מתווך חבילות רשת (NPB) של Mylinking™ ML-NPB-5660
6*40GE/100GE QSFP28 בתוספת 48*10GE/25GE SFP28, מקסימום 1.8Tbps
1- סקירות
- שליטה ויזואלית מלאה של רכישת/לכידת נתונים NPB (6 חריצי QSFP28 40GE/100GE ועוד 48 חריצי SFP28 10GE/25GE)
- מתווך חבילות לעיבוד מקדים והפצה מחדש מלא (רוחב פס דו-כיווני 1.8Tbps)
- נתמך על ידי הסרת חבילת נתונים מקורית מסוג Tunnel Encapsulation Stripping, הסרת כותרות VxLAN, VLAN, GRE, GTP, MPLS ו-IPIP מהחבילה המקורית והעברה פלט. חבילת נתונים גולמית נתמכת נאספה, זוהתה, נותחה, סוכמה סטטיסטית וסומנת.
- פלט מנות גולמיות נתמך עבור ציוד ניטור של ניתוח ביג דאטה, ניתוח פרוטוקולים, ניתוח איתות, ניתוח אבטחה, ניהול סיכונים ותעבורה נדרשת אחרת.
- תמיכה בניתוח לכידת מנות בזמן אמת, זיהוי מקורות נתונים וחיפוש תעבורת רשת בזמן אמת/היסטורית
- תמיכה בפתרון שבב P4 הניתן לתכנות, מערכת קומפילציית נתונים ומנוע ביצוע פעולות. רמת החומרה תומכת בזיהוי סוגי נתונים חדשים ויכולת ביצוע אסטרטגיה לאחר זיהוי נתונים, ניתנת להתאמה אישית לזיהוי מנות, הוספה מהירה של פונקציות חדשות, התאמת פרוטוקולים חדשים. יש לה יכולת התאמת תרחישים מצוינת לתכונות רשת חדשות. לדוגמה, VxLAN, MPLS, קינון אנקפסולציה הטרוגנית, קינון VLAN תלת-שכבתי, חותמת זמן נוספת ברמת החומרה וכו'.

2- יכולות עיבוד תעבורה חכמות

שבב ASIC פלוס מעבד מרובה ליבות
יכולות עיבוד תעבורת רשת חכמות של 1.8Tbps. מעבד מרובה ליבות מובנה שיכול להגיע לקיבולת עיבוד תעבורה חכמה של עד 60Gbps

לכידת נתוני תנועה 10GE/25GE/40GE/100GE
6 חריצים 100GE QSFP28 ועוד 48 חריצים 10GE/25GE SFP28 עד 1.8Tbps משדר נתוני תעבורה בו זמנית, ללכידת נתונים ברשת, עיבוד מקדים פשוט

שכפול תעבורת רשת
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות על ידי מתווך חבילות רשת

צבירת תעבורת רשת
חבילה משוכפלת מפורט אחד למספר N יציאות, או מספר N יציאות מקובצות, ולאחר מכן משוכפלת למספר M יציאות על ידי מתווך חבילות רשת

הפצת/העברת נתונים
סווגנו במדויק את המטא-דאטה הנכנסת וזנחו או העבירו שירותי נתונים שונים למספר פלטי ממשק בהתאם לכללים מוגדרים מראש של המשתמש.

סינון נתוני חבילות
תמיכה בשילוב גמיש של רכיבי מטא-נתונים המבוססים על סוג Ethernet, תג VLAN, TTL, IP שבעה-טפלים, פיצול IP, דגל TCP ותכונות חבילות אחרות עבור התקני אבטחת רשת, ניתוח פרוטוקולים, ניתוח איתות וניטור תעבורה

איזון עומסים
אלגוריתם Hash של איזון עומס נתמך ואלגוריתם שיתוף משקל מבוסס סשן בהתאם למאפייני שכבת L2-L7 כדי להבטיח את דינמיקת תעבורת פלט היציאה של איזון עומסים



VLAN מתויג
VLAN ללא תגיות
VLAN הוחלף
תמיכה בהתאמה של כל שדה מפתח ב-128 הבייטים הראשונים של חבילה. המשתמש יכול להתאים אישית את ערך ההיסט ואת אורך ותוכנו של שדה המפתח, ולקבוע את מדיניות פלט התעבורה בהתאם לתצורת המשתמש.

