Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, Máx. 480 Gbps, Função Plus
1- Visão geral
- Controle visual completo do dispositivo de aquisição/captura de dados (48 portas * porta SFP+ 10GE)
- Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex de Rx/Tx de até 24 portas 10GE).
- Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 480 Gbps)
- Suporte à coleta e recepção de dados de enlace de diferentes locais de elementos de rede.
- Suporte à coleta e recepção de dados de enlace de diferentes nós de roteamento de troca.
- Pacote bruto suportado coletado, identificado, analisado, resumido estatisticamente e marcado
- Suporte à saída de pacotes brutos para equipamentos de monitoramento de Big Data Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management e outros tráfegos necessários.
- Suporta análise de captura de pacotes em tempo real, identificação da fonte de dados e pesquisa de tráfego de rede em tempo real/histórico.
2- Capacidades de Processamento Inteligente de Tráfego
Chip ASIC Plus CPU Multicore
Capacidade de processamento de tráfego inteligente de 480 Gbps
Aquisição da 10GE
10GE com 48 portas, máximo de 24 portas 10GE com processamento duplex de Rx/Tx, transceptor de dados com tráfego de até 480 Gbps simultaneamente, para aquisição de dados em rede com pré-processamento simplificado.
Replicação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Agregação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Distribuição/Encaminhamento de Dados
Classificou com precisão os metadados recebidos e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface, de acordo com as regras predefinidas pelo usuário.
Filtragem de dados
Suporta correspondência de filtragem de pacotes L2-L7, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valor do tipo Ethernet, número do protocolo IP, TOS, etc., além de suportar a combinação flexível de até 2000 regras de filtragem.
Balanceamento de carga
O algoritmo de balanceamento de carga Hash e o algoritmo de compartilhamento de peso baseado em sessão são suportados de acordo com as características das camadas L2 a L7 para garantir o balanceamento de carga dinâmico do tráfego de saída da porta.
Partida UDF
Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. Permitia a personalização do valor de deslocamento, do comprimento e do conteúdo do campo-chave, além da determinação da política de saída de tráfego de acordo com a configuração do usuário.
VLAN marcada
VLAN sem etiqueta
VLAN substituída
Suporta a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor de deslocamento, o comprimento e o conteúdo do campo-chave, além de determinar a política de saída de tráfego de acordo com a configuração do usuário.
Substituição de endereço MAC
Suporta a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementada de acordo com a configuração do usuário.
Reconhecimento/Classificação de Protocolo Móvel 3G/4G
Suporta a identificação de elementos de rede móvel, como interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. É possível implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP, de acordo com as configurações do usuário.
Reassemblagem de datagramas IP
Suporta a identificação de fragmentação IP e a remontagem de fragmentos IP para implementar a filtragem de recursos da camada 4 em todos os pacotes IP fragmentados. Implementa a política de saída de tráfego.
Detecção de saúde das portas
Suporte à detecção em tempo real da integridade do processo de serviço dos equipamentos de monitoramento e análise de back-end conectados a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo defeituoso é removido automaticamente. Após a recuperação do dispositivo defeituoso, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga multiportas.
Proteção da porta do espelho
Suporta a função de Proteção de Porta Espelhada em cada interface. Essa função pode bloquear a capacidade de transmissão (TX) da porta de aquisição espelhada, evitando efetivamente o problema de formação de loops na rede causado por erros de configuração do dispositivo.
Registro de tempo
Suporta a sincronização com o servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma marcação de tempo relativa com um carimbo de data/hora no final do quadro, com precisão de nanossegundos.
VxLAN, VLAN, MPLS sem tags
Suporta a remoção de cabeçalhos VxLAN, VLAN e MPLS no pacote de dados original e na saída.
Desduplicação de dados
Suporte a granularidade estatística baseada em porta ou em nível de política para comparar dados de múltiplas fontes de coleta e repetições do mesmo pacote de dados em um horário específico. Os usuários podem escolher diferentes identificadores de pacote (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Fatiamento de dados
É possível implementar o fatiamento baseado em políticas (opcional de 64 a 1518 bytes) dos dados brutos, e a política de saída de tráfego pode ser definida pelo usuário.
