Брокер сетевых пакетов Mylinking™ (NPB) ML-NPB-6410+
2*10GE SFP+ плюс 64*40GE/100GE QSFP28, макс. 6,4 Тбит/с
1-обзоры
- Полный визуальный контроль устройства сбора данных (2U 64*40/100GE QSFP28порты)
- Полное устройство управления планированием данных (дуплексная обработка Rx/Tx 64*100GE)
- Устройство полной предварительной обработки и перераспределения (двунаправленная полоса пропускания 6,4 Тбит/с).
- Поддерживается сбор и прием данных о каналах из разных мест сетевых элементов.
- Поддерживается сбор и прием данных канала от разных узлов маршрутизации коммутатора.
- Поддерживаемые необработанные пакеты собираются, идентифицируются, анализируются, статистически суммируются и маркируются.
- Поддерживается реализация ненужной верхней упаковки пересылки трафика Ethernet, поддерживаются все виды протоколов упаковки Ethernet, а также упаковка протоколов 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и т. д.
- Поддерживается вывод необработанных пакетов для мониторинга оборудования анализа больших данных, анализа протоколов, анализа сигналов, анализа безопасности, управления рисками и другого необходимого трафика.
- Поддерживается анализ захвата пакетов в реальном времени, идентификация источника данных.
- Поддерживается программируемый чип P4, система компиляции данных и выполнения действий. Аппаратный уровень поддерживает распознавание новых типов данных и возможность выполнения стратегии после идентификации данных, может быть настроен для идентификации пакетов, быстрого добавления новых функций, сопоставления новых протоколов. Он обладает превосходной способностью адаптации сценариев к новым сетевым функциям. Например, VxLAN, MPLS, вложение гетерогенной инкапсуляции, 3-уровневое вложение VLAN, временная метка дополнительного аппаратного уровня и т. д.
2-Интеллектуальные возможности обработки трафика
ASIC Chip Plus Многоядерный процессор
Возможности интеллектуальной обработки трафика на скорости 6,4 Тбит/с
Захват трафика 100GE
64 порта 40/100GE QSFP28, дуплексная обработка Rx/Tx, приемопередатчик данных трафика до 6,4 Тбит/с одновременно, для сбора сетевых данных, простая предварительная обработка
Репликация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Агрегация данных
Пакет реплицируется с 1 порта на несколько портов N или агрегируется несколько портов N, а затем реплицируется на несколько портов M.
Распределение данных
Точная классификация входящих метаданных и отбрасывание или перенаправление различных служб данных на несколько выходов интерфейса в соответствии с белым списком, черным списком или предопределенными правилами пользователя.
Фильтрация данных
Трафик входных данных можно точно классифицировать, а различные службы передачи данных можно отбрасывать или перенаправлять на выходы нескольких интерфейсов с помощью правил белого или черного списка. Гибкая комбинация таких элементов, как тип Ethernet, тег VLAN, TTL, семикратный IP, фрагментация IP, идентификация флага TCP, характеристики сообщения и т. д. для удовлетворения требований к развертыванию различного оборудования сетевой безопасности, анализа протоколов, анализа сигналов, мониторинга трафика. и так далее
Баланс нагрузки
На основе L2–L4 внутри и снаружи характеристик хеш-алгоритма балансировки нагрузки, чтобы убедиться, что инструменты мониторинга обхода сеанса получают целостность потока данных, а также группу портов перенаправления в изменениях состояния канала, может быть гибкий выход (Link DOWN ) или добавить (Link UP) группу шунтов автоматического перераспределения потока, чтобы обеспечить динамическую балансировку нагрузки выходного потока порта.
VLAN с тегами
VLAN без тегов
Поддерживается сопоставление любого ключевого поля в первых 128 байтах пакета. Пользователь может настроить значение смещения, длину и содержимое ключевого поля, а также определить политику вывода трафика в соответствии с пользовательской конфигурацией.
Заменена виртуальная локальная сеть
100 г и 40 гПорт Прорыв
Поддержка прорыва портов 100G или 40G с портами 4*25GE или 4*10GE для особых потребностей доступа.
Временная отметка
Поддерживается синхронизировать NTP-сервер для корректировки времени и записать сообщение в пакет в виде относительной метки времени с отметкой времени в конце кадра с точностью до наносекунд.
