Mylinking™ Network Packet Broker (NPB) ML-NPB-2410P
24*10GE SFP+، حداکثر 240 گیگابیت بر ثانیه، عملکرد DPI
1- مروری
- کنترل بصری کامل دستگاه ضبط داده (24 پورت * پورت 10 GE SFP +)
- یک دستگاه مدیریت زمانبندی کامل داده (حداکثر 12*10 پورت GE پردازش دوبلکس Rx/Tx)
- یک دستگاه پیش پردازش و توزیع مجدد کامل (پهنای باند دو طرفه 240 گیگابیت بر ثانیه)
- پشتیبانی از جمع آوری و دریافت داده های پیوند از مکان های مختلف عناصر شبکه
- پشتیبانی از جمع آوری و دریافت داده های پیوند از گره های مسیریابی سوئیچ های مختلف
- بسته خام پشتیبانی شده ضبط، شناسایی، تجزیه و تحلیل، خلاصه آماری و علامت گذاری شده
- پشتیبانی از خروجی بسته خام برای نظارت بر تجهیزات تجزیه و تحلیل BigData، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ، تجزیه و تحلیل امنیتی، مدیریت ریسک و سایر ترافیک مورد نیاز.
- پشتیبانی از تجزیه و تحلیل ضبط بسته در زمان واقعی، شناسایی منبع داده، و جستجوی ترافیک شبکه بلادرنگ/تاریخی
2- دیاگرام بلاک سیستم
3-توانایی های پردازش هوشمند ترافیک
سی پی یو چند هسته ای ASIC Chip Plus
Network Packet Broker تا 240Gbps قابلیت پردازش هوشمند ترافیک
10GE داده ضبط
10 پورت 24 GE، حداکثر 12*10 پورت GE پردازش دوبلکس Rx/Tx، فرستنده داده ترافیک تا 240 گیگابیت در ثانیه به طور همزمان، برای جمع آوری داده های شبکه، پیش پردازش ساده
تکرار داده ها
بسته از 1 پورت به چندین پورت N، یا چند پورت N تجمیع شده، سپس به چندین پورت M کپی شده است.
تجمیع داده ها
بسته از 1 پورت به چندین پورت N، یا چند پورت N تجمیع شده، سپس به چندین پورت M کپی شده است.
توزیع / ارسال داده ها
فراداده های دریافتی را به طور دقیق طبقه بندی کرد و خدمات داده های مختلف را با توجه به قوانین از پیش تعریف شده کاربر به خروجی های رابط چندگانه حذف یا ارسال کرد.
فیلتر کردن داده ها
پشتیبانی از تطبیق فیلتر بسته L2-L7، مانند SMAC، DMAC، SIP، DIP، Sport، Dport، TTL، SYN، ACK، FIN، فیلد و مقدار نوع اترنت، شماره پروتکل IP، TOS، و غیره نیز از ترکیب انعطاف پذیر up پشتیبانی می کند. به 2000 قانون فیلترینگ
تعادل بار
الگوریتم هش تعادل بار پشتیبانی شده و الگوریتم اشتراک وزن مبتنی بر جلسه با توجه به ویژگی های لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت تعادل بار
مسابقه UDF
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. سفارشی کردن مقدار آفست و طول فیلد کلید و محتوای آن و تعیین خط مشی خروجی ترافیک با توجه به پیکربندی کاربر
VLAN برچسب گذاری شده است
VLAN بدون برچسب
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. کاربر می تواند مقدار افست و طول فیلد کلید و محتوای آن را سفارشی کند و خط مشی خروجی ترافیک را با توجه به پیکربندی کاربر تعیین کند.
VLAN جایگزین شد
تعویض آدرس MAC
پشتیبانی از جایگزینی آدرس MAC مقصد در بسته داده اصلی، که می تواند با توجه به پیکربندی کاربر پیاده سازی شود.
شناسایی/طبقه بندی پروتکل موبایل 3G/4G
پشتیبانی برای شناسایی عناصر شبکه تلفن همراه مانند (Gb، Gn، IuPS، S1-MME، S1-U، X2-U، S3، S4، S5، S6a، S11، و غیره رابط). میتوانید سیاستهای خروجی ترافیک را بر اساس ویژگیهایی مانند GTPV1-C، GTPV1-U، GTPV2-C، SCTP و S1-AP بر اساس پیکربندیهای کاربر پیادهسازی کنید.
مونتاژ مجدد دیتاگرام IP
پشتیبانی از شناسایی تکه تکه شدن IP و پشتیبانی از مونتاژ مجدد تکه تکه شدن IP به منظور اجرای فیلتر کردن ویژگی L4 در تمام بسته های تکه تکه IP. اجرای سیاست خروجی ترافیک
تشخیص سالم پورت ها
پشتیبانی از تشخیص بلادرنگ سلامت فرآیند سرویس تجهیزات نظارت و تجزیه و تحلیل بکاند متصل به پورتهای خروجی مختلف. هنگامی که فرآیند سرویس با شکست مواجه می شود، دستگاه معیوب به طور خودکار حذف می شود. پس از بازیابی دستگاه معیوب، سیستم به طور خودکار به گروه متعادل کننده بار باز می گردد تا از قابلیت اطمینان بالانس بار چند پورت اطمینان حاصل شود.
