Broker pakietów sieciowych Mylinking™ (NPB) ML-NPB-6410+
2*10GE SFP+ i 64*40GE/100GE QSFP28, maks. 6,4 Tbps
1-przeglądy
- Pełna kontrola wizualna urządzenia do akwizycji danych (2U 64*40/100GE QSFP28)porty)
- Urządzenie do pełnego zarządzania harmonogramem danych (przetwarzanie dupleksowe Rx/Tx 64*100GE)
- Pełne urządzenie do wstępnego przetwarzania i redystrybucji (dwukierunkowa przepustowość 6,4 Tbps)
- Obsługiwane zbieranie i odbieranie danych łącza z różnych lokalizacji elementów sieciowych
- Obsługiwane zbieranie i odbieranie danych łącza z różnych węzłów routingu przełączników
- Obsługiwane pakiety surowe zebrane, zidentyfikowane, przeanalizowane, podsumowane statystycznie i oznaczone
- Obsługiwane jest realizowanie nieistotnego górnego pakowania przesyłania ruchu Ethernet, obsługiwane są wszystkie rodzaje protokołów pakowania Ethernet, a także pakowanie protokołów 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itp.
- Obsługiwane wyjście surowych pakietów do monitorowania sprzętu do analizy BigData, analizy protokołów, analizy sygnałów, analizy bezpieczeństwa, zarządzania ryzykiem i innego wymaganego ruchu.
- Obsługiwana analiza przechwytywania pakietów w czasie rzeczywistym, identyfikacja źródła danych
- Obsługiwane rozwiązanie programowalnego układu scalonego P4, kompilacja danych i system silnika wykonywania akcji. Poziom sprzętowy obsługuje rozpoznawanie nowych typów danych i zdolność wykonywania strategii po identyfikacji danych, można dostosować do identyfikacji pakietów, szybkiego dodawania nowych funkcji, dopasowywania nowych protokołów. Ma doskonałą zdolność adaptacji scenariuszy do nowych funkcji sieciowych. Na przykład VxLAN, MPLS, zagnieżdżanie heterogenicznej enkapsulacji, zagnieżdżanie 3-warstwowej sieci VLAN, dodatkowy znacznik czasu na poziomie sprzętowym itp.

2-Możliwości inteligentnego przetwarzania ruchu

Układ ASIC Chip Plus procesor wielordzeniowy
Możliwości inteligentnego przetwarzania ruchu 6,4 Tbps

Przechwytywanie ruchu 100GE
64 porty QSFP28*40/100GE, przetwarzanie dupleksowe Rx/Tx, do 6,4 Tbps, transceiver danych ruchu w tym samym czasie, do pozyskiwania danych sieciowych, proste wstępne przetwarzanie

Replikacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M

Agregacja danych
Pakiet replikowany z 1 portu do wielu portów N lub wiele portów N połączonych, a następnie replikowanych do wielu portów M

Dystrybucja danych
Dokładnie klasyfikowano przychodzące metadane i odrzucano lub przesyłano różne usługi danych do wielu wyjść interfejsu zgodnie z białą listą, czarną listą lub wstępnie zdefiniowanymi przez użytkownika zasadami.

Filtrowanie danych
Ruch danych wejściowych może być dokładnie klasyfikowany, a różne usługi danych mogą być odrzucane lub przekazywane do wyjścia wielu interfejsów według reguł białej lub czarnej listy. Elastyczna kombinacja elementów, takich jak typ Ethernetu, znacznik VLAN, TTL, siedmiokrotność IP, fragmentacja IP, identyfikacja flagi TCP, charakterystyka wiadomości itp. w celu spełnienia wymagań wdrożeniowych różnych urządzeń zabezpieczających sieć, analiza protokołów, analiza sygnalizacji, monitorowanie ruchu itp.

Równoważenie obciążenia
Na podstawie L2 - L4 wewnątrz i na zewnątrz charakterystyk algorytmu haszującego równoważenia obciążenia, aby upewnić się, że narzędzia monitorowania pomijają odbieranie sesji, integralność przepływu danych i grupa portów przekierowania w zmianach stanu łącza może być elastycznym wyjściem (Link DOWN) lub dodaniem (Link UP), automatyczną redystrybucją grupy boczników przepływu, aby zapewnić dynamiczne równoważenie obciążenia przepływu wyjściowego portu.

Oznaczono VLAN

VLAN bez tagów
Obsługiwane jest dopasowanie dowolnego pola klucza w pierwszych 128 bajtach pakietu. Użytkownik może dostosować wartość przesunięcia oraz długość i zawartość pola klucza, a także określić zasady wyjścia ruchu zgodnie z konfiguracją użytkownika.

