Mylinking™ ქსელის პაკეტის ბროკერი (NPB) ML-NPB-5690
6*40GE/100GE QSFP28 პლუს 48*10GE/25GE SFP28, მაქსიმუმ 1.8 Tbps
1- მიმოხილვები
- სრული ვიზუალური კონტროლიქსელინაკადის გადაღება/დამუშავება/გადამისამართება NPB (6* 40GE/100GE QSFP28 სლოტები პლუს 48 * 10GE/25GE SFP28 სლოტები)
- სრული წინასწარი დამუშავებისა და ხელახალი განაწილების მოწყობილობა (ბიდრექციული გამტარობა 1.8Tbps)
- მხარდაჭერილი ბმულის მონაცემების შეგროვება და მიღება ქსელის ელემენტების სხვადასხვა მდებარეობიდან
- მხარდაჭერილი ბმულის მონაცემების შეგროვება და მიღება სხვადასხვა გაცვლის მარშრუტიზაციის კვანძებიდან
- მხარდაჭერილინედლიშეგროვებული, იდენტიფიცირებული, გაანალიზებული, სტატისტიკურად შეჯამებული და მარკირებული პაკეტი
- მხარდაჭერილი ნედლეული პაკეტის გამომავალი BigData Anlysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management და სხვა საჭირო ტრაფიკის მონიტორინგის აღჭურვილობისთვის.
- მხარდაჭერილი რეალურ დროში პაკეტის გადაღების ანალიზი, მონაცემთა წყაროს იდენტიფიკაცია და რეალურ დროში/ისტორიული ქსელის ტრაფიკის ძიება
- მხარდაჭერილი P4 პროგრამირებადი ჩიპური გადაწყვეტა, მონაცემთა შეგროვება და მოქმედებების შესრულების ძრავის სისტემა. ტექნიკის დონე მხარს უჭერს მონაცემთა ახალი ტიპების ამოცნობას და სტრატეგიის შესრულების უნარს მონაცემთა იდენტიფიკაციის შემდეგ, შეიძლება მორგებული იყოს პაკეტის იდენტიფიკაციისთვის, ახალი ფუნქციის სწრაფი დამატება, ახალი პროტოკოლის შესატყვისი. მას აქვს შესანიშნავი სცენარის ადაპტაციის უნარი ქსელის ახალი ფუნქციებისთვის. მაგალითად, VxLAN, MPLS, ჰეტეროგენული encapsulation nesting, 3-ფენიანი VLAN nesting, დამატებითი ტექნიკის დონის დროის ანაბეჭდი და ა.შ.
2- ინტელექტუალური ტრაფიკის დამუშავების შესაძლებლობები
ASIC Chip Plus Multicore CPU
1.8 Tbps ინტელექტუალური ქსელური ტრაფიკის დამუშავების შესაძლებლობები. ჩაშენებული მრავალბირთვიანი CPU შეუძლია მიაღწიოს 200 Gbps ინტელექტუალური ტრაფიკის დამუშავების შესაძლებლობებს
10GE/25GE/40GE/100GE Traffic Data Capure
6 სლოტი 40G/100GE QSFP28 პლუს 48 სლოტი 10GE/25GE SFP28 1,8 ტბიტ/წმ ტრაფიკის მონაცემთა გადამცემი ერთდროულად, ქსელის მონაცემთა აღებისთვის, მარტივი წინასწარი დამუშავება
ქსელის ტრაფიკის რეპლიკაცია
პაკეტის რეპლიკაცია 1 პორტიდან მრავალ N პორტზე, ან მრავალი N პორტის აგრეგაცია, შემდეგ ტირაჟირებული მრავალ M პორტზე ქსელის პაკეტის ბროკერის მიერ
ქსელის ტრაფიკის აგრეგაცია
პაკეტის რეპლიკაცია 1 პორტიდან მრავალ N პორტზე, ან მრავალი N პორტის აგრეგაცია, შემდეგ ტირაჟირებული მრავალ M პორტზე ქსელის პაკეტის ბროკერის მიერ
მონაცემთა განაწილება/გადაგზავნა
მოახდინა შემომავალი მეტმონაცემების ზუსტი კლასიფიკაცია და გაუქმდა ან გადააგზავნა სხვადასხვა მონაცემთა სერვისები მრავალ ინტერფეისის გამოსავალზე მომხმარებლის წინასწარ განსაზღვრული წესების მიხედვით.
