Mylinking™ Network Packet Broker (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Max 560Gbps
1- Iwwerbléck
- Eng voll visuell Kontroll vun Daten Acquisitioun / Capture Apparat (2 * 40G QSFP Slots plus 48 * 10GE SFP + Slots)
- E komplette Virveraarbechtungs- a Neiverdeelungsapparat (bidirektional Bandbreedung 560Gbps)
- Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Netzwierkelementplazen
- Ënnerstëtzt Sammlung an Empfang vu Linkdaten aus verschiddenen Austauschroutingnoden
- Ënnerstëtzt réi Paket gesammelt, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert
- Ënnerstëtzt Matière Paketausgang fir Iwwerwaachungsausrüstung vu BigData Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
- Ënnerstëtzt Echtzäit Packet Capture Analyse, Datenquell Identifikatioun, an Echtzäit / historesch Netzwierkverkéier Sich
2- Intelligent Verkéier Veraarbechtung Fähegkeeten
ASIC Chip Plus TCAM CPU
560Gbps intelligent Verkéier Veraarbechtung Kënnen
10GE / 40GE Acquisitioun Daten Erfaassung
2 Plazen 40GE QSFP plus 48 Slots 10GE bis 560Gbps Traffic Data Transceiver zur selwechter Zäit, fir Netzwierkdatenfangerung, einfach Pre-Veraarbechtung
10G / 40G Verkéier Replikatioun
Den ursprénglechen Inputverkéier a virveraarbechtte Traffic kënne vun 1 op N kopéiert ginn oder vun N op M mat 10GE Linkgeschwindegkeet aggregéiert ginn, wat d'Ufuerderung perfekt léist datt zwee oder méi Multi-Port Out-of-Band Iwwerwaachungsapparater kënnen ofgesat ginn. d'Netz gläichzäiteg.
Network Verkéier Aggregatioun
Den ursprénglechen Inputverkéier a virveraarbechtte Traffic kënne vun 1 op N kopéiert ginn oder vun N op M mat 10GE Linkgeschwindegkeet aggregéiert ginn, wat d'Ufuerderung perfekt léist datt zwee oder méi Multi-Port Out-of-Band Iwwerwaachungsapparater kënnen ofgesat ginn. d'Netz gläichzäiteg.
Daten Verdeelung / Forwarding
Klassifizéiert déi erakommen Metdaten präzis a verworf oder weiderginn verschidden Dateservicer op verschidde Interfaceausgaben no de Benotzer seng virdefinéiert Whitelist oder Blacklist Reegele.
Datefilter
Ënnerstëtzt flexibel Kombinatioun vu Metdata Elementer baséiert op Ethernet Typ, VLAN Tag, TTL, IP Seven-Tuple, IP Fragmentatioun, TCP Fändel, an aner Packet Features fir Netzwierk Sécherheetsgeräter, Protokollanalyse, Signaliséierungsanalyse a Traffic
Lueden Gläichgewiicht
Ënnerstëtzt Laaschtbalance Hash Algorithmus a Sessiouns-baséiert Gewiicht Sharing Algorithmus no L2-L7 Layer Charakteristiken fir sécherzestellen datt de Port Output Traffic Dynamik vun der Laaschtbalancéierung
UDF Match
Ënnerstëtzt de Match vun all Schlësselfeld an den éischten 128 Bytes vun engem Paket. Personnaliséiert den Offset Value a Key Field Längt an Inhalt, a bestëmmt d'Traffic Output Politik no der Benotzerkonfiguratioun
VLAN Tagged
VLAN Untagged
VLAN ersat
Ënnerstëtzt de Match vun all Schlësselfeld an den éischten 128 Bytes vun engem Paket. De Benotzer kann den Offsetwäert an d'Schlësselfeldlängt an den Inhalt personaliséieren, a bestëmmen d'Trafficoutputpolitik no der Benotzerkonfiguratioun.
