Mylinking™ Network Packet Broker (NPB) ML-NPB-5060

48*10GE SFP+ gehi 2*40GE QSFP, 560Gbps gehienez

Deskribapen laburra:

2*40G + 48*10GE SFP+ ataka eta oinarrizko software-funtzioen baimena onartzen du 560 Gbps-ko abiadurarekin; Oinarrizko erreplikazioa, agregazioa eta banaketa, talde anitzeko iragazketa, paketeen goiburua eta paketeen edukia iragaztea eta zehaztutako posizioaren desplazamenduaren araberako iragazketa pertsonalizatua onartzen ditu.

40G pakete birbidaltze prozesadore aurreratua; Datu-paketeen desduplicazioa eskaeraren arabera (portu fisikoetan eta talde anitzen konbinazio-arauetan oinarrituta). Paketeen denbora-zigiluaren marka zehatza; Deep Packet Aplikazio-geruzako protokoloaren eta atzeko planoko trafikoa deskargatzeko funtzioen identifikazioa; MPLS/VXLAN/GRE/GTP tunelaren kapsulazioa eta tunelaren goiburua kentzea; Oinarrizko trafikoaren jarraipena onartzen du. Politika-trafikoa eta interfaze-trafikoa denbora errealean kontrolatzen ditu. Kontsultatu politika eta interfazeen trafiko-kurba historikoak. Datu-pakete dinamikoak harrapatzea eta puntu anitzeko trafikoa aztertzea onartzen du. 16G DDR3 industria-mailako memoria, 16GSLC industria-mailako biltegiratzea, 1Uko xasisa, 250W-ko elikadura bikoitza


Produktuaren xehetasuna

Produktuen etiketak

1- Ikuspegi orokorrak

  • Datuak eskuratzeko/harrapatzeko gailuaren ikusmen-kontrol osoa (2* 40G QSFP zirrikituak gehi 48 * 10GE SFP+ zirrikituak)
  • Aurrez prozesatzeko eta birbanatzeko gailu osoa (560 Gbps bideko banda zabalera)
  • Sareko elementuen kokapen desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
  • Truke bideratze-nodo desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
  • Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburtu eta markatu
  • Onartutako pakete gordinaren irteera BigData Analysis, Protokolo Analisia, Seinalearen Analisia, Segurtasun Analisia, Arriskuen Kudeaketa eta beharrezko beste trafikoaren ekipoak monitorizatzeko.
  • Onartzen da denbora errealeko paketeen analisia, datu-iturburuen identifikazioa eta denbora errealean/sareko trafikoaren bilaketa historikoa
rt

2- Trafikoa prozesatzeko gaitasun adimentsuak

produktuaren deskribapena

ASIC Chip Plus TCAM CPU
560 Gbps trafikoa prozesatzeko gaitasun adimentsuak

produktu-deskribapena1

10GE/40GE Erosketa Datuak Harrapatzea
2 leku 40GE QSFP gehi 48 zirrikitu 10GE 560 Gbps-ra arte Trafikoko Datu-transceptor aldi berean, sareko Datuak harrapatzeko, aurreprozesatzeko erraza

produktuaren deskribapena (2)

10G/40G trafikoaren erreplikazioa
Jatorrizko sarrera-trafikoa eta aurrez prozesatutako trafikoa 1etik N-ra kopiatu edo N-tik M-ra batu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bandaz kanpoko bi portu anitzeko monitorizazio-gailu edo gehiago inplementa daitezkeen eskakizuna. sarea aldi berean.

produktuaren deskribapena (3)

Sareko Trafiko Agregazioa
Jatorrizko sarrera-trafikoa eta aurrez prozesatutako trafikoa 1etik N-ra kopiatu edo N-tik M-ra batu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bandaz kanpoko bi portu anitzeko monitorizazio-gailu edo gehiago inplementa daitezkeen eskakizuna. sarea aldi berean.

produktuaren deskribapena (4)

