maaasahan ng multi-port load balancing.
Proteksyon ng Mirror Port
Sinusuportahan ang Mirror Port Protection function ng bawat interface. Maaaring harangan ng function na ito ang kakayahan ng TX ng mirror acquisition port, at epektibong maiwasan ang problema ng network forming loop na dulot ng error sa configuration ng device.
Mga Kalabisan na Output Port
Sinusuportahan ang active/standby redundancy ng mga traffic output port. Kapag ang status ng active output port ay abnormal (hindi pinagana o naka-link Down), maaaring ilipat ang output traffic sa standby port, na tinitiyak ang mataas na reliability ng traffic output.
Pagtatapos ng Tunnel Packet
Sinusuportahan ang tunnel packet termination function, na maaaring mag-configure ng mga IP address, mask, ARP response, at ICMP response para sa mga traffic input port. Ang trapikong kokolektahin sa user network ay direktang ipinapadala sa device sa pamamagitan ng mga tunnel encapsulation method tulad ng GRE, GTP, at VXLAN.
Paglabas sa Daungan
Sinusuportahan ang 40G port breakout function at maaaring hatiin sa apat na 10GE port upang matugunan ang mga partikular na kinakailangan sa pag-access
Pagtatak ng Oras
Sinusuportahan upang i-synchronize ang NTP server upang itama ang oras at isulat ang mensahe sa packet sa anyo ng isang relatibong tag ng oras na may marka ng timestamp sa dulo ng frame, na may katumpakan ng mga nanosecond.
Pagtanggal ng Header ng VxLAN, VLAN, GRE, MPLS
Sinuportahan ang VxLAN, VLAN, GRE, MPLS header na tinanggal sa orihinal na data packet at ipinasa ang output.
Pag-alis ng Duplikasyon ng Data/Packet
Sinusuportahan ang port-based o policy-level statistical granularity upang ihambing ang maraming collection source data at mga pag-uulit ng parehong data packet sa isang tinukoy na oras. Maaaring pumili ang mga user ng iba't ibang packet identifier (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Paghiwa ng Data/Packet
Sinusuportahan ang paghihiwalay batay sa patakaran (64-1518 bytes opsyonal) ng hilaw na datos, at ang patakaran sa output ng trapiko ay maaaring ipatupad batay sa configuration ng user
Pagtago ng Klasipikasyon ng Sensitibong Datos
Sinusuportahan ang granularity na nakabatay sa patakaran upang palitan ang anumang pangunahing field sa raw data upang makamit ang layunin ng pagtatanggol sa sensitibong impormasyon. Ayon sa configuration ng user, maaaring ipatupad ang patakaran sa output ng trapiko. Pakibisita ang "Ano ang Teknolohiya at Solusyon sa Data Masking sa Network Packet Broker?"para sa karagdagang detalye.
Pagtatapos ng Pakete ng Tunneling
Sinusuportahan ang tunnel packet termination function, na maaaring mag-configure ng mga IP address, mask, ARP response, at ICMP response para sa mga traffic input port. Ang trapiko ay maaaring makuha sa user network at direktang ipadala sa back monitoring device sa pamamagitan ng mga tunnel encapsulation method tulad ng GRE, GTP, at VXLAN.
Output ng Encapsulation ng Pakete
Sinusuportahan upang i-encapsulate ang anumang tinukoy na mga packet sa nakuha na trapiko patungo sa RSPAN o ERSPAN header at i-output ang mga packet sa back-end monitoring system o network switch
Pagkilala sa Protokol ng Tunneling
Sinusuportahan ang awtomatikong pagtukoy ng iba't ibang mga protocol ng tunneling tulad ng GTP / GRE / PPTP / L2TP / PPPOE. Ayon sa configuration ng user, ang estratehiya sa output ng trapiko ay maaaring ipatupad ayon sa panloob o panlabas na layer ng tunnel.
Pagkilala sa Protocol ng Layer ng APP
Sinusuportahan ang karaniwang ginagamit na pagkilala sa protocol ng application layer, tulad ng FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL at iba pa
Pag-filter ng Trapiko ng Video
Sinusuportahan upang salain at pagaanin ang pagtutugma ng datos ng video stream tulad ng resolusyon ng address ng domain name, protocol ng pagpapadala ng video, URL at format ng video, upang mag-alok ng kapaki-pakinabang na datos sa mga analyzer at monitor para sa seguridad.
Pag-decrypt ng SSL
Sinusuportahan ang paglo-load ng kaukulang SSL decryption certificate, pag-decrypt ng HTTPS encrypted data ng tinukoy na trapiko, at pag-output sa back-end monitoring and analysis system on demand, na maaaring makumpleto ang static encrypted message decryption ng TLS1.0, TLS1.2 at SSL3.0.
