MyLinking ™ Network Packet Broker (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 PLUS 48*10GE/25GE SFP28, สูงสุด 1.8TBPS
1- ภาพรวม
- การควบคุมภาพเต็มรูปแบบของเครือข่ายโฟลว์จับ/ประมวลผล/ส่งต่อ NPB (6 * 40GE/100GE QSFP28 สล็อตบวก 48 * 10GE/25GE SFP28 สล็อต)
- อุปกรณ์การประมวลผลล่วงหน้าและการแจกจ่ายใหม่เต็มรูปแบบ (แบนด์วิดท์แบบ bidrectional 1.8TBPS)
- คอลเลกชันที่รองรับและการรับข้อมูลลิงก์จากตำแหน่งองค์ประกอบเครือข่ายที่แตกต่างกัน
- คอลเลกชันที่รองรับและการรับข้อมูลลิงก์จากโหนดการแลกเปลี่ยนการแลกเปลี่ยนที่แตกต่างกัน
- ที่ได้รับการสนับสนุนดิบแพ็คเก็ตที่รวบรวมระบุวิเคราะห์สรุปและทำเครื่องหมายทางสถิติ
- รองรับเอาท์พุทแพ็คเก็ตดิบสำหรับอุปกรณ์ตรวจสอบของ BigData Anlysis, การวิเคราะห์โปรโตคอล, การวิเคราะห์การส่งสัญญาณ, การวิเคราะห์ความปลอดภัย, การจัดการความเสี่ยงและการจราจรที่จำเป็นอื่น ๆ
- รองรับการวิเคราะห์การจับแพ็คเก็ตแบบเรียลไทม์การระบุแหล่งข้อมูลและการค้นหาการจราจรเครือข่ายแบบเรียลไทม์/ประวัติ
- โซลูชันชิปที่ตั้งโปรแกรมได้ P4 ที่รองรับการรวบรวมข้อมูลและระบบการดำเนินการของเอ็นจิ้นการดำเนินการ ระดับฮาร์ดแวร์รองรับการรับรู้ประเภทข้อมูลใหม่และความสามารถในการดำเนินการตามกลยุทธ์หลังจากการระบุข้อมูลสามารถปรับแต่งได้สำหรับการระบุแพ็คเก็ตเพิ่มฟังก์ชั่นใหม่อย่างรวดเร็วการจับคู่โปรโตคอลใหม่ มันมีความสามารถในการปรับสถานการณ์ที่ยอดเยี่ยมสำหรับคุณสมบัติเครือข่ายใหม่ ตัวอย่างเช่น VXLAN, MPLS, การทำรังที่มีการห่อหุ้มแบบต่างกัน, การทำรัง VLAN 3 ชั้น, การประทับเวลาระดับฮาร์ดแวร์เพิ่มเติม ฯลฯ

2- ความสามารถในการประมวลผลการจราจรอัจฉริยะ

ASIC Chip Plus Multicore CPU
1.8Tbps ความสามารถในการประมวลผลการจราจรเครือข่ายอัจฉริยะ CPU แบบหลายคอร์ในตัวสามารถเข้าถึงความสามารถในการประมวลผลการจราจรอัจฉริยะได้ถึง 200Gbps

10GE/25GE/40GE/100GE CAPURE ข้อมูลการจราจร
6 สล็อต 40G/100GE QSFP28 บวก 48 สล็อต 10GE/25GE SFP28 สูงถึง 1.8TBPS ตัวรับส่งข้อมูลการจราจรในเวลาเดียวกันสำหรับการเก็บข้อมูลเครือข่ายการประมวลผลล่วงหน้าอย่างง่าย

การจำลองการรับส่งข้อมูลเครือข่าย
แพ็คเก็ตจำลองจาก 1 พอร์ตเป็นหลายพอร์ต N หรือพอร์ต N หลายพอร์ตรวมจากนั้นจำลองไปยังพอร์ต M หลายพอร์ตโดยนายหน้าแพ็คเก็ตเครือข่าย