Нарезка данных
Поддерживается нарезка необработанных данных на основе политики (64–1518 байт опционально), а политика вывода трафика может быть реализована на основе конфигурации пользователя.
Определение туннельного протокола
Поддерживается автоматическое определение различных протоколов туннелирования, таких как GTP/GRE/VxLAN/PPTP/IPIP/L2TP/PPPOE. В соответствии с пользовательской конфигурацией стратегия вывода трафика может быть реализована в соответствии с внутренним или внешним уровнем туннеля.
Захват пакетов
Поддерживается захват пакетов на уровне порта и политики из физических портов источника в фильтре поля Five-Tuple в режиме реального времени.
Анализ пакетов
Поддерживается анализ захваченных дейтаграмм, включая анализ аномальных дейтаграмм, рекомбинацию потоков, анализ пути передачи и анализ аномальных потоков.
Удаление заголовков VxLAN, VLAN, MPLS, GTP, GRE, IPIP
Поддерживается VxLAN, VLAN, MPLS, GTP, GRE, IPIP.удаление заголовка для пересылки в исходном пакете данных
Платформа видимости сети Mylinking™
Поддерживаемый доступ к платформе контроля видимости Mylinking™ Matrix-SDN
Резервированная система питания 1+1 (RPS)
Поддерживаемая система питания с двойным резервированием 1+1
3-Myсвязывание™Брокер сетевых пакетов, типичныйAСтруктуры приложений
3.1 Приложение централизованной репликации/агрегирования сетевых пакетов Mylinking™ Network Packet Broker (как указано ниже)
3.2 Приложение единого расписания Mylinking™ Network Packet Broker (как указано ниже)
3.3 Приложение Mylinking™ Network Packet Broker для нарезки пакетов (как показано ниже)
3.4 Приложение с тегами данных VLAN Mylinking™ Network Packet Broker (как показано ниже)
4-Sтехнические характеристики
Функциональные параметры TAP/NPB сетевого пакетного брокера Mylinking™ | |||
Сетевой интерфейс | 100G (совместим с 40G) | 64 слота QSFP28 | |
10G (совместим с 1G) | 2*слота SFP+ | ||
Внеполосный интерфейс | 1*10/100/1000М медь | ||
Режим развертывания | Волоконно-оптический отвод | Поддерживать | |
Зеркальный пролет | Поддерживать | ||
Системная функция | Обработка трафика | Репликация/агрегирование/разделение трафика | Поддерживать |
Балансировка нагрузки | Поддерживать | ||
Фильтр на основе пятикратной идентификации трафика IP/протокола/порта | Поддерживать | ||
Тег VLAN/без тегов/замена | Поддерживать | ||
Сопоставление UDF | Поддерживать | ||
Отметка времени | Поддерживать | ||
Удаление заголовка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP и т. д. | ||
Нарезка данных | Поддерживать | ||
Идентификация туннельного протокола | Поддерживать | ||
Передача по одному волокну | Поддерживать | ||
Независимость от Ethernet-пакета | Поддерживать | ||
Способность обработки | 6,4 Тбит/с | ||
Управление | КОНСОЛЬ МГТ | Поддерживать | |
IP/ВЕБ-MGT | Поддерживать | ||
SNMP-MGT | Поддерживать | ||
ТЕЛНЕТ/SSH MGT | Поддерживать | ||
Протокол системного журнала | Поддерживать | ||
Централизованная авторизация RADIUS или AAA | Поддерживать | ||
Аутентификация пользователя | Аутентификация на основе имени пользователя и пароля | ||
Электрический (Резервная система питания 1+1-RPS) | Номинальное напряжение питания | 110 ~ 240 В переменного тока/48 В постоянного тока [опционально] | |
Номинальная частота сети | AC-50/60 Гц | ||
Номинальный входной ток | АС-8А/ДК-10А | ||
Номинальная функциональная мощность | Макс. 830 Вт | ||
Среда | Рабочая температура | 0-45℃ | |
Температура хранения | -40-70℃ | ||
Рабочая влажность | 10%-95%, без конденсации | ||
Конфигурация пользователя | Конфигурация консоли | Интерфейс RS232,115200,8,Н,1 | |
Аутентификация по паролю | Поддерживать | ||
Высота шасси | Место в стойке (U) | 2U 440 мм*88 мм*597 мм |