Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-5410II
6 портов QSFP28 25/40/100GE плюс 48 портов SFP+ 1/10GE, максимальная скорость 2,16 Тбит/с.
1. Обзоры
● Полный визуальный контроль устройства захвата трафика (6 портов 40/100GE QSFP28, интерфейсы 40GE/100GE могут быть разделены на 4 порта 10GE/25GE и 48 портов 1/10G SFP+, всего 54 порта, обработка в дуплексном режиме Rx/Tx).
● Полнофункциональное устройство управления планированием данных (дуплексная обработка приема/передачи)
● Устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания)2.16Тбит/с)
● Поддерживается сбор и прием данных о состоянии канала связи из различных мест расположения сетевых элементов.
● Поддерживается сбор и прием данных о состоянии канала связи от различных узлов маршрутизации коммутаторов.
● Сбор, идентификация, анализ, статистическое обобщение и маркировка исходных данных из пакета.
● Поддерживается реализация нерелевантной верхней упаковки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковки протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и др.
● Поддерживается вывод необработанных пакетов для мониторинга оборудования, используемого для анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
● Поддерживается анализ перехваченных пакетов в реальном времени, идентификация источника данных.
● Удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN для пересылки исходного пакета данных.
2. Интеллектуальные возможности обработки трафика
ASIC-чип плюс многоядерный процессор
1080 Гбит/с + 1080 Гбит/синтеллектуальные возможности обработки трафика. Может работать на полную мощность, вход 1080 Гбит/с + выход 1080 Гбит/с
100GE Захват
6*40/100GE QSFP28, Интерфейсы 40GE/100GE можно разделить на 4 интерфейса 10GE/25GE и 48*.1/10G SFP+Всего 54 порта, дуплексная обработка Rx/Tx, до2.16Одновременная передача данных о трафике в Тбит/с для сбора сетевых данных — простое решение.
Репликация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Агрегация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Распределение данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с белым списком, черным списком или предопределенными пользователем правилами.
Фильтрация данных
Она способна точно классифицировать входящие потоки данных и отбрасывать или перенаправлять различные службы данных на несколько выходных интерфейсов на основе правил белого или черного списка. Она поддерживает гибкие комбинации на основе типа Ethernet, VLAN, IP-пятиточника и характеристик сообщений, что дополнительно удовлетворяет потребности развертывания различных устройств сетевой безопасности, анализа протоколов, анализа сигналов и других задач мониторинга трафика.
Балансировка нагрузки
Поддерживаемая балансировка нагрузки с помощью алгоритмов хеширования может осуществляться на основе характеристик уровней L2-L4 для обеспечения целостности сеанса потока данных, получаемого устройством мониторинга обхода. Кроме того, члены группы переадресуемых портов могут гибко выходить из нее (соединение разрывается) или присоединяться к ней (соединение поднимается) при изменении состояния соединения. Группа распределения автоматически перераспределяет трафик для обеспечения динамической балансировки нагрузки исходящего трафика порта.
Сопоставление UDB
Поддерживается сопоставление любого ключевого поля в первых 128 байтах сообщения. Пользователи могут настраивать значение смещения, длину ключевого поля и его содержимое, а также определять политику вывода трафика на основе пользовательской конфигурации.
Передача по одному волокну
Поддержка передачи данных по одному волокну со скоростью порта 10 Гбит/с, 40 Гбит/с и 100 Гбит/с позволяет удовлетворить требования некоторых серверных устройств к приему данных по одному волокну и снизить затраты на вспомогательные материалы для волоконно-оптических кабелей при необходимости захвата и распределения большого количества каналов связи.
Разъединитель портов 40GE 100GE
Поддерживает разделение портов, то есть разделение интерфейса 40GE/100GE на 4 интерфейса 10GE/25GE, что обеспечивает гибкое подключение к различным типам портов.
Завершение туннельного пакета
Поддерживает завершение GRE-туннеля, каждый порт устройства может быть индивидуально настроен с 16 IP-адресами.
Идентификация протокола пакетов
● Может идентифицировать пакеты с метками VLAN, QinQ и MPLS.
● Может идентифицировать пакеты IPv4/IPv6
● Может распознавать пакеты VxLAN, GRE, GTP, IPoverIP и других туннельных сетей.
