MyLinking ™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, MAX 1,8 TBPS

Kurzbeschreibung:

MYLINKING ™ NETZUNGSPAKET-Broker von ML-NPB-5660 unterstützt 6*100G/40g Ethernet-Ports (QSFP28-Ports, ausgenommen Module), rückwärts kompatibel mit 40G Ethernet-Ports; und 48 * 10g/25g Ethernet -Ports (SFP28 -Ports ohne Module); 1*10/100/1000m adaptive MGT -Management -Schnittstelle; 1*RS232C RJ45 Konsolenport; Unterstützt die Weiterleitung von Ethernet -Replikation, Aggregation und Lastbilanz. Paketfilterung und Verkehrsanleitung basierend auf Regeln (sieben Tupel und das erste 128-Byte-Feature-Feld der Pakete); Hardware-Level VXLAN-, ERSPAN- und GRE-Kapsel- und Paket-Header-Stripping unterstützt. Der maximale Durchsatz von 1,8 tbit / s. Unterstützung der Hardware -Nanosekunden -Präzise -Zeitstempelfunktion; Unterstützen Sie Hardware-Level-Speed-Paket-Paket-Slicing-Funktion; HTTP/ Befehlszeilenschnittstelle (CLI) Remote und lokale Verwaltung; SNMP -Management und Syslog -Management; Dual Power Redundancy AC 220V/ DC-48 V (optional)
Fortschrittlicher Paketverteilungsprozessor mit 60 g; Datenpakete Deduplizierung bei Bedarf (basierend auf physischen Ports und Kombination von Gruppen). Präzise Zeitstempelmarken von Paketen; Anwendungsschicht -Protokoll -Tiefenidentifikation und Hintergrundverkehrs -Ausladungsfunktionen; MPLS/VXLAN/GRE/GTP -Tunnelkapselung und Paketkopfstreifen


Produktdetail

Produkt -Tags

1- Übersicht

  • Eine vollständige visuelle Steuerung der Datenerfassung/Capture NPB (6 * 40GE/100GE QSFP28 Slots plus 48 * 10GE/25GE SFP28 -Slots)
  • Ein vollständiger Paketbroker für Vorverarbeitung und Neuverteilung (Bidrectional Bandwidth 1.8Tbit / s)
  • Tunnelkapselung Stripping unterstützt, VXLAN, VLAN, GRE, GTP, MPLS, IPIP -Header im Originaldatenpaket und weitergeleitete Ausgabe. Unterstütztes Rohpaket gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
  • Unterstützte RAW -Paketausgabe für die Überwachung von Geräten von BigData Anlysis, Protokollanalyse, Signalanalyse, Sicherheitsanalyse, Risikomanagement und anderer erforderlicher Verkehr.
  • Unterstützte Echtzeit-Paket-Erfassungsanalyse, Datenquellenidentifikation und Echtzeit-/historische Netzwerkverkehrsuche
  • Unterstützte p4 -programmierbare Chip -Lösung, Datenkompilierung und Aktionsausführung Engine -System. Die Hardware -Ebene unterstützt die Erkennung neuer Datentypen und die Strategieausführungsfähigkeit nach Datenidentifizierung und kann für die Paketidentifikation, die schnelle neue Funktion und die neue Protokollabteilung angepasst werden. Es verfügt über eine hervorragende Fähigkeit zur Anpassung der Szenario für die neuen Netzwerkfunktionen. Zum Beispiel vxlan, mpls, heterogene Einkapselung, 3-Schicht-Vlan-Nisting, zusätzlicher Zeitstempel auf Hardwareebene usw.
Netzwerkpaketbroker NPB

2- Intelligente Verkehrsverarbeitungsfähigkeiten

Produktbeschreibung

Asic Chip plus Multicore -CPU
1.8tbps intelligente Netzwerkeverarbeitungsfunktionen. Die integrierte Multi-Core-CPU kann eine intelligente Verkehrsverarbeitungskapazität von 60 Gbit / s erreichen

