Mylinking™ Network Packet Broker (NPB) ML-NPB-4860
48*10GE SFP+, max. 480 Gbit/s, Function Plus
1- Übersichten
- Eine vollständige visuelle Kontrolle des Datenerfassungs-/Erfassungsgeräts (48 Ports * 10GE SFP+ Port)
- Ein vollständiges Data Scheduling Management-Gerät (max. 24*10GE-Ports Duplex-Rx/Tx-Verarbeitung)
- Ein vollständiges Vorverarbeitungs- und Umverteilungsgerät (bidirektionale Bandbreite 480 Gbit/s)
- Unterstütztes Sammeln und Empfangen von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
- Unterstütztes Sammeln und Empfangen von Link-Daten von verschiedenen Exchange-Routing-Knoten
- Getragenes Rohpaket gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
- Unterstützte Rohpaketausgabe zur Überwachung von Geräten für BigData-Analyse, Protokollanalyse, Signalisierungsanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
- Unterstützte Echtzeit-Paketerfassungsanalyse, Datenquellenidentifikation und Echtzeit-/Verlaufssuche im Netzwerkverkehr

2- Intelligente Verkehrsverarbeitungsfähigkeiten

ASIC Chip Plus Multicore-CPU
Intelligente Verkehrsverarbeitungsfunktionen mit 480 Gbit/s

10GE-Erfassung
10GE 48 Ports, max. 24 * 10GE Ports Rx/Tx-Duplex-Verarbeitung, bis zu 480 Gbit/s Verkehrsdaten-Transceiver gleichzeitig, für Netzwerkdatenerfassung, einfache Vorverarbeitung

Datenreplikation
Paket repliziert von 1 Port auf mehrere N Ports oder mehrere N Ports aggregiert und dann auf mehrere M Ports repliziert

Datenaggregation
Paket repliziert von 1 Port auf mehrere N Ports oder mehrere N Ports aggregiert und dann auf mehrere M Ports repliziert

Datenverteilung/Weiterleitung
Klassifizierte die eingehenden Metdaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Datenfilterung
Unterstützter L2-L7-Paketfilterabgleich, wie SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Feld und Wert des Ethernet-Typs, IP-Protokollnummer, TOS usw. Unterstützt auch eine flexible Kombination von bis bis 2000 Filterregeln.

Lastausgleich
Unterstützter Load-Balancing-Hash-Algorithmus und sitzungsbasierter Weight-Sharing-Algorithmus gemäß den L2-L7-Layer-Eigenschaften, um sicherzustellen, dass die Port-Ausgangsverkehrsdynamik des Load-Balancings gewährleistet ist

UDF-Match
Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Passen Sie den Offset-Wert und die Schlüsselfeldlänge und den Inhalt an und bestimmen Sie die Datenverkehrsausgaberichtlinie gemäß der Benutzerkonfiguration



VLAN-markiert
VLAN ohne Tag
VLAN ersetzt
Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Der Benutzer kann den Versatzwert und die Schlüsselfeldlänge und den Inhalt anpassen und die Verkehrsausgaberichtlinie gemäß der Benutzerkonfiguration bestimmen.

Ersatz der MAC-Adresse
Unterstützt das Ersetzen der Ziel-MAC-Adresse im ursprünglichen Datenpaket, das gemäß der Konfiguration des Benutzers implementiert werden kann

Erkennung/Klassifizierung von 3G/4G-Mobilfunkprotokollen
Unterstützt die Identifizierung mobiler Netzwerkelemente wie (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 usw. Schnittstelle).Sie können Datenverkehrsausgaberichtlinien basierend auf Funktionen wie GTPV1-C, GTPV1-U, GTPV2-C, SCTP und S1-AP basierend auf Benutzerkonfigurationen implementieren.

Reassemblierung des IP-Datagramms
Unterstützt die IP-Fragmentierungsidentifikation und unterstützt die Wiederzusammenfügung der IP-Fragmentierung, um die L4-Funktionsfilterung für alle IP-Fragmentierungspakete zu implementieren.Implementieren Sie eine Traffic-Output-Richtlinie.

Erkennung fehlerfreier Ports
Unterstützte Echtzeiterkennung des Dienstprozesszustands der Back-End-Überwachungs- und Analysegeräte, die an verschiedene Ausgangsports angeschlossen sind.Wenn der Serviceprozess fehlschlägt, wird das fehlerhafte Gerät automatisch entfernt.Nachdem das fehlerhafte Gerät wiederhergestellt wurde, kehrt das System automatisch zur Lastausgleichsgruppe zurück, um die Zuverlässigkeit des Lastausgleichs mit mehreren Ports sicherzustellen.

Mirror-Port-Schutz
Unterstützt die Mirror Port Protection-Funktion jeder Schnittstelle.Diese Funktion kann die TX-Fähigkeit des Spiegelerfassungsports blockieren und effektiv das Problem der Netzwerkbildungsschleife vermeiden, die durch einen Gerätekonfigurationsfehler verursacht wird.

