Mylinking™ Şəbəkə Paket Brokeri(NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Maks. 560Gbps
1- Baxışlar
- Məlumat əldə etmə/çəkmə cihazına tam vizual nəzarət (2* 40G QSFP yuvası və 48 * 10GE SFP+ yuvası)
- Tam ilkin emal və yenidən paylama cihazı (iki istiqamətli bant genişliyi 560Gbps)
- Müxtəlif şəbəkə elementi yerlərindən keçid məlumatlarının toplanması və qəbulu dəstəklənir
- Müxtəlif mübadilə marşrutlaşdırma qovşaqlarından keçid məlumatlarının toplanması və qəbulu dəstəklənir
- Dəstəklənən xam paket toplanır, müəyyən edilir, təhlil edilir, statistik olaraq ümumiləşdirilir və qeyd olunur
- BigData Analizi, Protokol Analizi, Siqnal Analizi, Təhlükəsizlik Analizi, Risklərin İdarə Edilməsi və digər tələb olunan trafikin monitorinq avadanlığı üçün dəstəklənən xam paket çıxışı.
- Dəstəklənən real vaxt paket ələ keçirmə təhlili, məlumat mənbəyinin identifikasiyası və real vaxt/tarixi şəbəkə trafiki axtarışı
2- Ağıllı Trafik Emalı Qabiliyyətləri
ASIC Chip Plus TCAM CPU
560Gbps ağıllı trafik emal imkanları
10GE/40GE Alma Məlumatlarının Çəkilməsi
2 slot 40GE QSFP plus 48 slot 10GE-dən 560Gbps-ə qədər Traffic Data Transceiver eyni vaxtda, şəbəkə məlumatlarının tutulması, sadə Ön emal üçün
10G/40G Trafik Replikasiyası
Orijinal giriş trafiki və əvvəlcədən işlənmiş trafik 1-dən N-ə kopyalana bilər və ya 10GE keçid sürətində N-dən M-ə birləşdirilə bilər ki, bu da iki və ya daha çox çox portlu diapazondan kənar monitorinq cihazının yerləşdirilməsi tələbini mükəmməl həll edir. eyni zamanda şəbəkə.
Şəbəkə trafikinin yığılması
Orijinal giriş trafiki və əvvəlcədən işlənmiş trafik 1-dən N-ə kopyalana bilər və ya 10GE keçid sürətində N-dən M-ə birləşdirilə bilər ki, bu da iki və ya daha çox çox portlu diapazondan kənar monitorinq cihazının yerləşdirilməsi tələbini mükəmməl həll edir. eyni zamanda şəbəkə.
Məlumatların Paylanması/Yönləndirilməsi
Daxil olan metaməlumatları dəqiq təsnifləşdirdi və istifadəçinin əvvəlcədən təyin etdiyi ağ siyahı və ya qara siyahı qaydalarına uyğun olaraq müxtəlif məlumat xidmətlərini birdən çox interfeys çıxışlarına atdı və ya yönləndirdi.
Məlumatların Filtrlənməsi
Ethernet Type, VLAN Tag, TTL, IP yeddi dəst, IP Fragmentation, TCP Flag və digər Paket Xüsusiyyətləri üçün şəbəkə təhlükəsizlik cihazları, protokol təhlili, siqnal təhlili və trafik əsasında metadata elementlərinin dəstəklənən çevik kombinasiyası
Yük balansı
Dəstəklənən yük balansı Hash alqoritmi və L2-L7 qatının xüsusiyyətlərinə uyğun olaraq sessiya əsaslı çəki paylaşma alqoritmi, yük balansının port çıxış trafikinin dinamikasını təmin etmək üçün
UDF matçı
Paketin ilk 128 baytında istənilən açar sahəsinin uyğunlaşdırılmasını dəstəklədi. Ofset Dəyəri və Açar Sahənin Uzunluğu və Məzmunu fərdiləşdirilib və istifadəçi konfiqurasiyasına uyğun olaraq trafik çıxışı siyasətinin müəyyən edilməsi
VLAN Tagged
VLAN etiketsiz
VLAN dəyişdirildi
Paketin ilk 128 baytında istənilən açar sahəsinin uyğunlaşdırılmasını dəstəklədi. İstifadəçi ofset dəyərini və əsas sahənin uzunluğunu və məzmununu fərdiləşdirə və istifadəçi konfiqurasiyasına uyğun olaraq trafik çıxış siyasətini təyin edə bilər.
