MyLinking™ネットワークパケットブローカー(NPB)ML-NPB-5660
6*40GE/100GE QSFP28プラス48*10GE/25GE SFP28、最大1.8Tbps
1-概要
- データ収集/キャプチャNPBの完全な視覚的制御(6 * 40GE/100GE QSFP28スロットと48 * 10GE/25GE SFP28スロット)
- 完全な前処理および再配布パケットブローカー(双方向帯域幅1.8Tbps)
- トンネルのカプセル化ストリッピングがサポートされている、VXLAN、VLAN、GRE、GTP、MPLS、IPIPヘッダーが元のデータパケットと転送出力で剥がされました。サポートされている生のパケットが収集、識別、分析、統計的に要約され、マークされた
- BigData Anlysis、プロトコル分析、シグナル伝達分析、セキュリティ分析、リスク管理、その他の必要なトラフィックの監視機器のためのサポートされている生パケット出力。
- サポートされているリアルタイムパケットキャプチャ分析、データソース識別、リアルタイム/履歴ネットワークトラフィック検索
- サポートされているP4プログラム可能なチップソリューション、データコンパイル、およびアクション実行エンジンシステム。ハードウェアレベルは、データ識別後の新しいデータ型と戦略実行能力の認識をサポートし、パケット識別、迅速な追加機能、新しいプロトコルマッチング用にカスタマイズできます。新しいネットワーク機能の優れたシナリオ適応能力を備えています。たとえば、VXLAN、MPLS、不均一なカプセル化ネスティング、3層VLANネスティング、追加のハードウェアレベルのタイムスタンプなど。

2-インテリジェントなトラフィック処理能力

ASICチッププラスマルチコアCPU
1.8TBPSインテリジェントネットワークトラフィック処理機能。組み込みのマルチコアCPUは、最大60gbpsのインテリジェントなトラフィック処理能力に到達できます

10GE/25GE/40GE/100GEトラフィックデータキャプチャ
6スロット100GE QSFP28プラス48スロット10GE/25GE SFP28最大1.8Tbpsトラフィックデータトランシーバー、ネットワークデータキャプチャのために、簡単な前処理

ネットワークトラフィックレプリケーション
1つのポートから複数のNポートに複製されたパケット、または複数のNポートが集約され、ネットワークパケットブローカーによって複数のMポートに複製されます

ネットワークトラフィック集約
1つのポートから複数のNポートに複製されたパケット、または複数のNポートが集約され、ネットワークパケットブローカーによって複数のMポートに複製されます

データ分布/転送
入ってくるメトダタを正確に分類し、ユーザーの事前定義されたルールに従って複数のインターフェイス出力に異なるデータサービスを破棄または転送しました。

パケットデータフィルタリング
イーサネットタイプ、VLANタグ、TTL、IPセブンタプル、IPフラグメンテーション、TCPフラグ、およびその他のパケット機能に基づいたMetData要素の柔軟な組み合わせをサポートしています。

負荷バランス
サポートされている負荷バランスハッシュアルゴリズムとセッションベースの重量共有アルゴリズムL2-L7層特性に従って、ポート出力トラフィックが負荷分散の動的ダイナミクスを確実にすることを保証する



VLANタグ付き
vlan untagged
VLANが置き換えられました
パケットの最初の128バイトのキーフィールドの一致をサポートしました。ユーザーは、オフセット値とキーフィールドの長さとコンテンツをカスタマイズし、ユーザーの構成に従ってトラフィック出力ポリシーを決定できます。

単一ファイバー伝送
10 g、40 g、および100 gのポートレートでの単一ファイバー伝送をサポートして、一部のバックエンドデバイスの単一ファイバーデータを受け取る要件を満たし、多数のリンクをキャプチャして配布する必要がある場合にファイバー補助材料の投入コストを削減します

ポートブレイクアウト
サポートされている40g/100gポートブレイクアウト機能で、特定のアクセス要件を満たすために4つの10GE/25GEポートに分割できます

タイムスタンピング
NTPサーバーを同期して時間を修正し、フレームの最後にタイムスタンプマークを使用して相対タイムタグの形でメッセージをパケットに書き込むことがサポートされ、ナノ秒の精度があります

トンネルカプセル化ストリッピング
VXLAN、VLAN、GRE、GTP、MPLS、IPIPヘッダーが元のデータパケットと転送出力で剥がれたのをサポートしました。

データ/パケット解体不足
サポートされているポートベースまたはポリシーレベルの統計的粒度は、指定された時間に同じデータパケットの複数のコレクションソースデータと繰り返しを比較します。ユーザーは異なるパケット識別子を選択できます(DST.IP、src.port、dst.port、tcp.seq、tcp.ack)

データ/パケットスライス
生データのサポートされているポリシーベースのスライシング(64-1518バイトオプション)、およびユーザー構成に基づいてトラフィック出力ポリシーを実装できます

