Agente de paquetes de red Mylinking™ (NPB) ML-NPB-4860
48*10GE SFP+, máximo 480 Gbps, función Plus
1- Resúmenes
- Un control visual completo del dispositivo de adquisición/captura de datos (48 puertos * puerto 10GE SFP+)
- Un dispositivo completo de gestión de programación de datos (procesamiento Rx/Tx dúplex de puertos máximo 24*10GE)
- Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional de 480 Gbps)
- Recopilación y recepción admitidas de datos de enlace desde diferentes ubicaciones de elementos de red
- Recopilación y recepción admitidas de datos de enlace de diferentes nodos de enrutamiento de intercambio
- Paquete sin procesar admitido recopilado, identificado, analizado, resumido estadísticamente y marcado
- Salida de paquetes sin procesar admitida para equipos de monitoreo de análisis de BigData, análisis de protocolos, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.
- Análisis de captura de paquetes en tiempo real admitido, identificación de fuentes de datos y búsqueda de tráfico de red histórico/en tiempo real
2- Habilidades de procesamiento de tráfico inteligente
Chip ASIC Plus CPU multinúcleo
Capacidades de procesamiento de tráfico inteligente de 480 Gbps
Adquisición de 10GE
10GE 48 puertos, máx. 24*10GE puertos procesamiento dúplex Rx/Tx, transceptor de datos de tráfico de hasta 480 Gbps al mismo tiempo, para adquisición de datos de red, preprocesamiento simple
Replicación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, luego replicado a múltiples M puertos
Agregación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, luego replicado a múltiples M puertos
Distribución/reenvío de datos
Clasificó los metadatos entrantes con precisión y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con las reglas predefinidas del usuario.
Filtrado de datos
Coincidencia de filtrado de paquetes L2-L7 compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo y valor de tipo Ethernet, número de protocolo IP, TOS, etc. También admite una combinación flexible de hasta hasta 2000 reglas de filtrado.
Equilibrio de carga
Algoritmo Hash de equilibrio de carga admitido y algoritmo de reparto de peso basado en sesiones de acuerdo con las características de la capa L2-L7 para garantizar que el tráfico de salida del puerto sea dinámico del equilibrio de carga.
Partido UDF
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Personalizó el valor de compensación y la longitud y el contenido del campo clave, y determinó la política de salida de tráfico de acuerdo con la configuración del usuario.
Etiquetado VLAN
VLAN sin etiquetar
VLAN reemplazada
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de compensación y la longitud y el contenido del campo clave, y determinar la política de salida de tráfico de acuerdo con la configuración del usuario.
Reemplazo de dirección MAC
Soportó el reemplazo de la dirección MAC de destino en el paquete de datos original, que se puede implementar de acuerdo con la configuración del usuario.
Reconocimiento/clasificación de protocolos móviles 3G/4G
Compatible con la identificación de elementos de red móvil como (interfaz Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Puede implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP según las configuraciones del usuario.
Reensamblaje de datagramas IP
Admitió la identificación de fragmentación de IP y admitió el reensamblaje de la fragmentación de IP para implementar el filtrado de funciones L4 en todos los paquetes de fragmentación de IP. Implementar política de salida de tráfico.
Puertos Detección Saludable
Admitió la detección en tiempo real del estado del proceso de servicio del equipo de análisis y monitoreo de back-end conectado a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente. Una vez recuperado el dispositivo defectuoso, el sistema regresa automáticamente al grupo de equilibrio de carga para garantizar la confiabilidad del equilibrio de carga multipuerto.
Protección del puerto espejo
Admitió la función Mirror Port Protection de cada interfaz. Esta función puede bloquear la capacidad TX del puerto de adquisición de espejo y evitar eficazmente el problema de formación de bucles en la red causado por un error de configuración del dispositivo.
Sellado de tiempo
Admitido para sincronizar el servidor NTP para corregir la hora y escribir el mensaje en el paquete en forma de etiqueta de tiempo relativo con una marca de tiempo al final del cuadro, con una precisión de nanosegundos.
VxLAN, VLAN, MPLS Sin etiquetar
Admitió la eliminación de encabezados VxLAN, VLAN y MPLS en el paquete de datos original y en la salida.
