Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ ditambah 2*40GE QSFP, Maksimal 560Gbps
1- Gambaran Umum
- Kontrol visual penuh perangkat Akuisisi/Pengambilan Data (2 slot QSFP 40G ditambah 48 slot SFP+ 10GE)
- Perangkat pra-pemrosesan dan redistribusi lengkap (bandwidth dua arah 560Gbps)
- Mendukung pengumpulan & penerimaan data tautan dari berbagai lokasi elemen jaringan.
- Mendukung pengumpulan & penerimaan data tautan dari berbagai node perutean pertukaran.
- Paket data mentah yang didukung telah dikumpulkan, diidentifikasi, dianalisis, diringkas secara statistik, dan diberi tanda.
- Mendukung keluaran paket mentah untuk peralatan pemantauan Analisis Big Data, Analisis Protokol, Analisis Pensinyalan, Analisis Keamanan, Manajemen Risiko, dan lalu lintas lain yang dibutuhkan.
- Mendukung analisis penangkapan paket secara waktu nyata, identifikasi sumber data, dan pencarian lalu lintas jaringan secara waktu nyata/historis.
2- Kemampuan Pemrosesan Lalu Lintas Cerdas
Chip ASIC Plus CPU TCAM
Kemampuan pemrosesan lalu lintas cerdas 560Gbps
Pengambilan Data Akuisisi 10GE/40GE
2 slot 40GE QSFP plus 48 slot 10GE hingga 560Gbps Transceiver Data Lalu Lintas secara bersamaan, untuk Pengambilan Data jaringan, Pra-pemrosesan sederhana
Replikasi Lalu Lintas 10G/40G
Lalu lintas input asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 hingga N atau diagregasi dari N hingga M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat diterapkan pada jaringan secara bersamaan.
Agregasi Lalu Lintas Jaringan
Lalu lintas input asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 hingga N atau diagregasi dari N hingga M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat diterapkan pada jaringan secara bersamaan.
Distribusi/Penerusan Data
Mengklasifikasikan metadata yang masuk secara akurat dan membuang atau meneruskan layanan data yang berbeda ke beberapa keluaran antarmuka sesuai dengan aturan daftar putih atau daftar hitam yang telah ditentukan pengguna.
Penyaringan Data
Mendukung kombinasi elemen metadata yang fleksibel berdasarkan Tipe Ethernet, Tag VLAN, TTL, IP seven-tuple, Fragmentasi IP, Flag TCP, dan Fitur Paket lainnya untuk perangkat keamanan jaringan, analisis protokol, analisis sinyal, dan lalu lintas.
Keseimbangan Beban
Algoritma hash penyeimbangan beban yang didukung dan algoritma pembagian bobot berbasis sesi sesuai dengan karakteristik lapisan L2-L7 untuk memastikan dinamika lalu lintas keluaran port dalam penyeimbangan beban.
Pertandingan UDF
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama paket. Menyesuaikan Nilai Offset dan Panjang serta Konten Bidang Kunci, dan menentukan kebijakan keluaran lalu lintas sesuai dengan konfigurasi pengguna.
VLAN yang Ditandai
VLAN Tanpa Tag
VLAN Diganti
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama paket. Pengguna dapat menyesuaikan nilai offset dan panjang serta isi bidang kunci, dan menentukan kebijakan keluaran lalu lintas sesuai dengan konfigurasi pengguna.
Penggantian Alamat MAC
Mendukung penggantian alamat MAC tujuan dalam paket data asli, yang dapat diimplementasikan sesuai dengan konfigurasi pengguna.
Identifikasi dan Klasifikasi Protokol Seluler 3G/4G
Mendukung identifikasi elemen jaringan seluler seperti (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, dll. antarmuka). Anda dapat menerapkan kebijakan keluaran lalu lintas berdasarkan fitur seperti GTPV1-C, GTPV1-U, GTPV2-C, SCTP, dan S1-AP berdasarkan konfigurasi pengguna.
Perakitan Ulang Datagram IP
Mendukung identifikasi fragmentasi IP dan mendukung penyusunan kembali fragmentasi IP untuk mengimplementasikan pemfilteran fitur L4 pada semua paket fragmentasi IP. Mengimplementasikan kebijakan keluaran lalu lintas.
