ML-NPB-3210L
32*40GE/100GE QSFP28, max 3,2 Tbps
1-přehled
● Úplné zařízení pro zachycení viditelnosti (32*40/100GE QSFP28 Porty)
● Úplné zařízení pro správu plánování dat (32*100GE DUPLEX RX/TX Zpracování)
● Úplné předběžné zpracování a re-distribuční zařízení (obousměrná šířka pásma 3,2 Tbps)
● Podporované sběr a příjem dat propojení z různých umístění síťových prvků
● Podporované sběr a příjem dat propojení z různých směrovacích uzlů přepínačů
● Podporovaný surový paket Shromážděný, identifikovaný, analyzovaný, statisticky shrnutý a označený
● Podporováno k realizaci irelevantního horního balení předávání provozu v Ethernetu, podporované všechny druhy protokolů Ethernet Balení a ASLO 802.1Q/Q-in-Q, IPX/SPX, MPLS, ISL, GRE, PPTP atd. Protokol balení protokolu.
● Podporoval výstup surového paketu pro monitorování zařízení bigdata analýzy, analýzy protokolu, signalizační analýzy, analýzy zabezpečení, řízení rizik a další požadovaný provoz.
● Podporovaná analýza zachycení paketů v reálném čase, identifikace zdroje dat
2-inteligentní schopnosti zpracování provozu

Čistý čínský čip plus multicore CPU
3,2 Tbps inteligentní možnosti zpracování provozu

100ge zachycení dat
32*40/100GE QSFP28 Porty RX/TX Duplex Processing, až 3,2 Tbps Transceiver současně, pro zachycení síťových dat, jednoduché předběžné zpracování

Replikace dat
Packet replikován z 1 portu do více N portů nebo agregovaných více n portů, poté se replikuje na více M portů

Agregace dat
Packet replikován z 1 portu do více N portů nebo agregovaných více n portů, poté se replikuje na více M portů

Distribuce dat
Přesněji klasifikovali příchozí metdata a vyřadili nebo předali různé datové služby více výstupům rozhraní podle bílého seznamu, předdefinovaných pravidel BlackList nebo uživatele.

Filtrování dat
Vstupní datový provoz lze přesně klasifikovat a různé datové služby lze vyřadit nebo předat na výstup více rozhraní podle pravidel Whitelist nebo BlackList. Flexibilní kombinace prvků, jako je typ Ethernetu, značka VLAN, TTL, IP sedmi-tuple, fragmentace IP, identifikace vlajky TCP, charakteristiky zpráv atd. Pro splnění požadavků na nasazení různých zařízení pro zabezpečení sítě, analýzu protokolu, analýzy signalizace, monitorování provozu atd.

Zůstatek načítání
Podle charakteristik vrstvy L2-L7, podporovaný algoritmus hash a algoritmus zatížení zatížení a algoritmus založeného



VLAN označil
VLAN netagovaný
VLAN nahradil
Podporoval porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel může přizpůsobit hodnotu Offset a délku pole a obsah pole klíče a podle konfigurace uživatele určit zásady provozu.

100G a 40G Port Breakout
Podpora pro útěk na 100g nebo 40 g porty se 4*25GE nebo 4*10GE Porty pro konkrétní přístupové potřeby

Křezání dat
Podporované krájení založené na politice (64-1518 bajtů volitelných) surových dat a zásady provozu lze implementovat na základě konfigurace uživatele

Protokol tunelingu identifikovat
Podporováno automaticky identifikovat různé protokoly tunelování, jako například: VXLAN 、 GRE 、 ERSPAN 、 MPLS 、 IPINIP 、 GTP atd. Podle konfigurace uživatele může být strategie provozu implementována podle vnitřní nebo vnější vrstvy tunelu.

Ukončení tunelu
Podporovaná funkce ukončení balíčku tunelu, která může nakonfigurovat IP adresu/masku na vstupním portu provozu, a přímo odesílat provoz, který je třeba shromažďovat v síti uživatele do portu pro získávání zařízení prostřednictvím metod zapouzdření tunelu, jako jsou GRE, GTP, VXLAN atd.

Časové razítko
Podporováno pro synchronizaci serveru NTP pro opravu času a zapisování zprávy do paketu ve formě relativního časového značky se značkou časového razítka na konci snímku s přesností nanosekund

Zachycení paketu
Podporované zachycování paketů na úrovni portů ze zdrojových fyzikálních portů v rámci filtru pěti-tuple v reálném čase

Viditelnost provozu
Podporoval celý proces viditelnosti toku dat propojení z přijímání a zachycení, identifikace a zpracování, plánování a správy, distribuce výstupu lze realizovat. Prostřednictvím přátelského interaktivního rozhraní je neviditelný datový signál transformován na viditelnou, zvládnutelnou a kontrolovatelnou entitu vícenásobnou vizí a vícenásobnou prezentací struktury kompozice provozu, distribuce síťového provozu, stav zpracování paketů, různé trendy provozu a vztah mezi provozem a časem nebo obchodem.

