Mylinking™ Network Packet Broker (NPB) ML-NPB-3440L
16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP și 1*40G/100G QSFP28, Max 320Gbps
1-Prezentari generale
●Un dispozitiv complet de vizibilitate pentru captarea datelor (16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP și 1*40G/100G QSFP28 porturi)
●Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx de 320 Gbps)
●Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 320 Gbps)
● Acceptarea traficului și recepția datelor de legătură din diferite locații ale elementelor de rețea
● Acceptarea traficului și recepția datelor de legătură de la diferite noduri de rutare a comutatorului
● Pachetul brut suportat colectat, identificat, analizat, rezumat statistic și marcat
●Supportat pentru a realiza ambalarea superioară irelevantă a redirecționării traficului Ethernet, a acceptat toate tipurile de protocoale de ambalare Ethernet și, de asemenea, 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Ieșire de pachete brute acceptată pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
●Supportată analiza în timp real a captării pachetelor, identificarea sursei de date
2-Abilități inteligente de procesare a traficului
CPU Pure Chinese Chip Plus Multicore
Capacitate inteligentă de procesare a traficului de 320 Gbps
Captarea datelor 100GE
16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP și 1*40G/100G QSFP28 procesare duplex Rx/Tx, până la 320bps Transceiver de date de trafic în același timp, pentru capturarea simplă a datelor în rețea Preprocesare
Replicarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Agregarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Distribuirea datelor
A clasificat cu acuratețe metdatele primite și a renunțat sau redirecționat diferite servicii de date către mai multe ieșiri de interfață în conformitate cu lista albă, lista neagră sau regulile predefinite ale utilizatorului.
Filtrarea datelor
Traficul de date de intrare poate fi clasificat cu precizie, iar diferite servicii de date pot fi renunțate sau redirecționate către ieșirea mai multor interfețe prin regulile listei albe sau listei negre. Combinație flexibilă de elemente, cum ar fi tipul Ethernet, eticheta VLAN, TTL, IP șapte tuplu, fragmentarea IP, identificarea steagului TCP, caracteristicile mesajelor etc. pentru a îndeplini cerințele de implementare a diferitelor echipamente de securitate a rețelei, analiza protocolului, analiza semnalizării, monitorizarea traficului și așa mai departe
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Transmisie cu o singură fibră
Sprijină transmisia cu o singură fibră la viteze de port de 10 G, 40 G și 100 G pentru a îndeplini cerințele de primire a datelor cu o singură fibră ale unor dispozitive back-end și pentru a reduce costul de intrare al materialelor auxiliare din fibră atunci când un număr mare de legături trebuie să fi capturat și distribuit
Breakout porturi 100G și 40G
Suport pentru breakout pe porturi 100G sau 40G cu porturi 4*25GE sau 4*10GE pentru nevoi specifice de acces
Tăierea datelor
Diviziunea bazată pe politici acceptată (64-1518 octeți opțional) a datelor brute și politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Identificarea protocolului de tunel
Sprijinit identificarea automată a diferitelor protocoale de tunel, cum ar fi: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP etc. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Terminarea pachetului de tunel
Funcția de terminare a pachetelor de tunel acceptată, care poate configura adresa IP/mască pe portul de intrare a traficului și poate trimite direct traficul care trebuie colectat în rețeaua utilizatorului către portul de achiziție al dispozitivului prin metode de încapsulare a tunelului, cum ar fi GRE, GTP, VXLAN și asa mai departe.
Marcarea timpului
Suportat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde
Captură de pachete
Captură de pachete acceptată la nivel de port, la nivel de politică din porturile fizice sursă în filtrul câmpului Five-Tuple în timp real
Vizibilitatea traficului
Sprijină întregul proces de vizibilitate a fluxului de date de legătură de la primire și captare, identificare și procesare, programare și gestionare, distribuția rezultatelor poate fi realizată. Printr-o interfață interactivă prietenoasă, semnalul de date invizibil este transformat într-o entitate vizibilă, gestionabilă și controlabilă prin prezentarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuția traficului în rețea, starea de procesare a identificării pachetelor, diverse tendințe de trafic și relația. între trafic și timp sau afaceri.
