Mylinking™ Şəbəkə Paket Brokeri(NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Maks. 1.8Tbps
1- Baxışlar
- Məlumatların Alınması/Təcrid edilməsi NPB (6* 40GE/100GE QSFP28 yuvası və 48 * 10GE/25GE SFP28 yuvası) üçün tam vizual nəzarət
- Tam qabaqcadan emal və yenidən paylama Paket Brokeri (iki istiqamətli bant genişliyi 1.8Tbps)
- Tunel Encapsulation Stripping dəstəklənir, VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı orijinal məlumat paketindən çıxarılır və ötürülür. Dəstəklənən xam paket toplanır, müəyyən edilir, təhlil edilir, statistik olaraq ümumiləşdirilir və qeyd olunur
- BigData Analizi, Protokol Analizi, Siqnal Analizi, Təhlükəsizlik Analizi, Risklərin İdarə Edilməsi və digər tələb olunan trafikin monitorinq avadanlığı üçün dəstəklənən xam paket çıxışı.
- Dəstəklənən real vaxt paket ələ keçirmə təhlili, məlumat mənbəyinin identifikasiyası və real vaxt/tarixi şəbəkə trafiki axtarışı
- Dəstəklənən P4 proqramlaşdırıla bilən çip həlli, məlumatların yığılması və fəaliyyətin icrası mühərrik sistemi. Aparat səviyyəsi məlumatların identifikasiyasından sonra yeni məlumat növlərinin tanınmasını və strategiyanın icrası qabiliyyətini dəstəkləyir, paketin identifikasiyası, sürətli yeni funksiya əlavə edilməsi, yeni protokol uyğunluğu üçün fərdiləşdirilə bilər. O, yeni şəbəkə xüsusiyyətləri üçün əla ssenari uyğunlaşma qabiliyyətinə malikdir. Məsələn, VxLAN, MPLS, heterojen enkapsulyasiya yuvası, 3 qatlı VLAN yuvası, əlavə avadanlıq səviyyəsinin vaxt damğası və s.
2- Ağıllı Trafik Emalı Qabiliyyətləri
ASIC Chip Plus Multicore CPU
1.8Tbps ağıllı şəbəkə trafikinin emal imkanları. Daxili çoxnüvəli CPU 60Gbps-ə qədər ağıllı trafik emal gücünə çata bilər
10GE/25GE/40GE/100GE Trafik Məlumatlarının Çəkilməsi
6 yuva 100GE QSFP28 plus 48 slot 10GE/25GE SFP28 eyni vaxtda 1.8Tbps-ə qədər Trafik Məlumat Ödənicisi, Şəbəkə Məlumatlarının Çəkilməsi, sadə Ön Emal üçün
Şəbəkə trafikinin təkrarlanması
Paket 1 portdan çoxlu N porta təkrarlanır və ya bir neçə N port birləşir, sonra Şəbəkə Paket Brokeri tərəfindən çoxlu M porta təkrarlanır
Şəbəkə trafikinin yığılması
Paket 1 portdan çoxlu N porta təkrarlanır və ya bir neçə N port birləşir, sonra Şəbəkə Paket Brokeri tərəfindən çoxlu M porta təkrarlanır
Məlumatların Paylanması/Yönləndirilməsi
Daxil olan metaməlumatları dəqiq bir şəkildə təsnif etdi və istifadəçinin əvvəlcədən müəyyən edilmiş qaydalarına uyğun olaraq müxtəlif məlumat xidmətlərini birdən çox interfeys çıxışına atdı və ya yönləndirdi.
Paket məlumatlarının filtrasiyası
Ethernet Type, VLAN Tag, TTL, IP yeddi dəst, IP Fragmentation, TCP Flag və digər Paket Xüsusiyyətləri üçün şəbəkə təhlükəsizlik cihazları, protokol təhlili, siqnal təhlili və trafik monitorinqi əsasında dəstəklənən çevik metdata elementləri kombinasiyası
Yük balansı
Dəstəklənən yük balansı Hash alqoritmi və L2-L7 qatının xüsusiyyətlərinə uyğun olaraq sessiya əsaslı çəki paylaşma alqoritmi, yük balansının port çıxış trafikinin dinamikasını təmin etmək üçün
VLAN Tagged
VLAN etiketsiz
VLAN dəyişdirildi
Paketin ilk 128 baytında istənilən açar sahəsinin uyğunlaşdırılmasını dəstəklədi. İstifadəçi ofset dəyərini və əsas sahənin uzunluğunu və məzmununu fərdiləşdirə və istifadəçi konfiqurasiyasına uyğun olaraq trafik çıxış siyasətini təyin edə bilər.
