Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, Max 3,2 Tbps
1-Prezentari generale
●Un dispozitiv complet de vizualizare a captării datelor (porturi QSFP28 32*40/100GE)
●Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx 32*100GE)
●Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 3,2 Tbps)
●Colectare și recepție acceptată de date de legătură din diferite locații ale elementelor de rețea
●Colectare și recepție acceptată de date de legătură de la diferite noduri de rutare a comutatorului
● Pachetul brut suportat colectat, identificat, analizat, rezumat statistic și marcat
●Supportat pentru a realiza ambalarea superioară irelevantă a redirecționării traficului Ethernet, a acceptat toate tipurile de protocoale de ambalare Ethernet și, de asemenea, 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Ieșire de pachete brute acceptată pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
●Supportată analiza în timp real a captării pachetelor, identificarea sursei de date
2-Abilități inteligente de procesare a traficului
CPU Pure Chinese Chip Plus Multicore
Capacități inteligente de procesare a traficului de 3,2 Tbps
Captarea datelor 100GE
32*40/100GE porturi QSFP28 Procesare duplex Rx/Tx, transceiver de date de trafic de până la 3,2 Tbps în același timp, pentru captarea datelor în rețea, preprocesare simplă
Replicarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Agregarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Distribuirea datelor
A clasificat cu acuratețe metdatele primite și a renunțat sau redirecționat diferite servicii de date către mai multe ieșiri de interfață în conformitate cu lista albă, lista neagră sau regulile predefinite ale utilizatorului.
Filtrarea datelor
Traficul de date de intrare poate fi clasificat cu precizie, iar diferite servicii de date pot fi renunțate sau redirecționate către ieșirea mai multor interfețe prin regulile listei albe sau listei negre. Combinație flexibilă de elemente, cum ar fi tipul Ethernet, eticheta VLAN, TTL, IP șapte tuplu, fragmentarea IP, identificarea steagului TCP, caracteristicile mesajelor etc. pentru a îndeplini cerințele de implementare a diferitelor echipamente de securitate a rețelei, analiza protocolului, analiza semnalizării, monitorizarea traficului și așa mai departe
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Breakout porturi 100G și 40G
Suport pentru breakout pe porturi 100G sau 40G cu porturi 4*25GE sau 4*10GE pentru nevoi specifice de acces
Tăierea datelor
Diviziunea bazată pe politici acceptată (64-1518 octeți opțional) a datelor brute și politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Identificarea protocolului de tunel
Sprijinit identificarea automată a diferitelor protocoale de tunel, cum ar fi: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP etc. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Terminarea pachetului de tunel
Funcția de terminare a pachetelor de tunel acceptată, care poate configura adresa IP/mască pe portul de intrare a traficului și poate trimite direct traficul care trebuie colectat în rețeaua utilizatorului către portul de achiziție al dispozitivului prin metode de încapsulare a tunelului, cum ar fi GRE, GTP, VXLAN și asa mai departe.
Marcarea timpului
Suportat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde
Captură de pachete
Captură de pachete acceptată la nivel de port, la nivel de politică din porturile fizice sursă în filtrul câmpului Five-Tuple în timp real
Vizibilitatea traficului
Sprijină întregul proces de vizibilitate a fluxului de date de legătură de la primire și captare, identificare și procesare, programare și gestionare, distribuția rezultatelor poate fi realizată. Printr-o interfață interactivă prietenoasă, semnalul de date invizibil este transformat într-o entitate vizibilă, gestionabilă și controlabilă prin prezentarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuția traficului în rețea, starea de procesare a identificării pachetelor, diverse tendințe de trafic și relația. între trafic și timp sau afaceri.
VxLAN, VLAN, MPLS, GTP, GRE Header Stripping
Sprijină dezactivarea antetului VxLAN, VLAN, MPLS, GTP, GRE pentru a redirecționa în pachetul de date original
Ieșire de încapsulare a pachetelor
Suportat, traficul capturat poate fi scos după încapsularea exterioară. Această funcție poate scoate orice pachet specificat din traficul capturat către sistemul de back-end sau comutatorul de rețea după antetul de încapsulare ERSPAN.
