Mylinking™ Network Packet Broker (NPB) ML-NPB-4810P

48*10GE SFP+, Máx. 480 Gbps

Descrição resumida:

O Network Packet Broker (NPB) Mylinking™ ML-NPB-4810P suporta até 48 slots SFP+ de 10 Gigabits (compatíveis com Gigabit), oferecendo suporte flexível a módulos ópticos (transceptores) de 10 Gigabits de modo único/multimodo e módulos elétricos (transceptores) de 10 Gigabits. Suporta os modos LAN/WAN; suporta divisão óptica ou espelhamento de bypass; suporta funções de DPI como filtragem L2-L7, filtragem de fluxo por fluxo, rastreamento de sessão, deduplicação, fatiamento, desensibilização/mascaramento, identificação de fluxo de vídeo, identificação de dados P2P, identificação de banco de dados, identificação de ferramentas de chat, identificação de protocolo HTTP, identificação de fluxo e reorganização de fluxo. O Network Packet Broker (NPB) possui capacidade de processamento de até 480 Gbps.


Detalhes do produto

Etiquetas do produto

1- Visão geral

  • Controle visual completo do dispositivo de captura de dados (48 portas * 10GE SFP+)
  • Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex de Rx/Tx de até 24 portas 10GE).
  • Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 480 Gbps)
  • Suporte à coleta e recepção de dados de enlace de diferentes locais de elementos de rede.
  • Suporte à coleta e recepção de dados de enlace de diferentes nós de roteamento de comutadores.
  • Pacotes brutos suportados capturados, identificados, analisados, resumidos estatisticamente e marcados.
  • Suporte à saída de pacotes brutos para equipamentos de monitoramento de análise de Big Data, análise de protocolos, análise de sinalização, análise de segurança, gerenciamento de riscos e outros tráfegos necessários.
  • Suporta análise de captura de pacotes em tempo real, identificação da fonte de dados e pesquisa de tráfego de rede em tempo real/histórico.
ML-NPB-48106

2- Diagrama de Blocos do Sistema

ML-NPB-48109

3- Capacidades de Processamento Inteligente de Tráfego

Descrição do produto

Chip ASIC Plus CPU Multicore
Agente de Pacotes de Rede com capacidade de processamento inteligente de tráfego de até 480 Gbps

descrição-do-produto1

Aquisição da 10GE
10GE com 48 portas, máximo de 24 portas 10GE com processamento duplex de Rx/Tx, transceptor de dados com tráfego de até 480 Gbps simultaneamente, para aquisição de dados em rede com pré-processamento simplificado.

descrição do produto (2)

Replicação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.

descrição do produto (3)

Agregação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.

descrição do produto (4)

Distribuição/Encaminhamento de Dados
Classificou com precisão os metadados recebidos e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface, de acordo com as regras predefinidas pelo usuário.

Descrição do produto (5)

Filtragem de dados
Suporta correspondência de filtragem de pacotes L2-L7, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor do tipo Ethernet, número do protocolo IP, TOS, etc., além de suportar a combinação flexível de até 2000 regras de filtragem.

Descrição do produto

Balanceamento de carga
O algoritmo de balanceamento de carga Hash e o algoritmo de compartilhamento de peso baseado em sessão são suportados de acordo com as características das camadas L2 a L7 para garantir o balanceamento de carga dinâmico do tráfego de saída da porta.

descrição do produto (6)

Partida UDF
Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. Permitia a personalização do valor de deslocamento, do comprimento e do conteúdo do campo-chave, além da determinação da política de saída de tráfego de acordo com a configuração do usuário.

descrição do produto (7)
descrição do produto (8)
descrição do produto (9)

VLAN marcada

VLAN sem etiqueta

VLAN substituída

Suporta a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor de deslocamento, o comprimento e o conteúdo do campo-chave, além de determinar a política de saída de tráfego de acordo com a configuração do usuário.

descrição do produto (10)

Substituição de endereço MAC
Suporta a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementada de acordo com a configuração do usuário.

descrição do produto (11)

Reconhecimento/Classificação de Protocolo Móvel 3G/4G
Suporta a identificação de elementos de rede móvel, como interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. É possível implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP, de acordo com as configurações do usuário.

descrição do produto (2)

