Mylinking™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, max. 1,8 Tbit/s

Kurze Beschreibung:

Mylinking™ Network Packet Broker von ML-NPB-5660 unterstützt 6*100G/40G-Ethernet-Ports (QSFP28-Ports, ohne Module), abwärtskompatibel mit 40G-Ethernet-Ports;und 48 * 10G/25G-Ethernet-Ports (SFP28-Ports, ohne Module);1 * 10/100/1000 M adaptive MGT-Verwaltungsschnittstelle;1 * RS232C RJ45-KONSOLE-Anschluss;Unterstützt Ethernet-Replikation, Aggregation und Load-Balance-Weiterleitung.Paketfilterung und Verkehrsführung basierend auf Regeln (Sieben-Tupel und das erste 128-Byte-Feature-Feld von Paketen);VXLAN-, ERSPAN- und GRE-Kapselung auf Hardwareebene sowie Paket-Header-Stripping werden unterstützt.Der maximale Durchsatz beträgt 1,8 Tbps.Unterstützen Sie die Zeitstempelfunktion für die Nanosekunde der Hardware;Unterstützt die Packet Slicing-Funktion auf Hardwareebene;Remote- und lokale Verwaltung über HTTP/Befehlszeilenschnittstelle (CLI);SNMP-Verwaltung und SYSLOG-Verwaltung;Duale Stromversorgungsredundanz AC 220 V/ DC-48 V (optional)
Fortschrittlicher Paketverteilungsprozessor mit 60G;Datenpaket-Deduplizierung nach Bedarf (basierend auf physikalischen Ports und Kombinationsregeln für mehrere Gruppen).Präzise Zeitstempelmarkierung von Paketen;Funktionen zur Tiefenidentifikation des Anwendungsschichtprotokolls und zur Auslagerung des Hintergrundverkehrs;MPLS/VXLAN/GRE/GTP-Tunnelkapselung und Paket-Header-Stripping


Produktdetail

Produkt Tags

1- Übersichten

  • Eine vollständige visuelle Kontrolle der Datenerfassung/-erfassung NPB (6* 40GE/100GE QSFP28-Steckplätze plus 48 * 10GE/25GE SFP28-Steckplätze)
  • Ein Paket-Broker mit vollständiger Vorverarbeitung und Neuverteilung (bidirektionale Bandbreite 1,8 Tbps)
  • Tunnel Encapsulation Stripping wird unterstützt, der VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-Header wird im ursprünglichen Datenpaket entfernt und ausgegeben. Unterstützte Rohpakete werden gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
  • Unterstützte Rohpaketausgabe zur Überwachung von Geräten für BigData-Analyse, Protokollanalyse, Signalisierungsanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
  • Unterstützte Echtzeit-Paketerfassungsanalyse, Datenquellenidentifikation und Echtzeit-/Verlaufssuche im Netzwerkverkehr
  • Unterstützte programmierbare P4-Chiplösung, Datenkompilierung und Aktionsausführungs-Engine-System.Die Hardware-Ebene unterstützt die Erkennung neuer Datentypen und die Fähigkeit zur Ausführung von Strategien nach der Datenidentifikation, kann für die Paketidentifikation, das schnelle Hinzufügen neuer Funktionen und die Anpassung neuer Protokolle angepasst werden.Es verfügt über eine hervorragende Szenarioanpassungsfähigkeit für die neuen Netzwerkfunktionen.Zum Beispiel VxLAN, MPLS, heterogene Kapselungsverschachtelung, 3-Layer-VLAN-Verschachtelung, zusätzlicher Zeitstempel auf Hardwareebene usw.
ML-NPB-5660 3d

2- Intelligente Verkehrsverarbeitungsfähigkeiten

Produktbeschreibung

ASIC Chip Plus Multicore-CPU
1,8 Tbps intelligente Verarbeitungsfunktionen für den Netzwerkverkehr.Die eingebaute Multi-Core-CPU kann bis zu 60 Gbit/s intelligente Verkehrsverarbeitungskapazität erreichen

Produktbeschreibung1

10GE/25GE/40GE/100GE Verkehrsdatenerfassung
6 Steckplätze 100GE QSFP28 plus 48 Steckplätze 10GE/25GE SFP28 bis zu 1,8 Tbps Verkehrsdaten-Transceiver gleichzeitig, für Netzwerkdatenerfassung, einfache Vorverarbeitung

Produktbeschreibung (2)

Replikation des Netzwerkverkehrs
Paket von 1 Port auf mehrere N Ports repliziert oder mehrere N Ports aggregiert und dann von Network Packet Broker auf mehrere M Ports repliziert

Produktbeschreibung (3)

