Mylinking™ Ağ Paket Aracısı (NPB) ML-NPB-5660
6 adet 40GE/100GE QSFP28 ve 48 adet 10GE/25GE SFP28, Maksimum 1,8 Tbps
1- Genel Bakışlar
- Veri Toplama/Yakalama NPB'nin (6 adet 40GE/100GE QSFP28 yuvası artı 48 adet 10GE/25GE SFP28 yuvası) tam görsel kontrolü.
- Tam ön işleme ve yeniden dağıtım özelliğine sahip Paket Aracısı (çift yönlü bant genişliği 1,8 Tbps)
- Tünel Kapsülleme Kaldırma desteği mevcuttur; orijinal veri paketindeki VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlıkları kaldırılır ve iletilen çıktıya aktarılır. Ham paketlerin toplanması, tanımlanması, analiz edilmesi, istatistiksel olarak özetlenmesi ve işaretlenmesi desteklenir.
- Büyük Veri Analizi, Protokol Analizi, Sinyal Analizi, Güvenlik Analizi, Risk Yönetimi ve diğer gerekli trafik izleme ekipmanları için ham paket çıktısı desteklenmektedir.
- Gerçek zamanlı paket yakalama analizi, veri kaynağı tanımlama ve gerçek zamanlı/geçmişe dönük ağ trafiği araması desteklenmektedir.
- P4 programlanabilir çip çözümü, veri derleme ve işlem yürütme motor sistemi desteklenmektedir. Donanım seviyesinde, veri tanımlamasından sonra yeni veri türlerinin tanınması ve strateji yürütme yeteneği desteklenir; paket tanımlaması için özelleştirilebilir, yeni fonksiyonlar hızlıca eklenebilir, yeni protokollerle eşleştirilebilir. Yeni ağ özelliklerine mükemmel senaryo uyarlama yeteneğine sahiptir. Örneğin, VxLAN, MPLS, heterojen kapsülleme yuvalama, 3 katmanlı VLAN yuvalama, ek donanım seviyesi zaman damgası vb.
2- Akıllı Trafik İşleme Yetenekleri
ASIC Çip ve Çok Çekirdekli CPU
1,8 Tbps akıllı ağ trafiği işleme kapasitesi. Dahili çok çekirdekli CPU, 60 Gbps'ye kadar akıllı trafik işleme kapasitesine ulaşabilir.
10GE/25GE/40GE/100GE Trafik Veri Yakalama
Aynı anda 1,8 Tbps'ye kadar trafik verisi iletimi için 6 adet 100GE QSFP28 yuvası ve 48 adet 10GE/25GE SFP28 yuvası, ağ verisi yakalama ve basit ön işleme için kullanılabilir.
Ağ Trafiği Çoğaltma
Paket, 1 porttan birden fazla N porta çoğaltılır veya birden fazla N port bir araya getirilerek Ağ Paket Aracısı tarafından birden fazla M porta çoğaltılır.
Ağ Trafiği Toplama
Paket, 1 porttan birden fazla N porta çoğaltılır veya birden fazla N port bir araya getirilerek Ağ Paket Aracısı tarafından birden fazla M porta çoğaltılır.
Veri Dağıtımı/İletimi
Gelen meta verileri doğru bir şekilde sınıflandırdı ve kullanıcının önceden tanımladığı kurallara göre farklı veri hizmetlerini birden fazla arayüz çıkışına yönlendirdi veya attı.
Paket Veri Filtreleme
Ağ güvenliği cihazları, protokol analizi, sinyal analizi ve trafik izleme için Ethernet Tipi, VLAN Etiketi, TTL, IP yedilisi, IP Parçalanması, TCP Bayrağı ve diğer Paket Özelliklerine dayalı meta veri öğelerinin esnek kombinasyonunu destekler.
Yük Dengeleme
L2-L7 katman özelliklerine göre desteklenen yük dengeleme karma algoritması ve oturum tabanlı ağırlık paylaşım algoritması, port çıkış trafiğinin yük dengeleme dinamiklerini sağlar.
VLAN Etiketli
VLAN Etiketsiz
VLAN Değiştirildi
Paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleştirilmesini destekler. Kullanıcı, ofset değerini, anahtar alan uzunluğunu ve içeriğini özelleştirebilir ve kullanıcı yapılandırmasına göre trafik çıkış politikasını belirleyebilir.
Tek Fiber İletimi
Bazı arka uç cihazlarının tek fiber veri alma gereksinimlerini karşılamak ve çok sayıda bağlantının yakalanıp dağıtılması gerektiğinde fiber yardımcı malzemelerinin girdi maliyetini azaltmak için 10 G, 40 G ve 100 G port hızlarında tek fiber iletimini destekler.
