Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ gehi 2*40GE QSFP, 560Gbps gehienez
1- Ikuspegi orokorrak
- Datuak eskuratzeko/harrapatzeko gailuaren ikusmen-kontrol osoa (2* 40G QSFP zirrikituak gehi 48 * 10GE SFP+ zirrikituak)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (560 Gbps bideko banda zabalera)
- Sareko elementuen kokapen desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Truke bideratze-nodo desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburtu eta markatu
- Onartutako pakete gordinaren irteera BigData Analysis, Protokolo Analisia, Seinalearen Analisia, Segurtasun Analisia, Arriskuen Kudeaketa eta beharrezko beste trafikoaren ekipoak monitorizatzeko.
- Onartzen da denbora errealeko paketeen analisia, datu-iturburuen identifikazioa eta denbora errealean/sareko trafikoaren bilaketa historikoa
2- Trafikoa prozesatzeko gaitasun adimentsuak
ASIC Chip Plus TCAM CPU
560 Gbps trafikoa prozesatzeko gaitasun adimentsuak
10GE/40GE Erosketa Datuak Harrapatzea
2 leku 40GE QSFP gehi 48 zirrikitu 10GE 560 Gbps-ra arte Trafikoko Datu-transceptor aldi berean, sareko Datuak harrapatzeko, aurreprozesatzeko erraza
10G/40G trafikoaren erreplikazioa
Jatorrizko sarrera-trafikoa eta aurrez prozesatutako trafikoa 1etik N-ra kopiatu edo N-tik M-ra batu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bandaz kanpoko bi portu anitzeko monitorizazio-gailu edo gehiago inplementa daitezkeen eskakizuna. sarea aldi berean.
Sareko Trafiko Agregazioa
Jatorrizko sarrera-trafikoa eta aurrez prozesatutako trafikoa 1etik N-ra kopiatu edo N-tik M-ra batu daitezke 10GE lotura-abiaduran, eta horrek ezin hobeto konpontzen du bandaz kanpoko bi portu anitzeko monitorizazio-gailu edo gehiago inplementa daitezkeen eskakizuna. sarea aldi berean.
Datuen Banaketa/Bidalketa
Sarrerako metdatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo birbidali ditu interfaze-irteera anitzetara, erabiltzaileak aurrez zehaztutako zerrenda zuriaren edo zerrenda beltzaren arauen arabera.
Datuen Iragazkia
Ethernet Mota, VLAN Etiketa, TTL, IP zazpi-tupla, IP Zatiketa, TCP Bandera eta beste Pakete Ezaugarri batzuk sareko segurtasun-gailuetarako, protokolo-analisirako, seinaleztapen-analisirako eta trafikorako metadatuen konbinazio malgua onartzen da.
Karga Balantzea
Onartutako karga-balantzea Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa L2-L7 geruzaren ezaugarrien arabera, portuak karga orekatzeko trafiko dinamikoa ateratzen duela ziurtatzeko
UDF Partidua
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonalizatu, eta trafikoaren irteera-politika zehaztea erabiltzailearen konfigurazioaren arabera
VLAN etiketatua
VLAN etiketatu gabe
VLAN ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.
MAC helbidea ordezkatzea
Jatorrizko datu-paketean helmugako MAC helbidea ordezkatzea onartzen da, erabiltzailearen konfigurazioaren arabera inplementa daitekeena.
3G/4G Mugikorreko Protokoloen Identifikazioa eta Sailkapena
Sare mugikorreko elementuak identifikatzeko onartzen da (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etab. interfazea). Trafikoaren irteera-politikak ezar ditzakezu GTPV1-C, GTPV1-U, GTPV2-C, SCTP eta S1-AP bezalako funtzioetan oinarrituta, erabiltzailearen konfigurazioetan oinarrituta.
IP datagrama birmuntatzea
Onartutako IP zatiketaren identifikazioa eta IP zatiketaren birmuntaketa onartzen du, L4 ezaugarrien iragazketa IP zatiketa-pakete guztietan ezartzeko. Trafiko irteera-politika ezartzea.
