Mylinking™ Network Packet Broker (NPB) ML-NPB-2410P
24 puertos SFP+ de 10 GE, velocidad máxima de 240 Gbps, función DPI.
1-descripciones generales
- Control visual completo del dispositivo de captura de datos (24 puertos * puerto SFP+ de 10 GE)
- Dispositivo completo de gestión de programación de datos (máximo 12 puertos 10GE con procesamiento dúplex de recepción/transmisión).
- Dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional de 240 Gbps).
- Admite la recopilación y recepción de datos de enlace desde diferentes ubicaciones de elementos de red.
- Admite la recopilación y recepción de datos de enlace desde diferentes nodos de enrutamiento de conmutación.
- Paquetes sin procesar compatibles capturados, identificados, analizados, resumidos estadísticamente y marcados
- Admite la salida de paquetes sin procesar para la monitorización de equipos de análisis de Big Data, análisis de protocolos, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.
- Admite el análisis de captura de paquetes en tiempo real, la identificación de la fuente de datos y la búsqueda de tráfico de red en tiempo real e histórico.
2- Diagrama de bloques del sistema
3-Capacidades de procesamiento de tráfico inteligente
Chip ASIC más CPU multinúcleo
Capacidades de procesamiento inteligente de tráfico de hasta 240 Gbps para Network Packet Broker
Captura de datos 10GE
10GE 24 puertos, Máximo 12 puertos 10GE Procesamiento dúplex Rx/Tx, hasta 240 Gbps Transceptor de datos de tráfico al mismo tiempo, para adquisición de datos de red, preprocesamiento simple
Replicación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.
Agregación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.
Distribución/Reenvío de datos
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz según las reglas predefinidas por el usuario.
Filtrado de datos
Admite la coincidencia de filtrado de paquetes L2-L7, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo y valor de tipo Ethernet, número de protocolo IP, TOS, etc., y también admite una combinación flexible de hasta 2000 reglas de filtrado.
Balance de carga
Se admite el algoritmo de hash de equilibrio de carga y el algoritmo de ponderación basado en sesiones según las características de las capas L2-L7 para garantizar la dinámica del tráfico de salida del puerto en el equilibrio de carga.
Coincidencia UDF
Admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Permite personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según la configuración del usuario.
Etiquetado con VLAN
VLAN sin etiquetar
Admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según su configuración.
VLAN reemplazada
Reemplazo de la dirección MAC
Admite la sustitución de la dirección MAC de destino en el paquete de datos original, que se puede implementar según la configuración del usuario.
Reconocimiento/Clasificación de protocolos móviles 3G/4G
Admite la identificación de elementos de red móvil como (Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc. interfaz). Puede implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP según las configuraciones del usuario.
Reensamblaje de datagramas IP
Admite la identificación de fragmentación IP y el reensamblaje de la fragmentación IP para implementar el filtrado de características L4 en todos los paquetes de fragmentación IP. Implementa una política de salida de tráfico.
Detección de puertos en buen estado
Admite la detección en tiempo real del estado del proceso de servicio de los equipos de monitorización y análisis de back-end conectados a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se desconecta automáticamente. Una vez recuperado el dispositivo defectuoso, el sistema regresa automáticamente al grupo de balanceo de carga para garantizar la fiabilidad del balanceo de carga multipuerto.
Sello de tiempo
Apoyado a Sincronizar el servidor NTP para corregir la hora y escribir el mensaje en el paquete en forma de una etiqueta de tiempo relativa con una marca de tiempo al final de la trama, con una precisión de nanosegundos.
VxLAN, VLAN, MPLS sin etiquetar
Se admite la eliminación del encabezado VxLAN, VLAN y MPLS en el paquete de datos original y su posterior salida.
Eliminación de duplicados de datos
Admite granularidad estadística a nivel de puerto o de política para comparar datos de múltiples fuentes de recopilación y repeticiones del mismo paquete de datos en un momento específico. Los usuarios pueden elegir diferentes identificadores de paquete (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Segmentación de datos
Admite segmentación basada en políticas (opcional de 64 a 1518 bytes) de los datos sin procesar, y la política de salida de tráfico se puede implementar en función de la configuración del usuario.
Datos clasificados ocultos/enmascarados
Se admite la granularidad basada en políticas para reemplazar cualquier campo clave en los datos sin procesar con el fin de proteger la información confidencial. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Identificación del protocolo de tunelización
Admite la identificación automática de varios protocolos de tunelización, como GTP, GRE, PPTP, L2TP y PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar de acuerdo con la capa interna o externa del túnel.
Identificación del protocolo de capa de aplicación
Admite la identificación de protocolos de capa de aplicación de uso común, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtrado de tráfico de vídeo
Admite la identificación de protocolos de vídeo, como YouTube, RTSP, MSTP, Youku, etc. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Protocolo de correo Identificar
Admite protocolos de correo electrónico como SMTP, POP3, IMAP, etc. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Identificar el protocolo del juego
Admite protocolos de juego como World of Warcraft, Warcraft, Half-Life, Battlefield, juegos de la plataforma Steam, etc. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Herramientas de chat en línea identifican
Admite la identificación de protocolos de mensajería instantánea, como: Messager, WhatsApp, Skype, WeChat, QQ, Alitalk, etc. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Captura de paquetes
Captura de paquetes a nivel de puerto y de política desde puertos físicos de origen dentro del filtro del campo de cinco tuplas en tiempo real.
