کارگزار بسته شبکه Mylinking™ (NPB) ML-NPB-5060
48*10GE SFP+ به اضافه 2*40GE QSFP، حداکثر 560 گیگابیت بر ثانیه
1- بررسی اجمالی
- کنترل بصری کامل دستگاه اکتساب/گرفتن داده (2* اسلات QSFP 40G به علاوه اسلات 48 * 10GE SFP+)
- یک دستگاه پیش پردازش و توزیع مجدد کامل (پهنای باند دو جهتی 560 گیگابیت بر ثانیه)
- پشتیبانی از جمع آوری و دریافت داده های پیوند از مکان های مختلف عناصر شبکه
- پشتیبانی از جمع آوری و دریافت داده های پیوند از گره های مسیریابی تبادلی مختلف
- بسته خام پشتیبانی شده جمع آوری، شناسایی، تجزیه و تحلیل، خلاصه آماری و علامت گذاری شده است
- پشتیبانی از خروجی بسته خام برای نظارت بر تجهیزات تجزیه و تحلیل BigData، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ، تجزیه و تحلیل امنیتی، مدیریت ریسک و سایر ترافیک مورد نیاز.
- پشتیبانی از تجزیه و تحلیل ضبط بسته در زمان واقعی، شناسایی منبع داده، و جستجوی ترافیک شبکه بلادرنگ/تاریخی
2- قابلیت پردازش هوشمند ترافیک
CPU ASIC Chip Plus TCAM
قابلیت پردازش ترافیک هوشمند 560 گیگابیت بر ثانیه
10GE/40GE داده های اکتسابی
2 اسپات 40 GE QSFP به اضافه 48 اسلات 10 GE تا 560 گیگابیت بر ثانیه فرستنده داده ترافیکی همزمان، برای ضبط داده های شبکه، پیش پردازش ساده
تکرار ترافیک 10G/40G
ترافیک ورودی اصلی و ترافیک از پیش پردازش شده را می توان از 1 به N کپی کرد یا از N به M با سرعت پیوند 10GE جمع آوری کرد، که کاملاً این نیاز را برطرف می کند که دو یا چند دستگاه نظارت خارج از باند چند پورتی را می توان بر روی آن مستقر کرد. شبکه در همان زمان
تجمع ترافیک شبکه
ترافیک ورودی اصلی و ترافیک از پیش پردازش شده را می توان از 1 به N کپی کرد یا از N به M با سرعت پیوند 10GE جمع آوری کرد، که کاملاً این نیاز را برطرف می کند که دو یا چند دستگاه نظارت خارج از باند چند پورتی را می توان بر روی آن مستقر کرد. شبکه در همان زمان
توزیع / ارسال داده ها
فراداده های دریافتی را به طور دقیق طبقه بندی کرد و خدمات داده های مختلف را با توجه به قوانین لیست سفید یا لیست سیاه از پیش تعریف شده کاربر به خروجی های رابط چندگانه حذف یا ارسال کرد.
فیلتر کردن داده ها
پشتیبانی از ترکیب منعطف عناصر فراداده بر اساس نوع اترنت، تگ VLAN، TTL، IP هفت تایی، تکه تکه شدن IP، پرچم TCP و سایر ویژگی های بسته برای دستگاه های امنیتی شبکه، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ و ترافیک
تعادل بار
الگوریتم هش تعادل بار پشتیبانی شده و الگوریتم اشتراک وزن مبتنی بر جلسه با توجه به ویژگی های لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت تعادل بار
مسابقه UDF
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. سفارشی کردن مقدار آفست و طول فیلد کلید و محتوای آن و تعیین خط مشی خروجی ترافیک با توجه به پیکربندی کاربر
VLAN برچسب گذاری شده است
VLAN بدون برچسب
VLAN جایگزین شد
از تطبیق هر فیلد کلیدی در 128 بایت اول یک بسته پشتیبانی می کند. کاربر می تواند مقدار افست و طول فیلد کلید و محتوای آن را سفارشی کند و خط مشی خروجی ترافیک را با توجه به پیکربندی کاربر تعیین کند.
