Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-5690

6*40GE/100GE QSFP28 gehi 48*10GE/25GE SFP28, Gehienez 1.8 Tbps

Deskribapen laburra:

ML-NPB-5690-ren Mylinking™ Network Packet Broker-ek 6*100G/40G Ethernet ataka onartzen ditu (QSFP28 atakak, moduluak kenduta), 40G Ethernet atakekin atzeranzko bateragarria; eta 48*10G/25G Ethernet atakak (SFP28 atakak, moduluak kenduta); 1*10/100/1000M MGT kudeaketa interfaze moldagarri 1; 1*RS232C RJ45 KONTSOLA ataka; Ethernet erreplikazioa, agregazioa eta karga orekatzeko birbidalketa onartzen ditu. Paketeen iragazketa eta trafikoaren gidaritza politika arauetan oinarrituta (zazpi tupla eta paketeen lehen 128 byteko ezaugarri eremua); Hardware mailako VxLAN, ERSPAN eta GRE kapsulazioa eta paketeen goiburuaren kentzea onartzen dira. Gehienezko errendimendua 1.8 Tbps. Hardware nanosegundoko denbora-zigilu zehatzaren funtzioa onartzen da; Hardware mailako linea-abiadurako paketeen mozketa funtzioa onartzen da; HTTP/Komando Lerroko Interfaze (CLI) urruneko eta tokiko kudeaketa; SNMP kudeaketa eta SYSLOG kudeaketa; Energia bikoitzeko erredundantzia AC 220V/DC-48 v (aukerakoa)
200G-ko linea-abiadura duen pakete-banaketa prozesadore aurreratua; Datu-paketeen deduplikazioa eskaeraren arabera (portu fisikoetan eta talde anitzen konbinazio-arauetan oinarrituta). Paketeen denbora-zigiluaren markaketa zehatza; Aplikazio-geruzaren protokoloaren sakontasunaren identifikazioa eta atzeko planoan trafikoa deskargatzeko funtzioak; MPLS/VxLAN/GRE/GTP tunelaren kapsulazioa eta paketeen goiburua kentzea.


Produktuaren xehetasuna

Produktuen etiketak

1- Ikuspegi orokorrak

  • Ikusmen-kontrol osoaSareaFluxua harrapatzea/prozesatzea/birbidaltzea NPB (6 * 40GE/100GE QSFP28 zirrikitu gehi 48 * 10GE/25GE SFP28 zirrikitu)
  • Aurrez prozesatzeko eta birbanatzeko gailu osoa (1.8 banda-zabalera biderkatzailea)Tbps)
  • Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen da
  • Truke-bideratze nodo desberdinetatik esteka-datuak biltzea eta jasotzea onartzen da
  • Onartuagordinikpaketea bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu
  • BigData Analisiaren, Protokoloen Analisiaren, Seinaleen Analisiaren, Segurtasun Analisiaren, Arriskuen Kudeaketaren eta beharrezko beste trafikoaren monitorizazio ekipoetarako pakete gordinaren irteera onartua.
  • Denbora errealeko paketeen harrapaketaren analisia, datu-iturburuen identifikazioa eta denbora errealeko/historikoko sareko trafikoaren bilaketa onartzen ditu
  • P4 txip programagarriaren irtenbidea, datuak konpilatzea eta ekintzak exekutatzeko motor sistema onartzen ditu. Hardware mailak datu mota berriak ezagutzea eta estrategiak exekutatzeko gaitasuna onartzen ditu datuak identifikatu ondoren, paketeak identifikatzeko, funtzio berriak azkar gehitzeko, protokolo berriak parekatzeko pertsonaliza daiteke. Sarearen ezaugarri berrietarako eszenatoki egokitzeko gaitasun bikaina du. Adibidez, VxLAN, MPLS, kapsulazio heterogeneoen habiaratzea, 3 geruzako VLAN habiaratzea, hardware mailako denbora-zigilu gehigarria, etab.
Sareko paketeen bitartekaria NPB

2- Trafikoa prozesatzeko gaitasun adimendunak

produktuaren deskribapena

ASIC txipa gehi nukleo anitzeko CPUa
1,8 Tbps-ko sareko trafikoaren prozesamendu adimenduneko gaitasunak. Integratutako nukleo anitzeko CPUak 200 Gbps-ko trafikoaren prozesamendu adimenduneko ahalmena izan dezake.

produktuaren deskribapena1

10GE/25GE/40GE/100GE Trafiko Datuen Harrapaketa
6 zirrikitu 40G/100GE QSFP28 gehi 48 zirrikitu 10GE/25GE SFP28 1.8Tbps-ko trafiko-datuen igorle-hartzailea aldi berean, sareko datuak harrapatzeko, aurre-prozesaketa sinplea

produktuaren deskribapena (2)