Dados confidenciais ocultos/mascarados
Políticas de granularidade suportadas permitem substituir qualquer campo-chave nos dados brutos, com o objetivo de proteger informações sensíveis. De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada. Visite "Qual é a tecnologia e a solução de mascaramento de dados no Network Packet Broker?"Para mais detalhes."
Identificar o protocolo de tunelamento
Suporta a identificação automática de vários protocolos de tunelamento, como GTP/GRE/PPTP/L2TP/PPPoE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel.
Identificar o protocolo da camada APP
Suporte à identificação de protocolos de camada de aplicação comumente usados, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL e outros.
Filtragem de tráfego de vídeo
Protocolos de vídeo suportados, como: YouTube, RTSP, MSTP, Youku, etc. A política de saída de tráfego pode ser implementada de acordo com a configuração do usuário.
Decriptação SSL
Suporta o carregamento do certificado de descriptografia SSL correspondente, a descriptografia dos dados criptografados HTTPS do tráfego especificado e a saída para o sistema de monitoramento e análise de back-end sob demanda, podendo concluir a descriptografia estática de mensagens criptografadas em TLS 1.0, TLS 1.2 e SSL 3.0.
Captura de pacotes
Suporte à captura de pacotes em nível de porta e de política a partir de portas físicas de origem dentro do filtro de campo Five-Tuple em tempo real.
Monitoramento de tendências de tráfego em tempo real
Suporte para monitoramento e estatísticas em tempo real do tráfego de dados em nível de porta e de política, exibindo a taxa de RX/TX, bytes recebidos/enviados, número de erros de RX/TX, taxa máxima de recebimento/envio e outros indicadores-chave.
Tendência de tráfego alarmante
Suporte para alarmes de monitoramento de tráfego de dados em nível de porta e de política, definindo os limites de alarme para cada porta e para cada estouro de fluxo de política.
Análise histórica das tendências de tráfego
Suporta consultas de estatísticas de tráfego histórico de quase 2 meses, tanto em nível de porta quanto de política. Permite selecionar informações como taxa de transmissão/recepção (TX/RX), bytes transmitidos/recebidos, mensagens transmitidas/recebidas, número de erros transmitidos/recebidos e outras informações, de acordo com a granularidade de dias, horas, minutos e outros parâmetros.
Detecção de tráfego em tempo real
Suporta as fontes "Captura de Porta Física (Aquisição de Dados)", "Campo de Descrição de Recursos da Mensagem (L2 – L7)" e outras informações para definir um filtro de tráfego flexível, para captura em tempo real do tráfego de dados de rede com detecção de diferentes posições. Os dados capturados e detectados serão armazenados em tempo real no dispositivo para posterior download e execução de análises especializadas, ou para utilização dos recursos de diagnóstico do equipamento para análises de visualização aprofundada.
Análise de Pacotes
Deu suporte à análise de datagramas capturados, incluindo análise de datagramas anômalos, recombinação de fluxos, análise de caminhos de transmissão e análise de fluxos anômalos.
Plataforma de Visibilidade NetTAP®
Acesso à plataforma de controle de visibilidade mylinking™ compatível
Sistema de alimentação redundante 1+1 (RPS)
Sistema de alimentação redundante duplo 1+1 suportado
3- Estruturas típicas de aplicação
3.1 mylinking™ Network Packet Broker - Aplicativo centralizado de captura, replicação e agregação de tráfego (conforme a seguir)
3.2 mylinking™ Network Packet Broker Aplicativo de Agendamento Unificado para Monitoramento de Dados (conforme a seguir)
3.3 Aplicativo de desduplicação de dados do corretor de pacotes de rede mylinking™ (conforme a seguir)
3.4 Aplicativo mylinking™ Network Packet Broker Data Slicing (conforme a seguir)
3.5 mylinking™ Network Packet Broker Aplicativo de Acesso Híbrido para Aquisição/Replicação/Agregação de Dados (conforme a seguir)
3.6 Aplicativo de mascaramento de dados do corretor de pacotes de rede mylinking™ (conforme a seguir)
