Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 gehi 48*10GE/25GE SFP28, Gehienez 1.8 Tbps
1- Ikuspegi orokorrak
- Ikusmen-kontrol osoaSareaFluxua harrapatzea/prozesatzea/birbidaltzea NPB (6 * 40GE/100GE QSFP28 zirrikitu gehi 48 * 10GE/25GE SFP28 zirrikitu)
- Aurrez prozesatzeko eta birbanatzeko gailu osoa (1.8 banda-zabalera biderkatzailea)Tbps)
- Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen da
- Truke-bideratze nodo desberdinetatik esteka-datuak biltzea eta jasotzea onartzen da
- Onartuagordinikpaketea bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu
- BigData Analisiaren, Protokoloen Analisiaren, Seinaleen Analisiaren, Segurtasun Analisiaren, Arriskuen Kudeaketaren eta beharrezko beste trafikoaren monitorizazio ekipoetarako pakete gordinaren irteera onartua.
- Denbora errealeko paketeen harrapaketaren analisia, datu-iturburuen identifikazioa eta denbora errealeko/historikoko sareko trafikoaren bilaketa onartzen ditu
- P4 txip programagarriaren irtenbidea, datuak konpilatzea eta ekintzak exekutatzeko motor sistema onartzen ditu. Hardware mailak datu mota berriak ezagutzea eta estrategiak exekutatzeko gaitasuna onartzen ditu datuak identifikatu ondoren, paketeak identifikatzeko, funtzio berriak azkar gehitzeko, protokolo berriak parekatzeko pertsonaliza daiteke. Sarearen ezaugarri berrietarako eszenatoki egokitzeko gaitasun bikaina du. Adibidez, VxLAN, MPLS, kapsulazio heterogeneoen habiaratzea, 3 geruzako VLAN habiaratzea, hardware mailako denbora-zigilu gehigarria, etab.

2- Trafikoa prozesatzeko gaitasun adimendunak

ASIC txipa gehi nukleo anitzeko CPUa
1,8 Tbps-ko sareko trafikoaren prozesamendu adimenduneko gaitasunak. Integratutako nukleo anitzeko CPUak 200 Gbps-ko trafikoaren prozesamendu adimenduneko ahalmena izan dezake.

10GE/25GE/40GE/100GE Trafiko Datuen Harrapaketa
6 zirrikitu 40G/100GE QSFP28 gehi 48 zirrikitu 10GE/25GE SFP28 1.8Tbps-ko trafiko-datuen igorle-hartzailea aldi berean, sareko datuak harrapatzeko, aurre-prozesaketa sinplea

Sareko trafikoaren erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatu da, edo hainbat N portu agregatu dira, eta ondoren sareko pakete-agenteak hainbat M portutara erreplikatu du.

Sareko trafikoaren agregazioa
Paketea portu 1etik hainbat N portutara erreplikatu da, edo hainbat N portu agregatu dira, eta ondoren sareko pakete-agenteak hainbat M portutara erreplikatu du.

Datuen banaketa/birbidalketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen erabiltzailearen arau aurrez definituen arabera.

Datu-paketeen iragazketa
Ethernet mota, VLAN etiketa, TTL, IP zazpi-tupla, IP zatiketa, TCP bandera eta sareko segurtasun gailuetarako, protokolo analisietarako, seinaleztapen analisietarako eta trafikorako metdatu elementuen konbinazio malguak onartzen ditu.

Karga-balantzea
Karga-oreka Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa onartzen dira L2-L7 geruzako ezaugarrien arabera, karga-orekarako portuaren irteerako trafikoaren dinamika bermatzeko.



VLAN etiketatua
VLAN etiketatu gabea
VLANa ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremuren bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.

Zuntz bakarreko transmisioa
Zuntz bakarreko transmisioa onartzen du 10 G, 40 G eta 100 G-ko ataka-tasetan, atzeko gailu batzuen zuntz bakarreko datuak jasotzeko eskakizunak betetzeko eta zuntz osagarriko materialen sarrera-kostua murrizteko lotura kopuru handia harrapatu eta banatu behar denean.