Datuen Banaketa/Bidalketa
Sarrerako metdatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo birbidali ditu interfaze-irteera anitzetara, erabiltzaileak aurrez zehaztutako zerrenda zuriaren edo zerrenda beltzaren arauen arabera.

produktuaren deskribapena (5)

Datuen Iragazkia
Ethernet Mota, VLAN Etiketa, TTL, IP zazpi-tupla, IP Zatiketa, TCP Bandera eta beste Pakete Ezaugarri batzuk sareko segurtasun-gailuetarako, protokolo-analisirako, seinaleztapen-analisirako eta trafikorako metadatuen konbinazio malgua onartzen da.

produktuaren deskribapena

Karga Balantzea
Onartutako karga-balantzea Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa L2-L7 geruzaren ezaugarrien arabera, portuak karga orekatzeko trafiko dinamikoa ateratzen duela ziurtatzeko

produktuaren deskribapena (6)

UDF Partidua
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatu, eta trafikoaren irteera-politika zehaztea erabiltzailearen konfigurazioaren arabera

produktuaren deskribapena (7)
produktuaren deskribapena (8)
produktuaren deskribapena (9)

VLAN etiketatua

VLAN etiketatu gabe

VLAN ordezkatu da

Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

produktuaren deskribapena (10)

MAC helbidea ordezkatzea
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena.

produktuaren deskribapena (11)

3G/4G Mugikorreko Protokoloen Identifikazioa eta Sailkapena
Sare mugikorreko elementuak identifikatzeko onartzen da (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea). Trafikoaren irteera-politikak ezar ditzakezu GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarrituta, erabiltzailearen konfigurazioetan oinarrituta.

bdf

IP datagrama birmuntatzea
Onartutako IP zatiketaren identifikazioa eta IP zatiketaren birmuntaketa onartzen du, L4 ezaugarrien iragazketa IP zatiketa-pakete guztietan ezartzeko. Trafiko irteera-politika ezartzea.

produktuaren deskribapena (12)

Portuak Detekzio Osasungarria
Irteera portu ezberdinetara konektatutako back-end monitorizazio eta analisi ekipoen zerbitzu-prozesuaren osasuna denbora errealean detektatzeko onartzen da. Zerbitzu-prozesuak huts egiten duenean, akatsa duen gailua automatikoki kentzen da. Gailu akastunak berreskuratu ondoren, sistema automatikoki karga orekatzeko taldera itzultzen da portu anitzeko karga orekatzeko fidagarritasuna bermatzeko.

svd

Ispilu Portuaren Babesa
Interfaze bakoitzaren Mirror Port Protection funtzioa onartzen du. Funtzio honek ispilu eskuratze atakaren TX gaitasuna blokeatu dezake eta gailuaren konfigurazio akatsak eragindako sarea osatzeko arazoa saihestu dezake.

vd

Irteera portu erredundanteak
Trafikoko irteerako ataken erredundantzia aktiboa/estantean onartzen da. Irteerako ataka aktiboaren egoera anormala denean (desgaituta edo esteka behera), irteerako trafikoa egoneko atakara alda daiteke, trafikoaren irteeraren fidagarritasun handia bermatuz.

bf

Tunnel Pakete Amaiera
Tunel-paketeen amaiera-funtzioa onartzen da, IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak trafikoaren sarrerako ataketarako konfigura ditzakeena. Erabiltzaileen sarean bildu beharreko trafikoa gailura zuzenean bidaltzen da tunelaren kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.

svd

Portuko Breakout
Onartutako 40G ataka apurtzeko funtzioa eta 10GE lau portutan bana daiteke sarbide-baldintza zehatzak betetzeko

bsd

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo baten moduan, fotogramaren amaieran denbora-zigiluaren marka duena, nanosegundoen zehaztasunarekin

mgf

VxLAN, VLAN, GRE, MPLS goiburua kentzea
VxLAN, VLAN, GRE, MPLS goiburua onartzen da jatorrizko datu-paketean kendu eta birbidaltzen den irteera.

