Ndërmjetësi i Paketave të Rrjetit Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, Maks 560Gbps
1- Përmbledhje
- Një kontroll i plotë vizual i pajisjes së mbledhjes/kapjes së të dhënave (2 * slote 40G QSFP plus 48 * slote 10GE SFP+)
- Një pajisje e plotë për përpunim paraprak dhe rishpërndarjeje (bandwidth bidrectional 560Gbps)
- Mbledhja dhe marrja e mbështetur e të dhënave të lidhjes nga vendndodhje të ndryshme të elementëve të rrjetit
- Mbledhja dhe marrja e mbështetur e të dhënave të lidhjes nga nyje të ndryshme të rrugëzimit të shkëmbimit
- Paketa e papërpunuar e mbështetur u mblodh, u identifikua, u analizua, u përmbledh statistikisht dhe u shënua
- Mbështetur dalja e paketave të papërpunuara për pajisjet e monitorimit të BigData Analysis, Analizës së Protokollit, Analizës së Sinjalizimit, Analizës së Sigurisë, Menaxhimit të Riskut dhe trafikut tjetër të kërkuar.
- Mbështet analizën e kapjes së paketave në kohë reale, identifikimin e burimit të të dhënave dhe kërkimin e trafikut të rrjetit në kohë reale/historik

2- Aftësi Inteligjente të Përpunimit të Trafikut

CPU ASIC Chip Plus TCAM
Aftësi përpunimi inteligjent të trafikut 560Gbps

Kapja e të Dhënave të Marrjes 10GE/40GE
2 slote 40GE QSFP plus 48 slote 10GE deri në 560Gbps Transmetues të të Dhënave të Trafikut në të njëjtën kohë, për Kapjen e të Dhënave në Rrjet, Para-përpunim i thjeshtë

Replikimi i trafikut 10G/40G
Trafiku origjinal i hyrjes dhe trafiku i para-përpunuar mund të kopjohen nga 1 në N ose të agregohen nga N në M me shpejtësi lidhjeje 10GE, gjë që zgjidh në mënyrë të përkryer kërkesën që dy ose më shumë pajisje monitorimi jashtë brezit me shumë porta të mund të vendosen në rrjet në të njëjtën kohë.

Agregimi i Trafikut të Rrjetit
Trafiku origjinal i hyrjes dhe trafiku i para-përpunuar mund të kopjohen nga 1 në N ose të agregohen nga N në M me shpejtësi lidhjeje 10GE, gjë që zgjidh në mënyrë të përkryer kërkesën që dy ose më shumë pajisje monitorimi jashtë brezit me shumë porta të mund të vendosen në rrjet në të njëjtën kohë.

Shpërndarja/Përcjellja e të Dhënave
Met-të dhënat hyrëse u klasifikuan me saktësi dhe u hodhën poshtë ose u përcollën shërbime të ndryshme të të dhënave në dalje të shumëfishta të ndërfaqes sipas rregullave të paracaktuara të listës së bardhë ose listës së zezë të përdoruesit.

Filtrimi i të dhënave
Kombinim fleksibël i mbështetur i elementëve të metdata-ve bazuar në Llojin Ethernet, Etiketën VLAN, TTL, shtatë-tuple IP, Fragmentimin IP, Flamurin TCP dhe Karakteristika të tjera të Paketave për pajisjet e sigurisë së rrjetit, analizën e protokollit, analizën e sinjalizimit dhe trafikun.

Bilanci i ngarkesës
Algoritmi Hash i mbështetur i balancimit të ngarkesës dhe algoritmi i ndarjes së peshës bazuar në sesion sipas karakteristikave të shtresës L2-L7 për të siguruar që dinamika e trafikut të daljes së portit të balancojë ngarkesën.

Përputhje UDF
Mbështeti përputhjen e çdo fushe kyçe në 128 bajtët e parë të një pakete. Personalizoi Vlerën e Zhvendosjes dhe Gjatësinë dhe Përmbajtjen e Fushës Kyçe, dhe përcaktoi politikën e daljes së trafikut sipas konfigurimit të përdoruesit.



