MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, MAX 1.8TBPS
1- Ikhtisar
- Kontrol visual penuh atas akuisisi/tangkap NPB (6 * 40GE/100GE QSFP28 slot ditambah 48 * 10GE/25GE SFP28 slot)
- Broker paket pra-pemrosesan dan distribusi ulang penuh (Bidrectional Bandwidth 1.8Tbps)
- Pengupasan enkapsulasi terowongan didukung, VXLAN, VLAN, GRE, GTP, MPLS, header IPIP dilucuti dalam paket data asli dan output yang diteruskan. Paket mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, dirangkum dan ditandai secara statistik
- Output paket mentah yang didukung untuk pemantauan peralatan BigData anlysis, analisis protokol, analisis pensinyalan, analisis keamanan, manajemen risiko dan lalu lintas yang diperlukan lainnya.
- Analisis penangkapan paket real-time yang didukung, identifikasi sumber data, dan pencarian lalu lintas jaringan real-time/historis
- Solusi chip yang dapat diprogram P4 yang didukung, kompilasi data dan sistem mesin eksekusi tindakan. Level perangkat keras mendukung pengakuan tipe data baru dan kemampuan eksekusi strategi setelah identifikasi data, dapat disesuaikan untuk identifikasi paket, Fungsi Tambah Cepat, Pencocokan Protokol Baru. Ini memiliki kemampuan adaptasi skenario yang sangat baik untuk fitur jaringan baru. Misalnya, VXLAN, MPLS, bersarang enkapsulasi heterogen, sarang VLAN 3-lapis, cap waktu tingkat perangkat keras tambahan, dll.

2- Kemampuan Pemrosesan Lalu Lintas Cerdas

Chip ASIC Plus Multicore CPU
1.8Tbps kemampuan pemrosesan lalu lintas jaringan cerdas. CPU multi-core bawaan dapat mencapai kapasitas pemrosesan lalu lintas cerdas hingga 60Gbps

10GE/25GE/40GE/100GE Lalu Lintas Penangkapan Data
6 Slot 100GE QSFP28 Plus 48 Slot 10GE/25GE SFP28 Hingga 1.8Tbps Transceiver Data Lalu Lintas pada saat yang sama, untuk pengambilan data jaringan, pra-pemrosesan sederhana

Replikasi Lalu Lintas Jaringan
Paket yang direplikasi dari 1 port ke beberapa port N, atau beberapa port N yang dikumpulkan, kemudian direplikasi ke beberapa port M oleh broker paket jaringan

Agregasi Lalu Lintas Jaringan
Paket yang direplikasi dari 1 port ke beberapa port N, atau beberapa port N yang dikumpulkan, kemudian direplikasi ke beberapa port M oleh broker paket jaringan

Distribusi/Penerusan Data
Mengklasifikasikan metdata yang masuk secara akurat dan dibuang atau diteruskan layanan data yang berbeda ke beberapa output antarmuka sesuai dengan aturan yang telah ditentukan pengguna.

Penyaringan data paket
Kombinasi fleksibel elemen metdata yang didukung berdasarkan jenis ethernet, tag VLAN, TTL, IP tujuh-tuple, fragmentasi IP, bendera TCP, dan fitur paket lainnya.

Saldo beban
Algoritma hash balance balance yang didukung dan algoritma berbagi berat berbasis sesi sesuai dengan karakteristik lapisan L2-L7 untuk memastikan bahwa dinamika lalu lintas output port dari penyeimbangan beban



VLAN Tagged
Vlan tak tertagih
Vlan diganti
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama dari sebuah paket. Pengguna dapat menyesuaikan nilai offset dan panjang bidang utama dan konten, dan menentukan kebijakan output lalu lintas sesuai dengan konfigurasi pengguna.

