Mylinking™ Network Packet Broker(NPB) ML-NPB-5060

48*10GE SFP+ плюс 2*40GE QSFP, Макс 560Gbps

Кыска сүрөттөмө:

2*40G + 48*10GE SFP+ портторун жана 560Gbps өткөрүү жөндөмдүүлүгү менен негизги программалык камсыздоо функцияларын авторизациялоону колдойт; Негизги репликациялоону, топтоону жана бөлүштүрүүнү, көп топторду чыпкалоону, пакеттин башын жана пакеттин мазмунун чыпкалоону жана көрсөтүлгөн позициянын ордун алмаштыруунун негизинде ыңгайлаштырылган чыпкалоону колдойт.

Өркүндөтүлгөн 40G пакетти жөнөтүүчү процессор; Талап боюнча берилиштер пакетинин кайталанышы (физикалык порттордун жана бир нече топтун айкалышы эрежелеринин негизинде). Пакеттин убакыт белгисин так белгилөө; Deep Packet Колдонмо катмарынын протоколун жана трафикти түшүрүү функцияларын аныктоо; MPLS/VXLAN/GRE/GTP туннель инкапсуляциясы жана туннелдин башын тазалоо; Негизги трафиктин мониторингин колдойт. Саясат трафигинин жана интерфейс трафигинин реалдуу убакыт режиминде мониторингин колдойт. Саясаттардын жана интерфейстердин тарыхый трафик ийри сызыктарын сураңыз. Динамикалык маалымат пакеттерин басып алууну жана көп чекиттүү трафикти талдоону колдойт. 16G DDR3 өнөр жайлык класстагы эстутум, 16GSLC өнөр жайлык деңгээлдеги сактагыч, 1U шасси, 250W кош энергия менен камсыздоо


Продукт чоо-жайы

Продукт тегдери

1- Обзор

  • Маалыматтарды алуу/каптоо аппаратын толук визуалдык башкаруу (2* 40G QSFP слоттору плюс 48 * 10GE SFP+ слоттору)
  • Толук алдын ала иштетүү жана кайра бөлүштүрүү түзмөк (эки багыттуу өткөрүү жөндөмдүүлүгү 560Gbps)
  • Ар кандай тармак элементтеринин жайгашкан жерлеринен шилтеме берилиштерин чогултуу жана кабыл алуу колдоого алынат
  • Ар кандай алмашуу багыттоо түйүндөрүнөн шилтеме маалыматтарын чогултуу жана кабыл алуу колдоого алынат
  • Колдоого алынган чийки пакет чогултулган, аныкталган, талданган, статистикалык жалпыланган жана белгиленген
  • BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management жана башка талап кылынган трафиктин мониторинг жабдыктары үчүн колдоого алынган чийки пакет чыгаруу.
  • Колдоого алынган реалдуу убакыт пакетин талдоо, маалымат булагын аныктоо жана реалдуу убакытта/тарыхый тармак трафигин издөө
рт

2- Трафикти интеллектуалдык иштетүү жөндөмдүүлүгү

продукт сүрөттөлүшү

ASIC Chip Plus TCAM CPU
560Gbps акылдуу трафикти иштетүү мүмкүнчүлүктөрү

продукт-сыпаттамасы1

10GE/40GE алуу маалыматтарын басып алуу
2 слот 40GE QSFP плюс 48 слот 10GE чейин 560 Гбит/с Трафик маалыматын бир эле учурда кабыл алгыч, тармактык маалыматтарды тартуу үчүн, жөнөкөй Алдын ала иштетүү

продукт сүрөттөмөсү (2)

10G/40G Traffic Replication
Түпнуска киргизүү трафиги жана алдын ала иштетилген трафик 1ден Nга чейин көчүрүлүшү мүмкүн же 10GE шилтеме ылдамдыгы менен Nдан Mга чейин топтолушу мүмкүн, бул эки же андан көп көп порттуу диапазондон тышкары мониторинг түзмөктөрүн жайгаштыруу талабын эң сонун чечет. тармак ошол эле учурда.

