Corretor de pacotes de rede Mylinking™ (NPB) ML-NPB-5060

48 * 10GE SFP + mais 2 * 40GE QSFP, máximo de 560 Gbps

Pequena descrição:

Suporta portas 2*40G + 48*10GE SFP+ e autorização de funções básicas de software com taxa de transferência de 560Gbps;Suporta replicação, agregação e distribuição básicas, filtragem de vários grupos, filtragem de cabeçalho e conteúdo de pacote e filtragem personalizada com base no deslocamento da posição especificada.

Processador avançado de encaminhamento de pacotes 40G;Desduplicação de pacotes de dados sob demanda (com base em portas físicas e regras de combinação de vários grupos).Marcação precisa de carimbo de data / hora do pacote;Identificação profunda de pacotes do protocolo da camada de aplicação e funções de descarregamento de tráfego em segundo plano;Encapsulamento de túnel MPLS/VXLAN/GRE/GTP e remoção de cabeçalho de túnel;Suporta monitoramento básico de tráfego.Oferece suporte ao monitoramento em tempo real do tráfego de políticas e do tráfego de interface.Consulte curvas históricas de tráfego de políticas e interfaces.Suporta captura dinâmica de pacotes de dados e análise de tráfego multiponto.Memória de nível industrial DDR3 de 16 G, armazenamento de nível industrial 16GSLC, chassi de 1U, fonte de alimentação dupla de 250 W


Detalhes do produto

Etiquetas de produto

1- Visão geral

  • Um controle visual completo do dispositivo de aquisição/captura de dados (2 slots QSFP de 40G mais 48 slots SFP + 10GE)
  • Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 560 Gbps)
  • Coleta e recepção suportadas de dados de link de diferentes locais de elementos de rede
  • Coleta e recepção suportadas de dados de link de diferentes nós de roteamento de troca
  • Pacote bruto suportado coletado, identificado, analisado, resumido estatisticamente e marcado
  • Saída de pacotes brutos suportada para equipamentos de monitoramento de análise de BigData, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outros tráfegos necessários.
  • Análise de captura de pacotes em tempo real, identificação de fonte de dados e pesquisa de tráfego de rede em tempo real/histórico
rt

2- Habilidades Inteligentes de Processamento de Tráfego

Descrição do produto

CPU ASIC Chip Plus TCAM
Capacidades de processamento de tráfego inteligente de 560 Gbps

descrição do produto1

Captura de dados de aquisição 10GE/40GE
2 splots 40GE QSFP mais 48 slots 10GE até 560 Gbps Transceptor de dados de tráfego ao mesmo tempo, para captura de dados de rede, pré-processamento simples

descrição do produto (2)

Replicação de tráfego 10G/40G
O tráfego de entrada original e o tráfego pré-processado podem ser copiados de 1 para N ou agregados de N para M a uma velocidade de link de 10GE, o que resolve perfeitamente o requisito de que dois ou mais dispositivos de monitoramento fora de banda multiportas possam ser implantados em a rede ao mesmo tempo.

descrição do produto (3)

Agregação de tráfego de rede
O tráfego de entrada original e o tráfego pré-processado podem ser copiados de 1 para N ou agregados de N para M a uma velocidade de link de 10GE, o que resolve perfeitamente o requisito de que dois ou mais dispositivos de monitoramento fora de banda multiportas possam ser implantados em a rede ao mesmo tempo.

descrição do produto (4)

Distribuição/encaminhamento de dados
Classificou os metadados recebidos com precisão e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface de acordo com as regras predefinidas da lista branca ou da lista negra do usuário.

descrição do produto (5)

Filtragem de dados
Combinação flexível suportada de elementos de metadados com base em tipo Ethernet, etiqueta VLAN, TTL, sete tuplas de IP, fragmentação de IP, sinalizador TCP e outros recursos de pacote para dispositivos de segurança de rede, análise de protocolo, análise de sinalização e tráfego

Descrição do produto

Balanceamento de carga
Algoritmo hash de balanceamento de carga suportado e algoritmo de compartilhamento de peso baseado em sessão de acordo com as características da camada L2-L7 para garantir que o tráfego de saída da porta seja dinâmico de balanceamento de carga

descrição do produto (6)

Partida UDF
Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote.Personalização do valor de deslocamento e comprimento e conteúdo do campo-chave e determinação da política de saída de tráfego de acordo com a configuração do usuário

descrição do produto (7)
descrição do produto (8)
descrição do produto (9)

