Mylinking™ Network Packet Broker (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 plus 48*10GE/25GE SFP28, max. 1,8 Tbit/s
1- Übersichten
- Eine vollständige visuelle Kontrolle der Datenerfassung/-erfassung NPB (6* 40GE/100GE QSFP28-Steckplätze plus 48 * 10GE/25GE SFP28-Steckplätze)
- Ein Paket-Broker mit vollständiger Vorverarbeitung und Neuverteilung (bidirektionale Bandbreite 1,8 Tbps)
- Tunnel Encapsulation Stripping wird unterstützt, der VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-Header wird im ursprünglichen Datenpaket entfernt und ausgegeben. Unterstützte Rohpakete werden gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
- Unterstützte Rohpaketausgabe zur Überwachung von Geräten für BigData-Analyse, Protokollanalyse, Signalisierungsanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
- Unterstützte Echtzeit-Paketerfassungsanalyse, Datenquellenidentifikation und Echtzeit-/Verlaufssuche im Netzwerkverkehr
- Unterstützte programmierbare P4-Chiplösung, Datenkompilierung und Aktionsausführungs-Engine-System.Die Hardware-Ebene unterstützt die Erkennung neuer Datentypen und die Fähigkeit zur Ausführung von Strategien nach der Datenidentifikation, kann für die Paketidentifikation, das schnelle Hinzufügen neuer Funktionen und die Anpassung neuer Protokolle angepasst werden.Es verfügt über eine hervorragende Szenarioanpassungsfähigkeit für die neuen Netzwerkfunktionen.Zum Beispiel VxLAN, MPLS, heterogene Kapselungsverschachtelung, 3-Layer-VLAN-Verschachtelung, zusätzlicher Zeitstempel auf Hardwareebene usw.

2- Intelligente Verkehrsverarbeitungsfähigkeiten

ASIC Chip Plus Multicore-CPU
1,8 Tbps intelligente Verarbeitungsfunktionen für den Netzwerkverkehr.Die eingebaute Multi-Core-CPU kann bis zu 60 Gbit/s intelligente Verkehrsverarbeitungskapazität erreichen

10GE/25GE/40GE/100GE Verkehrsdatenerfassung
6 Steckplätze 100GE QSFP28 plus 48 Steckplätze 10GE/25GE SFP28 bis zu 1,8 Tbps Verkehrsdaten-Transceiver gleichzeitig, für Netzwerkdatenerfassung, einfache Vorverarbeitung

Replikation des Netzwerkverkehrs
Paket von 1 Port auf mehrere N Ports repliziert oder mehrere N Ports aggregiert und dann von Network Packet Broker auf mehrere M Ports repliziert

Aggregation des Netzwerkverkehrs
Paket von 1 Port auf mehrere N Ports repliziert oder mehrere N Ports aggregiert und dann von Network Packet Broker auf mehrere M Ports repliziert

Datenverteilung/Weiterleitung
Klassifizierte die eingehenden Metdaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Paketdatenfilterung
Unterstützte flexible Kombination von Metdata-Elementen basierend auf Ethernet-Typ, VLAN-Tag, TTL, IP-Siebentupel, IP-Fragmentierung, TCP-Flag und anderen Paketfunktionen für Netzwerksicherheitsgeräte, Protokollanalyse, Signalanalyse und Verkehrsüberwachung

Lastausgleich
Unterstützter Load-Balancing-Hash-Algorithmus und sitzungsbasierter Weight-Sharing-Algorithmus gemäß den L2-L7-Layer-Eigenschaften, um sicherzustellen, dass die Port-Ausgangsverkehrsdynamik des Load-Balancings gewährleistet ist



VLAN-markiert
VLAN ohne Tag
VLAN ersetzt
Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Der Benutzer kann den Versatzwert und die Schlüsselfeldlänge und den Inhalt anpassen und die Verkehrsausgaberichtlinie gemäß der Benutzerkonfiguration bestimmen.

