Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-4810L

48*10GE SFP+, maxim 480 Gbps

Scurtă descriere:

Mylinking™ Network Packet Broker(NPB)de ML-NPB-4810L,cu 48*1G/10GSFP+interfață compatibilă,SFP+interfață;

● Suportă funcția de filtrare a protocoalelor L2-L7

SSuportă încapsularea flexibilă a pachetelor

SSuportă terminarea tunelului, identificarea pachetelor

● Suportă adăugareaTmarcaje temporale pentru pachete

SuporturiPersonalizare gama MTU 18~16127

● Acceptă porturi de serviciu. Capturarea pachetelor conform regulilor de filtrare.

ssuportă configurarea interfeței grafice WEB

Suportă 480GbpsTCapacitate de procesare a traficului

Ssusține funcția de potrivire a tunelului interior/exterior,Tunelul stratului interior HashLdrumBbalansare

SsusținePacketSsecționarea în funcție de tuplu, iar lungimea rezervării de secționare este opțională între 64 și 1518 octeți;

Caracteristicile de mai sus garantează performanța de procesare la viteză liniară.

 


Detalii produs

Etichete de produs

Brokerul de pachete de rețea (NPB) Mylingking™ ML-NPB-4810L este bazat pe un cip intern, completând întregul proces de vizibilitate a captării datelor, management unificat al programării datelor, preprocesare și redistribuire a produselor. Poate realiza colectarea și recepționarea centralizată a datelor de legătură ale diferitelor locații ale elementelor de rețea și ale diferitelor noduri de rutare a schimbului. Prin intermediul motorului de analiză și procesare a datelor de înaltă performanță încorporat în dispozitiv, datele originale captate sunt identificate, analizate, sintetizate statistic și etichetate cu precizie, iar datele originale sunt distribuite și transmise. În plus, satisface toate tipurile de echipamente de analiză și monitorizare pentru Data Mining, analiza protocoalelor, analiza semnalizării, analiza securității, controlul riscurilor și alte tipuri de trafic necesare.

ML-NPB-4810L 3D

1-Prezentări generale

● Un dispozitiv complet de vizibilitate pentru capturarea datelor (48 sloturi SFP+ 1/10GE)

● Un dispozitiv complet de gestionare a planificării datelor (procesare duplex Rx/Tx 48*1GE/10GE)

● Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională de 480 Gbps)

● A permis colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea

● A suportat colectarea și recepționarea datelor de legătură de la diferite noduri de rutare a comutatoarelor

● Pachete brute acceptate, colectate, identificate, analizate, sumarizate statistic și marcate

● Suport pentru realizarea ambalajelor superioare irelevante pentru redirecționarea traficului Ethernet, suport pentru toate tipurile de protocoale de ambalare Ethernet, precum și pentru ambalare de protocoale 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.

● A suportat ieșirea pachetelor brute pentru echipamente de monitorizare a analizei BigData, analizei protocoalelor, analizei semnalizării, analizei securității, managementului riscului și a altor tipuri de trafic necesare.

● Analiză de captură de pachete în timp real, identificare sursă de date acceptată

2-Capacități inteligente de procesare a traficului

Descriere produs

Chip pur chinezesc plus procesor multicore
Capacități inteligente de procesare a traficului de 480 Gbps

descriere-produs1

Capturare de date 1GE/10GE
48 porturi SFP+ 1GE/10GE, procesare duplex Rx/Tx, transceiver de date de trafic de până la 480 Gbps simultan, pentru capturarea datelor în rețea, preprocesare simplă

descrierea produsului (2)

Replicarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

descrierea produsului (3)

Agregarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

descrierea produsului (4)

Distribuția datelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform listei albe, listei negre sau regulilor predefinite ale utilizatorului.

descrierea produsului (5)

Filtrarea datelor
Fluxul de date primit poate fi abandonat sau redirecționat prin implementarea regulilor de tip „whitelist” sau „blacklist” în funcție de caracteristicile pachetului. Suportul se bazează pe portul de intrare, adresa MAC sursă/destinație, ID-ul VLAN, câmpul de tip Ethernet, lungimea sau intervalul de lungimi al pachetului, tipul protocolului de nivel 3, adresa IP sursă/destinație sau segmentul de adresă (stratul exterior), adresa IP destinație sau segmentul de adresă (stratul interior al tunelului, cum ar fi GRE/VxLAN), portul sau intervalul de porturi sursă/destinație TCP/UDP, eticheta fragmentului IP, eticheta fluxului IPv6, codul de semnătură personalizat (UDB) și alte câmpuri care sunt considerate a îndeplini cerințele de implementare pentru diverse scenarii de monitorizare a securității rețelei, analiză de securitate, analiză de afaceri, analiză de operare și întreținere și alte scenarii de monitorizare a traficului.

