Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, maks. 2,16 Tb/s
1-Przeglądy
● Pełna kontrola wizualna urządzenia do przechwytywania ruchu (6 interfejsów 40/100GE QSFP28, 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE i 48 interfejsów 1/10G SFP+, łącznie 54 porty przetwarzania dupleksowego Rx/Tx)
● Urządzenie do pełnego zarządzania harmonogramem danych (przetwarzanie dupleksowe Rx/Tx)
● Pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa przepustowość)2.16Tbps)
● Obsługa gromadzenia i odbioru danych łącza z różnych lokalizacji elementów sieciowych
● Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu przełącznika
● Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
● Obsługa realizacji nieistotnego górnego pakowania przekazywania ruchu Ethernet, obsługa wszystkich rodzajów protokołów pakowania Ethernet, a także pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
● Obsługiwane wyjście surowych pakietów na potrzeby urządzeń monitorujących analizę BigData, analizę protokołów, analizę sygnalizacji, analizę bezpieczeństwa, zarządzanie ryzykiem i inny wymagany ruch.
● Obsługa analizy przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
● Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Sobsługuje stripping nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN w celu przekazania oryginalnego pakietu danych
2-Inteligentne możliwości przetwarzania ruchu
Układ ASIC Chip Plus wielordzeniowy procesor
1080 Gb/s + 1080 Gb/sinteligentne możliwości przetwarzania ruchu. Możliwość pracy z pełną wydajnością, wejście 1080 Gb/s + wyjście 1080 Gb/s
Przechwytywanie 100GE
6*40/100GE QSFP28, Interfejsy 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE i 48*1/10G SFP+łącznie 54 porty przetwarzania dupleksowego Rx/Tx, do2.16Transceiver danych ruchu Tbps w tym samym czasie, do pozyskiwania danych sieciowych, prosty
Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M
Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M
Dystrybucja danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub wstępnie zdefiniowanymi przez użytkownika zasadami.
Filtrowanie danych
Potrafi precyzyjnie klasyfikować przychodzące strumienie danych i odrzucać lub przekierowywać różne usługi danych do wielu interfejsów wyjściowych w oparciu o reguły białej lub czarnej listy. Obsługuje elastyczne kombinacje oparte na typie sieci Ethernet, sieci VLAN, pięciokrotności IP i charakterystyce komunikatów, spełniając dodatkowo potrzeby wdrożeniowe różnych urządzeń bezpieczeństwa sieci, analizy protokołów, analizy sygnalizacji i innych potrzeb monitorowania ruchu.
Równoważenie obciążenia
Obsługiwany algorytm haszujący umożliwia równoważenie obciążenia w oparciu o charakterystykę warstw L2-L4, co zapewnia integralność sesji strumienia danych odbieranego przez urządzenie monitorujące obejście. Ponadto członkowie grupy portów przekierowania mogą elastycznie opuszczać połączenie (link DOWN) lub dołączać (link UP) w przypadku zmiany statusu łącza. Grupa dystrybucyjna automatycznie redystrybuuje ruch, aby zapewnić dynamiczne równoważenie obciążenia ruchu wyjściowego portu.
Dopasowanie UDB
Obsługuje dopasowanie dowolnego pola klucza w pierwszych 128 bajtach wiadomości. Użytkownicy mogą dostosować wartość przesunięcia, długość pola klucza i jego zawartość, a także określić zasady wysyłania ruchu na podstawie konfiguracji użytkownika.
Transmisja pojedynczego włókna
Obsługa transmisji pojedynczego włókna z szybkością portu 10 G, 40 G i 100 G w celu spełnienia wymagań dotyczących odbioru danych pojedynczego włókna w niektórych urządzeniach zaplecza oraz zmniejszenia kosztów materiałów pomocniczych do włókien w przypadku konieczności przechwycenia i rozprowadzenia dużej liczby łączy.
Rozdzielenie portów 40GE 100GE
Obsługuje podział portów, tzn. umożliwia podział interfejsu 40GE/100GE na 4 interfejsy 10GE/25GE, zapewniając elastyczne dostosowanie do dostępu różnych typów łączy portowych.