Prioritate de redirecționare a pachetelor
S-a acceptat definirea priorității pachetelor de date în funcție de importanța serviciului la portul de intrare, iar pachetele cu prioritate înaltă sunt transmise preferențial la ieșire. După ce pachetele cu prioritate mare sunt transmise, sunt transmise alte pachete cu prioritate medie și joasă. Evitați alarma sistemului de analiză cauzată de lipsa pachetelor de date importante.
Redundanță portului de ieșire
Sprijină funcția de redundanță primară și secundară a portului de ieșire a traficului, care poate comuta traficul de ieșire pe portul secundar atunci când starea portului de ieșire primar este anormală (închidere / link down), astfel încât să se asigure fiabilitatea ridicată a ieșirii traficului.
Platforma de vizibilitate a rețelei Mylinking™
Acces la platformă de control al vizibilității Mylinking™ Matrix-SDN acceptat
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
3-Mylinking™ Network Packet Broker Structuri tipice de aplicație
3.1 Aplicație de replicare/agregare a colecției centralizate Mylinking™ Network Packet Broker (după cum urmează)
3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)
3.3 Aplicația Mylinking™ Network Packet Broker Data Slicing (după cum urmează)
3.4 Aplicație etichetată VLAN de date Mylinking™ Network Packet Broker (după cum urmează)
4-Specificații
Mylinking™ Network Packet Broker Funcția TAP/NPBalParametrii | |||
Interfață de rețea | 100G(compatibil cu 40G) | 32* sloturi QSFP28 | |
Interfață în bandă | 1*10/100/1000M cupru | ||
Modul de implementare | Fibre Tap | Sprijin | |
Oglindă Span | Sprijin | ||
Funcția sistemului | Procesarea traficului | Replicarea/agregarea/diviziunea traficului | Sprijin |
Echilibrarea sarcinii | Sprijin | ||
Filtrul bazat pe identificarea traficului IP/protocol/port quintuplu | Sprijin | ||
VEtichetă LAN/neetichetat/înlocuire | Sprijin | ||
Potrivire UDF | Sprijin | ||
Time stamping | Ssprijin | ||
Packet Header Stripping | VxLAN, VLAN, MPLS, GRE, GTP, etc. | ||
Ieșire de încapsulare a pachetelor | Sprijin | ||
Tăierea datelor | Ssprijin | ||
Identificarea protocolului tunelului | Ssprijin | ||
Terminarea pachetului de tunel | Sprijin | ||
Redundanță portului de ieșire | Sprijin | ||
Transmisie cu o singură fibră | Sprijin | ||
Independența pachetului Ethernet | Sprijin | ||
Port Breakout | Sprijin | ||
Prioritate de redirecționare a pachetelor | Sprijin | ||
Capacitate de procesare | 3,2 Tbps | ||
management | CONSOLA MGT | Sprijin | |
IP/WEB MGT | Sprijin | ||
SNMP MGT | Sprijin | ||
TELNET/SSH MGT | Sprijin | ||
Protocolul SYSLOG | Sprijin | ||
Autorizare centralizată RADIUS sau AAA | Sprijin | ||
Autentificarea utilizatorului | Autentificare bazată pe nume de utilizator și parolă | ||
Electric (1+1 sistem de alimentare redundant-RPS) | Tensiunea nominală de alimentare | AC110~240V/DC-48V[Opțional] | |
Frecvența nominală a puterii | AC-50HZ | ||
Curent nominal de intrare | AC-3A / DC-10A | ||
Puterea nominală a funcției | Max300W | ||
Mediu | Temperatura de functionare | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditatea de lucru | 10%-95%, Fără condens | ||
Configurare utilizator | Configurarea consolei | Interfață RS232,115200,8,N,1 | |
Autentificare prin parolă | Sprijin | ||
Înălțimea șasiului | Spațiu de rack(U) | 1U 444mm*438mm*44mm |