Zeitstempeln
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeitstempels mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben

VxLAN, VLAN, MPLS ohne Tag
Unterstützt das VxLAN-, VLAN-, MPLS-Header-Stripping im ursprünglichen Datenpaket und in der Ausgabe.

Datendeduplizierung
Unterstützte statistische Granularität auf Port- oder Richtlinienebene, um mehrere Erfassungsquelldaten und Wiederholungen desselben Datenpakets zu einem bestimmten Zeitpunkt zu vergleichen.Benutzer können verschiedene Paketkennungen auswählen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Daten-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Bytes optional) der Rohdaten und die Traffic-Ausgaberichtlinie können basierend auf der Benutzerkonfiguration implementiert werden

Klassifizierte Daten ausgeblendet/maskiert
Unterstützte richtlinienbasierte Granularität zum Ersetzen aller Schlüsselfelder in den Rohdaten, um den Zweck des Schutzes vertraulicher Informationen zu erreichen.Je nach Benutzerkonfiguration kann die Verkehrsausgaberichtlinie implementiert werden.Bitte besuche "Was ist die Datenmaskierungstechnologie und -lösung in Network Packet Broker?" für mehr Details.

Tunnelprotokoll identifizieren
Unterstützt die automatische Identifizierung verschiedener Tunneling-Protokolle wie GTP / GRE / PPTP / L2TP / PPPOE.Je nach Benutzerkonfiguration kann die Verkehrsausgangsstrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

APP-Layer-Protokoll identifizieren
Unterstützte häufig verwendete Protokollidentifizierung auf Anwendungsebene, wie FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL und so weiter

Video-Traffic-Filterung
Unterstützte Videoprotokolle zur Identifizierung, wie z. B.: Youtube, RTSP, MSTP, Youku usw. Je nach Benutzerkonfiguration kann die Verkehrsausgaberichtlinie implementiert werden.

SSL-Entschlüsselung
Unterstütztes Laden der entsprechenden SSL-Zertifikatentschlüsselung.Nach der Entschlüsselung von HTTPS-verschlüsselten Daten für den angegebenen Datenverkehr werden diese bei Bedarf an die Backend-Überwachungs- und Analysesysteme weitergeleitet.

Paketerfassung
Unterstützte Paketerfassung auf Portebene und Richtlinienebene von physischen Quellports innerhalb des Filters des Fünf-Tupel-Felds in Echtzeit

Überwachung von Verkehrstrends in Echtzeit
Unterstützte Echtzeitüberwachung und Statistiken zum Datenverkehr auf Port- und Richtlinienebene, um die RX / TX-Rate, empfangene / gesendete Bytes, Anzahl, RX / TX, die Anzahl der Fehler, die maximale Einkommens- / Haarrate und andere anzuzeigen Schlüsselindikatoren.

Verkehrstrend alarmierend
Unterstützte Datenverkehrsüberwachungsalarme auf Port- und Richtlinienebene durch Festlegen der Alarmschwellenwerte für jeden Port und jeden Richtlinienflussüberlauf.

Rückblick auf historische Verkehrstrends
Unterstützte Abfrage auf Port- und Richtlinienebene von fast 2 Monaten historischer Datenverkehrsstatistiken.Wählen Sie nach Tagen, Stunden, Minuten und anderer Granularität die TX/RX-Rate, TX/RX-Bytes, TX/RX-Meldungen, TX/RX-Fehlernummer oder andere abzufragende Informationen aus.

Verkehrserkennung in Echtzeit
Unterstützt die Quellen von „Capture Physical Port (Data Acquisition)“, „Message Feature Description Field (L2 – L7)“ und andere Informationen zur Definition flexibler Verkehrsfilter für die Echtzeiterfassung von Netzwerkdatenverkehr unterschiedlicher Positionserkennung und wird Es werden die Echtzeitdaten gespeichert, nachdem sie erfasst und im Gerät erfasst wurden, um weitere Ausführungsexpertenanalysen herunterzuladen, oder es werden die Diagnosefunktionen dieses Geräts für eine tiefe Visualisierungsanalyse verwendet.

Paketanalyse
Unterstützt die erfasste Datagrammanalyse, einschließlich abnormaler Datagrammanalyse, Stream-Rekombination, Übertragungspfadanalyse und abnormaler Stream-Analyse

NetTAP® Sichtbarkeitsplattform
Unterstützter Zugriff auf die mylinking™ Visibility Control-Plattform

1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System
3- Typische Anwendungsstrukturen
3.1 mylinking™ Network Packet Broker Centralized Traffic Capture, Replication/Aggregation Application (wie folgt)

3.2 mylinking™ Network Packet Broker Unified Schedule-Anwendung zur Datenüberwachung (wie folgt)

3.3 mylinking™ Network Packet Broker-Datendeduplizierungsanwendung (wie folgt)

3.4 mylinking™ Network Packet Broker Data Slicing-Anwendung (wie folgt)

3.5 mylinking™ Network Packet Broker Hybridzugriffsanwendung für Datenerfassung/Replikation/Aggregation (wie folgt)

3.6 mylinking™ Network Packet Broker-Datenmaskierungsanwendung (wie folgt)

