Mylinking™ Network Packet Broker (NPB) ML-NPB-2410P

24 SFP+ 10 GE, max. 240 Gbit/s, fonction DPI

Brève description :

Le Network Packet Broker (NPB) Mylinking™ ML-NPB-2410P prend en charge jusqu'à 24 emplacements SFP+ 10 Gigabit (compatibles Gigabit), prenant en charge de manière flexible des modules optiques monomodes/multimodes 10 Gigabit (émetteurs-récepteurs) et des modules électriques 10 Gigabit (émetteurs-récepteurs). Il prend en charge les modes LAN/WAN, le fractionnement optique ou l'accès en miroir de contournement ; il prend en charge les fonctions DPI telles que le filtrage L2-L7, le filtrage flux par flux, le traçage de session, la déduplication, le découpage, la désensibilisation/masquage, l'identification des flux vidéo, des données P2P, des bases de données, des outils de chat, du protocole HTTP, des flux et la réorganisation des flux. Le Network Packet Broker (NPB) offre une capacité de traitement allant jusqu'à 240 Gbit/s.


Détails du produit

Étiquettes de produit

1-aperçus

  • Un contrôle visuel complet du périphérique de capture de données (24 ports * port SFP+ 10GE)
  • Un dispositif complet de gestion de la planification des données (traitement duplex Rx/Tx avec 12 ports 10GE maximum)
  • Un dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle 240 Gbps)
  • Prise en charge de la collecte et de la réception de données de liaison provenant de différents emplacements d'éléments de réseau
  • Prise en charge de la collecte et de la réception des données de liaison provenant de différents nœuds de routage de commutateur
  • Paquet brut pris en charge capturé, identifié, analysé, résumé statistiquement et marqué
  • Sortie de paquets bruts prise en charge pour la surveillance des équipements d'analyse BigData, d'analyse de protocole, d'analyse de signalisation, d'analyse de sécurité, de gestion des risques et d'autres trafics requis.
  • Prise en charge de l'analyse de capture de paquets en temps réel, de l'identification de la source de données et de la recherche du trafic réseau en temps réel/historique
wps_doc_8

2- Schéma fonctionnel du système

wps_doc_0

3-Capacités de traitement intelligent du trafic

wps_doc_2

Puce ASIC et processeur multicœur
Network Packet Broker avec des capacités de traitement du trafic intelligent jusqu'à 240 Gbit/s

wps_doc_3

Capture de données 10GE
10GE 24 ports, Max 12*10GE ports Rx/Tx traitement duplex, jusqu'à 240 Gbit/s émetteur-récepteur de données de trafic en même temps, pour l'acquisition de données réseau, prétraitement simple

wps_doc_4

Réplication des données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué vers plusieurs ports M

wps_doc_5

Agrégation de données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué vers plusieurs ports M

wps_doc_6

Distribution/transmission de données
Les métadonnées entrantes sont classées avec précision et différents services de données sont supprimés ou transmis à plusieurs sorties d'interface selon les règles prédéfinies par l'utilisateur.

wps_doc_7

Filtrage des données
Prise en charge de la correspondance de filtrage de paquets L2-L7, telle que SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, champ et valeur de type Ethernet, numéro de protocole IP, TOS, etc. également prise en charge d'une combinaison flexible jusqu'à 2000 règles de filtrage.

wps_doc_8

Équilibrage de charge
Algorithme de hachage d'équilibrage de charge pris en charge et algorithme de partage de poids basé sur la session selon les caractéristiques de la couche L2-L7 pour garantir la dynamique du trafic de sortie du port de l'équilibrage de charge

wps_doc_9

Match UDF
Prise en charge de la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. Personnalisation de la valeur de décalage, de la longueur et du contenu du champ clé, et détermination de la politique de sortie du trafic selon la configuration utilisateur.

wps_doc_10

VLAN étiqueté

wps_doc_11

VLAN non balisé

Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et déterminer la politique de sortie du trafic selon sa configuration.

wps_doc_12

VLAN remplacé

wps_doc_13

Remplacement de l'adresse MAC
Prise en charge du remplacement de l'adresse MAC de destination dans le paquet de données d'origine, qui peut être implémenté en fonction de la configuration de l'utilisateur

wps_doc_14

Reconnaissance/Classification du protocole mobile 3G/4G
Prise en charge de l'identification des éléments du réseau mobile tels que les interfaces Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. Vous pouvez implémenter des politiques de sortie de trafic basées sur des fonctionnalités telles que GTPV1-C, GTPV1-U, GTPV2-C, SCTP et S1-AP, en fonction des configurations utilisateur.

