Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410L

24 порта 10GE SFP+, макс. 240 Гбит/с, захват пакетов PCAP

Краткое описание:

Сетевой брокер пакетов Mylinking™ ML-NPB-2410L (NPB) основан на отечественном чипе и обеспечивает полный процесс сбора данных, управления унифицированным планированием данных, предварительной обработки и перераспределения. Он обеспечивает централизованный сбор и прием данных о соединениях различных сетевых элементов и узлов маршрутизации. Благодаря встроенному высокопроизводительному механизму анализа и обработки данных устройства, собранные исходные данные точно идентифицируются, анализируются, статистически суммируются и маркируются, а затем распределяются и выводятся. Кроме того, устройство подходит для всех видов оборудования для анализа и мониторинга, включая интеллектуальный анализ данных, анализ протоколов, анализ сигнализации, анализ безопасности, контроль рисков и другие необходимые функции обработки трафика.


Подробная информация о продукте

Теги продукта

Модель ML-NPB-2410L

1-Обзоры

Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-2410L с 24*1G/10G SFP+ совместимыми интерфейсами, интерфейсом SFP+;

● Поддержка функции фильтрации протоколов L2-L7

● Поддерживает гибкую инкапсуляцию пакетов

● Поддерживает завершение туннеля, идентификацию пакетов

● Поддержка добавления временных меток к пакетам

● Поддерживает настройку диапазона MTU 18~16127

● Поддержка захвата пакетов сервисных портов в соответствии с правилами фильтрации.

● Поддерживает настройку графического веб-интерфейса;

● Поддерживает возможность обработки трафика со скоростью 240 Гбит/с;

● Поддерживает функцию сопоставления внутреннего/внешнего туннеля, балансировку хэш-нагрузки внутреннего туннеля

● Поддерживает нарезку пакетов по кортежу, при этом длина резервирования нарезки составляет 4/96/128/192/256/512 байт;

Вышеуказанные характеристики гарантируют линейную скорость обработки.

● ПолныйDУстройство контроля видимости ata (24 слота 1/10GE SFP+)

● Полнофункциональное устройство управления планированием данных (дуплексная обработка 24 портов 1GE/10GE Rx/Tx)

● Полное устройство предварительной обработки и повторного распределения (двунаправленная полоса пропускания240Gб/с)

● Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.

● Поддерживается сбор и прием данных о связях с различных узлов маршрутизации коммутаторов.

● Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются.

● Поддерживается реализация нерелевантной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.

● Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.

● Поддержка анализа захвата пакетов в реальном времени, идентификация источника данных

2. Интеллектуальные возможности обработки трафика

Описание продукта

Чисто китайский чип плюс многоядерный процессор

Возможности интеллектуальной обработки трафика 240 Гбит/с

описание продукта1

Сбор данных 1GE/10GE

24 порта 1GE/10GE SFP+ с дуплексной обработкой Rx/Tx, одновременным приемом и передачей данных со скоростью до 240 Гбит/с для сбора сетевых данных, простая предварительная обработка

описание продукта (2)

Репликация данных

Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

описание продукта (3)

Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

описание продукта (4)

Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными пользователем правилами.

описание продукта (5)

Фильтрация данных
Входящий поток данных может быть отброшен или перенаправлен с помощью правил белого или чёрного списка в соответствии с характеристиками пакета. Поддержка основана на порте ввода, MAC-адресе источника/назначения, идентификаторе VLAN, поле типа Ethernet, длине пакета или диапазоне длин, типе протокола уровня 3, IP-адресе источника/назначения или сегменте адреса (внешний уровень), IP-адресе назначения или сегменте адреса (внутренний уровень туннеля, например, GRE/VxLAN), порте источника/назначения TCP/UDP или диапазоне портов, метке IP-фрагмента, метке потока IPv6, коде пользовательской подписи (UDB) и других полях, которые рассматриваются для дальнейшего удовлетворения требований к развертыванию различных сценариев мониторинга безопасности сети, анализа безопасности, бизнес-анализа, анализа эксплуатации и обслуживания и других сценариев мониторинга трафика.

