Broker Paket Rangkaian Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ tambah 2*40GE QSFP, Maks 560Gbps
1- Gambaran Keseluruhan
- Kawalan visual penuh peranti Pemerolehan/Tangkapan Data (2* slot 40G QSFP ditambah 48* slot 10GE SFP+)
- Peranti pra-pemprosesan dan pengedaran semula penuh (lebar jalur bireksional 560Gbps)
- Pengumpulan & penerimaan data pautan yang disokong daripada lokasi elemen rangkaian yang berbeza
- Pengumpulan & penerimaan data pautan yang disokong daripada nod penghalaan pertukaran yang berbeza
- Paket mentah yang disokong dikumpulkan, dikenal pasti, dianalisis, diringkaskan secara statistik dan ditanda
- Output paket mentah yang disokong untuk peralatan pemantauan Analisis BigData, Analisis Protokol, Analisis Isyarat, Analisis Keselamatan, Pengurusan Risiko dan trafik lain yang diperlukan.
- Disokong analisis penangkapan paket masa nyata, pengenalpastian sumber data dan carian trafik rangkaian masa nyata/sejarah
2- Kebolehan Pemprosesan Trafik Pintar
Cip ASIC Plus CPU TCAM
Keupayaan pemprosesan trafik pintar 560Gbps
Tangkapan Data Pemerolehan 10GE/40GE
2 petak 40GE QSFP ditambah 48 slot 10GE sehingga 560Gbps Pemancar Data Trafik pada masa yang sama, untuk Tangkapan Data rangkaian, Pra-pemprosesan mudah
Replikasi Trafik 10G/40G
Trafik input asal dan trafik pra-proses boleh disalin dari 1 ke N atau diagregatkan dari N ke M pada kelajuan pautan 10GE, yang menyelesaikan dengan sempurna keperluan bahawa dua atau lebih peranti pemantauan luar jalur berbilang port boleh digunakan pada rangkaian pada masa yang sama.
Pengagregatan Trafik Rangkaian
Trafik input asal dan trafik pra-proses boleh disalin dari 1 ke N atau diagregatkan dari N ke M pada kelajuan pautan 10GE, yang menyelesaikan dengan sempurna keperluan bahawa dua atau lebih peranti pemantauan luar jalur berbilang port boleh digunakan pada rangkaian pada masa yang sama.
Pengedaran/Pengiriman Data
Mengklasifikasikan data meta yang masuk dengan tepat dan membuang atau menghantar perkhidmatan data yang berbeza kepada berbilang output antara muka mengikut peraturan senarai putih atau senarai hitam yang telah ditetapkan oleh pengguna.
Penapisan Data
Menyokong gabungan fleksibel elemen metadata berdasarkan Jenis Ethernet, Tag VLAN, TTL, IP tujuh-tuple, Pemecahan IP, Bendera TCP dan Ciri Paket lain untuk peranti keselamatan rangkaian, analisis protokol, analisis isyarat dan trafik
Imbangan Beban
Algoritma Hash imbangan beban yang disokong dan algoritma perkongsian berat berasaskan sesi mengikut ciri lapisan L2-L7 untuk memastikan bahawa trafik output port dinamik pengimbangan beban
Perlawanan UDF
Menyokong pemadanan mana-mana medan utama dalam 128 bait pertama paket. Menyesuaikan Nilai Ofset dan Panjang serta Kandungan Medan Utama, dan menentukan dasar output trafik mengikut konfigurasi pengguna
VLAN Ditag
VLAN Tidak Ditag
VLAN Digantikan
Menyokong pemadanan mana-mana medan kunci dalam 128 bait pertama paket. Pengguna boleh menyesuaikan nilai ofset dan panjang serta kandungan medan kunci, dan menentukan dasar output trafik mengikut konfigurasi pengguna.
Penggantian Alamat MAC
Menyokong penggantian alamat MAC destinasi dalam paket data asal, yang boleh dilaksanakan mengikut konfigurasi pengguna
Pengenalpastian dan Pengelasan Protokol Mudah Alih 3G/4G
Disokong untuk mengenal pasti elemen rangkaian mudah alih seperti (antara muka Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, dll.). Anda boleh melaksanakan dasar output trafik berdasarkan ciri seperti GTPV1-C, GTPV1-U, GTPV2-C, SCTP dan S1-AP berdasarkan konfigurasi pengguna.
Pemasangan Semula Datagram IP
Menyokong pengenalpastian pemecahan IP dan menyokong pemasangan semula pemecahan IP supaya dapat melaksanakan penapisan ciri L4 pada semua paket pemecahan IP. Melaksanakan dasar output trafik.
