Мережевий пакетний брокер Mylinking™ (NPB) ML-NPB-6410+
2*10GE SFP+ плюс 64*40GE/100GE QSFP28, макс. 6,4 Тбіт/с
1-огляди
- Повний візуальний контроль пристрою збору даних (2U 64*40/100GE QSFP28)порти)
- Повний пристрій керування плануванням даних (64*100GE дуплексна обробка Rx/Tx)
- Повний пристрій попередньої обробки та повторного розподілу (двонаправлена смуга пропускання 6,4 Тбіт/с)
- Підтримується збір і прийом даних про посилання з різних розташувань елементів мережі
- Підтримується збір і прийом даних каналу з різних вузлів маршрутизації комутатора
- Підтримувані необроблені пакети збираються, ідентифікуються, аналізуються, статистично узагальнюються та позначаються
- Підтримується реалізація нерелевантної верхньої упаковки пересилання трафіку Ethernet, підтримується всі види пакетних протоколів Ethernet, а також упаковка протоколів 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP тощо
- Підтримується вихід необроблених пакетів для моніторингу обладнання аналізу BigData, аналізу протоколів, аналізу сигналів, аналізу безпеки, управління ризиками та іншого необхідного трафіку.
- Підтримується аналіз захоплення пакетів у реальному часі, ідентифікація джерела даних
- Підтримується рішення програмованого чіпа P4, компіляції даних і системи механізму виконання дій.Апаратний рівень підтримує розпізнавання нових типів даних і можливість виконання стратегії після ідентифікації даних, може бути налаштований для ідентифікації пакетів, швидкого додавання нових функцій, нового відповідності протоколу.Він має відмінну здатність адаптації сценаріїв для нових функцій мережі.Наприклад, VxLAN, MPLS, гетерогенне вкладення інкапсуляції, 3-рівневе вкладення VLAN, додаткова мітка часу рівня обладнання тощо.
2-Можливості інтелектуальної обробки трафіку
Багатоядерний процесор ASIC Chip Plus
Можливості інтелектуальної обробки трафіку 6,4 Тбіт/с
Придбання 100GE
64*40/100GE порти QSFP28 дуплексна обробка Rx/Tx, прийомопередавач даних трафіку до 6,4 Тбіт/с одночасно, для збору даних мережі, проста попередня обробка
Реплікація даних
Пакет реплікується з 1 порту на кілька N портів або об’єднується на кілька N портів, а потім реплікується на кілька M портів
Агрегація даних
Пакет реплікується з 1 порту на кілька N портів або об’єднується на кілька N портів, а потім реплікується на кілька M портів
Розповсюдження даних
Точно класифікував вхідні метадані та відкидав або пересилав різні служби даних на кілька виходів інтерфейсу відповідно до білого списку, чорного списку або попередньо визначених правил користувача.
Фільтрування даних
Трафік вхідних даних може бути точно класифікований, а різні служби даних можуть бути відхилені або перенаправлені на вихід кількох інтерфейсів за правилами білого або чорного списку.Гнучке поєднання елементів, таких як тип Ethernet, тег VLAN, TTL, IP-кортеж з семи кортежів, IP-фрагментація, ідентифікація прапора TCP, характеристики повідомлень тощо, щоб відповідати вимогам до розгортання різного мережевого обладнання безпеки, аналізу протоколів, аналізу сигналів, моніторингу трафіку і так далі
Баланс навантаження
На основі L2 - L4 внутрішніх і зовнішніх характеристик хеш-алгоритму балансу навантаження, щоб переконатися, що інструменти моніторингу обходу для отримання сеансу цілісність потоку даних, а група портів перенаправлення в змінах стану зв’язку може бути гнучким виходом (Link DOWN ) або додайте (Link UP), шунтову групу автоматичного перерозподілу потоку, щоб забезпечити динамічне балансування навантаження вихідного потоку порту.
VLAN Tagged
VLAN Untagged
Підтримується збіг будь-якого ключового поля в перших 128 байтах пакета.Користувач може налаштувати значення зсуву, довжину та вміст ключового поля, а також визначити політику виведення трафіку відповідно до конфігурації користувача.
