Mylinking™ Network Packet Broker(NPB) ML-NPB-5060
48*10GE SFP+ בתוספת 2*40GE QSFP, מקסימום 560Gbps
1- סקירות כלליות
- שליטה חזותית מלאה בהתקן רכישת/לכידת נתונים (2* חריצי QSFP 40G בתוספת חריצי 48*10GE SFP+)
- התקן מלא לעיבוד מקדים והפצה מחדש (רוחב פס דו-כיווני 560Gbps)
- איסוף וקליטה נתמכים של נתוני קישור ממיקומי רכיבי רשת שונים
- איסוף וקליטה נתמכים של נתוני קישור מצמתי ניתוב חליפין שונים
- חבילה גולמית נתמכת שנאספה, זוהתה, נותחה, מסוכמת סטטיסטית ומסומנת
- פלט מנות גולמי נתמך עבור ציוד ניטור של BigData Anlysis, ניתוח פרוטוקול, ניתוח איתות, ניתוח אבטחה, ניהול סיכונים ותעבורה נדרשת אחרת.
- נתמך ניתוח לכידת מנות בזמן אמת, זיהוי מקור נתונים וחיפוש תנועת רשת בזמן אמת/היסטורי
2- יכולות עיבוד תנועה חכמה
מעבד ASIC Chip Plus TCAM
יכולות עיבוד תעבורה חכמות של 560Gbps
לכידת נתונים של 10GE/40GE
2 נקודות משדר 40GE QSFP בתוספת 48 חריצים 10GE עד 560Gbps משדר נתוני תנועה בו זמנית, ללכידת נתונים ברשת, עיבוד מקדים פשוט
שכפול תנועה 10G/40G
ניתן להעתיק את תעבורת הקלט המקורית והתעבורה המעובדת מראש מ-1 ל-N או לצבור מ-N ל-M במהירות קישור של 10GE, מה שפותר בצורה מושלמת את הדרישה שניתן לפרוס שני התקני ניטור מרובים יציאות מחוץ לפס על הרשת בו זמנית.
צבירת תנועה ברשת
ניתן להעתיק את תעבורת הקלט המקורית והתעבורה המעובדת מראש מ-1 ל-N או לצבור מ-N ל-M במהירות קישור של 10GE, מה שפותר בצורה מושלמת את הדרישה שניתן לפרוס שני התקני ניטור מרובים יציאות מחוץ לפס על הרשת בו זמנית.
הפצת/העברת נתונים
סיווג את המט-נתונים הנכנסים במדויק והשליך או העביר שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללי הרשימה הלבנה או הרשימה השחורה שהוגדרו מראש של המשתמש.
סינון נתונים
שילוב גמיש נתמך של רכיבי מטא נתונים המבוססים על Ethernet Type, VLAN Tag, TTL, IP seven-tuple, IP Fragmentation, TCP Flag ותכונות מנות אחרות עבור התקני אבטחה ברשת, ניתוח פרוטוקול, ניתוח איתות ותעבורה
איזון עומסים
נתמך באלגוריתם Hash של איזון עומסים ואלגוריתם שיתוף משקל מבוסס-הפעלה לפי מאפייני שכבת L2-L7 כדי להבטיח שהיציאה תעבורת היציאה דינמית של איזון עומסים
UDF Match
נתמך בהתאמה של כל שדה מפתח ב-128 הבתים הראשונים של מנה. התאמה אישית של ערך ההיסט ואורך שדה מפתח ותוכן, וקביעת מדיניות פלט התעבורה בהתאם לתצורת המשתמש
VLAN מתויג
VLAN לא מתויג
VLAN הוחלף
נתמך בהתאמה של כל שדה מפתח ב-128 הבתים הראשונים של מנה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכן שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.
החלפת כתובת MAC
נתמך בהחלפת כתובת MAC היעד בחבילת הנתונים המקורית, שניתן ליישם בהתאם לתצורת המשתמש
זיהוי וסיווג פרוטוקול נייד 3G/4G
נתמך לזיהוי רכיבי רשת סלולרית כגון (ממשק Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 וכו'). אתה יכול ליישם מדיניות פלט תעבורה המבוססת על תכונות כגון GTPV1-C, GTPV1-U, GTPV2-C, SCTP ו-S1-AP בהתבסס על תצורות משתמש.
הרכבה מחדש של IP Datagram
נתמך בזיהוי פיצול IP ותומך בהרכבה מחדש של פיצול IP כדי ליישם סינון תכונות L4 על כל מנות פיצול ה-IP. יישום מדיניות פלט תעבורה.