Transmisi serat tunggal
Dukung transmisi serat tunggal pada laju pelabuhan 10 g, 40 g, dan 100 g untuk memenuhi data serat tunggal yang menerima persyaratan beberapa perangkat back-end dan mengurangi biaya input bahan tambahan serat ketika sejumlah besar tautan perlu ditangkap dan didistribusikan

Pelarian pelabuhan
Fungsi pelarian port 40g/100g yang didukung dan dapat dibagi menjadi empat port 10GE/25GE untuk memenuhi persyaratan akses tertentu

Stamping Time
Didukung untuk menyinkronkan server NTP untuk memperbaiki waktu dan menulis pesan ke dalam paket dalam bentuk label waktu relatif dengan tanda waktu di ujung bingkai, dengan keakuratan nanoseconds

Pengupasan enkapsulasi terowongan
Mendukung VXLAN, VLAN, GRE, GTP, MPLS, header IPIP yang dilucuti dalam paket data asli dan output yang diteruskan.

De-duplikasi data/paket
Granularitas statistik berbasis port atau tingkat kebijakan yang didukung untuk membandingkan beberapa data sumber koleksi dan pengulangan paket data yang sama pada waktu tertentu. Pengguna dapat memilih pengidentifikasi paket yang berbeda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data/Paket mengiris
Slicing berbasis kebijakan yang didukung (64-1518 byte opsional) dari data mentah, dan kebijakan output lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna

Masking tanggal yang diklasifikasikan
Granularity berbasis kebijakan yang didukung untuk menggantikan bidang utama apa pun dalam data mentah untuk mencapai tujuan melindungi informasi sensitif. Menurut konfigurasi pengguna, kebijakan output lalu lintas dapat diimplementasikan. Silakan kunjungi "Apa teknologi dan solusi masking data dalam broker paket jaringan?" untuk lebih jelasnya.

Identifikasi Protokol Tunneling
Didukung secara otomatis mengidentifikasi berbagai protokol tunneling seperti GTP / GRE / PPTP / L2TP / PPPOE / IPIP. Menurut konfigurasi pengguna, strategi output lalu lintas dapat diimplementasikan sesuai dengan lapisan dalam atau luar terowongan

Identifikasi Protokol Lapisan Aplikasi
Didukung Identifikasi Protokol Lapisan Aplikasi yang umum digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL dan sebagainya

Penyaringan Lalu Lintas Video
Didukung untuk memfilter dan mengurangi pencocokan data aliran video seperti resolusi alamat nama domain, protokol transmisi video, URL dan format video, untuk menawarkan data yang berguna untuk analisis dan monitor untuk keamanan.

Dekripsi SSL
Didukung Memuat Dekripsi Sertifikat SSL yang sesuai. Setelah dekripsi data terenkripsi HTTPS untuk lalu lintas yang ditentukan, itu akan diteruskan ke sistem pemantauan dan analisis back-end sesuai kebutuhan.

Dekapsulasi yang ditentukan pengguna
Didukung fungsi dekapsulasi paket paket yang ditentukan pengguna, yang dapat melucuti bidang dan konten yang dienkapsulasi dalam 128 byte pertama dari paket dan mengeluarkannya

Paket menangkap
Mendukung penangkapan paket real-time di tingkat pelabuhan dan kebijakan. Ketika paket data jaringan abnormal atau fluktuasi lalu lintas abnormal terjadi, Anda dapat menangkap paket data asli pada tautan atau kebijakan yang mencurigakan dan mengunduhnya ke PC lokal. Kemudian Anda dapat menggunakan Wireshark untuk menemukan kesalahan dengan cepat.

Pemantauan dan Deteksi Lalu Lintas
Pemantauan lalu lintas menyediakan kemampuan pemantauan situasi lalu lintas real-time. Deteksi lalu lintas memungkinkan analisis mendalam tentang data lalu lintas di lokasi jaringan yang berbeda, menyediakan sumber data asli untuk lokasi kesalahan real-time

Wawasan Lalu Lintas Jaringan
Visualisasi yang didukung dari seluruh proses lalu lintas data tautan dari menerima, mengumpulkan, mengidentifikasi, memproses, menjadwalkan, dan alokasi output. Melalui antarmuka interaktif grafik dan teks yang ramah, multi-visi dan tampilan multi-lintang dari struktur komposisi lalu lintas, distribusi lalu lintas di seluruh jaringan, identifikasi paket dan status proses pemrosesan, tren lalu lintas, dan hubungan antara lalu lintas dan waktu atau bisnis, mengubah sinyal data yang tidak terlihat menjadi entitas yang terlihat, dikelola, dan terkontrol.