პაკეტის მონაცემთა ფილტრაცია
მეტმონაცემების ელემენტების მხარდაჭერილი მოქნილი კომბინაცია Ethernet ტიპის, VLAN Tag, TTL, IP შვიდი, IP ფრაგმენტაცია, TCP დროშა და სხვა პაკეტის ფუნქციები ქსელის უსაფრთხოების მოწყობილობებზე, პროტოკოლის ანალიზზე, სიგნალიზაციის ანალიზსა და ტრაფიკზე.
დატვირთვის ბალანსი
მხარდაჭერილი დატვირთვის ბალანსის ჰეშის ალგორითმი და სესიაზე დაფუძნებული წონის გაზიარების ალგორითმი L2-L7 ფენის მახასიათებლების მიხედვით, რათა უზრუნველყოს პორტის გამომავალი ტრაფიკის დინამიური დატვირთვის დაბალანსება
VLAN მონიშნულია
VLAN Untagged
VLAN შეიცვალა
მხარს უჭერს ნებისმიერი საკვანძო ველის შესაბამისობას პაკეტის პირველ 128 ბაიტში. მომხმარებელს შეუძლია შეცვალოს ოფსეტური მნიშვნელობა და გასაღების ველის სიგრძე და შინაარსი და განსაზღვროს ტრაფიკის გამომავალი პოლიტიკა მომხმარებლის კონფიგურაციის მიხედვით.
ერთჯერადი ბოჭკოვანი ტრანსმისია
მხარი დაუჭირეთ ერთ-ბოჭკოვანი გადაცემის პორტის სიხშირეებს 10 G, 40 G და 100 G, რათა დააკმაყოფილოს მონაცემთა ერთბოჭკოვანი მონაცემების მიღების მოთხოვნები ზოგიერთი back-end მოწყობილობისთვის და შეამციროს ბოჭკოვანი დამხმარე მასალების შეყვანის ღირებულება, როდესაც საჭიროა ბმულების დიდი რაოდენობა. დაიჭიროს და გავრცელდეს
პორტის გარღვევა
მხარდაჭერილი 40G/100G პორტის გაყვანის ფუნქცია და შეიძლება დაიყოს ოთხ 10GE/25GE პორტად, რათა დააკმაყოფილოს წვდომის სპეციფიკური მოთხოვნები
დროის შტამპინგი
მხარდაჭერილია NTP სერვერის სინქრონიზაციისთვის დროის გამოსასწორებლად და შეტყობინების ჩასაწერად პაკეტში შედარებითი დროის ტეგის სახით კადრის ბოლოს დროის ნიშნულით, ნანოწამების სიზუსტით.
გვირაბის ინკაფსულაციის მოხსნა
მხარს უჭერს VxLAN, VLAN, GRE, GTP, MPLS, IPIP სათაურს, რომელიც ამოღებულ იქნა მონაცემთა თავდაპირველ პაკეტში და გადაგზავნილი გამომავალი.
მონაცემთა/პაკეტის დე-დუბლირება
მხარდაჭერილი პორტზე დაფუძნებული ან პოლიტიკის დონის სტატისტიკური სიზუსტე, რათა შევადაროთ მრავალი შეგროვების წყაროს მონაცემები და იგივე მონაცემთა პაკეტის გამეორება მითითებულ დროს. მომხმარებლებს შეუძლიათ აირჩიონ სხვადასხვა პაკეტის იდენტიფიკატორი (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
მონაცემთა/პაკეტის დაჭრა
მხარდაჭერილი პოლიტიკაზე დაფუძნებული დაჭრა (სურვილისამებრ 64-1518 ბაიტი) და ტრაფიკის გამომავალი პოლიტიკა შეიძლება განხორციელდეს მომხმარებლის კონფიგურაციის საფუძველზე
კლასიფიცირებული თარიღის ნიღაბი
მხარდაჭერილი პოლიტიკაზე დაფუძნებული მარცვლოვნება, რათა ჩაანაცვლოს ნებისმიერი ძირითადი ველი ნედლეულ მონაცემებში, რათა მიაღწიოს მგრძნობიარე ინფორმაციის დაცვას. მომხმარებლის კონფიგურაციის მიხედვით, ტრაფიკის გამომავალი პოლიტიკა შეიძლება განხორციელდეს.
