Mylinking™ Reta Pakaĵa Peranto (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, Maksimume 1.8Tbps
1- Superrigardoj
- Plena vida kontrolo de Datuma Akiro/Kapto NPB (6 * 40GE/100GE QSFP28 fendoj plus 48 * 10GE/25GE SFP28 fendoj)
- Plena antaŭprilabora kaj redistribua pakaĵperanto (dudirekcia bendlarĝo 1.8 Tbps)
- Subtenataj estas tunelaj enkapsuligaj forigoj, la VxLAN, VLAN, GRE, GTP, MPLS, IPIP-kaplinioj estas forigitaj en la originala datenpakaĵo kaj plusenditaj eligoj. Subtenataj krudaj pakaĵoj estas kolektitaj, identigitaj, analizitaj, statistike resumitaj kaj markitaj.
- Subtenataj krudaj pakaĵaj eligoj por monitorada ekipaĵo de BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management kaj alia bezonata trafiko.
- Subtenas realtempan pakaĵkaptan analizon, datenfontan identigon kaj realtempan/historian rettrafikan serĉadon
- Subtenas P4-programeblan ico-solvon, datenkompilon kaj ag-plenuman motorsistemon. La aparatara nivelo subtenas la rekonon de novaj datumtipoj kaj la kapablon plenumi strategiojn post datumidentigo, povas esti adaptita por pakaĵidentigo, rapida aldono de novaj funkcioj, nova protokola kongruigo. Ĝi havas bonegan scenaran adaptiĝkapablon por novaj retfunkcioj. Ekzemple, VxLAN, MPLS, heterogena enkapsuliga nestado, 3-tavola VLAN-nestado, aldona aparatara nivelo de tempstampo, ktp.

2- Inteligentaj Trafikaj Prilaboraj Kapabloj

ASIC-Ĉipo Plus Multkerna CPU
1.8 Tbps inteligenta rettrafika prilaborado. Enkonstruita plurkerna procesoro povas atingi ĝis 60 Gbps inteligentan trafikan prilaboran kapaciton

10GE/25GE/40GE/100GE Trafika Datumkapto
6 fendoj 100GE QSFP28 plus 48 fendoj 10GE/25GE SFP28 ĝis 1.8Tbps Trafika Datuma Sendricevilo samtempe, por reta Datumkapto, simpla Antaŭprilaborado

Reta Trafika Replikado
Pakaĵeto replikita de 1 haveno al pluraj N havenoj, aŭ pluraj N havenoj agregitaj, poste replikita al pluraj M havenoj fare de Network Packet Broker

Reta Trafika Agrego
Pakaĵeto replikita de 1 haveno al pluraj N havenoj, aŭ pluraj N havenoj agregitaj, poste replikita al pluraj M havenoj fare de Network Packet Broker

Datumdistribuo/Plusendado
Klasifikis la alvenantajn metadatumojn precize kaj forĵetis aŭ plusendis malsamajn datumservojn al pluraj interfacaj eligoj laŭ la antaŭdifinitaj reguloj de la uzanto.

Filtrado de pakaĵaj datumoj
Subtenataj flekseblaj kombinaĵoj de metadatumaj elementoj bazitaj sur Eterreta Tipo, VLAN-Etikedo, TTL, IP-sep-tuplo, IP-Fragmentiĝo, TCP-Flago kaj aliaj Pakaĵaj Trajtoj por retsekurecaj aparatoj, protokola analizo, signala analizo kaj trafikmonitorado

Ŝarĝ-ekvilibro
Subtenataj ŝarĝekvilibra haŝalgoritmo kaj sesi-bazita pezdivida algoritmo laŭ L2-L7 tavolkarakterizaĵoj por certigi, ke la havena elira trafikdinamiko de ŝarĝekvilibrado



VLAN Etikedita
VLAN Senetikedita
VLAN Anstataŭigita
Subtenis la kongruigon de iu ajn ŝlosilkampo en la unuaj 128 bajtoj de pakaĵeto. La uzanto povas agordi la ofseto-valoron kaj la longon kaj enhavon de la ŝlosilkampo, kaj determini la trafikan eligan politikon laŭ la uzanta agordo.

