کارگزار بسته شبکه Mylinking™ (NPB) ML-NPB-5060
۴۸*۱۰GE SFP+ به همراه ۲*۴۰GE QSFP، حداکثر ۵۶۰ گیگابیت بر ثانیه
۱- مرور کلی
- کنترل بصری کامل دستگاه جمعآوری/ضبط دادهها (۲ اسلات QSFP 40G به همراه ۴۸ اسلات SFP+ 10GE)
- یک دستگاه پیشپردازش و توزیع مجدد کامل (پهنای باند دو جهته ۵۶۰ گیگابیت بر ثانیه)
- پشتیبانی از جمعآوری و دریافت دادههای لینک از مکانهای مختلف عناصر شبکه
- پشتیبانی از جمعآوری و دریافت دادههای لینک از گرههای مسیریابی تبادلی مختلف
- بسته خام پشتیبانی شده جمعآوری، شناسایی، تجزیه و تحلیل، خلاصه آماری و علامتگذاری شده
- پشتیبانی از خروجی بستههای خام برای تجهیزات نظارتی تحلیل کلانداده، تحلیل پروتکل، تحلیل سیگنالینگ، تحلیل امنیت، مدیریت ریسک و سایر ترافیک مورد نیاز.
- پشتیبانی از تجزیه و تحلیل ضبط بستهها به صورت بلادرنگ، شناسایی منبع داده و جستجوی ترافیک شبکه به صورت بلادرنگ/تاریخچهای

۲- قابلیتهای پردازش هوشمند ترافیک

تراشه ASIC به علاوه پردازنده TCAM
قابلیت پردازش هوشمند ترافیک ۵۶۰ گیگابیت بر ثانیه

ضبط دادههای اکتسابی 10GE/40GE
۲ اسلات ۴۰ گیگابیتی QSFP به همراه ۴۸ اسلات ۱۰ گیگابیتی تا ۵۶۰ گیگابیت بر ثانیه فرستنده و گیرنده داده ترافیکی به طور همزمان، برای ضبط دادههای شبکه، پیشپردازش ساده

تکرار ترافیک 10G/40G
ترافیک ورودی اصلی و ترافیک پیشپردازششده را میتوان از ۱ به N کپی کرد یا با سرعت لینک ۱۰GE از N به M تجمیع کرد، که این امر به طور کامل نیاز به استقرار همزمان دو یا چند دستگاه مانیتورینگ خارج از باند چند پورتی را در شبکه برطرف میکند.

تجمیع ترافیک شبکه
ترافیک ورودی اصلی و ترافیک پیشپردازششده را میتوان از ۱ به N کپی کرد یا با سرعت لینک ۱۰GE از N به M تجمیع کرد، که این امر به طور کامل نیاز به استقرار همزمان دو یا چند دستگاه مانیتورینگ خارج از باند چند پورتی را در شبکه برطرف میکند.

توزیع/ارسال دادهها
فرادادههای ورودی را به طور دقیق طبقهبندی کرد و سرویسهای داده مختلف را طبق قوانین از پیش تعریفشده لیست سفید یا لیست سیاه کاربر، حذف یا به چندین خروجی رابط ارسال کرد.

فیلتر کردن دادهها
پشتیبانی از ترکیب انعطافپذیر عناصر فراداده بر اساس نوع اترنت، برچسب VLAN، TTL، IP seven-tuple، IP Fragmentation، TCP Flag و سایر ویژگیهای بسته برای دستگاههای امنیتی شبکه، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ و ترافیک

تعادل بار
پشتیبانی از الگوریتم هش برای تعادل بار و الگوریتم اشتراکگذاری وزن مبتنی بر جلسه مطابق با ویژگیهای لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت در تعادل بار

تطابق UDF
پشتیبانی از تطبیق هر فیلد کلیدی در ۱۲۸ بایت اول یک بسته. سفارشیسازی مقدار آفست و طول و محتوای فیلد کلیدی و تعیین سیاست خروجی ترافیک با توجه به پیکربندی کاربر.



برچسبگذاری شده با VLAN
VLAN بدون برچسب
VLAN جایگزین شد
از تطبیق هر فیلد کلیدی در ۱۲۸ بایت اول یک بسته پشتیبانی میکند. کاربر میتواند مقدار آفست و طول و محتوای فیلد کلیدی را سفارشی کند و سیاست خروجی ترافیک را طبق پیکربندی کاربر تعیین کند.