გვირაბის პროტოკოლის იდენტიფიკაცია
მხარდაჭერილია გვირაბის სხვადასხვა პროტოკოლების ავტომატურად იდენტიფიცირება, როგორიცაა GTP / GRE / VxLAN / PPTP / L2TP / PPPOE / IPIP. მომხმარებლის კონფიგურაციის მიხედვით, ტრაფიკის გამომავალი სტრატეგია შეიძლება განხორციელდეს შიდა ან გარე ფენის მიხედვით.
APP ფენის პროტოკოლის იდენტიფიცირება
მხარდაჭერილია ხშირად გამოყენებული აპლიკაციის ფენის პროტოკოლის იდენტიფიკაცია, როგორიცაა FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL და ა.შ.
ვიდეო ტრაფიკის ფილტრაცია
მხარდაჭერილია ვიდეო ნაკადის მონაცემების შესატყვისი, როგორიცაა დომენის სახელის მისამართის გარჩევადობა, ვიდეო გადაცემის პროტოკოლი, URL და ვიდეო ფორმატის შესატყვისი მონაცემების გაფილტვრა და შერბილება, რათა უზრუნველყოს სასარგებლო მონაცემები ანალიზატორებისთვის და მონიტორებისთვის უსაფრთხოებისთვის.
SSL გაშიფვრა
მხარდაჭერილია შესაბამისი SSL სერტიფიკატის გაშიფვრის ჩატვირთვა. HTTPS დაშიფრული მონაცემების გაშიფვრის შემდეგ მითითებული ტრაფიკისთვის, ისინი გადაიგზავნება უკანა სისტემის მონიტორინგისა და ანალიზის სისტემებში, როგორც საჭიროა.
მომხმარებლის მიერ განსაზღვრული დეკაფსულაცია
მხარდაჭერილია მომხმარებლის მიერ განსაზღვრული პაკეტის დეკაფსულაციის ფუნქცია, რომელსაც შეუძლია ამოიღოს ნებისმიერი ჩაფლული ველი და შიგთავსი პაკეტის პირველ 128 ბაიტში და გამოიტანოს ისინი.
პაკეტის დაჭერა
მხარდაჭერილი რეალურ დროში პაკეტის აღება პორტისა და პოლიტიკის დონეზე. როდესაც ხდება ქსელის მონაცემების არანორმალური პაკეტები ან ტრაფიკის არანორმალური რყევები, შეგიძლიათ გადაიღოთ ორიგინალური მონაცემთა პაკეტები საეჭვო ბმულზე ან პოლიტიკაზე და ჩამოტვირთოთ ისინი ადგილობრივ კომპიუტერში. შემდეგ შეგიძლიათ გამოიყენოთ Wireshark ხარვეზის სწრაფად აღმოსაჩენად.
მოძრაობის მონიტორინგი და გამოვლენა
მოძრაობის მონიტორინგი უზრუნველყოფს რეალურ დროში მოძრაობის სიტუაციის მონიტორინგის შესაძლებლობას. ტრაფიკის გამოვლენა საშუალებას იძლევა სატრანსპორტო მონაცემების სიღრმისეული ანალიზი ქსელის სხვადასხვა ადგილას, რაც უზრუნველყოფს მონაცემთა ორიგინალურ წყაროებს რეალურ დროში შეცდომის ადგილმდებარეობისთვის
ქსელის ტრაფიკის ანალიზი
მხარდაჭერილი ბმული მონაცემთა ტრაფიკის მთელი პროცესის ვიზუალიზაცია მიღებიდან, შეგროვების, იდენტიფიკაციის, დამუშავების, დაგეგმვისა და გამომავალი განაწილებიდან. მეგობრული გრაფიკული და ტექსტური ინტერაქტიული ინტერფეისის, ტრაფიკის კომპოზიციის სტრუქტურის მრავალხედვისა და მრავალგანედიანი ჩვენების, ტრაფიკის მთელ ქსელში განაწილების, პაკეტის იდენტიფიკაციისა და დამუშავების პროცესის სტატუსის, ტრაფიკის ტენდენციების და ტრაფიკის და დროისა და ბიზნესის ურთიერთობის, ტრანსფორმაციის საშუალებით. უხილავი მონაცემების სიგნალები ხილულ, მართვად და კონტროლირებად ერთეულებში.
