Mylinking™ Network Packet Broker (NPB) ML-NPB-5660

6*40GE/100GE QSFP28 pluss 48*10GE/25GE SFP28, maks 1,8 Tbps

Kort beskrivelse:

Mylinking™ Network Packet Broker av ML-NPB-5660 støtter 6*100G/40G Ethernet-porter (QSFP28-porter, unntatt moduler), bakoverkompatibel med 40G Ethernet-porter;og 48 * 10G/25G Ethernet-porter (SFP28-porter, unntatt moduler);1*10/100/1000M adaptivt MGT-administrasjonsgrensesnitt;1*RS232C RJ45 KONSOL-port;Støtter Ethernet-replikering, aggregering og videresending av lastbalanse.Pakkefiltrering og trafikkveiledning basert på regler (syv-tuppel og det første 128-byte funksjonsfeltet med pakker);VXLAN, ERSPAN og GRE-innkapsling på maskinvarenivå og stripping av pakkehoder støttes.Maksimal gjennomstrømning 1,8 Tbps.Støtte maskinvare nanosekund presis tidsstempel funksjon;Støtte linjehastighet på maskinvarenivå Packet Slicing-funksjon;HTTP/ Command Line Interface (CLI) ekstern og lokal administrasjon;SNMP-administrasjon og SYSLOG-administrasjon;Dobbel strømredundans AC 220V/ DC-48V (valgfritt)
Avansert pakkedistribusjonsprosessor med 60G;Datapakker deduplisering på forespørsel (basert på fysiske porter og kombinasjonsregler for flere grupper).Nøyaktig tidsstempelmerking av pakker;Funksjoner for dybdeidentifikasjon av applikasjonslagsprotokoll og avlasting av bakgrunnstrafikk;MPLS/VXLAN/GRE/GTP-tunnelinnkapsling og stripping av pakkehoder


Produkt detalj

Produktetiketter

1- Oversikter

  • En full visuell kontroll over datainnsamling/fangst NPB (6* 40GE/100GE QSFP28-spor pluss 48 * 10GE/25GE SFP28-spor)
  • En full forbehandling og omdistribusjon Packet Broker (toveis båndbredde 1,8 Tbps)
  • Tunnel Encapsulation Stripping støttes, VxLAN, VLAN, GRE, GTP, MPLS, IPIP-header strippet i den originale datapakken og videresendt utgang. Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
  • Støttet råpakkeutgang for overvåkingsutstyr for BigData-analyse, protokollanalyse, signaleringsanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
  • Støttet pakkefangstanalyse i sanntid, datakildeidentifikasjon og sanntid/historisk nettverkstrafikksøk
  • Støttet P4 programmerbar brikkeløsning, datakompilering og aksjonsutførelsesmotorsystem.Maskinvarenivået støtter gjenkjenning av nye datatyper og strategiutførelsesevne etter dataidentifikasjon, kan tilpasses for pakkeidentifikasjon, raskt legge til ny funksjon, ny protokolltilpasning.Den har utmerket scenariotilpasningsevne for de nye nettverksfunksjonene.For eksempel VxLAN, MPLS, heterogen innkapslingshekking, 3-lags VLAN-hekking, ekstra maskinvarenivåtidsstempel, etc.
ML-NPB-5660 3d

2- Intelligent trafikkbehandlingsevne

produktbeskrivelse

ASIC Chip Plus Multicore CPU
1,8 Tbps intelligent nettverkstrafikkbehandlingsevne.Innebygd multi-core CPU kan nå opptil 60 Gbps intelligent trafikkbehandlingskapasitet

produktbeskrivelse 1

10GE/25GE/40GE/100GE Trafikkdatafangst
6 spor 100GE QSFP28 pluss 48 spor 10GE/25GE SFP28 opptil 1,8 Tbps Traffic Data Transceiver samtidig, for nettverksdatafangst, enkel forhåndsbehandling

produktbeskrivelse (2)

Nettverkstrafikkreplikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter av Network Packet Broker

produktbeskrivelse (3)

Nettverkstrafikkaggregasjon
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter av Network Packet Broker

produktbeskrivelse (4)

Datadistribusjon/videresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Pakkedatafiltrering
Støttet fleksibel kombinasjon av metdataelementer basert på Ethernet Type, VLAN Tag, TTL, IP syv-tuppel, IP Fragmentation, TCP Flag og andre pakkefunksjoner for nettverkssikkerhetsenheter, protokollanalyse, signalanalyse og trafikkovervåking

produktbeskrivelse

Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN umerket

VLAN erstattet

Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke.Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

fgn

Enkel fiberoverføring
Støtt enkeltfiberoverføring ved porthastigheter på 10 G, 40 G og 100 G for å møte kravene til enkeltfiberdatamottak til enkelte back-end-enheter og redusere inngangskostnadene for fiberhjelpematerialer når et stort antall koblinger må bli fanget og distribuert

df

Port Breakout
Støttet 40G/100G port breakout-funksjon og kan deles i fire 10GE/25GE-porter for å møte spesifikke tilgangskrav

dnf

Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder

mgf

Tunnelinnkapslingsstripping
Støttet VxLAN, VLAN, GRE, GTP, MPLS, IPIP-header strippet i den originale datapakken og videresendt utgang.

