Mylinking™ Netværkspakkebroker (NPB) ML-NPB-2410L

24*10GE SFP+, maks. 240 Gbps, pakke-PCAP-optagelse

Kort beskrivelse:

Og Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) er baseret på en almindelig chip, der dækker hele processen med dataindsamling, dataunified planlægningsstyring, forbehandling og omdistribution af omfattende produkter. Den kan realisere centraliseret indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer og forskellige udvekslingsrutingnoder. Gennem enhedens indbyggede højtydende dataanalyse- og behandlingsmotor identificeres, analyseres, opsummeres statistisk og mærkes de indfangede originale data nøjagtigt, og de originale data distribueres og outputtes. Derudover findes der alle former for analyse- og overvågningsudstyr til data mining, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikokontrol og anden nødvendig trafik.


Produktdetaljer

Produktmærker

ML-NPB-2410L 灰色立体

1-Oversigter

Mylinking™ Network Packet Broker (NPB) af ML-NPB-2410L, med 24*1G/10G SFP+ kompatibelt interface, SFP+ interface;

● Understøtter L2-L7 protokolfiltreringsfunktion

● Understøtter fleksibel pakkeindkapsling

● Understøtter tunnelterminering og pakkeidentifikation

● Understøtter tilføjelse af tidsstempler til pakker

● Understøtter tilpasning af MTU 18~16127-området

● Understøtter serviceporte, der opfanger pakker i henhold til filtreringsregler

● Understøtter konfiguration af grafisk webgrænseflade;

● Understøtter trafikbehandling på 240 Gbps;

● Understøtter matchningsfunktion for indre/ydre tunnel, indvendig tunnel Hash Load Balancing

● Understøtter pakkeopdeling i henhold til tuple, og længden af ​​​​slicing-reservationen er 4/96/128/192/256/512 bytes;

Ovenstående egenskaber garanterer den lineære hastighedsbehandlingsydelse.

● En fuldDATA-enhed til optagelse af synlighed (24*1/10GE SFP+-slots)

● En komplet enhed til dataplanlægningsstyring (24*1GE/10GE duplex Rx/Tx-behandling)

● En fuld forbehandlings- og omfordelingsenhed (tovejsbåndbredde240Gbps)

● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer

● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder

● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret

● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning

● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.

● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder

2-Intelligente trafikbehandlingsevner

produktbeskrivelse

Ren kinesisk chip plus multicore-CPU

240 Gbps intelligent trafikbehandlingskapacitet

produktbeskrivelse1

1GE/10GE dataoptagelse

24*1GE/10GE SFP+ porte Rx/Tx duplexbehandling, op til 240 Gbps trafikdatatransceiver på samme tid, til netværksdataoptagelse, enkel forbehandling

produktbeskrivelse (2)

Datareplikering

Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

produktbeskrivelse (3)

Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

produktbeskrivelse (4)

Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.

produktbeskrivelse (5)

Datafiltrering
Den indgående datastrøm kan droppes eller videresendes ved at implementere hvidliste- eller sortlisteregler i henhold til pakkekarakteristika. Understøttelse er baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP Kilde/destinationsport eller -portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) og andre felter anses for yderligere at opfylde implementeringskravene for forskellige netværkssikkerhedsovervågnings-, sikkerhedsanalyse-, forretningsanalyse-, drifts- og vedligeholdelsesanalyse- og andre trafikovervågningsscenarier.

produktbeskrivelse

Belastningsbalance

I henhold til MAC-informationen, IP-informationen, portnummeret, protokollen og andre L2-L7-lagkarakteristika for rammen blev hash-algoritmen og vægtdelingsalgoritmen baseret på sessionen brugt til at sikre sessionsintegriteten af ​​den datastrøm, der blev modtaget af bypass-lytteenheden, og medlemmerne af offload-portgruppen kunne fleksibelt afslutte (link DOWN) eller tilslutte sig (link UP), når linktilstanden ændrede sig. Omdirigeringsgruppen omfordeler automatisk trafikken for at sikre den dynamiske belastningsbalance for portens outputtrafik.
● Understøtter hash-baseret homomorf load balancing-output: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoller
● Understøtter global HASH-faktor
● Understøtter uafhængige strøm-HASH-faktorer
● Understøtter Round-Robin round-robin planlægningsbelastningsbalancering
● Understøtter symmetrisk HASH-belastningsbalanceringsshuntoutput
● Understøtter afsendelse af den samme kildeinputtrafik til flere outputportgrupper samtidigt (op til 32 grupper understøttes)
● Understøtter multiport-inputtrafik, der kan aggregeres og sendes til flere outputportgrupper på samme tid (op til 32 grupper understøttes)

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-mærket

VLAN Umærket

VLAN erstattet

Understøtter VLAN-labelstripping, VLAN-udskiftning og VLAN-labeltilføjelse for et eller to lag af den originale datapakke, og den kan implementere trafikoutputpolitik i henhold til brugerkonfigurationen.

wps_doc_20

Dataslicing
Understøttet politikbaseret opdeling (64/96/128/192/256/512 bytes valgfrit) af rådata, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration.

wps_doc_22

Pakkeprotokolidentifikation

Understøtter automatisk identifikation af forskellige typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE osv. Det kan bestemmes i henhold til brugerprofilen i henhold til tunnelens flowoutput af indre eller ydre egenskaber.
● Den kan genkende VLAN-, QinQ- og MPLS-labelpakker
● Kan identificere det indre og ydre VLAN
● IPv4/IPv6-pakker kan identificeres
● Kan identificere VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker
● IP-fragmenterede pakker kan identificeres

hgjfg14

Tunnelpakketerminering
Understøttet tunnelpakketermineringsfunktion, som kan konfigurere IP-adresse/maske på trafikinputporten og direkte sende den trafik, der skal indsamles i brugerens netværk, til enhedens opsamlingsport via tunnelindkapslingsmetoder som GRE.

