MyLinking ™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ Plus 2*40GE QSFP, MAX 560GBPS
1- Ikhtisar
- Kontrol visual penuh dari perangkat akuisisi/penangkapan data (2 * slot QSFP 40G ditambah 48 * 10GE SFP+ slot)
- Perangkat pra-pemrosesan dan distribusi ulang penuh (Bidrectional Bandwidth 560Gbps)
- Pengumpulan & Penerimaan Data Tautan yang Didukung dari berbagai lokasi elemen jaringan
- Koleksi & Penerimaan Data Tautan yang Didukung dari Node Percusuhan Pertukaran yang Berbagai
- Paket mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, dirangkum dan ditandai secara statistik
- Output paket mentah yang didukung untuk pemantauan peralatan BigData anlysis, analisis protokol, analisis pensinyalan, analisis keamanan, manajemen risiko dan lalu lintas yang diperlukan lainnya.
- Analisis penangkapan paket real-time yang didukung, identifikasi sumber data, dan pencarian lalu lintas jaringan real-time/historis

2- Kemampuan Pemrosesan Lalu Lintas Cerdas

Chip ASIC Plus TCAM CPU
560Gbps kemampuan pemrosesan lalu lintas cerdas

Pengambilan Data Akuisisi 10GE/40GE
2 Splots 40GE QSFP Plus 48 Slot 10GE Hingga 560Gbps Transceiver Data Lalu Lintas pada saat yang sama, untuk pengambilan data jaringan, pra-pemrosesan sederhana

Replikasi lalu lintas 10g/40g
Lalu lintas input asli dan lalu lintas yang telah diproses dapat disalin dari 1 ke N atau dikumpulkan dari N ke M pada kecepatan tautan 10GE, yang dengan sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat digunakan pada jaringan pada saat yang sama.

Agregasi Lalu Lintas Jaringan
Lalu lintas input asli dan lalu lintas yang telah diproses dapat disalin dari 1 ke N atau dikumpulkan dari N ke M pada kecepatan tautan 10GE, yang dengan sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat digunakan pada jaringan pada saat yang sama.

Distribusi/Penerusan Data
Mengklasifikasikan metdata yang masuk secara akurat dan dibuang atau diteruskan layanan data yang berbeda ke beberapa output antarmuka sesuai dengan aturan daftar putih atau daftar hitam yang telah ditentukan oleh pengguna.

Pemfilteran data
Kombinasi fleksibel elemen metdata yang didukung berdasarkan jenis ethernet, tag VLAN, TTL, IP tujuh-tuple, fragmentasi IP, bendera TCP, dan fitur paket lainnya.

Saldo beban
Algoritma hash balance balance yang didukung dan algoritma berbagi berat berbasis sesi sesuai dengan karakteristik lapisan L2-L7 untuk memastikan bahwa dinamika lalu lintas output port dari penyeimbangan beban

Pertandingan udf
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama dari sebuah paket. Kustomisasi nilai offset dan panjang bidang utama dan konten, dan menentukan kebijakan output lalu lintas sesuai dengan konfigurasi pengguna



VLAN Tagged
Vlan tak tertagih
Vlan diganti
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama dari sebuah paket. Pengguna dapat menyesuaikan nilai offset dan panjang bidang utama dan konten, dan menentukan kebijakan output lalu lintas sesuai dengan konfigurasi pengguna.

Alamat MAC Mengganti
Mendukung penggantian alamat MAC tujuan dalam paket data asli, yang dapat diimplementasikan sesuai dengan konfigurasi pengguna

Identifikasi dan Klasifikasi Protokol Seluler 3G/4G
Didukung untuk mengidentifikasi elemen jaringan seluler seperti (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, dll. Antarmuka). Anda dapat menerapkan kebijakan output lalu lintas berdasarkan fitur seperti GTPV1-C, GTPV1-U, GTPV2-C, SCTP, dan S1-AP berdasarkan konfigurasi pengguna.

IP Datagram kembali
Identifikasi fragmentasi IP yang didukung dan mendukung pemasangan kembali fragmentasi IP untuk mengimplementasikan pemfilteran fitur L4 pada semua paket fragmentasi IP. Menerapkan Kebijakan Output Lalu Lintas.

