Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-5410+
6*40/100GE QSFP28 плюс 48*1/10/25GE SFP+, макс. 1,8 Тбит/с
1- Обзоры
- Полный визуальный контроль устройства сбора данных (6*40/100GE QSFP28 + 44*10/25GE SFP+ и 4*1/10G SFP+, всего 54 порта)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx)
- Устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания 1,8 Тбит/с).
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сбор и прием данных канала от разных узлов маршрутизации коммутатора.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически суммируются и маркируются.
- Поддерживается реализация ненужной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных.
- Поддерживается программируемый чип P4, система компиляции данных и выполнения действий. Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новых функций, сопоставления новых протоколов. Он обладает превосходной способностью адаптации сценариев к новым сетевым функциям. Например, VxLAN, MPLS, вложение гетерогенной инкапсуляции, 3-уровневое вложение VLAN, временная метка дополнительного аппаратного уровня и т. д.
2- Интеллектуальные возможности обработки трафика
ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика 1,8 Тбит/с
Приобретение 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ и 4*1/10G SFP, всего 54 порта, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 1,8 Тбит/с одновременно, для сбора сетевых данных, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется из нескольких портов N, а затем реплицируется на несколько портов M.
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется из нескольких портов N, а затем реплицируется на несколько портов M.
Распределение данных
Точная классификация входящих метаданных и отбрасывание или перенаправление различных служб данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными правилами пользователя.
Фильтрация данных
Трафик входных данных можно точно классифицировать, а различные службы передачи данных можно отбрасывать или перенаправлять на выходы нескольких интерфейсов с помощью правил белого или черного списка. Гибкая комбинация таких элементов, как тип Ethernet, тег VLAN, TTL, семикратный IP, фрагментация IP, идентификация флага TCP, характеристики сообщения и т. д. для удовлетворения требований к развертыванию различного оборудования сетевой безопасности, анализа протоколов, анализа сигналов, мониторинга трафика. и так далее
Баланс нагрузки
Поддерживается хеш-алгоритм балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы обеспечить динамику выходного трафика порта при балансировке нагрузки.
Временная отметка
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде метки относительного времени с отметкой времени в конце кадра с точностью до наносекунд.
VLAN с тегами
VLAN без тегов
Заменена виртуальная локальная сеть
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Передача по одному волокну
Поддержка передачи данных по одному волокну со скоростью портов 10G, 40G и 100G для удовлетворения требований к приему данных по одному волокну некоторых серверных устройств и снижения затрат на вспомогательные оптоволоконные материалы, когда необходимо использовать большое количество каналов. быть захвачены и распределены
Прорыв порта 40G
Поддержка разделения портов 40G на порты 4*10GE для особых потребностей доступа.
Нарезка данных
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Определение туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из физических портов источника в фильтре поля Five-Tuple в режиме реального времени.
Анализ пакетов
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.
Удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, IPIP
Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, IPIP для пересылки в исходном пакете данных.
Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™ Matrix-SDN
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3- Типичные структуры приложений
3.1 Приложение централизованной репликации/агрегирования коллекций (как показано ниже)
3.2 Приложение единого расписания (как указано ниже)
3.3 Приложение для разделения пакетов данных (как показано ниже)
3.4 Приложение с тегами VLAN для передачи данных (как показано ниже)
4- Технические характеристики
ML-NPB-5410+ Функция Mylinking™ Network TAP/NPBalПараметры | |||
Сетевой интерфейс | 100G (совместим с 40G) | 6*слотов QSFP28 | |
10G (совместим с 25G) | 44*слота SFP+ | ||
1G (совместим с 10G) | 4*слота SFP+ | ||
Внеполосный интерфейс | 1*10/100/1000М медь | ||
Режим развертывания | Волоконно-оптический отвод | Поддерживать | |
Зеркальный пролет | Поддерживать | ||
Системная функция | Обработка трафика | Репликация/агрегирование/разделение трафика | Поддерживать |
Балансировка нагрузки | Поддерживать | ||
Фильтр на основе пятикратной идентификации трафика IP/протокола/порта | Поддерживать | ||
Тег VLAN/без тегов/замена | Поддерживать | ||
прорыв порта 40G | Поддерживать | ||
Отметка времени | Поддерживать | ||
Удаление заголовка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP и т. д. | ||
Нарезка данных | Поддерживать | ||
Идентификация туннельного протокола | Поддерживать | ||
Передача по одному волокну | Поддерживать | ||
Независимость от Ethernet-пакета | Поддерживать | ||
Способность обработки | 1,8 Тбит/с | ||
Управление | КОНСОЛЬ МГТ | Поддерживать | |
IP/ВЕБ-MGT | Поддерживать | ||
SNMP-MGT | Поддерживать | ||
ТЕЛНЕТ/SSH MGT | Поддерживать | ||
Протокол системного журнала | Поддерживать | ||
Централизованная авторизация RADIUS или AAA | Поддерживать | ||
Аутентификация пользователя | Аутентификация на основе имени пользователя и пароля | ||
Электрический (Резервная система питания 1+1-RPS) | Номинальное напряжение питания | 110 ~ 240 В переменного тока/48 В постоянного тока [опционально] | |
Номинальная частота сети | AC-50HZ | ||
Номинальный входной ток | АС-3А/ДК-10А | ||
Номинальная функциональная мощность | Макс 300 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%, без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,Н,1 | |
Аутентификация по паролю | Поддерживать | ||
Высота шасси | Место в стойке (U) | 1U 445мм*44мм*505мм |