Ununura Fibra Transdono
Subtenas unu-fibran transdonon je portaj rapidoj de 10 G, 40 G kaj 100 G por plenumi la unu-fibrajn datenricevajn postulojn de iuj fonaj aparatoj kaj redukti la enigan koston de fibro-helpaj materialoj kiam granda nombro da ligiloj devas esti kaptitaj kaj distribuitaj

Havena Fuĝo
Subtenas 40G/100G-havenan elrompan funkcion kaj povas esti dividita en kvar 10GE/25GE-havenojn por plenumi specifajn alirpostulojn

Tempo-stampado
Subtenataj por sinkronigi la NTP-servilon por korekti la tempon kaj skribi la mesaĝon en la pakaĵeton en la formo de relativa tempetikedo kun tempstampo ĉe la fino de la kadro, kun precizeco de nanosekundoj

Tunela Enkapsuliga Senvestigo
Subtenis la VxLAN, VLAN, GRE, GTP, MPLS, IPIP-kapliniojn forigitajn en la originala datenpakaĵo kaj plusenditajn eligojn.

Datumoj/Pakaĵaj Malduplikatoj
Subtenataj statistikaj granularecoj bazitaj sur havenoj aŭ laŭstrategie por kompari plurajn fontajn datumojn kaj ripetojn de la sama datenpakaĵo je specifa tempo. Uzantoj povas elekti malsamajn pakaĵidentigilojn (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Datumoj/Pakaĵeto-Tranĉado
Subtenataj strategio-bazitaj tranĉaĵoj (64-1518 bajtoj laŭvole) de la krudaj datumoj, kaj la trafika elira politiko povas esti efektivigita surbaze de uzanta agordo

Maskado de Sekretaj Datoj
Subtenas strategio-bazitan detalecon por anstataŭigi ajnan ŝlosilan kampon en la krudaj datumoj por atingi la celon ŝirmi sentemajn informojn. Laŭ uzanta agordo, la trafika elira strategio povas esti efektivigita. Bonvolu viziti "Kio estas la teknologio kaj solvo por datenmaskado en Network Packet Broker?" por pliaj detaloj.

Tunela Protokola Identigo
Subtenas aŭtomatan identigon de diversaj tunelaj protokoloj kiel ekzemple GTP / GRE / PPTP / L2TP / PPPOE/IPIP. Laŭ la uzanta agordo, la trafika elira strategio povas esti efektivigita laŭ la interna aŭ ekstera tavolo de la tunelo.

APP-Tavola Protokolo Identigi
Subtenas ofte uzatan identigon de aplikaĵtavola protokolo, kiel ekzemple FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL kaj tiel plu

Filtrado de Videotrafiko
Subtenataj por filtri kaj mildigi la kongruigon de videofluo-datumoj kiel ekzemple domajna nom-adresrezolucio, video-transdona protokolo, URL kaj videoformato, por oferti utilajn datumojn al analiziloj kaj monitoroj por sekureco.

SSL-Malĉifrado
Subtenas ŝargadon de la koresponda malĉifrado de SSL-atestilo. Post la malĉifrado de HTTPS-ĉifritaj datumoj por la specifita trafiko, ili estos plusenditaj al la malantaŭaj monitoraj kaj analizaj sistemoj laŭbezone.

Uzant-difinita Malkapsuligo
Subtenis la uzanto-difinitan pakaĵan malkapsuligan funkcion, kiu povas forigi iujn ajn enkapsuligitajn kampojn kaj enhavon en la unuaj 128 bajtoj de pakaĵo kaj eligi ilin

Pakaĵeta Kaptado
Subtenas realtempan pakaĵkaptadon je la niveloj de haveno kaj politiko. Kiam okazas nenormalaj retdatumaj pakaĵoj aŭ nenormalaj trafikfluktuoj, vi povas kapti originalajn datpakaĵetojn ĉe la suspektinda ligilo aŭ politiko kaj elŝuti ilin al la loka komputilo. Poste vi povas uzi Wireshark por rapide trovi la eraron.

Trafika Monitorado kaj Detekto
Trafikmonitorado provizas kapablon monitori trafiksituacion en reala tempo. Trafikdetekto ebligas profundan analizon de trafikdatumoj ĉe malsamaj retlokoj, provizante originalajn datenfontojn por realtempa lokalizado de eraroj.

