Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, maks. 880 Gb/s
1- Przeglądy
- Pełna kontrola widoczności sieci urządzenia do przechwytywania danych (porty 48*1GE/10GE SFP+ i 4*40GE/100GE QSFP28)
- Urządzenie do pełnego zarządzania harmonogramem danych (maks. 24*10GE, 2*100GE porty dupleksowe przetwarzanie Rx/Tx replikacji, agregacji i przekazywania ruchu)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa przepustowość 880 Gb/s)
- Obsługiwane przechwytywanie ruchu danych łączy z różnych lokalizacji elementów sieci
- Obsługiwane przechwytywanie ruchu danych łącza z różnych węzłów routingu przełącznika
- Obsługiwane surowe pakiety przechwycone, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
- Obsługiwane wyjście surowych pakietów do monitorowania sprzętu do analizy BigData, analizy protokołów, analizy sygnalizacji, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych i wyszukiwanie ruchu sieciowego w czasie rzeczywistym/historycznym
2- Możliwości inteligentnego przetwarzania ruchu
Wielordzeniowy procesor ASIC Chip Plus
Możliwości inteligentnego przetwarzania ruchu 880 Gb/s
Przejęcie 10GE
48 portów 1GE/10GE, maks. 24*10GE, przetwarzanie dupleksowe Rx/Tx i transceiver danych o ruchu 40GE/100GE do 880 Gb/s w tym samym czasie, do przechwytywania danych sieciowych, proste przetwarzanie wstępne
Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M
Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub agregowany wiele portów N, a następnie replikowany do wielu portów M
Dystrybucja/przesyłanie danych
Dokładnie klasyfikował przychodzące metadane i odrzucał lub przesyłał różne usługi danych do wielu wyjść interfejsu zgodnie z wcześniej zdefiniowanymi regułami użytkownika.
Filtrowanie danych
Obsługiwane dopasowanie filtrowania pakietów L2-L7, takie jak SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole i wartość typu Ethernet, numer protokołu IP, TOS itp. Obsługiwana jest również elastyczna kombinacja do do 2000 reguł filtrowania.
Bilans obciążenia
Obsługiwany algorytm równoważenia obciążenia Algorytm skrótu i algorytm podziału masy oparty na sesji zgodnie z charakterystyką warstwy L2-L7, aby zapewnić dynamikę ruchu wyjściowego portu w ramach równoważenia obciążenia
Mecz UDF
Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Dostosowano wartość przesunięcia oraz długość i zawartość pola klucza, a także określono zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika
Oznaczona sieć VLAN
Sieć VLAN nieoznaczona
Wymieniono VLAN
Obsługiwane dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjściowego ruchu zgodnie z konfiguracją użytkownika.
Wykrywanie prawidłowego stanu portów
Obsługiwane wykrywanie w czasie rzeczywistym stanu procesu serwisowego sprzętu do monitorowania i analizy zaplecza podłączonego do różnych portów wyjściowych. W przypadku niepowodzenia procesu serwisowego, wadliwe urządzenie zostaje automatycznie usunięte. Po odzyskaniu uszkodzonego urządzenia system automatycznie powraca do grupy równoważenia obciążenia, aby zapewnić niezawodność wieloportowego równoważenia obciążenia.
Znakowanie czasem
Obsługiwana synchronizacja serwera NTP w celu skorygowania czasu i zapisania wiadomości do pakietu w postaci względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund
VxLAN, VLAN, MPLS Nieoznaczone
Obsługiwane nagłówki VxLAN, VLAN, MPLS w oryginalnym pakiecie danych są usuwane i wysyłane.
Deduplikacja danych
Obsługiwana szczegółowość statystyczna oparta na porcie lub na poziomie zasad w celu porównywania danych źródłowych z wielu źródeł i powtórzeń tego samego pakietu danych w określonym czasie. Użytkownicy mogą wybrać różne identyfikatory pakietów (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Krojenie danych
Obsługiwane cięcie oparte na zasadach (opcjonalnie 64–1518 bajtów) surowych danych, a zasady wyjściowe ruchu można wdrożyć w oparciu o konfigurację użytkownika
Tajne dane ukryte/maskowane
Obsługiwana szczegółowość oparta na zasadach w celu zastąpienia dowolnego kluczowego pola w surowych danych w celu osiągnięcia celu, jakim jest ochrona poufnych informacji. Zgodnie z konfiguracją użytkownika można wdrożyć politykę wyjścia ruchu.