Reassemblagem de datagramas IP
Suporta a identificação de fragmentação IP e a remontagem de fragmentos IP para implementar a filtragem de recursos da camada 4 em todos os pacotes IP fragmentados. Implementa a política de saída de tráfego.

descrição do produto (1)

Detecção de saúde das portas
Suporte à detecção em tempo real da integridade do processo de serviço dos equipamentos de monitoramento e análise de back-end conectados a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo defeituoso é removido automaticamente. Após a recuperação do dispositivo defeituoso, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga multiportas.

descrição do produto (2)

Registro de tempo
Suporta a sincronização com o servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma marcação de tempo relativa com um carimbo de data/hora no final do quadro, com precisão de nanossegundos.

Descrição do produto

VxLAN, VLAN, MPLS sem tags
O pacote de dados original suporta a remoção dos cabeçalhos VxLAN, VLAN e MPLS.

descrição do produto (3)

Desduplicação de dados
Suporte a granularidade estatística baseada em porta ou em nível de política para comparar dados de múltiplas fontes de coleta e repetições do mesmo pacote de dados em um horário específico. Os usuários podem escolher diferentes identificadores de pacote (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

descrição do produto (1)

Fatiamento de dados
É possível implementar o fatiamento baseado em políticas (opcional de 64 a 1518 bytes) dos dados brutos, e a política de saída de tráfego pode ser definida pelo usuário.

descrição do produto (4)

Dados confidenciais ocultos/mascarados
Políticas de granularidade suportadas permitem substituir qualquer campo-chave nos dados brutos, com o objetivo de proteger informações sensíveis. A política de saída de tráfego pode ser implementada de acordo com a configuração do usuário.

descrição do produto (14)

Identificar o protocolo de tunelamento
Suporta a identificação automática de vários protocolos de tunelamento, como GTP/GRE/PPTP/L2TP/PPPoE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel.

Descrição do produto (5)

Identificar o protocolo da camada APP
Suporte à identificação de protocolos de camada de aplicação comumente usados, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL e outros.

descrição do produto (6)

Filtragem de tráfego de vídeo
Protocolos de vídeo suportados, como: YouTube, RTSP, MSTP, Youku, etc. A política de saída de tráfego pode ser implementada de acordo com a configuração do usuário.

descrição do produto (7)

Identificar protocolo de correio
Protocolos de e-mail suportados, como SMTP, POP3, IMAP, etc., podem ser implementados de acordo com a configuração do usuário.

descrição do produto (8)

Identificar protocolo de jogo
Suporta a identificação de protocolos de jogos como: World of Warcraft, Warcraft, Half-Life, Battlefield, jogos na plataforma Steam, etc. De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada.

descrição do produto (9)

Ferramentas de bate-papo online identificam
Protocolos de mensagens instantâneas suportados, como: Messager, WhatsApp, Skype, WeChat, QQ, Alitalk, etc. A política de direcionamento de tráfego pode ser implementada de acordo com a configuração do usuário.

descrição do produto (2)

Captura de pacotes
Suporte à captura de pacotes em nível de porta e de política a partir de portas físicas de origem dentro do filtro de campo Five-Tuple em tempo real.

descrição do produto (15)

Monitoramento de tendências de tráfego em tempo real
Suporte para monitoramento e estatísticas em tempo real do tráfego de dados em nível de porta e de política, exibindo a taxa de RX/TX, bytes recebidos/enviados, número de erros de RX/TX, taxa máxima de recebimento/envio e outros indicadores-chave.

descrição do produto (10)

Tendência de tráfego alarmante
Suporte para alarmes de monitoramento de tráfego de dados em nível de porta e de política, definindo os limites de alarme para cada porta e para cada estouro de fluxo de política.

descrição do produto (11)

Análise histórica das tendências de tráfego
Suporta consultas de estatísticas de tráfego histórico de quase 2 meses, tanto em nível de porta quanto de política. Permite selecionar informações como taxa de transmissão/recepção (TX/RX), bytes transmitidos/recebidos, mensagens transmitidas/recebidas, número de erros transmitidos/recebidos e outras informações, de acordo com a granularidade de dias, horas, minutos e outros parâmetros.

descrição do produto (3)

Análise de Pacotes
Deu suporte à análise de datagramas capturados, incluindo análise de datagramas anômalos, recombinação de fluxos, análise de caminhos de transmissão e análise de fluxos anômalos.

