Mylinking™ Ağ Paket Aracısı(NPB) ML-NPB-5060
48*10GE SFP+ artı 2*40GE QSFP, Maksimum 560Gbps
1- Genel Bakış
- Veri Toplama/Yakalama cihazının tam görsel kontrolü (2* 40G QSFP yuvaları artı 48 * 10GE SFP+ yuvaları)
- Tam bir ön işleme ve yeniden dağıtım cihazı (iki yönlü bant genişliği 560 Gbps)
- Farklı ağ öğesi konumlarından bağlantı verilerinin toplanması ve alınması desteklenir
- Farklı değişim yönlendirme düğümlerinden bağlantı verilerinin toplanması ve alınması desteklenir
- Desteklenen ham paket toplandı, tanımlandı, analiz edildi, istatistiksel olarak özetlendi ve işaretlendi
- Büyük Veri Analizi, Protokol Analizi, Sinyalizasyon Analizi, Güvenlik Analizi, Risk Yönetimi ve diğer gerekli trafiğin izlenmesi ekipmanı için desteklenen ham paket çıktısı.
- Desteklenen gerçek zamanlı paket yakalama analizi, veri kaynağı tanımlama ve gerçek zamanlı/geçmiş ağ trafiği araması
2- Akıllı Trafik İşleme Yetenekleri
ASIC Chip Plus TCAM CPU
560Gbps akıllı trafik işleme yetenekleri
10GE/40GE Toplama Veri Yakalama
2 bölme 40GE QSFP artı 48 yuva 10GE 560 Gbps'ye kadar Trafik Veri Alıcı-Vericisi, ağ Veri Yakalama için, basit Ön İşleme
10G/40G Trafik Çoğaltma
Orijinal giriş trafiği ve önceden işlenmiş trafik, 10GE bağlantı hızında 1'den N'ye kopyalanabilir veya N'den M'ye toplanabilir; bu, iki veya daha fazla çok bağlantı noktalı bant dışı izleme cihazının konuşlandırılabilmesi gereksinimini mükemmel şekilde çözer. ağ aynı anda.
Ağ Trafiği Toplama
Orijinal giriş trafiği ve önceden işlenmiş trafik, 10GE bağlantı hızında 1'den N'ye kopyalanabilir veya N'den M'ye toplanabilir; bu, iki veya daha fazla çok bağlantı noktalı bant dışı izleme cihazının konuşlandırılabilmesi gereksinimini mükemmel şekilde çözer. ağ aynı anda.
Veri Dağıtımı/İletimi
Gelen meta verileri doğru bir şekilde sınıflandırdı ve kullanıcının önceden tanımlanmış beyaz liste veya kara liste kurallarına göre farklı veri hizmetlerini birden fazla arayüz çıkışına gönderdi veya iletti.
Veri Filtreleme
Ağ güvenlik cihazları, protokol analizi, sinyal analizi ve trafik için Ethernet Türü, VLAN Etiketi, TTL, IP yedili, IP Parçalama, TCP Bayrağı ve diğer Paket Özelliklerine dayalı meta veri öğelerinin desteklenen esnek birleşimi
Yük Dengesi
Yük dengelemenin port çıkış trafiği dinamiğini sağlamak için L2-L7 katman özelliklerine göre desteklenen yük dengeleme Hash algoritması ve oturum bazlı ağırlık paylaşım algoritması
UDF Maçı
Bir paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleşmesini destekledi. Ofset Değeri ve Anahtar Alan Uzunluğu ve İçeriğinin özelleştirilmesi ve kullanıcı konfigürasyonuna göre trafik çıkış politikasının belirlenmesi
VLAN Etiketlendi
VLAN Etiketsiz
VLAN Değiştirildi
Bir paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleşmesini destekledi. Kullanıcı ofset değerini ve anahtar alan uzunluğunu ve içeriğini özelleştirebilir ve trafik çıkış politikasını kullanıcı yapılandırmasına göre belirleyebilir.