VLAN i etiketuar
VLAN i paetiketuar
VLAN u zëvendësua
Mbështet përputhjen e çdo fushe çelësi në 128 bajtët e parë të një pakete. Përdoruesi mund të personalizojë vlerën e zhvendosjes dhe gjatësinë dhe përmbajtjen e fushës çelës, si dhe të përcaktojë politikën e daljes së trafikut sipas konfigurimit të përdoruesit.

Zëvendësimi i adresës MAC
Mbështeti zëvendësimin e adresës MAC të destinacionit në paketën origjinale të të dhënave, e cila mund të zbatohet sipas konfigurimit të përdoruesit.

Identifikimi dhe Klasifikimi i Protokollit Mobile 3G/4G
Mbështetet për të identifikuar elementët e rrjetit celular si (ndërfaqja Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etj.). Ju mund të zbatoni politika të daljes së trafikut bazuar në veçori të tilla si GTPV1-C, GTPV1-U, GTPV2-C, SCTP dhe S1-AP bazuar në konfigurimet e përdoruesit.

Rimontimi i të Dhënave IP
Mbështet identifikimin e fragmentimit të IP-së dhe mbështet rimontimin e fragmentimit të IP-së në mënyrë që të zbatohet filtrimi i veçorive L4 në të gjitha paketat e fragmentimit të IP-së. Zbatohet politika e daljes së trafikut.

Detektimi i shëndetshëm i porteve
Zbulimi në kohë reale i gjendjes së procesit të shërbimit të pajisjeve të monitorimit dhe analizës së prapavijës të lidhura me porta të ndryshme dalëse mbështetet. Kur procesi i shërbimit dështon, pajisja me defekt hiqet automatikisht. Pasi pajisja me defekt të rikuperohet, sistemi kthehet automatikisht në grupin e balancimit të ngarkesës për të siguruar besueshmërinë e balancimit të ngarkesës me shumë porta.

Mbrojtja e Portave të Pasqyrës
Mbështet funksionin e Mbrojtjes së Portit Pasqyrues të secilës ndërfaqe. Ky funksion mund të bllokojë aftësinë TX të portit të marrjes së pasqyrës dhe të shmangë në mënyrë efektive problemin e formimit të qarkut të rrjetit të shkaktuar nga gabimi i konfigurimit të pajisjes.

Porta Daljeje të Rënda
Mbështetet redundanca aktive/në gatishmëri e porteve të daljes së trafikut. Kur statusi i portit aktiv të daljes është jonormal (i çaktivizuar ose lidhja është e mbyllur), trafiku i daljes mund të kalohet në portin e gatishmërisë, duke siguruar besueshmëri të lartë të daljes së trafikut.

Terminimi i Paketave të Tunelit
Mbështet funksionin e terminimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portet e hyrjes së trafikut. Trafiku që do të mblidhet në rrjetin e përdoruesit dërgohet direkt në pajisje përmes metodave të enkapsulimit të tunelit si GRE, GTP dhe VXLAN.

Port Breakout
Mbështet funksionin e ndarjes së portit 40G dhe mund të ndahet në katër porta 10GE për të përmbushur kërkesat specifike të aksesit.

Vulosja e kohës
Mbështetur për të sinkronizuar serverin NTP për të korrigjuar kohën dhe për të shkruar mesazhin në paketë në formën e një etikete kohore relative me një shenjë timestamp në fund të kuadrit, me saktësi nanosekondash.

Heqja e Kokave VxLAN, VLAN, GRE, MPLS
Mbështeti kokën VxLAN, VLAN, GRE, MPLS të hequr në paketën origjinale të të dhënave dhe daljen e përcillur.

Çdublikimi i të dhënave/paketave
Mbështetje për granularitet statistikor të bazuar në port ose në nivel politikash për të krahasuar të dhëna të shumëfishta burimore të koleksionit dhe përsëritje të të njëjtit paketë të dhënash në një kohë të caktuar. Përdoruesit mund të zgjedhin identifikues të ndryshëm të paketave (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Prerja e të dhënave/paketave
Mbështet prerjen e të dhënave të papërpunuara bazuar në politika (64-1518 bajt opsional), dhe politika e daljes së trafikut mund të zbatohet bazuar në konfigurimin e përdoruesit.

