Mylinking™ ցանցային փաթեթային բրոքեր (NPB) ML-NPB-5660
6*40GE/100GE QSFP28 գումարած 48*10GE/25GE SFP28, առավելագույնը՝ 1.8Tbps
1- Ընդհանուր տեղեկություններ
- Տվյալների հավաքագրման/ձեռքբերման NPB-ի լիարժեք տեսողական վերահսկողություն (6 * 40GE/100GE QSFP28 անցք գումարած 48 * 10GE/25GE SFP28 անցք)
- Լրիվ նախնական մշակման և վերաբաշխման փաթեթային բրոքեր (երկբևեռ թողունակություն՝ 1.8 Տբ/վ)
- Աջակցվում է թունելի ինկապսուլյացիայի ապակապսուլյացիայի հեռացում, VxLAN, VLAN, GRE, GTP, MPLS, IPIP վերնագրերը հեռացվում են սկզբնական տվյալների փաթեթից և փոխանցվում են ելքային տվյալներին։ Աջակցվում է հում փաթեթների հավաքագրում, նույնականացում, վերլուծություն, վիճակագրորեն ամփոփում և նշում։
- Աջակցված հում փաթեթների ելքային տվյալներ BigData Analysis-ի, Protocol Analysis-ի, Signal Analysis-ի, Security Analysis-ի, Risk Management-ի և այլ անհրաժեշտ տրաֆիկի մոնիթորինգի սարքավորումների համար։
- Աջակցված է իրական ժամանակի փաթեթների գրանցման վերլուծությանը, տվյալների աղբյուրի նույնականացմանը և իրական ժամանակի/պատմական ցանցային երթևեկության որոնմանը
- Աջակցվում է P4 ծրագրավորվող չիպի լուծում, տվյալների կոմպիլյացիայի և գործողությունների կատարման շարժիչ համակարգ: Սարքավորումների մակարդակը աջակցում է նոր տվյալների տեսակների ճանաչմանը և ռազմավարության կատարմանը տվյալների նույնականացումից հետո, կարող է հարմարեցվել փաթեթների նույնականացման, նոր ֆունկցիաների արագ ավելացման, նոր արձանագրությունների համապատասխանեցման համար: Այն ունի սցենարներին հարմարվելու գերազանց ունակություն նոր ցանցային հնարավորությունների համար: Օրինակ՝ VxLAN, MPLS, տարասեռ ինկապսուլյացիայի տեղադրում, 3-շերտ VLAN տեղադրում, լրացուցիչ սարքավորման մակարդակի ժամանակային դրոշմանիշ և այլն:

2- Ինտելեկտուալ երթևեկության մշակման ունակություններ

ASIC Chip Plus բազմամիջուկ պրոցեսոր
1.8 Տբ/վրկ ինտելեկտուալ ցանցային երթևեկության մշակման հնարավորություններ։ Ներկառուցված բազմամիջուկ պրոցեսորը կարող է հասնել մինչև 60 Գբ/վրկ ինտելեկտուալ երթևեկության մշակման հզորության։

10GE/25GE/40GE/100GE երթևեկության տվյալների հավաքագրում
6 անցք 100GE QSFP28 գումարած 48 անցք 10GE/25GE SFP28 մինչև 1.8Tbps երթևեկության տվյալների ընդունիչ միաժամանակ, ցանցային տվյալների հավաքագրման համար, պարզ նախնական մշակում

Ցանցային երթևեկության կրկնօրինակում
Փաթեթը կրկնօրինակվել է 1 պորտից մի քանի N պորտերի կամ մի քանի N պորտերի ագրեգացման մեջ, այնուհետև կրկնօրինակվել է մի քանի M պորտերի վրա ցանցային փաթեթային միջնորդի կողմից։

Ցանցային երթևեկության ագրեգացիա
Փաթեթը կրկնօրինակվել է 1 պորտից մի քանի N պորտերի կամ մի քանի N պորտերի ագրեգացման մեջ, այնուհետև կրկնօրինակվել է մի քանի M պորտերի վրա ցանցային փաթեթային միջնորդի կողմից։