MAC Adresi Değiştirme
Kullanıcının yapılandırmasına göre uygulanabilen, orijinal veri paketindeki hedef MAC adresinin değiştirilmesi desteklendi
3G/4G Mobil Protokol Tanımlama ve Sınıflandırma
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 vb. arayüz) gibi mobil ağ elemanlarını tanımlamak için desteklenir. Kullanıcı yapılandırmalarına bağlı olarak GTPV1-C, GTPV1-U, GTPV2-C, SCTP ve S1-AP gibi özelliklere dayalı trafik çıkış politikalarını uygulayabilirsiniz.
IP Datagramının Yeniden Birleştirilmesi
Desteklenen IP parçalanma tanımlaması ve tüm IP parçalanma paketlerinde L4 özellik filtrelemesini uygulayacak şekilde IP parçalanmasının yeniden birleştirilmesini destekler. Trafik çıktı politikasını uygulayın.
Bağlantı Noktalarının Sağlıklı Tespiti
Farklı çıkış bağlantı noktalarına bağlı arka uç izleme ve analiz ekipmanının hizmet süreci sağlığının gerçek zamanlı tespiti desteklendi. Servis işlemi başarısız olduğunda arızalı cihaz otomatik olarak kaldırılır. Arızalı cihaz kurtarıldıktan sonra sistem, çok portlu yük dengelemenin güvenilirliğini sağlamak için otomatik olarak yük dengeleme grubuna geri döner.
Ayna Bağlantı Noktası Koruması
Her arayüzün Ayna Bağlantı Noktası Koruması işlevi desteklendi. Bu işlev, ayna edinme bağlantı noktasının TX özelliğini engelleyebilir ve aygıt yapılandırma hatasından kaynaklanan ağ oluşturma döngüsü sorununu etkili bir şekilde önleyebilir.
Yedek Çıkış Bağlantı Noktaları
Trafik çıkış bağlantı noktalarının aktif/bekleme yedekliliği desteklenir. Aktif çıkış portunun durumu anormal olduğunda (devre dışı veya bağlantı kapalı), çıkış trafiği bekleme portuna geçirilerek trafik çıkışının yüksek güvenilirliği sağlanır.
Tünel Paket Sonlandırma
Trafik giriş bağlantı noktaları için IP adreslerini, maskeleri, ARP yanıtlarını ve ICMP yanıtlarını yapılandırabilen tünel paket sonlandırma işlevini destekledi. Kullanıcı ağında toplanacak trafik, GRE, GTP, VXLAN gibi tünel kapsülleme yöntemleriyle doğrudan cihaza gönderilir.
Bağlantı Noktası Dağılımı
Desteklenen 40G bağlantı noktası ayırma işlevi ve belirli erişim gereksinimlerini karşılamak için dört adet 10GE bağlantı noktasına bölünebilir
Zaman Damgası
Zamanı düzeltmek ve mesajı, çerçevenin sonunda bir zaman damgası işaretiyle nanosaniye doğruluğuyla göreli bir zaman etiketi biçiminde pakete yazmak için NTP sunucusunu senkronize etmek için desteklenir
VxLAN, VLAN, GRE, MPLS Başlık Çıkarma
Orijinal veri paketinde soyulmuş ve iletilen çıktıda VxLAN, VLAN, GRE, MPLS başlığını destekledi.
Veri/Paket Tekilleştirme
Birden fazla koleksiyon kaynağı verisini ve aynı veri paketinin belirli bir zamanda tekrarlarını karşılaştırmak için bağlantı noktası tabanlı veya politika düzeyinde istatistiksel ayrıntı düzeyi desteklenir. Kullanıcılar farklı paket tanımlayıcılarını seçebilir (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Veri/Paket Dilimleme
Ham verilerin politika tabanlı dilimlenmesi (64-1518 bayt isteğe bağlı) desteklenir ve trafik çıkış politikası, kullanıcı yapılandırmasına göre uygulanabilir
Sınıflandırılmış Hassas Veri Maskeleme
Hassas bilgileri koruma amacına ulaşmak için ham verilerdeki herhangi bir anahtar alanın yerini alacak politika tabanlı ayrıntı düzeyi desteklendi. Kullanıcı konfigürasyonuna göre trafik çıkış politikası uygulanabilir. Lütfen ziyaret edin"Network Packet Broker'da Veri Maskeleme Teknolojisi ve Çözümü Nedir?"Daha fazla ayrıntı için.