Komprenoj pri Reta Trafiko
Subtenas bildigon de la tuta procezo de ligdatuma trafiko, ekde ricevo, kolektado, identigo, prilaborado, planado kaj elira asigno. Per la amika grafika kaj teksta interaga interfaco, plurvida kaj plurlatituda montrado de trafika konsisto-strukturo, trafikdistribuo sur la tuta reto, pakaĵa identigo kaj prilabora proceza stato, trafikaj tendencoj kaj la rilato inter trafiko kaj tempo aŭ komerco, transformante nevideblajn datensignalojn en videblajn, mastreblajn kaj kontroleblajn unuojn.

Trafika Tendenco Alarmanta
Subtenataj alarmoj por monitorado de datumtrafiko je havennivelo kaj politiko per agordo de la alarmsojloj por ĉiu haveno kaj ĉiu superfluo de politikofluo.

Historia Trafika Tendenca Revizio
Subtenataj pridemandoj pri historiaj trafikstatistikoj je havennivelo kaj politikonivelo dum preskaŭ 2 monatoj. Laŭ tagoj, horoj, minutoj kaj aliaj detaloj pri la sendo/ricevado-rapideco, sendo/ricevado-bajtoj, sendo/ricevado-mesaĝoj, sendo/ricevado-erara numero aŭ aliaj informoj, elekteblaj por pridemandi.

Realtempa Trafika Detekto
Subtenas la fontojn de "Kapti Fizikan Pordon (Datumakiro)", "Mesaĝa Trajto-Priskribo-Kampo (L2 – L7)", kaj aliajn informojn por difini flekseblan trafikfiltrilon, por realtempa kaptado de retdatuma trafiko kun malsama pozicio-detekto, kaj la realtempaj datumoj post kapto kaj detekto estos konservitaj en la aparato por elŝuto de plia fakula analizo aŭ uzado de ĝiaj diagnozaj funkcioj de ĉi tiu ekipaĵo por profunda bildiga analizo.

DPI-Pakaĵa Analizo
La modulo de profunda analizo de DPI de la funkcio de detekto de trafika bildigo povas fari profundan analizon de la kaptitaj celaj trafikdatumoj el pluraj dimensioj, kaj plenumi detalan statistikan montradon en la formo de grafikaĵoj kaj tabeloj. Subtenas la kaptitan datengraman analizon, inkluzive de nenormala datengrama analizo, flurekombinado, dissenda vojoanalizo kaj nenormala fluanalizo.

NetFlow-Eligo
Subtenis generadon de NetFlow-datumoj el trafiko kaj eksportadon de la generitaj NetFlow-datumoj al la respondaj analizaj iloj. Subtenis la personigon de la specimenigofteco de NetFlow, la versio de NetFlow subtenas plurajn versiojn de V5, V9, IPFIX.

Mylinking™ Videbleca Platformo
Subtenataj Mylinking™ Matrix-SDN Vida Kontrola Platformo Aliro

1+1 Redunda Potencosistemo (RPS)
Subtenataj 1+1 Duobla Redunda Potencosistemo
3- Tipaj Aplikaĵaj Strukturoj
3.1 Apliko por Centra Kolekto (kiel sekvas)