MAC ünvanının dəyişdirilməsi
İstifadəçinin konfiqurasiyasına uyğun olaraq həyata keçirilə bilən orijinal məlumat paketində təyinat MAC ünvanının dəyişdirilməsi dəstəklənir
3G/4G Mobil Protokolun İdentifikasiyası və Təsnifatı
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 və s. interfeys) kimi mobil şəbəkə elementlərini müəyyən etmək üçün dəstəklənir. Siz istifadəçi konfiqurasiyalarına əsaslanan GTPV1-C, GTPV1-U, GTPV2-C, SCTP və S1-AP kimi xüsusiyyətlərə əsaslanan trafik çıxışı siyasətlərini həyata keçirə bilərsiniz.
IP Datagramının yenidən yığılması
Dəstəklənən IP parçalanma identifikasiyası və bütün IP fraqmentasiya paketlərində L4 xüsusiyyət filtrasiyasını həyata keçirmək üçün IP parçalanmasının yenidən yığılmasını dəstəkləyir. Trafik çıxış siyasətini həyata keçirin.
Portların sağlam aşkarlanması
Müxtəlif çıxış portlarına qoşulmuş arxa uç monitorinq və analiz avadanlığının xidmət prosesinin sağlamlığının real vaxt rejimində aşkarlanması dəstəklənir. Xidmət prosesi uğursuz olduqda, nasaz cihaz avtomatik olaraq çıxarılır. Arızalı cihaz bərpa edildikdən sonra sistem çox portlu yük balansının etibarlılığını təmin etmək üçün avtomatik olaraq yük balanslaşdırma qrupuna qayıdır.
Güzgü limanının qorunması
Hər bir interfeysin Güzgü Portunun Mühafizəsi funksiyasını dəstəkləyir. Bu funksiya güzgü əldə etmə portunun TX qabiliyyətini bloklaya bilər və cihazın konfiqurasiya xətası nəticəsində yaranan şəbəkənin formalaşması problemindən effektiv şəkildə qaça bilər.
Əlavə çıxış portları
Trafik çıxış portlarının aktiv/gözləmə ehtiyatı dəstəklənir. Aktiv çıxış portunun vəziyyəti qeyri-normal olduqda (aktiv və ya aşağı keçid), çıxış trafiki trafik çıxışının yüksək etibarlılığını təmin edərək gözləmə portuna keçirilə bilər.
Tunel paketinin dayandırılması
Trafik giriş portları üçün IP ünvanlarını, maskaları, ARP cavablarını və ICMP cavablarını konfiqurasiya edə bilən tunel paketinin dayandırılması funksiyasını dəstəkləyir. İstifadəçi şəbəkəsində toplanacaq trafik GRE, GTP və VXLAN kimi tunel inkapsulyasiya üsulları vasitəsilə birbaşa cihaza göndərilir.
Port Breakout
Dəstəklənən 40G port çıxış funksiyası və xüsusi giriş tələblərinə cavab vermək üçün dörd 10GE porta bölünə bilər
Vaxt möhürü
Vaxtı düzəltmək və mesajı nanosaniyələrin dəqiqliyi ilə çərçivənin sonunda vaxt möhürü işarəsi ilə nisbi vaxt etiketi şəklində paketə yazmaq üçün NTP serverinin sinxronizasiyası dəstəklənir.
VxLAN, VLAN, GRE, MPLS Başlıqların Soyulması
Orijinal məlumat paketində soyulmuş və ötürülən çıxış VxLAN, VLAN, GRE, MPLS başlığını dəstəkləyir.
Məlumatların/Paketlərin təkrarlanması
Çoxsaylı toplama mənbə məlumatlarını və müəyyən vaxtda eyni məlumat paketinin təkrarlarını müqayisə etmək üçün dəstəklənən port əsaslı və ya siyasət səviyyəsində statistik qranularlıq. İstifadəçilər müxtəlif paket identifikatorlarını (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçə bilərlər.
