Mylinking™ Ağ Paket Aracısı(NPB) ML-NPB-5690
6*40GE/100GE QSFP28 artı 48*10GE/25GE SFP28, Maksimum 1,8 Tb/sn
1- Genel Bakış
- Tam görsel kontrolAğAkış Yakalama/işleme/iletme NPB(6* 40GE/100GE QSFP28 yuva artı 48 * 10GE/25GE SFP28 yuva)
- Tam bir ön işleme ve yeniden dağıtım cihazı (iki yönlü bant genişliği 1.8)Tbps)
- Farklı ağ öğesi konumlarından bağlantı verilerinin toplanması ve alınması desteklenir
- Farklı değişim yönlendirme düğümlerinden bağlantı verilerinin toplanması ve alınması desteklenir
- Destekleniyorçiğpaket toplanır, tanımlanır, analiz edilir, istatistiksel olarak özetlenir ve işaretlenir
- Büyük Veri Analizi, Protokol Analizi, Sinyalizasyon Analizi, Güvenlik Analizi, Risk Yönetimi ve diğer gerekli trafiğin izlenmesi ekipmanı için desteklenen ham paket çıktısı.
- Desteklenen gerçek zamanlı paket yakalama analizi, veri kaynağı tanımlama ve gerçek zamanlı/geçmiş ağ trafiği araması
- Desteklenen P4 programlanabilir çip çözümü, veri derleme ve eylem yürütme motoru sistemi. Donanım düzeyi, yeni veri türlerinin tanınmasını ve veri tanımlama sonrasında strateji yürütme yeteneğini destekler; paket tanımlama, hızlı yeni işlev ekleme, yeni protokol eşleştirme için özelleştirilebilir. Yeni ağ özelliklerine mükemmel senaryo uyarlama yeteneğine sahiptir. Örneğin, VxLAN, MPLS, heterojen kapsülleme yerleştirme, 3 katmanlı VLAN yerleştirme, ek donanım düzeyi zaman damgası vb.
2- Akıllı Trafik İşleme Yetenekleri
ASIC Chip Plus Çok Çekirdekli CPU
1,8 Tbps akıllı ağ trafiği işleme yetenekleri. Dahili çok çekirdekli CPU, 200 Gbps'ye kadar akıllı trafik işleme kapasitesine ulaşabilir
10GE/25GE/40GE/100GE Trafik Verisi Yakalama
6 yuva 40G/100GE QSFP28 artı 48 yuva 10GE/25GE SFP28, aynı anda 1,8 Tbps'ye kadar Trafik Veri Alıcı-Vericisi, ağ Veri Yakalama için, basit Ön İşleme
Ağ Trafiği Çoğaltma
Paket, 1 bağlantı noktasından birden çok N bağlantı noktasına çoğaltılır veya birden çok N bağlantı noktası toplanır, ardından Network Packet Broker tarafından birden çok M bağlantı noktasına çoğaltılır
Ağ Trafiği Toplama
Paket, 1 bağlantı noktasından birden çok N bağlantı noktasına çoğaltılır veya birden çok N bağlantı noktası toplanır, ardından Network Packet Broker tarafından birden çok M bağlantı noktasına çoğaltılır
Veri Dağıtımı/İletimi
Gelen meta verileri doğru bir şekilde sınıflandırdı ve kullanıcının önceden tanımlanmış kurallarına göre farklı veri hizmetlerini birden fazla arayüz çıkışına attı veya iletti.
Paket Veri Filtreleme
Ağ güvenliği cihazları, protokol analizi, sinyal analizi ve trafik için Ethernet Türü, VLAN Etiketi, TTL, IP yedili, IP Parçalama, TCP Bayrağı ve diğer Paket Özelliklerine dayalı meta veri öğelerinin desteklenen esnek birleşimi
Yük Dengesi
Yük dengelemenin port çıkış trafiği dinamiğini sağlamak için L2-L7 katman özelliklerine göre desteklenen yük dengeleme Hash algoritması ve oturum bazlı ağırlık paylaşım algoritması
VLAN Etiketlendi
VLAN Etiketsiz
VLAN Değiştirildi
Bir paketin ilk 128 baytındaki herhangi bir anahtar alanın eşleşmesini destekledi. Kullanıcı ofset değerini ve anahtar alan uzunluğunu ve içeriğini özelleştirebilir ve trafik çıkış politikasını kullanıcı yapılandırmasına göre belirleyebilir.
