Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-4860
48*10GE SFP+, Gehienez 480Gbps, Funtzio Plus
1- Ikuspegi orokorrak
- Datuak eskuratzeko/harrapatzeko gailuaren kontrol bisual osoa (48 ataka * 10GE SFP+ ataka)
- Datuen programazio kudeaketa gailu osoa (gehienez 24 * 10GE ataka duplex Rx / Tx prozesatzeko)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (480 Gbps-ko banda-zabalera biderkatzailea)
- Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen da
- Truke-bideratze nodo desberdinetatik esteka-datuak biltzea eta jasotzea onartzen da
- Bildutako, identifikatutako, aztertutako, estatistikoki laburbildutako eta markatutako pakete gordinak
- BigData Analisiaren, Protokoloen Analisiaren, Seinaleen Analisiaren, Segurtasun Analisiaren, Arriskuen Kudeaketaren eta beharrezko beste trafikoaren monitorizazio ekipoetarako pakete gordinaren irteera onartua.
- Denbora errealeko paketeen harrapaketaren analisia, datu-iturburuen identifikazioa eta denbora errealeko/historikoko sareko trafikoaren bilaketa onartzen ditu

2- Trafikoa prozesatzeko gaitasun adimendunak

ASIC txipa gehi nukleo anitzeko CPUa
480 Gbps-ko trafiko prozesatzeko gaitasun adimendunak

10GE Erosketa
10GE 48 ataka, Gehienez 24 * 10GE ataka Rx / Tx duplex prozesamendua, gehienez 480 Gbps trafiko datuen igorlea aldi berean, sareko datuak eskuratzeko, aurre-prozesamendu sinplea

Datuen erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

Datuen banaketa/birbidalketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen erabiltzailearen arau aurrez definituen arabera.

Datuen iragazketa
L2-L7 paketeen iragazketa parekatzea onartzen da, hala nola SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet motako eremua eta balioa, IP protokolo zenbakia, TOS, etab. Gainera, 2000 iragazketa arauen konbinazio malgua onartzen da.

Karga-balantzea
Karga-oreka Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa onartzen dira L2-L7 geruzako ezaugarrien arabera, karga-orekarako portuaren irteerako trafikoaren dinamika bermatzeko.

UDF partida
Pakete baten lehen 128 byteetan edozein gako-eremuren parekatzea onartzen zen. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatzen ziren, eta trafiko-irteerako politika zehazten zen erabiltzailearen konfigurazioaren arabera.



VLAN etiketatua
VLAN etiketatu gabea
VLANa ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremuren bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

MAC helbidearen ordezkapena
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena

3G/4G Mugikorreko Protokoloaren Ezagutza/Sailkapena
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea bezalako sare mugikorreko elementuak identifikatzeko laguntza. Erabiltzailearen konfigurazioetan oinarritutako GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarritutako trafiko irteerako politikak ezar ditzakezu.

IP datagramen bermuntaketa
IP zatikatze-identifikazioa onartzen du eta IP zatikatzearen berrmuntaketa onartzen du, IP zatikatze-pakete guztietan L4 funtzio-iragazketa ezartzeko. Trafikoaren irteera-politika ezartzea.

Portuen Osasun Detekzioa
Irteera-portu ezberdinetara konektatutako atzeko aldeko monitorizazio eta analisi ekipamenduen zerbitzu-prozesuaren osasunaren denbora errealeko detekzioa onartzen du. Zerbitzu-prozesuak huts egiten duenean, gailu akastuna automatikoki kentzen da. Gailu akastuna berreskuratu ondoren, sistema automatikoki itzultzen da karga-orekatze taldera, portu anitzeko karga-orekatzearen fidagarritasuna bermatzeko.

Ispilu-portuaren babesa
Interfaze bakoitzaren Ispilu Portuaren Babes funtzioa onartzen du. Funtzio honek ispilu eskuratze portuaren TX gaitasuna blokeatu dezake, eta gailuaren konfigurazio errore batek eragindako sare-begiztaren arazoa eraginkortasunez saihestu.

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

VxLAN, VLAN, MPLS etiketarik gabe
Jatorrizko datu-paketean eta irteeran VxLAN, VLAN eta MPLS goiburuen kentzea onartzen da.