VLAN замінено
Прорив портів 100G і 40G
Підтримка підключення до портів 100G або 40G з портами 4*25GE або 4*10GE для спеціальних потреб доступу
Позначення часу
Підтримується до синхронізувати NTP-сервер, щоб виправити час і записати повідомлення в пакет у вигляді відносної мітки часу з міткою часу в кінці кадру, з точністю до наносекунд
Нарізка даних
Підтримуване нарізання на основі політики (64-1518 байт необов’язково) необроблених даних, а політика виведення трафіку може бути реалізована на основі конфігурації користувача
Ідентифікація протоколу тунелювання
Підтримується автоматична ідентифікація різних протоколів тунелювання, таких як GTP / GRE / VxLAN / PPTP / IPIP / L2TP / PPPOE.Відповідно до конфігурації користувача, стратегія виведення трафіку може бути реалізована відповідно до внутрішнього або зовнішнього рівня тунелю
Захоплення пакетів
Підтримуване захоплення пакетів на рівні порту та на рівні політики з фізичних портів джерела в межах фільтра поля п’яти кортежів у режимі реального часу
Аналіз пакетів
Підтримка аналізу захоплених дейтаграм, включаючи ненормальний аналіз дейтаграм, рекомбінацію потоку, аналіз шляху передачі та аналіз ненормального потоку
VxLAN, VLAN, MPLS, GTP, GRE, видалення заголовків IPIP
Підтримуються VxLAN, VLAN, MPLS, GTP, GRE, IPIPвидалення заголовка для пересилання у вихідному пакеті даних
Платформа видимості мережі Mylinking™
Підтримуваний доступ до платформи керування видимістю Mylinking™ Matrix-SDN
Резервна система живлення 1+1 (RPS)
Підтримується система подвійного резервування 1+1
3-Mylinking™Типовий брокер мережевих пакетівAСтруктури застосування
3.1 Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (як показано нижче)
3.2 Програма Mylinking™ Network Packet Broker Unified Schedule Application (як показано нижче)
3.3 Програма для нарізки пакетів мережевого посередника пакетів Mylinking™ (як показано нижче)
3.4 Додаток із тегами VLAN мережевого брокера даних Mylinking™ (як показано нижче)
4-Sспецифікації
Функціональні параметри мережевого пакетного брокера TAP/NPB Mylinking™ | |||
Мережевий інтерфейс | 100G (сумісний з 40G) | 64*слоти QSFP28 | |
10G (сумісний з 1G) | 2*слоти SFP+ | ||
Зовнішній інтерфейс | 1*10/100/1000М мідь | ||
Режим розгортання | Волоконний кран | Підтримка | |
Дзеркальний проліт | Підтримка | ||
Функція системи | Обробка трафіку | Реплікація/агрегація/поділ трафіку | Підтримка |
Балансування навантаження | Підтримка | ||
Фільтр на основі п'ятикратної ідентифікації трафіку IP/протокол/порт | Підтримка | ||
VLAN tag/untagged/replace | Підтримка | ||
Відповідність UDF | Підтримка | ||
Позначення часу | Підтримка | ||
Видалення заголовків пакетів | VxLAN, VLAN, MPLS, GRE, GTP, IPIP тощо. | ||
Нарізка даних | Підтримка | ||
Ідентифікація тунельного протоколу | Підтримка | ||
Передача по одному волокну | Підтримка | ||
Незалежність пакету Ethernet | Підтримка | ||
Здатність до обробки | 6,4 Тбіт/с | ||
управління | КОНСОЛЬ MGT | Підтримка | |
IP/WEB MGT | Підтримка | ||
SNMP MGT | Підтримка | ||
TELNET/SSH MGT | Підтримка | ||
Протокол SYSLOG | Підтримка | ||
Централізована авторизація RADIUS або AAA | Підтримка | ||
Аутентифікація користувача | Автентифікація на основі імені користувача та пароля | ||
Електричний (1+1 резервна система живлення-RPS) | Номінальна напруга живлення | AC110~240V/DC-48V [Додатково] | |
Номінальна частота живлення | AC-50/60 Гц | ||
Номінальний вхідний струм | AC-8A / DC-10A | ||
Номінальна функціональна потужність | Макс. 830 Вт | ||
Навколишнє середовище | Робоча температура | 0-45 ℃ | |
Температура зберігання | -40-70 ℃ | ||
Робоча вологість | 10%-95%, без конденсації | ||
Конфігурація користувача | Конфігурація консолі | Інтерфейс RS232,115200,8,N,1 | |
Автентифікація пароля | Підтримка | ||
Висота шасі | Простір в стійці (U) | 2U 440мм*88мм*597мм |