MAC Adress Ersatz
Ënnerstëtzt den Ersatz vun der Destinatioun MAC Adress am ursprénglechen Datepaket, deen no der Konfiguratioun vum Benotzer implementéiert ka ginn
3G / 4G Mobile Protokoll Identifikatioun a Klassifikatioun
Ënnerstëtzt fir mobil Netzwierkelementer z'identifizéieren wéi (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Interface). Dir kënnt Traffic Output Politiken implementéieren baséiert op Features wéi GTPV1-C, GTPV1-U, GTPV2-C, SCTP, a S1-AP baséiert op Benotzerkonfiguratiounen.
IP Datagram Reassembly
Ënnerstëtzt IP Fragmentéierungsidentifikatioun an ënnerstëtzt d'Reassembly vun der IP Fragmentatioun fir d'L4 Feature Filteren op all IP Fragmentatiounspäck ëmzesetzen. Ëmsetzen Verkéier Output Politik.
Häfen gesond Detektioun
Ënnerstëtzt Echtzäit Detektioun vun der Serviceprozessgesondheet vun der Back-End-Iwwerwaachungs- an Analyseausrüstung verbonne mat verschiddenen Ausgangshäfen. Wann de Serviceprozess feelt, gëtt de defekten Apparat automatesch geläscht. Nodeems de defekten Apparat erëmfonnt ass, geet de System automatesch an d'Laaschtbalancéierungsgrupp zréck fir d'Zouverlässegkeet vu Multi-Port Belaaschtung ze garantéieren.
Spigel Port Schutz
Ënnerstëtzt d'Spigel Port Schutz Funktioun vun all Interface. Dës Funktioun kann d'TX-Kapazitéit vum Spigel-Acquisitiounsport blockéieren, an effektiv de Problem vun der Netzwierkbildungsschleife vermeiden, déi duerch Apparatkonfiguratiounsfehler verursaacht gëtt.
Redundant Output Häfen
Ënnerstëtzt aktiv / Standby Redundanz vun Traffic Output Häfen. Wann de Status vum aktive Ausgangshafen anormal ass (behënnert oder Link Down), kann den Ausgangsverkéier op de Standby-Port gewiesselt ginn, wat eng héich Zouverlässegkeet vum Trafficoutput garantéiert.
Tunnel Packet Terminatioun
Ënnerstëtzt d'Tunnelpaketterterminatiounsfunktioun, déi IP Adressen, Masken, ARP Äntwerten, an ICMP Äntwerte fir Traffic Input Ports konfiguréieren. Den Traffic, deen um Benotzernetz gesammelt gëtt, gëtt direkt un den Apparat geschéckt iwwer Tunnelverkapselungsmethoden wéi GRE, GTP, a VXLAN
Port Breakout
Ënnerstëtzt 40G Port Breakout Funktioun a kann a véier 10GE Ports gespléckt ginn fir spezifesch Zougangsufuerderungen ze treffen
Zäitstempel
Ënnerstëtzt fir den NTP-Server ze synchroniséieren fir d'Zäit ze korrigéieren an de Message an de Paket ze schreiwen a Form vun engem relativen Zäittag mat engem Zäitstempel um Enn vum Frame, mat der Genauegkeet vun Nanosekonnen
VxLAN, VLAN, GRE, MPLS Header Stripping
Ënnerstëtzt de VxLAN, VLAN, GRE, MPLS Header am Original Datepaket gesträift a weidergeschéckt.
Donnéeën / Pak De-Duplikatioun
Ënnerstëtzt port-baséiert oder politesch-Niveau statistesch Granularitéit fir verschidde Sammlungsquelldaten a Widderhuelunge vum selwechte Datepaket zu enger spezifizéierter Zäit ze vergläichen. D'Benotzer kënnen verschidde Paketidentifizéierer wielen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Donnéeën / Pak Slicing
Ënnerstëtzt Politik-baséiert Schnëtt (64-1518 Bytes fakultativ) vun de Matière Daten, an d'Traffic Output Politik kann op Basis vun der Benotzerkonfiguratioun implementéiert ginn
Klassifizéiert sensibel Donnéeën Masking
Ënnerstëtzt Politik-baséiert Granularitéit fir all Schlësselfeld an de Matière Daten ze ersetzen fir den Zweck ze erreechen fir sensibel Informatioun ze schützen. No Benotzerkonfiguratioun kann d'Traffic Output Politik ëmgesat ginn. Besicht w.e.g. "Wat ass d'Datemaskeringstechnologie a Léisung am Network Packet Broker?"fir méi Detailer.
