Mylinking™ Network Packet Broker(NPB) ML-NPB-5060
48*10GE SFP+ плюс 2*40GE QSFP, Макс 560Gbps
1- Обзор
- Маалыматтарды алуу/каптоо аппаратын толук визуалдык башкаруу (2* 40G QSFP слоттору плюс 48 * 10GE SFP+ слоттору)
- Толук алдын ала иштетүү жана кайра бөлүштүрүү түзмөк (эки багыттуу өткөрүү жөндөмдүүлүгү 560Gbps)
- Ар кандай тармак элементтеринин жайгашкан жерлеринен шилтеме берилиштерин чогултуу жана кабыл алуу колдоого алынат
- Ар кандай алмашуу багыттоо түйүндөрүнөн шилтеме маалыматтарын чогултуу жана кабыл алуу колдоого алынат
- Колдоого алынган чийки пакет чогултулган, аныкталган, талданган, статистикалык жалпыланган жана белгиленген
- BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management жана башка талап кылынган трафиктин мониторинг жабдыктары үчүн колдоого алынган чийки пакет чыгаруу.
- Колдоого алынган реалдуу убакыт пакетин талдоо, маалымат булагын аныктоо жана реалдуу убакытта/тарыхый тармак трафигин издөө
2- Трафикти интеллектуалдык иштетүү жөндөмдүүлүгү
ASIC Chip Plus TCAM CPU
560Gbps акылдуу трафикти иштетүү мүмкүнчүлүктөрү
10GE/40GE алуу маалыматтарын басып алуу
2 слот 40GE QSFP плюс 48 слот 10GE чейин 560 Гбит/с Трафик маалыматын бир эле учурда кабыл алгыч, тармактык маалыматтарды тартуу үчүн, жөнөкөй Алдын ала иштетүү
10G/40G Traffic Replication
Түпнуска киргизүү трафиги жана алдын ала иштетилген трафик 1ден Nга чейин көчүрүлүшү мүмкүн же 10GE шилтеме ылдамдыгы менен Nдан Mга чейин топтолушу мүмкүн, бул эки же андан көп көп порттуу диапазондон тышкары мониторинг түзмөктөрүн жайгаштыруу талабын эң сонун чечет. тармак ошол эле учурда.
Network Traffic Aggregation
Түпнуска киргизүү трафиги жана алдын ала иштетилген трафик 1ден Nга чейин көчүрүлүшү мүмкүн же 10GE шилтеме ылдамдыгы менен Nдан Mга чейин топтолушу мүмкүн, бул эки же андан көп көп порттуу диапазондон тышкары мониторинг түзмөктөрүн жайгаштыруу талабын эң сонун чечет. тармак ошол эле учурда.
Маалыматтарды бөлүштүрүү/ багыттоо
Кирүүчү метаберилиштерди так классификациялап, колдонуучунун алдын ала аныкталган ак тизмеси же кара тизмеси эрежелерине ылайык, ар кандай маалымат кызматтарын четке кагып же бир нече интерфейс чыгууларына жөнөтөт.
Маалыматтарды чыпкалоо
Ethernet Type, VLAN Tag, TTL, IP жети кортеж, IP Fragmentation, TCP Flag жана башка пакет функцияларынын тармактык коопсуздук түзүлүштөрүнө, протоколдук анализге, сигналдык анализге жана трафикке негизделген метаберилиш элементтеринин колдоого алынган ийкемдүү айкалышы.
Жүктүн балансы
Колдоого алынган жүк балансы Хеш алгоритми жана L2-L7 катмарынын мүнөздөмөлөрүнө ылайык сеанска негизделген салмак бөлүшүү алгоритми порттун чыгыш трафигинин жүгүн тең салмактуулугун камсыз кылуу үчүн
UDF матчы
Пакеттин биринчи 128 байтындагы каалаган негизги талаанын дал келүүсүн колдойт. Оффсеттин маанисин жана ачкыч талаасынын узундугун жана мазмунун ыңгайлаштырылган жана колдонуучунун конфигурациясына ылайык трафик чыгаруу саясатын аныктоо
VLAN Tagged
VLAN Untegged
VLAN алмаштырылды
Пакеттин биринчи 128 байтындагы каалаган негизги талаанын дал келүүсүн колдойт. Колдонуучу офсеттик маанини жана негизги талаанын узундугун жана мазмунун ыңгайлаштыра алат жана колдонуучунун конфигурациясына ылайык трафик чыгаруу саясатын аныктай алат.
