Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-6400
48*10GE SFP+ плюс 4*40GE/100GE QSFP28, макс. 880 Гбіт/с
1. Огляди
- Повний контроль видимості мережі для пристрою збору даних (48 портів 1GE/10GE SFP+ та 4 порти 40GE/100GE QSFP28)
- Повноцінний пристрій керування плануванням даних (максимум 24 порти 10GE, 2 порти 100GE, дуплексна обробка Rx/Tx, реплікація, агрегація та пересилання трафіку)
- Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність 880 Гбіт/с)
- Підтримується захоплення трафіку даних каналу з різних місць розташування мережевих елементів
- Підтримується захоплення трафіку даних каналу з різних вузлів маршрутизації комутатора
- Підтримувані необроблені пакети, захоплені, ідентифіковані, проаналізовані, статистично узагальнені та позначені
- Підтримувався вихідний необроблений пакет для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримував аналіз захоплення пакетів у режимі реального часу, ідентифікацію джерела даних та пошук мережевого трафіку в режимі реального часу/за даними історії

2. Інтелектуальні можливості обробки трафіку

Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки трафіку 880 Гбіт/с

Придбання 10GE
48 портів 1GE/10GE, макс. 24 порти 10GE для дуплексної обробки Rx/Tx та 40GE/100GE приймач-передавач даних трафіку до 880 Гбіт/с одночасно для збору мережевих даних та простої попередньої обробки

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл/пересилання даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до заздалегідь визначених правил користувача.

Фільтрація даних
Підтримувалося узгодження фільтрації пакетів L2-L7, таких як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо, а також підтримувалося гнучке поєднання до 2000 правил фільтрації.

Балансування навантаження
Підтримуваний алгоритм хешування балансування навантаження та алгоритм розподілу ваги на основі сеансів відповідно до характеристик рівнів L2-L7, щоб забезпечити динаміку балансування навантаження вихідного трафіку порту.

Матч UDF
Підтримувалося зіставлення будь-якого ключового поля в перших 128 байтах пакета. Налаштовувалося значення зсуву, довжина та вміст ключового поля, а також визначалася політика виведення трафіку відповідно до конфігурації користувача.



VLAN з тегами
VLAN без тегів
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

Виявлення справних портів
Підтримувалося виявлення в режимі реального часу стану процесу обслуговування обладнання для моніторингу та аналізу серверної частини, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.

Часові мітки
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді відносної мітки часу з позначкою часу в кінці кадру, з точністю до наносекунд.

VxLAN, VLAN, MPLS Без тегів
Підтримувані заголовки VxLAN, VLAN, MPLS у вихідному пакеті даних очищаються та виводяться.

Дедуплікація даних
Підтримується статистична гранулярність на основі портів або на рівні політик для порівняння кількох джерел збору даних та повторень одного й того ж пакета даних у певний час. Користувачі можуть вибирати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Зріз даних
Підтримується розділення необроблених даних на основі політик (64-1518 байт, необов'язково), а політика виведення трафіку може бути реалізована на основі конфігурації користувача.

Приховування/маскування секретних даних
Підтримується гранулярність на основі політик для заміни будь-якого ключового поля в необроблених даних з метою захисту конфіденційної інформації. Відповідно до конфігурації користувача, можна реалізувати політику виведення трафіку.

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

Захоплення пакетів
Підтримується захоплення пакетів на рівні портів та політик з вихідних фізичних портів у межах фільтра поля Five-Tuple у режимі реального часу.