Produktdeschreibung1

10GE/25GE/40GE/100GE -Verkehrsdatenaufnahme
6 Slots 100GE QSFP28 PLUS 48 Slots 10GE/25GE SFP28 bis zu 1,8 tbps Verkehrsdaten Transceiver zur gleichen Zeit für die Netzwerkdatenerfassung, einfache Vorverarbeitung

Produktbeschreibung (2)

Netzwerkverkehrsreplikation
Paket von 1 Port zu mehreren N -Ports oder mehreren N -Ports aggregiert und dann per Netzwerkpaketbroker an mehrere m -Ports repliziert

Produktbeschreibung (3)

Netzwerkverkehrsaggregation
Paket von 1 Port zu mehreren N -Ports oder mehreren N -Ports aggregiert und dann per Netzwerkpaketbroker an mehrere m -Ports repliziert

Produktbeschreibung (4)

Datenverteilung/Weiterleitung
Klassifizierte die eingehende Metdata genau und verworfen oder leitete verschiedene Datendienste an mehrere Schnittstellenausgänge gemäß den vordefinierten Regeln des Benutzers.

Produktbeschreibung (5)

Paketdatenfilterung
Unterstützte flexible Kombination von Metdata-Elementen basierend auf Ethernet-Typ, VLAN-Tag, TTL, IP-Sieben-Tupel, IP-Fragmentierung, TCP-Flag und anderen Paketfunktionen Fornetwork-Sicherheitsgeräte, Protokollanalyse, Signalanalyse und Verkehrsüberwachung

Produktbeschreibung

Lastbilanz
Unterstütztes Lastbilanz-Hash-Algorithmus und Sitzungsbasis-Algorithmus zur Gewichtsfreigabe gemäß den L2-L7-Schichteigenschaften, um sicherzustellen

Produktbeschreibung (7)
Produktbeschreibung (8)
Produktbeschreibung (9)

Vlan Tagged

Vlan nicht getagelt

Vlan ersetzt

Unterstützte die Übereinstimmung eines beliebigen Schlüsselfeldes in den ersten 128 Bytes eines Pakets. Der Benutzer kann den Offset -Wert und die Schlüsselfeldlänge und den Inhalt der Taste anpassen und die Verkehrsausgaberichtlinie gemäß der Benutzerkonfiguration bestimmen.

fgn

Einzelfaserübertragung
Unterstützen Sie eine Einfaserübertragung zu Portraten von 10 g, 40 g und 100 g

df

Portausbruch
Unterstützte 40G/100g -Port -Breakout -Funktion und kann in vier 10GE/25GE -Ports aufgeteilt werden, um bestimmte Zugriffsanforderungen zu erfüllen

DNF

Zeitstempel
Unterstützt, den NTP -Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeit -Tags mit einem Zeitstempelzeichen am Ende des Rahmens mit der Genauigkeit von Nanosekunden in das Paket zu schreiben

mgf

Tunnelkapselung abgestreift
Unterstützte die VXLAN, VLAN, GRE, GTP, MPLS, IPIP -Header im Originaldatenpaket und weitergeleitete Ausgabe.

mfg

Daten-/Paketentduplikation
Unterstützte portbasierte oder statistische Granularität auf Richtlinienebene, um mehrere Sammelquellendaten und Wiederholungen desselben Datenpakets zu einer bestimmten Zeit zu vergleichen. Benutzer können verschiedene Paketkennung auswählen (DST.IP, SRC.PORT, DST.PORT, TCP.SEQ, TCP.ACK)

fgn

Daten/Paketschneide
Unterstützte politikbasierte Slicing (64-1518-Bytes optional) der Rohdaten, und die Verkehrsausgangsrichtlinie kann basierend auf der Benutzerkonfiguration implementiert werden

DFB

Klassifizierte Datumsmaskierung
Unterstützte politikbasierte Granularität, um ein wichtiges Feld in den Rohdaten zu ersetzen, um den Zweck der Abschirmung sensibler Informationen zu erreichen. Gemäß der Benutzerkonfiguration kann die Verkehrsausgangsrichtlinie implementiert werden. Bitte besuchen Sie "Wie lautet die Datenmaskierungstechnologie und Lösung im Netzwerkpaketbroker?"Für weitere Details.