VLAN marcada

VLAN não marcada

VLAN substituída

Suportava a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote.O usuário pode personalizar o valor do deslocamento e o comprimento e conteúdo do campo-chave e determinar a política de saída de tráfego de acordo com a configuração do usuário.

descrição do produto (10)

Substituição de endereço MAC
Suportada a substituição do endereço MAC de destino no pacote de dados original, que pode ser implementado de acordo com a configuração do usuário

descrição do produto (11)

Identificação e classificação do protocolo móvel 3G/4G
Suportado para identificar elementos de rede móvel como (interface Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.).Você pode implementar políticas de saída de tráfego com base em recursos como GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP com base nas configurações do usuário.

bdf

Remontagem de datagrama IP
Identificação de fragmentação de IP suportada e remontagem de fragmentação de IP para implementar filtragem de recursos L4 em todos os pacotes de fragmentação de IP.Implementar política de saída de tráfego.

descrição do produto (12)

Detecção Saudável de Portas
Detecção em tempo real suportada da integridade do processo de serviço do equipamento de monitoramento e análise de back-end conectado a diferentes portas de saída.Quando o processo de serviço falha, o dispositivo defeituoso é removido automaticamente.Após a recuperação do dispositivo defeituoso, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga multiporta.

SVD

Proteção de porta espelhada
Suporta a função Mirror Port Protection de cada interface.Esta função pode bloquear a capacidade TX da porta de aquisição de espelho e evitar efetivamente o problema de formação de loop de rede causado por erro de configuração do dispositivo.

vd

Portas de saída redundantes
Redundância ativa/em espera suportada de portas de saída de tráfego.Quando o status da porta de saída ativa é anormal (desativado ou link inativo), o tráfego de saída pode ser comutado para a porta de espera, garantindo alta confiabilidade na saída do tráfego.

namorado

Terminação de pacote de túnel
Suporte à função de terminação de pacote de túnel, que pode configurar endereços IP, máscaras, respostas ARP e respostas ICMP para portas de entrada de tráfego.O tráfego a ser coletado na rede do usuário é enviado diretamente ao dispositivo por meio de métodos de encapsulamento de túnel, como GRE, GTP e VXLAN.

SVD

Quebra de porta
Função de interrupção de porta 40G suportada e pode ser dividida em quatro portas 10GE para atender a requisitos de acesso específicos

droga

Carimbo de data e hora
Suportado para sincronizar o servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma etiqueta de tempo relativa com uma marca de carimbo de data / hora no final do quadro, com precisão de nanossegundos

mgf

VxLAN, VLAN, GRE, remoção de cabeçalho MPLS
Suporte para cabeçalho VxLAN, VLAN, GRE, MPLS removido do pacote de dados original e saída encaminhada.

mfg

Desduplicação de dados/pacotes
Granularidade estatística baseada em porta ou em nível de política com suporte para comparar vários dados de origem de coleta e repetições do mesmo pacote de dados em um horário especificado.Os usuários podem escolher diferentes identificadores de pacote (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

dbf

Fatiamento de dados/pacotes
Fatiamento baseado em política suportado (64-1518 bytes opcionais) dos dados brutos, e a política de saída de tráfego pode ser implementada com base na configuração do usuário

dfb

Mascaramento de dados confidenciais classificados
Granularidade baseada em políticas suportada para substituir qualquer campo-chave nos dados brutos, a fim de atingir o objetivo de proteger informações confidenciais.De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada.Por favor visite "Qual é a tecnologia e solução de mascaramento de dados no Network Packet Broker?" para mais detalhes.

descrição do produto (14)

Túnel de terminação de pacotes
Suporte à função de terminação de pacote de túnel, que pode configurar endereços IP, máscaras, respostas ARP e respostas ICMP para portas de entrada de tráfego.Tráfego a ser capturado na rede do usuário e enviado diretamente ao dispositivo de monitoramento traseiro por meio de métodos de encapsulamento de túnel, como GRE, GTP e VXLAN

dbf

Saída de encapsulamento de pacotes
Suportado para encapsular quaisquer pacotes especificados no tráfego capturado para o cabeçalho RSPAN ou ERSPAN e enviar os pacotes para o sistema de monitoramento back-end ou switch de rede

descrição do produto (14)