جایگزینی آدرس مک
پشتیبانی از جایگزینی آدرس MAC مقصد در بسته داده اصلی، که میتواند طبق پیکربندی کاربر پیادهسازی شود.

شناسایی و طبقهبندی پروتکلهای موبایل 3G/4G
پشتیبانی برای شناسایی عناصر شبکه تلفن همراه مانند (Gb، Gn، IuPS، S1-MME، S1-U، X2-U، S3، S4، S5، S6a، S11 و غیره). شما میتوانید سیاستهای خروجی ترافیک را بر اساس ویژگیهایی مانند GTPV1-C، GTPV1-U، GTPV2-C، SCTP و S1-AP بر اساس پیکربندیهای کاربر پیادهسازی کنید.

بازسازی دیتاگرام IP
پشتیبانی از شناسایی قطعه قطعه شدن IP و پشتیبانی از سرهمبندی مجدد قطعه قطعه شدن IP به منظور پیادهسازی فیلترینگ ویژگی L4 روی تمام بستههای قطعه قطعه شدن IP. پیادهسازی سیاست خروجی ترافیک.

تشخیص سلامت پورتها
پشتیبانی از تشخیص بلادرنگ سلامت فرآیند سرویس تجهیزات مانیتورینگ و آنالیز بکاند متصل به پورتهای خروجی مختلف. هنگامی که فرآیند سرویس با مشکل مواجه میشود، دستگاه معیوب به طور خودکار حذف میشود. پس از بازیابی دستگاه معیوب، سیستم به طور خودکار به گروه متعادلسازی بار باز میگردد تا از قابلیت اطمینان متعادلسازی بار چند پورتی اطمینان حاصل شود.

محافظت از درگاه آینهای
پشتیبانی از عملکرد محافظت از درگاه آینهای (Mirror Port Protection) برای هر رابط. این عملکرد میتواند قابلیت TX درگاه دریافت آینهای را مسدود کند و به طور مؤثر از مشکل تشکیل حلقه در شبکه ناشی از خطای پیکربندی دستگاه جلوگیری کند.

پورتهای خروجی افزونه
پشتیبانی از افزونگی فعال/آماده به کار پورتهای خروجی ترافیک. هنگامی که وضعیت پورت خروجی فعال غیرعادی باشد (غیرفعال یا لینک داون)، ترافیک خروجی میتواند به پورت آماده به کار منتقل شود و قابلیت اطمینان بالای خروجی ترافیک را تضمین کند.

خاتمه بسته تونل
از تابع خاتمه بسته تونل پشتیبانی میکند، که میتواند آدرسهای IP، ماسکها، پاسخهای ARP و پاسخهای ICMP را برای پورتهای ورودی ترافیک پیکربندی کند. ترافیکی که قرار است در شبکه کاربر جمعآوری شود، مستقیماً از طریق روشهای کپسولهسازی تونل مانند GRE، GTP و VXLAN به دستگاه ارسال میشود.

پورت برکاوت
از عملکرد breakout پورت 40G پشتیبانی میکند و میتواند به چهار پورت 10GE تقسیم شود تا نیازهای دسترسی خاص را برآورده کند.

مهر زنی زمانی
پشتیبانی برای همگامسازی سرور NTP برای اصلاح زمان و نوشتن پیام در بسته به شکل یک برچسب زمانی نسبی با علامت مهر زمانی در انتهای فریم، با دقت نانوثانیه

حذف هدر VxLAN، VLAN، GRE، MPLS
از هدر VxLAN، VLAN، GRE، MPLS که در بسته داده اصلی حذف شده و خروجی ارسال شده است، پشتیبانی میکند.

حذف دادههای تکراری/بستهها
پشتیبانی از جزئیات آماری مبتنی بر پورت یا در سطح سیاست برای مقایسه دادههای منبع جمعآوری چندگانه و تکرارهای یک بسته داده در یک زمان مشخص. کاربران میتوانند شناسههای بسته مختلفی را انتخاب کنند (dst.ip، src.port، dst.port، tcp.seq، tcp.ack)

برش داده/بسته
برش مبتنی بر سیاست (64-1518 بایت اختیاری) از دادههای خام پشتیبانی میشود و سیاست خروجی ترافیک میتواند بر اساس پیکربندی کاربر پیادهسازی شود.