Deteksi Kesehatan Port
Mendukung deteksi real-time terhadap kesehatan proses layanan dari peralatan pemantauan dan analisis back-end yang terhubung ke berbagai port output. Ketika proses layanan gagal, perangkat yang bermasalah akan secara otomatis dihapus. Setelah perangkat yang bermasalah diperbaiki, sistem secara otomatis kembali ke grup penyeimbangan beban untuk memastikan keandalan penyeimbangan beban multi-port.
Perlindungan Port Cermin
Mendukung fungsi Proteksi Port Mirror pada setiap antarmuka. Fungsi ini dapat memblokir kemampuan TX dari port akuisisi mirror, dan secara efektif menghindari masalah pembentukan loop jaringan yang disebabkan oleh kesalahan konfigurasi perangkat.
Port Output Redundan
Mendukung redundansi aktif/siaga pada port keluaran lalu lintas. Ketika status port keluaran aktif tidak normal (dinonaktifkan atau tautan terputus), lalu lintas keluaran dapat dialihkan ke port siaga, sehingga memastikan keandalan keluaran lalu lintas yang tinggi.
Penghentian Paket Terowongan
Mendukung fungsi penghentian paket terowongan, yang dapat mengkonfigurasi alamat IP, mask, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan dikumpulkan di jaringan pengguna dikirim langsung ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.
Pembukaan Port
Mendukung fungsi pemisahan port 40G dan dapat dibagi menjadi empat port 10GE untuk memenuhi kebutuhan akses spesifik.
Penanda Waktu
Mendukung sinkronisasi server NTP untuk mengoreksi waktu dan menulis pesan ke dalam paket dalam bentuk tag waktu relatif dengan tanda stempel waktu di akhir frame, dengan akurasi nanodetik.
Penghapusan Header VxLAN, VLAN, GRE, MPLS
Mendukung penghapusan header VxLAN, VLAN, GRE, MPLS pada paket data asli dan output yang diteruskan.
Deduplikasi Data/Paket
Mendukung granularitas statistik berbasis port atau tingkat kebijakan untuk membandingkan data dari beberapa sumber pengumpulan dan pengulangan paket data yang sama pada waktu tertentu. Pengguna dapat memilih pengidentifikasi paket yang berbeda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Pemotongan Data/Paket
Mendukung pemotongan data mentah berbasis kebijakan (64-1518 byte opsional), dan kebijakan keluaran lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna.
Penyamaran Data Sensitif Rahasia
Mendukung granularitas berbasis kebijakan untuk mengganti bidang kunci apa pun dalam data mentah guna mencapai tujuan melindungi informasi sensitif. Sesuai konfigurasi pengguna, kebijakan keluaran lalu lintas dapat diimplementasikan. Silakan kunjungi "Apa itu Teknologi dan Solusi Masking Data di Network Packet Broker?" untuk lebih jelasnya.
Terminasi Paket Terowongan
Mendukung fungsi penghentian paket terowongan, yang dapat mengkonfigurasi alamat IP, mask, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas yang akan ditangkap di jaringan pengguna dan langsung dikirim ke perangkat pemantauan melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN.
Keluaran Enkapsulasi Paket
Mendukung enkapsulasi paket-paket tertentu dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengirimkan paket-paket tersebut ke sistem pemantauan back-end atau switch jaringan.
Identifikasi Protokol Tunneling
Mendukung identifikasi otomatis berbagai protokol tunneling seperti GTP / GRE / PPTP / L2TP / PPPOE. Sesuai dengan konfigurasi pengguna, strategi keluaran lalu lintas dapat diimplementasikan sesuai dengan lapisan dalam atau luar terowongan.
Identifikasi Protokol Lapisan APP
Mendukung identifikasi protokol lapisan aplikasi yang umum digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, dan sebagainya.
Penyaringan Lalu Lintas Video
Didukung untuk menyaring dan mengurangi pencocokan data aliran video seperti resolusi alamat nama domain, protokol transmisi video, URL, dan format video, untuk menawarkan data yang berguna bagi analis dan monitor keamanan.
Dekripsi SSL
Mendukung pemuatan sertifikat dekripsi SSL yang sesuai, mendekripsi data terenkripsi HTTPS dari lalu lintas yang ditentukan, dan mengirimkan output ke sistem pemantauan dan analisis back-end sesuai permintaan, yang dapat menyelesaikan dekripsi pesan terenkripsi statis TLS1.0, TLS1.2, dan SSL3.0.
