Mylinking™ võrgupaketi vahendaja (NPB) ML-NPB-5060
48*10GE SFP+ pluss 2*40GE QSFP, max 560Gbps
1. Ülevaated
- Andmete kogumise/hõive seadme täielik visuaalne kontroll (2 * 40G QSFP pesa pluss 48 * 10GE SFP+ pesa)
- Täielik eeltöötlus- ja ümberjaotusseade (kahesuunaline ribalaius 560 Gbps)
- Toetatud lingiandmete kogumine ja vastuvõtt erinevatest võrguelementide asukohtadest
- Toetatud lingiandmete kogumine ja vastuvõtmine erinevatelt vahetusmarsruutimissõlmedelt
- Toetatud toorpakettide kogumine, tuvastamine, analüüsimine, statistiliselt kokkuvõtete tegemine ja märgistamine
- Toetatud toorpakettide väljund suurandmete analüüsi, protokollianalüüsi, signaalianalüüsi, turbeanalüüsi, riskijuhtimise ja muu vajaliku liikluse jälgimisseadmete jaoks.
- Toetatud reaalajas pakettide püüdmise analüüs, andmeallika tuvastamine ja reaalajas/ajaloolise võrguliikluse otsing

2. Intelligentsed liikluse töötlemise võimed

ASIC kiip pluss TCAM protsessor
560 Gbps intelligentsed liikluse töötlemise võimalused

10GE/40GE omandamise andmete kogumine
2 40GE QSFP pesa pluss 48 10GE pesa kuni 560 Gbps liiklusandmete saatja-vastuvõtja samaaegselt võrguandmete jäädvustamiseks, lihtne eeltöötlus

10G/40G liikluse replikatsioon
Algset sisendliiklust ja eeltöödeldud liiklust saab kopeerida 1-st N-i või koondada N-ist M-i 10GE lingikiirusel, mis lahendab ideaalselt nõude, et võrku saaks samaaegselt juurutada kahte või enamat mitme pordiga ribavälist jälgimisseadet.

Võrguliikluse koondamine
Algset sisendliiklust ja eeltöödeldud liiklust saab kopeerida 1-st N-i või koondada N-ist M-i 10GE lingikiirusel, mis lahendab ideaalselt nõude, et võrku saaks samaaegselt juurutada kahte või enamat mitme pordiga ribavälist jälgimisseadet.

Andmete levitamine/edastus
Klassifitseeris sissetulevad metaandmed täpselt ning eemaldas või edastas erinevad andmeteenused mitmele liidese väljundile vastavalt kasutaja eelnevalt määratletud valgele või mustale nimekirjale.

Andmete filtreerimine
Toetatud metaandmete elementide paindlik kombinatsioon, mis põhineb Etherneti tüübil, VLAN-sildil, TTL-il, IP seitsmekordsel parameetril, IP-fragmentatsioonil, TCP-lipul ja muudel paketifunktsioonidel võrgu turvaseadmete, protokollianalüüsi, signaalianalüüsi ja liikluse jaoks.

Koormuse tasakaal
Toetatud koormuse tasakaalustamise räsialgoritm ja seansipõhine kaalu jagamise algoritm vastavalt L2-L7 kihi omadustele, et tagada koormuse tasakaalustamise pordi väljundliikluse dünaamika.

UDF-i vaste
Toetatud on mis tahes võtmevälja sobivus paketi esimeses 128 baidis. Kohandatud on nihke väärtus, võtmevälja pikkus ja sisu ning liikluse väljundpoliitika määratakse vastavalt kasutaja konfiguratsioonile.



VLAN-märgistatud
VLAN-i sildistamata
VLAN asendatud
Toetatud on mis tahes võtmevälja sobivus paketi esimeses 128 baidis. Kasutaja saab kohandada nihke väärtust, võtmevälja pikkust ja sisu ning määrata liikluse väljundpoliitika vastavalt kasutaja konfiguratsioonile.

MAC-aadressi asendamine
Toetatud sihtkoha MAC-aadressi asendamine algses andmepaketis, mida saab rakendada vastavalt kasutaja konfiguratsioonile

3G/4G mobiilprotokolli identifitseerimine ja klassifitseerimine
Toetatud mobiilsidevõrgu elementide (nt Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 jne liidesed) tuvastamiseks. Kasutaja konfiguratsioonide põhjal saab rakendada liikluse väljundpoliitikaid, mis põhinevad sellistel funktsioonidel nagu GTPV1-C, GTPV1-U, GTPV2-C, SCTP ja S1-AP.

IP-andmegrammi taaskokkupanek
Toetatud IP-fragmenteerimise tuvastamine ja IP-fragmenteerimise taasasendamine, et rakendada L4 funktsioonide filtreerimist kõigile IP-fragmenteerimispakettidele. Liikluse väljundpoliitika rakendamine.

