Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-5410+
6*40/100GE QSFP28 plus 48*1/10/25GE SFP+, maks. 1,8 Tb/s
1- Przegląd
- Pełna kontrola wizualna urządzenia do akwizycji danych (6 portów 40/100GE QSFP28 + 44 porty 10/25GE SFP+ i 4 porty 1/10G SFP+, łącznie 54 porty)
- Urządzenie do pełnego zarządzania harmonogramem danych (przetwarzanie dupleksowe Rx/Tx)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (przepustowość dwukierunkowa 1,8 Tbps)
- Obsługiwane zbieranie i odbieranie danych łącza z różnych lokalizacji elementów sieciowych
- Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu przełączników
- Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
- Obsługiwane jest realizowanie nieistotnego górnego pakowania przekazywania ruchu Ethernet, obsługiwane są wszystkie rodzaje protokołów pakowania Ethernet, a także pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
- Obsługiwane wyjście surowych pakietów na potrzeby urządzeń monitorujących do analizy dużych zbiorów danych, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
- Obsługiwane rozwiązanie programowalnego układu scalonego P4, system kompilacji danych i mechanizmu wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i możliwość realizacji strategii po identyfikacji danych. Można go dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji i dopasowywania nowych protokołów. Zapewnia doskonałą adaptację scenariuszy do nowych funkcji sieciowych, takich jak VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, zagnieżdżanie 3-warstwowe VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.

2- Możliwości inteligentnego przetwarzania ruchu

Układ ASIC Chip Plus wielordzeniowy procesor
Możliwości inteligentnego przetwarzania ruchu 1,8 Tbps

Przejęcie 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ i 4*1/10G SFP, łącznie 54 porty, przetwarzanie dupleksowe Rx/Tx, do 1,8 Tbps, jednoczesny transceiver danych ruchu, do pozyskiwania danych sieciowych, proste wstępne przetwarzanie

Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

Dystrybucja danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub wstępnie zdefiniowanymi przez użytkownika zasadami.

Filtrowanie danych
Ruch danych wejściowych można precyzyjnie klasyfikować, a różne usługi danych można odrzucać lub przekierowywać na wyjście wielu interfejsów za pomocą reguł białej lub czarnej listy. Elastyczna kombinacja elementów, takich jak typ sieci Ethernet, znacznik VLAN, TTL, siedmiokrotność IP, fragmentacja IP, identyfikacja flagi TCP, charakterystyka komunikatów itp., spełnia wymagania wdrożeniowe różnych urządzeń bezpieczeństwa sieci, analizy protokołów, analizy sygnalizacji, monitorowania ruchu itp.

Równoważenie obciążenia
Obsługiwany algorytm mieszania i dzielenia się wagą na podstawie sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia

Znakowanie czasem
Obsługiwana jest synchronizacja serwera NTP w celu skorygowania czasu i zapisania wiadomości w pakiecie w formie względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund



Oznaczone VLAN
VLAN bez tagów
Zastąpiono sieć VLAN
Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia, długość i zawartość pola klucza, a także określić politykę wyprowadzania ruchu zgodnie z konfiguracją użytkownika.

Transmisja pojedynczego włókna
Obsługa transmisji pojedynczego włókna z szybkością portu 10 G, 40 G i 100 G w celu spełnienia wymagań dotyczących odbioru danych pojedynczego włókna w niektórych urządzeniach zaplecza oraz zmniejszenia kosztów materiałów pomocniczych do włókien w przypadku konieczności przechwycenia i rozprowadzenia dużej liczby łączy.

Rozdzielenie portu 40G
Obsługa podziału na porty 40G w celu utworzenia 4 portów 10GE dla określonych potrzeb dostępu

Podział danych
Obsługiwane jest segmentowanie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

Identyfikacja protokołu tunelowania
Obsługiwane są automatyczne rozpoznawanie różnych protokołów tunelowania, takich jak GTP / GRE / PPTP / L2TP / PPPOE. W zależności od konfiguracji użytkownika, strategia wyprowadzania ruchu może być implementowana w zależności od wewnętrznej lub zewnętrznej warstwy tunelu.

Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i na poziomie zasad z fizycznych portów źródłowych w filtrze pola Five-Tuple w czasie rzeczywistym

Analiza pakietów
Wsparcie dla analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżek transmisji i analizy nieprawidłowych strumieni

VxLAN, VLAN, MPLS, GTP, GRE, usuwanie nagłówków IPIP
Obsługa strippingu nagłówków VxLAN, VLAN, MPLS, GTP, GRE, IPIP w celu przekazania oryginalnego pakietu danych

Platforma widoczności sieci Mylinking™
Obsługiwany dostęp do platformy kontroli widoczności Mylinking™ Matrix-SDN

1+1 Redundantny System Zasilania (RPS)
Obsługiwany system zasilania podwójnego redundantnego 1+1
3- Typowe struktury aplikacji
3.1 Centralna aplikacja replikacji/agregacji kolekcji (jak poniżej)

3.2 Wniosek o ujednolicony harmonogram (jak poniżej)

3.3 Aplikacja do podziału pakietów danych (jak poniżej)

3.4 Aplikacja oznaczona VLAN danych (jak poniżej)

4- Specyfikacje
ML-NPB-5410+ Funkcja sieciowa Mylinking™ TAP/NPBalParametry | |||
Interfejs sieciowy | 100G (kompatybilne z 40G) | 6 gniazd QSFP28 | |
10G (kompatybilne z 25G) | 44 gniazda SFP+ | ||
1G (kompatybilny z 10G) | 4 gniazda SFP+ | ||
Interfejs poza pasmem | 1*10/100/1000M miedź | ||
Tryb wdrażania | Włókno kranowe | Wsparcie | |
Rozpiętość lustra | Wsparcie | ||
Funkcja systemu | Przetwarzanie ruchu | Replikacja/agregacja/dzielenie ruchu | Wsparcie |
Równoważenie obciążenia | Wsparcie | ||
Filtr oparty na identyfikacji ruchu pięciokrotnego IP/protokołu/portu | Wsparcie | ||
Tag VLAN/nieoznaczony/zamień | Wsparcie | ||
Rozdzielenie portu 40G | Wsparcie | ||
Znakowanie czasem | Wsparcie | ||
Usuwanie nagłówka pakietu | VxLAN, VLAN, MPLS, GRE, GTP, IPIP itp. | ||
Podział danych | Wsparcie | ||
Identyfikacja protokołu tunelowego | Wsparcie | ||
Transmisja pojedynczego włókna | Wsparcie | ||
Niezależność od pakietów Ethernet | Wsparcie | ||
Zdolność przetwarzania | 1,8 Tbps | ||
Kierownictwo | ZARZĄDZANIE KONSOLĄ | Wsparcie | |
Zarządzanie IP/siecią | Wsparcie | ||
Zarządzanie SNMP | Wsparcie | ||
Zarządzanie TELNET/SSH | Wsparcie | ||
Protokół SYSLOG | Wsparcie | ||
Autoryzacja scentralizowana RADIUS lub AAA | Wsparcie | ||
Uwierzytelnianie użytkownika | Uwierzytelnianie na podstawie nazwy użytkownika i hasła | ||
Elektryczny (1+1 redundantny system zasilania-RPS) | Napięcie znamionowe zasilania | AC110~240V/DC-48V [opcjonalnie] | |
Znamionowa częstotliwość zasilania | AC-50Hz | ||
Znamionowy prąd wejściowy | AC-3A / DC-10A | ||
Moc znamionowa funkcji | Maks. 300 W | ||
Środowisko | Temperatura pracy | 0–50℃ | |
Temperatura przechowywania | -20-70℃ | ||
Wilgotność robocza | 10%-95%, bez kondensacji | ||
Konfiguracja użytkownika | Konfiguracja konsoli | Interfejs RS232,115200,8,N,1 | |
Uwierzytelnianie hasłem | Wsparcie | ||
Wysokość podwozia | Miejsce w szafie (U) | 1U 445 mm*44 mm*505 mm |