جایگزینی آدرس MAC
پشتیبانی از جایگزینی آدرس MAC مقصد در بسته داده اصلی، که می تواند با توجه به پیکربندی کاربر پیاده سازی شود.
شناسایی و طبقه بندی پروتکل موبایل 3G/4G
پشتیبانی برای شناسایی عناصر شبکه تلفن همراه مانند (Gb، Gn، IuPS، S1-MME، S1-U، X2-U، S3، S4، S5، S6a، S11، و غیره رابط). میتوانید سیاستهای خروجی ترافیک را بر اساس ویژگیهایی مانند GTPV1-C، GTPV1-U، GTPV2-C، SCTP و S1-AP بر اساس پیکربندیهای کاربر پیادهسازی کنید.
مونتاژ مجدد دیتاگرام IP
پشتیبانی از شناسایی تکه تکه شدن IP و پشتیبانی از مونتاژ مجدد تکه تکه شدن IP به منظور اجرای فیلتر کردن ویژگی L4 در تمام بسته های تکه تکه IP. اجرای سیاست خروجی ترافیک
تشخیص سالم پورت ها
پشتیبانی از تشخیص بلادرنگ سلامت فرآیند سرویس تجهیزات نظارت و تجزیه و تحلیل بکاند متصل به پورتهای خروجی مختلف. هنگامی که فرآیند سرویس با شکست مواجه می شود، دستگاه معیوب به طور خودکار حذف می شود. پس از بازیابی دستگاه معیوب، سیستم به طور خودکار به گروه متعادل کننده بار باز می گردد تا از قابلیت اطمینان بالانس بار چند پورت اطمینان حاصل شود.
محافظ درگاه آینه
پشتیبانی از عملکرد Mirror Port Protection هر رابط. این عملکرد می تواند قابلیت TX پورت جذب آینه را مسدود کند و به طور موثر از مشکل حلقه تشکیل شبکه ناشی از خطای پیکربندی دستگاه جلوگیری کند.
پورت های خروجی اضافی
پشتیبانی از افزونگی فعال / آماده به کار پورت های خروجی ترافیک. هنگامی که وضعیت پورت خروجی فعال غیرعادی است (غیرفعال یا لینک پایین)، ترافیک خروجی را می توان به درگاه آماده به کار تغییر داد و از قابلیت اطمینان بالای خروجی ترافیک اطمینان حاصل کرد.
خاتمه بسته تونل
از عملکرد پایان بسته تونل پشتیبانی می کند که می تواند آدرس های IP، ماسک ها، پاسخ های ARP و پاسخ های ICMP را برای پورت های ورودی ترافیک پیکربندی کند. ترافیک جمع آوری شده در شبکه کاربر مستقیماً از طریق روش های کپسوله سازی تونل مانند GRE، GTP و VXLAN به دستگاه ارسال می شود.
شکست بندر
پشتیبانی از عملکرد شکست پورت 40G و قابل تقسیم به چهار پورت 10GE برای برآوردن نیازهای دسترسی خاص
زمان مهر زنی
پشتیبانی از همگام سازی سرور NTP برای تصحیح زمان و نوشتن پیام در بسته در قالب یک برچسب زمانی نسبی با علامت زمان در انتهای فریم، با دقت نانوثانیه
VxLAN، VLAN، GRE، MPLS Header Stripping
پشتیبانی از هدر VxLAN، VLAN، GRE، MPLS که در بسته داده اصلی حذف شده و خروجی ارسال شده است.
پاکسازی داده ها/بسته ها
پشتیبانی از جزئیات آماری مبتنی بر پورت یا در سطح خط مشی برای مقایسه داده های منبع مجموعه چندگانه و تکرارهای بسته داده مشابه در یک زمان مشخص. کاربران میتوانند شناسههای بسته مختلف (dst.ip، src.port، dst.port، tcp.seq، tcp.ack) را انتخاب کنند.
برش داده/بسته
برش مبتنی بر خط مشی پشتیبانی شده (64-1518 بایت اختیاری) داده های خام، و سیاست خروجی ترافیک را می توان بر اساس پیکربندی کاربر پیاده سازی کرد.
