Mylinking™ Ağ Paket Brokeri (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 artı 48*10GE/25GE SFP28, Maksimum 1,8 Tbps
1- Genel Bakışlar
- Veri Toplama/Yakalama NPB'sinin (6* 40GE/100GE QSFP28 yuvası artı 48* 10GE/25GE SFP28 yuvası) tam görsel kontrolü
- Tam ön işleme ve yeniden dağıtım Paket Brokeri (çift yönlü bant genişliği 1.8Tbps)
- Tünel Kapsülleme Soyma desteklenir, VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı orijinal veri paketinde soyulur ve çıktı iletilir. Desteklenen ham paket toplanır, tanımlanır, analiz edilir, istatistiksel olarak özetlenir ve işaretlenir
- BigData Analizi, Protokol Analizi, Sinyalizasyon Analizi, Güvenlik Analizi, Risk Yönetimi ve diğer gerekli trafiğin izlenmesi için desteklenen ham paket çıktısı.
- Gerçek zamanlı paket yakalama analizi, veri kaynağı tanımlaması ve gerçek zamanlı/geçmiş ağ trafiği araması desteklendi
- Desteklenen P4 programlanabilir çip çözümü, veri derleme ve eylem yürütme motoru sistemi. Donanım seviyesi, yeni veri türlerinin tanınmasını ve veri tanımlamasından sonra strateji yürütme yeteneğini destekler, paket tanımlama, hızlı yeni işlev ekleme, yeni protokol eşleştirme için özelleştirilebilir. Yeni ağ özellikleri için mükemmel senaryo uyarlama yeteneğine sahiptir. Örneğin, VxLAN, MPLS, heterojen kapsülleme yuvalama, 3 katmanlı VLAN yuvalama, ek donanım seviyesi zaman damgası, vb.

2- Akıllı Trafik İşleme Yetenekleri

ASIC Chip Plus Çok Çekirdekli CPU
1.8Tbps akıllı ağ trafiği işleme yetenekleri. Dahili çok çekirdekli CPU, 60Gbps'ye kadar akıllı trafik işleme kapasitesine ulaşabilir

10GE/25GE/40GE/100GE Trafik Veri Yakalama
6 yuva 100GE QSFP28 artı 48 yuva 10GE/25GE SFP28 aynı anda 1,8 Tbps'ye kadar Trafik Veri Alıcı-Verici, ağ Veri Yakalama için, basit Ön İşleme

Ağ Trafiğinin Çoğaltılması
Paket 1 porttan birden fazla N portuna çoğaltılır veya birden fazla N portu birleştirilir ve ardından Ağ Paket Aracısı tarafından birden fazla M portuna çoğaltılır

Ağ Trafiği Toplama
Paket 1 porttan birden fazla N portuna çoğaltılır veya birden fazla N portu birleştirilir ve ardından Ağ Paket Aracısı tarafından birden fazla M portuna çoğaltılır

Veri Dağıtımı/İletimi
Gelen meta verileri doğru bir şekilde sınıflandırdı ve kullanıcının önceden tanımladığı kurallara göre farklı veri servislerini attı veya birden fazla arayüz çıkışına iletti.

Paket Veri Filtreleme
Ethernet Türü, VLAN Etiketi, TTL, IP yedili, IP Parçalanması, TCP Bayrağı ve ağ güvenlik cihazları, protokol analizi, sinyal analizi ve trafik izleme için diğer Paket Özelliklerine dayalı desteklenen esnek meta veri öğeleri kombinasyonu

Yük Dengesi
Yük dengelemenin port çıkış trafiği dinamiklerinin sağlanması için L2-L7 katman özelliklerine göre desteklenen yük dengeleme karma algoritması ve oturum tabanlı ağırlık paylaşım algoritması



VLAN Etiketlendi
VLAN Etiketsiz
VLAN Değiştirildi
Bir paketin ilk 128 baytındaki herhangi bir anahtar alanının eşleşmesi desteklenir. Kullanıcı, ofset değerini ve anahtar alanı uzunluğunu ve içeriğini özelleştirebilir ve kullanıcı yapılandırmasına göre trafik çıkış politikasını belirleyebilir.

