Nhà môi giới gói mạng Mylinking™(NPB) ML-NPB-2410P
24*10GE SFP+, Tối đa 240Gbps, Chức năng dpi
1-tổng quan
- Kiểm soát trực quan đầy đủ thiết bị Thu thập dữ liệu (cổng 24 cổng * 10GE SFP +)
- Một thiết bị quản lý lập lịch dữ liệu đầy đủ (xử lý song công Rx/Tx cổng tối đa 12 * 10GE)
- Một thiết bị xử lý trước và phân phối lại đầy đủ (băng thông hai chiều 240Gbps)
- Hỗ trợ thu thập và tiếp nhận dữ liệu liên kết từ các vị trí thành phần mạng khác nhau
- Hỗ trợ thu thập và nhận dữ liệu liên kết từ các nút định tuyến chuyển mạch khác nhau
- Gói thô được hỗ trợ thu thập, xác định, phân tích, tóm tắt thống kê và đánh dấu
- Hỗ trợ đầu ra gói thô để giám sát thiết bị Phân tích BigData, Phân tích giao thức, Phân tích tín hiệu, Phân tích bảo mật, Quản lý rủi ro và lưu lượng truy cập cần thiết khác.
- Hỗ trợ phân tích chụp gói thời gian thực, nhận dạng nguồn dữ liệu và tìm kiếm lưu lượng truy cập mạng theo thời gian thực/lịch sử
2- Sơ đồ khối hệ thống
3-Khả năng xử lý lưu lượng truy cập thông minh
CPU đa lõi ASIC Chip Plus
Network Packet Broker có khả năng xử lý lưu lượng thông minh lên tới 240Gbps
Thu thập dữ liệu 10GE
10GE 24 cổng, Tối đa 12*10GE cổng Xử lý song công Rx/Tx, Bộ thu phát dữ liệu lưu lượng truy cập lên đến 240Gbps cùng lúc, để thu thập dữ liệu mạng, xử lý trước đơn giản
Sao chép dữ liệu
Gói được sao chép từ 1 cổng sang nhiều cổng N hoặc tổng hợp nhiều cổng N, sau đó được sao chép sang nhiều cổng M
Tổng hợp dữ liệu
Gói được sao chép từ 1 cổng sang nhiều cổng N hoặc tổng hợp nhiều cổng N, sau đó được sao chép sang nhiều cổng M
Phân phối/chuyển tiếp dữ liệu
Phân loại chính xác siêu dữ liệu đến và loại bỏ hoặc chuyển tiếp các dịch vụ dữ liệu khác nhau đến nhiều đầu ra giao diện theo các quy tắc được xác định trước của người dùng.
Lọc dữ liệu
Kết hợp lọc gói L2-L7 được hỗ trợ, chẳng hạn như SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, trường và giá trị loại Ethernet, số giao thức IP, TOS, v.v. cũng được hỗ trợ kết hợp linh hoạt lên đến 2000 quy tắc lọc.
Cân bằng tải
Hỗ trợ cân bằng tải Thuật toán băm và thuật toán chia sẻ trọng lượng dựa trên phiên theo đặc điểm lớp L2-L7 để đảm bảo rằng lưu lượng đầu ra cổng động của cân bằng tải
Trận đấu UDF
Hỗ trợ khớp bất kỳ trường khóa nào trong 128 byte đầu tiên của gói. Đã tùy chỉnh Giá trị bù trừ, Độ dài và nội dung trường khóa, đồng thời xác định chính sách đầu ra lưu lượng truy cập theo cấu hình người dùng
Đã gắn thẻ Vlan
Vlan không được gắn thẻ
Hỗ trợ khớp bất kỳ trường khóa nào trong 128 byte đầu tiên của gói. Người dùng có thể tùy chỉnh giá trị offset cũng như độ dài và nội dung trường khóa, đồng thời xác định chính sách đầu ra lưu lượng truy cập theo cấu hình người dùng.
Vlan được thay thế
Thay thế địa chỉ MAC
Hỗ trợ thay thế địa chỉ MAC đích trong gói dữ liệu gốc, có thể được triển khai theo cấu hình của người dùng
Nhận dạng/phân loại giao thức di động 3G/4G
Được hỗ trợ để xác định các thành phần mạng di động như (giao diện Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, v.v.). Bạn có thể triển khai các chính sách đầu ra lưu lượng truy cập dựa trên các tính năng như GTPV1-C, GTPV1-U, GTPV2-C, SCTP và S1-AP dựa trên cấu hình của người dùng.
Tập hợp lại gói dữ liệu IP
Hỗ trợ nhận dạng phân mảnh IP và hỗ trợ tập hợp lại phân mảnh IP để triển khai tính năng lọc L4 trên tất cả các gói phân mảnh IP. Thực hiện chính sách đầu ra lưu lượng truy cập.