mfg

Datu/Paketeen desbikoizketa
Portetan oinarritutako edo politika-mailako estatistika-granularitatea onartzen da bilketa-iturburu anitz datu eta datu-pakete beraren errepikapenak une zehatz batean konparatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukeratu ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

dbf

Datu/Pakete zatiketa
Datu gordinak gidalerroetan oinarritutako zatiketa onartzen da (64-1518 byte aukeran) eta trafikoaren irteera-politika erabiltzailearen konfigurazioaren arabera inplementa daiteke.

dfb

Sailkaturiko datu sentikorrak maskaratzea
Politikan oinarritutako granularitatea onartzen da datu gordinaren edozein eremu gako ordezkatzeko, informazio sentikorra babesteko helburua lortzeko. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera politika inplementa daiteke. Mesedez, bisitatu "Zein da Data Masking Teknologia eta Soluzioa Network Packet Broker-en?" xehetasun gehiagorako.

produktuaren deskribapena (14)

Tunneling Pakete Amaiera
Tunel-paketeen amaiera-funtzioa onartzen da, IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak trafikoaren sarrerako ataketarako konfigura ditzakeena. Erabiltzaileen sarean harrapatu eta zuzenean atzeko monitorizazio gailura bidaliko den trafikoa tunelaren kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.

dbf

Pakete Encapsulation irteera
Harrapatutako trafikoan zehaztutako pakete guztiak RSPAN edo ERSPAN goiburuan kapsulatzeko eta paketeak back-end monitorizazio sistemara edo sareko switchera irteteko onartzen da.

produktuaren deskribapena (14)

Tunelen Protokoloaren Identifikazioa
Onartutako hainbat tunel-protokoloak automatikoki identifikatzen dira, hala nola GTP / GRE / PPTP / L2TP / PPPOE. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera estrategia tunelaren barruko edo kanpoko geruzaren arabera inplementa daiteke

dbf

APP Geruza Protokoloa Identifikatu
Aplikazio-geruzen protokoloaren identifikazioa onartzen da, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

ku

Bideo Trafikoa Iragazkia
Bideo-korrontearen datuak iragazteko eta arintzeko onartzen da, hala nola domeinu-izenen helbidearen ebazpena, bideo-transmisioko protokoloa, URLa eta bideo formatua, analizatzaile eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.

dbf

SSL Deszifratzea
Dagokion SSL ziurtagiri deszifratzea onartzen da. Zehaztutako trafikorako HTTPS enkriptatutako datuak deszifratu ondoren, back-end monitorizazio eta analisi sistemetara birbidaliko dira behar bezala.

ng

Erabiltzaileak definitutako dekapsulazioa
Erabiltzaileak definitutako paketeak deskapsulatzeko funtzioa onartzen du, pakete baten lehen 128 byteetan kapsulatutako eremuak eta edukiak kendu eta atera ditzakeena.

bdf

Pakete Harrapaketa
Port-mailako, politika-mailako paketeen harrapaketa onartzen da iturburuko portu fisikoetatik Bost-Tuple eremuko iragazkia denbora errealean

fggn

Trafikoaren jarraipena eta detekzioa
Trafikoaren jarraipenak denbora errealean trafikoaren egoera kontrolatzeko gaitasuna eskaintzen du. Trafikoa detektatzeak sareko kokapen ezberdinetan trafiko-datuen azterketa sakona ahalbidetzen du, jatorrizko datu-iturriak denbora errealean akatsak kokatzeko.

fgn

Denbora errealeko trafikoaren joeraren jarraipena
Portu-mailako eta politika-mailako datu-trafikoari buruzko denbora errealeko jarraipena eta estatistikak onartzen dira, RX / TX tasa erakusteko, byteak jaso / bidaltzeko, zenbakia, RX / TX akatsen kopurua, gehienezko diru-sarrera / ile-tasa eta beste funtsezko adierazleak.