Описание продукта

Баланс нагрузки

На основе информации о MAC-адресе, IP-адресе, номере порта, протоколе и других характеристиках уровня L2-L7 кадра, алгоритм хеширования и алгоритм весового деления, основанный на сеансе, обеспечивали целостность сеанса потока данных, полученного обходным прослушивающим устройством. Члены группы портов разгрузки могли гибко выходить (link DOWN) или подключаться (link UP) при изменении состояния канала. Группа перенаправления автоматически перераспределяет трафик, обеспечивая динамическую балансировку нагрузки исходящего трафика порта.
● Поддержка гомоморфной балансировки нагрузки на основе хэша: протоколы SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Поддерживает глобальный HASH-фактор
● Поддерживает независимые потоковые хэш-факторы
● Поддержка балансировки нагрузки по принципу Round-Robin.
● Поддерживает симметричный шунтирующий выход балансировки нагрузки HASH
● Поддерживает отправку одного и того же исходного входного трафика в несколько групп выходных портов одновременно (поддерживается до 32 групп)
● Поддерживает многопортовый входящий трафик, который можно объединять и отправлять на несколько групп выходных портов одновременно (поддерживается до 32 групп)

описание продукта (7)
описание продукта (8)
описание продукта (9)

VLAN с тегами

VLAN без тегов

VLAN заменена

Поддерживается снятие меток VLAN, замена VLAN и добавление меток VLAN для одного или двух слоев исходного пакета данных, а также может реализовывать политику вывода трафика в соответствии с настройками пользователя.

wps_doc_20

Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64/96/128/192/256/512 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.

wps_doc_22

Идентификация пакетного протокола

Поддерживается автоматическое определение различных видов туннельных протоколов VxLAN/NVGRE/IPoverIP/MPLS/GRE и т. д., его можно определить в соответствии с профилем пользователя в соответствии с выходными внутренними или внешними характеристиками потока туннеля.
● Может распознавать пакеты меток VLAN, QinQ и MPLS.
● Может идентифицировать внутреннюю и внешнюю VLAN
● Пакеты IPv4/IPv6 могут быть идентифицированы
● Может идентифицировать пакеты туннелей VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Можно идентифицировать фрагментированные IP-пакеты

hgjfg14

Окончание туннельного пакета
Поддерживается функция завершения туннельных пакетов, которая позволяет настраивать IP-адрес/маску на порту ввода трафика и напрямую отправлять трафик, который необходимо собрать в сети пользователя, на порт получения устройства с помощью методов инкапсуляции туннелей, таких как GRE.

днф

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

wps_doc_28

Захват пакетов
Поддерживается функция захвата пакетов, которая позволяет бизнес-портам захватывать пакеты в соответствии с правилами фильтрации. Захваченные данные сохраняются в формате PCAP. Захваченные данные можно загрузить для анализа с помощью сторонних инструментов анализа.

wps_doc_33

Видимость дорожного движения
Поддерживается полный процесс контроля потока данных по каналу связи, от получения и захвата до идентификации и обработки, планирования и управления, вплоть до распределения выходных данных. Благодаря удобному интерактивному интерфейсу невидимый сигнал данных преобразуется в видимую, управляемую и контролируемую сущность благодаря многоуровневому отображению структуры состава трафика, распределения сетевого трафика, состояния обработки идентификации пакетов, различных тенденций трафика и взаимосвязи между трафиком и временем или бизнес-процессом.

hgjfg19

Одноволоконный вход и выход

Поддерживаются 24 независимых интерфейса 10G Ethernet, при этом TX/RX каждого интерфейса может выполнять конфигурацию мультиплексирования ввода/вывода по одному волокну. Если направление RX порта используется в качестве оптического входа для разделения, TX того же порта может использоваться в качестве выхода после реализации стратегии репликации/агрегации/разделения трафика. Это позволяет повысить эффективность использования портов оборудования и сэкономить инвестиции для пользователей.

описание продукта (16)

Система резервного питания 1+1 (RPS)
Поддерживается система двойного резервного питания 1+1. Двойной резервный источник питания: 100–240 В переменного тока и 48 В постоянного тока (опционально). Резервный источник питания обеспечивает максимально длительное время без перебоев в работе линии связи.