Tren lalu lintas mengkhawatirkan
Level port yang didukung, alarm pemantauan lalu lintas tingkat kebijakan dengan mengatur ambang batas alarm untuk setiap port dan setiap aliran aliran kebijakan meluap.

Ulasan Tren Lalu Lintas Sejarah
Mendukung tingkat pelabuhan, tingkat kebijakan hampir 2 bulan dari permintaan statistik lalu lintas historis. Menurut hari, jam, menit, dan granularitas lainnya pada laju TX/RX, byte TX/RX, pesan TX/RX, nomor kesalahan TX/RX atau informasi lain untuk meminta Pilih.

Deteksi lalu lintas real-time
Mendukung sumber-sumber "Capture Physical Port (Acquisition)", "Pesan Fitur Deskripsi Field (L2-L7)", dan informasi lain untuk mendefinisikan filter lalu lintas yang fleksibel, untuk penangkapan data real-time lalu lintas data posisi yang berbeda, dan akankah itu akan disimpan data real-time setelah ditangkap dan terdeteksi dalam perangkat untuk mengunduh analisis ahli eksekusi lebih lanjut atau menggunakan fitur diagnosis ini.

Analisis Paket DPI
Modul analisis mendalam DPI dari fungsi deteksi visualisasi lalu lintas dapat melakukan analisis mendalam dari data lalu lintas target yang ditangkap dari berbagai dimensi, dan melakukan tampilan statistik terperinci dalam bentuk grafik dan tabel yang didukung analisis datagram yang ditangkap, termasuk analisis datagram abnormal, rekombinasi aliran, transmisi jalur, dan analisis aliran abnormal yang abnormal, aliran aliran aliran aliran, dan analisis aliran abnormal, abnormal streamal, abnormal streamal, abnormal streamal, abnormal stream, abnormal stream,

Output netflow
Didukung menghasilkan data netflow dari lalu lintas dan mengekspor data netflow yang dihasilkan ke alat analisis yang sesuai. Kustomisasi tingkat pengambilan sampel NetFlow yang didukung, versi NetFlow mendukung V5, V9, IPFIX beberapa versi.

Platform visibilitas MyLinking ™
MyLinking ™ Matrix-SDN Visual Control Platform Access

1+1 Sistem Daya Redundan (RPS)
Didukung 1+1 sistem daya redundan ganda
3- Struktur Aplikasi Khas
3.1 Aplikasi Koleksi Terpusat (seperti berikut)

