Mylinking™ Network Packet Broker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, max. 2,16 Tb/s
1-Přehledy
●Plná vizuální kontrolaZachycení provozuzařízení (6*40/100GE QSFP28, rozhraní 40GE/100GE lze rozdělit na 4 rozhraní 10GE/25GE a 48*1/10G SFP+ celkem 54 portů Rx/Tx pro duplexní zpracování)
● Zařízení pro kompletní správu plánování dat (duplexní zpracování příjmu/odeslání)
● Zařízení pro kompletní předběžné zpracování a redistribuci (obousměrná šířka pásma2.16Tbps)
● Podporovaný sběr a příjem dat spojení z různých umístění síťových prvků
● Podporovaný sběr a příjem dat spojení z různých směrovacích uzlů přepínačů
● Shromáždění, identifikace, analýza, statistické shrnutí a označení podporovaných nezpracovaných paketů
● Podpora realizace irelevantního horního paketování pro přesměrování ethernetového provozu, podpora všech druhů paketovacích protokolů Ethernet a také paketování protokolů 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atd.
● Podporovaný výstup nezpracovaných paketů pro monitorovací zařízení pro analýzu velkých dat (BigData), analýzu protokolů, analýzu signalizace, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
● Podpora analýzy zachycení paketů v reálném čase a identifikace zdroje dat
● Odstraňování záhlaví VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, sPodporováno odstraňování záhlaví VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN pro přeposílání v původním datovém paketu

2-Inteligentní schopnosti zpracování provozu

Vícejádrový procesor ASIC Chip Plus
1080 Gb/s + 1080 Gb/sinteligentní zpracování provozu BPS. Může pracovat na plný výkon, 1080 Gb/s vstup + 1080 Gb/s výstup

Zachycení 100GE
6*40/100GE QSFP28, Rozhraní 40GE/100GE lze rozdělit na 4 rozhraní 10GE/25GE a 48*1/10G SFP+celkem 54 portů pro duplexní zpracování Rx/Tx, až2.16Tbps vysílač/přijímač provozních dat současně pro jednoduchý sběr síťových dat

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo agregovaný z více N portů a poté replikovaný na více M portů

Agregace dat
Paket replikovaný z 1 portu na více N portů nebo agregovaný z více N portů a poté replikovaný na více M portů

Distribuce dat
Přesně klasifikoval příchozí metadata a zahodil nebo přeposlal různé datové služby do více výstupů rozhraní podle bílého seznamu, černého seznamu nebo předdefinovaných pravidel uživatele.

Filtrování dat
Dokáže přesně klasifikovat příchozí datové toky a na základě pravidel whitelistu nebo blacklistu zahodit nebo přesměrovat různé datové služby na více výstupních rozhraní. Podporuje flexibilní kombinace založené na typu Ethernetu, VLAN, pětice IP adres a charakteristikách zpráv, čímž dále splňuje potřeby nasazení různých síťových bezpečnostních zařízení, analýzy protokolů, analýzy signalizace a dalších potřeb monitorování provozu.

Vyrovnávání zátěže
Vyvažování zátěže pomocí podporovaného hašovacího algoritmu lze provádět na základě charakteristik vrstev L2-L4, aby byla zajištěna integrita relace datového proudu přijímaného monitorovacím zařízením bypassu. Kromě toho mohou členové skupiny odkloněných portů flexibilně ukončit (link DOWN) nebo se připojit (link UP), když se stav spojení změní. Distribuční skupina automaticky přerozděluje provoz, aby bylo zajištěno dynamické vyvažování zátěže výstupního provozu portu.

Párování UDB
Podporuje porovnávání libovolného klíčového pole v prvních 128 bajtech zprávy. Uživatelé si mohou přizpůsobit hodnotu posunu, délku klíčového pole a obsah a určit zásady pro výstup provozu na základě konfigurace uživatele.

Přenos jedním vláknem
Podpora přenosu jedním vláknem s rychlostí portů 10 G, 40 G a 100 G pro splnění požadavků na příjem dat jedním vláknem u některých back-endových zařízení a snížení vstupních nákladů na pomocné materiály pro vlákna, když je třeba zachytit a distribuovat velký počet spojů.

Rozbočovač portů 40GE 100GE
Podporuje rozdělení portů, tj. podporuje rozdělení rozhraní 40GE/100GE na rozhraní 4×10GE/25GE, čímž flexibilně splňuje požadavky na přístup k různým typům portů.