پوشش داده های حساس طبقه بندی شده
پشتیبانی از جزئیات مبتنی بر سیاست برای جایگزینی هر فیلد کلیدی در داده های خام به منظور دستیابی به هدف محافظت از اطلاعات حساس. با توجه به پیکربندی کاربر، سیاست خروجی ترافیک قابل پیاده سازی است. لطفا بازدید کنید "فناوری و راه حل پوشش داده در کارگزار بسته شبکه چیست؟"برای جزئیات بیشتر.
خاتمه بسته تونل زنی
از عملکرد پایان بسته تونل پشتیبانی می کند که می تواند آدرس های IP، ماسک ها، پاسخ های ARP و پاسخ های ICMP را برای پورت های ورودی ترافیک پیکربندی کند. ترافیک باید در شبکه کاربر گرفته شود و مستقیماً از طریق روشهای کپسولهسازی تونل مانند GRE، GTP و VXLAN به دستگاه نظارت پشتی ارسال شود.
خروجی بسته بندی کپسوله
پشتیبانی برای کپسوله کردن بسته های مشخص شده در ترافیک ضبط شده به هدر RSPAN یا ERSPAN و خروجی بسته ها به سیستم نظارت پشتیبان یا سوئیچ شبکه
شناسایی پروتکل تونل زنی
پشتیبانی شده به طور خودکار پروتکل های مختلف تونل زنی مانند GTP / GRE / PPTP / L2TP / PPPOE را شناسایی می کند. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک را می توان با توجه به لایه داخلی یا خارجی تونل پیاده سازی کرد.
شناسایی پروتکل لایه APP
پشتیبانی از شناسایی پروتکل لایه برنامه رایج مانند FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL، MsSQL و غیره
فیلتر ترافیک ویدیو
پشتیبانی برای فیلتر کردن و کاهش تطبیق داده های جریان ویدئو مانند وضوح آدرس نام دامنه، پروتکل انتقال ویدئو، URL و فرمت ویدئو، برای ارائه داده های مفید به تحلیلگرها و مانیتورها برای امنیت.
رمزگشایی SSL
پشتیبانی از بارگیری رمزگشایی گواهی SSL مربوطه. پس از رمزگشایی داده های رمزگذاری شده HTTPS برای ترافیک مشخص شده، در صورت نیاز به سیستم های نظارت و تحلیل پشتیبان ارسال می شود.
Decapsulation تعریف شده توسط کاربر
پشتیبانی از تابع decapsulation بسته تعریف شده توسط کاربر، که می تواند هر فیلد و محتوای محصور شده را در 128 بایت اول بسته حذف کند و آنها را خروجی کند.
ضبط بسته ها
پشتیبانی از دریافت بسته در سطح پورت، در سطح سیاست از پورت های فیزیکی منبع در فیلتر فیلد Five-Tuple در زمان واقعی
نظارت و تشخیص ترافیک
نظارت بر ترافیک قابلیت نظارت بر وضعیت ترافیک در زمان واقعی را فراهم می کند. تشخیص ترافیک تجزیه و تحلیل عمیق داده های ترافیک را در مکان های مختلف شبکه امکان پذیر می کند و منابع داده اصلی را برای مکان یابی خطا در زمان واقعی فراهم می کند.
نظارت بر روند ترافیک در زمان واقعی
پشتیبانی از نظارت و آمار در زمان واقعی در سطح پورت و ترافیک داده در سطح سیاست، برای نشان دادن نرخ RX / TX، دریافت / ارسال بایت، شماره، RX / TX تعداد خطاها، حداکثر درآمد / نرخ مو و موارد دیگر شاخص های کلیدی
هشدار دهنده روند ترافیک
با تنظیم آستانه هشدار برای هر پورت و هر سرریز جریان سیاست، هشدارهای نظارت بر ترافیک داده در سطح درگاه را پشتیبانی می کند.
