Mylinking™ Şəbəkə Paket Brokeri(NPB) ML-NPB-5690
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Maks. 1.8Tbps
1- Baxışlar
- Tam vizual nəzarətŞəbəkəAxın Tutma/emal/yönləndirmə NPB(6* 40GE/100GE QSFP28 yuvası üstəgəl 48 * 10GE/25GE SFP28 yuvası)
- Tam ilkin emal və yenidən paylama cihazı (iki istiqamətli bant genişliyi 1.8Tbps)
- Müxtəlif şəbəkə elementi yerlərindən keçid məlumatlarının toplanması və qəbulu dəstəklənir
- Müxtəlif mübadilə marşrutlaşdırma qovşaqlarından keçid məlumatlarının toplanması və qəbulu dəstəklənir
- Dəstəklənirxampaket toplanmış, müəyyən edilmiş, təhlil edilmiş, statistik olaraq ümumiləşdirilmiş və işarələnmişdir
- BigData Analizi, Protokol Analizi, Siqnal Analizi, Təhlükəsizlik Analizi, Risklərin İdarə Edilməsi və digər tələb olunan trafikin monitorinq avadanlığı üçün dəstəklənən xam paket çıxışı.
- Dəstəklənən real vaxt paket ələ keçirmə təhlili, məlumat mənbəyinin identifikasiyası və real vaxt/tarixi şəbəkə trafiki axtarışı
- Dəstəklənən P4 proqramlaşdırıla bilən çip həlli, məlumatların yığılması və fəaliyyətin icrası mühərrik sistemi. Aparat səviyyəsi məlumatların identifikasiyasından sonra yeni məlumat növlərinin tanınmasını və strategiyanın icrası qabiliyyətini dəstəkləyir, paketin identifikasiyası, sürətli yeni funksiya əlavə edilməsi, yeni protokol uyğunluğu üçün fərdiləşdirilə bilər. O, yeni şəbəkə xüsusiyyətləri üçün əla ssenari uyğunlaşma qabiliyyətinə malikdir. Məsələn, VxLAN, MPLS, heterojen enkapsulyasiya yuvası, 3 qatlı VLAN yuvası, əlavə avadanlıq səviyyəsinin vaxt damğası və s.
2- Ağıllı Trafik Emalı Qabiliyyətləri
ASIC Chip Plus Multicore CPU
1.8Tbps ağıllı şəbəkə trafikinin emal imkanları. Daxili çox nüvəli CPU 200Gbps-ə qədər ağıllı trafik emal gücünə çata bilər
10GE/25GE/40GE/100GE Trafik Məlumatlarının Çəkilməsi
6 slot 40G/100GE QSFP28 plus 48 slot 10GE/25GE SFP28 eyni vaxtda 1.8Tbps-ə qədər Trafik Məlumat Ötürücü, Şəbəkə Məlumatlarının Çəkilməsi, sadə Ön Emal üçün
Şəbəkə trafikinin təkrarlanması
Paket 1 portdan çoxlu N porta təkrarlanır və ya bir neçə N port birləşir, sonra Şəbəkə Paket Brokeri tərəfindən çoxlu M porta təkrarlanır
Şəbəkə trafikinin yığılması
Paket 1 portdan çoxlu N porta təkrarlanır və ya bir neçə N port birləşir, sonra Şəbəkə Paket Brokeri tərəfindən çoxlu M porta təkrarlanır
Məlumatların Paylanması/Yönləndirilməsi
Daxil olan metaməlumatları dəqiq bir şəkildə təsnif etdi və istifadəçinin əvvəlcədən müəyyən edilmiş qaydalarına uyğun olaraq müxtəlif məlumat xidmətlərini birdən çox interfeys çıxışına atdı və ya yönləndirdi.
