Broker Paket Jaringan Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ ditambah 2*40GE QSFP, Maks 560Gbps
1- Ikhtisar
- Kontrol visual penuh perangkat Akuisisi/Pengambilan Data (2* slot QSFP 40G ditambah slot 48*10GE SFP+)
- Perangkat pra-pemrosesan dan distribusi ulang penuh (bandwidth dua arah 560Gbps)
- Pengumpulan & penerimaan data tautan yang didukung dari lokasi elemen jaringan yang berbeda
- Pengumpulan & penerimaan data tautan yang didukung dari node perutean pertukaran yang berbeda
- Paket mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, diringkas secara statistik, dan ditandai
- Output paket mentah yang didukung untuk peralatan pemantauan Analisis BigData, Analisis Protokol, Analisis Sinyal, Analisis Keamanan, Manajemen Risiko, dan lalu lintas lain yang diperlukan.
- Analisis pengambilan paket real-time yang didukung, identifikasi sumber data, dan pencarian lalu lintas jaringan real-time/historis
2- Kemampuan Pemrosesan Lalu Lintas yang Cerdas
Chip ASIC Ditambah CPU TCAM
Kemampuan pemrosesan lalu lintas cerdas 560Gbps
Pengambilan Data Akuisisi 10GE/40GE
2 slot 40GE QSFP ditambah 48 slot 10GE hingga 560Gbps Traffic Data Transceiver secara bersamaan, untuk Pengambilan Data jaringan, Pra-pemrosesan sederhana
Replikasi Lalu Lintas 10G/40G
Lalu lintas masukan asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 ke N atau dikumpulkan dari N ke M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat diterapkan pada jaringan pada saat yang bersamaan.
Agregasi Lalu Lintas Jaringan
Lalu lintas masukan asli dan lalu lintas yang telah diproses sebelumnya dapat disalin dari 1 ke N atau dikumpulkan dari N ke M pada kecepatan tautan 10GE, yang secara sempurna memecahkan persyaratan bahwa dua atau lebih perangkat pemantauan out-of-band multi-port dapat diterapkan pada jaringan pada saat yang bersamaan.
Distribusi/Penerusan Data
Mengklasifikasikan metdata yang masuk secara akurat dan membuang atau meneruskan layanan data yang berbeda ke beberapa keluaran antarmuka sesuai dengan aturan daftar putih atau daftar hitam yang telah ditentukan sebelumnya oleh pengguna.
Penyaringan Data
Didukung kombinasi fleksibel elemen metdata berdasarkan Tipe Ethernet, Tag VLAN, TTL, IP tujuh-tupel, Fragmentasi IP, Flag TCP, dan Fitur Paket lainnya untuk perangkat keamanan jaringan, analisis protokol, analisis sinyal, dan lalu lintas
Keseimbangan muatan
Algoritma Hash keseimbangan beban yang didukung dan algoritma pembagian bobot berbasis sesi sesuai dengan karakteristik lapisan L2-L7 untuk memastikan bahwa lalu lintas keluaran port dinamis dari penyeimbangan beban
Pertandingan UDF
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama sebuah paket.Menyesuaikan Nilai Offset dan Panjang serta Konten Bidang Kunci, dan menentukan kebijakan keluaran lalu lintas sesuai dengan konfigurasi pengguna
VLAN Ditandai
VLAN Tanpa tanda
VLAN Diganti
Mendukung pencocokan bidang kunci apa pun dalam 128 byte pertama sebuah paket.Pengguna dapat menyesuaikan nilai offset dan panjang serta konten bidang kunci, dan menentukan kebijakan keluaran lalu lintas sesuai dengan konfigurasi pengguna.
Penggantian Alamat MAC
Mendukung penggantian alamat MAC tujuan pada paket data asli, yang dapat diimplementasikan sesuai konfigurasi pengguna
Identifikasi dan Klasifikasi Protokol Seluler 3G/4G
Didukung untuk mengidentifikasi elemen jaringan seluler seperti (antarmuka Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, dll.).Anda dapat menerapkan kebijakan keluaran lalu lintas berdasarkan fitur seperti GTPV1-C, GTPV1-U, GTPV2-C, SCTP, dan S1-AP berdasarkan konfigurasi pengguna.
Perakitan Ulang Datagram IP
Mendukung identifikasi fragmentasi IP dan mendukung perakitan kembali fragmentasi IP sehingga dapat menerapkan pemfilteran fitur L4 pada semua paket fragmentasi IP.Menerapkan kebijakan keluaran lalu lintas.
