MyLinking ™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, MAX 480GBPS, FUNCIMENTO PLUS
1- Visão geral
- Um controle visual completo do dispositivo de aquisição/captura de dados (48ports * 10Ge SFP+ Port)
- Um dispositivo completo de gerenciamento de agendamento de dados (portas máximas 24*10GE PROCESSING RX/TX)
- Um dispositivo completo de pré-processamento e re-distribuição (largura de banda bidrecional 480Gbps)
- Coleta e recepção suportadas de dados de link de diferentes locais de elementos de rede
- Coleta e recepção suportadas de dados de link de diferentes nós de roteamento de troca
- Pacote bruto suportado coletado, identificado, analisado, estatisticamente resumido e marcado
- Saída de pacotes brutos suportados para monitorar o equipamento de bigdata anlysis, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outro tráfego necessário.
- Análise de captura de pacotes em tempo real, identificação da fonte de dados e pesquisa de tráfego em rede em tempo real/histórica

2- Habilidades inteligentes de processamento de tráfego

Chip ASIC mais CPU multicore
Recursos de processamento de tráfego inteligente de 480 Gbps

Aquisição de 10Ge
10GE 48 PORTS, MAX 24*10GE PORTS RX/TX PROCESSÃO DUPLEX, até 480 GBPS Transceptor de dados de tráfego ao mesmo tempo, para aquisição de dados de rede, pré-processamento simples, simples processamento

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Distribuição de dados/encaminhamento
Classificou o MetData recebido com precisão e descarteu ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com as regras predefinidas do usuário.

Filtragem de dados
Filtragem de pacotes L2-L7 suportada correspondência, como SMAC, DMAC, SIP, DIP, SPORT, DPORT, TTL, SIN, ACK, FIN, Campo e Valor do tipo Ethernet, número do protocolo IP, TOs, etc. também suportou combinação flexível de até 2000 regras de filtragem.

Balanço de carga
Algoritmo de hash de balanço de carga suportado e algoritmo de compartilhamento de peso baseado em sessões de acordo com as características da camada L2-L7 para garantir que a dinâmica de tráfego de saída da porta de balanceamento de carga

Match UDF
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. Personalizado o valor do deslocamento e o comprimento e o conteúdo do campo da chave, e determinar a política de saída de tráfego de acordo com a configuração do usuário



VLAN marcada
Vlan sem marcação
VLAN substituiu
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor do deslocamento e o comprimento e o conteúdo do campo da chave e determinar a política de saída de tráfego de acordo com a configuração do usuário.

Substituição de endereço MAC
Suportou a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementado de acordo com a configuração do usuário

3G/4G Reconhecimento/classificação do protocolo móvel
Suportado para identificar elementos de rede móvel como (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, ETC. Interface). Você pode implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP com base nas configurações do usuário.

Rememoio de datagrama IP
A identificação de fragmentação de IP suportada e suporta a remontagem da fragmentação IP, a fim de implementar a filtragem de recursos L4 em todos os pacotes de fragmentação IP. Implementar a política de saída de tráfego.

Portas detecção saudável
A detecção em tempo real suportada do processo de serviço da saúde do equipamento de monitoramento e análise de back-end conectado a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo com defeito é removido automaticamente. Depois que o dispositivo com defeito é recuperado, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga de várias portas.

Proteção da porta espelhada
Suportou a função de proteção da porta do espelho de cada interface. Essa função pode bloquear a capacidade TX da porta de aquisição de espelho e evitar efetivamente o problema da formação de rede causada pelo erro de configuração do dispositivo.

Carimbo de hora
Suportado para sincronizar o servidor NTP para corrigir o tempo e escrever a mensagem no pacote na forma de uma tag relativa com uma marca de registro de data e hora no final do quadro, com a precisão dos nanossegundos

Vxlan, vlan, mpls
Suportou o cabeçalho Vxlan, VLAN, MPLS, decapagem no pacote e saída de dados originais.

