Mylinking™ Ağ Paket Aracısı (NPB) ML-NPB-5060
48 adet 10GE SFP+ ve 2 adet 40GE QSFP, Maksimum 560 Gbps
1- Genel Bakışlar
- Veri toplama/yakalama cihazının tam görsel kontrolü (2 adet 40G QSFP yuvası ve 48 adet 10GE SFP+ yuvası)
- Tam ön işleme ve yeniden dağıtım cihazı (çift yönlü bant genişliği 560 Gbps)
- Farklı ağ öğesi konumlarından bağlantı verilerinin toplanması ve alınması desteklenmektedir.
- Farklı değişim yönlendirme düğümlerinden bağlantı verilerinin toplanması ve alınması desteklenmektedir.
- Desteklenen ham paketler toplandı, tanımlandı, analiz edildi, istatistiksel olarak özetlendi ve işaretlendi.
- Büyük Veri Analizi, Protokol Analizi, Sinyal Analizi, Güvenlik Analizi, Risk Yönetimi ve diğer gerekli trafik izleme ekipmanları için ham paket çıktısı desteklenmektedir.
- Gerçek zamanlı paket yakalama analizi, veri kaynağı tanımlama ve gerçek zamanlı/geçmişe dönük ağ trafiği araması desteklenmektedir.
2- Akıllı Trafik İşleme Yetenekleri
ASIC Çip ve TCAM CPU
560 Gbps akıllı trafik işleme kapasitesi
10GE/40GE Edinim Veri Yakalama
Aynı anda 2 adet 40GE QSFP yuvası ve 48 adet 10GE yuvası ile 560 Gbps'ye kadar trafik veri alıcı-vericisi, ağ veri yakalama ve basit ön işleme için.
10G/40G Trafik Çoğaltma
Orijinal giriş trafiği ve önceden işlenmiş trafik, 10GE bağlantı hızında 1'den N'ye kopyalanabilir veya N'den M'ye birleştirilebilir; bu da ağda aynı anda iki veya daha fazla çok portlu bant dışı izleme cihazının konuşlandırılabilmesi gereksinimini mükemmel bir şekilde çözer.
Ağ Trafiği Toplama
Orijinal giriş trafiği ve önceden işlenmiş trafik, 10GE bağlantı hızında 1'den N'ye kopyalanabilir veya N'den M'ye birleştirilebilir; bu da ağda aynı anda iki veya daha fazla çok portlu bant dışı izleme cihazının konuşlandırılabilmesi gereksinimini mükemmel bir şekilde çözer.
Veri Dağıtımı/İletimi
Gelen meta verileri doğru bir şekilde sınıflandırdı ve kullanıcının önceden tanımladığı beyaz liste veya kara liste kurallarına göre farklı veri hizmetlerini birden fazla arayüz çıkışına yönlendirdi veya attı.
Veri Filtreleme
Ağ güvenliği cihazları, protokol analizi, sinyal analizi ve trafik için Ethernet Tipi, VLAN Etiketi, TTL, IP yedili çifti, IP Parçalanması, TCP Bayrağı ve diğer Paket Özelliklerine dayalı meta veri öğelerinin esnek kombinasyonunu destekler.
Yük Dengeleme
L2-L7 katman özelliklerine göre desteklenen yük dengeleme karma algoritması ve oturum tabanlı ağırlık paylaşım algoritması, port çıkış trafiğinin yük dengeleme dinamiklerini sağlar.
UDF Maçı
Paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleştirilmesini destekler. Ofset Değeri, Anahtar Alan Uzunluğu ve İçeriği özelleştirilebilir ve kullanıcı yapılandırmasına göre trafik çıkış politikası belirlenir.
VLAN Etiketli
VLAN Etiketsiz
VLAN Değiştirildi
Paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleştirilmesini destekler. Kullanıcı, ofset değerini, anahtar alan uzunluğunu ve içeriğini özelleştirebilir ve kullanıcı yapılandırmasına göre trafik çıkış politikasını belirleyebilir.
