Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, maks. 3,2 Tb/s, programowalne P4
1- Przeglądy
- Pełna wizualna kontrola urządzenia do gromadzenia danych (porty 32*40/100GE QSFP28)
- Urządzenie do pełnego zarządzania harmonogramem danych (przetwarzanie dupleksowe Rx/Tx 32*100GE)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (przepustowość dwukierunkowa 3,2 Tb/s)
- Obsługiwane gromadzenie i odbiór danych łączy z różnych lokalizacji elementów sieci
- Obsługiwane gromadzenie i odbieranie danych łącza z różnych węzłów routingu przełącznika
- Obsługiwane surowe pakiety zbierane, identyfikowane, analizowane, podsumowywane statystycznie i oznaczane
- Obsługiwane w celu realizacji nieistotnego górnego pakowania przekazywania ruchu Ethernet, obsługiwane wszystkie rodzaje protokołów pakowania Ethernet oraz pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
- Obsługiwane wyjście surowych pakietów do monitorowania sprzętu do analizy BigData, analizy protokołów, analizy sygnalizacji, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
- Obsługiwane rozwiązanie programowalnego chipa P4, system kompilacji danych i silnika wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i możliwość realizacji strategii po identyfikacji danych, można go dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji i dopasowywania nowych protokołów. Posiada doskonałe możliwości adaptacji scenariuszy dla nowych funkcji sieciowych. Na przykład VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, 3-warstwowe zagnieżdżanie sieci VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.
2- Możliwości inteligentnego przetwarzania ruchu
Wielordzeniowy procesor ASIC Chip Plus
Możliwości inteligentnego przetwarzania ruchu o przepustowości 3,2 Tb/s
Przejęcie 10GE
Porty 32*40/100GE QSFP28 Przetwarzanie dupleksowe Rx/Tx, nadajnik-odbiornik danych o ruchu do 3,2 Tb/s w tym samym czasie, do gromadzenia danych sieciowych, proste przetwarzanie wstępne
Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M
Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M
Dystrybucja danych
Dokładnie klasyfikował przychodzące metadane i odrzucał lub przekazywał różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub predefiniowanymi regułami użytkownika.
Filtrowanie danych
Wejściowy ruch danych można dokładnie sklasyfikować, a różne usługi danych można odrzucić lub przekazać na wyjście wielu interfejsów za pomocą reguł białej lub czarnej listy. Elastyczna kombinacja elementów, takich jak typ sieci Ethernet, znacznik VLAN, TTL, siedmiokrotność IP, fragmentacja IP, identyfikacja flagi TCP, charakterystyka wiadomości itp. w celu spełnienia wymagań wdrożeniowych różnych urządzeń bezpieczeństwa sieci, analizy protokołów, analizy sygnalizacji, monitorowania ruchu i tak dalej
Bilans obciążenia
Obsługiwany algorytm równoważenia obciążenia Algorytm skrótu i algorytm podziału masy oparty na sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia
Ponowne składanie datagramów IP
Obsługiwana identyfikacja fragmentacji IP i ponowne składanie fragmentacji IP w celu wdrożenia filtrowania funkcji L4 dla wszystkich pakietów fragmentacji IP. Wdrożenie polityki wyjściowej ruchu.
Mecz UDF
Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Dostosowano wartość przesunięcia oraz długość i zawartość pola klucza, a także określono zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika
Oznaczona sieć VLAN
Sieć VLAN nieoznaczona
Wymieniono VLAN
Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika.
