Mylinking™ Network Packet Broker(NPB) ML-NPB-5660
6*40GE/100GE QSFP28 בתוספת 48*10GE/25GE SFP28, מקסימום 1.8Tbps
1- סקירות כלליות
- שליטה חזותית מלאה של רכישת/לכידת נתונים NPB (6* חריצי 40GE/100GE QSFP28 בתוספת 48*10GE/25GE SFP28 חריצי)
- ברוקר מנות מלא לעיבוד מקדים והפצה מחדש (רוחב פס דו-כיווני 1.8Tbps)
- Tunnel Encapsulation Stripping נתמך, הכותרת VxLAN, VLAN, GRE, GTP, MPLS, IPIP הופשטה בחבילת הנתונים המקורית והועברה פלט. חבילה גולמית נתמכת שנאספה, זוהתה, נותחה, מסוכמת סטטיסטית ומסומנת
- פלט מנות גולמי נתמך עבור ציוד ניטור של BigData Anlysis, ניתוח פרוטוקול, ניתוח איתות, ניתוח אבטחה, ניהול סיכונים ותעבורה נדרשת אחרת.
- נתמך ניתוח לכידת מנות בזמן אמת, זיהוי מקור נתונים וחיפוש תנועת רשת בזמן אמת/היסטורי
- פתרון שבב P4 נתמך לתכנות, איסוף נתונים ומערכת מנוע ביצוע פעולה. רמת החומרה תומכת בזיהוי סוגי נתונים חדשים ויכולת ביצוע אסטרטגיה לאחר זיהוי נתונים, ניתנת להתאמה אישית לזיהוי מנות, הוספה מהירה של פונקציה חדשה, התאמת פרוטוקול חדש. יש לו יכולת הסתגלות מצוינת לתרחישים לתכונות הרשת החדשות. לדוגמה, VxLAN, MPLS, קינון אנקפסולציה הטרוגנית, קינון VLAN תלת-שכבתי, חותמת זמן נוספת ברמת החומרה וכו'.
2- יכולות עיבוד תנועה חכמה
ASIC Chip Plus CPU מרובה ליבות
יכולות עיבוד חכמות של תעבורת רשת של 1.8Tbps. מעבד מרובה ליבות מובנה יכול להגיע ליכולת עיבוד חכמה של תעבורה של עד 60Gbps
10GE/25GE/40GE/100GE לכידת נתוני תנועה
6 חריצים 100GE QSFP28 בתוספת 48 חריצים 10GE/25GE SFP28 עד 1.8Tbps משדר נתוני תנועה בו זמנית, ללכידת נתונים ברשת, עיבוד מקדים פשוט
שכפול תנועה ברשת
מנות משוכפלות מיציאה 1 למספר N יציאות, או N יציאות מרובות שנצברו, ולאחר מכן משוכפלות למספר M יציאות על ידי Network Packet Broker
צבירת תנועה ברשת
מנות משוכפלות מיציאה 1 למספר N יציאות, או N יציאות מרובות שנצברו, ולאחר מכן משוכפלות למספר M יציאות על ידי Network Packet Broker
הפצת/העברת נתונים
סיווג את המט-נתונים הנכנסים במדויק והשליך או העביר שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללים שהוגדרו מראש של המשתמש.
סינון נתוני מנות
שילוב גמיש נתמך של רכיבי מטא נתונים המבוססים על Ethernet Type, VLAN Tag, TTL, IP seven-tuple, IP Fragmentation, TCP Flag ותכונות מנות אחרות עבור התקני אבטחה ברשת, ניתוח פרוטוקול, ניתוח איתות וניטור תעבורה
איזון עומסים
נתמך באלגוריתם Hash של איזון עומסים ואלגוריתם שיתוף משקל מבוסס-הפעלה לפי מאפייני שכבת L2-L7 כדי להבטיח שהיציאה תעבורת היציאה דינמית של איזון עומסים
VLAN מתויג
VLAN לא מתויג
VLAN הוחלף
נתמך בהתאמה של כל שדה מפתח ב-128 הבתים הראשונים של מנה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכן שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.
