Мережевий кран Mylinking™ ML-TAP-2810
24*GE SFP плюс 4*10GE SFP+, макс. 64 Гбіт/с
1- Огляди
- Повний візуальний контроль пристрою збору даних (4*10GE SFP+ плюс 24*GE SFP порти)
- Повне керування плануванням даних пристрою захоплення та моніторингу мережевого трафіку (дуплексна обробка Rx/Tx)
- Пристрій повної попередньої обробки та перерозподілу пакетів (двонаправлена смуга пропускання 64 Гбіт/с)
- Підтримуваний збір трафіку та прийом даних про посилання з різних розташувань елементів мережі
- Підтримуваний збір трафіку та прийом даних каналу з різних вузлів маршрутизації комутатора
- Підтримувані необроблені пакети перехоплюються, ідентифікуються, аналізуються, статистично узагальнюються та позначаються
- Підтримувані збіги фільтрації пакетів, включаючи фільтрацію політики на основі п’яти (IP-адреса джерела, IP-адреса призначення, порт джерела, порт призначення та номер протоколу), характеристики пакетів і глибока ідентифікація вмісту пакета
- Підтримується необроблений вихід пакетів для моніторингу обладнання для аналізу пакетів даних, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та інших вимог до трафіку.
ML-TAP-2810
2- Блок-схема системи
3- Принцип роботи
Вбудована функція керування трафіком Network Traffic Tap, яка в основному координується вбудованим механізмом політики ідентифікації трафіку TCAM, механізмом керування трафіком, модулем медіа-передавача порту (MAC+PHY) і високошвидкісною шиною комутатора задньої плати. Модуль медіа-передавача порту збирає трафік і надходить у механізм зіставлення ідентифікації трафіку для виконання зіставлення ідентифікації трафіку. Механізм зіставлення ідентифікації виконує високошвидкісне апаратне паралельне зіставлення на основі пам’яті адресації вмісту з трьома станами TCAM, що може завершити ідентифікацію високошвидкісного трафіку трафіку швидкості лінії. Після ідентифікації трафіку трафік надходить на високошвидкісну комутаційну шину для пересилання, реплікації, агрегації або шунтування. Механізм керування трафіком може точно керувати інтерфейсом виведення трафіку кожного типу кадру ідентифікації трафіку.
4- Можливості інтелектуальної обробки трафіку
ASIC Chip Plus TCAM CPU
Можливості інтелектуальної обробки трафіку 64 Гбіт/с
Придбання 10GE
10GE 4 порти, максимум 4*10GE плюс 24*GE порти Rx/Tx дуплексна обробка, до 64 Гбіт/с Приймач даних трафіку одночасно, для збору даних мережі, проста попередня обробка
Реплікація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Агрегація даних
Пакет, реплікований з 1 порту на кілька N портів або кілька N портів, агрегованих, а потім реплікований на кілька M портів
Розповсюдження даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до попередньо визначених правил користувача.
Фільтрування пакетів
Підтримується відповідність фільтрації пакетів L2-L7, наприклад SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле та значення типу Ethernet, номер IP-протоколу, TOS тощо. Також підтримується гнучка комбінація до до 2000 правил фільтрації.
Балансування навантаження
Підтримуваний хеш-алгоритм балансу навантаження та алгоритм розподілу ваги на основі сеансу відповідно до характеристик рівня L2-L7, щоб гарантувати, що вихідний трафік порту динаміки балансування навантаження
Матч ОДС
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Налаштування значення зсуву, довжини та вмісту ключового поля, а також визначення політики виведення трафіку відповідно до конфігурації користувача
VLAN Tagged
VLAN Untagged
VLAN замінено
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета. Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
Заміна MAC-адреси
Підтримується заміна MAC-адреси призначення у вихідному пакеті даних, яку можна реалізувати відповідно до конфігурації користувача
Ідентифікація/класифікація мобільного протоколу 3G/4G
Підтримується ідентифікація елементів мобільної мережі, таких як (інтерфейс Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 тощо). Ви можете реалізувати політики виведення трафіку на основі таких функцій, як GTPV1-C, GTPV1-U, GTPV2-C, SCTP і S1-AP на основі конфігурацій користувача.
