Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-6400
48 портов 10GE SFP+ и 4 порта 40GE/100GE QSFP28, макс. 880 Гбит/с
1- Обзоры
- Полный контроль видимости сети для устройства сбора данных (48 портов 1GE/10GE SFP+ и 4 порта 40GE/100GE QSFP28)
- Полнофункциональное устройство управления планированием данных (макс. 24 порта 10GE, 2 порта 100GE, дуплексная обработка Rx/Tx для репликации, агрегации и пересылки трафика)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 880 Гбит/с)
- Поддерживается захват трафика данных о связях из разных мест расположения сетевых элементов.
- Поддерживается захват трафика данных канала связи с разных узлов маршрутизации коммутатора
- Поддерживаемые необработанные пакеты захватываются, идентифицируются, анализируются, статистически обобщаются и маркируются.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории

2. Возможности интеллектуальной обработки трафика

ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика 880 Гбит/с

Приобретение 10GE
48 портов 1GE/10GE, макс. 24 порта 10GE с дуплексной обработкой Rx/Tx и одновременный приемопередатчик данных трафика 40GE/100GE со скоростью до 880 Гбит/с для сбора данных в сети, простая предварительная обработка

Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M

Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.

Фильтрация данных
Поддерживается сопоставление фильтрации пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация до 2000 правил фильтрации.

Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.

UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.



VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.

Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.

Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.

VxLAN, VLAN, MPLS без тегов
Поддерживаются заголовки VxLAN, VLAN, MPLS в исходном пакете данных, которые удаляются и выводятся.

Дедупликация данных
Поддержка статистической детализации на уровне портов или политик для сравнения данных из нескольких источников и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.

Скрытие/маскировка секретных данных
Поддерживается гранулярность на основе политик для замены любого ключевого поля в необработанных данных с целью защиты конфиденциальной информации. Политика вывода трафика может быть реализована в соответствии с настройками пользователя.

Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.

Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в рамках фильтра поля Five-Tuple в режиме реального времени.

Анализ пакетов
Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.

Единая платформа управления
Поддерживаемый доступ к платформе управления видимостью mylinking™

Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
3- Типичные структуры приложений
3.1 mylinking™ Network Packet Broker — централизованное приложение для захвата, репликации и агрегации трафика (см. ниже)

3.2 Приложение унифицированного расписания сетевого пакетного брокера mylinking™ для мониторинга данных (см. ниже)

Сетевой брокер пакетов Mylinking™ использует специализированный чип ASIC и решение NPS400. Специализированный чип ASIC обеспечивает одновременную передачу и приём данных через 48 портов 10GE и 4 порта 100GE с пропускной способностью до 880 Гбит/с, что позволяет пользователям централизованно собирать данные и выполнять простую предварительную обработку всего сетевого соединения. Встроенный чип NPS400 обеспечивает максимальную пропускную способность 200 Гбит/с при повторной обработке, что позволяет пользователям выполнять глубокую обработку данных.
3.3 Приложение для дедупликации данных сетевого пакетного брокера mylinking™ (см. ниже)

3.4 Приложение для нарезки данных сетевого пакетного брокера mylinking™ (см. ниже)

3.5 Приложение гибридного доступа сетевого пакетного брокера mylinking™ для сбора/репликации/агрегации данных (как указано ниже)

4- Технические характеристики
Функциональные параметры NPB сетевого пакетного брокера Mylinking™ ML-NPB-6400 | |||
Сетевой интерфейс | Порты 10GE SFP+ Порты 100GE QSFP28 | 48 слотов 10G SFP+ и 4 слота 100G QSFP28; Поддержка 1GE/10GE/40G/100GE; Поддержка одномодового и многомодового оптоволокна | |
Интерфейс управления по внешнему каналу | 1* электрический интерфейс 10/100/1000M | ||
Режим развертывания | Спектральный захват волокна 1GE/10GE/40GE/100GE | Поддерживается | |
Зеркальный захват диапазона 1GE/10GE/40GE/100GE | Поддерживается | ||
Системные функции | Базовый процесс дорожного движения | Репликация / агрегация / распределение трафика | Поддерживается |
Фильтрация трафика на основе идентификации трафика по семи кортежам IP/протокола/порта | Поддерживается | ||
Тег VLAN/Замена/Удаление | Поддерживается | ||
Независимость инкапсуляции Ethernet | Поддерживается | ||
Возможность обработки трафика | 880 Гбит/с | ||
Интеллектуальный процесс дорожного движения | Отметка времени | Поддерживается | |
Удаление заголовков пакетов | Поддерживается очистка заголовков VxLAN, VLAN, MPLS, GTP, GRE | ||
Дедупликация пакетов | Поддерживаемая дедупликация пакетов на основе портов и правил | ||
Нарезка пакетов | Поддерживается нарезка пакетов на основе правил | ||
Идентификация туннельного протокола | Поддерживается | ||
Возможность обработки трафика | 200 Гбит/с | ||
Управление | КОНСОЛЬНОЕ управление сетью | Поддерживается | |
Управление сетью IP/WEB | Поддерживается | ||
Управление сетью SNMP | Поддерживается | ||
Управление сетью TELNET/SSH | Поддерживается | ||
Сертификация RADIUS или авторизации AAA | Поддерживается | ||
Протокол SYSLOG | Поддерживается | ||
Функция аутентификации пользователя | Аутентификация по паролю на основе имени пользователя | ||
Электрическая (резервная система электропитания 1+1-RPS) | Номинальное напряжение питания | AC-220V/DC-48V [опционально] | |
Номинальная частота сети | AC-50 Гц | ||
Номинальный входной ток | АС-3А / ДС-10А | ||
Номинальная функция мощности | Макс. 370 Вт | ||
Среда | Рабочая температура | 0-50℃ | |
Температура хранения | -20-70℃ | ||
Рабочая влажность | 10%-95%, без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200, 8, N, 1 | |
Аутентификация по паролю | поддерживать | ||
Высота стойки | Место в стойке (U) | 1U 445мм*44мм*402мм |