Tünel Paket Sonlandırma
Trafik giriş bağlantı noktaları için IP adreslerini, maskeleri, ARP yanıtlarını ve ICMP yanıtlarını yapılandırabilen tünel paket sonlandırma işlevini destekledi. Kullanıcı ağında yakalanacak trafik, GRE, GTP ve VXLAN gibi tünel kapsülleme yöntemleri aracılığıyla doğrudan arka izleme cihazına gönderilecek
Paket Kapsülleme çıkışı
Yakalanan trafikte belirtilen herhangi bir paketi RSPAN veya ERSPAN başlığına kapsüllemek ve paketleri arka uç izleme sistemine veya ağ anahtarına çıkarmak için desteklenir
Tünel Protokolü Tanımlaması
Desteklenen GTP / GRE / PPTP / L2TP / PPPOE gibi çeşitli tünel protokollerini otomatik olarak tanımlar. Kullanıcı konfigürasyonuna göre tünelin iç veya dış katmanına göre trafik çıkış stratejisi uygulanabilmektedir.
APP Katman Protokolü Tanımlaması
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL vb. gibi yaygın olarak kullanılan uygulama katmanı protokol tanımlaması desteklenir
Video Trafiği Filtreleme
Güvenlik açısından analizörlere ve monitörlere faydalı veriler sunmak amacıyla alan adı adres çözümlemesi, video iletim protokolü, URL ve video formatı gibi video akışı verileri eşleşmesini filtrelemek ve azaltmak için desteklenir.
SSL Şifre Çözme
İlgili SSL sertifikası şifre çözme işleminin yüklenmesi desteklenir. Belirtilen trafiğe ait HTTPS şifreli verilerin şifresi çözüldükten sonra gerektiği şekilde arka uç izleme ve analiz sistemlerine iletilecektir.
Kullanıcı Tanımlı Dekapsülasyon
Bir paketin ilk 128 baytındaki kapsüllenmiş alanları ve içerikleri çıkarabilen ve bunların çıktısını alabilen kullanıcı tanımlı paket ayrıştırma işlevi desteklendi
Paket Yakalama
Five-Tuple alanının filtresi içindeki kaynak fiziksel bağlantı noktalarından gerçek zamanlı olarak desteklenen bağlantı noktası düzeyinde, politika düzeyinde paket yakalama
Trafik İzleme ve Tespiti
Trafik izleme, gerçek zamanlı trafik durumu izleme yeteneği sağlar. Trafik algılama, farklı ağ konumlarındaki trafik verilerinin derinlemesine analizine olanak tanıyarak, gerçek zamanlı arıza konumu için orijinal veri kaynakları sağlar
Gerçek Zamanlı Trafik Trendi İzleme
RX / TX oranını, alma / gönderme baytlarını, No., RX / TX hata sayısını, maksimum gelir / saç oranını ve diğerlerini göstermek için bağlantı noktası düzeyinde ve politika düzeyinde veri trafiğine ilişkin desteklenen gerçek zamanlı izleme ve istatistikler temel göstergeler.
Trafik Trendi Alarmı
Her bağlantı noktası ve her politika akışı taşması için alarm eşiklerini ayarlayarak bağlantı noktası düzeyinde, politika düzeyinde veri trafiği izleme alarmları desteklenir.
