Сетевой брокер пакетов Mylinking™ (NPB) ML-NPB-6400
48 портов 10GE SFP+ и 4 порта 40GE/100GE QSFP28, макс. 880 Гбит/с
1- Обзоры
- Полный контроль видимости сети для устройства сбора данных (48 портов 1GE/10GE SFP+ и 4 порта 40GE/100GE QSFP28)
- Полнофункциональное устройство управления планированием данных (макс. 24 порта 10GE, 2 порта 100GE, дуплексная обработка Rx/Tx для репликации, агрегации и пересылки трафика)
- Полнофункциональное устройство предварительной обработки и перераспределения (двунаправленная пропускная способность 880 Гбит/с)
- Поддерживается захват трафика данных о связях из разных мест расположения сетевых элементов.
- Поддерживается захват трафика данных канала связи с разных узлов маршрутизации коммутатора
- Поддерживаемые необработанные пакеты захватываются, идентифицируются, анализируются, статистически обобщаются и маркируются.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигнализации, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных и поиск сетевого трафика в реальном времени/истории
2. Возможности интеллектуальной обработки трафика
ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика 880 Гбит/с
Приобретение 10GE
48 портов 1GE/10GE, макс. 24 порта 10GE с дуплексной обработкой Rx/Tx и одновременный приемопередатчик данных трафика 40GE/100GE со скоростью до 880 Гбит/с для сбора данных в сети, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется с нескольких портов N, а затем реплицируется на несколько портов M
Распределение/пересылка данных
Точно классифицировал входящие метаданные и отбрасывал или перенаправлял различные службы данных на несколько выходных интерфейсов в соответствии с предопределенными пользователем правилами.
Фильтрация данных
Поддерживается сопоставление фильтрации пакетов L2-L7, например, SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле и значение типа Ethernet, номер протокола IP, TOS и т. д. Также поддерживается гибкая комбинация до 2000 правил фильтрации.
Баланс нагрузки
Поддерживается алгоритм хеширования балансировки нагрузки и алгоритм распределения веса на основе сеанса в соответствии с характеристиками уровней L2-L7, чтобы гарантировать динамику балансировки нагрузки выходного трафика порта.
UDF-матч
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Настраиваются значение смещения, длина и содержимое ключевого поля, а также определяется политика вывода трафика в соответствии с пользовательскими настройками.
VLAN с тегами
VLAN без тегов
VLAN заменена
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настраивать значение смещения, длину и содержимое ключевого поля, а также определять политику вывода трафика в соответствии с пользовательскими настройками.
Обнаружение исправности портов
Поддержка отслеживания в режиме реального времени состояния сервисных процессов оборудования внутреннего мониторинга и анализа, подключенного к различным выходным портам. При сбое сервисного процесса неисправное устройство автоматически отключается. После восстановления неисправного устройства система автоматически возвращается к группе балансировки нагрузки, обеспечивая надежность многопортовой балансировки нагрузки.
Отметка времени
Поддерживается синхронизация NTP-сервера для коррекции времени и записи сообщения в пакет в виде относительной временной метки с отметкой времени в конце кадра с точностью до наносекунд.
VxLAN, VLAN, MPLS без тегов
Поддерживаются заголовки VxLAN, VLAN, MPLS в исходном пакете данных, которые удаляются и выводятся.
Дедупликация данных
Поддержка статистической детализации на уровне портов или политик для сравнения данных из нескольких источников и повторов одного и того же пакета данных в указанное время. Пользователи могут выбирать различные идентификаторы пакетов (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).
Нарезка данных
Поддерживается нарезка необработанных данных на основе политик (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе пользовательских настроек.
Скрытие/маскировка секретных данных
Поддерживается гранулярность на основе политик для замены любого ключевого поля в необработанных данных с целью защиты конфиденциальной информации. Политика вывода трафика может быть реализована в соответствии с настройками пользователя.
Идентификация протокола туннелирования
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/PPTP/L2TP/PPPOE. В зависимости от настроек пользователя, стратегия вывода трафика может быть реализована на внутреннем или внешнем уровне туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне портов и политик из исходных физических портов в рамках фильтра поля Five-Tuple в режиме реального времени.
Анализ пакетов
Поддерживается анализ захваченных датаграмм, включая анализ аномальных датаграмм, рекомбинацию потоков, анализ путей передачи и анализ аномальных потоков.