การรวมตัวกันของเครือข่าย
แพ็คเก็ตจำลองจาก 1 พอร์ตเป็นหลายพอร์ต N หรือพอร์ต N หลายพอร์ตรวมจากนั้นจำลองไปยังพอร์ต M หลายพอร์ตโดยนายหน้าแพ็คเก็ตเครือข่าย

การกระจายข้อมูล/การส่งต่อ
จำแนก MetData ที่เข้ามาอย่างถูกต้องและถูกทิ้งหรือส่งต่อบริการข้อมูลที่แตกต่างกันไปยังเอาต์พุตหลายอินเตอร์เฟสตามกฎที่กำหนดไว้ล่วงหน้าของผู้ใช้

การกรองข้อมูลแพ็คเก็ต
รองรับการผสมผสานที่ยืดหยุ่นขององค์ประกอบ MetData ตามประเภทอีเธอร์เน็ต, แท็ก VLAN, TTL, IP เจ็ด-tuple, การกระจายตัวของ IP, การตั้งค่าสถานะ TCP และคุณสมบัติแพ็คเก็ตอื่น ๆ

สมดุลโหลด
รองรับอัลกอริทึมแฮชสมดุลโหลดและอัลกอริทึมการแชร์น้ำหนักตามเซสชันตามลักษณะเลเยอร์ L2-L7 เพื่อให้แน่ใจว่าการรับส่งสัญญาณของพอร์ตไดนามิกของการปรับสมดุลโหลดของพอร์ต



VLAN Tagged
vlan untagged
VLAN แทนที่
รองรับการจับคู่ของฟิลด์คีย์ใด ๆ ใน 128 ไบต์แรกของแพ็กเก็ต ผู้ใช้สามารถปรับแต่งค่าออฟเซ็ตและความยาวฟิลด์คีย์และกำหนดนโยบายเอาต์พุตปริมาณข้อมูลตามการกำหนดค่าผู้ใช้

การส่งเส้นใยเดี่ยว
สนับสนุนการส่งเส้นใยเดี่ยวที่อัตราพอร์ต 10 กรัม, 40 กรัมและ 100 กรัมเพื่อตอบสนองความต้องการข้อมูลเส้นใยเส้นใยเดี่ยวของอุปกรณ์แบ็คเอนด์และลดต้นทุนการป้อนข้อมูลของวัสดุเสริมไฟเบอร์เมื่อต้องมีการเชื่อมโยงจำนวนมากและแจกจ่าย

พอร์ตฝ่าวงล้อม
ฟังก์ชั่นการฝ่าวงล้อมพอร์ต 40G/100G ที่รองรับและสามารถแบ่งออกเป็นสี่พอร์ต 10GE/25GE เพื่อตอบสนองความต้องการการเข้าถึงที่เฉพาะเจาะจง

การปั๊มเวลา
รองรับการซิงโครไนซ์เซิร์ฟเวอร์ NTP เพื่อแก้ไขเวลาและเขียนข้อความลงในแพ็กเก็ตในรูปแบบของแท็กเวลาสัมพัทธ์พร้อมเครื่องหมายการประทับเวลาที่ส่วนท้ายของเฟรมด้วยความแม่นยำของนาโนวินาที

การห่อหุ้มอุโมงค์
รองรับ VXLAN, VLAN, GRE, GTP, MPLS, ส่วนหัว IPIP ที่ถูกถอดออกในแพ็คเก็ตข้อมูลดั้งเดิมและเอาต์พุตที่ส่งต่อ

ข้อมูล/แพ็คเก็ตการทำซ้ำ
สนับสนุนความละเอียดทางสถิติเชิงพอร์ตหรือระดับนโยบายเพื่อเปรียบเทียบข้อมูลแหล่งรวบรวมข้อมูลหลายรายการและทำซ้ำแพ็คเก็ตข้อมูลเดียวกันในเวลาที่กำหนด ผู้ใช้สามารถเลือกตัวระบุแพ็คเก็ตที่แตกต่างกัน (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

การหั่นข้อมูล/แพ็คเก็ต
รองรับการแบ่งตามนโยบาย (64-1518 ไบต์ทางเลือก) ของข้อมูลดิบและนโยบายเอาต์พุตปริมาณการใช้งานสามารถนำไปใช้ตามการกำหนดค่าผู้ใช้