זיהוי בריא של נמלים
זיהוי בזמן אמת של תקינות תהליך השירות של ציוד הניטור והניתוח האחורי המחובר ליציאות פלט שונות. כאשר תהליך השירות נכשל, ההתקן הפגום יוסר אוטומטית. לאחר שחזור ההתקן הפגום, המערכת חוזרת אוטומטית לקבוצת איזון העומס כדי להבטיח את האמינות של איזון עומסים מרובה יציאות.
הגנת יציאת מראה
נתמך בפונקציית הגנת יציאת המראה של כל ממשק. פונקציה זו יכולה לחסום את יכולת ה-TX של יציאת רכישת המראה, ולמעשה למנוע את הבעיה של לולאת יצירת רשת הנגרמת על ידי שגיאת תצורת המכשיר.
יציאות פלט מיותרות
יתירות פעילה/המתנה נתמכת של יציאות פלט תעבורה. כאשר המצב של יציאת הפלט הפעילה אינו תקין (מושבת או קישור למטה), ניתן להעביר את תעבורת הפלט ליציאת המתנה, מה שמבטיח אמינות גבוהה של פלט התעבורה.
סיום מנות מנהרה
נתמך בפונקציית סיום מנות המנהרה, שיכולה להגדיר כתובות IP, מסכות, תגובות ARP ותגובות ICMP עבור יציאות קלט תעבורה. תעבורה שתיאסף ברשת המשתמש נשלחת ישירות למכשיר באמצעות שיטות אנקפסולציה של מנהרה כגון GRE, GTP ו-VXLAN
פריצת נמל
פונקציית פריצת יציאות 40G נתמכת וניתנת לפצל לארבע יציאות 10GE כדי לעמוד בדרישות גישה ספציפיות
חותמת זמן
נתמך לסנכרון שרת NTP לתיקון השעה וכתיבת ההודעה לחבילה בצורה של תג זמן יחסי עם סימן חותמת זמן בסוף המסגרת, בדיוק של ננו-שניות
Striping Header VxLAN, VLAN, GRE, MPLS
נתמך בכותרת VxLAN, VLAN, GRE, MPLS שהופשטה בחבילת הנתונים המקורית והועברה פלט.
ביטול כפילויות של נתונים/חבילות
פירוט סטטיסטי מבוסס יציאות או ברמת מדיניות נתמך להשוואת נתוני מקור איסוף מרובים וחזרות של אותה חבילת נתונים בזמן מוגדר. משתמשים יכולים לבחור מזהי מנות שונים (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
חיתוך נתונים/חבילות
חיתוך מבוסס מדיניות נתמך (64-1518 בתים אופציונלי) של הנתונים הגולמיים, וניתן ליישם את מדיניות פלט התעבורה בהתבסס על תצורת המשתמש
מיסוך נתונים רגישים מסווגים
פירוט מבוסס מדיניות נתמך להחלפת כל שדה מפתח בנתונים הגולמיים על מנת להשיג את המטרה של מיגון מידע רגיש. על פי תצורת המשתמש, ניתן ליישם את מדיניות פלט התעבורה. אנא בקר ב"מהי הטכנולוגיה והפתרון למסיכת נתונים ב-Network Packet Broker?" לפרטים נוספים.
סיום מנהור של מנות
נתמך בפונקציית סיום מנות המנהרה, שיכולה להגדיר כתובות IP, מסכות, תגובות ARP ותגובות ICMP עבור יציאות קלט תעבורה. תנועה שתילכד ברשת המשתמש ותשלח ישירות למכשיר הניטור האחורי באמצעות שיטות אנקפסולציה של מנהרה כגון GRE, GTP ו-VXLAN
פלט Encapsulation של מנות
נתמך כדי להקיף את כל החבילות שצוינו בתעבורה שנלכדה לכותרת RSPAN או ERSPAN ולהוציא את החבילות למערכת הניטור האחורית או למתג הרשת
זיהוי פרוטוקול מנהור
נתמך לזהות באופן אוטומטי פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE. על פי תצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה
זיהוי פרוטוקול שכבת APP
זיהוי פרוטוקול שכבת יישומים נתמך בשימוש נפוץ, כגון FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL וכן הלאה
סינון תנועת וידאו
נתמך כדי לסנן ולהפחית את התאמת נתוני זרם הווידאו, כגון רזולוציית כתובת שם תחום, פרוטוקול שידור וידאו, כתובת URL ופורמט וידאו, כדי להציע נתונים שימושיים למנתחים ולמוניטורים לצורך אבטחה.