שידור סיב יחיד
תמיכה בשידור סיבים בודדים בקצבי יציאות של 10 G, 40 G ו-100 G כדי לעמוד בדרישות קליטת נתונים סיבים בודדים של חלק מהמכשירים האחוריים ולהפחית את עלות הקלט של חומרי עזר לסיבים כאשר יש צורך במספר רב של קישורים להילכד ולהפיץ
פריצת נמל
פונקציית פריצת יציאות 40G/100G נתמכת וניתנת לפצל לארבע יציאות 10GE/25GE כדי לעמוד בדרישות גישה ספציפיות
חותמת זמן
נתמך לסנכרון שרת NTP לתיקון השעה וכתיבת ההודעה לחבילה בצורה של תג זמן יחסי עם סימן חותמת זמן בסוף המסגרת, בדיוק של ננו-שניות
הפשטת אנקפסולציה של מנהרה
נתמך בכותרת VxLAN, VLAN, GRE, GTP, MPLS, IPIP שהופשטה בחבילת הנתונים המקורית והועברה פלט.
ביטול כפילויות של נתונים/חבילות
פירוט סטטיסטי מבוסס יציאות או ברמת מדיניות נתמך להשוואת נתוני מקור איסוף מרובים וחזרות של אותה חבילת נתונים בזמן מוגדר. משתמשים יכולים לבחור מזהי מנות שונים (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
חיתוך נתונים/חבילות
חיתוך מבוסס מדיניות נתמך (64-1518 בתים אופציונלי) של הנתונים הגולמיים, וניתן ליישם את מדיניות פלט התעבורה בהתבסס על תצורת המשתמש
מיסוך תאריך מסווג
פירוט מבוסס מדיניות נתמך להחלפת כל שדה מפתח בנתונים הגולמיים על מנת להשיג את המטרה של מיגון מידע רגיש. על פי תצורת המשתמש, ניתן ליישם את מדיניות פלט התעבורה. אנא בקר ב"מהי הטכנולוגיה והפתרון למסיכת נתונים ב-Network Packet Broker?" לפרטים נוספים.
זיהוי פרוטוקול מנהור
נתמך לזהות באופן אוטומטי פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE / IPIP. על פי תצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה
זיהוי פרוטוקול שכבת APP
זיהוי פרוטוקול שכבת יישומים נתמך בשימוש נפוץ, כגון FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL וכן הלאה
סינון תנועת וידאו
נתמך כדי לסנן ולהפחית את התאמת נתוני זרם הווידאו, כגון רזולוציית כתובת שם תחום, פרוטוקול שידור וידאו, כתובת URL ופורמט וידאו, כדי להציע נתונים שימושיים למנתחים ולמוניטורים לצורך אבטחה.
פענוח SSL
נתמך בטעינת פענוח אישור SSL המתאים. לאחר פענוח הנתונים המוצפנים ב-HTTPS עבור התעבורה שצוינה, הם יועברו למערכות הניטור והניתוח האחורי כנדרש.
Decapsulation בהגדרת משתמש
תומך בפונקציית ביטול הקפסולה של מנות המוגדרת על ידי המשתמש, שיכולה להסיר כל שדות ותוכן מובלעים ב-128 הבתים הראשונים של מנה ולהוציא אותם.
לכידת מנות
נתמך לכידת מנות בזמן אמת ברמת היציאה והמדיניות. כאשר מתרחשות חבילות נתונים חריגות ברשת או תנודות תעבורה חריגות, תוכל ללכוד מנות נתונים מקוריות בקישור או במדיניות החשודים ולהוריד אותן למחשב המקומי. לאחר מכן תוכל להשתמש ב-Wireshark כדי לאתר במהירות את התקלה.
ניטור ואיתור תנועה
ניטור תנועה מספק יכולת ניטור מצב תנועה בזמן אמת. זיהוי תנועה מאפשר ניתוח מעמיק של נתוני תנועה במיקומי רשת שונים, ומספק מקורות נתונים מקוריים לאיתור תקלות בזמן אמת
תובנות תנועה ברשת
הדמיה נתמכת של כל התהליך של קישור תעבורת נתונים החל מהקבלה, האיסוף, הזיהוי, העיבוד, התזמון והקצאת הפלט. באמצעות הממשק האינטראקטיבי הגרפי והטקסטילי, תצוגה מרובת ראייה ורב קווי רוחב של מבנה הרכב התעבורה, הפצת תעבורה על כל הרשת, סטטוס תהליך זיהוי ועיבוד מנות, מגמות תעבורה והקשר בין תעבורה לזמן או עסק, שינוי אותות נתונים בלתי נראים לתוך ישויות גלויות, ניתנות לניהול וניתנות לשליטה.