grt

Trafiko joera alarma
Portu-mailako eta politika-mailako datu-trafikoa kontrolatzeko alarmak onartzen dira, ataka bakoitzeko alarma-atalaseak ezarriz eta politika-fluxuaren gainezkatze bakoitzeko.

jty

Denbora errealeko trafikoa hautematea
"Capture Physical Port (Datuak eskuratzea)", "Message Feature Description Field (L2 – L7)" eta beste informazio batzuk onartzen ditu trafiko-iragazki malgua definitzeko, denbora errealean harrapatzeko sareko datuen trafikoa posizio ezberdinen detektatzeko, eta denbora errealeko datuak gordeko dira gailuan harrapatu eta detektatu ondoren, exekuzio adituen azterketa gehiago deskargatzeko edo ekipo honen diagnostiko-ezaugarriak erabiltzen ditu bistaratze-analisi sakonerako.

dbf

Trafikoaren Joera Historikoaren Berrikuspena
Portu-mailan, gidalerro-mailan onartzen da trafiko-estatistika historikoen kontsulta ia 2 hilabetez. Egun, ordu, minutu eta TX/RX tasaren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo kontsultatzeko beste informazio batzuen arabera.

erg

DPI paketeen analisia
Trafikoa bistaratzeko detektatzeko funtzioaren DPI azterketa sakoneko moduluak harrapatutako helburuko trafikoaren datuen analisi sakona egin dezake dimentsio anitzetatik, eta grafiko eta taulen formako bistaketa estatistiko zehatza egin dezake Hartutako datagramen analisia onartzen du, datagramen analisi anormalak barne. , korronteen birkonbinazioa, transmisio bidearen analisia eta korronte anormalaren analisia

produktuaren deskribapena (15)

Mylinking™ sareko ikusgarritasun plataforma
Onartutako Mylinking™ Ikusgarritasun Kontrolerako Plataformarako sarbidea

Produktuaren deskribapena (16)

1+1 elikatze sistema erredundantea (RPS)
Onartutako 1+1 erredundante sistema bikoitza

3- Aplikazio-egitura tipikoak

3.1 Bilketa Zentralizatuaren Aplikazioa (ondoren moduan)

dfb

3.2 Ordutegi-aplikazio bateratua (ondoren moduan)

dbf

3.3 Datuen VLAN etiketatutako aplikazioa (ondoren bezala)

dfb

3.4 Datuak/Paketeak desbikoizteko aplikazioa (ondoren bezala)

der

3.5 Mylinking™ Network Packet Broker Datuak/Paketeak zatitzeko aplikazioa (ondoren bezala)

dfb

3.6 Mylinking™ Network Packet BrokerDatu/Paketeen maskaratzeaAplikazioa (ondoren moduan)

fgn

3.7 Trafikoa atzematea/datuak hautemateko ikusgarritasuna kontrolatzeko plataforma-tresnak (ondoren bezala)

dfb

3.8 Sareko Trafikoko Datuen Ikusgarritasunaren Azterketa Aplikazioa (ondoren bezala)

fgn

4-Szehaztapenak

NL-NPB-5060 Mylinking™ Network Packet BrokerParametro funtzionalak

Sare Interfazea

10GE

48 * SFP+ zirrikitu; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu

40GE

2 * QSFP zirrikitu; Onartu 40GE, breakout 4 * 10G izango da; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu
Bandetik kanpoko MGT Interfazea 1 * 10/100/1000M ataka elektrikoa

Inplementazio modua

Modu optikoa

Onartua

Ispiluaren hedadura modua

Onartua

Sistemaren funtzioa

Oinarrizko Trafiko Prozesatzea

Trafikoaren Erreplikazioa/agregazioa/banaketa

Onartua

IP / protokolo / ataka zazpi-tupla trafikoaren identifikazio iragazketan oinarrituta