Portuak Detekzio Osasungarria
Irteera portu ezberdinetara konektatutako back-end monitorizazio eta analisi ekipoen zerbitzu-prozesuaren osasuna denbora errealean detektatzeko onartzen da. Zerbitzu-prozesuak huts egiten duenean, akatsa duen gailua automatikoki kentzen da. Gailu akastunak berreskuratu ondoren, sistema automatikoki karga orekatzeko taldera itzultzen da portu anitzeko karga orekatzeko fidagarritasuna bermatzeko.
Ispilu Portuaren Babesa
Interfaze bakoitzaren Mirror Port Protection funtzioa onartzen du. Funtzio honek ispilu eskuratze atakaren TX gaitasuna blokeatu dezake eta gailuaren konfigurazio akatsak eragindako sarea osatzeko arazoa saihestu dezake.
Irteera portu erredundanteak
Trafikoko irteerako ataken erredundantzia aktiboa/estantean onartzen da. Irteerako ataka aktiboaren egoera anormala denean (desgaituta edo esteka behera), irteerako trafikoa egoneko atakara alda daiteke, trafikoaren irteeraren fidagarritasun handia bermatuz.
Tunnel Pakete Amaiera
Tunel-paketeen amaiera-funtzioa onartzen da, IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak trafikoaren sarrerako ataketarako konfigura ditzakeena. Erabiltzaileen sarean bildu beharreko trafikoa gailura zuzenean bidaltzen da tunelaren kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.
Portuko Breakout
Onartutako 40G ataka apurtzeko funtzioa eta 10GE lau portutan bana daiteke sarbide-baldintza zehatzak betetzeko
Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo baten moduan, fotogramaren amaieran denbora-zigiluaren marka duena, nanosegundoen zehaztasunarekin
VxLAN, VLAN, GRE, MPLS goiburua kentzea
VxLAN, VLAN, GRE, MPLS goiburua onartzen da jatorrizko datu-paketean kendu eta birbidaltzen den irteera.
Datu/Paketeen desbikoizketa
Portetan oinarritutako edo politika-mailako estatistika-granularitatea onartzen da bilketa-iturburu anitz datu eta datu-pakete beraren errepikapenak une zehatz batean konparatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukeratu ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Datu/Pakete zatiketa
Datu gordinak gidalerroetan oinarritutako zatiketa onartzen da (64-1518 byte aukeran) eta trafikoaren irteera-politika erabiltzailearen konfigurazioaren arabera inplementa daiteke.
Sailkaturiko datu sentikorrak maskaratzea
Politikan oinarritutako granularitatea onartzen da datu gordinaren edozein eremu gako ordezkatzeko, informazio sentikorra babesteko helburua lortzeko. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera politika inplementa daiteke. Mesedez, bisitatu "Zein da Data Masking Teknologia eta Soluzioa Network Packet Broker-en?" xehetasun gehiagorako.
Tunneling Pakete Amaiera
Tunel-paketeen amaiera-funtzioa onartzen da, IP helbideak, maskarak, ARP erantzunak eta ICMP erantzunak trafikoaren sarrerako ataketarako konfigura ditzakeena. Erabiltzaileen sarean harrapatu eta zuzenean atzeko monitorizazio gailura bidaliko den trafikoa tunelaren kapsulazio metodoen bidez, hala nola GRE, GTP eta VXLAN.
Pakete Encapsulation irteera
Harrapatutako trafikoan zehaztutako pakete guztiak RSPAN edo ERSPAN goiburuan kapsulatzeko eta paketeak back-end monitorizazio sistemara edo sareko switchera irteteko onartzen da.
Tunelen Protokoloaren Identifikazioa
Onartutako hainbat tunel-protokoloak automatikoki identifikatzen dira, hala nola GTP / GRE / PPTP / L2TP / PPPOE. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera estrategia tunelaren barruko edo kanpoko geruzaren arabera inplementa daiteke
APP Geruza Protokoloa Identifikatu
Aplikazio-geruzen protokoloaren identifikazioa onartzen da, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.
Bideo Trafikoa Iragazkia
Bideo-korrontearen datuak iragazteko eta arintzeko onartzen da, hala nola domeinu-izenen helbidearen ebazpena, bideo-transmisioko protokoloa, URLa eta bideo formatua, analizatzaile eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.