Tek Fiber İletim
Bazı arka uç cihazların tek fiberli veri alma gereksinimlerini karşılamak ve çok sayıda bağlantıya ihtiyaç duyulduğunda fiber yardımcı malzemelerinin girdi maliyetini azaltmak için 10 G, 40 G ve 100 G bağlantı noktası hızlarında tek fiber iletimini destekleyin. yakalanıp dağıtılacak
Bağlantı Noktası Dağılımı
Desteklenen 40G/100G bağlantı noktası ayırma işlevi ve özel erişim gereksinimlerini karşılamak için dört adet 10GE/25GE bağlantı noktasına bölünebilir
Zaman Damgası
Zamanı düzeltmek ve mesajı, çerçevenin sonunda bir zaman damgası işaretiyle nanosaniye doğruluğuyla göreli bir zaman etiketi biçiminde pakete yazmak için NTP sunucusunu senkronize etmek için desteklenir
Tünel Kapsülleme Sıyırma
Orijinal veri paketinde soyulmuş ve iletilen çıktıda VxLAN, VLAN, GRE, GTP, MPLS, IPIP başlığı desteklenir.
Veri/Paket Tekilleştirme
Birden fazla koleksiyon kaynağı verisini ve aynı veri paketinin belirli bir zamanda tekrarlarını karşılaştırmak için bağlantı noktası tabanlı veya politika düzeyinde istatistiksel ayrıntı düzeyi desteklenir. Kullanıcılar farklı paket tanımlayıcılarını seçebilir (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Veri/Paket Dilimleme
Ham verilerin politika tabanlı dilimlenmesi (64-1518 bayt isteğe bağlı) desteklenir ve trafik çıkış politikası, kullanıcı yapılandırmasına göre uygulanabilir
Gizli Tarih Maskeleme
Hassas bilgileri koruma amacına ulaşmak için ham verilerdeki herhangi bir anahtar alanın yerini alacak politika tabanlı ayrıntı düzeyi desteklendi. Kullanıcı konfigürasyonuna göre trafik çıkış politikası uygulanabilir.
Tünel Protokolü Tanımlaması
GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP gibi çeşitli tünel protokollerini otomatik olarak tanımlar. Kullanıcı konfigürasyonuna göre trafik çıkış stratejisi, sistemin iç veya dış katmanına göre uygulanabilmektedir.
APP Katman Protokolü Tanımlaması
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL vb. gibi yaygın olarak kullanılan uygulama katmanı protokol tanımlaması desteklenir
Video Trafiği Filtreleme
Güvenlik açısından analizörlere ve monitörlere faydalı veriler sunmak amacıyla alan adı adres çözümlemesi, video iletim protokolü, URL ve video formatı gibi video akışı verileri eşleşmesini filtrelemek ve azaltmak için desteklenir.
SSL Şifre Çözme
İlgili SSL sertifikası şifre çözme işleminin yüklenmesi desteklenir. Belirtilen trafiğe ait HTTPS şifreli verilerin şifresi çözüldükten sonra gerektiği şekilde arka uç izleme ve analiz sistemlerine iletilecektir.
Kullanıcı Tanımlı Dekapsülasyon
Bir paketin ilk 128 baytındaki kapsüllenmiş alanları ve içerikleri çıkarabilen ve bunların çıktısını alabilen kullanıcı tanımlı paket ayrıştırma işlevi desteklendi
Paket Yakalama
Bağlantı noktası ve politika düzeylerinde desteklenen gerçek zamanlı paket yakalama. Anormal ağ veri paketleri veya anormal trafik dalgalanmaları meydana geldiğinde, şüpheli bağlantı veya politikadaki orijinal veri paketlerini yakalayabilir ve bunları yerel bilgisayara indirebilirsiniz. Daha sonra arızayı hızlı bir şekilde bulmak için Wireshark'ı kullanabilirsiniz.
Trafik İzleme ve Tespiti
Trafik izleme, gerçek zamanlı trafik durumu izleme yeteneği sağlar. Trafik algılama, farklı ağ konumlarındaki trafik verilerinin derinlemesine analizine olanak tanıyarak, gerçek zamanlı arıza konumu için orijinal veri kaynakları sağlar
Ağ Trafiği Analizleri
Bağlantı veri trafiğinin tüm sürecinin, alma, toplama, tanımlama, işleme, planlama ve çıktı tahsisine kadar desteklenen görselleştirilmesi. Kullanıcı dostu grafik ve metin etkileşimli arayüzü, trafik kompozisyon yapısının çoklu görüş ve çoklu enlem gösterimi, tüm ağdaki trafik dağıtımı, paket tanımlama ve işleme süreci durumu, trafik eğilimleri ve trafik ile zaman veya iş arasındaki ilişki sayesinde, dönüşüm görünmez veri sinyalleri görünür, yönetilebilir ve kontrol edilebilir varlıklara aktarılır.