Tek Lif İletimi
Bazı arka uç aygıtlarının tek fiber veri alma gereksinimlerini karşılamak ve çok sayıda bağlantının yakalanması ve dağıtılması gerektiğinde fiber yardımcı malzemelerin girdi maliyetini azaltmak için 10 G, 40 G ve 100 G port hızlarında tek fiber iletimi destekleyin

Port Çıkışı
Desteklenen 40G/100G port ayırma işlevi ve belirli erişim gereksinimlerini karşılamak için dört 10GE/25GE porta bölünebilir

Zaman Damgası
NTP sunucusunun zamanı düzeltmesi ve mesajın, çerçevenin sonunda bir zaman damgası işareti bulunan, nanosaniyeler düzeyinde doğrulukla, göreli bir zaman etiketi biçiminde pakete yazılması için senkronize edilmesi desteklenir

Tünel Kapsülleme Soyma
Orijinal veri paketinde ve iletilen çıktıda VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı soyularak desteklendi.

Veri/Paket Kopyalamanın Kaldırılması
Belirli bir zamanda birden fazla toplama kaynağı verisini ve aynı veri paketinin tekrarlarını karşılaştırmak için desteklenen port tabanlı veya politika düzeyinde istatistiksel ayrıntı düzeyi. Kullanıcılar farklı paket tanımlayıcıları (dst.ip, src.port, dst.port, tcp.seq, tcp.ack) seçebilirler.

Veri/Paket Dilimleme
Ham verilerin desteklenen politika tabanlı dilimlenmesi (isteğe bağlı 64-1518 bayt) ve trafik çıkış politikası kullanıcı yapılandırmasına göre uygulanabilir

Sınıflandırılmış Tarih Maskeleme
Hassas bilgileri koruma amacına ulaşmak için ham verilerdeki herhangi bir anahtar alanını değiştirmek üzere desteklenen politika tabanlı ayrıntı düzeyi. Kullanıcı yapılandırmasına göre, trafik çıktı politikası uygulanabilir. Lütfen " adresini ziyaret edinNetwork Packet Broker'da Veri Maskeleme Teknolojisi ve Çözümü Nedir?" daha fazla bilgi için.

Tünelleme Protokolü Tanımlaması
GTP / GRE / PPTP / L2TP / PPPOE / IPIP gibi çeşitli tünelleme protokollerini otomatik olarak tanımlama desteği. Kullanıcı yapılandırmasına göre, trafik çıkış stratejisi tünelin iç veya dış katmanına göre uygulanabilir.

APP Katman Protokolü Tanımlama
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL vb. gibi yaygın olarak kullanılan uygulama katmanı protokol tanımlamasını destekler

Video Trafik Filtreleme
Alan adı adres çözümlemesi, video iletim protokolü, URL ve video formatı gibi video akışı veri eşleşmelerini filtrelemek ve azaltmak, analizörlere ve monitörlere güvenlik açısından yararlı veriler sunmak için desteklenir.

SSL Şifre Çözme
Karşılık gelen SSL sertifikası şifre çözme işleminin yüklenmesi desteklendi. Belirtilen trafik için HTTPS şifreli verilerin şifresinin çözülmesinden sonra, gerektiği gibi arka uç izleme ve analiz sistemlerine iletilecektir.

Kullanıcı tanımlı Dekapsülasyon
Bir paketin ilk 128 baytındaki kapsüllenmiş alanları ve içerikleri çıkarıp bunları çıktı olarak verebilen kullanıcı tanımlı paket kapsülleme kaldırma işlevi desteklendi

Paket Yakalama
Port ve politika düzeylerinde desteklenen gerçek zamanlı paket yakalama. Anormal ağ veri paketleri veya anormal trafik dalgalanmaları meydana geldiğinde, şüpheli bağlantı veya politikadaki orijinal veri paketlerini yakalayabilir ve bunları yerel bilgisayara indirebilirsiniz. Daha sonra hatayı hızla bulmak için Wireshark'ı kullanabilirsiniz.

Trafik İzleme ve Algılama
Trafik izleme, gerçek zamanlı trafik durumu izleme yeteneği sağlar. Trafik algılama, farklı ağ konumlarındaki trafik verilerinin derinlemesine analizini sağlayarak gerçek zamanlı arıza konumu için orijinal veri kaynakları sağlar

Ağ Trafiği İçgörüleri
Bağlantı veri trafiğinin alma, toplama, tanımlama, işleme, planlama ve çıktı tahsisi gibi tüm süreçlerinin desteklenen görselleştirilmesi. Kullanıcı dostu grafik ve metin etkileşimli arayüz, trafik kompozisyon yapısının çoklu görüntü ve çoklu enlem gösterimi, tüm ağdaki trafik dağılımı, paket tanımlama ve işleme süreci durumu, trafik eğilimleri ve trafik ile zaman veya iş arasındaki ilişki aracılığıyla görünmez veri sinyallerini görünür, yönetilebilir ve kontrol edilebilir varlıklara dönüştürür.

