Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, макс. 3,2 Тбит/с, программируемый P4

1- Обзоры
- Полный визуальный контроль устройства сбора данных (32 порта 40/100GE QSFP28)
- Полное устройство управления планированием данных (32*100GE дуплексная обработка Rx/Tx)
- Устройство полной предварительной обработки и перераспределения (двунаправленная пропускная способность 3,2 Тбит/с)
- Поддерживается сбор и прием данных о каналах из разных мест расположения элементов сети.
- Поддерживается сбор и прием данных канала от разных узлов маршрутизации коммутатора.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически обобщаются и маркируются
- Поддерживается реализация несоответствующей верхней упаковки переадресации трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных
- Поддерживаемое программируемое чиповое решение P4, система компиляции данных и выполнения действий.Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новой функции, сопоставления нового протокола.Он обладает отличной способностью адаптации сценария к новым сетевым функциям.Например, VxLAN, MPLS, вложение гетерогенной инкапсуляции, вложение 3-уровневой VLAN, дополнительная метка времени аппаратного уровня и т. д.

2- Интеллектуальные возможности обработки трафика

Многоядерный процессор ASIC Chip Plus
Возможности интеллектуальной обработки трафика 3,2 Тбит/с

Приобретение 10GE
32*40/100GE QSFP28 портов Rx/Tx дуплексная обработка, до 3,2 Тбит/с приемопередатчик данных трафика одновременно, для сбора сетевых данных, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Агрегация данных
Пакет реплицируется с 1 порта на несколько N портов или объединяется несколько N портов, а затем реплицируется на несколько M портов.

Распределение данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными правилами пользователя.

Фильтрация данных
Входной трафик данных может быть точно классифицирован, а различные службы данных могут быть отброшены или перенаправлены на выход нескольких интерфейсов по правилам белого или черного списка.Гибкое сочетание таких элементов, как тип Ethernet, тег VLAN, TTL, IP-семикортеж, фрагментация IP, идентификация флага TCP, характеристики сообщений и т. д. для удовлетворения требований развертывания различного оборудования сетевой безопасности, анализа протоколов, анализа сигналов, мониторинга трафика и так далее

Баланс нагрузки
Поддерживаемый алгоритм балансировки нагрузки Хэш-алгоритм и алгоритм разделения веса на основе сеанса в соответствии с характеристиками уровня L2-L7, чтобы гарантировать, что порт выводит динамический трафик балансировки нагрузки.

Повторная сборка IP-датаграммы
Поддерживается идентификация IP-фрагментации и поддерживается повторная сборка IP-фрагментации, чтобы реализовать фильтрацию функций L4 для всех пакетов IP-фрагментации.Реализовать политику вывода трафика.

Соответствие UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Настроено значение смещения, длина и содержимое ключевого поля, а также определена политика вывода трафика в соответствии с пользовательской конфигурацией.



VLAN с тегами
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета.Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.

Прорыв порта 100G и 40G
Поддержка прорыва на портах 100G или 40G с 4 портами 25GE или 4 портами 10GE для конкретных потребностей доступа

Нарезка данных
Поддерживается нарезка на основе политик (64-1518 байт опционально) необработанных данных, а политика вывода трафика может быть реализована на основе пользовательской конфигурации

Туннельный протокол Идентификация
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE.В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик с исходных физических портов в фильтре поля Five-Tuple в режиме реального времени.

Пакетный анализ
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.

VxLAN, VLAN, MPLS, GTP, удаление заголовков GRE
Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE для пересылки в исходном пакете данных.

Платформа мониторинга сети Mylinking™
Поддерживаемый доступ к платформе управления видимостью Mylinking™ Matrix-SDN

Резервная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3- Типичные структуры приложений брокера сетевых пакетов Mylinking™
3.1 Приложение Mylinking™ Network Packet Broker N*10GE для агрегации данных 10GE (см. ниже)

3.2 Приложение Mylinking™ Network Packet Broker GE/10GE Hybrid Access (см. ниже)

3.3 Приложение Mylinking™ Network Packet Broker Data Slicing Data Slicing (следующее)

3.4 Приложение Mylinking™ Network Packet Broker Data VLAN с тегами (как показано ниже)

4- Технические характеристики
ML-NPB-3210+ Функциональные параметры брокера сетевых пакетов Mylinking™ TAP/NPB | |||
Сетевой интерфейс | 100G (совместим с 40G) | 32 слота КСФП28 | |
Внеполосный интерфейс | 1*10/100/1000 м бондарь | ||
Режим развертывания | Волоконно-оптический ответвитель | Поддерживать | |
Зеркальный диапазон | Поддерживать | ||
Системная функция | Обработка трафика | Репликация/агрегация/разделение трафика | Поддерживать |
Балансировка нагрузки | Поддерживать | ||
Фильтрация на основе пятикратной идентификации IP/протокола/порта трафика | Поддерживать | ||
Тег VLAN/немаркированный/заменить | Поддерживать | ||
Сопоставление UDF | Поддерживать | ||
Отметка времени | Поддерживать | ||
Удаление заголовков пакетов | VxLAN, VLAN, MPLS, GRE, GTP и т. д. | ||
Нарезка данных | Поддерживать | ||
Идентификация туннельного протокола | Поддерживать | ||
Передача по одному волокну | Поддерживать | ||
Независимость от пакетов Ethernet | Поддерживать | ||
Возможность обработки | 3,2 Тбит/с | ||
Управление | КОНСОЛЬНЫЙ МГТ | Поддерживать | |
IP/ВЕБ МГТ | Поддерживать | ||
SNMP-MGT | Поддерживать | ||
ТЕЛНЕТ/SSH МГТ | Поддерживать | ||
СИСТЕМНЫЙ ПРОТОКОЛ | Поддерживать | ||
RADIUS или AAA Централизованная авторизация | Поддерживать | ||
Аутентификация пользователя | Аутентификация на основе имени пользователя и пароля | ||
Электрический (Система резервного питания 1+1-RPS) | Номинальное напряжение питания | AC110~240V/DC-48V[опционально] | |
Номинальная частота сети | АС-50Гц | ||
Номинальный входной ток | АС-3А/ДС-10А | ||
Номинальная функциональная мощность | Макс. 450 Вт | ||
Среда | Рабочая Температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%, без конденсата | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,N,1 | |
Аутентификация по паролю | Поддерживать | ||
Высота шасси | Место в стойке (U) | 1У 445мм*44мм*505мм |