Brokeri i paketave të rrjetit Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ plus 2*40GE QSFP, maksimumi 560 Gbps
1- Vështrime të përgjithshme
- Një kontroll i plotë vizual i pajisjes së Përvetësimit/Kapjes së të Dhënave (2* lojëra elektronike 40G QSFP plus slota 48 * 10 GE SFP+)
- Një pajisje e plotë e para-përpunimit dhe rishpërndarjes (gjerësia e brezit bidreksional 560 Gbps)
- Mbështet mbledhjen dhe marrjen e të dhënave të lidhjes nga vendndodhje të ndryshme të elementeve të rrjetit
- Mbështet mbledhja dhe pranimi i të dhënave të lidhjeve nga nyjet e ndryshme të rrugëtimit të shkëmbimit
- Mbështetja e paketave të papërpunuara të mbledhura, të identifikuara, të analizuara, të përmbledhura statistikisht dhe të shënuara
- Mbështetja e daljes së paketave të papërpunuara për pajisjet monitoruese të Analizës së të Dhënave BigData, Analizës së Protokollit, Analizës së Sinjalizimeve, Analizës së Sigurisë, Menaxhimit të Riskut dhe trafikut tjetër të kërkuar.
- Mbështet analiza e kapjes së paketave në kohë reale, identifikimi i burimit të të dhënave dhe kërkimi i trafikut të rrjetit në kohë reale/historike
2- Aftësitë inteligjente të përpunimit të trafikut
CPU ASIC Chip Plus TCAM
Aftësitë inteligjente të përpunimit të trafikut 560 Gbps
Kapja e të dhënave të përvetësimit 10GE/40GE
2 splota 40GE QSFP plus 48 slota 10GE deri në 560 Gbps Trafiku Transmetues i të Dhënave në të njëjtën kohë, për kapjen e të dhënave në rrjet, përpunim i thjeshtë paraprak
Replikimi i trafikut 10G/40G
Trafiku origjinal i hyrjes dhe trafiku i përpunuar paraprakisht mund të kopjohen nga 1 në N ose të grumbullohen nga N në M me shpejtësi lidhjeje 10 GE, gjë që zgjidh në mënyrë të përsosur kërkesën që dy ose më shumë pajisje monitorimi jashtë brezit me shumë porte mund të vendosen në rrjetit në të njëjtën kohë.
Grumbullimi i trafikut në rrjet
Trafiku origjinal i hyrjes dhe trafiku i përpunuar paraprakisht mund të kopjohen nga 1 në N ose të grumbullohen nga N në M me shpejtësi lidhjeje 10 GE, gjë që zgjidh në mënyrë të përsosur kërkesën që dy ose më shumë pajisje monitorimi jashtë brezit me shumë porte mund të vendosen në rrjetit në të njëjtën kohë.
Shpërndarja/Përcjellja e të dhënave
Klasifikoi me saktësi met të dhënat hyrëse dhe hodhi ose dërgoi shërbime të ndryshme të të dhënave në dalje të shumëfishta të ndërfaqes sipas rregullave të paracaktuara të listës së bardhë ose listës së zezë të përdoruesit.
Filtrimi i të dhënave
Mbështet kombinim fleksibël i elementeve met të dhënash bazuar në Lloji i Ethernetit, Etiketa VLAN, TTL, IP shtatë-tuple, Fragmentimi IP, Flamuri TCP dhe veçori të tjera të paketave për pajisjet e sigurisë së rrjetit, analizën e protokollit, analizën e sinjalizimit dhe trafikun
Bilanci i ngarkesës
Algoritmi Hash i mbështetur në balancën e ngarkesës dhe algoritmi i ndarjes së peshës bazuar në sesion, sipas karakteristikave të shtresës L2-L7 për të siguruar që porti të nxjerrë trafikun dinamik të balancimit të ngarkesës
Ndeshja UDF
Mbështet përputhjen e çdo fushe kyçe në 128 bajtët e parë të një pakete. Personalizoi vlerën e kompensimit dhe gjatësinë dhe përmbajtjen e fushës kryesore dhe përcaktimin e politikës së daljes së trafikut sipas konfigurimit të përdoruesit
VLAN Etiketuar
VLAN pa etiketë
VLAN është zëvendësuar
Mbështet përputhjen e çdo fushe kyçe në 128 bajtët e parë të një pakete. Përdoruesi mund të personalizojë vlerën e kompensimit dhe gjatësinë dhe përmbajtjen e fushës kryesore dhe të përcaktojë politikën e daljes së trafikut sipas konfigurimit të përdoruesit.