Port Çıkışı
40G/100G port ayırma işlevini destekler ve belirli erişim gereksinimlerini karşılamak için dört adet 10GE/25GE porta bölünebilir.
Zaman Damgası
NTP sunucusuyla senkronize edilerek zamanın düzeltilmesi ve mesajın, çerçevenin sonunda zaman damgası işareti bulunan göreceli bir zaman etiketi şeklinde pakete yazılması desteklenir; bu işlem nanosaniye hassasiyetindedir.
Tünel Kapsülleme Sökme
Orijinal veri paketindeki VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlıklarının kaldırılıp iletilen çıktıya aktarılması desteklenmektedir.
Veri/Paket Tekrarlanan Kayıtların Kaldırılması
Birden fazla veri toplama kaynağından gelen verileri ve belirli bir zamandaki aynı veri paketinin tekrarlarını karşılaştırmak için port tabanlı veya politika düzeyinde istatistiksel ayrıntı düzeyi desteklenir. Kullanıcılar farklı paket tanımlayıcıları (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçebilirler.
Veri/Paket Dilimleme
Ham verilerin politika tabanlı dilimlenmesi (64-1518 bayt isteğe bağlı) desteklenir ve trafik çıkış politikası kullanıcı yapılandırmasına göre uygulanabilir.
Sınıflandırılmış Tarih Maskeleme
Hassas bilgileri koruma amacına ulaşmak için ham verilerdeki herhangi bir anahtar alanı değiştirmek üzere politika tabanlı ayrıntılandırma desteklenmektedir. Kullanıcı yapılandırmasına göre trafik çıkış politikası uygulanabilir. Lütfen " adresini ziyaret edin.Ağ Paket Aracısında Veri Maskeleme Teknolojisi ve Çözümü Nedir?Daha fazla ayrıntı için.
Tünelleme Protokolü Tanımlaması
GTP / GRE / PPTP / L2TP / PPPOE/IPIP gibi çeşitli tünelleme protokollerini otomatik olarak tanımlamayı destekler. Kullanıcı yapılandırmasına göre, tünelin iç veya dış katmanına göre trafik çıkış stratejisi uygulanabilir.
APP Katmanı Protokolü Tanımlama
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ve benzeri gibi yaygın olarak kullanılan uygulama katmanı protokol tanımlamalarını destekler.
Video Trafik Filtreleme
Alan adı adres çözümlemesi, video iletim protokolü, URL ve video formatı gibi video akışı veri eşleştirmelerini filtrelemeyi ve azaltmayı destekleyerek, güvenlik analizcilerine ve izleyicilerine faydalı veriler sunar.
SSL Şifre Çözme
İlgili SSL şifre çözme sertifikasının yüklenmesini destekler, belirtilen trafiğin HTTPS şifreli verilerini çözer ve isteğe bağlı olarak arka uç izleme ve analiz sistemine çıktı verir; bu sayede TLS1.0, TLS1.2 ve SSL3.0 statik şifreli mesajlarının şifre çözme işlemi tamamlanabilir.
Kullanıcı tanımlı kapsül açma
Kullanıcı tanımlı paket açma işlevi desteklenmektedir; bu işlev, bir paketin ilk 128 baytındaki kapsüllenmiş alanları ve içerikleri ayıklayabilir ve bunları çıktı olarak verebilir.
Paket Yakalama
Port ve politika seviyelerinde gerçek zamanlı paket yakalama desteklenir. Anormal ağ veri paketleri veya anormal trafik dalgalanmaları meydana geldiğinde, şüpheli bağlantı veya politikadaki orijinal veri paketlerini yakalayabilir ve yerel bilgisayarınıza indirebilirsiniz. Ardından Wireshark'ı kullanarak hatayı hızlıca tespit edebilirsiniz.
Trafik İzleme ve Tespit
Trafik izleme, gerçek zamanlı trafik durumu izleme olanağı sağlar. Trafik tespiti, farklı ağ konumlarındaki trafik verilerinin derinlemesine analizini mümkün kılarak, gerçek zamanlı arıza yeri tespiti için orijinal veri kaynakları sunar.