Portide tervete portide tuvastamine
Toetatud on erinevate väljundportidega ühendatud taustsüsteemi jälgimis- ja analüüsiseadmete teenindusprotsessi tervise reaalajas tuvastamine. Kui teenindusprotsess ebaõnnestub, eemaldatakse vigane seade automaatselt. Pärast vigase seadme taastamist naaseb süsteem automaatselt koormuse tasakaalustamise gruppi, et tagada mitme pordi koormuse tasakaalustamise usaldusväärsus.

Peeglipordi kaitse
Toetatud on iga liidese peegelpordi kaitsefunktsioon. See funktsioon blokeerib peegelpordi saatmisvõime ja aitab tõhusalt vältida seadme konfiguratsioonivigadest tingitud võrgusilmuse teket.

Redundantsed väljundpordid
Toetatud liikluse väljundportide aktiivne/ooterežiimis koondamine. Kui aktiivse väljundpordi olek on ebanormaalne (keelatud või ühendus maas), saab väljundliikluse lülitada ooterežiimis olevale pordile, tagades liikluse väljundi kõrge töökindluse.

Tunneli pakettide lõpetamine
Toetatud tunneli pakettide lõpetamise funktsiooni, mis saab konfigureerida liikluse sisendportide IP-aadresse, maske, ARP-vastuseid ja ICMP-vastuseid. Kasutajavõrgus kogutav liiklus saadetakse otse seadmesse tunneli kapseldamismeetodite, näiteks GRE, GTP ja VXLAN, kaudu.

Sadama läbimurre
Toetatud 40G pordi eraldamise funktsioon ja seda saab jagada neljaks 10GE pordiks, et see vastaks konkreetsetele juurdepääsu nõuetele

Ajatempel
Toetatud NTP-serveri sünkroonimiseks aja korrigeerimiseks ja sõnumi kirjutamiseks paketti suhtelise ajamomendi kujul, millel on kaadri lõpus ajatemplimärk, nanosekundite täpsusega.

VxLAN, VLAN, GRE, MPLS päise eemaldamine
Toetatud on VxLAN-i, VLAN-i, GRE ja MPLS-i päise eemaldamine algsest andmepaketist ja edastatud väljundist.

Andmete/pakettide dubleerimise eemaldamine
Toetatud pordipõhine või poliitikataseme statistiline detailsus mitme kogutud allikaandmete ja sama andmepaketi korduste võrdlemiseks määratud ajahetkel. Kasutajad saavad valida erinevaid paketi identifikaatoreid (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Andmete/pakettide viilutamine
Toetatud on poliitikapõhine toorandmete viilutamine (valikuline 64–1518 baiti) ja liikluse väljundpoliitikat saab rakendada kasutaja konfiguratsiooni põhjal.

Salastatud tundlike andmete maskeerimine
Toetatud poliitikapõhine detailsus mis tahes võtmevälja asendamiseks toorandmetes, et saavutada tundliku teabe kaitsmise eesmärk. Kasutaja konfiguratsiooni kohaselt saab rakendada liikluse väljundpoliitikat. Külastage palun lehte "Mis on võrgupaketi vahendaja andmete maskeerimise tehnoloogia ja lahendus?"lisateabe saamiseks.

Tunnelpaketi lõpetamine
Toetatud tunneli pakettide lõpetamise funktsioon, mis saab konfigureerida liikluse sisendportide IP-aadresse, maske, ARP-vastuseid ja ICMP-vastuseid. Liiklus jäädvustatakse kasutajavõrgus ja saadetakse otse tagumisse jälgimisseadmesse tunneli kapseldamismeetodite (nt GRE, GTP ja VXLAN) kaudu.

Pakettkapsli väljund
Toetatud on mis tahes püütud liikluses olevate pakettide kapseldamine RSPAN- või ERSPAN-päisesse ja pakettide väljastamine taustsüsteemi jälgimissüsteemi või võrgukommutaatorisse.

Tunneliprotokolli identifitseerimine
Toetatud on erinevate tunneliprotokollide (nt GTP / GRE / PPTP / L2TP / PPPOE) automaatne tuvastamine. Kasutaja konfiguratsiooni kohaselt saab liikluse väljundstrateegiat rakendada tunneli sisemise või välimise kihi järgi.

APP kihi protokolli tuvastamine
Toetatud on tavaliselt kasutatavad rakenduskihi protokolli identifitseerimissüsteemid, näiteks FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL jne.

Videoliikluse filtreerimine
Toetatud videovoo andmete vastavuse (nt domeeninime aadressi eraldusvõime, videoedastusprotokoll, URL ja videovorming) filtreerimiseks ja leevendamiseks, et pakkuda analüsaatoritele ja monitoridele turvalisuse tagamiseks kasulikke andmeid.