MAC Adresi Değiştirme
Orijinal veri paketindeki hedef MAC adresinin değiştirilmesi desteklenir ve bu işlem kullanıcının yapılandırmasına göre gerçekleştirilebilir.
3G/4G Mobil Protokol Tanımlama ve Sınıflandırma
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 vb. arayüzler) gibi mobil ağ öğelerini tanımlamayı destekler. Kullanıcı yapılandırmalarına bağlı olarak GTPV1-C, GTPV1-U, GTPV2-C, SCTP ve S1-AP gibi özelliklere dayalı trafik çıkış politikaları uygulayabilirsiniz.
IP Veri Paketi Yeniden Birleştirme
IP parçalanması tanımlamasını destekler ve tüm IP parçalanma paketlerinde L4 özellik filtrelemesi uygulamak için IP parçalanmasının yeniden birleştirilmesini destekler. Trafik çıkış politikasını uygular.
Liman Sağlığı Tespiti
Farklı çıkış portlarına bağlı arka uç izleme ve analiz ekipmanlarının servis süreci sağlığının gerçek zamanlı olarak tespit edilmesi desteklenir. Servis süreci başarısız olduğunda, arızalı cihaz otomatik olarak devre dışı bırakılır. Arızalı cihaz kurtarıldıktan sonra, sistem çoklu port yük dengelemesinin güvenilirliğini sağlamak için otomatik olarak yük dengeleme grubuna geri döner.
Ayna Bağlantı Noktası Koruması
Her arayüzün Ayna Bağlantı Noktası Koruması işlevini destekler. Bu işlev, ayna alma bağlantı noktasının TX özelliğini engelleyerek, cihaz yapılandırma hatasından kaynaklanan ağ döngüsü sorununu etkili bir şekilde önler.
Yedek Çıkış Portları
Trafik çıkış portlarının aktif/yedeklemeli yedekliliği desteklenir. Aktif çıkış portunun durumu anormal olduğunda (devre dışı veya bağlantı kesik), çıkış trafiği yedek porta yönlendirilebilir ve böylece trafik çıkışının yüksek güvenilirliği sağlanır.
Tünel Paket Sonlandırması
Tünel paket sonlandırma işlevini destekler; bu sayede trafik giriş portları için IP adresleri, maskeler, ARP yanıtları ve ICMP yanıtları yapılandırılabilir. Kullanıcı ağında toplanacak trafik, GRE, GTP ve VXLAN gibi tünel kapsülleme yöntemleri aracılığıyla doğrudan cihaza gönderilir.
Port Çıkışı
40G port ayırma işlevini destekler ve belirli erişim gereksinimlerini karşılamak için dört adet 10GE porta bölünebilir.
Zaman Damgası
NTP sunucusuyla senkronize edilerek zamanın düzeltilmesi ve mesajın, çerçevenin sonunda zaman damgası işareti bulunan göreceli bir zaman etiketi şeklinde pakete yazılması desteklenir; bu işlem nanosaniye hassasiyetindedir.
VxLAN, VLAN, GRE, MPLS Başlık Kaldırma
Orijinal veri paketindeki VxLAN, VLAN, GRE, MPLS başlıklarının kaldırılıp iletilen çıktıya aktarılması desteklenmiştir.
Veri/Paket Tekrarlanan Kayıtların Kaldırılması
Birden fazla veri toplama kaynağından gelen verileri ve belirli bir zamandaki aynı veri paketinin tekrarlarını karşılaştırmak için port tabanlı veya politika düzeyinde istatistiksel ayrıntı düzeyi desteklenir. Kullanıcılar farklı paket tanımlayıcıları (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçebilirler.
Veri/Paket Dilimleme
Ham verilerin politika tabanlı dilimlenmesi (64-1518 bayt isteğe bağlı) desteklenir ve trafik çıkış politikası kullanıcı yapılandırmasına göre uygulanabilir.