SSL Deszifratzea
Dagokion SSL ziurtagiri deszifratzea onartzen da. Zehaztutako trafikorako HTTPS enkriptatutako datuak deszifratu ondoren, back-end monitorizazio eta analisi sistemetara birbidaliko dira behar bezala.
Erabiltzaileak definitutako dekapsulazioa
Erabiltzaileak definitutako paketeak deskapsulatzeko funtzioa onartzen du, pakete baten lehen 128 byteetan kapsulatutako eremuak eta edukiak kendu eta atera ditzakeena.
Pakete Harrapaketa
Port-mailako, politika-mailako paketeen harrapaketa onartzen da iturburuko portu fisikoetatik Bost-Tuple eremuko iragazkia denbora errealean
Trafikoaren jarraipena eta detekzioa
Trafikoaren jarraipenak denbora errealean trafikoaren egoera kontrolatzeko gaitasuna eskaintzen du. Trafikoa detektatzeak sareko kokapen ezberdinetan trafiko-datuen azterketa sakona ahalbidetzen du, jatorrizko datu-iturriak denbora errealean akatsak kokatzeko.
Denbora errealeko trafikoaren joeraren jarraipena
Portu-mailako eta politika-mailako datu-trafikoari buruzko denbora errealeko jarraipena eta estatistikak onartzen dira, RX / TX tasa erakusteko, byteak jaso / bidaltzeko, zenbakia, RX / TX akatsen kopurua, gehienezko diru-sarrera / ile-tasa eta beste funtsezko adierazleak.
Trafiko joera alarma
Portu-mailako eta politika-mailako datu-trafikoa kontrolatzeko alarmak onartzen dira, ataka bakoitzeko alarma-atalaseak ezarriz eta politika-fluxuaren gainezkatze bakoitzeko.
Denbora errealeko trafikoa hautematea
"Capture Physical Port (Datuak eskuratzea)", "Message Feature Description Field (L2 – L7)" eta beste informazio batzuk onartzen ditu trafiko-iragazki malgua definitzeko, denbora errealean harrapatzeko sareko datuen trafikoa posizio ezberdinen detektatzeko, eta denbora errealeko datuak gordeko dira gailuan harrapatu eta detektatu ondoren, exekuzio adituen azterketa gehiago deskargatzeko edo ekipo honen diagnostiko-ezaugarriak erabiltzen ditu bistaratze-analisi sakonerako.
Trafikoaren Joera Historikoaren Berrikuspena
Portu-mailan, gidalerro-mailan onartzen da trafiko-estatistika historikoen kontsulta ia 2 hilabetez. Egun, ordu, minutu eta TX/RX tasaren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo kontsultatzeko beste informazio batzuen arabera.
DPI paketeen analisia
Trafikoa bistaratzeko detektatzeko funtzioaren DPI azterketa sakoneko moduluak harrapatutako helburuko trafikoaren datuen analisi sakona egin dezake dimentsio anitzetatik, eta grafiko eta taulen formako bistaketa estatistiko zehatza egin dezake Hartutako datagramen analisia onartzen du, datagramen analisi anormalak barne. , korronteen birkonbinazioa, transmisio bidearen analisia eta korronte anormalaren analisia
Mylinking™ sareko ikusgarritasun plataforma
Onartutako Mylinking™ Ikusgarritasun Kontrolerako Plataformarako sarbidea
1+1 elikatze sistema erredundantea (RPS)
Onartutako 1+1 erredundante sistema bikoitza
3- Aplikazio-egitura tipikoak
3.1 Bilketa Zentralizatuaren Aplikazioa (ondoren moduan)
3.2 Ordutegi-aplikazio bateratua (ondoren moduan)
3.3 Datuen VLAN etiketatutako aplikazioa (ondoren bezala)
3.4 Datuak/Paketeak desbikoizteko aplikazioa (ondoren bezala)
3.5 Mylinking™ Network Packet Broker Datuak/Paketeak zatitzeko aplikazioa (ondoren bezala)
3.6 Mylinking™ Network Packet BrokerDatu/Paketeen maskaratzeaAplikazioa (ondoren moduan)
3.7 Trafikoa atzematea/datuak hautemateko ikusgarritasuna kontrolatzeko plataforma-tresnak (ondoren bezala)
3.8 Sareko Trafikoko Datuen Ikusgarritasunaren Azterketa Aplikazioa (ondoren bezala)
4-Szehaztapenak
NL-NPB-5060 Mylinking™ Network Packet BrokerParametro funtzionalak | |||