Deteksi Pelabuhan yang Sehat
Mendukung deteksi real-time terhadap kesehatan proses layanan dari peralatan pemantauan dan analisis back-end yang terhubung ke port output yang berbeda.Ketika proses layanan gagal, perangkat yang rusak secara otomatis dihapus.Setelah perangkat yang rusak dipulihkan, sistem secara otomatis kembali ke grup penyeimbangan beban untuk memastikan keandalan penyeimbangan beban multi-port.
Perlindungan Port Cermin
Mendukung fungsi Perlindungan Port Cermin pada setiap antarmuka.Fungsi ini dapat memblokir kemampuan TX port akuisisi cermin, dan secara efektif menghindari masalah pembentukan loop jaringan yang disebabkan oleh kesalahan konfigurasi perangkat.
Port Keluaran Redundan
Mendukung redundansi aktif/siaga dari port keluaran lalu lintas.Ketika status port keluaran aktif tidak normal (dinonaktifkan atau terhubung ke Bawah), lalu lintas keluaran dapat dialihkan ke port siaga, memastikan keandalan keluaran lalu lintas yang tinggi.
Pengakhiran Paket Terowongan
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas.Lalu lintas yang akan dikumpulkan di jaringan pengguna langsung dikirim ke perangkat melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN
Pembobolan Pelabuhan
Mendukung fungsi breakout port 40G dan dapat dibagi menjadi empat port 10GE untuk memenuhi persyaratan akses tertentu
Stempel Waktu
Didukung untuk menyinkronkan server NTP untuk mengoreksi waktu dan menulis pesan ke dalam paket dalam bentuk tag waktu relatif dengan tanda stempel waktu di akhir frame, dengan akurasi nanodetik
VxLAN, VLAN, GRE, Pengupasan Header MPLS
Mendukung header VxLAN, VLAN, GRE, MPLS yang dihilangkan dalam paket data asli dan output yang diteruskan.
De-duplikasi Data/Paket
Granularitas statistik berbasis port atau tingkat kebijakan yang didukung untuk membandingkan beberapa sumber pengumpulan data dan pengulangan paket data yang sama pada waktu tertentu.Pengguna dapat memilih pengidentifikasi paket yang berbeda (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Pengirisan Data/Paket
Pemotongan berbasis kebijakan yang didukung (64-1518 byte opsional) dari data mentah, dan kebijakan keluaran lalu lintas dapat diterapkan berdasarkan konfigurasi pengguna
Penyembunyian Data Sensitif yang Diklasifikasikan
Mendukung granularitas berbasis kebijakan untuk menggantikan bidang utama apa pun dalam data mentah guna mencapai tujuan melindungi informasi sensitif.Menurut konfigurasi pengguna, kebijakan keluaran lalu lintas dapat diterapkan.Silakan kunjungi"Apa Teknologi dan Solusi Penyembunyian Data di Broker Paket Jaringan?" untuk lebih jelasnya.
Penghentian Paket Tunneling
Mendukung fungsi terminasi paket terowongan, yang dapat mengonfigurasi alamat IP, masker, respons ARP, dan respons ICMP untuk port input lalu lintas.Lalu lintas untuk ditangkap di jaringan pengguna dan langsung dikirim ke perangkat pemantauan belakang melalui metode enkapsulasi terowongan seperti GRE, GTP, dan VXLAN
Keluaran Enkapsulasi Paket
Didukung untuk merangkum paket tertentu dalam lalu lintas yang ditangkap ke header RSPAN atau ERSPAN dan mengeluarkan paket tersebut ke sistem pemantauan back-end atau switch jaringan
Identifikasi Protokol Tunneling
Didukung secara otomatis mengidentifikasi berbagai protokol tunneling seperti GTP / GRE / PPTP / L2TP / PPPOE.Menurut konfigurasi pengguna, strategi keluaran lalu lintas dapat diimplementasikan sesuai dengan lapisan dalam atau luar terowongan
Identifikasi Protokol Lapisan Aplikasi
Mendukung identifikasi protokol lapisan aplikasi yang umum digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL dan sebagainya
Pemfilteran Lalu Lintas Video
Didukung untuk memfilter dan memitigasi pencocokan data aliran video seperti resolusi alamat nama domain, protokol transmisi video, URL dan format video, untuk menawarkan data yang berguna bagi penganalisis dan monitor keamanan.
Dekripsi SSL
Mendukung pemuatan dekripsi sertifikat SSL yang sesuai.Setelah dekripsi data terenkripsi HTTPS untuk lalu lintas tertentu, data tersebut akan diteruskan ke sistem pemantauan dan analisis back-end sesuai kebutuhan.