Cổng phát hiện khỏe mạnh
Hỗ trợ phát hiện theo thời gian thực về tình trạng quy trình dịch vụ của thiết bị phân tích và giám sát phụ trợ được kết nối với các cổng đầu ra khác nhau. Khi quá trình dịch vụ không thành công, thiết bị bị lỗi sẽ tự động bị xóa. Sau khi thiết bị bị lỗi được khắc phục, hệ thống sẽ tự động quay về nhóm cân bằng tải để đảm bảo độ tin cậy của cân bằng tải đa cổng.
Dập thời gian
Được hỗ trợ để đồng bộ hóa máy chủ NTP để sửa thời gian và ghi tin nhắn vào gói dưới dạng thẻ thời gian tương đối có dấu thời gian ở cuối khung, với độ chính xác tính bằng nano giây
VxLAN, VLAN, MPLS Không được gắn thẻ
Hỗ trợ tiêu đề VxLAN, VLAN, MPLS trong gói dữ liệu gốc được loại bỏ và xuất ra.
Chống trùng lặp dữ liệu
Hỗ trợ mức độ chi tiết thống kê dựa trên cổng hoặc cấp chính sách để so sánh nhiều dữ liệu nguồn thu thập và số lần lặp lại của cùng một gói dữ liệu tại một thời điểm cụ thể. Người dùng có thể chọn các mã định danh gói khác nhau (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Cắt dữ liệu
Việc cắt dựa trên chính sách được hỗ trợ (tùy chọn 64-1518 byte) của dữ liệu thô và chính sách đầu ra lưu lượng có thể được triển khai dựa trên cấu hình người dùng
Ẩn/che giấu dữ liệu đã phân loại
Hỗ trợ mức độ chi tiết dựa trên chính sách để thay thế bất kỳ trường khóa nào trong dữ liệu thô nhằm đạt được mục đích che chắn thông tin nhạy cảm. Theo cấu hình người dùng, chính sách đầu ra lưu lượng có thể được thực hiện.
Xác định giao thức đường hầm
Được hỗ trợ tự động xác định các giao thức đường hầm khác nhau như GTP / GRE / PPTP / L2TP / PPPOE. Theo cấu hình của người dùng, chiến lược đầu ra lưu lượng có thể được thực hiện theo lớp bên trong hoặc bên ngoài của đường hầm
Xác định giao thức lớp APP
Hỗ trợ nhận dạng giao thức lớp ứng dụng thường được sử dụng, chẳng hạn như FTP, HTTP, POP, SMTP, DNS, NTP, BitTorrent, Syslog, MySQL, MsSQL, v.v.
Lọc lưu lượng truy cập video
Hỗ trợ xác định Giao thức video, chẳng hạn như: Youtube, RTSP, MSTP, Youku, v.v. Theo cấu hình của người dùng, chính sách đầu ra lưu lượng truy cập có thể được thực hiện.
Giao thức thư Xác định
Hỗ trợ xác định Giao thức Email như: SMTP, POP3, IMAP, SMTP, v.v. Theo cấu hình người dùng, chính sách đầu ra lưu lượng có thể được thực hiện.
Xác định giao thức trò chơi
Hỗ trợ nhận dạng Giao thức trò chơi như: World of Warcraft, Warcraft, Half-life, Battlefield, trò chơi trên nền tảng steam, v.v. Tùy theo cấu hình người dùng, chính sách đầu ra lưu lượng truy cập có thể được thực hiện.
Công cụ trò chuyện trực tuyến Xác định
Hỗ trợ xác định Giao thức nhắn tin tức thời, chẳng hạn như: Messager, WhatsAPP, Skype, Wechat, QQ, Alitalk, v.v. Theo cấu hình của người dùng, chính sách đầu ra lưu lượng truy cập có thể được thực hiện.
Chụp gói
Hỗ trợ chụp gói cấp chính sách, cấp cổng, cấp chính sách từ các cổng vật lý nguồn trong bộ lọc của trường Five-Tuple trong thời gian thực
Giám sát xu hướng giao thông theo thời gian thực
Hỗ trợ giám sát và thống kê theo thời gian thực về lưu lượng dữ liệu cấp cổng và cấp chính sách, để hiển thị tốc độ RX / TX, nhận / gửi byte, Số, RX / TX số lỗi, thu nhập tối đa / tỷ lệ tóc và các thông số khác các chỉ số chính.
Báo động xu hướng giao thông
Hỗ trợ cảnh báo giám sát lưu lượng dữ liệu cấp chính sách, cấp cổng, bằng cách đặt ngưỡng cảnh báo cho từng cổng và từng lỗi tràn luồng chính sách.
Đánh giá xu hướng giao thông lịch sử
Hỗ trợ cấp cổng, cấp chính sách gần 2 tháng truy vấn thống kê lưu lượng truy cập lịch sử. Theo ngày, giờ, phút và mức độ chi tiết khác về tốc độ TX/RX, byte TX/RX, thông báo TX/RX, số lỗi TX/RX hoặc thông tin khác để chọn truy vấn.
