Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, Max 2.16 Tbps
1-Prezentări generale
●Un control vizual complet alCaptarea traficuluidispozitiv (6 interfețe QSFP28 de 40/100GE, 40GE/100GE pot fi împărțite în 4 interfețe 10GE/25GE și 48 de porturi SFP+ de 1/10G, un total de 54 de porturi Rx/Tx, procesare duplex)
●Un dispozitiv complet de gestionare a planificării datelor (procesare duplex Rx/Tx)
● Un dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională2.161/2 tone (tbps)
● A permis colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea
● A suportat colectarea și recepționarea datelor de legătură de la diferite noduri de rutare a comutatoarelor
● Pachete brute acceptate, colectate, identificate, analizate, sumarizate statistic și marcate
● Suport pentru realizarea ambalajelor superioare irelevante pentru redirecționarea traficului Ethernet, suport pentru toate tipurile de protocoale de ambalare Ethernet, precum și pentru ambalare de protocoale 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● A suportat ieșirea pachetelor brute pentru echipamente de monitorizare a analizei BigData, analizei protocoalelor, analizei semnalizării, analizei securității, managementului riscului și a altor tipuri de trafic necesare.
●Suportă analiza captării pachetelor în timp real, identificarea sursei de date
● Eliminare antete VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, sa suportat eliminarea antetelor VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN pentru a fi redirecționate în pachetul de date original

2-Capacități inteligente de procesare a traficului

Chip ASIC Plus procesor multicore
1080 Gbps + 1080 Gbpscapacități inteligente de procesare a traficului bps. Poate funcționa la capacitate maximă, intrare 1080 Gbps + ieșire 1080 Gbps

Capturare 100GE
6*40/100GE QSFP28, Interfețele 40GE/100GE pot fi împărțite în 4 interfețe 10GE/25GE și 48SFP 1/10G+procesare duplex Rx/Tx în total 54 de porturi, până la2.16Transceiver de date de trafic Tbps simultan, pentru achiziție de date în rețea, simplu

Replicarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Agregarea datelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Distribuția datelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform listei albe, listei negre sau regulilor predefinite ale utilizatorului.

Filtrarea datelor
Poate clasifica cu precizie fluxurile de date primite și poate elimina sau transmite diferite servicii de date către interfețe de ieșire multiple pe baza regulilor de listă albă sau neagră. Acceptă combinații flexibile bazate pe tipul Ethernet, VLAN, cvintupla IP și caracteristicile mesajului, satisfăcând în continuare nevoile de implementare ale diverselor dispozitive de securitate a rețelei, analiza protocoalelor, analiza semnalizării și alte nevoi de monitorizare a traficului.

Echilibrul de sarcină
Echilibrarea încărcării prin algoritmul hash acceptat poate fi efectuată pe baza caracteristicilor straturilor L2-L4 pentru a asigura integritatea sesiunii fluxului de date recepționat de dispozitivul de monitorizare a bypass-ului. În plus, membrii grupului de porturi de deviere pot ieși flexibil (link DOWN) sau se pot alătura (link UP) atunci când starea legăturii se schimbă. Grupul de distribuție redistribuie automat traficul pentru a asigura echilibrarea dinamică a încărcării traficului de ieșire al portului.

Potrivire UDB
Acceptă potrivirea oricărui câmp cheie din primii 128 de octeți ai mesajului. Utilizatorii pot personaliza valoarea offset-ului, lungimea câmpului cheie și conținutul și pot determina politica de ieșire a traficului pe baza configurației utilizatorului.

Transmisie cu o singură fibră
Suportă transmisie pe o singură fibră la rate de port de 10 G, 40 G și 100 G pentru a satisface cerințele de recepție a datelor pe o singură fibră ale unor dispozitive back-end și a reduce costul de intrare al materialelor auxiliare din fibră atunci când trebuie capturate și distribuite un număr mare de legături.

Port Breakout 40GE 100GE
Suportă divizarea porturilor, adică divizarea unei interfețe 40GE/100GE în interfețe 4×10GE/25GE, satisfăcând flexibil accesul diferitelor tipuri de legături de tip port.