Zëvendësimi i adresës MAC
Mbështet zëvendësimin e adresës MAC të destinacionit në paketën origjinale të të dhënave, e cila mund të zbatohet sipas konfigurimit të përdoruesit
Identifikimi dhe klasifikimi i protokollit celular 3G/4G
Mbështetet për të identifikuar elementët e rrjetit celular si (ndërfaqja Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etj.). Ju mund të zbatoni politikat e daljes së trafikut bazuar në veçori të tilla si GTPV1-C, GTPV1-U, GTPV2-C, SCTP dhe S1-AP bazuar në konfigurimet e përdoruesit.
Rimontimi i të dhënave IP
Mbështet identifikimin e fragmentimit IP dhe mbështet rimontimin e fragmentimit IP në mënyrë që të zbatohet filtrimi i veçorive L4 në të gjitha paketat e fragmentimit IP. Zbatoni politikën e daljes së trafikut.
Zbulimi i shëndetshëm i porteve
Mbështet zbulimin në kohë reale të shëndetit të procesit të shërbimit të pajisjeve të monitorimit dhe analizës së fundit të lidhur me porte të ndryshme daljeje. Kur procesi i shërbimit dështon, pajisja me defekt hiqet automatikisht. Pas rikuperimit të pajisjes me defekt, sistemi kthehet automatikisht në grupin e balancimit të ngarkesës për të siguruar besueshmërinë e balancimit të ngarkesës me shumë porta.
Mbrojtja e portit të pasqyrës
Mbështet funksionin Mirror Port Protection për çdo ndërfaqe. Ky funksion mund të bllokojë aftësinë TX të portit të marrjes së pasqyrës dhe të shmangë në mënyrë efektive problemin e formimit të rrjetit të rrjetit të shkaktuar nga gabimi i konfigurimit të pajisjes.
Portat e daljes të tepërta
Mbështetja e tepricës aktive/të gatishmërisë së porteve të daljes së trafikut. Kur statusi i portës aktive të daljes është jonormal (i çaktivizuar ose lidh poshtë), trafiku i daljes mund të kalohet në portën e gatishmërisë, duke siguruar besueshmëri të lartë të daljes së trafikut.
Përfundimi i paketës së tunelit
Mbështet funksionin e përfundimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portat hyrëse të trafikut. Trafiku që do të mblidhet në rrjetin e përdoruesit dërgohet drejtpërdrejt në pajisje përmes metodave të kapsulimit të tunelit si GRE, GTP dhe VXLAN
Breakout Porti
Mbështet funksionin e daljes së portit 40G dhe mund të ndahet në katër porte 10GE për të përmbushur kërkesat specifike të aksesit
Vulosje e kohës
Mbështetet për të sinkronizuar serverin NTP për të korrigjuar kohën dhe për të shkruar mesazhin në paketë në formën e një etikete kohore relative me një shenjë kohor në fund të kornizës, me saktësinë e nanosekondave
VxLAN, VLAN, GRE, MPLS Header Stripping
Mbështet kokën VxLAN, VLAN, GRE, MPLS të hequr në paketën origjinale të të dhënave dhe daljen e përcjellë.
Zhdukja e të dhënave/pakove
Mbështetja e hollësishme statistikore e bazuar në porte ose e nivelit të politikave për të krahasuar të dhënat e shumëfishta burimore të grumbullimit dhe përsëritjet e së njëjtës paketë të dhënash në një kohë të caktuar. Përdoruesit mund të zgjedhin identifikues të ndryshëm paketash (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Prerja e të dhënave/Paketave
Prerja e mbështetur në politika (64-1518 byte opsionale) e të dhënave të papërpunuara dhe politika e daljes së trafikut mund të zbatohet bazuar në konfigurimin e përdoruesit
Maskimi i të dhënave të ndjeshme të klasifikuara
Mbështetja e qartësisë së bazuar në politika për të zëvendësuar çdo fushë kyçe në të dhënat e papërpunuara për të arritur qëllimin e mbrojtjes së informacionit të ndjeshëm. Sipas konfigurimit të përdoruesit, politika e daljes së trafikut mund të zbatohet. Ju lutemi vizitoni "Çfarë është teknologjia dhe zgjidhja e maskimit të të dhënave në ndërmjetësin e paketave të rrjetit?"për më shumë detaje.