продукт сүрөттөлүшү (3)

Network Traffic Aggregation
Түпнуска киргизүү трафиги жана алдын ала иштетилген трафик 1ден Nга чейин көчүрүлүшү мүмкүн же 10GE шилтеме ылдамдыгы менен Nдан Mга чейин топтолушу мүмкүн, бул эки же андан көп көп порттуу диапазондон тышкары мониторинг түзмөктөрүн жайгаштыруу талабын эң сонун чечет. тармак ошол эле учурда.

продукт сүрөттөлүшү (4)

Маалыматтарды бөлүштүрүү/ багыттоо
Кирүүчү метаберилиштерди так классификациялап, колдонуучунун алдын ала аныкталган ак тизмеси же кара тизмеси эрежелерине ылайык, ар кандай маалымат кызматтарын четке кагып же бир нече интерфейс чыгууларына жөнөтөт.

продукт сүрөттөлүшү (5)

Маалыматтарды чыпкалоо
Ethernet Type, VLAN Tag, TTL, IP жети кортеж, IP Fragmentation, TCP Flag жана башка пакет функцияларынын тармактык коопсуздук түзүлүштөрүнө, протоколдук анализге, сигналдык анализге жана трафикке негизделген метаберилиш элементтеринин колдоого алынган ийкемдүү айкалышы.

продукт сүрөттөлүшү

Жүктүн балансы
Колдоого алынган жүк балансы Хеш алгоритми жана L2-L7 катмарынын мүнөздөмөлөрүнө ылайык сеанска негизделген салмак бөлүшүү алгоритми порттун чыгыш трафигинин жүгүн тең салмактуулугун камсыз кылуу үчүн

продукт сүрөттөлүшү (6)

UDF матчы
Пакеттин биринчи 128 байтындагы каалаган негизги талаанын дал келүүсүн колдойт. Оффсеттин маанисин жана ачкыч талаасынын узундугун жана мазмунун ыңгайлаштырылган жана колдонуучунун конфигурациясына ылайык трафик чыгаруу саясатын аныктоо

продукт сүрөттөлүшү (7)
продукт сүрөттөлүшү (8)
продукт сүрөттөмөсү (9)

VLAN Tagged

VLAN Untegged

VLAN алмаштырылды

Пакеттин биринчи 128 байтындагы каалаган негизги талаанын дал келүүсүн колдойт. Колдонуучу офсеттик маанини жана негизги талаанын узундугун жана мазмунун ыңгайлаштыра алат жана колдонуучунун конфигурациясына ылайык трафик чыгаруу саясатын аныктай алат.

продукт сүрөттөмөсү (10)

MAC дарегин алмаштыруу
Колдонуучунун конфигурациясына ылайык ишке ашырылышы мүмкүн болгон баштапкы маалымат пакетинде көздөгөн MAC дарегин алмаштыруу колдоого алынган

продукт сүрөттөлүшү (11)

3G/4G Мобилдик протоколду идентификациялоо жана классификациялоо
(Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ж.б. интерфейс) сыяктуу мобилдик тармактын элементтерин аныктоо үчүн колдоого алынат. Колдонуучу конфигурацияларынын негизинде GTPV1-C, GTPV1-U, GTPV2-C, SCTP жана S1-AP сыяктуу функциялардын негизинде трафик чыгаруу саясаттарын ишке ашыра аласыз.

bdf

IP Datagram кайра чогултуу
Колдоого алынган IP фрагментациясынын идентификациясы жана бардык IP фрагментация пакеттеринде L4 өзгөчөлүк чыпкалоону ишке ашыруу үчүн IP фрагментациясын кайра чогултууну колдойт. Жол кыймылын чыгаруу саясатын ишке ашыруу.