Paket məlumatlarının filtrasiyası
Ethernet Type, VLAN Tag, TTL, IP yeddi dəst, IP Fragmentation, TCP Flag və digər Paket Xüsusiyyətləri üçün şəbəkə təhlükəsizlik cihazları, protokol təhlili, siqnal təhlili və trafik əsasında metadata elementlərinin dəstəklənən çevik kombinasiyası
Yük balansı
Dəstəklənən yük balansı Hash alqoritmi və L2-L7 qatının xüsusiyyətlərinə uyğun olaraq sessiya əsaslı çəki paylaşma alqoritmi, yük balansının port çıxış trafikinin dinamikasını təmin etmək üçün
VLAN Tagged
VLAN etiketsiz
VLAN dəyişdirildi
Paketin ilk 128 baytında istənilən açar sahəsinin uyğunlaşdırılmasını dəstəklədi. İstifadəçi ofset dəyərini və əsas sahənin uzunluğunu və məzmununu fərdiləşdirə və istifadəçi konfiqurasiyasına uyğun olaraq trafik çıxış siyasətini təyin edə bilər.
Tək Fiber Transmissiya
Bəzi arxa uç cihazların tək lifli məlumat qəbulu tələblərinə cavab vermək və çoxlu sayda keçid lazım olduqda lifli köməkçi materialların daxilolma xərclərini azaltmaq üçün 10 G, 40 G və 100 G port sürətlərində tək lifli ötürülməni dəstəkləyin. tutulmalı və paylanmalıdır
Port Breakout
Dəstəklənən 40G/100G port çıxış funksiyası və xüsusi giriş tələblərinə cavab vermək üçün dörd 10GE/25GE portuna bölünə bilər.
Vaxt möhürü
Vaxtı düzəltmək və mesajı nanosaniyələrin dəqiqliyi ilə çərçivənin sonunda vaxt möhürü işarəsi ilə nisbi vaxt etiketi şəklində paketə yazmaq üçün NTP serverinin sinxronizasiyası dəstəklənir.
Tunelin enkapsulyasiyasının soyulması
VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı orijinal məlumat paketində silinmiş və ötürülən çıxışı dəstəkləmişdir.
Məlumatların/Paketlərin təkrarlanması
Çoxsaylı toplama mənbə məlumatlarını və müəyyən vaxtda eyni məlumat paketinin təkrarlarını müqayisə etmək üçün dəstəklənən port əsaslı və ya siyasət səviyyəsində statistik qranularlıq. İstifadəçilər müxtəlif paket identifikatorlarını (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçə bilərlər.
Məlumat/Paket Dilimləmə
Xam məlumatın dəstəklənən siyasətə əsaslanan dilimlənməsi (64-1518 bayt isteğe bağlıdır) və trafik çıxışı siyasəti istifadəçi konfiqurasiyası əsasında həyata keçirilə bilər
Təsnifat tarixi maskalanması
Həssas məlumatın qorunması məqsədinə nail olmaq üçün xam məlumatda hər hansı əsas sahəni əvəz etmək üçün dəstəklənən siyasətə əsaslanan detallılıq. İstifadəçi konfiqurasiyasına uyğun olaraq, trafik çıxış siyasəti həyata keçirilə bilər.
Tunel Protokolunun İdentifikasiyası
GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP kimi müxtəlif tunel protokollarını avtomatik müəyyən etmək dəstəklənir. İstifadəçi konfiqurasiyasına görə, trafik çıxış strategiyası daxili və ya xarici təbəqəyə uyğun olaraq həyata keçirilə bilər
APP Layer Protocol Identify
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL və s. kimi tez-tez istifadə olunan tətbiq səviyyəsinin protokol identifikasiyası dəstəklənir
Video Trafik Filtrləmə
Domen adı ünvanı həlli, video ötürmə protokolu, URL və video formatı kimi video axını məlumatlarını filtrləmək və azaltmaq, təhlükəsizlik üçün analizatorlara və monitorlara faydalı məlumatlar təklif etmək üçün dəstəklənir.
