Broker Paket Jaringan Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ ditambah 2*40GE QSFP, Maks 560Gbps
1- Tinjauan Umum
- Kontrol visual penuh dari perangkat Akuisisi/Penangkapan Data (2 slot QSFP 40G ditambah 48 slot SFP+ 10GE)
- Perangkat pra-pemrosesan dan distribusi ulang penuh (bandwidth bidreksional 560Gbps)
- Mendukung pengumpulan & penerimaan data tautan dari berbagai lokasi elemen jaringan
- Mendukung pengumpulan & penerimaan data tautan dari berbagai node perutean pertukaran
- Paket mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, diringkas secara statistik, dan ditandai
- Mendukung keluaran paket mentah untuk peralatan pemantauan Analisis BigData, Analisis Protokol, Analisis Sinyal, Analisis Keamanan, Manajemen Risiko, dan lalu lintas lain yang diperlukan.
- Mendukung analisis penangkapan paket waktu nyata, identifikasi sumber data, dan pencarian lalu lintas jaringan waktu nyata/historis

2- Kemampuan Pemrosesan Lalu Lintas Cerdas

Chip ASIC Plus CPU TCAM
Kemampuan pemrosesan lalu lintas cerdas 560Gbps

Pengambilan Data Akuisisi 10GE/40GE
2 slot 40GE QSFP plus 48 slot 10GE hingga 560Gbps Transceiver Data Lalu Lintas pada saat yang sama, untuk Pengambilan Data jaringan, Pra-pemrosesan sederhana

Replikasi Lalu Lintas 10G/40G
Lalu lintas masukan asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 ke N atau digabungkan dari N ke M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan di luar pita multi-port dapat digunakan pada jaringan di waktu yang sama.

Agregasi Lalu Lintas Jaringan
Lalu lintas masukan asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 ke N atau digabungkan dari N ke M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan di luar pita multi-port dapat digunakan pada jaringan di waktu yang sama.

Distribusi/Penerusan Data
Mengklasifikasikan metdata yang masuk secara akurat dan membuang atau meneruskan layanan data yang berbeda ke beberapa keluaran antarmuka sesuai dengan aturan daftar putih atau daftar hitam yang telah ditentukan pengguna.

Penyaringan Data
Mendukung kombinasi fleksibel elemen metadata berdasarkan Jenis Ethernet, Tag VLAN, TTL, IP tujuh-tuple, Fragmentasi IP, Bendera TCP, dan Fitur Paket lainnya untuk perangkat keamanan jaringan, analisis protokol, analisis pensinyalan, dan lalu lintas.

Penyeimbangan Beban
Mendukung algoritma Hash penyeimbangan beban dan algoritma pembagian bobot berbasis sesi sesuai dengan karakteristik lapisan L2-L7 untuk memastikan dinamika lalu lintas keluaran port dari penyeimbangan beban

Pertandingan UDF
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama paket. Menyesuaikan Nilai Offset, Panjang, dan Konten Bidang Kunci, serta menentukan kebijakan keluaran lalu lintas sesuai konfigurasi pengguna.



VLAN Ditandai
VLAN Tanpa Tag
VLAN Diganti
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama paket. Pengguna dapat menyesuaikan nilai offset, panjang, dan isi bidang kunci, serta menentukan kebijakan keluaran lalu lintas sesuai konfigurasi pengguna.

Penggantian Alamat MAC
Mendukung penggantian alamat MAC tujuan dalam paket data asli, yang dapat diimplementasikan sesuai dengan konfigurasi pengguna

Identifikasi dan Klasifikasi Protokol Seluler 3G/4G
Didukung untuk mengidentifikasi elemen jaringan seluler seperti (antarmuka Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, dll.). Anda dapat menerapkan kebijakan keluaran lalu lintas berdasarkan fitur seperti GTPV1-C, GTPV1-U, GTPV2-C, SCTP, dan S1-AP berdasarkan konfigurasi pengguna.

Perakitan Ulang Datagram IP
Mendukung identifikasi fragmentasi IP dan mendukung penyusunan ulang fragmentasi IP untuk menerapkan pemfilteran fitur L4 pada semua paket fragmentasi IP. Menerapkan kebijakan keluaran lalu lintas.