4- Especificações
| ML-NPB-4860 Parâmetros Funcionais do Corretor de Pacotes de Rede Mylinking™ | |||
| Interface de rede | 10GE | 48 slots SFP+, suporta 10GE/GE; Suporta fibra monomodo/multimodo | |
| Interface Out-of-BandMGT | 1 porta elétrica de 10/100/1000M; | ||
| Modo de Implantação | Modo Óptico | Apoiado | |
| Modo de extensão espelhada | Apoiado | ||
| Função do sistema | Processamento básico de tráfego | Replicação/agregação/distribuição de tráfego | Apoiado |
| Filtragem de tráfego baseada na identificação de tuplas de sete IP/protocolo/porta | Apoiado | ||
| Partida UDF | Apoiado | ||
| Marcar/substituir/excluir VLAN | Apoiado | ||
| Identificação do protocolo 3G/4G | Apoiado | ||
| Inspeção de integridade da interface | Apoiado | ||
| Proteção da porta do espelho | Apoiado | ||
| Suporte não relacionado ao encapsulamento Ethernet | Apoiado | ||
| Capacidade de processamento | 480 Gbps | ||
| Processamento Inteligente de Tráfego | Registro de tempo | Apoiado | |
| Remover etiqueta | Suporte para remoção de cabeçalhos VxLAN, VLAN, GRE e MPLS. | ||
| Desduplicação de dados | Nível de interface/política suportado | ||
| fatiamento de pacotes | Nível de política apoiada | ||
| Dessensibilização de dados (mascaramento de dados) | Nível de política de apoio | ||
| Reorganização de túneis | Apoiado | ||
| Identificação do protocolo da camada de aplicação | Suporte para FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL e outros. | ||
| reconhecimento de tráfego de vídeo | Apoiado | ||
| Capacidade de processamento | 40 Gbps | ||
| Diagnóstico e Monitoramento | Monitoramento em tempo real | Interface/política suportada | |
| Alarme de trânsito | Interface/política suportada | ||
| Análise histórica do tráfego | Interface/política suportada | ||
| Captura de tráfego | Interface/política suportada | ||
| Detecção de visibilidade do tráfego | Análise básica | Apresentação estatística resumida com suporte para informações básicas, como contagem de pacotes, distribuição de classes de pacotes, número de conexões de sessão, distribuição de protocolos de pacotes, etc. | |
| Análise DPI | Análise de proporção de protocolos da camada de transporte, análise de proporção de tráfego unicast, broadcast e multicast, análise de proporção de tráfego IP e análise de proporção de aplicações DPI. Conteúdo de dados baseado no tempo de amostragem para renderização da análise do tamanho do tráfego. Análise de dados e estatísticas baseadas no fluxo de sessão. | ||
| Análise de falhas precisa | Dados de tráfego suportados para fornecer diferentes análises visuais de falhas e posicionamento, incluindo: Análise do Comportamento de Transmissão de Mensagens, Análise de Falhas no Nível do Fluxo de Dados, Análise de Falhas no Nível do Pacote, Análise de Falhas de Segurança e Análise de Falhas de Rede. | ||
| Gerenciamento | GERENCIAMENTO DO CONSOLE | Apoiado | |
| Gerenciamento de IP/Web | Apoiado | ||
| Gerenciamento SNMP | Apoiado | ||
| Gerenciamento de TELNET/SSH | Apoiado | ||
| Protocolo SYSLOG | Apoiado | ||
| Autenticação do usuário | Com base na autenticação por senha do usuário. | ||
| Elétrico (Sistema de Potência Redundante 1+1 - RPS) | Tensão nominal da fonte de alimentação | AC110~240V/DC-48V (opcional) | |
| Frequência de alimentação de energia nominal | AC-50HZ | ||
| Taxa de corrente de entrada | AC-3A / DC-10A | ||
| Potência de taxa | Máx. 250W | ||
| Ambiente | Temperatura de trabalho | 0-50℃ | |
| Temperatura de armazenamento | -20-70℃ | ||
| Umidade de trabalho | 10%-95%, sem condensação | ||
| Configuração do usuário | Configuração do console | Interface RS232, 115200,8,N,1 | |
| Autenticação por senha | Apoiado | ||
| Altura do Chassi | (U) | 1U 445mm*44mm*402mm | |
5- Informações sobre o pedido
ML-NPB-4860-24H 24 portas SFP+ 10GE/GE, 240 Gbps
ML-NPB-4860-48H 48 portas SFP+ 10GE/GE, 480 Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Software Avançado de Detecção/Diagnóstico de Pacotes
ML-NPB-4860-SOFT-PEX mylinking™ Software de Expansão de Portas para Processador de Controle Visual