Sareko trafikoaren erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatu da, edo hainbat N portu agregatu dira, eta ondoren sareko pakete-agenteak hainbat M portutara erreplikatu du.

produktuaren deskribapena (3)

Sareko trafikoaren agregazioa
Paketea portu 1etik hainbat N portutara erreplikatu da, edo hainbat N portu agregatu dira, eta ondoren sareko pakete-agenteak hainbat M portutara erreplikatu du.

produktuaren deskribapena (4)

Datuen banaketa/birbidalketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen erabiltzailearen arau aurrez definituen arabera.

produktuaren deskribapena (5)

Datu-paketeen iragazketa
Ethernet mota, VLAN etiketa, TTL, IP zazpi-tupla, IP zatiketa, TCP bandera eta sareko segurtasun gailuetarako, protokolo analisietarako, seinaleztapen analisietarako eta trafikorako metdatu elementuen konbinazio malguak onartzen ditu.

produktuaren deskribapena

Karga-balantzea
Karga-oreka Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa onartzen dira L2-L7 geruzako ezaugarrien arabera, karga-orekarako portuaren irteerako trafikoaren dinamika bermatzeko.

produktuaren deskribapena (7)
produktuaren deskribapena (8)
produktuaren deskribapena (9)

VLAN etiketatua

VLAN etiketatu gabea

VLANa ordezkatu da

Pakete baten lehen 128 byteetan edozein gako-eremuren bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

fgn

Zuntz bakarreko transmisioa
Zuntz bakarreko transmisioa onartzen du 10 G, 40 G eta 100 G-ko ataka-tasetan, atzeko gailu batzuen zuntz bakarreko datuak jasotzeko eskakizunak betetzeko eta zuntz osagarriko materialen sarrera-kostua murrizteko lotura kopuru handia harrapatu eta banatu behar denean.

df

Portuko haustura
40G/100G ataka-haustura funtzioa onartzen du eta lau 10GE/25GE atakatan bana daiteke sarbide-eskakizun espezifikoak betetzeko

utzi

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

mgf

Tunelaren kapsulatze-kentzea
Jatorrizko datu-paketean kendutako VxLAN, VLAN, GRE, GTP, MPLS, IPIP goiburua onartzen da eta irteera birbidali.

fabrikatzailea

Datuen/Paketeen Desbikoizpena
Onartutako ataka-oinarritutako edo politika-mailako granularitate estatistikoa hainbat bilduma-iturri-datu eta datu-pakete beraren errepikapenak une jakin batean alderatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukera ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

fgn

Datuen/Paketeen Mozketa
Datu gordinaren xerratze politika onartua (64-1518 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

dfb

Sailkatutako data maskaratzea
Informazio sentikorra babesteko helburua lortzeko datu gordinen edozein eremu gako ordezkatzeko politika-oinarritutako granularitatea onartzen da. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika ezar daiteke.

produktuaren deskribapena (14)

Tunel Protokoloaren Identifikazioa
GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP bezalako tunel-protokolo desberdinak automatikoki identifikatzen ditu. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako estrategia barneko edo kanpoko geruzaren arabera ezar daiteke.

ng

APP Geruzako Protokoloaren Identifikazioa
Aplikazio geruzako protokoloen identifikazio ohikoena onartzen du, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

ku

Bideo Trafikoaren Iragazketa
Bideo-jarioaren datuen parekatzea iragazi eta arintzeko laguntza, hala nola domeinu-izenaren helbidearen bereizmena, bideo-transmisio-protokoloa, URLa eta bideo-formatua, analizatzaileei eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.

dbf

SSL Deszifratzea
Dagokion SSL deszifratze-ziurtagiria kargatzea, zehaztutako trafikoaren HTTPS enkriptatutako datuak deszifratzea eta eskaeraren arabera atzeko aldeko monitorizazio eta analisi sistemara bidaltzea onartzen da, eta honek TLS1.0, TLS1.2 eta SSL3.0-ren mezu enkriptatu estatikoen deszifratzea osa dezake.

ng

Erabiltzaileak definitutako deskapsulazioa
Erabiltzaileak definitutako paketeen deskapsulazio funtzioa onartzen zuen, pakete baten lehen 128 byteetan dauden kapsulatutako eremuak eta edukiak kendu eta irteeran bidal ditzakeena.

dsd

Paketeak harrapatzea
Denbora errealeko paketeak harrapatzea onartzen da portu eta politika mailetan. Sareko datu-pakete anormalak edo trafiko-gorabehera anormalak gertatzen direnean, jatorrizko datu-paketeak atzeman ditzakezu esteka edo politika susmagarrietan eta tokiko ordenagailura deskargatu. Ondoren, Wireshark erabil dezakezu akatsa azkar aurkitzeko.