分類日付マスキング
サポートされているポリシーベースの粒度は、敏感な情報を保護する目的を達成するために、生データの重要なフィールドを置き換えるためのサポートされています。ユーザーの構成によれば、トラフィック出力ポリシーを実装できます。訪問してください」ネットワークパケットブローカーのデータマスキングテクノロジーとソリューションは何ですか?「詳細については。

トンネルプロトコル識別
サポートされているのは、GTP / GRE / PPTP / L2TP / PPPOE / IPIPなどのさまざまなトンネルプロトコルを自動的に識別します。ユーザーの構成によれば、トンネルの内側または外層に従ってトラフィック出力戦略を実装できます

アプリレイヤープロトコル識別
FTP、HTTP、POP、SMTP、DNS、NTP、BitTorrent、Syslog、MySQL、MSSQLなどの一般的に使用されるアプリケーションレイヤープロトコル識別をサポートしています。

ビデオトラフィックフィルタリング
ドメイン名アドレス解像度、ビデオ伝送プロトコル、URL、ビデオ形式などのビデオストリームデータのマッチングをフィルタリングおよび軽減するためにサポートされ、セキュリティのためにアナライザーとモニターに有用なデータを提供します。

SSL復号化
対応するSSL証明書の復号化のロードをサポートしました。指定されたトラフィックのHTTPS暗号化データの復号化の後、必要に応じてバックエンドの監視および分析システムに転送されます。

ユーザー定義の脱カプセル化
ユーザー定義のパケット脱カプセル化関数をサポートしました。これにより、カプセル化されたフィールドとコンテンツがパケットの最初の128バイトで削除して出力できます。

パケットキャプチャ
ポートおよびポリシーレベルでのリアルタイムパケットキャプチャをサポートしました。異常なネットワークデータパケットまたは異常なトラフィックの変動が発生した場合、疑わしいリンクまたはポリシーで元のデータパケットをキャプチャして、ローカルPCにダウンロードできます。その後、Wiresharkを使用して、障害をすばやく見つけることができます。

トラフィックの監視と検出
トラフィック監視は、リアルタイムの交通状況の監視機能を提供します。トラフィックの検出により、さまざまなネットワークの場所でトラフィックデータの詳細な分析が可能になり、リアルタイムの障害場所に元のデータソースが提供されます

ネットワークトラフィックの洞察
受信、収集、識別、処理、スケジューリング、および出力割り当てからのリンクデータトラフィックのプロセス全体の視覚化をサポートしました。フレンドリーなグラフィックとテキストのインタラクティブなインターフェイス、トラフィック構成構造のマルチビジョンと多緯度表示、ネットワーク全体のトラフィック分布、パケット識別と処理プロセスのステータス、トラフィックと時間またはビジネスの関係、目に見える、管理可能で制御可能なエンティティに見えないデータシグナルを変換します。

驚くべきトラフィックトレンド
各ポートと各ポリシーフローオーバーフローのアラームしきい値を設定することにより、ポートレベルのポリシーレベルのデータトラフィック監視アラームをサポートします。

歴史的なトラフィックトレンドのレビュー
サポートされているポートレベルのポリシーレベルのほぼ2か月の歴史的交通統計のクエリ。 TX/RXレートの日、時間、議事録、その他の粒度によれば、TX/RXバイト、TX/RXメッセージ、TX/RXエラー番号、または選択する他の情報に応じて。

リアルタイムトラフィック検出
「キャプチャポート(データ収集)」、「メッセージ機能の説明フィールド(L2 - L7)」、およびその他の情報のソースをサポートし、柔軟なトラフィックフィルターを定義するためのその他の情報、さまざまな位置検出のリアルタイムキャプチャネットワークデータトラフィックをキャプチャします。

DPIパケット分析
トラフィック視覚化検出機能のDPI詳細分析モジュールは、複数の次元からキャプチャされたターゲットトラフィックデータの詳細な分析を実行し、グラフとテーブルの形で詳細な統計的表示を実行し、キャプチャされたデータグラム分析、ストリーム組換え、伝送経路分析、異常なストリーム分析を含むキャプチャされたデータグラム分析をサポートしました。

Netflow出力
トラフィックから生成されたNetflowデータの生成をサポートし、生成されたNetflowデータを対応する分析ツールにエクスポートしました。 Netflowバージョンは、Netflowサンプリングレートのカスタマイズをサポートしています。V5、V9、IPFIX複数のバージョンをサポートしています。

MyLinking™視認性プラットフォーム
サポートされているMyLinking™Matrix-SDN Visual Control Platformアクセス

1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポートしました
3-典型的なアプリケーション構造
3.1集中コレクションアプリケーション(以下)

3.2統一されたスケジュールアプリケーション(次のように)