אזעקת מגמת תנועה
אזעקות ניטור תעבורת נתונים נתמכות ברמת היציאה, ברמת המדיניות על ידי הגדרת ספי האזעקה עבור כל יציאה וכל גלישת זרימת מדיניות.
סקירת מגמת תנועה היסטורית
נתמכת ברמת היציאה, ברמת המדיניות של כמעט חודשיים של שאילתת סטטיסטיקת תנועה היסטורית. לפי הימים, השעות, הדקות ופירוט אחר על קצב ה-TX/RX, TX/RX בתים, הודעות TX/RX, מספר שגיאת TX/RX או מידע אחר לבחירת שאילתה.
זיהוי תנועה בזמן אמת
נתמך במקורות של "ללכוד יציאה פיזית (רכישת נתונים)", "שדה תיאור תכונת הודעה (L2 – L7)", ומידע אחר להגדרת מסנן תעבורה גמיש, ללכידת נתונים ברשת בזמן אמת של זיהוי מיקום שונה, ויהיה הוא יאוחסן את הנתונים בזמן אמת לאחר לכידתם וזוהה במכשיר להורדה של ניתוח מומחה ביצוע נוסף או ישתמש בתכונות האבחון שלו של ציוד זה לניתוח הדמיה עמוקה.
ניתוח מנות DPI
מודול ניתוח מעמיק של DPI של פונקציית זיהוי הדמיית תעבורה יכול לבצע ניתוח מעמיק של נתוני תעבורת היעד שנלכדו ממספר מימדים, ולבצע תצוגה סטטיסטית מפורטת בצורה של גרפים וטבלאות. תמיכה בניתוח הנתונים שנלכדו, כולל ניתוח נתונים גרמיים חריגים , ריקומבינציה של זרמים, ניתוח נתיב שידור וניתוח זרמים חריג
פלט NetFlow
נתמך ביצירת נתוני NetFlow מתעבורה וייצוא נתוני NetFlow שנוצרו לכלי הניתוח המתאימים. נתמך בהתאמה אישית של קצב הדגימה של NetFlow, גרסת Netflow תומכת בגירסאות מרובות של V5, V9, IPFIX.
Mylinking™ Visibility Platform
נתמך Mylinking™ Matrix-SDN גישה לפלטפורמת בקרה חזותית
1+1 מערכת כוח מיותרת (RPS)
נתמכת 1+1 מערכת כוח מיותרת כפולה
3- מבני יישום אופייניים
3.1 בקשת גבייה מרכזית (כמפורט להלן)
3.2 בקשה ללוח זמנים אחיד (כמפורט להלן)
3.3 Data VLAN Tagged Application (כפי להלן)
3.4 יישום ביטול כפילויות של נתונים/חבילות (כמפורט להלן)
3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (כמו להלן)
3.6 Mylinking™ Network Packet Broker Data/Packet Slicing יישום (כמפורט להלן)
3.7 יישום ניתוח נראות נתוני תעבורת רשת (כמפורט להלן)
4-מפרטים
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPפרמטרים פונקציונליים | |||
ממשק רשת | 10GE (תואם ל-25G) | 48*חריצי SFP+; תומך בסיבים אופטיים בודדים ורב מצבים | |
100G (תואם ל-40G) | 6* חריצי QSFP28; תמיכה ב-40GE, הפריצה תהיה 4*10GE/25GE; תומך בסיבים אופטיים בודדים ורב מצבים | ||
ממשק MGT מחוץ לפס | יציאת חשמל 1*10/100/1000M | ||
מצב פריסה | מצב אופטי | נתמך | |
מצב טווח מראה | נתמך | ||
פונקציית מערכת | עיבוד תנועה בסיסי | תנועה שכפול/צבירה/הפצה | נתמך |
מבוסס על סינון זיהוי תעבורה IP / פרוטוקול / יציאות שבעה-טופל | נתמך | ||
