Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, màxim 3,2 Tbps
1-Descripcions generals
● Un dispositiu complet de visibilitat de captura de dades (ports QSFP28 de 32*40/100GE)
● Un dispositiu complet de gestió de programació de dades (processament dúplex Rx/Tx de 32*100GE)
●Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 3,2 Tbps)
● Recopilació i recepció de dades d'enllaç des de diferents ubicacions d'elements de xarxa compatibles
●Recopilació i recepció de dades d'enllaç de diferents nodes d'encaminament de commutació compatibles
● Paquets en brut compatibles recollits, identificats, analitzats, resumits estadísticament i marcats
● Compatible amb la realització d'empaquetaments superiors irrellevants del reenviament de trànsit Ethernet, compatible amb tot tipus de protocols d'empaquetament Ethernet i també amb l'empaquetament de protocols 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.
● Sortida de paquets en brut compatible amb equips de monitorització d'anàlisi de Big Data, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altre trànsit necessari.
●Anàlisi de captura de paquets en temps real compatible i identificació de fonts de dades
2-Capacitats intel·ligents de processament de trànsit

CPU multinucli de xip xinès pur més
Capacitats de processament de trànsit intel·ligent de 3,2 Tbps

Captura de dades de 100 GE
Processament dúplex Rx/Tx de 32*40/100GE QSFP28, transceptor de dades de trànsit de fins a 3.2 Tbps alhora, per a la captura de dades de xarxa, preprocessament senzill

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Agregació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

Distribució de dades
Classificava amb precisió les metadades entrants i descartava o reenviava diferents serveis de dades a múltiples sortides d'interfície segons la llista blanca, la llista negra o les regles predefinides de l'usuari.

Filtratge de dades
El trànsit de dades d'entrada es pot classificar amb precisió i els diferents serveis de dades es poden descartar o reenviar a la sortida de múltiples interfícies mitjançant regles de llista blanca o llista negra. Combinació flexible d'elements com ara el tipus Ethernet, l'etiqueta VLAN, el TTL, la tupla IP de set, la fragmentació IP, la identificació de la bandera TCP, les característiques dels missatges, etc. per satisfer els requisits de desplegament de diversos equips de seguretat de xarxa, anàlisi de protocols, anàlisi de senyalització, monitorització del trànsit, etc.

Balanç de càrrega
Algoritme Hash de balanceig de càrrega compatible i algoritme de compartició de pes basat en sessions segons les característiques de la capa L2-L7 per garantir que la dinàmica del trànsit de sortida del port de balanceig de càrrega



VLAN etiquetada
VLAN sense etiquetar
VLAN substituïda
S'ha admès la coincidència de qualsevol camp clau en els primers 128 bytes d'un paquet. L'usuari pot personalitzar el valor de desplaçament i la longitud i el contingut del camp clau, i determinar la política de sortida del trànsit segons la configuració de l'usuari.

Port Breakout de 100G i 40G
Suport per a la ruptura en ports de 100G o 40G amb ports de 4*25GE o 4*10GE per a necessitats d'accés específiques

Secció de dades
S'admet el segmentat basat en polítiques (64-1518 bytes opcionals) de les dades en brut i la política de sortida del trànsit es pot implementar segons la configuració de l'usuari.

Identificació del protocol de túnel
Admet la identificació automàtica de diversos protocols de túnel com ara: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, etc. Segons la configuració de l'usuari, l'estratègia de sortida del trànsit es pot implementar segons la capa interna o externa del túnel.

Terminació de paquets de túnel
Funció de terminació de paquets de túnel compatible, que pot configurar l'adreça IP/màscara al port d'entrada de trànsit i enviar directament el trànsit que cal recollir a la xarxa de l'usuari al port d'adquisició del dispositiu mitjançant mètodes d'encapsulació de túnels com ara GRE, GTP, VXLAN, etc.

Segellat de temps
Compatible amb la sincronització del servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'una etiqueta de temps relativa amb una marca de temps al final del marc, amb una precisió de nanosegons.

Captura de paquets
Captura de paquets a nivell de port i a nivell de política compatible des dels ports físics d'origen dins del filtre del camp de cinc tuples en temps real

Visibilitat del trànsit
Suporta tot el procés de visibilitat del flux de dades d'enllaç, des de la recepció i la captura, la identificació i el processament, la programació i la gestió, i es pot aconseguir la distribució de la sortida. A través d'una interfície interactiva fàcil d'usar, el senyal de dades invisible es transforma en una entitat visible, manejable i controlable mitjançant la presentació multivisió i multilatitud de l'estructura de la composició del trànsit, la distribució del trànsit de xarxa, l'estat del processament de la identificació de paquets, diverses tendències del trànsit i la relació entre el trànsit i el temps o el negoci.

