Брокер мережевих пакетів Mylinking™ (NPB) ML-NPB-6410+
2*10GE SFP+ плюс 64*40GE/100GE QSFP28, макс. 6,4 Тбіт/с
1-огляди
- Повний візуальний контроль пристрою збору даних (2U 64*40/100GE QSFP28порти)
- Повноцінний пристрій керування плануванням даних (дуплексна обробка Rx/Tx 64*100GE)
- Повноцінний пристрій попередньої обробки та перерозподілу (двонаправлена пропускна здатність 6,4 Тбіт/с)
- Підтримується збір та отримання даних про з'єднання з різних місць розташування мережевих елементів
- Підтримується збір та отримання даних каналу від різних вузлів маршрутизації комутатора
- Зібрані, ідентифіковані, проаналізовані, статистично узагальнені та позначені підтримувані необроблені пакети
- Підтримується реалізація нерелевантної верхньої упаковки переадресації трафіку Ethernet, підтримуються всі види протоколів упаковки Ethernet, а також упаковка протоколів 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо.
- Підтримувався вихідний необроблений пакет для моніторингу обладнання для аналізу великих даних, аналізу протоколів, аналізу сигналізації, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримуваний аналіз захоплення пакетів у режимі реального часу, ідентифікація джерела даних
- Підтримується програмований чіп P4, система компіляції даних та виконання дій. Апаратний рівень підтримує розпізнавання нових типів даних та здатність виконувати стратегії після ідентифікації даних, може бути налаштований для ідентифікації пакетів, швидкого додавання нових функцій, зіставлення нових протоколів. Він має чудову здатність адаптуватися до сценаріїв нових мережевих функцій. Наприклад, VxLAN, MPLS, гетерогенна інкапсуляція, 3-рівнева VLAN, додаткова апаратна позначка часу тощо.

2-Інтелектуальні можливості обробки трафіку

Багатоядерний процесор ASIC Chip Plus
Інтелектуальні можливості обробки трафіку 6,4 Тбіт/с

Захоплення трафіку 100GE
64 порти 40/100GE QSFP28 для дуплексної обробки Rx/Tx, одночасна передача даних трафіку зі швидкістю до 6,4 Тбіт/с, для збору мережевих даних, проста попередня обробка

Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або кілька N портів агрегуються, а потім реплікуються на кілька M портів

Розподіл даних
Точно класифікував вхідні метадані та відкидав або перенаправляв різні служби даних на кілька виходів інтерфейсу відповідно до білого списку, чорного списку або заздалегідь визначених правил користувача.

Фільтрація даних
Вхідний трафік даних можна точно класифікувати, а різні служби даних можна відкидати або перенаправляти на вихід кількох інтерфейсів за допомогою правил білого або чорного списку. Гнучке поєднання таких елементів, як тип Ethernet, тег VLAN, TTL, кортеж IP, фрагментація IP, ідентифікація прапорців TCP, характеристики повідомлень тощо, для задоволення вимог розгортання різного обладнання мережевої безпеки, аналізу протоколів, аналізу сигналізації, моніторингу трафіку тощо.

Балансування навантаження
Виходячи з характеристик балансування навантаження всередині та зовні L2 - L4, інструменти моніторингу обходу для отримання сеансу контролю цілісності потоку даних можуть забезпечити гнучкий вихід (зниження з’єднання) або додавання (зниження з’єднання), автоматичний перерозподіл потоку в групі шунтування, що гарантує динамічне балансування навантаження вихідного потоку порту.

VLAN з тегами

VLAN без тегів
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зміщення, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.

VLAN замінено

100 г та 40 гПрорив порту
Підтримка підключення портів 100G або 40G з 4 портами 25GE або 4 портами 10GE для конкретних потреб доступу

Часові мітки
Підтримано синхронізувати NTP-сервер для корекції часу та записати повідомлення в пакет у вигляді відносної мітки часу з позначкою часу в кінці кадру, з точністю до наносекунд

Зріз даних
Підтримується розділення необроблених даних на основі політик (64-1518 байт, необов'язково), а політика виведення трафіку може бути реалізована на основі конфігурації користувача.

Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / VxLAN / PPTP / IPIP / L2TP / PPPOE. Залежно від конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього шару тунелю.

Захоплення пакетів
Підтримується захоплення пакетів на рівні портів та політик з вихідних фізичних портів у межах фільтра поля Five-Tuple у режимі реального часу.

Аналіз пакетів
Підтримував аналіз захоплених датаграм, включаючи аналіз аномальних датаграм, рекомбінацію потоків, аналіз шляху передачі та аналіз аномального потоку

VxLAN, VLAN, MPLS, GTP, GRE, видалення заголовків IPIP
Підтримка VxLAN, VLAN, MPLS, GTP, GRE, IPIPвидалення заголовка для пересилання в оригінальному пакеті даних

Платформа видимості мережі Mylinking™
Підтримуваний доступ до платформи контролю видимості Mylinking™ Matrix-SDN

Система резервного живлення 1+1 (RPS)
Підтримувана система живлення з подвійним резервуванням 1+1
3-Myзв'язування™Типовий мережевий пакетний брокерAСтруктури застосунків
3.1 Централізована програма реплікації/агрегації колекції мережевого брокера пакетів Mylinking™ (як зазначено нижче)

3.2 Уніфікований додаток для розкладу Mylinking™ Network Packet Broker (як зазначено нижче)

3.3 Програма для розділення пакетів Mylinking™ Network Packet Broker (як зазначено нижче)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (як зазначено нижче)

4-Sспецифікації
Функціональні параметри брокера мережевих пакетів Mylinking™ TAP/NPB | |||
Мережевий інтерфейс | 100 ГБ (сумісний з 40 ГБ) | 64 слоти QSFP28 | |
10G (сумісний з 1G) | 2 слоти SFP+ | ||
Інтерфейс зовнішнього діапазону | 1*10/100/1000M мідь | ||
Режим розгортання | Оптоволоконний кран | Підтримка | |
Дзеркальний проміжок | Підтримка | ||
Функція системи | Обробка трафіку | Реплікація/агрегація/розділення трафіку | Підтримка |
Балансування навантаження | Підтримка | ||
Фільтр на основі ідентифікації трафіку за п'ятьма IP-адресами/протоколами/портами | Підтримка | ||
VLAN тег/без тегу/заміна | Підтримка | ||
Зіставлення UDF | Підтримка | ||
Мітка часу | Підтримка | ||
Видалення заголовка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP тощо. | ||
Зріз даних | Підтримка | ||
Ідентифікація тунельного протоколу | Підтримка | ||
Передача по одному волокну | Підтримка | ||
Незалежність від пакетів Ethernet | Підтримка | ||
Здатність до обробки | 6,4 Тбіт/с | ||
Управління | УПРАВЛІННЯ КОНСОЛЯМИ | Підтримка | |
Управління IP/WEB | Підтримка | ||
Управління SNMP | Підтримка | ||
Управління TELNET/SSH | Підтримка | ||
Протокол SYSLOG | Підтримка | ||
Централізована авторизація RADIUS або AAA | Підтримка | ||
Автентифікація користувача | Аутентифікація на основі імені користувача та пароля | ||
Електрика (Резервна система живлення 1+1-RPS) | Номінальна напруга живлення | AC110~240V/DC-48V [Додатково] | |
Номінальна частота живлення | AC-50/60 Гц | ||
Номінальний вхідний струм | AC-8A / DC-10A | ||
Номінальна функціональна потужність | Макс. 830 Вт | ||
Навколишнє середовище | Робоча температура | 0-45℃ | |
Температура зберігання | -40-70℃ | ||
Робоча вологість | 10%-95%, без конденсату | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 115200, 8, N, 1 | |
Аутентифікація за паролем | Підтримка | ||
Висота шасі | Простір у стійці (U) | 2U 440 мм * 88 мм * 597 мм |