Projeto de Monitoramento do Tráfego e Conscientização Empresarial de Visibilidade da Rede TAP para o Centro de Dados do Banco
1. Visões gerais
A rede inteligente de identificação de tráfego e segmentação de dados TAP com dispositivo de aquisição de dados 10GE foi desenvolvida especificamente para requisitos de aquisição de ligações Ethernet de alta densidade de 10 gigabit,com até 48 portas 10GE, e cada porta suporta a reutilização de entrada e saída. Pode atender a até 24 aplicações bidirecionais de aquisição de ligações Ethernet 10G.
A imagem acima mostra o modelo do NT-FTAP-48XE Network TAP for Bank Data Center Network Traffic Monitoring and Business Awareness Monitoring Project.Você verá 48 portas SPF+ para seus requisitos de dados 10GE.
2. Capacidades de processamento de tráfego inteligente (parte)
Chip ASIC mais CPU multicore
Capacidades de processamento de tráfego inteligente de 480 Gbps
Captura de dados 10GE
10GE 48 portas, Max 24*10GE portas processamento duplex Rx/Tx, até 480Gbps Transceptor de dados de tráfego ao mesmo tempo, para aquisição de dados de rede, simples pré-processamento
Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou múltiplas portas N agregadas, depois replicado para várias portas M
Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou múltiplas portas N agregadas, depois replicado para várias portas M
Monitoramento da tendência do tráfego em tempo real
Monitoramento e estatísticas em tempo real suportadas sobre o tráfego de dados em nível de porta e nível de política, para mostrar a taxa RX / TX, receber / enviar bytes, No., RX / TX o número de erros,o rendimento máximo / taxa de queda de cabelo e outros indicadores-chave.
Plataforma de visibilidade NetTAP®
Acesso suportado à plataforma de controlo visual NetTAP® Matrix-SDN
1+1 Sistema de energia redundante (RPS)
Sistema de alimentação duplo redundante 1+1 suportado
4. Estruturas de aplicação típicas
Um projeto de monitoramento do tráfego da rede de centros de dados bancários e monitoramento da conscientização empresarial
De acordo com as necessidades de negócios do usuário e o estado do sistema, os taps de rede xx NT-FTAP-48XE e xx NT-FTAP-40XG-DPI são usados para a rede de serviços para coletar dados em todo o usuário.xx NT-FTAP-48XEs são usados como dispositivos de acesso para coletar portas de espelhamento xx de 10 Gigabit em toda a redeO tráfego coletado é filtrado com base em múltiplas combinações de quíntuplos IP, características de pacotes e deslocamentos de campo fixos.Xx NT-FTAP-40XG-DPI como dispositivo de agregação agrega o tráfego filtrado do dispositivo de acesso, e depois decompõe o tráfego agregado através de deduplicação, corte, dessensibilização, marcação de carimbo de tempo e identificação de protocolo da camada de aplicação.xx NT-FTAP-48XE como equipamento de distribuição unificado, através da recolha de equipamento agregado após o processamento profundo do tráfego e, em seguida, de acordo com as necessidades de monitorização do equipamento de monitorização e análise back-end,para atribuir o tráfego correspondente, suporte máximo de portas xx 10Gigabit (pode ser compatível com Gigabit como porta de saída do equipamento de monitorização e análise de back-end,e fornece forte suporte de distribuição de dados para o projeto de monitoramento e análise de tráfego de rede do centro de dados do Banco de Desenvolvimento de Guangdong.
Tecnologia de mascaramento de dados NetTAP® para aplicações bancárias, conforme se segue:
O dispositivo de implantação NetTAP® é nt-ftap-48xe aplicação de dessensibilização é mostrado acima para o tráfego na rede, a carga de rede dos dados pode conter o número do cartão,Número de identificação e outras informações confidenciaisO utilizador está preocupado com a fuga de dados pelo sistema de análise de back-end, o que pode causar problemas desnecessários.O usuário pode dessensibilizar o tráfego e, em seguida, a saída para o sistema de análise back-end.Esta aplicação USES aplicação da rede TAP para o Banco Data Center Monitoramento de tráfego da rede e Business Awareness Monitoring Project para desensibilização substituição de informações confidenciais,como o número do cartão de identificação ou outros valores de informação sensível (como 0 xababab) após a substituição, suporta as regras da expressão regular correspondendo palavras-chave, para substituir quaisquer campos-chave dentro dos dados originais, protegendo informações confidenciais,para alcançar a saída pode ser determinada de acordo com o usuário para configurar a estratégia de fluxo de implementação.
5Especificações
NT-FTAP-48XE NetTAP®Parâmetros funcionais do PNB | ||
Interface de rede | Portas 10GE SFP+ | 48 * slots SFP+; suporte a 10GE/GE; suporte a fibra única e multimodo |
Interface de gerenciamento fora da banda | 1* 10/100/1000M interface elétrica; | |
Modo de implantação | Captura espectral de 10 Gigabit | Suporte à captura de ligações bidirecionais de fibra 24*10GE |
10Gigabit Mirror span captura |
Suporte de entrada de tráfego de até 48 espelhos
|
|
Entrada de divisor óptico | A porta de entrada pode suportar a entrada de uma única fibra; | |
Multiplexagem de portas | Suporte de portas de entrada simultaneamente com portas de saída; | |
Produção de tráfego | Suporte a saída de tráfego de portas 48 *10GE; | |
Replicação / agregação / distribuição de tráfego | apoio | |
QTYs de ligação com suporte a replicação / agregação de espelhos |
1 -> Replicação do tráfego de ligações N (N < 48) N-> 1 agregação de tráfego de ligação (N <48) Reprodução e agregação de tráfego do grupo G ((M-> N Link) [G * (M + N) <48] |
|
Distribuição baseada na identificação do tráfego | apoio | |
Distribuição baseada em IP / protocolo / porta Identificação de tráfego de cinco tupas | apoio | |
Estratégia de distribuição baseada no cabeçalho do protocolo que identifica o tráfego rotulado pela chave | apoio | |
Independência da encapsulamento Ethernet | apoio | |
Gestão da rede CONSOLE | apoio | |
Gerenciamento da rede IP/WEB | apoio | |
Gestão de rede SNMP | apoio | |
Gestão da rede TELNET/SSH | apoio | |
Protocolo SYSLOG | apoio | |
Função de autenticação do utilizador |
Autenticação por senha baseada no nome de utilizador
|
|
Eletrônico ((1+1 Sistema de Energia Redundante-RPS) | Tensão nominal de alimentação | AC110-240V/DC-48V [Facultativo] |
Frequência de potência nominal | AC-50HZ | |
Corrente de entrada nominal | AC-3A / DC-10A | |
Função de potência nominal | 200 W | |
Meio Ambiente | Temperatura de funcionamento | 0-50°C |
Temperatura de armazenamento | -20-70°C | |
Umidade de funcionamento | 10%-95%, não condensante | |
Configuração do usuário | Configuração do console | Interface RS232,115200,8,N,1 |
Autenticação por senha | apoio | |
Altura do rack | Espaço dos estantes (U) | 1U 485mm*44,5mm*350mm |