שידור סיב יחיד
תמיכה בהעברת נתונים בסיב יחיד בקצבי יציאה של 10G, 40G ו-100G כדי לעמוד בדרישות קליטת נתונים בסיב יחיד של התקני קצה אחורי מסוימים ולהפחית את עלות הקלט של חומרי עזר לסיבים כאשר יש צורך ללכוד ולהפיץ מספר גדול של קישורים.

פריצת נמל
נתמך בפונקציית פריצת יציאות 40G/100G וניתן לפצל אותה לארבע יציאות 10GE/25GE כדי לעמוד בדרישות גישה ספציפיות

חותמת זמן
נתמך לסנכרון שרת ה-NTP כדי לתקן את השעה ולכתוב את ההודעה לתוך החבילה בצורה של תג זמן יחסי עם סימן חותמת זמן בסוף המסגרת, עם דיוק של ננו-שניות.

הסרת אנקפסולציה של מנהרות
תמיכה בכותרת VxLAN, VLAN, GRE, GTP, MPLS, IPIP שהופשטה בחבילת הנתונים המקורית והועברה לפלט.

ביטול כפילויות נתונים/חבילות
תמיכה בפירוט סטטיסטי מבוסס פורט או ברמת מדיניות להשוואת נתוני מקורות איסוף מרובים וחזרות של אותה חבילת נתונים בזמן נתון מוגדר. משתמשים יכולים לבחור מזהי חבילות שונים (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

חיתוך נתונים/מנות
תמיכה בפריסה מבוססת מדיניות (אופציונלי 64-1518 בתים) של הנתונים הגולמיים, וניתן ליישם את מדיניות פלט התעבורה בהתבסס על תצורת המשתמש.

מיסוך תאריך מסווג
תמיכה בפירוט מבוסס מדיניות להחלפת כל שדה מפתח בנתונים הגולמיים על מנת להשיג את מטרת הגנת מידע רגיש. בהתאם לתצורת המשתמש, ניתן ליישם את מדיניות פלט התעבורה. אנא בקרו ב"מהי טכנולוגיית מיסוך הנתונים והפתרון ב-Network Packet Broker?"לפרטים נוספים.

זיהוי פרוטוקול מנהור
תמיכה בזיהוי אוטומטי של פרוטוקולי מנהור שונים כגון GTP / GRE / PPTP / L2TP / PPPOE/IPIP. בהתאם לתצורת המשתמש, ניתן ליישם את אסטרטגיית פלט התעבורה בהתאם לשכבה הפנימית או החיצונית של המנהרה.

זיהוי פרוטוקול שכבת APP
נתמך בזיהוי פרוטוקולי שכבת יישומים נפוצים, כגון FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL וכן הלאה

סינון תנועת וידאו
נתמך לסינון ולמיתון התאמת נתוני זרם וידאו כגון רזולוציית כתובת שם תחום, פרוטוקול שידור וידאו, כתובת URL ופורמט וידאו, כדי להציע נתונים שימושיים למנתחים ולמוניטורים לצורך אבטחה.

פענוח SSL
נתמך בטעינת פענוח תעודת SSL תואמת. לאחר פענוח הנתונים המוצפנים ב-HTTPS עבור התעבורה שצוינה, הם יועברו למערכות הניטור והניתוח האחוריות לפי הצורך.

פירוק קפסולציה מוגדר על ידי המשתמש
תמיכה בפונקציית פירוק מנות המוגדרת על ידי המשתמש, שיכולה להסיר כל שדה ותוכן מקופסלים ב-128 הבייטים הראשונים של חבילה ולהפיק אותם.

לכידת חבילות
תמיכה בלכידת מנות בזמן אמת ברמות הפורט והמדיניות. כאשר מתרחשות מנות נתונים חריגות ברשת או תנודות תעבורה חריגות, ניתן ללכוד מנות נתונים מקוריות בקישור או במדיניות החשודות ולהוריד אותן למחשב המקומי. לאחר מכן ניתן להשתמש ב-Wireshark כדי לאתר במהירות את התקלה.

ניטור וזיהוי תנועה
ניטור תנועה מספק יכולת ניטור מצב תנועה בזמן אמת. זיהוי תנועה מאפשר ניתוח מעמיק של נתוני תנועה במיקומי רשת שונים, ומספק מקורות נתונים מקוריים לאיתור תקלות בזמן אמת.