Tək Fiber Transmissiya
Bəzi arxa uç cihazların tək lifli məlumat qəbulu tələblərinə cavab vermək və çoxlu sayda keçid lazım olduqda lifli köməkçi materialların daxilolma xərclərini azaltmaq üçün 10 G, 40 G və 100 G port sürətlərində tək lifli ötürülməni dəstəkləyin. tutulmalı və paylanmalıdır
Port Breakout
Dəstəklənən 40G/100G port çıxış funksiyası və xüsusi giriş tələblərinə cavab vermək üçün dörd 10GE/25GE portuna bölünə bilər.
Vaxt möhürü
Vaxtı düzəltmək və mesajı nanosaniyələrin dəqiqliyi ilə çərçivənin sonunda vaxt möhürü işarəsi ilə nisbi vaxt etiketi şəklində paketə yazmaq üçün NTP serverinin sinxronizasiyası dəstəklənir.
Tunelin enkapsulyasiyasının soyulması
VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı orijinal məlumat paketində silinmiş və ötürülən çıxışı dəstəkləmişdir.
Məlumatların/Paketlərin təkrarlanması
Çoxsaylı toplama mənbə məlumatlarını və müəyyən vaxtda eyni məlumat paketinin təkrarlarını müqayisə etmək üçün dəstəklənən port əsaslı və ya siyasət səviyyəsində statistik qranularlıq. İstifadəçilər müxtəlif paket identifikatorlarını (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçə bilərlər.
Məlumat/Paket Dilimləmə
Xam məlumatın dəstəklənən siyasətə əsaslanan dilimlənməsi (64-1518 bayt isteğe bağlıdır) və trafik çıxışı siyasəti istifadəçi konfiqurasiyası əsasında həyata keçirilə bilər
Təsnifat tarixi maskalanması
Həssas məlumatın qorunması məqsədinə nail olmaq üçün xam məlumatda hər hansı əsas sahəni əvəz etmək üçün dəstəklənən siyasətə əsaslanan detallılıq. İstifadəçi konfiqurasiyasına uyğun olaraq, trafik çıxış siyasəti həyata keçirilə bilər. Zəhmət olmasa ziyarət edin "Şəbəkə Paket Brokerində Məlumatların Maskalanması Texnologiyası və Həlli nədir?" daha ətraflı məlumat üçün.
Tunel Protokolunun İdentifikasiyası
GTP / GRE / PPTP / L2TP / PPPOE/IPIP kimi müxtəlif tunel protokollarını avtomatik müəyyən etmək dəstəklənir. İstifadəçi konfiqurasiyasına görə, trafik çıxış strategiyası tunelin daxili və ya xarici təbəqəsinə uyğun olaraq həyata keçirilə bilər.
APP Layer Protocol Identify
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL və s. kimi tez-tez istifadə olunan tətbiq səviyyəsinin protokol identifikasiyası dəstəklənir
Video Trafik Filtrləmə
Domen adı ünvanı həlli, video ötürmə protokolu, URL və video formatı kimi video axını məlumatlarını filtrləmək və azaltmaq, təhlükəsizlik üçün analizatorlara və monitorlara faydalı məlumatlar təklif etmək üçün dəstəklənir.
SSL şifrəsinin açılması
Müvafiq SSL sertifikatının deşifrəsinin yüklənməsi dəstəklənir. Müəyyən edilmiş trafik üçün HTTPS şifrəli məlumatların şifrəsi açıldıqdan sonra tələb olunduqda o, arxa plan monitorinq və təhlil sistemlərinə yönləndiriləcək.
İstifadəçi tərəfindən təyin edilmiş dekapsulyasiya
Paketin ilk 128 baytında hər hansı inkapsullaşdırılmış sahələri və məzmunu çıxara bilən və onları çıxara bilən istifadəçi tərəfindən müəyyən edilmiş paket dekapsulyasiya funksiyası dəstəklənir.
Paket ələ keçirmə
Liman və siyasət səviyyələrində real vaxtda paket ələ keçirmə dəstəklənir. Anormal şəbəkə məlumat paketləri və ya qeyri-normal trafik dalğalanmaları baş verdikdə, siz şübhəli link və ya siyasətdə orijinal məlumat paketlərini tuta və onları yerli kompüterə endirə bilərsiniz. Sonra xətanı tez tapmaq üçün Wireshark-dan istifadə edə bilərsiniz.
Trafikin monitorinqi və aşkarlanması
Trafik monitorinqi real vaxt rejimində trafik vəziyyətinin monitorinqini təmin edir. Trafik aşkarlanması real vaxt xəta yeri üçün orijinal məlumat mənbələrini təmin edərək müxtəlif şəbəkə yerlərində trafik məlumatlarının dərin təhlilinə imkan verir.
