Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 плюс 48*1/10GE SFP+, макс. 2,16 Тбіт/с
1. Огляди
●Повний візуальний контрольЗахоплення трафікупристрій (6*40/100GE QSFP28, інтерфейси 40GE/100GE можна розділити на 4 інтерфейси 10GE/25GE та 48*1/10G SFP+ загалом 54 порти дуплексної обробки Rx/Tx)
●Повний пристрій керування плануванням даних (дуплексна обробка Rx/Tx)
● Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність2.16Тб/с)
● Підтримуваний збір та отримання даних з’єднання з різних місць розташування елементів мережі
● Підтримується збір та отримання даних каналу з різних вузлів маршрутизації комутатора
● Зібрані, ідентифіковані, проаналізовані, статистично узагальнені та позначені підтримувані необроблені пакети
● Підтримується реалізація нерелевантної верхньої упаковки переадресації трафіку Ethernet, підтримуються всі види протоколів упаковки Ethernet, а також упаковка протоколів 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо.
● Підтримка виводу необроблених пакетів для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
●Підтримка аналізу захоплення пакетів у режимі реального часу, ідентифікація джерела даних
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN – видалення заголовків, спідтримував видалення заголовків VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN для пересилання в оригінальному пакеті даних

2. Інтелектуальні можливості обробки трафіку

Багатоядерний процесор ASIC Chip Plus
1080 Гбіт/с + 1080 Гбіт/сможливості інтелектуальної обробки трафіку bps. Може працювати на повну потужність, 1080 Гбіт/с на вхід + 1080 Гбіт/с на вихід

Захоплення 100GE
6*40/100GE QSFP28, Інтерфейси 40GE/100GE можна розділити на 4 інтерфейси 10GE/25GE та 48*1/10G SFP+всього 54 порти дуплексної обробки Rx/Tx, до2.16Одночасний приймач даних про трафік Tbps для простого збору даних у мережі

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до білого списку, чорного списку або заздалегідь визначених правил користувача.

Фільтрація даних
Він може точно класифікувати вхідні потоки даних та відкидати або перенаправляти різні служби передачі даних на кілька вихідних інтерфейсів на основі правил білого або чорного списку. Він підтримує гнучкі комбінації на основі типу Ethernet, VLAN, п'ятірки IP-адрес та характеристик повідомлень, що додатково задовольняє потреби розгортання різних пристроїв мережевої безпеки, аналізу протоколів, аналізу сигналізації та інших потреб моніторингу трафіку.

Балансування навантаження
Балансування навантаження підтримуваного алгоритму хешування може виконуватися на основі характеристик рівнів L2-L4, щоб забезпечити цілісність сеансу потоку даних, отриманого пристроєм моніторингу обходу. Крім того, члени групи портів переадресації можуть гнучко виходити (з'єднання DOWN) або приєднуватися (з'єднання UP) при зміні стану з'єднання. Група розподілу автоматично перерозподіляє трафік, щоб забезпечити динамічне балансування навантаження вихідного трафіку порту.

Зіставлення UDB
Підтримує зіставлення будь-якого ключового поля в перших 128 байтах повідомлення. Користувачі можуть налаштувати значення зміщення, довжину ключового поля та вміст, а також визначити політику виведення трафіку на основі конфігурації користувача.

Передача по одному волокну
Підтримка передачі даних по одному оптоволоконному каналу зі швидкістю портів 10 Гбіт/с, 40 Гбіт/с та 100 Гбіт/с для задоволення вимог деяких внутрішніх пристроїв до отримання даних по одному оптоволоконному каналу та зменшення витрат на допоміжні матеріали для оптоволоконного зв'язку, коли потрібно захопити та розподілити велику кількість каналів.

Розділення портів 40GE 100GE
Підтримує розділення портів, тобто підтримує розділення інтерфейсу 40GE/100GE на інтерфейси 4×10GE/25GE, гнучко задовольняючи доступ різних типів портових з'єднань.