Aggregation des Netzwerkverkehrs
Paket von 1 Port auf mehrere N Ports repliziert oder mehrere N Ports aggregiert und dann von Network Packet Broker auf mehrere M Ports repliziert

Produktbeschreibung (4)

Datenverteilung/Weiterleitung
Klassifizierte die eingehenden Metdaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Produktbeschreibung (5)

Paketdatenfilterung
Unterstützte flexible Kombination von Metdata-Elementen basierend auf Ethernet-Typ, VLAN-Tag, TTL, IP-Siebentupel, IP-Fragmentierung, TCP-Flag und anderen Paketfunktionen für Netzwerksicherheitsgeräte, Protokollanalyse, Signalanalyse und Verkehrsüberwachung

Produktbeschreibung

Lastausgleich
Unterstützter Load-Balancing-Hash-Algorithmus und sitzungsbasierter Weight-Sharing-Algorithmus gemäß den L2-L7-Layer-Eigenschaften, um sicherzustellen, dass die Port-Ausgangsverkehrsdynamik des Load-Balancings gewährleistet ist

Produktbeschreibung (7)
Produktbeschreibung (8)
Produktbeschreibung (9)

VLAN-markiert

VLAN ohne Tag

VLAN ersetzt

Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Der Benutzer kann den Versatzwert und die Schlüsselfeldlänge und den Inhalt anpassen und die Verkehrsausgaberichtlinie gemäß der Benutzerkonfiguration bestimmen.

fgn

Einzelfaserübertragung
Unterstützen Sie Einzelfaserübertragung mit Portraten von 10 G, 40 G und 100 G, um die Einzelfaser-Datenempfangsanforderungen einiger Back-End-Geräte zu erfüllen und die Eingabekosten für Faserhilfsmaterialien zu reduzieren, wenn eine große Anzahl von Verbindungen erforderlich ist erfasst und verteilt werden

df

Hafenausbruch
Unterstützt 40G/100G-Port-Breakout-Funktion und kann in vier 10GE/25GE-Ports aufgeteilt werden, um spezifische Zugriffsanforderungen zu erfüllen

dnf

Zeitstempeln
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeitstempels mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben

mgf

Abisolieren der Tunnelkapselung
Unterstützt den VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-Header, der im ursprünglichen Datenpaket entfernt und die Ausgabe weitergeleitet wurde.

mfg

Daten-/Paket-Deduplizierung
Unterstützte statistische Granularität auf Port- oder Richtlinienebene, um mehrere Erfassungsquelldaten und Wiederholungen desselben Datenpakets zu einem bestimmten Zeitpunkt zu vergleichen.Benutzer können verschiedene Paketkennungen auswählen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Daten-/Paket-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Bytes optional) der Rohdaten und die Traffic-Ausgaberichtlinie können basierend auf der Benutzerkonfiguration implementiert werden

dfb

Klassifizierte Datumsmaskierung
Unterstützte richtlinienbasierte Granularität zum Ersetzen aller Schlüsselfelder in den Rohdaten, um den Zweck des Schutzes vertraulicher Informationen zu erreichen.Je nach Benutzerkonfiguration kann die Verkehrsausgaberichtlinie implementiert werden.Bitte besuche "Was ist die Datenmaskierungstechnologie und -lösung in Network Packet Broker?" für mehr Details.

Produktbeschreibung (14)

Identifizierung des Tunnelprotokolls
Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE/IPIP.Je nach Benutzerkonfiguration kann die Verkehrsausgangsstrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

ng

APP-Layer-Protokoll identifizieren
Unterstützte häufig verwendete Protokollidentifizierung auf Anwendungsebene, wie FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL und so weiter

ku

Video-Traffic-Filterung
Wird unterstützt, um den Datenabgleich des Videostreams zu filtern und abzumildern, z. B. Domainnamen-Adressauflösung, Videoübertragungsprotokoll, URL und Videoformat, um Analysatoren und Monitoren aus Sicherheitsgründen nützliche Daten bereitzustellen.

dbf

SSL-Entschlüsselung
Unterstütztes Laden der entsprechenden SSL-Zertifikatentschlüsselung.Nach der Entschlüsselung von HTTPS-verschlüsselten Daten für den angegebenen Datenverkehr werden diese bei Bedarf an die Backend-Überwachungs- und Analysesysteme weitergeleitet.

ng

Benutzerdefinierte Entkapselung
Unterstützt die benutzerdefinierte Paketentkapselungsfunktion, die alle gekapselten Felder und Inhalte in den ersten 128 Bytes eines Pakets entfernen und ausgeben kann

dsd

Paketerfassung
Unterstützte Paketerfassung in Echtzeit auf Port- und Richtlinienebene.Wenn ungewöhnliche Netzwerkdatenpakete oder ungewöhnliche Verkehrsschwankungen auftreten, können Sie Originaldatenpakete auf dem verdächtigen Link oder der verdächtigen Richtlinie erfassen und auf den lokalen PC herunterladen.Dann können Sie mit Wireshark den Fehler schnell lokalisieren.