Identificação do Protocolo de Tunelamento
Suporta identificação automática de vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE.De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel

dbf

Identificação do protocolo da camada APP
Identificação de protocolo de camada de aplicativo comumente usada com suporte, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL e assim por diante

ku

Filtragem de tráfego de vídeo
Suportado para filtrar e mitigar a correspondência de dados de fluxo de vídeo, como resolução de endereço de nome de domínio, protocolo de transmissão de vídeo, URL e formato de vídeo, para oferecer dados úteis aos analisadores e monitores para segurança.

dbf

Descriptografia SSL
Suportado o carregamento da descriptografia do certificado SSL correspondente.Após a descriptografia dos dados criptografados HTTPS para o tráfego especificado, eles serão encaminhados para os sistemas de monitoramento e análise de back-end, conforme necessário.

ng

Decapsulação definida pelo usuário
Suportada a função de desencapsulação de pacotes definida pelo usuário, que pode remover quaisquer campos e conteúdos encapsulados nos primeiros 128 bytes de um pacote e exibi-los

bdf

Captura de pacotes
Captura de pacotes em nível de porta e nível de política suportada a partir de portas físicas de origem dentro do filtro do campo Five-Tuple em tempo real

foda-se

Monitoramento e Detecção de Tráfego
O monitoramento de tráfego fornece capacidade de monitoramento da situação de tráfego em tempo real.A detecção de tráfego permite uma análise aprofundada dos dados de tráfego em diferentes locais da rede, fornecendo fontes de dados originais para localização de falhas em tempo real

fgn

Monitoramento de tendências de tráfego em tempo real
Monitoramento e estatísticas em tempo real suportados no tráfego de dados em nível de porta e nível de política, para mostrar a taxa RX / TX, bytes de recebimento / envio, número, RX / TX o número de erros, a taxa máxima de receita / cabelo e outros indicadores-chave.

muito

Alarme de tendência de tráfego
Suporta alarmes de monitoramento de tráfego de dados em nível de porta e política, definindo os limites de alarme para cada porta e cada estouro de fluxo de política.

jty

Detecção de tráfego em tempo real
Apoiou as fontes de "Porta Física de Captura (Aquisição de Dados)", "Campo de Descrição do Recurso de Mensagem (L2 - L7)" e outras informações para definir filtro de tráfego flexível, para tráfego de dados de rede de captura em tempo real de detecção de posição diferente, e irá serão armazenados os dados em tempo real após serem capturados e detectados no dispositivo para download de análises especializadas de execução posterior ou utilizará os recursos de diagnóstico deste equipamento para análise de visualização profunda.

dbf

Revisão histórica de tendências de tráfego
Suporte em nível de porta e política por quase 2 meses de consulta histórica de estatísticas de tráfego.De acordo com os dias, horas, minutos e outras granularidades na taxa TX/RX, bytes TX/RX, mensagens TX/RX, número de erro TX/RX ou outras informações para consulta, selecione.

erg

Análise de pacotes DPI
O módulo de análise aprofundada DPI da função de detecção de visualização de tráfego pode realizar análises aprofundadas dos dados de tráfego alvo capturados de múltiplas dimensões e realizar exibição estatística detalhada na forma de gráficos e tabelas Suporta a análise de datagramas capturados, incluindo análise de datagramas anormais , recombinação de fluxo, análise de caminho de transmissão e análise de fluxo anormal

descrição do produto (15)

Plataforma de visibilidade de rede Mylinking™
Acesso à plataforma de controle de visibilidade Mylinking™ compatível

descrição do produto (16)

Sistema de energia redundante 1+1 (RPS)
Sistema de energia redundante duplo 1+1 compatível

3- Estruturas Típicas de Aplicação

3.1 Aplicação de Coleta Centralizada (conforme a seguir)

dfb

3.2 Aplicação de Cronograma Unificado (conforme a seguir)

dbf

3.3 Aplicativo marcado com VLAN de dados (conforme a seguir)

dfb

3.4 Aplicação de desduplicação de dados/pacotes (conforme a seguir)

der

3.5 Aplicativo de fatiamento de dados/pacotes do Network Packet Broker Mylinking™ (conforme a seguir)

dfb

3.6 Corretor de pacotes de rede Mylinking™Mascaramento de dados/pacotesAplicação (como segue)

fgn

3.7 Ferramentas da plataforma de controle de visibilidade de captura de tráfego/detecção de dados (conforme a seguir)

dfb

3.8 Aplicação de análise de visibilidade de dados de tráfego de rede (conforme a seguir)

fgn

4-Sespecificações

Corretor de pacotes de rede NL-NPB-5060 Mylinking™Parâmetros Funcionais

Interface de rede

10GE

48 slots SFP+;Suporta fibras ópticas monomodo e multimodo

40GE

2*slots QSFP;Suporte 40GE, breakout para 4*10G;Suporta fibras ópticas monomodo e multimodo
Interface MGT fora de banda 1*10/100/1000M porta elétrica