Datuen desbikoizpena
Onartutako ataka-oinarritutako edo politika-mailako granularitate estatistikoa hainbat bilduma-iturri-datu eta datu-pakete beraren errepikapenak une jakin batean alderatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukera ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datuen xerratzea
Datu gordinaren xerratze politika onartua (64-1518 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

Datu sailkatuak ezkutatuta/maskaratzea
Informazio sentikorra babesteko helburua lortzeko datu gordinen edozein eremu gako ordezkatzeko politika-oinarritutako granularitatea onartzen da. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika ezar daiteke. Bisitatu "Zein da Datuen Maskaratze Teknologia eta Irtenbidea Network Packet Broker-en?" xehetasun gehiago lortzeko.

Tunel Protokoloaren Identifikazioa
GTP / GRE / PPTP / L2TP / PPPOE bezalako tunel-protokolo desberdinak automatikoki identifikatzen ditu. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako estrategia tunelaren barneko edo kanpoko geruzaren arabera ezar daiteke.

APP Geruzako Protokoloaren Identifikazioa
Aplikazio geruzako protokoloen identifikazio ohikoena onartzen du, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

Bideo Trafikoaren Iragazketa
Onartutako bideo protokoloa identifikatzen da, hala nola: Youtube, RTSP, MSTP, Youku, etab. Erabiltzailearen konfigurazioaren arabera, trafiko irteerako politika ezar daiteke.

SSL Deszifratzea
Dagokion SSL ziurtagiriaren deszifratzea kargatzea onartzen da. Zehaztutako trafikoaren HTTPS bidez enkriptatutako datuak deszifratu ondoren, behar den moduan atzeko aldeko monitorizazio eta analisi sistemetara birbidaliko dira.

Paketeak harrapatzea
Bost tupla eremuaren iragazkiaren barruan denbora errealean jatorrizko portu fisikoetatik portu-mailako eta politika-mailako paketeak harrapatzea onartzen da.

Trafikoaren joeren jarraipena denbora errealean
Denbora errealeko monitorizazioa eta estatistikak onartzen ditu portu-mailako eta politika-mailako datu-trafikoaren gainean, RX / TX tasa, jasotzeko / bidaltzeko byteak, kopurua, RX / TX errore kopurua, gehienezko diru-sarrera / ile-tasa eta beste adierazle gako batzuk erakusteko.

Trafiko-joera alarmagarria
Portu-mailako eta politika-mailako datu-trafikoaren monitorizazio-alarmak onartzen dira, portu bakoitzerako eta politika-fluxuen gainezkatze bakoitzerako alarma-atalaseak ezarriz.

Trafiko-joeren historikoaren berrikuspena
Ia 2 hilabeteko trafiko-estatistiken kontsulta historikoa onartzen da portu-mailan eta politika-mailan. TX/RX abiaduraren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo bestelako informazioaren arabera, kontsultak hautatzeko.

Trafiko Detekzioa Denbora Errealean
"Capture Physical Port (Data Acquisition)", "Mezuaren Ezaugarrien Deskribapen Eremua (L2 – L7)" eta bestelako informazio iturriak onartzen dira trafiko-iragazki malgua definitzeko, denbora errealean sareko datu-trafikoa harrapatzeko posizio desberdinen detekziorako, eta denbora errealeko datuak gailuan gordeko dira harrapatu eta detektatu ondoren, analisi aditu gehiago exekutatzeko deskargatzeko edo ekipamendu honen diagnostiko-funtzioak erabiltzeko bistaratze-analisi sakonerako.

Paketeen analisia
Harrapatutako datagramen analisia onartzen du, datagramen analisi anormala, erreka-berkonbinazioa, transmisio-bideen analisia eta erreka-analisi anormala barne.

NetTAP® Ikusgarritasun Plataforma
Onartutako mylinking™ Ikusgarritasun Kontrol Plataformarako Sarbidea

1+1 Energia Sistema Erredundantea (RPS)
Onartutako 1+1 sistema bikoitz erredundantea
3- Aplikazio-egitura tipikoak
3.1 mylinking™ Sareko Paketeen Brokerra Trafiko Zentralizatua Harrapatzeko, Erreplikatzeko/Agregatzeko Aplikazioa (ondorengoa)

3.2 mylinking™ Sareko Paketeen Broker Datuen Monitorizaziorako Ordutegi Bateratuaren Aplikazioa (ondorengoa)

3.3 mylinking™ Sareko Paketeen Broker Datuen Desbikoizpen Aplikazioa (ondorengoa)