Pengesanan Sihat Pelabuhan
Menyokong pengesanan masa nyata kesihatan proses perkhidmatan peralatan pemantauan dan analisis bahagian belakang yang disambungkan ke port output yang berbeza. Apabila proses perkhidmatan gagal, peranti yang rosak akan dialih keluar secara automatik. Selepas peranti yang rosak dipulihkan, sistem akan kembali secara automatik ke kumpulan pengimbangan beban untuk memastikan kebolehpercayaan pengimbangan beban berbilang port.
Perlindungan Port Cermin
Menyokong fungsi Perlindungan Port Cermin bagi setiap antara muka. Fungsi ini boleh menyekat keupayaan TX port pemerolehan cermin, dan berkesan mengelakkan masalah gelung pembentukan rangkaian yang disebabkan oleh ralat konfigurasi peranti.
Port Output Berlebihan
Menyokong redundansi aktif/siap sedia bagi port output trafik. Apabila status port output aktif tidak normal (dilumpuhkan atau pautan ke Bawah), trafik output boleh ditukar ke port siap sedia, memastikan kebolehpercayaan output trafik yang tinggi.
Penamatan Paket Terowong
Menyokong fungsi penamatan paket terowong, yang boleh mengkonfigurasi alamat IP, topeng, respons ARP dan respons ICMP untuk port input trafik. Trafik yang akan dikumpulkan pada rangkaian pengguna dihantar terus ke peranti melalui kaedah enkapsulasi terowong seperti GRE, GTP dan VXLAN
Pelarian Pelabuhan
Menyokong fungsi penembusan port 40G dan boleh dibahagikan kepada empat port 10GE untuk memenuhi keperluan akses tertentu
Penetapan Masa
Disokong untuk menyegerakkan pelayan NTP bagi membetulkan masa dan menulis mesej ke dalam paket dalam bentuk tag masa relatif dengan tanda cap waktu pada akhir bingkai, dengan ketepatan nanosaat
Pelucutan Pengepala VxLAN, VLAN, GRE, MPLS
Menyokong pengepala VxLAN, VLAN, GRE, MPLS yang dilucutkan dalam paket data asal dan output yang dimajukan.
Penyah-penduaan Data/Paket
Kebutiran statistik berasaskan port atau peringkat dasar yang disokong untuk membandingkan berbilang data sumber pengumpulan dan ulangan paket data yang sama pada masa yang ditentukan. Pengguna boleh memilih pengecam paket yang berbeza (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Penghirisan Data/Paket
Disokong penghirisan berasaskan dasar (64-1518 bait pilihan) bagi data mentah, dan dasar output trafik boleh dilaksanakan berdasarkan konfigurasi pengguna
Pelindungan Data Sensitif Terkelas
Menyokong kebutiran berasaskan dasar untuk menggantikan mana-mana medan utama dalam data mentah bagi mencapai tujuan melindungi maklumat sensitif. Mengikut konfigurasi pengguna, dasar output trafik boleh dilaksanakan. Sila lawati "Apakah Teknologi dan Penyelesaian Pelindungan Data dalam Broker Paket Rangkaian?"untuk maklumat lanjut.
Penamatan Paket Terowong
Menyokong fungsi penamatan paket terowong, yang boleh mengkonfigurasi alamat IP, topeng, respons ARP dan respons ICMP untuk port input trafik. Trafik akan ditangkap pada rangkaian pengguna dan dihantar terus ke peranti pemantauan belakang melalui kaedah enkapsulasi terowong seperti GRE, GTP dan VXLAN
Output Enkapsulasi Paket
Disokong untuk merangkum sebarang paket tertentu dalam trafik yang ditangkap ke pengepala RSPAN atau ERSPAN dan mengeluarkan paket ke sistem pemantauan bahagian belakang atau suis rangkaian
Pengenalpastian Protokol Terowong
Disokong mengenal pasti secara automatik pelbagai protokol terowong seperti GTP / GRE / PPTP / L2TP / PPPOE. Mengikut konfigurasi pengguna, strategi output trafik boleh dilaksanakan mengikut lapisan dalam atau luar terowong.
Kenal Pasti Protokol Lapisan APP
Menyokong pengenalpastian protokol lapisan aplikasi yang biasa digunakan, seperti FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL dan sebagainya
Penapisan Trafik Video
Disokong untuk menapis dan mengurangkan pemadanan data strim video seperti resolusi alamat nama domain, protokol penghantaran video, URL dan format video, bagi menawarkan data berguna kepada penganalisis dan monitor untuk keselamatan.
