Mylinking™ Network Packet Broker(NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Max 1.8Tbps
1- Pangkalahatang-ideya
- Isang buong visual na kontrol ng Data Acquisition/Capture NPB(6* 40GE/100GE QSFP28 slots at 48 * 10GE/25GE SFP28 slots)
- Isang buong pre-processing at muling pamamahagi ng Packet Broker (bidirectional bandwidth 1.8Tbps)
- Sinusuportahan ang Tunnel Encapsulation Stripping, ang VxLAN, VLAN, GRE, GTP, MPLS, IPIP na header ay tinanggal sa orihinal na data packet at ipinasa na output. Sinusuportahang raw packet na nakolekta, natukoy, nasuri, nabubuod sa istatistika at minarkahan
- Sinusuportahan ang raw packet output para sa pagsubaybay sa kagamitan ng BigData Anlysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management at iba pang kinakailangang trapiko.
- Sinusuportahan ang real-time na packet capture analysis, data source identification, at real-time/historical na paghahanap ng trapiko sa network
- Sinusuportahan ang P4 programmable chip solution, data compilation at action execution engine system. Ang antas ng hardware ay sumusuporta sa pagkilala ng mga bagong uri ng data at kakayahan sa pagpapatupad ng diskarte pagkatapos ng pagkakakilanlan ng data, maaaring ipasadya para sa packet identification, mabilis na magdagdag ng bagong function, bagong pagtutugma ng protocol. Mayroon itong mahusay na kakayahan sa pagbagay sa sitwasyon para sa mga bagong feature ng network. Halimbawa, VxLAN, MPLS, heterogenous encapsulation nesting, 3-layer VLAN nesting, karagdagang timestamp sa antas ng hardware, atbp.
2- Matalinong Kakayahang Pagproseso ng Trapiko
ASIC Chip Plus Multicore na CPU
1.8Tbps intelligent network traffic processing kakayahan. Ang built-in na multi-core na CPU ay maaaring umabot ng hanggang 60Gbps intelligent traffic processing capacity
10GE/25GE/40GE/100GE Pagkuha ng Data ng Trapiko
6 na slot 100GE QSFP28 plus 48 slots 10GE/25GE SFP28 hanggang 1.8Tbps Traffic Data Transceiver sa parehong oras, para sa Data Capture ng network, simpleng Pre-processing
Pagtitiklop ng Trapiko ng Network
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port ng Network Packet Broker
Pagsasama-sama ng Trapiko sa Network
Ang packet ay kinopya mula sa 1 port patungo sa maraming N port, o maramihang N port na pinagsama-sama, pagkatapos ay ginagaya sa maraming M port ng Network Packet Broker
Pamamahagi/Pagpapasa ng Data
Tumpak na inuri ang papasok na metdata at itinapon o ipinasa ang iba't ibang serbisyo ng data sa maraming output ng interface ayon sa mga paunang natukoy na panuntunan ng user.
Pag-filter ng Packet Data
Sinusuportahang flexible na kumbinasyon ng mga elemento ng metdata batay sa Ethernet Type, VLAN Tag, TTL, IP seven-tuple, IP Fragmentation, TCP Flag, at iba pang Packet Features para sa network security device, protocol analysis, signaling analysis, at traffic monitoring
Balanse sa Pag-load
Sinusuportahan ang balanse ng pagkarga Hash algorithm at algorithm ng pagbabahagi ng timbang na nakabatay sa session ayon sa mga katangian ng layer ng L2-L7 upang matiyak na ang dynamic na trapiko ng output ng port ng load balancing
Na-tag ang VLAN
Hindi Na-tag ang VLAN
Pinalitan ang VLAN
Sinuportahan ang pagtutugma ng anumang key field sa unang 128 byte ng isang packet. Maaaring i-customize ng user ang offset value at key na haba ng field at content, at matukoy ang patakaran sa output ng trapiko ayon sa configuration ng user.
