Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-4810L
48*10GE SFP+, maxim 480 Gbps
Brokerul de pachete de rețea (NPB) Mylingking™ ML-NPB-4810L este bazat pe un cip intern, completând întregul proces de vizibilitate a captării datelor, management unificat al programării datelor, preprocesare și redistribuire a produselor. Poate realiza colectarea și recepționarea centralizată a datelor de legătură ale diferitelor locații ale elementelor de rețea și ale diferitelor noduri de rutare a schimbului. Prin intermediul motorului de analiză și procesare a datelor de înaltă performanță încorporat în dispozitiv, datele originale captate sunt identificate, analizate, sintetizate statistic și etichetate cu precizie, iar datele originale sunt distribuite și transmise. În plus, satisface toate tipurile de echipamente de analiză și monitorizare pentru Data Mining, analiza protocoalelor, analiza semnalizării, analiza securității, controlul riscurilor și alte tipuri de trafic necesare.
1-Prezentări generale
● Un dispozitiv complet de vizibilitate pentru capturarea datelor (48 sloturi SFP+ 1/10GE)
● Un dispozitiv complet de gestionare a planificării datelor (procesare duplex Rx/Tx 48*1GE/10GE)
● Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională de 480 Gbps)
● A permis colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea
● A suportat colectarea și recepționarea datelor de legătură de la diferite noduri de rutare a comutatoarelor
● Pachete brute acceptate, colectate, identificate, analizate, sumarizate statistic și marcate
● Suport pentru realizarea ambalajelor superioare irelevante pentru redirecționarea traficului Ethernet, suport pentru toate tipurile de protocoale de ambalare Ethernet, precum și pentru ambalare de protocoale 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● A suportat ieșirea pachetelor brute pentru echipamente de monitorizare a analizei BigData, analizei protocoalelor, analizei semnalizării, analizei securității, managementului riscului și a altor tipuri de trafic necesare.
● Analiză de captură de pachete în timp real, identificare sursă de date acceptată
2-Capacități inteligente de procesare a traficului
Chip pur chinezesc plus procesor multicore
Capacități inteligente de procesare a traficului de 480 Gbps
Capturare de date 1GE/10GE
48 porturi SFP+ 1GE/10GE, procesare duplex Rx/Tx, transceiver de date de trafic de până la 480 Gbps simultan, pentru capturarea datelor în rețea, preprocesare simplă
Replicarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi
Agregarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi
Distribuția datelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform listei albe, listei negre sau regulilor predefinite ale utilizatorului.
Filtrarea datelor
Fluxul de date primit poate fi abandonat sau redirecționat prin implementarea regulilor de tip „whitelist” sau „blacklist” în funcție de caracteristicile pachetului. Suportul se bazează pe portul de intrare, adresa MAC sursă/destinație, ID-ul VLAN, câmpul de tip Ethernet, lungimea sau intervalul de lungimi al pachetului, tipul protocolului de nivel 3, adresa IP sursă/destinație sau segmentul de adresă (stratul exterior), adresa IP destinație sau segmentul de adresă (stratul interior al tunelului, cum ar fi GRE/VxLAN), portul sau intervalul de porturi sursă/destinație TCP/UDP, eticheta fragmentului IP, eticheta fluxului IPv6, codul de semnătură personalizat (UDB) și alte câmpuri care sunt considerate a îndeplini cerințele de implementare pentru diverse scenarii de monitorizare a securității rețelei, analiză de securitate, analiză de afaceri, analiză de operare și întreținere și alte scenarii de monitorizare a traficului.
Echilibrul de sarcină
Conform informațiilor MAC, informațiilor IP, numărului de port, protocolului și altor caracteristici ale straturilor L2-L7 ale cadrului, algoritmul Hash și algoritmul de divizare a ponderilor bazat pe sesiune au fost utilizați pentru a asigura integritatea sesiunii fluxului de date recepționat de dispozitivul de ascultare bypass, iar membrii grupului de porturi de descărcare (offload port) puteau ieși flexibil (link DOWN) sau se puteau alătura (link UP) atunci când starea legăturii se schimba. Grupul de deviere redistribuie automat traficul pentru a asigura echilibrarea dinamică a încărcării traficului de ieșire al portului.
