Mylinking™ ネットワークパケットブローカー(NPB) ML-NPB-4860
48*10GE SFP+、最大480Gbps、機能プラス
1- 概要
- データ収集/キャプチャデバイスの完全な視覚的制御(48ポート * 10GE SFP+ポート)
- 完全なデータ スケジューリング管理デバイス (最大 24*10GE ポートのデュプレックス Rx/Tx 処理)
- 完全な前処理および再分配デバイス(双方向帯域幅480Gbps)
- 異なるネットワーク要素の場所からのリンクデータの収集と受信をサポート
- 異なる交換ルーティングノードからのリンクデータの収集と受信をサポート
- サポートされている生のパケットの収集、識別、分析、統計的な要約、マーク
- ビッグデータ分析、プロトコル分析、シグナリング分析、セキュリティ分析、リスク管理、その他の必要なトラフィックの監視装置用の生のパケット出力がサポートされています。
- リアルタイムのパケットキャプチャ分析、データソース識別、リアルタイム/履歴ネットワークトラフィック検索をサポート

2-インテリジェントなトラフィック処理能力

ASICチップとマルチコアCPU
480Gbpsのインテリジェントなトラフィック処理能力

10GE買収
10GE 48ポート、最大24*10GEポートRx/Txデュプレックス処理、最大480Gbpsのトラフィックデータトランシーバを同時に使用、ネットワークデータ取得、シンプルな前処理

データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ集約
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ配信/転送
受信したメタデータを正確に分類し、ユーザーが事前に定義したルールに従って、さまざまなデータ サービスを破棄または複数のインターフェイス出力に転送します。

データフィルタリング
SMAC、DMAC、SIP、DIP、Sport、Dport、TTL、SYN、ACK、FIN、イーサネット タイプ フィールドと値、IP プロトコル番号、TOS などの L2-L7 パケット フィルタリング マッチングがサポートされています。また、最大 2000 のフィルタリング ルールの柔軟な組み合わせもサポートされています。

負荷分散
L2-L7層の特性に応じて負荷分散ハッシュアルゴリズムとセッションベースの重み共有アルゴリズムをサポートし、ポート出力トラフィックの負荷分散の動的性を確保します。

UDFマッチ
パケットの最初の128バイトの任意のキーフィールドのマッチングをサポートしました。オフセット値、キーフィールドの長さと内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定します。



VLANタグ付き
タグなしVLAN
VLANの置き換え
パケットの先頭128バイトの任意のキーフィールドのマッチングをサポートしました。ユーザーはオフセット値、キーフィールドの長さ、内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定できます。

MACアドレスの置き換え
元のデータパケット内の宛先MACアドレスの置き換えをサポートし、ユーザーの設定に応じて実装できます。

3G/4Gモバイルプロトコル認識/分類
モバイルネットワーク要素(Gb、Gn、IuPS、S1-MME、S1-U、X2-U、S3、S4、S5、S6a、S11などのインターフェース)の識別をサポートします。ユーザー設定に基づいて、GTPV1-C、GTPV1-U、GTPV2-C、SCTP、S1-APなどの機能に基づくトラフィック出力ポリシーを実装できます。

IPデータグラムの再構成
IPフラグメンテーション識別とIPフラグメンテーション再構成をサポートし、すべてのIPフラグメンテーションパケットに対してL4機能フィルタリングを実装します。トラフィック出力ポリシーを実装します。

ポートの正常性検出
異なる出力ポートに接続されたバックエンド監視・分析機器のサービスプロセスの健全性をリアルタイムで検出する機能をサポートしました。サービスプロセスに障害が発生した場合、障害が発生したデバイスは自動的に削除されます。障害が発生したデバイスが復旧すると、システムは自動的にロードバランシンググループに戻り、マルチポートロードバランシングの信頼性を確保します。

ミラーポート保護
各インターフェースのミラーポート保護機能をサポートしました。この機能により、ミラー取得ポートの送信機能をブロックし、デバイスの設定エラーによるネットワークループの問題を効果的に回避できます。

タイムスタンプ
NTPサーバーと同期して時刻を修正し、フレームの末尾にタイムスタンプマークが付いた相対時間タグの形式でパケットにメッセージを書き込むことをサポート。精度はナノ秒です。