mfg

Data/pakkededuplisering
Støttet port-basert eller policy-nivå statistisk granularitet for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et spesifisert tidspunkt.Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

fgn

Data/pakkeskjæring
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon

dfb

Klassifisert datomaskering
Støttet policybasert granularitet for å erstatte et hvilket som helst nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon.I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.Besøk gjerne "Hva er datamaskeringsteknologien og -løsningen i Network Packet Broker?" for flere detaljer.

produktbeskrivelse (14)

Identifikasjon av tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE/IPIP.I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen

ng

APP Layer Protocol Identify
Støttet ofte brukt applikasjonslagsprotokollidentifikasjon, for eksempel FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL og så videre

ku

Videotrafikkfiltrering
Støttes for å filtrere og redusere samsvarende videostrømdata, for eksempel domenenavnadresseoppløsning, videooverføringsprotokoll, URL og videoformat, for å tilby nyttige data til analysatorer og monitorer for sikkerhet.

dbf

SSL-dekryptering
Støttet lasting av tilsvarende SSL-sertifikatdekryptering.Etter dekryptering av HTTPS-krypterte data for den angitte trafikken, vil de bli videresendt til back-end-overvåkings- og analysesystemene etter behov.

ng

Brukerdefinert Decapsulation
Støttet den brukerdefinerte pakkedekapsuleringsfunksjonen, som kan fjerne alle innkapslede felt og innhold i de første 128 bytene av en pakke og sende dem ut

dsd

Pakkefangst
Støttet pakkefangst i sanntid på port- og policynivå.Når unormale nettverksdatapakker eller unormale trafikksvingninger oppstår, kan du fange opp originale datapakker på den mistenkelige koblingen eller policyen og laste dem ned til den lokale PC-en.Da kan du bruke Wiresharken til å raskt finne feilen.

fggn

Trafikkovervåking og deteksjon
Trafikkovervåking gir overvåking av trafikksituasjoner i sanntid.Trafikkdeteksjon muliggjør dybdeanalyse av trafikkdata på forskjellige nettverksplasseringer, og gir originale datakilder for sanntids feilplassering

fgn

Network Traffic Insights
Støttet visualisering av hele prosessen med koblingsdatatrafikk fra mottak, innsamling, identifisering, prosessering, planlegging og utdataallokering.Gjennom det vennlige grafiske og tekstinteraktive grensesnittet, multivisjon og multi-breddegradsvisning av trafikksammensetningsstruktur, trafikkdistribusjon på hele nettverket, pakkeidentifikasjon og prosesseringsprosessstatus, trafikktrender og forholdet mellom trafikk og tid eller virksomhet, transformerer usynlige datasignaler til synlige, håndterbare og kontrollerbare enheter.

brt

Alarmerende trafikktrend
Støttet alarmer for datatrafikkovervåking på portnivå og policynivå ved å angi alarmterskler for hver port og hver policyflytoverflyt.

dbf

Historisk gjennomgang av trafikktrend
Støttet port-nivå, policy-nivå nesten 2 måneder med historisk trafikkstatistikksøk.I henhold til dager, timer, minutter og annen granularitet på TX/RX-hastigheten, TX/RX-byte, TX/RX-meldinger, TX/RX-feilnummer eller annen informasjon å velge.

jty

Trafikkdeteksjon i sanntid
Støttet kildene til "Capture Physical Port (Data Acquisition)", "Message Feature Description Field (L2 – L7)", og annen informasjon for å definere fleksibelt trafikkfilter, for sanntidsregistrering av nettverksdatatrafikk med forskjellig posisjonsdeteksjon, og vil den vil bli lagret sanntidsdataene etter å ha fanget og oppdaget i enheten for nedlasting av ytterligere utførelsesekspertanalyse eller bruker diagnosefunksjonene til dette utstyret for dyp visualiseringsanalyse.

erg

DPI-pakkeanalyse
DPI dybdeanalysemodul for trafikkvisualiseringsdeteksjonsfunksjonen kan utføre dybdeanalyse av de fangede måltrafikkdataene fra flere dimensjoner, og utføre detaljert statistisk visning i form av grafer og tabeller Støttet den fangede datagramanalysen, inkludert unormal datagramanalyse , strømrekombinasjon, transmisjonsbaneanalyse og unormal strømanalyse

fgn

Mylinking™ Synlighetsplattform
Støttet Mylinking™ Matrix-SDN Visual Control Platform Access

produktbeskrivelse (16)