פענוח SSL
נתמך בטעינת פענוח אישור SSL המתאים. לאחר פענוח הנתונים המוצפנים ב-HTTPS עבור התעבורה שצוינה, הם יועברו למערכות הניטור והניתוח האחורי כנדרש.
Decapsulation בהגדרת משתמש
תומך בפונקציית ביטול הקפסולה של מנות המוגדרת על ידי המשתמש, שיכולה להסיר כל שדות ותוכן מובלעים ב-128 הבתים הראשונים של מנה ולהוציא אותם.
לכידת מנות
לכידת מנות נתמכת ברמת יציאה, ברמת מדיניות מיציאות פיזיות מקור בתוך מסנן של שדה Five-Tuple בזמן אמת
ניטור ואיתור תנועה
ניטור תנועה מספק יכולת ניטור מצב תנועה בזמן אמת. זיהוי תנועה מאפשר ניתוח מעמיק של נתוני תנועה במיקומי רשת שונים, ומספק מקורות נתונים מקוריים לאיתור תקלות בזמן אמת
ניטור מגמת תנועה בזמן אמת
ניטור בזמן אמת וסטטיסטיקות נתמכות על תעבורת נתונים ברמת היציאה וברמת המדיניות, כדי להציג את קצב RX / TX, קבלה / שלח בתים, מס', RX / TX מספר השגיאות, ההכנסה המקסימלית / שיעור שיער ועוד אינדיקטורים מרכזיים.
אזעקת מגמת תנועה
אזעקות ניטור תעבורת נתונים נתמכות ברמת היציאה, ברמת המדיניות על ידי הגדרת ספי האזעקה עבור כל יציאה וכל גלישת זרימת מדיניות.
זיהוי תנועה בזמן אמת
נתמך במקורות של "ללכוד יציאה פיזית (רכישת נתונים)", "שדה תיאור תכונת הודעה (L2 – L7)", ומידע אחר להגדרת מסנן תעבורה גמיש, ללכידת נתונים ברשת בזמן אמת של זיהוי מיקום שונה, ויהיה הוא יאוחסן את הנתונים בזמן אמת לאחר לכידתם וזוהה במכשיר להורדה של ניתוח מומחה ביצוע נוסף או ישתמש בתכונות האבחון שלו של ציוד זה לניתוח הדמיה עמוקה.
סקירת מגמת תנועה היסטורית
נתמכת ברמת היציאה, ברמת המדיניות של כמעט חודשיים של שאילתת סטטיסטיקת תנועה היסטורית. לפי הימים, השעות, הדקות ופירוט אחר על קצב ה-TX/RX, TX/RX בתים, הודעות TX/RX, מספר שגיאת TX/RX או מידע אחר לבחירת שאילתה.
ניתוח מנות DPI
מודול ניתוח מעמיק של DPI של פונקציית זיהוי הדמיית תעבורה יכול לבצע ניתוח מעמיק של נתוני תעבורת היעד שנלכדו ממספר מימדים, ולבצע תצוגה סטטיסטית מפורטת בצורה של גרפים וטבלאות. תמיכה בניתוח הנתונים שנלכדו, כולל ניתוח נתונים גרמיים חריגים , ריקומבינציה של זרמים, ניתוח נתיב שידור וניתוח זרמים חריג
Mylinking™ Network Visibility Platform
נתמכת גישה לפלטפורמת בקרת הנראות של Mylinking™
1+1 מערכת כוח מיותרת (RPS)
נתמכת 1+1 מערכת כוח מיותרת כפולה
3- מבני יישום אופייניים
3.1 בקשת גבייה מרכזית (כמפורט להלן)
3.2 בקשה ללוח זמנים אחיד (כמפורט להלן)
3.3 Data VLAN Tagged Application (כפי להלן)
3.4 יישום ביטול כפילויות של נתונים/חבילות (כמפורט להלן)
3.5 Mylinking™ Network Packet Broker Data/Packet Slicing יישום (כמפורט להלן)
3.6 Mylinking™ Network Packet Brokerמיסוך נתונים/חבילותיישום (כמפורט להלן)
3.7 כלים של לכידת תנועה/זיהוי נתונים של פלטפורמת בקרת נראות (כמפורט להלן)
3.8 יישום ניתוח נראות נתוני תעבורת רשת (כמפורט להלן)
4-Sמאפיינים
NL-NPB-5060 Mylinking™ Network Packet Brokerפרמטרים פונקציונליים | |||
ממשק רשת | 10GE | 48*חריצי SFP+; תומך בסיבים אופטיים בודדים ורב מצבים | |