Portuko haustura
40G/100G ataka-haustura funtzioa onartzen du eta lau 10GE/25GE atakatan bana daiteke sarbide-eskakizun espezifikoak betetzeko

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

Tunelaren kapsulatze-kentzea
Jatorrizko datu-paketean kendutako VxLAN, VLAN, GRE, GTP, MPLS, IPIP goiburua onartzen da eta irteera birbidali.

Datuen/Paketeen Desbikoizpena
Onartutako ataka-oinarritutako edo politika-mailako granularitate estatistikoa hainbat bilduma-iturri-datu eta datu-pakete beraren errepikapenak une jakin batean alderatzeko. Erabiltzaileek pakete-identifikatzaile desberdinak aukera ditzakete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Datuen/Paketeen Mozketa
Datu gordinaren xerratze politika onartua (64-1518 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

Sailkatutako data maskaratzea
Informazio sentikorra babesteko helburua lortzeko datu gordinen edozein eremu gako ordezkatzeko politika-oinarritutako granularitatea onartzen da. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera-politika ezar daiteke.

Tunel Protokoloaren Identifikazioa
GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP bezalako tunel-protokolo desberdinak automatikoki identifikatzen ditu. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteerako estrategia barneko edo kanpoko geruzaren arabera ezar daiteke.

APP Geruzako Protokoloaren Identifikazioa
Aplikazio geruzako protokoloen identifikazio ohikoena onartzen du, hala nola FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL eta abar.

Bideo Trafikoaren Iragazketa
Bideo-jarioaren datuen parekatzea iragazi eta arintzeko laguntza, hala nola domeinu-izenaren helbidearen bereizmena, bideo-transmisio-protokoloa, URLa eta bideo-formatua, analizatzaileei eta monitoreei segurtasunerako datu erabilgarriak eskaintzeko.

SSL Deszifratzea
Dagokion SSL deszifratze-ziurtagiria kargatzea, zehaztutako trafikoaren HTTPS enkriptatutako datuak deszifratzea eta eskaeraren arabera atzeko aldeko monitorizazio eta analisi sistemara bidaltzea onartzen da, eta honek TLS1.0, TLS1.2 eta SSL3.0-ren mezu enkriptatu estatikoen deszifratzea osa dezake.

Erabiltzaileak definitutako deskapsulazioa
Erabiltzaileak definitutako paketeen deskapsulazio funtzioa onartzen zuen, pakete baten lehen 128 byteetan dauden kapsulatutako eremuak eta edukiak kendu eta irteeran bidal ditzakeena.

Paketeak harrapatzea
Denbora errealeko paketeak harrapatzea onartzen da portu eta politika mailetan. Sareko datu-pakete anormalak edo trafiko-gorabehera anormalak gertatzen direnean, jatorrizko datu-paketeak atzeman ditzakezu esteka edo politika susmagarrietan eta tokiko ordenagailura deskargatu. Ondoren, Wireshark erabil dezakezu akatsa azkar aurkitzeko.

Trafikoaren Jarraipena eta Detekzioa
Trafikoaren monitorizazioak denbora errealeko trafiko egoeraren monitorizazio gaitasuna eskaintzen du. Trafikoaren detekzioak sareko kokapen desberdinetako trafiko datuen analisi sakona ahalbidetzen du, denbora errealeko akatsak kokatzeko jatorrizko datu iturriak eskainiz.

Sareko trafikoaren xehetasunak
Lotura-datuen trafikoaren prozesu osoaren bistaratzea onartzen du, jasotzetik, biltzetik, identifikaziotik, prozesamendutik, programaziotik eta irteeraren esleipenetik hasita. Grafiko eta testu bidezko interfaze interaktibo atseginaren bidez, trafikoaren osaera-egituraren, sare osoko trafikoaren banaketaren, paketeen identifikazioaren eta prozesamendu-prozesuaren egoeraren, trafikoaren joeraren eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko bistaratze bidez, datu-seinale ikusezinak entitate ikusgarri, kudeagarri eta kontrolagarrietan eraldatzen dira.

Trafiko-joera alarmagarria
Portu-mailako eta politika-mailako datu-trafikoaren monitorizazio-alarmak onartzen dira, portu bakoitzerako eta politika-fluxuen gainezkatze bakoitzerako alarma-atalaseak ezarriz.