Məlumat/Paket Dilimləmə
Xam məlumatın dəstəklənən siyasətə əsaslanan dilimlənməsi (64-1518 bayt isteğe bağlıdır) və trafik çıxışı siyasəti istifadəçi konfiqurasiyası əsasında həyata keçirilə bilər
Təsnifatlı Həssas Məlumatların Maskalanması
Həssas məlumatın qorunması məqsədinə nail olmaq üçün xam məlumatda hər hansı əsas sahəni əvəz etmək üçün dəstəklənən siyasətə əsaslanan detallılıq. İstifadəçi konfiqurasiyasına uyğun olaraq, trafik çıxış siyasəti həyata keçirilə bilər. Zəhmət olmasa ziyarət edin "Şəbəkə Paket Brokerində Məlumatların Maskalanması Texnologiyası və Həlli nədir?" daha ətraflı məlumat üçün.
Tunelləmə Paketinin Sonu
Trafik giriş portları üçün IP ünvanlarını, maskaları, ARP cavablarını və ICMP cavablarını konfiqurasiya edə bilən tunel paketinin dayandırılması funksiyasını dəstəkləyir. İstifadəçi şəbəkəsində tutulacaq və GRE, GTP və VXLAN kimi tunel inkapsulyasiya üsulları vasitəsilə birbaşa arxa monitorinq cihazına göndəriləcək trafik
Paket Encapsulation çıxışı
Tutulan trafikdəki hər hansı müəyyən paketləri RSPAN və ya ERSPAN başlığına daxil etmək və paketləri arxa uç monitorinq sisteminə və ya şəbəkə keçidinə çıxarmaq üçün dəstəklənir.
Tunel Protokolunun İdentifikasiyası
GTP / GRE / PPTP / L2TP / PPPOE kimi müxtəlif tunel protokollarını avtomatik müəyyən etmək dəstəklənir. İstifadəçi konfiqurasiyasına görə, trafik çıxış strategiyası tunelin daxili və ya xarici təbəqəsinə uyğun olaraq həyata keçirilə bilər.
APP Layer Protocol Identify
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL və s. kimi tez-tez istifadə olunan tətbiq səviyyəsinin protokol identifikasiyası dəstəklənir
Video Trafik Filtrləmə
Domen adı ünvanı həlli, video ötürmə protokolu, URL və video formatı kimi video axını məlumatlarını filtrləmək və azaltmaq, təhlükəsizlik üçün analizatorlara və monitorlara faydalı məlumatlar təklif etmək üçün dəstəklənir.
SSL şifrəsinin açılması
Müvafiq SSL sertifikatının deşifrəsinin yüklənməsi dəstəklənir. Müəyyən edilmiş trafik üçün HTTPS şifrəli məlumatların şifrəsi açıldıqdan sonra tələb olunduqda o, arxa plan monitorinq və təhlil sistemlərinə yönləndiriləcək.
İstifadəçi tərəfindən təyin edilmiş dekapsulyasiya
Paketin ilk 128 baytında hər hansı inkapsullaşdırılmış sahələri və məzmunu çıxara bilən və onları çıxara bilən istifadəçi tərəfindən müəyyən edilmiş paket dekapsulyasiya funksiyası dəstəklənir.
Paket ələ keçirmə
Real vaxt rejimində Beş-Tuple sahəsinin filtri daxilində mənbə fiziki portlarından dəstəklənən port səviyyəli, siyasət səviyyəsində paket tutma
Trafikin monitorinqi və aşkarlanması
Trafik monitorinqi real vaxt rejimində trafik vəziyyətinin monitorinqini təmin edir. Trafik aşkarlanması real vaxt xəta yeri üçün orijinal məlumat mənbələrini təmin edərək müxtəlif şəbəkə yerlərində trafik məlumatlarının dərin təhlilinə imkan verir.
Real vaxtda Trafik Trendinin Monitorinqi
RX / TX dərəcəsini göstərmək, baytları qəbul etmək / göndərmək, Xeyr, RX / TX xətaların sayını, maksimum gəlir / saç sürətini və s. göstərmək üçün real vaxt rejimində monitorinq və statistik məlumatların port səviyyəsində və siyasət səviyyəsində dəstəklənməsi. əsas göstəricilər.
Traffic Trend Alarming
Hər bir port və hər bir siyasət axını üçün həyəcan hədlərini təyin etməklə dəstəklənən port səviyyəli, siyasət səviyyəsində məlumat trafikinə nəzarət siqnalları.