3.2 Aplikasi Jadwal Terpadu (seperti berikut)

3.3 Data Aplikasi Tagged VLAN (seperti berikut)

3.4 Data/Paket Aplikasi De-Duplikasi (seperti berikut)

3.5 MyLinking ™ Network Packet Data/Aplikasi Masking Paket (seperti berikut)

3.6 MyLinking ™ Network Packet Paket Data/Aplikasi Slicing Paket (seperti berikut)

3.7 Aplikasi Analisis Data Lalu Lintas Jaringan (seperti berikut)

4-spesifikasi
ML-NPB-5660 Mylinking™Pialang Paket Jaringan NPB/KetukParameter fungsional | |||
Antarmuka jaringan | 10GE (kompatibel dengan 25g) | 48*slot SFP+; Mendukung serat optik tunggal dan multi-mode | |
100g (kompatibel dengan 40g) | 6*slot QSFP28; Dukungan 40GE, Breakout menjadi 4*10GE/25GE; Mendukung serat optik tunggal dan multi-mode | ||
Antarmuka MGT out-of-band | 1*10/10/1000m Port listrik | ||
Mode penempatan | Mode optik | Didukung | |
Mode rentang cermin | Didukung | ||
Fungsi sistem | Pemrosesan lalu lintas dasar | Replikasi/Agregasi/Distribusi Lalu Lintas | Didukung |
Berdasarkan IP / Protokol / Port Penyaringan Identifikasi Lalu Lintas Tujuh Tuple | Didukung | ||
VLAN Mark/REPLACE/DELETE | Didukung | ||
Identifikasi Protokol Terowongan | Didukung | ||
Pengupasan enkapsulasi terowongan | Didukung | ||
Pelarian pelabuhan | Didukung | ||
Kemandirian Paket Ethernet | Didukung | ||
Kemampuan pemrosesan | 1.8Tbps | ||
Pemrosesan lalu lintas yang cerdas | Pencap waktu | Didukung | |
Tag hapus, dekapsulasi | VXLAN yang Didukung 、 VLAN 、 GRE 、 MPLS Header Stripping | ||
De-duplikasi data | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Paket mengiris | Tingkat Kebijakan yang Didukung | ||
Tingkat Kebijakan yang Didukung | |||
Identifikasi Protokol Tunneling | Didukung | ||
Identifikasi Protokol Lapisan Aplikasi | FTP/HTTP/POP/SMTP/DNS/NTP/SMTP/SMTP/SMTP/SMTP/ BitTorrent/syslog/mysql/mssql, dll. | ||
Identifikasi Lalu Lintas Video | Didukung | ||
Dekripsi SSL | Didukung | ||
Dekapsulasi Kustom | Didukung | ||
Netflow | Didukung V5, V9, IPFIX Multiple Version | ||
Kemampuan pemrosesan | 60Gbps | ||
Diagnosis dan Pemantauan | Monitor real-time | Tingkat Antarmuka/Kebijakan yang Didukung | |
Alarm lalu lintas | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Ulasan Lalu Lintas Sejarah | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Penangkapan lalu lintas | Tingkat Antarmuka/Kebijakan yang Didukung | ||
Deteksi visibilitas lalu lintas
| Analisis Dasar | Statistik ringkasan ditampilkan berdasarkan informasi dasar seperti jumlah paket, distribusi kategori paket, jumlah koneksi sesi, dan distribusi protokol paket | |
Analisis DPI | Mendukung analisis rasio protokol lapisan transport; Analisis Rasio Multicast UNICAST Broadcast, Analisis Rasio Lalu Lintas IP, Analisis Rasio Aplikasi DPI. Mendukung konten data berdasarkan analisis waktu pengambilan sampel dari presentasi ukuran lalu lintas. Mendukung analisis data dan statistik berdasarkan aliran sesi. | ||
Analisis kesalahan yang akurat | Analisis kesalahan yang didukung dan lokasi berdasarkan data lalu lintas, termasuk analisis perilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket, analisis kesalahan keamanan, dan analisis kesalahan jaringan. | ||
Pengelolaan | Konsol Mgt | Didukung | |
IP/Web Mgt | Didukung | ||
SNMP MGT | Didukung | ||
Telnet/SSH Mgt | Didukung | ||
Radius atau TACACS + otentikasi otorisasi terpusat | Didukung | ||
Protokol Syslog | Didukung | ||
Otentikasi pengguna | Berdasarkan otentikasi kata sandi pengguna | ||
Listrik (1+1 Sistem Daya Redundan-RPS) | Tingkat tegangan catu daya | AC110 ~ 240V/DC-48V (opsional) | |
Nilai frekuensi catu daya | AC-50Hz | ||
Nilai arus input | AC-3A / DC-10A | ||
Tingkat daya | Max 400W | ||
Lingkungan | Suhu kerja | 0-50 ℃ | |
Suhu penyimpanan | -20-70 ℃ | ||
Kelembaban yang bekerja | 10%-95%tidak ada kondensasi | ||
Konfigurasi Pengguna | Konfigurasi Konsol | Antarmuka RS232, 115200,8, n, 1 | |
Otentikasi Kata Sandi | Didukung | ||
Tinggi sasis | Ruang rak (u) | 1U 445mm*44mm*402mm |
Informasi 5-pesanan
Slot ML-NPB-5660 6*40GE/100GE QSFP28 Plus 48*10GE/25GE SFP28 Slot, 1.8Tbps