Penyahsulitan SSL
Disokong memuatkan sijil penyahsulitan SSL yang sepadan, menyahsulit data yang disulitkan HTTPS bagi trafik yang ditentukan, dan mengeluarkannya kepada sistem pemantauan dan analisis bahagian belakang atas permintaan, yang boleh melengkapkan penyahsulitan mesej yang disulitkan statik TLS1.0, TLS1.2 dan SSL3.0.
Dekapsulasi yang Ditakrifkan Pengguna
Menyokong fungsi penyahkapsulasi paket yang ditentukan pengguna, yang boleh menanggalkan sebarang medan dan kandungan yang dienkapsulasi dalam 128 bait pertama paket dan mengeluarkannya
Penangkapan Paket
Menyokong penangkapan paket peringkat port, peringkat dasar daripada port fizikal sumber dalam penapis medan Five-Tuple dalam masa nyata
Pemantauan dan Pengesanan Trafik
Pemantauan trafik menyediakan keupayaan pemantauan situasi trafik masa nyata. Pengesanan trafik membolehkan analisis mendalam data trafik di lokasi rangkaian yang berbeza, menyediakan sumber data asal untuk lokasi kerosakan masa nyata.
Pemantauan Trend Trafik Masa Nyata
Menyokong pemantauan dan statistik masa nyata pada trafik data peringkat port dan peringkat dasar, untuk menunjukkan kadar RX/TX, menerima/menghantar bait, No., bilangan ralat RX/TX, kadar pendapatan/rambut maksimum dan penunjuk utama lain.
Trend Trafik yang Membimbangkan
Menyokong penggera pemantauan trafik data peringkat port dan dasar dengan menetapkan ambang penggera untuk setiap port dan setiap limpahan aliran dasar.
Pengesanan Trafik Masa Nyata
Menyokong sumber "Port Fizikal Tangkapan (Pemerolehan Data)", "Medan Penerangan Ciri Mesej (L2 – L7)", dan maklumat lain untuk menentukan penapis trafik fleksibel, untuk trafik data rangkaian tangkapan masa nyata bagi pengesanan kedudukan yang berbeza, dan adakah ia akan disimpan dalam peranti selepas ditangkap dan dikesan untuk memuat turun analisis pakar pelaksanaan selanjutnya atau menggunakan ciri diagnosis peralatan ini untuk analisis visualisasi mendalam.
Kajian Trend Trafik Sejarah
Menyokong pertanyaan statistik trafik sejarah peringkat port, peringkat dasar selama hampir 2 bulan. Mengikut hari, jam, minit dan butiran lain pada kadar TX/RX, bait TX/RX, mesej TX/RX, nombor ralat TX/RX atau maklumat lain untuk dipilih pertanyaan.
Analisis Paket DPI
Modul analisis mendalam DPI bagi fungsi pengesanan visualisasi trafik boleh menjalankan analisis mendalam terhadap data trafik sasaran yang ditangkap daripada pelbagai dimensi, dan melakukan paparan statistik terperinci dalam bentuk graf dan jadual. Menyokong analisis datagram yang ditangkap, termasuk analisis datagram yang tidak normal, penggabungan semula aliran, analisis laluan penghantaran dan analisis aliran yang tidak normal.
Platform Keterlihatan Rangkaian Mylinking™
Akses Platform Kawalan Keterlihatan Mylinking™ yang Disokong
Sistem Kuasa Berlebihan 1+1 (RPS)
Sistem Kuasa Redundan Berkembar 1+1 yang Disokong
3- Struktur Aplikasi Lazim
3.1 Permohonan Kutipan Berpusat (seperti berikut)
3.2 Permohonan Jadual Bersepadu (seperti berikut)
3.3 Aplikasi Bertag VLAN Data (seperti berikut)
3.4 Permohonan Penyah-penduaan Data/Paket (seperti berikut)
3.5 Aplikasi Penghirisan Data/Paket Broker Paket Rangkaian Mylinking™ (seperti berikut)
3.6 Broker Paket Rangkaian Mylinking™Pelindungan Data/PaketPermohonan (seperti berikut)
3.7 Alatan Platform Kawalan Keterlihatan/Pengesanan Trafik (seperti berikut)
3.8 Aplikasi Analisis Keterlihatan Data Trafik Rangkaian (seperti berikut)
4-Sspesifikasi
| Broker Paket Rangkaian NL-NPB-5060 Mylinking™Parameter Fungsian | |||
| Antara Muka Rangkaian | 10GE | 48*SFP+ slot; Menyokong gentian optik mod tunggal dan berbilang | |