Trafiko-joeren historikoaren berrikuspena
Ia 2 hilabeteko trafiko-estatistiken kontsulta historikoa onartzen da portu-mailan eta politika-mailan. TX/RX abiaduraren, TX/RX byteen, TX/RX mezuen, TX/RX errore-zenbakiaren edo bestelako informazioaren arabera, kontsultak hautatzeko.

Trafiko Detekzioa Denbora Errealean
"Capture Physical Port (Data Acquisition)", "Mezuaren Ezaugarrien Deskribapen Eremua (L2 – L7)" eta bestelako informazio iturriak onartzen dira trafiko-iragazki malgua definitzeko, denbora errealean sareko datu-trafikoa harrapatzeko posizio desberdinen detekziorako, eta denbora errealeko datuak gailuan gordeko dira harrapatu eta detektatu ondoren, analisi aditu gehiago exekutatzeko deskargatzeko edo ekipamendu honen diagnostiko-funtzioak erabiltzeko bistaratze-analisi sakonerako.

DPI Paketeen Azterketa
Trafiko bistaratze detekzio funtzioaren DPI sakoneko analisi moduluak hainbat dimentsiotako helburuko trafiko datuen analisi sakona egin dezake, eta grafiko eta taulen bidezko bistaraketa estatistiko zehatza egin. Hartutako datagramen analisia onartzen du, besteak beste, datagramen analisi anormala, jarioen birkonbinazioa, transmisio bideen analisia eta jarioen analisi anormala.

NetFlow irteera
Trafikotik NetFlow datuak sortzea eta sortutako NetFlow datuak dagokien analisi tresnetara esportatzea onartzen da. NetFlow laginketa-tasaren pertsonalizazioa onartzen da, Netflow bertsioak V5, V9, IPFIX bertsio ugari onartzen ditu.

Mylinking™ Ikusgarritasun Plataforma
Onartutako Mylinking™ Matrix-SDN Ikusmen Kontrol Plataformarako Sarbidea

1+1 Energia Sistema Erredundantea (RPS)
Onartutako 1+1 sistema bikoitz erredundantea
3- Aplikazio-egitura tipikoak
3.1 Mylinking™ Network Packet Broker-en bilketa zentralizatuaren aplikazioa (jarraitzen den bezala)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)

3.3 Mylinking™ Network Packet Broker Datuen/Paketeen Desbikoizpen Aplikazioa (jarraitzen den bezala)

3.4 Mylinking™ Network Packet Broker Datuen/Paketeen Desbikoizpen Aplikazioa (jarraitzen den bezala)

3.5 Mylinking™ Network Packet Broker Datuen/Paketeen Maskaratze Aplikazioa (hurrengo bezala)

3.6 Mylinking™ Network Packet Broker Datuak/Paketeak Mozteko Aplikazioa (hurrengo bezala)

3.7Mylinking™ Sareko Trafikoaren Datuen Ikusgarritasun Azterketa Aplikazioa (ondorengoa)