زمان مهر زنی
پشتیبانی می شود سرور NTP را برای تصحیح زمان همگام کنید و پیام را در بسته به شکل یک برچسب زمانی نسبی با علامت زمان در انتهای فریم با دقت نانوثانیه بنویسید.
VxLAN، VLAN، MPLS بدون برچسب
پشتیبانی از VxLAN، VLAN، هدر MPLS در بسته داده اصلی حذف و خروجی می شود.
کپی برداری داده ها
پشتیبانی از جزئیات آماری مبتنی بر پورت یا در سطح خط مشی برای مقایسه داده های منبع مجموعه چندگانه و تکرارهای بسته داده مشابه در یک زمان مشخص. کاربران میتوانند شناسههای بسته مختلف (dst.ip، src.port، dst.port، tcp.seq، tcp.ack) را انتخاب کنند.
برش داده ها
برش مبتنی بر خط مشی پشتیبانی شده (64-1518 بایت اختیاری) داده های خام، و سیاست خروجی ترافیک را می توان بر اساس پیکربندی کاربر پیاده سازی کرد.
داده های طبقه بندی شده پنهان/پوشانده شده است
پشتیبانی از جزئیات مبتنی بر سیاست برای جایگزینی هر فیلد کلیدی در داده های خام به منظور دستیابی به هدف محافظت از اطلاعات حساس. با توجه به پیکربندی کاربر، سیاست خروجی ترافیک قابل پیاده سازی است.
شناسایی پروتکل تونل زنی
پشتیبانی شده به طور خودکار پروتکل های مختلف تونل زنی مانند GTP / GRE / PPTP / L2TP / PPPOE را شناسایی می کند. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک را می توان با توجه به لایه داخلی یا خارجی تونل پیاده سازی کرد.
شناسایی پروتکل لایه APP
پشتیبانی از شناسایی پروتکل لایه برنامه رایج مانند FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL، MsSQL و غیره
فیلتر ترافیک ویدیو
پشتیبانی از پروتکل ویدئویی شناسایی، مانند: Youtube، RTSP، MSTP، Youku، و غیره. با توجه به پیکربندی کاربر، سیاست خروجی ترافیک را می توان پیاده سازی کرد.
شناسایی پروتکل ایمیل
پشتیبانی از شناسایی پروتکل ایمیل مانند: SMTP، POP3، IMAP، SMTP، و غیره با توجه به پیکربندی کاربر، سیاست خروجی ترافیک را می توان پیاده سازی کرد.
شناسایی پروتکل بازی
شناسایی پروتکل بازی مانند: World of Warcraft، Warcraft، Half-life، Battlefield، بازیهای روی پلتفرم استیم و غیره. با توجه به پیکربندی کاربر، سیاست خروجی ترافیک را میتوان پیادهسازی کرد.
ابزارهای چت آنلاین شناسایی
پشتیبانی از پروتکل پیام رسانی فوری، مانند: Messager، WhatsAPP، Skype، Wechat، QQ، Alitalk و غیره. با توجه به پیکربندی کاربر، سیاست خروجی ترافیک را می توان پیاده سازی کرد.
ضبط بسته ها
پشتیبانی از دریافت بسته در سطح پورت، در سطح سیاست از پورت های فیزیکی منبع در فیلتر فیلد Five-Tuple در زمان واقعی
نظارت بر روند ترافیک در زمان واقعی
پشتیبانی از نظارت و آمار در زمان واقعی در سطح پورت و ترافیک داده در سطح سیاست، برای نشان دادن نرخ RX / TX، دریافت / ارسال بایت، شماره، RX / TX تعداد خطاها، حداکثر درآمد / نرخ مو و موارد دیگر شاخص های کلیدی
هشدار دهنده روند ترافیک
با تنظیم آستانه هشدار برای هر پورت و هر سرریز جریان سیاست، هشدارهای نظارت بر ترافیک داده در سطح درگاه را پشتیبانی می کند.
بررسی روند تاریخی ترافیک
پشتیبانی شده در سطح پورت، در سطح سیاست نزدیک به 2 ماه پرس و جو آمار ترافیک تاریخی. با توجه به روزها، ساعت ها، دقیقه ها و سایر جزئیات در نرخ TX/RX، بایت های TX/RX، پیام های TX/RX، شماره خطای TX/RX یا سایر اطلاعات برای پرس و جو انتخاب کنید.