Tunneling Packet Terminatioun
Ënnerstëtzt d'Tunnelpaketterterminatiounsfunktioun, déi IP Adressen, Masken, ARP Äntwerten, an ICMP Äntwerte fir Traffic Input Ports konfiguréieren. Traffic fir am Benotzernetz ze erfaassen an direkt op de Réck Iwwerwaachungsapparat duerch Tunnelverkapselungsmethoden wéi GRE, GTP a VXLAN ze schécken
Packet Encapsulation Output
Ënnerstëtzt fir all spezifizéiert Pakete am agehollen Traffic op den RSPAN oder ERSPAN Header ze kapsuléieren an d'Päckchen an de Back-End Iwwerwaachungssystem oder Netzwierkschalter auszeginn
Tunneling Protokoll Identifikatioun
Ënnerstëtzt automatesch verschidden Tunnelprotokoller z'identifizéieren wéi GTP / GRE / PPTP / L2TP / PPPOE. No der Benotzerkonfiguratioun kann d'Traffic Output Strategie no der banneschten oder baussenzeger Schicht vum Tunnel ëmgesat ginn
APP Layer Protokoll z'identifizéieren
Ënnerstëtzt allgemeng benotzt Applikatioun Layer Protokoll Identifikatioun, wéi FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL a sou weider
Video Traffic Filteren
Ënnerstëtzt fir d'Videostreamdaten ze filteren an ze reduzéieren, sou wéi Domain Numm Adress Resolutioun, Videoiwwerdroungsprotokoll, URL a Videoformat, fir nëtzlech Daten un Analysatoren a Monitore fir Sécherheet ze bidden.
SSL Entschlësselung
Ënnerstëtzt Luede déi entspriechend SSL Zertifikat Entschlësselung. No der Entschlësselung vun HTTPS verschlësselte Donnéeën fir de spezifizéierte Verkéier, gëtt se op d'Back-End Iwwerwaachungs- an Analysesystemer weidergeleet wéi néideg.
Benotzerdefinéiert Decapsulation
Ënnerstëtzt d'Benotzer-definéiert Packet-Dekapsulatiounsfunktioun, déi all verschlësselte Felder an Inhalter an den éischten 128 Bytes vun engem Paket ofsträichen an se ausginn
Packet Capturing
Ënnerstëtzt Port-Niveau, Politik-Niveau Paketfangerung vu Quelle physikaleschen Ports am Filter vum Five-Tuple Feld an Echtzäit
Verkéier Iwwerwachung an Detektioun
Verkéier Iwwerwaachung bitt Echtzäit Verkéierssituatioun Iwwerwaachungsfäegkeet. Verkéierserkennung erméiglecht eng detailléiert Analyse vu Verkéiersdaten op verschiddene Netzwierkplazen, déi originell Datequellen fir Echtzäit Feelerplaz ubitt
Echtzäit Traffic Trend Iwwerwachung
Ënnerstëtzt Echtzäit Iwwerwachung a Statistiken iwwer Port-Niveau a Politik-Niveau Dateverkéier, fir den RX / TX Taux ze weisen, Bytes ze kréien / schécken, Nee., RX / TX d'Zuel vu Feeler, de maximalen Akommes / Hoer Taux an aner Schlëssel Indicateuren.
Verkéier Trend Alarm
Ënnerstëtzt Port-Niveau, Politik-Niveau Dateverkéier Iwwerwachung Alarmer vun Astellung der Alarm Schwellen fir all port an all Politik Flux Iwwerschwemmung.