продукт сүрөттөлүшү (12)

Ports Healthy Detection
Ар кандай чыгуу портторуна туташтырылган арткы мониторинг жана талдоо жабдууларынын тейлөө процессинин ден соолугун реалдуу убакыт режиминде аныктоо колдоого алынат. Тейлөө процесси ишке ашпай калганда, бузулган аппарат автоматтык түрдө алынып салынат. Бузулган түзмөк калыбына келтирилгенден кийин, система көп порттук жүктү балансташтыруунун ишенимдүүлүгүн камсыз кылуу үчүн автоматтык түрдө жүктү теңдөөчү топко кайтып келет.

svd

Mirror Port Protection
Ар бир интерфейстин Mirror Port Protection функциясы колдоого алынган. Бул функция күзгү алуу портунун TX мүмкүнчүлүгүн бөгөттөп, түзмөк конфигурациясынын катасынан улам пайда болгон тармакты түзүү циклинин көйгөйүн эффективдүү кача алат.

vd

Ашыкча чыгуу порттору
Трафик чыгаруу портторунун активдүү/күтүү режиминде ашыкча болушу колдоого алынат. Жигердүү чыгуу портунун абалы анормалдуу болгондо (өчүрүлгөн же ылдый шилтеме), трафиктин чыгышынын жогорку ишенимдүүлүгүн камсыз кылуу менен чыгуучу трафик күтүү портуна которулушу мүмкүн.

bf

Туннелдик пакетти токтотуу
IP даректерди, маскаларды, ARP жоопторун жана трафик киргизүү порттору үчүн ICMP жоопторун конфигурациялай ала турган туннель пакетин токтотуу функциясы колдоого алынган. Колдонуучу тармагында чогултула турган трафик GRE, GTP жана VXLAN сыяктуу туннель инкапсуляциялоо ыкмалары аркылуу түз түзмөккө жөнөтүлөт.

svd

Port Breakout
Колдоого алынган 40G портунун үзгүлтүккө учурашы функциясы жана атайын кирүү талаптарын канааттандыруу үчүн төрт 10GE портуна бөлүнүшү мүмкүн

bsd

Убакыт штамптоо
Убакытты оңдоо үчүн NTP серверин синхрондоштуруу жана наносекунддордун тактыгы менен кадрдын аягында убакыт белгиси менен салыштырмалуу убакыт теги түрүндө билдирүүнү пакетке жазуу үчүн колдоого алынат.

mgf

VxLAN, VLAN, GRE, MPLS башын сызуу
VxLAN, VLAN, GRE, MPLS аталышын колдойт, баштапкы маалымат пакетинде ажыратылып, кайра чыгарылды.

mfg

Берилиштер/Пакеттин кайталанышы
Бир нече чогултуу булагы дайындарын жана белгилүү бир убакытта бир эле маалымат пакетинин кайталанышын салыштыруу үчүн колдоого алынган порт негизиндеги же саясат деңгээлиндеги статистикалык гранулярдуулук. Колдонуучулар ар кандай пакет идентификаторлорун тандай алышат (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

dbf

Берилиштер/Пакет тилкелери
Колдоого алынган саясатка негизделген кесүү (64-1518 байт милдеттүү эмес) жана трафик чыгаруу саясаты колдонуучунун конфигурациясынын негизинде ишке ашырылышы мүмкүн

dfb

Классификацияланган сезимтал маалыматтарды маскалоо
Купуя маалыматты коргоо максатына жетүү үчүн чийки берилиштердеги ар кандай негизги талааны алмаштыруу үчүн колдоого алынган саясатка негизделген майдалануу. Колдонуучу конфигурациясына ылайык, трафикти чыгаруу саясаты ишке ашырылышы мүмкүн. Сураныч, кириңиз "Тармактык пакет брокеринде маалыматтарды маскалоо технологиясы жана чечими эмне?"Көбүрөөк маалымат алуу үчүн.

продукт сүрөттөлүшү (14)

Туннелдик пакетти токтотуу
IP даректерди, маскаларды, ARP жоопторун жана трафик киргизүү порттору үчүн ICMP жоопторун конфигурациялай ала турган туннель пакетин токтотуу функциясы колдоого алынган. Трафик колдонуучу тармагында тартылып, GRE, GTP жана VXLAN сыяктуу туннель инкапсуляциялоо ыкмалары аркылуу арткы мониторинг аппаратына түз жөнөтүлөт.

dbf

Пакет инкапсуляциясынын чыгышы
RSPAN же ERSPAN башына тартылган трафиктин ар кандай белгилүү пакеттерин капсулдаштыруу жана пакеттерди арткы мониторинг системасына же тармак которуштуруусуна чыгаруу үчүн колдоого алынат.

