Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-2410P
24*10GE SFP+, Max 240Gbps, DPI Funktioun
1-Iwwersiichter
- Eng komplett visuell Kontroll vum Datenerfassungsgerät (24 Ports * 10GE SFP+ Port)
- E komplette Datenplanungsmanagement-Apparat (Max. 12*10GE Ports Duplex Rx/Tx Veraarbechtung)
- E komplette Virveraarbechtungs- a Redistributiounsapparat (bidirektional Bandbreet 240 Gbps)
- Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement
- Ënnerstëtzt Sammlung & Empfang vu Linkdaten vun ënnerschiddleche Switch-Routing-Knoten
- Ënnerstëtzte Rohpakete goufen erfaasst, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert
- Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
- Ënnerstëtzt Echtzäit-Paketerfassungsanalyse, Datenquellidentifikatioun a Echtzäit-/historesch Netzwierkverkéiersich

2- Systemblockdiagramm

3-Intelligent Trafficveraarbechtungsfäegkeeten

ASIC Chip Plus Multicore CPU
Netzwierkpaketbroker mat intelligenten Trafficveraarbechtungsméiglechkeeten vu bis zu 240 Gbps

10GE Datenerfassung
10GE 24 Ports, Max 12*10GE Ports Rx/Tx Duplexveraarbechtung, bis zu 240Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach Virveraarbechtung

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenverdeelung/Weiderleitung
Déi akommende Metadaten korrekt klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no de virdefinéierte Reegele vum Benotzer.

Datenfilterung
Ënnerstëtzt L2-L7 Paketfilter-Matching, wéi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld a Wäert, IP-Protokollnummer, TOS, etc. ënnerstëtzt och flexibel Kombinatioune vu bis zu 2000 Filterregelen.

Lastbilanz
Ënnerstëtzte Lastausgleich-Hash-Algorithmus an Sessiounsbaséierten Gewiichtsdeelungsalgorithmus no L2-L7-Schichtcharakteristiken, fir sécherzestellen, datt den Ausgangsverkéier vum Port dynamesch beim Lastausgleich ass.

UDF-Match
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. Den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld goufen ugepasst, an d'Verkéiersausgabepolitik gouf no der Benotzerkonfiguratioun bestëmmt.

VLAN Tagged

VLAN ouni Tag
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. De Benotzer kann den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld personaliséieren, an d'Verkéiersausgabepolitik no der Benotzerkonfiguratioun bestëmmen.

VLAN ersat

Ersatz vun der MAC-Adress
Ënnerstëtzt den Ersatz vun der Destinatiouns-MAC-Adress am ursprénglechen Datenpaket, wat no der Konfiguratioun vum Benotzer ëmgesat ka ginn.

3G/4G Mobilprotokollerkennung/Klassifikatioun
Ënnerstëtzt fir Elementer vum mobilen Netzwierk z'identifizéieren, wéi z. B. (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Interface). Dir kënnt Traffic-Output-Politiken implementéieren, déi op Funktiounen wéi GTPV1-C, GTPV1-U, GTPV2-C, SCTP an S1-AP baséieren, jee no Benotzerkonfiguratioun.

IP-Datagramm-Nei-Assembléierung
Ënnerstëtzt d'Identifikatioun vun der IP-Fragmentéierung an ënnerstëtzt d'Nei-Assembléierung vun der IP-Fragmentéierung, fir L4-Feature-Filterung op all IP-Fragmentéierungspaketer z'implementéieren. Implementéiert d'Traffic-Output-Politik.

Ports Gesond Detektioun
Ënnerstëtzt Echtzäitdetektioun vum Serviceprozesszoustand vun der Backend-Iwwerwaachungs- an Analysegeräter, déi mat verschiddenen Ausgangsports verbonne sinn. Wann de Serviceprozess feelschléit, gëtt den defekten Apparat automatesch ewechgeholl. Nodeems den defekten Apparat restauréiert gouf, geet de System automatesch an d'Load Balancing-Grupp zréck, fir d'Zouverlässegkeet vum Multiport-Load Balancing ze garantéieren.

Zäitstempelung
Ënnerstëtzt fir den NTP-Server synchroniséieren fir d'Zäit ze korrigéieren an d'Noriicht an de Pakett a Form vun engem relativen Zäittag mat engem Zäitstempel um Enn vum Frame ze schreiwen, mat enger Genauegkeet vun Nanosekonnen.