SSL şifrəsinin açılması
Müvafiq SSL sertifikatının deşifrəsinin yüklənməsi dəstəklənir. Müəyyən edilmiş trafik üçün HTTPS şifrəli məlumatların şifrəsi açıldıqdan sonra tələb olunduqda o, arxa plan monitorinq və təhlil sistemlərinə yönləndiriləcək.
İstifadəçi tərəfindən təyin edilmiş dekapsulyasiya
Paketin ilk 128 baytında hər hansı inkapsullaşdırılmış sahələri və məzmunu çıxara bilən və onları çıxara bilən istifadəçi tərəfindən müəyyən edilmiş paket dekapsulyasiya funksiyası dəstəklənir.
Paket ələ keçirmə
Liman və siyasət səviyyələrində real vaxtda paket ələ keçirmə dəstəklənir. Anormal şəbəkə məlumat paketləri və ya qeyri-normal trafik dalğalanmaları baş verdikdə, siz şübhəli link və ya siyasətdə orijinal məlumat paketlərini tuta və onları yerli kompüterə endirə bilərsiniz. Sonra xətanı tez tapmaq üçün Wireshark-dan istifadə edə bilərsiniz.
Trafikin monitorinqi və aşkarlanması
Trafik monitorinqi real vaxt rejimində trafik vəziyyətinin monitorinqini təmin edir. Trafik aşkarlanması real vaxt xəta yeri üçün orijinal məlumat mənbələrini təmin edərək müxtəlif şəbəkə yerlərində trafik məlumatlarının dərin təhlilinə imkan verir.
Şəbəkə Trafik İnsights
Alınması, toplanması, müəyyən edilməsi, işlənməsi, planlaşdırılması və çıxışın ayrılmasından tutmuş link məlumat trafikinin bütün prosesinin dəstəklənən vizuallaşdırılması. Dost qrafik və mətn interaktiv interfeysi vasitəsilə, trafik tərkibi strukturunun çoxgörmə və çox genişlikdə nümayişi, bütün şəbəkə üzrə trafik paylanması, paketlərin identifikasiyası və emal prosesinin vəziyyəti, trafik tendensiyaları və trafik ilə vaxt və ya biznes arasında əlaqə, transformasiya görünməz məlumat siqnallarını görünən, idarə oluna bilən və idarə oluna bilən obyektlərə çevirir.
Traffic Trend Alarming
Hər bir port və hər bir siyasət axını üçün həyəcan hədlərini təyin etməklə dəstəklənən port səviyyəli, siyasət səviyyəsində məlumat trafikinə nəzarət siqnalları.
Tarixi Trafik Trendinin İcmalı
Dəstəklənən port səviyyəli, siyasət səviyyəsində təxminən 2 aylıq tarixi trafik statistikası sorğusu. TX/RX dərəcəsi, TX/RX baytları, TX/RX mesajları, TX/RX xəta nömrəsi və ya sorğu üçün digər məlumatlar üzrə günlərə, saatlara, dəqiqələrə və digər detallara görə.
Real vaxtda Trafik aşkarlanması
Çevik trafik filtrini müəyyən etmək üçün "Fiziki Portun Tutulması (Məlumatların Alınması)", "Mesaj Xüsusiyyətinin Təsviri Sahəsi (L2 – L7)" və digər məlumat mənbələri, müxtəlif mövqe aşkarlamasının real vaxt rejimində şəbəkə məlumat trafikini ələ keçirmək üçün dəstəklənir. o, real vaxt rejimində məlumatlar tutulduqdan və cihazda aşkar edildikdən sonra sonrakı icra ekspert analizini yükləmək üçün saxlanacaq və ya dərin vizual təhlil üçün bu avadanlığın diaqnostika xüsusiyyətlərindən istifadə edəcəkdir.