dnf

Tidsstempling
Understøtter synkronisering af NTP-serveren for at korrigere tiden og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af ​​rammen med en nøjagtighed på nanosekunder.

wps_doc_28

Pakkeoptagelse
Understøttet pakkeopsamlingsfunktion, som kan understøtte forretningsporte til at opfange pakker i henhold til filtreringsregler, og de opfangede data er i PCAP-format. De opfangede data kan downloades til analyse af tredjepartsanalyseværktøjer.

wps_doc_33

Trafiksynlighed
Understøtter hele processen med synlighed af linkdataflow, lige fra modtagelse og optagelse, identifikation og behandling, planlægning og styring, og outputdistribution kan realiseres. Gennem en brugervenlig interaktiv grænseflade omdannes det usynlige datasignal til en synlig, håndterbar og kontrollerbar enhed ved hjælp af multivision og multi-breddegrad præsentation af trafiksammensætningsstruktur, netværkstrafikfordeling, pakkeidentifikationsbehandlingsstatus, forskellige trafiktendenser og forholdet mellem trafik og tid eller forretning.

hgjfg19

Enkeltfiberindgang og -udgang

Understøtter 24 uafhængige 10G Ethernet-grænseflader, og TX/RX på hver grænseflade kan udføre single-fiber input/output multiplexing-konfiguration. Når RX-retningen på en port bruges som optisk opdelingsindgang, kan TX'en på den samme port bruges som output efter trafikreplikering/aggregering/opdelingsstrategien. Det kan forbedre portudnyttelsen af ​​udstyr og spare brugerne investeringer.

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbelt strømforsyning, AC 100~240V og DC 48V (valgfrit). Redundant strømforsyning kan sikre længst mulig tid uden flashover-effekt.

Typiske applikationsstrukturer for 3-Mylinking™ Network Packet Broker

3.1 Mylinking™ Network Packet Broker Centraliseret indsamlings-, replikerings-/aggregeringsapplikation (som følger)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (som følger)

ML-NPB-2410L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikation (som følger)

ML-NPB-2410L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged-applikation (som følger)

ML-NPB-2410L 数据标记

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikation til netværksflowoptagelse/replikering/aggregering (som følger)

 

ML-NPB-2410L 混合接入

4-Specifikationer

ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre
Netværksgrænseflade 10GE 24 * SFP+ slots; Understøtter 10GE/GE; SM/MM fiber
Out-of-Band MGT-grænseflade 1* 10/100/1000M elektrisk port
Implementeringstilstand 10G optisk tilstand Understøtter 24 tovejs 10GE link komplet optagelse
10G spejlspændtilstand Understøtter op til 24 spejltrafikindgange
Enkeltfiber Tx/Rx Understøttet
Trafikreplikering/aggregering/distribution Understøttet
Antal links Spejl til replikering/aggregering 1->N Replikation af linkstrafik (N<24)

N->1 Links trafikaggregering (N<24)

G Gruppe (M-> N Link) trafikreplikering og aggregering [G * (M + N) <24]

Pakkefiltrering Understøttelse baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP-felter såsom kilde/destinationsport eller portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) osv.
Pakkeudskæring Understøtter pakkeopdeling i henhold til tuple, og længden af ​​​​slicing-reservationen er 4/96/128/192/256/512 bytes.
Tidsstempling Understøtter tilføjelse af tidsstempler til pakker
Pakkeidentifikation

● Identificering af VLAN-, QinQ- og MPLS-mærkningspakker

● Identifikation af det indre lag, det ydre lag VLAN

● Identifikation af IPv4/IPv6-pakker

● Identificering af VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker

● Identificering af IP-fragmenterede pakker

Tunnelpakketerminering Understøtter GRE-tunnelterminering
VLAN-modifikation Understøtter VLAN Tag-stripping (maks. 2 lag), VLAN-udskiftning og tilføjelse af VLAN Tag
Belastningsbalance Understøttet
MTU Understøtter tilpasning af rækkevidden 18~16127
Pakketoptagelse Understøtter serviceporte til at opfange pakker i henhold til filtreringsregler
IP/WEB-netværksadministration Understøttet
SNMP-netværksadministration Understøttet
TELNET/SSH-netværksadministration Understøttet
SYSLOG-protokol Understøttet
Præstation 240 Gbps
Antal regler 8000 regler
Elektrisk (1+1 redundant strømforsyningssystem - RPS) Nominel forsyningsspænding AC-100~240V/DC-48V [Valgfrit]
Nominel effektfrekvens AC-50Hz/60Hz
Nominel indgangsstrøm AC-3A / DC-10A
Nominel funktionel effekt 170W
Miljø Driftstemperatur 0-50℃
Opbevaringstemperatur -20-70 ℃
Driftsfugtighed 10%-95%, ikke-kondenserende
Brugerkonfiguration Konsolkonfiguration RS232-grænseflade, 115200, 8, N, 1
Adgangskodegodkendelse Understøttet
Rackhøjde Rackplads (U) 1U 440 mm (bredde) * 44 mm (højde) * 300 mm (dybde)

  • Tidligere:
  • Næste:

  • Skriv din besked her og send den til os