Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, maks. 2,16 Tb/s
1-Przeglądy
●Pełna kontrola wizualnaPrzechwytywanie ruchuurządzenie (6 interfejsów 40/100GE QSFP28, 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE i 48 interfejsów 1/10G SFP+, łącznie 54 porty przetwarzania dupleksowego Rx/Tx)
●Urządzenie do pełnego zarządzania harmonogramem danych (przetwarzanie dupleksowe Rx/Tx)
● Pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa przepustowość)2.16Tbps)
● Obsługa gromadzenia i odbioru danych łącza z różnych lokalizacji elementów sieciowych
● Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu przełącznika
● Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
● Obsługa realizacji nieistotnego górnego pakowania przekazywania ruchu Ethernet, obsługa wszystkich rodzajów protokołów pakowania Ethernet, a także pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
● Obsługiwane wyjście surowych pakietów na potrzeby urządzeń monitorujących analizę BigData, analizę protokołów, analizę sygnalizacji, analizę bezpieczeństwa, zarządzanie ryzykiem i inny wymagany ruch.
●Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
● Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Sobsługuje stripping nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN w celu przekazania oryginalnego pakietu danych

2-Inteligentne możliwości przetwarzania ruchu

Układ ASIC Chip Plus wielordzeniowy procesor
1080 Gb/s + 1080 Gb/smożliwości inteligentnego przetwarzania ruchu bps. Możliwość pracy z pełną wydajnością, wejście 1080 Gb/s + wyjście 1080 Gb/s

Przechwytywanie 100GE
6*40/100GE QSFP28, Interfejsy 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE i 4 interfejsy8*1/10G SFP+łącznie 54 porty przetwarzania dupleksowego Rx/Tx, do2.16Transceiver danych ruchu Tbps w tym samym czasie, do pozyskiwania danych sieciowych, prosty

Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych ze sobą, a następnie replikowanych do wielu portów M

Dystrybucja danych
Dokonano dokładnej klasyfikacji przychodzących metadanych i odrzucono lub przekazano różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub wstępnie zdefiniowanymi przez użytkownika zasadami.

Filtrowanie danych
Potrafi precyzyjnie klasyfikować przychodzące strumienie danych i odrzucać lub przekierowywać różne usługi danych do wielu interfejsów wyjściowych w oparciu o reguły białej lub czarnej listy. Obsługuje elastyczne kombinacje oparte na typie sieci Ethernet, sieci VLAN, pięciokrotności IP i charakterystyce komunikatów, spełniając dodatkowo potrzeby wdrożeniowe różnych urządzeń bezpieczeństwa sieci, analizy protokołów, analizy sygnalizacji i innych potrzeb monitorowania ruchu.

Równoważenie obciążenia
Obsługiwany algorytm haszujący umożliwia równoważenie obciążenia w oparciu o charakterystykę warstw L2-L4, co zapewnia integralność sesji strumienia danych odbieranego przez urządzenie monitorujące obejście. Ponadto członkowie grupy portów przekierowania mogą elastycznie opuszczać połączenie (link DOWN) lub dołączać (link UP) w przypadku zmiany statusu łącza. Grupa dystrybucyjna automatycznie redystrybuuje ruch, aby zapewnić dynamiczne równoważenie obciążenia ruchu wyjściowego portu.

Dopasowanie UDB
Obsługuje dopasowanie dowolnego pola klucza w pierwszych 128 bajtach wiadomości. Użytkownicy mogą dostosować wartość przesunięcia, długość pola klucza i jego zawartość, a także określić zasady wysyłania ruchu na podstawie konfiguracji użytkownika.

Transmisja pojedynczego włókna
Obsługa transmisji pojedynczego włókna z szybkością portu 10 G, 40 G i 100 G w celu spełnienia wymagań dotyczących odbioru danych pojedynczego włókna w niektórych urządzeniach zaplecza oraz zmniejszenia kosztów materiałów pomocniczych do włókien w przypadku konieczności przechwycenia i rozprowadzenia dużej liczby łączy.

Rozdzielenie portów 40GE 100GE
Obsługuje podział portów, tzn. umożliwia podział interfejsu 40GE/100GE na 4 interfejsy 10GE/25GE, zapewniając elastyczne dostosowanie do dostępu różnych typów łączy portowych.