Deteksi Kesehatan Pelabuhan
Deteksi kesehatan proses layanan secara real-time pada peralatan pemantauan dan analisis back-end yang terhubung ke berbagai port output didukung. Ketika proses layanan gagal, perangkat yang rusak akan dihapus secara otomatis. Setelah perangkat yang rusak dipulihkan, sistem secara otomatis kembali ke grup penyeimbangan beban untuk memastikan keandalan penyeimbangan beban multi-port.

Perlindungan Port Cermin
Mendukung fungsi Perlindungan Port Cermin pada setiap antarmuka. Fungsi ini dapat memblokir kemampuan TX dari port akuisisi cermin, dan secara efektif menghindari masalah loop pembentukan jaringan yang disebabkan oleh kesalahan konfigurasi perangkat.

Port Output Redundan
Mendukung redundansi aktif/siaga pada port keluaran lalu lintas. Ketika status port keluaran aktif tidak normal (dinonaktifkan atau tautan terputus), lalu lintas keluaran dapat dialihkan ke port siaga, memastikan keandalan keluaran lalu lintas yang tinggi.

Penghentian Paket Terowongan
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan dikumpulkan di jaringan pengguna dikirim langsung ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.

Port Breakout
Mendukung fungsi breakout port 40G dan dapat dibagi menjadi empat port 10GE untuk memenuhi persyaratan akses tertentu

Cap Waktu
Didukung untuk menyinkronkan server NTP untuk mengoreksi waktu dan menulis pesan ke dalam paket dalam bentuk tag waktu relatif dengan tanda cap waktu di akhir bingkai, dengan akurasi nanodetik

Pengupasan Header VxLAN, VLAN, GRE, MPLS
Mendukung header VxLAN, VLAN, GRE, MPLS yang dilucuti dalam paket data asli dan meneruskan keluaran.

Deduplikasi Data/Paket
Mendukung granularitas statistik berbasis port atau tingkat kebijakan untuk membandingkan beberapa sumber data koleksi dan pengulangan paket data yang sama pada waktu tertentu. Pengguna dapat memilih pengidentifikasi paket yang berbeda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Pengirisan Data/Paket
Mendukung pemotongan berbasis kebijakan (64-1518 byte opsional) dari data mentah, dan kebijakan keluaran lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna

Penyamaran Data Sensitif yang Diklasifikasikan
Mendukung granularitas berbasis kebijakan untuk mengganti setiap kolom kunci dalam data mentah guna mencapai tujuan perlindungan informasi sensitif. Kebijakan keluaran lalu lintas dapat diimplementasikan sesuai konfigurasi pengguna. Silakan kunjungi "Apa itu Teknologi dan Solusi Penyamaran Data dalam Network Packet Broker?" untuk lebih jelasnya.

Penghentian Paket Tunneling
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas akan ditangkap di jaringan pengguna dan langsung dikirim ke perangkat pemantauan belakang melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.

Keluaran Enkapsulasi Paket
Didukung untuk merangkum paket apa pun yang ditentukan dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengeluarkan paket ke sistem pemantauan back-end atau sakelar jaringan

Identifikasi Protokol Tunneling
Didukung oleh identifikasi otomatis berbagai protokol tunneling seperti GTP/GRE/PPTP/L2TP/PPPOE. Strategi keluaran lalu lintas dapat diimplementasikan sesuai konfigurasi pengguna, tergantung pada lapisan dalam atau luar terowongan.

Identifikasi Protokol Lapisan APP
Mendukung identifikasi protokol lapisan aplikasi yang umum digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL dan sebagainya

Penyaringan Lalu Lintas Video
Didukung untuk menyaring dan mengurangi pencocokan data aliran video seperti resolusi alamat nama domain, protokol transmisi video, URL dan format video, untuk menawarkan data yang berguna bagi penganalisis dan pemantau demi keamanan.

Dekripsi SSL
Mendukung pemuatan sertifikat dekripsi SSL yang sesuai, mendekripsi data terenkripsi HTTPS dari lalu lintas yang ditentukan, dan mengeluarkannya ke sistem pemantauan dan analisis back-end sesuai permintaan, yang dapat menyelesaikan dekripsi pesan terenkripsi statis TLS1.0, TLS1.2, dan SSL3.0.

