Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, 480Gbps gehienez, Function Plus
1- Ikuspegi orokorrak
- Datuak eskuratzeko/harrapatzeko gailuaren ikusmen-kontrol osoa (48 ataka * 10GE SFP+ ataka)
- Datuak Planifikatzeko Kudeaketa gailu osoa (24*10GE ataka duplex Rx/Tx prozesatzea)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (banda-zabalera bideratzailea 480 Gbps)
- Sareko elementuen kokapen desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Truke bideratze-nodo desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburtu eta markatu
- Onartutako pakete gordinaren irteera BigData Analysis, Protokolo Analisia, Seinalearen Analisia, Segurtasun Analisia, Arriskuen Kudeaketa eta beharrezko beste trafikoaren ekipoak monitorizatzeko.
- Onartzen da denbora errealeko paketeen analisia, datu-iturburuen identifikazioa eta denbora errealean/sareko trafikoaren bilaketa historikoa
2- Trafikoa prozesatzeko gaitasun adimentsuak
ASIC Chip Plus Multicore CPU
480 Gbps trafikoa prozesatzeko gaitasun adimentsuak
10GE Eskuratzea
10GE 48 atakak, gehienez 24 * 10GE atakak Rx/Tx duplex prozesatzea, 480Gbps Trafiko Datu Transceiver aldi berean, sareko Datuak eskuratzeko, aurreprozesamendu sinplea
Datuen Erreplikazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz bateratu, gero M ataka anitzetan errepikatu
Datuen agregazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz bateratu, gero M ataka anitzetan errepikatu
Datuen Banaketa/Bidalketa
Sarrerako metdatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo birbidali ditu interfaze-irteera anitzetara, erabiltzaileak aurrez zehaztutako arauen arabera.
Datuen Iragazkia
Onartutako L2-L7 paketeen iragazketa bat datozenak, hala nola SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet motako eremua eta balioa, IP protokolo zenbakia, TOS eta abar konbinazio malgua ere onartzen dute. 2000 iragazketa-arauetara.
Karga Balantzea
Onartutako karga-balantzea Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa L2-L7 geruzaren ezaugarrien arabera, portuak karga orekatzeko trafiko dinamikoa ateratzen duela ziurtatzeko
UDF Partidua
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatu, eta trafikoaren irteera-politika zehaztea erabiltzailearen konfigurazioaren arabera
VLAN etiketatua
VLAN etiketatu gabe
VLAN ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.
MAC helbidea ordezkatzea
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena.
3G/4G Mugikorreko Protokoloaren Aitorpena/Sailkapena
Sare mugikorreko elementuak identifikatzeko onartzen da (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea). Trafikoaren irteera-politikak ezar ditzakezu GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarrituta, erabiltzailearen konfigurazioetan oinarrituta.
IP datagrama birmuntatzea
Onartutako IP zatiketaren identifikazioa eta IP zatiketaren birmuntaketa onartzen du, L4 ezaugarrien iragazketa IP zatiketa-pakete guztietan ezartzeko. Trafiko irteera-politika ezartzea.
Portuak Detekzio Osasungarria
Irteera portu ezberdinetara konektatutako back-end monitorizazio eta analisi ekipoen zerbitzu-prozesuaren osasuna denbora errealean detektatzeko onartzen da. Zerbitzu-prozesuak huts egiten duenean, akatsa duen gailua automatikoki kentzen da. Gailu akastunak berreskuratu ondoren, sistema automatikoki karga orekatzeko taldera itzultzen da portu anitzeko karga orekatzeko fidagarritasuna bermatzeko.
Ispilu Portuaren Babesa
Interfaze bakoitzaren Mirror Port Protection funtzioa onartzen du. Funtzio honek ispilu eskuratze atakaren TX gaitasuna blokeatu dezake eta gailuaren konfigurazio akatsak eragindako sarea osatzeko arazoa saihestu dezake.
Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo baten moduan, fotogramaren amaieran denbora-zigiluaren marka duena, nanosegundoen zehaztasunarekin
VxLAN, VLAN, MPLS Etiketarik gabe
VxLAN, VLAN, MPLS goiburua kentzea onartzen da jatorrizko datu-paketean eta irteeran.