Einzelfaserübertragung
Unterstützen Sie Einzelfaserübertragung mit Portraten von 10 G, 40 G und 100 G, um die Einzelfaser-Datenempfangsanforderungen einiger Back-End-Geräte zu erfüllen und die Eingabekosten für Faserhilfsmaterialien zu reduzieren, wenn eine große Anzahl von Verbindungen erforderlich ist erfasst und verteilt werden

Hafenausbruch
Unterstützt 40G/100G-Port-Breakout-Funktion und kann in vier 10GE/25GE-Ports aufgeteilt werden, um spezifische Zugriffsanforderungen zu erfüllen

Zeitstempeln
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeitstempels mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben

Abisolieren der Tunnelkapselung
Unterstützt den VxLAN-, VLAN-, GRE-, GTP-, MPLS-, IPIP-Header, der im ursprünglichen Datenpaket entfernt und die Ausgabe weitergeleitet wurde.

Daten-/Paket-Deduplizierung
Unterstützte statistische Granularität auf Port- oder Richtlinienebene, um mehrere Erfassungsquelldaten und Wiederholungen desselben Datenpakets zu einem bestimmten Zeitpunkt zu vergleichen.Benutzer können verschiedene Paketkennungen auswählen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Daten-/Paket-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Bytes optional) der Rohdaten und die Traffic-Ausgaberichtlinie können basierend auf der Benutzerkonfiguration implementiert werden

Klassifizierte Datumsmaskierung
Unterstützte richtlinienbasierte Granularität zum Ersetzen aller Schlüsselfelder in den Rohdaten, um den Zweck des Schutzes vertraulicher Informationen zu erreichen.Je nach Benutzerkonfiguration kann die Verkehrsausgaberichtlinie implementiert werden.Bitte besuche "Was ist die Datenmaskierungstechnologie und -lösung in Network Packet Broker?" für mehr Details.

Identifizierung des Tunnelprotokolls
Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE/IPIP.Je nach Benutzerkonfiguration kann die Verkehrsausgangsstrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

APP-Layer-Protokoll identifizieren
Unterstützte häufig verwendete Protokollidentifizierung auf Anwendungsebene, wie FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL und so weiter

Video-Traffic-Filterung
Wird unterstützt, um den Datenabgleich des Videostreams zu filtern und abzumildern, z. B. Domainnamen-Adressauflösung, Videoübertragungsprotokoll, URL und Videoformat, um Analysatoren und Monitoren aus Sicherheitsgründen nützliche Daten bereitzustellen.

SSL-Entschlüsselung
Unterstütztes Laden der entsprechenden SSL-Zertifikatentschlüsselung.Nach der Entschlüsselung von HTTPS-verschlüsselten Daten für den angegebenen Datenverkehr werden diese bei Bedarf an die Backend-Überwachungs- und Analysesysteme weitergeleitet.

Benutzerdefinierte Entkapselung
Unterstützt die benutzerdefinierte Paketentkapselungsfunktion, die alle gekapselten Felder und Inhalte in den ersten 128 Bytes eines Pakets entfernen und ausgeben kann

Paketerfassung
Unterstützte Paketerfassung in Echtzeit auf Port- und Richtlinienebene.Wenn ungewöhnliche Netzwerkdatenpakete oder ungewöhnliche Verkehrsschwankungen auftreten, können Sie Originaldatenpakete auf dem verdächtigen Link oder der verdächtigen Richtlinie erfassen und auf den lokalen PC herunterladen.Dann können Sie mit Wireshark den Fehler schnell lokalisieren.

Verkehrsüberwachung und -erkennung
Die Verkehrsüberwachung bietet die Möglichkeit zur Überwachung der Verkehrssituation in Echtzeit.Die Verkehrserkennung ermöglicht eine eingehende Analyse von Verkehrsdaten an verschiedenen Netzwerkstandorten und stellt Originaldatenquellen für die Fehlerortung in Echtzeit bereit

Einblicke in den Netzwerkverkehr
Unterstützte Visualisierung des gesamten Prozesses des Verbindungsdatenverkehrs vom Empfangen, Sammeln, Identifizieren, Verarbeiten, Planen und Zuweisen der Ausgabe.Durch die benutzerfreundliche interaktive Grafik- und Textschnittstelle, Multivisions- und Multi-Latitude-Anzeige der Verkehrszusammensetzungsstruktur, Verkehrsverteilung im gesamten Netzwerk, Paketidentifikations- und Verarbeitungsprozessstatus, Verkehrstrends und die Beziehung zwischen Verkehr und Zeit oder Geschäft, Transformation unsichtbare Datensignale in sichtbare, handhabbare und kontrollierbare Einheiten.