VxLAN、VLAN、MPLSタグなし
元のデータ パケットと出力における VxLAN、VLAN、MPLS ヘッダーの除去をサポートしました。

データ重複排除
ポートベースまたはポリシーレベルの統計粒度をサポートし、複数の収集ソースデータと、指定した時間における同じデータパケットの繰り返しを比較します。ユーザーは異なるパケット識別子(dst.ip、src.port、dst.port、tcp.seq、tcp.ack)を選択できます。

データスライス
生データのポリシーベースのスライス(64〜1518バイトオプション)をサポートし、トラフィック出力ポリシーはユーザー設定に基づいて実装できます。

機密データの隠蔽/マスキング
機密情報の保護を目的として、生データ内の任意のキーフィールドをポリシーベースの粒度で置換できるようになりました。ユーザー設定に応じて、トラフィック出力ポリシーを実装できます。詳しくは「ネットワーク パケット ブローカーのデータ マスキング テクノロジーとソリューションとは何ですか?詳細については、「」をご覧ください。

トンネリングプロトコル識別
GTP / GRE / PPTP / L2TP / PPPOEなどの様々なトンネリングプロトコルの自動識別をサポートします。ユーザー設定に応じて、トンネルの内層または外層に応じたトラフィック出力戦略を実装できます。

APP層プロトコル識別
FTP、HTTP、POP、SMTP、DNS、NTP、BitTorrent、Syslog、MySQL、MsSQL など、一般的に使用されるアプリケーション層プロトコル識別をサポート

ビデオトラフィックフィルタリング
Youtube、RTSP、MSTP、Youku などの特定のビデオ プロトコルがサポートされています。ユーザー設定に応じて、トラフィック出力ポリシーを実装できます。

SSL復号化
対応するSSL証明書の復号化の読み込みをサポートしました。指定されたトラフィックのHTTPS暗号化データは復号化後、必要に応じてバックエンドの監視・分析システムに転送されます。

パケットキャプチャ
5タプルフィールドのフィルタ内の送信元物理ポートからのポートレベル、ポリシーレベルのパケットキャプチャをリアルタイムでサポート

リアルタイムの交通傾向監視
ポートレベルおよびポリシーレベルのデータトラフィックのリアルタイム監視と統計をサポートし、RX/TX レート、受信/送信バイト数、RX/TX エラー数、最大受信/送信レート、その他の重要な指標を表示します。

交通傾向の警告
各ポートおよび各ポリシー フロー オーバーフローのアラームしきい値を設定することにより、ポート レベル、ポリシー レベルのデータ トラフィック監視アラームをサポートしました。

過去のトラフィック傾向のレビュー
ポートレベル、ポリシーレベルで約2か月分のトラフィック統計履歴クエリをサポートします。日、時間、分などの粒度に基づいて、送信/受信レート、送信/受信バイト数、送信/受信メッセージ数、送信/受信エラー数などの情報を選択してクエリを実行できます。

リアルタイム交通検出
「キャプチャ物理ポート(データ取得)」、「メッセージ機能記述フィールド(L2~L7)」などのソースをサポートし、柔軟なトラフィック フィルターを定義して、さまざまな位置のネットワーク データ トラフィックをリアルタイムでキャプチャして検出します。また、キャプチャおよび検出されたリアルタイム データはデバイスに保存され、ダウンロードしてさらに専門的な分析を実行したり、この機器の診断機能を使用して詳細な視覚化分析を行ったりすることができます。

パケット分析
異常データグラム解析、ストリーム再結合、伝送パス解析、異常ストリーム解析など、キャプチャされたデータグラム解析をサポート

NetTAP® 可視化プラットフォーム
mylinking™ 可視性制御プラットフォームアクセスをサポート

1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポート
3- 典型的なアプリケーション構造
3.1 mylinking™ ネットワーク パケット ブローカー 集中型トラフィック キャプチャ、レプリケーション/集約アプリケーション (次のとおり)

3.2 mylinking™ ネットワーク パケット ブローカー データ監視用の統合スケジュール アプリケーション (次のとおり)

3.3 mylinking™ ネットワーク パケット ブローカー データ重複排除アプリケーション(以下のとおり)

3.4 mylinking™ ネットワーク パケット ブローカー データ スライシング アプリケーション (次のとおり)

3.5 mylinking™ ネットワーク パケット ブローカー ハイブリッド アクセス アプリケーション (データ取得/複製/集約用) (次のとおり)

3.6 mylinking™ ネットワーク パケット ブローカー データ マスキング アプリケーション (次のとおり)

