Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, Max 880Gbps
1- Přehledy
- Kompletní kontrola síťové viditelnosti zařízení pro sběr dat (48*1GE/10GE SFP+ a 4*40GE/100GE QSFP28 porty)
- Kompletní zařízení pro správu plánování dat (max. 24*10GE, 2*100GE porty duplexní Rx/Tx zpracování replikace, agregace a přesměrování)
- Kompletní zařízení pro předběžné zpracování a redistribuci (obousměrná šířka pásma 880 Gbps)
- Podporované zachycování dat spojení z různých umístění síťových prvků
- Podporované zachycování dat spojení z různých uzlů směrování přepínačů
- Podporovaný nezpracovaný paket zachycený, identifikovaný, analyzovaný, statisticky shrnutý a označený
- Podporovaný nezpracovaný výstup paketů pro monitorovací zařízení pro analýzu BigData, analýzu protokolů, analýzu signálů, analýzu zabezpečení, řízení rizik a další požadovaný provoz.
- Podporovaná analýza zachycování paketů v reálném čase, identifikace zdroje dat a vyhledávání síťového provozu v reálném čase/historii
2- Schopnosti inteligentního zpracování provozu
Vícejádrový procesor ASIC Chip Plus
Možnosti inteligentního zpracování provozu 880 Gbps
10GE akvizice
1GE/10GE 48 portů, max. 24*10GE portů Rx/Tx duplexní zpracování a 40GE/100GE až 880Gb/s transceiver provozních dat současně, pro síťový sběr dat, jednoduché předběžné zpracování
Replikace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Agregace dat
Paket replikovaný z 1 portu na více N portů nebo více N portů agregovaných a poté replikovaných na více M portů
Distribuce/Přeposílání dat
Přesná klasifikace příchozích metadat a vyřazení nebo předání různých datových služeb na více výstupů rozhraní podle předem definovaných pravidel uživatele.
Filtrování dat
Podporované přizpůsobení filtrování paketů L2-L7, jako je SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, pole typu Ethernet a hodnota, číslo protokolu IP, TOS atd. také podporuje flexibilní kombinaci až na 2000 pravidel filtrování.
Vyvážení zátěže
Podporované vyvažování zátěže Hash algoritmus a algoritmus sdílení hmotnosti založený na relaci podle charakteristik vrstvy L2-L7, aby byla zajištěna dynamika výstupního provozu portu při vyrovnávání zátěže
UDF zápas
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Přizpůsobení hodnoty offsetu a délky a obsahu klíčového pole a určení zásady výstupu provozu podle konfigurace uživatele
VLAN Tagged
VLAN Neoznačeno
VLAN vyměněna
Podporuje shodu libovolného klíčového pole v prvních 128 bajtech paketu. Uživatel si může přizpůsobit hodnotu offsetu a délku a obsah klíčového pole a určit politiku výstupu provozu podle konfigurace uživatele.
Zdravá detekce portů
Podporovaná detekce stavu servisního procesu back-endového monitorovacího a analytického zařízení připojeného k různým výstupním portům v reálném čase. Když servisní proces selže, vadné zařízení je automaticky odstraněno. Po nápravě vadného zařízení se systém automaticky vrátí do skupiny pro vyrovnávání zátěže, aby byla zajištěna spolehlivost vyvažování zátěže na více portech.
Časové razítko
Podporováno pro synchronizaci NTP serveru pro opravu času a zápis zprávy do paketu ve formě relativní časové značky se značkou časového razítka na konci rámce s přesností nanosekund
VxLAN, VLAN, MPLS Neoznačeno
Podporovaná hlavička VxLAN, VLAN, MPLS v původním datovém paketu je odstraněna a vyvedena.
Deduplikace dat
Podporovaná statistická granularita založená na portu nebo na úrovni zásad pro porovnání více zdrojových dat kolekce a opakování stejného datového paketu v určený čas. Uživatelé si mohou vybrat různé identifikátory paketů (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data Slicing
Podporované dělení na základě zásad (volitelně 64–1518 bajtů) nezpracovaných dat a politika výstupního provozu může být implementována na základě konfigurace uživatele
Utajovaná data skrytá/maskování
Podporovaná granularita založená na zásadách, která nahrazuje jakékoli klíčové pole v nezpracovaných datech, aby bylo dosaženo účelu ochrany citlivých informací. Podle konfigurace uživatele lze implementovat politiku výstupu provozu.