wps_doc_15

Réassemblage de datagrammes IP
Prise en charge de l'identification de la fragmentation IP et du réassemblage de la fragmentation IP afin de mettre en œuvre le filtrage des fonctionnalités L4 sur tous les paquets de fragmentation IP. Mise en œuvre de la politique de sortie du trafic.

wps_doc_16

Détection de ports sains
Prise en charge de la détection en temps réel de l'état du processus de service des équipements de surveillance et d'analyse back-end connectés aux différents ports de sortie. En cas de défaillance du processus de service, le périphérique défectueux est automatiquement supprimé. Une fois le périphérique défectueux récupéré, le système revient automatiquement au groupe d'équilibrage de charge afin de garantir la fiabilité de l'équilibrage de charge multiport.

wps_doc_17

Horodatage
Soutenu à synchroniser le serveur NTP pour corriger l'heure et écrire le message dans le paquet sous la forme d'une balise temporelle relative avec une marque d'horodatage à la fin de la trame, avec une précision de quelques nanosecondes

wps_doc_18

VxLAN, VLAN, MPLS non balisé
L'en-tête VxLAN, VLAN, MPLS pris en charge dans le paquet de données d'origine est supprimé et sorti.

wps_doc_19

Déduplication des données
Prise en charge de la granularité statistique basée sur les ports ou les politiques pour comparer plusieurs données sources et les répétitions d'un même paquet de données à un instant T. Les utilisateurs peuvent choisir différents identifiants de paquet (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

wps_doc_20

Découpage des données
Le découpage basé sur les politiques est pris en charge (64 à 1 518 octets en option) des données brutes et la politique de sortie du trafic peut être mise en œuvre en fonction de la configuration de l'utilisateur.

wps_doc_21

Données classifiées cachées/masquées
Prise en charge de la granularité basée sur des politiques pour remplacer tout champ clé des données brutes afin de protéger les informations sensibles. Selon la configuration utilisateur, la politique de sortie du trafic peut être mise en œuvre.

wps_doc_22

Identification du protocole de tunneling
Prise en charge de l'identification automatique de divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE. Selon la configuration utilisateur, la stratégie de sortie du trafic peut être implémentée en fonction de la couche interne ou externe du tunnel.

wps_doc_23

Identification du protocole de la couche APP
Prise en charge de l'identification des protocoles de couche d'application couramment utilisés, tels que FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.

wps_doc_24

Filtrage du trafic vidéo
Protocole vidéo d'identification pris en charge, tel que : YouTube, RTSP, MSTP, Youku, etc. Selon la configuration de l'utilisateur, la politique de sortie du trafic peut être mise en œuvre.

wps_doc_25

Identification du protocole de messagerie
Protocole de messagerie électronique d'identification pris en charge tel que : SMTP, POP3, IMAP, SMTP, etc. Selon la configuration de l'utilisateur, la politique de sortie du trafic peut être mise en œuvre.

wps_doc_26

Protocole de jeu Identifier
Protocole de jeu d'identification pris en charge tel que : World of Warcraft, Warecraft, Half-life, Battlefield, jeux sur plateforme Steam, etc. Selon la configuration de l'utilisateur, la politique de sortie du trafic peut être mise en œuvre.

wps_doc_27

Outils de chat en ligne Identifier
Prise en charge de l'identification du protocole de messagerie instantanée, tel que : Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, etc. Selon la configuration de l'utilisateur, la politique de sortie du trafic peut être mise en œuvre.

wps_doc_28

Capture de paquets
Prise en charge de la capture de paquets au niveau du port et au niveau de la politique à partir des ports physiques sources dans le filtre du champ Five-Tuple en temps réel

wps_doc_29

Surveillance des tendances du trafic en temps réel
Prise en charge de la surveillance en temps réel et des statistiques sur le trafic de données au niveau du port et au niveau de la politique, pour afficher le taux RX / TX, les octets de réception / envoi, le nombre, le nombre d'erreurs RX / TX, le revenu maximal / le taux de cheveux et d'autres indicateurs clés.

wps_doc_30

Tendance du trafic alarmante
Alarmes de surveillance du trafic de données au niveau du port et au niveau de la politique prises en charge en définissant les seuils d'alarme pour chaque port et chaque dépassement de flux de politique.