fggn

Trafikoaren Jarraipena eta Detekzioa
Trafikoaren monitorizazioak denbora errealeko trafiko egoeraren monitorizazio gaitasuna eskaintzen du. Trafikoaren detekzioak sareko kokapen desberdinetako trafiko datuen analisi sakona ahalbidetzen du, denbora errealeko akatsak kokatzeko jatorrizko datu iturriak eskainiz.

fgn

Sareko trafikoaren xehetasunak
Lotura-datuen trafikoaren prozesu osoaren bistaratzea onartzen du, jasotzetik, biltzetik, identifikaziotik, prozesamendutik, programaziotik eta irteeraren esleipenetik hasita. Grafiko eta testu bidezko interfaze interaktibo atseginaren bidez, trafikoaren osaera-egituraren, sare osoko trafikoaren banaketaren, paketeen identifikazioaren eta prozesamendu-prozesuaren egoeraren, trafikoaren joeraren eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko bistaratze bidez, datu-seinale ikusezinak entitate ikusgarri, kudeagarri eta kontrolagarrietan eraldatzen dira.

grt

Trafiko-joera alarmagarria
Portu-mailako eta politika-mailako datu-trafikoaren monitorizazio-alarmak onartzen dira, portu bakoitzerako eta politika-fluxuen gainezkatze bakoitzerako alarma-atalaseak ezarriz.

dbf

Trafiko-joeren historikoaren berrikuspena
Ia 2 hilabeteko trafiko-estatistiken kontsulta historikoa onartzen da portu-mailan eta politika-mailan. TX/RX abiaduraren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo bestelako informazioaren arabera, kontsultak hautatzeko.

jty

Trafiko Detekzioa Denbora Errealean
"Capture Physical Port (Data Acquisition)", "Mezuaren Ezaugarrien Deskribapen Eremua (L2 – L7)" eta bestelako informazio iturriak onartzen dira trafiko-iragazki malgua definitzeko, denbora errealean sareko datu-trafikoa harrapatzeko posizio desberdinen detekziorako, eta denbora errealeko datuak gailuan gordeko dira harrapatu eta detektatu ondoren, analisi aditu gehiago exekutatzeko deskargatzeko edo ekipamendu honen diagnostiko-funtzioak erabiltzeko bistaratze-analisi sakonerako.

ergonimo

DPI Paketeen Azterketa
Trafiko bistaratze detekzio funtzioaren DPI sakoneko analisi moduluak hainbat dimentsiotako helburuko trafiko datuen analisi sakona egin dezake, eta grafiko eta taulen bidezko bistaraketa estatistiko zehatza egin. Hartutako datagramen analisia onartzen du, besteak beste, datagramen analisi anormala, jarioen birkonbinazioa, transmisio bideen analisia eta jarioen analisi anormala.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

NetFlow irteera

Trafikotik NetFlow datuak sortzea eta sortutako NetFlow datuak dagokien analisi tresnetara esportatzea onartzen da. NetFlow laginketa-tasaren pertsonalizazioa onartzen da, Netflow bertsioak V5, V9, IPFIX bertsio ugari onartzen ditu.

fgn

Mylinking™ Ikusgarritasun Plataforma
Onartutako Mylinking™ Matrix-SDN Ikusmen Kontrol Plataformarako Sarbidea

produktuaren deskribapena (16)

1+1 Energia Sistema Erredundantea (RPS)
Onartutako 1+1 sistema bikoitz erredundantea

3- Aplikazio-egitura tipikoak

3.1 Mylinking™ Network Packet Broker-en bilketa zentralizatuaren aplikazioa (jarraitzen den bezala)

ML-NPB-5690 (1)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)

ML-NPB-5690 (8)

3.3 Mylinking™ Network Packet Broker Datuen/Paketeen Desbikoizpen Aplikazioa (jarraitzen den bezala)

ML-NPB-5690 (7)

3.4 Mylinking™ Network Packet Broker Datuen/Paketeen Desbikoizpen Aplikazioa (jarraitzen den bezala)

ML-NPB-5690 (5)

3.5 Mylinking™ Network Packet Broker Datuen/Paketeen Maskaratze Aplikazioa (hurrengo bezala)

ML-NPB-5690 (9)

3.6 Mylinking™ Network Packet Broker Datuak/Paketeak Mozteko Aplikazioa (hurrengo bezala)

ML-NPB-5690 (4)

3.7Mylinking™ Sareko Trafikoaren Datuen Ikusgarritasun Azterketa Aplikazioa (ondorengoa)

ML-NPB-5690 (2)

4-Espezifikazioak

ML-NPB-5690 Nire estekaduraSareko Paketeen BrokerraFuntzio-parametroak

Sareko interfazea

10GE (25G-rekin bateragarria)