продукт сүрөттөлүшү (14)

Туннелдөө протоколун идентификациялоо
GTP / GRE / PPTP / L2TP / PPPOE сыяктуу ар кандай туннелдик протоколдорду автоматтык түрдө аныктоо колдоого алынат. Колдонуучунун конфигурациясына ылайык, трафиктин чыгуу стратегиясы туннелдин ички же тышкы катмарына ылайык ишке ашырылышы мүмкүн.

dbf

APP Layer Protocol Identify
FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL ж.

ку

Video Traffic Filtering
Домендик аталыштын дареги, видео өткөрүү протоколу, URL жана видео форматы сыяктуу видео агымынын маалыматтарын чыпкалоо жана жумшартуу, коопсуздук үчүн анализаторлорго жана мониторлорго пайдалуу маалыматтарды сунуштоо үчүн колдоого алынат.

dbf

SSL чечмелөө
Тиешелүү SSL тастыктамасын чечмелөө жүктөө колдоого алынат. Белгиленген трафик үчүн HTTPS шифрленген берилиштеринин шифринен кийин, талапка ылайык, ал арткы мониторинг жана талдоо системаларына жөнөтүлөт.

нг

Колдонуучу тарабынан аныкталган декапсуляция
Колдонуучу аныктаган пакеттин декапсуляциясы функциясы колдоого алынган, ал пакеттин алгачкы 128 байтындагы бардык капсулдалган талааларды жана мазмундарды ажыратып, аларды чыгара алат

bdf

Пакетти басып алуу
Реалдуу убакытта Беш-Тупл талаасынын чыпкасынын ичиндеги булак физикалык портторунан порт деңгээлиндеги, саясат деңгээлиндеги пакеттерди тартуу колдоого алынат

fggn

Жол кыймылын көзөмөлдөө жана аныктоо
Жол кыймылынын мониторинги реалдуу убакытта жол абалына мониторинг жүргүзүү мүмкүнчүлүгүн камсыз кылат. Трафикти аныктоо тармактын ар кандай жерлериндеги трафиктин маалыматтарын терең талдоо мүмкүнчүлүгүн берет жана реалдуу убакытта ката жайгашкан жер үчүн баштапкы маалымат булактарын берет.

fgn

Трафиктин реалдуу убакытта мониторинги
RX / TX ылдамдыгын көрсөтүү, байттарды алуу / жөнөтүү, №, RX / TX каталардын санын, максималдуу кирешенин / чачтын ылдамдыгын жана башкаларды көрсөтүү үчүн порт деңгээлиндеги жана саясат деңгээлиндеги маалымат трафигинин реалдуу убакыт режиминдеги мониторинги жана статистикасы колдоого алынат. негизги көрсөткүчтөр.

грт

Traffic Trend Alarming
Ар бир порт жана ар бир саясат агымы үчүн ойготкуч босоголорду коюу менен колдоого алынган порт деңгээлиндеги, саясат деңгээлиндеги маалымат трафигине мониторинг жүргүзүү сигналдары.

jty

Трафикти реалдуу убакытта аныктоо
Ийкемдүү трафик чыпкасын аныктоо үчүн "Физикалык портту кармоо (маалыматтарды алуу)", "Кабардын өзгөчөлүгүнүн сүрөттөмө талаасы (L2 – L7)" жана башка маалымат булактары колдоого алынган, ар кандай позицияларды аныктоонун тармактык маалымат трафигин реалдуу убакыт режиминде кармап турат. ал реалдуу убакыт режиминде алынган маалыматтар сакталат жана андан ары эксперттик анализди жүктөө үчүн аппаратта аныкталгандан кийин же терең визуализациялык талдоо үчүн бул жабдуунун диагностикалык өзгөчөлүктөрүн колдонот.

