کارگزار بسته شبکه Mylinking™ (NPB) ML-NPB-5660

6 * 40GE/100GE QSFP28 به همراه 48 * 10GE/25GE SFP28، حداکثر 1.8Tbps

شرح مختصر:

کارگزار بسته شبکه Mylinking™ مدل ML-NPB-5660 از 6 پورت اترنت 100G/40G (پورت‌های QSFP28، به جز ماژول‌ها)، سازگار با پورت‌های اترنت 40G و 48 پورت اترنت 10G/25G (پورت‌های SFP28، به جز ماژول‌ها) پشتیبانی می‌کند؛ 1 رابط مدیریت تطبیقی ​​MGT با پهنای باند 10/100/1000M؛ 1 پورت RS232C RJ45 CONSOLE؛ از تکثیر اترنت، تجمیع و ارسال تعادل بار پشتیبانی می‌کند. فیلتر کردن بسته و هدایت ترافیک بر اساس قوانین (هفت تاپل و اولین فیلد ویژگی 128 بایتی بسته‌ها)؛ پشتیبانی از VXLAN، ERSPAN و GRE encapsulation و حذف هدر بسته در سطح سخت‌افزار. حداکثر توان عملیاتی 1.8 ترابیت بر ثانیه. پشتیبانی از تابع مهر زمانی دقیق نانوثانیه سخت‌افزاری؛ پشتیبانی از تابع برش بسته با سرعت خط در سطح سخت‌افزاری؛ مدیریت از راه دور و محلی با HTTP/ رابط خط فرمان (CLI)؛ مدیریت SNMP و مدیریت SYSLOG؛ افزونگی دوگانه برق AC 220V/ DC-48v (اختیاری)
پردازنده توزیع بسته پیشرفته با سرعت 60 گیگابایت؛ حذف داده‌های تکراری بسته‌ها بر اساس تقاضا (بر اساس پورت‌های فیزیکی و قوانین ترکیب گروه‌های چندگانه). علامت‌گذاری دقیق بسته‌ها با مهر زمانی؛ شناسایی عمق پروتکل لایه کاربرد و توابع تخلیه ترافیک پس‌زمینه؛ کپسوله‌سازی تونل MPLS/VXLAN/GRE/GTP و حذف هدر بسته


جزئیات محصول

برچسب‌های محصول

۱- مرور کلی

  • کنترل بصری کامل بر NPB اکتساب/ضبط داده‌ها (6 اسلات QSFP28 با ظرفیت 40GE/100GE به همراه 48 اسلات SFP28 با ظرفیت 10GE/25GE)
  • یک کارگزار بسته (Packet Broker) با پیش‌پردازش و توزیع مجدد کامل (پهنای باند دو جهته ۱.۸ ترابیت بر ثانیه)
  • پشتیبانی از Tunnel Encapsulation Stripping، حذف هدرهای VxLAN، VLAN، GRE، GTP، MPLS و IPIP از بسته داده اصلی و ارسال خروجی. پشتیبانی از جمع‌آوری، شناسایی، تجزیه و تحلیل، خلاصه‌سازی آماری و علامت‌گذاری بسته خام.
  • پشتیبانی از خروجی بسته‌های خام برای تجهیزات نظارتی تحلیل کلان‌داده، تحلیل پروتکل، تحلیل سیگنالینگ، تحلیل امنیت، مدیریت ریسک و سایر ترافیک مورد نیاز.
  • پشتیبانی از تجزیه و تحلیل ضبط بسته‌ها به صورت بلادرنگ، شناسایی منبع داده و جستجوی ترافیک شبکه به صورت بلادرنگ/تاریخچه‌ای
  • پشتیبانی از راهکار تراشه قابل برنامه‌ریزی P4، سیستم موتور کامپایل داده‌ها و اجرای عملیات. سطح سخت‌افزار از تشخیص انواع داده‌های جدید و قابلیت اجرای استراتژی پس از شناسایی داده‌ها پشتیبانی می‌کند، می‌تواند برای شناسایی بسته، افزودن سریع تابع جدید، تطبیق پروتکل جدید سفارشی شود. این قابلیت سازگاری سناریو عالی برای ویژگی‌های جدید شبکه دارد. به عنوان مثال، VxLAN، MPLS، تودرتوی کپسوله‌سازی ناهمگن، تودرتوی VLAN سه لایه، مهر زمانی اضافی در سطح سخت‌افزار و غیره.
کارگزار بسته شبکه NPB