תובנות תעבורת רשת
ויזואליזציה נתמכת של כל התהליך של תעבורת נתוני קישור, החל מקבלה, איסוף, זיהוי, עיבוד, תזמון והקצאת פלט. באמצעות ממשק אינטראקטיבי גרפי וטקסטואלי ידידותי, תצוגה רב-חזונית ורב-קווי רוחב של מבנה הרכב התעבורה, פיזור התעבורה ברשת כולה, מצב תהליך זיהוי ועיבוד חבילות, מגמות תעבורה והקשר בין תעבורה לזמן או עסק, הופכת אותות נתונים בלתי נראים לישויות גלויות, ניתנות לניהול ובקרה.

מגמת תנועה מדאיגה
תמיכה באזעקות ניטור תעבורת נתונים ברמת היציאה והמדיניות על ידי הגדרת ספי האזעקה עבור כל יציאה וכל גלישת זרימת מדיניות.

סקירת מגמות תנועה היסטוריות
נתמך ברמת היציאה וברמת המדיניות של כמעט חודשיים של סטטיסטיקות תעבורה היסטוריות. בהתאם לימים, שעות, דקות ופרטים נוספים על קצב שידור/קבלה, בתים של שידור/קבלה, הודעות שידור/קבלה, מספר שגיאה של שידור/קבלה או מידע אחר, יש לבחור שאילתה.

זיהוי תנועה בזמן אמת
תמיכה במקורות "לכידת יציאה פיזית (רכישת נתונים)", "שדה תיאור תכונת הודעה (L2 – L7)", ומידע נוסף להגדרת מסנן תעבורה גמיש, ללכידת נתוני רשת בזמן אמת של זיהוי מיקומים שונים, והאם הנתונים בזמן אמת יאוחסנו לאחר הלכידה והזיהוי במכשיר לצורך הורדה של ניתוח מומחה ביצוע נוסף או שימוש בתכונות האבחון של ציוד זה לניתוח ויזואליזציה מעמיק.

ניתוח חבילות DPI
מודול ניתוח מעמיק DPI של פונקציית זיהוי ויזואליזציה של תנועה יכול לבצע ניתוח מעמיק של נתוני תנועה שנלכדו ממספר ממדים, ולבצע תצוגה סטטיסטית מפורטת בצורת גרפים וטבלאות. תומך בניתוח נתונים גרמיים שנלכדו, כולל ניתוח נתונים גרמיים חריגים, רקומבינציה של זרם, ניתוח נתיב שידור וניתוח זרם חריג.

פלט NetFlow
תמיכה ביצירת נתוני NetFlow מתעבורה וייצוא נתוני NetFlow שנוצרו לכלי הניתוח המתאימים. תמיכה בהתאמה אישית של קצב דגימה של NetFlow, גרסת Netflow תומכת בגרסאות מרובות של V5, V9 ו-IPFIX.

פלטפורמת הנראות Mylinking™
גישה נתמכת לפלטפורמת בקרה חזותית Mylinking™ Matrix-SDN

מערכת כוח יתירה 1+1 (RPS)
מערכת כוח כפולה יתירה נתמכת 1+1
3- מבני יישום אופייניים
3.1 יישום גבייה מרכזי (כדלקמן)

3.2 יישום לוח זמנים מאוחד (כדלקמן)

3.3 יישום מתויג VLAN נתונים (כדלקמן)

3.4 יישום ביטול כפילויות נתונים/חבילות (כדלקמן)

3.5 יישום Mylinking™ Network Packet Broker Data/Packet Masking Broker (כמפורט להלן)

3.6 יישום Mylinking™ Network Packet Broker Data/Packet Slicing (כמפורט להלן)

3.7 יישום ניתוח נראות נתוני תעבורת רשת (כדלקמן)