Zastąpiono sieć VLAN

100G i 40GWyjście portu
Obsługa podziału na porty 100G lub 40G z 4 portami 25GE lub 4 portami 10GE w celu zaspokojenia określonych potrzeb dostępu

Znakowanie czasem
Obsługiwane do zsynchronizować serwer NTP w celu skorygowania czasu i zapisać wiadomość w pakiecie w formie względnego znacznika czasu ze znacznikiem czasu na końcu ramki, z dokładnością do nanosekund

Podział danych
Obsługiwane jest dzielenie danych surowych na podstawie zasad (opcjonalnie 64–1518 bajtów), a zasady dotyczące ruchu wyjściowego można wdrożyć na podstawie konfiguracji użytkownika

Identyfikacja protokołu tunelowania
Obsługiwane jest automatyczne identyfikowanie różnych protokołów tunelowania, takich jak GTP / GRE / VxLAN / PPTP / IPIP / L2TP / PPPOE. Zgodnie z konfiguracją użytkownika strategia wyjścia ruchu może być wdrażana zgodnie z wewnętrzną lub zewnętrzną warstwą tunelu.

Przechwytywanie pakietów
Obsługiwane przechwytywanie pakietów na poziomie portu i na poziomie zasad z fizycznych portów źródłowych w filtrze pola Five-Tuple w czasie rzeczywistym

Analiza pakietów
Wsparcie dla analizy przechwyconych datagramów, w tym analizy nieprawidłowych datagramów, rekombinacji strumieni, analizy ścieżek transmisji i analizy nieprawidłowych strumieni

VxLAN, VLAN, MPLS, GTP, GRE, usuwanie nagłówka IPIP
Obsługiwane są VxLAN, VLAN, MPLS, GTP, GRE, IPIPusuwanie nagłówka w celu przekazania oryginalnego pakietu danych

Platforma widoczności sieci Mylinking™
Obsługiwana platforma kontroli widoczności Mylinking™ Matrix-SDN

1+1 Nadmiarowy System Zasilania (RPS)
Obsługiwany system podwójnego zasilania redundantnego 1+1
3-Myłączenie™Typowy broker pakietów sieciowychAStruktury aplikacji
3.1 Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (jak poniżej)

3.2 Aplikacja Mylinking™ Network Packet Broker Unified Schedule (jak poniżej)

3.3 Aplikacja podziału pakietów Mylinking™ Network Packet Broker (jak poniżej)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (jak poniżej)

4-SSpecyfikacje
Parametry funkcjonalne brokera pakietów sieciowych Mylinking™ TAP/NPB | |||
Interfejs sieciowy | 100G (kompatybilne z 40G) | 64 gniazda QSFP28 | |
10G (kompatybilne z 1G) | 2 gniazda SFP+ | ||
Interfejs poza pasmem | 1*10/100/1000M miedzi | ||
Tryb wdrażania | Kran włóknisty | Wsparcie | |
Rozpiętość lustra | Wsparcie | ||
Funkcja systemu | Przetwarzanie ruchu | Replikacja/agregacja/dzielenie ruchu | Wsparcie |
Równoważenie obciążenia | Wsparcie | ||
Filtr oparty na identyfikacji ruchu pięciokrotnego IP/protokołu/portu | Wsparcie | ||
Tag VLAN/nieoznaczony/zamień | Wsparcie | ||
Dopasowanie UDF | Wsparcie | ||
Znakowanie czasem | Wsparcie | ||
Usuwanie nagłówka pakietu | VxLAN, VLAN, MPLS, GRE, GTP, IPIP itp. | ||
Podział danych | Wsparcie | ||
Identyfikacja protokołu tunelowego | Wsparcie | ||
Transmisja pojedynczego włókna | Wsparcie | ||
Niezależność od pakietu Ethernet | Wsparcie | ||
Zdolność przetwarzania | 6,4 Tb/s | ||
Kierownictwo | ZARZĄDZANIE KONSOLĄ | Wsparcie | |
Zarządzanie IP/siecią | Wsparcie | ||
Zarządzanie SNMP | Wsparcie | ||
Zarządzanie TELNET/SSH | Wsparcie | ||
Protokół SYSLOG | Wsparcie | ||
Autoryzacja scentralizowana RADIUS lub AAA | Wsparcie | ||
Uwierzytelnianie użytkownika | Uwierzytelnianie na podstawie nazwy użytkownika i hasła | ||
Elektryczny (1+1 nadmiarowy system zasilania-RPS) | Napięcie znamionowe zasilania | AC110~240V/DC-48V [Opcjonalnie] | |
Częstotliwość znamionowa zasilania | Prąd zmienny-50/60Hz | ||
Znamionowy prąd wejściowy | Prąd zmienny 8A / prąd stały 10A | ||
Moc znamionowa funkcji | Maksymalnie 830 W | ||
Środowisko | Temperatura pracy | 0–45℃ | |
Temperatura przechowywania | -40-70℃ | ||
Wilgotność robocza | 10%-95%, bez kondensacji | ||
Konfiguracja użytkownika | Konfiguracja konsoli | Interfejs RS232,115200,8,N,1 | |
Uwierzytelnianie hasłem | Wsparcie | ||
Wysokość podwozia | Miejsce w szafie (U) | 2U 440mm*88mm*597mm |