Zakończenie pakietów tunelowych
Obsługuje zakończenie tunelu GRE, każdy port urządzenia można indywidualnie skonfigurować za pomocą 16 adresów IP

Identyfikacja protokołu pakietów
●Potrafi identyfikować pakiety oznaczone VLAN, QinQ i MPLS
●Potrafi identyfikować pakiety IPv4/IPv6
●Możliwość identyfikacji pakietów VxLAN, GRE, GTP, IPoverIP i innych pakietów tunelowych
●Potrafi identyfikować pakiety fragmentów IP
●Inne pakiety można zidentyfikować za pomocą niestandardowych sygnatur przesunięcia (UDB)

Interfejs FEC
Interfejsy 100GE obsługują FEC (Forward Error Correction)

Przetwarzanie tagów
Obsługa usuwania etykiet VLAN (do 2 warstw)
Obsługa usuwania etykiet MPLS (do 6 warstw)
Obsługa dodawania tagów VLAN

Niezależność od enkapsulacji Ethernetu
Obsługa niezależnego przekazywania ruchu przez górną warstwę kapsułkowania Ethernet, transparentne wsparcie różnych protokołów kapsułkowania Ethernet i bezproblemowa obsługa różnych protokołów kapsułkowania, takich jak 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.

Usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Obsługa strippingu nagłówków VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN w celu przekazania oryginalnego pakietu danych

Platforma widoczności sieci Mylinking™
Obsługiwany dostęp do platformy kontroli widoczności Mylinking™ Matrix-SDN

1+1 Redundantny System Zasilania (RPS)
Obsługiwany system zasilania podwójnego redundantnego 1+1
3-Typowe struktury aplikacji
3.1 Centralna aplikacja replikacji/agregacji kolekcji (jak poniżej)