Dekapsulasi yang Ditentukan Pengguna
Mendukung fungsi dekapsulasi paket yang ditentukan pengguna, yang dapat menghapus bidang dan konten yang dienkapsulasi dalam 128 byte pertama paket dan mengeluarkannya

Penangkapan Paket
Mendukung penangkapan paket tingkat port dan tingkat kebijakan dari port fisik sumber dalam filter bidang Lima-Tuple secara real-time

Pemantauan dan Deteksi Lalu Lintas
Pemantauan lalu lintas menyediakan kemampuan pemantauan situasi lalu lintas secara real-time. Deteksi lalu lintas memungkinkan analisis mendalam data lalu lintas di berbagai lokasi jaringan, menyediakan sumber data asli untuk lokasi gangguan secara real-time.

Pemantauan Tren Lalu Lintas Waktu Nyata
Mendukung pemantauan dan statistik waktu nyata pada lalu lintas data tingkat port dan tingkat kebijakan, untuk menunjukkan laju RX/TX, menerima/mengirim byte, No., RX/TX jumlah kesalahan, pendapatan maksimum/laju rambut, dan indikator penting lainnya.

Tren Lalu Lintas Mengkhawatirkan
Mendukung alarm pemantauan lalu lintas data tingkat port dan tingkat kebijakan dengan menetapkan ambang batas alarm untuk setiap port dan setiap luapan aliran kebijakan.

Deteksi Lalu Lintas Waktu Nyata
Mendukung sumber "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", dan informasi lainnya untuk menentukan filter lalu lintas yang fleksibel, untuk menangkap lalu lintas data jaringan secara real-time dengan deteksi posisi yang berbeda, dan akan menyimpan data real-time setelah ditangkap dan dideteksi dalam perangkat untuk diunduh guna melakukan analisis ahli lebih lanjut atau menggunakan fitur diagnosis peralatan ini untuk analisis visualisasi yang mendalam.

Tinjauan Tren Lalu Lintas Historis
Mendukung kueri statistik lalu lintas historis tingkat port dan kebijakan selama hampir 2 bulan. Kueri ini akan memilih informasi berdasarkan hari, jam, menit, dan detail lainnya terkait kecepatan TX/RX, byte TX/RX, pesan TX/RX, nomor kesalahan TX/RX, atau informasi lain yang ingin Anda kueri.

Analisis Paket DPI
Modul analisis mendalam DPI dari fungsi deteksi visualisasi lalu lintas dapat melakukan analisis mendalam terhadap data lalu lintas target yang ditangkap dari berbagai dimensi, dan melakukan tampilan statistik terperinci dalam bentuk grafik dan tabel Mendukung analisis datagram yang ditangkap, termasuk analisis datagram abnormal, rekombinasi aliran, analisis jalur transmisi, dan analisis aliran abnormal

Platform Visibilitas Jaringan Mylinking™
Akses Platform Kontrol Visibilitas Mylinking™ yang Didukung

Sistem Daya Redundan 1+1 (RPS)
Sistem Daya Redundan Ganda 1+1 yang Didukung
3- Struktur Aplikasi Khas
3.1 Aplikasi Pengumpulan Terpusat (sebagai berikut)