Identyfikacja protokołu tunelowania
Obsługiwane automatycznie identyfikują różne protokoły tunelowania, takie jak GTP / GRE / PPTP / L2TP / PPPOE. W zależności od konfiguracji użytkownika, strategia wyjścia ruchu może zostać zaimplementowana zgodnie z wewnętrzną lub zewnętrzną warstwą tunelu
Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i zasad ze źródłowych portów fizycznych w ramach filtra pola Five-Tuple w czasie rzeczywistym
Analiza pakietów
Obsługa analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżki transmisji i analizy nieprawidłowych strumieni
Ujednolicona platforma sterowania
Obsługiwany dostęp do platformy kontroli widoczności mylinking™
Nadmiarowy system zasilania 1+1 (RPS)
Obsługiwany podwójny redundantny system zasilania 1+1
3- Typowe struktury aplikacji
3.1 mylinking™ Network Packet Broker Aplikacja do scentralizowanego przechwytywania ruchu, replikacji/agregacji (w następujący sposób)
3.2 mylinking™ Network Packet Broker Aplikacja ujednoliconego harmonogramu do monitorowania danych (w następujący sposób)
Broker pakietów sieciowych Mylinking™ wykorzystuje dedykowany układ ASIC i rozwiązanie NPS400. Dedykowany układ ASIC może obsługiwać 48 * 10GE i 4 * 100GE portów do transmisji i odbioru danych z szybkością linii, z wydajnością przetwarzania przepływu do 880 Gb/s w tym samym czasie, aby spełnić wymagania użytkowników w zakresie scentralizowanego przechwytywania danych i prostego wstępnego przetwarzania całego łącza sieciowego . Wbudowany NPS400 może osiągnąć maksymalną przepustowość 200 Gb/s przy ponownym przetwarzaniu, aby spełnić wymagania użytkowników dotyczące dogłębnego przetwarzania danych.
3.3 Aplikacja do deduplikacji danych mylinking™ Network Packet Broker (w następujący sposób)
3.4 Aplikacja do dzielenia danych mylinking™ Network Packet Broker (w następujący sposób)
3.5 mylinking™ Network Packet Broker Aplikacja dostępu hybrydowego do gromadzenia/replikacji/agregacji danych (w następujący sposób)
4- Specyfikacje
ML-NPB-6400 Mylinking™ Network Packet Broker NPB Parametry funkcjonalne | |||
Interfejs sieciowy | Porty 10GE SFP+ Porty 100GE QSFP28 | 48 * 10G SFP+ i 4 * 100G QSFP28; Obsługa 1GE/10GE/40G/100GE; Obsługa światłowodów jedno- i wielomodowych | |
Interfejs zarządzania poza pasmem | Interfejs elektryczny 1*10/100/1000M | ||
Tryb wdrożenia | Przechwytywanie widma światłowodu 1GE/10GE/40GE/100GE | Utrzymany | |
Przechwytywanie zakresu lustrzanego 1GE/10GE/40GE/100GE | Utrzymany | ||
Funkcje systemu | Podstawowy proces ruchu | Replikacja/agregacja/dystrybucja ruchu | Utrzymany |
Filtrowanie ruchu w oparciu o identyfikację ruchu IP/protokołu/portu siedmio krotkowego | Utrzymany | ||
Znacznik VLAN/Zamień/Usuń | Utrzymany | ||
Niezależność enkapsulacji Ethernet | Utrzymany | ||
Możliwość przetwarzania ruchu | 880 Gb/s | ||
Inteligentny proces ruchu | Znakowanie czasem | Utrzymany | |
Usuwanie nagłówka pakietu | Obsługiwane usuwanie nagłówków VxLAN, VLAN, MPLS, GTP, GRE | ||
Deduplikacja pakietów | Obsługiwana deduplikacja pakietów w oparciu o porty i reguły | ||
Krojenie pakietów | Obsługiwane dzielenie pakietów w oparciu o reguły | ||
Identyfikacja protokołu tunelowego | Utrzymany | ||
Możliwość przetwarzania ruchu | 200 Gb/s | ||
Kierownictwo | KONSOLA Zarządzanie siecią | Utrzymany | |
Zarządzanie siecią IP/WEB | Utrzymany | ||
Zarządzanie siecią SNMP | Utrzymany | ||
Zarządzanie siecią TELNET/SSH | Utrzymany | ||
Certyfikat autoryzacji RADIUS lub AAA | Utrzymany | ||
Protokół SYSLOG | Utrzymany | ||
Funkcja uwierzytelniania użytkownika | Uwierzytelnianie hasłem na podstawie nazwy użytkownika | ||
Elektryczny (1+1 redundantny system zasilania-RPS) | Znamionowe napięcie zasilania | AC-220V/DC-48V [Opcjonalnie] | |
Znamionowa częstotliwość zasilania | AC-50 Hz | ||
Znamionowy prąd wejściowy | AC-3A/DC-10A | ||
Funkcja mocy znamionowej | Maks. 370 W | ||
Środowisko | Temperatura pracy | 0-50 ℃ | |
Temperatura przechowywania | -20-70 ℃ | ||
Wilgotność robocza | 10%-95%, bez kondensacji | ||
Konfiguracja użytkownika | Konfiguracja konsoli | Interfejs RS232, 115200, 8, N, 1 | |
Uwierzytelnianie hasłem | wsparcie | ||
Wysokość stojaka | Miejsce na stojak (U) | 1U 445mm*44mm*402mm |