3.2 Unuigita Horara Apliko (kiel sekvas)

3.3 Datuma VLAN-etikedita aplikaĵo (kiel sekvas)

3.4 Apliko por Malduplikado de Datumoj/Pakaĵoj (kiel sekvas)

3.5 Aplikaĵo por Datumoj/Pakaĵmaskado de Mylinking™ Network Packet Broker (kiel sekvas)

3.6 Aplikaĵo Mylinking™ Network Packet Broker Data/Packet Slicing (kiel sekvas)

3.7 Apliko por Analizo de Videbleco de Reta Trafiko (kiel sekvas)

4-Specifoj
ML-NPB-5660 Mia ligado™Reta Pakaĵa Peranto NPB/TAPFunkciaj Parametroj | |||
Reta Interfaco | 10GE (kongrua kun 25G) | 48*SFP+ fendoj; Subtenas unu- kaj plurmodajn optikajn fibrojn | |
100G (kongrua kun 40G) | 6*QSFP28 fendoj; Subtenas 40GE, eligo povas esti 4*10GE/25GE; Subtenas unu- kaj plur-reĝimajn optikajn fibrojn | ||
Ekster-de-benda MGT-interfaco | 1*10/100/1000M elektra haveno | ||
Deploja Reĝimo | Optika Reĝimo | Subtenata | |
Spegula Spaca Reĝimo | Subtenata | ||
Sistemfunkcio | Baza Trafika Prilaborado | Trafika Replikado/agrego/distribuo | Subtenata |
Bazita sur IP / protokolo / haveno sep-tupla trafika identiga filtrado | Subtenata | ||
VLAN-marko/anstataŭigo/forigo | Subtenata | ||
Tunela protokola identigo | Subtenata | ||
Tunela enkapsuliga nudigado | Subtenata | ||
Havena fuĝo | Subtenata | ||
Eterreta pakaĵa sendependeco | Subtenata | ||
Prilabora kapablo | 1.8 kuleroj da sekundo | ||
Inteligenta Trafika Prilaborado | Tempo-stampado | Subtenata | |
Etikedo forigo, malkapsuligo | Subtenataj VxLAN, VLAN, GRE, MPLS-kap-senigado | ||
Datuma deduplikado | Subtenataj interfaco/strateginivelo | ||
Pakaĵtranĉado | Subtenataj strategioniveloj | ||
Subtenataj strategioniveloj | |||
Identigo de tunela protokolo | Subtenata | ||
Identigo de aplikaĵtavola protokolo | Subtenataj FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorento/SYSLOG/MYSQL/MSSQL, ktp. | ||
Identigo de videotrafiko | Subtenata | ||
SSL-malĉifrado | Subtenata | ||
Propra malkapsuligo | Subtenata | ||
NetFlow | Subtenataj V5, V9, IPFIX pluraj versioj | ||
Prilabora kapablo | 60Gbps | ||
Diagnozo kaj Monitorado | Realtempa monitoro | Subtenataj interfaco/strateginivelo | |
Trafika alarmo | Subtenataj interfaco/strateginivelo | ||
Historia trafikrevizio | Subtenataj interfaco/strateginivelo | ||
Trafika kapto | Subtenataj interfaco/strateginivelo | ||
Trafika Videbleco-Detekto
| Baza Analizo | Resumaj statistikoj estas montrataj surbaze de bazaj informoj kiel pakaĵkalkulo, pakaĵkategoria distribuo, nombro de seancaj konektoj kaj pakaĵprotokola distribuo | |
DPI-Analizo | Subtenas analizon de transporttavola protokola proporcio; analizon de unicast-elsendo multicast-proporcio, analizon de IP-trafika proporcio, analizon de DPI-aplikaĵa proporcio. Subtena datumenhavo bazita sur specimentempa analizo de prezento de trafikgrandeco. Subtenas datuman analizon kaj statistikojn bazitajn sur seancofluo. | ||
Preciza Analizo de Faŭltoj | Subtenas eraranalizon kaj lokigon bazitan sur trafikdatumoj, inkluzive de analizo de pakaĵa transdona konduto, analizo de eraranalizo de datumfluo-nivela, analizo de pakaĵa nivelo, analizo de sekurecaj eraranalizo kaj analizo de retaj eraranalizo. | ||
Administrado | KONZOLA ADMINISTRADO | Subtenata | |
IP/RETA ADMINISTRO | Subtenata | ||
SNMP-administrado | Subtenata | ||
TELNET/SSH-administrado | Subtenata | ||
RADIUS aŭ TACACS + Centralizita rajtiga aŭtentikigo | Subtenata | ||
SYSLOG-protokolo | Subtenata | ||
Uzanto-aŭtentigo | Bazita sur la pasvorta aŭtentigo de la uzanto | ||
Elektra (1+1 Redunda Potencosistemo-RPS) | Takso de tensio de nutrado | AC110~240V/DC-48V (laŭvola) | |
Indico de frekvenco de elektroprovizo | AC-50Hz | ||
Indico de enira fluo | AC-3A / DC-10A | ||
Indico-potenco | Maksimume 400W | ||
Medio | Labora temperaturo | 0-50℃ | |
Stokadotemperaturo | -20-70℃ | ||
Labora humideco | 103-953neniu kondensado | ||
Uzanto-Agordo | Konzola agordo | RS232-interfaco, 115200,8,N,1 | |
Pasvorta aŭtentigo | Subtenata | ||
Alto de Ĉasio | Raka spaco (U) | 1U 445mm*44mm*402mm |
Informoj pri 5 mendoj
ML-NPB-5660 6*40GE/100GE QSFP28 fendoj plus 48*10GE/25GE SFP28 fendoj, 1.8Tbps