Dekapsulasyong Tinukoy ng Gumagamit
Sinuportahan ang function na decapsulation ng packet na tinukoy ng gumagamit, na maaaring mag-alis ng anumang naka-encapsulate na mga field at nilalaman sa unang 128 bytes ng isang packet at i-output ang mga ito
Pagkuha ng Pakete
Sinusuportahan ang port-level, policy-level packet capture mula sa mga source physical port sa loob ng filter ng Five-Tuple field sa real time
Pagsubaybay at Pagtukoy ng Trapiko
Ang pagsubaybay sa trapiko ay nagbibigay ng kakayahan sa pagsubaybay sa sitwasyon ng trapiko sa real-time. Ang pagtukoy ng trapiko ay nagbibigay-daan sa malalimang pagsusuri ng datos ng trapiko sa iba't ibang lokasyon ng network, na nagbibigay ng mga orihinal na mapagkukunan ng datos para sa real-time na lokasyon ng depekto.
Pagsubaybay sa Trend ng Trapiko sa Real-time
Sinusuportahan ang real-time na pagsubaybay at istatistika sa trapiko ng data sa antas ng port at antas ng patakaran, upang ipakita ang RX / TX rate, pagtanggap / pagpapadala ng mga byte, Blg., RX / TX ang bilang ng mga error, ang maximum na kita / hair rate at iba pang mahahalagang tagapagpahiwatig.
Nakakabahala ang Trend ng Trapiko
Sinuportahan ang mga alarma sa pagsubaybay sa trapiko ng data sa antas ng port at patakaran sa pamamagitan ng pagtatakda ng mga threshold ng alarma para sa bawat port at bawat overflow ng daloy ng patakaran.
Pagtuklas ng Trapiko sa Real-time
Sinusuportahan ang mga pinagmumulan ng "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", at iba pang impormasyon upang tukuyin ang flexible traffic filter, para sa real-time na pagkuha ng trapiko ng data ng network na may iba't ibang posisyon sa pagtukoy, at iimbak ba nito ang real-time na data pagkatapos makuha at matukoy sa device para sa pag-download ng karagdagang execution expert analysis o paggamit ng mga diagnostic feature ng kagamitang ito para sa malalim na visualization analysis.
Pagsusuri sa Makasaysayang Trend ng Trapiko
Sinusuportahan ang antas ng port, antas ng patakaran ng halos 2 buwan ng makasaysayang query sa istatistika ng trapiko. Ayon sa mga araw, oras, minuto at iba pang detalye sa TX/RX rate, TX/RX bytes, TX/RX messages, TX/RX error number o iba pang impormasyong pipiliin sa query.
Pagsusuri ng Pakete ng DPI
Ang DPI in-depth analysis module ng traffic visualization detection function ay maaaring magsagawa ng malalimang pagsusuri ng nakuhang target na datos ng trapiko mula sa maraming dimensyon, at magsagawa ng detalyadong statistical display sa anyo ng mga graph at table. Sinusuportahan ang nakuhang datagram analysis, kabilang ang abnormal datagram analysis, stream recombination, transmission path analysis, at abnormal stream analysis.
Plataporma ng Pagiging Makita ng Mylinking™ Network
Sinusuportahang Mylinking™ Visibility Control Platform Access
1+1 Kalabisan na Sistema ng Kuryente (RPS)
Sinusuportahang 1+1 Dual Redundant Power System
3- Karaniwang mga Istruktura ng Aplikasyon
3.1 Aplikasyon para sa Sentralisadong Koleksyon (tulad ng sumusunod)
3.2 Aplikasyon para sa Pinag-isang Iskedyul (tulad ng sumusunod)
3.3 Aplikasyon na may Tag na VLAN ng Data (tulad ng sumusunod)
3.4 Aplikasyon sa Pag-alis ng Duplikasyon ng Data/Packet (tulad ng sumusunod)
3.5 Aplikasyon sa Paghiwa ng Datos/Packet Broker ng Mylinking™ Network (tulad ng sumusunod)
3.6 Mylinking™ Network Packet BrokerPagtakip sa Data/PacketAplikasyon (tulad ng sumusunod)
3.7 Mga Kagamitan sa Platform para sa Pagkontrol ng Visibility sa Pagkuha/Pagtukoy ng Datos (tulad ng sumusunod)
3.8 Aplikasyon sa Pagsusuri ng Visibility Data ng Trapiko sa Network (tulad ng sumusunod)
4-Smga detalye
| NL-NPB-5060 Mylinking™ Network Packet BrokerMga Parameter ng Pagganap | |||
| Interface ng Network | 10GE | 48*SFP+ slots; Sinusuportahan ang single at multi-mode optical fibers | |
| 40GE | 2*QSFP slots; Suportahan ang 40GE, breakout na 4*10G; Sinusuportahan ang single at multi-mode optical fibers | ||
| Interface ng MGT na Wala sa Banda | 1*10/100/1000M na de-kuryenteng port | ||
| Paraan ng Pag-deploy | Optikal na Paraan | Sinuportahan | |