پنهانسازی دادههای حساس طبقهبندیشده
پشتیبانی از جزئیات مبتنی بر سیاست برای جایگزینی هر فیلد کلیدی در دادههای خام به منظور دستیابی به هدف محافظت از اطلاعات حساس. طبق پیکربندی کاربر، سیاست خروجی ترافیک میتواند پیادهسازی شود. لطفاً از "فناوری و راهکار پوشش داده در Network Packet Broker چیست؟« برای جزئیات بیشتر.

خاتمه بسته تونلینگ
از تابع خاتمه بسته تونل پشتیبانی میکند، که میتواند آدرسهای IP، ماسکها، پاسخهای ARP و پاسخهای ICMP را برای پورتهای ورودی ترافیک پیکربندی کند. ترافیک در شبکه کاربر ضبط شده و مستقیماً از طریق روشهای کپسولهسازی تونل مانند GRE، GTP و VXLAN به دستگاه نظارت پشتی ارسال میشود.

خروجی کپسولهسازی بسته
پشتیبانی برای کپسوله کردن هر بسته مشخص شده در ترافیک ضبط شده به هدر RSPAN یا ERSPAN و ارسال بستهها به سیستم مانیتورینگ back-end یا سوئیچ شبکه

شناسایی پروتکل تونلینگ
پشتیبانی از شناسایی خودکار پروتکلهای مختلف تونلینگ مانند GTP / GRE / PPTP / L2TP / PPPOE. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک میتواند بر اساس لایه داخلی یا خارجی تونل پیادهسازی شود.

پروتکل لایه APP شناسایی
پشتیبانی از شناسایی پروتکلهای رایج لایه کاربرد، مانند FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL، MsSQL و غیره

فیلتر کردن ترافیک ویدیو
پشتیبانی برای فیلتر کردن و کاهش تطابق دادههای جریان ویدئو مانند وضوح آدرس نام دامنه، پروتکل انتقال ویدئو، URL و فرمت ویدئو، برای ارائه دادههای مفید به تحلیلگران و مانیتورها برای امنیت.

رمزگشایی SSL
پشتیبانی از بارگیری رمزگشایی گواهی SSL مربوطه. پس از رمزگشایی دادههای رمزگذاری شده HTTPS برای ترافیک مشخص شده، در صورت نیاز به سیستمهای نظارت و تحلیل back-end ارسال میشود.

کپسولهسازی تعریفشده توسط کاربر
از تابع decapsulation بسته تعریفشده توسط کاربر پشتیبانی میکند، که میتواند هر فیلد و محتوای کپسولهشده در ۱۲۸ بایت اول یک بسته را جدا کرده و آنها را در خروجی نمایش دهد.

ضبط بسته
پشتیبانی از ضبط بستههای سطح پورت و سطح پالیسی از پورتهای فیزیکی مبدا در فیلتر فیلد Five-Tuple به صورت بلادرنگ

نظارت و تشخیص ترافیک
نظارت بر ترافیک، قابلیت نظارت بر وضعیت ترافیک را در زمان واقعی فراهم میکند. تشخیص ترافیک، تجزیه و تحلیل عمیق دادههای ترافیک را در مکانهای مختلف شبکه امکانپذیر میسازد و منابع داده اصلی را برای مکانیابی خطا در زمان واقعی فراهم میکند.

نظارت بر روند ترافیک در لحظه
پشتیبانی از نظارت و آمارگیری بلادرنگ در سطح پورت و سطح پالیسی بر ترافیک داده، برای نمایش نرخ RX/TX، دریافت/ارسال بایت، تعداد، RX/TX، تعداد خطاها، حداکثر نرخ درآمد/مو و سایر شاخصهای کلیدی.

روند ترافیک نگران کننده است
با تنظیم آستانههای هشدار برای هر پورت و هر سرریز جریان سیاست، از هشدارهای نظارت بر ترافیک داده در سطح پورت و سطح سیاست پشتیبانی میشود.