Завершення тунельних пакетів
Підтримує GRE тунельну термінацію, кожен порт пристрою можна індивідуально налаштувати з 16 IP-адресами

Ідентифікація пакетного протоколу
●Може ідентифікувати пакети з мітками VLAN, QinQ та MPLS
●Може ідентифікувати пакети IPv4/IPv6
●Може ідентифікувати тунельні пакети VxLAN, GRE, GTP, IPoverIP та інші
●Може ідентифікувати IP-фрагменти пакетів
●Інші пакети можна ідентифікувати за допомогою користувацьких зміщених підписів (UDB)

FEC інтерфейсу
Інтерфейси 100GE підтримують FEC (пряму корекцію помилок)

Обробка тегів
Підтримка видалення міток VLAN (до 2 шарів)
Підтримка зняття MPLS-міток (до 6 шарів)
Підтримка додавання тегів VLAN

Незалежність від інкапсуляції Ethernet
Підтримка переадресації трафіку, незалежної від інкапсуляції верхнього рівня Ethernet, прозора підтримка різних протоколів інкапсуляції Ethernet та безперешкодна підтримка різних інкапсуляцій протоколів, таких як 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо.

VxLAN, VLAN, MPLS, GTP, GRE, видалення заголовків ERSPAN
Підтримка видалення заголовків VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN для пересилання в оригінальному пакеті даних.

Платформа видимості мережі Mylinking™
Підтримуваний доступ до платформи контролю видимості Mylinking™ Matrix-SDN

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
3. Типові структури застосунків
3.1 Централізована програма реплікації/агрегації колекцій (як зазначено нижче)

3.2 Заявка на єдиний графік (як зазначено нижче)