Аналіз пакетів
Підтримував аналіз захоплених датаграм, включаючи аналіз аномальних датаграм, рекомбінацію потоків, аналіз шляху передачі та аналіз аномального потоку

Уніфікована платформа керування
Підтримуваний доступ до платформи контролю видимості mylinking™

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
3. Типові структури застосунків
3.1 mylinking™ Network Packet Broker Централізований додаток для захоплення, реплікації/агрегації трафіку (як зазначено нижче)

3.2 mylinking™ Network Packet Broker Unified Scheduler Application для моніторингу даних (як зазначено нижче)

Мережевий брокер пакетів Mylinking™ використовує спеціалізований чіп ASIC та рішення NPS400. Спеціалізований чіп ASIC може підтримувати 48 портів передачі та прийому даних * 10GE та 4 * 100GE зі швидкістю лінії, обробляючи потік зі швидкістю до 880 Гбіт/с одночасно, задовольняючи потреби користувачів у централізованому зборі даних та простій попередній обробці всього мережевого з'єднання. Вбудований NPS400 може досягати максимальної пропускної здатності 200 Гбіт/с для повторної обробки, задовольняючи потреби користувачів у глибокій обробці даних.
3.3 Програма для дедуплікації даних мережевого пакетного брокера mylinking™ (як зазначено нижче)

3.4 Програма для зрізання даних мережевого пакетного брокера mylinking™ (як зазначено нижче)

3.5 mylinking™ Мережевий брокер пакетів Гібридний додаток доступу для збору/реплікації/агрегації даних (як зазначено нижче)

4. Технічні характеристики
Функціональні параметри NPB мережевого пакетного брокера Mylinking™ ML-NPB-6400 | |||
Мережевий інтерфейс | Порти 10GE SFP+ Порти 100GE QSFP28 | 48 слотів 10G SFP+ та 4 слоти 100G QSFP28; підтримка 1GE/10GE/40G/100GE; підтримка одномодового та багатомодового оптоволокна | |
Інтерфейс керування поза діапазоном | 1* електричний інтерфейс 10/100/1000M | ||
Режим розгортання | Спектральне захоплення оптоволоконного сигналу 1GE/10GE/40GE/100GE | Підтримується | |
Захоплення дзеркального діапазону 1GE/10GE/40GE/100GE | Підтримується | ||
Системні функції | Базовий процес трафіку | Реплікація / агрегація / розподіл трафіку | Підтримується |
Фільтрація трафіку на основі ідентифікації трафіку кортежу IP / протоколу / порту сім | Підтримується | ||
Тег VLAN/Заміна/Видалення | Підтримується | ||
Незалежність від інкапсуляції Ethernet | Підтримується | ||
Можливість обробки трафіку | 880 Гбіт/с | ||
Інтелектуальний процес обробки трафіку | Часові мітки | Підтримується | |
Видалення заголовка пакета | Підтримка VxLAN, VLAN, MPLS, GTP, видалення заголовків GRE | ||
Дедуплікація пакетів | Підтримується дедуплікація пакетів на основі портів та правил | ||
Розділення пакетів | Підтримуване розділення пакетів на основі правил | ||
Ідентифікація тунельного протоколу | Підтримується | ||
Можливість обробки трафіку | 200 Гбіт/с | ||
Управління | Керування мережею CONSOLE | Підтримується | |
Керування IP/WEB мережею | Підтримується | ||
Управління мережею SNMP | Підтримується | ||
Керування мережею TELNET/SSH | Підтримується | ||
Сертифікація авторизації RADIUS або AAA | Підтримується | ||
Протокол SYSLOG | Підтримується | ||
Функція автентифікації користувача | Аутентифікація паролем на основі імені користувача | ||
Електрика (1+1 резервна система живлення-RPS) | Номінальна напруга живлення | Змінний струм 220 В/постійний струм 48 В [Додатково] | |
Номінальна частота живлення | AC-50HZ | ||
Номінальний вхідний струм | AC-3A / DC-10A | ||
Функція номінальної потужності | Макс. 370 Вт | ||
Навколишнє середовище | Робоча температура | 0-50℃ | |
Температура зберігання | -20-70℃ | ||
Робоча вологість | 10%-95%, без конденсації | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200, 8, N, 1 | |
Аутентифікація за паролем | підтримка | ||
Висота стійки | Простір у стійці (U) | 1U 445 мм * 44 мм * 402 мм |