VXLAN, VLAN, MPLS, GTP, GRE záhlaví
Podporoval VXLAN, VLAN, MPLS, GTP, GRE záhlaví, které dopředu v původním datovém paketu

Výstup zapouzdření paketů
Podporovaný zachycený provoz může být po vnější zapouzdření výkonem. Tato funkce může vydat jakýkoli zadaný paket ve zachyceném provozu do back-end systému nebo síťového přepínače po záhlaví enspan.

Priorita předávání paketů
Podporoval definici priority datových paketů podle důležitosti služby na příchozím portu a pakety s vysokou prioritou jsou předávány přednostně na výstupu. Po předávání paketů s vysokou prioritou se předávají další pakety střední a nízké priority. Vyvarujte se analytického systému alarmu způsobeného chybějícími důležitými datovými pakety.

Redundance výstupního portu
Podporoval funkci primární a sekundární redundance provozního výstupního portu, který může přepnout výstupní provoz na sekundární port, když je stav primárního výstupního portu abnormální (zavřít /propojení dolů), aby se zajistila vysoká spolehlivost dopravního výkonu.

Platforma viditelnosti sítě MyLinking ™
Podporovaný přístup k kontrole viditelnosti Matrix-Sdn Matrix-Sdn

1+1 Redundantní napájecí systém (RPS)
Podporován 1+1 duální redundantní napájecí systém
3-MYLINKING ™ Síťový makléř PACKET Typické struktury aplikací
3.1 Mylinking ™ Network Packet Broker Centralizovanou aplikaci pro replikaci/agregace (jako následující)

3.2 MYLINKING ™ Network Packet Broker Unified Schedule Application (jako následující)

3.3 Mylinking ™ Network Packet Broker Data Slicing Application (jako následující)

3.4 Mylinking ™ Network Packet Broker Data VLAN označená aplikace (následující)

4 specifikace
Mylinking ™ Network Packet Broker TAP/NPBalParametry | |||
Síťové rozhraní | 100g(kompatibilní s 40G) | 32*Sloty QSFP28 | |
Out-of-band Správa rozhraní | 1*10/100/1000m měď | ||
Režim nasazení | Vlákno | Podpora | |
Zrcadlové rozpětí | Podpora | ||
Funkce systému | Zpracování provozu | Replikace/agregace/agregace/rozštěpení | Podpora |
Vyrovnávání zátěže | Podpora | ||
Filtr založený na identifikaci provozu IP/Protocol/Port Quintuple | Podpora | ||
VLAN Tag/netagged/nahradit | Podpora | ||
Srovnání UDF | Podpora | ||
TIME razítko | SUPPORT | ||
PaCket záhlaví stripování | Vxlan, VLAN, Mpls, Gre, GTPatd. | ||
Výstup zapouzdření paketů | Podpora | ||
Křezání dat | SUPPORT | ||
Identifikace protokolu tunelu | SUPPORT | ||
Ukončení tunelu | Podpora | ||
Redundance výstupního portu | Podpora | ||
Přenos z jednoho vlákna | Podpora | ||
Nezávislost ethernetu | Podpora | ||
Port Breakout | Podpora | ||
Priorita předávání paketů | Podpora | ||
Schopnost zpracování | 3,2 Tbps | ||
Řízení | Konzola Mgt | Podpora | |
IP/Web Mgt | Podpora | ||
SNMP Mgt | Podpora | ||
Telnet/ssh mgt | Podpora | ||
Protokol Syslog | Podpora | ||
Centralizovaná oprávnění poloměru nebo AAA | Podpora | ||
Ověřování uživatelů | Ověřování na základě uživatelského jména a hesla | ||
Elektrický (1+1 redundantní napájecí systém RPS) | Jmenovité napájecí napětí | AC110 ~ 240V/DC-48V[Volitelný] | |
Jmenovitá frekvence výkonu | AC-50Hz | ||
Hodnocený vstupní proud | AC-3A / DC-10A | ||
Hodnocená funkce funkce | Max300W | ||
Prostředí | Provozní teplota | 0„50 ℃ | |
Teplota skladování | -20-70 ℃ | ||
Pracující vlhkost | 10%-95%, Žádná kondenzace | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232, 115200,8, n, 1 | |
Ověřování hesla | Podpora | ||
Výška podvozku | Prostor stojanu(U) | 1U 444mm*438mm*44mm |