Mylinking™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 gehi 48*10GE/25GE SFP28, gehienez 1,8 Tbps
1- Ikuspegi orokorrak
- Kontrol bisual osoaSareaFluxua harrapatzea/prozesatzea/birbidaltzea NPB (6* 40GE/100GE QSFP28 zirrikituak gehi 48 * 10GE/25GE SFP28 zirrikituak)
- Aurreprozesatzeko eta birbanatzeko gailu osoa (banda-zabalera bideratzailea 1.8Tbps)
- Sareko elementuen kokapen desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Truke bideratze-nodo desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
- Onartuagordinabildu, identifikatu, aztertu, estatistikoki laburtu eta markatu paketea
- Onartutako pakete gordinaren irteera BigData Analysis, Protokolo Analisia, Seinalearen Analisia, Segurtasun Analisia, Arriskuen Kudeaketa eta beharrezko beste trafikoaren ekipoak monitorizatzeko.
- Onartzen da denbora errealeko paketeen analisia, datu-iturburuen identifikazioa eta denbora errealean/sareko trafikoaren bilaketa historikoa
- Onartutako P4 txip programagarriaren soluzioa, datuen bilketa eta ekintza exekutatzeko motor sistema. Hardware-mailak datu-mota berriak eta estrategia exekutatzeko gaitasuna onartzen ditu datuak identifikatu ondoren, paketeen identifikaziorako pertsonalizatu daiteke, funtzio berria gehitzeko azkar, protokolo bat etortzeko. Eszenatokiak egokitzeko gaitasun bikaina du sarearen funtzio berrietarako. Adibidez, VxLAN, MPLS, enkapsulazio heterogeneoa, 3 geruzako VLAN habia, hardware-mailako denbora-zigilu gehigarria, etab.
2- Trafikoa prozesatzeko gaitasun adimentsuak
ASIC Chip Plus Multicore CPU
1.8 Tbps sareko trafikoa prozesatzeko gaitasun adimentsuak. Nukleo anitzeko CPU integratuak 200 Gbps-ko trafikoa prozesatzeko ahalmen adimenduna lor dezake
10GE/25GE/40GE/100GE Trafiko-datuen bilketa
6 zirrikitu 40G/100GE QSFP28 gehi 48 zirrikitu 10GE/25GE SFP28 1,8 Tbps-ra arte Trafikoko Datu-transceptor aldi berean, sareko Datuak harrapatzeko, aurreprozesatzeko erraza
Sareko Trafikoaren Erreplikazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz elkartuta, gero M ataka anitzetara erreplikatu da Network Packet Broker-ek
Sareko Trafiko Agregazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz elkartuta, gero M ataka anitzetara erreplikatu da Network Packet Broker-ek
Datuen Banaketa/Bidalketa
Sarrerako metdatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo birbidali ditu interfaze-irteera anitzetara, erabiltzaileak aurrez zehaztutako arauen arabera.
Datu paketeen iragazketa
Ethernet Mota, VLAN Etiketa, TTL, IP zazpi-tupla, IP Zatiketa, TCP Bandera eta beste Pakete Ezaugarri batzuk sareko segurtasun-gailuetarako, protokolo-analisirako, seinaleztapen-analisirako eta trafikorako metadatuen konbinazio malgua onartzen da.
Karga Balantzea
Onartutako karga-balantzea Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa L2-L7 geruzaren ezaugarrien arabera, portuak karga orekatzeko trafiko dinamikoa ateratzen duela ziurtatzeko
VLAN etiketatua
VLAN etiketatu gabe
VLAN ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.