Verkehrstrend alarmierend
Unterstützte Datenverkehrsüberwachungsalarme auf Port- und Richtlinienebene durch Festlegen der Alarmschwellenwerte für jeden Port und jeden Richtlinienflussüberlauf.

Rückblick auf historische Verkehrstrends
Unterstützte Abfrage auf Port- und Richtlinienebene von fast 2 Monaten historischer Datenverkehrsstatistiken.Wählen Sie nach Tagen, Stunden, Minuten und anderer Granularität die TX/RX-Rate, TX/RX-Bytes, TX/RX-Meldungen, TX/RX-Fehlernummer oder andere abzufragende Informationen aus.

Verkehrserkennung in Echtzeit
Unterstützt die Quellen von „Capture Physical Port (Data Acquisition)“, „Message Feature Description Field (L2 – L7)“ und andere Informationen zur Definition flexibler Verkehrsfilter für die Echtzeiterfassung von Netzwerkdatenverkehr unterschiedlicher Positionserkennung und wird Es werden die Echtzeitdaten gespeichert, nachdem sie erfasst und im Gerät erfasst wurden, um weitere Ausführungsexpertenanalysen herunterzuladen, oder es werden die Diagnosefunktionen dieses Geräts für eine tiefe Visualisierungsanalyse verwendet.

DPI-Paketanalyse
Das DPI-Tiefenanalysemodul der Verkehrsvisualisierungserkennungsfunktion kann eine eingehende Analyse der erfassten Zielverkehrsdaten aus mehreren Dimensionen durchführen und eine detaillierte statistische Anzeige in Form von Grafiken und Tabellen durchführen. Unterstützt die erfasste Datagrammanalyse, einschließlich abnormaler Datagrammanalyse , Stream-Rekombination, Übertragungspfadanalyse und abnormale Stream-Analyse

Mylinking™ Sichtbarkeitsplattform
Unterstützter Zugriff auf die Mylinking™ Matrix-SDN Visual Control-Plattform

1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System
3- Typische Anwendungsstrukturen
3.1 Zentralisierte Sammlungsanwendung (wie folgt)