საგზაო მოძრაობის საგანგაშო ტენდენცია
მხარდაჭერილი პორტის დონის, პოლიტიკის დონის მონაცემთა ტრაფიკის მონიტორინგის სიგნალიზაცია თითოეული პორტისთვის განგაშის ზღვრების დაყენებით და თითოეული პოლიტიკის ნაკადის გადინებაზე.
ისტორიული ტრაფიკის ტენდენციის მიმოხილვა
მხარდაჭერილი პორტის დონის, პოლიტიკის დონის ისტორიული ტრაფიკის სტატისტიკის მოთხოვნა თითქმის 2 თვის განმავლობაში. დღეების, საათების, წუთების და სხვა დეტალების მიხედვით TX/RX სიხშირეზე, TX/RX ბაიტებზე, TX/RX შეტყობინებებზე, TX/RX შეცდომის ნომრებზე ან სხვა ინფორმაციის მიხედვით.
რეალურ დროში ტრაფიკის გამოვლენა
მხარს უჭერს წყაროებს "ფიზიკური პორტის აღება (მონაცემთა მიღება)", "შეტყობინებების მახასიათებლების აღწერილობის ველი (L2 – L7)" და სხვა ინფორმაცია მოქნილი ტრაფიკის ფილტრის განსაზღვრისთვის, სხვადასხვა პოზიციის აღმოჩენის ქსელის მონაცემთა ტრაფიკის რეალურ დროში გადასაღებად და ის შეინახება რეალურ დროში მონაცემების დაფიქსირების და გამოვლენის შემდეგ მოწყობილობაში შემდგომი შესრულების ექსპერტის ანალიზის ჩამოსატვირთად ან გამოიყენებს ამ მოწყობილობის დიაგნოსტიკის თავისებურებებს ღრმა ვიზუალიზაციის ანალიზისთვის.
DPI პაკეტის ანალიზი
ტრაფიკის ვიზუალიზაციის გამოვლენის ფუნქციის DPI სიღრმისეული ანალიზის მოდულს შეუძლია ჩაატაროს დაჭერილი სამიზნე ტრაფიკის მონაცემების სიღრმისეული ანალიზი მრავალი განზომილებიდან და შეასრულოს დეტალური სტატისტიკური ჩვენება გრაფიკების და ცხრილების სახით. , ნაკადის რეკომბინაცია, გადაცემის ბილიკის ანალიზი და არანორმალური ნაკადის ანალიზი
NetFlow გამომავალი
მხარდაჭერილია NetFlow მონაცემების გენერირება ტრაფიკიდან და გენერირებული NetFlow მონაცემების ექსპორტი შესაბამის ანალიზის ინსტრუმენტებში. მხარდაჭერილი NetFlow შერჩევის სიჩქარის პერსონალიზაცია, Netflow ვერსია მხარს უჭერს V5, V9, IPFIX მრავალ ვერსიას.