4-מפרטים
ML-NPB-5660 קישורים שלי™מתווך חבילות רשת NPB/TAPפרמטרים פונקציונליים | |||
ממשק רשת | 10GE (תואם ל-25G) | 48 חריצי SFP+; תומך בסיבים אופטיים במצב יחיד ורב-מצב | |
100G (תואם ל-40G) | 6 חריצי QSFP28*; תמיכה ב-40GE, פריצה ל-4*10GE/25GE; תמיכה בסיבים אופטיים במצב יחיד ורב-מצב | ||
ממשק MGT מחוץ לפס | 1*10/100/1000M יציאת חשמל | ||
מצב פריסה | מצב אופטי | נתמך | |
מצב טווח מראה | נתמך | ||
פונקציית המערכת | עיבוד תנועה בסיסי | שכפול/צבירה/הפצה של תנועה | נתמך |
מבוסס על סינון זיהוי תעבורה בן שבעה ציפלים של IP/פרוטוקול/פורט | נתמך | ||
סימון/החלפה/מחיקה של VLAN | נתמך | ||
זיהוי פרוטוקול מנהרה | נתמך | ||
הסרת אנקפסולציה של מנהרות | נתמך | ||
פריצת נמל | נתמך | ||
עצמאות חבילת Ethernet | נתמך | ||
יכולת עיבוד | 1.8 טרה-ביט לשנייה | ||
עיבוד תעבורה חכם | חותמת זמן | נתמך | |
הסרת תג, פירוק קפסולציה | נתמך VxLAN, VLAN, GRE, MPLS header stripping | ||
ביטול כפילויות נתונים | רמת ממשק/מדיניות נתמכת | ||
חיתוך מנות | רמת מדיניות נתמכת | ||
רמת מדיניות נתמכת | |||
זיהוי פרוטוקול מנהור | נתמך | ||
זיהוי פרוטוקול שכבת היישומים | נתמך FTP/HTTP/POP/SMTP/DNS/NTP ביטורנט/SYSLOG/MYSQL/MSSQL וכו'. | ||
זיהוי תנועה בוידאו | נתמך | ||
פענוח SSL | נתמך | ||
פירוק קפסולציה בהתאמה אישית | נתמך | ||
נטפלו | נתמך במספר גרסאות V5, V9, IPFIX | ||
יכולת עיבוד | 60 ג'יגה-ביט לשנייה | ||
אבחון וניטור | צג בזמן אמת | רמת ממשק/מדיניות נתמכת | |
אזעקת תנועה | רמת ממשק/מדיניות נתמכת | ||
סקירת תנועה היסטורית | רמת ממשק/מדיניות נתמכת | ||
לכידת תנועה | רמת ממשק/מדיניות נתמכת | ||
זיהוי ראות תנועה
| ניתוח בסיסי | סטטיסטיקות סיכום מוצגות על סמך מידע בסיסי כגון ספירת חבילות, התפלגות קטגוריות חבילות, מספר חיבורי סשן והתפלגות פרוטוקול חבילות | |
ניתוח DPI | תומך בניתוח יחס פרוטוקול שכבת תעבורה; ניתוח יחס שידור חד-שידורי של שידור רב-שידורי, ניתוח יחס תעבורת IP, ניתוח יחס יישומים DPI. תוכן נתוני תמיכה המבוסס על ניתוח זמן דגימה של הצגת גודל התנועה. תומך בניתוח נתונים וסטטיסטיקות המבוססות על זרימת סשן. | ||
ניתוח תקלות מדויק | ניתוח תקלות ומיקום נתמכים על סמך נתוני תעבורה, כולל ניתוח התנהגות שידור חבילות, ניתוח תקלות ברמת זרימת נתונים, ניתוח תקלות ברמת חבילות, ניתוח תקלות אבטחה וניתוח תקלות רשת. | ||
הַנהָלָה | ניהול קונסולות | נתמך | |
ניהול IP/אינטרנט | נתמך | ||
ניהול SNMP | נתמך | ||
ניהול TELNET/SSH | נתמך | ||
RADIUS או TACACS + אימות הרשאה מרכזי | נתמך | ||
פרוטוקול SYSLOG | נתמך | ||
אימות משתמש | בהתבסס על אימות סיסמת המשתמש | ||
חשמלי (מערכת כוח יתירה 1+1 - RPS) | קצב מתח אספקת החשמל | AC110~240V/DC-48V (אופציונלי) | |
קצב תדר אספקת החשמל | AC-50HZ | ||
זרם קלט קצב | AC-3A / DC-10A | ||
כוח קצב | מקסימום 400W | ||
סְבִיבָה | טמפרטורת עבודה | 0-50℃ | |
טמפרטורת אחסון | -20-70 ℃ | ||
לחות עבודה | 10%-95%ללא עיבוי | ||
תצורת משתמש | תצורת קונסולה | ממשק RS232, 115200,8,N,1 | |
אימות סיסמה | נתמך | ||
גובה השלדה | שטח מדף (U) | 1U 445 מ"מ * 44 מ"מ * 402 מ"מ |
5-מידע על הזמנה
ML-NPB-5660 6 חריצי QSFP28*40GE/100GE ועוד 48 חריצי SFP28*10GE/25GE, 1.8Tbps