Տվյալների բաշխում/փոխանցում
Մուտքային մետատվյալները ճշգրիտ դասակարգվել են և տարբեր տվյալների ծառայություններ մերժվել կամ վերահասցեագրվել են բազմաթիվ ինտերֆեյսի ելքերին՝ օգտատիրոջ նախապես սահմանված կանոններին համապատասխան։

Փաթեթային տվյալների ֆիլտրացում
Աջակցվում է մետատվյալների տարրերի ճկուն համադրություն՝ հիմնված Ethernet տեսակի, VLAN պիտակի, TTL-ի, IP յոթ զույգի, IP ֆրագմենտացիայի, TCP դրոշի և ցանցային անվտանգության սարքերի, արձանագրությունների վերլուծության, ազդանշանային վերլուծության և երթևեկության մոնիթորինգի այլ փաթեթային հատկանիշների վրա։

Բեռնվածության հավասարակշռություն
Աջակցվող բեռի հավասարակշռման հեշ ալգորիթմ և սեսիայի վրա հիմնված կշիռների բաշխման ալգորիթմ՝ համաձայն L2-L7 շերտի բնութագրերի՝ ապահովելու համար, որ պորտի ելքային երթևեկության դինամիկան բեռի հավասարակշռման է։



VLAN պիտակավորված
VLAN չնշված
VLAN-ը փոխարինվեց
Աջակցվում է փաթեթի առաջին 128 բայթերի ցանկացած բանալի դաշտի համապատասխանեցումը: Օգտատերը կարող է հարմարեցնել շեղման արժեքը, բանալի դաշտի երկարությունն ու բովանդակությունը, ինչպես նաև որոշել երթևեկության ելքային քաղաքականությունը՝ ըստ օգտատիրոջ կարգավորումների:

Միաօպտիկամանրաթելային փոխանցում
Աջակցել միամանրաթելային փոխանցմանը՝ 10 ԳԲ, 40 ԳԲ և 100 Գ պորտային արագություններով՝ որոշ հետին սարքերի միամանրաթելային տվյալների ընդունման պահանջները բավարարելու և մանրաթելային օժանդակ նյութերի մուտքային արժեքը նվազեցնելու համար, երբ անհրաժեշտ է մեծ թվով կապեր գրավել և բաշխել։

Պորտի ճեղքում
Աջակցում է 40G/100G միացքի ճեղքման գործառույթը և կարող է բաժանվել չորս 10GE/25GE միացքների՝ մուտքի որոշակի պահանջները բավարարելու համար։

Ժամանակի դրոշմում
Աջակցվում է NTP սերվերի համաժամեցմանը՝ ժամանակը շտկելու և հաղորդագրությունը փաթեթի մեջ գրելու համար՝ հարաբերական ժամանակի պիտակի տեսքով՝ կադրի վերջում ժամանակային նշիչով, նանովայրկյանների ճշգրտությամբ։

Թունելի պատիճավորման ապամոնտաժում
Աջակցեց VxLAN, VLAN, GRE, GTP, MPLS, IPIP վերնագիրը՝ հեռացված սկզբնական տվյալների փաթեթից և վերահասցեավորված ելքից։

Տվյալների/փաթեթների կրկնօրինակման վերացում
Աջակցվում է պորտի վրա հիմնված կամ քաղաքականության մակարդակի վիճակագրական մանրամասնություն՝ որոշակի ժամանակահատվածում նույն տվյալների փաթեթի բազմակի հավաքածուի աղբյուրի տվյալները և կրկնությունները համեմատելու համար: Օգտատերերը կարող են ընտրել տարբեր փաթեթների նույնականացուցիչներ (dst.ip, src.port, dst.port, tcp.seq, tcp.ack):

