MYLINKING ™ Network Packet courtier (NPB) ML-NPB-4860
48 * 10ge SFP +, max 480Gbps, fonction plus
1- Aperçu
- Un contrôle visuel complet du dispositif d'acquisition / capture de données (48ports * 10ge SFP + port)
- Un périphérique complet de gestion de planification des données (Traitement MAX 24 * 10ge Ports Duplex RX / TX)
- Un dispositif complet de prétraitement et de redistribution (bande passante bidrectionnelle 480 Gbit / s)
- Collecte et réception prise en charge des données de liaison de différents emplacements d'éléments de réseau
- Collecte et réception prise en charge des données de liaison de différents nœuds de routage d'échange
- Un paquet brut pris en charge collecté, identifié, analysé, résumé statistiquement et marqué
- Sortie de paquets bruts pris en charge pour l'équipement de surveillance de Bigdata anlyis, analyse du protocole, analyse de signalisation, analyse de sécurité, gestion des risques et autres trafics requis.
- Analyse de capture de paquets en temps réel prise en charge, identification de la source de données et recherche de trafic de réseau en temps réel / historique

2- Capacités intelligentes de traitement du trafic

CPU à puce ASIC plus multicoreaux
Capacités intelligentes de traitement du trafic intelligent de 480 Gbit / s

Acquisition 10ge
PORTS 10GE 48, traitement duplex max 24 * 10ge RX / TX Traitement duplex, jusqu'à 480 Gbit

Réplication des données
Paquet reproduit de 1 port à plusieurs ports N, ou plusieurs ports N agrégés, puis reproduit en plusieurs ports M

Agrégation de données
Paquet reproduit de 1 port à plusieurs ports N, ou plusieurs ports N agrégés, puis reproduit en plusieurs ports M

Distribution / transfert des données
Classifié les MetData entrants avec précision et rejeté ou transféré différents services de données à plusieurs sorties d'interface selon les règles prédéfinies de l'utilisateur.

Filtrage de données
La correspondance de filtrage des paquets L2-L7 prise en charge, tels que SMAC, DMAC, SIP, Dip, Sport, Dport, TTL, SYN, ACK, Fin, Field et valeur Ethernet, numéro de protocole IP, TOS, etc. A également pris en charge une combinaison flexible de règles de filtrage allant jusqu'à 2000.

Bilan de charge
Algorithme de hachage de charge de charge pris en charge et algorithme de partage de poids basé sur la session en fonction des caractéristiques de la couche L2-L7 pour garantir que la dynamique du trafic de sortie du port de l'équilibrage de la charge

Match UDF
A soutenu la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. Personnalisé la valeur de décalage et la longueur et le contenu du champ de clé et de déterminer la stratégie de sortie de trafic en fonction de la configuration de l'utilisateur



VLAN Tagged
Vlan
VLAN remplacé
A soutenu la correspondance de tout champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage et la longueur et le contenu du champ de clé et déterminer la stratégie de sortie de trafic en fonction de la configuration de l'utilisateur.

Remplacement de l'adresse MAC
Pris en charge le remplacement de l'adresse MAC de destination dans le paquet de données d'origine, qui peut être implémenté en fonction de la configuration de l'utilisateur

Reconnaissance / classification du protocole mobile 3G / 4G
Pris en charge pour identifier les éléments de réseau mobile tels que (GB, GN, IUPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6A, S11, etc.). Vous pouvez implémenter des politiques de sortie de trafic en fonction de fonctionnalités telles que GTPV1-C, GTPV1-U, GTPV2-C, SCTP et S1-AP en fonction des configurations utilisateur.

Réassemblage de datagramme IP
Identification de la fragmentation IP prise en charge et prend en charge le réassemblage de la fragmentation IP afin d'implémenter le filtrage des fonctionnalités L4 sur tous les paquets de fragmentation IP. Implémentez la politique de sortie du trafic.

PORTS DÉTECTION SAINE
Prise en charge de la détection en temps réel du processus de service Santé de l'équipement de surveillance et d'analyse back-end connecté à différents ports de sortie. Lorsque le processus de service échoue, le périphérique défectueux est automatiquement supprimé. Une fois le périphérique défectueux récupéré, le système revient automatiquement au groupe d'équilibrage de charge pour garantir la fiabilité de l'équilibrage de charge multiport.

Protection de port miroir
Pris en charge la fonction de protection du port miroir de chaque interface. Cette fonction peut bloquer la capacité TX du port d'acquisition de miroir et éviter efficacement le problème de la boucle de formation de réseau causée par l'erreur de configuration de l'appareil.