Echtzäit Verkéier Detektioun
Ënnerstëtzt Quelle vum "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 - L7)", an aner Informatioun fir flexibel Trafficfilter ze definéieren, fir Echtzäit Netzdatenverkéier vu verschiddene Positiounserkennung z'erfaassen, a wäert et gëtt d'Echtzäitdaten gespäichert nodeems se am Apparat erfaasst a festgestallt goufen fir weider Ausféierungsexpert Analyse erofzelueden oder seng Diagnosfeatures vun dëser Ausrüstung fir déif Visualiséierungsanalyse benotzt.
Historesch Verkéier Trend Kritik
Ënnerstëtzt port-Niveau, Politik-Niveau bal 2 Méint vun historeschen Traffic Statistiken Ufro. No den Deeg, Stonnen, Minutten an aner Granularitéit op der TX / RX Taux, TX / RX Bytes, TX / RX Messagen, TX / RX Feeler Zuel oder aner Informatiounen ze Ufro auswielen.
DPI Packet Analyse
DPI Déift Analyse Modul vun der Traffic Visualiséierung Detektiounsfunktioun kann eng Déift Analyse vun den agehollen Zilverkéierdaten aus multiple Dimensiounen maachen, an detailléiert statistesch Affichage a Form vu Grafiken an Dëscher ausféieren. , Stroumrekombinatioun, Iwwerdroungswee Analyse an anormal Stroumanalyse
Mylinking™ Network Visibility Plattform
Ënnerstëtzt Mylinking™ Visibilitéitskontrollplattform Zougang
1+1 Redundant Power System (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
3- Typesch Applikatioun Strukturen
3.1 Zentraliséiert Sammlung Uwendung (wéi folgend)
3.2 Unified Schedule Applikatioun (wéi folgend)
3.3 Data VLAN Tagged Applikatioun (wéi folgend)
3.4 Data/Packet De-Duplikatioun Uwendung (wéi folgend)
3.5 Mylinking™ Network Packet Broker Data/Packet Slicing Applikatioun (wéi folgend)
3.6 Mylinking™ Network Packet BrokerDonnéeën / Pak MaskingApplikatioun (wéi folgend)
3.7 Traffic Capture / Data Detection Visibility Control Platform Tools (wéi folgend)
3.8 Network Traffic Data Visibilitéit Analyse Applikatioun (wéi folgend)
4-SSpezifikatioune
NL-NPB-5060 Mylinking™ Network Packet BrokerFunktionell Parameteren | |||
Netzwierk Interface | 10 GE | 48 * SFP + Plaze; Ënnerstëtzt Single a Multi-Modus optesch Faseren | |
40 GE | 2 * QSFP Plaze; Ënnerstëtzt 40GE, Ausbroch fir 4 * 10G ze sinn; Ënnerstëtzt Single a Multi-Modus optesch Faseren | ||
Out-of-BandMGT Interface | 1 * 10/100/1000M elektresch port | ||
Deployment Modus | Optesch Modus | Ënnerstëtzt | |
Spigel Span Modus | Ënnerstëtzt | ||
System Funktioun | Basis Trafic Veraarbechtung | Verkéier Replikatioun / Aggregatioun / Verdeelung | Ënnerstëtzt |
Baséiert op IP / Protokoll / Port siwen-tuple Traffic Identifikatioun Filter | Ënnerstëtzt | ||
UDF Match | Ënnerstëtzt | ||
VLAN markéieren / ersetzen / läschen | Ënnerstëtzt | ||
3G / 4G Protokoll Identifikatioun | Ënnerstëtzt | ||
Interface Gesondheetsinspektioun | Ënnerstëtzt | ||
Spigel Port Schutz | Ënnerstëtzt | ||
Redundante Ausgangshäfen | Ënnerstëtzt | ||
Tunnel Paket Enn | Ënnerstëtzt | ||
Package Encapsulation | Ënnerstëtzt | ||