Trafik Trendi Alarmı
Her bağlantı noktası ve her politika akışı taşması için alarm eşiklerini ayarlayarak bağlantı noktası düzeyinde, politika düzeyinde veri trafiği izleme alarmları desteklenir.
Geçmiş Trafik Trend İncelemesi
Bağlantı noktası düzeyinde, politika düzeyinde yaklaşık 2 aylık geçmiş trafik istatistikleri sorgusu desteklenir. Günlere, saatlere, dakikalara ve TX/RX hızı, TX/RX baytları, TX/RX mesajları, TX/RX hata numarası veya sorgulanacak diğer bilgilere ilişkin diğer ayrıntı düzeyine göre seçim yapın.
Gerçek Zamanlı Trafik Tespiti
"Fiziksel Bağlantı Noktasını Yakalama (Veri Toplama)", "Mesaj Özelliği Açıklama Alanı (L2 – L7)" kaynakları ve farklı konum algılamanın gerçek zamanlı yakalama ağ veri trafiği için esnek trafik filtresini tanımlamak üzere diğer bilgiler desteklendi ve gerçek zamanlı veriler, daha fazla uzman analizinin yürütülmesi için cihazda yakalanıp tespit edildikten sonra depolanacak veya derin görselleştirme analizi için bu ekipmanın teşhis özelliklerini kullanacaktır.
DPI Paket Analizi
Trafik görselleştirme algılama fonksiyonunun DPI derinlemesine analiz modülü, birden fazla boyuttan yakalanan hedef trafik verilerinin derinlemesine analizini gerçekleştirebilir ve grafikler ve tablolar biçiminde ayrıntılı istatistiksel gösterim gerçekleştirebilir. Anormal datagram analizi de dahil olmak üzere yakalanan datagram analizini destekledi , akış rekombinasyonu, iletim yolu analizi ve anormal akış analizi
NetFlow Çıkışı
Trafikten NetFlow verilerinin oluşturulması ve oluşturulan NetFlow verilerinin ilgili analiz araçlarına aktarılması desteklenir. Desteklenen NetFlow örnekleme hızı özelleştirmesi, Netflow sürümü V5, V9, IPFIX çoklu sürümlerini destekler.
Mylinking™ Görünürlük Platformu
Desteklenen Mylinking™ Matrix-SDN Görsel Kontrol Platformu Erişimi
1+1 Yedekli Güç Sistemi(RPS)
Desteklenen 1+1 Çift Yedekli Güç Sistemi
3- Tipik Uygulama Yapıları
3.1 Mylinking™ Ağ Paket Aracısı Merkezi Tahsilat Uygulaması(aşağıdaki gibi)
3.2 Mylinking™ Ağ Paket Aracısı Birleşik Program Uygulaması (aşağıdaki gibi)
3.3 Mylinking™ Ağ Paket Aracısı Verileri/Paket Tekilleştirme Uygulaması (aşağıdaki gibi)
3.4 Mylinking™ Ağ Paket Aracısı Verileri/Paket Tekilleştirme Uygulaması (aşağıdaki gibi)
3.5 Mylinking™ Ağ Paket Aracısı Verileri/Paket Maskeleme Uygulaması(aşağıdaki gibi)
3.6 Mylinking™ Ağ Paket Aracısı Verileri/Paket Dilimleme Uygulaması(aşağıdaki gibi)
3.7Mylinking™ Ağ Trafiği Veri Görünürlüğü Analizi Uygulaması(aşağıdaki gibi)
4-Özellikler
ML-NPB-5690 Bağlantım™Ağ Paket AracısıFonksiyonel Parametreler | |||
Ağ Arayüzü
| 10GE(25G ile uyumlu) | 48*SFP+ yuvası; Tek ve çok modlu optik fiberleri destekler | |
100G(40G ile uyumlu) | 6*QSFP28 yuvası; 40GE'yi destekleyin, 4*10GE/25GE olacak şekilde ara verin; Tek ve çok modlu optik fiberleri destekler | ||
Bant Dışı MGT Arayüzü | 1*10/100/1000M elektrik bağlantı noktası | ||
Dağıtım Modu
| Optik Mod | Destekleniyor | |
Ayna Yayılma Modu | Destekleniyor | ||
Sistem İşlevi | Temel Trafik İşleme | Trafik Çoğaltma/toplama/dağıtım | Destekleniyor |
Yük Dengeleme | Destekleniyor | ||