Zuntz bakarreko transmisioa
Onartu zuntz bakarreko transmisioa 10 G, 40 G eta 100 G-ko portu-tasatan, atzeko gailu batzuen zuntz bakarreko datuak jasotzeko eskakizunak betetzeko eta zuntz-material osagarrien sarrera-kostua murrizteko esteka kopuru handi batek behar duenean. harrapatu eta banatu
Portuko Breakout
40G/100G ataka apurtzeko funtzioa onartzen da eta 10GE/25GE lau portutan bana daiteke sarbide-baldintza zehatzak betetzeko
Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo baten moduan, fotogramaren amaieran denbora-zigiluaren marka duena, nanosegundoen zehaztasunarekin
Tunelaren Enkapsulazioa Stripping
VxLAN, VLAN, GRE, GTP, MPLS, IPIP goiburua onartzen da jatorrizko datu-paketean kendu eta birbidaltzen den irteera.
Datu/Paketeen desbikoizketa
Portetan oinarritutako edo politika-mailako estatistika-granularitatea onartzen da bilketa-iturburu anitz datu eta datu-pakete beraren errepikapenak une zehatz batean konparatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukeratu ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Datu/Pakete zatiketa
Datu gordinak gidalerroetan oinarritutako zatiketa onartzen da (64-1518 byte aukeran) eta trafikoaren irteera-politika erabiltzailearen konfigurazioaren arabera inplementa daiteke.
Sailkatuta Data Masking
Politikan oinarritutako granularitatea onartzen da datu gordinaren edozein eremu gako ordezkatzeko, informazio sentikorra babesteko helburua lortzeko. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera politika inplementa daiteke.
Tunelen Protokoloaren Identifikazioa
Onartutako hainbat tunel-protokoloak automatikoki identifikatzen dira, hala nola GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-estrategia barneko edo kanpoko geruzaren arabera inplementa daiteke
APP Geruza Protokoloa Identifikatu
Aplikazio-geruzen protokoloaren identifikazioa onartzen da, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.
Bideo Trafikoa Iragazkia
Bideo-korrontearen datuak iragazteko eta arintzeko onartzen da, hala nola domeinu-izenen helbidearen ebazpena, bideo-transmisioko protokoloa, URLa eta bideo formatua, analizatzaile eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.
SSL Deszifratzea
Dagokion SSL ziurtagiri deszifratzea onartzen da. Zehaztutako trafikorako HTTPS enkriptatutako datuak deszifratu ondoren, back-end monitorizazio eta analisi sistemetara birbidaliko dira behar bezala.
Erabiltzaileak definitutako dekapsulazioa
Erabiltzaileak definitutako paketeak deskapsulatzeko funtzioa onartzen du, pakete baten lehen 128 byteetan kapsulatutako eremuak eta edukiak kendu eta atera ditzakeena.
Pakete Harrapaketa
Portu eta politika mailan denbora errealeko paketeen harrapaketa onartzen da. Sareko datu-pakete anormalak edo trafikoaren gorabehera anormalak gertatzen direnean, jatorrizko datu-paketeak atzeman ditzakezu esteka edo politika susmagarrian eta tokiko ordenagailura deskargatu. Ondoren, Wireshark erabil dezakezu matxura azkar aurkitzeko.
Trafikoaren jarraipena eta detekzioa
Trafikoaren jarraipenak denbora errealean trafikoaren egoera kontrolatzeko gaitasuna eskaintzen du. Trafikoa detektatzeak sareko kokapen ezberdinetan trafiko-datuen azterketa sakona ahalbidetzen du, jatorrizko datu-iturriak denbora errealean akatsak kokatzeko.
Sareko Trafikoaren Insights
Estekaren datu-trafikoaren prozesu osoaren bistaratzea onartzen da jaso, bildu, identifikatu, prozesatu, programatu eta irteera-esleipenetik. Interfaze grafiko eta testu interaktibo atseginaren bidez, trafikoaren konposizioaren egituraren ikuspegi anitzeko eta latitude anitzeko bistaratzea, sare osoan trafikoaren banaketa, paketeen identifikazioa eta prozesatzeko prozesuaren egoera, trafikoaren joerak eta trafikoaren eta denboraren edo negozioaren arteko erlazioa eraldatzen. datu-seinale ikusezinak entitate ikusgai, kudeagarri eta kontrolagarrietan.
