Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, макс. 3,2 Тбіт/с
1-Огляди
●Повний пристрій видимості захоплення даних (32*40/100GE порти QSFP28)
●Повний пристрій керування плануванням даних (32*100GE дуплексна обробка Rx/Tx)
●Повний пристрій попередньої обробки та повторного розподілу (двонаправлена смуга пропускання 3,2 Тбіт/с)
●Підтримується збір і прийом даних про посилання з різних елементів мережі
●Підтримується збір і прийом даних про посилання з різних вузлів маршрутизації комутатора
● Підтримуваний необроблений пакет зібраний, ідентифікований, проаналізований, статистично узагальнений і позначений
●Підтримується реалізація нерелевантної верхньої упаковки пересилання трафіку Ethernet, підтримується всі типи пакетних протоколів Ethernet, а також упаковка протоколів 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо
●Підтримується вихід необроблених пакетів для моніторингу обладнання аналізу BigData, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
●Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних
2-Інтелектуальні можливості обробки трафіку
Чистий китайський чіп плюс багатоядерний процесор
Можливості інтелектуальної обробки трафіку 3,2 Тбіт/с
Збір даних 100GE
32*40/100GE порти QSFP28 дуплексна обробка Rx/Tx, прийомопередавач даних трафіку до 3,2 Тбіт/с одночасно, для захоплення мережевих даних, проста попередня обробка
Реплікація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Агрегація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Розповсюдження даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до білого списку, чорного списку або попередньо визначених правил користувача.
Фільтрування даних
Трафік вхідних даних може бути точно класифікований, а різні служби даних можуть бути відхилені або перенаправлені на вихід кількох інтерфейсів за правилами білого або чорного списку. Гнучке поєднання елементів, таких як тип Ethernet, тег VLAN, TTL, IP-кортеж з семи кортежів, IP-фрагментація, ідентифікація прапора TCP, характеристики повідомлень тощо, щоб відповідати вимогам до розгортання різного мережевого обладнання безпеки, аналізу протоколів, аналізу сигналів, моніторингу трафіку і так далі
Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Прорив портів 100G і 40G
Підтримка підключення до портів 100G або 40G з портами 4*25GE або 4*10GE для спеціальних потреб доступу
Нарізка даних
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP тощо. Відповідно до конфігурації користувача стратегію виведення трафіку можна реалізувати відповідно до внутрішнього або зовнішнього рівня тунелю.
Термінація тунельного пакету
Підтримувана функція завершення пакетів тунелю, яка може налаштувати IP-адресу/маску на вхідному порту трафіку та безпосередньо надсилати трафік, який потрібно зібрати в мережі користувача, до порту отримання пристрою за допомогою методів тунельної інкапсуляції, таких як GRE, GTP, VXLAN і так далі.
Позначення часу
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді тега відносного часу з міткою часу в кінці кадру з точністю до наносекунд
Захоплення пакетів
Підтримуване захоплення пакетів на рівні порту та на рівні політики з фізичних портів джерела в межах фільтра поля п’яти кортежів у режимі реального часу
Видимість дорожнього руху
Підтримується весь процес видимості потоку даних каналу від отримання та захоплення, ідентифікації та обробки, планування та керування, може бути реалізовано розподіл вихідних даних. Завдяки зручному інтерактивному інтерфейсу невидимий сигнал даних перетворюється на видимий, керований і контрольований об’єкт за допомогою мультибачення та багатоширотного представлення структури трафіку, розподілу мережевого трафіку, стану обробки ідентифікації пакетів, різних тенденцій трафіку та зв’язку між трафіком і часом або бізнесом.
VxLAN, VLAN, MPLS, GTP, видалення заголовків GRE
Підтримується видалення заголовків VxLAN, VLAN, MPLS, GTP, GRE для пересилання у вихідному пакеті даних
Вихід інкапсуляції пакетів
Підтримується захоплений трафік, який може бути виведений після зовнішньої інкапсуляції. Ця функція може виводити будь-який вказаний пакет у захопленому трафіку до внутрішньої системи або комутатора мережі після заголовка інкапсуляції ERSPAN.