Datuen desbikoizketa
Portetan oinarritutako edo politika-mailako estatistika-granularitatea onartzen da bilketa-iturburu anitz datu eta datu-pakete beraren errepikapenak une zehatz batean konparatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukeratu ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Datuen zatiketa
Datu gordinak gidalerroetan oinarritutako zatiketa onartzen da (64-1518 byte aukeran) eta trafikoaren irteera-politika erabiltzailearen konfigurazioaren arabera inplementa daiteke.
Datu sailkatuak ezkutatuta/maskaratuta
Politikan oinarritutako granularitatea onartzen da datu gordinaren edozein eremu gako ordezkatzeko, informazio sentikorra babesteko helburua lortzeko. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera politika inplementa daiteke. Mesedez, bisitatu "Zein da Data Masking Teknologia eta Soluzioa Network Packet Broker-en?" xehetasun gehiagorako.
Tunelek egiteko protokoloa identifikatzea
Onartutako hainbat tunel-protokoloak automatikoki identifikatzen dira, hala nola GTP / GRE / PPTP / L2TP / PPPOE. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera estrategia tunelaren barruko edo kanpoko geruzaren arabera inplementa daiteke
APP Geruza Protokoloa Identifikatu
Aplikazio-geruzen protokoloaren identifikazioa onartzen da, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.
Bideo Trafikoa Iragazkia
Bideo-protokoloa identifikatzea onartzen da, hala nola: Youtube, RTSP, MSTP, Youku, etab. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika inplementa daiteke.
SSL Deszifratzea
Dagokion SSL ziurtagiri deszifratzea onartzen da. Zehaztutako trafikorako HTTPS enkriptatutako datuak deszifratu ondoren, back-end monitorizazio eta analisi sistemetara birbidaliko dira behar bezala.
Pakete Harrapaketa
Port-mailako, politika-mailako paketeen harrapaketa onartzen da iturburuko portu fisikoetatik Bost-Tuple eremuko iragazkia denbora errealean
Denbora errealeko trafikoaren joeraren jarraipena
Portu-mailako eta politika-mailako datu-trafikoari buruzko denbora errealeko jarraipena eta estatistikak onartzen dira, RX / TX tasa erakusteko, byteak jaso / bidaltzeko, zenbakia, RX / TX akatsen kopurua, gehienezko diru-sarrera / ile-tasa eta beste funtsezko adierazleak.
Trafiko joera alarma
Portu-mailako eta politika-mailako datu-trafikoa kontrolatzeko alarmak onartzen dira, ataka bakoitzeko alarma-atalaseak ezarriz eta politika-fluxuaren gainezkatze bakoitzeko.
Trafikoaren Joera Historikoaren Berrikuspena
Portu-mailan, gidalerro-mailan onartzen da trafiko-estatistika historikoen kontsulta ia 2 hilabetez. Egun, ordu, minutu eta TX/RX tasaren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo kontsultatzeko beste informazio batzuen arabera.
Denbora errealeko trafikoa hautematea
"Capture Physical Port (Datuak eskuratzea)", "Message Feature Description Field (L2 – L7)" eta beste informazio batzuk onartzen ditu trafiko-iragazki malgua definitzeko, denbora errealean harrapatzeko sareko datuen trafikoa posizio ezberdinen detektatzeko, eta denbora errealeko datuak gordeko dira gailuan harrapatu eta detektatu ondoren, exekuzio adituen azterketa gehiago deskargatzeko edo ekipo honen diagnostiko-ezaugarriak erabiltzen ditu bistaratze-analisi sakonerako.
Paketeen Analisia
Hartutako datagramen analisia onartzen da, datagrama anormalaren analisia, korronteen birkonbinazioa, transmisio bideen analisia eta korronte anormalaren analisia barne.