Sınıflandırılmış Hassas Veri Maskeleme
Hassas bilgileri koruma amacına ulaşmak için ham verilerdeki herhangi bir anahtar alanı değiştirmek üzere politika tabanlı ayrıntılandırma desteklenmektedir. Kullanıcı yapılandırmasına göre trafik çıkış politikası uygulanabilir. Lütfen " adresini ziyaret edin.Ağ Paket Aracısında Veri Maskeleme Teknolojisi ve Çözümü Nedir?Daha fazla ayrıntı için.
Tünelleme Paket Sonlandırması
Tünel paket sonlandırma işlevini destekler; bu işlev, trafik giriş portları için IP adreslerini, maskeleri, ARP yanıtlarını ve ICMP yanıtlarını yapılandırabilir. Kullanıcı ağında yakalanacak trafik, GRE, GTP ve VXLAN gibi tünel kapsülleme yöntemleri aracılığıyla doğrudan arka izleme cihazına gönderilir.
Paket Kapsülleme çıktısı
Yakalanan trafikteki belirtilen paketlerin RSPAN veya ERSPAN başlığına kapsüllenmesi ve paketlerin arka uç izleme sistemine veya ağ anahtarına iletilmesi desteklenmektedir.
Tünelleme Protokolü Tanımlaması
GTP / GRE / PPTP / L2TP / PPPOE gibi çeşitli tünelleme protokollerini otomatik olarak tanımlamayı destekler. Kullanıcı yapılandırmasına göre, tünelin iç veya dış katmanına göre trafik çıkış stratejisi uygulanabilir.
APP Katmanı Protokolü Tanımlama
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ve benzeri gibi yaygın olarak kullanılan uygulama katmanı protokol tanımlamalarını destekler.
Video Trafik Filtreleme
Alan adı adres çözümlemesi, video iletim protokolü, URL ve video formatı gibi video akışı veri eşleştirmelerini filtrelemeyi ve azaltmayı destekleyerek, güvenlik analizcilerine ve izleyicilerine faydalı veriler sunar.
SSL Şifre Çözme
İlgili SSL şifre çözme sertifikasının yüklenmesini destekler, belirtilen trafiğin HTTPS şifreli verilerini çözer ve isteğe bağlı olarak arka uç izleme ve analiz sistemine çıktı verir; bu sayede TLS1.0, TLS1.2 ve SSL3.0 statik şifreli mesajlarının şifre çözme işlemi tamamlanabilir.
Kullanıcı tanımlı kapsül açma
Kullanıcı tanımlı paket açma işlevi desteklenmektedir; bu işlev, bir paketin ilk 128 baytındaki kapsüllenmiş alanları ve içerikleri ayıklayabilir ve bunları çıktı olarak verebilir.
Paket Yakalama
Beşli küme alanının filtresi dahilinde, kaynak fiziksel portlardan port düzeyinde ve politika düzeyinde gerçek zamanlı paket yakalama desteği.
Trafik İzleme ve Tespit
Trafik izleme, gerçek zamanlı trafik durumu izleme olanağı sağlar. Trafik tespiti, farklı ağ konumlarındaki trafik verilerinin derinlemesine analizini mümkün kılarak, gerçek zamanlı arıza yeri tespiti için orijinal veri kaynakları sunar.
Gerçek Zamanlı Trafik Trendi İzleme
Port düzeyinde ve politika düzeyinde veri trafiğine ilişkin gerçek zamanlı izleme ve istatistikleri destekler; RX/TX oranını, alınan/gönderilen bayt sayısını, RX/TX hata sayısını, maksimum gelir/hata oranını ve diğer önemli göstergeleri gösterir.
Trafik Eğilimi Endişe Verici
Her port ve her politika akışı taşması için alarm eşiklerini ayarlayarak port düzeyinde ve politika düzeyinde veri trafiği izleme alarmlarını destekler.