Përfundimi i paketës së tunelit
Mbështet funksionin e përfundimit të paketave të tunelit, i cili mund të konfigurojë adresat IP, maskat, përgjigjet ARP dhe përgjigjet ICMP për portat hyrëse të trafikut. Trafiku që do të kapet në rrjetin e përdoruesit dhe do të dërgohet drejtpërdrejt në pajisjen e pasme të monitorimit përmes metodave të kapsulimit të tunelit si GRE, GTP dhe VXLAN
Prodhimi i kapsulimit të paketës
Mbështetet për të përmbledhur çdo paketë të specifikuar në trafikun e kapur në kokën RSPAN ose ERSPAN dhe për t'i nxjerrë paketat në sistemin e monitorimit në fund ose në ndërprerësin e rrjetit
Identifikimi i protokollit të tunelit
I mbështetur automatikisht identifikon protokollet e ndryshme të tunelit si GTP / GRE / PPTP / L2TP / PPPOE. Sipas konfigurimit të përdoruesit, strategjia e daljes së trafikut mund të zbatohet sipas shtresës së brendshme ose të jashtme të tunelit
Identifikimi i Protokollit të Shtresës APP
Mbështet identifikimin e protokollit të shtresës së aplikacionit të përdorur zakonisht, si FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL etj.
Filtrimi i trafikut të videos
Mbështetet për të filtruar dhe zbutur përputhjen e të dhënave të transmetimit të videos, si p.sh. rezolucioni i adresës së emrit të domenit, protokolli i transmetimit të videos, URL-ja dhe formati i videos, për të ofruar të dhëna të dobishme për analizuesit dhe monitorët për siguri.
Deshifrimi SSL
Mbështet ngarkimi i deshifrimit përkatës të certifikatës SSL. Pas deshifrimit të të dhënave të koduara HTTPS për trafikun e specifikuar, ato do të përcillen në sistemet e monitorimit dhe analizës së pasme sipas nevojës.
Dekapsulim i përcaktuar nga përdoruesi
Mbështet funksionin e dekapsulimit të paketave të përcaktuara nga përdoruesi, i cili mund të heqë çdo fushë dhe përmbajtje të kapsuluar në 128 bajtët e parë të një pakete dhe t'i nxjerrë ato
Kapja e paketave
Kapja e paketave të mbështetura në nivel porti, në nivel politikash nga portet fizike burimore brenda filtrit të fushës Five-Tuple në kohë reale
Monitorimi dhe Zbulimi i Trafikut
Monitorimi i trafikut ofron aftësinë e monitorimit të situatës së trafikut në kohë reale. Zbulimi i trafikut mundëson analizën e thellë të të dhënave të trafikut në vendndodhje të ndryshme të rrjetit, duke siguruar burime origjinale të të dhënave për vendndodhjen e gabimeve në kohë reale
Monitorimi i trendit të trafikut në kohë reale
Mbështet monitorimin dhe statistikat në kohë reale mbi trafikun e të dhënave në nivel porti dhe politikash, për të treguar shkallën RX / TX, marrjen / dërgimin e bajteve, nr., RX / TX numrin e gabimeve, të ardhurat maksimale / normën e flokëve dhe të tjera treguesit kryesorë.
Trendi i trafikut alarmues
Alarmet e monitorimit të trafikut të të dhënave të mbështetura në nivel porti, në nivel politikash, duke vendosur pragjet e alarmit për çdo port dhe çdo rrjedhë të rrjedhës së politikës.