Identifikujte protokol tunelování
Podpora automaticky identifikuje různé tunelovací protokoly, jako je GTP / GRE / PPTP / L2TP / PPPOE. Podle uživatelské konfigurace lze strategii dopravního výstupu implementovat podle vnitřní nebo vnější vrstvy tunelu
Zachycování paketů
Podporované zachycování paketů na úrovni portu a zásad ze zdrojových fyzických portů v rámci filtru pole Five-Tuple v reálném čase
Paketová analýza
Podpora analýzy zachycených datagramů, včetně analýzy abnormálních datagramů, rekombinace toku, analýzy přenosové cesty a analýzy abnormálního toku
Jednotná řídicí platforma
Podporovaný přístup k platformě řízení viditelnosti mylinking™
1+1 redundantní napájecí systém (RPS)
Podporovaný duální redundantní napájecí systém 1+1
3- Typické aplikační struktury
3.1 mylinking™ Network Packet Broker Centralizované zachycování provozu, aplikace replikace/agregace (následující)
3.2 Aplikace mylinking™ Network Packet Broker Unified Schedule Application pro monitorování dat (viz níže)
Mylinking™ Network Packet Broker využívá vyhrazený čip ASIC a řešení NPS400. Vyhrazený čip ASIC může splňovat 48 * 10GE a 4 * 100 GE porty pro přenos a příjem dat s rychlostí linky, až 880 Gbps současně s kapacitou zpracování toku, aby splnil požadavky uživatelů na centralizovaný sběr dat a jednoduché předzpracování celého síťového spojení. . Vestavěný NPS400 může dosáhnout maximální propustnosti 200 Gbps pro opětovné zpracování, aby splnil požadavky uživatelů na hloubkové zpracování dat.
3.3 Aplikace pro deduplikaci dat mylinking™ Network Packet Broker (následující)
3.4 Aplikace mylinking™ Network Packet Broker Data Slicing (následující)
Aplikace pro hybridní přístup 3.5 mylinking™ Network Packet Broker pro získávání/replikaci/agregaci dat (jak je uvedeno níže)
4- Specifikace
ML-NPB-6400 Mylinking™ Network Packet Broker NPB Funkční parametry | |||
Síťové rozhraní | 10GE SFP+ porty 100GE QSFP28 portů | 48 * 10G SFP+ sloty a 4 * 100G QSFP28 sloty; Podpora 1GE/10GE/40G/100GE; Podpora pro jedno a vícevidové vlákno | |
Rozhraní pro správu mimo pásmo | 1* elektrické rozhraní 10/100/1000M | ||
Režim nasazení | Spektrální zachycení vláken 1GE/10GE/40GE/100GE | Podporováno | |
1GE/10GE/40GE/100GE Snímání zrcadlového rozpětí | Podporováno | ||
Systémové funkce | Základní dopravní proces | Replikace / agregace / distribuce provozu | Podporováno |
Filtrování provozu založené na IP/protokolu/port sedmi n-ticové identifikaci provozu | Podporováno | ||
VLAN Tag/Replace/Delete | Podporováno | ||
Nezávislost zapouzdření Ethernetu | Podporováno | ||
Schopnost zpracování provozu | 880 Gbps | ||
Proces inteligentního provozu | Časové razítko | Podporováno | |
Odstraňování záhlaví paketů | Podporované VxLAN, VLAN, MPLS, GTP, GRE Header Stripping | ||
Deduplikace paketů | Podporovaná deduplikace paketů na základě portů a pravidel | ||
Krájení paketů | Podporované dělení paketů na základě pravidel | ||
Identifikace protokolu tunelu | Podporováno | ||
Schopnost zpracování provozu | 200 Gbps | ||
Řízení | KONZOLE Správa sítě | Podporováno | |
Správa IP/WEB sítě | Podporováno | ||
Správa sítě SNMP | Podporováno | ||
Správa sítě TELNET/SSH | Podporováno | ||
Certifikace RADIUS nebo AAA | Podporováno | ||
Protokol SYSLOG | Podporováno | ||
Funkce ověření uživatele | Ověření hesla na základě uživatelského jména | ||
Elektrický (1+1 redundantní napájecí systém-RPS) | Jmenovité napájecí napětí | AC-220V/DC-48V [Volitelné] | |
Jmenovitá výkonová frekvence | AC-50Hz | ||
Jmenovitý vstupní proud | AC-3A / DC-10A | ||
Funkce jmenovitého výkonu | Max 370W | ||
Prostředí | Provozní teplota | 0–50 ℃ | |
Skladovací teplota | -20-70 ℃ | ||
Provozní vlhkost | 10%-95%, Nekondenzující | ||
Konfigurace uživatele | Konfigurace konzoly | Rozhraní RS232, 115200, 8, N, 1 | |
Ověřování heslem | podpora | ||
Výška stojanu | Rack prostor (U) | 1U 445 mm * 44 mm * 402 mm |