Dekapsulasi yang ditentukan pengguna
Mendukung fungsi dekapsulasi paket yang ditentukan pengguna, yang dapat menghapus semua bidang dan konten yang dienkapsulasi dalam 128 byte pertama sebuah paket dan mengeluarkannya
Pengambilan Paket
Pengambilan paket tingkat kebijakan dan tingkat port yang didukung dari port fisik sumber dalam filter bidang Five-Tuple secara real-time
Pemantauan dan Deteksi Lalu Lintas
Pemantauan lalu lintas menyediakan kemampuan pemantauan situasi lalu lintas secara real-time.Deteksi lalu lintas memungkinkan analisis mendalam terhadap data lalu lintas di lokasi jaringan yang berbeda, menyediakan sumber data asli untuk lokasi kesalahan secara real-time
Pemantauan Tren Lalu Lintas Waktu Nyata
Mendukung pemantauan dan statistik real-time pada lalu lintas data tingkat port dan tingkat kebijakan, untuk menunjukkan tingkat RX / TX, menerima / mengirim byte, No., RX / TX jumlah kesalahan, pendapatan maksimum / tingkat rambut dan lainnya indikator kunci.
Tren Lalu Lintas Mengkhawatirkan
Mendukung alarm pemantauan lalu lintas data tingkat port dan tingkat kebijakan dengan menetapkan ambang batas alarm untuk setiap port dan setiap luapan aliran kebijakan.
Deteksi Lalu Lintas Waktu Nyata
Mendukung sumber "Tangkap Port Fisik (Akuisisi Data)", "Bidang Deskripsi Fitur Pesan (L2 – L7)", dan informasi lainnya untuk menentukan filter lalu lintas yang fleksibel, untuk menangkap lalu lintas data jaringan secara real-time dari deteksi posisi berbeda, dan akan itu akan disimpan data real-time setelah ditangkap dan terdeteksi di perangkat untuk mengunduh analisis ahli eksekusi lebih lanjut atau menggunakan fitur diagnosis peralatan ini untuk analisis visualisasi mendalam.
Tinjauan Tren Lalu Lintas Historis
Mendukung kueri statistik lalu lintas historis di tingkat pelabuhan dan tingkat kebijakan selama hampir 2 bulan.Menurut hari, jam, menit, dan perincian lainnya pada laju TX/RX, byte TX/RX, pesan TX/RX, nomor kesalahan TX/RX, atau informasi lain untuk pemilihan kueri.
Analisis Paket DPI
Modul analisis mendalam DPI dari fungsi deteksi visualisasi lalu lintas dapat melakukan analisis mendalam terhadap data lalu lintas target yang ditangkap dari berbagai dimensi, dan melakukan tampilan statistik terperinci dalam bentuk grafik dan tabel Mendukung analisis datagram yang ditangkap, termasuk analisis datagram abnormal , rekombinasi aliran, analisis jalur transmisi, dan analisis aliran abnormal
Platform Visibilitas Jaringan Mylinking™
Akses Platform Kontrol Visibilitas Mylinking™ yang Didukung
1+1 Sistem Tenaga Redundan (RPS)
Mendukung 1+1 Sistem Daya Redundan Ganda
3- Struktur Aplikasi Khas
3.1 Aplikasi Pengumpulan Terpusat (sebagai berikut)
3.2 Aplikasi Jadwal Terpadu (sebagai berikut)
3.3 Aplikasi Data VLAN Tagged (sebagai berikut)
3.4 Aplikasi De-duplikasi Data/Paket (sebagai berikut)
3.5 Aplikasi Pengiris Data/Paket Broker Jaringan Mylinking™ (sebagai berikut)
3.6 Broker Paket Jaringan Mylinking™Penyembunyian Data/PaketAplikasi (sebagai berikut)
3.7 Alat Platform Kontrol Visibilitas Pengambilan Lalu Lintas/Deteksi Data (sebagai berikut)
3.8 Aplikasi Analisis Visibilitas Data Lalu Lintas Jaringan (sebagai berikut)
4-Sspesifikasi
Broker Paket Jaringan NL-NPB-5060 Mylinking™Parameter Fungsional | |||
Antarmuka Jaringan | 10GE | 48*slot SFP+;Mendukung serat optik tunggal dan multi-mode | |
40GE | 2 * slot QSFP;Mendukung 40GE, terobosan menjadi 4*10G;Mendukung serat optik tunggal dan multi-mode | ||