Podział portów 100G i 40G (kliknijTutajaby uzyskać więcej szczegółów)
Obsługa podziału na portach 100G lub 40G z portami 4*25GE lub 4*10GE dla określonych potrzeb dostępu
Krojenie danych
Obsługiwane cięcie oparte na zasadach (opcjonalnie 64–1518 bajtów) surowych danych, a zasady wyjściowe ruchu można wdrożyć w oparciu o konfigurację użytkownika
Identyfikacja protokołu tunelowania
Obsługiwane automatycznie identyfikują różne protokoły tunelowania, takie jak GTP / GRE / PPTP / L2TP / PPPOE. W zależności od konfiguracji użytkownika, strategia wyjścia ruchu może zostać zaimplementowana zgodnie z wewnętrzną lub zewnętrzną warstwą tunelu
Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i zasad ze źródłowych portów fizycznych w ramach filtra pola Five-Tuple w czasie rzeczywistym
Analiza pakietów
Obsługa analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżki transmisji i analizy nieprawidłowych strumieni
Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE
Obsługiwane usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE w celu przesyłania dalej w oryginalnym pakiecie danych
Platforma widoczności sieci Mylinking™
Obsługiwany dostęp do platformy kontroli widoczności Mylinking™ Matrix-SDN
Nadmiarowy system zasilania 1+1 (RPS)
Obsługiwany podwójny redundantny system zasilania 1+1
3- Broker pakietów sieciowych Mylinking™ Typowe struktury aplikacji
3.1 Aplikacja do agregacji danych Mylinking™ Network Packet Broker N*10GE do 10GE (w następujący sposób)
3.2 Aplikacja dostępu hybrydowego Mylinking™ Network Packet Broker GE/10GE (w następujący sposób)
3.3 Aplikacja do dzielenia danych Mylinking™ Network Packet Broker (w następujący sposób)
3.4 Aplikacja Mylinking™ Network Packet Broker Data VLAN (w następujący sposób)
4- Specyfikacje
ML-NPB-3210+ Mylinking™ Network Packet Broker Parametry funkcjonalne TAP/NPB | |||
Interfejs sieciowy | 100G (kompatybilny z 40G) | 32*gniazda QSFP28 | |
Interfejs wyjściowy | Miedź 1*10/100/1000M | ||
Tryb wdrażania | Kran światłowodowy | Wsparcie | |
Rozpiętość lustra | Wsparcie | ||
Funkcja systemu | Przetwarzanie ruchu | Replikacja/agregacja/dzielenie ruchu | Wsparcie |
Równoważenie obciążenia | Wsparcie | ||
Filtrowanie na podstawie pięciokrotnej identyfikacji ruchu IP/protokołu/portu | Wsparcie | ||
Znacznik VLAN/nieoznaczony/zamień | Wsparcie | ||
Dopasowanie UDF | Wsparcie | ||
Znakowanie czasem | Wsparcie | ||
Usuwanie nagłówka pakietu | VxLAN, VLAN, MPLS, GRE, GTP itp. | ||
Krojenie danych | Wsparcie | ||
Identyfikacja protokołu tunelowego | Wsparcie | ||
Transmisja pojedynczego włókna | Wsparcie | ||
Niezależność pakietu Ethernet | Wsparcie | ||
Zdolność przetwarzania | 3,2 Tb/s | ||
Kierownictwo | KONSOLA MGT | Wsparcie | |
MGT IP/WEB | Wsparcie | ||
SNMP MGT | Wsparcie | ||
TELNET/SSH MGT | Wsparcie | ||
Protokół SYSLOG | Wsparcie | ||
Autoryzacja scentralizowana RADIUS lub AAA | Wsparcie | ||
Uwierzytelnianie użytkownika | Uwierzytelnianie na podstawie nazwy użytkownika i hasła | ||
Elektryczny (1+1 redundantny system zasilania-RPS) | Znamionowe napięcie zasilania | AC110 ~ 240 V/DC-48 V [Opcjonalnie] | |
Znamionowa częstotliwość zasilania | AC-50 Hz | ||
Znamionowy prąd wejściowy | AC-3A/DC-10A | ||
Znamionowa moc funkcji | Maks. 450 W | ||
Środowisko | Temperatura robocza | 0-50 ℃ | |
Temperatura przechowywania | -20-70 ℃ | ||
Wilgotność robocza | 10%-95%, bez kondensacji | ||
Konfiguracja użytkownika | Konfiguracja konsoli | Interfejs RS232,115200,8,N,1 | |
Uwierzytelnianie hasłem | Wsparcie | ||
Wysokość podwozia | Miejsce w stojaku (U) | 1U 445mm*44mm*505mm |