۲- قابلیت‌های پردازش هوشمند ترافیک

توضیحات محصول

تراشه ASIC به علاوه پردازنده چند هسته‌ای
قابلیت پردازش هوشمند ترافیک شبکه با سرعت ۱.۸ ترابیت بر ثانیه. پردازنده چند هسته‌ای داخلی می‌تواند تا ظرفیت پردازش هوشمند ترافیک ۶۰ گیگابیت بر ثانیه را ارائه دهد.

توضیحات محصول1

ضبط داده‌های ترافیک 10GE/25GE/40GE/100GE
6 اسلات 100GE QSFP28 به همراه 48 اسلات 10GE/25GE SFP28 تا 1.8Tbps فرستنده و گیرنده داده ترافیکی به طور همزمان، برای ضبط داده های شبکه، پیش پردازش ساده

شرح محصول (2)

تکرار ترافیک شبکه
بسته از ۱ پورت به N پورت متعدد تکثیر می‌شود، یا N پورت متعدد تجمیع می‌شوند، سپس توسط Network Packet Broker به M پورت متعدد تکثیر می‌شود

شرح محصول (3)

تجمیع ترافیک شبکه
بسته از ۱ پورت به N پورت متعدد تکثیر می‌شود، یا N پورت متعدد تجمیع می‌شوند، سپس توسط Network Packet Broker به M پورت متعدد تکثیر می‌شود

شرح محصول (4)

توزیع/ارسال داده‌ها
فراداده‌های ورودی را به طور دقیق طبقه‌بندی کرد و سرویس‌های داده مختلف را طبق قوانین از پیش تعریف‌شده کاربر، حذف یا به چندین خروجی رابط ارسال کرد.

توضیحات محصول (5)

فیلتر کردن داده‌های بسته
پشتیبانی از ترکیب انعطاف‌پذیر عناصر فراداده بر اساس نوع اترنت، برچسب VLAN، TTL، IP seven-tuple، IP Fragmentation، TCP Flag و سایر ویژگی‌های بسته برای دستگاه‌های امنیتی شبکه، تجزیه و تحلیل پروتکل، تجزیه و تحلیل سیگنالینگ و نظارت بر ترافیک

توضیحات محصول

تعادل بار
پشتیبانی از الگوریتم هش برای تعادل بار و الگوریتم اشتراک‌گذاری وزن مبتنی بر جلسه مطابق با ویژگی‌های لایه L2-L7 برای اطمینان از پویایی ترافیک خروجی پورت در تعادل بار

شرح محصول (7)
شرح محصول (8)
شرح محصول (9)

برچسب‌گذاری شده با VLAN

VLAN بدون برچسب

VLAN جایگزین شد

از تطبیق هر فیلد کلیدی در ۱۲۸ بایت اول یک بسته پشتیبانی می‌کند. کاربر می‌تواند مقدار آفست و طول و محتوای فیلد کلیدی را سفارشی کند و سیاست خروجی ترافیک را طبق پیکربندی کاربر تعیین کند.

اف‌جی‌ان

انتقال تک فیبر
پشتیبانی از انتقال تک فیبر با نرخ پورت 10 گیگابیت، 40 گیگابیت و 100 گیگابیت برای برآورده کردن الزامات دریافت داده تک فیبر برخی از دستگاه‌های back-end و کاهش هزینه ورودی مواد کمکی فیبر در زمانی که تعداد زیادی لینک نیاز به دریافت و توزیع دارند.

