Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, макс. 3,2 Тбит/с, программируемый P4
1- Обзоры
- Полный визуальный контроль устройства сбора данных (32 порта 40/100GE QSFP28)
- Полнофункциональное устройство управления планированием данных (дуплексная обработка 32 каналов Rx/Tx по 100GE)
- Устройство полной предварительной обработки и перераспределения (двунаправленная пропускная способность 3,2 Тбит/с)
- Поддерживается сбор и прием данных о связях из разных мест расположения сетевых элементов.
- Поддерживается сбор и прием данных о связях с различных узлов маршрутизации коммутаторов.
- Поддерживаемый необработанный пакет собран, идентифицирован, проанализирован, статистически обобщен и помечен
- Поддерживается реализация нерелевантной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных
- Поддерживается программируемое решение на базе чипа P4, система компиляции данных и выполнения действий. Аппаратное обеспечение поддерживает распознавание новых типов данных и возможность выполнения стратегий после их идентификации, может быть настроено для идентификации пакетов, быстрого добавления новых функций и сопоставления новых протоколов. Устройство обладает превосходной способностью адаптироваться к новым сетевым функциям, таким как VxLAN, MPLS, вложенность гетерогенной инкапсуляции, вложенность трёхуровневой VLAN, дополнительные временные метки на аппаратном уровне и т. д.
2. Возможности интеллектуальной обработки трафика
ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика 3,2 Тбит/с
Приобретение 10GE
32 порта 40/100GE QSFP28 с дуплексной обработкой Rx/Tx, одновременным приемом и передачей данных со скоростью до 3,2 Тбит/с для сбора данных по сети, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Распределение данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными пользователем правилами.
Фильтрация данных
Входной трафик данных может быть точно классифицирован, а различные сервисы передачи данных могут быть отброшены или перенаправлены на выходные интерфейсы нескольких интерфейсов с помощью правил белого или чёрного списка. Гибкое сочетание таких элементов, как тип Ethernet, тег VLAN, TTL, семикортежность IP, фрагментация IP, идентификация флага TCP, характеристики сообщений и т. д., позволяет удовлетворить требования к развертыванию различного сетевого оборудования безопасности, анализу протоколов, анализу сигнализации, мониторингу трафика и т. д.
Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
Повторная сборка IP-дейтаграмм
Поддерживается идентификация фрагментации IP-адресов и повторная сборка фрагментации IP-адресов для реализации фильтрации функций уровня 4 для всех пакетов фрагментации IP-адресов. Реализована политика вывода трафика.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.
VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.
Разветвление портов 100G и 40G (нажмитездесьдля более подробной информации)
Поддержка коммутации на портах 100G или 40G с 4 портами 25GE или 4 портами 10GE для особых потребностей доступа
Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в рамках фильтра поля Five-Tuple в режиме реального времени.
Анализ пакетов
Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.
Удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE
Поддерживается очистка заголовков VxLAN, VLAN, MPLS, GTP, GRE для пересылки исходного пакета данных.
Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе управления видимостью Mylinking™ Matrix-SDN
Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
3. Типичные структуры приложений сетевого брокера пакетов Mylinking™
3.1 Приложение Mylinking™ Network Packet Broker для агрегации данных N*10GE в 10GE (см. ниже)
3.2 Приложение гибридного доступа GE/10GE Mylinking™ Network Packet Broker (см. ниже)
3.3 Приложение для нарезки данных сетевого пакетного брокера Mylinking™ (см. ниже)
3.4. Приложение с тегами VLAN для передачи данных сетевого посредника пакетов Mylinking™ (см. ниже)
4- Технические характеристики
| Функциональные параметры TAP/NPB сетевого пакетного брокера Mylinking™ ML-NPB-3210+ | |||
| Сетевой интерфейс | 100G (совместимо с 40G) | 32 слота QSFP28 | |
| Интерфейс внешнего диапазона | 1*10/100/1000M медь | ||
| Режим развертывания | Волоконно-оптический ответвитель | Поддерживать | |
| Зеркальный охват | Поддерживать | ||
| Системная функция | Обработка трафика | Репликация/агрегация/разделение трафика | Поддерживать |
| Балансировка нагрузки | Поддерживать | ||
| Фильтр на основе идентификации пятикратного трафика IP/протокола/порта | Поддерживать | ||
| VLAN тег/нетегированный/заменить | Поддерживать | ||
| Сопоставление UDF | Поддерживать | ||
| Отметка времени | Поддерживать | ||
| Удаление заголовков пакетов | VxLAN, VLAN, MPLS, GRE, GTP и т. д. | ||
| Нарезка данных | Поддерживать | ||
| Идентификация туннельного протокола | Поддерживать | ||
| Передача по одному волокну | Поддерживать | ||
| Независимость от пакета Ethernet | Поддерживать | ||
| Способность к обработке | 3,2 Тбит/с | ||
| Управление | КОНСОЛЬ MGT | Поддерживать | |
| IP/WEB MGT | Поддерживать | ||
| SNMP MGT | Поддерживать | ||
| TELNET/SSH MGT | Поддерживать | ||
| Протокол SYSLOG | Поддерживать | ||
| Централизованная авторизация RADIUS или AAA | Поддерживать | ||
| Аутентификация пользователя | Аутентификация на основе имени пользователя и пароля | ||
| Электрические (1+1 резервная система электропитания-RPS) | Номинальное напряжение питания | AC110~240 В/DC-48 В [опционально] | |
| Номинальная частота сети | AC-50 Гц | ||
| Номинальный входной ток | АС-3А / ДС-10А | ||
| Номинальная мощность функции | Макс. 450 Вт | ||
| Среда | Рабочая температура | 0-50℃ | |
| Температура хранения | -20-70℃ | ||
| Рабочая влажность | 10%-95%, без конденсации | ||
| Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,N,1 | |
| Аутентификация по паролю | Поддерживать | ||
| Высота шасси | Место в стойке (U) | 1U 445мм*44мм*505мм | |