Deduplicación de datos
Granularidad estadística basada en puerto o a nivel de política admitida para comparar múltiples datos de origen de recopilación y repeticiones del mismo paquete de datos en un momento específico. Los usuarios pueden elegir diferentes identificadores de paquetes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
División de datos
Se admite la división basada en políticas (64-1518 bytes opcional) de los datos sin procesar, y la política de salida de tráfico se puede implementar según la configuración del usuario.
Datos clasificados ocultos/enmascarados
Granularidad basada en políticas admitida para reemplazar cualquier campo clave en los datos sin procesar con el fin de lograr el propósito de proteger la información confidencial. Según la configuración del usuario, se puede implementar la política de salida de tráfico. Por favor visite "¿Cuál es la tecnología y la solución de enmascaramiento de datos en Network Packet Broker?" para más detalles.
Identificación del protocolo de túnel
Se admite la identificación automática de varios protocolos de tunelización, como GTP / GRE / PPTP / L2TP / PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interior o exterior del túnel.
Identificación del protocolo de capa de aplicación
Identificación de protocolos de capa de aplicación de uso común admitidos, como FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, etc.
Filtrado de tráfico de vídeo
Protocolo de vídeo identificador admitido, como: Youtube, RTSP, MSTP, Youku, etc. Según la configuración del usuario, se puede implementar la política de salida de tráfico.
Descifrado SSL
Se admite la carga del descifrado del certificado SSL correspondiente. Después de descifrar los datos cifrados HTTPS para el tráfico especificado, se reenviarán a los sistemas de análisis y monitoreo de back-end según sea necesario.
Captura de paquetes
Captura de paquetes admitida a nivel de puerto y a nivel de política desde puertos físicos de origen dentro del filtro del campo Five-Tuple en tiempo real
Monitoreo de tendencias de tráfico en tiempo real
Admite monitoreo y estadísticas en tiempo real sobre el tráfico de datos a nivel de puerto y a nivel de política, para mostrar la tasa de RX/TX, recibir/enviar bytes, número, RX/TX, el número de errores, la tasa máxima de ingreso/cabello y otros. indicadores clave.
Tendencia del tráfico alarmante
Admitió alarmas de monitoreo de tráfico de datos a nivel de puerto y de política mediante el establecimiento de umbrales de alarma para cada puerto y cada desbordamiento de flujo de política.
Revisión histórica de tendencias de tráfico
Admitió casi 2 meses de consultas de estadísticas de tráfico históricas a nivel de puerto y a nivel de política. Según los días, horas, minutos y otra granularidad en la tasa de TX/RX, bytes de TX/RX, mensajes de TX/RX, número de error de TX/RX u otra información para consultar, seleccione.
Detección de tráfico en tiempo real
Admitió las fuentes de "Captura de puerto físico (adquisición de datos)", "Campo de descripción de función de mensaje (L2 – L7)" y otra información para definir un filtro de tráfico flexible, para capturar en tiempo real el tráfico de datos de red con detección de diferentes posiciones, y Se almacenarán los datos en tiempo real después de capturarlos y detectarlos en el dispositivo para descargarlos y ejecutar análisis expertos adicionales o utilizar las funciones de diagnóstico de este equipo para un análisis de visualización profundo.
Análisis de paquetes
Admitió el análisis de datagramas capturados, incluido el análisis de datagramas anormales, la recombinación de flujos, el análisis de rutas de transmisión y el análisis de flujos anormales.