دی اف

پورت برک‌اوت
از عملکرد breakout پورت 40G/100G پشتیبانی می‌کند و می‌تواند به چهار پورت 10GE/25GE تقسیم شود تا نیازهای دسترسی خاص را برآورده کند.

دی ان اف

مهر زنی زمانی
پشتیبانی برای همگام‌سازی سرور NTP برای اصلاح زمان و نوشتن پیام در بسته به شکل یک برچسب زمانی نسبی با علامت مهر زمانی در انتهای فریم، با دقت نانوثانیه

میلی گرم اف

کپسوله سازی تونل
از هدرهای VxLAN، VLAN، GRE، GTP، MPLS، IPIP که در بسته داده اصلی حذف شده و خروجی ارسال شده را پشتیبانی می‌کند.

تولیدی

حذف داده‌های تکراری/بسته‌ها
پشتیبانی از جزئیات آماری مبتنی بر پورت یا در سطح سیاست برای مقایسه داده‌های منبع جمع‌آوری چندگانه و تکرارهای یک بسته داده در یک زمان مشخص. کاربران می‌توانند شناسه‌های بسته مختلفی را انتخاب کنند (dst.ip، src.port، dst.port، tcp.seq، tcp.ack)

اف‌جی‌ان

برش داده/بسته
برش مبتنی بر سیاست (64-1518 بایت اختیاری) از داده‌های خام پشتیبانی می‌شود و سیاست خروجی ترافیک می‌تواند بر اساس پیکربندی کاربر پیاده‌سازی شود.

دی اف بی

پنهان‌سازی تاریخ طبقه‌بندی‌شده
پشتیبانی از جزئیات مبتنی بر سیاست برای جایگزینی هر فیلد کلیدی در داده‌های خام به منظور دستیابی به هدف محافظت از اطلاعات حساس. طبق پیکربندی کاربر، سیاست خروجی ترافیک می‌تواند پیاده‌سازی شود. لطفاً از "فناوری و راهکار پوشش داده در Network Packet Broker چیست؟« برای جزئیات بیشتر.

شرح محصول (14)

شناسایی پروتکل تونلینگ
پشتیبانی از شناسایی خودکار پروتکل‌های مختلف تونلینگ مانند GTP / GRE / PPTP / L2TP / PPPOE/IPIP. با توجه به پیکربندی کاربر، استراتژی خروجی ترافیک می‌تواند بر اساس لایه داخلی یا خارجی تونل پیاده‌سازی شود.

نانوگرم

پروتکل لایه APP شناسایی
پشتیبانی از شناسایی پروتکل‌های رایج لایه کاربرد، مانند FTP، HTTP، POP، SMTP، DNS، NTP، BitTorrent، Syslog، MySQL، MsSQL و غیره

کو

فیلتر کردن ترافیک ویدیو
پشتیبانی برای فیلتر کردن و کاهش تطابق داده‌های جریان ویدئو مانند وضوح آدرس نام دامنه، پروتکل انتقال ویدئو، URL و فرمت ویدئو، برای ارائه داده‌های مفید به تحلیلگران و مانیتورها برای امنیت.

دی بی اف

رمزگشایی SSL
پشتیبانی از بارگیری رمزگشایی گواهی SSL مربوطه. پس از رمزگشایی داده‌های رمزگذاری شده HTTPS برای ترافیک مشخص شده، در صورت نیاز به سیستم‌های نظارت و تحلیل back-end ارسال می‌شود.

نانوگرم

کپسوله‌سازی تعریف‌شده توسط کاربر
از تابع decapsulation بسته تعریف‌شده توسط کاربر پشتیبانی می‌کند، که می‌تواند هر فیلد و محتوای کپسوله‌شده در ۱۲۸ بایت اول یک بسته را جدا کرده و آنها را در خروجی نمایش دهد.