3.3データVLANタグ付きアプリケーション(次のように)

3.4データ/パケット脱重違反アプリケーション(以下)

3.5 MyLinking™ネットワークパケットブローカーデータ/パケットマスキングアプリケーション(以下)

3.6 MyLinking™ネットワークパケットブローカーデータ/パケットスライシングアプリケーション(以下)

3.7ネットワークトラフィックデータ可視性分析アプリケーション(次のように)

4特異的
ML-NPB-5660 MyLinking™ネットワークパケットブローカーNPB/TAP機能パラメーター | |||
ネットワークインターフェイス | 10ge(25gと互換性) | 48*SFP+スロット。単一およびマルチモードの光ファイバーをサポートします | |
100g(40gと互換性) | 6*QSFP28スロット。 40geをサポートし、ブレイクアウトは4*10ge/25geになります。単一およびマルチモードの光ファイバーをサポートします | ||
バンド外のMGTインターフェイス | 1*10/100/1000m電気ポート | ||
展開モード | 光学モード | サポート | |
ミラースパンモード | サポート | ||
システム関数 | 基本的なトラフィック処理 | トラフィックレプリケーション/集約/分布 | サポート |
IP /プロトコル /ポートに基づいて、セブンタプルトラフィック識別フィルタリング | サポート | ||
VLANマーク/交換/削除 | サポート | ||
トンネルプロトコル識別 | サポート | ||
トンネルカプセル化ストリッピング | サポート | ||
ポートブレイクアウト | サポート | ||
イーサネットパッケージの独立性 | サポート | ||
処理能力 | 1.8tbps | ||
インテリジェントなトラフィック処理 | タイムスタンピング | サポート | |
タグの削除、脱カプセル化 | サポートされているvxlan | ||
データの劣化 | サポートされているインターフェイス/ポリシーレベル | ||
パケットスライス | サポートされているポリシーレベル | ||
サポートされているポリシーレベル | |||
トンネルプロトコル識別 | サポート | ||
アプリケーションレイヤープロトコル識別 | サポートされているFTP/HTTP/POP/SMTP/DNS/NTP/ Bittorrent/syslog/mysql/mssqlなど。 | ||
ビデオトラフィックの識別 | サポート | ||
SSL復号化 | サポート | ||
カスタムカプセル化 | サポート | ||
Netflow | サポートされているV5、V9、IPFIX複数のバージョン | ||
処理能力 | 60gbps | ||
診断と監視 | リアルタイムモニター | サポートされているインターフェイス/ポリシーレベル | |
トラフィックアラーム | サポートされているインターフェイス/ポリシーレベル | ||
歴史的な交通レビュー | サポートされているインターフェイス/ポリシーレベル | ||
トラフィックキャプチャ | サポートされているインターフェイス/ポリシーレベル | ||
トラフィックの可視性の検出
| 基本分析 | 要約統計は、パケットカウント、パケットカテゴリの分布、セッション接続の数、パケットプロトコル分布などの基本情報に基づいて表示されます。 | |
DPI分析 | 輸送層プロトコル比分析をサポートします。ユニキャストブロードキャストマルチキャスト比分析、IPトラフィック比分析、DPIアプリケーション比分析。 トラフィックサイズのプレゼンテーションのサンプリング時間分析に基づくデータコンテンツをサポートします。 セッションフローに基づいたデータ分析と統計をサポートします。 | ||
正確な障害分析 | パケット送信の動作分析、データフローレベル障害分析、パケットレベル障害分析、セキュリティ障害分析、ネットワーク障害分析など、トラフィックデータに基づくサポートされた障害分析と場所。 | ||
管理 | コンソールMgt | サポート | |
IP/Web Mgt | サポート | ||
SNMP Mgt | サポート | ||
telnet/ssh mgt | サポート | ||
RADIUSまたはTACACS +集中承認認証 | サポート | ||
Syslogプロトコル | サポート | ||
ユーザー認証 | ユーザーのパスワード認証に基づいています | ||
電気(1+1冗長電源システムRPS) | 電源電圧をレートします | AC110〜240V/DC-48V(オプション) | |
電源頻度をレートします | AC-50Hz | ||
入力電流をレートします | AC-3A / DC-10A | ||
レートパワー | 最大400W | ||
環境 | 作業温度 | 0-50℃ | |
保管温度 | -20-70℃ | ||
動作湿度 | 10%-95%結露はありません | ||
ユーザー構成 | コンソール構成 | RS232インターフェイス、115200,8、n、1 | |
パスワード認証 | サポート | ||
シャーシの高さ | ラックスペース(u) | 1U 445mm*44mm*402mm |
5オーダー情報
ML-NPB-5660 6*40GE/100GE QSFP28スロットと48*10GE/25GE SFP28スロット、1.8Tbps