SSL-dekrüptimine
Toetatud on vastava SSL-sertifikaadi dekrüpteerimise laadimine. Pärast määratud liikluse HTTPS-krüpteeritud andmete dekrüpteerimist edastatakse need vastavalt vajadusele taustsüsteemi jälgimis- ja analüüsisüsteemidele.

Kasutaja määratletud dekapsuleerimine
Toetatud kasutaja määratletud pakettide dekapsuleerimise funktsiooni, mis suudab eemaldada kõik kapseldatud väljad ja sisu paketi esimesest 128 baidist ning need väljastada.

Pakettide püüdmine
Toetatud pordi- ja poliitikataseme pakettide püüdmine allika füüsilistest portidest viiekordse välja filtri sees reaalajas

Liikluse jälgimine ja tuvastamine
Liikluse jälgimine pakub reaalajas liiklusolukorra jälgimise võimalust. Liikluse tuvastamine võimaldab liiklusandmete põhjalikku analüüsi erinevates võrgu asukohtades, pakkudes algseid andmeallikaid reaalajas rikke asukoha määramiseks.

Reaalajas liiklustrendide jälgimine
Toetatud on reaalajas jälgimine ja statistika pordi ja poliitika tasemel andmeliikluse kohta, et näidata RX/TX kiirust, vastuvõtu/saatmise baitide arvu, RX/TX vigade arvu, maksimaalset sissetuleku/juuste kiirust ja muid põhinäitajaid.

Liiklustrend on murettekitav
Toetatud on pordi- ja poliitikataseme andmeliikluse jälgimise alarmid, määrates iga pordi ja iga poliitikavoo ületäitumise jaoks alarmi läved.

Reaalajas liikluse tuvastamine
Toetatud on allikad "Füüsilise pordi jäädvustamine (andmete hankimine)", "Sõnumi funktsioonide kirjelduse väli (L2–L7)" ja muu teave paindliku liiklusfiltri määratlemiseks, et reaalajas jäädvustada võrgu andmeliiklust erineva asukoha tuvastamisega, ning kas reaalajas andmed salvestatakse pärast jäädvustamist ja tuvastamist seadmesse edasiseks ekspertiisiks allalaadimiseks või kasutatakse seadme diagnostikafunktsioone süvavisualiseerimisanalüüsiks.

Ajalooline liiklustrendide ülevaade
Toetatud on peaaegu kahe kuu ajaloolise liikluse statistika päringud pordi ja poliitika tasandil. Päringu valimiseks valitakse päevade, tundide, minutite ja muu detailsuse järgi TX/RX kiirus, TX/RX baidid, TX/RX sõnumid, TX/RX veanumber või muu teave.

DPI pakettide analüüs
Liikluse visualiseerimise tuvastamise funktsiooni DPI süvaanalüüsi moodul suudab teostada jäädvustatud sihtliikluse andmete süvaanalüüsi mitmest dimensioonist ning teostada detailset statistilist kuvamist graafikute ja tabelite kujul. Toetab jäädvustatud datagrammi analüüsi, sealhulgas ebanormaalse datagrammi analüüsi, voo rekombinatsiooni, edastustee analüüsi ja ebanormaalse voo analüüsi.

Mylinking™ võrgu nähtavuse platvorm
Toetatud Mylinking™ nähtavuse kontrolli platvormi juurdepääs

1+1 redundantne toitesüsteem (RPS)
Toetatud 1+1 kahekordse redundantse toitesüsteemiga
3. Tüüpilised rakendusstruktuurid
3.1 Tsentraliseeritud kogumisrakendus (järgnevalt)

3.2 Ühtne ajakava rakendus (järgnevalt)