Şəbəkə Trafik İnsights
Alınması, toplanması, müəyyən edilməsi, işlənməsi, planlaşdırılması və çıxışın ayrılmasından tutmuş link məlumat trafikinin bütün prosesinin dəstəklənən vizuallaşdırılması. Dost qrafik və mətn interaktiv interfeysi vasitəsilə, trafik tərkibi strukturunun çoxgörmə və çox genişlikdə nümayişi, bütün şəbəkə üzrə trafik paylanması, paketlərin identifikasiyası və emal prosesinin vəziyyəti, trafik tendensiyaları və trafik ilə vaxt və ya biznes arasında əlaqə, transformasiya görünməz məlumat siqnallarını görünən, idarə oluna bilən və idarə oluna bilən obyektlərə çevirir.
Traffic Trend Alarming
Hər bir port və hər bir siyasət axını üçün həyəcan hədlərini təyin etməklə dəstəklənən port səviyyəli, siyasət səviyyəsində məlumat trafikinə nəzarət siqnalları.
Tarixi Trafik Trendinin İcmalı
Dəstəklənən port səviyyəli, siyasət səviyyəsində təxminən 2 aylıq tarixi trafik statistikası sorğusu. TX/RX dərəcəsi, TX/RX baytları, TX/RX mesajları, TX/RX xəta nömrəsi və ya sorğu üçün digər məlumatlar üzrə günlərə, saatlara, dəqiqələrə və digər detallara görə.
Real vaxtda Trafik aşkarlanması
Çevik trafik filtrini müəyyən etmək üçün "Fiziki Portun Tutulması (Məlumatların Alınması)", "Mesaj Xüsusiyyətinin Təsviri Sahəsi (L2 – L7)" və digər məlumat mənbələri, müxtəlif mövqe aşkarlamasının real vaxt rejimində şəbəkə məlumat trafikini ələ keçirmək üçün dəstəklənir. o, real vaxt rejimində məlumatlar tutulduqdan və cihazda aşkar edildikdən sonra sonrakı icra ekspert analizini yükləmək üçün saxlanacaq və ya dərin vizual təhlil üçün bu avadanlığın diaqnostika xüsusiyyətlərindən istifadə edəcəkdir.
DPI Paket Analizi
Trafik vizualizasiyasının aşkarlanması funksiyasının DPI dərin təhlil modulu ələ keçirilən hədəf trafik məlumatlarının çoxsaylı ölçülərdən dərin təhlilini apara və qrafiklər və cədvəllər şəklində təfərrüatlı statistik displey həyata keçirə bilər. Qeyri-normal dataqram analizi də daxil olmaqla, çəkilmiş dataqram analizini dəstəkləyir. , axın rekombinasiyası, ötürmə yolunun təhlili və anormal axın təhlili
NetFlow Çıxışı
Trafikdən NetFlow məlumatlarının yaradılması və yaradılan NetFlow məlumatlarının müvafiq analiz alətlərinə ixracı dəstəklənir. Dəstəklənən NetFlow seçmə dərəcəsinin fərdiləşdirilməsi, Netflow versiyası V5, V9, IPFIX çoxsaylı versiyalarını dəstəkləyir.
Mylinking™ Görünüş Platforması
Dəstəklənən Mylinking™ Matrix-SDN Vizual İdarəetmə Platformasına Giriş
1+1 Əlavə Güc Sistemi (RPS)
Dəstəklənən 1+1 Dual Redundant Power System
3- Tipik Tətbiq Strukturları
3.1 Mərkəzləşdirilmiş Kolleksiya Tətbiqi (aşağıdakı kimi)
3.2 Vahid Cədvəl Tətbiqi (aşağıdakı kimi)
3.3 Data VLAN Tagged Tətbiqi (aşağıdakı kimi)
3.4 Məlumatların/Paketlərin Təkrarlanması Tətbiqi (aşağıdakı kimi)
3.5 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket Maskalama Proqramı (aşağıdakı kimi)
3.6 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket Dilimləmə Proqramı (aşağıdakı kimi)
3.7 Şəbəkə Trafik Məlumatlarının Görünmə Təhlili Tətbiqi (aşağıdakı kimi)
4-Spesifikasiyalar
ML-NPB-5660 Əlaqələndirmə™Şəbəkə Paket Brokeri NPB/TAPFunksional Parametrlər | |||
Şəbəkə interfeysi | 10GE(25G ilə uyğun gəlir) | 48*SFP+ yuvası; Tək və çox rejimli optik lifləri dəstəkləyir | |
100G (40G ilə uyğun gəlir) | 6*QSFP28 yuvası; 40GE-ni dəstəkləyin, fasilə 4*10GE/25GE olmalıdır; Tək və çox rejimli optik lifləri dəstəkləyir | ||
Bantdan kənar MGT interfeysi | 1*10/100/1000M elektrik portu | ||
Yerləşdirmə rejimi | Optik rejim | Dəstəklənir | |