MAC дарегин алмаштыруу
Колдонуучунун конфигурациясына ылайык ишке ашырылышы мүмкүн болгон баштапкы маалымат пакетинде көздөгөн MAC дарегин алмаштыруу колдоого алынган
3G/4G Мобилдик протоколду идентификациялоо жана классификациялоо
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ж.б. интерфейс) сыяктуу мобилдик тармактын элементтерин аныктоо үчүн колдоого алынат. Колдонуучу конфигурацияларынын негизинде GTPV1-C, GTPV1-U, GTPV2-C, SCTP жана S1-AP сыяктуу функциялардын негизинде трафик чыгаруу саясаттарын ишке ашыра аласыз.
IP Datagram кайра чогултуу
Колдоого алынган IP фрагментациясынын идентификациясы жана бардык IP фрагментация пакеттеринде L4 өзгөчөлүк чыпкалоону ишке ашыруу үчүн IP фрагментациясын кайра чогултууну колдойт. Жол кыймылын чыгаруу саясатын ишке ашыруу.
Ports Healthy Detection
Ар кандай чыгуу портторуна туташтырылган арткы мониторинг жана талдоо жабдууларынын тейлөө процессинин ден соолугун реалдуу убакыт режиминде аныктоо колдоого алынат. Тейлөө процесси ишке ашпай калганда, бузулган аппарат автоматтык түрдө алынып салынат. Бузулган түзмөк калыбына келтирилгенден кийин, система көп порттук жүктү балансташтыруунун ишенимдүүлүгүн камсыз кылуу үчүн автоматтык түрдө жүктү теңдөөчү топко кайтып келет.
Mirror Port Protection
Ар бир интерфейстин Mirror Port Protection функциясы колдоого алынган. Бул функция күзгү алуу портунун TX мүмкүнчүлүгүн бөгөттөп, түзмөк конфигурациясынын катасынан улам пайда болгон тармакты түзүү циклинин көйгөйүн эффективдүү кача алат.
Ашыкча чыгуу порттору
Трафик чыгаруу портторунун активдүү/күтүү режиминде ашыкча болушу колдоого алынат. Жигердүү чыгуу портунун абалы анормалдуу болгондо (өчүрүлгөн же ылдый шилтеме), трафиктин чыгышынын жогорку ишенимдүүлүгүн камсыз кылуу менен чыгуучу трафик күтүү портуна которулушу мүмкүн.
Туннелдик пакетти токтотуу
IP даректерди, маскаларды, ARP жоопторун жана трафик киргизүү порттору үчүн ICMP жоопторун конфигурациялай ала турган туннель пакетин токтотуу функциясы колдоого алынган. Колдонуучу тармагында чогултула турган трафик GRE, GTP жана VXLAN сыяктуу туннель инкапсуляциялоо ыкмалары аркылуу түз түзмөккө жөнөтүлөт.
Port Breakout
Колдоого алынган 40G портунун үзгүлтүккө учурашы функциясы жана атайын кирүү талаптарын канааттандыруу үчүн төрт 10GE портуна бөлүнүшү мүмкүн
Убакыт штамптоо
Убакытты оңдоо үчүн NTP серверин синхрондоштуруу жана наносекунддордун тактыгы менен кадрдын аягында убакыт белгиси менен салыштырмалуу убакыт теги түрүндө билдирүүнү пакетке жазуу үчүн колдоого алынат.
VxLAN, VLAN, GRE, MPLS башын сызуу
VxLAN, VLAN, GRE, MPLS аталышын колдойт, баштапкы маалымат пакетинде ажыратылып, кайра чыгарылды.
Берилиштер/Пакеттин кайталанышы
Бир нече чогултуу булагы дайындарын жана белгилүү бир убакытта бир эле маалымат пакетинин кайталанышын салыштыруу үчүн колдоого алынган порт негизиндеги же саясат деңгээлиндеги статистикалык гранулярдуулук. Колдонуучулар ар кандай пакет идентификаторлорун тандай алышат (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Берилиштер/Пакет тилкелери
Колдоого алынган саясатка негизделген кесүү (64-1518 байт милдеттүү эмес) жана трафик чыгаруу саясаты колдонуучунун конфигурациясынын негизинде ишке ашырылышы мүмкүн
Классификацияланган сезимтал маалыматтарды маскалоо
Купуя маалыматты коргоо максатына жетүү үчүн чийки берилиштердеги ар кандай негизги талааны алмаштыруу үчүн колдоого алынган саясатка негизделген майдалануу. Колдонуучу конфигурациясына ылайык, трафикти чыгаруу саясаты ишке ашырылышы мүмкүн. Сураныч, кириңиз "Тармактык пакет брокеринде маалыматтарды маскалоо технологиясы жана чечими эмне?"Көбүрөөк маалымат алуу үчүн.