40GE | 2*חריצי QSFP; תמיכה ב-40GE, פריצה תהיה 4*10G; תומך בסיבים אופטיים בודדים ורב מצבים | ||
ממשק Out-of-BandMGT | יציאת חשמל 1*10/100/1000M | ||
מצב פריסה | מצב אופטי | נתמך | |
מצב טווח מראה | נתמך | ||
פונקציית מערכת | עיבוד תנועה בסיסי | תנועה שכפול/צבירה/הפצה | נתמך |
מבוסס על סינון זיהוי תעבורה IP / פרוטוקול / יציאות שבעה-טופל | נתמך | ||
משחק UDF | נתמך | ||
VLAN סמן/החלף/מחק | נתמך | ||
זיהוי פרוטוקול 3G/4G | נתמך | ||
בדיקת תקינות ממשק | נתמך | ||
הגנת יציאת מראה | נתמך | ||
יציאות פלט מיותרות | נתמך | ||
סיום מנות מנהרה | נתמך | ||
עטיית מנות | נתמך | ||
פריצת נמל | נתמך | ||
עצמאות חבילת Ethernet | נתמך | ||
יכולת עיבוד | 560Gbps | ||
עיבוד תנועה חכם | חותמת זמן | נתמך | |
הסר תג | נתמך ב-VxLAN、VLAN、GRE、הפשטת כותרות MPLS | ||
ביטול כפילות נתונים | רמת ממשק/מדיניות נתמכת | ||
חיתוך מנות | רמת מדיניות נתמכת | ||
רמת מדיניות נתמכת | |||
זיהוי פרוטוקול מנהור | נתמך | ||
זיהוי פרוטוקול שכבת יישום | נתמך ב-FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL וכו'. | ||
זיהוי תעבורת וידאו | נתמך | ||
פענוח SSL | נתמך | ||
ניקוי קפסול בהתאמה אישית | נתמך | ||
יכולת עיבוד | 40Gbps | ||
אבחון וניטור | צג בזמן אמת | רמת ממשק/מדיניות נתמכת | |
אזעקת תנועה | רמת ממשק/מדיניות נתמכת | ||
סקירת תנועה היסטורית | רמת ממשק/מדיניות נתמכת | ||
לכידת תנועה | רמת ממשק/מדיניות נתמכת | ||
זיהוי נראות תנועה
| ניתוח בסיסי | סטטיסטיקות סיכום מוצגות על סמך מידע בסיסי כגון ספירת מנות, הפצת קטגוריות מנות, מספר חיבורי הפעלה והפצת פרוטוקול מנות | |
ניתוח DPI | תומך בניתוח יחס פרוטוקול שכבת תחבורה; ניתוח יחס שידור ריבוי שידורים unicast, ניתוח יחס תעבורת IP, ניתוח יחס יישום DPI. תמיכה בתוכן נתונים המבוסס על ניתוח זמן דגימה של מצגת גודל התנועה. תומך בניתוח נתונים וסטטיסטיקות המבוססות על זרימת הפעלה. | ||
ניתוח תקלות מדויק | ניתוח תקלות נתמך ומיקום המבוסס על נתוני תעבורה, כולל ניתוח התנהגות שידור מנות, ניתוח תקלות ברמת זרימת נתונים, ניתוח תקלות ברמת מנות, ניתוח תקלות אבטחה וניתוח תקלות ברשת. | ||
הַנהָלָה | קונסולה MGT | נתמך | |
IP/WEB MGT | נתמך | ||
SNMP MGT | נתמך | ||
TELNET/SSH MGT | נתמך | ||
RADIUS או TACACS + אימות הרשאות מרכזי | נתמך | ||
פרוטוקול SYSLOG | נתמך | ||
אימות משתמש | מבוסס על אימות הסיסמה של המשתמש | ||
חשמלי (מערכת חשמל יתירה 1+1-RPS) | דרג את מתח אספקת החשמל | AC110~240V/DC-48V (אופציונלי) | |
דרג את תדירות אספקת החשמל | AC-50HZ | ||
דרג זרם כניסה | AC-3A / DC-10A | ||
דרג כוח | מקסימום 260W | ||
סְבִיבָה | טמפרטורת עבודה | 0-50℃ | |
טמפרטורת אחסון | -20-70℃ | ||
לחות עבודה | 10%-95%ללא עיבוי | ||
תצורת משתמש | תצורת קונסולה | ממשק RS232, 115200,8,N,1 | |
אימות סיסמה | נתמך | ||
גובה השלדה | שטח מתלה (U) | 1U 445 מ"מ*44 מ"מ*402 מ"מ |
5- מידע על הזמנה
חריצי ML-NPB-5060 2*40G QSFP בתוספת חריצי 48*10GE/GE SFP+, 560Gbps