Mylinking™ Network Packet Broker (NPB) ML-NPB-5410+
6*40/100GE QSFP28 plus 48*1/10/25GE SFP+, Max 1,8 Tbps
1- Prezentare generală
- Un control vizual complet al dispozitivului de achiziție de date (6*40/100GE QSFP28 + 44*10/25GE SFP+ și 4*1/10G SFP+, total 54 porturi)
- Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx)
- Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 1,8 Tbps)
- Colectare și recepție acceptată de date de legătură din diferite locații ale elementelor de rețea
- Colectare și recepție acceptate de date de legătură de la diferite noduri de rutare a comutatorului
- Pachetul brut suportat colectat, identificat, analizat, rezumat statistic și marcat
- Suportat pentru a realiza ambalarea superioară irelevantă a redirecționării traficului Ethernet, a acceptat toate tipurile de protocoale de ambalare Ethernet și, de asemenea, 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
- Ieșire de pachete brute acceptate pentru echipamentele de monitorizare ale analizei BigData, analizei protocolului, analizei semnalizării, analizei securității, managementului riscului și al altor traficuri necesare.
- Acceptă analiza de captare a pachetelor în timp real, identificarea sursei de date
- Soluție de cip programabil P4 acceptată, compilare de date și sistem de motor de execuție a acțiunilor. Nivelul hardware acceptă recunoașterea noilor tipuri de date și capacitatea de execuție a strategiei după identificarea datelor, poate fi personalizat pentru identificarea pachetelor, adăugarea rapidă a funcției noi, potrivirea unui nou protocol. Are o capacitate excelentă de adaptare la scenarii pentru noile caracteristici de rețea. De exemplu, VxLAN, MPLS, imbricare de încapsulare eterogenă, imbricare VLAN cu 3 straturi, marcaj de timp suplimentar la nivel de hardware etc.
2- Abilitati inteligente de procesare a traficului
CPU ASIC Chip Plus Multicore
Capacitate inteligentă de procesare a traficului de 1,8 Tbps
Achiziție 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ și 4*1/10G SFP în total 54 de porturi Rx/Tx procesare duplex, până la 1,8 Tbps Transceiver de date de trafic în același timp, pentru achiziție de date în rețea, preprocesare simplă
Replicarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Agregarea datelor
Pachetul replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Distribuirea datelor
A clasificat cu acuratețe metdatele primite și a renunțat sau a redirecționat diferite servicii de date către mai multe ieșiri ale interfeței în conformitate cu lista albă, lista neagră sau regulile predefinite ale utilizatorului.
Filtrarea datelor
Traficul de date de intrare poate fi clasificat cu precizie, iar diferite servicii de date pot fi renunțate sau redirecționate către ieșirea mai multor interfețe prin regulile listei albe sau listei negre. Combinație flexibilă de elemente, cum ar fi tipul Ethernet, eticheta VLAN, TTL, IP șapte tuplu, fragmentarea IP, identificarea steagului TCP, caracteristicile mesajelor etc. pentru a îndeplini cerințele de implementare a diferitelor echipamente de securitate a rețelei, analiza protocolului, analiza semnalizării, monitorizarea traficului și așa mai departe
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
Marcarea timpului
Suportat pentru sincronizarea serverului NTP pentru a corecta ora și a scrie mesajul în pachet sub forma unei etichete de timp relative cu un marcaj de timp la sfârșitul cadrului, cu o precizie de nanosecunde
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Transmisie cu o singură fibră