Phân tích gói
Hỗ trợ phân tích datagram đã chụp, bao gồm phân tích datagram bất thường, kết hợp lại luồng, phân tích đường truyền và phân tích luồng bất thường
Nền tảng điều khiển hợp nhất
Truy cập nền tảng kiểm soát khả năng hiển thị Mylinking™ được hỗ trợ
Hệ thống điện dự phòng 1+1(RPS)
Hệ thống điện dự phòng kép 1+1 được hỗ trợ
4-Đặc trưngAcấu trúc ứng dụng
4.1 Nhà môi giới gói mạng Mylinking™ Ứng dụng thu thập, sao chép/tổng hợp lưu lượng truy cập tập trung (như sau)
4.2 Ứng dụng lịch trình thống nhất của nhà môi giới gói mạng Mylinking™ để giám sát dữ liệu (như sau)
4.3 Ứng dụng chống trùng lặp dữ liệu của nhà môi giới gói mạng Mylinking™ (như sau)
4.4 Ứng dụng cắt dữ liệu của nhà môi giới gói mạng Mylinking™ (như sau)
4.5 Ứng dụng truy cập kết hợp trình môi giới gói mạng Mylinking™ để thu thập/sao chép/tập hợp luồng mạng (như sau)
4.6 Ứng dụng che giấu dữ liệu của nhà môi giới gói mạng Mylinking™ (như sau)
5-Sthông số kỹ thuật
Liên kết của tôi™Các thông số chức năng của Network Packet Broker (NPB) | ||
Giao diện mạng | Cổng 10GE SFP+ | 24 * khe SFP+; hỗ trợ 10GE/GE; Hỗ trợ cáp quang đơn mode và đa mode |
Giao diện quản lý Out of Band | Giao diện điện 1 * 10/100 / 1000M; | |
Chế độ triển khai | Chụp quang phổ 10Gigabit | Hỗ trợ chụp liên kết sợi hai chiều 12 * 10GE |
Chụp nhịp gương 10Gigabit | Hỗ trợ lên tới 24 lần xâm nhập lưu lượng nhân bản | |
Đầu vào bộ chia quang | Cổng đầu vào có thể hỗ trợ đầu vào sợi đơn; | |
Ghép kênh cổng | Hỗ trợ cổng đầu vào đồng thời như cổng đầu ra; | |
Sản lượng giao thông | Hỗ trợ đầu ra lưu lượng cổng 24 *10GE; | |
Nhân rộng/tổng hợp/phân phối lưu lượng truy cập | ủng hộ | |
Liên kết QTY hỗ trợ sao chép/tổng hợp Mirror | 1 -> N sao chép lưu lượng liên kết (N <24) Tổng hợp lưu lượng liên kết N-> 1 (N <24) Sao chép và tổng hợp lưu lượng Nhóm G (M-> N Link) [G * (M + N) <24] | |
Phân phối dựa trên nhận dạng giao thông | ủng hộ | |
Phân phối dựa trên IP / giao thức / cổng Nhận dạng lưu lượng năm bộ dữ liệu | ủng hộ | |
Chiến lược phân phối dựa trên tiêu đề giao thức mà lưu lượng được gắn nhãn chính sẽ xác định | ủng hộ | |
Phân tích dpi | Hỗ trợ phân tích tỷ lệ giao thức lớp vận chuyển, phân tích tỷ lệ phát đa hướng phát sóng đơn hướng, phân tích tỷ lệ lưu lượng truy cập IP, phân tích tỷ lệ ứng dụng DPI. Nội dung dữ liệu được hỗ trợ dựa trên thời gian lấy mẫu của kết xuất phân tích kích thước lưu lượng truy cập. Hỗ trợ phân tích và thống kê dữ liệu dựa trên luồng phiên. | |
Tính độc lập đóng gói Ethernet | ủng hộ | |
CONSOLE quản lý mạng | ủng hộ | |
Quản lý mạng IP/WEB | ủng hộ | |
Quản lý mạng SNMP | ủng hộ | |
Quản lý mạng TELNET/SSH | ủng hộ | |
Giao thức SYSLOG | ủng hộ | |
Chức năng xác thực người dùng | Xác thực mật khẩu dựa trên tên người dùng | |
Điện(Hệ thống điện dự phòng 1+1-RPS) | Điện áp cung cấp định mức | AC110-240V/DC-48V [Tùy chọn] |
Tần số công suất định mức | AC-50HZ | |
Dòng điện đầu vào định mức | AC-3A / DC-10A | |
Chức năng công suất định mức | 200W | |
Môi trường | Nhiệt độ hoạt động | 0-50oC |
Nhiệt độ bảo quản | -20-70oC | |
Độ ẩm hoạt động | 10%-95%, Không ngưng tụ | |
Cấu hình người dùng | Cấu hình bảng điều khiển | Giao diện RS232, 115200,8,N,1 |
Xác thực mật khẩu | ủng hộ | |
Chiều cao giá | Không gian giá đỡ (U) | 1U 485mm*44.5mm*350mm |