Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-2410P
24 * 10GE SFP+, Gehienez 240 Gbps, DPI funtzioa
1-ikuspegi orokorrak
- Datuak Hartzeko gailuaren kontrol bisual osoa (24 ataka * 10GE SFP+ ataka)
- Datuen programazio kudeaketa gailu osoa (gehienez 12 * 10GE ataka duplex Rx / Tx prozesatzeko)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (240 Gbps-ko banda-zabalera bidirekzionala)
- Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen da
- Kommutazio-bideratze nodo desberdinetatik lotura-datuak biltzea eta jasotzea onartzen da
- Onartutako pakete gordinak harrapatu, identifikatu, aztertu, estatistikoki laburbildu eta markatu dira
- BigData analisia, protokoloen analisia, seinaleztapen analisia, segurtasun analisia, arriskuen kudeaketa eta bestelako trafiko beharrezkoen monitorizazio ekipoetarako pakete gordinaren irteera onartua.
- Denbora errealeko paketeen harrapaketaren analisia, datu-iturburuen identifikazioa eta denbora errealeko/historikoko sareko trafikoaren bilaketa onartzen ditu

2- Sistemaren bloke-diagrama

3-Trafiko Prozesatzeko Gaitasun Adimendunak

ASIC txipa gehi nukleo anitzeko CPUa
Network Packet Broker-ek 240 Gbps-ko trafiko prozesatzeko gaitasun adimendunak ditu

10GE Datuen Harrapaketa
10GE 24 ataka, Gehienez 12 * 10GE ataka Rx / Tx duplex prozesamendua, gehienez 240 Gbps trafiko datuen igorlea aldi berean, sareko datuak eskuratzeko, aurre-prozesamendu sinplea

Datuen erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

Datuen banaketa/birbidalketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen erabiltzailearen arau aurrez definituen arabera.

Datuen iragazketa
L2-L7 paketeen iragazketa parekatzea onartzen da, hala nola SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet motako eremua eta balioa, IP protokolo zenbakia, TOS, etab. Gainera, 2000 iragazketa arauen konbinazio malgua onartzen da.

Karga-balantzea
Karga-oreka Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa onartzen dira L2-L7 geruzako ezaugarrien arabera, karga-orekarako portuaren irteerako trafikoaren dinamika bermatzeko.

UDF partida
Pakete baten lehen 128 byteetan edozein gako-eremuren parekatzea onartzen zen. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatzen ziren, eta trafiko-irteerako politika zehazten zen erabiltzailearen konfigurazioaren arabera.

VLAN etiketatua

VLAN etiketatu gabea
Pakete baten lehen 128 byteetan edozein gako-eremuren bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

VLANa ordezkatu da

MAC helbidearen ordezkapena
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena

3G/4G Mugikorreko Protokoloaren Ezagutza/Sailkapena
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea bezalako sare mugikorreko elementuak identifikatzeko laguntza. Erabiltzailearen konfigurazioetan oinarritutako GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarritutako trafiko irteerako politikak ezar ditzakezu.

IP datagramen bermuntaketa
IP zatikatze-identifikazioa onartzen du eta IP zatikatzearen berrmuntaketa onartzen du, IP zatikatze-pakete guztietan L4 funtzio-iragazketa ezartzeko. Trafikoaren irteera-politika ezartzea.

Portuen Osasun Detekzioa
Irteera-portu ezberdinetara konektatutako atzeko aldeko monitorizazio eta analisi ekipamenduen zerbitzu-prozesuaren osasunaren denbora errealeko detekzioa onartzen du. Zerbitzu-prozesuak huts egiten duenean, gailu akastuna automatikoki kentzen da. Gailu akastuna berreskuratu ondoren, sistema automatikoki itzultzen da karga-orekatze taldera, portu anitzeko karga-orekatzearen fidagarritasuna bermatzeko.

Denbora-zigilatzea
Onartua NTP zerbitzaria sinkronizatu ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin

VxLAN, VLAN, MPLS etiketarik gabe
Jatorrizko datu-paketearen VxLAN, VLAN eta MPLS goiburua kendu eta irteeran onartzen da.