● Acceptă ieșire de echilibrare a încărcării homomorfice bazată pe hash: protocoale SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Acceptă factorul HASH global
● Acceptă factori HASH de flux independenți
● Acceptă echilibrarea încărcării prin programare Round-Robin round-robin
● Acceptă ieșire shunt pentru echilibrarea încărcării HASH simetrice
● Acceptă trimiterea aceluiași trafic de intrare sursă către mai multe grupuri de porturi de ieșire simultan (suportă până la 32 de grupuri)
● Acceptă traficul de intrare multi-port care poate fi agregat și trimis către mai multe grupuri de porturi de ieșire în același timp (sunt acceptate până la 32 de grupuri)
VLAN etichetat
VLAN fără etichetă
VLAN înlocuit
Susținut VLANdezlipirea etichetelor, VLANînlocuire șiVLANadăugarea de etichete pentru unul sau două straturi ale pachetului de date original și poate implementa ieșirea traficuluipoliticăconform configurației utilizatorului.
Secționarea datelor
Condiții de potrivire a tuplurilor acceptate, feliere bazată pe politici (64-1518 octeți opțional) a datelor brute, iar politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Identificarea protocolului de pachet
Acceptă identificarea automată a diferitelor tipuri de protocoale de tunel VxLAN/NVGRE/IPoverIP/MPLS/GRE etc. Acestea pot fi determinate în funcție de profilul utilizatorului, în funcție de ieșirea fluxului de tunel a caracteristicilor interne sau externe.
● Poate recunoaște pachete de etichete VLAN, QinQ și MPLS
● Poate identifica VLAN-ul intern și extern
● Pachetele IPv4/IPv6 pot fi identificate
● Poate identifica pachete de tunel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Pachetele IP fragmentate pot fi identificate
Ieșire terminare tunel
A acceptat încapsularea oricărui trafic colectat cu tuneluri de tipuri ERSPAN, NVGRE, VXLAN și MPLS înainte de a-l transmite, îndeplinind cerințele aplicației pentru transmiterea traficului colectat către sisteme de analiză la distanță.
Terminarea pachetului de tunel
Funcția de terminare a pachetelor de tunel este acceptată, care poate configura adresa IP/masca pe portul de intrare a traficului și poate trimite direct traficul care trebuie colectat în rețeaua utilizatorului către portul de achiziție al dispozitivului prin metode de încapsulare a tunelului, cum ar fi GRE.
Marcare temporală
Acceptat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde
Capturarea pachetelor
Funcția de captare a pachetelor este acceptată, putând fi utilizată de porturi business pentru a captura pachete conform regulilor de filtrare, iar datele capturate sunt în format PCAP. Datele capturate pot fi descărcate pentru analiză cu ajutorul unor instrumente de analiză terțe.
Vizibilitatea traficului
A susținut întregul proces de vizibilitate a fluxului de date de legătură, de la recepție și capturare, identificare și procesare, programare și gestionare, distribuția ieșirii putând fi realizată. Printr-o interfață interactivă prietenoasă, semnalul de date invizibil este transformat într-o entitate vizibilă, gestionabilă și controlabilă prin prezentarea multi-viziune și multi-latitudine a structurii compoziției traficului, distribuției traficului de rețea, stării de procesare a identificării pachetelor, diverselor tendințe ale traficului și relației dintre trafic și timp sau activitate.
Intrare și ieșire cu o singură fibră
Sunt suportate 48 de interfețe Ethernet 10G independente, iar semnalul TX/RX al fiecărei interfețe poate realiza configurarea multiplexării intrării/ieșirii pe o singură fibră. Când direcția RX a unui port este utilizată ca intrare de divizare optică, semnalul TX al aceluiași port poate fi utilizat ca ieșire după strategia de replicare/agregare/divizare a traficului. Aceasta poate îmbunătăți utilizarea porturilor echipamentului și poate economisi investiții pentru utilizatori.
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare redundantă duală 1+1 acceptat. Sursă de alimentare redundantă cu sursă duală de alimentare, AC 100~240V și DC 48V opțional. Sursa de alimentare redundantă poate asigura cea mai lungă perioadă de timp fără flashover-uri la link.