Single Fiber Transmission
Suportahan ang single-fiber transmission sa mga port rate na 10 G, 40 G, at 100 G upang matugunan ang mga kinakailangan sa pagtanggap ng single-fiber data ng ilang back-end na device at bawasan ang halaga ng input ng fiber auxiliary na materyales kapag kailangan ng malaking bilang ng mga link. makuha at ipamahagi
Port Breakout
Sinusuportahan ang 40G/100G port breakout function at maaaring hatiin sa apat na 10GE/25GE port upang matugunan ang mga partikular na kinakailangan sa pag-access
Time Stamping
Sinusuportahan upang i-synchronize ang NTP server upang itama ang oras at isulat ang mensahe sa packet sa anyo ng isang kamag-anak na tag ng oras na may marka ng timestamp sa dulo ng frame, na may katumpakan ng mga nanosecond
Pagtanggal ng Tunnel Encapsulation
Sinuportahan ang VxLAN, VLAN, GRE, GTP, MPLS, IPIP na header na tinanggal sa orihinal na data packet at ipinasa na output.
Pag-de-duplicate ng Data/Packet
Sinusuportahang port-based o policy-level na statistical granularity upang ihambing ang maramihang koleksyon ng source data at pag-uulit ng parehong data packet sa isang tinukoy na oras. Maaaring pumili ang mga user ng iba't ibang packet identifier (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Paghiwa ng Data/Packet
Sinusuportahang policy-based slicing (64-1518 bytes optional) ng raw data, at ang traffic output policy ay maaaring ipatupad batay sa user configuration
Classified Date Masking
Sinusuportahan ang granularity na nakabatay sa patakaran upang palitan ang anumang pangunahing field sa raw data upang makamit ang layunin ng pagprotekta sa sensitibong impormasyon. Ayon sa pagsasaayos ng gumagamit, ang patakaran sa output ng trapiko ay maaaring ipatupad. Pakibisita"Ano ang Teknolohiya at Solusyon ng Data Masking sa Network Packet Broker?"para sa karagdagang detalye.
Pagkilala sa Protocol ng Tunneling
Awtomatikong kilalanin ang mga sinusuportahang tunneling protocol tulad ng GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Ayon sa pagsasaayos ng gumagamit, ang diskarte sa output ng trapiko ay maaaring ipatupad ayon sa panloob o panlabas na layer ng tunnel
APP Layer Protocol Identify
Sinusuportahan ang karaniwang ginagamit na application layer protocol identification, tulad ng FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL at iba pa
Pag-filter ng Trapiko ng Video
Sinusuportahan upang i-filter at pagaanin ang pagtutugma ng data ng stream ng video gaya ng resolution ng address ng domain name, protocol ng paghahatid ng video, URL at format ng video, upang mag-alok ng kapaki-pakinabang na data sa mga analyzer at monitor para sa seguridad.
SSL Decryption
Sinusuportahan ang paglo-load ng kaukulang SSL certificate decryption. Pagkatapos ng pag-decryption ng HTTPS na naka-encrypt na data para sa tinukoy na trapiko, ipapasa ito sa back-end na monitoring at analysis system kung kinakailangan.
Decapsulation na tinukoy ng gumagamit
Sinusuportahan ang function na decapsulation ng packet na tinukoy ng gumagamit, na maaaring mag-alis ng anumang mga naka-encapsulated na field at nilalaman sa unang 128 byte ng isang packet at i-output ang mga ito
Pagkuha ng Packet
Sinusuportahan ang real-time na packet capture sa port at mga antas ng patakaran. Kapag nangyari ang mga abnormal na packet ng data ng network o hindi normal na pagbabagu-bago ng trapiko, maaari mong makuha ang mga orihinal na packet ng data sa kahina-hinalang link o patakaran at i-download ang mga ito sa lokal na PC. Pagkatapos ay maaari mong gamitin ang Wireshark upang mabilis na mahanap ang kasalanan.
Pagsubaybay at Pagtuklas ng Trapiko
Ang pagsubaybay sa trapiko ay nagbibigay ng real-time na kakayahan sa pagsubaybay sa sitwasyon ng trapiko. Ang pag-detect ng trapiko ay nagbibigay-daan sa malalim na pagsusuri ng data ng trapiko sa iba't ibang mga lokasyon ng network, na nagbibigay ng mga orihinal na mapagkukunan ng data para sa real-time na lokasyon ng pagkakamali
Mga Insight sa Trapiko sa Network
Sinusuportahang visualization ng buong proseso ng link ng trapiko ng data mula sa pagtanggap, pagkolekta, pagtukoy, pagproseso, pag-iskedyul, at paglalaan ng output. Sa pamamagitan ng magiliw na graphic at text interactive na interface, multi-vision at multi-latitude na pagpapakita ng istraktura ng komposisyon ng trapiko, pamamahagi ng trapiko sa buong network, pagkakakilanlan ng packet at katayuan ng proseso ng pagproseso, mga trend ng trapiko, at ang ugnayan sa pagitan ng trapiko at oras o negosyo, nagbabago invisible data signals sa nakikita, napapamahalaan at nakokontrol na mga entity.