Datuen desbikoizpena
Onartutako ataka-oinarritutako edo politika-mailako granularitate estatistikoa hainbat bilduma-iturri-datu eta datu-pakete beraren errepikapenak une jakin batean alderatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukera ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datuen xerratzea
Datu gordinaren xerratze politika onartua (64-1518 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

Datu sailkatuak ezkutatuta/maskaratzea
Informazio sentikorra babesteko helburua lortzeko datu gordinen edozein eremu gako ordezkatzeko politika-oinarritutako granularitatea onartzen da. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika ezar daiteke.

Tunel Protokoloaren Identifikazioa
GTP / GRE / PPTP / L2TP / PPPOE bezalako tunel-protokolo desberdinak automatikoki identifikatzen ditu. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako estrategia tunelaren barneko edo kanpoko geruzaren arabera ezar daiteke.

APP Geruzako Protokoloaren Identifikazioa
Aplikazio geruzako protokoloen identifikazio ohikoena onartzen du, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

Bideo Trafikoaren Iragazketa
Onartutako bideo protokoloa identifikatzen da, hala nola: Youtube, RTSP, MSTP, Youku, etab. Erabiltzailearen konfigurazioaren arabera, trafiko irteerako politika ezar daiteke.

Posta Protokoloaren Identifikazioa
Onartutako posta elektronikoaren protokoloa identifikatzen da, hala nola: SMTP, POP3, IMAP, SMTP, etab. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako politika ezar daiteke.

Joko Protokoloaren Identifikazioa
Onartutako joko protokoloak identifikatzen dira, hala nola: World of Warcraft, Warecraft, Half-life, Battlefield, Steam plataformako jokoak, etab. Erabiltzailearen konfigurazioaren arabera, trafiko irteerako politika ezar daiteke.

Lineako txat tresnak identifikatu
Onartutako berehalako mezularitza protokoloa identifikatzen da, hala nola: Messager, WhatsApp, Skype, Wechat, QQ, Alitalk, etab. Erabiltzailearen konfigurazioaren arabera, trafiko irteera politika ezar daiteke.

Paketeak harrapatzea
Bost tupla eremuaren iragazkiaren barruan denbora errealean jatorrizko portu fisikoetatik portu-mailako eta politika-mailako paketeak harrapatzea onartzen da.

Trafikoaren joeren jarraipena denbora errealean
Denbora errealeko monitorizazioa eta estatistikak onartzen ditu portu-mailako eta politika-mailako datu-trafikoaren gainean, RX / TX tasa, jasotzeko / bidaltzeko byteak, kopurua, RX / TX errore kopurua, gehienezko diru-sarrera / ile-tasa eta beste adierazle gako batzuk erakusteko.

Trafiko-joera alarmagarria
Portu-mailako eta politika-mailako datu-trafikoaren monitorizazio-alarmak onartzen dira, portu bakoitzerako eta politika-fluxuen gainezkatze bakoitzerako alarma-atalaseak ezarriz.

Trafiko-joeren historikoaren berrikuspena
Ia 2 hilabeteko trafiko-estatistiken kontsulta historikoa onartzen da portu-mailan eta politika-mailan. TX/RX abiaduraren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo bestelako informazioaren arabera, kontsultak hautatzeko.

Paketeen analisia
Harrapatutako datagramen analisia onartzen du, datagramen analisi anormala, erreka-berkonbinazioa, transmisio-bideen analisia eta erreka-analisi anormala barne.