DPI Paket Analizi
Trafik vizualizasiyasının aşkarlanması funksiyasının DPI dərin təhlil modulu ələ keçirilən hədəf trafik məlumatlarının çoxsaylı ölçülərdən dərin təhlilini apara və qrafiklər və cədvəllər şəklində təfərrüatlı statistik displey həyata keçirə bilər. Qeyri-normal dataqram analizi də daxil olmaqla, çəkilmiş dataqram analizini dəstəkləyir. , axın rekombinasiyası, ötürmə yolunun təhlili və anormal axın təhlili
NetFlow Çıxışı
Trafikdən NetFlow məlumatlarının yaradılması və yaradılan NetFlow məlumatlarının müvafiq analiz alətlərinə ixracı dəstəklənir. Dəstəklənən NetFlow seçmə dərəcəsinin fərdiləşdirilməsi, Netflow versiyası V5, V9, IPFIX çoxsaylı versiyalarını dəstəkləyir.
Mylinking™ Görünüş Platforması
Dəstəklənən Mylinking™ Matrix-SDN Vizual İdarəetmə Platformasına Giriş
1+1 Əlavə Güc Sistemi (RPS)
Dəstəklənən 1+1 Dual Redundant Power System
3- Tipik Tətbiq Strukturları
3.1 Mylinking™ Şəbəkə Paket Brokeri Mərkəzləşdirilmiş Kolleksiya Proqramı (aşağıdakı kimi)
3.2 Mylinking™ Şəbəkə Paket Brokeri Vahid Cədvəl Tətbiqi (aşağıdakı kimi)
3.3 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket De-duplikasiya Proqramı (aşağıdakı kimi)
3.4 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket De-duplikasiya Proqramı (aşağıdakı kimi)
3.5 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket Maskalama Proqramı (aşağıdakı kimi)
3.6 Mylinking™ Şəbəkə Paket Broker Məlumat/Paket Dilimləmə Proqramı (aşağıdakı kimi)
3.7Mylinking™ Şəbəkə Trafik Məlumatlarının Görünmə Təhlili Tətbiqi (aşağıdakı kimi)
4-Spesifikasiyalar
ML-NPB-5690 Əlaqələndirmə™Şəbəkə paket brokeriFunksional Parametrlər | |||
Şəbəkə interfeysi
| 10GE(25G ilə uyğun gəlir) | 48*SFP+ yuvası; Tək və çox rejimli optik lifləri dəstəkləyir | |
100 q(40G ilə uyğun gəlir) | 6*QSFP28 yuvası; 40GE-ni dəstəkləyin, fasilə 4*10GE/25GE olmalıdır; Tək və çox rejimli optik lifləri dəstəkləyir | ||
Bantdan kənar MGT interfeysi | 1*10/100/1000M elektrik portu | ||
Yerləşdirmə rejimi
| Optik rejim | Dəstəklənir | |
Güzgü Aralığı rejimi | Dəstəklənir | ||
Sistem funksiyası | Əsas Trafik Emalı | Trafik Replikasiyası/aqreqasiyası/paylanması | Dəstəklənir |
Yük balansı | Dəstəklənir | ||
IP / protokol / port yeddi dəstli trafik identifikasiyası filtrinə əsaslanır | Dəstəklənir | ||
Svahid Fiber Transmissiya | Sdəstəklənir | ||
VLAN işarəsi / dəyişdirin / silin | Dəstəklənir | ||
Tunel protokolunun identifikasiyası | Dəstəklənir | ||
Tunelin enkapsulyasiyasının soyulması | Dəstəklənir | ||
Port qırılması | Dəstəklənir | ||
Ethernet paketinin müstəqilliyi | Dəstəklənir | ||
Emal qabiliyyəti | 1,8 tb/s | ||
Ağıllı Trafik Emalı | Vaxt möhürü | Dəstəklənir | |
Etiketi silin,dekapsulyasiya | Dəstəklənən VxLAN, VLAN,GRE,MPLS və s. başlığın soyulması | ||