Туннелдик пакетти токтотуу
IP даректерди, маскаларды, ARP жоопторун жана трафик киргизүү порттору үчүн ICMP жоопторун конфигурациялай ала турган туннель пакетин токтотуу функциясы колдоого алынган. Трафик колдонуучу тармагында тартылып, GRE, GTP жана VXLAN сыяктуу туннель инкапсуляциялоо ыкмалары аркылуу арткы мониторинг аппаратына түз жөнөтүлөт.
Пакет инкапсуляциясынын чыгышы
RSPAN же ERSPAN башына тартылган трафиктин ар кандай белгилүү пакеттерин капсулдаштыруу жана пакеттерди арткы мониторинг системасына же тармак которуштуруусуна чыгаруу үчүн колдоого алынат.
Туннелдөө протоколун идентификациялоо
GTP / GRE / PPTP / L2TP / PPPOE сыяктуу ар кандай туннелдик протоколдорду автоматтык түрдө аныктоо колдоого алынат. Колдонуучунун конфигурациясына ылайык, трафиктин чыгуу стратегиясы туннелдин ички же тышкы катмарына ылайык ишке ашырылышы мүмкүн.
APP Layer Protocol Identify
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ж.
Video Traffic Filtering
Домендик аталыштын дареги, видео өткөрүү протоколу, URL жана видео форматы сыяктуу видео агымынын маалыматтарын чыпкалоо жана жумшартуу, коопсуздук үчүн анализаторлорго жана мониторлорго пайдалуу маалыматтарды сунуштоо үчүн колдоого алынат.
SSL чечмелөө
Тиешелүү SSL тастыктамасын чечмелөө жүктөө колдоого алынат. Белгиленген трафик үчүн HTTPS шифрленген берилиштеринин шифринен кийин, талапка ылайык, ал арткы мониторинг жана талдоо системаларына жөнөтүлөт.
Колдонуучу тарабынан аныкталган декапсуляция
Колдонуучу аныктаган пакеттин декапсуляциясы функциясы колдоого алынган, ал пакеттин алгачкы 128 байтындагы бардык капсулдалган талааларды жана мазмундарды ажыратып, аларды чыгара алат
Пакетти басып алуу
Реалдуу убакытта Беш-Тупл талаасынын чыпкасынын ичиндеги булак физикалык портторунан порт деңгээлиндеги, саясат деңгээлиндеги пакеттерди тартуу колдоого алынат
Жол кыймылын көзөмөлдөө жана аныктоо
Жол кыймылынын мониторинги реалдуу убакытта жол абалына мониторинг жүргүзүү мүмкүнчүлүгүн камсыз кылат. Трафикти аныктоо тармактын ар кандай жерлериндеги трафиктин маалыматтарын терең талдоо мүмкүнчүлүгүн берет жана реалдуу убакытта ката жайгашкан жер үчүн баштапкы маалымат булактарын берет.
Трафиктин реалдуу убакытта мониторинги
RX / TX ылдамдыгын көрсөтүү, байттарды алуу / жөнөтүү, №, RX / TX каталардын санын, максималдуу кирешенин / чачтын ылдамдыгын жана башкаларды көрсөтүү үчүн порт деңгээлиндеги жана саясат деңгээлиндеги маалымат трафигинин реалдуу убакыт режиминдеги мониторинги жана статистикасы колдоого алынат. негизги көрсөткүчтөр.
Traffic Trend Alarming
Ар бир порт жана ар бир саясат агымы үчүн ойготкуч босоголорду коюу менен колдоого алынган порт деңгээлиндеги, саясат деңгээлиндеги маалымат трафигине мониторинг жүргүзүү сигналдары.