Port Ausbroch | Ënnerstëtzt | ||
Ethernet Package Onofhängegkeet | Ënnerstëtzt | ||
Veraarbechtung Fäegkeet | 560 Gbps | ||
Intelligent Verkéier Veraarbechtung | Zäitstempel | Ënnerstëtzt | |
Tag ewechhuelen | Ënnerstëtzt VxLAN, VLAN, GRE, MPLS Header Strippen | ||
Date-Duplikatioun | Ënnerstëtzt Interface / Politik Niveau | ||
Paket ze schneiden | Ënnerstëtzt Politik Niveau | ||
Ënnerstëtzt Politik Niveau | |||
Tunneling Protokoll Identifikatioun | Ënnerstëtzt | ||
Applikatioun Layer Protokoll Identifikatioun | Ënnerstëtzt FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Video Verkéier Identifikatioun | Ënnerstëtzt | ||
SSL Entschlësselung | Ënnerstëtzt | ||
Benotzerdefinéiert decapsulation | Ënnerstëtzt | ||
Veraarbechtung Fäegkeet | 40 Gbps | ||
Diagnos an Iwwerwaachung | Echtzäit Monitor | Ënnerstëtzt Interface / Politik Niveau | |
Verkéier Alarm | Ënnerstëtzt Interface / Politik Niveau | ||
Historesch Verkéier review | Ënnerstëtzt Interface / Politik Niveau | ||
Verkéier erfaassen | Ënnerstëtzt Interface / Politik Niveau | ||
Verkéier Visibilitéit Detektioun
| Basis Analyse | Resuméstatistike ginn ugewisen baséiert op Basisinformatioun wéi Paketzuel, Paketkategorieverdeelung, Unzuel vun Sessiounsverbindungen, a Paketprotokollverdeelung | |
DPI Analyse | Ënnerstëtzt Transport Layer Protokoll Verhältnis Analyse; unicast Broadcast Multicast Verhältnis Analyse, IP Traffic Verhältnis Analyse, DPI Applikatioun Verhältnis Analyse. Ënnerstëtzt Dateninhalt baséiert op Probezäitanalyse vun der Presentatioun vun der Trafficgréisst. Ënnerstëtzt Datenanalyse a Statistike baséiert op Sessiounsfloss. | ||
Genau Feeler Analyse | Ënnerstëtzt Feeleranalyse a Standuert baséiert op Trafficdaten, abegraff Paketiwwerdroungsverhalensanalyse, Datestroumniveau Feeler Analyse, Paketniveau Feeler Analyse, Sécherheetsfehler Analyse, an Netzwierk Feeler Analyse. | ||
Gestioun | KONSOLE MGT | Ënnerstëtzt | |
IP/WEB MGT | Ënnerstëtzt | ||
SNMP MGT | Ënnerstëtzt | ||
TELNET/SSH MGT | Ënnerstëtzt | ||
RADIUS oder TACACS + Zentraliséiert Autorisatioun Authentifikatioun | Ënnerstëtzt | ||
SYSLOG Protokoll | Ënnerstëtzt | ||
Benotzer Authentifikatioun | Baséiert op der Passwuert Authentifikatioun vum Benotzer | ||
Elektresch (1+1 Redundant Power System-RPS) | Bewäert Energieversuergungsspannung | AC110~240V/DC-48V (optional) | |
Bewäert Energieversuergung Frequenz | AC-50HZ | ||
Taux Input aktuell | AC-3A / DC-10A | ||
Bewäert Muecht | Max 260W | ||
Ëmwelt | Aarbechtstemperatur | 0-50 ℃ | |
Späichertemperatur | -20-70 ℃ | ||
Aarbechtsfiichtegkeet | 10-95, keng Kondensatioun | ||
Benotzerkonfiguratioun | Konsol Konfiguratioun | RS232 Interface, 115200,8,N,1 | |
Passwuert Authentifikatioun | Ënnerstëtzt | ||
Héicht vum Chassis | Rack Space (U) | 1U 445mm * 44mm * 402mm |
5- Bestellung Informatiounen
ML-NPB-5060 2*40G QSFP Slots plus 48*10GE/GE SFP+ Slots, 560Gbps