تجزیه و تحلیل بسته ها
پشتیبانی از تجزیه و تحلیل دیتاگرام ضبط شده، از جمله تجزیه و تحلیل دیتاگرام غیرعادی، نوترکیب جریان، تجزیه و تحلیل مسیر انتقال، و تحلیل جریان غیرعادی
پلت فرم کنترل یکپارچه
دسترسی به پلت فرم کنترل دید Mylinking™ پشتیبانی می شود
سیستم برق اضافی 1+1 (RPS)
پشتیبانی از سیستم برق اضافی 1+1 دوگانه
4-معمولیAساختارهای کاربردی
4.1 Mylinking™ Network Packet Broker جذب متمرکز ترافیک، تکرار/تجمیع برنامه (به شرح زیر)
4.2 برنامه Mylinking™ Network Packet Broker یکپارچه برنامه زمانبندی برای نظارت بر داده ها (به شرح زیر)
4.3 Mylinking™ Network Packet Broker Data De Duplication Application (به شرح زیر)
4.4 برنامه Mylinking™ Network Packet Broker Data Slicing (به شرح زیر)
4.5 برنامه Mylinking™ Network Packet Broker Hybrid Access برای جذب/تکثیر/تجمیع جریان شبکه (به شرح زیر)
4.6 Mylinking™ Network Packet Broker Data masking application (به شرح زیر)
5-Sخصوصیات
Mylinking™پارامترهای عملکردی کارگزار بسته شبکه (NPB). | ||
رابط شبکه | 10 پورت GE SFP+ | 24 * اسلات SFP+. پشتیبانی از 10GE/GE؛ پشتیبانی از فیبر تک و چند حالته |
رابط مدیریت خارج از باند | رابط الکتریکی 1* 10/100/1000M. | |
حالت استقرار | ضبط طیفی 10 گیگابیتی | پشتیبانی از ضبط پیوندهای فیبر دو طرفه 12*10GE |
ضبط دهانه آینه 10 گیگابیتی | تا 24 ورودی ترافیک دهانه آینه را پشتیبانی می کند | |
ورودی اسپلیتر نوری | پورت ورودی می تواند از ورودی تک فیبر پشتیبانی کند. | |
مالتی پلکس پورت | پشتیبانی از پورت های ورودی به صورت همزمان به عنوان پورت های خروجی. | |
خروجی ترافیک | پشتیبانی از خروجی ترافیک پورت 24 * 10GE. | |
تکرار / تجمع / توزیع ترافیک | پشتیبانی می کند | |
پیوند QTY هایی که از Replication/Aggregation Mirror پشتیبانی می کنند | 1 -> تکرار ترافیک پیوند N (N <24) N-> 1 تجمع ترافیک پیوند (N <24) گروه G (M-> N پیوند) تکرار و تجمع ترافیک [G * (M + N) <24] | |
توزیع بر اساس شناسایی ترافیک | پشتیبانی می کند | |
توزیع بر اساس IP / پروتکل / پورت شناسایی ترافیک پنج تایی | پشتیبانی می کند | |
استراتژی توزیع بر اساس هدر پروتکل، ترافیک برچسب گذاری شده کلیدی را شناسایی می کند | پشتیبانی می کند | |
تجزیه و تحلیل DPI | پشتیبانی از تجزیه و تحلیل نسبت پروتکل لایه انتقال، تجزیه و تحلیل نسبت چندپخشی پخش تک پخشی، تجزیه و تحلیل نسبت ترافیک IP، تجزیه و تحلیل نسبت کاربرد DPI. محتوای داده های پشتیبانی شده بر اساس زمان نمونه برداری از رندر تجزیه و تحلیل اندازه ترافیک. پشتیبانی از تجزیه و تحلیل داده ها و آمار بر اساس جریان جلسه. | |
استقلال کپسوله سازی اترنت | پشتیبانی می کند | |
مدیریت شبکه CONSOLE | پشتیبانی می کند | |
مدیریت شبکه IP/WEB | پشتیبانی می کند | |
مدیریت شبکه SNMP | پشتیبانی می کند | |
مدیریت شبکه TELNET/SSH | پشتیبانی می کند | |
پروتکل SYSLOG | پشتیبانی می کند | |
تابع احراز هویت کاربر | احراز هویت رمز عبور بر اساس نام کاربری | |
برقی (1+1 سیستم قدرت اضافی - RPS) | ولتاژ نامی منبع تغذیه | AC110-240V/DC-48V [اختیاری] |
فرکانس توان نامی | AC-50HZ | |
جریان ورودی نامی | AC-3A / DC-10A | |
تابع توان نامی | 200 وات | |
محیط زیست | دمای عملیاتی | 0 تا 50 ℃ |
دمای ذخیره سازی | -20-70 درجه سانتیگراد | |
رطوبت عملیاتی | 10٪ - 95٪، غیر متراکم | |
پیکربندی کاربر | پیکربندی کنسول | رابط RS232,115200,8,N,1 |
احراز هویت رمز عبور | پشتیبانی می کند | |
ارتفاع قفسه | فضای قفسه (U) | 1U 485mm*44.5mm*350mm |