Dekapsulasi yang ditentukan pengguna
Mendukung fungsi dekapsulasi paket yang ditentukan pengguna, yang dapat menghilangkan semua bidang dan konten yang dienkapsulasi dalam 128 byte pertama paket dan menampilkannya.
Pengambilan Paket
Mendukung pengambilan paket tingkat port dan tingkat kebijakan dari port fisik sumber dalam filter bidang Five-Tuple secara real-time.
Pemantauan dan Deteksi Lalu Lintas
Pemantauan lalu lintas menyediakan kemampuan pemantauan situasi lalu lintas secara real-time. Deteksi lalu lintas memungkinkan analisis mendalam data lalu lintas di berbagai lokasi jaringan, menyediakan sumber data asli untuk pen locating kesalahan secara real-time.
Pemantauan Tren Lalu Lintas Waktu Nyata
Mendukung pemantauan dan statistik waktu nyata pada lalu lintas data tingkat port dan tingkat kebijakan, untuk menampilkan tingkat RX/TX, byte yang diterima/dikirim, jumlah, jumlah kesalahan RX/TX, tingkat penerimaan/pengiriman maksimum, dan indikator kunci lainnya.
Tren Lalu Lintas yang Mengkhawatirkan
Mendukung alarm pemantauan lalu lintas data tingkat port dan tingkat kebijakan dengan menetapkan ambang batas alarm untuk setiap port dan setiap luapan aliran kebijakan.
Deteksi Lalu Lintas Waktu Nyata
Mendukung sumber "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", dan informasi lainnya untuk mendefinisikan filter lalu lintas yang fleksibel, untuk menangkap lalu lintas data jaringan secara real-time dari deteksi posisi yang berbeda, dan data real-time tersebut akan disimpan di perangkat setelah ditangkap dan dideteksi untuk diunduh guna analisis ahli lebih lanjut atau menggunakan fitur diagnostik peralatan ini untuk analisis visualisasi mendalam.
Tinjauan Tren Lalu Lintas Historis
Mendukung kueri statistik lalu lintas historis hampir 2 bulan pada tingkat port dan kebijakan. Kueri dapat dilakukan berdasarkan hari, jam, menit, dan granularitas lainnya pada tingkat TX/RX, byte TX/RX, pesan TX/RX, jumlah kesalahan TX/RX, atau informasi lainnya.
Analisis Paket DPI
Modul analisis mendalam DPI dari fungsi deteksi visualisasi lalu lintas dapat melakukan analisis mendalam terhadap data lalu lintas target yang ditangkap dari berbagai dimensi, dan melakukan tampilan statistik terperinci dalam bentuk grafik dan tabel. Mendukung analisis datagram yang ditangkap, termasuk analisis datagram abnormal, rekombinasi aliran, analisis jalur transmisi, dan analisis aliran abnormal.
Platform Visibilitas Jaringan Mylinking™
Akses Platform Kontrol Visibilitas Mylinking™ yang Didukung
Sistem Daya Redundan 1+1 (RPS)
Mendukung Sistem Catu Daya Ganda Redundan 1+1
3- Struktur Aplikasi Khas
3.1 Aplikasi Pengumpulan Terpusat (seperti berikut)
3.2 Aplikasi Jadwal Terpadu (sebagai berikut)
3.3 Aplikasi yang Ditandai VLAN Data (seperti berikut)
3.4 Aplikasi Deduplikasi Data/Paket (seperti berikut)
3.5 Aplikasi Pemisahan Data/Paket Broker Paket Jaringan Mylinking™ (seperti berikut)
3.6 Broker Paket Jaringan Mylinking™Penyamaran Data/PaketAplikasi (sebagai berikut)
3.7 Alat Platform Kontrol Visibilitas Deteksi/Penangkapan Data Lalu Lintas (sebagai berikut)
3.8 Aplikasi Analisis Visibilitas Data Lalu Lintas Jaringan (seperti berikut)
4-Sspesifikasi
| NL-NPB-5060 Mylinking™ Network Packet BrokerParameter Fungsional | |||
| Antarmuka Jaringan | 10GE | 48 slot SFP+; Mendukung serat optik mode tunggal dan multi-mode | |
| 40GE | 2 slot QSFP; Mendukung 40GE, dapat diperluas menjadi 4*10G; Mendukung serat optik mode tunggal dan multi-mode | ||
| Antarmuka Out-of-BandMGT | 1*10/100/1000M port listrik | ||