3-Mylegătură™Broker de pachete de rețea tipicAStructuri de aplicare
3.1 Aplicație de colectare centralizată, replicare/agregare a pachetelor de rețea Mylinking™ (după cum urmează)
3.2 Aplicația de programare unificată Mylinking™ Network Packet Broker (după cum urmează)
3.3 Aplicația de segmentare a datelor Mylinking™ Network Packet Broker (după cum urmează)
3.4 Aplicație etichetată VLAN pentru date Mylinking™ Network Packet Broker (după cum urmează)
3.5 Aplicație de acces hibrid Mylinking™ Network Packet Broker pentru capturarea/replicarea/agregarea fluxului de rețea (după cum urmează)
4-Specificații
| ML-NPB-4810L Parametri funcționali TAP/NPB ai brokerului de pachete de rețea Mylinking™ | |
| Specificații ale interfeței | 48 * interfețe SFP/SFP+ |
| Viteza interfeței | Suportă viteze GE și 10GE |
| Modul de acces | Modul optic monomod/multimod QSFP+ conectabil |
| Suportă detectarea puterii optice de recepție/transmisie a modulului optic | |
| Transmisie cu o singură fibră | sprijin |
| Receptor cu o singură fibră | sprijin |
| Statistici ale traficului de interfață | Acceptă măsurarea debitului de intrare tranzitoriu cu o precizie de 2 ms și afișează și salvează datele sub formă de curbă grafică. |
| PrelucrarePperformanță | |
| Performanță generală | Poate funcționa la sarcină maximă, cu o intrare de 480 Gbps și o ieșire de 480 Gbps. |
| Performanța portului | Fiecare port poate funcționa la 100% din viteza liniei. |
| Pachete Rrecunoaștere | |
| Poate identifica pachete etichetate VLAN, QinQ și MPLS. | |
| Poate recunoaște pachete IPv4/IPv6. | |
| Poate recunoaște pachete de tunel precum VxLAN, NVGRE, GRE, GTP și IPoverIP. | |
| Recunoaște pachetele IP fragmentate | |
| Alte mesaje pot fi identificate folosind o semnătură offset personalizată (UDB). | |
| Pachete Ffiltrare | |
| Numărul de intrări de reguli | Suportă reguli mascate. Număr de reguli ale grupului de unități: 9000. Numărul de reguli cvintuple regulate: 4000 Număr de reguli de tuplu compus: 1500 (funcția de recunoaștere a pachetelor de tunel este dezactivată) Număr de reguli de tuplu compus: 1000 (cu funcția de recunoaștere a pachetelor de tunel activată) |
| Tuplul de reguli | Port de intrare |
| Adresă MAC sursă/destinație | |
| ID-ul VLAN | |
| Câmp de tip Ethernet | |
| Lungimea pachetului sau intervalul de lungimi | |
| Tip de protocol cu trei straturi | |
| Adrese IP sursă și destinație sau intervale de adrese (stratul exterior) Adrese IP sursă și destinație sau intervale de adrese (stratul interior al tunelului GRE/GTP-U) | |
| Port sau interval de porturi sursă/destinație TCP/UDP | |
| Steagul TCP | |
| Etichetarea fragmentării IP-ului | |
| Etichetă de flux IPv6 | |
| Lungimea sarcinii utile a pachetului TCP | |
| Etichetare IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Semnătură personalizată (UDB): Potrivire în primii 128 de octeți ai pachetului, până la maximum 54 de octeți, care pot fi necontigui. | |
| Reguli compozite | Suportă potrivirea regulilor de combinare a tuplurilor menționate mai sus |
| Secționarea datelor | Suportă felierea pachetelor după tuplu |
| Terminarea tunelului | Sprijin |
| Marcaj temporal | Suportă marcaje temporale pe porturi |
| Ieșire încapsulare tunel | Acceptă trimiterea de pachete brute către servere de monitorizare desemnate prin tunelare: ERSPAN, VXLAN, NVGRE, MPLS. |
| Pachete Modificare | |
| Încapsularea tunelului | Acceptă eliminarea antetelor pachetelor încapsulate în tunel |
| Înlocuirea adresei MAC | Modificați MAC-ul țintă |
| Schimbați adresa MAC a sursei cu adresa MAC a portului de ieșire. | |
| Prelucrarea etichetelor | Acceptă eliminarea etichetelor VLAN (maxim 2 straturi). |
| Acceptă îndepărtarea etichetelor MPLS (până la 6 straturi). | |
| Suportă adăugarea de etichete VLAN | |