Zakończenie pakietów tunelowych
Obsługuje zakończenie tunelu GRE, każdy port urządzenia można indywidualnie skonfigurować za pomocą 16 adresów IP
Identyfikacja protokołu pakietów
● Możliwość identyfikacji pakietów oznaczonych VLAN, QinQ i MPLS
● Możliwość identyfikacji pakietów IPv4/IPv6
● Możliwość identyfikacji pakietów tunelowych VxLAN, GRE, GTP, IPoverIP i innych
● Możliwość identyfikacji pakietów fragmentów IP
● Inne pakiety można zidentyfikować za pomocą niestandardowych sygnatur przesunięcia (UDB)
Interfejs FEC
Interfejsy 100GE obsługują FEC (Forward Error Correction)
Przetwarzanie tagów
Obsługa usuwania etykiet VLAN (do 2 warstw)
Obsługa usuwania etykiet MPLS (do 6 warstw)
Obsługa dodawania tagów VLAN
Niezależność od enkapsulacji Ethernetu
Obsługa niezależnego przekazywania ruchu przez górną warstwę kapsułkowania Ethernet, transparentne wsparcie różnych protokołów kapsułkowania Ethernet i bezproblemowa obsługa różnych protokołów kapsułkowania, takich jak 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Obsługa strippingu nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN w celu przekazania oryginalnego pakietu danych
Platforma widoczności sieci Mylinking™
Obsługiwany dostęp do platformy kontroli widoczności Mylinking™ Matrix-SDN
1+1 Redundantny System Zasilania (RPS)
Obsługiwany system zasilania podwójnego redundantnego 1+1
3-Typowe struktury aplikacji
3.1 Centralna aplikacja replikacji/agregacji kolekcji (jak poniżej)
3.2 Wniosek o ujednolicony harmonogram (jak poniżej)
4-Specyfikacje
| ML-NPB-5410IIParametry funkcjonalne brokera pakietów sieciowych Mylinking™ TAP/NPB | |
| Interfejs biznesowy | |
| Specyfikacje interfejsu | 48 portów SFP+, 6 portów QSFP28 |
| Szybkość interfejsu | Obsługuje prędkości GE, 10GE, 25GE, 40GE i 100GE |
| Moduł dostępu | Moduł optyczny wtykowy QSFP28 |
| Moduł optyczny/elektryczny z możliwością podłączenia SFP+ | |
| Interfejsy 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE | |
| Transmisja pojedynczego włókna | Utrzymany |
| Odbiór pojedynczego włókna | Utrzymany |
| Interfejs FEC | Interfejsy 100GE obsługują FEC (Forward Error Correction) |
| PrzetwarzanieWydajność | |
| Ogólna wydajność | Możliwość pracy z pełną wydajnością, wejście 1080 Gb/s + wyjście 1080 Gb/s |
| Wydajność portu | Każdy port może działać z prędkością łącza 100% |
| Identyfikacja pakietów | |
| Potrafi identyfikować pakiety oznaczone VLAN, QinQ i MPLS | |
| Potrafi identyfikować pakiety IPv4/IPv6 | |
| Możliwość identyfikacji pakietów VxLAN, GRE, GTP, IPoverIP i innych pakietów tunelowych | |
| Możliwość identyfikacji pakietów fragmentów IP | |
| Inne wiadomości można zidentyfikować za pomocą niestandardowych sygnatur offsetowych (UDB) | |
| Pakiety Filtracja | |
| Liczba wpisów reguły | Obsługuje reguły maskiLiczba reguł grup jednostek: 9000 Liczba standardowych reguł pięciokrotnych: 4000 Liczba złożonych reguł wielogrupowych: 1500 (funkcja identyfikacji pakietów tunelowych jest wyłączona)Liczba złożonych reguł wielogrupowych: 1000 (z włączoną identyfikacją pakietów tunelowych) |
| Krotka reguł | Port wejściowy |
| Adres MAC źródłowy/docelowy | |
| Identyfikator sieci VLAN | |
| Pole typu Ethernetu | |
| Długość pakietu | |
| Typ protokołu warstwy 3 | |
| Zewnętrzne/wewnętrzne adresy IP źródłowe i docelowe lub segmenty adresów (zewnętrzna lub wewnętrzna warstwa tunelu) | |
| Port źródłowy/docelowy TCP/UDP lub zakres portów | |
| Flaga TCP | |
| Oznaczanie fragmentów IP | |
| Etykieta przepływu IPv6 | |
| Zakres długości pakietu | |
| Oznaczenia IP TOS/DSCP/efektywna długość ECN/TCP | |
| Podpis zdefiniowany przez użytkownika (UDB) w pierwszych 128 bajtach wiadomości, dopasowywane są maksymalnie 4 bajty, przy czym może być nieciągły | |
| Reguły złożone | Obsługuje powyższe dopasowywanie reguł złożonych z wielu grup |