Единая платформа управления
Поддерживаемый доступ к платформе управления видимостью mylinking™
Система резервного питания 1+1 (RPS)
Поддерживаемая система двойного резервирования питания 1+1
3- Типичные структуры приложений
3.1 mylinking™ Network Packet Broker — централизованное приложение для захвата, репликации и агрегации трафика (см. ниже)
3.2 Приложение унифицированного расписания сетевого пакетного брокера mylinking™ для мониторинга данных (см. ниже)
Сетевой брокер пакетов Mylinking™ использует специализированный чип ASIC и решение NPS400. Специализированный чип ASIC обеспечивает одновременную передачу и приём данных через 48 портов 10GE и 4 порта 100GE с пропускной способностью до 880 Гбит/с, что позволяет пользователям централизованно собирать данные и выполнять простую предварительную обработку всего сетевого соединения. Встроенный чип NPS400 обеспечивает максимальную пропускную способность 200 Гбит/с при повторной обработке, что позволяет пользователям выполнять глубокую обработку данных.
3.3 Приложение для дедупликации данных сетевого пакетного брокера mylinking™ (см. ниже)
3.4 Приложение для нарезки данных сетевого пакетного брокера mylinking™ (см. ниже)
3.5 Приложение гибридного доступа сетевого пакетного брокера mylinking™ для сбора/репликации/агрегации данных (как указано ниже)
4- Технические характеристики
| Функциональные параметры NPB сетевого пакетного брокера Mylinking™ ML-NPB-6400 | |||
| Сетевой интерфейс | Порты 10GE SFP+ Порты 100GE QSFP28 | 48 слотов 10G SFP+ и 4 слота 100G QSFP28; Поддержка 1GE/10GE/40G/100GE; Поддержка одномодового и многомодового оптоволокна | |
| Интерфейс управления по внешнему каналу | 1* электрический интерфейс 10/100/1000M | ||
| Режим развертывания | Спектральный захват волокна 1GE/10GE/40GE/100GE | Поддерживается | |
| Зеркальный захват диапазона 1GE/10GE/40GE/100GE | Поддерживается | ||
| Системные функции | Базовый процесс дорожного движения | Репликация / агрегация / распределение трафика | Поддерживается |
| Фильтрация трафика на основе идентификации трафика по семи кортежам IP/протокола/порта | Поддерживается | ||
| Тег VLAN/Замена/Удаление | Поддерживается | ||
| Независимость инкапсуляции Ethernet | Поддерживается | ||
| Возможность обработки трафика | 880 Гбит/с | ||
| Интеллектуальный процесс дорожного движения | Отметка времени | Поддерживается | |
| Удаление заголовков пакетов | Поддерживается очистка заголовков VxLAN, VLAN, MPLS, GTP, GRE | ||
| Дедупликация пакетов | Поддерживаемая дедупликация пакетов на основе портов и правил | ||
| Нарезка пакетов | Поддерживается нарезка пакетов на основе правил | ||
| Идентификация туннельного протокола | Поддерживается | ||
| Возможность обработки трафика | 200 Гбит/с | ||
| Управление | КОНСОЛЬНОЕ управление сетью | Поддерживается | |
| Управление сетью IP/WEB | Поддерживается | ||
| Управление сетью SNMP | Поддерживается | ||
| Управление сетью TELNET/SSH | Поддерживается | ||
| Сертификация RADIUS или авторизации AAA | Поддерживается | ||
| Протокол SYSLOG | Поддерживается | ||
| Функция аутентификации пользователя | Аутентификация по паролю на основе имени пользователя | ||
| Электрическая (резервная система электропитания 1+1-RPS) | Номинальное напряжение питания | AC-220V/DC-48V [опционально] | |
| Номинальная частота сети | AC-50 Гц | ||
| Номинальный входной ток | АС-3А / ДС-10А | ||
| Номинальная функция мощности | Макс. 370 Вт | ||
| Среда | Рабочая температура | 0-50℃ | |
| Температура хранения | -20-70℃ | ||
| Рабочая влажность | 10%-95%, без конденсации | ||
| Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232, 115200, 8, N, 1 | |
| Аутентификация по паролю | поддерживать | ||
| Высота стойки | Место в стойке (U) | 1U 445мм*44мм*402мм | |








