Mylinking™ Network Packet Broker (NPB) ML-NPB-4810L

48 * 10GE SFP+, màxim 480 Gbps

Descripció breu:

Mylinking™ Network Packet Broker(NPB)de ML-NPB-4810L,amb 48*1G/10GSFP+interfície compatible,SFP+interfície;

● Funció de filtratge de protocols L2-L7 compatible

SAdmet l'encapsulació flexible de paquets

SAdmet la terminació del túnel i la identificació de paquets

● Admet afegirTmarques de temps als paquets

SuportsPersonalització del rang MTU 18~16127

● Admet ports de servei. Captura de paquets segons les regles de filtratge.

sAdmet la configuració de la interfície gràfica WEB

Admet 480GbpsTCapacitat de processament de tràfic

SAdmet la funció de coincidència del túnel interior/exterior,Hash del túnel de la capa internaLcarreteraBequilibrar

SsuportsPxecSsegmentació segons la tupla, i la longitud de la reserva de segmentació és opcional de 64-1518 bytes;

Les característiques anteriors garanteixen el rendiment de processament de velocitat lineal.

 


Detall del producte

Etiquetes de producte

El broker de paquets de xarxa (NPB) Mylingking™ ML-NPB-4810L està basat en un xip domèstic, i tot el procés consisteix en la visibilitat de la captura de dades, la gestió de la programació unificada de dades, el preprocessament i la redistribució de productes integrals. Pot realitzar la recopilació i recepció centralitzada de dades d'enllaç de diferents ubicacions d'elements de xarxa i diferents nodes d'encaminament d'intercanvi. Gràcies al motor d'anàlisi i processament de dades d'alt rendiment integrat del dispositiu, les dades originals capturades s'identifiquen, s'analitzen, es resumeixen estadísticament i s'etiqueten amb precisió, i les dades originals es distribueixen i s'emeten. A més, satisfà tot tipus d'equips d'anàlisi i monitorització per a la mineria de dades, l'anàlisi de protocols, l'anàlisi de senyalització, l'anàlisi de seguretat, el control de riscos i altres trànsits necessaris.

ML-NPB-4810L 3D

1-Descripcions generals

● Un dispositiu complet de visibilitat de captura de dades (48 ranures SFP+ de 1/10GE)

● Un dispositiu complet de gestió de programació de dades (processament dúplex Rx/Tx de 48*1GE/10GE)

● Un dispositiu complet de preprocessament i redistribució (amplada de banda bidireccional de 480 Gbps)

● Recopilació i recepció de dades d'enllaç des de diferents ubicacions d'elements de xarxa compatibles

● Recopilació i recepció de dades d'enllaç de diferents nodes d'encaminament de commutació compatibles

● Paquets en brut compatibles recollits, identificats, analitzats, resumits estadísticament i marcats

● Compatible amb la realització d'empaquetaments superiors irrellevants del reenviament de trànsit Ethernet, compatible amb tot tipus de protocols d'empaquetament Ethernet i també amb l'empaquetament de protocols 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

● Sortida de paquets en brut compatible amb equips de monitorització d'anàlisi de Big Data, anàlisi de protocols, anàlisi de senyalització, anàlisi de seguretat, gestió de riscos i altre trànsit necessari.

● Anàlisi de captura de paquets en temps real i identificació de fonts de dades compatibles

2-Capacitats intel·ligents de processament de trànsit

descripció del producte

CPU multinucli de xip xinès pur més
Capacitats de processament de trànsit intel·ligent de 480 Gbps

descripció-del-producte1

Captura de dades 1GE/10GE
Processament dúplex Rx/Tx de 48 ports SFP+ d'1GE/10GE, transceptor de dades de trànsit de fins a 480 Gbps alhora, per a la captura de dades de xarxa, preprocessament senzill

descripció del producte (2)

Replicació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

descripció del producte (3)

Agregació de dades
Paquet replicat des d'1 port a diversos N ports, o diversos N ports agregats i després replicat a diversos M ports

descripció del producte (4)

Distribució de dades
Classificava amb precisió les metadades entrants i descartava o reenviava diferents serveis de dades a múltiples sortides d'interfície segons la llista blanca, la llista negra o les regles predefinides de l'usuari.

descripció del producte (5)