VxLAN, VLAN, MPLS Net markéiert
Ënnerstëtzt gëtt den VxLAN, VLAN, MPLS Header am originelle Datenpaket entfernt an ausgegeben.

Daten-Deduplikatioun
Ënnerstëtzt statistesch Granularitéit op Port- oder Politikniveau fir verschidde Sammelquellendaten a Widderhuelunge vum selwechte Datenpaket zu engem spezifizéierten Zäitpunkt ze vergläichen. Benotzer kënnen ënnerschiddlech Paketidentifizéierer wielen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Datenschneiden
Ënnerstëtzt policybaséiert Slicing (64-1518 Bytes optional) vun de Rohdaten, an d'Traffic-Output-Politik kann op Basis vun der Benotzerkonfiguratioun implementéiert ginn.

Geheimdaten verstoppt/maskéiert
Ënnerstëtzt richtlinnbaséiert Granularitéit fir all Schlësselfeld an de Rohdaten ze ersetzen, fir den Zweck z'erreechen, sensibel Informatiounen ofzesécheren. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Richtlinn implementéiert ginn.

Identifikatioun vum Tunneling Protokoll
Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP / GRE / PPTP / L2TP / PPPOE. Jee no der Benotzerkonfiguratioun kann d'Traffic-Output-Strategie no der bannenzeger oder baussenzeger Schicht vum Tunnel implementéiert ginn.

APP Layer Protokoll Identifikatioun
Ënnerstëtzt üblech benotzt Applikatiounsschichtprotokollidentifikatioun, wéi FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL a sou weider

Videoverkéierfilterung
Ënnerstëtzt Identifizéierungsvideoprotokoll, wéi: Youtube, RTSP, MSTP, Youku, etc. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Politik implementéiert ginn.

Identifizéierung vum Mailprotokoll
Ënnerstëtzt Identifikatiouns-E-Mail-Protokoller wéi: SMTP, POP3, IMAP, SMTP, etc. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Politik implementéiert ginn.

Spillprotokoll Identifizéieren
Ënnerstëtzt Identifikatiounsspillprotokoller wéi: World of Warcraft, Warecraft, Half-Life, Battlefield, Spiller op der Steam Plattform, etc. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Politik implementéiert ginn.

Online Chat Tools Identifizéieren
Ënnerstëtzt Identifizéierungsprotokoll fir Instant Messaging, wéi: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, etc. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Politik ëmgesat ginn.

Pakett Erfassung
Ënnerstëtzt Paketerfassung op Port- a Policy-Niveau vu physesche Quellports am Filter vum Five-Tuple-Feld a Echtzäit

Echtzäit-Iwwerwaachung vum Verkéierstrend
Ënnerstëtzt Echtzäit-Iwwerwaachung a Statistiken iwwer Datenverkéier op Portniveau a Politikniveau, fir d'RX/TX-Rate, Empfangs-/Sendebytes, Nr., RX/TX, d'Zuel vun de Feeler, déi maximal Akommes-/Hoerrate an aner Schlësselindikatoren ze weisen.

Alarméierend Verkéierstrend
Ënnerstëtzt Alarmer fir d'Iwwerwaachung vun Datenverkéier op Port- a Richtlinnebene andeems d'Alarmschwellen fir all Port an all Richtlinnfluss-Iwwerlaf festgeluecht ginn.

Iwwerbléck iwwer den historeschen Trend vum Verkéier
Ënnerstëtzt Ufroen iwwer historesch Verkéiersstatistik op Portniveau a Politikniveau iwwer bal 2 Méint. No den Deeg, Stonnen, Minutten an aner Granularitéiten iwwer d'TX/RX-Rate, TX/RX-Bytes, TX/RX-Messagen, TX/RX-Feelernummer oder aner Informatiounen, déi fir d'Auswiel ofgefrot kënne ginn.

Paketanalyse
Ënnerstëtzt d'Analyse vun erfaassten Datagrammer, dorënner Analyse vun anormalen Datagrammer, Stroumrekombinatioun, Analyse vun den Iwwerdroungsweeër an Analyse vun anormalen Stroum.