dbf

Тарыхый трафиктин тенденциясын карап чыгуу
Порт-деңгээлинде, саясат деңгээлинде дээрлик 2 айга созулган тарыхый трафик статистикасы сурамы колдоого алынган. Күндөр, сааттар, мүнөттөр жана TX/RX ылдамдыгы, TX/RX байттары, TX/RX билдирүүлөрү, TX/RX ката номери же башка маалымат боюнча башка майда-чүйдөсүнө жараша тандоо.

erg

DPI пакеттик анализи
Трафиктин визуализациясын аныктоо функциясынын DPI терең талдоо модулу бир нече өлчөмдөн алынган максаттуу трафик маалыматтарына терең талдоо жүргүзө алат жана графиктер жана таблицалар түрүндө деталдаштырылган статистикалык дисплейди аткара алат. Тартылган датаграмманы талдоо, анын ичинде анормалдуу датаграмма анализин колдойт , агымдын рекомбинациясы, берүү жолунун анализи жана анормалдуу агымдын анализи

продукт сүрөттөлүшү (15)

Mylinking™ Network Visibility Platform
Колдоого алынган Mylinking™ Visibility Control Platform Access

продукт сүрөттөлүшү (16)

1+1 ашыкча энергия системасы (RPS)
Колдоого алынган 1+1 Dual Redundant Power System

3- Типтүү Колдонмо структуралары

3.1 Борборлоштурулган чогултуу өтүнмөсү (төмөндөгүдөй)

dfb

3.2 Бирдиктүү графиги өтүнмө (төмөндөгүдөй)

dbf

3.3 Data VLAN теги тиркеме (төмөнкүдөй)

dfb

3.4 Берилиштерди/Пакеттерди кайталоону жок кылуу өтүнмөсү (төмөндөгүдөй)

дер

3.5 Mylinking™ Network пакеттик брокер маалыматтары/пакет тилкелөө тиркемеси (төмөндөгүдөй)

dfb

3.6 Mylinking™ Network Packet BrokerМаалыматтарды/Пакетти маскалооӨтүнмө (төмөнкүдөй)

fgn

3.7 Трафикти тартуу/маалыматты аныктоо Көрүнүштүүлүгүн башкаруу платформасынын куралдары (төмөнкүдөй)

dfb

3.8 Тармак трафигинин маалыматтарын көрүү талдоо тиркемеси (төмөнкүдөй)

fgn

4-Sспецификациялар

NL-NPB-5060 Mylinking™ Network пакеттик брокерФункционалдык параметрлер

Network Interface

10GE

48*SFP+ уячалары; Жалгыз жана көп режимдүү оптикалык булаларды колдойт

40GE

2*QSFP уячалары; 40GE колдоо, 4 * 10G болушу керек; Жалгыз жана көп режимдүү оптикалык булаларды колдойт
Чектен тышкары MGT интерфейси 1*10/100/1000M электр порту

Жайгаштыруу режими

Оптикалык режим

Колдоого алынган

Mirror Span Mode

Колдоого алынган

Системанын функциясы

Негизги трафикти иштетүү

Traffic Replication/aggregation/distribution

Колдоого алынган

IP/протоколдун/порттун жети түтүктүү трафиктин идентификациясын чыпкалоонун негизинде

Колдоого алынган

UDF дал келүүсү

Колдоого алынган

VLAN белгилөө/алмаштыруу/жок кылуу

Колдоого алынган

3G/4G протоколунун идентификациясы

Колдоого алынган

Интерфейс ден соолук текшерүү

Колдоого алынган

Mirror Port Protection

Колдоого алынган

Ашыкча чыгуу порттору

Колдоого алынган

Туннелдик пакетти токтотуу

Колдоого алынган

Пакеттин капсуласы

Колдоого алынган

Порттун бузулушу

Колдоого алынган

Ethernet пакетинин көз карандысыздыгы

Колдоого алынган

Кайра иштетүү жөндөмдүүлүгү

560 Гбит/сек

Трафикти интеллектуалдык иштетүү

Убакытты белгилөө

Колдоого алынган

Тег алып салуу

Колдоого алынган VxLAN, VLAN, GRE, MPLS башын чечмелөө

Берилиштерди кайталоо

Колдоого алынган интерфейс/саясат деңгээли

Пакетти кесүү

Колдоого алынган саясат деңгээли

Маалыматты десенсибилизациялоо (Маалыматтарды маскалоо)