descrição do produto (15)

Plataforma de Controle Unificada
Acesso à plataforma de controle de visibilidade mylinking™ compatível

descrição do produto (16)

Sistema de alimentação redundante 1+1 (RPS)
Sistema de alimentação redundante duplo 1+1 suportado

4- Estruturas típicas de aplicação

4.1 mylinking™ Network Packet Broker - Aplicativo centralizado de captura, replicação e agregação de tráfego (conforme a seguir)

ML-NPB-48102

4.2 mylinking™ Network Packet Broker Aplicativo de Agendamento Unificado para Monitoramento de Dados (conforme a seguir)

ML-NPB-48108

4.3 Aplicativo de desduplicação de dados do corretor de pacotes de rede mylinking™ (conforme a seguir)

ML-NPB-48104

4.4 Aplicativo de fatiamento de dados do corretor de pacotes de rede mylinking™ (conforme a seguir)

ML-NPB-48103

4.5 mylinking™ Network Packet Broker Aplicativo de Acesso Híbrido para Aquisição/Replicação/Agregação de Dados (conforme a seguir)

ML-NPB-48101

4.6 Aplicativo de mascaramento de dados do corretor de pacotes de rede mylinking™ (conforme a seguir)

ML-NPB-48107

5- Especificações

ML-NPB-4810P Mylinking™ Network Packet Broker (NPB) Parâmetros Funcionais

Interface de rede Portas 10GE SFP+ 48 slots SFP+; suporte para 10GE/GE; suporte para fibra monomodo e multimodo
Interface de gerenciamento fora de banda 1 interface elétrica 10/100/1000M;
Modo de implantação Captura espectral de 10 Gigabits Suporte para captura de links de fibra bidirecionais 24*10GE
Captura de intervalo de espelhamento de 10 Gigabits Suporta até 48 entradas de tráfego espelhado.
Entrada do divisor óptico A porta de entrada pode suportar entrada de fibra única;
Multiplexação de portas Suportar portas de entrada e de saída simultaneamente;
Saída de tráfego Suporta saída de tráfego de 48 portas *10GE;
Replicação/agregação/distribuição de tráfego

apoiar

Quantidade de links que suportam replicação/agregação de espelhos

Replicação de tráfego de link 1 -> N (N < 48)

N-> 1 agregação de tráfego de link (N <48)

Replicação e agregação de tráfego do grupo G (link M-> N) [G * (M + N) <48]

Distribuição baseada na identificação do tráfego

apoiar

Distribuição baseada em IP/protocolo/porta Identificação de tráfego em cinco tuplas

apoiar

Estratégia de distribuição baseada no cabeçalho do protocolo: o tráfego rotulado com a chave identifica

apoiar

Funções de análise DPI

Análise de proporção de protocolos da camada de transporte, análise de proporção de tráfego unicast, broadcast e multicast, análise de proporção de tráfego IP e análise de proporção de aplicações DPI. Conteúdo de dados baseado no tempo de amostragem da renderização da análise do tamanho do tráfego. Análise de dados e estatísticas baseadas no fluxo de sessão.

independência de encapsulamento Ethernet

apoiar

CONSOLE gerenciamento de rede

apoiar

Gerenciamento de rede IP/WEB

apoiar

gerenciamento de rede SNMP

apoiar

Gerenciamento de rede TELNET/SSH

apoiar

Protocolo SYSLOG

apoiar

Função de autenticação de usuário Autenticação por senha baseada no nome de usuário

Elétrico (Sistema de Potência Redundante 1+1 - RPS)

Tensão de alimentação nominal

AC110-240V/DC-48V [Opcional]

Frequência de potência nominal

AC-50HZ

Corrente de entrada nominal

AC-3A / DC-10A

Função de potência nominal

200W

Ambiente

Temperatura de operação

0-50℃

Temperatura de armazenamento

-20-70℃

Umidade de operação

10%-95%, sem condensação

Configuração do usuário

Configuração do console

Interface RS232,115200,8,N,1

Autenticação por senha

apoiar

Altura do rack

Espaço em rack (U)

1U 485mm*44,5mm*350mm


  • Anterior:
  • Próximo:

  • Escreva sua mensagem aqui e envie para nós.