3.2 Wniosek o ujednolicony harmonogram (jak poniżej)

4-Specyfikacje
ML-NPB-5410II Parametry funkcjonalne brokera pakietów sieciowych Mylinking™ TAP/NPB | |
Interfejs biznesowy | |
Specyfikacje interfejsu | 48 portów SFP+, 6 QSFP28porty |
Szybkość interfejsu | Obsługuje prędkości GE, 10GE, 25GE, 40GE i 100GE |
Moduł dostępu | Moduł optyczny wtykowy QSFP28 |
Moduł optyczny/elektryczny z możliwością podłączenia SFP+ | |
Interfejsy 40GE/100GE można podzielić na 4 interfejsy 10GE/25GE | |
Transmisja pojedynczego włókna | Swsparcieed |
Odbiór pojedynczego włókna | Swsparcieed |
Interfejs FEC | Interfejsy 100GE obsługują FEC (Forward Error Correction) |
PrzetwarzaniePwydajność | |
Ogólna wydajność | Możliwość pracy z pełną wydajnością, wejście 1080 Gb/s + wyjście 1080 Gb/s |
Wydajność portu | Każdy port może działać z prędkością łącza 100% |
PakietyIdentyfikacja | |
Potrafi identyfikować pakiety oznaczone VLAN, QinQ i MPLS | |
Potrafi identyfikować pakiety IPv4/IPv6 | |
Możliwość identyfikacji VxLAN, GRE, GTP, IPoverIP i innych tunelipaczkas | |
Możliwość identyfikacji pakietów fragmentów IP | |
Inne wiadomości można zidentyfikować za pomocą niestandardowych sygnatur offsetowych (UDB) | |
Paczkas Ffiltrowanie | |
Liczba wpisów reguły | Obsługuje reguły dotyczące masek Liczba zasad grup jednostek: 9000 Liczba regularnych reguł pięciokrotnych: 4000 Liczba reguł złożonych dla wielu grup: 1500 (tunelpaczka(funkcja identyfikacji jest wyłączona) Liczba reguł złożonych dla wielu grup: 1000 (z tunelem)paczka(identyfikacja włączona) |
Krotka reguł | Port wejściowy |
Adres MAC źródłowy/docelowy | |
Identyfikator sieci VLAN | |
Pole typu Ethernetu | |
Paczkadługość | |
Typ protokołu warstwy 3 | |
Zewnętrzne/wewnętrzne adresy IP źródłowe i docelowe lub segmenty adresów (zewnętrzna lub wewnętrzna warstwa tunelu) | |
Port źródłowy/docelowy TCP/UDP lub zakres portów | |
Flaga TCP | |
Oznaczanie fragmentów IP | |
Etykieta przepływu IPv6 | |
Paczkazakres długości | |
Oznaczenia IP TOS/DSCP/efektywna długość ECN/TCP | |
Podpis zdefiniowany przez użytkownika (UDB) w pierwszych 128 bajtach wiadomości, dopasowywane są maksymalnie 4 bajty, przy czym może być nieciągły | |
Reguły złożone | Obsługuje powyższe dopasowywanie reguł złożonych z wielu grup |
Modyfikacja wiadomości | |
Hermetyzacja tunelu | Obsługa usuwania nagłówków komunikatów enkapsulacji tunelu (VxLAN,GRE, GTP, ERSPAN) |
Zakończenie komunikatu tunelowego | Obsługuje zakończenie tunelu GRE, każdy port urządzenia można indywidualnie skonfigurować za pomocą 16 adresów IP |
Zamiana adresu MAC | Modyfikuj docelowy adres MAC |
Zmień adres MAC źródłowy na adres MAC portu wyjściowego | |
Przetwarzanie tagów | Obsługa usuwania tagów VLAN (do 2 warstw) |
Obsługa usuwania etykiet MPLS (do 6 warstw) | |
Obsługa dodawania tagów VLAN | |
Paczka Fprzekazywanie | |
Czarna lista i biała lista | Obsługa operacji przekazywania wiadomości (biała lista) lub odrzucania (czarna lista) |
Równoważenie obciążenia | Obsługuje wyjście równoważenia obciążenia oparte na HASH, z tym samym źródłem i tym samym miejscem docelowym: ŁYK ZANURZAĆ SIP + SPort DIP+DPort SIP + DIP SIP+SPort+DIP+DPort |
Obsługuje do 64 grup wyjściowych, a liczba członków w każdej grupie może być różna | |
Obsługa symetrycznego równoważenia obciążenia HASH i wyjścia dywersyjnego | |
Obsługuje wysyłanie tego samego ruchu źródłowego do wielu grup portów równoważenia obciążenia w tym samym czasie | |
Obsługuje agregację ruchu wejściowego na wielu portach i wysyła go do wielu grup portów równoważenia obciążenia jednocześnie. | |
Nieznana wiadomość | Domyślnie wszystkie pakiety są odrzucane i można ustawić przekazywanie danych wyjściowych. |
Przepływ danych | Obsługa agregacji wejściowej wielu portów |
Obsługa replikacji/podziału wyjść wieloportowych | |
Konfiguracja zarządzania | |
Interfejs zarządzania | Zapewnia dwa adaptacyjne interfejsy 10/100/1000M, każdy z własnym adresem IP |
Zapewnia 1 interfejs zarządzania KONSOLĄ | |
Umowa o zarządzaniu | Obsługa protokołu HTTPS (interfejs internetowy) |
Obsługa protokołu SSH (interfejs CLI) | |
Obsługa protokołu SNMP V1/V2c/V3 | |
Przesyłanie alarmu | Aktywne przesyłanie alarmów przez pułapkę SNMP |
Zdalna aktualizacja | Obsługa interfejsu internetowego/zdalnej aktualizacji oprogramowania SSH |
Zdalny dostęp | Obsługuje zdalny dostęp za pośrednictwem routerów wieloskokowych |
Wycięcie lasu | Obsługuje rejestrowanie wszystkich statusów, alarmów, zdarzeń systemowych i kluczowych operacji |
Okres przechowywania danych dziennika wynosi co najmniej 1 rok | |
Zarządzanie czasem | Obsługa synchronizacji czasu NTP w celu zapewnienia punktu odniesienia czasowego do rejestrowania |
Wbudowany układ RTC, dzięki któremu czas zaniku zasilania urządzenia nie jest tracony | |
Zarządzanie uprawnieniami | Wsparcie hierarchicznego zarządzania uprawnieniami użytkowników |
Konfiguracja zarządzania | |
Bezpieczeństwo informacji | Funkcje bezpieczeństwa informacji w zakresie zarządzania wsparciem |
Plik konfiguracyjny | Obsługa importu/eksportu plików konfiguracyjnych |
PracującyCwarunki | |
Moc wejściowa | Specyfikacja prądu przemiennego: 100 VAC–240 VAC, 192 VDC–288 VDC (wysokie napięcie prądu stałego) |
Specyfikacja prądu stałego: -36 V DC ~ -72 V DC | |
Obsługa redundancji zasilania 1+1 | |
Metoda rozpraszania ciepła | Aktywne chłodzenie wentylatora podwozia |
Temperatura pracy | 0℃ ~ +45℃,10%~ 95% RH |
Temperatura przechowywania | -45℃ ~ +70℃,10%~ 95% RH |
Pobór mocy całej maszyny | <180 W |
Waga maszyny | <7 kg |
Rozmiar hosta | Bez uszu montażowych: 392 mm (gł.) × 440 mm (szer.) × 44 mm (wys.) |
Wymagania dotyczące wdrożenia | Upewnij się, że wokół otworu wylotowego wentylatora urządzenia i otworów odprowadzających ciepło jest wystarczająco dużo miejsca. |
Dobrze wentylowane pomieszczenie bez bezpośredniego światła słonecznego | |
Certyfikacja produktu | |
Przyjazny dla środowiska | Zgodny z dyrektywą RoHS2.0 (2011/65/UE i 2015/863 UE) |