Mylinking™ Network Packet Broker (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, Max 3,2 Tbps, P4 Programovatelný
1- Přehledy
- Plná vizuální kontrola zařízení Data Acquisition (32*40/100GE QSFP28 portů)
- Kompletní zařízení pro správu plánování dat (32*100GE duplexní zpracování Rx/Tx)
- Kompletní zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 3,2 Tbps)
- Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
- Podporovaný sběr a příjem dat spojení z různých uzlů směrování přepínačů
- Podporovaný nezpracovaný paket shromážděný, identifikovaný, analyzovaný, statisticky shrnutý a označený
- Podporováno pro realizaci irelevantního horního balení předávání ethernetového provozu, podporováno všechny druhy ethernetových balících protokolů a také balení protokolů 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atd.
- Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení pro analýzu BigData, analýzu protokolů, analýzu signálů, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
- Podporovaná analýza zachycení paketů v reálném čase, identifikace zdroje dat
- Podporované řešení programovatelných čipů P4, kompilace dat a systém motoru pro provádění akcí. Hardwarová úroveň podporuje rozpoznávání nových typů dat a schopnost provádění strategie po identifikaci dat, lze ji přizpůsobit pro identifikaci paketů, rychlé přidání nové funkce, přizpůsobení nového protokolu. Má vynikající schopnost adaptace scénáře pro nové síťové funkce. Například VxLAN, MPLS, vnoření heterogenního zapouzdření, 3vrstvé vnoření VLAN, další časové razítko na úrovni hardwaru atd.
2- Schopnosti inteligentního zpracování provozu
Vícejádrový procesor ASIC Chip Plus
Možnosti inteligentního zpracování provozu 3,2 Tbps
10GE akvizice
32*40/100GE QSFP28 portů Rx/Tx duplexní zpracování, až 3,2 Tb/s transceiver provozních dat současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Agregace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Distribuce dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle bílé listiny, černé listiny nebo předdefinovaných pravidel uživatele.
Filtrování dat
Vstupní datový provoz lze přesně klasifikovat a různé datové služby lze vyřadit nebo přeposlat na výstup více rozhraní pomocí pravidel whitelistu nebo blacklistu. Flexibilní kombinace prvků, jako je typ Ethernet, VLAN tag, TTL, IP sedminásobek, fragmentace IP, identifikace příznaku TCP, charakteristiky zpráv atd. pro splnění požadavků na nasazení různých zařízení pro zabezpečení sítě, analýza protokolů, analýza signalizace, monitorování provozu a tak dále
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
Opětovné sestavení IP datagramu
Podporuje identifikaci fragmentace IP a podporuje opětovné sestavení fragmentace IP tak, aby bylo možné implementovat filtrování funkcí L4 na všechny pakety fragmentace IP. Implementujte politiku výstupu provozu.
UDF zápas
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Přizpůsobení hodnoty offsetu a délky a obsahu klíčového pole a určení zásady výstupu provozu podle konfigurace uživatele
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
100G a 40G Port Breakout (kliknětezdepro více podrobností)
Podpora pro breakout na 100G nebo 40G portech s 4*25GE nebo 4*10GE porty pro specifické potřeby přístupu
Data Slicing
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Identifikujte protokol tunelování
Podpora automaticky identifikuje různé tunelovací protokoly, jako je GTP / GRE / PPTP / L2TP / PPPOE. Podle uživatelské konfigurace lze strategii dopravního výstupu implementovat podle vnitřní nebo vnější vrstvy tunelu
Zachycování paketů
Podporované zachycování paketů na úrovni portu a zásad ze zdrojových fyzických portů v rámci filtru pole Five-Tuple v reálném čase
Paketová analýza
Podpora analýzy zachycených datagramů, včetně analýzy abnormálních datagramů, rekombinace toku, analýzy přenosové cesty a analýzy abnormálního toku
Odstraňování hlaviček VxLAN, VLAN, MPLS, GTP, GRE
Podporováno odstraňování hlaviček VxLAN, VLAN, MPLS, GTP, GRE pro předávání původního datového paketu
Platforma síťové viditelnosti Mylinking™
Podporovaný přístup k platformě řízení viditelnosti Mylinking™ Matrix-SDN
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Mylinking™ Network Packet Broker Typické aplikační struktury
3.1 Aplikace pro agregaci dat Mylinking™ Network Packet Broker N*10GE až 10GE (následující)
3.2 Aplikace Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (následující)
3.3 Aplikace Mylinking™ Network Packet Broker Data Slicing (následující)
3.4 Mylinking™ Network Packet Broker Data Taged Application VLAN (následující)
4- Specifikace
Funkční parametry ML-NPB-3210+ Mylinking™ Network Packet Broker TAP/NPB | |||
Síťové rozhraní | 100G (kompatibilní s 40G) | 32*QSFP28 slotů | |
Rozhraní mimo pásmo | 1*10/100/1000M měď | ||
Režim nasazení | Fiber Tap | Podpora | |
Rozpětí zrcadla | Podpora | ||
Funkce systému | Zpracování provozu | Replikace/agregace/rozdělování provozu | Podpora |
Vyvažování zátěže | Podpora | ||
Filtr založený na identifikaci pětinásobného provozu IP/protokolu/portu | Podpora | ||
VLAN tag/neoznačený/nahradit | Podpora | ||
Shoda UDF | Podpora | ||
Časové razítko | Podpora | ||
Odstraňování záhlaví paketů | VxLAN, VLAN, MPLS, GRE, GTP atd. | ||
Data Slicing | Podpora | ||
Identifikace protokolu tunelu | Podpora | ||
Přenos jedním vláknem | Podpora | ||
Nezávislost ethernetového balíčku | Podpora | ||
Schopnost zpracování | 3,2 Tbps | ||
Řízení | KONZOLE MGT | Podpora | |
IP/WEB MGT | Podpora | ||
SNMP MGT | Podpora | ||
TELNET/SSH MGT | Podpora | ||
Protokol SYSLOG | Podpora | ||
Centralizovaná autorizace RADIUS nebo AAA | Podpora | ||
Autentizace uživatele | Autentizace na základě uživatelského jména a hesla | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Jmenovité napájecí napětí | AC110~240V/DC-48V[Volitelné] | |
Jmenovitá výkonová frekvence | AC-50Hz | ||
Jmenovitý vstupní proud | AC-3A / DC-10A | ||
Jmenovitý výkon funkce | Max 450W | ||
Prostředí | Provozní teplota | 0–50 ℃ | |
Skladovací teplota | -20-70 ℃ | ||
Pracovní vlhkost | 10%-95%, Žádná kondenzace | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232,115200,8,N,1 | |
Ověřování heslem | Podpora | ||
Výška podvozku | Rack Space (U) | 1U 445 mm * 44 mm * 505 mm |