Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, Max 3,2 Tbps
1-Přehledy
●Zařízení s plnou viditelností pro zachycení dat (32*40/100GE QSFP28 portů)
●Úplné zařízení pro správu plánování dat (32*100GE duplexní zpracování Rx/Tx)
●Úplné zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 3,2 Tb/s)
●Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
●Podporovaný sběr a příjem dat spojení z různých uzlů směrování přepínačů
●Podporované nezpracované pakety shromážděné, identifikované, analyzované, statisticky shrnuté a označené
●Podporováno pro realizaci irelevantního horního balení předávání ethernetového provozu, podporované všechny druhy ethernetových balících protokolů a také balení protokolů 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atd.
●Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení pro analýzu BigData, analýzu protokolů, analýzu signálů, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
●Podporovaná analýza zachycení paketů v reálném čase, identifikace zdroje dat
2-Schopnosti inteligentního zpracování provozu
Čistý čínský vícejádrový procesor Chip Plus
Možnosti inteligentního zpracování provozu 3,2 Tbps
100GE sběr dat
32*40/100 GE QSFP28 portů Rx/Tx duplexní zpracování, až 3,2 Tb/s transceiver provozních dat současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Agregace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Distribuce dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle bílé listiny, černé listiny nebo předdefinovaných pravidel uživatele.
Filtrování dat
Vstupní datový provoz lze přesně klasifikovat a různé datové služby lze vyřadit nebo přeposlat na výstup více rozhraní pomocí pravidel whitelistu nebo blacklistu. Flexibilní kombinace prvků, jako je typ Ethernet, VLAN tag, TTL, IP sedminásobek, fragmentace IP, identifikace příznaku TCP, charakteristiky zpráv atd. pro splnění požadavků na nasazení různých zařízení pro zabezpečení sítě, analýza protokolů, analýza signalizace, monitorování provozu a tak dále
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
100G a 40G Port Breakout
Podpora pro breakout na 100G nebo 40G portech s 4*25GE nebo 4*10GE porty pro specifické potřeby přístupu
Data Slicing
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Identifikujte protokol tunelování
Podporovány automaticky identifikují různé tunelovací protokoly, jako jsou: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP atd. Podle konfigurace uživatele lze strategii výstupu provozu implementovat podle vnitřní nebo vnější vrstvy tunelu
Ukončení tunelového paketu
Podporovaná funkce ukončení paketů tunelu, která dokáže nakonfigurovat IP adresu/masku na vstupním portu provozu a přímo posílat provoz, který je třeba shromáždit v síti uživatele, do portu pro akvizici zařízení pomocí metod zapouzdření tunelu, jako jsou GRE, GTP, VXLAN a tak dále.
Časové razítko
Podporováno pro synchronizaci NTP serveru pro opravu času a zápis zprávy do paketu ve formě relativní časové značky se značkou časového razítka na konci rámce s přesností nanosekund
Zachycování paketů
Podporované zachycování paketů na úrovni portu a zásad ze zdrojových fyzických portů v rámci filtru pole Five-Tuple v reálném čase
Dopravní viditelnost
Podporován celý proces viditelnosti linkového datového toku od příjmu a zachycení, identifikace a zpracování, plánování a správy, může být realizována distribuce výstupu. Prostřednictvím přátelského interaktivního rozhraní je neviditelný datový signál přeměněn na viditelnou, ovladatelnou a ovladatelnou entitu prostřednictvím multi-vizuální a multi-zeměpisné prezentace struktury provozu, distribuce síťového provozu, stavu zpracování identifikace paketů, různých trendů provozu a vztahů. mezi provozem a časem nebo obchodem.