Filtratge de dades
El flux de dades entrant es pot descartar o reenviar implementant regles de llista blanca o llista negra segons les característiques del paquet. El suport es basa en el port d'entrada, l'adreça MAC d'origen/destí, l'ID de VLAN, el camp de tipus Ethernet, la longitud o l'interval de longitud del paquet, el tipus de protocol de capa 3, l'adreça IP d'origen/destí o el segment d'adreça (capa externa), l'adreça IP de destinació o el segment d'adreça (capa interna del túnel com ara GRE/VxLAN), el port o l'interval de ports d'origen/destí TCP/UDP, l'etiqueta del fragment IP, l'etiqueta del flux IPv6, el codi de signatura personalitzat (UDB) i altres camps que es consideren per satisfer encara més els requisits de desplegament de diversos escenaris de monitorització de seguretat de xarxa, anàlisi de seguretat, anàlisi empresarial, anàlisi d'operació i manteniment i altres escenaris de monitorització del trànsit.

descripció del producte

Balanç de càrrega
Segons la informació MAC, la informació IP, el número de port, el protocol i altres característiques de la capa L2-L7 de la trama, es van utilitzar l'algoritme Hash i l'algoritme de divisió de pes basats en la sessió per garantir la integritat de la sessió del flux de dades rebut pel dispositiu d'escolta de bypass, i els membres del grup de ports de descàrrega podien sortir (enllaç DOWN) o unir-se (enllaç UP) amb flexibilitat quan l'estat de l'enllaç canviava. El grup de desviació redistribueix automàticament el trànsit per garantir l'equilibri de càrrega dinàmic del trànsit de sortida del port.
● Admet la sortida de balanceig de càrrega homomòrfica basada en hash: protocols SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Admet el factor HASH global
● Admet factors HASH de flux independents
● Admet la planificació Round-Robin i l'equilibri de càrrega
● Admet la sortida shunt de balanceig de càrrega HASH simètric
● Admet l'enviament del mateix trànsit d'entrada d'origen a diversos grups de ports de sortida simultàniament (s'admeten fins a 32 grups)
● Admet que el trànsit d'entrada multiport s'agregui i s'enviï a diversos grups de ports de sortida alhora (fins a 32 grups compatibles)

descripció del producte (7)
descripció del producte (8)
descripció del producte (9)

VLAN etiquetada

VLAN sense etiquetar

VLAN substituïda

Compatible VLANpelat d'etiquetes, VXarxa LANreemplaçament iVLANafegint etiquetes per a una o dues capes del paquet de dades original, i pot implementar la sortida de trànsitpolíticasegons la configuració de l'usuari.

wps_doc_20

Secció de dades
Condicions de coincidència de tuples compatibles, segmentació basada en polítiques (64-1518 bytes opcionals) de les dades en brut i la política de sortida del trànsit es pot implementar segons la configuració de l'usuari.

wps_doc_22

Identificació del protocol de paquets
Admet la identificació automàtica de diversos tipus de protocols de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Es pot determinar segons el perfil d'usuari segons la sortida del flux del túnel de les característiques internes o externes.
● Pot reconèixer paquets d'etiquetes VLAN, QinQ i MPLS
● Pot identificar la VLAN interna i externa
● Es poden identificar paquets IPv4/IPv6
● Pot identificar paquets de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE i MPLS
● Es poden identificar paquets IP fragmentats

wps_doc_22

Sortida de terminació del túnel
Admet l'encapsulació de qualsevol trànsit recollit amb túnels de tipus ERSPAN, NVGRE, VXLAN i MPLS abans de generar-lo, complint els requisits de l'aplicació per transmetre el trànsit recollit a sistemes d'anàlisi remots.

hgjfg14

Terminació de paquets de túnel
Funció de terminació de paquets de túnel compatible, que pot configurar l'adreça IP/màscara al port d'entrada de trànsit i enviar directament el trànsit que cal recollir a la xarxa de l'usuari al port d'adquisició del dispositiu mitjançant mètodes d'encapsulació de túnels com ara GRE.

no vàlid

Segellat de temps
Compatible amb la sincronització del servidor NTP per corregir l'hora i escriure el missatge al paquet en forma d'una etiqueta de temps relativa amb una marca de temps al final del marc, amb una precisió de nanosegons.

wps_doc_28

Captura de paquets
Funció de captura de paquets compatible, que pot admetre ports empresarials per capturar paquets segons les regles de filtratge, i les dades capturades estan en format PCAP. Les dades capturades es poden descarregar per a la seva anàlisi mitjançant eines d'anàlisi de tercers.

wps_doc_33

Visibilitat del trànsit
Suport a tot el procés de visibilitat del flux de dades d'enllaç, des de la recepció i la captura, la identificació i el processament, la programació i la gestió, i la distribució de la sortida. A través d'una interfície interactiva amigable, el senyal de dades invisible es transforma en una entitat visible, manejable i controlable mitjançant la presentació multivisió i multilatitud de l'estructura de la composició del trànsit, la distribució del trànsit de xarxa, l'estat del processament de la identificació de paquets, diverses tendències del trànsit i la relació entre el trànsit i el temps o el negoci.