| Modyfikacja wiadomości | |
| Hermetyzacja tunelu | Obsługa usuwania nagłówków komunikatów enkapsulacji tunelu (VxLAN, GRE, GTP, ERSPAN) |
| Zakończenie komunikatu tunelowego | Obsługuje zakończenie tunelu GRE, każdy port urządzenia można indywidualnie skonfigurować za pomocą 16 adresów IP |
| Zamiana adresu MAC | Modyfikuj docelowy adres MAC |
| Zmień adres MAC źródłowy na adres MAC portu wyjściowego | |
| Przetwarzanie tagów | Obsługa usuwania tagów VLAN (do 2 warstw) |
| Obsługa usuwania etykiet MPLS (do 6 warstw) | |
| Obsługa dodawania tagów VLAN | |
| Przekierowywanie pakietów | |
| Czarna lista i biała lista | Obsługa operacji przekazywania wiadomości (biała lista) lub odrzucania (czarna lista) |
| Równoważenie obciążenia | Obsługuje wyjście równoważenia obciążenia oparte na HASH z tym samym źródłem i tym samym miejscem docelowym: SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Obsługuje do 64 grup wyjściowych, a liczba członków w każdej grupie może być różna | |
| Obsługa symetrycznego równoważenia obciążenia HASH i wyjścia dywersyjnego | |
| Obsługuje wysyłanie tego samego ruchu źródłowego do wielu grup portów równoważenia obciążenia w tym samym czasie | |
| Obsługuje agregację ruchu wejściowego na wielu portach i wysyła go do wielu grup portów równoważenia obciążenia jednocześnie. | |
| Nieznana wiadomość | Domyślnie wszystkie pakiety są odrzucane i można ustawić przekazywanie danych wyjściowych. |
| Przepływ danych | Obsługa agregacji wejściowej wielu portów |
| Obsługa replikacji/podziału wyjść wieloportowych | |
| Konfiguracja zarządzania | |
| Interfejs zarządzania | Zapewnia dwa adaptacyjne interfejsy 10/100/1000M, każdy z własnym adresem IP |
| Zapewnia 1 interfejs zarządzania KONSOLĄ | |
| Umowa o zarządzaniu | Obsługa protokołu HTTPS (interfejs internetowy) |
| Obsługa protokołu SSH (interfejs CLI) | |
| Obsługa protokołu SNMP V1/V2c/V3 | |
| Przesyłanie alarmu | Aktywne przesyłanie alarmów przez pułapkę SNMP |
| Zdalna aktualizacja | Obsługa interfejsu internetowego/zdalnej aktualizacji oprogramowania SSH |
| Zdalny dostęp | Obsługuje zdalny dostęp za pośrednictwem routerów wieloskokowych |
| Wycięcie lasu | Obsługuje rejestrowanie wszystkich statusów, alarmów, zdarzeń systemowych i kluczowych operacji |
| Okres przechowywania danych dziennika wynosi co najmniej 1 rok | |
| Zarządzanie czasem | Obsługa synchronizacji czasu NTP w celu zapewnienia punktu odniesienia czasowego do rejestrowania |
| Wbudowany układ RTC, dzięki któremu czas zaniku zasilania urządzenia nie jest tracony | |
| Zarządzanie uprawnieniami | Wsparcie hierarchicznego zarządzania uprawnieniami użytkowników |
| Konfiguracja zarządzania | |
| Bezpieczeństwo informacji | Funkcje bezpieczeństwa informacji w zakresie zarządzania wsparciem |
| Plik konfiguracyjny | Obsługa importu/eksportu plików konfiguracyjnych |
| Pracującywydania | |
| Moc wejściowa | Specyfikacja prądu przemiennego: 100 VAC–240 VAC, 192 VDC–288 VDC (wysokie napięcie prądu stałego) |
| Specyfikacja prądu stałego: -36 V DC ~ -72 V DC | |
| Obsługa redundancji zasilania 1+1 | |
| Metoda rozpraszania ciepła | Aktywne chłodzenie wentylatora podwozia |
| Temperatura pracy | 0℃ ~ +45℃,10%~ 95% RH |
| Temperatura przechowywania | -45℃ ~ +70℃,10%~ 95% RH |
| Pobór mocy całej maszyny | <180 W |
| Waga maszyny | <7 kg |
| Rozmiar hosta | Bez uszu montażowych: 392 mm (gł.) × 440 mm (szer.) × 44 mm (wys.) |
| Wymagania dotyczące wdrożenia | Upewnij się, że wokół otworu wylotowego wentylatora urządzenia i otworów odprowadzających ciepło jest wystarczająco dużo miejsca. |
| Dobrze wentylowane pomieszczenie bez bezpośredniego światła słonecznego | |
| Certyfikacja produktu | |
| Przyjazny dla środowiska | Zgodny z dyrektywą RoHS2.0 (2011/65/UE i 2015/863 UE) |








