Mylinking™ Netwurkpakketmakelaar (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Maks. 560Gbps
1- Oersjochten
- In folsleine fisuele kontrôle fan it apparaat foar gegevensakwisysje/opname (2 * 40G QSFP-slots plus 48 * 10GE SFP+ slots)
- In folslein apparaat foar foarferwurking en werferdieling (bidireksjonele bânbreedte 560Gbps)
- Stipe foar it sammeljen en ûntfangen fan keppelingsgegevens fan ferskate lokaasjes fan netwurkeleminten.
- Stipe foar it sammeljen en ûntfangen fan keppelingsgegevens fan ferskate útwikselingsrûteknooppunten
- Stipe rau pakket sammele, identifisearre, analysearre, statistysk gearfette en markearre
- Stipe rau pakketútfier foar tafersjochapparatuer fan BigData-analyze, protokolanalyze, sinjaalanalyze, feiligensanalyze, risikomanagement en oar fereaske ferkear.
- Stipe real-time pakketfêstlizzende analyse, gegevensboarne-identifikaasje, en real-time/histoaryske netwurkferkearssykjen

2- Intelligente ferkearsferwurkingsmooglikheden

ASIC Chip Plus TCAM CPU
560Gbps yntelliginte ferkearsferwurkingsmooglikheden

10GE/40GE Acquisition Data Capture
2 splots 40GE QSFP plus 48 slots 10GE oant 560Gbps ferkearsgegevenstransceiver tagelyk, foar netwurkgegevensopname, ienfâldige foarferwurking

10G/40G Ferkearsreplikaasje
It orizjinele ynfierferkear en foarferwurke ferkear kinne wurde kopiearre fan 1 nei N of aggregearre fan N nei M mei in keppelingssnelheid fan 10GE, wat perfekt foldocht oan de eask dat twa of mear multi-port out-of-band monitoringapparaten tagelyk op it netwurk ynset wurde kinne.

Netwurkferkearsaggregaasje
It orizjinele ynfierferkear en foarferwurke ferkear kinne wurde kopiearre fan 1 nei N of aggregearre fan N nei M mei in keppelingssnelheid fan 10GE, wat perfekt foldocht oan de eask dat twa of mear multi-port out-of-band monitoringapparaten tagelyk op it netwurk ynset wurde kinne.

Gegevensferdieling/Trochstjoering
De ynkommende metadata sekuer klassifisearre en ferskate datatsjinsten fuortsmiten of trochstjoerd nei meardere ynterface-útfier neffens de foarôf definieare witelist- of swartelistregels fan 'e brûker.

Gegevensfilterjen
Stipe fleksibele kombinaasje fan metadata-eleminten basearre op Ethernet-type, VLAN-tag, TTL, IP sân-tuple, IP-fragmintaasje, TCP-flagge en oare pakketfunksjes foar netwurkfeiligensapparaten, protokolanalyse, sinjaalanalyse en ferkear

Loadbalâns
Stipe load balance Hash-algoritme en sesje-basearre gewichtsdielingsalgoritme neffens L2-L7-laachkarakteristiken om te soargjen dat de poarteútfierferkeardynamyk fan load balancing is

UDF-wedstriid
Stipet it oerienkommen fan elk kaaifjild yn 'e earste 128 bytes fan in pakket. De offsetwearde en de lingte en ynhâld fan it kaaifjild waarden oanpast, en it ferkearsútfierbelied waard bepaald neffens de brûkerskonfiguraasje.



VLAN markearre
VLAN sûnder tag
VLAN ferfongen
Stipet it oerienkommen fan elk kaaifjild yn 'e earste 128 bytes fan in pakket. De brûker kin de offsetwearde en de lingte en ynhâld fan it kaaifjild oanpasse, en it ferkearsútfierbelied bepale neffens de brûkerskonfiguraasje.

MAC-adres ferfange
Stipe de ferfanging fan it bestimmings-MAC-adres yn it orizjinele gegevenspakket, dat kin wurde ymplementearre neffens de konfiguraasje fan 'e brûker

Identifikaasje en klassifikaasje fan 3G/4G mobyl protokol
Stipe om mobile netwurkeleminten te identifisearjen lykas (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ensfh. ynterface). Jo kinne ferkearsútfierbelied ymplementearje basearre op funksjes lykas GTPV1-C, GTPV1-U, GTPV2-C, SCTP, en S1-AP basearre op brûkerskonfiguraasjes.

IP-datagram opnij gearstalle
Stipet IP-fragmentaasje-identifikaasje en stipet opnij gearstallen fan IP-fragmentaasje om L4-funksjefiltering op alle IP-fragmentaasjepakketten te ymplementearjen. Ymplementearje ferkearsútfierbelied.