Трафикти реалдуу убакытта аныктоо
Ийкемдүү трафик чыпкасын аныктоо үчүн "Физикалык портту кармоо (маалыматтарды алуу)", "Кабардын өзгөчөлүгүнүн сүрөттөмө талаасы (L2 – L7)" жана башка маалымат булактары колдоого алынган, ар кандай позицияларды аныктоонун тармактык маалымат трафигин реалдуу убакыт режиминде кармап турат. ал реалдуу убакыт режиминде алынган маалыматтар сакталат жана андан ары эксперттик анализди жүктөө үчүн аппаратта аныкталгандан кийин же терең визуализациялык талдоо үчүн бул жабдуунун диагностикалык өзгөчөлүктөрүн колдонот.
Тарыхый трафиктин тенденциясын карап чыгуу
Порт-деңгээлинде, саясат деңгээлинде дээрлик 2 айга созулган тарыхый трафик статистикасы сурамы колдоого алынган. Күндөр, сааттар, мүнөттөр жана TX/RX ылдамдыгы, TX/RX байттары, TX/RX билдирүүлөрү, TX/RX ката номери же башка маалымат боюнча башка майда-чүйдөсүнө жараша тандоо.
DPI пакеттик анализи
Трафиктин визуализациясын аныктоо функциясынын DPI терең талдоо модулу бир нече өлчөмдөн алынган максаттуу трафик маалыматтарына терең талдоо жүргүзө алат жана графиктер жана таблицалар түрүндө деталдаштырылган статистикалык дисплейди аткара алат. Тартылган датаграмманы талдоо, анын ичинде анормалдуу датаграмма анализин колдойт , агымдын рекомбинациясы, берүү жолунун анализи жана анормалдуу агымдын анализи
Mylinking™ Network Visibility Platform
Колдоого алынган Mylinking™ Visibility Control Platform Access
1+1 ашыкча энергия системасы (RPS)
Колдоого алынган 1+1 Dual Redundant Power System
3- Типтүү Колдонмо структуралары
3.1 Борборлоштурулган чогултуу өтүнмөсү (төмөндөгүдөй)
3.2 Бирдиктүү графиги өтүнмө (төмөндөгүдөй)
3.3 Data VLAN теги тиркеме (төмөнкүдөй)
3.4 Берилиштерди/Пакеттерди кайталоону жок кылуу өтүнмөсү (төмөндөгүдөй)
3.5 Mylinking™ Network пакеттик брокер маалыматтары/пакет тилкелөө тиркемеси (төмөндөгүдөй)
3.6 Mylinking™ Network Packet BrokerМаалыматтарды/Пакетти маскалооӨтүнмө (төмөнкүдөй)
3.7 Трафикти тартуу/маалыматты аныктоо Көрүнүштүүлүгүн башкаруу платформасынын куралдары (төмөнкүдөй)
3.8 Тармак трафигинин маалыматтарын көрүү талдоо тиркемеси (төмөнкүдөй)
4-Sспецификациялар
NL-NPB-5060 Mylinking™ Network пакеттик брокерФункционалдык параметрлер | |||
Network Interface | 10GE | 48*SFP+ уячалары; Жалгыз жана көп режимдүү оптикалык булаларды колдойт | |
40GE | 2*QSFP уячалары; 40GE колдоо, 4 * 10G болушу керек; Жалгыз жана көп режимдүү оптикалык булаларды колдойт | ||
Чектен тышкары MGT интерфейси | 1*10/100/1000M электр порту | ||
Жайгаштыруу режими | Оптикалык режим | Колдоого алынган | |
Mirror Span Mode | Колдоого алынган | ||
Системанын функциясы | Негизги трафикти иштетүү | Traffic Replication/aggregation/distribution | Колдоого алынган |
IP/протоколдун/порттун жети түтүктүү трафиктин идентификациясын чыпкалоонун негизинде | Колдоого алынган | ||
UDF дал келүүсү | Колдоого алынган | ||
VLAN белгилөө/алмаштыруу/жок кылуу | Колдоого алынган | ||
3G/4G протоколунун идентификациясы | Колдоого алынган | ||
Интерфейс ден соолук текшерүү | Колдоого алынган | ||
Mirror Port Protection | Колдоого алынган | ||
Ашыкча чыгуу порттору | Колдоого алынган | ||
Туннелдик пакетти токтотуу | Колдоого алынган | ||
Пакеттин капсуласы | Колдоого алынган | ||