4- Spezifikationen
ML-NPB-4860 Mylinking™ Network Packet Broker Funktionsparameter | |||
Netzwerkschnittstelle | 10 GE | 48 * SFP+-Steckplätze, unterstützen 10GE/GE; Unterstützung für Single/Multiple-Mode-Glasfaser | |
Out-of-BandMGT-Schnittstelle | 1 * 10/100/1000M elektrischer Anschluss; | ||
Bereitstellungsmodus | Optischer Modus | Unterstützt | |
Spiegelbereichsmodus | Unterstützt | ||
Systemfunktion | Grundlegende Verkehrsverarbeitung | Replikation/Aggregation/Verteilung des Datenverkehrs | Unterstützt |
Basierend auf IP / Protokoll / Port Sieben-Tupel-Traffic-Identifikationsfilterung | Unterstützt | ||
UDF-Übereinstimmung | Unterstützt | ||
VLAN markieren/ersetzen/löschen | Unterstützt | ||
3G/4G-Protokollidentifikation | Unterstützt | ||
Schnittstellen-Gesundheitsinspektion | Unterstützt | ||
Mirror-Port-Schutz | Unterstützt | ||
Unabhängige Unterstützung für Ethernet-Kapselung | Unterstützt | ||
Verarbeitungsfähigkeit | 480 Gbit/s | ||
Intelligente Verkehrsverarbeitung | Zeitstempeln | Unterstützt | |
Tag entfernen | Unterstützt VxLAN, VLAN, GRE, MPLS-Header-Stripping | ||
Datendeduplizierung | Unterstützte Schnittstellen-/Richtlinienebene | ||
Paket-Slicing | Unterstützte Richtlinienebene | ||
Datendesensibilisierung (Datenmaskierung) | Politikebene unterstützen | ||
Neuorganisation des Tunnelbaus | Unterstützt | ||
Identifikation des Anwendungsschichtprotokolls | Unterstützt FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL und so weiter | ||
Video-Verkehrserkennung | Unterstützt | ||
Verarbeitungsfähigkeit | 40 Gbit/s | ||
Diagnose und Überwachung | Echtzeitüberwachung | Unterstützte Schnittstelle/Richtlinie | |
Verkehrsalarm | Unterstützte Schnittstelle/Richtlinie | ||
Historischer Verkehrsrückblick | Unterstützte Schnittstelle/Richtlinie | ||
Verkehrserfassung | Unterstützte Schnittstelle/Richtlinie | ||
Verkehrssichtbarkeitserkennung | Grundlegende Analyse | Unterstützte zusammenfassende statistische Darstellung grundlegender Informationen wie Paketanzahl, Paketklassenverteilung, Sitzungsverbindungsnummer, Paketprotokollverteilung usw. | |
DPI-Analyse | Unterstützte Proportionsanalyse des Transportschichtprotokolls, Unicast-Broadcast-Multicast-Proportionsanalyse, IP-Verkehrsproportionsanalyse, DPI-Anwendungsproportionsanalyse.Unterstützter Dateninhalt basierend auf der Abtastzeit des Renderns der Verkehrsgrößenanalyse.Unterstützte Datenanalyse und Statistiken basierend auf dem Sitzungsfluss. | ||
Präzise Fehleranalyse | Unterstützte Verkehrsdaten zur Bereitstellung verschiedener visueller Fehleranalysen und Positionierungen, einschließlich: Nachrichtenübertragungsverhaltensanalyse, Fehleranalyse auf Datenstromebene, Fehleranalyse auf Paketebene, Sicherheitsfehleranalyse, Netzwerkfehleranalyse. | ||
Management | KONSOLEN-MGT | Unterstützt | |
IP/WEB-MGT | Unterstützt | ||
SNMP-MGT | Unterstützt | ||
TELNET/SSH-MGT | Unterstützt | ||
SYSLOG-Protokoll | Unterstützt | ||
Benutzerauthentifizierung | Basierend auf der Kennwortauthentifizierung des Benutzers | ||
Elektrisch (1+1 Redundantes Stromversorgungssystem-RPS) | Netzspannung bewerten | AC110~240V/DC-48V (optional) | |
Netzfrequenz bewerten | AC-50HZ | ||
Eingangsstrom bewerten | AC-3A / DC-10A | ||
Leistung bewerten | Maximal 250 W | ||
Umfeld | Arbeitstemperatur | 0-50℃ | |
Lagertemperatur | -20-70℃ | ||
Arbeitsfeuchtigkeit | 10%-95%, keine Kondensation | ||
Benutzer Konfiguration | Konsolenkonfiguration | RS232-Schnittstelle, 115200,8,N,1 | |
Passwort-Authentifizierung | Unterstützt | ||
Höhe des Fahrgestells | (U) | 1HE 445mm*44mm*402mm |
5- Bestellinformationen
ML-NPB-4860-24H 24*10GE/GE SFP+ Ports, 240Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ Ports, 480Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Advanced Packet Detection/Diagnose Software
ML-NPB-4860-SOFT-PEX mylinking™ Visual Control Processor Extend Ports Software