Ports sûne deteksje
Stipe real-time deteksje fan 'e sûnens fan it tsjinstproses fan' e back-end monitoring- en analyseapparatuer dy't ferbûn is mei ferskate útfierpoarten. As it tsjinstproses mislearret, wurdt it defekte apparaat automatysk fuorthelle. Nei't it defekte apparaat weromhelle is, giet it systeem automatysk werom nei de load balancing-groep om de betrouberens fan load balancing mei meardere poarten te garandearjen.

Spegelpoartebeskerming
Stipet de Mirror Port Protection-funksje fan elke ynterface. Dizze funksje kin de TX-mooglikheid fan 'e mirror-akwisysjepoarte blokkearje, en effektyf it probleem fan netwurkfoarmingslus feroarsake troch apparaatkonfiguraasjeflater foarkomme.

Redundante útfierpoarten
Stipe aktive/standby redundânsje fan ferkearsútfierpoarten. As de status fan 'e aktive útfierpoarte abnormaal is (útskeakele of keppeling út), kin it útfierferkear nei de standbypoarte oerskeakele wurde, wêrtroch in hege betrouberens fan ferkearsútfier garandearre wurdt.

Tunnelpakketbeëiniging
Stipet de tunnelpakketbeëinigingfunksje, dy't IP-adressen, maskers, ARP-antwurden en ICMP-antwurden foar ferkearsynfierpoarten kin konfigurearje. Ferkear dat op it brûkersnetwurk sammele wurde moat, wurdt direkt nei it apparaat stjoerd fia tunnelynkapsulaasjemetoaden lykas GRE, GTP en VXLAN.

Havenútbraak
Stipe 40G-poarte-útbraakfunksje en kin wurde opdield yn fjouwer 10GE-poarten om te foldwaan oan spesifike tagongseasken

Tiidstempel
Stipe om de NTP-tsjinner te syngronisearjen om de tiid te korrigearjen en it berjocht yn it pakket te skriuwen yn 'e foarm fan in relative tiidtag mei in tiidstempel oan' e ein fan it frame, mei de krektens fan nanosekonden.

VxLAN, VLAN, GRE, MPLS Header Stripping
Stipe de VxLAN, VLAN, GRE, MPLS-header dy't yn it orizjinele gegevenspakket stript waard en de útfier trochstjoerd waard.

Data/pakket-deduplikaasje
Stipe statistyske granulariteit op poarte-basearre of beliedsnivo om meardere sammelboarnegegevens en werhellingen fan itselde gegevenspakket op in bepaald momint te fergelykjen. Brûkers kinne ferskate pakketidentifiers kieze (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Data/Packet Slicing
Stipe beliedsbasearre slicing (64-1518 bytes opsjoneel) fan 'e rau gegevens, en it ferkearsútfierbelied kin wurde ymplementearre op basis fan brûkerskonfiguraasje.

Maskearjen fan gefoelige gegevens yn klassifisearre foarm
Stipe beliedsbasearre granulariteit om elk kaaifjild yn 'e rûge gegevens te ferfangen om it doel te berikken fan it beskermjen fan gefoelige ynformaasje. Neffens de brûkerskonfiguraasje kin it ferkearsútfierbelied wurde ymplementearre. Besykje "Wat is de technology en oplossing foar gegevensmaskering yn Network Packet Broker?"foar mear details.

Tunneling Pakket Beëiniging
Stipe de tunnelpakketbeëinigingfunksje, dy't IP-adressen, maskers, ARP-antwurden en ICMP-antwurden foar ferkearsynfierpoarten kin konfigurearje. Ferkear moat wurde fêstlein op it brûkersnetwurk en direkt nei it eftermonitoringapparaat stjoerd fia tunnelynkapsulaasjemetoaden lykas GRE, GTP en VXLAN.

Pakketynkapsulaasjeútfier
Stipe om alle oantsjutte pakketten yn it fêstleine ferkear yn 'e RSPAN- of ERSPAN-header yn te kapseljen en de pakketten nei it back-end monitoringsysteem of netwurkswitch út te stjoeren

Identifikaasje fan tunnelprotokol
Stipe foar automatyske identifikaasje fan ferskate tunnelprotokollen lykas GTP / GRE / PPTP / L2TP / PPPOE. Neffens de brûkerskonfiguraasje kin de ferkearsútfierstrategy wurde ymplementearre neffens de binnenste of bûtenste laach fan 'e tunnel.

APP Laach Protokol Identifisearje
Stipe faak brûkte applikaasjelaachprotokolidentifikaasje, lykas FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL en sa fierder

Fideoferkearsfiltering
Stipe om de oerienkommende fideostreamgegevens lykas domeinnamme-adresresolúsje, fideo-oerdrachtprotokol, URL en fideoformaat te filterjen en te ferminderjen, om nuttige gegevens oan te bieden oan analysators en monitors foar feiligens.