Monitorización de tendencias de tráfico en tiempo real
Admite la monitorización en tiempo real y las estadísticas del tráfico de datos a nivel de puerto y de política, para mostrar la tasa RX/TX, los bytes recibidos/enviados, el número de errores RX/TX, la tasa máxima de ingresos/pérdidas y otros indicadores clave.
Tendencia de tráfico alarmante
Admite alarmas de monitorización del tráfico de datos a nivel de puerto y de política, mediante la configuración de umbrales de alarma para cada puerto y cada desbordamiento de flujo de política.
Revisión de la tendencia histórica del tráfico
Admite consultas de estadísticas de tráfico histórico de casi 2 meses a nivel de puerto y de política. Permite seleccionar datos según días, horas, minutos y otros niveles de detalle en la tasa de transmisión/recepción, bytes transmitidos/recepciones, mensajes transmitidos/recepciones, número de errores transmitidos/recepciones u otra información.
Análisis de paquetes
Admitió el análisis de datagramas capturados, incluyendo el análisis de datagramas anómalos, la recombinación de flujos, el análisis de rutas de transmisión y el análisis de flujos anómalos.
Plataforma de control unificado
Acceso a la plataforma de control de visibilidad Mylinking™ compatible
Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
4-TípicoAEstructuras de aplicación
4.1 Mylinking™ Network Packet Broker Aplicación de captura, replicación y agregación de tráfico centralizada (como se indica a continuación)
4.2 Aplicación de programación unificada Mylinking™ Network Packet Broker para la monitorización de datos (como se indica a continuación)
4.3 Aplicación de deduplicación de datos del agente de paquetes de red Mylinking™ (como se indica a continuación)
4.4 Aplicación de segmentación de datos del intermediario de paquetes de red Mylinking™ (como se indica a continuación)
4.5 Aplicación de acceso híbrido Mylinking™ Network Packet Broker para captura/replicación/agregación de flujos de red (como se indica a continuación)
4.6 Aplicación de enmascaramiento de datos del agente de paquetes de red Mylinking™ (como se indica a continuación)
5-Sespecificaciones
| Mi enlace™Parámetros funcionales del Network Packet Broker (NPB) | ||
| Interfaz de red | Puertos SFP+ de 10 GE | 24 ranuras SFP+; compatible con 10GE/GE; compatible con fibra monomodo y multimodo. |
| Interfaz de gestión fuera de banda | 1 interfaz eléctrica de 10/100/1000M; | |
| Modo de despliegue | Captura espectral de 10 gigabits | Admite la captura de enlaces de fibra bidireccionales 12*10GE |
| Captura de tramos de espejo de 10 Gigabit | Admite hasta 24 entradas de tráfico de espejo. | |
| Entrada del divisor óptico | El puerto de entrada admite la conexión de una sola fibra; | |
| Multiplexación de puertos | Admite puertos de entrada simultáneamente como puertos de salida; | |
| Salida de tráfico | Admite la salida de tráfico de 24 puertos *10GE; | |
| Replicación/agregación/distribución de tráfico | apoyo | |
| Cantidades de enlaces que admiten replicación/agregación espejo | 1 -> Replicación de tráfico de enlace N (N <24) Agregación de tráfico de N a 1 enlace (N < 24) Replicación y agregación de tráfico del grupo G (enlace M-> N) [G * (M + N) <24] | |
| Distribución basada en la identificación del tráfico | apoyo | |
| Distribución basada en IP / protocolo / puerto Identificación de tráfico de cinco tuplas | apoyo | |
| Estrategia de distribución basada en el encabezado del protocolo, la clave etiquetada identifica el tráfico. | apoyo | |
| Análisis DPI | Admite análisis de proporción de protocolos de capa de transporte, análisis de proporción de unidifusión, difusión y multidifusión, análisis de proporción de tráfico IP y análisis de proporción de aplicaciones DPI. Admite contenido de datos basado en el tiempo de muestreo de la representación del análisis del tamaño del tráfico. Admite análisis de datos y estadísticas basados en el flujo de sesión. | |
| Independencia de la encapsulación Ethernet | apoyo | |
| Gestión de red de CONSOLA | apoyo | |
| Gestión de redes IP/WEB | apoyo | |
| Gestión de redes SNMP | apoyo | |
| Gestión de redes TELNET/SSH | apoyo | |
| Protocolo SYSLOG | apoyo | |
| Función de autenticación de usuario | Autenticación de contraseña basada en el nombre de usuario. | |
| Sistema eléctrico (sistema de alimentación redundante 1+1 - RPS) | Tensión de alimentación nominal | CA 110-240 V/CC 48 V [Opcional] |
| Frecuencia de potencia nominal | CA-50 Hz | |
| Corriente de entrada nominal | CA-3A / CC-10A | |
| Función de potencia nominal | 200 W | |
| Ambiente | Temperatura de funcionamiento | 0–50℃ |
| Temperatura de almacenamiento | -20-70℃ | |
| Humedad de funcionamiento | 10%-95%, sin condensación | |
| Configuración de usuario | Configuración de la consola | Interfaz RS232,115200,8,N,1 |
| autenticación de contraseña | apoyo | |
| Altura del rack | Espacio en rack (U) | 1U 485 mm*44,5 mm*350 mm |