Maskimi i të dhënave të ndjeshme të klasifikuara
Mbështetet granularitet i bazuar në politika për të zëvendësuar çdo fushë kyçe në të dhënat bruto me qëllim arritjen e qëllimit të mbrojtjes së informacionit të ndjeshëm. Sipas konfigurimit të përdoruesit, politika e daljes së trafikut mund të zbatohet. Ju lutemi vizitoni "Cila është Teknologjia dhe Zgjidhja e Maskimit të të Dhënave në Network Packet Broker?"për më shumë detaje.

Terminimi i paketave të tunelimit
Mbështet funksionin e terminimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portet e hyrjes së trafikut. Trafiku do të kapet në rrjetin e përdoruesit dhe do të dërgohet direkt në pajisjen e monitorimit të pasmë përmes metodave të enkapsulimit të tunelit si GRE, GTP dhe VXLAN.

Dalja e Enkapsulimit të Paketave
Mbështetet për të enkapsuluar çdo paketë të specifikuar në trafikun e kapur në kokën RSPAN ose ERSPAN dhe për të nxjerrë paketat në sistemin e monitorimit të prapavijës ose në ndërprerësin e rrjetit.

Identifikimi i Protokollit të Tunelimit
Mbështet identifikimin automatik të protokolleve të ndryshme të tunelimit si GTP / GRE / PPTP / L2TP / PPPOE. Sipas konfigurimit të përdoruesit, strategjia e daljes së trafikut mund të zbatohet sipas shtresës së brendshme ose të jashtme të tunelit.

Identifikimi i Protokollit të Shtresës APP
Mbështet identifikimin e protokollit të shtresës së aplikacionit që përdoret zakonisht, siç janë FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL etj.

Filtrimi i Trafikut të Videos
Mbështetet për të filtruar dhe zbutur përputhjen e të dhënave të transmetimit video, siç janë rezolucioni i adresës së emrit të domain-it, protokolli i transmetimit të videos, URL-ja dhe formati i videos, për t'u ofruar të dhëna të dobishme analizuesve dhe monitorëve për siguri.

Dekriptimi SSL
Mbështetet ngarkimi i dekriptimit të certifikatës përkatëse SSL. Pas dekriptimit të të dhënave të enkriptuara HTTPS për trafikun e specifikuar, ato do të përcillen në sistemet e monitorimit dhe analizës së prapavijës sipas nevojës.

Dekapsulimi i përcaktuar nga përdoruesi
Mbështeti funksionin e dekapsulimit të paketave të përcaktuar nga përdoruesi, i cili mund të heqë çdo fushë dhe përmbajtje të enkapsuluar në 128 bajtët e parë të një pakete dhe t'i nxjerrë ato.

Kapja e paketave
Mbështetje për kapjen e paketave në nivel portash dhe politikash nga portet fizike burimore brenda filtrit të fushës Five-Tuple në kohë reale

Monitorimi dhe Zbulimi i Trafikut
Monitorimi i trafikut ofron aftësi monitorimi të situatës së trafikut në kohë reale. Zbulimi i trafikut mundëson analizë të thelluar të të dhënave të trafikut në vende të ndryshme të rrjetit, duke ofruar burime origjinale të të dhënave për vendndodhjen e defekteve në kohë reale.

Monitorimi i Trendit të Trafikut në Kohë Reale
Mbështet monitorim dhe statistika në kohë reale mbi trafikun e të dhënave në nivel porti dhe në nivel politikash, për të treguar shkallën RX/TX, bajtet e pranimit/dërgimit, numrin, RX/TX, numrin e gabimeve, shkallën maksimale të të ardhurave/hair rate dhe tregues të tjerë kyç.

Trendi i trafikut alarmues
Mbështeti alarmet e monitorimit të trafikut të të dhënave në nivel porti dhe politikash duke vendosur pragjet e alarmit për secilën port dhe çdo tejmbushje të rrjedhës së politikave.