| 40GE | 2 * slot QSFP; Menyokong 40GE, pecahan menjadi 4 * 10G; Menyokong gentian optik tunggal dan berbilang mod | ||
| Antara Muka MGT Luar Jalur | Port elektrik 1*10/100/1000M | ||
| Mod Pelaksanaan | Mod Optik | Disokong | |
| Mod Rentang Cermin | Disokong | ||
| Fungsi Sistem | Pemprosesan Trafik Asas | Replikasi/pengagregatan/pengagihan Trafik | Disokong |
| Berdasarkan penapisan pengenalpastian trafik tujuh-tuple IP/protokol/port | Disokong | ||
| Perlawanan UDF | Disokong | ||
| Tanda/ganti/padam VLAN | Disokong | ||
| Pengenalpastian Protokol 3G/4G | Disokong | ||
| Pemeriksaan kesihatan antara muka | Disokong | ||
| Perlindungan Port Cermin | Disokong | ||
| Port output berlebihan | Disokong | ||
| Penamatan paket terowong | Disokong | ||
| Pengkapsulan paket | Disokong | ||
| Pelarian pelabuhan | Disokong | ||
| Kebebasan pakej Ethernet | Disokong | ||
| Keupayaan pemprosesan | 560Gbps | ||
| Pemprosesan Trafik Pintar | Penetapan masa | Disokong | |
| Alih keluar tag | Pelucutan pengepala VxLAN、VLAN、GRE、MPLS yang disokong | ||
| Penyah-penduaan data | Antara muka/tahap dasar yang disokong | ||
| Penghirisan paket | Tahap dasar yang disokong | ||
| Tahap dasar yang disokong | |||
| Pengenalpastian protokol terowong | Disokong | ||
| Pengenalpastian protokol lapisan aplikasi | FTP/HTTP/POP/SMTP/DNS/NTP yang disokong BitTorrent/SYSLOG/MYSQL/MSSQL, dsb. | ||
| Pengenalpastian trafik video | Disokong | ||
| Penyahsulitan SSL | Disokong | ||
| Dekapsulasi tersuai | Disokong | ||
| Keupayaan pemprosesan | 40Gbps | ||
| Diagnosis dan Pemantauan | Pemantau masa nyata | Antara muka/tahap dasar yang disokong | |
| Penggera trafik | Antara muka/tahap dasar yang disokong | ||
| Kajian trafik sejarah | Antara muka/tahap dasar yang disokong | ||
| Penangkapan trafik | Antara muka/tahap dasar yang disokong | ||
| Pengesanan Keterlihatan Trafik
| Analisis Asas | Statistik ringkasan dipaparkan berdasarkan maklumat asas seperti kiraan paket, taburan kategori paket, bilangan sambungan sesi dan taburan protokol paket | |
| Analisis DPI | Menyokong analisis nisbah protokol lapisan pengangkutan; analisis nisbah siaran unicast multicast, analisis nisbah trafik IP, analisis nisbah aplikasi DPI. Menyokong kandungan data berdasarkan analisis masa persampelan bagi pembentangan saiz trafik. Menyokong analisis data dan statistik berdasarkan aliran sesi. | ||
| Analisis Kerosakan Tepat | Analisis dan lokasi kerosakan yang disokong berdasarkan data trafik, termasuk analisis tingkah laku penghantaran paket, analisis kerosakan tahap aliran data, analisis kerosakan tahap paket, analisis kerosakan keselamatan dan analisis kerosakan rangkaian. | ||
| Pengurusan | PENGURUSAN KONSOL | Disokong | |
| Pengurusan IP/WEB | Disokong | ||
| SNMP MGT | Disokong | ||
| Pengurusan TELNET/SSH | Disokong | ||
| RADIUS atau TACACS + Pengesahan kebenaran berpusat | Disokong | ||
| Protokol SYSLOG | Disokong | ||
| Pengesahan pengguna | Berdasarkan pengesahan kata laluan pengguna | ||
| Elektrik (Sistem Kuasa Lewah 1+1-RPS) | Kadar voltan bekalan kuasa | AC110~240V/DC-48V (pilihan) | |
| Kadar frekuensi bekalan kuasa | AC-50HZ | ||
| Arus input kadar | AC-3A / DC-10A | ||
| Kuasa kadar | Maksimum 260W | ||
| Alam Sekitar | Suhu kerja | 0-50℃ | |
| Suhu penyimpanan | -20-70℃ | ||
| Kelembapan kerja | 10%-95% tiada pemeluwapan | ||
| Konfigurasi Pengguna | Konfigurasi konsol | Antara muka RS232, 115200,8,N,1 | |
| Pengesahan kata laluan | Disokong | ||
| Ketinggian Casis | Ruang rak (U) | 1U 445mm*44mm*402mm | |
5- Maklumat Pesanan
Slot QSFP 2*40G ML-NPB-5060 serta slot 48*10GE/GE SFP+, 560Gbps