Виявлення справності портів
Підтримується виявлення в режимі реального часу працездатності процесу обслуговування серверного обладнання для моніторингу та аналізу, підключеного до різних вихідних портів. У разі збою процесу обслуговування несправний пристрій автоматично видаляється. Після відновлення несправного пристрою система автоматично повертається до групи балансування навантаження, щоб забезпечити надійність багатопортового балансування навантаження.
VLAN, MPLS Без тегів
Підтримується видалення заголовків VLAN, MPLS у вихідному пакеті даних як вихід.
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / PPTP / L2TP / PPPOE. Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня тунелю
Уніфікована платформа управління
Підтримується доступ до платформи керування видимістю mylinking™
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
5- Типова структура програми Mylinking™ Network Tap
5.1Mylinking™ Network Tap GE to 10GE Data Aggregation Application (як показано нижче)
5.2 Програма розповсюдження даних Mylinking™ Network Tap 1/10GE (як показано нижче)
5.3 Програма збору гібридного мережевого трафіку Mylinking™ Network Tap (як показано нижче)
5.4 Програма моніторингу трафіку налаштування мережі Mylinking™ (як показано нижче)
6- Технічні характеристики
Мережевий кран Mylinking™ Функціональні параметри NPB/TAP | ||
Мережевий інтерфейс | порти GE | 24* GE SFP слоти |
порти 10GE | 4*10GE SFP+ слоти | |
Режим розгортання | Вхід моніторингу SPAN | підтримка |
Поточний режим | підтримка | |
Інтерфейс Total QTYs | 28 | |
Реплікація / агрегація / розподіл трафіку | підтримка | |
Кількість зв’язків із підтримкою дзеркальної реплікації/агрегації | 1 -> N реплікації трафіку каналу (N <28) N-> 1 агрегація трафіку посилання (N <28) Реплікація та агрегація трафіку групи G (M-> N Link) [G * (M + N) <28] | |
Функції | Розподіл на основі ідентифікації трафіку | підтримка |
Розподіл на основі IP/протоколу/порту Ідентифікація трафіку з п’ятьма кортежами | підтримка | |
Стратегія розподілу на основі заголовка протоколу, який ідентифікує трафік із позначкою ключа | підтримка | |
Стратегічний розподіл на основі глибокої ідентифікації вмісту повідомлення | підтримка | |
Підтримка незалежності від інкапсуляції Ethernet | підтримка | |
КОНСОЛЬ Управління мережею | підтримка | |
Управління мережею IP/WEB | підтримка | |
Керування мережею SNMP V1/V2C | підтримка | |
Управління мережею TELNET/SSH | підтримка | |
Протокол SYSLOG | підтримка | |
Функція аутентифікації користувача | Автентифікація пароля на основі імені користувача | |
Електричний (система резервного живлення 1+1-RPS) | Номінальна напруга живлення | AC110-240V/DC-48V [Додатково] |
Номінальна частота живлення | AC-50HZ | |
Номінальний вхідний струм | AC-3A / DC-10A | |
Функція номінальної потужності | 150 Вт (2401: 100 Вт ) | |
Навколишнє середовище | Робоча температура | 0-50 ℃ |
Температура зберігання | -20-70 ℃ | |
Робоча вологість | 10%-95%, без конденсації | |
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232, 9600,8,N,1 |
Аутентифікація паролем | підтримка | |
Висота стійки | Місце в стійці (U) | 1U 460мм*45мм*440мм |
7- Інформація про замовлення
ML-TAP-2401 mylinking™ Network Tap 24*GE SFP порти
ML-TAP-1410 mylinking™ Network Tap 12*GE SFP портів плюс 2*10GE SFP+ порти
ML-TAP-2610 mylinking™ Network Tap 24*GE SFP порти плюс 2*10GE SFP+ порти
ML-TAP-2810 mylinking™ Network Tap 24*GE SFP порти плюс 4*10GE SFP+ порти