3.3 Andmete VLAN-iga märgistatud rakendus (järgnevalt)

3.4 Andmete/pakettide dubleerimise eemaldamise rakendus (järgnevalt)

3.5 Mylinking™ võrgupaketi vahendaja andmete/paketi viilutamise rakendus (järgnevalt)

3.6 Mylinking™ võrgupaketi vahendajaAndmete/pakettide maskeerimineRakendus (järgnevalt)

3.7 Liikluse jäädvustamise/andmete tuvastamise nähtavuse juhtimise platvormi tööriistad (järgnevalt)

3.8 Võrguliikluse andmete nähtavuse analüüsi rakendus (järgnevalt)

4-Sspetsifikatsioonid
NL-NPB-5060 Mylinking™ võrgupaketi vahendajaFunktsionaalsed parameetrid | |||
Võrguliides | 10GE | 48*SFP+ pesa; Toetab ühe- ja mitmerežiimilisi optilisi kiude | |
40GE | 2*QSFP pesa; Toetab 40GE-d, 4*10G läbimurdevõimalust; Toetab ühe- ja mitmerežiimilisi optilisi kiude | ||
Ribaväline MGT-liides | 1 * 10/100/1000M elektriport | ||
Juurutusrežiim | Optiline režiim | Toetatud | |
Peegeldusulatuse režiim | Toetatud | ||
Süsteemi funktsioon | Liikluse põhitöötlus | Liikluse replikatsioon/koondamine/jaotamine | Toetatud |
Põhineb IP/protokolli/pordi seitsmekordsel liikluse tuvastamise filtreerimisel | Toetatud | ||
UDF-vaste | Toetatud | ||
VLAN-i märgistamine/asendamine/kustutamine | Toetatud | ||
3G/4G protokolli tuvastamine | Toetatud | ||
Liidese tervisekontroll | Toetatud | ||
Peeglipordi kaitse | Toetatud | ||
Redundantsed väljundpordid | Toetatud | ||
Tunneli pakettide lõpetamine | Toetatud | ||
Pakettide kapseldamine | Toetatud | ||
Sadama läbimurre | Toetatud | ||
Etherneti paketi sõltumatus | Toetatud | ||
Töötlemisvõime | 560 Gbps | ||
Intelligentne liikluse töötlemine | Ajatempliga | Toetatud | |
Sildi eemaldamine | Toetatud VxLAN, VLAN, GRE, MPLS päise eemaldamine | ||
Andmete dubleerimise vähendamine | Toetatud liidese/poliitika tase | ||
Pakettide viilutamine | Toetatud poliitikatase | ||
Toetatud poliitikatase | |||
Tunneliprotokolli identifitseerimine | Toetatud | ||
Rakenduskihi protokolli identifitseerimine | Toetatud FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL jne. | ||
Videoliikluse tuvastamine | Toetatud | ||
SSL-dekrüpteerimine | Toetatud | ||
Kohandatud dekapsulimine | Toetatud | ||
Töötlemisvõime | 40 Gbps | ||
Diagnoos ja jälgimine | Reaalajas jälgimine | Toetatud liidese/poliitika tase | |
Liiklushäire | Toetatud liidese/poliitika tase | ||
Ajalooline liikluse ülevaade | Toetatud liidese/poliitika tase | ||
Liikluse püüdmine | Toetatud liidese/poliitika tase | ||
Liikluse nähtavuse tuvastamine
| Põhianalüüs | Kokkuvõtlikud statistikad kuvatakse põhiteabe, näiteks pakettide arvu, pakettide kategooria jaotuse, seansiühenduste arvu ja pakettide protokolli jaotuse põhjal. | |
DPI analüüs | Toetab transpordikihi protokolli suhte analüüsi; üksiksaate leviedastuse multisaate suhte analüüsi, IP-liikluse suhte analüüsi, DPI rakenduste suhte analüüsi. Toetage andmesisu liikluse suuruse esitluse valimiaja analüüsi põhjal. Toetab seansi voolul põhinevat andmeanalüüsi ja statistikat. | ||
Täpne rikete analüüs | Toetatud rikete analüüs ja asukoha määramine liiklusandmete põhjal, sh pakettide edastuse käitumise analüüs, andmevoo tasemel rikete analüüs, paketi tasemel rikete analüüs, turvavigade analüüs ja võrgu rikete analüüs. | ||
Juhtimine | KONSOOL JUHT | Toetatud | |
IP/veebi haldamine | Toetatud | ||
SNMP MGT | Toetatud | ||
TELNET/SSH MGT | Toetatud | ||
RADIUS või TACACS + tsentraliseeritud autoriseerimise autentimine | Toetatud | ||
SYSLOG-protokoll | Toetatud | ||
Kasutaja autentimine | Kasutaja parooli autentimise põhjal | ||
Elektriline (1+1 redundantne toitesüsteem - RPS) | Toitepinge määramine | AC110~240V/DC-48V (valikuline) | |
Toiteallika sageduse määramine | Vahelduvvool 50 Hz | ||
Sisendvoolu kiirus | Vahelduvvool-3A / alalisvool-10A | ||
Võimsus | Maksimaalselt 260 W | ||
Keskkond | Töötemperatuur | 0–50 ℃ | |
Säilitustemperatuur | -20–70 ℃ | ||
Tööniiskus | 10–95% kondensatsioonita | ||
Kasutaja konfiguratsioon | Konsooli konfiguratsioon | RS232 liides, 115200,8,N,1 | |
Parooliga autentimine | Toetatud | ||
Šassii kõrgus | Riiuli suurus (U) | 1U 445 mm * 44 mm * 402 mm |
5. Tellimuse teave
ML-NPB-5060 2*40G QSFP pesa pluss 48*10GE/GE SFP+ pesa, 560Gbps