4- 仕様
ML-NPB-4860 Mylinking™ ネットワークパケットブローカーの機能パラメータ | |||
ネットワークインターフェース | 10GE | 48*SFP+スロット、10GE/GEをサポート;シングル/マルチモードファイバーをサポート | |
帯域外MGTインターフェース | 1*10/100/1000M電気ポート; | ||
展開モード | 光学モード | サポートされている | |
ミラースパンモード | サポートされている | ||
システム機能 | 基本的なトラフィック処理 | トラフィックの複製/集約/配信 | サポートされている |
IP /プロトコル/ポートの7タプルトラフィック識別フィルタリングに基づく | サポートされている | ||
UDFマッチ | サポートされている | ||
VLAN マーク/置換/削除 | サポートされている | ||
3G/4Gプロトコル識別 | サポートされている | ||
インターフェースの健全性検査 | サポートされている | ||
ミラーポート保護 | サポートされている | ||
イーサネットカプセル化非関連サポート | サポートされている | ||
処理能力 | 480Gbps | ||
インテリジェントなトラフィック処理 | タイムスタンプ | サポートされている | |
タグの削除 | VxLAN、VLAN、GRE、MPLSヘッダーストリッピングをサポート | ||
データ重複排除 | サポートされているインターフェース/ポリシーレベル | ||
パケットスライシング | サポートされているポリシーレベル | ||
データ感度低下(データマスキング) | サポートポリシーレベル | ||
トンネル再編 | サポートされている | ||
アプリケーション層プロトコル識別 | FTP/HTTP/POP/SMTP/DNS/NTP/BitTorrent/SYSLOG/MYSQL/MSSQLなどをサポート | ||
ビデオ交通認識 | サポートされている | ||
処理能力 | 40Gbps | ||
診断とモニタリング | リアルタイムモニター | サポートされているインターフェース/ポリシー | |
交通警報 | サポートされているインターフェース/ポリシー | ||
過去の交通状況のレビュー | サポートされているインターフェース/ポリシー | ||
トラフィックキャプチャ | サポートされているインターフェース/ポリシー | ||
交通可視性検出 | 基本分析 | パケット数、パケットクラスの分布、セッション接続数、パケットプロトコルの分布などの基本情報の要約統計表示をサポートします。 | |
DPI分析 | トランスポート層プロトコル割合分析、ユニキャスト ブロードキャスト マルチキャスト割合分析、IP トラフィック割合分析、DPI アプリケーション割合分析をサポートします。トラフィック サイズ分析レンダリングのサンプリング時間に基づいてデータ コンテンツをサポートします。セッション フローに基づいてデータ分析と統計をサポートします。 | ||
正確な故障分析 | メッセージ伝送動作分析、データ ストリーム レベルの障害分析、パケット レベルの障害分析、セキュリティ障害分析、ネットワーク障害分析など、さまざまな視覚的な障害分析と位置付けを提供するトラフィック データをサポートしています。 | ||
管理 | コンソール管理 | サポートされている | |
IP/WEB管理 | サポートされている | ||
SNMP 管理 | サポートされている | ||
TELNET/SSH 管理 | サポートされている | ||
SYSLOGプロトコル | サポートされている | ||
ユーザー認証 | ユーザーのパスワード認証に基づいて | ||
電気(1+1冗長電源システム-RPS) | 定格電源電圧 | AC110~240V/DC-48V(オプション) | |
定格電源周波数 | AC-50Hz | ||
定格入力電流 | AC-3A / DC-10A | ||
定格電力 | 最大250W | ||
環境 | 動作温度 | 0-50℃ | |
保管温度 | -20~70℃ | ||
動作湿度 | 10%~95%、結露なし | ||
ユーザー設定 | コンソール構成 | RS232インターフェース、115200,8,N,1 | |
パスワード認証 | サポートされている | ||
シャーシの高さ | (U) | 1U 445mm×44mm×402mm |
5- 注文情報
ML-NPB-4860-24H 24*10GE/GE SFP+ ポート、240Gbps
ML-NPB-4860-48H 48*10GE/GE SFP+ ポート、480Gbps
ML-NPB-4860-SOFT-DIAG mylinking™ 高度なパケット検出/診断ソフトウェア
ML-NPB-4860-SOFT-PEX mylinking™ ビジュアルコントロールプロセッサ拡張ポートソフトウェア