SSL-ûntsleuteling
Stipe foar it laden fan 'e oerienkommende SSL-sertifikaatûntsleuteling. Nei it ûntsleutelen fan HTTPS-fersifere gegevens foar it oantsjutte ferkear, wurde dizze trochstjoerd nei de backend-monitoring- en analysesystemen as nedich.

Brûkersdefiniearre ûntkapsulaasje
Stipe de brûker-definiearre pakket-dekapsulaasjefunksje, dy't alle ynkapsele fjilden en ynhâld yn 'e earste 128 bytes fan in pakket kin strippe en útfiere

Pakketfêstlizzen
Stipe pakketfangst op poartenivo en beliedsnivo fan fysike boarnepoarten binnen it filter fan it Five-Tuple-fjild yn realtime

Ferkearsmonitoring en -deteksje
Ferkearsmonitoring biedt real-time ferkearssituaasjemonitoringmooglikheden. Ferkearsdeteksje makket in yngeande analyze fan ferkearsgegevens op ferskate netwurklokaasjes mooglik, wêrtroch orizjinele gegevensboarnen foar real-time flaterlokaasje levere wurde.

Realtime ferkearstrendmonitoring
Stipe real-time monitoring en statistiken oer gegevensferkear op poartenivo en beliedsnivo, om it RX / TX-taryf, ûntfange / ferstjoere bytes, nr., RX / TX it oantal flaters, it maksimale ynkommen / hiertaryf en oare wichtige yndikatoaren te sjen litten.

Ferkearstrend alarmearjend
Stipe alarms foar it kontrolearjen fan gegevensferkear op poartenivo en beliedsnivo troch it ynstellen fan de alarmdrempels foar elke poarte en elke oerstreaming fan 'e beliedsstream.

Real-time ferkearsdeteksje
Stipe de boarnen fan "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", en oare ynformaasje om in fleksibel ferkearsfilter te definiearjen, foar real-time fêstlizzen fan netwurkgegevensferkear fan ferskate posysjedeteksje, en sille de real-time gegevens nei it fêstlizzen en detektearjen yn it apparaat opslein wurde foar it downloaden fan fierdere útfieringsekspertanalyse of gebrûk fan de diagnoazefunksjes fan dizze apparatuer foar djippe fisualisaasjeanalyse.

Histoaryske ferkearstrendbeoardieling
Stipe foar hast 2 moannen histoaryske ferkearsstatistiken op poartenivo en beliedsnivo. Neffens de dagen, oeren, minuten en oare detaillearre ynformaasje oer de TX/RX-taryf, TX/RX-bytes, TX/RX-berjochten, TX/RX-flaternûmer of oare ynformaasje om te selektearjen.

DPI-pakketanalyse
DPI-djipte-analysemodule fan 'e ferkearsvisualisaasjedeteksjefunksje kin yngeande analyses útfiere fan 'e fêstleine doelferkearsgegevens út meardere dimensjes, en detaillearre statistyske werjefte útfiere yn 'e foarm fan grafiken en tabellen. Stipe de fêstleine datagramanalyse, ynklusyf abnormale datagramanalyse, streamrekombinaasje, transmissiepadanalyse en abnormale streamanalyse.

Mylinking™ Netwurksichtberensplatfoarm
Stipe Mylinking™ Sichtberenskontrôleplatfoarmtagong

1+1 Redundant stroomsysteem (RPS)
Stipe 1+1 dûbel redundant stroomsysteem
3- Typyske tapassingsstrukturen
3.1 Sintrale ynkasso-applikaasje (lykas folget)