การปิดบังวันที่จัด
สนับสนุนความละเอียดตามนโยบายเพื่อแทนที่ฟิลด์คีย์ใด ๆ ในข้อมูลดิบเพื่อให้บรรลุวัตถุประสงค์ในการป้องกันข้อมูลที่ละเอียดอ่อน ตามการกำหนดค่าของผู้ใช้นโยบายเอาต์พุตการรับส่งข้อมูลสามารถนำไปใช้ได้

การระบุโปรโตคอล Tunneling
รองรับการระบุโปรโตคอลการขุดอุโมงค์ต่าง ๆ โดยอัตโนมัติเช่น GTP / GRE / VXLAN / PPTP / L2TP / PPPOE / IPIP ตามการกำหนดค่าของผู้ใช้กลยุทธ์เอาต์พุตการรับส่งข้อมูลสามารถนำไปใช้ตามเลเยอร์ด้านในหรือชั้นนอกของ

โปรโตคอลเลเยอร์เลเยอร์
รองรับการระบุโปรโตคอลเลเยอร์แอปพลิเคชันที่ใช้กันทั่วไปเช่น FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MSSQL และอื่น ๆ

การกรองการเข้าชมวิดีโอ
รองรับการกรองและลดการจับคู่ข้อมูลสตรีมวิดีโอเช่นความละเอียดที่อยู่ชื่อโดเมนโปรโตคอลการส่งวิดีโอ URL และรูปแบบวิดีโอเพื่อนำเสนอข้อมูลที่เป็นประโยชน์ไปยังเครื่องวิเคราะห์และตรวจสอบเพื่อความปลอดภัย

การถอดรหัส SSL
รองรับการโหลดการถอดรหัสใบรับรอง SSL ที่สอดคล้องกัน หลังจากการถอดรหัสข้อมูลที่เข้ารหัส HTTPS สำหรับการรับส่งข้อมูลที่ระบุจะถูกส่งต่อไปยังระบบการตรวจสอบและวิเคราะห์แบ็คเอนด์ตามที่ต้องการ

decapsulation ที่ผู้ใช้กำหนด
รองรับฟังก์ชั่น decapsulation แพ็คเก็ตที่ผู้ใช้กำหนดซึ่งสามารถดึงฟิลด์และเนื้อหาที่ห่อหุ้มได้ใน 128 ไบต์แรกของแพ็กเก็ตและเอาต์พุต

การจับแพ็คเก็ต
รองรับการจับแพ็คเก็ตแบบเรียลไทม์ที่พอร์ตและระดับนโยบาย เมื่อแพ็คเก็ตข้อมูลเครือข่ายที่ผิดปกติหรือความผันผวนของการจราจรผิดปกติเกิดขึ้นคุณสามารถจับแพ็คเก็ตข้อมูลต้นฉบับบนลิงค์หรือนโยบายที่น่าสงสัยและดาวน์โหลดไปยังพีซีท้องถิ่น จากนั้นคุณสามารถใช้ Wireshark เพื่อค้นหาความผิดพลาดได้อย่างรวดเร็ว

การตรวจสอบและตรวจจับการจราจร
การตรวจสอบการจราจรให้ความสามารถในการตรวจสอบสถานการณ์การจราจรแบบเรียลไทม์ การตรวจจับการจราจรช่วยให้สามารถวิเคราะห์ข้อมูลการจราจรได้ในเชิงลึกในตำแหน่งเครือข่ายที่แตกต่างกันโดยให้แหล่งข้อมูลดั้งเดิมสำหรับตำแหน่งความผิดปกติแบบเรียลไทม์