Տվյալների/փաթեթների կտրում
Աջակցվում է հում տվյալների քաղաքականության վրա հիմնված կտրատումը (64-1518 բայթ ըստ ցանկության), և երթևեկության ելքային քաղաքականությունը կարող է իրականացվել օգտատիրոջ կարգավորումների հիման վրա։

Դասակարգված ամսաթվի քողարկում
Աջակցվում է քաղաքականության վրա հիմնված մանրամասնություն՝ զգայուն տեղեկատվությունը պաշտպանելու նպատակին հասնելու համար հում տվյալների ցանկացած հիմնական դաշտ փոխարինելու համար: Օգտատիրոջ կարգավորումներին համապատասխան՝ կարող է իրականացվել երթևեկության ելքային քաղաքականությունը: Խնդրում ենք այցելել «»Ի՞նչ է տվյալների դիմակավորման տեխնոլոգիան և լուծումը Network Packet Broker-ում:«ավելի մանրամասն տեղեկությունների համար։

Թունելային արձանագրության նույնականացում
Աջակցվում է թունելավորման տարբեր արձանագրությունների ավտոմատ նույնականացում, ինչպիսիք են GTP / GRE / PPTP / L2TP / PPPOE/IPIP: Օգտագործողի կարգավորումների համաձայն, երթևեկության ելքային ռազմավարությունը կարող է իրականացվել թունելի ներքին կամ արտաքին շերտի համաձայն:

APP շերտի արձանագրության նույնականացում
Աջակցվում է լայնորեն օգտագործվող կիրառական շերտի արձանագրությունների նույնականացմանը, ինչպիսիք են FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL և այլն:

Տեսանյութերի տրաֆիկի զտում
Աջակցվում է տեսահոսքի տվյալների համընկնման, ինչպիսիք են դոմեյնի անվան հասցեի լուծաչափը, տեսահաղորդման արձանագրությունը, URL-ը և տեսաֆորմատը, ֆիլտրելու և մեղմելու համար՝ վերլուծիչներին և մոնիտորներին անվտանգության համար օգտակար տվյալներ տրամադրելու համար։

SSL վերծանում
Աջակցվում է համապատասխան SSL վկայագրի վերծանման բեռնումը: Նշված տրաֆիկի HTTPS կոդավորված տվյալների վերծանումից հետո, դրանք անհրաժեշտության դեպքում կուղարկվեն հետին պլանի մոնիթորինգի և վերլուծության համակարգերին:

Օգտատիրոջ կողմից սահմանված դեկապսուլյացիա
Աջակցեց օգտատիրոջ կողմից սահմանված փաթեթների ապակապսուլյացիայի գործառույթը, որը կարող է հեռացնել փաթեթի առաջին 128 բայթերի ցանկացած ապակապսուլացված դաշտեր և բովանդակություն և արտածել դրանք։

Փաթեթների գրավում
Աջակցվում է իրական ժամանակի փաթեթների գրանցումը միացքի և քաղաքականության մակարդակներում: Երբ տեղի են ունենում աննորմալ ցանցային տվյալների փաթեթներ կամ աննորմալ երթևեկության տատանումներ, դուք կարող եք գրավել կասկածելի հղման կամ քաղաքականության վրա գտնվող սկզբնական տվյալների փաթեթները և ներբեռնել դրանք տեղական համակարգչին: Այնուհետև կարող եք օգտագործել Wireshark-ը՝ սխալը արագորեն գտնելու համար:

Երթևեկության մոնիթորինգ և հայտնաբերում
Երթևեկության մոնիթորինգը հնարավորություն է տալիս իրական ժամանակում երթևեկության իրավիճակի մոնիթորինգի: Երթևեկության հայտնաբերումը հնարավորություն է տալիս խորը վերլուծել երթևեկության տվյալները տարբեր ցանցային վայրերում՝ ապահովելով իրական ժամանակում սխալների տեղորոշման համար սկզբնական տվյալների աղբյուրներ:

Ցանցային երթևեկության վիճակագրություն
Աջակցված է կապի տվյալների երթևեկության ամբողջ գործընթացի վիզուալիզացիան՝ սկսած ստացումից, հավաքագրումից, նույնականացումից, մշակումից, ժամանակացույցից և ելքային բաշխումից: Բարեկամական գրաֆիկական և տեքստային ինտերակտիվ ինտերֆեյսի միջոցով, բազմա-տեսողական և բազմա-լայնության ցուցադրում է երթևեկության կազմի կառուցվածքը, ամբողջ ցանցում երթևեկության բաշխումը, փաթեթների նույնականացումը և մշակման գործընթացի կարգավիճակը, երթևեկության միտումները, ինչպես նաև երթևեկության և ժամանակի կամ բիզնեսի միջև եղած կապը, անտեսանելի տվյալների ազդանշանները վերածելով տեսանելի, կառավարելի և վերահսկելի միավորների:

Տրանսպորտային երթևեկության միտումը մտահոգիչ է
Աջակցվել են պորտի և քաղաքականության մակարդակի տվյալների երթևեկության մոնիթորինգի ահազանգերը՝ յուրաքանչյուր պորտի և յուրաքանչյուր քաղաքականության հոսքի արտահոսքի համար ահազանգի շեմերը սահմանելով։

Պատմական երթևեկության միտումների վերանայում
Աջակցվում է պորտի և քաղաքականության մակարդակով գրեթե 2 ամսվա պատմական երթևեկության վիճակագրության հարցումը: Հարցման համար ընտրեք օրերի, ժամերի, րոպեների և այլ մանրամասնությունների համաձայն՝ փոխանցման/ընդունման արագության, փոխանցման/ընդունման բայթերի, փոխանցման/ընդունման հաղորդագրությունների, փոխանցման/ընդունման սխալի համարի կամ այլ տեղեկատվության հիման վրա:

Իրական ժամանակում երթևեկության հայտնաբերում
Աջակցվել են «Ֆիզիկական պորտի գրավում (տվյալների ձեռքբերում)», «Հաղորդագրությունների հատկանիշի նկարագրության դաշտ (L2 – L7)» և այլ տեղեկատվության աղբյուրները՝ ճկուն երթևեկության ֆիլտր սահմանելու համար, տարբեր դիրքերի հայտնաբերման ցանցային տվյալների երթևեկությունը իրական ժամանակում գրավելու համար, և այն կպահվի սարքում գրանցված և հայտնաբերված իրական ժամանակի տվյալները՝ հետագա փորձագիտական վերլուծության ներբեռնման կամ այս սարքավորման ախտորոշիչ հնարավորությունների խորը վիզուալիզացիայի վերլուծության համար։

DPI փաթեթների վերլուծություն
Երթևեկության վիզուալիզացիայի հայտնաբերման ֆունկցիայի DPI խորը վերլուծության մոդուլը կարող է խորը վերլուծություն կատարել բազմաթիվ չափումներից ստացված թիրախային երթևեկության տվյալների վերաբերյալ և կատարել մանրամասն վիճակագրական ցուցադրություն գրաֆիկների և աղյուսակների տեսքով։ Աջակցել է ստացված տվյալների վերլուծությանը, ներառյալ աննորմալ տվյալների վերլուծությանը, հոսքի վերամիավորմանը, փոխանցման ուղիների վերլուծությանը և աննորմալ հոսքի վերլուծությանը։

NetFlow Արդյունք
Աջակցվում է NetFlow տվյալների ստեղծումը տրաֆիկից և ստեղծված NetFlow տվյալները համապատասխան վերլուծական գործիքներ արտահանելը: Աջակցվում է NetFlow նմուշառման հաճախականության հարմարեցումը, Netflow տարբերակը աջակցում է V5, V9, IPFIX բազմաթիվ տարբերակներին:

Mylinking™ տեսանելիության հարթակ
Աջակցվող Mylinking™ Matrix-SDN տեսողական կառավարման հարթակի մուտք