دی‌اس‌دی

ضبط بسته
پشتیبانی از ضبط بسته‌ها در زمان واقعی در سطوح پورت و پالیسی. هنگامی که بسته‌های داده شبکه غیرطبیعی یا نوسانات ترافیکی غیرطبیعی رخ می‌دهد، می‌توانید بسته‌های داده اصلی را در لینک یا پالیسی مشکوک ضبط کرده و آنها را در رایانه محلی دانلود کنید. سپس می‌توانید از Wireshark برای یافتن سریع خطا استفاده کنید.

اف جی جی

نظارت و تشخیص ترافیک
نظارت بر ترافیک، قابلیت نظارت بر وضعیت ترافیک را در زمان واقعی فراهم می‌کند. تشخیص ترافیک، تجزیه و تحلیل عمیق داده‌های ترافیک را در مکان‌های مختلف شبکه امکان‌پذیر می‌سازد و منابع داده اصلی را برای مکان‌یابی خطا در زمان واقعی فراهم می‌کند.

اف‌جی‌ان

بینش ترافیک شبکه
تجسم پشتیبانی‌شده از کل فرآیند ترافیک داده‌های لینک از دریافت، جمع‌آوری، شناسایی، پردازش، زمان‌بندی و تخصیص خروجی. از طریق رابط کاربری گرافیکی و تعاملی متنی کاربرپسند، نمایش چندبعدی و چندعرضی ساختار ترکیب ترافیک، توزیع ترافیک در کل شبکه، وضعیت فرآیند شناسایی و پردازش بسته، روند ترافیک و رابطه بین ترافیک و زمان یا کسب و کار، تبدیل سیگنال‌های داده نامرئی به موجودیت‌های قابل مشاهده، قابل مدیریت و کنترل.

گرت

روند ترافیک نگران کننده است
با تنظیم آستانه‌های هشدار برای هر پورت و هر سرریز جریان سیاست، از هشدارهای نظارت بر ترافیک داده در سطح پورت و سطح سیاست پشتیبانی می‌شود.

دی بی اف

بررسی روند ترافیک تاریخی
پشتیبانی از پرس‌وجوی آمار ترافیک تاریخی نزدیک به ۲ ماه در سطح پورت و سطح سیاست. بر اساس روزها، ساعت‌ها، دقیقه‌ها و سایر جزئیات مربوط به نرخ TX/RX، بایت‌های TX/RX، پیام‌های TX/RX، شماره خطای TX/RX یا سایر اطلاعات برای پرس‌وجو، پرس‌وجو را انتخاب کنید.

جی تی آی

تشخیص ترافیک در لحظه
از منابع "ضبط پورت فیزیکی (اکتساب داده)"، "فیلد شرح ویژگی پیام (L2 - L7)" و سایر اطلاعات برای تعریف فیلتر ترافیک انعطاف‌پذیر، برای ضبط بلادرنگ ترافیک داده‌های شبکه با تشخیص موقعیت‌های مختلف پشتیبانی می‌کند و آیا داده‌های بلادرنگ پس از ضبط و شناسایی در دستگاه برای دانلود تحلیل‌های تخصصی بیشتر ذخیره می‌شوند یا از ویژگی‌های تشخیصی این تجهیزات برای تحلیل تجسم عمیق استفاده می‌کنند.

ارگ

تجزیه و تحلیل بسته DPI
ماژول تحلیل عمیق DPI در تابع تشخیص تجسم ترافیک می‌تواند تحلیل عمیقی از داده‌های ترافیک هدف ضبط‌شده از ابعاد مختلف انجام دهد و نمایش آماری دقیقی را در قالب نمودارها و جداول انجام دهد. از تحلیل دیتاگرام ضبط‌شده، از جمله تحلیل دیتاگرام غیرطبیعی، نوترکیبی جریان، تحلیل مسیر انتقال و تحلیل جریان غیرطبیعی پشتیبانی می‌کند.