Ports Deteksi Sehat
Deteksi real-time yang didukung dari proses layanan kesehatan dari peralatan pemantauan dan analisis back-end yang terhubung ke port keluaran yang berbeda. Ketika proses layanan gagal, perangkat yang salah secara otomatis dilepas. Setelah perangkat yang salah dipulihkan, sistem secara otomatis kembali ke grup penyeimbang beban untuk memastikan keandalan penyeimbangan beban multi-port.

Perlindungan Port Mirror
Mendukung fungsi perlindungan port cermin dari setiap antarmuka. Fungsi ini dapat memblokir kemampuan TX port akuisisi cermin, dan secara efektif menghindari masalah loop pembentukan jaringan yang disebabkan oleh kesalahan konfigurasi perangkat.

Port keluaran yang berlebihan
Redundansi aktif/siaga dari port keluaran lalu lintas. Ketika status port output aktif abnormal (dinonaktifkan atau tautan ke bawah), lalu lintas output dapat dialihkan ke port siaga, memastikan keandalan output lalu lintas yang tinggi.

Pengakhiran Paket Terowongan
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, topeng, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas akan dikumpulkan di jaringan pengguna secara langsung dikirim ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN

Pelarian pelabuhan
Fungsi pelarian port 40g yang didukung dan dapat dibagi menjadi empat port 10GE untuk memenuhi persyaratan akses tertentu

Stamping Time
Didukung untuk menyinkronkan server NTP untuk memperbaiki waktu dan menulis pesan ke dalam paket dalam bentuk label waktu relatif dengan tanda waktu di ujung bingkai, dengan keakuratan nanoseconds

Vxlan, vlan, gre, mpls header stripping
Mendukung header VXLAN, VLAN, GRE, MPLS dilucuti dalam paket data asli dan output yang diteruskan.

De-duplikasi data/paket
Granularitas statistik berbasis port atau tingkat kebijakan yang didukung untuk membandingkan beberapa data sumber koleksi dan pengulangan paket data yang sama pada waktu tertentu. Pengguna dapat memilih pengidentifikasi paket yang berbeda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data/Paket mengiris
Slicing berbasis kebijakan yang didukung (64-1518 byte opsional) dari data mentah, dan kebijakan output lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna

Masking data sensitif rahasia
Granularity berbasis kebijakan yang didukung untuk menggantikan bidang utama apa pun dalam data mentah untuk mencapai tujuan melindungi informasi sensitif. Menurut konfigurasi pengguna, kebijakan output lalu lintas dapat diimplementasikan. Silakan kunjungi "Apa teknologi dan solusi masking data dalam broker paket jaringan?" untuk lebih jelasnya.

Pengakhiran Paket Tunneling
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, topeng, respons ARP, dan respons ICMP untuk port input lalu lintas. Lalu lintas akan ditangkap di jaringan pengguna dan langsung dikirim ke perangkat pemantauan kembali melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN

Output enkapsulasi paket
Didukung untuk merangkum setiap paket yang ditentukan dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengeluarkan paket ke sistem pemantauan back-end atau sakelar jaringan

Identifikasi Protokol Tunneling
Didukung secara otomatis mengidentifikasi berbagai protokol tunneling seperti GTP / GRE / PPTP / L2TP / PPPOE. Menurut konfigurasi pengguna, strategi output lalu lintas dapat diimplementasikan sesuai dengan lapisan dalam atau luar terowongan

Identifikasi Protokol Lapisan Aplikasi
Didukung Identifikasi Protokol Lapisan Aplikasi yang umum digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL dan sebagainya

Penyaringan Lalu Lintas Video
Didukung untuk memfilter dan mengurangi pencocokan data aliran video seperti resolusi alamat nama domain, protokol transmisi video, URL dan format video, untuk menawarkan data yang berguna untuk analisis dan monitor untuk keamanan.

Dekripsi SSL
Didukung Memuat Dekripsi Sertifikat SSL yang sesuai. Setelah dekripsi data terenkripsi HTTPS untuk lalu lintas yang ditentukan, itu akan diteruskan ke sistem pemantauan dan analisis back-end sesuai kebutuhan.