Sprijină transmisia cu o singură fibră la viteze de port de 10 G, 40 G și 100 G pentru a îndeplini cerințele de primire a datelor cu o singură fibră ale unor dispozitive back-end și pentru a reduce costul de intrare al materialelor auxiliare din fibră atunci când un număr mare de legături trebuie să fi capturat și distribuit
Breakout port 40G
Suport pentru breakout pe porturile 40G să fie porturi 4*10GE pentru nevoi specifice de acces
Tăierea datelor
Diviziunea bazată pe politici acceptată (64-1518 octeți opțional) a datelor brute și politica de ieșire a traficului poate fi implementată pe baza configurației utilizatorului
Identificarea protocolului de tunel
Sprijină identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Captură de pachete
Captură de pachete acceptată la nivel de port, la nivel de politică din porturile fizice sursă în filtrul câmpului Five-Tuple în timp real
Analiza pachetelor
Sprijină analiza datagramelor capturate, inclusiv analiza datagramelor anormale, recombinarea fluxului, analiza căii de transmisie și analiza fluxului anormal
VxLAN, VLAN, MPLS, GTP, GRE, IPIP Header Stripping
Sprijină dezactivarea antetului VxLAN, VLAN, MPLS, GTP, GRE, IPIP pentru a redirecționa în pachetul de date original
Platforma de vizibilitate a rețelei Mylinking™
Acces la platformă de control al vizibilității Mylinking™ Matrix-SDN acceptat
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
3- Structuri tipice de aplicare
3.1 Aplicație centralizată de replicare/agregare a colecțiilor (după cum urmează)
3.2 Aplicație de program unificat (după cum urmează)
3.3 Aplicația de tăiere a pachetelor de date (după cum urmează)
3.4 Aplicație cu etichetă VLAN de date (după cum urmează)
4- Specificații
ML-NPB-5410+ Funcția TAP/NPB de rețea Mylinking™alParametrii | |||
Interfață de rețea | 100G (compatibil cu 40G) | 6* sloturi QSFP28 | |
10G (compatibil cu 25G) | 44* sloturi SFP+ | ||
1G (compatibil cu 10G) | 4* sloturi SFP+ | ||
Interfață în bandă | 1*10/100/1000M cupru | ||
Modul de implementare | Fibre Tap | Sprijin | |
Oglindă Span | Sprijin | ||
Funcția sistemului | Procesarea traficului | Replicarea/agregarea/diviziunea traficului | Sprijin |
Echilibrarea sarcinii | Sprijin | ||
Filtrul bazat pe identificarea traficului IP/protocol/port quintuplu | Sprijin | ||
Etichetă VLAN/neetichetat/înlocuire | Sprijin | ||
Rupere portului 40G | Sprijin | ||
Marcarea timpului | Sprijin | ||
Eliminarea antetului pachetului | VxLAN, VLAN, MPLS, GRE, GTP, IPIP etc. | ||
Tăierea datelor | Sprijin | ||
Identificarea protocolului tunelului | Sprijin | ||
Transmisie cu o singură fibră | Sprijin | ||
Independența pachetului Ethernet | Sprijin | ||
Capacitate de procesare | 1,8 Tbps | ||
management | CONSOLA MGT | Sprijin | |
IP/WEB MGT | Sprijin | ||
SNMP MGT | Sprijin | ||
TELNET/SSH MGT | Sprijin | ||
Protocolul SYSLOG | Sprijin | ||
Autorizare centralizată RADIUS sau AAA | Sprijin | ||
Autentificarea utilizatorului | Autentificare bazată pe nume de utilizator și parolă | ||
Electric (1+1 sistem de alimentare redundant-RPS) | Tensiunea nominală de alimentare | AC110~240V/DC-48V[Opțional] | |
Frecvența nominală a puterii | AC-50HZ | ||
Curent nominal de intrare | AC-3A / DC-10A | ||
Puterea nominală a funcției | Max 300W | ||
Mediu | Temperatura de functionare | 0-50℃ | |
Temperatura de depozitare | -20-70℃ | ||
Umiditatea de lucru | 10%-95%, fără condens | ||
Configurare utilizator | Configurarea consolei | Interfață RS232,115200,8,N,1 | |
Autentificare prin parolă | Sprijin | ||
Înălțimea șasiului | Spațiu rack (U) | 1U 445mm*44mm*505mm |