Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-3210+

32*40GE/100GE QSFP28, maks. 3,2 Tb/s, programowalny P4

Krótki opis:

Broker pakietów sieciowych Mylinking™ w ML-NPB-3210+ obsługuje interfejs 32*100G/40G, interfejs QSFP28; obsługuje funkcję filtrowania protokołów L2-L7; programowalna architektura chipa P4 z elastyczną enkapsulacją komunikatów; obsługuje funkcję dopasowania tunelu wewnętrznego/zewnętrznego; równoważenie obciążenia skrótu tunelu warstwy wewnętrznej w celu zapewnienia integralności sesji. Obsługuje stripping komunikatów tunelu GTP/GRE/VxLAN; obsługuje konfigurację graficznego interfejsu WEB; możliwość przetwarzania ruchu 3,2 Tb/s; powyższe cechy gwarantują liniową wydajność przetwarzania.


Szczegóły produktu

Tagi produktów

ML-NPB-3210+ 面板立体

1- Przegląd

  • Pełna kontrola wizualna urządzenia do akwizycji danych (porty 32*40/100GE QSFP28)
  • Urządzenie do pełnego zarządzania harmonogramem danych (32*100GE przetwarzanie dupleksowe Rx/Tx)
  • Pełne urządzenie do wstępnego przetwarzania i redystrybucji (przepustowość dwukierunkowa 3,2 Tbps)
  • Obsługiwane zbieranie i odbieranie danych łącza z różnych lokalizacji elementów sieciowych
  • Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu przełączników
  • Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
  • Obsługiwane jest realizowanie nieistotnego górnego pakowania przekazywania ruchu Ethernet, obsługiwane są wszystkie rodzaje protokołów pakowania Ethernet, a także pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
  • Obsługiwane wyjście surowych pakietów na potrzeby urządzeń monitorujących do analizy dużych zbiorów danych, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
  • Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
  • Obsługiwane rozwiązanie programowalnego układu scalonego P4, system kompilacji danych i mechanizmu wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i możliwość realizacji strategii po identyfikacji danych. Można go dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji i dopasowywania nowych protokołów. Zapewnia doskonałą adaptację scenariuszy do nowych funkcji sieciowych, takich jak VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, zagnieżdżanie 3-warstwowe VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.
Diagram wybicia ML-NPB-3210+

2- Możliwości inteligentnego przetwarzania ruchu

opis produktu

Układ ASIC Chip Plus wielordzeniowy procesor
Możliwości inteligentnego przetwarzania ruchu 3,2 Tbps

opis produktu1

Przejęcie 10GE
32 porty QSFP28 40/100GE, przetwarzanie dupleksowe Rx/Tx, do 3,2 Tbps, jednoczesny transceiver danych ruchu, do pozyskiwania danych sieciowych, proste wstępne przetwarzanie

opis produktu (2)

Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

opis produktu (3)

Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

opis produktu (4)

Dystrybucja danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub wstępnie zdefiniowanymi przez użytkownika zasadami.

opis produktu (5)

Filtrowanie danych
Ruch danych wejściowych można precyzyjnie klasyfikować, a różne usługi danych można odrzucać lub przekierowywać na wyjście wielu interfejsów za pomocą reguł białej lub czarnej listy. Elastyczna kombinacja elementów, takich jak typ sieci Ethernet, znacznik VLAN, TTL, siedmiokrotność IP, fragmentacja IP, identyfikacja flagi TCP, charakterystyka komunikatów itp., spełnia wymagania wdrożeniowe różnych urządzeń bezpieczeństwa sieci, analizy protokołów, analizy sygnalizacji, monitorowania ruchu itp.

opis produktu

Równoważenie obciążenia
Obsługiwany algorytm mieszania i dzielenia się wagą na podstawie sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia

opis produktu (2)

Ponowne złożenie datagramu IP
Obsługa identyfikacji fragmentacji IP i ponownej asemblacji fragmentacji IP w celu implementacji filtrowania funkcji L4 dla wszystkich pakietów fragmentacji IP. Implementacja polityki wyjściowej ruchu.

opis produktu (6)

Mecz UDF
Obsługa dopasowania dowolnego pola klucza w pierwszych 128 bajtach pakietu. Dostosowano wartość przesunięcia oraz długość i zawartość pola klucza, a także określono politykę wyprowadzania ruchu zgodnie z konfiguracją użytkownika.

opis produktu (7)
opis produktu (8)
opis produktu (9)

Oznaczone VLAN

VLAN bez tagów

Zastąpiono sieć VLAN

Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia, długość i zawartość pola klucza, a także określić politykę wyprowadzania ruchu zgodnie z konfiguracją użytkownika.