Ukončení tunelových paketů
Podporuje terminaci tunelu GRE, každý port zařízení lze individuálně konfigurovat s 16 IP adresami

Identifikace paketového protokolu
● Dokáže identifikovat pakety označené VLAN, QinQ a MPLS
●Dokáže identifikovat pakety IPv4/IPv6
● Dokáže identifikovat tunelové pakety VxLAN, GRE, GTP, IPoverIP a další
●Dokáže identifikovat pakety s fragmenty IP adres
●Ostatní pakety lze identifikovat pomocí vlastních offsetových podpisů (UDB)

FEC rozhraní
Rozhraní 100GE podporuje FEC (Forward Error Correction)

Zpracování štítků
Podpora odstraňování štítků VLAN (až 2 vrstvy)
Podpora odstraňování MPLS štítků (až 6 vrstev)
Podpora přidávání tagů VLAN

Nezávislost na zapouzdření Ethernetu
Podpora realizace přesměrování provozu nezávislého na zapouzdření horní vrstvy Ethernetu, transparentní podpora různých protokolů zapouzdření Ethernetu a bezproblémová podpora různých protokolů zapouzdření, jako jsou 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atd.

Odstraňování záhlaví VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Podporováno odstraňování záhlaví VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN pro přeposlání v původním datovém paketu

Platforma pro viditelnost sítě Mylinking™
Podporovaný přístup k platformě Mylinking™ Matrix-SDN Visibility Control

1+1 Redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3-Typické struktury aplikací
3.1 Centralizovaná aplikace pro replikaci/agregaci kolekcí (viz níže)

3.2 Žádost o jednotný harmonogram (viz níže)