● Может идентифицировать фрагменты IP-пакетов
● Другие пакеты можно идентифицировать с помощью пользовательских сигнатур смещения (UDB).
Интерфейс FEC
Интерфейсы 100GE поддерживают FEC (прямую коррекцию ошибок).
Обработка тегов
Поддерживается удаление меток VLAN (до 2 уровней).
Поддерживается удаление меток MPLS (до 6 слоев).
Поддержка добавления тегов VLAN
независимость от инкапсуляции Ethernet
Обеспечивает независимую от инкапсуляции пересылку трафика верхнего уровня Ethernet, прозрачно поддерживает различные протоколы инкапсуляции Ethernet и бесперебойно поддерживает различные протоколы инкапсуляции, такие как 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и др.
Удаление заголовка VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN для пересылки в исходном пакете данных.
Платформа сетевой видимости Mylinking™
Поддерживается доступ к платформе Mylinking™ Matrix-SDN Visibility Control.
Резервная система электропитания 1+1 (RPS)
Поддерживается система двойного резервирования питания 1+1.
3. Типичные структуры приложений
3.1 Централизованное приложение для репликации/агрегации коллекций (как показано ниже)
3.2 Применение Единого расписания (как показано ниже)
4. Технические характеристики
| ML-NPB-5410IIФункциональные параметры сетевого пакетного брокера Mylinking™ TAP/NPB | |
| Бизнес-интерфейс | |
| Спецификации интерфейса | 48 портов SFP+, 6 портов QSFP28 |
| Скорость интерфейса | Поддерживает скорости GE, 10GE, 25GE, 40GE и 100GE. |
| Модуль доступа | Подключаемый оптический модуль QSFP28 |
| Подключаемый оптический/электрический модуль SFP+ | |
| Интерфейсы 40GE/100GE можно разделить на 4 интерфейса 10GE/25GE. | |
| Передача по одному волокну | Поддерживается |
| Приём по одному оптоволокну | Поддерживается |
| Интерфейс FEC | Интерфейсы 100GE поддерживают FEC (прямую коррекцию ошибок). |
| ОбработкаПроизводительность | |
| Общая производительность | Может работать на полную мощность, вход 1080 Гбит/с + выход 1080 Гбит/с |
| Производительность порта | Каждый порт может работать на 100% скорости линии. |
| Идентификация пакетов | |
| Может идентифицировать пакеты с метками VLAN, QinQ и MPLS. | |
| Может идентифицировать пакеты IPv4/IPv6. | |
| Может идентифицировать пакеты VxLAN, GRE, GTP, IPoverIP и другие туннельные пакеты. | |
| Может идентифицировать фрагменты IP-пакетов. | |
| Другие сообщения можно идентифицировать с помощью пользовательских сигнатур смещения (UDB). | |
| Пакеты Фильтрация | |
| Количество записей правил | Поддержка правил ношения масок. Количество групповых правил: 9000. Количество регулярных правил для пятикратного умножения: 4000 Количество составных правил для нескольких групп: 1500 (идентификация туннельных пакетов отключена) Количество составных правил для нескольких групп: 1000 (идентификация туннельных пакетов включена) |
| Кортеж правил | Входной порт |
| MAC-адрес источника/назначения | |
| Идентификатор VLAN | |
| Поле «Тип Ethernet» | |
| Длина пакета | |
| Тип протокола уровня 3 | |
| Внешние/внутренние IP-адреса источника и назначения или сегменты адресов (внешний или внутренний уровень туннеля) | |
| Исходный/целевой порт TCP/UDP или диапазон портов | |
| Флаг TCP | |
| маркировка фрагмента IP | |
| Метка потока IPv6 | |
| Диапазон длины пакета | |
| IP TOS/маркировка DSCP/ECN/эффективная длина TCP | |
| Пользовательская подпись (UDB) в первых 128 байтах сообщения может совпадать с 4 байтами и может быть прерывистой. | |
| Составные правила | Поддерживает вышеуказанное сопоставление составных правил для нескольких групп. |
| Изменение сообщения | |
| Инкапсуляция туннеля | Поддержка удаления заголовка сообщения при инкапсуляции туннеля (VxLAN, GRE, GTP, ERSPAN) |
| завершение туннельного сообщения | Поддерживает завершение GRE-туннеля, каждый порт устройства может быть индивидуально настроен с 16 IP-адресами. |