Gerçek Zamanlı Trafik Tespiti
"Fiziksel Bağlantı Noktası Yakalama (Veri Toplama)", "Mesaj Özellik Açıklama Alanı (L2 – L7)" ve diğer bilgileri destekleyen kaynaklar, esnek trafik filtresi tanımlayarak farklı konumlardaki ağ veri trafiğini gerçek zamanlı olarak yakalar ve yakalanan ve tespit edilen gerçek zamanlı verileri cihazda saklayarak daha sonra uzman analizi için indirilmesini veya bu ekipmanın teşhis özelliklerinin derinlemesine görselleştirme analizi için kullanılmasını sağlar.
Tarihsel Trafik Trendi İncelemesi
Port seviyesinde, politika seviyesinde yaklaşık 2 aylık geçmiş trafik istatistikleri sorgulaması desteklenir. TX/RX oranı, TX/RX baytları, TX/RX mesajları, TX/RX hata sayısı veya diğer bilgiler için gün, saat, dakika ve diğer ayrıntı düzeylerine göre sorgulama yapılabilir.
DPI Paket Analizi
Trafik görselleştirme algılama fonksiyonunun DPI derinlemesine analiz modülü, yakalanan hedef trafik verilerini çok boyutlu olarak derinlemesine analiz edebilir ve grafikler ve tablolar şeklinde ayrıntılı istatistiksel gösterim gerçekleştirebilir. Anormal veri paketi analizi, akış birleştirme, iletim yolu analizi ve anormal akış analizi dahil olmak üzere yakalanan veri paketi analizini destekler.
Mylinking™ Ağ Görünürlüğü Platformu
Mylinking™ Görünürlük Kontrol Platformuna Erişim Desteği
1+1 Yedekli Güç Sistemi (RPS)
1+1 Çift Yedekli Güç Sistemi Desteklenir
3- Tipik Uygulama Yapıları
3.1 Merkezi Tahsilat Uygulaması (aşağıdaki gibi)
3.2 Birleşik Plan Uygulaması (aşağıdaki gibi)
3.3 Veri VLAN Etiketli Uygulama (aşağıdaki gibi)
3.4 Veri/Paket Tekrarlarını Önleme Uygulaması (aşağıdaki gibi)
3.5 Mylinking™ Ağ Paket Aracısı Veri/Paket Dilimleme Uygulaması (aşağıdaki gibi)
3.6 Mylinking™ Ağ Paket AracısıVeri/Paket MaskelemeBaşvuru (aşağıdaki gibi)
3.7 Trafik Yakalama/Veri Algılama Görünürlük Kontrol Platformu Araçları (aşağıdaki gibi)
3.8 Ağ Trafiği Veri Görünürlüğü Analizi Uygulaması (aşağıda gösterildiği gibi)
4-Sspesifikasyonlar
| NL-NPB-5060 Mylinking™ Ağ Paket AracısıFonksiyonel Parametreler | |||
| Ağ Arayüzü | 10GE | 48 adet SFP+ yuvası; Tek ve çok modlu optik fiberleri destekler. | |
| 40GE | 2 adet QSFP yuvası; 40GE desteği, 4*10G'ye kadar genişletilebilir; Tek ve çok modlu optik fiberleri destekler. | ||
| Bant Dışı Yönetim Arayüzü | 1*10/100/1000M elektrik bağlantı noktası | ||
| Dağıtım Modu | Optik Mod | Desteklendi | |
| Ayna Aralığı Modu | Desteklendi | ||
| Sistem Fonksiyonu | Temel Trafik İşleme | Trafik çoğaltma/toplama/dağıtım | Desteklendi |
| IP / protokol / port yedilisine dayalı trafik tanımlama filtrelemesi | Desteklendi | ||
| UDF maçı | Desteklendi | ||
| VLAN işaretleme/değiştirme/silme | Desteklendi | ||
| 3G/4G Protokol tanımlaması | Desteklendi | ||
| Arayüz sağlık denetimi | Desteklendi | ||
| Ayna Bağlantı Noktası Koruması | Desteklendi | ||
| Yedek çıkış portları | Desteklendi | ||
| Tünel paket sonlandırması | Desteklendi | ||