Sare Interfazea | 10GE | 48 * SFP+ zirrikitu; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu | |
40GE | 2 * QSFP zirrikitu; Onartu 40GE, breakout 4 * 10G izango da; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu | ||
Bandetik kanpoko MGT Interfazea | 1 * 10/100/1000M ataka elektrikoa | ||
Inplementazio modua | Modu optikoa | Onartua | |
Ispiluaren hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko Trafiko Prozesatzea | Trafikoaren Erreplikazioa/agregazioa/banaketa | Onartua |
IP / protokolo / ataka zazpi-tupla trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
UDF partida | Onartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
3G/4G protokoloaren identifikazioa | Onartua | ||
Interfazearen osasun-ikuskapena | Onartua | ||
Ispilu Portuaren Babesa | Onartua | ||
Irteera portu erredundanteak | Onartua | ||
Tunel-paketeen amaiera | Onartua | ||
Paketeen kapsulatzea | Onartua | ||
Portuko haustura | Onartua | ||
Ethernet paketeen independentzia | Onartua | ||
Prozesatzeko gaitasuna | 560 Gbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu | VxLAN、VLAN、GRE、MPLS goiburuak kentzea onartzen da | ||
Datuak desbikoiztea | Onartutako interfazea/politika maila | ||
Pakete zatiketa | Onartutako politika maila | ||
Onartutako politika maila | |||
Tunelen protokoloaren identifikazioa | Onartua | ||
Aplikazio-geruzaren protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etab. | ||
Bideo trafikoaren identifikazioa | Onartua | ||
SSL deszifratzea | Onartua | ||
Deskapsulazio pertsonalizatua | Onartua | ||
Prozesatzeko gaitasuna | 40 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitorea | Onartutako interfazea/politika maila | |
Trafiko alarma | Onartutako interfazea/politika maila | ||
Trafiko historikoaren berrikuspena | Onartutako interfazea/politika maila | ||
Trafikoa harrapatzea | Onartutako interfazea/politika maila | ||
Trafikoaren Ikusgarritasunaren Detekzioa
| Oinarrizko Analisia | Laburpen estatistikak oinarrizko informazioan oinarrituta bistaratzen dira, hala nola paketeen kopurua, pakete kategorien banaketa, saio-konexio kopurua eta pakete-protokoloaren banaketa. | |
DPI Analisia | Garraio-geruzaren protokoloaren analisia onartzen du; unicast broadcast multicast ratioaren azterketa, IP trafikoaren ratioaren azterketa, DPI aplikazioaren ratioaren azterketa. Onartu datuen edukia trafikoaren tamainaren aurkezpenaren laginketa denboraren analisian oinarrituta. Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu. | ||
Matxuren analisi zehatza | Trafiko datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisioaren portaeraren analisia, datu-fluxuaren akatsen azterketa, pakete mailako akatsen azterketa, segurtasun akatsen azterketa eta sareko akatsen azterketa. | ||
Kudeaketa | KONTSOLA MGT | Onartua | |
IP/WEB MGT | Onartua | ||
SNMP MGT | Onartua | ||
TELNET/SSH MGT | Onartua | ||
RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzaileen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 potentzia sistema erredundantea-RPS) | Elikatze-hornidura-tentsioa baloratu | AC110~240V/DC-48V (aukerakoa) | |
Tasatu elikadura-horniduraren maiztasuna | AC-50HZ | ||
Sarrerako korrontea baloratu | AC-3A / DC-10A | ||
Potentzia tasa | Gehienez 260W | ||
Ingurumena | Laneko tenperatura | 0-50 ℃ | |
Biltegiratze-tenperatura | -20-70 ℃ | ||
Laneko hezetasuna | 10%-95% kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | Rack espazioa (U) | 1U 445mm*44mm*402mm |
5- Eskaeraren informazioa
ML-NPB-5060 2*40G QSFP zirrikituak gehi 48*10GE/GE SFP+ zirrikituak, 560Gbps