تشخیص ترافیک در لحظه
از منابع "ضبط پورت فیزیکی (اکتساب داده)"، "فیلد شرح ویژگی پیام (L2 - L7)" و سایر اطلاعات برای تعریف فیلتر ترافیک انعطافپذیر، برای ضبط بلادرنگ ترافیک دادههای شبکه با تشخیص موقعیتهای مختلف پشتیبانی میکند و آیا دادههای بلادرنگ پس از ضبط و شناسایی در دستگاه برای دانلود تحلیلهای تخصصی بیشتر ذخیره میشوند یا از ویژگیهای تشخیصی این تجهیزات برای تحلیل تجسم عمیق استفاده میکنند.

بررسی روند ترافیک تاریخی
پشتیبانی از پرسوجوی آمار ترافیک تاریخی نزدیک به ۲ ماه در سطح پورت و سطح سیاست. بر اساس روزها، ساعتها، دقیقهها و سایر جزئیات مربوط به نرخ TX/RX، بایتهای TX/RX، پیامهای TX/RX، شماره خطای TX/RX یا سایر اطلاعات برای پرسوجو، پرسوجو را انتخاب کنید.

تجزیه و تحلیل بسته DPI
ماژول تحلیل عمیق DPI در تابع تشخیص تجسم ترافیک میتواند تحلیل عمیقی از دادههای ترافیک هدف ضبطشده از ابعاد مختلف انجام دهد و نمایش آماری دقیقی را در قالب نمودارها و جداول انجام دهد. از تحلیل دیتاگرام ضبطشده، از جمله تحلیل دیتاگرام غیرطبیعی، نوترکیبی جریان، تحلیل مسیر انتقال و تحلیل جریان غیرطبیعی پشتیبانی میکند.

پلتفرم نظارت بر شبکه Mylinking™
دسترسی به پلتفرم کنترل دید Mylinking™ پشتیبانی شده

سیستم برق افزونه ۱+۱ (RPS)
پشتیبانی از سیستم برق دوگانه افزونه ۱+۱
۳- ساختارهای کاربردی معمول
۳.۱ درخواست جمعآوری متمرکز (به شرح زیر)

۳.۲ برنامه زمانبندی یکپارچه (به شرح زیر)

۳.۳ برنامه برچسبگذاری شده با VLAN داده (به شرح زیر)

۳.۴ برنامه حذف دادههای تکراری/بسته (به شرح زیر)

۳.۵ برنامهی برش داده/بستهی شبکهی Mylinking™ (به شرح زیر)

۳.۶ کارگزار بسته شبکه Mylinking™پوشش داده/بستهکاربرد (به شرح زیر)

۳.۷ ابزارهای پلتفرم کنترل دید و تشخیص ترافیک (به شرح زیر)

۳.۸ برنامه تحلیل قابلیت مشاهده دادههای ترافیک شبکه (به شرح زیر)

