Mylinking™ Network Packet Broker (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, Max 3,2 Tbps, P4 programabil
1- Prezentare generală
- Un control vizual complet al dispozitivului de achiziție de date (porturi 32*40/100GE QSFP28)
- Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx 32*100GE)
- Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 3,2 Tbps)
- Colectare și recepție acceptată de date de legătură din diferite locații ale elementelor de rețea
- Colectare și recepție acceptate de date de legătură de la diferite noduri de rutare a comutatorului
- Pachetul brut suportat colectat, identificat, analizat, rezumat statistic și marcat
- Suportat pentru a realiza ambalarea superioară irelevantă a redirecționării traficului Ethernet, a acceptat toate tipurile de protocoale de ambalare Ethernet și, de asemenea, 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
- Ieșire de pachete brute acceptate pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
- Acceptă analiza de captare a pachetelor în timp real, identificarea sursei de date
- Soluție de cip programabil P4 acceptată, compilare de date și sistem de motor de execuție a acțiunilor. Nivelul hardware acceptă recunoașterea noilor tipuri de date și capacitatea de execuție a strategiei după identificarea datelor, poate fi personalizat pentru identificarea pachetelor, adăugarea rapidă a funcției noi, potrivirea unui nou protocol. Are o capacitate excelentă de adaptare la scenarii pentru noile caracteristici de rețea. De exemplu, VxLAN, MPLS, imbricare de încapsulare eterogenă, imbricare VLAN cu 3 straturi, marcaj de timp suplimentar la nivel de hardware etc.
2- Abilitati inteligente de procesare a traficului
CPU ASIC Chip Plus Multicore
Capacități inteligente de procesare a traficului de 3,2 Tbps
Achiziție 10GE
32*40/100GE porturi QSFP28 Procesare duplex Rx/Tx, transceiver de date de trafic de până la 3,2 Tbps în același timp, pentru achiziție de date în rețea, preprocesare simplă
Replicarea datelor
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Agregarea datelor
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Distribuirea datelor
A clasificat cu acuratețe metdatele primite și a renunțat sau a redirecționat diferite servicii de date către mai multe ieșiri ale interfeței în conformitate cu lista albă, lista neagră sau regulile predefinite ale utilizatorului.
Filtrarea datelor
Traficul de date de intrare poate fi clasificat cu precizie, iar diferite servicii de date pot fi renunțate sau redirecționate către ieșirea mai multor interfețe prin regulile listei albe sau listei negre. Combinație flexibilă de elemente, cum ar fi tipul Ethernet, eticheta VLAN, TTL, IP șapte tuplu, fragmentarea IP, identificarea steagului TCP, caracteristicile mesajelor etc. pentru a îndeplini cerințele de implementare a diferitelor echipamente de securitate a rețelei, analiza protocolului, analiza semnalizării, monitorizarea traficului și așa mai departe
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
Reasamblare datagramei IP
Acceptă identificarea fragmentării IP și acceptă reasamblarea fragmentării IP pentru a implementa filtrarea caracteristică L4 pe toate pachetele de fragmentare IP. Implementați politica de ieșire a traficului.
Meciul UDF
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Personalizat valoarea offset și lungimea câmpului cheie și conținutul și determinarea politicii de ieșire a traficului în funcție de configurația utilizatorului
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Breakout porturi 100G și 40G (faceți clicAicipentru mai multe detalii)
Suport pentru breakout pe porturi 100G sau 40G cu porturi 4*25GE sau 4*10GE pentru nevoi specifice de acces
Tăierea datelor
Diviziunea bazată pe politici acceptată (64-1518 octeți opțional) a datelor brute și politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Identificarea protocolului de tunel
Sprijină identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Captură de pachete
Captură de pachete acceptată la nivel de port, la nivel de politică din porturile fizice sursă în filtrul câmpului Five-Tuple în timp real
Analiza pachetelor
Sprijină analiza datagramelor capturate, inclusiv analiza datagramelor anormale, recombinarea fluxului, analiza căii de transmisie și analiza fluxului anormal
VxLAN, VLAN, MPLS, GTP, GRE Header Stripping
Sprijină dezactivarea antetului VxLAN, VLAN, MPLS, GTP, GRE pentru a redirecționa în pachetul de date original
Platforma de vizibilitate a rețelei Mylinking™
Acces la platformă de control al vizibilității Mylinking™ Matrix-SDN acceptat
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
3- Structuri tipice de aplicație Mylinking™ Network Packet Broker
3.1 Aplicația de agregare a datelor Mylinking™ Network Packet Broker N*10GE la 10GE (după cum urmează)
3.2 Aplicația de acces hibrid Mylinking™ Network Packet Broker GE/10GE (după cum urmează)
3.3 Aplicația Mylinking™ Network Packet Broker Data Slicing (după cum urmează)
3.4 Aplicație etichetată VLAN de date Mylinking™ Network Packet Broker (după cum urmează)
4- Specificații
ML-NPB-3210+ Mylinking™ Network Packet Broker TAP/NPB Parametri funcționali | |||
Interfață de rețea | 100G (compatibil cu 40G) | 32* sloturi QSFP28 | |
Interfață în bandă | 1*10/100/1000M cupru | ||
Modul de implementare | Fibre Tap | Sprijin | |
Oglindă Span | Sprijin | ||
Funcția sistemului | Procesarea traficului | Replicarea/agregarea/diviziunea traficului | Sprijin |
Echilibrarea sarcinii | Sprijin | ||
Filtrul bazat pe identificarea traficului IP/protocol/port quintuplu | Sprijin | ||
Etichetă VLAN/neetichetat/înlocuire | Sprijin | ||
Potrivire UDF | Sprijin | ||
Marcarea timpului | Sprijin | ||
Eliminarea antetului pachetului | VxLAN, VLAN, MPLS, GRE, GTP etc. | ||
Tăierea datelor | Sprijin | ||
Identificarea protocolului tunelului | Sprijin | ||
Transmisie cu o singură fibră | Sprijin | ||
Independența pachetului Ethernet | Sprijin | ||
Capacitate de procesare | 3,2 Tbps | ||
management | CONSOLA MGT | Sprijin | |
IP/WEB MGT | Sprijin | ||
SNMP MGT | Sprijin | ||
TELNET/SSH MGT | Sprijin | ||
Protocolul SYSLOG | Sprijin | ||
Autorizare centralizată RADIUS sau AAA | Sprijin | ||
Autentificarea utilizatorului | Autentificare bazată pe nume de utilizator și parolă | ||
Electric (1+1 sistem de alimentare redundant-RPS) | Tensiunea nominală de alimentare | AC110~240V/DC-48V[Opțional] | |
Frecvența nominală a puterii | AC-50HZ | ||
Curent nominal de intrare | AC-3A / DC-10A | ||
Puterea nominală a funcției | Max 450W | ||
Mediu | Temperatura de functionare | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditatea de lucru | 10%-95%, fără condens | ||
Configurare utilizator | Configurarea consolei | Interfață RS232,115200,8,N,1 | |
Autentificare prin parolă | Sprijin | ||
Înălțimea șasiului | Spațiu rack (U) | 1U 445mm*44mm*505mm |