opis produktu (3)

Rozdzielenie portów 100G i 40G (kliknijTutaj(po więcej szczegółów)
Obsługa podziału na porty 100G lub 40G z 4 portami 25GE lub 4 portami 10GE w celu zaspokojenia określonych potrzeb dostępu

opisproduktu (1)

Podział danych
Obsługiwane jest segmentowanie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

opis produktu (14)

Identyfikacja protokołu tunelowania
Obsługiwane są automatyczne rozpoznawanie różnych protokołów tunelowania, takich jak GTP / GRE / PPTP / L2TP / PPPOE. W zależności od konfiguracji użytkownika, strategia wyprowadzania ruchu może być implementowana w zależności od wewnętrznej lub zewnętrznej warstwy tunelu.

opisproduktu (2)

Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i na poziomie zasad z fizycznych portów źródłowych w filtrze pola Five-Tuple w czasie rzeczywistym

opisproduktu (3)

Analiza pakietów
Wsparcie dla analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżek transmisji i analizy nieprawidłowych strumieni

opis produktu

Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE
Obsługa strippingu nagłówków VxLAN, VLAN, MPLS, GTP, GRE w celu przekazania oryginalnego pakietu danych

opis produktu (15)

Platforma widoczności sieci Mylinking™
Obsługiwany dostęp do platformy kontroli widoczności Mylinking™ Matrix-SDN

opis produktu (16)

1+1 Redundantny System Zasilania (RPS)
Obsługiwany system zasilania podwójnego redundantnego 1+1

3- Typowe struktury aplikacji brokera pakietów sieciowych Mylinking™

3.1 Mylinking™ Network Packet Broker Aplikacja agregująca dane z N*10GE do 10GE (jak poniżej)

ML-NPB-3210+2

3.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (jak poniżej)

ML-NPB-3210+7

3.3 Aplikacja podziału danych Mylinking™ Network Packet Broker (jak poniżej)

ML-NPB-3210+3

3.4 Aplikacja oznaczona VLAN danych brokera pakietów sieciowych Mylinking™ (jak poniżej)

ML-NPB-3210+6

4- Specyfikacje

Parametry funkcjonalne brokera pakietów sieciowych TAP/NPB ML-NPB-3210+ Mylinking™

Interfejs sieciowy

100G (kompatybilne z 40G)

32 gniazda QSFP28

Interfejs poza pasmem

1*10/100/1000M miedź

Tryb wdrażania

Włókno kranowe

Wsparcie

Rozpiętość lustra

Wsparcie

Funkcja systemu

Przetwarzanie ruchu

Replikacja/agregacja/dzielenie ruchu

Wsparcie

Równoważenie obciążenia

Wsparcie

Filtr oparty na identyfikacji ruchu pięciokrotnego IP/protokołu/portu

Wsparcie

Tag VLAN/nieoznaczony/zamień

Wsparcie

Dopasowanie UDF

Wsparcie

Znakowanie czasem

Wsparcie

Usuwanie nagłówka pakietu

VxLAN, VLAN, MPLS, GRE, GTP itp.

Podział danych

Wsparcie

Identyfikacja protokołu tunelowego

Wsparcie

Transmisja pojedynczego włókna

Wsparcie

Niezależność od pakietów Ethernet

Wsparcie

Zdolność przetwarzania

3,2 Tbps

Kierownictwo

ZARZĄDZANIE KONSOLĄ

Wsparcie

Zarządzanie IP/siecią

Wsparcie

Zarządzanie SNMP

Wsparcie

Zarządzanie TELNET/SSH

Wsparcie

Protokół SYSLOG

Wsparcie

Autoryzacja scentralizowana RADIUS lub AAA

Wsparcie

Uwierzytelnianie użytkownika

Uwierzytelnianie na podstawie nazwy użytkownika i hasła

Elektryczny

(1+1 redundantny system zasilania-RPS)

Napięcie znamionowe zasilania

AC110~240V/DC-48V [opcjonalnie]

Znamionowa częstotliwość zasilania

AC-50Hz

Znamionowy prąd wejściowy

AC-3A / DC-10A

Moc znamionowa funkcji

Maks. 450 W

Środowisko

Temperatura pracy

0–50℃

Temperatura przechowywania

-20-70℃

Wilgotność robocza

10%-95%, bez kondensacji

Konfiguracja użytkownika

Konfiguracja konsoli

Interfejs RS232,115200,8,N,1

Uwierzytelnianie hasłem

Wsparcie

Wysokość podwozia

Miejsce w szafie (U)

1U 445 mm*44 mm*505 mm


  • Poprzedni:
  • Następny:

  • Napisz tutaj swoją wiadomość i wyślij ją do nas