Mylinking™ Netværkspakkebroker (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240 Gbps, pakke-PCAP-optagelse
1-Oversigter
Mylinking™ Network Packet Broker (NPB) af ML-NPB-2410L, med 24*1G/10G SFP+ kompatibelt interface, SFP+ interface;
● Understøtter L2-L7 protokolfiltreringsfunktion
● Understøtter fleksibel pakkeindkapsling
● Understøtter tunnelterminering og pakkeidentifikation
● Understøtter tilføjelse af tidsstempler til pakker
● Understøtter tilpasning af MTU 18~16127-området
● Understøtter serviceporte, der opfanger pakker i henhold til filtreringsregler
● Understøtter konfiguration af grafisk webgrænseflade;
● Understøtter trafikbehandling på 240 Gbps;
● Understøtter matchningsfunktion for indre/ydre tunnel, indvendig tunnel Hash Load Balancing
● Understøtter pakkeopdeling i henhold til tuple, og længden af slicing-reservationen er 4/96/128/192/256/512 bytes;
Ovenstående egenskaber garanterer den lineære hastighedsbehandlingsydelse.
● En fuldDATA-enhed til optagelse af synlighed (24*1/10GE SFP+-slots)
● En komplet enhed til dataplanlægningsstyring (24*1GE/10GE duplex Rx/Tx-behandling)
● En fuld forbehandlings- og omfordelingsenhed (tovejsbåndbredde240Gbps)
● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder
● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning
● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder
2-Intelligente trafikbehandlingsevner

Ren kinesisk chip plus multicore-CPU
240 Gbps intelligent trafikbehandlingskapacitet

1GE/10GE dataoptagelse
24*1GE/10GE SFP+ porte Rx/Tx duplexbehandling, op til 240 Gbps trafikdatatransceiver på samme tid, til netværksdataoptagelse, enkel forbehandling

Datareplikering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.

Datafiltrering
Den indgående datastrøm kan droppes eller videresendes ved at implementere hvidliste- eller sortlisteregler i henhold til pakkekarakteristika. Understøttelse er baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP Kilde/destinationsport eller -portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) og andre felter anses for yderligere at opfylde implementeringskravene for forskellige netværkssikkerhedsovervågnings-, sikkerhedsanalyse-, forretningsanalyse-, drifts- og vedligeholdelsesanalyse- og andre trafikovervågningsscenarier.

Belastningsbalance
I henhold til MAC-informationen, IP-informationen, portnummeret, protokollen og andre L2-L7-lagkarakteristika for rammen blev hash-algoritmen og vægtdelingsalgoritmen baseret på sessionen brugt til at sikre sessionsintegriteten af den datastrøm, der blev modtaget af bypass-lytteenheden, og medlemmerne af offload-portgruppen kunne fleksibelt afslutte (link DOWN) eller tilslutte sig (link UP), når linktilstanden ændrede sig. Omdirigeringsgruppen omfordeler automatisk trafikken for at sikre den dynamiske belastningsbalance for portens outputtrafik.
● Understøtter hash-baseret homomorf load balancing-output: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoller
● Understøtter global HASH-faktor
● Understøtter uafhængige strøm-HASH-faktorer
● Understøtter Round-Robin round-robin planlægningsbelastningsbalancering
● Understøtter symmetrisk HASH-belastningsbalanceringsshuntoutput
● Understøtter afsendelse af den samme kildeinputtrafik til flere outputportgrupper samtidigt (op til 32 grupper understøttes)
● Understøtter multiport-inputtrafik, der kan aggregeres og sendes til flere outputportgrupper på samme tid (op til 32 grupper understøttes)



VLAN-mærket
VLAN Umærket
VLAN erstattet
Understøtter VLAN-labelstripping, VLAN-udskiftning og VLAN-labeltilføjelse for et eller to lag af den originale datapakke, og den kan implementere trafikoutputpolitik i henhold til brugerkonfigurationen.

Dataslicing
Understøttet politikbaseret opdeling (64/96/128/192/256/512 bytes valgfrit) af rådata, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration.

Pakkeprotokolidentifikation
Understøtter automatisk identifikation af forskellige typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE osv. Det kan bestemmes i henhold til brugerprofilen i henhold til tunnelens flowoutput af indre eller ydre egenskaber.
● Den kan genkende VLAN-, QinQ- og MPLS-labelpakker
● Kan identificere det indre og ydre VLAN
● IPv4/IPv6-pakker kan identificeres
● Kan identificere VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker
● IP-fragmenterede pakker kan identificeres

Tunnelpakketerminering
Understøttet tunnelpakketermineringsfunktion, som kan konfigurere IP-adresse/maske på trafikinputporten og direkte sende den trafik, der skal indsamles i brugerens netværk, til enhedens opsamlingsport via tunnelindkapslingsmetoder som GRE.

Tidsstempling
Understøtter synkronisering af NTP-serveren for at korrigere tiden og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen med en nøjagtighed på nanosekunder.