Eenheetlech Kontrollplattform
Ënnerstëtzte Mylinking™ Visibilitéitskontrollplattform Zougang

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
4-TypeschAApplikatiounsstrukturen
4.1 Mylinking™ Network Packet Broker Zentraliséiert Traffic Capturing, Replikatioun/Aggregatiounsapplikatioun (wéi follegt)

4.2 Mylinking™ Network Packet Broker Unified Schedule Applikatioun fir Dateniwwerwaachung (wéi follegt)

4.3 Mylinking™ Network Packet Broker Daten-Deduplikatiounsapplikatioun (wéi follegt)

4.4 Mylinking™ Network Packet Broker Data Slicing Applikatioun (wéi follegt)

4.5 Mylinking™ Network Packet Broker Hybrid Access Applikatioun fir Network Flow Capturing/Replication/Aggregation (wéi follegt)

4.6 Mylinking™ Network Packet Broker Data Masking Applikatioun (wéi follegt)

5-SSpezifikatiounen
Meng Verknëppung™Funktional Parameter vum Network Packet Broker (NPB) | ||
Netzwierkinterface | 10GE SFP+ Ports | 24 * SFP+ Slots; Ënnerstëtzung fir 10GE/GE; Ënnerstëtzung fir Single- a Multimode-Faser |
Out-of-Band-Gestiounsinterface | 1* 10/100/1000M elektresch Interface; | |
Asazmodus | 10 Gigabit Spektralerfassung | Ënnerstëtzung vun 12*10GE bidirektionalen Glasfaserverbindungen |
10 Gigabit Spigelspan-Erfassung | Ënnerstëtzung fir Traffic-Agreement mat bis zu 24 Spigelspannen | |
Opteschen Splitter-Input | Den Inputport kann Eenzelfaser-Ingress ënnerstëtzen; | |
Portmultiplexing | Ënnerstëtzung vun Inputports gläichzäiteg als Outputports; | |
Verkéiersausgab | Ënnerstëtzung vun 24 * 10GE Ports Verkéiersausgang; | |
Verkéiersreplikatioun / Aggregatioun / Verdeelung | Ënnerstëtzung | |
Link QTYs déi Spigelreplikatioun / Aggregatioun ënnerstëtzen | 1 -> N Linkverkéiersreplikatioun (N <24) N-> 1 Linkverkéiersaggregatioun (N <24) G Grupp (M-> N Link) Verkéiersreplikatioun an Aggregatioun [G * (M + N) <24] | |
Verdeelung baséiert op der Trafficidentifikatioun | Ënnerstëtzung | |
Verdeelung baséiert op IP / Protokoll / Port Identifikatioun vu fënnef Tuplen vum Verkéier | Ënnerstëtzung | |
Verdeelungsstrategie baséiert op Protokollheader, de Schlëssel mam Label Traffic identifizéiert | Ënnerstëtzung | |
DPI-Analyse | Ënnerstëtzt Transport Layer Protokoll Proportiounsanalyse, Unicast Broadcast Multicast Proportiounsanalyse, IP Traffic Proportiounsanalyse, DPI Applikatiouns Proportiounsanalyse. Ënnerstëtzten Dateninhalt baséiert op der Samplingzäit vun der Trafficgréisst Analyse Rendering. Ënnerstëtzt Datenanalyse a Statistiken baséiert op Sessiounsfloss. | |
Ethernet-Encapsulatiounsonofhängegkeet | Ënnerstëtzung | |
CONSOLE Netzwierkverwaltung | Ënnerstëtzung | |
IP/WEB Netzwierkverwaltung | Ënnerstëtzung | |
SNMP-Netzwierkverwaltung | Ënnerstëtzung | |
TELNET/SSH Netzwierkverwaltung | Ënnerstëtzung | |
SYSLOG-Protokoll | Ënnerstëtzung | |
Benotzerauthentifikatiounsfunktioun | Passwuert-Authentifikatioun baséiert op Benotzernumm | |
Elektresch (1+1 redundant Stroumnetz-RPS) | Nennspannung | AC110-240V/DC-48V [Optional] |
Bewäertungsleistungsfrequenz | AC-50HZ | |
Nennstroum vum Input | AC-3A / DC-10A | |
Funktioun vun der Bewäertungsleistung | 200W | |
Ëmwelt | Betribstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Betribsfiichtegkeet | 10% -95%, Net-kondenséierend | |
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232 Schnittstell, 115200, 8, N, 1 |
Passwuert-Authentifikatioun | Ënnerstëtzung | |
Rack Héicht | Rackplatz (U) | 1U 485mm*44.5mm*350mm |