Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410L
24 порта 10GE SFP+, макс. 240 Гбит/с, захват пакетов PCAP
1-Обзоры
Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410L с 24*1G/10G SFP+ совместимыми интерфейсами, интерфейсом SFP+;
● Поддержка функции фильтрации протоколов L2-L7
● Поддерживает гибкую инкапсуляцию пакетов
● Поддерживает завершение туннеля, идентификацию пакетов
● Поддержка добавления временных меток к пакетам
● Поддерживает настройку диапазона MTU 18~16127
● Поддержка захвата пакетов сервисных портов в соответствии с правилами фильтрации.
● Поддерживает настройку графического веб-интерфейса;
● Поддерживает возможность обработки трафика со скоростью 240 Гбит/с;
● Поддерживает функцию сопоставления внутреннего/внешнего туннеля, балансировку хэш-нагрузки внутреннего туннеля
● Поддерживает нарезку пакетов по кортежу, при этом длина резервирования нарезки составляет 4/96/128/192/256/512 байт;
Вышеуказанные характеристики гарантируют линейную скорость обработки.
● ПолныйDУстройство контроля видимости ata (24 слота 1/10GE SFP+)
● Полнофункциональное устройство управления планированием данных (дуплексная обработка 24 портов 1GE/10GE Rx/Tx)
● Полное устройство предварительной обработки и повторного распределения (двунаправленная полоса пропускания240Gб/с)
● Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
● Поддерживается сбор и прием данных о связях с различных узлов маршрутизации коммутаторов.
● Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются.
● Поддерживается реализация нерелевантной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
● Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
● Поддержка анализа захвата пакетов в реальном времени, идентификация источника данных
2. Интеллектуальные возможности обработки трафика

Чисто китайский чип плюс многоядерный процессор
Возможности интеллектуальной обработки трафика 240 Гбит/с

Сбор данных 1GE/10GE
24 порта 1GE/10GE SFP+ с дуплексной обработкой Rx/Tx, одновременным приемом и передачей данных со скоростью до 240 Гбит/с для сбора сетевых данных, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными пользователем правилами.

Фильтрация данных
Входящий поток данных может быть отброшен или перенаправлен с помощью правил белого или чёрного списка в соответствии с характеристиками пакета. Поддержка основана на порте ввода, MAC-адресе источника/назначения, идентификаторе VLAN, поле типа Ethernet, длине пакета или диапазоне длин, типе протокола уровня 3, IP-адресе источника/назначения или сегменте адреса (внешний уровень), IP-адресе назначения или сегменте адреса (внутренний уровень туннеля, например, GRE/VxLAN), порте источника/назначения TCP/UDP или диапазоне портов, метке IP-фрагмента, метке потока IPv6, коде пользовательской подписи (UDB) и других полях, которые рассматриваются для дальнейшего удовлетворения требований к развертыванию различных сценариев мониторинга безопасности сети, анализа безопасности, бизнес-анализа, анализа эксплуатации и обслуживания и других сценариев мониторинга трафика.

Баланс нагрузки
На основе информации о MAC-адресе, IP-адресе, номере порта, протоколе и других характеристиках уровня L2-L7 кадра, алгоритм хеширования и алгоритм весового деления, основанный на сеансе, обеспечивали целостность сеанса потока данных, полученного обходным прослушивающим устройством. Члены группы портов разгрузки могли гибко выходить (link DOWN) или подключаться (link UP) при изменении состояния канала. Группа перенаправления автоматически перераспределяет трафик, обеспечивая динамическую балансировку нагрузки исходящего трафика порта.
● Поддержка гомоморфной балансировки нагрузки на основе хэша: протоколы SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Поддерживает глобальный HASH-фактор
● Поддерживает независимые потоковые хэш-факторы
● Поддержка балансировки нагрузки по принципу Round-Robin.
● Поддерживает симметричный шунтирующий выход балансировки нагрузки HASH
● Поддерживает отправку одного и того же исходного входного трафика в несколько групп выходных портов одновременно (поддерживается до 32 групп)
● Поддерживает многопортовый входящий трафик, который можно объединять и отправлять на несколько групп выходных портов одновременно (поддерживается до 32 групп)



VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается снятие меток VLAN, замена VLAN и добавление меток VLAN для одного или двух слоев исходного пакета данных, а также может реализовывать политику вывода трафика в соответствии с настройками пользователя.

Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64/96/128/192/256/512 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.

Идентификация пакетного протокола
Поддерживается автоматическое определение различных видов туннельных протоколов VxLAN/NVGRE/IPoverIP/MPLS/GRE и т. д., его можно определить в соответствии с профилем пользователя в соответствии с выходными внутренними или внешними характеристиками потока туннеля.
● Может распознавать пакеты меток VLAN, QinQ и MPLS.
● Может идентифицировать внутреннюю и внешнюю VLAN
● Пакеты IPv4/IPv6 могут быть идентифицированы
● Может идентифицировать пакеты туннелей VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Можно идентифицировать фрагментированные IP-пакеты

Окончание туннельного пакета
Поддерживается функция завершения туннельных пакетов, которая позволяет настраивать IP-адрес/маску на порту ввода трафика и напрямую отправлять трафик, который необходимо собрать в сети пользователя, на порт получения устройства с помощью методов инкапсуляции туннелей, таких как GRE.

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

Захват пакетов
Поддерживается функция захвата пакетов, которая позволяет бизнес-портам захватывать пакеты в соответствии с правилами фильтрации. Захваченные данные сохраняются в формате PCAP. Захваченные данные можно загрузить для анализа с помощью сторонних инструментов анализа.