Gerçek Zamanlı Trafik Tespiti
"Fiziksel Bağlantı Noktasını Yakalama (Veri Toplama)", "Mesaj Özelliği Açıklama Alanı (L2 – L7)" kaynakları ve farklı konum algılamanın gerçek zamanlı yakalama ağ veri trafiği için esnek trafik filtresini tanımlamak üzere diğer bilgiler desteklendi ve gerçek zamanlı veriler, daha fazla uzman analizinin yürütülmesi için cihazda yakalanıp tespit edildikten sonra depolanacak veya derin görselleştirme analizi için bu ekipmanın teşhis özelliklerini kullanacaktır.
Geçmiş Trafik Trend İncelemesi
Bağlantı noktası düzeyinde, politika düzeyinde yaklaşık 2 aylık geçmiş trafik istatistikleri sorgusu desteklenir. Günlere, saatlere, dakikalara ve TX/RX hızı, TX/RX baytları, TX/RX mesajları, TX/RX hata numarası veya sorgulanacak diğer bilgilere ilişkin diğer ayrıntı düzeyine göre seçim yapın.
DPI Paket Analizi
Trafik görselleştirme algılama fonksiyonunun DPI derinlemesine analiz modülü, birden fazla boyuttan yakalanan hedef trafik verilerinin derinlemesine analizini gerçekleştirebilir ve grafikler ve tablolar biçiminde ayrıntılı istatistiksel gösterim gerçekleştirebilir. Anormal datagram analizi de dahil olmak üzere yakalanan datagram analizini destekledi , akış rekombinasyonu, iletim yolu analizi ve anormal akış analizi
Mylinking™ Ağ Görünürlüğü Platformu
Desteklenen Mylinking™ Görünürlük Kontrol Platformu Erişimi
1+1 Yedekli Güç Sistemi(RPS)
Desteklenen 1+1 Çift Yedekli Güç Sistemi
3- Tipik Uygulama Yapıları
3.1 Merkezi Tahsilat Uygulaması(aşağıdaki gibi)
3.2 Birleşik Program Uygulaması (aşağıdaki gibi)
3.3 Veri VLAN Etiketli Uygulama (aşağıdaki gibi)
3.4 Veri/Paket Tekilleştirme Uygulaması (aşağıdaki gibi)
3.5 Mylinking™ Ağ Paket Aracısı Verileri/Paket Dilimleme Uygulaması(aşağıdaki gibi)
3.6 Mylinking™ Ağ Paket AracısıVeri/Paket MaskelemeUygulama (aşağıdaki gibi)
3.7 Trafik Yakalama/Veri Tespiti Görünürlük Kontrol Platformu Araçları (aşağıdaki gibi)
3.8 Ağ Trafiği Veri Görünürlüğü Analizi Uygulaması(aşağıdaki gibi)
4-Sözellikler
NL-NPB-5060 Mylinking™ Ağ Paket AracısıFonksiyonel Parametreler | |||
Ağ Arayüzü | 10GE | 48*SFP+ yuvası; Tek ve çok modlu optik fiberleri destekler | |
40GE | 2*QSFP yuvası; 40GE'yi destekleyin, çıkış 4*10G olsun; Tek ve çok modlu optik fiberleri destekler | ||
Bant DışıMGT Arayüzü | 1*10/100/1000M elektrik bağlantı noktası | ||
Dağıtım Modu | Optik Mod | Destekleniyor | |
Ayna Yayılma Modu | Destekleniyor | ||
Sistem İşlevi | Temel Trafik İşleme | Trafik Çoğaltma/toplama/dağıtım | Destekleniyor |
IP / protokol / bağlantı noktası yedi gruplu trafik tanımlama filtrelemesine dayalıdır | Destekleniyor | ||
UDF eşleşmesi | Destekleniyor | ||
VLAN işaretleme/değiştirme/silme | Destekleniyor | ||
3G/4G Protokolü tanımlama | Destekleniyor | ||
Arayüz sağlığı denetimi | Destekleniyor | ||
Ayna Bağlantı Noktası Koruması | Destekleniyor | ||