3.2 Unifoarme skema-applikaasje (lykas folget)

3.3 Data VLAN Tagged Applikaasje (lykas folget)

3.4 Applikaasje foar deduplikaasje fan gegevens/pakketten (lykas folget)

3.5 Mylinking™ Network Packet Broker Data/Packet Slicing-applikaasje (lykas folget)

3.6 Mylinking™ NetwurkpakketmakelaarData-/pakketmaskeringApplikaasje (lykas folget)

3.7 Ferkearsregistraasje/gegevensdeteksje Sichtberenskontrôleplatfoarmark (lykas folget)

3.8 Applikaasje foar analyse fan sichtberens fan netwurkferkearsgegevens (lykas folget)

4-Sspesifikaasjes
NL-NPB-5060 Mylinking™ NetwurkpakketmakelaarFunksjonele parameters | |||
Netwurkynterface | 10GE | 48 * SFP + slots; Stipet single- en multi-mode optyske fezels | |
40GE | 2 * QSFP-slots; Stipe 40GE, breakout om 4 * 10G te wêzen; Stipet single- en multi-mode optyske fezels | ||
Out-of-BandMGT-ynterface | 1 * 10/100/1000M elektryske poarte | ||
Ynsetmodus | Optyske modus | Stipe | |
Spegel Span Modus | Stipe | ||
Systeemfunksje | Basisferkearsferwurking | Ferkearsreplikaasje/aggregaasje/distribúsje | Stipe |
Basearre op IP / protokol / poarte sân-tuple ferkearsidentifikaasjefiltering | Stipe | ||
UDF-wedstriid | Stipe | ||
VLAN markearje/ferfange/wiskje | Stipe | ||
3G/4G Protokolidentifikaasje | Stipe | ||
Ynspeksje fan ynterface-sûnens | Stipe | ||
Spegelpoartebeskerming | Stipe | ||
Redundante útfierpoarten | Stipe | ||
Tunnelpakketbeëiniging | Stipe | ||
Pakketynkapseling | Stipe | ||
Utbraak yn 'e haven | Stipe | ||
Ethernet-pakketûnôfhinklikens | Stipe | ||
Ferwurkingsfermogen | 560Gbps | ||
Intelligente ferkearsferwurking | Tiidstempel | Stipe | |
Tag fuortsmite | Stipe VxLAN, VLAN, GRE, MPLS header strippen | ||
Data-deduplikaasje | Stipe ynterface/beliedsnivo | ||
Pakketsnijden | Stipe beliedsnivo | ||
Stipe beliedsnivo | |||
Identifikaasje fan tunnelprotokol | Stipe | ||
Identifikaasje fan protokol foar applikaasjelaach | Stipe FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, ensfh. | ||
Fideo-ferkearsidentifikaasje | Stipe | ||
SSL-ûntsleuteling | Stipe | ||
Oanpaste dekapsulaasje | Stipe | ||
Ferwurkingsfermogen | 40Gbps | ||
Diagnoaze en monitoaring | Real-time monitor | Stipe ynterface/beliedsnivo | |
Ferkearsalarm | Stipe ynterface/beliedsnivo | ||
Histoaryske ferkearsoersjoch | Stipe ynterface/beliedsnivo | ||
Ferkearsregistraasje | Stipe ynterface/beliedsnivo | ||
Deteksje fan ferkearssichtberens
| Basisanalyse | Gearfettingsstatistiken wurde werjûn op basis fan basisynformaasje lykas pakkettelling, pakketkategoryferdieling, oantal sesjeferbiningen en pakketprotokolferdieling | |
DPI-analyze | Stipet analyse fan ratio's fan transportlaachprotokol; analyse fan unicast-útstjoerings-multicast-ratio's, analyse fan IP-ferkearsratio's, analyse fan DPI-applikaasjeratio's. Stipegegevensynhâld basearre op samplingtiidanalyse fan presintaasje fan ferkearsgrutte. Stipet gegevensanalyse en statistiken basearre op sesjestream. | ||
Krekte foutanalyse | Stipe flateranalyse en lokaasje basearre op ferkearsgegevens, ynklusyf analyse fan pakketoerdrachtgedrach, analyse fan flaters op gegevensstreamnivo, analyse fan flaters op pakketnivo, analyse fan befeiligingsflaters en analyse fan netwurkflaters. | ||
Behear | KONSOLBEHEAR | Stipe | |
IP/WEB Behear | Stipe | ||
SNMP MGT | Stipe | ||
TELNET/SSH Behear | Stipe | ||
RADIUS of TACACS + Sintrale autorisaasje-autentikaasje | Stipe | ||
SYSLOG-protokol | Stipe | ||
Brûkersautentikaasje | Basearre op wachtwurdferifikaasje fan brûker | ||
Elektrysk (1+1 Redundant Power System-RPS) | Rate stroomfoarsjenningsspanning | AC110~240V/DC-48V (opsjoneel) | |
Rate stroomfoarsjenningsfrekwinsje | AC-50HZ | ||
Rate ynfierstroom | AC-3A / DC-10A | ||
Ratekrêft | Maks 260W | ||
Miljeu | Wurktemperatuer | 0-50℃ | |
Opslachtemperatuer | -20-70 ℃ | ||
Wurkjende fochtigens | 10%-95% gjin kondensaasje | ||
Brûkerskonfiguraasje | Konsolekonfiguraasje | RS232-ynterface, 115200,8,N,1 | |
Wachtwurdautentikaasje | Stipe | ||
Hichte fan it chassis | Rekromte (U) | 1U 445mm * 44mm * 402mm |
5- Bestellingynformaasje
ML-NPB-5060 2*40G QSFP-slots plus 48*10GE/GE SFP+-slots, 560Gbps