Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, max. 880 Gb/s
1. Přehledy
- Plná kontrola síťového dohledu zařízení pro sběr dat (48 portů 1GE/10GE SFP+ a 4 porty 40GE/100GE QSFP28)
- Plně vybavené zařízení pro správu plánování dat (max. 24*10GE, 2*100GE porty, duplexní Rx/Tx zpracování replikace, agregace a přesměrování provozu)
- Plně vybavené zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 880 Gb/s)
- Podporovaný zachytávání provozu dat spojení z různých umístění síťových prvků
- Podporovaný zachytávání provozu dat linky z různých směrovacích uzlů přepínače
- Podporované zachycení, identifikace, analýza, statistické shrnutí a označení nezpracovaných paketů
- Podporovaný výstup nezpracovaných paketů pro monitorovací zařízení pro analýzu velkých dat (BigData), analýzu protokolů, analýzu signalizace, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
- Podpora analýzy zachycení paketů v reálném čase, identifikace zdroje dat a vyhledávání síťového provozu v reálném čase/historických dat

2. Inteligentní schopnosti zpracování provozu

Vícejádrový procesor ASIC Chip Plus
Inteligentní zpracování provozu s rychlostí 880 Gb/s

Akvizice 10GE
1GE/10GE 48 portů, max. 24*10GE portů pro duplexní zpracování Rx/Tx a 40GE/100GE vysílač/přijímač provozních dat s rychlostí až 880 Gb/s současně pro sběr síťových dat a jednoduché předzpracování

Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Agregace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů

Distribuce/přeposílání dat
Přesně klasifikoval příchozí metadata a podle předdefinovaných pravidel uživatelem zahodil nebo přesměroval různé datové služby na více výstupů rozhraní.

Filtrování dat
Podporováno porovnávání filtrování paketů L2-L7, jako například SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole a hodnota typu Ethernetu, číslo IP protokolu, TOS atd., a také podporována flexibilní kombinace až 2000 pravidel filtrování.

Vyrovnávání zátěže
Podporovaný algoritmus hash pro vyvažování zátěže a algoritmus sdílení váhy založený na relacích podle charakteristik vrstev L2-L7 pro zajištění dynamiky vyvažování zátěže na výstupním provozu portu.

Zápas UDF
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Úprava hodnoty posunu a délky a obsahu klíčového pole a určení zásad pro výstup provozu podle konfigurace uživatele.



Označená VLAN
VLAN bez označení
VLAN nahrazena
Podporováno porovnávání libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.

Detekce zdravých portů
Podpora detekce stavu servisního procesu v reálném čase u monitorovacího a analytického zařízení back-endu připojeného k různým výstupním portům. Pokud servisní proces selže, vadné zařízení se automaticky odstraní. Po obnovení vadného zařízení se systém automaticky vrátí do skupiny pro vyvažování zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.

Časové razítko
Podpora synchronizace NTP serveru pro korekci času a zápis zprávy do paketu ve formě relativní časové značky s časovým razítkem na konci rámce s přesností na nanosekundy.

VxLAN, VLAN, MPLS Bez označení
Podporované záhlaví VxLAN, VLAN a MPLS v původním datovém paketu je odstraňováno a vydáváno.

Deduplikace dat
Podpora statistické granularity na základě portů nebo zásad pro porovnání více zdrojových dat kolekce a opakování stejného datového paketu v zadaném čase. Uživatelé si mohou zvolit různé identifikátory paketů (dst.ip, src.port, dst.port, tcp.seq, tcp.ack).

Rozdělování dat
Podporované rozdělení nezpracovaných dat na základě zásad (volitelné 64–1518 bajtů) a implementace zásad pro výstup provozu na základě konfigurace uživatele.

Skrytí/maskování utajovaných dat
Podpora granularity na základě zásad pro nahrazení libovolného klíčového pole v nezpracovaných datech za účelem dosažení účelu ochrany citlivých informací. Zásady pro výstup provozu lze implementovat v závislosti na konfiguraci uživatele.

Identifikace tunelovacího protokolu
Podporuje automatickou identifikaci různých tunelovacích protokolů, jako například GTP / GRE / PPTP / L2TP / PPPOE. Strategii výstupu provozu lze implementovat podle konfigurace uživatele podle vnitřní nebo vnější vrstvy tunelu.

