Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-5060
48*10GE SFP+ gehi 2*40GE QSFP, Gehienez 560Gbps
1- Ikuspegi orokorrak
- Datuak eskuratzeko/harrapatzeko gailuaren kontrol bisual osoa (2 * 40G QSFP zirrikitu gehi 48 * 10GE SFP+ zirrikitu)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (560 Gbps-ko banda-zabalera biderkatzailea)
- Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen da
- Truke-bideratze nodo desberdinetatik esteka-datuak biltzea eta jasotzea onartzen da
- Bildutako, identifikatutako, aztertutako, estatistikoki laburbildutako eta markatutako pakete gordinak
- BigData Analisiaren, Protokoloen Analisiaren, Seinaleen Analisiaren, Segurtasun Analisiaren, Arriskuen Kudeaketaren eta beharrezko beste trafikoaren monitorizazio ekipoetarako pakete gordinaren irteera onartua.
- Denbora errealeko paketeen harrapaketaren analisia, datu-iturburuen identifikazioa eta denbora errealeko/historikoko sareko trafikoaren bilaketa onartzen ditu

2- Trafikoa prozesatzeko gaitasun adimendunak

ASIC txipa gehi TCAM CPUa
560 Gbps-ko trafiko prozesatzeko gaitasun adimendunak

10GE/40GE eskurapen datuen harrapaketa
2 splot 40GE QSFP gehi 48 zirrikitu 10GE 560Gbps-rainoko trafiko datuen igorlea aldi berean, sareko datuak harrapatzeko, aurreprozesatzeko erraza

10G/40G Trafikoaren Erreplikazioa
Jatorrizko sarrerako trafikoa eta aurrez prozesatutako trafikoa 1etik Nra kopiatu edo Ntik Mra agregatu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bi ataka anitzeko bandaz kanpoko monitorizazio-gailu edo gehiago sarean aldi berean zabaldu ahal izateko eskakizuna.

Sareko trafikoaren agregazioa
Jatorrizko sarrerako trafikoa eta aurrez prozesatutako trafikoa 1etik Nra kopiatu edo Ntik Mra agregatu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bi ataka anitzeko bandaz kanpoko monitorizazio-gailu edo gehiago sarean aldi berean zabaldu ahal izateko eskakizuna.

Datuen banaketa/birbidalketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara birbidali zituen, erabiltzailearen aurrez definitutako zerrenda zuriaren edo zerrenda beltzaren arauen arabera.

Datuen iragazketa
Ethernet mota, VLAN etiketa, TTL, IP zazpi-tupla, IP zatiketa, TCP bandera eta sareko segurtasun gailuetarako, protokolo analisietarako, seinaleztapen analisietarako eta trafikorako metdatu elementuen konbinazio malguak onartzen ditu.

Karga-balantzea
Karga-oreka Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa onartzen dira L2-L7 geruzako ezaugarrien arabera, karga-orekarako portuaren irteerako trafikoaren dinamika bermatzeko.

UDF partida
Pakete baten lehen 128 byteetan edozein gako-eremuren parekatzea onartzen zen. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatzen ziren, eta trafiko-irteerako politika zehazten zen erabiltzailearen konfigurazioaren arabera.



VLAN etiketatua
VLAN etiketatu gabea
VLANa ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremuren bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

MAC helbidea ordezkatzea
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena

3G/4G Mugikorreko Protokoloaren Identifikazioa eta Sailkapena
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea bezalako sare mugikorreko elementuak identifikatzeko laguntza. Erabiltzailearen konfigurazioetan oinarritutako GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarritutako trafiko irteerako politikak ezar ditzakezu.

IP datagramen bermuntaketa
IP zatikatze-identifikazioa onartzen du eta IP zatikatzearen berrmuntaketa onartzen du, IP zatikatze-pakete guztietan L4 funtzio-iragazketa ezartzeko. Trafikoaren irteera-politika ezartzea.