1+1 ավելորդ էներգիայի համակարգ (RPS)
Աջակցվող 1+1 կրկնակի պահեստային էներգահամակարգ
3- Կիրառման տիպիկ կառուցվածքներ
3.1 Կենտրոնացված գանձման դիմում (ինչպես հետևյալն է)

3.2 Միասնական ժամանակացույցի կիրառում (ինչպես հետևյալն է)

3.3 Տվյալների VLAN պիտակավորված ծրագիր (ինչպես հետևյալն է)

3.4 Տվյալների/փաթեթների կրկնօրինակման ծրագիր (ինչպես հետևյալն է)

3.5 Mylinking™ ցանցային փաթեթային բրոքեր տվյալների/փաթեթների քողարկման կիրառություն (ինչպես հետևյալն է)

3.6 Mylinking™ ցանցային փաթեթային բրոքեր տվյալների/փաթեթների կտրատման ծրագիր (ինչպես հետևյալն է)

3.7 Ցանցային երթևեկության տվյալների տեսանելիության վերլուծության կիրառություն (ինչպես հետևյալն է)

4-Տեխնիկական բնութագրեր
ML-NPB-5660 Mylinking™Ցանցային փաթեթային բրոքեր NPB/TAPՖունկցիոնալ պարամետրեր | |||
Ցանցային ինտերֆեյս | 10GE (համատեղելի է 25G-ի հետ) | 48*SFP+ անցք; Աջակցում է միա և բազմառեժիմ օպտիկական մանրաթելերին | |
100G (համատեղելի է 40G-ի հետ) | 6*QSFP28 անցք; Աջակցում է 40GE, ճեղքումը՝ 4*10GE/25GE; Աջակցում է միա և բազմառեժիմ օպտիկական մանրաթելերին | ||
Բազայից դուրս MGT ինտերֆեյս | 1*10/100/1000M էլեկտրական միացք | ||
Տեղակայման ռեժիմ | Օպտիկական ռեժիմ | Աջակցվող | |
Հայելային տարածման ռեժիմ | Աջակցվող | ||
Համակարգի գործառույթ | Հիմնական երթևեկության մշակում | Երթևեկության վերարտադրություն/ագրեգացիա/բաշխում | Աջակցվող |
Հիմնված IP / արձանագրության / պորտի յոթ զույգ տրաֆիկի նույնականացման ֆիլտրման վրա | Աջակցվող | ||
VLAN նշան/փոխարինել/ջնջել | Աջակցվող | ||
Թունելի արձանագրության նույնականացում | Աջակցվող | ||
Թունելի պատիճավորման ապամոնտաժում | Աջակցվող | ||
Պորտի ճեղքում | Աջակցվող | ||
Ethernet փաթեթի անկախություն | Աջակցվող | ||
Մշակման ունակություն | 1.8 Տբ/վ | ||
Ինտելեկտուալ երթևեկության մշակում | Ժամանակի դրոշմում | Աջակցվող | |
Պիտակի հեռացում, կապսուլյացիա | Աջակցված VxLAN, VLAN, GRE, MPLS վերնագրերի հեռացում | ||
Տվյալների կրկնօրինակումից ազատում | Աջակցվող ինտերֆեյսի/քաղաքականության մակարդակ | ||
Փաթեթների կտրում | Աջակցվող քաղաքականության մակարդակ | ||
Աջակցվող քաղաքականության մակարդակ | |||
Թունելային արձանագրության նույնականացում | Աջակցվող | ||
Կիրառական շերտի արձանագրության նույնականացում | Աջակցվող FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL և այլն։ | ||
Տեսաերիզային երթևեկության նույնականացում | Աջակցվող | ||
SSL վերծանում | Աջակցվող | ||
Պատվերով ապակապսուլյացիա | Աջակցվող | ||
NetFlow | Աջակցվում են V5, V9, IPFIX բազմաթիվ տարբերակներ | ||
Մշակման ունակություն | 60 Գբ/վ | ||
Ախտորոշում և մոնիթորինգ | Իրական ժամանակի մոնիտոր | Աջակցվող ինտերֆեյսի/քաղաքականության մակարդակ | |