Trafik Trendi Endişe Verici
Her bir port ve her bir politika akışı taşması için alarm eşiklerini ayarlayarak desteklenen port düzeyinde, politika düzeyinde veri trafiği izleme alarmları.

Tarihsel Trafik Trendi İncelemesi
Desteklenen port düzeyi, politika düzeyi yaklaşık 2 aylık geçmiş trafik istatistikleri sorgusu. Günlere, saatlere, dakikalara ve TX/RX oranı, TX/RX baytları, TX/RX mesajları, TX/RX hata numarası veya sorgulanacak diğer bilgilere göre diğer ayrıntılar.

Gerçek zamanlı Trafik Algılama
Esnek trafik filtresini tanımlamak için "Fiziksel Portu Yakalama (Veri Toplama)", "Mesaj Özelliği Açıklama Alanı (L2 - L7)" ve diğer bilgileri destekleyen kaynaklar, farklı konum tespiti için gerçek zamanlı yakalama ağı veri trafiğini tespit eder ve gerçek zamanlı veriler, daha fazla uzman analizi yürütmek üzere cihazda yakalanıp tespit edildikten sonra depolanır veya bu ekipmanın teşhis özelliklerini derin görselleştirme analizi için kullanır.

DPI Paket Analizi
Trafik görselleştirme algılama işlevinin DPI derinlemesine analiz modülü, yakalanan hedef trafik verilerinin birden fazla boyutta derinlemesine analizini gerçekleştirebilir ve grafik ve tablolar biçiminde ayrıntılı istatistiksel görüntüleme gerçekleştirebilir. Anormal datagram analizi, akış rekombinasyonu, iletim yolu analizi ve anormal akış analizi dahil olmak üzere yakalanan datagram analizi desteklenir.

NetFlow Çıktısı
Trafikten NetFlow verisi oluşturma ve oluşturulan NetFlow verisini ilgili analiz araçlarına aktarma desteklenir. NetFlow örnekleme oranı özelleştirmesi desteklenir, Netflow sürümü V5, V9, IPFIX çoklu sürümlerini destekler.

Mylinking™ Görünürlük Platformu
Desteklenen Mylinking™ Matrix-SDN Görsel Kontrol Platformu Erişimi

1+1 Yedekli Güç Sistemi (RPS)
Desteklenen 1+1 Çift Yedekli Güç Sistemi
3- Tipik Uygulama Yapıları
3.1 Merkezi Tahsilat Uygulaması (aşağıdaki gibi)