Mylinking™ ხილვადობის პლატფორმა
მხარდაჭერილი Mylinking™ Matrix-SDN ვიზუალური კონტროლის პლატფორმაზე წვდომა
1+1 ზედმეტი ენერგეტიკული სისტემა (RPS)
მხარდაჭერილი 1+1 ორმაგი გადაჭარბებული ელექტროენერგიის სისტემა
3- ტიპიური განაცხადის სტრუქტურები
3.1 Mylinking™ ქსელის პაკეტების ბროკერის ცენტრალიზებული კოლექციის აპლიკაცია (როგორც ქვემოთ)
3.2 Mylinking™ ქსელის პაკეტის ბროკერის ერთიანი განრიგის აპლიკაცია (როგორც ქვემოთ)
3.3 Mylinking™ Network Packet Broker Data/Packet De-duplication Application (როგორც ქვემოთ)
3.4 Mylinking™ Network Packet Broker Data/Packet De-duplication Application (როგორც ქვემოთ)
3.5 Mylinking™ ქსელის პაკეტების ბროკერის მონაცემთა/პაკეტების დაფარვის აპლიკაცია (როგორც ქვემოთ)
3.6 Mylinking™ ქსელის პაკეტის ბროკერის მონაცემთა/პაკეტის დაჭრის აპლიკაცია (როგორც ქვემოთ)
3.7Mylinking™ ქსელის ტრაფიკის მონაცემთა ხილვადობის ანალიზის აპლიკაცია (როგორც ქვემოთ)
4- სპეციფიკაციები
ML-NPB-5690 Mylinking™ქსელის პაკეტის ბროკერიფუნქციური პარამეტრები | |||
ქსელის ინტერფეისი
| 10 GE (თავსებადი 25 გ-თან) | 48*SFP+ სლოტები; მხარს უჭერს ერთ და მრავალრეჟიმიან ოპტიკურ ბოჭკოებს | |
100გრ(თავსებადია 40 გ-თან) | 6*QSFP28 სლოტები; მხარდაჭერა 40GE, გარღვევა იყოს 4*10GE/25GE; მხარს უჭერს ერთ და მრავალრეჟიმიან ოპტიკურ ბოჭკოებს | ||
ბენდის გარეთ MGT ინტერფეისი | 1*10/100/1000 მ ელექტრო პორტი | ||
განლაგების რეჟიმი
| ოპტიკური რეჟიმი | მხარდაჭერილი | |
სარკის დაფარვის რეჟიმი | მხარდაჭერილი | ||
სისტემის ფუნქცია | ძირითადი ტრაფიკის დამუშავება | ტრაფიკის რეპლიკაცია/აგრეგაცია/განაწილება | მხარდაჭერილი |
დატვირთვის ბალანსირება | მხარდაჭერილი | ||
IP / პროტოკოლის / პორტის შვიდჯერადი ტრაფიკის იდენტიფიკაციის ფილტრაციის საფუძველზე | მხარდაჭერილი | ||
Sერთჯერადი ბოჭკოვანი გადაცემა | Sუჭერდა მხარს | ||
VLAN მონიშვნა/ჩანაცვლება/წაშლა | მხარდაჭერილი | ||
გვირაბის პროტოკოლის იდენტიფიკაცია | მხარდაჭერილი | ||
გვირაბის კაფსულაციის მოხსნა | მხარდაჭერილი | ||
პორტის გარღვევა | მხარდაჭერილი | ||
Ethernet პაკეტის დამოუკიდებლობა | მხარდაჭერილი | ||
დამუშავების უნარი | 1.8 Tbps | ||
ინტელექტუალური ტრაფიკის დამუშავება | დროის შტამპინგი | მხარდაჭერილი | |
ტეგის წაშლა,დეკაფსულაცია | მხარდაჭერილი VxLAN, VLAN,GRE,MPLS და ა.შ. სათაურის ამოღება | ||
მონაცემთა დე-დუბლირება | მხარდაჭერილი ინტერფეისი/პოლიტიკის დონე | ||
პაკეტის დაჭრა | მხარდაჭერილი პოლიტიკის დონე | ||
მონაცემთა დესენსიბილიზაცია (მონაცემთა შენიღბვა) | მხარდაჭერილი პოლიტიკის დონე | ||
გვირაბის პროტოკოლის იდენტიფიკაცია | მხარდაჭერილი | ||
განაცხადის ფენის პროტოკოლის იდენტიფიკაცია | მხარდაჭერილი FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL და ა.შ. | ||