48 SFP+ zirrikitu; Zuntz optiko monomodalak eta multimodalak onartzen ditu

100G(40G-rekin bateragarria)

6*QSFP28 zirrikitu; 40GE onartzen du, 4*10GE/25GE izan daitekeen irteera; Zuntz optiko monomodalak eta multimodalak onartzen ditu

Bandatik kanpoko kudeaketa interfazea

1*10/100/1000M ataka elektrikoa

Hedapen modua

Modu optikoa

Onartua

Ispilu-hedadura modua

Onartua

Sistemaren funtzioa

Oinarrizko trafiko-prozesamendua

Trafikoaren erreplikazioa/agregazioa/banaketa

Onartua

Karga-orekatzea

Onartua

IP / protokolo / ataka zazpi tupleko trafikoaren identifikazio iragazketan oinarrituta

Onartua

SZuntz transmisio bakarra

Sonartua

VLAN markatu/ordezkatu/ezabatu

Onartua

Tunelaren protokoloaren identifikazioa

Onartua

Tunelaren kapsulatze-kentzea

Onartua

Portu-haustura

Onartua

Ethernet paketeen independentzia

Onartua

Prozesatzeko gaitasuna

1,8 Tbps

Trafiko Prozesamendu Adimenduna

Denbora-zigilatzea

Onartua

Etiketa kendu,deskapsulazioa

Onartutako VxLAN, VLAN,GRE,MPLS, etab. goiburuak kentzea

Datuen bikoizpena

Onartutako interfaze/politika maila

Paketeen xerratzea

Onartutako politika maila

Datuen desensibilizazioa (Datuen maskaratzea)

Onartutako politika maila

Tunel-protokoloaren identifikazioa

Onartua

Aplikazio geruzako protokoloaren identifikazioa

Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etab.

Bideo-trafikoaren identifikazioa

Onartua

SSL deszifratzea

Onartua

NetFlow

V5, V9, IPFIX hainbat bertsio onartzen dira

Deskapsulazio pertsonalizatua

Onartua

Prozesatzeko gaitasuna

200 Gbps

Diagnostikoa eta Jarraipena

Denbora errealeko monitore

Onartutako interfaze/politika maila

Trafiko alarma

Onartutako interfaze/politika maila

Trafiko historikoaren berrikuspena

Onartutako interfaze/politika maila

Trafiko-harrapaketa

Onartutako interfaze/politika maila

Trafikoaren Ikusgarritasun Detekzioa

Oinarrizko analisia

Laburpen-estatistikak oinarrizko informazioaren arabera bistaratzen dira, hala nola pakete kopurua, pakete kategoria banaketa, saio konexio kopurua eta pakete protokolo banaketa.

DPI analisia

Garraio geruzaren protokoloaren erlazioaren analisia; unicast emisio multicast erlazioaren analisia, IP trafikoaren erlazioaren analisia, DPI aplikazioaren erlazioaren analisia onartzen ditu.

Trafikoaren tamainaren aurkezpenaren laginketa-denboraren analisian oinarritutako datu-edukia euskarri.

Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu.

Akatsen analisi zehatza

Trafiko-datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisio-portaeraren analisia, datu-fluxuaren mailako akatsen analisia, paketeen mailako akatsen analisia, segurtasun-akatsen analisia eta sareko akatsen analisia.

Kudeaketa

KONTSOLA KUDEAKETA Onartua
IP/WEB kudeaketa Onartua
SNMP kudeaketa Onartua
TELNET/SSH kudeaketa Onartua

RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa

Onartua
SYSLOG protokoloa Onartua
Erabiltzailearen autentifikazioa Erabiltzailearen pasahitzaren autentifikazioan oinarrituta
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) Energia-iturri tentsioaren tasa

AC110~240V/DC-48V (aukerakoa)

Energia-horniduraren maiztasuna

AC-50Hz

Sarrerako korrontearen abiadura

AC-3A / DC-10A

Potentzia-tasa

Gehienez 650W

Ingurumena

Laneko tenperatura

0-50℃

Biltegiratze tenperatura

-20-70℃

Laneko hezetasuna

10%-95%kondentsaziorik gabe

Erabiltzailearen konfigurazioa

Kontsolaren konfigurazioa RS232 interfazea, 115200,8,N,1

Pasahitz autentifikazioa

Onartua

Txasisaren altuera

Rack espazioa (U)

1U 445mm*44mm*505mm

5-Eskariaren informazioa

ML-NPB-5690 6*40G/100 QSFP28 zirrikitu gehi 48*10GE/25GE SFP28 zirrikitu, 1.8Tbps


  • Aurrekoa:
  • Hurrengoa:

  • Idatzi zure mezua hemen eta bidali iezaguzu