Dekapsulasi yang ditentukan pengguna
Didukung fungsi dekapsulasi paket paket yang ditentukan pengguna, yang dapat melucuti bidang dan konten yang dienkapsulasi dalam 128 byte pertama dari paket dan mengeluarkannya

Paket menangkap
Tangkapan Paket Level Port yang Didukung, Paket Level Kebijakan dari Port Fisik Sumber di dalam Filter dari Five-Tuple Field secara real time

Pemantauan dan Deteksi Lalu Lintas
Pemantauan lalu lintas menyediakan kemampuan pemantauan situasi lalu lintas real-time. Deteksi lalu lintas memungkinkan analisis mendalam tentang data lalu lintas di lokasi jaringan yang berbeda, menyediakan sumber data asli untuk lokasi kesalahan real-time

Pemantauan tren lalu lintas real-time
Pemantauan waktu nyata yang didukung dan statistik pada lalu lintas data tingkat port dan tingkat kebijakan, untuk menunjukkan tingkat RX / TX, menerima / mengirim byte, No., RX / TX Jumlah kesalahan, pendapatan / tingkat rambut maksimum dan indikator kunci lainnya.

Tren lalu lintas mengkhawatirkan
Level port yang didukung, alarm pemantauan lalu lintas tingkat kebijakan dengan mengatur ambang batas alarm untuk setiap port dan setiap aliran aliran kebijakan meluap.

Deteksi lalu lintas real-time
Mendukung sumber-sumber "Capture Physical Port (Acquisition)", "Pesan Fitur Deskripsi Field (L2-L7)", dan informasi lain untuk mendefinisikan filter lalu lintas yang fleksibel, untuk penangkapan data real-time lalu lintas data posisi yang berbeda, dan akankah itu akan disimpan data real-time setelah ditangkap dan terdeteksi dalam perangkat untuk mengunduh analisis ahli eksekusi lebih lanjut atau menggunakan fitur diagnosis ini.

Ulasan Tren Lalu Lintas Sejarah
Mendukung tingkat pelabuhan, tingkat kebijakan hampir 2 bulan dari permintaan statistik lalu lintas historis. Menurut hari, jam, menit, dan granularitas lainnya pada laju TX/RX, byte TX/RX, pesan TX/RX, nomor kesalahan TX/RX atau informasi lain untuk meminta Pilih.

Analisis Paket DPI
Modul analisis mendalam DPI dari fungsi deteksi visualisasi lalu lintas dapat melakukan analisis mendalam dari data lalu lintas target yang ditangkap dari berbagai dimensi, dan melakukan tampilan statistik terperinci dalam bentuk grafik dan tabel yang didukung analisis datagram yang ditangkap, termasuk analisis datagram abnormal, rekombinasi aliran, transmisi jalur, dan analisis aliran abnormal yang abnormal, aliran aliran aliran aliran, dan analisis aliran abnormal, abnormal streamal, abnormal streamal, abnormal streamal, abnormal stream, abnormal stream,

Platform Visibilitas Jaringan MyLinking ™
MyLinking ™ Visibility Control Platform Access yang didukung

1+1 Sistem Daya Redundan (RPS)
Didukung 1+1 sistem daya redundan ganda
3- Struktur Aplikasi Khas
3.1 Aplikasi Koleksi Terpusat (seperti berikut)