Pakkeoptagelse
Understøttet pakkeopsamlingsfunktion, som kan understøtte forretningsporte til at opfange pakker i henhold til filtreringsregler, og de opfangede data er i PCAP-format. De opfangede data kan downloades til analyse af tredjepartsanalyseværktøjer.

Trafiksynlighed
Understøtter hele processen med synlighed af linkdataflow, lige fra modtagelse og optagelse, identifikation og behandling, planlægning og styring, og outputdistribution kan realiseres. Gennem en brugervenlig interaktiv grænseflade omdannes det usynlige datasignal til en synlig, håndterbar og kontrollerbar enhed ved hjælp af multivision og multi-breddegrad præsentation af trafiksammensætningsstruktur, netværkstrafikfordeling, pakkeidentifikationsbehandlingsstatus, forskellige trafiktendenser og forholdet mellem trafik og tid eller forretning.

Enkeltfiberindgang og -udgang
Understøtter 24 uafhængige 10G Ethernet-grænseflader, og TX/RX på hver grænseflade kan udføre single-fiber input/output multiplexing-konfiguration. Når RX-retningen på en port bruges som optisk opdelingsindgang, kan TX'en på den samme port bruges som output efter trafikreplikering/aggregering/opdelingsstrategien. Det kan forbedre portudnyttelsen af udstyr og spare brugerne investeringer.

1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbelt strømforsyning, AC 100~240V og DC 48V (valgfrit). Redundant strømforsyning kan sikre længst mulig tid uden flashover-effekt.
Typiske applikationsstrukturer for 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Centraliseret indsamlings-, replikerings-/aggregeringsapplikation (som følger)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (som følger)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikation (som følger)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged-applikation (som følger)

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikation til netværksflowoptagelse/replikering/aggregering (som følger)

4-Specifikationer
ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre | ||
Netværksgrænseflade | 10GE | 24 * SFP+ slots; Understøtter 10GE/GE; SM/MM fiber |
Out-of-Band MGT-grænseflade | 1* 10/100/1000M elektrisk port | |
Implementeringstilstand | 10G optisk tilstand | Understøtter 24 tovejs 10GE link komplet optagelse |
10G spejlspændtilstand | Understøtter op til 24 spejltrafikindgange | |
Enkeltfiber Tx/Rx | Understøttet | |
Trafikreplikering/aggregering/distribution | Understøttet | |
Antal links Spejl til replikering/aggregering | 1->N Replikation af linkstrafik (N<24) N->1 Links trafikaggregering (N<24) G Gruppe (M-> N Link) trafikreplikering og aggregering [G * (M + N) <24] | |
Pakkefiltrering | Understøttelse baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP-felter såsom kilde/destinationsport eller portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) osv. | |
Pakkeudskæring | Understøtter pakkeopdeling i henhold til tuple, og længden af slicing-reservationen er 4/96/128/192/256/512 bytes. | |
Tidsstempling | Understøtter tilføjelse af tidsstempler til pakker | |
Pakkeidentifikation | ● Identificering af VLAN-, QinQ- og MPLS-mærkningspakker ● Identifikation af det indre lag, det ydre lag VLAN ● Identifikation af IPv4/IPv6-pakker ● Identificering af VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker ● Identificering af IP-fragmenterede pakker | |
Tunnelpakketerminering | Understøtter GRE-tunnelterminering | |
VLAN-modifikation | Understøtter VLAN Tag-stripping (maks. 2 lag), VLAN-udskiftning og tilføjelse af VLAN Tag | |
Belastningsbalance | Understøttet | |
MTU | Understøtter tilpasning af rækkevidden 18~16127 | |
Pakketoptagelse | Understøtter serviceporte til at opfange pakker i henhold til filtreringsregler | |
IP/WEB-netværksadministration | Understøttet | |
SNMP-netværksadministration | Understøttet | |
TELNET/SSH-netværksadministration | Understøttet | |
SYSLOG-protokol | Understøttet | |
Præstation | 240 Gbps | |
Antal regler | 8000 regler | |
Elektrisk (1+1 redundant strømforsyningssystem - RPS) | Nominel forsyningsspænding | AC-100~240V/DC-48V [Valgfrit] |
Nominel effektfrekvens | AC-50Hz/60Hz | |
Nominel indgangsstrøm | AC-3A / DC-10A | |
Nominel funktionel effekt | 170W | |
Miljø | Driftstemperatur | 0-50℃ |
Opbevaringstemperatur | -20-70 ℃ | |
Driftsfugtighed | 10%-95%, ikke-kondenserende | |
Brugerkonfiguration | Konsolkonfiguration | RS232-grænseflade, 115200, 8, N, 1 |
Adgangskodegodkendelse | Understøttet | |
Rackhøjde | Rackplads (U) | 1U 440 mm (bredde) * 44 mm (højde) * 300 mm (dybde) |