4-Характеристики
ML-НПБ-5410II Функціональні параметри брокера мережевих пакетів Mylinking™ TAP/NPB | |
Бізнес-інтерфейс | |
Специфікації інтерфейсу | 48 портів SFP+, 6 портів QSFP28порти |
Швидкість інтерфейсу | Підтримує швидкості GE, 10GE, 25GE, 40GE та 100GE |
Модуль доступу | Підключається оптичний модуль QSFP28 |
Підключається оптичний/електричний модуль SFP+ | |
Інтерфейси 40GE/100GE можна розділити на 4 інтерфейси 10GE/25GE | |
Передача по одному волокну | Sпідтримкаed |
Прийом одного волокна | Sпідтримкаed |
FEC інтерфейсу | Інтерфейси 100GE підтримують FEC (пряму корекцію помилок) |
ОбробкаPпродуктивність | |
Загальна продуктивність | Може працювати на повну потужність, 1080 Гбіт/с на вхід + 1080 Гбіт/с на вихід |
Продуктивність порту | Кожен порт може працювати зі 100% швидкістю лінії |
ПакетиІдентифікація | |
Може ідентифікувати пакети з мітками VLAN, QinQ та MPLS | |
Може ідентифікувати пакети IPv4/IPv6 | |
Може ідентифікувати тунелі VxLAN, GRE, GTP, IPoverIP та іншіпакетs | |
Може ідентифікувати пакети IP-фрагментів | |
Інші повідомлення можна ідентифікувати за допомогою користувацьких зміщених підписів (UDB) | |
Пакетs Fфільтрування | |
Кількість записів правил | Підтримує правила масок Кількість правил груп одиниць: 9000 Кількість звичайних правил п'ятикратного розбиття: 4000 Кількість складних багатогрупових правил: 1500 (тунельпакетфункція ідентифікації вимкнена) Кількість складних багатогрупових правил: 1000 (з тунелемпакетідентифікація ввімкнена) |
Кортеж правил | Вхідний порт |
MAC-адреса джерела/призначення | |
Ідентифікатор VLAN | |
Поле «Тип Ethernet» | |
Пакетдовжина | |
Тип протоколу 3-го рівня | |
Зовнішні/внутрішні IP-адреси джерела та призначення або сегменти адрес (зовнішній або внутрішній шар тунелю) | |
Порт або діапазон портів джерела/призначення TCP/UDP | |
Прапор TCP | |
Маркування фрагментів IP-адреси | |
Мітка потоку IPv6 | |
Пакетдіапазон довжини | |
Маркування IP TOS/DSCP/ефективна довжина ECN/TCP | |
Користувацький підпис (UDB), у перших 128 байтах повідомлення збігаються до 4 байтів, і може бути переривчастим | |
Складені правила | Підтримує вищезазначене правило зіставлення складених елементів для кількох груп |
Зміна повідомлення | |
Інкапсуляція тунелю | Підтримка інкапсуляції тунелю, видалення заголовків повідомлень (VxLAN,GRE, ГТП, ЕРСПАН) |
Завершення тунельного повідомлення | Підтримує GRE тунельну термінацію, кожен порт пристрою можна індивідуально налаштувати з 16 IP-адресами |
Заміна MAC-адреси | Змінити цільову MAC-адресу |
Змініть MAC-адресу джерела на MAC-адресу вихідного порту | |
Обробка тегів | Підтримка видалення тегів VLAN (до 2 шарів) |
Підтримка зняття MPLS-міток (до 6 шарів) | |
Підтримка додавання тегів VLAN | |
Пакет Fпересилання | |
Чорний список та білий список | Підтримка операцій пересилання (білий список) або відхилення (чорний список) повідомлень |
Балансування навантаження | Підтримує балансування навантаження на основі HASH для однакового джерела та одного призначення: SIP ДІП SIP + Спорт DIP+DPort SIP + DIP SIP+SPort+DIP+DPort |
Підтримує до 64 вихідних груп, а кількість учасників у кожній групі може бути різною | |
Підтримка симетричного балансування навантаження HASH та перенаправлення виводу | |
Підтримує одночасне надсилання одного й того ж вхідного трафіку джерела до кількох груп портів балансування навантаження | |
Підтримує агрегацію вхідного трафіку з кількох портів та надсилає його одночасно до кількох груп портів балансування навантаження | |
Невідоме повідомлення | За замовчуванням усі пакети відкидаються, і можна налаштувати пересилання виводу. |
Потік даних | Підтримка багатопортової агрегації вхідних даних |
Підтримка реплікації/розділення виводу на кілька портів | |
Конфігурація управління | |
Інтерфейс керування | Надає два адаптивні інтерфейси 10/100/1000M, кожен з власною IP-адресою |
Забезпечує 1 інтерфейс керування КОНСОЛЕЮ | |
Угода про управління | Підтримка протоколу HTTPS (веб-інтерфейс) |
Підтримка протоколу SSH (інтерфейс CLI) | |
Підтримка протоколу SNMP V1/V2c/V3 | |
Завантаження сигналізації | Активне завантаження тривог через SNMP Trap |
Дистанційне оновлення | Підтримка веб-інтерфейсу/SSH віддаленого оновлення програмного забезпечення |
Віддалений доступ | Підтримує віддалений доступ через багатосмугові маршрутизатори |
Лісозаготівля | Підтримує реєстрацію всіх станів, тривог, системних подій та ключових операцій |
Термін зберігання журналів становить щонайменше 1 рік | |
Управління часом | Підтримка синхронізації часу NTP для забезпечення часового орієнтира для ведення журналу |
Вбудована схема RTC, час відключення живлення пристрою не втрачається | |
Керування дозволами | Підтримка ієрархічного управління дозволами користувачів |
Конфігурація управління | |
Інформаційна безпека | Підтримка функцій інформаційної безпеки площини управління |
Файл конфігурації | Підтримка імпорту/експорту файлів конфігурації |
ПрацюєCумови | |
Вхідна потужність | Специфікація змінного струму: 100VAC~240VAC, 192VDC~288VDC (висока напруга постійного струму) |
Специфікація постійного струму: -36 В постійного струму ~ -72 В постійного струму | |
Підтримка резервного живлення 1+1 | |
Метод розсіювання тепла | Активне охолодження корпусу вентилятором |
Робоча температура | 0℃ ~ +45℃,10%~ 95% RH |
Температура зберігання | -45℃ ~ +70℃,10%~ 95% RH |
Споживання енергії всієї машини | <180 Вт |
Вага машини | <7 кг |
Розмір хоста | Без монтажних вух: 392 мм (Г) × 440 мм (Ш) × 44 мм (В) |
Вимоги до розгортання | Переконайтеся, що навколо отвору для вентилятора пристрою та отворів для розсіювання тепла достатньо місця |
Добре провітрюване приміщення без прямих сонячних променів | |
Сертифікація продукції | |
Екологічно чистий | Відповідає директиві RoHS2.0 (2011/65/ЄС та 2015/863 ЄС) |