Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-5410+
6*40/100GE QSFP28 плюс 48*1/10/25GE SFP+, макс. 1,8 Тбіт/с
1. Огляди
- Повний візуальний контроль пристрою збору даних (6*40/100GE QSFP28 + 44*10/25GE SFP+ та 4*1/10G SFP+, всього 54 порти)
- Повноцінний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
- Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність 1,8 Тбіт/с)
- Підтримується збір та отримання даних про з'єднання з різних місць розташування мережевих елементів
- Підтримується збір та отримання даних каналу від різних вузлів маршрутизації комутатора
- Зібрані, ідентифіковані, проаналізовані, статистично узагальнені та позначені підтримувані необроблені пакети
- Підтримується реалізація нерелевантної верхньої упаковки переадресації трафіку Ethernet, підтримуються всі види протоколів упаковки Ethernet, а також упаковка протоколів 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо.
- Підтримувався вихідний необроблений пакет для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримуваний аналіз захоплення пакетів у режимі реального часу, ідентифікація джерела даних
- Підтримується програмований чіп P4, система компіляції даних та виконання дій. Апаратний рівень підтримує розпізнавання нових типів даних та здатність виконувати стратегії після ідентифікації даних, може бути налаштований для ідентифікації пакетів, швидкого додавання нових функцій, зіставлення нових протоколів. Він має чудову здатність адаптуватися до сценаріїв нових мережевих функцій. Наприклад, VxLAN, MPLS, гетерогенна інкапсуляція, 3-рівнева VLAN, додаткова апаратна позначка часу тощо.

2. Інтелектуальні можливості обробки трафіку

Багатоядерний процесор ASIC Chip Plus
Інтелектуальні можливості обробки трафіку 1,8 Тбіт/с

Придбання 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ та 4*1/10G SFP, загалом 54 порти для дуплексної обробки Rx/Tx, одночасна передача даних про трафік до 1.8 Тбіт/с, для збору мережевих даних, проста попередня обробка

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до білого списку, чорного списку або заздалегідь визначених правил користувача.

Фільтрація даних
Вхідний трафік даних можна точно класифікувати, а різні служби даних можна відкидати або перенаправляти на вихід кількох інтерфейсів за допомогою правил білого або чорного списку. Гнучке поєднання таких елементів, як тип Ethernet, тег VLAN, TTL, кортеж IP, фрагментація IP, ідентифікація прапорців TCP, характеристики повідомлень тощо, для задоволення вимог розгортання різного обладнання мережевої безпеки, аналізу протоколів, аналізу сигналізації, моніторингу трафіку тощо.

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

Часові мітки
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді відносної мітки часу з позначкою часу в кінці кадру, з точністю до наносекунд.



VLAN з тегами
VLAN без тегів
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

Передача по одному волокну
Підтримка передачі даних по одному оптоволоконному каналу зі швидкістю портів 10 Гбіт/с, 40 Гбіт/с та 100 Гбіт/с для задоволення вимог деяких внутрішніх пристроїв до отримання даних по одному оптоволоконному каналу та зменшення витрат на допоміжні матеріали для оптоволоконного зв'язку, коли потрібно захопити та розподілити велику кількість каналів.

Розділення портів 40G
Підтримка розширення портів 40G на 4 порти 10GE для конкретних потреб доступу

Зріз даних
Підтримується розділення необроблених даних на основі політик (64-1518 байт, необов'язково), а політика виведення трафіку може бути реалізована на основі конфігурації користувача.

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

Захоплення пакетів
Підтримується захоплення пакетів на рівні портів та політик з вихідних фізичних портів у межах фільтра поля Five-Tuple у режимі реального часу.

Аналіз пакетів
Підтримував аналіз захоплених датаграм, включаючи аналіз аномальних датаграм, рекомбінацію потоків, аналіз шляху передачі та аналіз аномального потоку

VxLAN, VLAN, MPLS, GTP, GRE, видалення заголовків IPIP
Підтримка видалення заголовків VxLAN, VLAN, MPLS, GTP, GRE, IPIP для пересилання в оригінальному пакеті даних

Платформа видимості мережі Mylinking™
Підтримуваний доступ до платформи контролю видимості Mylinking™ Matrix-SDN

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
3. Типові структури застосунків
3.1 Централізована програма реплікації/агрегації колекцій (як зазначено нижче)

3.2 Заявка на єдиний графік (як зазначено нижче)

3.3 Застосунок для нарізання пакетів даних (як показано нижче)

3.4 Тегова програма Data VLAN (як зазначено нижче)

4. Технічні характеристики
Функція TAP/NPB мережі Mylinking™ ML-NPB-5410+alПараметри | |||
Мережевий інтерфейс | 100 ГБ (сумісний з 40 ГБ) | 6 слотів QSFP28 | |
10 ГБ (сумісний з 25 ГБ) | 44 слоти SFP+ | ||
1G (сумісний з 10G) | 4 слоти SFP+ | ||
Інтерфейс зовнішнього діапазону | 1*10/100/1000M мідь | ||
Режим розгортання | Оптоволоконний кран | Підтримка | |
Дзеркальний проміжок | Підтримка | ||
Системна функція | Обробка трафіку | Реплікація/агрегація/розділення трафіку | Підтримка |
Балансування навантаження | Підтримка | ||
Фільтр на основі ідентифікації трафіку за п'ятьма IP-адресами/протоколами/портами | Підтримка | ||
VLAN тег/без тегу/заміна | Підтримка | ||
Роз'єм для порту 40G | Підтримка | ||
Мітка часу | Підтримка | ||
Видалення заголовка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP тощо. | ||
Зріз даних | Підтримка | ||
Ідентифікація тунельного протоколу | Підтримка | ||
Передача по одному волокну | Підтримка | ||
Незалежність від пакетів Ethernet | Підтримка | ||
Здатність до обробки | 1,8 Тбіт/с | ||
Управління | УПРАВЛІННЯ КОНСОЛЯМИ | Підтримка | |
Управління IP/WEB | Підтримка | ||
Управління SNMP | Підтримка | ||
Управління TELNET/SSH | Підтримка | ||
Протокол SYSLOG | Підтримка | ||
Централізована авторизація RADIUS або AAA | Підтримка | ||
Автентифікація користувача | Аутентифікація на основі імені користувача та пароля | ||
Електрика (Резервна система живлення 1+1-RPS) | Номінальна напруга живлення | AC110~240V/DC-48V [Додатково] | |
Номінальна частота живлення | AC-50HZ | ||
Номінальний вхідний струм | AC-3A / DC-10A | ||
Номінальна функціональна потужність | Макс. 300 Вт | ||
Навколишнє середовище | Робоча температура | 0-50℃ | |
Температура зберігання | -20-70℃ | ||
Робоча вологість | 10%-95%, без конденсату | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200, 8, N, 1 | |
Аутентифікація за паролем | Підтримка | ||
Висота шасі | Простір у стійці (U) | 1U 445 мм * 44 мм * 505 мм |