fggn

Verkehrsüberwachung und -erkennung
Die Verkehrsüberwachung bietet die Möglichkeit zur Überwachung der Verkehrssituation in Echtzeit.Die Verkehrserkennung ermöglicht eine eingehende Analyse von Verkehrsdaten an verschiedenen Netzwerkstandorten und stellt Originaldatenquellen für die Fehlerortung in Echtzeit bereit

fgn

Einblicke in den Netzwerkverkehr
Unterstützte Visualisierung des gesamten Prozesses des Verbindungsdatenverkehrs vom Empfangen, Sammeln, Identifizieren, Verarbeiten, Planen und Zuweisen der Ausgabe.Durch die benutzerfreundliche interaktive Grafik- und Textschnittstelle, Multivisions- und Multi-Latitude-Anzeige der Verkehrszusammensetzungsstruktur, Verkehrsverteilung im gesamten Netzwerk, Paketidentifikations- und Verarbeitungsprozessstatus, Verkehrstrends und die Beziehung zwischen Verkehr und Zeit oder Geschäft, Transformation unsichtbare Datensignale in sichtbare, handhabbare und kontrollierbare Einheiten.

grt

Verkehrstrend alarmierend
Unterstützte Datenverkehrsüberwachungsalarme auf Port- und Richtlinienebene durch Festlegen der Alarmschwellenwerte für jeden Port und jeden Richtlinienflussüberlauf.

dbf

Rückblick auf historische Verkehrstrends
Unterstützte Abfrage auf Port- und Richtlinienebene von fast 2 Monaten historischer Datenverkehrsstatistiken.Wählen Sie nach Tagen, Stunden, Minuten und anderer Granularität die TX/RX-Rate, TX/RX-Bytes, TX/RX-Meldungen, TX/RX-Fehlernummer oder andere abzufragende Informationen aus.

jty

Verkehrserkennung in Echtzeit
Unterstützt die Quellen von „Capture Physical Port (Data Acquisition)“, „Message Feature Description Field (L2 – L7)“ und andere Informationen zur Definition flexibler Verkehrsfilter für die Echtzeiterfassung von Netzwerkdatenverkehr unterschiedlicher Positionserkennung und wird Es werden die Echtzeitdaten gespeichert, nachdem sie erfasst und im Gerät erfasst wurden, um weitere Ausführungsexpertenanalysen herunterzuladen, oder es werden die Diagnosefunktionen dieses Geräts für eine tiefe Visualisierungsanalyse verwendet.

Erg

DPI-Paketanalyse
Das DPI-Tiefenanalysemodul der Verkehrsvisualisierungserkennungsfunktion kann eine eingehende Analyse der erfassten Zielverkehrsdaten aus mehreren Dimensionen durchführen und eine detaillierte statistische Anzeige in Form von Grafiken und Tabellen durchführen. Unterstützt die erfasste Datagrammanalyse, einschließlich abnormaler Datagrammanalyse , Stream-Rekombination, Übertragungspfadanalyse und abnormale Stream-Analyse

fgn

Mylinking™ Sichtbarkeitsplattform
Unterstützter Zugriff auf die Mylinking™ Matrix-SDN Visual Control-Plattform

Produktbeschreibung (16)

1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System

3- Typische Anwendungsstrukturen

3.1 Zentralisierte Sammlungsanwendung (wie folgt)

dfb

3.2 Unified Schedule Application (wie folgt)

fmgm

3.3 Anwendung mit Daten-VLAN-Tag (wie folgt)

dfbb

3.4 Daten-/Paketdeduplizierungsanwendung (wie folgt)

ML-NPB-5660--TRAFFIC-TRIM

3.5 Mylinking™ Network Packet Broker Daten-/Paketmaskierungsanwendung (wie folgt)

ML-NPB-5660-DATENFILTER

3.6 Mylinking™ Network Packet Broker-Daten/Packet Slicing-Anwendung (wie folgt)

ML-NPB-5660-TRAFFIC-SLICE

3.7 Anwendung zur Sichtbarkeitsanalyse von Netzwerkverkehrsdaten (wie folgt)

71

4-Spezifikationen

ML-NPB-5660 MylinkingNetwork Packet Broker NPB/TAPFunktionsparameter

Netzwerkschnittstelle

10GE (kompatibel mit 25G)

48*SFP+-Steckplätze;Unterstützt Single- und Multimode-Glasfasern

100G (kompatibel mit 40G)

6 * QSFP28-Steckplätze;Unterstützung von 40GE, Ausbruch auf 4*10GE/25GE;Unterstützt Single- und Multimode-Glasfasern