Plataforma de visibilidad NetTAP®
Acceso a la plataforma de control de visibilidad mylinking™ compatible
Sistema de energía redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
3- Estructuras de aplicación típicas
3.1 Aplicación de replicación/agregación, captura de tráfico centralizada del agente de paquetes de red mylinking™ (como se muestra a continuación)
3.2 Aplicación de programación unificada mylinking™ Network Packet Broker para monitoreo de datos (como se muestra a continuación)
3.3 Aplicación de deduplicación de datos del Network Packet Broker mylinking™ (como se muestra a continuación)
3.4 Aplicación de división de datos del Network Packet Broker mylinking™ (como se muestra a continuación)
3.5 Aplicación de acceso híbrido mylinking™ Network Packet Broker para adquisición/replicación/agregación de datos (como se muestra a continuación)
3.6 Aplicación de enmascaramiento de datos del agente de paquetes de red mylinking™ (como se muestra a continuación)
4- Especificaciones
Parámetros funcionales del agente de paquetes de red Mylinking™ ML-NPB-4860 | |||
Interfaz de red | 10 GE | 48 * ranuras SFP+, compatible con 10GE/GE; admite fibra monomodo/múltiple | |
Interfaz MGT fuera de banda | Puerto eléctrico 1*10/100/1000M; | ||
Modo de implementación | Modo óptico | Apoyado | |
Modo de extensión de espejo | Apoyado | ||
Función del sistema | Procesamiento de tráfico básico | Replicación/agregación/distribución de tráfico | Apoyado |
Basado en filtrado de identificación de tráfico de siete tuplas IP/protocolo/puerto | Apoyado | ||
partido UDF | Apoyado | ||
Marcar/reemplazar/eliminar VLAN | Apoyado | ||
Identificación del protocolo 3G/4G | Apoyado | ||
Inspección del estado de la interfaz | Apoyado | ||
Protección del puerto espejo | Apoyado | ||
Soporte no relacionado con encapsulación Ethernet | Apoyado | ||
capacidad de procesamiento | 480 Gbps | ||
Procesamiento de tráfico inteligente | Sellado de tiempo | Apoyado | |
Eliminar etiqueta | Compatible con VxLAN, VLAN, GRE, eliminación de encabezados MPLS | ||
Deduplicación de datos | Nivel de interfaz/política admitido | ||
corte de paquetes | Nivel de política admitido | ||
Desensibilización de datos (enmascaramiento de datos) | Nivel de política de soporte | ||
Reorganización de túneles | Apoyado | ||
Identificación del protocolo de capa de aplicación | Compatible con FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQL, etc. | ||
Reconocimiento de tráfico de vídeo | Apoyado | ||
capacidad de procesamiento | 40Gbps | ||
Diagnóstico y Monitoreo | monitor en tiempo real | Interfaz/política admitida | |
alarma de trafico | Interfaz/política admitida | ||
Revisión histórica del tráfico | Interfaz/política admitida | ||
Captura de tráfico | Interfaz/política admitida | ||
Detección de visibilidad del tráfico | Análisis básico | Presentación estadística resumida admitida de información básica como recuento de paquetes, distribución de clases de paquetes, número de conexión de sesión, distribución de protocolos de paquetes, etc. | |
Análisis de DPI | Análisis de proporción de protocolo de capa de transporte admitido, análisis de proporción de multidifusión de transmisión unidifusión, análisis de proporción de tráfico IP, análisis de proporción de aplicación DPI. Contenido de datos admitido basado en el tiempo de muestreo de la representación del análisis del tamaño del tráfico. Análisis de datos admitidos y estadísticas basadas en el flujo de sesión. | ||
Análisis preciso de fallos | Datos de tráfico admitidos para proporcionar diferentes análisis y posicionamiento de fallas visuales, que incluyen: análisis de comportamiento de transmisión de mensajes, análisis de fallas a nivel de flujo de datos, análisis de fallas a nivel de paquetes, análisis de fallas de seguridad, análisis de fallas de red. | ||
Gestión | GESTIÓN DE CONSOLA | Apoyado | |
GESTIÓN IP/WEB | Apoyado | ||
Administración de SNMP | Apoyado | ||
GESTIÓN DE TELNET/SSH | Apoyado | ||
protocolo SYSLOG | Apoyado | ||
Autenticación de usuario | Basado en la autenticación de contraseña del usuario | ||
Eléctrico (Sistema de energía redundante 1+1-RPS) | Calificar el voltaje de la fuente de alimentación | AC110~240V/DC-48V (opcional) | |
Tasa de frecuencia de suministro de energía | CA-50HZ | ||
Tasa de corriente de entrada | AC-3A/CC-10A | ||
Tasa de potencia | Máximo 250W | ||
Ambiente | Temperatura de trabajo | 0-50℃ | |
Temperatura de almacenamiento | -20-70℃ | ||
Humedad de trabajo | 10%-95%, sin condensación | ||
Configuración de usuario | Configuración de la consola | Interfaz RS232, 115200,8,N,1 | |
Autenticación de contraseña | Apoyado | ||
Altura del chasis | (tú) | 1U 445mm*44mm*402mm |
5- Información del pedido
ML-NPB-4860-24H 24*10GE/GE SFP+ Puertos, 240Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ Puertos, 480Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ Software avanzado de diagnóstico/detección de paquetes
ML-NPB-4860-SOFT-PEX mylinking™ Procesador de control visual Software de puertos extendidos