Produktbeschreibung (14)

Tunnelungsprotokollidentifikation
Unterstützt wurde automatisch verschiedene Tunnelungsprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE / IPIP. Gemäß der Benutzerkonfiguration kann die Verkehrsausgangsstrategie gemäß der inneren oder äußeren Schicht des Tunnels implementiert werden

ng

App -Layer -Protokoll identifizieren
Unterstützt häufig verwendete Anwendungsschichtprotokollidentifikation wie FTP, HTTP, POP, SMTP, DNS, NTP, BITTORRENT, SYSLOG, MYSQL, MSSQL usw.

Ku

Videoverkehrsfilterung
Unterstützt das Filtern und Abschwächtern der Datenstromdatenübereinstimmung wie Domänennamenadressenauflösung, Videoübertragungsprotokoll, URL und Videoformat, um Analysatoren und Monitoren für die Sicherheit nützliche Daten anzubieten.

DBF

SSL Entschlüsselung
Unterstütztes Laden des entsprechenden SSL -Zertifikats entschlüsselt. Nach der Entschlüsselung von HTTPS-verschlüsselten Daten für den angegebenen Datenverkehr wird sie nach Bedarf an die Back-End-Überwachungs- und -analyse-Systeme weitergeleitet.

ng

Benutzerdefinierte Dekapulation
Unterstützte die benutzerdefinierte Funktion für Paketkapositulation, mit der alle eingekapselten Felder und Inhalte in den ersten 128 Bytes eines Pakets abgestimmt werden können und diese ausgeben können

DSD

Paketaufnahme
Unterstützte Echtzeit-Paketaufnahmen auf den Hafen- und Richtlinienebene. Wenn abnormale Netzwerkdatenpakete oder abnormale Verkehrsschwankungen auftreten, können Sie Originaldatenpakete auf dem verdächtigen Link oder Richtlinien erfassen und auf den lokalen PC herunterladen. Dann können Sie das Wireshark verwenden, um den Fehler schnell zu finden.

fggn

Verkehrsüberwachung und Erkennung
Die Verkehrsüberwachung bietet die Überwachung der Verkehrssituation in Echtzeit. Die Verkehrserkennung ermöglicht eine detaillierte Analyse von Verkehrsdaten an verschiedenen Netzwerkstandorten und bietet Originaldatenquellen für den Echtzeit-Fehlerstandort

fgn

Netzwerkverkehr Erkenntnisse
Unterstützte Visualisierung des gesamten Prozesses des Verknüpfungsdatenverkehrs vom Empfangen, Sammeln, Identifizieren, Verarbeitung, Planen und Ausgangszuweisungen. Durch die freundliche grafische und text interaktive Schnittstelle, mehrfache und mehrfache Anzeige der Verkehrszusammensetzungsstruktur, die Verkehrsverteilung im gesamten Netzwerk, den Status der Paketidentifikation und des Verarbeitungsprozesses, der Verkehrstrends und der Beziehung zwischen Verkehr und Zeit oder Geschäft und unsichtbaren Datensignalen in sichtbare, verwaltbare und kontrollierbare Einheiten.

Grt

Verkehrstrend alarmierend
Unterstützte Portalverkehrsalarme auf Port-Ebene, Datenverkehrsüberwachung auf Richtlinienebene, indem die Alarmschwellen für jeden Port und jeden Richtlinienflussüberlauf festgelegt werden.