Real vaxtda Trafik aşkarlanması
Çevik trafik filtrini müəyyən etmək üçün "Fiziki Portun Tutulması (Məlumatların Alınması)", "Mesaj Xüsusiyyətinin Təsviri Sahəsi (L2 – L7)" və digər məlumat mənbələri, müxtəlif mövqe aşkarlamasının real vaxt rejimində şəbəkə məlumat trafikini ələ keçirmək üçün dəstəklənir. o, real vaxt rejimində məlumatlar tutulduqdan və cihazda aşkar edildikdən sonra sonrakı icra ekspert analizini yükləmək üçün saxlanacaq və ya dərin vizual təhlil üçün bu avadanlığın diaqnostika xüsusiyyətlərindən istifadə edəcəkdir.
Tarixi Trafik Trendinin İcmalı
Dəstəklənən port səviyyəli, siyasət səviyyəsində təxminən 2 aylıq tarixi trafik statistikası sorğusu. TX/RX dərəcəsi, TX/RX baytları, TX/RX mesajları, TX/RX xəta nömrəsi və ya sorğu üçün digər məlumatlar üzrə günlərə, saatlara, dəqiqələrə və digər detallara görə.
DPI Paket Analizi
Trafik vizualizasiyasının aşkarlanması funksiyasının DPI dərin təhlil modulu ələ keçirilən hədəf trafik məlumatlarının çoxsaylı ölçülərdən dərin təhlilini apara və qrafiklər və cədvəllər şəklində təfərrüatlı statistik displey həyata keçirə bilər. Qeyri-normal dataqram analizi də daxil olmaqla, çəkilmiş dataqram analizini dəstəkləyir. , axın rekombinasiyası, ötürmə yolunun təhlili və anormal axın təhlili
Mylinking™ Şəbəkə Görünmə Platforması
Dəstəklənən Mylinking™ Görünüşünə Nəzarət Platformasına Giriş
1+1 Əlavə Güc Sistemi (RPS)
Dəstəklənən 1+1 Dual Redundant Power System
3- Tipik Tətbiq Strukturları
3.1 Mərkəzləşdirilmiş Kolleksiya Tətbiqi (aşağıdakı kimi)
3.2 Vahid Cədvəl Tətbiqi (aşağıdakı kimi)
3.3 Data VLAN Tagged Tətbiqi (aşağıdakı kimi)
3.4 Məlumatların/Paketlərin Təkrarlanması Tətbiqi (aşağıdakı kimi)
3.5 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket Dilimləmə Proqramı (aşağıdakı kimi)
3.6 Mylinking™ Şəbəkə Paket BrokeriMəlumat/Paket MaskalanmasıƏrizə (aşağıdakı kimi)
3.7 Trafik Tutma/Məlumatların Aşkarlanması Görünüşünə Nəzarət Platforması Alətləri (aşağıdakı kimi)
3.8 Şəbəkə Trafik Məlumatlarının Görünmə Təhlili Tətbiqi (aşağıdakı kimi)
4-Sspesifikasiyalar
NL-NPB-5060 Mylinking™ Şəbəkə Paket BrokeriFunksional Parametrlər | |||
Şəbəkə interfeysi | 10GE | 48*SFP+ yuvası; Tək və çox rejimli optik lifləri dəstəkləyir | |
40GE | 2*QSFP yuvası; 40GE-ni dəstəkləyin, fasilə 4*10G olmalıdır; Tək və çox rejimli optik lifləri dəstəkləyir | ||
Bantdan kənar MGT interfeysi | 1*10/100/1000M elektrik portu | ||
Yerləşdirmə rejimi | Optik rejim | Dəstəklənir | |
Güzgü Aralığı rejimi | Dəstəklənir | ||
Sistem funksiyası | Əsas Trafik Emalı | Trafik Replikasiyası/aqreqasiyası/paylanması | Dəstəklənir |
IP / protokol / port yeddi dəstli trafik identifikasiyası filtrinə əsaslanır | Dəstəklənir | ||
UDF matçı | Dəstəklənir | ||
VLAN işarəsi / dəyişdirin / silin | Dəstəklənir | ||
3G/4G Protokolunun identifikasiyası | Dəstəklənir | ||
İnterfeys sağlamlığının yoxlanılması | Dəstəklənir | ||
Güzgü limanının qorunması | Dəstəklənir | ||
Lazımsız çıxış portları | Dəstəklənir | ||
Tunel paketinin dayandırılması | Dəstəklənir | ||