ข้อมูลเชิงลึกการจราจรเครือข่าย
รองรับการสร้างภาพข้อมูลทั้งหมดของการรับส่งข้อมูลลิงก์จากการรับการรวบรวมการระบุการประมวลผลการกำหนดเวลาและการจัดสรรเอาต์พุต ผ่านอินเทอร์เฟซกราฟิกและข้อความที่เป็นมิตรการแสดงหลายการมองเห็นและหลายละตินีของโครงสร้างองค์ประกอบการจราจรการกระจายการจราจรบนเครือข่ายทั้งหมดการระบุแพ็คเก็ตและสถานะกระบวนการประมวลผลแนวโน้มการจราจรและความสัมพันธ์ระหว่างการจราจรกับเวลาหรือธุรกิจเปลี่ยนสัญญาณข้อมูลที่มองไม่เห็นให้เป็นหน่วยงานที่มองเห็นได้จัดการและควบคุมได้

แนวโน้มการจราจรที่น่าตกใจ
ระดับพอร์ตที่รองรับการตรวจสอบการตรวจสอบข้อมูลระดับนโยบายระดับนโยบายโดยการตั้งค่าเกณฑ์การเตือนสำหรับแต่ละพอร์ตและแต่ละนโยบายล้น

ทบทวนแนวโน้มการจราจรในอดีต
สนับสนุนระดับพอร์ตระดับนโยบายเกือบ 2 เดือนของการสืบค้นสถิติการจราจรในอดีต ตามวันเวลาชั่วโมงนาทีและความละเอียดอื่น ๆ ในอัตรา TX/RX, TX/RX BYTES, ข้อความ TX/RX, หมายเลขข้อผิดพลาด TX/RX หรือข้อมูลอื่น ๆ เพื่อค้นหาเลือก

การตรวจจับการจราจรแบบเรียลไทม์
รองรับแหล่งที่มาของ "การจับภาพพอร์ตทางกายภาพ (การเก็บข้อมูล)", "ฟีเจอร์คุณลักษณะคำอธิบายฟิลด์ (L2-L7)" และข้อมูลอื่น ๆ เพื่อกำหนดตัวกรองการจราจรที่ยืดหยุ่นสำหรับการจับภาพข้อมูลเครือข่ายแบบเรียลไทม์ของการตรวจจับตำแหน่งที่แตกต่างกัน

การวิเคราะห์แพ็คเก็ต DPI
โมดูลการวิเคราะห์เชิงลึกของ DPI ของฟังก์ชั่นการตรวจจับการสร้างภาพข้อมูลสามารถทำการวิเคราะห์เชิงลึกของข้อมูลการจราจรเป้าหมายที่จับได้จากหลายมิติและดำเนินการแสดงผลทางสถิติโดยละเอียดในรูปแบบของกราฟและตารางที่สนับสนุนการวิเคราะห์ฐานข้อมูลที่จับได้รวมถึงการวิเคราะห์ฐานข้อมูลที่ผิดปกติ

เอาต์พุต NetFlow
รองรับการสร้างข้อมูล NetFlow จากการรับส่งข้อมูลและการส่งออกข้อมูล NetFlow ที่สร้างขึ้นไปยังเครื่องมือวิเคราะห์ที่สอดคล้องกัน การปรับแต่งอัตราการสุ่มตัวอย่าง NetFlow ที่รองรับรุ่น NetFlow รองรับ V5, V9, IPFIX หลายเวอร์ชัน

MyLinking ™แพลตฟอร์มการมองเห็น
รองรับการเข้าถึงแพลตฟอร์มการควบคุมภาพ MyLinking ™ Matrix-SDN

1+1 ระบบพลังงานซ้ำซ้อน (RPS)
รองรับระบบพลังงานซ้ำซ้อน 1+1 คู่
3- โครงสร้างแอปพลิเคชันทั่วไป
3.1 MyLinking ™ Network Packet Broker Application Centralized Collection (ดังต่อไปนี้)

3.2 MyLinking ™ Network Packet Broker Application UNIFIED SCHEDEMS (ดังต่อไปนี้)

3.3 MyLinking ™ Network Packet Broker Data/Packet Del-Duplection Application (ดังต่อไปนี้)

3.4 MyLinking ™ Network Packet Broker Data/Packet Del-Duplection Application (ดังต่อไปนี้)

3.5 MyLinking ™ Network Packet Broker Data/Packet Masking Application (ดังต่อไปนี้)

3.6 MyLinking ™ Network Packet Broker Data/Packet Slicing Application (ดังต่อไปนี้)

แอปพลิเคชั่นการวิเคราะห์ข้อมูลการตรวจสอบข้อมูลการจราจรของเครือข่าย 3.7Mylinking ™ (ดังต่อไปนี้)

