Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, maxim 3.2 Tbps
1-Prezentări generale
●Un dispozitiv complet de vizibilitate pentru capturarea datelor (32 porturi QSFP28 de 40/100GE)
●Un dispozitiv complet de gestionare a planificării datelor (procesare Rx/Tx duplex 32*100GE)
●Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională de 3,2 Tbps)
●A permis colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea
●A suportat colectarea și recepționarea datelor de legătură de la diferite noduri de rutare a comutatoarelor
● Pachete brute acceptate colectate, identificate, analizate, rezumate statistic și marcate
●Suport pentru realizarea ambalajelor superioare irelevante pentru redirecționarea traficului Ethernet, suport pentru toate tipurile de protocoale de ambalare Ethernet, precum și pentru ambalare de protocoale 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Ieșire de pachete brute acceptată pentru echipamente de monitorizare a analizei BigData, analizei protocoalelor, analizei semnalizării, analizei securității, managementului riscurilor și a altor tipuri de trafic necesare.
●Suportă analiza captării pachetelor în timp real, identificarea sursei de date
2-Capacități inteligente de procesare a traficului

Chip pur chinezesc plus procesor multicore
Capacități inteligente de procesare a traficului de 3,2 Tbps

Capturare de date 100GE
32*40/100GE QSFP28 porturi Rx/Tx duplex procesare, până la 3.2Tbps Traffic Data Transceiver simultan, pentru captura de date în rețea, pre-procesare simplă

Replicarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Agregarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Distribuția datelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform listei albe, listei negre sau regulilor predefinite ale utilizatorului.

Filtrarea datelor
Traficul de date de intrare poate fi clasificat cu precizie, iar diferite servicii de date pot fi eliminate sau transmise către ieșirea mai multor interfețe prin reguli de listă albă sau neagră. Combinație flexibilă de elemente precum tipul Ethernet, eticheta VLAN, TTL, tupla IP de șapte ori, fragmentarea IP, identificarea steagului TCP, caracteristicile mesajelor etc. pentru a satisface cerințele de implementare ale diverselor echipamente de securitate a rețelei, analiza protocoalelor, analiza semnalizării, monitorizarea traficului și așa mai departe.

Echilibrul de sarcină
Algoritmul Hash pentru echilibrarea încărcării și algoritmul de partajare a greutății bazat pe sesiune sunt acceptate, conform caracteristicilor stratului L2-L7, pentru a asigura dinamica traficului de ieșire al portului în cadrul echilibrării încărcării.



VLAN etichetat
VLAN fără etichetă
VLAN înlocuit
A fost acceptată potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului, lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

Port Breakout de 100G și 40G
Suport pentru breakout pe porturi de 100G sau 40G cu 4 porturi de 25GE sau 4 porturi de 10GE pentru nevoi specifice de acces

Secționarea datelor
Secționarea bazată pe politici (64-1518 octeți opțional) a datelor brute este acceptată, iar politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului.

Identificarea protocolului de tunelare
Identificarea automată a diverselor protocoale de tunelare este acceptată, cum ar fi: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP etc. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului.

Terminarea pachetului de tunel
Funcția de terminare a pachetelor de tunel este acceptată, care poate configura adresa IP/masca pe portul de intrare a traficului și poate trimite direct traficul care trebuie colectat în rețeaua utilizatorului către portul de achiziție al dispozitivului prin metode de încapsulare a tunelului, cum ar fi GRE, GTP, VXLAN și așa mai departe.

Marcare temporală
Acceptat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde

Capturarea pachetelor
Captura de pachete la nivel de port și la nivel de politică acceptată din porturile fizice sursă în cadrul filtrului câmpului Five-Tuple în timp real

Vizibilitatea traficului
A susținut întregul proces de vizibilitate a fluxului de date de legătură, de la recepție și capturare, identificare și procesare, programare și gestionare, distribuția ieșirii putând fi realizată. Printr-o interfață interactivă prietenoasă, semnalul de date invizibil este transformat într-o entitate vizibilă, gestionabilă și controlabilă prin prezentarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuției traficului de rețea, stării de procesare a identificării pachetelor, diverselor tendințe ale traficului și relației dintre trafic și timp sau activitate.