Modo de implantação

Modo óptico

Suportado

Modo de amplitude de espelho

Suportado

Função do sistema

Processamento Básico de Tráfego

Replicação/agregação/distribuição de tráfego

Suportado

Com base na filtragem de identificação de tráfego de sete tuplas IP/protocolo/porta

Suportado

Correspondência UDF

Suportado

Marcar/substituir/excluir VLAN

Suportado

Identificação do protocolo 3G/4G

Suportado

Inspeção de integridade da interface

Suportado

Proteção de porta espelhada

Suportado

Portas de saída redundantes

Suportado

Terminação de pacote de túnel

Suportado

Encapsulamento de pacotes

Suportado

Fuga da porta

Suportado

Independência do pacote Ethernet

Suportado

Capacidade de processamento

560 Gbps

Processamento Inteligente de Tráfego

Carimbo de data e hora

Suportado

Remover etiqueta

VxLAN, VLAN, GRE, remoção de cabeçalho MPLS compatível

Desduplicação de dados

Interface/nível de política compatível

Fatiamento de pacotes

Nível de política suportado

Dessensibilização de dados (Mascaramento de dados)

Nível de política suportado

Identificação do protocolo de tunelamento

Suportado

Identificação do protocolo da camada de aplicação

FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, etc.

Identificação de tráfego de vídeo

Suportado

Descriptografia SSL

Suportado

Decapsulação personalizada

Suportado

Capacidade de processamento

40 Gbps

Diagnóstico e Monitoramento

Monitoramento em tempo real

Interface/nível de política compatível

Alarme de trânsito

Interface/nível de política compatível

Revisão histórica do tráfego

Interface/nível de política compatível

Captura de tráfego

Interface/nível de política compatível

Detecção de visibilidade de tráfego

Análise Básica

As estatísticas resumidas são exibidas com base em informações básicas, como contagem de pacotes, distribuição de categorias de pacotes, número de conexões de sessão e distribuição de protocolo de pacotes.

Análise de DPI

Suporta análise de proporção de protocolo da camada de transporte;análise de proporção de transmissão multicast unicast, análise de proporção de tráfego IP, análise de proporção de aplicação DPI.

Suporte ao conteúdo de dados com base na análise do tempo de amostragem da apresentação do tamanho do tráfego.

Suporta análise de dados e estatísticas com base no fluxo da sessão.

Análise Precisa de Falhas

Análise e localização de falhas com suporte com base em dados de tráfego, incluindo análise de comportamento de transmissão de pacotes, análise de falhas em nível de fluxo de dados, análise de falhas em nível de pacote, análise de falhas de segurança e análise de falhas de rede.

Gerenciamento

CONSOLE MGT

Suportado

Gerenciamento de IP/WEB

Suportado

Gerenciamento SNMP

Suportado

TELNET/SSH MGT

Suportado

RADIUS ou TACACS + Autenticação de autorização centralizada

Suportado

Protocolo SYSLOG

Suportado

Autenticação de usuário

Baseado na autenticação de senha do usuário

Elétrico (Sistema de Energia Redundante 1+1-RPS)

Taxa de tensão da fonte de alimentação

AC110~240V/DC-48V(opcional)

Taxa de frequência da fonte de alimentação

AC-50HZ

Taxa de corrente de entrada

AC-3A / DC-10A

Avaliar potência

Máx. 260 W

Ambiente

Temperatura de trabalho

0-50℃

Temperatura de armazenamento

-20-70℃

Umidade de trabalho

10%-95%sem condensação

Configuração do usuário

Configuração do console Interface RS232, 115200,8,N,1

Autenticação de senha

Suportado

Altura do chassi

Espaço no rack (U)

1U 445mm*44mm*402mm

5- Informações do pedido

ML-NPB-5060 2*40G slots QSFP mais 48*10GE/GE SFP+ slots, 560Gbps


  • Anterior:
  • Próximo:

  • Escreva aqui sua mensagem e envie para nós