Zbulimi i Trafikut në Kohë Reale
Mbështeten burimet e "Kapja e Portit Fizik (Marrja e të Dhënave)", "Fusha e Përshkrimit të Karakteristikës së Mesazhit (L2 – L7)" dhe informacione të tjera për të përcaktuar filtër fleksibël të trafikut, për kapjen në kohë reale të trafikut të të dhënave të rrjetit të zbulimit të pozicioneve të ndryshme, dhe do të ruhen të dhënat në kohë reale pasi të jenë kapur dhe zbuluar në pajisje për shkarkim të analizave të mëtejshme të ekspertëve ose për të përdorur veçoritë e diagnostikimit të kësaj pajisjeje për analizë të thellë vizualizimi.

Rishikimi i Trendit Historik të Trafikut
Mbështeti kërkimin e statistikave historike të trafikut në nivel portash dhe politikash për gati 2 muaj. Sipas ditëve, orëve, minutave dhe detajeve të tjera mbi shpejtësinë TX/RX, bajtet TX/RX, mesazhet TX/RX, numrin e gabimit TX/RX ose informacione të tjera për të zgjedhur pyetjen.

Analiza e paketave DPI
Moduli i analizës së thelluar DPI i funksionit të zbulimit të vizualizimit të trafikut mund të kryejë analiza të thelluara të të dhënave të trafikut të synuar të kapura nga dimensione të shumëfishta dhe të kryejë shfaqje statistikore të detajuara në formën e grafikëve dhe tabelave. Mbështet analizën e datagramit të kapur, duke përfshirë analizën e datagramit jonormal, rekombinimin e rrjedhës, analizën e rrugës së transmetimit dhe analizën e rrjedhës jonormale.

Platforma e Dukshmërisë së Rrjetit Mylinking™
Qasja në Platformën e Kontrollit të Dukshmërisë Mylinking™ e Mbështetur

Sistemi i Energjisë Redundante 1+1 (RPS)
Sistemi i energjisë së dyfishtë 1+1 i mbështetur
3- Strukturat tipike të aplikimit
3.1 Aplikim për Mbledhje të Qendruar (si më poshtë)