NetTAP® Ikusgarritasun Plataforma
Onartutako mylinking™ Ikusgarritasun Kontrolerako Plataformarako sarbidea
1+1 elikatze sistema erredundantea (RPS)
Onartutako 1+1 erredundante sistema bikoitza
3- Aplikazio-egitura tipikoak
3.1 mylinking™ Network Packet Broker Trafiko zentralizatua kapturatzeko, errepikatzeko/agregatzeko aplikazioa (ondoren bezala)
3.2 mylinking™ Network Packet Broker Unified Schedule Aplikazioa Datuak kontrolatzeko (ondoren bezala)
3.3 mylinking™ Network Packet Broker Datuak desbikoizteko aplikazioa (ondoren bezala)
3.4 mylinking™ Network Packet Broker Datuak zatitzeko aplikazioa (ondoren bezala)
3.5 mylinking™ Network Packet Broker Hybrid Access aplikazioa Datuak eskuratzeko/erreplikatzeko/agregatzeko (ondoren bezala)
3.6 mylinking™ Network Packet Broker datuen maskaratze aplikazioa (ondoren bezala)
4- Zehaztapenak
ML-NPB-4860 Mylinking™ Network Packet Broker parametro funtzionalak | |||
Sare Interfazea | 10GE | 48 * SFP+ zirrikituak, 10GE/GE onartzen ditu; Modu bakarreko/anitzetarako zuntz onartzen dute | |
Bandetik kanpoko MGT Interfazea | 1 * 10/100/1000M ataka elektrikoa; | ||
Inplementazio modua | Modu optikoa | Onartua | |
Ispiluaren hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko Trafiko Prozesatzea | Trafikoaren Erreplikazioa/agregazioa/banaketa | Onartua |
IP / protokolo / ataka zazpi-tupla trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
UDF partida | Onartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
3G/4G protokoloaren identifikazioa | Onartua | ||
Interfazearen osasun-ikuskapena | Onartua | ||
Ispilu Portuaren Babesa | Onartua | ||
Ethernet kapsulatzeko zerikusirik gabeko euskarria | Onartua | ||
Prozesatzeko gaitasuna | 480 Gbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu | VxLAN、VLAN、GRE、MPLS goiburuak kentzea onartzen da | ||
Datuak desbikoiztea | Onartutako interfazea/politika maila | ||
Pakete zatiketa | Onartutako politika maila | ||
Datuen desensibilizazioa (datuen maskaratzea) | Laguntza-politika maila | ||
Tunelen berrantolaketa | Onartua | ||
Aplikazio-geruzaren protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL eta abar | ||
Bideo-trafikoa hautematea | Onartua | ||
Prozesatzeko gaitasuna | 40 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitorea | Onartutako interfazea/politika | |
Trafiko alarma | Onartutako interfazea/politika | ||
Trafiko historikoaren berrikuspena | Onartutako interfazea/politika | ||
Trafikoa harrapatzea | Onartutako interfazea/politika | ||
Trafikoaren Ikusgarritasunaren Detekzioa | Oinarrizko Analisia | Onartutako oinarrizko informazioaren laburpen estatistikoaren aurkezpena, hala nola Paketeen Zenbakia, Pakete Klaseen Banaketa, Saioen Konexio Zenbakia, Pakete Protokoloaren Banaketa, etab. | |
DPI Analisia | Onartutako garraio-geruzako protokolo-proportzio-analisia, difusio unicast multicast proportzio-analisia, IP trafiko proportzioaren azterketa, DPI aplikazio proportzio-analisia. Onartutako datuen edukia trafikoaren tamainaren analisiaren errendazioaren laginketa-denboran oinarrituta. Onartutako datuen analisia eta estatistikak saio-fluxuan oinarrituta. | ||
Matxuren analisi zehatza | Onartutako trafiko-datuak ikusizko akatsen analisia eta kokapen desberdinak eskaintzeko, besteak beste: mezuen transmisioaren portaeraren analisia, datu-korronteen mailako akatsen analisia, paketeen mailako akatsen analisia, segurtasun-matxuren analisia, sareko akatsen analisia. | ||
Kudeaketa | KONTSOLA MGT | Onartua | |
IP/WEB MGT | Onartua | ||
SNMP MGT | Onartua | ||
TELNET/SSH MGT | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzaileen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 potentzia sistema erredundantea-RPS) | Elikatze-hornidura-tentsioa baloratu | AC110~240V/DC-48V (aukerakoa) | |
Tasatu elikadura-horniduraren maiztasuna | AC-50HZ | ||
Sarrerako korrontea baloratu | AC-3A / DC-10A | ||
Potentzia tasa | Gehienez 250W | ||
Ingurumena | Laneko tenperatura | 0-50 ℃ | |
Biltegiratze-tenperatura | -20-70 ℃ | ||
Laneko hezetasuna | % 10 -% 95, kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | (U) | 1U 445mm*44mm*402mm |
5- Eskaeraren informazioa
ML-NPB-4860-24H 24*10GE/GE SFP+ Portuak, 240Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ Portuak, 480Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Paketeen detektatzeko/diagnostikorako software aurreratua
ML-NPB-4860-SOFT-PEX mylinking™ Ikusmen Kontrol Prozesadorea Hedatzeko Portuak Software