Колдоого алынган саясат деңгээли

Туннелдөө протоколунун идентификациясы

Колдоого алынган

Колдонмо катмарынын протоколун аныктоо

Колдоого алынган FTP/HTTP/POP/SMTP/DNS/NTP/

BitTorrent/SYSLOG/MYSQL/MSSQL, ж.б.

Видео трафикти аныктоо

Колдоого алынган

SSL чечмелөө

Колдоого алынган

Ыңгайлаштырылган декапсуляция

Колдоого алынган

Кайра иштетүү жөндөмдүүлүгү

40Gbps

Диагностика жана мониторинг

реалдуу убакыт монитор

Колдоого алынган интерфейс/саясат деңгээли

Жол кыймылынын сигнализациясы

Колдоого алынган интерфейс/саясат деңгээли

Тарыхый трафикти карап чыгуу

Колдоого алынган интерфейс/саясат деңгээли

Трафикти тартуу

Колдоого алынган интерфейс/саясат деңгээли

Traffic Visibility Detection

Негизги анализ

Кыскача статистика пакеттердин саны, пакет категориясынын бөлүштүрүлүшү, сеанс байланыштарынын саны жана пакет протоколунун бөлүштүрүлүшү сыяктуу негизги маалыматтын негизинде көрсөтүлөт.

DPI анализи

Транспорттук катмар протоколунун катышын талдоону колдойт; Unicast уктуруу мультикаст катышы талдоо, IP трафик катышы талдоо, DPI колдонуу катышы талдоо.

Трафиктин өлчөмү презентациясынын үлгү алуу убактысынын анализинин негизинде маалымат мазмунун колдоо.

Сеанстын агымынын негизинде маалыматтарды талдоо жана статистиканы колдойт.

Так ката анализи

Колдоого алынган каталарды талдоо жана трафиктин маалыматтарынын негизинде жайгашкан жер, анын ичинде пакеттерди өткөрүү жүрүм-турумун талдоо, маалымат агымынын деңгээлиндеги каталарды талдоо, пакет деңгээлиндеги каталарды талдоо, коопсуздук катасын талдоо жана тармактагы каталарды талдоо.

Менеджмент

CONSOLE MGT

Колдоого алынган

IP/WEB MGT

Колдоого алынган

SNMP MGT

Колдоого алынган

TELNET/SSH MGT

Колдоого алынган

RADIUS же TACACS + Борборлоштурулган авторизация аутентификациясы

Колдоого алынган

SYSLOG протоколу

Колдоого алынган

Колдонуучунун аутентификациясы

Колдонуучунун сырсөзүнүн аутентификациясынын негизинде

Электр(1+1 ашыкча энергия системасы-RPS)

Электр менен камсыздоо чыңалуусун баалоо

AC110~240V/DC-48V(милдеттүү эмес)

Электр менен камсыздоо жыштыгын баалаңыз

AC-50HZ

Киргизилген токту баалаңыз

AC-3A / DC-10A

Күчтү баалаңыз

Макс 260 Вт

Курчап турган чөйрө

Иштөө температурасы

0-50℃

Сактоо температурасы

-20-70°

Жумушчу нымдуулук

10%-95% конденсация жок

Колдонуучу конфигурациясы

Консол конфигурациясы RS232 интерфейси, 115200,8,N,1

Сырсөздүн аутентификациясы

Колдоого алынган

Шассидин бийиктиги

Стойка мейкиндиги (U)

1U 445мм*44мм*402мм

5- Заказ маалыматы

ML-NPB-5060 2*40G QSFP слоттору плюс 48*10GE/GE SFP+ слоттору, 560Гб/сек.


  • Мурунку:
  • Кийинки:

  • Бул жерге билдирүүңүздү жазып, бизге жөнөтүңүз