ვიდეო ტრაფიკის იდენტიფიკაცია | მხარდაჭერილი | ||
SSL გაშიფვრა | მხარდაჭერილი | ||
NetFlow | მხარდაჭერილი V5, V9, IPFIX მრავალი ვერსია | ||
მორგებული დეკაფსულაცია | მხარდაჭერილი | ||
დამუშავების უნარი | 200 Gbps | ||
დიაგნოსტიკა და მონიტორინგი | რეალურ დროში მონიტორი | მხარდაჭერილი ინტერფეისი/პოლიტიკის დონე | |
მოძრაობის სიგნალიზაცია | მხარდაჭერილი ინტერფეისი/პოლიტიკის დონე | ||
ისტორიული მოძრაობის მიმოხილვა | მხარდაჭერილი ინტერფეისი/პოლიტიკის დონე | ||
მოძრაობის დაჭერა | მხარდაჭერილი ინტერფეისი/პოლიტიკის დონე | ||
ტრაფიკის ხილვადობის ამოცნობა
| ძირითადი ანალიზი | შემაჯამებელი სტატისტიკა ნაჩვენებია ძირითადი ინფორმაციის საფუძველზე, როგორიცაა პაკეტების რაოდენობა, პაკეტის კატეგორიის განაწილება, სესიის კავშირების რაოდენობა და პაკეტის პროტოკოლის განაწილება | |
DPI ანალიზი | მხარს უჭერს სატრანსპორტო ფენის პროტოკოლის თანაფარდობის ანალიზს; unicast სამაუწყებლო მულტიკასტის კოეფიციენტის ანალიზი, IP ტრაფიკის კოეფიციენტის ანალიზი, DPI განაცხადის კოეფიციენტის ანალიზი. მონაცემთა შინაარსის მხარდაჭერა ტრაფიკის ზომის პრეზენტაციის შერჩევის დროის ანალიზის საფუძველზე. მხარს უჭერს მონაცემთა ანალიზს და სტატისტიკას სესიის ნაკადზე დაყრდნობით. | ||
ხარვეზის ზუსტი ანალიზი | მხარდაჭერილი ხარვეზის ანალიზი და მდებარეობა ტრაფიკის მონაცემებზე დაყრდნობით, მათ შორის, პაკეტის გადაცემის ქცევის ანალიზი, მონაცემთა ნაკადის დონის ხარვეზის ანალიზი, პაკეტის დონის ხარვეზის ანალიზი, უსაფრთხოების ხარვეზის ანალიზი და ქსელის ხარვეზის ანალიზი. | ||
მენეჯმენტი | CONSOLE MGT | მხარდაჭერილი | |
IP/WEB MGT | მხარდაჭერილი | ||
SNMP MGT | მხარდაჭერილი | ||
TELNET/SSH MGT | მხარდაჭერილი | ||
RADIUS ან TACACS + ცენტრალიზებული ავტორიზაციის ავტორიზაცია | მხარდაჭერილი | ||
SYSLOG პროტოკოლი | მხარდაჭერილი | ||
მომხმარებლის ავტორიზაცია | მომხმარებლის პაროლის ავთენტიფიკაციის საფუძველზე | ||
ელექტრო (1+1 ზედმეტი სიმძლავრის სისტემა-RPS) | შეაფასეთ ელექტრომომარაგების ძაბვა | AC110~240V/DC-48V (სურვილისამებრ) | |
შეაფასეთ ელექტრომომარაგების სიხშირე | AC-50HZ | ||
შეაფასეთ შეყვანის დენი | AC-3A / DC-10A | ||
შეაფასეთ სიმძლავრე | მაქსიმუმ 650 W | ||
გარემო
| სამუშაო ტემპერატურა | 0-50℃ | |
შენახვის ტემპერატურა | -20-70℃ | ||
სამუშაო ტენიანობა | 10%-95%კონდენსაციის გარეშე | ||
მომხმარებლის კონფიგურაცია
| კონსოლის კონფიგურაცია | RS232 ინტერფეისი, 115200,8,N,1 | |
პაროლის ავთენტიფიკაცია | მხარდაჭერილი | ||
შასის სიმაღლე | თაროების სივრცე (U) | 1U 445mm*44mm*505mm |
5-შეკვეთის ინფორმაცია
ML- NPB-5690 6*40G/100 QSFP28 სლოტები პლუს 48*10GE/25GE SFP28 სლოტები, 1.8Tbps