Mylinking™ Netværkspakkebroker (NPB) ML-NPB-4810L

48*10GE SFP+, maks. 480 Gbps

Kort beskrivelse:

Mylinking™ Netværkspakkemægler(NPB)af ML-NPB-4810L,med 48*1G/10GSFP+kompatibel grænseflade,SFP+grænseflade;

● Understøtter L2-L7 protokolfiltreringsfunktion

Sunderstøtter fleksibel pakkeindkapsling

SUnderstøtter tunnelterminering og pakkeidentifikation

● Understøtter tilføjelseTtidsstempler til pakker

StøtterMTU 18~16127 rækketilpasning

● Understøtter serviceporte, der opfanger pakker i henhold til filtreringsregler

sunderstøtter konfiguration af grafisk webgrænseflade

Understøtter 480GbpsTRafficbehandlingskapacitet

Sunderstøtter matchende funktion af indre/ydre tunnel,Det indre lags tunnel HashLoadBafbalancering

SstøtterPkasseSLicing i henhold til tuple, og længden af ​​​​slicing-reservationen er 64-1518 bytes valgfri;

Ovenstående egenskaber garanterer den lineære hastighedsbehandlingsydelse.

 


Produktdetaljer

Produktmærker

Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) er baseret på en almindelig chip, der dækker hele processen med dataindsamling, dataunified planlægningsstyring, forbehandling og omdistribution af omfattende produkter. Den kan realisere centraliseret indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer og forskellige udvekslingsrutingnoder. Gennem enhedens indbyggede højtydende dataanalyse- og behandlingsmotor identificeres, analyseres, opsummeres statistisk og mærkes de indfangede originale data nøjagtigt, og de originale data distribueres og outputtes. Derudover findes der alle former for analyse- og overvågningsudstyr til data mining, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikokontrol og anden nødvendig trafik.

ML-NPB-4810L 3D

1-Oversigter

● En enhed med fuld dataoptagelsessynlighed (48*1/10GE SFP+ slots)

● En komplet enhed til dataplanlægningsstyring (48*1GE/10GE duplex Rx/Tx-behandling)

● En komplet forbehandlings- og omfordelingsenhed (tovejsbåndbredde 480 Gbps)

● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer

● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder

● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret

● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning

● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.

● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder

2-Intelligente trafikbehandlingsevner

produktbeskrivelse

Ren kinesisk chip plus multicore CPU
480 Gbps intelligent trafikbehandlingskapacitet

produktbeskrivelse1

1GE/10GE dataoptagelse
48*1GE/10GE SFP+ porte Rx/Tx duplexbehandling, op til 480 Gbps trafikdatatransceiver på samme tid, til netværksdataoptagelse, enkel forbehandling

produktbeskrivelse (2)

Datareplikering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

produktbeskrivelse (3)

Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

produktbeskrivelse (4)

Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.

produktbeskrivelse (5)

Datafiltrering
Den indgående datastrøm kan droppes eller videresendes ved at implementere hvidliste- eller sortlisteregler i henhold til pakkekarakteristika. Understøttelse er baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP Kilde/destinationsport eller -portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) og andre felter anses for yderligere at opfylde implementeringskravene for forskellige netværkssikkerhedsovervågnings-, sikkerhedsanalyse-, forretningsanalyse-, drifts- og vedligeholdelsesanalyse- og andre trafikovervågningsscenarier.

produktbeskrivelse

Belastningsbalance
I henhold til MAC-informationen, IP-informationen, portnummeret, protokollen og andre L2-L7-lagkarakteristika for rammen blev hash-algoritmen og vægtdelingsalgoritmen baseret på sessionen brugt til at sikre sessionsintegriteten af ​​den datastrøm, der blev modtaget af bypass-lytteenheden, og medlemmerne af offload-portgruppen kunne fleksibelt afslutte (link DOWN) eller tilslutte sig (link UP), når linktilstanden ændrede sig. Omdirigeringsgruppen omfordeler automatisk trafikken for at sikre den dynamiske belastningsbalance for portens outputtrafik.
● Understøtter hash-baseret homomorf load balancing-output: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoller
● Understøtter global HASH-faktor
● Understøtter uafhængige strøm-HASH-faktorer
● Understøtter Round-Robin round-robin planlægningsbelastningsbalancering
● Understøtter symmetrisk HASH-belastningsbalanceringsshuntoutput
● Understøtter afsendelse af den samme kildeinputtrafik til flere outputportgrupper samtidigt (op til 32 grupper understøttes)
● Understøtter multiport-inputtrafik, der kan aggregeres og sendes til flere outputportgrupper på samme tid (op til 32 grupper understøttes)

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-mærket

VLAN Umærket

VLAN erstattet

Understøttet VLANetiketfjerning, VLANudskiftning ogVLANTilføjelse af labels for et eller to lag af den originale datapakke, og det kan implementere trafikoutputpolitiki henhold til brugerkonfiguration.