Horodatage
Pris en charge pour synchroniser le serveur NTP pour corriger l'heure et écrire le message dans le paquet sous la forme d'une balise de temps relative avec une marque d'horodatage à la fin du cadre, avec la précision des nanosecondes

Vxlan, vlan, mpls intacted
Pris en charge les en-tête VXLAN, VLAN, MPLS dans le paquet de données et la sortie d'origine.

Data De-Duplication
Granularité statistique à base de port ou au niveau politique pour comparer plusieurs données de source de collecte et répétitions du même paquet de données à un moment spécifié. Les utilisateurs peuvent choisir différents identificateurs de paquets (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Coupure de données
Découpe à base de stratégie pris en charge (64-1518 octets facultatifs) des données brutes, et la stratégie de sortie du trafic peut être implémentée en fonction de la configuration de l'utilisateur

Données classées cachées / masquants
Prise en charge de la granularité basée sur la stratégie pour remplacer tout champ clé dans les données brutes afin d'atteindre le but de protéger les informations sensibles. Selon la configuration de l'utilisateur, la stratégie de sortie de trafic peut être implémentée. Veuillez visiter "Quelle est la technologie et la solution de masquage des données dans Network Packet Broker?"Pour plus de détails.

Protocole de tunneling Identifier
Prise en charge d'identifier automatiquement divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être mise en œuvre en fonction de la couche intérieure ou extérieure du tunnel

Protocole de couche d'application Identifier
Identification du protocole de couche d'application couramment utilisée, telles que FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL et ainsi de suite

Filtrage du trafic vidéo
Protocole vidéo d'identité pris en charge, tel que: YouTube, RTSP, MSTP, YouKU, etc. Selon la configuration de l'utilisateur, la stratégie de sortie du trafic peut être implémentée.

Décription SSL
Chargement pris en charge le décryptage de certificat SSL correspondant. Après le décryptage des données cryptées HTTPS pour le trafic spécifié, il sera transmis aux systèmes de surveillance et d'analyse back-end selon les besoins.

Capture de paquets
Capture de paquets au niveau du port et au niveau politique à partir des ports physiques de source dans le filtre de Five-Tuple Field en temps réel

Surveillance des tendances de trafic en temps réel
La surveillance et les statistiques prises en charge en temps réel sur le trafic de données au niveau du port et au niveau de la politique, pour afficher le taux Rx / Tx, les octets de réception / envoi, le N °, RX / TX, le nombre d'erreurs, le revenu maximum / le taux de cheveux et d'autres indicateurs clés.

Tendance de trafic alarmante
Les alarmes de surveillance du trafic de données au niveau des données de la politique prises en charge en définissant les seuils d'alarme pour chaque port et chaque débordement de flux de stratégie.

Examen historique des tendances du trafic
Présenté au niveau du port et au niveau de la politique, près de 2 mois de requête historique de statistiques sur le trafic. Selon les jours, les heures, les minutes et les autres granularité sur le taux TX / RX, les octets TX / RX, les messages TX / RX, le numéro d'erreur TX / RX ou d'autres informations à remettre en question.

Détection du trafic en temps réel
Prise en charge des sources de "Capture Physical Port (Data Acquisition)", "Fonction de la fonctionnalité de message Champ (L2 - L7)" et d'autres informations pour définir le filtre de trafic flexible, pour la capture de données du réseau de capture en temps réel de la détection de position différente, et sera-t-elle à utiliser les données en temps réel après une analyse de visualisation profonde et capturée dans l'appareil pour le téléchargement d'une analyse experte en cours d'exécution ou utilisera ses fonctionnalités de diagnostic de cet équipement pour une analyse de visualisation profonde.

Analyse des paquets
Soutenu l'analyse capturée de Datagram, y compris l'analyse anormale de datagram, la recombinaison de flux, l'analyse du chemin de transmission et l'analyse anormale du flux

Plateforme de visibilité NetTap®
Accès à la plate-forme de contrôle de visibilité MyLinking ™ pris en charge

1 + 1 système d'alimentation redondant (RPS)
Système d'alimentation à double redondance pris en charge 1 + 1
3- Structures d'application typiques
3.1 Courtier de paquets de réseau MyLinking ™ Capturation centralisée de trafic, application de réplication / agrégation (comme suit)

3.2 MyLinking ™ Network Packet Broker Unified Schedule Application pour la surveillance des données (comme suivant)

3.3 Application de désintérage des données du courtier réseau MyLinking ™ Network Packet (comme suivant)

3.4 Application de découpage des données du courtier de paquets de réseau MyLinking ™ (comme suit)

3.5 MYLINKING ™ Network Packet courtier Hybrid Access Application pour l'acquisition / réplication / l'agrégation des données (comme suit)