| Mode Penyebaran | Mode Optik | Didukung | |
| Mode Rentang Cermin | Didukung | ||
| Fungsi Sistem | Pemrosesan Lalu Lintas Dasar | Replikasi/agregasi/distribusi lalu lintas | Didukung |
| Berdasarkan penyaringan identifikasi lalu lintas tujuh-tuple IP / protokol / port | Didukung | ||
| Pertandingan UDF | Didukung | ||
| Tandai/ganti/hapus VLAN | Didukung | ||
| Identifikasi Protokol 3G/4G | Didukung | ||
| Inspeksi kesehatan antarmuka | Didukung | ||
| Perlindungan Port Cermin | Didukung | ||
| Port keluaran redundan | Didukung | ||
| Penghentian paket terowongan | Didukung | ||
| Enkapsulasi paket | Didukung | ||
| Pembukaan port | Didukung | ||
| Independensi paket Ethernet | Didukung | ||
| Kemampuan pemrosesan | 560Gbps | ||
| Pemrosesan Lalu Lintas Cerdas | Penanda waktu | Didukung | |
| Hapus tag | Mendukung penghapusan header VxLAN, VLAN, GRE, dan MPLS. | ||
| Penghapusan duplikasi data | Tingkat antarmuka/kebijakan yang didukung | ||
| Memotong kemasan | Tingkat kebijakan yang didukung | ||
| Tingkat kebijakan yang didukung | |||
| Identifikasi protokol penerowongan | Didukung | ||
| Identifikasi protokol lapisan aplikasi | Mendukung FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, dll. | ||
| Identifikasi lalu lintas video | Didukung | ||
| Dekripsi SSL | Didukung | ||
| Dekapsulasi khusus | Didukung | ||
| Kemampuan pemrosesan | 40 Gbps | ||
| Diagnosis dan Pemantauan | Monitor waktu nyata | Tingkat antarmuka/kebijakan yang didukung | |
| Alarm lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
| Tinjauan lalu lintas historis | Tingkat antarmuka/kebijakan yang didukung | ||
| Pengambilan lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
| Deteksi Visibilitas Lalu Lintas
| Analisis Dasar | Statistik ringkasan ditampilkan berdasarkan informasi dasar seperti jumlah paket, distribusi kategori paket, jumlah koneksi sesi, dan distribusi protokol paket. | |
| Analisis DPI | Mendukung analisis rasio protokol lapisan transport; analisis rasio unicast broadcast multicast, analisis rasio lalu lintas IP, analisis rasio aplikasi DPI. Konten data pendukung didasarkan pada analisis waktu pengambilan sampel dari penyajian ukuran lalu lintas. Mendukung analisis data dan statistik berdasarkan alur sesi. | ||
| Analisis Kerusakan yang Akurat | Mendukung analisis dan penentuan lokasi kesalahan berdasarkan data lalu lintas, termasuk analisis perilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket, analisis kesalahan keamanan, dan analisis kesalahan jaringan. | ||
| Pengelolaan | MANAJEMEN KONSOL | Didukung | |
| Manajemen IP/WEB | Didukung | ||
| Manajemen SNMP | Didukung | ||
| Manajemen Telnet/SSH | Didukung | ||
| RADIUS atau TACACS + Otentikasi otorisasi terpusat | Didukung | ||
| Protokol SYSLOG | Didukung | ||
| Autentikasi pengguna | Berdasarkan autentikasi kata sandi pengguna | ||
| Listrik (Sistem Daya Redundan 1+1 - RPS) | Nilai tegangan catu daya | AC110~240V/DC-48V (opsional) | |
| Nilai frekuensi catu daya | AC-50Hz | ||
| Nilai arus masukan | AC-3A / DC-10A | ||
| Daya terukur | Daya maksimum 260W | ||
| Lingkungan | Suhu kerja | 0-50℃ | |
| Suhu penyimpanan | -20-70℃ | ||
| Kelembaban kerja | 10%-95% tanpa kondensasi | ||
| Konfigurasi Pengguna | Konfigurasi konsol | Antarmuka RS232, 115200,8,N,1 | |
| Autentikasi kata sandi | Didukung | ||
| Tinggi Sasis | Ruang rak (U) | 1U 445mm*44mm*402mm | |
5- Informasi Pemesanan
ML-NPB-5060 2 slot QSFP 40G plus 48 slot SFP+ 10GE/GE, 560Gbps