تشخیص ترافیک در زمان واقعی
پشتیبانی از منابع "Capture Physical Port (Data Acquisition)"، "Message Feature Description Field (L2 – L7)"، و سایر اطلاعات برای تعریف فیلتر ترافیک انعطاف پذیر، برای ضبط بلادرنگ ترافیک داده شبکه با تشخیص موقعیت های مختلف، و دادههای بلادرنگ پس از ضبط و شناسایی در دستگاه برای دانلود تحلیلهای تخصصی اجرایی بعدی ذخیره میشود یا از ویژگیهای تشخیصی این تجهیزات برای تجزیه و تحلیل تصویرسازی عمیق استفاده میکند.
بررسی روند تاریخی ترافیک
پشتیبانی شده در سطح پورت، در سطح سیاست نزدیک به 2 ماه پرس و جو آمار ترافیک تاریخی. با توجه به روزها، ساعت ها، دقیقه ها و سایر جزئیات در نرخ TX/RX، بایت های TX/RX، پیام های TX/RX، شماره خطای TX/RX یا سایر اطلاعات برای پرس و جو انتخاب کنید.
تجزیه و تحلیل بسته DPI
ماژول تجزیه و تحلیل عمیق DPI تابع تشخیص تجسم ترافیک می تواند تجزیه و تحلیل عمیق داده های ترافیک هدف گرفته شده را از ابعاد مختلف انجام دهد و نمایش آماری دقیق را در قالب نمودارها و جداول انجام دهد. ، نوترکیب جریان، تجزیه و تحلیل مسیر انتقال، و تجزیه و تحلیل جریان غیر طبیعی
پلت فرم مشاهده شبکه Mylinking™
دسترسی به پلت فرم کنترل دید Mylinking™ پشتیبانی می شود
سیستم برق اضافی 1+1 (RPS)
پشتیبانی از سیستم برق اضافی 1+1 دوگانه
3- ساختارهای کاربردی معمولی
3.1 برنامه مجموعه متمرکز (به شرح زیر)
3.2 برنامه یکپارچه (به شرح زیر)
3.3 برنامه برچسب گذاری شده VLAN داده (به شرح زیر)
3.4 برنامه حذف تکراری داده/بسته (به شرح زیر)
3.5 برنامه Mylinking™ Network Packet Broker Data/Packet Slicing (به شرح زیر)
3.6 کارگزار بسته شبکه Mylinking™پوشش داده/بستهبرنامه (به شرح زیر)
3.7 ابزارهای پلتفرم کنترل رویت کنترل مشاهده ترافیک/تشخیص داده (به شرح زیر)
3.8 برنامه تحلیل دید ترافیک شبکه (به شرح زیر)
4-Sخصوصیات
کارگزار بسته شبکه NL-NPB-5060 Mylinking™پارامترهای عملکردی | |||
رابط شبکه | 10 GE | اسلات 48*SFP+. از فیبرهای نوری تک و چند حالته پشتیبانی می کند | |
40 GE | 2 * اسلات QSFP. پشتیبانی از 40GE، شکست به 4 * 10G. از فیبرهای نوری تک و چند حالته پشتیبانی می کند | ||
رابط خارج از BandMGT | پورت برق 1*10/100/1000M | ||
حالت استقرار | حالت نوری | پشتیبانی می شود | |
حالت دهانه آینه | پشتیبانی می شود | ||
عملکرد سیستم | پردازش ترافیک پایه | تکرار/تجمیع/توزیع ترافیک | پشتیبانی می شود |
بر اساس IP / پروتکل / پورت فیلتر شناسایی ترافیک هفت تایی | پشتیبانی می شود | ||
مسابقه UDF | پشتیبانی می شود | ||
علامت VLAN / جایگزین / حذف | پشتیبانی می شود | ||
شناسایی پروتکل 3G/4G | پشتیبانی می شود | ||
بازرسی سلامت رابط | پشتیبانی می شود | ||
محافظ درگاه آینه | پشتیبانی می شود | ||
پورت های خروجی اضافی | پشتیبانی می شود | ||
خاتمه بسته تونلی | پشتیبانی می شود | ||
کپسوله کردن بسته ها | پشتیبانی می شود | ||