Odstraňování hlaviček VxLAN, VLAN, MPLS, GTP, GRE
Podporováno odstraňování hlaviček VxLAN, VLAN, MPLS, GTP, GRE pro předávání původního datového paketu
Výstup zapouzdření paketů
Podporovaný zachycený provoz může být odeslán po vnějším zapouzdření. Tato funkce může po zapouzdřené hlavičce ERSPAN odeslat jakýkoli specifikovaný paket v zachyceném provozu do back-endového systému nebo síťového přepínače.
Priorita předávání paketů
Podporována definice priority datových paketů podle důležitosti služby na příchozím portu a pakety s vysokou prioritou jsou přednostně předávány na výstupu. Po předání paketů s vysokou prioritou jsou předány další pakety se střední a nízkou prioritou. Vyhněte se poplachu systému analýzy způsobenému chybějícími důležitými datovými pakety.
Redundance výstupního portu
Podporována funkce primární a sekundární redundance výstupního portu provozu, která může přepnout výstupní provoz na sekundární port, když je stav primárního výstupního portu abnormální (zavřít / link dolů), aby byla zajištěna vysoká spolehlivost výstupního provozu.
Platforma síťové viditelnosti Mylinking™
Podporovaný přístup k platformě řízení viditelnosti Mylinking™ Matrix-SDN
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
Typické aplikační struktury 3-Mylinking™ Network Packet Broker
3.1 Aplikace Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (následující)
3.2 Aplikace sjednoceného plánu Mylinking™ Network Packet Broker (následující)
3.3 Aplikace Mylinking™ Network Packet Broker Data Slicing (následující)
3.4 Mylinking™ Network Packet Broker Data Taged Application VLAN (následující)
4-Specifikace
Funkce Mylinking™ Network Packet Broker TAP/NPBalParametry | |||
Síťové rozhraní | 100G(kompatibilní s 40G) | 32*QSFP28 slotů | |
Rozhraní mimo pásmo | 1*10/100/1000M měď | ||
Režim nasazení | Fiber Tap | Podpora | |
Rozpětí zrcadla | Podpora | ||
Funkce systému | Zpracování provozu | Replikace/agregace/rozdělování provozu | Podpora |
Vyvažování zátěže | Podpora | ||
Filtr založený na pětinásobné identifikaci provozu IP/protokolu/portu | Podpora | ||
VLAN tag/neoznačený/nahradit | Podpora | ||
Shoda UDF | Podpora | ||
Time razítkování | Support | ||
Packet Odizolování hlavičky | VxLAN, VLAN, MPLS, GRE, GTPatd. | ||
Výstup zapouzdření paketů | Podpora | ||
Data Slicing | Support | ||
Identifikace protokolu tunelu | Support | ||
Ukončení tunelového paketu | Podpora | ||
Redundance výstupního portu | Podpora | ||
Přenos jedním vláknem | Podpora | ||
Nezávislost ethernetového balíčku | Podpora | ||
Přístav Breakout | Podpora | ||
Priorita předávání paketů | Podpora | ||
Schopnost zpracování | 3,2 Tbps | ||
Řízení | KONZOLE MGT | Podpora | |
IP/WEB MGT | Podpora | ||
SNMP MGT | Podpora | ||
TELNET/SSH MGT | Podpora | ||
Protokol SYSLOG | Podpora | ||
Centralizovaná autorizace RADIUS nebo AAA | Podpora | ||
Autentizace uživatele | Autentizace na základě uživatelského jména a hesla | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Jmenovité napájecí napětí | AC110~240V/DC-48V[Volitelný] | |
Jmenovitá výkonová frekvence | AC-50Hz | ||
Jmenovitý vstupní proud | AC-3A / DC-10A | ||
Jmenovitý výkon funkce | Max300W | ||
Prostředí | Provozní teplota | 0-50℃ | |
Skladovací teplota | -20-70 ℃ | ||
Pracovní vlhkost | 10%-95%, Žádná kondenzace | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232,115200,8,N,1 | |
Ověřování heslem | Podpora | ||
Výška podvozku | Rack Space(U) | 1U 444mm*438mm*44mm |