DBF

Überprüfung des historischen Verkehrstrends
Unterstützte Hafenebene, die fast 2 Monate historische Verkehrsstatistikabfrage auf Politikebene. Nach den Tagen, Stunden, Minuten und anderen Granularität der TX/RX -Rate, der TX/RX -Bytes, der TX/RX -Nachrichten, der TX/RX -Fehlernummer oder anderen Informationen zur Abfrage auswählen.

jty

Echtzeit-Verkehrserkennung
Unterstützte die Quellen von "Physical Port Capture Port (Datenerfassung)", "Message Feature Beschreibung Feld (L2-L7)" und andere Informationen zum Definieren des flexiblen Verkehrsfilters für Echtzeit-Erfassungsnetzwerkdatenverkehr mit unterschiedlichen Positionserkennung. Sie wird die Echtzeitdaten nach erfasstem und erfasstem Download für das Herunterladen weiterer Experten von Experten speichert, um die Analyse der Analyse von Experten zu finden.

Erg

DPI -Paketanalyse
Das detastische Analysemodul der Daten zur Erfassungsdetektion der Verkehrsvisualisierung kann die erfassten Zielverkehrsdaten aus mehreren Dimensionen eingehender Analyse durchführen und eine detaillierte statistische Anzeige in Form von Graphen und Tabellen durchführen

7F3CB020-BE14-4A8E-8B1E-3DC7EC930AE0

NetFlow -Ausgabe

Unterstütztes Generieren von Netflow -Daten aus dem Verkehr und des Exportierens der generierten NetFlow -Daten in die entsprechenden Analysetools. Die NetFlow -Version unterstützt die NetFlow -Stichprobenrate -Anpassung und unterstützt V5, V9, IPFIX mehrere Versionen.

fgn

MyLinking ™ Sichtbarkeitsplattform
Unterstützte MyLinking ™ Matrix-sdn visuelle Steuerungsplattformzugriff

Produktbeschreibung (16)

1+1 redundantes Stromsystem (RPS)
Unterstützt 1+1 Dual redundantes Stromversorgungssystem

3- typische Anwendungsstrukturen

3.1 Zentralisierte Sammlungsanwendung (wie folgt)

DFB

3.2 Einheitlicher Zeitplanantrag (wie folgt)

fmgm

3.3 Daten VLAN Tagged Application (wie folgt)

DFBB

3.4 Anwendung Daten/Paket-De-Duplikation (wie folgt)

ML-NPB-5660-Traffic-Trim

3.5 MyLinking ™ Netzwerkpaketbroker -Daten-/Paketmaskierungsanwendung (wie folgt)

ML-NPB-5660-DATAFILTER

3.6 MyLinking ™ Network Paket Broker Broker Data/Paket Slicing Application (wie folgt)

ML-NPB-5660-Traffic-Slice

3.7 Anwendung zur Sichtbarkeitsanalyse für Netzwerkverkehrsdaten (wie folgt)

71

4-Spezifikationen

ML-NPB-5660 MYLINKINGNetzwerkpaketbroker NPB/TAPFunktionsparameter

Netzwerkschnittstelle

10GE (kompatibel mit 25G)

48*SFP+ Slots; Unterstützt optische einzelne und multimodische Fasern

100g (kompatibel mit 40 g)

6*qsfp28 Slots; Unterstützung 40GE, Breakout von 4*10GE/25GE; Unterstützt optische einzelne und multimodische Fasern

MGT-Schnittstelle außerhalb des Bandes

1*10/100/1000m Stromanschluss

Bereitstellungsmodus

Optischer Modus

Unterstützt

Spiegelspannmodus

Unterstützt

Systemfunktion

Grundlegende Verkehrsverarbeitung

Verkehrsreplikation/Aggregation/Verteilung

Unterstützt

Basierend auf IP / Protocol / Port Seven-Tupel-Verkehrs-Identifikationsfilterung

Unterstützt

Vlan mark/ersetzen/löschen

Unterstützt

Tunnelprotokollidentifikation

Unterstützt

Tunnelkapselung abgestreift

Unterstützt

Portausbruch

Unterstützt

Ethernet -Paketunabhängigkeit

Unterstützt

Verarbeitungsfähigkeit

1,8 tbps

Intelligente Verkehrsverarbeitung

Zeitstempel

Unterstützt

Tag entfernen, Dekapulation

Unterstütztes Vxlan 、 Vlan 、 Gre 、 MPLS -Header Stripping

Datenentdachtung

Unterstützte Schnittstelle/Richtlinienebene

Paketschneide

Unterstützte Richtlinienniveau

Daten Desensibilisierung (Datenmaskierung)