Eliminare antete VxLAN, VLAN, MPLS, GTP, GRE
A acceptat eliminarea antetelor VxLAN, VLAN, MPLS, GTP, GRE pentru a fi redirecționate în pachetul de date original

Ieșire de încapsulare a pachetelor
Traficul capturat poate fi transmis după încapsularea externă. Această funcție poate transmite orice pachet specificat din traficul capturat către sistemul back-end sau switch-ul de rețea după antetul de încapsulare ERSPAN.

Prioritate de redirecționare a pachetelor
A fost acceptată definirea priorității pachetelor de date în funcție de importanța serviciului la portul de intrare, iar pachetele cu prioritate ridicată sunt redirecționate preferențial la ieșire. După ce pachetele cu prioritate ridicată sunt redirecționate, alte pachete cu prioritate medie și scăzută sunt redirecționate. Se evită alarma sistemului de analiză cauzată de lipsa pachetelor de date importante.

Redundanță port de ieșire
Funcția de redundanță primară și secundară a portului de ieșire a traficului este acceptată, putând comuta traficul de ieșire către portul secundar atunci când starea portului de ieșire principal este anormală (închidere/legătură întreruptă), pentru a asigura o fiabilitate ridicată a traficului de ieșire.

Platforma de vizibilitate a rețelei Mylinking™
Acces la platforma de control al vizibilității Mylinking™ Matrix-SDN acceptată

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dual redundant 1+1 acceptat
Structuri tipice de aplicații pentru brokerul de pachete de rețea 3-Mylinking™
3.1 Aplicație de colectare centralizată, replicare/agregare a pachetelor de rețea Mylinking™ (după cum urmează)

3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)

3.3 Aplicația de segmentare a datelor Mylinking™ Network Packet Broker (după cum urmează)

3.4 Aplicație etichetată VLAN pentru date Mylinking™ Network Packet Broker (după cum urmează)

4-Specificații
Funcția TAP/NPB a brokerului de pachete de rețea Mylinking™alParametri | |||
Interfață de rețea | 100g(compatibil cu 40G) | 32 sloturi QSFP28 | |
Interfață de gestionare în afara benzii | 1*10/100/1000M cupru | ||
Mod de implementare | Fibră Tap | Sprijin | |
Oglindă Spațiu | Sprijin | ||
Funcția sistemului | Procesarea traficului | Replicarea/Agregarea/Divizarea traficului | Sprijin |
Echilibrarea încărcării | Sprijin | ||
Filtrare bazată pe identificarea traficului cvintuplu IP/protocol/port | Sprijin | ||
VEtichetă LAN/neetichetată/înlocuire | Sprijin | ||
Potrivire UDF | Sprijin | ||
TȘtampilarea timpului | Ssusține | ||
PaEliminarea antetului de tichete | VxLAN, VLAN, MPLS, GRE, GTP, etc. | ||
Ieșire de încapsulare a pachetelor | Sprijin | ||
Secționarea datelor | Ssusține | ||
Identificarea protocolului de tunel | Ssusține | ||
Terminarea pachetului de tunel | Sprijin | ||
Redundanță port de ieșire | Sprijin | ||
Transmisie cu o singură fibră | Sprijin | ||
Independența pachetului Ethernet | Sprijin | ||
Port Breakout | Sprijin | ||
Prioritate de redirecționare a pachetelor | Sprijin | ||
Capacitate de procesare | 3,2 Tbps | ||
Management | GESTIONAREA CONSOLEI | Sprijin | |
IP/WEB MGT | Sprijin | ||
Gestionare SNMP | Sprijin | ||
GESTIONARE TELNET/SSH | Sprijin | ||
Protocolul SYSLOG | Sprijin | ||
Autorizare centralizată RADIUS sau AAA | Sprijin | ||
Autentificare utilizator | Autentificare bazată pe nume de utilizator și parolă | ||
Electric (Sistem de alimentare redundant 1+1 - RPS) | Tensiune nominală de alimentare | AC 110~240V/DC-48V[[Opțional] | |
Frecvența nominală a puterii | AC-50Hz | ||
Curent nominal de intrare | AC-3A / DC-10A | ||
Putere nominală funcțională | Maxim300W | ||
Mediu | Temperatura de funcționare | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditate de lucru | 10%-95%Fără condens | ||
Configurarea utilizatorului | Configurarea consolei | Interfață RS232, 115200, 8, N, 1 | |
Autentificare prin parolă | Sprijin | ||
Înălțimea șasiului | Spațiu în rack(U) | 1U 444mm*438mm*44mm |