| Paket kapsülleme | Desteklendi | ||
| Bağlantı noktası çıkışı | Desteklendi | ||
| Ethernet paketinden bağımsızlık | Desteklendi | ||
| İşleme yeteneği | 560 Gbps | ||
| Akıllı Trafik İşleme | Zaman damgalama | Desteklendi | |
| Etiketi kaldır | VxLAN, VLAN, GRE, MPLS başlık kaldırma desteği | ||
| Veri tekilleştirme | Desteklenen arayüz/politika düzeyi | ||
| Paket dilimleme | Desteklenen politika düzeyi | ||
| Desteklenen politika düzeyi | |||
| Tünelleme protokolü tanımlaması | Desteklendi | ||
| Uygulama katmanı protokol tanımlaması | FTP/HTTP/POP/SMTP/DNS/NTP desteklenmektedir. BitTorrent/SYSLOG/MYSQL/MSSQL, vb. | ||
| Video trafik tanımlama | Desteklendi | ||
| SSL şifre çözme | Desteklendi | ||
| Özel kapsül sökme | Desteklendi | ||
| İşleme yeteneği | 40 Gbps | ||
| Teşhis ve İzleme | Gerçek zamanlı monitör | Desteklenen arayüz/politika düzeyi | |
| Trafik alarmı | Desteklenen arayüz/politika düzeyi | ||
| Tarihsel trafik incelemesi | Desteklenen arayüz/politika düzeyi | ||
| Trafik yakalama | Desteklenen arayüz/politika düzeyi | ||
| Trafik Görünürlüğü Tespiti
| Temel Analiz | Özet istatistikler, paket sayısı, paket kategorisi dağılımı, oturum bağlantı sayısı ve paket protokolü dağılımı gibi temel bilgilere dayanarak görüntülenir. | |
| DPI Analizi | Taşıma katmanı protokol oranı analizini; tek noktaya yayın, yayın ve çok noktaya yayın oranı analizini, IP trafiği oranı analizini, DPI uygulama oranı analizini destekler. Trafik büyüklüğü sunumunun örnekleme zamanı analizine dayalı destek verisi içeriği. Oturum akışına dayalı veri analizi ve istatistikleri destekler. | ||
| Doğru Arıza Analizi | Paket iletim davranışı analizi, veri akışı düzeyinde hata analizi, paket düzeyinde hata analizi, güvenlik hatası analizi ve ağ hatası analizi dahil olmak üzere trafik verilerine dayalı hata analizi ve konumlandırma desteği sağlanmaktadır. | ||
| Yönetmek | KONSOL YÖNETİMİ | Desteklendi | |
| IP/WEB YÖNETİMİ | Desteklendi | ||
| SNMP Yönetimi | Desteklendi | ||
| TELNET/SSH YÖNETİMİ | Desteklendi | ||
| RADIUS veya TACACS + Merkezi yetkilendirme kimlik doğrulaması | Desteklendi | ||
| SYSLOG protokolü | Desteklendi | ||
| Kullanıcı kimlik doğrulaması | Kullanıcının parola kimlik doğrulamasına dayanmaktadır. | ||
| Elektrikli (1+1 Yedekli Güç Sistemi - RPS) | Oransal güç kaynağı voltajı | AC110~240V/DC-48V (isteğe bağlı) | |
| Oransal güç kaynağı frekansı | AC-50Hz | ||
| Giriş akımını oranla | AC-3A / DC-10A | ||
| Oran gücü | Maksimum 260W | ||
| Çevre | Çalışma sıcaklığı | 0-50℃ | |
| Depolama sıcaklığı | -20-70℃ | ||
| Çalışma nemi | %10-%95 yoğuşma yok | ||
| Kullanıcı Yapılandırması | Konsol yapılandırması | RS232 arayüzü, 115200,8,N,1 | |
| Parola doğrulaması | Desteklendi | ||
| Şasi Yüksekliği | Raf alanı (U) | 1U 445mm*44mm*402mm | |
5- Sipariş Bilgileri
ML-NPB-5060, 2 adet 40G QSFP yuvası ve 48 adet 10GE/GE SFP+ yuvası ile 560 Gbps hız sunar.








