Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, макс. 3,2 Тбит/с, программируемый P4
1- Обзоры
- Полный визуальный контроль устройства сбора данных (32 порта 40/100GE QSFP28)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx 32*100GE)
- Полное устройство предварительной обработки и перераспределения (двунаправленная полоса пропускания 3,2 Тбит/с).
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сбор и прием данных канала от разных узлов маршрутизации коммутатора.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически суммируются и маркируются.
- Поддерживается реализация ненужной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных.
- Поддерживается программируемый чип P4, система компиляции данных и выполнения действий. Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новых функций, сопоставления новых протоколов. Он обладает превосходной способностью адаптации сценариев к новым сетевым функциям. Например, VxLAN, MPLS, вложение гетерогенной инкапсуляции, 3-уровневое вложение VLAN, временная метка дополнительного аппаратного уровня и т. д.
2- Интеллектуальные возможности обработки трафика
ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика на скорости 3,2 Тбит/с
Приобретение 10GE
32 порта 40/100GE QSFP28, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 3,2 Тбит/с одновременно, для сбора сетевых данных, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Распределение данных
Точная классификация входящих метаданных и отбрасывание или перенаправление различных служб данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными правилами пользователя.
Фильтрация данных
Трафик входных данных можно точно классифицировать, а различные службы передачи данных можно отбрасывать или перенаправлять на выходы нескольких интерфейсов с помощью правил белого или черного списка. Гибкая комбинация таких элементов, как тип Ethernet, тег VLAN, TTL, семикратный IP, фрагментация IP, идентификация флага TCP, характеристики сообщения и т. д. для удовлетворения требований к развертыванию различного оборудования сетевой безопасности, анализа протоколов, анализа сигналов, мониторинга трафика. и так далее
Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.
Сборка IP-дейтаграммы
Поддерживается идентификация фрагментации IP и сборка фрагментации IP для реализации функции фильтрации уровня L4 для всех пакетов фрагментации IP. Реализуйте политику вывода трафика.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настроили значение смещения, длину и содержимое ключевого поля, а также определили политику вывода трафика в соответствии с конфигурацией пользователя.
VLAN с тегами
VLAN без тегов
Заменена виртуальная локальная сеть
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Разводка портов 100G и 40G (нажмитездесьподробнее)
Поддержка прорыва портов 100G или 40G с портами 4*25GE или 4*10GE для особых потребностей доступа.
Нарезка данных
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Определение туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из исходных физических портов в фильтре поля Five-Tuple в режиме реального времени.
Анализ пакетов
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.
Удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE
Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE для пересылки в исходном пакете данных.
Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™ Matrix-SDN
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3. Типичные структуры приложений Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Приложение агрегации данных от N*10GE до 10GE (как указано ниже)
3.2 Приложение гибридного доступа Mylinking™ Network Packet Broker GE/10GE (как показано ниже)
3.3 Приложение Mylinking™ Network Packet Broker для разделения данных (как показано ниже)
3.4 Приложение с тегами данных VLAN Mylinking™ Network Packet Broker (как показано ниже)
4- Технические характеристики
ML-NPB-3210+ Mylinking™ Network Packet Broker Функциональные параметры TAP/NPB | |||
Сетевой интерфейс | 100G (совместим с 40G) | 32 слота QSFP28 | |
Внеполосный интерфейс | 1*10/100/1000М медь | ||
Режим развертывания | Волоконно-оптический отвод | Поддерживать | |
Зеркальный пролет | Поддерживать | ||
Системная функция | Обработка трафика | Репликация/агрегирование/разделение трафика | Поддерживать |
Балансировка нагрузки | Поддерживать | ||
Фильтр на основе пятикратной идентификации трафика IP/протокола/порта | Поддерживать | ||
Тег VLAN/без тегов/замена | Поддерживать | ||
Сопоставление UDF | Поддерживать | ||
Отметка времени | Поддерживать | ||
Удаление заголовка пакета | VxLAN, VLAN, MPLS, GRE, GTP и т. д. | ||
Нарезка данных | Поддерживать | ||
Идентификация туннельного протокола | Поддерживать | ||
Передача по одному волокну | Поддерживать | ||
Независимость от Ethernet-пакета | Поддерживать | ||
Способность обработки | 3,2 Тбит/с | ||
Управление | КОНСОЛЬ МГТ | Поддерживать | |
IP/ВЕБ-MGT | Поддерживать | ||
SNMP-MGT | Поддерживать | ||
ТЕЛНЕТ/SSH MGT | Поддерживать | ||
Протокол системного журнала | Поддерживать | ||
Централизованная авторизация RADIUS или AAA | Поддерживать | ||
Аутентификация пользователя | Аутентификация на основе имени пользователя и пароля | ||
Электрический (Резервная система питания 1+1-RPS) | Номинальное напряжение питания | 110 ~ 240 В переменного тока/48 В постоянного тока [опционально] | |
Номинальная частота сети | AC-50HZ | ||
Номинальный входной ток | АС-3А/ДК-10А | ||
Номинальная функциональная мощность | Макс. 450 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%, без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,Н,1 | |
Аутентификация по паролю | Поддерживать | ||
Высота шасси | Место в стойке (U) | 1U 445мм*44мм*505мм |