Descriere produs

Echilibrul de sarcină
Conform informațiilor MAC, informațiilor IP, numărului de port, protocolului și altor caracteristici ale straturilor L2-L7 ale cadrului, algoritmul Hash și algoritmul de divizare a ponderilor bazat pe sesiune au fost utilizați pentru a asigura integritatea sesiunii fluxului de date recepționat de dispozitivul de ascultare bypass, iar membrii grupului de porturi de descărcare (offload port) puteau ieși flexibil (link DOWN) sau se puteau alătura (link UP) atunci când starea legăturii se schimba. Grupul de deviere redistribuie automat traficul pentru a asigura echilibrarea dinamică a încărcării traficului de ieșire al portului.
● Acceptă ieșire de echilibrare a încărcării homomorfice bazată pe hash: protocoale SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Acceptă factorul HASH global
● Acceptă factori HASH de flux independenți
● Acceptă echilibrarea încărcării prin programare Round-Robin round-robin
● Acceptă ieșire shunt pentru echilibrarea încărcării HASH simetrice
● Acceptă trimiterea aceluiași trafic de intrare sursă către mai multe grupuri de porturi de ieșire simultan (suportă până la 32 de grupuri)
● Acceptă traficul de intrare multi-port care poate fi agregat și trimis către mai multe grupuri de porturi de ieșire în același timp (sunt acceptate până la 32 de grupuri)

descrierea produsului (7)
descrierea produsului (8)
descrierea produsului (9)

VLAN etichetat

VLAN fără etichetă

VLAN înlocuit

Susținut VLANdezlipirea etichetelor, VLANînlocuire șiVLANadăugarea de etichete pentru unul sau două straturi ale pachetului de date original și poate implementa ieșirea traficuluipoliticăconform configurației utilizatorului.

wps_doc_20

Secționarea datelor
Condiții de potrivire a tuplurilor acceptate, feliere bazată pe politici (64-1518 octeți opțional) a datelor brute, iar politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului

wps_doc_22

Identificarea protocolului de pachet
Acceptă identificarea automată a diferitelor tipuri de protocoale de tunel VxLAN/NVGRE/IPoverIP/MPLS/GRE etc. Acestea pot fi determinate în funcție de profilul utilizatorului, în funcție de ieșirea fluxului de tunel a caracteristicilor interne sau externe.
● Poate recunoaște pachete de etichete VLAN, QinQ și MPLS
● Poate identifica VLAN-ul intern și extern
● Pachetele IPv4/IPv6 pot fi identificate
● Poate identifica pachete de tunel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Pachetele IP fragmentate pot fi identificate

wps_doc_22

Ieșire terminare tunel
A acceptat încapsularea oricărui trafic colectat cu tuneluri de tipuri ERSPAN, NVGRE, VXLAN și MPLS înainte de a-l transmite, îndeplinind cerințele aplicației pentru transmiterea traficului colectat către sisteme de analiză la distanță.

hgjfg14

Terminarea pachetului de tunel
Funcția de terminare a pachetelor de tunel este acceptată, care poate configura adresa IP/masca pe portul de intrare a traficului și poate trimite direct traficul care trebuie colectat în rețeaua utilizatorului către portul de achiziție al dispozitivului prin metode de încapsulare a tunelului, cum ar fi GRE.

abandon

Marcare temporală
Acceptat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde

wps_doc_28

Capturarea pachetelor
Funcția de captare a pachetelor este acceptată, putând fi utilizată de porturi business pentru a captura pachete conform regulilor de filtrare, iar datele capturate sunt în format PCAP. Datele capturate pot fi descărcate pentru analiză cu ajutorul unor instrumente de analiză terțe.

wps_doc_33

Vizibilitatea traficului
A susținut întregul proces de vizibilitate a fluxului de date de legătură, de la recepție și capturare, identificare și procesare, programare și gestionare, distribuția ieșirii putând fi realizată. Printr-o interfață interactivă prietenoasă, semnalul de date invizibil este transformat într-o entitate vizibilă, gestionabilă și controlabilă prin prezentarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuției traficului de rețea, stării de procesare a identificării pachetelor, diverselor tendințe ale traficului și relației dintre trafic și timp sau activitate.