IP / protokol / bağlantı noktası yedi gruplu trafik tanımlama filtrelemesine dayalı | Destekleniyor | ||
STek Fiber İletim | Sdesteklenen | ||
VLAN işaretleme/değiştirme/silme | Destekleniyor | ||
Tünel protokolü tanımlama | Destekleniyor | ||
Tünel kapsülleme sıyırma | Destekleniyor | ||
Bağlantı noktası koparma | Destekleniyor | ||
Ethernet paketi bağımsızlığı | Destekleniyor | ||
İşleme yeteneği | 1,8 Tb/sn | ||
Akıllı Trafik İşleme | Zaman damgası | Destekleniyor | |
Etiket kaldır,dekapsülasyon | Desteklenen VxLAN, VLAN,GRE,MPLS vb. başlık çıkarma | ||
Veri tekilleştirme | Desteklenen arayüz/politika düzeyi | ||
Paket dilimleme | Desteklenen politika düzeyi | ||
Veri duyarsızlaştırma (Veri Maskeleme) | Desteklenen politika düzeyi | ||
Tünel protokolü tanımlama | Destekleniyor | ||
Uygulama katmanı protokolü tanımlama | Desteklenen FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL vb. | ||
Video trafiği tanımlama | Destekleniyor | ||
SSL şifre çözme | Destekleniyor | ||
NetFlow | Desteklenen V5, V9, IPFIX çoklu sürümleri | ||
Özel kapsül ayırma | Destekleniyor | ||
İşleme yeteneği | 200Gbps | ||
Teşhis ve İzleme | Gerçek zamanlı monitör | Desteklenen arayüz/politika düzeyi | |
Trafik alarmı | Desteklenen arayüz/politika düzeyi | ||
Geçmiş trafik incelemesi | Desteklenen arayüz/politika düzeyi | ||
Trafik yakalama | Desteklenen arayüz/politika düzeyi | ||
Trafik Görünürlüğü Tespiti
| Temel Analiz | Özet istatistikler, paket sayısı, paket kategorisi dağıtımı, oturum bağlantılarının sayısı ve paket protokolü dağıtımı gibi temel bilgilere göre görüntülenir. | |
DPI Analizi | Taşıma katmanı protokol oranı analizini destekler; tek noktaya yayın çok noktaya yayın oranı analizi, IP trafik oranı analizi, DPI uygulama oranı analizi. Trafik boyutu sunumunun örnekleme zamanı analizine dayalı veri içeriğini destekleyin. Oturum akışına dayalı veri analizini ve istatistikleri destekler. | ||
Doğru Arıza Analizi | Paket iletim davranışı analizi, veri akışı düzeyinde hata analizi, paket düzeyinde hata analizi, güvenlik hatası analizi ve ağ hatası analizi dahil olmak üzere trafik verilerine dayalı olarak desteklenen hata analizi ve konum. | ||
Yönetmek | KONSOL MGT | Destekleniyor | |
IP/WEB MGT | Destekleniyor | ||
SNMP MGT | Destekleniyor | ||
TELNET/SSH MGT | Destekleniyor | ||
RADIUS veya TACACS + Merkezi yetkilendirme kimlik doğrulaması | Destekleniyor | ||
SYSLOG protokolü | Destekleniyor | ||
Kullanıcı kimlik doğrulaması | Kullanıcının şifre kimlik doğrulamasına dayalı | ||
Elektrik(1+1 Yedekli Güç Sistemi-RPS) | Hız güç kaynağı voltajı | AC110~240V/DC-48V(isteğe bağlı) | |
Hız güç kaynağı frekansı | AC-50HZ | ||
Oran giriş akımı | AC-3A / DC-10A | ||
Hız gücü | Maksimum 650W | ||
Çevre
| Çalışma sıcaklığı | 0-50°C | |
Depolama sıcaklığı | -20-70°C | ||
Çalışma nemi | 10%-95%yoğunlaşma yok | ||
Kullanıcı Yapılandırması
| Konsol yapılandırması | RS232 arayüzü, 115200,8,N,1 | |
Şifre kimlik doğrulaması | Destekleniyor | ||
Şasi Yüksekliği | Raf alanı (U) | 1U 445mm*44mm*505mm |
5-Sipariş Bilgileri
ML- NPB-5690 6*40G/100 QSFP28 yuvaları artı 48*10GE/25GE SFP28 yuvaları, 1,8 Tb/sn