Ağ Trafiği Analizleri
Bağlantı veri trafiğinin alma, toplama, tanımlama, işleme, planlama ve çıktı tahsisi süreçlerinin tamamının görselleştirilmesi desteklenir. Kullanıcı dostu grafik ve metin etkileşimli arayüzü sayesinde, trafik kompozisyon yapısı, tüm ağdaki trafik dağılımı, paket tanımlama ve işleme süreci durumu, trafik eğilimleri ve trafik ile zaman veya iş arasındaki ilişki çoklu görüş ve çoklu enlemde görüntülenerek, görünmez veri sinyalleri görünür, yönetilebilir ve kontrol edilebilir varlıklara dönüştürülür.
Trafik Eğilimi Endişe Verici
Her port ve her politika akışı taşması için alarm eşiklerini ayarlayarak port düzeyinde ve politika düzeyinde veri trafiği izleme alarmlarını destekler.
Tarihsel Trafik Trendi İncelemesi
Port seviyesinde, politika seviyesinde yaklaşık 2 aylık geçmiş trafik istatistikleri sorgulaması desteklenir. TX/RX oranı, TX/RX baytları, TX/RX mesajları, TX/RX hata sayısı veya diğer bilgiler için gün, saat, dakika ve diğer ayrıntı düzeylerine göre sorgulama yapılabilir.
Gerçek Zamanlı Trafik Tespiti
"Fiziksel Bağlantı Noktası Yakalama (Veri Toplama)", "Mesaj Özellik Açıklama Alanı (L2 – L7)" ve diğer bilgileri destekleyen kaynaklar, esnek trafik filtresi tanımlayarak farklı konumlardaki ağ veri trafiğini gerçek zamanlı olarak yakalar ve yakalanan ve tespit edilen gerçek zamanlı verileri cihazda saklayarak daha sonra uzman analizi için indirilmesini veya bu ekipmanın teşhis özelliklerinin derinlemesine görselleştirme analizi için kullanılmasını sağlar.
DPI Paket Analizi
Trafik görselleştirme algılama fonksiyonunun DPI derinlemesine analiz modülü, yakalanan hedef trafik verilerini çok boyutlu olarak derinlemesine analiz edebilir ve grafikler ve tablolar şeklinde ayrıntılı istatistiksel gösterim gerçekleştirebilir. Anormal veri paketi analizi, akış birleştirme, iletim yolu analizi ve anormal akış analizi dahil olmak üzere yakalanan veri paketi analizini destekler.
NetFlow Çıktısı
Trafik verilerinden NetFlow verisi oluşturmayı ve oluşturulan NetFlow verilerini ilgili analiz araçlarına aktarmayı destekler. NetFlow örnekleme hızı özelleştirmesini destekler; NetFlow sürümü V5, V9 ve IPFIX gibi birden fazla sürümü destekler.
Mylinking™ Görünürlük Platformu
Mylinking™ Matrix-SDN Görsel Kontrol Platformuna Erişim Desteği
1+1 Yedekli Güç Sistemi (RPS)
1+1 Çift Yedekli Güç Sistemi Desteklenir
3- Tipik Uygulama Yapıları
3.1 Merkezi Tahsilat Uygulaması (aşağıdaki gibi)
3.2 Birleşik Plan Uygulaması (aşağıdaki gibi)
3.3 Veri VLAN Etiketli Uygulama (aşağıdaki gibi)
3.4 Veri/Paket Tekrarlarını Önleme Uygulaması (aşağıdaki gibi)
3.5 Mylinking™ Ağ Paket Aracısı Veri/Paket Maskeleme Uygulaması (aşağıdaki gibi)
3.6 Mylinking™ Ağ Paket Aracısı Veri/Paket Dilimleme Uygulaması (aşağıdaki gibi)
3.7 Ağ Trafiği Veri Görünürlüğü Analizi Uygulaması (aşağıda gösterildiği gibi)
4-Teknik Özellikler
| ML-NPB-5660 Mylinking™Ağ Paket Aracısı NPB/TAPFonksiyonel Parametreler | |||
| Ağ Arayüzü | 10GE (25G ile uyumlu) | 48 adet SFP+ yuvası; Tek ve çok modlu optik fiberleri destekler. | |
| 100G (40G ile uyumlu) | 6 adet QSFP28 yuvası; 40GE desteği, 4*10GE/25GE'ye kadar genişletme imkanı; Tek ve çok modlu optik fiberleri destekler. | ||
| Bant Dışı Yönetim Arayüzü | 1*10/100/1000M elektrik bağlantı noktası | ||
| Dağıtım Modu | Optik Mod | Desteklendi | |