Ճանապարհային երթևեկության ազդանշան | Աջակցվող ինտերֆեյսի/քաղաքականության մակարդակ | ||
Պատմական երթևեկության վերանայում | Աջակցվող ինտերֆեյսի/քաղաքականության մակարդակ | ||
Երթևեկության գրավում | Աջակցվող ինտերֆեյսի/քաղաքականության մակարդակ | ||
Երթևեկության տեսանելիության հայտնաբերում
| Հիմնական վերլուծություն | Ամփոփ վիճակագրությունը ցուցադրվում է հիմնական տեղեկատվության հիման վրա, ինչպիսիք են փաթեթների քանակը, փաթեթների կատեգորիայի բաշխումը, սեսիայի միացումների քանակը և փաթեթների արձանագրության բաշխումը։ | |
DPI վերլուծություն | Աջակցում է տրանսպորտային շերտի արձանագրության հարաբերակցության վերլուծությունը, unicast հեռարձակման բազմակի հեռարձակման հարաբերակցության վերլուծությունը, IP երթևեկության հարաբերակցության վերլուծությունը, DPI կիրառման հարաբերակցության վերլուծությունը։ Աջակցեք տվյալների պարունակությանը, որը հիմնված է երթևեկության չափի ներկայացման նմուշառման ժամանակի վերլուծության վրա։ Աջակցում է տվյալների վերլուծությանը և վիճակագրությանը՝ հիմնված սեսիայի հոսքի վրա։ | ||
Ճշգրիտ սխալների վերլուծություն | Աջակցվող խափանումների վերլուծություն և տեղորոշում՝ հիմնված երթևեկության տվյալների վրա, ներառյալ փաթեթների փոխանցման վարքագծի վերլուծությունը, տվյալների հոսքի մակարդակի խափանումների վերլուծությունը, փաթեթների մակարդակի խափանումների վերլուծությունը, անվտանգության խափանումների վերլուծությունը և ցանցային խափանումների վերլուծությունը։ | ||
Կառավարում | Կոնսոլի կառավարում | Աջակցվող | |
IP/Վեբ կառավարում | Աջակցվող | ||
SNMP MGT | Աջակցվող | ||
TELNET/SSH կառավարում | Աջակցվող | ||
RADIUS կամ TACACS + Կենտրոնացված լիազորագրի նույնականացում | Աջակցվող | ||
SYSLOG արձանագրություն | Աջակցվող | ||
Օգտատիրոջ նույնականացում | Հիմնված օգտատիրոջ գաղտնաբառի նույնականացման վրա | ||
Էլեկտրական (1+1 ավելորդ էներգահամակարգ-RPS) | Գնահատեք էլեկտրամատակարարման լարումը | AC110~240V/DC-48V (ըստ ցանկության) | |
Գնահատեք էլեկտրամատակարարման հաճախականությունը | AC-50HZ | ||
Մուտքային հոսանքի արագություն | AC-3A / DC-10A | ||
Գնահատեք հզորությունը | Առավելագույնը՝ 400 Վտ | ||
Միջավայր | Աշխատանքային ջերմաստիճանը | 0-50℃ | |
Պահպանման ջերմաստիճանը | -20-70℃ | ||
Աշխատանքային խոնավություն | 1010-9510առանց խտացման | ||
Օգտատիրոջ կարգավորում | Կոնսոլի կարգավորում | RS232 ինտերֆեյս, 115200,8,N,1 | |
Գաղտնաբառի նույնականացում | Աջակցվող | ||
Շասսիի բարձրությունը | Դարակի տարածք (U) | 1U 445մմ*44մմ*402մմ |
5-Պատվերի տեղեկատվություն
ML-NPB-5660 6*40GE/100GE QSFP28 անցք գումարած 48*10GE/25GE SFP28 անցք, 1.8 Տբ/վ