Eliminació de capçalera de VxLAN, VLAN, MPLS, GTP i GRE
Admet la descàrrega de capçaleres VxLAN, VLAN, MPLS, GTP i GRE per reenviar al paquet de dades original.

Sortida d'encapsulació de paquets
S'admet que el trànsit capturat es pugui enviar després de l'encapsulació externa. Aquesta funció pot enviar qualsevol paquet especificat del trànsit capturat al sistema back-end o al commutador de xarxa després de la capçalera d'encapsulació ERSPAN.

Prioritat de reenviament de paquets
S'ha donat suport a la definició de la prioritat dels paquets de dades segons la importància del servei al port d'entrada, i els paquets d'alta prioritat es reenvien preferentment a la sortida. Després que els paquets d'alta prioritat es reenviïn, es reenvien altres paquets de prioritat mitjana i baixa. S'evita l'alarma del sistema d'anàlisi causada per la manca de paquets de dades importants.

Redundància del port de sortida
S'ha admès la funció de redundància primària i secundària del port de sortida del trànsit, que pot canviar el trànsit de sortida al port secundari quan l'estat del port de sortida principal és anormal (tancament/enllaç inactiu), per tal de garantir l'alta fiabilitat de la sortida del trànsit.

Plataforma de visibilitat de xarxa Mylinking™
Accés a la plataforma de control de visibilitat Mylinking™ Matrix-SDN compatible

Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació dual redundant 1+1 compatible
Estructures d'aplicació típiques del broker de paquets de xarxa 3-Mylinking™
3.1 Aplicació de replicació/agregació de recopilació centralitzada del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

3.2 Aplicació de programació unificada del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

3.3 Aplicació de segmentació de dades del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

3.4 Aplicació etiquetada de VLAN de dades de Mylinking™ Network Packet Broker (com s'indica a continuació)

4-Especificacions
Funció TAP/NPB del broker de paquets de xarxa Mylinking™alParàmetres | |||
Interfície de xarxa | 100 g(compatible amb 40G) | 32 ranures QSFP28 | |
Interfície de gestió fora de banda | 1*10/100/1000M de coure | ||
Mode de desplegament | Fibra Tap | Suport | |
Espai del mirall | Suport | ||
Funció del sistema | Processament del trànsit | Replicació/Agregació/Divisió de trànsit | Suport |
Equilibri de càrrega | Suport | ||
Filtre basat en la identificació de trànsit quíntuple d'IP/protocol/port | Suport | ||
VEtiqueta LAN/sense etiquetar/substituir | Suport | ||
Coincidència de la UDF | Suport | ||
TEstampació de temps | Ssuport | ||
PaEliminació de la capçalera del tiquet | VxLAN, VLAN, MPLS, GRE, GTP, etc. | ||
Sortida d'encapsulació de paquets | Suport | ||
Secció de dades | Ssuport | ||
Identificació del protocol de túnel | Ssuport | ||
Terminació de paquets de túnel | Suport | ||
Redundància del port de sortida | Suport | ||
Transmissió de fibra única | Suport | ||
Independència del paquet Ethernet | Suport | ||
Fuga de ports | Suport | ||
Prioritat de reenviament de paquets | Suport | ||
Capacitat de processament | 3,2 Tbps | ||
Gestió | GESTIÓ DE CONSOLES | Suport | |
Gestió IP/WEB | Suport | ||
Gestió SNMP | Suport | ||
Gestió de TELNET/SSH | Suport | ||
Protocol SYSLOG | Suport | ||
Autorització centralitzada RADIUS o AAA | Suport | ||
Autenticació d'usuari | Autenticació basada en nom d'usuari i contrasenya | ||
Elèctric (Sistema d'alimentació redundant 1+1-RPS) | Tensió d'alimentació nominal | CA 110~240V/CC-48V[[Opcional] | |
Freqüència de potència nominal | CA-50Hz | ||
Corrent d'entrada nominal | CA-3A / CC-10A | ||
Potència de funció nominal | Màxim300W | ||
Medi ambient | Temperatura de funcionament | 0-50 ℃ | |
Temperatura d'emmagatzematge | -20-70 ℃ | ||
Humitat de treball | 10%-95%Sense condensació | ||
Configuració de l'usuari | Configuració de la consola | Interfície RS232, 115200, 8, N, 1 | |
Autenticació de contrasenya | Suport | ||
Alçada del xassís | Espai en rack(U) | 1U 444mm*438mm*44mm |