| Pachete Fredirecționare | |
| Listă neagră și listă albă | Acceptă operațiuni de redirecționare (listă albă) sau de abandonare (listă neagră) a pachetelor. |
| Echilibrarea încărcării | Acceptă ieșirea de echilibrare a încărcării bazată pe arhitectura hash cu aceeași sursă și aceeași destinație: SIP DIP SIP + SPort DIP+DPort SIP + DIP SIP + Sport + DIP + DPort |
| Suportă factor hash global. Suportă factori hash independenți pentru fluxul de date. | |
| Acceptă maximum 256 de grupuri de ieșire, iar numărul de membri din fiecare grup poate varia. | |
| Suportă ieșirea de echilibrare a încărcării hash simetrice | |
| Acceptă trimiterea simultană a traficului de la aceeași sursă către mai multe grupuri de porturi de echilibrare a încărcării. | |
| Acceptă agregarea traficului de intrare din mai multe porturi și trimiterea acestuia simultan către mai multe grupuri de porturi cu sarcină echilibrată. | |
| Suportă echilibrarea încărcării ECMP pentru grupuri de distribuție N+1 | |
| Pachete necunoscute | În mod implicit, toate ieșirile sunt eliminate; redirecționarea poate fi configurată. |
| Flux de date | Suportă agregarea intrărilor pe mai multe porturi |
| Suportă replicare/divizare a ieșirii pe mai multe porturi | |
| Configurarea managementului | |
| Interfață de gestionare | Oferă o interfață de autodetecție 10/100/1000M, cu adrese IP configurabile individual, suportând adrese de gestionare IPv4/IPv6. |
| Oferă o interfață de gestionare a CONSOLEI | |
| Acord de administrare | Suportă protocolul HTTPS (interfață web) |
| Suportă protocolul SSH (interfață CLI) | |
| Suportă protocolul SNMP V2c/V3 | |
| Încărcare alarmă | Încărcați activ alarme prin SNMP Trap |
| Actualizare de la distanță | Suportă actualizări de software prin interfață web/SSH la distanță |
| Acces de la distanță | Suportă acces la distanță prin routere multi-hop |
| Înregistrare jurnal | Acceptă înregistrarea în jurnal a tuturor stărilor, alarmelor, evenimentelor de sistem și operațiunilor critice. |
| Înregistrările din jurnal sunt păstrate în mod continuu timp de un an. | |
| Acceptă încărcarea și salvarea jurnalelor syslog. | |
| Managementul timpului | Acceptă sincronizarea timpului NTP, oferind o bază de timp pentru înregistrarea jurnalului. |
| Circuitul RTC încorporat asigură că datele nu se pierd în timpul penelor de curent. | |
| Managementul accesului | Suportă controlul ierarhic al accesului utilizatorilor |
| Securitatea informațiilor | Acceptă funcții de securitate a informațiilor la nivelul administrării, dezactivarea WEB, SSH și SNMP și funcționalitatea firewall pentru a permite accesul la dispozitiv doar la adrese IP specificate. |
| fișier de configurare | Acceptă importul/exportul fișierelor de configurare |
| LucruCcondiții | |
| Putere de intrare | Specificații CA: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (CC de înaltă tensiune) |
| Specificații CC: -36VDC ~ -72VDC | |
| Suportă o rezervă cu redundanță de alimentare 1+1 | |
| Metoda de disipare a căldurii | Răcire activă cu ventilator pentru șasiu |
| Temperatura de funcționare | 0℃ ~ +40℃, 10% ~ 95% umiditate relativă |
| Temperatura de depozitare | -40℃ ~ +70℃, 10% ~ 95% umiditate relativă |
| Consum total de energie | <180W |
| Greutate totală | <7 kg |
| Dimensiunea unității principale | Excluzând buclele pentru urechi: 392 mm (adâncime) × 440 mm (lățime) × 44 mm (înălțime) |
| Cerințe de implementare | Asigurați-vă că există suficient spațiu în jurul orificiilor de ventilație ale ventilatorului și al orificiilor de disipare a căldurii ale dispozitivului. |
| Un mediu interior bine ventilat, ferit de lumina directă a soarelui. | |
| Certificarea produsului | |
| Prietenos cu mediul | Conform cu directivele RoHS 2.0 (2011/65/UE și 2015/863 UE) |