Kontrol Plataforma Bateratua
Onartutako Mylinking™ Ikusgarritasun Kontrol Plataformarako Sarbidea

1+1 Energia Sistema Erredundantea (RPS)
Onartutako 1+1 sistema bikoitz erredundantea
4-TipikoaAAplikazio Egiturak
4.1 Mylinking™ Sareko Pakete Broker Trafiko Zentralizatua Harrapatzeko, Erreplikatzeko/Agregatzeko Aplikazioa (ondorengoa)

4.2 Mylinking™ Network Packet Broker Datuen Monitorizaziorako Ordutegi Bateratuaren Aplikazioa (ondorengoa)

4.3 Mylinking™ Network Packet Broker Datuen Desbikoizpen Aplikazioa (ondorengoa)

4.4 Mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)

4.5 Mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Sare Fluxua Harrapatzeko/Erreplikatzeko/Agregatzeko (jarraitzen den bezala)

4.6 Mylinking™ Network Packet Broker Datuen Maskaratze Aplikazioa (ondorengoa)

5-Szehaztapenak
Nire estekak™Sareko Pakete Broker (NPB) Funtzio Parametroak | ||
Sareko interfazea | 10GE SFP+ atakak | 24 * SFP+ zirrikitu; 10GE/GE onartzen du; zuntz bakarreko eta anitzeko moduko euskarria |
Bandatik kanpoko kudeaketa interfazea | 1 * 10/100/1000M interfaze elektrikoa; | |
Hedapen modua | 10 Gigabit espektro-harrapaketa | 12 * 10GE bidirekzional zuntz loturak harrapatzea onartzen du |
10 Gigabit ispilu-tartearen harrapaketa | 24 ispilu-tarte arteko trafiko-sarrera onartzen du | |
Sarrerako banatzaile optikoa | Sarrera atakak zuntz bakarreko sarrera onartzen du; | |
Portu multiplexazioa | Sarrerako atakak aldi berean irteerako ataka gisa onartzen ditu; | |
Trafiko irteera | 24 * 10GE ataka trafiko irteera onartzen ditu; | |
Trafikoaren erreplikazioa / agregazioa / banaketa | laguntza | |
Ispiluaren erreplikazioa / agregazioa onartzen duten esteka-kantitateak | 1 -> N lotura trafikoaren erreplikazioa (N <24) N-> 1 esteka-trafikoaren agregazioa (N <24) G Taldea (M-> N Lotura) trafikoaren erreplikazioa eta agregazioa [G * (M + N) <24] | |
Trafikoaren identifikazioan oinarritutako banaketa | laguntza | |
IP / protokolo / atakan oinarritutako banaketa Bost tuplako trafikoaren identifikazioa | laguntza | |
Banaketa estrategia protokoloaren goiburuan oinarrituta, gako etiketadun trafikoak identifikatzen du | laguntza | |
DPI analisia | Onartutako garraio geruzaren protokoloaren proportzio-analisia, unicast emisio multicast proportzio-analisia, IP trafikoaren proportzio-analisia, DPI aplikazioaren proportzio-analisia. Onartutako datu-edukia trafikoaren tamainaren errendatzearen analisiaren laginketa-denboran oinarrituta. Onartutako datu-analisia eta estatistikak saio-fluxuan oinarrituta. | |
Ethernet kapsulazioaren independentzia | laguntza | |
CONSOLE sarearen kudeaketa | laguntza | |
IP/WEB sarearen kudeaketa | laguntza | |
SNMP sarearen kudeaketa | laguntza | |
TELNET/SSH sarearen kudeaketa | laguntza | |
SYSLOG protokoloa | laguntza | |
Erabiltzailearen autentifikazio funtzioa | Erabiltzaile-izenaren araberako pasahitzaren autentifikazioa | |
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) | Hornidura-tentsio nominala | AC110-240V/DC-48V [Aukerakoa] |
Potentzia-maiztasun nominala | AC-50Hz | |
Sarrerako korronte nominala | AC-3A / DC-10A | |
Potentzia nominalaren funtzioa | 200W | |
Ingurumena | Funtzionamendu-tenperatura | 0-50℃ |
Biltegiratze Tenperatura | -20-70℃ | |
Funtzionamenduko hezetasuna | % 10-% 95, ez kondentsatzen | |
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200, 8, N, 1 |
Pasahitz autentifikazioa | laguntza | |
Errakaldearen altuera | Rack espazioa (U) | 1U 485mm*44.5mm*350mm |