شکست بندر | پشتیبانی می شود | ||
استقلال بسته اترنت | پشتیبانی می شود | ||
توانایی پردازش | 560 گیگابیت بر ثانیه | ||
پردازش هوشمند ترافیک | مهر زمانی | پشتیبانی می شود | |
حذف برچسب | پشتیبانی از حذف هدر VxLAN، VLAN، GRE، MPLS | ||
کپی برداری داده ها | سطح رابط/سیاست پشتیبانی شده | ||
برش بسته | سطح سیاست پشتیبانی شده | ||
سطح سیاست پشتیبانی شده | |||
شناسایی پروتکل تونل زنی | پشتیبانی می شود | ||
شناسایی پروتکل لایه برنامه | پشتیبانی از FTP/HTTP/POP/SMTP/DNS/NTP/ BitTorrent/SYSLOG/MYSQL/MSSQL و غیره | ||
شناسایی ترافیک ویدیویی | پشتیبانی می شود | ||
رمزگشایی SSL | پشتیبانی می شود | ||
کپسولاسیون سفارشی | پشتیبانی می شود | ||
توانایی پردازش | 40 گیگابیت بر ثانیه | ||
تشخیص و نظارت | مانیتور بلادرنگ | سطح رابط/سیاست پشتیبانی شده | |
هشدار ترافیک | سطح رابط/سیاست پشتیبانی شده | ||
بررسی تاریخی ترافیک | سطح رابط/سیاست پشتیبانی شده | ||
ضبط ترافیک | سطح رابط/سیاست پشتیبانی شده | ||
تشخیص دید ترافیک
| تحلیل پایه | آمار خلاصه بر اساس اطلاعات اولیه مانند تعداد بسته، توزیع دسته بسته، تعداد اتصالات جلسه و توزیع پروتکل بسته نمایش داده می شود. | |
تجزیه و تحلیل DPI | پشتیبانی از تجزیه و تحلیل نسبت پروتکل لایه انتقال. تجزیه و تحلیل نسبت پخش چندپخشی unicast، تجزیه و تحلیل نسبت ترافیک IP، تجزیه و تحلیل نسبت برنامه DPI. پشتیبانی از محتوای داده بر اساس تجزیه و تحلیل زمان نمونه گیری از ارائه اندازه ترافیک. از تجزیه و تحلیل داده ها و آمار بر اساس جریان جلسه پشتیبانی می کند. | ||
تجزیه و تحلیل دقیق خطا | پشتیبانی از تجزیه و تحلیل خطا و مکان یابی بر اساس داده های ترافیک، از جمله تجزیه و تحلیل رفتار انتقال بسته، تجزیه و تحلیل خطای سطح جریان داده، تجزیه و تحلیل خطا در سطح بسته، تجزیه و تحلیل خطاهای امنیتی و تجزیه و تحلیل خطای شبکه. | ||
مدیریت | کنسول MGT | پشتیبانی می شود | |
IP/WEB MGT | پشتیبانی می شود | ||
SNMP MGT | پشتیبانی می شود | ||
TELNET/SSH MGT | پشتیبانی می شود | ||
RADIUS یا TACACS + احراز هویت متمرکز مجوز | پشتیبانی می شود | ||
پروتکل SYSLOG | پشتیبانی می شود | ||
احراز هویت کاربر | بر اساس احراز هویت رمز عبور کاربر | ||
برقی (1+1 سیستم قدرت اضافی - RPS) | نرخ ولتاژ منبع تغذیه | AC110~240V/DC-48V (اختیاری) | |
نرخ فرکانس منبع تغذیه | AC-50HZ | ||
نرخ جریان ورودی | AC-3A / DC-10A | ||
میزان قدرت | حداکثر 260 وات | ||
محیط زیست | دمای کاری | 0 تا 50 ℃ | |
دمای ذخیره سازی | -20-70 درجه سانتیگراد | ||
رطوبت کاری | 10 - 95 %بدون تراکم | ||
پیکربندی کاربر | پیکربندی کنسول | رابط RS232، 115200،8،N،1 | |
احراز هویت رمز عبور | پشتیبانی می شود | ||
ارتفاع شاسی | فضای قفسه (U) | 1U 445mm*44mm*402mm |
5- اطلاعات سفارش
اسلاتهای ML-NPB-5060 2*40G QSFP به اضافه اسلاتهای 48*10GE/GE SFP+، 560Gbps