Portuen Osasun Detekzioa
Irteera-portu ezberdinetara konektatutako atzeko aldeko monitorizazio eta analisi ekipamenduen zerbitzu-prozesuaren osasunaren denbora errealeko detekzioa onartzen du. Zerbitzu-prozesuak huts egiten duenean, gailu akastuna automatikoki kentzen da. Gailu akastuna berreskuratu ondoren, sistema automatikoki itzultzen da karga-orekatze taldera, portu anitzeko karga-orekatzearen fidagarritasuna bermatzeko.

Ispilu-portuaren babesa
Interfaze bakoitzaren Ispilu Portuaren Babes funtzioa onartzen du. Funtzio honek ispilu eskuratze portuaren TX gaitasuna blokeatu dezake, eta gailuaren konfigurazio errore batek eragindako sare-begiztaren arazoa eraginkortasunez saihestu.

Irteera-ataka erredundanteak
Trafiko irteerako portuen erredundantzia aktiboa/egokia onartzen da. Irteera-portu aktiboaren egoera anormala denean (desgaituta edo lotura erorita), irteerako trafikoa egoitzako portuan alda daiteke, trafiko irteeraren fidagarritasun handia bermatuz.

Tunel Paketearen Amaiera
Tunel paketeen amaiera funtzioa onartzen du, eta horrek IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak konfigura ditzake trafiko sarrerako portuetarako. Erabiltzaile sarean bildu beharreko trafikoa zuzenean gailura bidaltzen da tunelen kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.

Portuko haustura
40G ataka-haustura funtzioa onartzen du eta lau 10GE atakatan bana daiteke sarbide-eskakizun espezifikoak betetzeko

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

VxLAN, VLAN, GRE, MPLS goiburuen kentzea
Jatorrizko datu-paketean kendutako VxLAN, VLAN, GRE eta MPLS goiburua onartzen da eta irteera birbidali.

Datuen/Paketeen Desbikoizpena
Onartutako ataka-oinarritutako edo politika-mailako granularitate estatistikoa hainbat bilduma-iturri-datu eta datu-pakete beraren errepikapenak une jakin batean alderatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukera ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datuen/Paketeen Mozketa
Datu gordinaren xerratze politika onartua (64-1518 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

Datu Sentikor Sailkatuen Maskaratzea
Informazio sentikorra babesteko helburua lortzeko datu gordinen edozein eremu gako ordezkatzeko politika-oinarritutako granularitatea onartzen da. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika ezar daiteke. Bisitatu "Zein da Datuen Maskaratze Teknologia eta Irtenbidea Network Packet Broker-en?" xehetasun gehiago lortzeko.

Tunel Pakete Amaiera
Tunel paketeen amaiera funtzioa onartzen da, eta horrek IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak konfigura ditzake trafiko sarrerako portuetarako. Trafikoa erabiltzaileen sarean harrapatu eta zuzenean atzeko monitorizazio gailura bidaliko da tunelen kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.

Paketeen kapsulatze irteera
Harrapatutako trafikoan zehaztutako edozein pakete RSPAN edo ERSPAN goiburuan kapsulatzeko eta paketeak atzeko aldeko monitorizazio sistemara edo sareko etengailura bidaltzeko onartzen da.

Tunel Protokoloaren Identifikazioa
GTP / GRE / PPTP / L2TP / PPPOE bezalako tunel-protokolo desberdinak automatikoki identifikatzen ditu. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako estrategia tunelaren barneko edo kanpoko geruzaren arabera ezar daiteke.

APP Geruzako Protokoloaren Identifikazioa
Aplikazio geruzako protokoloen identifikazio ohikoena onartzen du, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

Bideo Trafikoaren Iragazketa
Bideo-jarioaren datuen parekatzea iragazi eta arintzeko laguntza, hala nola domeinu-izenaren helbidearen bereizmena, bideo-transmisio-protokoloa, URLa eta bideo-formatua, analizatzaileei eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.

SSL Deszifratzea
Dagokion SSL ziurtagiriaren deszifratzea kargatzea onartzen da. Zehaztutako trafikoaren HTTPS bidez enkriptatutako datuak deszifratu ondoren, behar den moduan atzeko aldeko monitorizazio eta analisi sistemetara birbidaliko dira.