VxLAN, VLAN, MPLS, GTP, GRE Header Stripping
Sprijină dezactivarea antetului VxLAN, VLAN, MPLS, GTP, GRE pentru a redirecționa în pachetul de date original
Ieșire de încapsulare a pachetelor
Suportat, traficul capturat poate fi scos după încapsularea exterioară. Această funcție poate scoate orice pachet specificat din traficul capturat către sistemul de back-end sau comutatorul de rețea după antetul de încapsulare ERSPAN.
Prioritate de redirecționare a pachetelor
S-a acceptat definirea priorității pachetelor de date în funcție de importanța serviciului la portul de intrare, iar pachetele cu prioritate înaltă sunt transmise preferențial la ieșire. După ce pachetele cu prioritate mare sunt transmise, sunt transmise alte pachete cu prioritate medie și joasă. Evitați alarma sistemului de analiză cauzată de lipsa pachetelor de date importante.
Redundanță portului de ieșire
Sprijină funcția de redundanță primară și secundară a portului de ieșire a traficului, care poate comuta traficul de ieșire pe portul secundar atunci când starea portului de ieșire primar este anormală (închidere / link down), astfel încât să se asigure fiabilitatea ridicată a ieșirii traficului.
Platforma de vizibilitate a rețelei Mylinking™
Acces la platformă de control al vizibilității Mylinking™ Matrix-SDN acceptat
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
3-Mylinking™ Network Packet Broker Structuri tipice de aplicație
3.1 Aplicație de replicare/agregare a colecției centralizate Mylinking™ Network Packet Broker (după cum urmează)
3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)
3.3 Aplicația Mylinking™ Network Packet Broker Data Slicing (după cum urmează)
3.4 Aplicație etichetată VLAN de date Mylinking™ Network Packet Broker (după cum urmează)
4-Specificații
Mylinking™ Network Packet Broker Funcția TAP/NPBalParametrii | |||
Interfață de rețea | Ethernet 10/100/1000M RJ45 | 16 porturi RJ45 | |
1/10G SFP+ | 16 sloturi SFP+ | ||
40G QSFP | 1 slot QSFP | ||
100G QSFP28 (compatibil cu 40G) | 1 slot QSFP28 | ||
Interfață de gestionare în afara benzii | 1*10/100/1000M cupru | ||
Modul de implementare | Fibre Tap | Sprijin | |
Oglindă Span | Sprijin | ||
Funcția de sistem | Procesarea traficului | Replicarea/Agregarea/Distribuirea traficului | Sprijin |
Echilibrarea sarcinii | Sprijin | ||
Filtrul bazat pe identificarea traficului IP/Protocol/Port Quintuple | Sprijin | ||
Etichetă VLAN/neetichetat/înlocuire | Sprijin | ||
Terminarea pachetului de tunel | Sprijin | ||
Marcarea timpului | Sprijin | ||
Eliminarea antetului pachetului | VxLAN, VLAN, MPLS, GRE, GTP etc. | ||
Ieșire de încapsulare a pachetelor | Sprijin | ||
Tăierea datelor | Sprijin | ||
Identificarea protocolului tunelului | Sprijin | ||
Terminarea pachetului de tunel | Sprijin | ||
Redundanță portului de ieșire | Sprijin | ||
Transmisie cu o singură fibră | Sprijin | ||
Independența pachetului Ethernet | Sprijin | ||
Port Breakout | Sprijin | ||
Prioritate de redirecționare a pachetelor | Sprijin | ||
Capacitate de procesare | 320 Gbps | ||
management | CONSOLA MGT | Sprijin | |
IP/WEB MGT | Sprijin | ||
SNMP MGT | Sprijin | ||
TELNET/SSH MGT | Sprijin | ||
Protocolul SYSLOG | Sprijin | ||
Autorizație centralizată RADIUS sau Tacacs+ | Sprijin | ||
Autentificarea utilizatorului | Autentificare bazată pe nume de utilizator și parolă | ||
Electric (1+1 sistem de alimentare redundant-RPS) | Tensiune nominală de alimentare | AC110~240V/DC-48V[Opțional] | |
Frecvența de putere nominală | AC-50HZ | ||
Curent nominal de intrare | AC-3A / DC-10A | ||
Putere nominală a funcției | Max 200W | ||
Mediu | Temperatura de operare | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditatea de lucru | 10%-95%, fără condens | ||
Configurare utilizator | Configurarea consolei | Interfață RS232,115200,8,N,1 | |
Autentificare prin parolă | Sprijin | ||
Înălțimea șasiului | Spațiu rack (U) | 1U 445mm*505mm*44mm |