Data de duplicação de dados
Granularidade estatística baseada em porta ou em nível de política suportada para comparar vários dados de origem de coleta e repetições do mesmo pacote de dados em um horário especificado. Os usuários podem escolher diferentes identificadores de pacotes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Fatia de dados
O fatiamento baseado em políticas suportadas (64-1518 bytes opcionais) dos dados brutos, e a política de saída de tráfego pode ser implementada com base na configuração do usuário

Dados classificados ocultos/mascarar
Granularidade baseada em políticas suportadas para substituir qualquer campo-chave nos dados brutos, a fim de obter o objetivo de proteger informações confidenciais. De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada. Por favor, visite "Qual é a tecnologia de mascaramento de dados e a solução no corretor de pacotes de rede?"Para mais detalhes.

Protocolo de tunelamento Identificar
Identifique automaticamente vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel

Protocolo de camada de aplicativo Identificar
Identificação de protocolo de camada de aplicação comumente usada, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL e assim por diante

Filtragem de tráfego de vídeo
Identificar o protocolo de vídeo, como: YouTube, RTSP, MSTP, Youku, etc. De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada.

SSL Decripção
Carregando suportado a descriptografia de certificado SSL correspondente. Após a descriptografia dos dados criptografados HTTPS para o tráfego especificado, ele será encaminhado para os sistemas de monitoramento e análise de back-end, conforme necessário.

Captura de pacotes
Captura de pacotes no nível da porta, no nível da porta, de portas físicas de origem no filtro do campo de cinco tuples em tempo real

Monitoramento de tendências de tráfego em tempo real
Monitoramento e estatísticas em tempo real suportados sobre o tráfego de dados no nível da porta e no nível da política, para mostrar a taxa RX / TX, receber / enviar bytes, nº, RX / TX o número de erros, a taxa máxima / taxa de cabelo e outros indicadores-chave.

Tendência de tráfego alarmante
Suportado Alarmes de monitoramento de tráfego de tráfego de dados no nível da porta, definindo os limites de alarme para cada porta e cada fluxo de política.

Revisão de tendência de tráfego histórico
Suportado no nível da porta, no nível da política, quase 2 meses de consulta de estatísticas de tráfego histórico. De acordo com os dias, horas, atas e outras granularidade na taxa de TX/RX, bytes TX/RX, mensagens TX/RX, número de erro TX/RX ou outras informações para consultar a seleção.

Detecção de tráfego em tempo real
Suportou as fontes de "Capture Phys Port (Aquisição de Dados)", "Mensagem Recurso Descrição do campo (L2-L7)" e outras informações para definir filtro de tráfego flexível, para capturar em tempo real, o tráfego de dados de diferentes detecção de posição, e será armazenado em contas os dados de diagnóstico de diagnóstico de diagnóstico e detectada para o download da análise.

Análise de pacotes
Suportou a análise de datagrama capturada, incluindo análise anormal de datagrama, recombinação de fluxo, análise do caminho de transmissão e análise de fluxo anormal

Plataforma de visibilidade do Nettap®
Acesso à plataforma de controle de visibilidade do MyLinking ™

1+1 sistema de energia redundante (RPS)
Sistema de energia redundante duplo 1+1 suportado
3- Estruturas de aplicação típicas
3.1 MYLINKING ™ Network Packet Broker Centralizado Captura de Tráfego, Aplicativo de Replicação/Agregação (conforme a seguir)

3.2 MYLINKING ™ Network Packet Broker Aplicativo de cronograma unificado para monitoramento de dados (conforme a seguir)

3.3 MYLINKING ™ Network Packet Broker Data De-Duplication Application (conforme seguinte)

3.4 MYLINKING ™ Network Packet Broker Data Slicing Application (conforme a seguir)

3.5 MYLINKING ™ Network Packet Broker Hybrid Access Application para aquisição/replicação/agregação de dados (conforme a seguir)

