Сетевой пакетный брокер Mylinking™ (NPB) ML-NPB-6400
48 портов 10GE SFP+ плюс 4 порта 40GE/100GE QSFP28, максимальная скорость 880 Гбит/с.
1. Обзоры
- Полный контроль видимости сети и управления устройством захвата данных (48 портов 1GE/10GE SFP+ и 4 порта 40GE/100GE QSFP28).
- Полнофункциональное устройство управления планированием передачи данных (максимум 24 порта 10GE, 2 порта 100GE в дуплексном режиме приема/передачи, репликация, агрегация и пересылка трафика).
- Устройство для полной предварительной обработки и перераспределения данных (двунаправленная полоса пропускания 880 Гбит/с)
- Поддерживается захват данных о трафике каналов связи из различных мест расположения сетевых элементов.
- Поддерживается захват трафика данных о каналах связи от различных узлов маршрутизации коммутаторов.
- Поддерживается захват, идентификация, анализ, статистическое обобщение и маркировка необработанных пакетов данных.
- Поддерживается вывод необработанных пакетов для оборудования мониторинга, используемого для анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ пакетов в реальном времени, идентификация источников данных и поиск сетевого трафика в реальном времени/истории.
2. Интеллектуальные возможности обработки трафика
ASIC-чип плюс многоядерный процессор
Возможности интеллектуальной обработки трафика со скоростью 880 Гбит/с
Приобретение 10GE
48 портов 1GE/10GE, максимальная дуплексная обработка Rx/Tx на 24 портах 10GE, а также одновременная передача данных трафика со скоростью до 880 Гбит/с через порты 40GE/100GE для захвата сетевых данных и простой предварительной обработки.
Репликация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Агрегация данных
Пакет реплицируется с одного порта на несколько N портов, или несколько N портов объединяются, а затем реплицируются на несколько M портов.
Передача/пересылка данных
Точно классифицировали входящие метаданные и отбрасывали или перенаправляли различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация данных
Поддерживается фильтрация пакетов на уровнях L2-L7, включая такие параметры, как SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д., а также поддерживается гибкое комбинирование до 2000 правил фильтрации.
Балансировка нагрузки
Поддерживаются алгоритмы хэширования балансировки нагрузки и распределения весов на основе сессий в соответствии с характеристиками уровней L2-L7 для обеспечения динамической балансировки нагрузки при обработке исходящего трафика порта.
Матч UDF
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательской конфигурацией.
VLAN с метками
VLAN без тегов
VLAN заменен
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии со своей конфигурацией.
Обнаружение исправности портов
Поддерживается обнаружение в реальном времени состояния процесса обслуживания оборудования мониторинга и анализа, подключенного к различным выходным портам. При сбое процесса обслуживания неисправное устройство автоматически удаляется. После восстановления работоспособности неисправного устройства система автоматически возвращается в группу балансировки нагрузки для обеспечения надежности многопортовой балансировки нагрузки.
Отметка времени
Поддерживается синхронизация с NTP-сервером для корректировки времени и записи сообщения в пакет в виде относительной временной метки с меткой времени в конце кадра с точностью до наносекунд.
VxLAN, VLAN, MPLS без тегов
Поддерживается удаление и вывод заголовков VxLAN, VLAN, MPLS из исходного пакета данных.
Дедупликация данных
Поддерживается статистическая детализация на уровне портов или политик для сравнения данных из нескольких источников сбора и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Разделение данных на фрагменты
Поддерживается сегментирование исходных данных на основе политик (опционально 64-1518 байт), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Скрытые/Засекреченные данные
Поддерживается детализация на основе политик для замены любого ключевого поля в исходных данных с целью защиты конфиденциальной информации. Политика вывода трафика может быть реализована в соответствии с настройками пользователя.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP / GRE / PPTP / L2TP / PPPOE. В соответствии с настройками пользователя, стратегия вывода трафика может быть реализована для внутреннего или внешнего уровня туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне портов и политик с исходных физических портов в режиме реального времени в рамках фильтра пятикомпонентного кортежа.
Анализ пакетов
Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.
Единая платформа управления
Поддерживается доступ к платформе управления видимостью mylinking™.
Резервная система электропитания 1+1 (RPS)
Поддерживается система двойного резервирования питания 1+1.