wps_doc_31

Examen des tendances historiques du trafic
Prise en charge des requêtes de statistiques de trafic historiques sur près de deux mois, au niveau du port et de la stratégie. L'interrogation peut être effectuée en fonction des jours, heures, minutes et autres détails : débit TX/RX, octets TX/RX, messages TX/RX, numéro d'erreur TX/RX ou autres informations.

wps_doc_32

Analyse des paquets
Prise en charge de l'analyse des datagrammes capturés, y compris l'analyse des datagrammes anormaux, la recombinaison de flux, l'analyse du chemin de transmission et l'analyse des flux anormaux

wps_doc_33

Plateforme de contrôle unifiée
Accès à la plateforme de contrôle de visibilité Mylinking™ prise en charge

wps_doc_34

Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation double redondant 1+1 pris en charge

4-TypiqueAStructures d'application

4.1 Mylinking™ Network Packet Broker Application centralisée de capture, de réplication et d'agrégation du trafic (comme suit)

wps_doc_35

4.2 Mylinking™ Network Packet Broker Application de planification unifiée pour la surveillance des données (comme suit)

wps_doc_36

4.3 Application de déduplication de données Mylinking™ Network Packet Broker (comme suit)

wps_doc_37

4.4 Application de découpage de données Mylinking™ Network Packet Broker (comme suit)

wps_doc_38

4.5 Mylinking™ Network Packet Broker Application d'accès hybride pour la capture/réplication/agrégation de flux réseau (comme suit)

wps_doc_39

4.6 Application de masquage de données Mylinking™ Network Packet Broker (comme suit)

wps_doc_40

5-Sspécifications

MylinkingParamètres fonctionnels du Network Packet Broker (NPB)

Interface réseau Ports SFP+ 10GE 24 emplacements SFP+ ; prise en charge 10GE/GE ; prise en charge de la fibre monomode et multimode
Interface de gestion hors bande 1* interface électrique 10/100/1000M;
Mode de déploiement Capture spectrale 10Gigabit Prise en charge de la capture de liaisons fibre bidirectionnelles 12*10GE
Capture de portée miroir 10 Gigabit Prend en charge jusqu'à 24 entrées de trafic de portée miroir
Entrée du répartiteur optique Le port d'entrée peut prendre en charge l'entrée à fibre unique ;
Multiplexage des ports Prend en charge les ports d'entrée simultanément comme les ports de sortie ;
Sortie de trafic Prise en charge de la sortie de trafic de 24 ports *10GE ;
Réplication / agrégation / distribution du trafic

soutien

Lien QTY prenant en charge la réplication/agrégation miroir

1 -> Réplication du trafic de liaison N (N <24)

Agrégation de trafic de liens N-> 1 (N < 24)

Réplication et agrégation du trafic du groupe G (lien M-> N) [G * (M + N) <24]

Répartition basée sur l'identification du trafic

soutien

Distribution basée sur IP / protocole / port Identification du trafic à cinq tuples

soutien

Stratégie de distribution basée sur l'en-tête de protocole que la clé étiquetée trafic identifie

soutien

Analyse DPI

Prise en charge de l'analyse des proportions de protocoles de couche transport, de diffusion monodiffusion/multidiffusion, du trafic IP et des applications DPI. Contenu des données pris en charge basé sur le temps d'échantillonnage du rendu de l'analyse de la taille du trafic. Prise en charge de l'analyse des données et des statistiques basées sur le flux de session.

Indépendance de l'encapsulation Ethernet

soutien

Gestion du réseau CONSOLE

soutien

Gestion de réseau IP/WEB

soutien

Gestion du réseau SNMP

soutien

Gestion du réseau TELNET/SSH

soutien

Protocole SYSLOG

soutien

Fonction d'authentification de l'utilisateur Authentification par mot de passe basée sur le nom d'utilisateur

Électrique (système d'alimentation redondant 1+1-RPS)

Tension d'alimentation nominale

CA 110-240 V/CC 48 V [en option]

Fréquence nominale du réseau

CA-50 Hz

Courant d'entrée nominal

CA-3A / CC-10A

Fonction de puissance nominale

200 W

Environnement

Température de fonctionnement

0 à 50 °C

Température de stockage

-20-70℃

Humidité de fonctionnement

10%-95%, sans condensation

Configuration utilisateur

Configuration de la console

Interface RS232, 115200, 8, N, 1

Authentification par mot de passe

soutien

Hauteur du rack

Espace rack (U)

1U 485 mm x 44,5 mm x 350 mm


  • Précédent:
  • Suivant:

  • Écrivez votre message ici et envoyez-le nous