3.2 Aplikasi Jadwal Terpadu (seperti berikut)

3.3 Data Aplikasi Tagged VLAN (seperti berikut)

3.4 Data/Paket Aplikasi De-Duplikasi (seperti berikut)

3.5 MyLinking ™ Network Packet Data/Aplikasi Slicing Paket (seperti berikut)

3.6 MyLinking ™ Network Packet BrokerData/Paket MaskingAplikasi (seperti berikut)

3.7 Penangkapan Lalu Lintas/Data Visibilitas Kontrol Platform Alat (seperti berikut)

3.8 Aplikasi Analisis Data Lalu Lintas Jaringan (seperti berikut)

4-SKekifikasi
NL-NPB-5060 MyLinking ™ Network Packet BrokerParameter fungsional | |||
Antarmuka jaringan | 10ge | 48*slot SFP+; Mendukung serat optik tunggal dan multi-mode | |
40ge | 2*slot QSFP; Dukungan 40GE, Breakout menjadi 4*10g; Mendukung serat optik tunggal dan multi-mode | ||
Antarmuka out-of-bandmgt | 1*10/10/1000m Port listrik | ||
Mode penempatan | Mode optik | Didukung | |
Mode rentang cermin | Didukung | ||
Fungsi sistem | Pemrosesan lalu lintas dasar | Replikasi/Agregasi/Distribusi Lalu Lintas | Didukung |
Berdasarkan IP / Protokol / Port Penyaringan Identifikasi Lalu Lintas Tujuh Tuple | Didukung | ||
Pertandingan udf | Didukung | ||
VLAN Mark/REPLACE/DELETE | Didukung | ||
Identifikasi Protokol 3G/4G | Didukung | ||
Inspeksi Kesehatan Antarmuka | Didukung | ||
Perlindungan Port Mirror | Didukung | ||
Port keluaran yang berlebihan | Didukung | ||
Pengakhiran Paket Terowongan | Didukung | ||
Enkapsulasi paket | Didukung | ||
Pelarian pelabuhan | Didukung | ||
Kemandirian Paket Ethernet | Didukung | ||
Kemampuan pemrosesan | 560Gbps | ||
Pemrosesan lalu lintas yang cerdas | Pencap waktu | Didukung | |
Tag Hapus | VXLAN yang Didukung 、 VLAN 、 GRE 、 MPLS Header Stripping | ||
De-duplikasi data | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Paket mengiris | Tingkat Kebijakan yang Didukung | ||
Tingkat Kebijakan yang Didukung | |||
Identifikasi Protokol Tunneling | Didukung | ||
Identifikasi Protokol Lapisan Aplikasi | FTP/HTTP/POP/SMTP/DNS/NTP/SMTP/SMTP/SMTP/SMTP/ BitTorrent/syslog/mysql/mssql, dll. | ||
Identifikasi Lalu Lintas Video | Didukung | ||
Dekripsi SSL | Didukung | ||
Dekapsulasi Kustom | Didukung | ||
Kemampuan pemrosesan | 40Gbps | ||
Diagnosis dan Pemantauan | Monitor real-time | Tingkat Antarmuka/Kebijakan yang Didukung | |
Alarm lalu lintas | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Ulasan Lalu Lintas Sejarah | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Penangkapan lalu lintas | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Deteksi visibilitas lalu lintas
| Analisis Dasar | Statistik ringkasan ditampilkan berdasarkan informasi dasar seperti jumlah paket, distribusi kategori paket, jumlah koneksi sesi, dan distribusi protokol paket | |
Analisis DPI | Mendukung analisis rasio protokol lapisan transport; Analisis Rasio Multicast UNICAST Broadcast, Analisis Rasio Lalu Lintas IP, Analisis Rasio Aplikasi DPI. Mendukung konten data berdasarkan analisis waktu pengambilan sampel dari presentasi ukuran lalu lintas. Mendukung analisis data dan statistik berdasarkan aliran sesi. | ||
Analisis kesalahan yang akurat | Analisis kesalahan yang didukung dan lokasi berdasarkan data lalu lintas, termasuk analisis perilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket, analisis kesalahan keamanan, dan analisis kesalahan jaringan. | ||
Pengelolaan | Konsol Mgt | Didukung | |
IP/Web Mgt | Didukung | ||
SNMP MGT | Didukung | ||
Telnet/SSH Mgt | Didukung | ||
Radius atau TACACS + otentikasi otorisasi terpusat | Didukung | ||
Protokol Syslog | Didukung | ||
Otentikasi pengguna | Berdasarkan otentikasi kata sandi pengguna | ||
Listrik (1+1 Sistem Daya Redundan-RPS) | Tingkat tegangan catu daya | AC110 ~ 240V/DC-48V (opsional) | |
Nilai frekuensi catu daya | AC-50Hz | ||
Nilai arus input | AC-3A / DC-10A | ||
Tingkat daya | Max 260W | ||
Lingkungan | Suhu kerja | 0-50 ℃ | |
Suhu penyimpanan | -20-70 ℃ | ||
Kelembaban yang bekerja | 10 % -95 % Tidak ada kondensasi | ||
Konfigurasi Pengguna | Konfigurasi Konsol | Antarmuka RS232, 115200,8, n, 1 | |
Otentikasi Kata Sandi | Didukung | ||
Tinggi sasis | Ruang rak (u) | 1U 445mm*44mm*402mm |
5- Informasi pesanan
Slot ML-NPB-5060 2*40G QSFP Plus 48*10GE/GE SFP+ Slot, 560Gbps