Zachycení paketů
Podporováno zachycování paketů na úrovni portů a politik ze zdrojových fyzických portů v rámci filtru pole Five-Tuple v reálném čase

Analýza paketů
Podporoval analýzu zachycených datagramů, včetně analýzy abnormálních datagramů, rekombinace streamů, analýzy přenosové cesty a analýzy abnormálních streamů.

Jednotná řídicí platforma
Podporovaný přístup k platformě pro kontrolu viditelnosti mylinking™

1+1 Redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Typické struktury aplikací
3.1 mylinking™ Network Packet Broker Centralizovaná aplikace pro zachycování provozu, replikaci/agregaci (viz níže)

3.2 Aplikace pro jednotný rozvrh mylinking™ Network Packet Broker pro monitorování dat (viz níže)

Mylinking™ Network Packet Broker využívá specializovaný čip ASIC a řešení NPS400. Specializovaný čip ASIC dokáže současně vysílat a přijímat data s rychlostí linky 48 * 10GE a 4 * 100GE porty a zpracovávat data s rychlostí až 880 Gb/s, čímž splňuje požadavky uživatelů na centralizovaný sběr dat a jednoduché předzpracování celého síťového spojení. Vestavěný čip NPS400 dokáže dosáhnout maximální propustnosti 200 Gb/s pro přepracování a splňuje tak požadavky uživatelů na hloubkové zpracování dat.
3.3 Aplikace pro deduplikaci dat mylinking™ Network Packet Broker (viz níže)

3.4 Aplikace mylinking™ Network Packet Broker pro dělení dat (viz níže)

3.5 mylinking™ Network Packet Broker Hybrid Access Application pro sběr/replikaci/agregaci dat (viz níže)

4- Specifikace
Funkční parametry síťového zprostředkovatele paketů Mylinking™ ML-NPB-6400 NPB | |||
Síťové rozhraní | 10GE SFP+ porty 100GE QSFP28 porty | 48 slotů 10G SFP+ a 4 sloty 100G QSFP28; Podpora 1GE/10GE/40G/100GE; Podpora pro single a multimode optická vlákna | |
Rozhraní pro správu mimo pásmo | 1* elektrické rozhraní 10/100/1000M | ||
Režim nasazení | Spektrální zachycení vláken 1GE/10GE/40GE/100GE | Podporováno | |
1GE/10GE/40GE/100GE Zrcadlový rozsah snímání | Podporováno | ||
Systémové funkce | Základní proces provozu | Replikace / agregace / distribuce provozu | Podporováno |
Filtrování provozu na základě identifikace provozu z IP adres / protokolu / portu sedm | Podporováno | ||
Označení/Nahrazení/Odstranění VLAN | Podporováno | ||
Nezávislost na zapouzdření Ethernetu | Podporováno | ||
Schopnost zpracování provozu | 880 Gb/s | ||
Inteligentní proces dopravy | Časové razítko | Podporováno | |
Odstranění záhlaví paketů | Podporované odstraňování záhlaví VxLAN, VLAN, MPLS, GTP, GRE | ||
Deduplikace paketů | Podporovaná deduplikace paketů na základě portů a pravidel | ||
Rozdělování paketů | Podporované dělení paketů na základě pravidel | ||
Identifikace tunelového protokolu | Podporováno | ||
Schopnost zpracování provozu | 200 Gb/s | ||
Řízení | Správa sítě CONSOLE | Podporováno | |
Správa IP/WEB sítě | Podporováno | ||
Správa sítě SNMP | Podporováno | ||
Správa sítě TELNET/SSH | Podporováno | ||
Certifikace autorizace RADIUS nebo AAA | Podporováno | ||
Protokol SYSLOG | Podporováno | ||
Funkce ověřování uživatele | Ověřování heslem na základě uživatelského jména | ||
Elektrický (1+1 redundantní napájecí systém - RPS) | Jmenovité napájecí napětí | AC-220V/DC-48V [Volitelné] | |
Jmenovitý výkonový kmitočet | AC-50HZ | ||
Jmenovitý vstupní proud | AC-3A / DC-10A | ||
Funkce jmenovitého výkonu | Max. 370 W | ||
Prostředí | Provozní teplota | 0–50 ℃ | |
Skladovací teplota | -20-70 ℃ | ||
Provozní vlhkost | 10 %–95 %, bez kondenzace | ||
Konfigurace uživatele | Konfigurace konzole | Rozhraní RS232, 115200, 8, N, 1 | |
Ověřování heslem | podpora | ||
Výška regálu | Prostor v racku (U) | 1U 445 mm * 44 mm * 402 mm |