Paket inkapsulyasiyası | Dəstəklənir | ||
Port qırılması | Dəstəklənir | ||
Ethernet paketinin müstəqilliyi | Dəstəklənir | ||
Emal qabiliyyəti | 560Gbps | ||
Ağıllı Trafik Emalı | Vaxt möhürü | Dəstəklənir | |
Etiketi silin | Dəstəklənən VxLAN, VLAN, GRE, MPLS başlıqlarının çıxarılması | ||
Məlumatların təkrarlanması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Paket dilimləmə | Dəstəklənən siyasət səviyyəsi | ||
Dəstəklənən siyasət səviyyəsi | |||
Tunel protokolunun identifikasiyası | Dəstəklənir | ||
Tətbiq səviyyəsinin protokol identifikasiyası | Dəstəklənən FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL və s. | ||
Video trafik identifikasiyası | Dəstəklənir | ||
SSL şifrəsinin açılması | Dəstəklənir | ||
Xüsusi dekapsulyasiya | Dəstəklənir | ||
Emal qabiliyyəti | 40Gbps | ||
Diaqnoz və Monitorinq | Real vaxt monitoru | Dəstəklənən interfeys/siyasət səviyyəsi | |
Trafik siqnalı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Tarixi trafik baxışı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik tutulması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik Görünüşünün Aşkarlanması
| Əsas təhlil | Xülasə statistikası paketlərin sayı, paket kateqoriyalarının paylanması, sessiya əlaqələrinin sayı və paket protokolunun paylanması kimi əsas məlumatlara əsasən göstərilir. | |
DPI təhlili | Nəqliyyat səviyyəsinin protokol nisbətinin təhlilini dəstəkləyir; unicast yayım multicast nisbəti təhlili, IP trafik nisbəti təhlili, DPI tətbiq nisbəti təhlili. Trafik ölçüsü təqdimatının seçmə vaxtı təhlilinə əsaslanan məlumat məzmununu dəstəkləyin. Sessiya axınına əsaslanan məlumatların təhlili və statistikanı dəstəkləyir. | ||
Dəqiq Xəta Analizi | Paket ötürülməsi davranışının təhlili, məlumat axını səviyyəsində nasazlıq təhlili, paket səviyyəsində nasazlıq təhlili, təhlükəsizlik xətası təhlili və şəbəkə xətası təhlili daxil olmaqla, trafik məlumatlarına əsaslanan dəstəklənən nasazlıq təhlili və yerləşdirmə. | ||
İdarəetmə | CONSOLE MGT | Dəstəklənir | |
IP/WEB MGT | Dəstəklənir | ||
SNMP MGT | Dəstəklənir | ||
TELNET/SSH MGT | Dəstəklənir | ||
RADIUS və ya TACACS + Mərkəzləşdirilmiş avtorizasiya identifikasiyası | Dəstəklənir | ||
SYSLOG protokolu | Dəstəklənir | ||
İstifadəçinin autentifikasiyası | İstifadəçinin parol identifikasiyası əsasında | ||
Elektrik (1+1 Ehtiyatlı Enerji Sistemi-RPS) | Enerji təchizatı gərginliyini təyin edin | AC110~240V/DC-48V (isteğe bağlı) | |
Enerji təchizatı tezliyini qiymətləndirin | AC-50HZ | ||
Giriş cərəyanını qiymətləndirin | AC-3A / DC-10A | ||
Gücü qiymətləndirin | Maksimum 260W | ||
Ətraf mühit | İşləmə temperaturu | 0-50 ℃ | |
Saxlama temperaturu | -20-70° | ||
İş rütubəti | 10%-95% kondensasiya yoxdur | ||
İstifadəçi Konfiqurasiyası | Konsol konfiqurasiyası | RS232 interfeysi, 115200,8,N,1 | |
Parolun autentifikasiyası | Dəstəklənir | ||
Şassinin hündürlüyü | Raf sahəsi (U) | 1U 445mm*44mm*402mm |
5- Sifariş Məlumatı
ML-NPB-5060 2*40G QSFP yuvaları plus 48*10GE/GE SFP+ yuvaları, 560Gbps