Terminarea pachetului de tunel
Suportă terminarea tunelului GRE, fiecare port al dispozitivului putând fi configurat individual cu 16 adrese IP

Identificarea protocolului de pachet
●Poate identifica pachete etichetate VLAN, QinQ și MPLS
●Poate identifica pachete IPv4/IPv6
●Poate identifica pachete VxLAN, GRE, GTP, IPoverIP și alte pachete de tunel
●Poate identifica pachete cu fragmente IP
● Alte pachete pot fi identificate prin semnături de offset personalizate (UDB)

Interfață FEC
Interfețele 100GE suportă FEC (Forward Error Correction)

Procesarea etichetelor
Suportă îndepărtarea etichetelor VLAN (până la 2 straturi)
Suportă îndepărtarea etichetelor MPLS (până la 6 straturi)
Suportă adăugarea de etichete VLAN

Independența încapsularii Ethernet
Suportă redirecționarea traficului independent de încapsularea nivelului superior Ethernet, suportă transparent diverse protocoale de încapsulare Ethernet și suportă fără probleme diverse încapsulari de protocoale, cum ar fi 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.

Eliminarea antetelor VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
A acceptat eliminarea antetelor VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN pentru a fi redirecționate în pachetul de date original

Platforma de vizibilitate a rețelei Mylinking™
Acces la platforma de control al vizibilității Mylinking™ Matrix-SDN acceptată

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dual redundant 1+1 acceptat
3-Structuri tipice de aplicație
3.1 Aplicație centralizată de replicare/agregare a colecțiilor (după cum urmează)