1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System

3- Typiske applikasjonsstrukturer

3.1 Sentralisert innkrevingsapplikasjon (som følger)

dfb

3.2 Unified Schedule Application (som følger)

fmgm

3.3 Data VLAN-merket applikasjon (som følger)

dfbb

3.4 Data-/pakkededupliseringsapplikasjon (som følger)

ML-NPB-5660--TRAFIKK-TRIM

3.5 Mylinking™ Network Packet Broker Data/Packet Masking Application (som følger)

ML-NPB-5660-DATAFILTER

3.6 Mylinking™ Network Packet Broker Data/Packet Slicing Application (som følger)

ML-NPB-5660-TRAFIKK-SKIVE

3.7 Nettverkstrafikkdatasynlighetsanalyseapplikasjon (som følger)

71

4-Spesifikasjoner

ML-NPB-5660 MylinkingNetwork Packet Broker NPB/TAPFunksjonelle parametere

Nettverksgrensesnitt

10GE (kompatibel med 25G)

48*SFP+ spor;Støtter enkelt- og multi-modus optiske fibre

100G (kompatibel med 40G)

6*QSFP28 spor;Støtte 40GE, breakout skal være 4*10GE/25GE;Støtter enkelt- og multi-modus optiske fibre

Out-of-Band MGT-grensesnitt

1*10/100/1000M elektrisk port

Implementeringsmodus

Optisk modus

Støttes

Speilspennmodus

Støttes

Systemfunksjon

Grunnleggende trafikkbehandling

Trafikkreplikering/aggregering/distribusjon

Støttes

Basert på IP / protokoll / port syv-toppel trafikkidentifikasjonsfiltrering

Støttes

VLAN merk/erstatt/slett

Støttes

Identifikasjon av tunnelprotokoll

Støttes

Tunnelinnkapslingsstripping

Støttes

Port breakout

Støttes

Ethernet-pakkeuavhengighet

Støttes

Bearbeidingsevne

1,8 tbps

Intelligent trafikkbehandling

Tidsstempling

Støttes

Tag fjerning, dekapsulering

Støttet VxLANVLANGREMPLS header stripping

Datadeduplisering

Støttet grensesnitt/policynivå

Pakkeskjæring

Støttet policynivå

Datadesensibilisering (datamaskering)

Støttet policynivå

Identifikasjon av tunnelprotokoll

Støttes

Identifikasjon av applikasjonslagsprotokoll

Støttet FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Videotrafikkidentifikasjon

Støttes

SSL-dekryptering

Støttes

Tilpasset dekapsling

Støttes

Bearbeidingsevne

60 Gbps

Diagnose og overvåking

Sanntidsmonitor

Støttet grensesnitt/policynivå

Trafikkalarm

Støttet grensesnitt/policynivå

Historisk trafikkgjennomgang

Støttet grensesnitt/policynivå

Trafikkfangst

Støttet grensesnitt/policynivå

Deteksjon av trafikksyn

Grunnleggende analyse

Sammendragsstatistikk vises basert på grunnleggende informasjon som pakkeantall, pakkekategoridistribusjon, antall økttilkoblinger og pakkeprotokolldistribusjon

DPI-analyse

Støtter transportlagsprotokollforholdsanalyse;unicast broadcast multicast ratio analyse, IP trafikk ratio analyse, DPI søknad ratio analyse.

Støtte datainnhold basert på samplingstidsanalyse av presentasjon av trafikkstørrelse.

Støtter dataanalyse og statistikk basert på øktflyt.

Nøyaktig feilanalyse

Støttet feilanalyse og plassering basert på trafikkdata, inkludert analyse av pakkeoverføringsadferd, feilanalyse på dataflytnivå, feilanalyse på pakkenivå, analyse av sikkerhetsfeil og analyse av nettverksfeil.

Ledelse

KONSOL MGT Støttes
IP/WEB MGT Støttes
SNMP MGT Støttes
TELNET/SSH MGT Støttes

RADIUS eller TACACS + Sentralisert autorisasjonsautentisering

Støttes
SYSLOG-protokoll Støttes
Bruker autentisering Basert på brukerens passordautentisering
Elektrisk (1+1 redundant strømsystem-RPS) Vurder strømforsyningsspenningen

AC110~240V/DC-48V (valgfritt)

Vurder strømforsyningsfrekvens

AC-50HZ

Vurder inngangsstrøm

AC-3A / DC-10A

Vurder kraft

Maks 400W

Miljø

Arbeidstemperatur

050 ℃

Lager temperatur

-20-70 ℃

Arbeidsfuktighet

10-95ingen kondens

Brukerkonfigurasjon

Konsollkonfigurasjon RS232-grensesnitt, 115200,8,N,1

Passordautentisering

Støttes

Høyde på chassis

Stativplass (U)

1U 445mm*44mm*402mm

5-bestillingsinformasjon

ML-NPB-5660 6*40GE/100GE QSFP28-spor pluss 48*10GE/25GE SFP28-spor, 1,8 Tbps


  • Tidligere:
  • Neste:

  • Skriv din melding her og send den til oss