Güzgü Aralığı rejimi | Dəstəklənir | ||
Sistem funksiyası | Əsas Trafik Emalı | Trafik Replikasiyası/aqreqasiyası/paylanması | Dəstəklənir |
IP / protokol / port yeddi dəstli trafik identifikasiyası filtrinə əsaslanır | Dəstəklənir | ||
VLAN işarəsi / dəyişdirin / silin | Dəstəklənir | ||
Tunel protokolunun identifikasiyası | Dəstəklənir | ||
Tunelin enkapsulyasiyasının soyulması | Dəstəklənir | ||
Port qırılması | Dəstəklənir | ||
Ethernet paketinin müstəqilliyi | Dəstəklənir | ||
Emal qabiliyyəti | 1,8 tb/s | ||
Ağıllı Trafik Emalı | Vaxt möhürü | Dəstəklənir | |
Etiketin çıxarılması, dekapsulyasiya | Dəstəklənən VxLAN, VLAN, GRE, MPLS başlıqlarının çıxarılması | ||
Məlumatların təkrarlanması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Paket dilimləmə | Dəstəklənən siyasət səviyyəsi | ||
Dəstəklənən siyasət səviyyəsi | |||
Tunel protokolunun identifikasiyası | Dəstəklənir | ||
Tətbiq səviyyəsinin protokol identifikasiyası | Dəstəklənən FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL və s. | ||
Video trafik identifikasiyası | Dəstəklənir | ||
SSL şifrəsinin açılması | Dəstəklənir | ||
Xüsusi dekapsulyasiya | Dəstəklənir | ||
NetFlow | V5, V9, IPFIX çoxsaylı versiyaları dəstəklənir | ||
Emal qabiliyyəti | 60Gbps | ||
Diaqnoz və Monitorinq | Real vaxt monitoru | Dəstəklənən interfeys/siyasət səviyyəsi | |
Trafik siqnalı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Tarixi trafik baxışı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik tutulması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik Görünüşünün Aşkarlanması
| Əsas təhlil | Xülasə statistikası paketlərin sayı, paket kateqoriyalarının paylanması, sessiya əlaqələrinin sayı və paket protokolunun paylanması kimi əsas məlumatlara əsasən göstərilir. | |
DPI təhlili | Nəqliyyat səviyyəsinin protokol nisbətinin təhlilini dəstəkləyir; unicast yayım multicast nisbəti təhlili, IP trafik nisbəti təhlili, DPI tətbiq nisbəti təhlili. Trafik ölçüsü təqdimatının seçmə vaxtı təhlilinə əsaslanan məlumat məzmununu dəstəkləyin. Sessiya axınına əsaslanan məlumatların təhlili və statistikanı dəstəkləyir. | ||
Dəqiq Xəta Analizi | Paket ötürülməsi davranışının təhlili, məlumat axını səviyyəsində nasazlıq təhlili, paket səviyyəsində nasazlıq təhlili, təhlükəsizlik xətası təhlili və şəbəkə xətası təhlili daxil olmaqla, trafik məlumatlarına əsaslanan dəstəklənən nasazlıq təhlili və yerləşdirmə. | ||
İdarəetmə | CONSOLE MGT | Dəstəklənir | |
IP/WEB MGT | Dəstəklənir | ||
SNMP MGT | Dəstəklənir | ||
TELNET/SSH MGT | Dəstəklənir | ||
RADIUS və ya TACACS + Mərkəzləşdirilmiş avtorizasiya identifikasiyası | Dəstəklənir | ||
SYSLOG protokolu | Dəstəklənir | ||
İstifadəçinin autentifikasiyası | İstifadəçinin parol identifikasiyası əsasında | ||
Elektrik (1+1 Ehtiyatlı Enerji Sistemi-RPS) | Enerji təchizatı gərginliyini təyin edin | AC110~240V/DC-48V (isteğe bağlı) | |
Enerji təchizatı tezliyini qiymətləndirin | AC-50HZ | ||
Giriş cərəyanını qiymətləndirin | AC-3A / DC-10A | ||
Gücü qiymətləndirin | Maksimum 400W | ||
Ətraf mühit | İşləmə temperaturu | 0-50℃ | |
Saxlama temperaturu | -20-70° | ||
İş rütubəti | 10%-95%kondensasiya yoxdur | ||
İstifadəçi Konfiqurasiyası | Konsol konfiqurasiyası | RS232 interfeysi, 115200,8,N,1 | |
Parolun autentifikasiyası | Dəstəklənir | ||
Şassinin hündürlüyü | Raf sahəsi (U) | 1U 445mm*44mm*402mm |
5-Sifariş məlumatı
ML-NPB-5660 6*40GE/100GE QSFP28 slot üstəgəl 48*10GE/25GE SFP28 slot, 1.8Tbps