Yedek çıkış bağlantı noktaları | Destekleniyor | ||
Tünel paketi sonlandırma | Destekleniyor | ||
Paket kapsülleme | Destekleniyor | ||
Bağlantı noktası koparma | Destekleniyor | ||
Ethernet paketi bağımsızlığı | Destekleniyor | ||
İşleme yeteneği | 560Gbps | ||
Akıllı Trafik İşleme | Zaman damgası | Destekleniyor | |
Etiket kaldır | Desteklenen VxLAN、VLAN、GRE、MPLS başlık sıyırma | ||
Veri tekilleştirme | Desteklenen arayüz/politika düzeyi | ||
Paket dilimleme | Desteklenen politika düzeyi | ||
Desteklenen politika düzeyi | |||
Tünel protokolü tanımlama | Destekleniyor | ||
Uygulama katmanı protokolü tanımlama | Desteklenen FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL vb. | ||
Video trafiği tanımlama | Destekleniyor | ||
SSL şifre çözme | Destekleniyor | ||
Özel kapsül ayırma | Destekleniyor | ||
İşleme yeteneği | 40Gbps | ||
Teşhis ve İzleme | Gerçek zamanlı monitör | Desteklenen arayüz/politika düzeyi | |
Trafik alarmı | Desteklenen arayüz/politika düzeyi | ||
Geçmiş trafik incelemesi | Desteklenen arayüz/politika düzeyi | ||
Trafik yakalama | Desteklenen arayüz/politika düzeyi | ||
Trafik Görünürlüğü Tespiti
| Temel Analiz | Özet istatistikler, paket sayısı, paket kategorisi dağıtımı, oturum bağlantılarının sayısı ve paket protokolü dağıtımı gibi temel bilgilere göre görüntülenir. | |
DPI Analizi | Taşıma katmanı protokol oranı analizini destekler; tek noktaya yayın çok noktaya yayın oranı analizi, IP trafik oranı analizi, DPI uygulama oranı analizi. Trafik boyutu sunumunun örnekleme zamanı analizine dayalı veri içeriğini destekleyin. Oturum akışına dayalı veri analizini ve istatistikleri destekler. | ||
Doğru Arıza Analizi | Paket iletim davranışı analizi, veri akışı düzeyinde hata analizi, paket düzeyinde hata analizi, güvenlik hatası analizi ve ağ hatası analizi dahil olmak üzere trafik verilerine dayalı olarak desteklenen hata analizi ve konum. | ||
Yönetmek | KONSOL MGT | Destekleniyor | |
IP/WEB MGT | Destekleniyor | ||
SNMP MGT | Destekleniyor | ||
TELNET/SSH MGT | Destekleniyor | ||
RADIUS veya TACACS + Merkezi yetkilendirme kimlik doğrulaması | Destekleniyor | ||
SYSLOG protokolü | Destekleniyor | ||
Kullanıcı kimlik doğrulaması | Kullanıcının şifre kimlik doğrulamasına dayalı | ||
Elektrik(1+1 Yedekli Güç Sistemi-RPS) | Hız güç kaynağı voltajı | AC110~240V/DC-48V(isteğe bağlı) | |
Hız güç kaynağı frekansı | AC-50HZ | ||
Oran giriş akımı | AC-3A / DC-10A | ||
Hız gücü | Maksimum 260W | ||
Çevre | Çalışma sıcaklığı | 0-50°C | |
Depolama sıcaklığı | -20-70°C | ||
Çalışma nemi | %10-%95 yoğunlaşma yok | ||
Kullanıcı Yapılandırması | Konsol yapılandırması | RS232 arayüzü, 115200,8,N,1 | |
Şifre kimlik doğrulaması | Destekleniyor | ||
Şasi Yüksekliği | Raf alanı (U) | 1U 445mm*44mm*402mm |
5- Sipariş Bilgileri
ML-NPB-5060 2*40G QSFP yuvaları artı 48*10GE/GE SFP+ yuvaları, 560 Gbps