Типичные структуры приложений сетевого пакетного брокера 3-Mylinking™

3.1 Централизованное приложение для сбора, репликации и агрегации пакетов Mylinking™ Network Packet Broker (см. ниже)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Приложение унифицированного расписания сетевого пакетного брокера Mylinking™ (см. ниже)

ML-NPB-2410L 统一调度(流量监听)

3.3 Приложение для нарезки данных сетевого пакетного брокера Mylinking™ (см. ниже)

ML-NPB-2410L фото автомобиля

3.4. Приложение с тегами VLAN для передачи данных сетевого посредника пакетов Mylinking™ (см. ниже)

ML-NPB-2410L 数据标记

3.5 Приложение гибридного доступа Mylinking™ Network Packet Broker для захвата/репликации/агрегации сетевого потока (как указано ниже)

 

ML-NPB-2410L 混合接入

4-Характеристики

ML-НПБ-2410Л Функциональные параметры TAP/NPB сетевого пакетного брокера Mylinking™
Сетевой интерфейс 10GE 24 слота SFP+; Поддержка 10GE/GE; SM/MM оптоволокно
Интерфейс MGT вне диапазона 1* Электрический порт 10/100/1000M
Режим развертывания Оптический режим 10G Поддержка полного захвата 24 двунаправленных каналов 10GE
Режим зеркального охвата 10G Поддержка до 24 входов зеркального трафика
Одноволоконный Tx/Rx Поддерживается
Репликация/агрегация/распределение трафика Поддерживается
Количество ссылок Mirror для репликации/агрегации Репликация трафика 1->N ссылок (N<24)

Агрегация трафика N->1 ссылок (N<24)

Репликация и агрегация трафика G Group (M-> N Link) [G * (M + N) <24]

Фильтрация пакетов Поддерживает на основе входного порта, MAC-адреса источника/назначения, идентификатора VLAN, поля типа Ethernet, длины пакета или диапазона длин, типа протокола уровня 3, источника IP-адреса источника/назначения или сегмента адреса (внешний уровень), IP-адреса назначения или сегмента адреса (внутренний уровень туннеля, такой как GRE/VxLAN), полей TCP/UDP, таких как порт источника/назначения или диапазон портов, метки фрагмента IP, метки потока IPv6, пользовательского кода подписи (UDB) и т. д.
Нарезка пакетов Поддерживает нарезку пакетов по кортежу, при этом длина резервирования нарезки составляет 4/96/128/192/256/512 байт.
Отметка времени Поддерживает добавление временных меток к пакетам
Идентификация пакетов

● Идентификация пакетов меток VLAN, QinQ, MPLS

● Определение внутреннего и внешнего уровня VLAN

● Идентификация пакетов IPv4/IPv6

● Идентификация пакетов туннелей VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS

● Выявление фрагментированных IP-пакетов

Окончание туннельного пакета Поддерживает завершение туннеля GRE
Модификация VLAN Поддержка удаления тегов VLAN (максимум 2 уровня), замены VLAN и добавления тегов VLAN
Баланс нагрузки Поддерживается
МТУ Поддерживает настройку диапазона 18~16127
Захват пакетов Поддерживает сервисные порты для захвата пакетов в соответствии с правилами фильтрации.
Управление сетью IP/WEB Поддерживается
Управление сетью SNMP Поддерживается
Управление сетью TELNET/SSH Поддерживается
Протокол SYSLOG Поддерживается
Производительность 240 Гбит/с
Количество правил 8000 правил
Электрическая (резервная система электропитания 1+1-RPS) Номинальное напряжение питания AC-100~240 В/DC-48 В [опционально]
Номинальная частота сети переменный ток-50 Гц/60 Гц
Номинальный входной ток АС-3А / ДС-10А
Номинальная функциональная мощность 170 Вт
Среда Рабочая температура 0-50℃
Температура хранения -20-70℃
Рабочая влажность 10%-95%, без конденсации
Конфигурация пользователя Конфигурация консоли Интерфейс RS232, 115200, 8, N, 1
Аутентификация по паролю Поддерживается
Высота стойки Место в стойке (U) 1U 440 мм (Ширина)*44 мм (Высота)*300 мм (Глубина)

  • Предыдущий:
  • Следующий:

  • Напишите здесь свое сообщение и отправьте его нам