3.2 Birleşik Program Uygulaması (aşağıdaki gibi)

3.3 Veri VLAN Etiketli Uygulama (aşağıdaki gibi)

3.4 Veri/Paket Kopyalama Önleme Uygulaması (aşağıdaki gibi)

3.5 Mylinking™ Ağ Paket Brokeri Veri/Paket Maskeleme Uygulaması (aşağıdaki gibi)

3.6 Mylinking™ Ağ Paket Broker Veri/Paket Dilimleme Uygulaması (aşağıdaki gibi)

3.7 Ağ Trafiği Veri Görünürlüğü Analizi Uygulaması (aşağıdaki gibi)

4-Özellikler
ML-NPB-5660 Bağlantım™Ağ Paket Brokeri NPB/TAPFonksiyonel Parametreler | |||
Ağ Arayüzü | 10GE(25G ile uyumlu) | 48*SFP+ yuvası; Tek ve çok modlu optik fiberleri destekler | |
100G(40G ile uyumlu) | 6*QSFP28 yuvası; 40GE'yi destekler, çıkış 4*10GE/25GE olur; Tek ve çok modlu optik fiberleri destekler | ||
Bant Dışı MGT Arayüzü | 1*10/100/1000M elektrik portu | ||
Dağıtım Modu | Optik Mod | Desteklenen | |
Ayna Genişlik Modu | Desteklenen | ||
Sistem Fonksiyonu | Temel Trafik İşleme | Trafik Kopyalama/Toplama/Dağıtım | Desteklenen |
IP/protokol/port yedili trafik tanımlama filtrelemesine dayalı | Desteklenen | ||
VLAN işaretleme/değiştirme/silme | Desteklenen | ||
Tünel protokolü tanımlaması | Desteklenen | ||
Tünel kapsülleme sıyırma | Desteklenen | ||
Port kopması | Desteklenen | ||
Ethernet paketi bağımsızlığı | Desteklenen | ||
İşleme yeteneği | 1.8Tbps | ||
Akıllı Trafik İşleme | Zaman damgası | Desteklenen | |
Etiket kaldırma, kapsül çıkarma | Desteklenen VxLAN、VLAN、GRE、MPLS başlık soyma | ||
Veri çoğaltımı önleme | Desteklenen arayüz/politika düzeyi | ||
Paket dilimleme | Desteklenen politika düzeyi | ||
Desteklenen politika düzeyi | |||
Tünelleme protokolü tanımlaması | Desteklenen | ||
Uygulama katmanı protokol tanımlaması | Desteklenen FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, vb. | ||
Video trafik tanımlama | Desteklenen | ||
SSL şifre çözme | Desteklenen | ||
Özel kapsül çıkarma | Desteklenen | ||
Net Akış | V5, V9, IPFIX çoklu sürümleri desteklendi | ||
İşleme yeteneği | 60 Gbps | ||
Tanı ve İzleme | Gerçek zamanlı izleme | Desteklenen arayüz/politika düzeyi | |
Trafik alarmı | Desteklenen arayüz/politika düzeyi | ||
Tarihsel trafik incelemesi | Desteklenen arayüz/politika düzeyi | ||
Trafik yakalama | Desteklenen arayüz/politika düzeyi | ||
Trafik Görünürlüğü Algılama
| Temel Analiz | Özet istatistikler, paket sayısı, paket kategorisi dağılımı, oturum bağlantı sayısı ve paket protokol dağılımı gibi temel bilgilere göre görüntülenir | |
DPI Analizi | Taşıma katmanı protokol oran analizini, tekli yayın çoklu yayın oran analizini, IP trafiği oran analizini, DPI uygulama oran analizini destekler. Trafik büyüklüğü sunumunun örnekleme zamanı analizine dayalı destek veri içeriği. Oturum akışına dayalı veri analizi ve istatistikleri destekler. | ||
Doğru Hata Analizi | Trafik verilerine dayalı olarak desteklenen hata analizi ve konumu; paket iletim davranış analizi, veri akışı düzeyinde hata analizi, paket düzeyinde hata analizi, güvenlik hatası analizi ve ağ hatası analizi dahil. | ||
Yönetmek | KONSOL YÖNETİMİ | Desteklenen | |
IP/WEB YÖNETİMİ | Desteklenen | ||
SNMP YÖNETİMİ | Desteklenen | ||
TELNET/SSH YÖNETİMİ | Desteklenen | ||
RADIUS veya TACACS + Merkezi yetkilendirme kimlik doğrulaması | Desteklenen | ||
SYSLOG protokolü | Desteklenen | ||
Kullanıcı kimlik doğrulaması | Kullanıcının parola kimlik doğrulamasına dayalı | ||
Elektrik (1+1 Yedek Güç Sistemi-RPS) | Güç kaynağı voltajını değerlendirin | AC110~240V/DC-48V (isteğe bağlı) | |
Güç kaynağı frekansını değerlendirin | AC-50HZ | ||
Giriş akımını oranlayın | AC-3A / DC-10A | ||
Oran gücü | Maksimum 400W | ||
Çevre | Çalışma sıcaklığı | 0-50℃ | |
Depolama sıcaklığı | -20-70℃ | ||
Çalışma nemi | 10%-95%yoğunlaşma yok | ||
Kullanıcı Yapılandırması | Konsol yapılandırması | RS232 arayüzü, 115200,8,N,1 | |
Şifre doğrulaması | Desteklenen | ||
Şasi Yüksekliği | Raf alanı (U) | 1U 445mm*44mm*402mm |
5-Sipariş Bilgileri
ML-NPB-5660 6*40GE/100GE QSFP28 yuvası artı 48*10GE/25GE SFP28 yuvası, 1,8 Tbps