Unterstützte Richtlinienniveau

Tunnelungsprotokollidentifikation

Unterstützt

Anwendungsschichtprotokollidentifikation

Unterstütztes FTP/HTTP/POP/SMTP/DNS/NTP/

Bittorrent/syslog/mysql/mssql usw.

Videoverkehridentifikation

Unterstützt

SSL Entschlüsselung

Unterstützt

Benutzerdefinierte Dekapulation

Unterstützt

NetFlow

Unterstützt V5, V9, IPFIX Mehrere Versionen

Verarbeitungsfähigkeit

60 Gbit / s

Diagnose und Überwachung

Echtzeitmonitor

Unterstützte Schnittstelle/Richtlinienebene

Verkehrsalarm

Unterstützte Schnittstelle/Richtlinienebene

Historischer Verkehrsprüfung

Unterstützte Schnittstelle/Richtlinienebene

Verkehrsaufnahme

Unterstützte Schnittstelle/Richtlinienebene

Verkehrsbeschaffungserkennung

Grundlegende Analyse

Zusammenfassende Statistiken werden basierend auf grundlegenden Informationen wie Paketzahl, Paketkategorieverteilung, Anzahl der Sitzungsverbindungen und Paketprotokollverteilung angezeigt

DPI -Analyse

Unterstützt die Analyse des Transportschichtprotokollverhältnisses; Analyse von Unicast Broadcast Multicast Ratio, Analyse des IP -Verkehrsverhältnisses, DPI -Anwendungsverhältnisanalyse.

Unterstützen Sie den Dateninhalt basierend auf der Stichprobenzeitanalyse der Verkehrsgröße.

Unterstützt die Datenanalyse und Statistiken basierend auf dem Sitzungsfluss.

Genaue Fehleranalyse

Unterstützte Fehleranalyse und -ort, basierend auf Verkehrsdaten, einschließlich der Paketübertragungsverhaltensanalyse, der Fehleranalyse der Datenflussebene, der Fehleranalyse der Paketpegel, der Sicherheitsfehleranalyse und der Netzwerkfehleranalyse.

Management

Konsole Mgt Unterstützt
IP/Web Mgt Unterstützt
SNMP Mgt Unterstützt
Telnet/SSH Mgt Unterstützt

Radius oder TACACS + Zentralisierte Autorisierungsauthentifizierung

Unterstützt
Syslog -Protokoll Unterstützt
Benutzerauthentifizierung Basierend auf der Kennwortauthentifizierung des Benutzers
Elektrisch (1+1 redundantes Stromsystem-RPS) Ratennetzversorgungsspannung

AC110 ~ 240 V/DC-48V (optional)

Rate NETRAL -Versorgungsfrequenz

AC-50Hz

Rateneingangsstrom

AC-3A / DC-10A

Ratenmacht

Max 400W

Umfeld

Arbeitstemperatur

050 ℃

Lagertemperatur

-20-70 ℃

Arbeitsfeuchtigkeit

10-95Keine Kondensation

Benutzerkonfiguration

Konsolenkonfiguration RS232 -Schnittstelle, 115200,8, n, 1

Passwortauthentifizierung

Unterstützt

Höhe des Chassis

Rack Space (u)

1U 445 mm*44 mm*402 mm

5-Order-Informationen

ML-NPB-5660 6*40GE/100GE QSFP28 Slots plus 48*10GE/25GE SFP28 Slots, 1,8 tbps


  • Vorherige:
  • Nächste:

  • Schreiben Sie Ihre Nachricht hier und senden Sie sie an uns