3.2 Aplikimi i Orarit të Unifikuar (si më poshtë)

3.3 Aplikacioni i Etiketuar me VLAN të të Dhënave (si më poshtë)

3.4 Aplikacioni për Çdublikimin e të Dhënave/Paketave (si më poshtë)

3.5 Aplikacioni i ndarjes së të dhënave/paketave të ndërmjetësit të paketave të rrjetit Mylinking™ (si më poshtë)

3.6 Ndërmjetësi i Paketave të Rrjetit Mylinking™Maskimi i të dhënave/paketaveAplikimi (si më poshtë)

3.7 Mjetet e Platformës së Kontrollit të Dukshmërisë për Kapjen e Trafikut/Zbulimin e të Dhënave (si më poshtë)

3.8 Aplikacioni i Analizës së Dukshmërisë së të Dhënave të Trafikut të Rrjetit (si më poshtë)

4-Sspecifikimet
Ndërmjetësi i paketave të rrjetit NL-NPB-5060 Mylinking™Parametrat Funksionalë | |||
Ndërfaqja e Rrjetit | 10GE | 48 * SFP+ slote; Mbështet fibra optike me një dhe shumë modalitete | |
40GE | 2 * slote QSFP; Mbështet 40GE, shkëputje për t'u bërë 4 * 10G; Mbështet fibrat optike me një dhe shumë modalitete | ||
Ndërfaqe MGT jashtë brezit | 1*10/100/1000M portë elektrike | ||
Modaliteti i Vendosjes | Modaliteti optik | Mbështetur | |
Modaliteti i Hapësirës së Pasqyrimit | Mbështetur | ||
Funksioni i Sistemit | Përpunimi Bazë i Trafikut | Replikimi/grumbullimi/shpërndarja e trafikut | Mbështetur |
Bazuar në filtrimin e identifikimit të trafikut me shtatë tuple të IP / protokollit / portit | Mbështetur | ||
Ndeshje UDF | Mbështetur | ||
Shënim/zëvendësim/fshirje e VLAN-it | Mbështetur | ||
Identifikimi i Protokollit 3G/4G | Mbështetur | ||
Inspektimi i gjendjes së ndërfaqes | Mbështetur | ||
Mbrojtja e Portave të Pasqyrës | Mbështetur | ||
Porta të tepërta dalëse | Mbështetur | ||
Terminimi i paketave të tunelit | Mbështetur | ||
Enkapsulimi i paketave | Mbështetur | ||
Shpërthim në port | Mbështetur | ||
Pavarësia e paketës Ethernet | Mbështetur | ||
Aftësia e përpunimit | 560Gbps | ||
Përpunimi Inteligjent i Trafikut | Vulosja e kohës | Mbështetur | |
Heqja e etiketës | Heqja e header-ave të mbështetura VxLAN, VLAN, GRE, MPLS | ||
Çaktivizimi i të dhënave | Niveli i ndërfaqes/politikës së mbështetur | ||
Prerje paketash | Niveli i mbështetur i politikës | ||
Niveli i mbështetur i politikës | |||
Identifikimi i protokollit të tunelimit | Mbështetur | ||
Identifikimi i protokollit të shtresës së aplikacionit | Mbështet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etj. | ||
Identifikimi i trafikut me video | Mbështetur | ||
Dekriptimi SSL | Mbështetur | ||
Dekapsulim i personalizuar | Mbështetur | ||
Aftësia e përpunimit | 40Gbps | ||
Diagnoza dhe Monitorimi | Monitor në kohë reale | Niveli i ndërfaqes/politikës së mbështetur | |
Alarm trafiku | Niveli i ndërfaqes/politikës së mbështetur | ||
Rishikimi historik i trafikut | Niveli i ndërfaqes/politikës së mbështetur | ||
Kapja e trafikut | Niveli i ndërfaqes/politikës së mbështetur | ||
Zbulimi i Dukshmërisë së Trafikut
| Analiza Bazë | Statistikat përmbledhëse shfaqen bazuar në informacione bazë siç janë numri i paketave, shpërndarja e kategorisë së paketave, numri i lidhjeve të sesionit dhe shpërndarja e protokollit të paketave. | |
Analiza e DPI-së | Mbështet analizën e raportit të protokollit të shtresës së transportit; analizën e raportit të transmetimit unicast, analizën e raportit të trafikut IP, analizën e raportit të aplikacionit DPI. Mbështet përmbajtjen e të dhënave bazuar në analizën kohore të mostrave të prezantimit të madhësisë së trafikut. Mbështet analizën e të dhënave dhe statistikat bazuar në rrjedhën e sesionit. | ||
Analizë e saktë e defekteve | Analiza dhe vendndodhja e defekteve të mbështetura bazuar në të dhënat e trafikut, duke përfshirë analizën e sjelljes së transmetimit të paketave, analizën e defekteve të nivelit të rrjedhës së të dhënave, analizën e defekteve të nivelit të paketave, analizën e defekteve të sigurisë dhe analizën e defekteve të rrjetit. | ||
Menaxhimi | Menaxhimi i Konsolës | Mbështetur | |
Menaxhimi i IP/WEB-it | Mbështetur | ||
SNMP MGT | Mbështetur | ||
TELNET/SSH MGT | Mbështetur | ||
RADIUS ose TACACS + Autentifikim i centralizuar i autorizimit | Mbështetur | ||
Protokolli SYSLOG | Mbështetur | ||
Autentifikimi i përdoruesit | Bazuar në vërtetimin e fjalëkalimit të përdoruesit | ||
Elektrik (Sistem i Energjisë Redundante 1+1-RPS) | Vlerësoni tensionin e furnizimit me energji | AC110~240V/DC-48V (opsionale) | |
Frekuenca e furnizimit me energji të vlerësuar | AC-50HZ | ||
Rryma e hyrjes së shpejtësisë | AC-3A / DC-10A | ||
Fuqia e normës | Maks 260W | ||
Mjedisi | Temperatura e punës | 0-50℃ | |
Temperatura e ruajtjes | -20-70℃ | ||
Lagështia e punës | 10%-95% pa kondensim | ||
Konfigurimi i përdoruesit | Konfigurimi i konsolës | Ndërfaqja RS232, 115200,8,N,1 | |
Autentifikimi me fjalëkalim | Mbështetur | ||
Lartësia e shasisë | Hapësira e raftit (U) | 1U 445mm*44mm*402mm |
5- Informacion mbi porosinë
ML-NPB-5060 2 * 40G slote QSFP plus 48 * 10GE/GE SFP+ slote, 560Gbps