Пріоритет пересилання пакетів
Підтримується визначення пріоритету пакетів даних відповідно до важливості послуги на вхідному порту, а пакети з високим пріоритетом пересилаються переважно на вихід. Після пересилання пакетів із високим пріоритетом пересилаються інші пакети із середнім і низьким пріоритетом. Уникайте сигналізації системи аналізу, викликаної відсутністю важливих пакетів даних.
Резервування вихідного порту
Підтримується функція основного та вторинного резервування вихідного порту трафіку, яка може перемикати вихідний трафік на вторинний порт, коли стан первинного вихідного порту є ненормальним (закриття/лінк вниз), щоб забезпечити високу надійність виведення трафіку.
Платформа видимості мережі Mylinking™
Підтримуваний доступ до платформи керування видимістю Mylinking™ Matrix-SDN
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
3-Mylinking™ Network Packet Broker Типові структури додатків
3.1 Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (як показано нижче)
3.2 Програма Mylinking™ Network Packet Broker Unified Schedule Application (як показано нижче)
3.3 Програма для нарізки даних мережевого пакетного брокера Mylinking™ (як показано нижче)
3.4 Додаток із тегами VLAN мережевого брокера даних Mylinking™ (як показано нижче)
4-Технічні характеристики
Функція мережевого пакетного брокера TAP/NPB Mylinking™alПараметри | |||
Мережевий інтерфейс | 100 г(сумісний з 40G) | 32*слоти QSFP28 | |
Зовнішній інтерфейс | 1*10/100/1000М мідь | ||
Режим розгортання | Волоконний кран | Підтримка | |
Дзеркальний проліт | Підтримка | ||
Функція системи | Обробка трафіку | Реплікація/агрегація/поділ трафіку | Підтримка |
Балансування навантаження | Підтримка | ||
Фільтр на основі п'ятикратної ідентифікації трафіку IP/протокол/порт | Підтримка | ||
VТег LAN/без тегів/замінити | Підтримка | ||
Відповідність UDF | Підтримка | ||
Tштампування імені | Sпідтримка | ||
PaЗачистка заголовка cket | VxLAN, VLAN, MPLS, GRE, GTPі т.д. | ||
Вихід інкапсуляції пакетів | Підтримка | ||
Нарізка даних | Sпідтримка | ||
Ідентифікація тунельного протоколу | Sпідтримка | ||
Термінація тунельного пакету | Підтримка | ||
Резервування вихідного порту | Підтримка | ||
Передача по одному волокну | Підтримка | ||
Незалежність пакету Ethernet | Підтримка | ||
Прорив порту | Підтримка | ||
Пріоритет пересилання пакетів | Підтримка | ||
Здатність до обробки | 3,2 Тбіт/с | ||
управління | КОНСОЛЬ MGT | Підтримка | |
IP/WEB MGT | Підтримка | ||
SNMP MGT | Підтримка | ||
TELNET/SSH MGT | Підтримка | ||
Протокол SYSLOG | Підтримка | ||
Централізована авторизація RADIUS або AAA | Підтримка | ||
Аутентифікація користувача | Автентифікація на основі імені користувача та пароля | ||
Електричний (1+1 резервна система живлення-RPS) | Номінальна напруга живлення | AC110~240V/DC-48V[необов'язково] | |
Номінальна частота живлення | AC-50HZ | ||
Номінальний вхідний струм | AC-3A / DC-10A | ||
Номінальна функціональна потужність | Макс300W | ||
Навколишнє середовище | Робоча температура | 0-50 ℃ | |
Температура зберігання | -20-70 ℃ | ||
Робоча вологість | 10%-95%, Без конденсату | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232,115200,8,N,1 | |
Аутентифікація пароля | Підтримка | ||
Висота шасі | Стійка(U) | 1U 444мм*438мм*44mm |