Zbulimi i trafikut në kohë reale
Mbështet burimet e "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)" dhe informacione të tjera për të përcaktuar filtrin fleksibël të trafikut, për kapjen në kohë reale të trafikut të të dhënave të rrjetit të zbulimit të pozicioneve të ndryshme dhe do do të ruhen të dhënat në kohë reale pasi të jenë kapur dhe zbuluar në pajisje për shkarkimin e analizave të mëtejshme të ekspertëve të ekzekutimit ose do të përdorë veçoritë e saj diagnostikuese të kësaj pajisjeje për analiza të vizualizimit të thellë.
Rishikimi historik i trendit të trafikut
Mbështetja e nivelit të portit, e nivelit të politikës, gati 2 muaj pyetje mbi statistikat historike të trafikut. Sipas ditëve, orëve, minutave dhe hollësive të tjera në shkallën TX/RX, bajt TX/RX, mesazhet TX/RX, numrin e gabimit TX/RX ose informacione të tjera për të zgjedhur pyetjen.
Analiza e paketave DPI
Moduli i analizës së thelluar të DPI-së i funksionit të zbulimit të vizualizimit të trafikut mund të kryejë analiza të thella të të dhënave të trafikut objektiv të kapur nga dimensione të shumta dhe të kryejë shfaqje të detajuara statistikore në formën e grafikëve dhe tabelave Mbështet analizën e të dhënave të kapur, duke përfshirë analizën anormale të të dhënave. , rikombinimi i rrjedhës, analiza e rrugës së transmetimit dhe analiza e rrjedhës jonormale
Platforma e dukshmërisë së rrjetit Mylinking™
Mbështetja e qasjes në platformën e kontrollit të dukshmërisë Mylinking™
Sistemi i energjisë së tepërt 1+1 (RPS)
Mbështetur 1+1 Sistemi i Energjisë së Dyfishtë të tepërt
3- Strukturat tipike të aplikimit
3.1 Aplikim për mbledhjen e centralizuar (si më poshtë)
3.2 Aplikimi i Orarit të Unifikuar (si më poshtë)
3.3 Aplikacioni i etiketuar me VLAN të të dhënave (si më poshtë)
3.4 Aplikimi për heqjen e dyfishimit të të dhënave/paketave (si më poshtë)
3.5 Aplikacioni i ndërmjetësit të të dhënave/prerjes së paketave në rrjet Mylinking™ (si më poshtë)
3.6 Brokeri i paketave të rrjetit Mylinking™Maskimi i të dhënave/PaketaveAplikimi (si më poshtë)
3.7 Mjetet e platformës së kontrollit të dukshmërisë për kapjen e trafikut/Zbulimin e të dhënave (si më poshtë)
3.8 Aplikimi i analizës së dukshmërisë së të dhënave të trafikut të rrjetit (si më poshtë)
4-Specifikimet
NL-NPB-5060 Brokeri i paketave të rrjetit Mylinking™Parametrat Funksional | |||
Ndërfaqja e rrjetit | 10 GE | 48*SFP+ lojëra elektronike; Mbështet fibrat optike të vetme dhe me shumë mënyra | |
40 GE | 2*slota QSFP; Mbështetje 40GE, shpërbërja të jetë 4*10G; Mbështet fibrat optike të vetme dhe me shumë mënyra | ||
Ndërfaqja jashtë brezit MGT | Porta elektrike 1*10/100/1000M | ||
Mënyra e vendosjes | Modaliteti optik | Mbështetur | |
Modaliteti i hapësirës së pasqyrës | Mbështetur | ||
Funksioni i Sistemit | Përpunimi bazë i trafikut | Replikimi/grumbullimi/shpërndarja e trafikut | Mbështetur |
Bazuar në filtrimin e identifikimit të trafikut me shtatë dyfishtë IP / protokoll / port | Mbështetur | ||
Ndeshja e UDF-së | Mbështetur | ||
Shënoni/zëvendësoni/fshini VLAN | Mbështetur | ||
Identifikimi i Protokollit 3G/4G | Mbështetur | ||
Inspektimi shëndetësor i ndërfaqes | Mbështetur | ||
Mbrojtja e portit të pasqyrës | Mbështetur | ||
Porta dalëse të tepërta | Mbështetur | ||
