Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-6400
48*10GE SFP+ плюс 4*40GE/100GE QSFP28, макс. 880 Гбіт/с
1- Огляди
- Повний контроль видимості мережі пристрою збору даних (48*1GE/10GE SFP+ і 4*40GE/100GE QSFP28 портів)
- Повний пристрій керування плануванням даних (макс. 24*10GE, 2*100GE порти, дуплексна обробка Rx/Tx реплікації, агрегації та пересилання трафіку)
- Пристрій повної попередньої обробки та повторного розподілу (двонаправлена смуга пропускання 880 Гбіт/с)
- Підтримується захоплення трафіку даних посилання з різних розташувань елементів мережі
- Підтримується захоплення трафіку даних каналу з різних вузлів маршрутизації комутатора
- Підтримувані необроблені пакети перехоплюються, ідентифікуються, аналізуються, статистично узагальнюються та позначаються
- Підтримується вихід необроблених пакетів для моніторингу обладнання аналізу BigData, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних і пошук мережевого трафіку в режимі реального часу/історичного періоду
2- Можливості інтелектуальної обробки трафіку
Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки трафіку 880 Гбіт/с
Придбання 10GE
1GE/10GE 48 портів, макс. 24*10GE порти Rx/Tx дуплексна обробка та 40GE/100GE до 880 Гбіт/с приймача даних трафіку одночасно, для мережевого збору даних, проста попередня обробка
Реплікація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Агрегація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Розповсюдження/пересилання даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.
Фільтрування даних
Підтримується відповідність фільтрації пакетів L2-L7, наприклад SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо. Також підтримується гнучка комбінація до до 2000 правил фільтрації.
Баланс навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
Матч ОДС
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Налаштування значення зсуву, довжини та вмісту ключового поля, а також визначення політики виведення трафіку відповідно до конфігурації користувача
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Виявлення справності портів
Підтримується виявлення в режимі реального часу працездатності процесу обслуговування серверного обладнання для моніторингу та аналізу, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.
Позначення часу
Підтримується синхронізація NTP-сервера для корекції часу та запису повідомлення в пакет у вигляді тега відносного часу з міткою часу в кінці кадру з точністю до наносекунд
VxLAN, VLAN, MPLS Без тегів
Підтримувані заголовки VxLAN, VLAN, MPLS у вихідному пакеті даних видаляються та виводяться.
Дедуплікація даних
Підтримувана статистична деталізація на основі порту або на рівні політики для порівняння кількох джерел колекції даних і повторів того самого пакета даних у визначений час. Користувачі можуть вибрати різні ідентифікатори пакетів (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарізка даних
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача
Секретні дані приховані/масковані
Підтримується деталізація на основі політики для заміни будь-якого ключового поля в необроблених даних, щоб досягти мети захисту конфіденційної інформації. Відповідно до конфігурації користувача можна реалізувати політику виведення трафіку.
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня тунелю
Захоплення пакетів
Підтримуване захоплення пакетів на рівні порту та на рівні політики з фізичних портів джерела в межах фільтра поля п’яти кортежів у режимі реального часу
Аналіз пакетів
Підтримка аналізу захоплених дейтаграм, включаючи ненормальний аналіз дейтаграм, рекомбінацію потоку, аналіз шляху передачі та аналіз ненормального потоку
Уніфікована платформа управління
Підтримується доступ до платформи керування видимістю mylinking™
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
3- Типові прикладні структури
3.1 mylinking™ Мережевий пакетний брокер централізованого захоплення трафіку, реплікації/агрегації (як показано нижче)
3.2 Програма уніфікованого розкладу посередника мережевих пакетів mylinking™ для моніторингу даних (як показано нижче)
Mylinking™ Network Packet Broker використовує спеціальний чіп ASIC і рішення NPS400. Спеціальний чіп ASIC може працювати з 48 * 10GE і 4 * 100GE портами швидкості передачі даних і прийому, пропускною здатністю до 880 Гбіт/с одночасно, щоб задовольнити вимоги користувачів щодо централізованого збору даних і простої попередньої обробки всієї мережі. . Вбудований NPS400 може досягати максимальної пропускної здатності 200 Гбіт/с для повторної обробки, щоб задовольнити вимоги користувачів щодо поглибленої обробки даних.
3.3 Програма дедуплікації даних мережевого пакетного брокера mylinking™ (як показано нижче)
3.4 Програма для нарізки даних мережевого пакетного брокера mylinking™ (як показано нижче)
3.5 Програма гібридного доступу mylinking™ Network Packet Broker для отримання/реплікації/агрегації даних (як показано нижче)
4- Специфікації
ML-NPB-6400 Mylinking™ Network Packet Broker NPB Функціональні параметри | |||
Мережевий інтерфейс | Порти 10GE SFP+ Порти 100GE QSFP28 | 48 * 10G SFP+ слотів і 4 * 100G QSFP28 слотів; Підтримка 1GE/10GE/40G/100GE; Підтримка одномодового та багатомодового волокна | |
Інтерфейс позасмугового керування | 1* 10/100/1000M електричний інтерфейс | ||
Режим розгортання | Спектральне захоплення волокна 1GE/10GE/40GE/100GE | Підтримується | |
1GE/10GE/40GE/100GE Зйомка дзеркального діапазону | Підтримується | ||
Системні функції | Основний процес трафіку | Реплікація / агрегація / розподіл трафіку | Підтримується |
Фільтрування трафіку на основі ідентифікації трафіку семи кортежів IP/протоколу/порту | Підтримується | ||
VLAN Tag/Replace/Delete | Підтримується | ||
Незалежність від інкапсуляції Ethernet | Підтримується | ||
Можливість обробки трафіку | 880 Гбіт/с | ||
Інтелектуальний процес трафіку | Позначення часу | Підтримується | |
Видалення заголовків пакетів | Підтримується видалення заголовків VxLAN, VLAN, MPLS, GTP, GRE | ||
Дедуплікація пакетів | Підтримувана дедуплікація пакетів на основі портів і правил | ||
Нарізка пакетів | Підтримується нарізка пакетів на основі правил | ||
Ідентифікація тунельного протоколу | Підтримується | ||
Можливість обробки трафіку | 200 Гбіт/с | ||
управління | КОНСОЛЬ Управління мережею | Підтримується | |
Управління мережею IP/WEB | Підтримується | ||
Управління мережею SNMP | Підтримується | ||
Управління мережею TELNET/SSH | Підтримується | ||
Сертифікація авторизації RADIUS або AAA | Підтримується | ||
Протокол SYSLOG | Підтримується | ||
Функція аутентифікації користувача | Автентифікація пароля на основі імені користувача | ||
Електричний (система резервного живлення 1+1-RPS) | Номінальна напруга живлення | AC-220V/DC-48V [Додатково] | |
Номінальна частота живлення | AC-50HZ | ||
Номінальний вхідний струм | AC-3A / DC-10A | ||
Функція номінальної потужності | Макс. 370 Вт | ||
Навколишнє середовище | Робоча температура | 0-50 ℃ | |
Температура зберігання | -20-70 ℃ | ||
Робоча вологість | 10%-95%, без конденсації | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200, 8, N, 1 | |
Аутентифікація паролем | підтримка | ||
Висота стійки | Місце в стійці (U) | 1U 445мм*44мм*402мм |