Trafiko joera alarma
Portu-mailako eta politika-mailako datu-trafikoa kontrolatzeko alarmak onartzen dira, ataka bakoitzeko alarma-atalaseak ezarriz eta politika-fluxuaren gainezkatze bakoitzeko.
Trafikoaren Joera Historikoaren Berrikuspena
Portu-mailan, gidalerro-mailan onartzen da trafiko-estatistika historikoen kontsulta ia 2 hilabetez. Egun, ordu, minutu eta TX/RX tasaren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo kontsultatzeko beste informazio batzuen arabera.
Denbora errealeko trafikoa hautematea
"Capture Physical Port (Datuak eskuratzea)", "Message Feature Description Field (L2 – L7)" eta beste informazio batzuk onartzen ditu trafiko-iragazki malgua definitzeko, denbora errealean harrapatzeko sareko datuen trafikoa posizio ezberdinen detektatzeko, eta denbora errealeko datuak gordeko dira gailuan harrapatu eta detektatu ondoren, exekuzio adituen azterketa gehiago deskargatzeko edo ekipo honen diagnostiko-ezaugarriak erabiltzen ditu bistaratze-analisi sakonerako.
DPI paketeen analisia
Trafikoa bistaratzeko detektatzeko funtzioaren DPI azterketa sakoneko moduluak harrapatutako helburuko trafikoaren datuen analisi sakona egin dezake dimentsio anitzetatik, eta grafiko eta taulen formako bistaketa estatistiko zehatza egin dezake Hartutako datagramen analisia onartzen du, datagramen analisi anormalak barne. , korronteen birkonbinazioa, transmisio bidearen analisia eta korronte anormalaren analisia
NetFlow irteera
Trafikotik NetFlow datuak sortzea eta sortutako NetFlow datuak dagozkien analisi-tresnetara esportatzea onartzen da. NetFlow laginketa-tasaren pertsonalizazioa onartzen du, Netflow bertsioak V5, V9, IPFIX hainbat bertsio onartzen ditu.
Mylinking™ Ikusgarritasun Plataforma
Onartutako Mylinking™ Matrix-SDN Ikusizko Kontrol Plataformarako sarbidea
1+1 elikatze sistema erredundantea (RPS)
Onartutako 1+1 erredundante sistema bikoitza
3- Aplikazio-egitura tipikoak
3.1 Mylinking™ Network Packet Broker bilketa zentralizatuko aplikazioa (ondoren bezala)
3.2 Mylinking™ Network Packet Broker Unified Schedule Aplikazioa (ondoren bezala)
3.3 Mylinking™ Network Packet Broker Datuak/Paketeak desbikoizteko aplikazioa (ondoren bezala)
3.4 Mylinking™ Network Packet Broker Datuak/Paketeak desbikoizteko aplikazioa (ondoren bezala)
3.5 Mylinking™ Network Packet Broker Datuen/Paketeen maskaratze aplikazioa (ondoren bezala)
3.6 Mylinking™ Network Packet Broker Datuak/Packet Slicing aplikazioa (ondoren bezala)
3.7Mylinking™ Sareko Trafiko Datuen Ikusgarritasunaren Azterketa Aplikazioa (ondoren bezala)
4-Zehaztapenak
ML-NPB-5690 Mylinking™Sareko Pakete BrokerParametro funtzionalak | |||
Sare Interfazea
| 10GE (25G-rekin bateragarria) | 48 * SFP+ zirrikitu; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu | |
100G(40G-rekin bateragarria) | 6 * QSFP28 zirrikitu; 40GE onartzen du, breakout 4*10GE/25GE izango da; Modu bakarreko eta anitzeko zuntz optikoak onartzen ditu | ||
Bandaz kanpoko MGT Interfazea | 1 * 10/100/1000M ataka elektrikoa | ||
Inplementazio modua
| Modu optikoa | Onartua | |
Ispiluaren hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko Trafiko Prozesatzea | Trafikoaren Erreplikazioa/agregazioa/banaketa | Onartua |