| Mode ng Sakop ng Salamin | Sinuportahan | ||
| Tungkulin ng Sistema | Pangunahing Pagproseso ng Trapiko | Pagkopya/pagsasama-sama/pamamahagi ng Trapiko | Sinuportahan |
| Batay sa pagsala ng pagkakakilanlan ng trapiko na may pitong tuple ng IP / protocol / port | Sinuportahan | ||
| Laban ng UDF | Sinuportahan | ||
| Markahan/palitan/burahin ang VLAN | Sinuportahan | ||
| Pagkilala sa 3G/4G Protocol | Sinuportahan | ||
| Inspeksyon sa kalusugan ng interface | Sinuportahan | ||
| Proteksyon ng Mirror Port | Sinuportahan | ||
| Mga kalabisan na output port | Sinuportahan | ||
| Pagtatapos ng packet ng tunel | Sinuportahan | ||
| Pag-encapsule ng pakete | Sinuportahan | ||
| Paglabas ng daungan | Sinuportahan | ||
| Kalayaan sa pakete ng Ethernet | Sinuportahan | ||
| Kakayahang iproseso | 560Gbps | ||
| Matalinong Pagproseso ng Trapiko | Pagtatak ng oras | Sinuportahan | |
| Tanggalin ang tag | Sinusuportahan ang pagtanggal ng header ng VxLAN, VLAN, GRE, at MPLS | ||
| Pag-aalis ng duplikasyon ng datos | Sinusuportahang interface/antas ng patakaran | ||
| Paghiwa ng pakete | Antas ng sinusuportahang patakaran | ||
| Antas ng sinusuportahang patakaran | |||
| Pagkilala sa protocol ng tunneling | Sinuportahan | ||
| Pagkilala sa protocol ng layer ng aplikasyon | Sinusuportahan ang FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, atbp. | ||
| Pagkilala sa trapiko ng video | Sinuportahan | ||
| Pag-decrypt ng SSL | Sinuportahan | ||
| Pasadyang dekapsulasyon | Sinuportahan | ||
| Kakayahang iproseso | 40Gbps | ||
| Diagnosis at Pagsubaybay | Monitor sa totoong oras | Sinusuportahang interface/antas ng patakaran | |
| Alarma sa trapiko | Sinusuportahang interface/antas ng patakaran | ||
| Pagsusuri sa trapiko sa nakaraan | Sinusuportahang interface/antas ng patakaran | ||
| Pagkuha ng trapiko | Sinusuportahang interface/antas ng patakaran | ||
| Pagtukoy sa Visibility ng Trapiko
| Pangunahing Pagsusuri | Ang mga buod na istatistika ay ipinapakita batay sa mga pangunahing impormasyon tulad ng bilang ng packet, distribusyon ng kategorya ng packet, bilang ng mga koneksyon sa sesyon, at distribusyon ng packet protocol. | |
| Pagsusuri ng DPI | Sinusuportahan ang pagsusuri ng ratio ng protocol ng transport layer; pagsusuri ng ratio ng unicast broadcast multicast, pagsusuri ng ratio ng trapiko ng IP, pagsusuri ng ratio ng aplikasyon ng DPI. Suportahan ang nilalaman ng datos batay sa pagsusuri ng oras ng pagsa-sample ng presentasyon ng laki ng trapiko. Sinusuportahan ang pagsusuri ng datos at mga istatistika batay sa daloy ng sesyon. | ||
| Tumpak na Pagsusuri ng Mali | Sinusuportahan ang pagsusuri at lokasyon ng fault batay sa datos ng trapiko, kabilang ang pagsusuri ng gawi sa pagpapadala ng packet, pagsusuri ng fault sa antas ng daloy ng datos, pagsusuri ng fault sa antas ng packet, pagsusuri ng fault sa seguridad, at pagsusuri ng fault sa network. | ||
| Pamamahala | CONSOLE MANAGEMENT | Sinuportahan | |
| IP/WEB MGT | Sinuportahan | ||
| SNMP MGT | Sinuportahan | ||
| TELNET/SSH MGT | Sinuportahan | ||
| RADIUS o TACACS + Sentralisadong pagpapatotoo ng awtorisasyon | Sinuportahan | ||
| Protokol ng SYSLOG | Sinuportahan | ||
| Pagpapatotoo ng gumagamit | Batay sa pagpapatotoo ng password ng gumagamit | ||
| Elektrisidad (1+1 Kalabisan na Sistema ng Enerhiya-RPS) | Boltahe ng suplay ng kuryente | AC110~240V/DC-48V (opsyonal) | |
| Dalas ng supply ng kuryente | AC-50HZ | ||
| Rate ng input current | AC-3A / DC-10A | ||
| Kapangyarihan ng rate | Pinakamataas na 260W | ||
| Kapaligiran | Temperatura ng pagtatrabaho | 0-50℃ | |
| Temperatura ng imbakan | -20-70℃ | ||
| Halumigmig sa pagtatrabaho | 10%-95% walang kondensasyon | ||
| Konpigurasyon ng Gumagamit | Konpigurasyon ng console | RS232 interface, 115200,8,N,1 | |
| Pagpapatotoo ng password | Sinuportahan | ||
| Taas ng Tsasis | Espasyo ng rak (U) | 1U 445mm*44mm*402mm | |
5- Impormasyon sa Order
Mga puwang ng ML-NPB-5060 2*40G QSFP kasama ang 48*10GE/GE SFP+ na mga puwang, 560Gbps