Out-of-Band-MGT-Schnittstelle

1 * 10/100/1000M elektrischer Anschluss

Bereitstellungsmodus

Optischer Modus

Unterstützt

Spiegelbereichsmodus

Unterstützt

Systemfunktion

Grundlegende Verkehrsverarbeitung

Replikation/Aggregation/Verteilung des Datenverkehrs

Unterstützt

Basierend auf IP / Protokoll / Port Sieben-Tupel-Traffic-Identifikationsfilterung

Unterstützt

VLAN markieren/ersetzen/löschen

Unterstützt

Identifizierung des Tunnelprotokolls

Unterstützt

Abisolieren der Tunnelkapselung

Unterstützt

Hafenausbruch

Unterstützt

Unabhängigkeit von Ethernet-Paketen

Unterstützt

Verarbeitungsfähigkeit

1,8 Tbit/s

Intelligente Verkehrsverarbeitung

Zeitstempeln

Unterstützt

Tag entfernen, Entkapselung

Unterstütztes VxLANVLANGRMPLS-Header-Stripping

Datendeduplizierung

Unterstützte Schnittstellen-/Richtlinienebene

Paket-Slicing

Unterstützte Richtlinienebene

Datendesensibilisierung (Datenmaskierung)

Unterstützte Richtlinienebene

Identifizierung des Tunnelprotokolls

Unterstützt

Identifikation des Anwendungsschichtprotokolls

Unterstütztes FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL usw.

Identifizierung des Videoverkehrs

Unterstützt

SSL-Entschlüsselung

Unterstützt

Benutzerdefinierte Entkapselung

Unterstützt

Verarbeitungsfähigkeit

60 Gbit/s

Diagnose und Überwachung

Echtzeitüberwachung

Unterstützte Schnittstellen-/Richtlinienebene

Verkehrsalarm

Unterstützte Schnittstellen-/Richtlinienebene

Historischer Verkehrsrückblick

Unterstützte Schnittstellen-/Richtlinienebene

Verkehrserfassung

Unterstützte Schnittstellen-/Richtlinienebene

Verkehrssichtbarkeitserkennung

Grundlegende Analyse

Zusammenfassende Statistiken werden basierend auf grundlegenden Informationen wie Paketanzahl, Paketkategorieverteilung, Anzahl der Sitzungsverbindungen und Paketprotokollverteilung angezeigt

DPI-Analyse

Unterstützt die Analyse des Transportschicht-Protokollverhältnisses;Analyse des Unicast-Broadcast-Multicast-Verhältnisses, Analyse des IP-Verkehrsverhältnisses, Analyse des DPI-Anwendungsverhältnisses.

Unterstützen Sie den Dateninhalt basierend auf der Analyse der Abtastzeit der Darstellung der Verkehrsgröße.

Unterstützt Datenanalyse und Statistiken basierend auf dem Sitzungsfluss.

Präzise Fehleranalyse

Unterstützte Fehleranalyse und Lokalisierung basierend auf Verkehrsdaten, einschließlich Paketübertragungsverhaltensanalyse, Fehleranalyse auf Datenflussebene, Fehleranalyse auf Paketebene, Sicherheitsfehleranalyse und Netzwerkfehleranalyse.

Management

KONSOLEN-MGT Unterstützt
IP/WEB-MGT Unterstützt
SNMP-MGT Unterstützt
TELNET/SSH-MGT Unterstützt

RADIUS oder TACACS + Zentralisierte Autorisierungsauthentifizierung

Unterstützt
SYSLOG-Protokoll Unterstützt
Benutzerauthentifizierung Basierend auf der Kennwortauthentifizierung des Benutzers
Elektrisch (1+1 Redundantes Stromversorgungssystem-RPS) Netzspannung bewerten

AC110~240V/DC-48V (optional)

Netzfrequenz bewerten

AC-50HZ

Eingangsstrom bewerten

AC-3A / DC-10A

Leistung bewerten

Maximal 400 W

Umfeld

Arbeitstemperatur

050℃

Lagertemperatur

-20-70℃

Arbeitsfeuchtigkeit

10-95keine Kondensation

Benutzer Konfiguration

Konsolenkonfiguration RS232-Schnittstelle, 115200,8,N,1

Passwort-Authentifizierung

Unterstützt

Höhe des Fahrgestells

Rack-Platz (HE)

1HE 445mm*44mm*402mm

5-Bestellinformationen

ML-NPB-5660 6*40GE/100GE QSFP28 Steckplätze plus 48*10GE/25GE SFP28 Steckplätze, 1,8 Tbps


  • Vorherige:
  • Nächste:

  • Schreiben Sie hier Ihre Nachricht und senden Sie sie an uns