Onartua

UDF partida

Onartua

VLAN markatu/ordezkatu/ezabatu

Onartua

3G/4G protokoloaren identifikazioa

Onartua

Interfazearen osasun-ikuskapena

Onartua

Ispilu Portuaren Babesa

Onartua

Irteera portu erredundanteak

Onartua

Tunel-paketeen amaiera

Onartua

Paketeen kapsulatzea

Onartua

Portuko haustura

Onartua

Ethernet paketeen independentzia

Onartua

Prozesatzeko gaitasuna

560 Gbps

Trafiko Prozesamendu Adimenduna

Denbora-zigilatzea

Onartua

Etiketa kendu

VxLAN、VLAN、GRE、MPLS goiburuak kentzea onartzen da

Datuak desbikoiztea

Onartutako interfazea/politika maila

Pakete zatiketa

Onartutako politika maila

Datuen desensibilizazioa (datuen maskaratzea)

Onartutako politika maila

Tunelen protokoloaren identifikazioa

Onartua

Aplikazio-geruzaren protokoloaren identifikazioa

Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etab.

Bideo trafikoaren identifikazioa

Onartua

SSL deszifratzea

Onartua

Deskapsulazio pertsonalizatua

Onartua

Prozesatzeko gaitasuna

40 Gbps

Diagnostikoa eta Jarraipena

Denbora errealeko monitorea

Onartutako interfazea/politika maila

Trafiko alarma

Onartutako interfazea/politika maila

Trafiko historikoaren berrikuspena

Onartutako interfazea/politika maila

Trafikoa harrapatzea

Onartutako interfazea/politika maila

Trafikoaren Ikusgarritasunaren Detekzioa

Oinarrizko Analisia

Laburpen estatistikak oinarrizko informazioan oinarrituta bistaratzen dira, hala nola paketeen kopurua, pakete kategorien banaketa, saio-konexio kopurua eta pakete-protokoloaren banaketa.

DPI Analisia

Garraio-geruzaren protokoloaren analisia onartzen du; unicast broadcast multicast ratioaren azterketa, IP trafikoaren ratioaren azterketa, DPI aplikazioaren ratioaren azterketa.

Onartu datuen edukia trafikoaren tamainaren aurkezpenaren laginketa denboraren analisian oinarrituta.

Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu.

Matxuren analisi zehatza

Trafiko datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisioaren portaeraren analisia, datu-fluxuaren akatsen azterketa, pakete mailako akatsen azterketa, segurtasun akatsen azterketa eta sareko akatsen azterketa.

Kudeaketa

KONTSOLA MGT

Onartua

IP/WEB MGT

Onartua

SNMP MGT

Onartua

TELNET/SSH MGT

Onartua

RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa

Onartua

SYSLOG protokoloa

Onartua

Erabiltzaileen autentifikazioa

Erabiltzailearen pasahitzaren autentifikazioan oinarrituta

Elektrikoa (1+1 potentzia sistema erredundantea-RPS)

Elikatze-hornidura-tentsioa baloratu

AC110~240V/DC-48V (aukerakoa)

Tasatu elikadura-horniduraren maiztasuna

AC-50HZ

Sarrerako korrontea baloratu

AC-3A / DC-10A

Potentzia tasa

Gehienez 260W

Ingurumena

Laneko tenperatura

0-50 ℃

Biltegiratze-tenperatura

-20-70 ℃

Laneko hezetasuna

10%-95% kondentsaziorik gabe

Erabiltzailearen konfigurazioa

Kontsolaren konfigurazioa RS232 interfazea, 115200,8,N,1

Pasahitz autentifikazioa

Onartua

Txasisaren altuera

Rack espazioa (U)

1U 445mm*44mm*402mm

5- Eskaeraren informazioa

ML-NPB-5060 2*40G QSFP zirrikituak gehi 48*10GE/GE SFP+ zirrikituak, 560Gbps


  • Aurrekoa:
  • Hurrengoa:

  • Idatzi zure mezua hemen eta bidali iezaguzu