3.6 MYLINKING ™ Network Packet Broker Data Masking Application (conforme a seguir)

4- Especificações
ML-NPB-4860 MYLINCING ™ REDETRO PACOTEMENTES PACOTEMISTROS FUNCIONAL | |||
Interface de rede | 10GE | 48*SFP+ slots, suporte 10Ge/ge ; Suporte de fibra de modo único/múltiplo | |
Interface fora do bandmgt | 1*10/10/1000m porta elétrica ; | ||
Modo de implantação | Modo óptico | Suportado | |
Modo de intervalo de espelho | Suportado | ||
Função do sistema | Processamento básico de tráfego | Replicação/agregação/distribuição de tráfego | Suportado |
Com base no IP / Protocolo / Porta, sete-tuples, filtragem de identificação de tráfego | Suportado | ||
Match UDF | Suportado | ||
VLAN Mark/Substituir/Excluir | Suportado | ||
Identificação do protocolo 3G/4G | Suportado | ||
Interface Inspeção de Saúde | Suportado | ||
Proteção da porta espelhada | Suportado | ||
Equapsulamento Ethernet Suporte não relacionado | Suportado | ||
Capacidade de processamento | 480 Gbps | ||
Processamento de tráfego inteligente | Stamping de tempo | Suportado | |
Remova de tag | Vxlan suportado 、 Vlan 、 GRE 、 MPLS Cabeçalho | ||
Data de duplicação de dados | Interface/nível de política suportado | ||
Fatia de pacotes | Nível político suportado | ||
Dessensibilização de dados (mascaramento de dados) | Nível de política de suporte | ||
Reorganização do tunelamento | Suportado | ||
Identificação do protocolo da camada de aplicação | FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/sysql/msSQL e assim por diante e assim por diante | ||
Reconhecimento de tráfego em vídeo | Suportado | ||
Capacidade de processamento | 40 Gbps | ||
Diagnóstico e monitoramento | Monitor em tempo real | Interface/política suportada | |
Alarme de trânsito | Interface/política suportada | ||
Revisão do tráfego histórico | Interface/política suportada | ||
Captura de tráfego | Interface/política suportada | ||
Detecção de visibilidade do trânsito | Análise Básica | Resumo suportado Apresentação estatística de informações básicas, como contagem de pacotes, distribuição da classe de pacotes, número da conexão da sessão, distribuição de protocolos de pacotes, etc. | |
Análise DPI | Análise de proporção de protocolo de camada de transporte suportada, análise de proporção multicast de transmissão unicast, análise de proporção de tráfego de IP, análise de proporção de aplicativos DPI.Pentine o conteúdo de dados apoiado com base no tempo de amostragem da análise de análise de tráfego. | ||
Análise de falha precisa | Dados de tráfego suportados para fornecer análises e posicionamento de falhas visuais diferentes, incluindo: análise de comportamento da transmissão de mensagens, análise de falha do nível do fluxo de dados, análise de falha do nível do pacote, análise de falhas de segurança, análise de falhas de rede. | ||
Gerenciamento | Console mgt | Suportado | |
IP/Web MGT | Suportado | ||
SNMP MGT | Suportado | ||
Telnet/SSH Mgt | Suportado | ||
Protocolo Syslog | Suportado | ||
Autenticação do usuário | Com base na autenticação de senha do usuário | ||
Sistema elétrico (1+1 de energia redundante) | Avaliar a tensão da fonte de alimentação | AC110 ~ 240V/DC-48V (opcional) | |
Avaliar a frequência da fonte de alimentação | AC-50HZ | ||
Corrente de entrada da taxa | AC-3A / DC-10A | ||
Potência de avaliação | Max 250W | ||
Ambiente | Temperatura de trabalho | 0-50 ℃ | |
Temperatura de armazenamento | -20-70 ℃ | ||
Umidade de trabalho | 10%-95%, sem condensação | ||
Configuração do usuário | Configuração do console | Interface RS232, 115200,8, n, 1 | |
Autenticação de senha | Suportado | ||
Altura do chassi | (U) | 1U 445mm*44mm*402mm |
5- Informações sobre pedidos
ML-NPB-4860-24H 24*10GE/GE SFP+ Portas, 240 Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ PORTS, 480GBPS
ML-NPB-4860-SOFT-DIAG MYLINCING ™ Avançado Detecção de Pacotes/Software de Diagnóstico
ML-NPB-4860-SOFT-PEX MyLinking ™ Visual Control Processor Extend Ports Software