Përfundimi i paketës së tunelit | Mbështetur | ||
Kapsulimi i paketës | Mbështetur | ||
Shpërthimi i portit | Mbështetur | ||
Pavarësia e paketës Ethernet | Mbështetur | ||
Aftësia përpunuese | 560 Gbps | ||
Përpunimi Inteligjent i Trafikut | Vulosja e kohës | Mbështetur | |
Hiq etiketën | Mbështetja e heqjes së kokës VxLAN, VLAN, GRE, MPLS | ||
De-dyfishimi i të dhënave | Ndërfaqja/niveli i politikës së mbështetur | ||
Prerja e paketës | Niveli i politikave të mbështetur | ||
Niveli i politikave të mbështetur | |||
Identifikimi i protokollit të tunelit | Mbështetur | ||
Identifikimi i protokollit të shtresës së aplikimit | Mbështet FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, etj. | ||
Identifikimi i trafikut me video | Mbështetur | ||
Deshifrimi SSL | Mbështetur | ||
Dekapsulim me porosi | Mbështetur | ||
Aftësia përpunuese | 40 Gbps | ||
Diagnoza dhe Monitorimi | Monitor në kohë reale | Ndërfaqja/niveli i politikës së mbështetur | |
Alarmi trafiku | Ndërfaqja/niveli i politikës së mbështetur | ||
Rishikimi historik i trafikut | Ndërfaqja/niveli i politikës së mbështetur | ||
Kapja e trafikut | Ndërfaqja/niveli i politikës së mbështetur | ||
Zbulimi i dukshmërisë së trafikut
| Analiza Bazë | Statistikat përmbledhëse shfaqen bazuar në informacionin bazë si numri i paketave, shpërndarja e kategorisë së paketave, numri i lidhjeve të sesioneve dhe shpërndarja e protokollit të paketave | |
Analiza e DPI | Mbështet analizën e raportit të protokollit të shtresës së transportit; Analiza e raportit multicast të transmetimit unicast, analiza e raportit të trafikut IP, analiza e raportit të aplikacionit DPI. Mbështet përmbajtjen e të dhënave bazuar në analizën e kohës së kampionimit të paraqitjes së madhësisë së trafikut. Mbështet analizën e të dhënave dhe statistikat bazuar në rrjedhën e sesionit. | ||
Analiza e saktë e gabimeve | Mbështetur analizën dhe vendndodhjen e defekteve bazuar në të dhënat e trafikut, duke përfshirë analizën e sjelljes së transmetimit të paketave, analizën e gabimeve të nivelit të rrjedhës së të dhënave, analizën e gabimeve të nivelit të paketës, analizën e gabimeve të sigurisë dhe analizën e gabimeve të rrjetit. | ||
Menaxhimi | KONSOLA MGT | Mbështetur | |
IP/WEB MGT | Mbështetur | ||
SNMP MGT | Mbështetur | ||
TELNET/SSH MGT | Mbështetur | ||
RADIUS ose TACACS + Autentifikimi i centralizuar i autorizimit | Mbështetur | ||
Protokolli SYSLOG | Mbështetur | ||
Autentifikimi i përdoruesit | Bazuar në vërtetimin e fjalëkalimit të përdoruesit | ||
Elektrik (1+1 Sistemi i Energjisë së tepërt-RPS) | Vlerësoni tensionin e furnizimit me energji elektrike | AC110~240V/DC-48V (opsionale) | |
Norma e frekuencës së furnizimit me energji elektrike | AC-50HZ | ||
Norma e rrymës hyrëse | AC-3A / DC-10A | ||
Norma e fuqisë | Maksimumi 260 W | ||
Mjedisi | Temperatura e punës | 0-50 ℃ | |
Temperatura e ruajtjes | -20-70 ℃ | ||
Lagështia e punës | 10% -95% pa kondensim | ||
Konfigurimi i përdoruesit | Konfigurimi i konsolës | Ndërfaqja RS232, 115200,8, N, 1 | |
Vërtetimi i fjalëkalimit | Mbështetur | ||
Lartësia e shasisë | Hapësira në raft (U) | 1U 445mm*44mm*402mm |
5- Informacioni i porosisë
Slots ML-NPB-5060 2*40G QSFP plus slota 48*10GE/GE SFP+, 560 Gbps