Порттун бузулушу | Колдоого алынган | ||
Ethernet пакетинин көз карандысыздыгы | Колдоого алынган | ||
Кайра иштетүү жөндөмдүүлүгү | 560 Гбит/сек | ||
Трафикти интеллектуалдык иштетүү | Убакытты белгилөө | Колдоого алынган | |
Тег алып салуу | Колдоого алынган VxLAN, VLAN, GRE, MPLS башын чечмелөө | ||
Берилиштерди кайталоо | Колдоого алынган интерфейс/саясат деңгээли | ||
Пакетти кесүү | Колдоого алынган саясат деңгээли | ||
Колдоого алынган саясат деңгээли | |||
Туннелдөө протоколунун идентификациясы | Колдоого алынган | ||
Колдонмо катмарынын протоколун аныктоо | Колдоого алынган FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL, ж.б. | ||
Видео трафикти аныктоо | Колдоого алынган | ||
SSL чечмелөө | Колдоого алынган | ||
Ыңгайлаштырылган декапсуляция | Колдоого алынган | ||
Кайра иштетүү жөндөмдүүлүгү | 40Gbps | ||
Диагностика жана мониторинг | реалдуу убакыт монитор | Колдоого алынган интерфейс/саясат деңгээли | |
Жол кыймылынын сигнализациясы | Колдоого алынган интерфейс/саясат деңгээли | ||
Тарыхый трафикти карап чыгуу | Колдоого алынган интерфейс/саясат деңгээли | ||
Трафикти тартуу | Колдоого алынган интерфейс/саясат деңгээли | ||
Traffic Visibility Detection
| Негизги анализ | Кыскача статистика пакеттердин саны, пакет категориясынын бөлүштүрүлүшү, сеанс байланыштарынын саны жана пакет протоколунун бөлүштүрүлүшү сыяктуу негизги маалыматтын негизинде көрсөтүлөт. | |
DPI анализи | Транспорттук катмар протоколунун катышын талдоону колдойт; Unicast уктуруу мультикаст катышы талдоо, IP трафик катышы талдоо, DPI колдонуу катышы талдоо. Трафиктин өлчөмү презентациясынын үлгү алуу убактысынын анализинин негизинде маалымат мазмунун колдоо. Сеанстын агымынын негизинде маалыматтарды талдоо жана статистиканы колдойт. | ||
Так ката анализи | Колдоого алынган каталарды талдоо жана трафиктин маалыматтарынын негизинде жайгашкан жер, анын ичинде пакеттерди өткөрүү жүрүм-турумун талдоо, маалымат агымынын деңгээлиндеги каталарды талдоо, пакет деңгээлиндеги каталарды талдоо, коопсуздук катасын талдоо жана тармактагы каталарды талдоо. | ||
Менеджмент | CONSOLE MGT | Колдоого алынган | |
IP/WEB MGT | Колдоого алынган | ||
SNMP MGT | Колдоого алынган | ||
TELNET/SSH MGT | Колдоого алынган | ||
RADIUS же TACACS + Борборлоштурулган авторизация аутентификациясы | Колдоого алынган | ||
SYSLOG протоколу | Колдоого алынган | ||
Колдонуучунун аутентификациясы | Колдонуучунун сырсөзүнүн аутентификациясынын негизинде | ||
Электр(1+1 ашыкча энергия системасы-RPS) | Электр менен камсыздоо чыңалуусун баалоо | AC110~240V/DC-48V(милдеттүү эмес) | |
Электр менен камсыздоо жыштыгын баалаңыз | AC-50HZ | ||
Киргизилген токту баалаңыз | AC-3A / DC-10A | ||
Күчтү баалаңыз | Макс 260 Вт | ||
Курчап турган чөйрө | Иштөө температурасы | 0-50℃ | |
Сактоо температурасы | -20-70° | ||
Жумушчу нымдуулук | 10%-95% конденсация жок | ||
Колдонуучу конфигурациясы | Консол конфигурациясы | RS232 интерфейси, 115200,8,N,1 | |
Сырсөздүн аутентификациясы | Колдоого алынган | ||
Шассидин бийиктиги | Стойка мейкиндиги (U) | 1U 445мм*44мм*402мм |
5- Заказ маалыматы
ML-NPB-5060 2*40G QSFP слоттору плюс 48*10GE/GE SFP+ слоттору, 560Гб/сек.