4-Espezifikazioak
ML-NPB-5690 Nire estekadura™Sareko Paketeen BrokerraFuntzio-parametroak | |||
Sareko interfazea
| 10GE (25G-rekin bateragarria) | 48 SFP+ zirrikitu; Zuntz optiko monomodalak eta multimodalak onartzen ditu | |
100G(40G-rekin bateragarria) | 6*QSFP28 zirrikitu; 40GE onartzen du, 4*10GE/25GE izan daitekeen irteera; Zuntz optiko monomodalak eta multimodalak onartzen ditu | ||
Bandatik kanpoko kudeaketa interfazea | 1*10/100/1000M ataka elektrikoa | ||
Hedapen modua
| Modu optikoa | Onartua | |
Ispilu-hedadura modua | Onartua | ||
Sistemaren funtzioa | Oinarrizko trafiko-prozesamendua | Trafikoaren erreplikazioa/agregazioa/banaketa | Onartua |
Karga-orekatzea | Onartua | ||
IP / protokolo / ataka zazpi tupleko trafikoaren identifikazio iragazketan oinarrituta | Onartua | ||
SZuntz transmisio bakarra | Sonartua | ||
VLAN markatu/ordezkatu/ezabatu | Onartua | ||
Tunelaren protokoloaren identifikazioa | Onartua | ||
Tunelaren kapsulatze-kentzea | Onartua | ||
Portu-haustura | Onartua | ||
Ethernet paketeen independentzia | Onartua | ||
Prozesatzeko gaitasuna | 1,8 Tbps | ||
Trafiko Prozesamendu Adimenduna | Denbora-zigilatzea | Onartua | |
Etiketa kendu,deskapsulazioa | Onartutako VxLAN, VLAN,GRE,MPLS, etab. goiburuak kentzea | ||
Datuen bikoizpena | Onartutako interfaze/politika maila | ||
Paketeen xerratzea | Onartutako politika maila | ||
Datuen desensibilizazioa (Datuen maskaratzea) | Onartutako politika maila | ||
Tunel-protokoloaren identifikazioa | Onartua | ||
Aplikazio geruzako protokoloaren identifikazioa | Onartutako FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etab. | ||
Bideo-trafikoaren identifikazioa | Onartua | ||
SSL deszifratzea | Onartua | ||
NetFlow | V5, V9, IPFIX hainbat bertsio onartzen dira | ||
Deskapsulazio pertsonalizatua | Onartua | ||
Prozesatzeko gaitasuna | 200 Gbps | ||
Diagnostikoa eta Jarraipena | Denbora errealeko monitore | Onartutako interfaze/politika maila | |
Trafiko alarma | Onartutako interfaze/politika maila | ||
Trafiko historikoaren berrikuspena | Onartutako interfaze/politika maila | ||
Trafiko-harrapaketa | Onartutako interfaze/politika maila | ||
Trafikoaren Ikusgarritasun Detekzioa
| Oinarrizko analisia | Laburpen-estatistikak oinarrizko informazioaren arabera bistaratzen dira, hala nola pakete kopurua, pakete kategoria banaketa, saio konexio kopurua eta pakete protokolo banaketa. | |
DPI analisia | Garraio geruzaren protokoloaren erlazioaren analisia; unicast emisio multicast erlazioaren analisia, IP trafikoaren erlazioaren analisia, DPI aplikazioaren erlazioaren analisia onartzen ditu. Trafikoaren tamainaren aurkezpenaren laginketa-denboraren analisian oinarritutako datu-edukia euskarri. Saio-fluxuan oinarritutako datuen analisia eta estatistikak onartzen ditu. | ||
Akatsen analisi zehatza | Trafiko-datuetan oinarritutako akatsen analisia eta kokapena onartzen dira, besteak beste, paketeen transmisio-portaeraren analisia, datu-fluxuaren mailako akatsen analisia, paketeen mailako akatsen analisia, segurtasun-akatsen analisia eta sareko akatsen analisia. | ||
Kudeaketa | KONTSOLA KUDEAKETA | Onartua | |
IP/WEB kudeaketa | Onartua | ||
SNMP kudeaketa | Onartua | ||
TELNET/SSH kudeaketa | Onartua | ||
RADIUS edo TACACS + Baimen zentralizatuaren autentifikazioa | Onartua | ||
SYSLOG protokoloa | Onartua | ||
Erabiltzailearen autentifikazioa | Erabiltzailearen pasahitzaren autentifikazioan oinarrituta | ||
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) | Energia-iturri tentsioaren tasa | AC110~240V/DC-48V (aukerakoa) | |
Energia-horniduraren maiztasuna | AC-50Hz | ||
Sarrerako korrontearen abiadura | AC-3A / DC-10A | ||
Potentzia-tasa | Gehienez 650W | ||
Ingurumena
| Laneko tenperatura | 0-50℃ | |
Biltegiratze tenperatura | -20-70℃ | ||
Laneko hezetasuna | 10%-95%kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa
| Kontsolaren konfigurazioa | RS232 interfazea, 115200,8,N,1 | |
Pasahitz autentifikazioa | Onartua | ||
Txasisaren altuera | Rack espazioa (U) | 1U 445mm*44mm*505mm |
5-Eskariaren informazioa
ML-NPB-5690 6*40G/100 QSFP28 zirrikitu gehi 48*10GE/25GE SFP28 zirrikitu, 1.8Tbps