Antarmuka MGT Di Luar Band | Port listrik 1*10/100/1000M | ||
Mode Penerapan | Mode Optik | Didukung | |
Mode Rentang Cermin | Didukung | ||
Fungsi Sistem | Pemrosesan Lalu Lintas Dasar | Replikasi/agregasi/distribusi Lalu Lintas | Didukung |
Berdasarkan penyaringan identifikasi lalu lintas tujuh tupel IP/protokol/port | Didukung | ||
Pertandingan UDF | Didukung | ||
Tandai/ganti/hapus VLAN | Didukung | ||
Identifikasi Protokol 3G/4G | Didukung | ||
Inspeksi kesehatan antarmuka | Didukung | ||
Perlindungan Port Cermin | Didukung | ||
Port keluaran berlebihan | Didukung | ||
Penghentian paket terowongan | Didukung | ||
Enkapsulasi paket | Didukung | ||
Penembusan pelabuhan | Didukung | ||
Independensi paket Ethernet | Didukung | ||
Kemampuan pemrosesan | 560Gbps | ||
Pemrosesan Lalu Lintas Cerdas | Penetapan waktu | Didukung | |
Hapus tanda | Mendukung pengupasan header VxLAN, VLAN, GRE, MPLS | ||
De-duplikasi data | Tingkat antarmuka/kebijakan yang didukung | ||
Pengirisan paket | Tingkat kebijakan yang didukung | ||
Tingkat kebijakan yang didukung | |||
Identifikasi protokol terowongan | Didukung | ||
Identifikasi protokol lapisan aplikasi | Mendukung FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, dll. | ||
Identifikasi lalu lintas video | Didukung | ||
Dekripsi SSL | Didukung | ||
Dekapsulasi khusus | Didukung | ||
Kemampuan pemrosesan | 40Gbps | ||
Diagnosis dan Pemantauan | Monitor waktu nyata | Tingkat antarmuka/kebijakan yang didukung | |
Alarm lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
Tinjauan lalu lintas historis | Tingkat antarmuka/kebijakan yang didukung | ||
Penangkapan lalu lintas | Tingkat antarmuka/kebijakan yang didukung | ||
Deteksi Visibilitas Lalu Lintas
| Analisis Dasar | Statistik ringkasan ditampilkan berdasarkan informasi dasar seperti jumlah paket, distribusi kategori paket, jumlah koneksi sesi, dan distribusi protokol paket | |
Analisis DPI | Mendukung analisis rasio protokol lapisan transport;analisis rasio multicast siaran unicast, analisis rasio lalu lintas IP, analisis rasio aplikasi DPI. Mendukung konten data berdasarkan analisis waktu pengambilan sampel dari presentasi ukuran lalu lintas. Mendukung analisis data dan statistik berdasarkan aliran sesi. | ||
Analisis Kesalahan yang Akurat | Analisis kesalahan dan lokasi yang didukung berdasarkan data lalu lintas, termasuk analisis perilaku transmisi paket, analisis kesalahan tingkat aliran data, analisis kesalahan tingkat paket, analisis kesalahan keamanan, dan analisis kesalahan jaringan. | ||
Pengelolaan | KONSOL MGT | Didukung | |
IP/WEB MGT | Didukung | ||
SNMPMGT | Didukung | ||
TELNET/SSH MGT | Didukung | ||
RADIUS atau TACACS + Otentikasi otorisasi terpusat | Didukung | ||
protokol SYSLOG | Didukung | ||
Otentikasi pengguna | Berdasarkan otentikasi kata sandi pengguna | ||
Listrik (1+1 Sistem Tenaga Redundan-RPS) | Nilai tegangan catu daya | AC110~240V/DC-48V (opsional) | |
Nilai frekuensi catu daya | AC-50HZ | ||
Nilai arus masukan | AC-3A / DC-10A | ||
Nilai kekuatan | Maks 260W | ||
Lingkungan | Suhu kerja | 0-50℃ | |
Suhu penyimpanan | -20-70℃ | ||
Kelembaban kerja | 10%-95%tanpa kondensasi | ||
Konfigurasi Pengguna | Konfigurasi konsol | Antarmuka RS232, 115200,8,N,1 | |
Otentikasi kata sandi | Didukung | ||
Ketinggian Sasis | Ruang rak (U) | 1U 445mm*44mm*402mm |
5- Informasi Pemesanan
ML-NPB-5060 slot QSFP 2*40G ditambah slot 48*10GE/GE SFP+, 560Gbps