การจำแนก 4
ML-NPB-5690 MyLinking™นายหน้าแพ็คเก็ตเครือข่ายพารามิเตอร์การทำงาน | |||
อินเตอร์เฟสเครือข่าย
| 10GE (เข้ากันได้กับ 25G) | 48*SFP+ สล็อต; รองรับเส้นใยออพติคอลเดี่ยวและหลายโหมด | |
100 กรัม(เข้ากันได้กับ 40 กรัม) | 6*QSFP28 สล็อต; รองรับ 40GE การฝ่าวงล้อมเป็น 4*10GE/25GE; รองรับเส้นใยออพติคอลเดี่ยวและหลายโหมด | ||
อินเทอร์เฟซ MGT นอกแบนด์ | พอร์ตไฟฟ้า 1*10/100/1000m | ||
โหมดการปรับใช้
| โหมดออพติคอล | ที่ได้รับการสนับสนุน | |
โหมด Mirror Span | ที่ได้รับการสนับสนุน | ||
ฟังก์ชันระบบ | การประมวลผลการจราจรขั้นพื้นฐาน | การจำลองการจราจร/การรวม/การกระจาย | ที่ได้รับการสนับสนุน |
การปรับสมดุล | ที่ได้รับการสนับสนุน | ||
ขึ้นอยู่กับการกรองการระบุการรับส่งข้อมูล IP / โปรโตคอล / พอร์ต | ที่ได้รับการสนับสนุน | ||
Sการส่งเส้นใย | Sได้รับการสนับสนุน | ||
vlan mark/แทนที่/ลบ | ที่ได้รับการสนับสนุน | ||
การระบุโปรโตคอลอุโมงค์ | ที่ได้รับการสนับสนุน | ||
การห่อหุ้มอุโมงค์ | ที่ได้รับการสนับสนุน | ||
พอร์ตฝ่าวงล้อม | ที่ได้รับการสนับสนุน | ||
ความเป็นอิสระของแพ็คเกจอีเธอร์เน็ต | ที่ได้รับการสนับสนุน | ||
ความสามารถในการประมวลผล | 1.8Tbps | ||
การประมวลผลการจราจรอัจฉริยะ | การประทับเวลา | ที่ได้รับการสนับสนุน | |
แท็กลบ,การลดทอน | รองรับ vxlan, vlan,กรวด,mpls ฯลฯ การลอกส่วนหัว | ||
ข้อมูลการทำซ้ำข้อมูล | ระดับอินเตอร์เฟส/ระดับนโยบายที่รองรับ | ||
การหั่นแพ็คเก็ต | ระดับนโยบายที่รองรับ | ||
Data Desensitization (การปิดบังข้อมูล) | ระดับนโยบายที่รองรับ | ||
การระบุโปรโตคอล Tunneling | ที่ได้รับการสนับสนุน | ||
การระบุโปรโตคอลเลเยอร์แอปพลิเคชัน | รองรับ FTP/HTTP/POP/SMTP/DNS/NTP/ bittorrent/syslog/mysql/mssql ฯลฯ | ||
การระบุการเข้าชมวิดีโอ | ที่ได้รับการสนับสนุน | ||
การถอดรหัส SSL | ที่ได้รับการสนับสนุน | ||
การไหลของตาข่าย | รองรับ v5, v9, ipfix หลายเวอร์ชัน | ||
decapsulation แบบกำหนดเอง | ที่ได้รับการสนับสนุน | ||
ความสามารถในการประมวลผล | 200Gbps | ||
การวินิจฉัยและการติดตาม | จอภาพเรียลไทม์ | ระดับอินเตอร์เฟส/ระดับนโยบายที่รองรับ | |
สัญญาณเตือนการจราจร | ระดับอินเตอร์เฟส/ระดับนโยบายที่รองรับ | ||