VLAN סמן/החלף/מחק | נתמך | ||
זיהוי פרוטוקול המנהרה | נתמך | ||
הפשטת מעטפת מנהרה | נתמך | ||
פריצת נמל | נתמך | ||
עצמאות חבילת Ethernet | נתמך | ||
יכולת עיבוד | 1.8 טביט לשנייה | ||
עיבוד תנועה חכם | חותמת זמן | נתמך | |
הסרת תג, ניקוי קפסול | נתמך ב-VxLAN、VLAN、GRE、הפשטת כותרות MPLS | ||
ביטול כפילות נתונים | רמת ממשק/מדיניות נתמכת | ||
חיתוך מנות | רמת מדיניות נתמכת | ||
רמת מדיניות נתמכת | |||
זיהוי פרוטוקול מנהור | נתמך | ||
זיהוי פרוטוקול שכבת יישום | נתמך ב-FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL וכו'. | ||
זיהוי תעבורת וידאו | נתמך | ||
פענוח SSL | נתמך | ||
ניקוי קפסול בהתאמה אישית | נתמך | ||
NetFlow | נתמך בגירסאות מרובות של V5, V9, IPFIX | ||
יכולת עיבוד | 60Gbps | ||
אבחון וניטור | צג בזמן אמת | רמת ממשק/מדיניות נתמכת | |
אזעקת תנועה | רמת ממשק/מדיניות נתמכת | ||
סקירת תנועה היסטורית | רמת ממשק/מדיניות נתמכת | ||
לכידת תנועה | רמת ממשק/מדיניות נתמכת | ||
זיהוי נראות תנועה
| ניתוח בסיסי | סטטיסטיקות סיכום מוצגות על סמך מידע בסיסי כגון ספירת מנות, הפצת קטגוריות מנות, מספר חיבורי הפעלה והפצת פרוטוקול מנות | |
ניתוח DPI | תומך בניתוח יחס פרוטוקול שכבת תחבורה; ניתוח יחס שידור ריבוי שידורים unicast, ניתוח יחס תעבורת IP, ניתוח יחס יישום DPI. תמיכה בתוכן נתונים המבוסס על ניתוח זמן דגימה של מצגת גודל התנועה. תומך בניתוח נתונים וסטטיסטיקות המבוססות על זרימת הפעלה. | ||
ניתוח תקלות מדויק | ניתוח תקלות נתמך ומיקום המבוסס על נתוני תעבורה, כולל ניתוח התנהגות שידור מנות, ניתוח תקלות ברמת זרימת נתונים, ניתוח תקלות ברמת מנות, ניתוח תקלות אבטחה וניתוח תקלות ברשת. | ||
הַנהָלָה | קונסולה MGT | נתמך | |
IP/WEB MGT | נתמך | ||
SNMP MGT | נתמך | ||
TELNET/SSH MGT | נתמך | ||
RADIUS או TACACS + אימות הרשאות מרכזי | נתמך | ||
פרוטוקול SYSLOG | נתמך | ||
אימות משתמש | מבוסס על אימות הסיסמה של המשתמש | ||
חשמלי (מערכת חשמל יתירה 1+1-RPS) | דרג את מתח אספקת החשמל | AC110~240V/DC-48V (אופציונלי) | |
דרג את תדירות אספקת החשמל | AC-50HZ | ||
דרג זרם כניסה | AC-3A / DC-10A | ||
דרג כוח | מקסימום 400W | ||
סְבִיבָה | טמפרטורת עבודה | 0-50℃ | |
טמפרטורת אחסון | -20-70℃ | ||
לחות עבודה | 10%-95%ללא עיבוי | ||
תצורת משתמש | תצורת קונסולה | ממשק RS232, 115200,8,N,1 | |
אימות סיסמה | נתמך | ||
גובה השלדה | שטח מתלה (U) | 1U 445 מ"מ*44 מ"מ*402 מ"מ |
5-מידע על הזמנות
חריצי ML-NPB-5660 6*40GE/100GE QSFP28 בתוספת חריצי 48*10GE/25GE SFP28, 1.8Tbps