3. Типичные структуры приложений
3.1 mylinking™ — Централизованное приложение для захвата, репликации/агрегации сетевого пакета (как показано ниже)
3.2 Приложение mylinking™ Network Packet Broker Unified Schedule Application для мониторинга данных (как показано ниже)
Сетевой пакетный брокер Mylinking™ использует специализированный ASIC-чип и решение NPS400. Специализированный ASIC-чип обеспечивает прием и передачу данных на скорости линии связи для 48 портов 10GE и 4 портов 100GE, одновременно обрабатывая потоки данных со скоростью до 880 Гбит/с, что удовлетворяет требованиям пользователей к централизованному сбору данных и простой предварительной обработке всего сетевого канала. Встроенный NPS400 обеспечивает максимальную пропускную способность до 200 Гбит/с для повторной обработки данных, удовлетворяя требованиям пользователей к глубокой обработке данных.
3.3 Приложение для дедупликации данных сетевого пакетного брокера mylinking™ (см. ниже)
3.4 Приложение mylinking™ Network Packet Broker для разделения данных (как показано ниже)
3.5 mylinking™ — гибридное приложение для доступа к сетевым пакетам, предназначенное для сбора/репликации/агрегации данных (как показано ниже)
4. Технические характеристики
| Функциональные параметры сетевого пакетного брокера ML-NPB-6400 Mylinking™ NPB | |||
| Сетевой интерфейс | Порты 10GE SFP+ Порты 100GE QSFP28 | 48 слотов 10G SFP+ и 4 слота 100G QSFP28; поддержка 1GE/10GE/40G/100GE; поддержка одномодового и многомодового оптоволокна. | |
| Интерфейс внеполосного управления | 1* Электрический интерфейс 10/100/1000 М | ||
| Режим развертывания | спектральный захват по оптоволокну 1GE/10GE/40GE/100GE | Поддерживается | |
| Захват зеркального канала 1GE/10GE/40GE/100GE | Поддерживается | ||
| Функции системы | Основной процесс организации дорожного движения | Репликация / агрегация / распределение трафика | Поддерживается |
| Фильтрация трафика на основе идентификации трафика по семикомпонентной системе IP/протокол/порт. | Поддерживается | ||
| Метка/Замена/Удаление VLAN | Поддерживается | ||
| независимость от инкапсуляции Ethernet | Поддерживается | ||
| Возможности обработки трафика | 880 Гбит/с | ||
| Интеллектуальный процесс управления трафиком | Отметка времени | Поддерживается | |
| Удаление заголовка пакета | Поддерживается удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE. | ||
| Дедупликация пакетов | Поддерживается дедупликация пакетов на основе портов и правил. | ||
| Нарезка пакетов | Поддерживается сегментирование пакетов на основе правил. | ||
| Идентификация протокола туннелирования | Поддерживается | ||
| Возможности обработки трафика | 200 Гбит/с | ||
| Управление | Управление сетью через консоль | Поддерживается | |
| Управление IP/веб-сетями | Поддерживается | ||
| Управление сетью по протоколу SNMP | Поддерживается | ||
| Управление сетью TELNET/SSH | Поддерживается | ||
| Сертификация авторизации RADIUS или AAA. | Поддерживается | ||
| Протокол YSLOG | Поддерживается | ||
| Функция аутентификации пользователя | Аутентификация по паролю на основе имени пользователя | ||
| Электрический (1+1 резервная система электропитания - RPS) | Номинальное напряжение питания | AC-220V/DC-48V [Опционально] | |
| Номинальная частота мощности | AC-50HZ | ||
| Номинальный входной ток | AC-3A / DC-10A | ||
| Функция номинальной мощности | Максимальная мощность 370 Вт | ||
| Среда | Рабочая температура | 0–50℃ | |
| Температура хранения | -20-70℃ | ||
| Рабочая влажность | 10%-95%, неконденсирующийся | ||
| Пользовательская конфигурация | Конфигурация консоли | Интерфейс RS232, 115200, 8, N, 1 | |
| аутентификация по паролю | поддерживать | ||
| Высота стойки | Место в стойке (U) | 1U 445 мм*44 мм*402 мм | |