Məlumatların təkrarlanması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Paket dilimləmə | Dəstəklənən siyasət səviyyəsi | ||
Məlumatların desensitizasiyası (Data Masking) | Dəstəklənən siyasət səviyyəsi | ||
Tunel protokolunun identifikasiyası | Dəstəklənir | ||
Tətbiq səviyyəsinin protokol identifikasiyası | Dəstəklənən FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL və s. | ||
Video trafik identifikasiyası | Dəstəklənir | ||
SSL şifrəsinin açılması | Dəstəklənir | ||
NetFlow | Dəstəklənən V5, V9, IPFIX çoxsaylı versiyaları | ||
Xüsusi dekapsulyasiya | Dəstəklənir | ||
Emal qabiliyyəti | 200Gbps | ||
Diaqnoz və Monitorinq | Real vaxt monitoru | Dəstəklənən interfeys/siyasət səviyyəsi | |
Trafik siqnalı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Tarixi trafik baxışı | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik tutulması | Dəstəklənən interfeys/siyasət səviyyəsi | ||
Trafik Görünüşünün Aşkarlanması
| Əsas təhlil | Xülasə statistikası paketlərin sayı, paket kateqoriyalarının paylanması, sessiya əlaqələrinin sayı və paket protokolunun paylanması kimi əsas məlumatlara əsasən göstərilir. | |
DPI təhlili | Nəqliyyat səviyyəsinin protokol nisbətinin təhlilini dəstəkləyir; unicast yayım multicast nisbəti təhlili, IP trafik nisbəti təhlili, DPI tətbiq nisbəti təhlili. Trafik ölçüsü təqdimatının seçmə vaxtı təhlilinə əsaslanan məlumat məzmununu dəstəkləyin. Sessiya axınına əsaslanan məlumatların təhlili və statistikanı dəstəkləyir. | ||
Dəqiq Xəta Analizi | Paket ötürülməsi davranışının təhlili, məlumat axını səviyyəsində nasazlıq təhlili, paket səviyyəsində nasazlıq təhlili, təhlükəsizlik xətası təhlili və şəbəkə xətası təhlili daxil olmaqla, trafik məlumatlarına əsaslanan dəstəklənən nasazlıq təhlili və yerləşdirmə. | ||
İdarəetmə | CONSOLE MGT | Dəstəklənir | |
IP/WEB MGT | Dəstəklənir | ||
SNMP MGT | Dəstəklənir | ||
TELNET/SSH MGT | Dəstəklənir | ||
RADIUS və ya TACACS + Mərkəzləşdirilmiş avtorizasiya identifikasiyası | Dəstəklənir | ||
SYSLOG protokolu | Dəstəklənir | ||
İstifadəçinin autentifikasiyası | İstifadəçinin parol identifikasiyası əsasında | ||
Elektrik (1+1 Ehtiyatlı Enerji Sistemi-RPS) | Enerji təchizatı gərginliyini təyin edin | AC110~240V/DC-48V (isteğe bağlı) | |
Enerji təchizatı tezliyini qiymətləndirin | AC-50HZ | ||
Giriş cərəyanını qiymətləndirin | AC-3A / DC-10A | ||
Gücü qiymətləndirin | Maksimum 650W | ||
Ətraf mühit
| İşləmə temperaturu | 0-50℃ | |
Saxlama temperaturu | -20-70° | ||
İş rütubəti | 10%-95%kondensasiya yoxdur | ||
İstifadəçi Konfiqurasiyası
| Konsol konfiqurasiyası | RS232 interfeysi, 115200,8,N,1 | |
Parolun autentifikasiyası | Dəstəklənir | ||
Şassinin hündürlüyü | Raf sahəsi (U) | 1U 445mm*44mm*505mm |
5-Sifariş məlumatı
ML- NPB-5690 6*40G/100 QSFP28 slot üstəgəl 48*10GE/25GE SFP28 slot, 1.8Tbps