1

Entrada i sortida de fibra única
Admet 48 interfícies Ethernet 10G independents, i el TX/RX de cada interfície pot realitzar una configuració de multiplexació d'entrada/sortida de fibra única. Quan la direcció RX d'un port s'utilitza com a entrada de divisió òptica, el TX del mateix port es pot utilitzar com a sortida després de l'estratègia de replicació/agregació/divisió del trànsit. Pot millorar la utilització del port de l'equip i estalviar inversió per als usuaris.

descripció del producte (16)

Sistema d'alimentació redundant 1+1 (RPS)
Sistema d'alimentació redundant dual 1+1 compatible. Font d'alimentació redundant dual, CA 100~240V i CC 48V opcional. La font d'alimentació redundant pot garantir el màxim temps d'enllaç sense flashover.

3-MyenllaçBroker de paquets de xarxa típicAEstructures d'aplicació

3.1 Aplicació de replicació/agregació de recopilació centralitzada del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Aplicació de programació unificada del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

ML-NPB-4810L 统一调度(流量监听)

3.3 Aplicació de segmentació de dades del broker de paquets de xarxa Mylinking™ (com s'indica a continuació)

ML-NPB-4810L 流量切片

3.4 Aplicació etiquetada de VLAN de dades de Mylinking™ Network Packet Broker (com s'indica a continuació)

ML-NPB-4810L 数据标记

3.5 Aplicació d'accés híbrid Mylinking™ Network Packet Broker per a la captura/replicació/agregació de flux de xarxa (com s'indica a continuació)

ML-NPB-4810L 混合接入

4-Especificacions

ML-NPB-4810L Paràmetres funcionals TAP/NPB del broker de paquets de xarxa Mylinking™

Especificacions de la interfície 48 * interfícies SFP/SFP+
Velocitat de la interfície Admet velocitats GE i 10GE
Mòdul d'accés Mòdul òptic monomodal/multimodal connectable QSFP+
Admet la detecció de potència òptica de recepció/transmissió del mòdul òptic
Transmissió de fibra única suport
Receptor de fibra única suport
Estadístiques de trànsit d'interfície Admet la mesura del flux d'entrada transitori amb una precisió de 2 ms i mostra i desa les dades com una corba gràfica.

ProcessamentPrendiment

Rendiment general Pot funcionar a plena càrrega, amb una entrada de 480 Gbps i una sortida de 480 Gbps.
Rendiment del port Cada port pot funcionar al 100% de la velocitat de línia.

Paquets Rreconeixement

Pot identificar paquets etiquetats amb VLAN, QinQ i MPLS.
Pot reconèixer paquets IPv4/IPv6.
Pot reconèixer paquets de túnel com ara VxLAN, NVGRE, GRE, GTP i IPoverIP.
Reconeix paquets IP fragmentats
Altres missatges es poden identificar mitjançant una signatura de desplaçament personalitzada (UDB).

Paquets Ffiltrant

Nombre d'entrades de regla Admet regles emmascarades. Nombre de regles de grup d'unitats: 9000.

Nombre de regles quíntuples regulars: 4000

Nombre de regles de tuples compostes: 1500 (funció de reconeixement de paquets de túnel desactivada)

Nombre de regles de tuples compostes: 1000 (amb la funció de reconeixement de paquets de túnel habilitada)

Tupla de regla Port d'entrada
Adreça MAC d'origen/destí
ID de VLAN
Camp de tipus Ethernet
Longitud del paquet o interval de longitud
Tipus de protocol de tres capes
Adreces IP o rangs d'adreces d'origen i destinació (capa externa) Adreces IP o rangs d'adreces d'origen i destinació (capa interna del túnel GRE/GTP-U)
Port o interval de ports d'origen/destí TCP/UDP
Bandera TCP
Etiquetatge de fragmentació IP
Etiqueta de flux IPv6
Longitud de la càrrega útil del paquet TCP
Etiquetatge IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Signatura personalitzada (UDB): Coincidència dins dels primers 128 bytes del paquet, fins a un màxim de 54 bytes, que poden ser no contigus.
Regles compostes Admet la coincidència de regles de combinació de tuples esmentada anteriorment.
Secció de dades Admet el tall de paquets per tupla
Finalització del túnel Suport
Marca de temps Admet marques de temps als ports
Sortida d'encapsulació del túnel Admet l'enviament de paquets en brut a servidors de monitorització designats mitjançant túnels: ERSPAN, VXLAN, NVGRE, MPLS.