| Ayna Aralığı Modu | Desteklendi | ||
| Sistem Fonksiyonu | Temel Trafik İşleme | Trafik çoğaltma/toplama/dağıtım | Desteklendi |
| IP / protokol / port yedilisine dayalı trafik tanımlama filtrelemesi | Desteklendi | ||
| VLAN işaretleme/değiştirme/silme | Desteklendi | ||
| Tünel protokolü tanımlaması | Desteklendi | ||
| Tünel kapsülleme sökme | Desteklendi | ||
| Bağlantı noktası çıkışı | Desteklendi | ||
| Ethernet paketinden bağımsızlık | Desteklendi | ||
| İşleme yeteneği | 1,8 Tbps | ||
| Akıllı Trafik İşleme | Zaman damgalama | Desteklendi | |
| Etiket çıkarma, kapsül açma | VxLAN, VLAN, GRE, MPLS başlık kaldırma desteği | ||
| Veri tekilleştirme | Desteklenen arayüz/politika düzeyi | ||
| Paket dilimleme | Desteklenen politika düzeyi | ||
| Desteklenen politika düzeyi | |||
| Tünelleme protokolü tanımlaması | Desteklendi | ||
| Uygulama katmanı protokol tanımlaması | FTP/HTTP/POP/SMTP/DNS/NTP desteklenmektedir. BitTorrent/SYSLOG/MYSQL/MSSQL, vb. | ||
| Video trafik tanımlama | Desteklendi | ||
| SSL şifre çözme | Desteklendi | ||
| Özel kapsül sökme | Desteklendi | ||
| NetFlow | V5, V9 ve IPFIX'in birden fazla sürümü desteklenmektedir. | ||
| İşleme yeteneği | 60 Gbps | ||
| Teşhis ve İzleme | Gerçek zamanlı monitör | Desteklenen arayüz/politika düzeyi | |
| Trafik alarmı | Desteklenen arayüz/politika düzeyi | ||
| Tarihsel trafik incelemesi | Desteklenen arayüz/politika düzeyi | ||
| Trafik yakalama | Desteklenen arayüz/politika düzeyi | ||
| Trafik Görünürlüğü Tespiti
| Temel Analiz | Özet istatistikler, paket sayısı, paket kategorisi dağılımı, oturum bağlantı sayısı ve paket protokolü dağılımı gibi temel bilgilere dayanarak görüntülenir. | |
| DPI Analizi | Taşıma katmanı protokol oranı analizini; tek noktaya yayın, yayın ve çok noktaya yayın oranı analizini, IP trafiği oranı analizini, DPI uygulama oranı analizini destekler. Trafik büyüklüğü sunumunun örnekleme zamanı analizine dayalı destek verisi içeriği. Oturum akışına dayalı veri analizi ve istatistikleri destekler. | ||
| Doğru Arıza Analizi | Paket iletim davranışı analizi, veri akışı düzeyinde hata analizi, paket düzeyinde hata analizi, güvenlik hatası analizi ve ağ hatası analizi dahil olmak üzere trafik verilerine dayalı hata analizi ve konumlandırma desteği sağlanmaktadır. | ||
| Yönetmek | KONSOL YÖNETİMİ | Desteklendi | |
| IP/WEB YÖNETİMİ | Desteklendi | ||
| SNMP Yönetimi | Desteklendi | ||
| TELNET/SSH YÖNETİMİ | Desteklendi | ||
| RADIUS veya TACACS + Merkezi yetkilendirme kimlik doğrulaması | Desteklendi | ||
| SYSLOG protokolü | Desteklendi | ||
| Kullanıcı kimlik doğrulaması | Kullanıcının parola kimlik doğrulamasına dayanmaktadır. | ||
| Elektrikli (1+1 Yedekli Güç Sistemi - RPS) | Oransal güç kaynağı voltajı | AC110~240V/DC-48V (isteğe bağlı) | |
| Oransal güç kaynağı frekansı | AC-50Hz | ||
| Giriş akımını oranla | AC-3A / DC-10A | ||
| Oran gücü | Maksimum 400W | ||
| Çevre | Çalışma sıcaklığı | 0—50℃ | |
| Depolama sıcaklığı | -20-70℃ | ||
| Çalışma nemi | 10%-95%yoğuşma yok | ||
| Kullanıcı Yapılandırması | Konsol yapılandırması | RS232 arayüzü, 115200,8,N,1 | |
| Parola doğrulaması | Desteklendi | ||
| Şasi Yüksekliği | Raf alanı (U) | 1U 445mm*44mm*402mm | |
5-Sipariş Bilgileri
ML-NPB-5660 6 adet 40GE/100GE QSFP28 yuvası ve 48 adet 10GE/25GE SFP28 yuvası, 1,8 Tbps