3.4 mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)

3.5 mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Datuak Eskuratzeko/Erreplikatzeko/Agregatzeko (ondorengoa)

3.6 mylinking™ Network Packet Broker Datuen Maskaratze Aplikazioa (ondorengoa)

4- Zehaztapenak
ML-NPB-4860 Mylinking™ Sareko Pakete Brokerren Funtzio-Parametroak | |||
Sareko interfazea | 10GE | 48 * SFP + zirrikituak, 10GE / GE onartzen du; Zuntz modu bakarreko / anitzekoa onartzen du | |
Bandatik kanpoko MGT interfazea | 1*10/100/1000M ataka elektrikoa; | ||
Hedapen modua | Modu optikoa | Onartua | |
Ispilu-hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko trafiko-prozesamendua | Trafikoaren erreplikazioa/agregazioa/banaketa | Onartua |
IP / protokolo / ataka zazpi tupleko trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
UDF partida | Onartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
3G/4G protokoloaren identifikazioa | Onartua | ||
Interfazearen osasun-ikuskapena | Onartua | ||
Ispilu-portuaren babesa | Onartua | ||
Ethernet kapsulazioarekin zerikusirik ez duen laguntza | Onartua | ||
Prozesatzeko gaitasuna | 480 Gbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu | Onartutako VxLAN, VLAN, GRE, MPLS goiburuen kentzea | ||
Datuen bikoizpena | Onartutako interfaze/politika maila | ||
Paketeen xerratzea | Onartutako politika maila | ||
Datuen desensibilizazioa (Datuen maskaratzea) | Laguntza-politika maila | ||
Tunelen berrantolaketa | Onartua | ||
Aplikazio geruzako protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL eta abar | ||
Bideo trafikoaren ezagutza | Onartua | ||
Prozesatzeko gaitasuna | 40 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitore | Onartutako interfazea/politika | |
Trafiko alarma | Onartutako interfazea/politika | ||
Trafiko historikoaren berrikuspena | Onartutako interfazea/politika | ||
Trafiko-harrapaketa | Onartutako interfazea/politika | ||
Trafikoaren Ikusgarritasun Detekzioa | Oinarrizko analisia | Oinarrizko informazioaren laburpen estatistikoaren aurkezpena onartzen da, hala nola Pakete Kopurua, Pakete Klaseen Banaketa, Saio Konexio Zenbakia, Pakete Protokoloen Banaketa, etab. | |
DPI analisia | Onartutako garraio geruzaren protokoloaren proportzio-analisia, unicast emisio multicast proportzio-analisia, IP trafikoaren proportzio-analisia, DPI aplikazioaren proportzio-analisia. Onartutako datu-edukia trafikoaren tamainaren analisi-errendatzearen laginketa-denboran oinarrituta. Onartutako datu-analisia eta estatistikak saio-fluxuan oinarrituta. | ||
Akatsen analisi zehatza | Trafiko-datuen laguntza, hainbat akats-analisi bisual eta kokapen emateko, besteak beste: mezuen transmisio-portaeraren azterketa, datu-jario mailako akatsen azterketa, pakete-mailako akatsen azterketa, segurtasun-akatsen azterketa eta sareko akatsen azterketa. | ||
Kudeaketa | KONTSOLA KUDEAKETA | Onartua | |
IP/WEB kudeaketa | Onartua | ||
SNMP kudeaketa | Onartua | ||
TELNET/SSH kudeaketa | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzailearen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) | Energia-iturri tentsioaren tasa | AC110~240V/DC-48V (aukerakoa) | |
Energia-horniduraren maiztasuna | AC-50Hz | ||
Sarrerako korrontearen abiadura | AC-3A / DC-10A | ||
Potentzia-tasa | Gehienez 250W | ||
Ingurumena | Laneko tenperatura | 0-50℃ | |
Biltegiratze tenperatura | -20-70℃ | ||
Laneko hezetasuna | % 10-% 95, kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | (U) | 1U 445mm*44mm*402mm |
5- Eskaerari buruzko informazioa
ML-NPB-4860-24H 24*10GE/GE SFP+ atakak, 240Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ atakak, 480Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Paketeen Detekzio/Diagnostiko Software Aurreratua
ML-NPB-4860-SOFT-PEX mylinking™ Kontrol Bisualaren Prozesadorea Ataken Hedapen Softwarea