7f3cb020-be14-4a8e-8b1e-3dc7ec930ae0

خروجی Netflow

پشتیبانی از تولید داده‌های NetFlow از ترافیک و ارسال داده‌های NetFlow تولید شده به ابزارهای تحلیل مربوطه. پشتیبانی از سفارشی‌سازی نرخ نمونه‌برداری NetFlow، نسخه Netflow از نسخه‌های متعدد V5، V9 و IPFIX پشتیبانی می‌کند.

اف‌جی‌ان

پلتفرم دید Mylinking™
دسترسی به پلتفرم کنترل بصری Mylinking™ Matrix-SDN پشتیبانی‌شده

شرح محصول (16)

سیستم برق افزونه ۱+۱ (RPS)
پشتیبانی از سیستم برق دوگانه افزونه ۱+۱

۳- ساختارهای کاربردی معمول

۳.۱ درخواست جمع‌آوری متمرکز (به شرح زیر)

دی اف بی

۳.۲ برنامه زمانبندی یکپارچه (به شرح زیر)

اف ام جی ام

۳.۳ برنامه برچسب‌گذاری شده با VLAN داده (به شرح زیر)

دی اف بی بی

۳.۴ برنامه حذف داده‌های تکراری/بسته (به شرح زیر)

ML-NPB-5660--اصلاح ترافیک

۳.۵ برنامه‌ی کاربردی پوشش داده/بسته‌ی کارگزار بسته‌ی شبکه‌ی Mylinking™ (به شرح زیر)

فیلتر داده ML-NPB-5660

۳.۶ برنامه‌ی برش داده/بسته‌ی کارگزار بسته‌ی شبکه‌ی Mylinking™ (به شرح زیر)

برش ترافیک ML-NPB-5660

۳.۷ برنامه تحلیل قابلیت مشاهده داده‌های ترافیک شبکه (به شرح زیر)

۷۱

۴-مشخصات

ML-NPB-5660 اتصال همزمانکارگزار بسته شبکه NPB/TAPپارامترهای عملکردی

رابط شبکه

10GE (سازگار با 25G)

۴۸ اسلات SFP+؛ پشتیبانی از فیبرهای نوری تک حالته و چند حالته

۱۰۰ گرم (سازگار با ۴۰ گرم)

6 اسلات QSFP28؛ پشتیبانی از 40GE، قابل ارتقا به 4*10GE/25GE؛ پشتیبانی از فیبرهای نوری تک حالته و چند حالته

رابط MGT خارج از باند

پورت برق 1 * 10/100 / 1000M

حالت استقرار

حالت نوری

پشتیبانی شده

حالت دهانه آینه‌ای

پشتیبانی شده

عملکرد سیستم

پردازش ترافیک پایه

تکثیر/تجمیع/توزیع ترافیک

پشتیبانی شده

فیلترینگ شناسایی ترافیک هفت تایی بر اساس IP/پروتکل/پورت

پشتیبانی شده

علامت‌گذاری/جایگزینی/حذف VLAN

پشتیبانی شده

شناسایی پروتکل تونل

پشتیبانی شده

حذف کپسول تونل

پشتیبانی شده

شکست بندر

پشتیبانی شده

استقلال بسته اترنت

پشتیبانی شده

توانایی پردازش

۱.۸ ترابیت بر ثانیه

پردازش هوشمند ترافیک

مهر زمانی

پشتیبانی شده

حذف برچسب، کپسول‌زدایی

پشتیبانی از حذف هدر VxLAN، VLAN، GRE، MPLS

حذف داده‌های تکراری

سطح رابط/سیاست پشتیبانی‌شده

برش بسته

سطح سیاست پشتیبانی شده

حساسیت‌زدایی داده‌ها (پوشش داده‌ها)