3.2 Aplikasi Jadwal Terpadu (sebagai berikut)

3.3 Aplikasi yang Ditandai VLAN Data (seperti berikut)

3.4 Aplikasi Deduplikasi Data/Paket (sebagai berikut)

3.5 Aplikasi Data/Pengirisan Paket Jaringan Mylinking™ (seperti berikut)

3.6 Broker Paket Jaringan Mylinking™Penyembunyian Data/PaketAplikasi (sebagai berikut)

3.7 Alat Platform Kontrol Visibilitas Pengambilan Lalu Lintas/Deteksi Data (sebagai berikut)

3.8 Aplikasi Analisis Visibilitas Data Lalu Lintas Jaringan (sebagai berikut)

4-Sspesifikasi
NL-NPB-5060 Mylinking™ Broker Paket JaringanParameter Fungsional | |||
Antarmuka Jaringan | 10GE | 48*slot SFP+; Mendukung serat optik mode tunggal dan multi-mode | |
40GE | 2 slot QSFP; Mendukung 40GE, breakout menjadi 4*10G; Mendukung serat optik mode tunggal dan multi-mode | ||
Antarmuka MGT Luar-Band | 1*10/100/1000M port listrik | ||
Mode Penerapan | Mode Optik | Didukung | |
Mode Rentang Cermin | Didukung | ||
Fungsi Sistem | Pemrosesan Lalu Lintas Dasar | Replikasi/agregasi/distribusi lalu lintas | Didukung |
Berdasarkan penyaringan identifikasi lalu lintas tujuh tupel IP / protokol / port | Didukung | ||
Pertandingan UDF | Didukung | ||
Tandai/ganti/hapus VLAN | Didukung | ||
Identifikasi Protokol 3G/4G | Didukung | ||
Pemeriksaan kesehatan antarmuka | Didukung | ||
Perlindungan Port Cermin | Didukung | ||
Port keluaran redundan | Didukung | ||
Pengakhiran paket terowongan | Didukung | ||
Enkapsulasi paket | Didukung | ||
Pelarian pelabuhan | Didukung | ||
Independensi paket Ethernet | Didukung | ||
Kemampuan pemrosesan | Kecepatan 560 Gbps | ||
Pemrosesan Lalu Lintas Cerdas | Penandaan waktu | Didukung | |
Hapus tag | Mendukung pengupasan header VxLAN, VLAN, GRE, MPLS | ||
Deduplikasi data | Tingkat antarmuka/kebijakan yang didukung | ||
Pemotongan paket | Tingkat kebijakan yang didukung | ||
Tingkat kebijakan yang didukung | |||
Identifikasi protokol tunneling | Didukung | ||
Identifikasi protokol lapisan aplikasi | Didukung FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, dll. | ||
Identifikasi lalu lintas video | Didukung | ||
Dekripsi SSL | Didukung | ||
Dekapsulasi khusus | Didukung | ||
Kemampuan pemrosesan | Kecepatan 40 Gbps | ||
Diagnosis dan Pemantauan | Pemantau waktu nyata | Tingkat antarmuka/kebijakan yang didukung | |
Alarm lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
Tinjauan lalu lintas historis | Tingkat antarmuka/kebijakan yang didukung | ||
Penangkapan lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
Deteksi Visibilitas Lalu Lintas
| Analisis Dasar | Statistik ringkasan ditampilkan berdasarkan informasi dasar seperti jumlah paket, distribusi kategori paket, jumlah koneksi sesi, dan distribusi protokol paket. | |
Analisis DPI | Mendukung analisis rasio protokol lapisan transport; analisis rasio siaran multicast unicast, analisis rasio lalu lintas IP, analisis rasio aplikasi DPI. Mendukung konten data berdasarkan analisis waktu pengambilan sampel dari presentasi ukuran lalu lintas. Mendukung analisis data dan statistik berdasarkan alur sesi. | ||
Analisis Kesalahan yang Akurat | Analisis kesalahan yang didukung dan lokasi berdasarkan data lalu lintas, termasuk analisis perilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket, analisis kesalahan keamanan, dan analisis kesalahan jaringan. | ||
Pengelolaan | PENGELOLA KONSOL | Didukung | |
Manajemen IP/WEB | Didukung | ||
Manajemen SNMP | Didukung | ||
Manajemen TELNET/SSH | Didukung | ||
RADIUS atau TACACS + Otentikasi otorisasi terpusat | Didukung | ||
Protokol SYSLOG | Didukung | ||
Otentikasi pengguna | Berdasarkan otentikasi kata sandi pengguna | ||
Listrik (Sistem Daya Redundan 1+1-RPS) | Tegangan catu daya terukur | AC110~240V/DC-48V (opsional) | |
Nilai frekuensi catu daya | AC-50Hz | ||
Nilai arus masukan | AC-3A / DC-10A | ||
Daya laju | Maksimal 260W | ||
Lingkungan | Suhu kerja | 0-50℃ | |
Suhu penyimpanan | -20-70℃ | ||
Kelembaban kerja | 10%-95%tanpa kondensasi | ||
Konfigurasi Pengguna | Konfigurasi konsol | Antarmuka RS232, 115200,8,N,1 | |
Otentikasi kata sandi | Didukung | ||
Tinggi Sasis | Ruang rak (U) | Ukuran 1U 445mm*44mm*402mm |
5- Informasi Pesanan
ML-NPB-5060 2 slot QSFP 40G ditambah 48 slot SFP+ 10GE/GE, 560Gbps