3.6 Application de masquage des données MyLinking ™ Network Packet Broket (comme suivant)

4- Spécifications
ML-NPB-4860 MYLINKING ™ Network Packet Broker Functional Paramètres | |||
Interface réseau | 10GE | 48 * Sfp + Slots, support 10ge / ge ; Prise en charge de la fibre de mode unique / multiple | |
Interface hors bande | 1 * 10/100/1000m Port électrique ; | ||
Mode de déploiement | Mode optique | Soutenu | |
Mode de portée de miroir | Soutenu | ||
Fonction du système | Traitement du trafic de base | Réplication du trafic / agrégation / distribution | Soutenu |
Basé sur le filtrage d'identification du trafic IP / Protocole / Port Sept-Tuple | Soutenu | ||
Match UDF | Soutenu | ||
VLAN Mark / Remplacer / Supprimer | Soutenu | ||
Identification du protocole 3G / 4G | Soutenu | ||
Inspection de la santé de l'interface | Soutenu | ||
Protection de port miroir | Soutenu | ||
Encapsulation Ethernet Support non lié | Soutenu | ||
Capacité de traitement | 480 Gbit / s | ||
Traitement du trafic intelligent | Accélération du temps | Soutenu | |
Tag Supprimer | VLAN VLAN PRÉSENT | ||
Data De-Duplication | Interface / niveau de stratégie pris en charge | ||
Tranchage de paquets | Niveau de politique soutenu | ||
Désensibilisation aux données (masquage des données) | Soutenir le niveau de politique | ||
Réorganisation des tunnelings | Soutenu | ||
Identification du protocole de couche d'application | FTP / HTTP / POP / SMTP / DNS / NTP / BITTORRENT / SYSLOG / MYSQL / MSSQL et ainsi | ||
Reconnaissance du trafic vidéo | Soutenu | ||
Capacité de traitement | 40 Gbit / s | ||
Diagnostic et surveillance | Moniteur en temps réel | Interface / stratégie prise en charge | |
Alarme de la circulation | Interface / stratégie prise en charge | ||
Examen historique du trafic | Interface / stratégie prise en charge | ||
Capture du trafic | Interface / stratégie prise en charge | ||
Détection de visibilité du trafic | Analyse de base | Résumé pris en charge Présentation statistique des informations de base telles que le nombre de paquets, la distribution des classes de paquets, le numéro de connexion de session, la distribution du protocole de paquets, etc. | |
Analyse DPI | Analyse des proportions de protocole de couche de transport prise en charge, analyse des proportions de multidiffusion de diffusion Unicast, analyse des proportions de trafic IP, analyse des proportions d'application DPI. Contenu de données soutenu basé sur le temps d'échantillonnage de l'analyse de la taille du trafic | ||
Analyse précise des défauts | Les données de trafic prises en charge pour fournir une analyse et un positionnement des défauts visuels différents, notamment: Analyse du comportement de transmission de messages, analyse des défauts au niveau du flux de données, analyse des défauts du niveau de paquets, analyse des défauts de sécurité, analyse des défauts du réseau. | ||
Gestion | Console MGT | Soutenu | |
IP / Web MGT | Soutenu | ||
SNMP MGT | Soutenu | ||
Telnet / SSH MGT | Soutenu | ||
Protocole Syslog | Soutenu | ||
Authentification des utilisateurs | Basé sur l'authentification du mot de passe de l'utilisateur | ||
Électrique (1 + 1 Système de puissance redondante-RPS) | Tarif de tension d'alimentation | AC110 ~ 240V / DC-48V (facultatif) | |
Fréquence d'alimentation à taux | AC-50Hz | ||
Courant d'entrée de taux | AC-3A / DC-10A | ||
Taux de puissance | Max 250w | ||
Environnement | Température de travail | 0-50 ℃ | |
Température de stockage | -20-70 ℃ | ||
Humidité de travail | 10% -95% , pas de condensation | ||
Configuration de l'utilisateur | Configuration de la console | Interface RS232, 115200,8, n, 1 | |
Authentification du mot de passe | Soutenu | ||
Hauteur du châssis | (U) | 1U 445 mm * 44 mm * 402 mm |
5- Informations sur commande
ML-NPB-4860-24H 24 * 10GE / GE PORTS SFP +, 240 Gbit / s
ML-NPB-4860-48H 48 * PORTS 10GE / GE SFP +, 480Gbps
ML-NPB-4860-SOFT-DIAG MYLINKING ™ Advanced Packet Detection / Diagnostic Software
ML-NPB-4860-SOFT-PEX MYLINKING ™ Visual Control Processeur Extend Ports Software