3.2 Aplicație de program unificat (după cum urmează)

4-Specificații
ML-NPB-5410II Parametri funcționali TAP/NPB ai brokerului de pachete de rețea Mylinking™ | |
Interfață de afaceri | |
Specificații ale interfeței | 48 de porturi SFP+, 6 QSFP28porturi |
Rata de interfață | Acceptă rate GE, 10GE, 25GE, 40GE și 100GE |
Modul de acces | Modul optic conectabil QSFP28 |
Modul optic/electric conectabil SFP+ | |
Interfețele 40GE/100GE pot fi împărțite în 4 interfețe 10GE/25GE | |
Transmisie cu o singură fibră | Ssprijined |
Recepție cu o singură fibră | Ssprijined |
Interfață FEC | Interfețele 100GE suportă FEC (Forward Error Correction) |
PrelucrarePperformanță | |
Performanță generală | Poate funcționa la capacitate maximă, intrare 1080 Gbps + ieșire 1080 Gbps |
Performanța portului | Fiecare port poate rula la o viteză de linie de 100% |
PacheteIdentificare | |
Poate identifica pachete etichetate VLAN, QinQ și MPLS | |
Poate identifica pachete IPv4/IPv6 | |
Poate identifica tuneluri VxLAN, GRE, GTP, IPoverIP și alte tipuri de tuneluripachets | |
Poate identifica pachete cu fragmente IP | |
Alte mesaje pot fi identificate prin semnături offset personalizate (UDB) | |
Pachets Ffiltrare | |
Numărul de intrări de reguli | Suportă regulile de respectare a măștilor Numărul de reguli ale grupului de unități: 9.000 Numărul de reguli cvintuple regulate: 4000 Număr de reguli compuse multi-grup: 1500 (tunel)pachetfuncția de identificare este dezactivată) Număr de reguli multi-grup compuse: 1000 (cu tunel)pachetidentificare activată) |
Tuplu de reguli | Port de intrare |
Adresă MAC sursă/destinație | |
ID-ul VLAN | |
Câmpul Tip Ethernet | |
Pachetlungime | |
Tipul de protocol de nivel 3 | |
Adresele IP sau segmentele de adrese sursă și destinație exterioare/interne (stratul exterior sau interior al tunelului) | |
Port sau interval de porturi sursă/destinație TCP/UDP | |
Steagul TCP | |
Marcarea fragmentelor IP | |
Etichetă de flux IPv6 | |
Pachetinterval de lungime | |
Marcare IP TOS/DSCP/lungime efectivă ECN/TCP | |
Semnătură definită de utilizator (UDB), în primii 128 de octeți ai mesajului, se potrivesc până la 4 octeți și poate fi discontinuă | |
Reguli compozite | Acceptă potrivirea regulilor compuse pentru mai multe grupuri de mai sus |
Modificarea mesajului | |
Încapsularea tunelului | Suport pentru eliminarea antetului mesajelor de încapsulare a tunelului (VxLAN,GRE, GTP, ERSPAN) |
Terminarea mesajului de tunel | Suportă terminarea tunelului GRE, fiecare port al dispozitivului putând fi configurat individual cu 16 adrese IP |
Înlocuirea adresei MAC | Modificați adresa MAC țintă |
Modificați adresa MAC a sursei la adresa MAC a portului de ieșire | |
Prelucrarea etichetelor | Suportă eliminarea etichetelor VLAN (până la 2 straturi) |
Suportă îndepărtarea etichetelor MPLS (până la 6 straturi) | |
Suportă adăugarea de etichete VLAN | |
Pachet Fredirecționare | |
Listă neagră și listă albă | Suportă operațiuni de redirecționare a mesajelor (listă albă) sau de eliminare (listă neagră) |
Echilibrarea încărcării | Acceptă ieșirea de echilibrare a încărcării bazată pe HASH, cu aceeași sursă și aceeași destinație: ÎNGHIŢITURĂ DIP SIP + SPort DIP+DPort SIP + DIP SIP+Port S+DIP+Port D |
Suportă până la 64 de grupuri de ieșire, iar numărul de membri din fiecare grup poate fi diferit | |
Suportă echilibrarea simetrică a încărcării HASH și ieșirea de deviere | |
Acceptă trimiterea aceluiași trafic de intrare sursă către mai multe grupuri de porturi de echilibrare a încărcării în același timp | |
Suportă agregarea traficului de intrare pe mai multe porturi și îl trimite simultan către mai multe grupuri de porturi de echilibrare a încărcării | |
Mesaj necunoscut | În mod implicit, toate pachetele sunt eliminate și se poate seta ieșirea de redirecționare. |
Flux de date | Suportă agregarea intrărilor multi-port |
Suportă replicare/divizare a ieșirii pe mai multe porturi | |
Configurarea managementului | |
Interfață de gestionare | Oferă două interfețe adaptive 10/100/1000M, fiecare cu propria adresă IP |
Oferă 1 interfață de gestionare CONSOLĂ | |
Acord de administrare | Suportă protocolul HTTPS (interfață web) |
Suportă protocolul SSH (interfață CLI) | |
Suportă protocolul SNMP V1/V2c/V3 | |
Încărcare alarmă | Încărcați activ alarme prin SNMP Trap |
Actualizare de la distanță | Suportă interfață web/actualizare software SSH la distanță |
Acces la distanță | Suportă acces la distanță prin routere multi-hop |
Exploatare forestieră | Suportă înregistrarea tuturor stărilor, alarmelor, evenimentelor de sistem și operațiunilor cheie |
Perioada de păstrare continuă a înregistrărilor din jurnal este de cel puțin 1 an | |
Managementul timpului | Suportă sincronizarea timpului NTP pentru a oferi un punct de referință de timp pentru înregistrare |
Circuit RTC încorporat, timpul de pene de curent al dispozitivului nu se pierde | |
Gestionarea permisiunilor | Suportă gestionarea permisiunilor ierarhice ale utilizatorilor |
Configurarea managementului | |
Securitatea informațiilor | Funcții de securitate a informațiilor din planul de gestionare a suportului |
Fișier de configurare | Suportă importul/exportul fișierelor de configurare |
LucruCcondiții | |
Putere de intrare | Specificații CA: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (CC de înaltă tensiune) |
Specificații CC: -36VDC~ -72VDC | |
Suportă 1+1 backup cu redundanță de alimentare | |
Metoda de disipare a căldurii | Răcire activă a ventilatorului șasiului |
Temperatura de funcționare | 0℃ ~ +45℃,10%~ 95% RH |
Temperatura de depozitare | -45℃ ~ +70℃,10%~ 95% RH |
Consumul de energie al întregii mașini | <180W |
Greutatea mașinii | <7 kg |
Dimensiunea gazdei | Fără urechi de montare: 392 mm (A) × 440 mm (L) × 44 mm (Î) |
Cerințe de implementare | Asigurați-vă că există suficient spațiu în jurul orificiilor de evacuare a ventilatorului dispozitivului și a orificiilor de disipare a căldurii |
Un mediu interior bine ventilat, fără lumina directă a soarelui | |
Certificarea produsului | |
Prietenos cu mediul | Conform cu Directiva RoHS2.0 (2011/65/UE și 2015/863 UE) |