Erabiltzaileak definitutako deskapsulazioa
Erabiltzaileak definitutako paketeen deskapsulazio funtzioa onartzen zuen, pakete baten lehen 128 byteetan dauden kapsulatutako eremuak eta edukiak kendu eta irteeran bidal ditzakeena.

Paketeak harrapatzea
Bost tupla eremuaren iragazkiaren barruan denbora errealean jatorrizko portu fisikoetatik portu-mailako eta politika-mailako paketeak harrapatzea onartzen da.

Trafikoaren Jarraipena eta Detekzioa
Trafikoaren monitorizazioak denbora errealeko trafiko egoeraren monitorizazio gaitasuna eskaintzen du. Trafikoaren detekzioak sareko kokapen desberdinetako trafiko datuen analisi sakona ahalbidetzen du, denbora errealeko akatsak kokatzeko jatorrizko datu iturriak eskainiz.

Trafikoaren joeren jarraipena denbora errealean
Denbora errealeko monitorizazioa eta estatistikak onartzen ditu portu-mailako eta politika-mailako datu-trafikoaren gainean, RX / TX tasa, jasotzeko / bidaltzeko byteak, kopurua, RX / TX errore kopurua, gehienezko diru-sarrera / ile-tasa eta beste adierazle gako batzuk erakusteko.

Trafiko-joera alarmagarria
Portu-mailako eta politika-mailako datu-trafikoaren monitorizazio-alarmak onartzen dira, portu bakoitzerako eta politika-fluxuen gainezkatze bakoitzerako alarma-atalaseak ezarriz.

Trafiko Detekzioa Denbora Errealean
"Capture Physical Port (Data Acquisition)", "Mezuaren Ezaugarrien Deskribapen Eremua (L2 – L7)" eta bestelako informazio iturriak onartzen dira trafiko-iragazki malgua definitzeko, denbora errealean sareko datu-trafikoa harrapatzeko posizio desberdinen detekziorako, eta denbora errealeko datuak gailuan gordeko dira harrapatu eta detektatu ondoren, analisi aditu gehiago exekutatzeko deskargatzeko edo ekipamendu honen diagnostiko-funtzioak erabiltzeko bistaratze-analisi sakonerako.

Trafiko-joeren historikoaren berrikuspena
Ia 2 hilabeteko trafiko-estatistiken kontsulta historikoa onartzen da portu-mailan eta politika-mailan. TX/RX abiaduraren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo bestelako informazioaren arabera, kontsultak hautatzeko.

DPI Paketeen Azterketa
Trafiko bistaratze detekzio funtzioaren DPI sakoneko analisi moduluak hainbat dimentsiotako helburuko trafiko datuen analisi sakona egin dezake, eta grafiko eta taulen bidezko bistaratzea egin. Hartutako datagramen analisia onartzen du, besteak beste, datagramen analisi anormala, jarioen birkonbinazioa, transmisio bideen analisia eta jarioen analisi anormala.

Mylinking™ Sarearen Ikusgarritasun Plataforma
Onartutako Mylinking™ Ikusgarritasun Kontrol Plataformarako Sarbidea

1+1 Energia Sistema Erredundantea (RPS)
Onartutako 1+1 sistema bikoitz erredundantea
3- Aplikazio-egitura tipikoak
3.1 Bilketa Zentralizatuaren Aplikazioa (jarraitzen den bezala)