Nakakaalarma ang Trend ng Trapiko
Mga sinusuportahang alarma sa pagsubaybay sa trapiko ng data sa antas ng port, antas ng patakaran sa pamamagitan ng pagtatakda ng mga limitasyon ng alarma para sa bawat port at bawat overflow ng daloy ng patakaran.
Makasaysayang Pagsusuri sa Trend ng Trapiko
Sinusuportahang port-level, policy-level halos 2 buwan ng makasaysayang query sa istatistika ng trapiko. Ayon sa mga araw, oras, minuto at iba pang granularity sa TX/RX rate, TX/RX bytes, TX/RX messages, TX/RX error number o iba pang impormasyong pipiliin ng query.
Real-time na Traffic Detection
Sinuportahan ang mga mapagkukunan ng "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", at iba pang impormasyon para tukuyin ang flexible na filter ng trapiko, para sa real-time na pagkuha ng trapiko ng data ng network ng iba't ibang posisyon, at gagawin ito ay iimbak ang real-time na data pagkatapos makuha at matukoy sa device para sa pag-download ng karagdagang execution expert analysis o gamitin ang mga feature nito sa diagnosis ng equipment na ito para sa deep visualization analysis.
Pagsusuri ng DPI Packet
Ang module ng malalim na pagsusuri ng DPI ng function ng pag-detect ng visualization ng trapiko ay maaaring magsagawa ng malalim na pagsusuri ng nakuhang target na data ng trapiko mula sa maraming dimensyon, at magsagawa ng detalyadong pagpapakita ng istatistika sa anyo ng mga graph at talahanayan Sinuportahan ang nakuhang pagsusuri ng datagram, kabilang ang abnormal na pagsusuri ng datagram , stream recombination, transmission path analysis, at abnormal na stream analysis
Output ng NetFlow
Sinusuportahan ang pagbuo ng data ng NetFlow mula sa trapiko at pag-export ng nabuong data ng NetFlow sa kaukulang mga tool sa pagsusuri. Sinusuportahan ang pag-customize ng sampling rate ng NetFlow, sinusuportahan ng bersyon ng Netflow ang V5, V9, IPFIX ng maraming bersyon.
Mylinking™ Visibility Platform
Sinusuportahan ang Mylinking™ Matrix-SDN Visual Control Platform Access
1+1 Redundant Power System(RPS)
Sinusuportahan ang 1+1 Dual Redundant Power System
3- Mga Karaniwang Istruktura ng Application
3.1 Aplikasyon ng Sentralisadong Koleksyon (tulad ng sumusunod)
3.2 Pinag-isang Aplikasyon sa Iskedyul (tulad ng sumusunod)
3.3 Data VLAN Tagged Application (tulad ng sumusunod)
3.4 Data/Packet De-duplication Application (tulad ng sumusunod)
3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (tulad ng sumusunod)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing Application (tulad ng sumusunod)
3.7 Application ng Pagsusuri sa Visibility ng Data ng Trapiko ng Network (tulad ng sumusunod)
4-Mga Pagtutukoy
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPMga Functional na Parameter | |||
Interface ng Network | 10GE(tugma sa 25G) | 48*SFP+ na mga puwang; Sinusuportahan ang single at multi-mode optical fibers | |
100G(tugma sa 40G) | 6*QSFP28 na mga puwang; Suportahan ang 40GE, ang breakout ay magiging 4*10GE/25GE; Sinusuportahan ang single at multi-mode optical fibers | ||
Out-of-Band MGT Interface | 1*10/100/1000M electrical port | ||
Deployment Mode | Optical Mode | Sinusuportahan | |
Mirror Span Mode | Sinusuportahan | ||
Function ng System | Pangunahing Pagproseso ng Trapiko | Pagtitiklop/pagsasama-sama/pamamahagi ng Trapiko | Sinusuportahan |
Batay sa IP / protocol / port seven-tuple traffic identification filtering | Sinusuportahan | ||