การทบทวนการจราจรทางประวัติศาสตร์ | ระดับอินเตอร์เฟส/ระดับนโยบายที่รองรับ | ||
การจับจราจร | ระดับอินเตอร์เฟส/ระดับนโยบายที่รองรับ | ||
การตรวจจับทัศนวิสัยจราจร
| การวิเคราะห์ขั้นพื้นฐาน | สถิติสรุปจะแสดงขึ้นอยู่กับข้อมูลพื้นฐานเช่นจำนวนแพ็คเก็ตการกระจายหมวดหมู่แพ็คเก็ตจำนวนการเชื่อมต่อเซสชันและการกระจายโปรโตคอลแพ็คเก็ต | |
การวิเคราะห์ DPI | รองรับการวิเคราะห์อัตราส่วนโปรโตคอลการขนส่งเลเยอร์; การวิเคราะห์อัตราส่วนมัลติคาสต์ของ Unicast Broadcast, การวิเคราะห์อัตราส่วนการจราจร IP, การวิเคราะห์อัตราส่วนการใช้งาน DPI สนับสนุนเนื้อหาข้อมูลตามการวิเคราะห์เวลาการสุ่มตัวอย่างของการนำเสนอขนาดการจราจร สนับสนุนการวิเคราะห์ข้อมูลและสถิติตามการไหลของเซสชัน | ||
การวิเคราะห์ข้อผิดพลาดที่แม่นยำ | การวิเคราะห์ความผิดพลาดที่รองรับและตำแหน่งตามข้อมูลการจราจรรวมถึงการวิเคราะห์พฤติกรรมการส่งแพ็กเก็ตการวิเคราะห์ระดับความผิดระดับการไหลของข้อมูลการวิเคราะห์ระดับความผิดระดับแพ็คเก็ตการวิเคราะห์ความผิดพลาดด้านความปลอดภัยและการวิเคราะห์ความผิดพลาดของเครือข่าย | ||
การจัดการ | คอนโซล MGT | ที่ได้รับการสนับสนุน | |
IP/Web MGT | ที่ได้รับการสนับสนุน | ||
SNMP MGT | ที่ได้รับการสนับสนุน | ||
Telnet/SSH MGT | ที่ได้รับการสนับสนุน | ||
RADIUS หรือ TACACS + การรับรองความถูกต้องของการอนุญาตจากส่วนกลาง | ที่ได้รับการสนับสนุน | ||
โปรโตคอล Syslog | ที่ได้รับการสนับสนุน | ||
การรับรองความถูกต้องของผู้ใช้ | ขึ้นอยู่กับการตรวจสอบรหัสผ่านของผู้ใช้ | ||
ไฟฟ้า (1+1 ระบบพลังงานซ้ำซ้อน -RPS) | อัตราแรงดันไฟฟ้าของแหล่งจ่ายไฟ | AC110 ~ 240V/DC-48V (ไม่บังคับ) | |
อัตราความถี่แหล่งจ่ายไฟ | AC-50Hz | ||
อัตราการป้อนข้อมูลปัจจุบัน | AC-3A / DC-10A | ||
อัตรากำลัง | สูงสุด 650W | ||
สิ่งแวดล้อม
| อุณหภูมิในการทำงาน | 0-50 ℃ | |
อุณหภูมิการจัดเก็บ | -20-70 ℃ | ||
ความชื้นในการทำงาน | 10--95-ไม่มีการควบแน่น | ||
การกำหนดค่าผู้ใช้
| การกำหนดค่าคอนโซล | อินเตอร์เฟส RS232, 115200,8, n, 1 | |
การตรวจสอบรหัสผ่าน | ที่ได้รับการสนับสนุน | ||
ความสูงของแชสซี | พื้นที่แร็ค (u) | 1U 445 มม.*44 มม.*505 มม. |
ข้อมูลสั่ง 5 รายการ
ML- NPB-5690 6*40G/100 QSFP28 สล็อตบวก 48*10GE/25GE SFP28 สล็อต, 1.8TBPS