| замена MAC-адреса | Измените целевой MAC-адрес. |
| Измените MAC-адрес источника на MAC-адрес выходного порта. | |
| Обработка тегов | Поддерживается удаление тегов VLAN (до 2 уровней). |
| Поддерживается удаление меток MPLS (до 6 слоев). | |
| Поддержка добавления тегов VLAN | |
| Пересылка пакетов | |
| Черный и белый списки | Поддерживаются операции пересылки сообщений (белый список) или отклонения сообщений (черный список). |
| Балансировка нагрузки | Поддерживает балансировку нагрузки на основе хеширования для одного источника и одного получателя: SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Поддерживает до 64 выходных групп, при этом количество элементов в каждой группе может быть различным. | |
| Поддержка симметричной балансировки нагрузки HASH и перенаправления выходных данных. | |
| Поддерживает одновременную отправку входящего трафика из одного источника на несколько групп портов балансировки нагрузки. | |
| Поддерживает агрегацию входящего трафика с нескольких портов и одновременно направляет его на несколько групп портов балансировки нагрузки. | |
| Неизвестное сообщение | По умолчанию все пакеты отбрасываются, и можно настроить параметры пересылки. |
| Поток данных | Поддержка агрегации многопортовых входных сигналов |
| Поддержка многопортового копирования/разделения выходных данных | |
| Конфигурация управления | |
| Интерфейс управления | Предоставляет два адаптивных интерфейса 10/100/1000 Мбит/с, каждый со своим IP-адресом. |
| Предоставляет 1 интерфейс управления консолью. | |
| Договор управления | Поддержка протокола HTTPS (веб-интерфейс) |
| Поддержка протокола SSH (интерфейс командной строки) | |
| Поддержка протокола SNMP V1/V2c/V3 | |
| Загрузка тревожного сигнала | Активно загружайте оповещения через SNMP Trap. |
| Удалённое обновление | Поддержка веб-интерфейса/удалённого обновления программного обеспечения по SSH. |
| Удаленный доступ | Поддерживает удалённый доступ через многоузловые маршрутизаторы. |
| Ведение журнала | Поддерживает регистрацию всех состояний, сигналов тревоги, системных событий и ключевых операций. |
| Срок хранения журналов событий составляет не менее 1 года. | |
| Управление временем | Поддержка синхронизации времени по протоколу NTP для обеспечения эталонного времени при ведении журналов. |
| Встроенная схема RTC гарантирует, что время, зафиксированное при отключении питания устройства, не будет потеряно. | |
| Управление правами доступа | Поддержка иерархического управления правами доступа пользователей. |
| Конфигурация управления | |
| Информационная безопасность | Поддержка функций информационной безопасности плоскости управления. |
| Файл конфигурации | Поддержка импорта/экспорта конфигурационных файлов |
| Рабочий Кондополнения | |
| Входная мощность | Технические характеристики переменного тока: 100–240 В переменного тока, 192–288 В постоянного тока (высоковольтный постоянный ток). |
| Технические характеристики постоянного тока: от -36 В постоянного тока до -72 В постоянного тока. | |
| Поддержка резервного питания по схеме 1+1 | |
| метод рассеивания тепла | Активное охлаждение корпуса вентилятором |
| Рабочая температура | 0℃ ~ +45℃,10%~ 95% RH |
| Температура хранения | -45℃ ~ +70℃,10%~ 95% RH |
| Потребление электроэнергии всей машиной | <180 Вт |
| Вес машины | <7 кг |
| Размер хоста | Без крепежных элементов: 392 мм (глубина) × 440 мм (ширина) × 44 мм (высота) |
| Требования к развертыванию | Убедитесь, что вокруг выходного отверстия вентилятора и отверстий для отвода тепла устройства достаточно места. |
| Хорошо проветриваемое помещение без прямых солнечных лучей. | |
| Сертификация продукции | |
| Экологически чистый | Соответствует директиве RoHS2.0 (2011/65/EU и 2015/863 EU). |