۴-Sمشخصات
NL-NPB-5060 کارگزار بسته شبکه Mylinking™پارامترهای عملکردی | |||
رابط شبکه | 10GE | ۴۸ اسلات SFP+؛ پشتیبانی از فیبرهای نوری تک حالته و چند حالته | |
40GE | 2 اسلات QSFP؛ پشتیبانی از 40GE، قابلیت ارتقا تا 4 * 10G؛ پشتیبانی از فیبرهای نوری تک حالته و چند حالته | ||
رابط MGT خارج از باند | پورت برق 1 * 10/100 / 1000M | ||
حالت استقرار | حالت نوری | پشتیبانی شده | |
حالت دهانه آینهای | پشتیبانی شده | ||
عملکرد سیستم | پردازش ترافیک پایه | تکثیر/تجمیع/توزیع ترافیک | پشتیبانی شده |
فیلترینگ شناسایی ترافیک هفت تایی بر اساس IP/پروتکل/پورت | پشتیبانی شده | ||
تطابق UDF | پشتیبانی شده | ||
علامتگذاری/جایگزینی/حذف VLAN | پشتیبانی شده | ||
شناسایی پروتکل 3G/4G | پشتیبانی شده | ||
بازرسی سلامت رابط | پشتیبانی شده | ||
محافظت از درگاه آینهای | پشتیبانی شده | ||
پورتهای خروجی افزونه | پشتیبانی شده | ||
خاتمه بسته تونل | پشتیبانی شده | ||
کپسولهسازی بسته | پشتیبانی شده | ||
شکست بندر | پشتیبانی شده | ||
استقلال بسته اترنت | پشتیبانی شده | ||
توانایی پردازش | ۵۶۰ گیگابیت بر ثانیه | ||
پردازش هوشمند ترافیک | مهر زمانی | پشتیبانی شده | |
حذف برچسب | پشتیبانی از حذف هدر VxLAN، VLAN، GRE، MPLS | ||
حذف دادههای تکراری | سطح رابط/سیاست پشتیبانیشده | ||
برش بسته | سطح سیاست پشتیبانی شده | ||
سطح سیاست پشتیبانی شده | |||
شناسایی پروتکل تونلینگ | پشتیبانی شده | ||
شناسایی پروتکل لایه کاربرد | پشتیبانی از FTP/HTTP/POP/SMTP/DNS/NTP/ بیتتورنت/SYSLOG/MYSQL/MSSQL و غیره | ||
شناسایی ترافیک ویدیویی | پشتیبانی شده | ||
رمزگشایی SSL | پشتیبانی شده | ||
کپسولزدایی سفارشی | پشتیبانی شده | ||
توانایی پردازش | ۴۰ گیگابیت بر ثانیه | ||
تشخیص و پایش | مانیتور بلادرنگ | سطح رابط/سیاست پشتیبانیشده | |
هشدار ترافیک | سطح رابط/سیاست پشتیبانیشده | ||
بررسی ترافیک تاریخی | سطح رابط/سیاست پشتیبانیشده | ||
ثبت ترافیک | سطح رابط/سیاست پشتیبانیشده | ||
تشخیص دید ترافیک
| تحلیل پایه | آمار خلاصه بر اساس اطلاعات اولیه مانند تعداد بستهها، توزیع دستهبندی بستهها، تعداد اتصالات جلسه و توزیع پروتکل بسته نمایش داده میشود. | |
تحلیل DPI | پشتیبانی از تحلیل نسبت پروتکل لایه انتقال؛ تحلیل نسبت پخش تکپخشی چندپخشی، تحلیل نسبت ترافیک IP، تحلیل نسبت کاربرد DPI. پشتیبانی از محتوای دادهها بر اساس تحلیل زمان نمونهبرداری از ارائه حجم ترافیک. از تجزیه و تحلیل دادهها و آمار بر اساس جریان جلسه پشتیبانی میکند. | ||
تحلیل دقیق خطا | پشتیبانی از تحلیل خطا و مکانیابی بر اساس دادههای ترافیک، شامل تحلیل رفتار انتقال بسته، تحلیل خطای سطح جریان داده، تحلیل خطای سطح بسته، تحلیل خطای امنیتی و تحلیل خطای شبکه. | ||
مدیریت | کنسول مدیریت | پشتیبانی شده | |
مدیریت آیپی/وب | پشتیبانی شده | ||
مدیریت SNMP | پشتیبانی شده | ||
مدیریت TELNET/SSH | پشتیبانی شده | ||
RADIUS یا TACACS + احراز هویت متمرکز با مجوز | پشتیبانی شده | ||
پروتکل SYSLOG | پشتیبانی شده | ||
احراز هویت کاربر | بر اساس احراز هویت رمز عبور کاربر | ||
برق (سیستم برق اضطراری ۱+۱-RPS) | ولتاژ منبع تغذیه را ارزیابی کنید | AC110 ~ 240V / DC-48V (اختیاری) | |
فرکانس منبع تغذیه را ارزیابی کنید | AC-50HZ | ||
جریان ورودی را ارزیابی کنید | AC-3A / DC-10A | ||
قدرت را ارزیابی کنید | حداکثر ۲۶۰ وات | ||
محیط زیست | دمای کار | 0-50℃ | |
دمای نگهداری | -20-70℃ | ||
رطوبت کاری | ۱۰٪ -۹۵٪ بدون چگالش | ||
پیکربندی کاربر | پیکربندی کنسول | رابط RS232، 115200،8،N،1 | |
احراز هویت با رمز عبور | پشتیبانی شده | ||
ارتفاع شاسی | فضای رک (یورو) | ۱U ۴۴۵ میلیمتر * ۴۴ میلیمتر * ۴۰۲ میلیمتر |
۵- اطلاعات سفارش
ML-NPB-5060 2 اسلات QSFP 40G به همراه 48 اسلات SFP+ 10GE/GE، 560 گیگابیت بر ثانیه