1

Intrare și ieșire cu o singură fibră
Sunt suportate 48 de interfețe Ethernet 10G independente, iar semnalul TX/RX al fiecărei interfețe poate realiza configurarea multiplexării intrării/ieșirii pe o singură fibră. Când direcția RX a unui port este utilizată ca intrare de divizare optică, semnalul TX al aceluiași port poate fi utilizat ca ieșire după strategia de replicare/agregare/divizare a traficului. Aceasta poate îmbunătăți utilizarea porturilor echipamentului și poate economisi investiții pentru utilizatori.

descrierea produsului (16)

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare redundantă duală 1+1 acceptat. Sursă de alimentare redundantă cu sursă duală de alimentare, AC 100~240V și DC 48V opțional. Sursa de alimentare redundantă poate asigura cea mai lungă perioadă de timp fără flashover-uri la link.

3-MylegăturăBroker de pachete de rețea tipicAStructuri de aplicare

3.1 Aplicație de colectare centralizată, replicare/agregare a pachetelor de rețea Mylinking™ (după cum urmează)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)

ML-NPB-4810L 统一调度(流量监听)

3.3 Aplicația de segmentare a datelor Mylinking™ Network Packet Broker (după cum urmează)

ML-NPB-4810L 流量切片

3.4 Aplicație etichetată VLAN pentru date Mylinking™ Network Packet Broker (după cum urmează)

ML-NPB-4810L 数据标记

3.5 Aplicație de acces hibrid Mylinking™ Network Packet Broker pentru capturarea/replicarea/agregarea fluxului de rețea (după cum urmează)

ML-NPB-4810L 混合接入

4-Specificații

ML-NPB-4810L Parametri funcționali TAP/NPB ai brokerului de pachete de rețea Mylinking™

Specificații ale interfeței 48 * interfețe SFP/SFP+
Viteza interfeței Suportă viteze GE și 10GE
Modul de acces Modul optic monomod/multimod QSFP+ conectabil
Suportă detectarea puterii optice de recepție/transmisie a modulului optic
Transmisie cu o singură fibră sprijin
Receptor cu o singură fibră sprijin
Statistici ale traficului de interfață Acceptă măsurarea debitului de intrare tranzitoriu cu o precizie de 2 ms și afișează și salvează datele sub formă de curbă grafică.

PrelucrarePperformanță

Performanță generală Poate funcționa la sarcină maximă, cu o intrare de 480 Gbps și o ieșire de 480 Gbps.
Performanța portului Fiecare port poate funcționa la 100% din viteza liniei.

Pachete Rrecunoaștere

Poate identifica pachete etichetate VLAN, QinQ și MPLS.
Poate recunoaște pachete IPv4/IPv6.
Poate recunoaște pachete de tunel precum VxLAN, NVGRE, GRE, GTP și IPoverIP.
Recunoaște pachetele IP fragmentate
Alte mesaje pot fi identificate folosind o semnătură offset personalizată (UDB).

Pachete Ffiltrare

Numărul de intrări de reguli Suportă reguli mascate. Număr de reguli ale grupului de unități: 9000.

Numărul de reguli cvintuple regulate: 4000

Număr de reguli de tuplu compus: 1500 (funcția de recunoaștere a pachetelor de tunel este dezactivată)

Număr de reguli de tuplu compus: 1000 (cu funcția de recunoaștere a pachetelor de tunel activată)

Tuplul de reguli Port de intrare
Adresă MAC sursă/destinație
ID-ul VLAN
Câmp de tip Ethernet
Lungimea pachetului sau intervalul de lungimi
Tip de protocol cu ​​trei straturi
Adrese IP sursă și destinație sau intervale de adrese (stratul exterior) Adrese IP sursă și destinație sau intervale de adrese (stratul interior al tunelului GRE/GTP-U)
Port sau interval de porturi sursă/destinație TCP/UDP
Steagul TCP
Etichetarea fragmentării IP-ului
Etichetă de flux IPv6
Lungimea sarcinii utile a pachetului TCP
Etichetare IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Semnătură personalizată (UDB): Potrivire în primii 128 de octeți ai pachetului, până la maximum 54 de octeți, care pot fi necontigui.
Reguli compozite Suportă potrivirea regulilor de combinare a tuplurilor menționate mai sus
Secționarea datelor Suportă felierea pachetelor după tuplu
Terminarea tunelului Sprijin
Marcaj temporal Suportă marcaje temporale pe porturi
Ieșire încapsulare tunel Acceptă trimiterea de pachete brute către servere de monitorizare desemnate prin tunelare: ERSPAN, VXLAN, NVGRE, MPLS.