3.2 Ordutegi Bateratuaren Aplikazioa (ondorengoa)

3.3 Datuen VLAN etiketadun aplikazioa (jarraitzen den bezala)

3.4 Datuen/Paketeen Desbikoizpen Aplikazioa (ondorengoa)

3.5 Mylinking™ Network Packet Broker Datuen/Paketeen Mozketa Aplikazioa (hurrengo bezala)

3.6 Mylinking™ Sareko Paketeen BrokerraDatuen/Paketeen MaskaratzeaAplikazioa (jarraitzen den bezala)

3.7 Trafikoa Hartzeko/Datuak Detektatzeko Ikusgarritasun Kontrol Plataformaren Tresnak (ondorengoak)

3.8 Sareko Trafikoaren Datuen Ikusgarritasun Azterketa Aplikazioa (ondorengoa)

4-Szehaztapenak
NL-NPB-5060 Mylinking™ Sareko Paketeen BrokerraFuntzio-parametroak | |||
Sareko interfazea | 10GE | 48 SFP+ zirrikitu; Zuntz optiko monomodalak eta multimodalak onartzen ditu | |
40GE | 2*QSFP zirrikituak; 40GE onartzen du, 4*10G-ko irteera izan daiteke; Zuntz optiko monomodalak eta multimodalak onartzen ditu | ||
Bandatik kanpoko MGT interfazea | 1*10/100/1000M ataka elektrikoa | ||
Hedapen modua | Modu optikoa | Onartua | |
Ispilu-hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko trafiko-prozesamendua | Trafikoaren erreplikazioa/agregazioa/banaketa | Onartua |
IP / protokolo / ataka zazpi tupleko trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
UDF partida | Onartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
3G/4G protokoloaren identifikazioa | Onartua | ||
Interfazearen osasun-ikuskapena | Onartua | ||
Ispilu-portuaren babesa | Onartua | ||
Irteera-portu erredundanteak | Onartua | ||
Tunel paketeen amaiera | Onartua | ||
Paketeen kapsulazioa | Onartua | ||
Portu-haustura | Onartua | ||
Ethernet paketeen independentzia | Onartua | ||
Prozesatzeko gaitasuna | 560 Gbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu | Onartutako VxLAN, VLAN, GRE, MPLS goiburuen kentzea | ||
Datuen bikoizpena | Onartutako interfaze/politika maila | ||
Paketeen xerratzea | Onartutako politika maila | ||
Onartutako politika maila | |||
Tunel-protokoloaren identifikazioa | Onartua | ||
Aplikazio geruzako protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etab. | ||
Bideo-trafikoaren identifikazioa | Onartua | ||
SSL deszifratzea | Onartua | ||
Deskapsulazio pertsonalizatua | Onartua | ||
Prozesatzeko gaitasuna | 40 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitore | Onartutako interfaze/politika maila | |
Trafiko alarma | Onartutako interfaze/politika maila | ||
Trafiko historikoaren berrikuspena | Onartutako interfaze/politika maila | ||
Trafiko-harrapaketa | Onartutako interfaze/politika maila | ||
Trafikoaren Ikusgarritasun Detekzioa
| Oinarrizko analisia | Laburpen-estatistikak oinarrizko informazioaren arabera bistaratzen dira, hala nola pakete kopurua, pakete kategoria banaketa, saio konexio kopurua eta pakete protokolo banaketa. | |
DPI analisia | Garraio geruzaren protokoloaren erlazioaren analisia; unicast emisio multicast erlazioaren analisia, IP trafikoaren erlazioaren analisia, DPI aplikazioaren erlazioaren analisia onartzen ditu. Trafikoaren tamainaren aurkezpenaren laginketa-denboraren analisian oinarritutako datu-edukia euskarri. Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu. | ||
Akatsen analisi zehatza | Trafiko-datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisio-portaeraren analisia, datu-fluxuaren mailako akatsen analisia, paketeen mailako akatsen analisia, segurtasun-akatsen analisia eta sareko akatsen analisia. | ||
Kudeaketa | KONTSOLA KUDEAKETA | Onartua | |
IP/WEB kudeaketa | Onartua | ||
SNMP kudeaketa | Onartua | ||
TELNET/SSH kudeaketa | Onartua | ||
RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzailearen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) | Energia-iturri tentsioaren tasa | AC110~240V/DC-48V (aukerakoa) | |
Energia-horniduraren maiztasuna | AC-50Hz | ||
Sarrerako korrontearen abiadura | AC-3A / DC-10A | ||
Potentzia-tasa | Gehienez 260W | ||
Ingurumena | Laneko tenperatura | 0-50℃ | |
Biltegiratze tenperatura | -20-70℃ | ||
Laneko hezetasuna | %10-%95 kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | Rack espazioa (U) | 1U 445mm*44mm*402mm |
5- Eskaerari buruzko informazioa
ML-NPB-5060 2*40G QSFP zirrikituak gehi 48*10GE/GE SFP+ zirrikituak, 560Gbps