سطح سیاست پشتیبانی شده

شناسایی پروتکل تونلینگ

پشتیبانی شده

شناسایی پروتکل لایه کاربرد

پشتیبانی از FTP/HTTP/POP/SMTP/DNS/NTP/

بیت‌تورنت/SYSLOG/MYSQL/MSSQL و غیره

شناسایی ترافیک ویدیویی

پشتیبانی شده

رمزگشایی SSL

پشتیبانی شده

کپسول‌زدایی سفارشی

پشتیبانی شده

جریان خالص

پشتیبانی از نسخه‌های متعدد V5، V9، IPFIX

توانایی پردازش

60 گیگابیت بر ثانیه

تشخیص و پایش

مانیتور بلادرنگ

سطح رابط/سیاست پشتیبانی‌شده

هشدار ترافیک

سطح رابط/سیاست پشتیبانی‌شده

بررسی ترافیک تاریخی

سطح رابط/سیاست پشتیبانی‌شده

ثبت ترافیک

سطح رابط/سیاست پشتیبانی‌شده

تشخیص دید ترافیک

تحلیل پایه

آمار خلاصه بر اساس اطلاعات اولیه مانند تعداد بسته‌ها، توزیع دسته‌بندی بسته‌ها، تعداد اتصالات جلسه و توزیع پروتکل بسته نمایش داده می‌شود.

تحلیل DPI

پشتیبانی از تحلیل نسبت پروتکل لایه انتقال؛ تحلیل نسبت پخش تک‌پخشی چندپخشی، تحلیل نسبت ترافیک IP، تحلیل نسبت کاربرد DPI.

پشتیبانی از محتوای داده‌ها بر اساس تحلیل زمان نمونه‌برداری از ارائه حجم ترافیک.

از تجزیه و تحلیل داده‌ها و آمار بر اساس جریان جلسه پشتیبانی می‌کند.

تحلیل دقیق خطا

پشتیبانی از تحلیل خطا و مکان‌یابی بر اساس داده‌های ترافیک، شامل تحلیل رفتار انتقال بسته، تحلیل خطای سطح جریان داده، تحلیل خطای سطح بسته، تحلیل خطای امنیتی و تحلیل خطای شبکه.

مدیریت

کنسول مدیریت پشتیبانی شده
مدیریت آی‌پی/وب پشتیبانی شده
مدیریت SNMP پشتیبانی شده
مدیریت TELNET/SSH پشتیبانی شده

RADIUS یا TACACS + احراز هویت متمرکز با مجوز

پشتیبانی شده
پروتکل SYSLOG پشتیبانی شده
احراز هویت کاربر بر اساس احراز هویت رمز عبور کاربر
برق (سیستم برق اضطراری ۱+۱-RPS) ولتاژ منبع تغذیه را ارزیابی کنید

AC110 ~ 240V / DC-48V (اختیاری)

فرکانس منبع تغذیه را ارزیابی کنید

AC-50HZ

جریان ورودی را ارزیابی کنید

AC-3A / DC-10A

قدرت را ارزیابی کنید

حداکثر ۴۰۰ وات

محیط زیست

دمای کار

0-50℃

دمای نگهداری

-20-70℃

رطوبت کاری

10٪-95٪بدون تراکم

پیکربندی کاربر

پیکربندی کنسول رابط RS232، 115200،8،N،1

احراز هویت با رمز عبور

پشتیبانی شده

ارتفاع شاسی

فضای رک (یورو)

۱U ۴۴۵ میلی‌متر * ۴۴ میلی‌متر * ۴۰۲ میلی‌متر

۵-اطلاعات سفارش

ML-NPB-5660 6 اسلات QSFP28 با سرعت 40GE/100GE به همراه 48 اسلات SFP28 با سرعت 1.8 ترابیت بر ثانیه


  • قبلی:
  • بعدی:

  • پیام خود را اینجا بنویسید و برای ما ارسال کنید