VLAN mark/palitan/tanggalin | Sinusuportahan | ||
Pagkilala sa tunnel protocol | Sinusuportahan | ||
Pagtanggal ng encapsulation ng tunnel | Sinusuportahan | ||
Port breakout | Sinusuportahan | ||
Pagsasarili ng Ethernet package | Sinusuportahan | ||
Kakayahan sa pagproseso | 1.8Tbps | ||
Matalinong Pagproseso ng Trapiko | Time-stamping | Sinusuportahan | |
Tanggalin ang tag, decapsulation | Sinusuportahan ang VxLAN, VLAN, GRE, MPLS header stripping | ||
Pag-de-duplication ng data | Mga sinusuportahang interface/antas ng patakaran | ||
Packet slicing | Suportadong antas ng patakaran | ||
Suportadong antas ng patakaran | |||
Pagkilala sa protocol ng tunneling | Sinusuportahan | ||
Pagkilala sa protocol ng layer ng application | Sinusuportahan ang FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, atbp. | ||
Pagkilala sa trapiko ng video | Sinusuportahan | ||
SSL decryption | Sinusuportahan | ||
Pasadyang decapsulation | Sinusuportahan | ||
NetFlow | Mga sinusuportahang V5, V9, IPFIX na maraming bersyon | ||
Kakayahan sa pagproseso | 60Gbps | ||
Diagnosis at Pagsubaybay | Real-time na monitor | Mga sinusuportahang interface/antas ng patakaran | |
Alarm ng trapiko | Mga sinusuportahang interface/antas ng patakaran | ||
Makasaysayang pagsusuri sa trapiko | Mga sinusuportahang interface/antas ng patakaran | ||
Pagkuha ng trapiko | Mga sinusuportahang interface/antas ng patakaran | ||
Pagtukoy sa Visibility ng Trapiko
| Pangunahing Pagsusuri | Ang mga istatistika ng buod ay ipinapakita batay sa pangunahing impormasyon tulad ng bilang ng packet, pamamahagi ng kategorya ng packet, bilang ng mga koneksyon sa session, at pamamahagi ng packet protocol | |
Pagsusuri ng DPI | Sinusuportahan ang transport layer protocol ratio analysis; unicast broadcast multicast ratio analysis, IP traffic ratio analysis, DPI application ratio analysis. Suportahan ang nilalaman ng data batay sa pagsusuri sa oras ng sampling ng presentasyon ng laki ng trapiko. Sinusuportahan ang pagsusuri ng data at mga istatistika batay sa daloy ng session. | ||
Tumpak na Pagsusuri ng Kasalanan | Sinusuportahang pagsusuri ng fault at lokasyon batay sa data ng trapiko, kabilang ang pagsusuri sa gawi ng pagpapadala ng packet, pagsusuri ng fault sa antas ng daloy ng data, pagsusuri ng fault sa antas ng packet, pagsusuri ng pagkakamali sa seguridad, at pagsusuri ng network fault. | ||
Pamamahala | CONSOLE MGT | Sinusuportahan | |
IP/WEB MGT | Sinusuportahan | ||
SNMP MGT | Sinusuportahan | ||
TELNET/SSH MGT | Sinusuportahan | ||
RADIUS o TACACS + Centralized authorization authentication | Sinusuportahan | ||
SYSLOG protocol | Sinusuportahan | ||
Pagpapatunay ng user | Batay sa pagpapatunay ng password ng user | ||
Electric(1+1 Redundant Power System-RPS) | I-rate ang boltahe ng supply ng kuryente | AC110~240V/DC-48V(opsyonal) | |
I-rate ang dalas ng supply ng kuryente | AC-50HZ | ||
I-rate ang kasalukuyang input | AC-3A / DC-10A | ||
I-rate ang kapangyarihan | Max 400W | ||
Kapaligiran | Temperatura ng pagtatrabaho | 0-50 ℃ | |
Temperatura ng imbakan | -20-70 ℃ | ||
Paggawa ng kahalumigmigan | 10%-95%walang condensation | ||
Configuration ng User | Console configuration | RS232 interface, 115200,8,N,1 | |
Pagpapatunay ng password | Sinusuportahan | ||
Taas ng Chassis | Rack space (U) | 1U 445mm*44mm*402mm |
5-Impormasyon ng Order
ML-NPB-5660 6*40GE/100GE QSFP28 slots at 48*10GE/25GE SFP28 slots, 1.8Tbps