Видимость дорожного движения
Поддерживается полный процесс контроля потока данных по каналу связи, от получения и захвата до идентификации и обработки, планирования и управления, вплоть до распределения выходных данных. Благодаря удобному интерактивному интерфейсу невидимый сигнал данных преобразуется в видимую, управляемую и контролируемую сущность благодаря многоуровневому отображению структуры состава трафика, распределения сетевого трафика, состояния обработки идентификации пакетов, различных тенденций трафика и взаимосвязи между трафиком и временем или бизнес-процессом.

Одноволоконный вход и выход
Поддерживаются 24 независимых интерфейса 10G Ethernet, при этом TX/RX каждого интерфейса может выполнять конфигурацию мультиплексирования ввода/вывода по одному волокну. Если направление RX порта используется в качестве оптического входа для разделения, TX того же порта может использоваться в качестве выхода после реализации стратегии репликации/агрегации/разделения трафика. Это позволяет повысить эффективность использования портов оборудования и сэкономить инвестиции для пользователей.

Система резервного питания 1+1 (RPS)
Поддерживается система двойного резервного питания 1+1. Двойной резервный источник питания: 100–240 В переменного тока и 48 В постоянного тока (опционально). Резервный источник питания обеспечивает максимально длительное время без перебоев в работе линии связи.
Типичные структуры приложений сетевого пакетного брокера 3-Mylinking™
3.1 Централизованное приложение для сбора, репликации и агрегации пакетов Mylinking™ Network Packet Broker (см. ниже)

3.2 Приложение унифицированного расписания сетевого пакетного брокера Mylinking™ (см. ниже)

3.3 Приложение для нарезки данных сетевого пакетного брокера Mylinking™ (см. ниже)

3.4. Приложение с тегами VLAN для передачи данных сетевого посредника пакетов Mylinking™ (см. ниже)

3.5 Приложение гибридного доступа Mylinking™ Network Packet Broker для захвата/репликации/агрегации сетевого потока (как указано ниже)

4-Характеристики
ML-НПБ-2410Л Функциональные параметры TAP/NPB сетевого пакетного брокера Mylinking™ | ||
Сетевой интерфейс | 10GE | 24 слота SFP+; Поддержка 10GE/GE; SM/MM оптоволокно |
Интерфейс MGT вне диапазона | 1* Электрический порт 10/100/1000M | |
Режим развертывания | Оптический режим 10G | Поддержка полного захвата 24 двунаправленных каналов 10GE |
Режим зеркального охвата 10G | Поддержка до 24 входов зеркального трафика | |
Одноволоконный Tx/Rx | Поддерживается | |
Репликация/агрегация/распределение трафика | Поддерживается | |
Количество ссылок Mirror для репликации/агрегации | Репликация трафика 1->N ссылок (N<24) Агрегация трафика N->1 ссылок (N<24) Репликация и агрегация трафика G Group (M-> N Link) [G * (M + N) <24] | |
Фильтрация пакетов | Поддерживает на основе входного порта, MAC-адреса источника/назначения, идентификатора VLAN, поля типа Ethernet, длины пакета или диапазона длин, типа протокола уровня 3, источника IP-адреса источника/назначения или сегмента адреса (внешний уровень), IP-адреса назначения или сегмента адреса (внутренний уровень туннеля, такой как GRE/VxLAN), полей TCP/UDP, таких как порт источника/назначения или диапазон портов, метки фрагмента IP, метки потока IPv6, пользовательского кода подписи (UDB) и т. д. | |
Нарезка пакетов | Поддерживает нарезку пакетов по кортежу, при этом длина резервирования нарезки составляет 4/96/128/192/256/512 байт. | |
Отметка времени | Поддерживает добавление временных меток к пакетам | |
Идентификация пакетов | ● Идентификация пакетов меток VLAN, QinQ, MPLS ● Определение внутреннего и внешнего уровня VLAN ● Идентификация пакетов IPv4/IPv6 ● Идентификация пакетов туннелей VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS ● Выявление фрагментированных IP-пакетов | |
Окончание туннельного пакета | Поддерживает завершение туннеля GRE | |
Модификация VLAN | Поддержка удаления тегов VLAN (максимум 2 уровня), замены VLAN и добавления тегов VLAN | |
Баланс нагрузки | Поддерживается | |
МТУ | Поддерживает настройку диапазона 18~16127 | |
Захват пакетов | Поддерживает сервисные порты для захвата пакетов в соответствии с правилами фильтрации. | |
Управление сетью IP/WEB | Поддерживается | |
Управление сетью SNMP | Поддерживается | |
Управление сетью TELNET/SSH | Поддерживается | |
Протокол SYSLOG | Поддерживается | |
Производительность | 240 Гбит/с | |
Количество правил | 8000 правил | |
Электрическая (резервная система электропитания 1+1-RPS) | Номинальное напряжение питания | AC-100~240 В/DC-48 В [опционально] |
Номинальная частота сети | переменный ток-50 Гц/60 Гц | |
Номинальный входной ток | АС-3А / ДС-10А | |
Номинальная функциональная мощность | 170 Вт | |
Среда | Рабочая температура | 0-50℃ |
Температура хранения | -20-70℃ | |
Рабочая влажность | 10%-95%, без конденсации | |
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200, 8, N, 1 |
Аутентификация по паролю | Поддерживается | |
Высота стойки | Место в стойке (U) | 1U 440 мм (Ширина)*44 мм (Высота)*300 мм (Глубина) |