Pachete Modificare

Încapsularea tunelului Acceptă eliminarea antetelor pachetelor încapsulate în tunel
Înlocuirea adresei MAC Modificați MAC-ul țintă
Schimbați adresa MAC a sursei cu adresa MAC a portului de ieșire.
Prelucrarea etichetelor Acceptă eliminarea etichetelor VLAN (maxim 2 straturi).
Acceptă îndepărtarea etichetelor MPLS (până la 6 straturi).
Suportă adăugarea de etichete VLAN

Pachete Fredirecționare

Listă neagră și listă albă Acceptă operațiuni de redirecționare (listă albă) sau de abandonare (listă neagră) a pachetelor.
Echilibrarea încărcării Acceptă ieșirea de echilibrare a încărcării bazată pe arhitectura hash cu aceeași sursă și aceeași destinație: SIP

DIP

SIP + SPort

DIP+DPort

SIP + DIP

SIP + Sport + DIP + DPort

Suportă factor hash global. Suportă factori hash independenți pentru fluxul de date.
Acceptă maximum 256 de grupuri de ieșire, iar numărul de membri din fiecare grup poate varia.
Suportă ieșirea de echilibrare a încărcării hash simetrice
Acceptă trimiterea simultană a traficului de la aceeași sursă către mai multe grupuri de porturi de echilibrare a încărcării.
Acceptă agregarea traficului de intrare din mai multe porturi și trimiterea acestuia simultan către mai multe grupuri de porturi cu sarcină echilibrată.
Suportă echilibrarea încărcării ECMP pentru grupuri de distribuție N+1
Pachete necunoscute În mod implicit, toate ieșirile sunt eliminate; redirecționarea poate fi configurată.
Flux de date Suportă agregarea intrărilor pe mai multe porturi
Suportă replicare/divizare a ieșirii pe mai multe porturi

Configurarea managementului

Interfață de gestionare Oferă o interfață de autodetecție 10/100/1000M, cu adrese IP configurabile individual, suportând adrese de gestionare IPv4/IPv6.
Oferă o interfață de gestionare a CONSOLEI
Acord de administrare Suportă protocolul HTTPS (interfață web)
Suportă protocolul SSH (interfață CLI)
Suportă protocolul SNMP V2c/V3
Încărcare alarmă Încărcați activ alarme prin SNMP Trap
Actualizare de la distanță Suportă actualizări de software prin interfață web/SSH la distanță
Acces de la distanță Suportă acces la distanță prin routere multi-hop
Înregistrare jurnal Acceptă înregistrarea în jurnal a tuturor stărilor, alarmelor, evenimentelor de sistem și operațiunilor critice.
Înregistrările din jurnal sunt păstrate în mod continuu timp de un an.
Acceptă încărcarea și salvarea jurnalelor syslog.
Managementul timpului Acceptă sincronizarea timpului NTP, oferind o bază de timp pentru înregistrarea jurnalului.
Circuitul RTC încorporat asigură că datele nu se pierd în timpul penelor de curent.
Managementul accesului Suportă controlul ierarhic al accesului utilizatorilor
Securitatea informațiilor Acceptă funcții de securitate a informațiilor la nivelul administrării, dezactivarea WEB, SSH și SNMP și funcționalitatea firewall pentru a permite accesul la dispozitiv doar la adrese IP specificate.
fișier de configurare Acceptă importul/exportul fișierelor de configurare

LucruCcondiții

Putere de intrare Specificații CA: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (CC de înaltă tensiune)
Specificații CC: -36VDC ~ -72VDC
Suportă o rezervă cu redundanță de alimentare 1+1
Metoda de disipare a căldurii Răcire activă cu ventilator pentru șasiu
Temperatura de funcționare 0℃ ~ +40℃, 10% ~ 95% umiditate relativă
Temperatura de depozitare -40℃ ~ +70℃, 10% ~ 95% umiditate relativă
Consum total de energie <180W
Greutate totală <7 kg
Dimensiunea unității principale Excluzând buclele pentru urechi: 392 mm (adâncime) × 440 mm (lățime) × 44 mm (înălțime)
Cerințe de implementare Asigurați-vă că există suficient spațiu în jurul orificiilor de ventilație ale ventilatorului și al orificiilor de disipare a căldurii ale dispozitivului.
Un mediu interior bine ventilat, ferit de lumina directă a soarelui.

Certificarea produsului

Prietenos cu mediul Conform cu directivele RoHS 2.0 (2011/65/UE și 2015/863 UE)

  • Anterior:
  • Următorul:

  • Scrie mesajul tău aici și trimite-l nouă