3.2 Unified Schedule Application (wie folgt)

3.3 Anwendung mit Daten-VLAN-Tag (wie folgt)

3.4 Daten-/Paketdeduplizierungsanwendung (wie folgt)

3.5 Mylinking™ Network Packet Broker Daten-/Paketmaskierungsanwendung (wie folgt)

3.6 Mylinking™ Network Packet Broker-Daten/Packet Slicing-Anwendung (wie folgt)

3.7 Anwendung zur Sichtbarkeitsanalyse von Netzwerkverkehrsdaten (wie folgt)

4-Spezifikationen
ML-NPB-5660 Mylinking™Network Packet Broker NPB/TAPFunktionsparameter | |||
Netzwerkschnittstelle | 10GE (kompatibel mit 25G) | 48*SFP+-Steckplätze;Unterstützt Single- und Multimode-Glasfasern | |
100G (kompatibel mit 40G) | 6 * QSFP28-Steckplätze;Unterstützung von 40GE, Ausbruch auf 4*10GE/25GE;Unterstützt Single- und Multimode-Glasfasern | ||
Out-of-Band-MGT-Schnittstelle | 1 * 10/100/1000M elektrischer Anschluss | ||
Bereitstellungsmodus | Optischer Modus | Unterstützt | |
Spiegelbereichsmodus | Unterstützt | ||
Systemfunktion | Grundlegende Verkehrsverarbeitung | Replikation/Aggregation/Verteilung des Datenverkehrs | Unterstützt |
Basierend auf IP / Protokoll / Port Sieben-Tupel-Traffic-Identifikationsfilterung | Unterstützt | ||
VLAN markieren/ersetzen/löschen | Unterstützt | ||
Identifizierung des Tunnelprotokolls | Unterstützt | ||
Abisolieren der Tunnelkapselung | Unterstützt | ||
Hafenausbruch | Unterstützt | ||
Unabhängigkeit von Ethernet-Paketen | Unterstützt | ||
Verarbeitungsfähigkeit | 1,8 Tbit/s | ||
Intelligente Verkehrsverarbeitung | Zeitstempeln | Unterstützt | |
Tag entfernen, Entkapselung | Unterstütztes VxLAN、VLAN、GR、MPLS-Header-Stripping | ||
Datendeduplizierung | Unterstützte Schnittstellen-/Richtlinienebene | ||
Paket-Slicing | Unterstützte Richtlinienebene | ||
Unterstützte Richtlinienebene | |||
Identifizierung des Tunnelprotokolls | Unterstützt | ||
Identifikation des Anwendungsschichtprotokolls | Unterstütztes FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL usw. | ||
Identifizierung des Videoverkehrs | Unterstützt | ||
SSL-Entschlüsselung | Unterstützt | ||
Benutzerdefinierte Entkapselung | Unterstützt | ||
Verarbeitungsfähigkeit | 60 Gbit/s | ||
Diagnose und Überwachung | Echtzeitüberwachung | Unterstützte Schnittstellen-/Richtlinienebene | |
Verkehrsalarm | Unterstützte Schnittstellen-/Richtlinienebene | ||
Historischer Verkehrsrückblick | Unterstützte Schnittstellen-/Richtlinienebene | ||
Verkehrserfassung | Unterstützte Schnittstellen-/Richtlinienebene | ||
Verkehrssichtbarkeitserkennung
| Grundlegende Analyse | Zusammenfassende Statistiken werden basierend auf grundlegenden Informationen wie Paketanzahl, Paketkategorieverteilung, Anzahl der Sitzungsverbindungen und Paketprotokollverteilung angezeigt | |
DPI-Analyse | Unterstützt die Analyse des Transportschicht-Protokollverhältnisses;Analyse des Unicast-Broadcast-Multicast-Verhältnisses, Analyse des IP-Verkehrsverhältnisses, Analyse des DPI-Anwendungsverhältnisses. Unterstützen Sie den Dateninhalt basierend auf der Analyse der Abtastzeit der Darstellung der Verkehrsgröße. Unterstützt Datenanalyse und Statistiken basierend auf dem Sitzungsfluss. | ||
Präzise Fehleranalyse | Unterstützte Fehleranalyse und Lokalisierung basierend auf Verkehrsdaten, einschließlich Paketübertragungsverhaltensanalyse, Fehleranalyse auf Datenflussebene, Fehleranalyse auf Paketebene, Sicherheitsfehleranalyse und Netzwerkfehleranalyse. | ||
Management | KONSOLEN-MGT | Unterstützt | |
IP/WEB-MGT | Unterstützt | ||
SNMP-MGT | Unterstützt | ||
TELNET/SSH-MGT | Unterstützt | ||
RADIUS oder TACACS + Zentralisierte Autorisierungsauthentifizierung | Unterstützt | ||
SYSLOG-Protokoll | Unterstützt | ||
Benutzerauthentifizierung | Basierend auf der Kennwortauthentifizierung des Benutzers | ||
Elektrisch (1+1 Redundantes Stromversorgungssystem-RPS) | Netzspannung bewerten | AC110~240V/DC-48V (optional) | |
Netzfrequenz bewerten | AC-50HZ | ||
Eingangsstrom bewerten | AC-3A / DC-10A | ||
Leistung bewerten | Maximal 400 W | ||
Umfeld | Arbeitstemperatur | 0-50℃ | |
Lagertemperatur | -20-70℃ | ||
Arbeitsfeuchtigkeit | 10%-95%keine Kondensation | ||
Benutzer Konfiguration | Konsolenkonfiguration | RS232-Schnittstelle, 115200,8,N,1 | |
Passwort-Authentifizierung | Unterstützt | ||
Höhe des Fahrgestells | Rack-Platz (HE) | 1HE 445mm*44mm*402mm |
5-Bestellinformationen
ML-NPB-5660 6*40GE/100GE QSFP28 Steckplätze plus 48*10GE/25GE SFP28 Steckplätze, 1,8 Tbps