4-Specifikace
ML-NPB-5410II Funkční parametry zprostředkovatele síťových paketů Mylinking™ TAP/NPB | |
Obchodní rozhraní | |
Specifikace rozhraní | 48 portů SFP+, 6 portů QSFP28přístavy |
Rychlost rozhraní | Podporuje rychlosti GE, 10GE, 25GE, 40GE a 100GE |
Přístupový modul | Zásuvný optický modul QSFP28 |
Zásuvný optický/elektrický modul SFP+ | |
Rozhraní 40GE/100GE lze rozdělit na 4 rozhraní 10GE/25GE | |
Přenos jedním vláknem | Spodporaed |
Příjem jednoho vlákna | Spodporaed |
FEC rozhraní | Rozhraní 100GE podporuje FEC (Forward Error Correction) |
ZpracováníPvýkon | |
Celkový výkon | Může pracovat na plný výkon, 1080 Gb/s vstup + 1080 Gb/s výstup |
Výkon portu | Každý port může pracovat na 100% rychlosti linky |
PaketyIdentifikace | |
Dokáže identifikovat pakety označené VLAN, QinQ a MPLS | |
Dokáže identifikovat pakety IPv4/IPv6 | |
Dokáže identifikovat tunely VxLAN, GRE, GTP, IPoverIP a dalšíbalíčeks | |
Dokáže identifikovat pakety s fragmenty IP adres | |
Jiné zprávy lze identifikovat pomocí vlastních offsetových podpisů (UDB). | |
Pakets Ffiltrování | |
Počet položek pravidla | Podporuje pravidla pro masky Počet pravidel pro skupiny jednotek: 9 000 Počet pravidel pro běžnou pětinásobnou hru: 4000 Počet složených víceskupinových pravidel: 1500 (tunelbalíčekidentifikační funkce je deaktivována) Počet složených víceskupinových pravidel: 1000 (s tunelem)balíčekidentifikace povolena) |
Pravidlo Tuple | Vstupní port |
Zdrojová/cílová MAC adresa | |
ID sítě VLAN | |
Pole Typ Ethernetu | |
Paketdélka | |
Typ protokolu vrstvy 3 | |
Vnější/vnitřní zdrojové a cílové IP adresy nebo segmenty adres (vnější nebo vnitřní vrstva tunelu) | |
Zdrojový/cílový port nebo rozsah portů TCP/UDP | |
Příznak TCP | |
Označování fragmentů IP adres | |
Štítek toku IPv6 | |
Paketrozsah délek | |
Efektivní délka značení IP TOS/DSCP/ECN/TCP | |
Uživatelsky definovaný podpis (UDB), v prvních 128 bajtech zprávy se shodují až 4 bajty a může být nespojitý | |
Složená pravidla | Podporuje výše uvedené složené pravidlo pro porovnávání více skupin |
Úprava zprávy | |
Zapouzdření tunelu | Podpora odstraňování záhlaví zpráv o zapouzdření tunelu (VxLAN,GRE, GTP, ERSPAN) |
Ukončení tunelových zpráv | Podporuje terminaci tunelu GRE, každý port zařízení lze individuálně konfigurovat s 16 IP adresami |
Nahrazení MAC adresy | Upravte cílovou MAC adresu |
Upravte zdrojovou MAC adresu na MAC adresu výstupního portu | |
Zpracování štítků | Podpora odstraňování tagů VLAN (až 2 vrstvy) |
Podpora odstraňování MPLS štítků (až 6 vrstev) | |
Podpora přidávání tagů VLAN | |
Paket Fspedice | |
Černá listina a bílá listina | Podpora operací přeposílání (whitelist) nebo zahazování (blacklist) zpráv |
Vyvažování zátěže | Podporuje vyvažování zátěže pro stejný zdroj a cíl založené na HASH: SIP DIP SIP + Sport DIP+DPort SIP + DIP SIP+SPort+DIP+DPort |
Podporuje až 64 výstupních skupin a počet členů v každé skupině se může lišit. | |
Podpora symetrického vyvažování zátěže HASH a odklonu výstupu | |
Podporuje odesílání stejného vstupního provozu ze zdroje do více skupin portů pro vyrovnávání zátěže současně. | |
Podporuje agregaci vstupního provozu z více portů a odesílá jej do více skupin portů pro vyrovnávání zátěže současně. | |
Neznámá zpráva | Ve výchozím nastavení jsou všechny pakety zahozeny a lze nastavit přeposílání výstupu. |
Tok dat | Podpora agregace víceportových vstupů |
Podpora replikace/rozdělování víceportového výstupu | |
Konfigurace správy | |
Rozhraní pro správu | Nabízí dvě adaptivní rozhraní 10/100/1000M, každé s vlastní IP adresou |
Poskytuje 1 rozhraní pro správu KONZOLE | |
Smlouva o správě | Podpora protokolu HTTPS (webové rozhraní) |
Podpora protokolu SSH (rozhraní CLI) | |
Podpora protokolu SNMP V1/V2c/V3 | |
Nahrávání alarmu | Aktivně nahrávat alarmy přes SNMP Trap |
Vzdálený upgrade | Podpora webového rozhraní/SSH vzdálené aktualizace softwaru |
Vzdálený přístup | Podporuje vzdálený přístup přes víceúrovňové routery |
Těžba dřeva | Podporuje protokolování všech stavů, alarmů, systémových událostí a klíčových operací |
Průběžná doba uchovávání záznamů z protokolů je nejméně 1 rok. | |
Řízení času | Podpora synchronizace času NTP pro zajištění časového benchmarku pro protokolování |
Vestavěný obvod RTC, čas výpadku napájení zařízení se neztratí | |
Správa oprávnění | Podpora hierarchické správy oprávnění uživatelů |
Konfigurace správy | |
Informační bezpečnost | Podpora funkcí zabezpečení informací v rovině správy |
Konfigurační soubor | Podpora importu/exportu konfiguračních souborů |
PracovníCpodmínky | |
Vstupní výkon | Specifikace střídavého proudu: 100 V AC ~ 240 V AC, 192 V DC ~ 288 V DC (vysoké napětí DC) |
Specifikace stejnosměrného proudu: -36VDC ~ -72VDC | |
Podpora záložního napájení 1+1 | |
Metoda odvodu tepla | Aktivní chlazení ventilátorem šasi |
Provozní teplota | 0℃ ~ +45℃,10%~ 95% RH |
Skladovací teplota | -45℃ ~ +70℃,10%~ 95% RH |
Spotřeba energie celého stroje | <180 W |
Hmotnost stroje | <7 kg |
Velikost hostitele | Bez montážních úchytů: 392 mm (H) × 440 mm (Š) × 44 mm (V) |
Požadavky na nasazení | Ujistěte se, že je kolem výstupu ventilátoru zařízení a otvorů pro odvod tepla dostatek prostoru |
Dobře větrané vnitřní prostředí bez přímého slunečního záření | |
Certifikace produktu | |
Šetrné k životnímu prostředí | V souladu se směrnicí RoHS2.0 (2011/65/EU a 2015/863 EU) |