Karga orekatzea | Onartua | ||
IP / protokolo / ataka zazpi-tupla trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
Szuntz bidezko transmisioa | Sonartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
Tunelaren protokoloaren identifikazioa | Onartua | ||
Tunelaren kapsulazioaren erauzketa | Onartua | ||
Portuko haustura | Onartua | ||
Ethernet paketeen independentzia | Onartua | ||
Prozesatzeko gaitasuna | 1,8 Tbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu,dekapsulazioa | Onartutako VxLAN, VLAN,GRE,MPLS, etab. goiburuak kentzea | ||
Datuak desbikoiztea | Onartutako interfazea/politika maila | ||
Pakete zatiketa | Onartutako politika maila | ||
Datuen desensibilizazioa (datuen maskaratzea) | Onartutako politika maila | ||
Tunelen protokoloaren identifikazioa | Onartua | ||
Aplikazio-geruzaren protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etab. | ||
Bideo trafikoaren identifikazioa | Onartua | ||
SSL deszifratzea | Onartua | ||
NetFlow | V5, V9, IPFIX hainbat bertsio onartzen ditu | ||
Deskapsulazio pertsonalizatua | Onartua | ||
Prozesatzeko gaitasuna | 200 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitorea | Onartutako interfazea/politika maila | |
Trafiko alarma | Onartutako interfazea/politika maila | ||
Trafiko historikoaren berrikuspena | Onartutako interfazea/politika maila | ||
Trafikoa harrapatzea | Onartutako interfazea/politika maila | ||
Trafikoaren Ikusgarritasunaren Detekzioa
| Oinarrizko Analisia | Laburpen estatistikak oinarrizko informazioan oinarrituta bistaratzen dira, hala nola paketeen kopurua, pakete kategorien banaketa, saio-konexio kopurua eta pakete-protokoloaren banaketa. | |
DPI Analisia | Garraio-geruzaren protokoloaren analisia onartzen du; unicast broadcast multicast ratioaren azterketa, IP trafikoaren ratioaren azterketa, DPI aplikazioaren ratioaren azterketa. Onartu datuen edukia trafikoaren tamainaren aurkezpenaren laginketa denboraren analisian oinarrituta. Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu. | ||
Matxuren analisi zehatza | Trafiko datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisioaren portaeraren analisia, datu-fluxuaren akatsen azterketa, pakete mailako akatsen azterketa, segurtasun akatsen azterketa eta sareko akatsen azterketa. | ||
Kudeaketa | KONTSOLA MGT | Onartua | |
IP/WEB MGT | Onartua | ||
SNMP MGT | Onartua | ||
TELNET/SSH MGT | Onartua | ||
RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzaileen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 potentzia sistema erredundantea-RPS) | Elikatze-hornidura-tentsioa baloratu | AC110~240V/DC-48V (aukerakoa) | |
Tasatu elikadura-horniduraren maiztasuna | AC-50HZ | ||
Sarrerako korrontea baloratu | AC-3A / DC-10A | ||
Potentzia tasa | Gehienez 650W | ||
Ingurumena
| Laneko tenperatura | 0-50℃ | |
Biltegiratze-tenperatura | -20-70 ℃ | ||
Laneko hezetasuna | 10%-95%kondentsaziorik ez | ||
Erabiltzailearen konfigurazioa
| Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | Rack espazioa (U) | 1U 445mm*44mm*505mm |
5-Eskaeraren informazioa
ML- NPB-5690 6*40G/100 QSFP28 zirrikituak gehi 48*10GE/25GE SFP28 zirrikituak, 1,8 Tbps