Paquets Modificació

Encapsulació de túnels Admet l'eliminació de capçaleres de paquets encapsulats en túnels
Substitució d'adreça MAC Modifica la MAC de destinació
Canvieu l'adreça MAC d'origen per l'adreça MAC del port de sortida.
Processament d'etiquetes Admet l'eliminació d'etiquetes VLAN (màxim 2 capes).
Admet la despella d'etiquetes MPLS (fins a 6 capes).
Admet l'addició d'etiquetes VLAN

Paquets Freenviament

Llista negra i llista blanca Admet operacions de reenviament (llista blanca) o descartament (llista negra) de paquets.
Equilibri de càrrega Admet la sortida de balanceig de càrrega basada en una arquitectura de la mateixa font i la mateixa destinació basada en hash: SIP

DIP

SIP + SPort

DIP+DPort

SIP + DIP

SIP + Sport + DIP + DPort

Suport del factor de hash global. Suport de factors de hash de flux de dades independents.
Admet un màxim de 256 grups de sortida i el nombre de membres de cada grup pot variar.
Admet la sortida de balanceig de càrrega hash simètric
Admet l'enviament de trànsit des del mateix origen a diversos grups de ports d'equilibri de càrrega simultàniament.
Admet l'agregació del trànsit d'entrada de diversos ports i l'enviament simultàniament a diversos grups de ports amb càrrega equilibrada.
Admet grups de distribució N+1 de balanceig de càrrega ECMP
Paquets desconeguts Per defecte, totes les sortides es descarten; es pot configurar el reenviament.
Flux de dades Admet l'agregació d'entrada multiport
Admet la replicació/divisió de sortida multiport

Configuració de gestió

Interfície de gestió Proporciona una interfície d'autodetecció de 10/100/1000M, amb adreces IP configurables individualment, que admet adreces de gestió IPv4/IPv6.
Proporciona una interfície de gestió de CONSOLE
Acord de gestió Admet el protocol HTTPS (interfície web)
Admet el protocol SSH (interfície CLI)
Admet el protocol SNMP V2c/V3
Càrrega d'alarma Carrega activament alarmes mitjançant trampa SNMP
Actualització remota Admet actualitzacions de programari remotes per interfície web/SSH
Accés remot Admet l'accés remot mitjançant encaminadors multi-hop
Registre de registre Admet el registre de tots els estats, alarmes, esdeveniments del sistema i operacions crítiques.
Els registres es conserven de manera continuada durant un any.
Admet l'enviament i el desament del registre del syslog.
Gestió del temps Admet la sincronització horària NTP, proporcionant una base de temps per a l'enregistrament de registres.
El circuit RTC integrat garanteix que no es perdin dades durant els talls de corrent.
Gestió d'accés Admet el control d'accés d'usuaris jeràrquic
Seguretat de la informació Admet funcions de seguretat de la informació del costat de l'administració, admet la desactivació de WEB, SSH i SNMP i admet la funcionalitat de tallafocs per permetre que només les adreces IP especificades accedeixin al dispositiu.
fitxer de configuració Admet la importació/exportació de fitxers de configuració

TreballantCcondicions

Potència d'entrada Especificacions de CA: 100 VCA ~ 240 VCA, 192 VCC ~ 288 VCC (CC d'alta tensió)
Especificacions de CC: -36VDC ~ -72VDC
Admet còpia de seguretat de redundància d'alimentació 1+1
Mètode de dissipació de calor Refrigeració activa per ventilador per xassís
Temperatura de funcionament 0 ℃ ~ +40 ℃, 10 % ~ 95 %HR
Temperatura d'emmagatzematge -40℃ ~ +70℃, 10% ~ 95% HR
Consum total d'energia <180 W
Pes total <7 kg
Mida de la unitat principal Sense les vores per a les orelles: 392 mm (profunditat) × 440 mm (amplada) × 44 mm (alçada)
Requisits de desplegament Assegureu-vos que hi hagi prou espai al voltant de les reixetes de ventilació del ventilador i els forats de dissipació de calor del dispositiu.
Un ambient interior ben ventilat i lliure de la llum solar directa.

Certificació de producte

Respectuós amb el medi ambient Compleix amb les directives RoHS 2.0 (2011/65/UE i 2015/863 UE)

  • Anterior:
  • Següent:

  • Escriu el teu missatge aquí i envia'ns-el