wps_doc_20

Dataslicing
Understøttet politikbaseret opdeling af rådata baseret på tuple-matchningsbetingelser (64-1518 bytes valgfrit), og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration.

wps_doc_22

Pakkeprotokolidentifikation
Understøtter automatisk identifikation af forskellige typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE osv. Det kan bestemmes i henhold til brugerprofilen i henhold til tunnelens flowoutput af indre eller ydre egenskaber.
● Den kan genkende VLAN-, QinQ- og MPLS-labelpakker
● Kan identificere det indre og ydre VLAN
● IPv4/IPv6-pakker kan identificeres
● Kan identificere VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker
● IP-fragmenterede pakker kan identificeres

wps_doc_22

Tunneltermineringsoutput
Understøttede indkapsling af indsamlet trafik med tunneler af typerne ERSPAN, NVGRE, VXLAN og MPLS før output, hvilket opfylder applikationskravene til transmission af indsamlet trafik til eksterne analysesystemer.

hgjfg14

Tunnelpakketerminering
Understøttet tunnelpakketermineringsfunktion, som kan konfigurere IP-adresse/maske på trafikinputporten og direkte sende den trafik, der skal indsamles i brugerens netværk, til enhedens opsamlingsport via tunnelindkapslingsmetoder som GRE.

dnf

Tidsstempling
Understøtter synkronisering af NTP-serveren for at korrigere tiden og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af ​​rammen med en nøjagtighed på nanosekunder.

wps_doc_28

Pakkeoptagelse
Understøttet pakkeopsamlingsfunktion, som kan understøtte business-porte til at opfange pakker i henhold til filtreringsregler, og de opfangede data er i PCAP-format. De opfangede data kan downloades til analyse af tredjeparts analyseværktøjer.

wps_doc_33

Trafiksynlighed
Understøtter hele processen med synlighed af linkdataflow, lige fra modtagelse og optagelse, identifikation og behandling, planlægning og styring, og outputdistribution kan realiseres. Gennem en brugervenlig interaktiv grænseflade omdannes det usynlige datasignal til en synlig, håndterbar og kontrollerbar enhed ved hjælp af multivision og multi-breddegrad præsentation af trafiksammensætningsstruktur, netværkstrafikfordeling, pakkeidentifikationsbehandlingsstatus, forskellige trafiktendenser og forholdet mellem trafik og tid eller forretning.

1

Enkeltfiberindgang og -udgang
Understøtter 48 uafhængige 10G Ethernet-grænseflader, og TX/RX på hver grænseflade kan udføre single-fiber input/output multiplexing-konfiguration. Når RX-retningen på en port bruges som optisk opdelingsindgang, kan TX'en på den samme port bruges som output efter trafikreplikering/aggregering/opdelingsstrategien. Det kan forbedre portudnyttelsen af ​​udstyr og spare brugerne investeringer.

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbelt strømforsyning, AC 100~240V og DC 48V (valgfrit). Redundant strømforsyning kan sikre længst mulig tid uden overslag.

3-MysammenkædningTypisk netværkspakkebrokerAapplikationsstrukturer

3.1 Mylinking™ Network Packet Broker Centraliseret indsamlings-, replikerings-/aggregeringsapplikation (som følger)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (som følger)

ML-NPB-4810L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikation (som følger)

ML-NPB-4810L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged-applikation (som følger)

ML-NPB-4810L 数据标记

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikation til netværksflowoptagelse/replikering/aggregering (som følger)

ML-NPB-4810L 混合接入

4-Specifikationer

ML-NPB-4810L Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre

Grænsefladespecifikationer 48 * SFP/SFP+ grænseflader
Grænsefladehastighed Understøtter GE- og 10GE-hastigheder
Adgangsmodul QSFP+ stikbart single-mode/multi-mode optisk modul
Understøtter detektion af optisk effekt via detektion af modtagende/sendende optiske moduler
Enkeltfibertransmission støtte
Enkeltfibermodtager støtte
Statistik over grænsefladetrafik Understøtter måling af transient indgangsflow med en nøjagtighed på 2 ms og viser og gemmer dataene som en grafisk kurve.

ForarbejdningPydeevne

Samlet præstation Den kan køre ved fuld belastning med et input på 480 Gbps og et output på 480 Gbps.
Havneydelse Hver port kan operere med 100% linjehastighed.

Pakker Ranerkendelse

Den kan identificere VLAN-, QinQ- og MPLS-mærkede pakker.
Den kan genkende IPv4/IPv6-pakker.
Den kan genkende tunnelpakker som VxLAN, NVGRE, GRE, GTP og IPoverIP.
Genkender IP-fragmenterede pakker
Andre beskeder kan identificeres ved hjælp af en brugerdefineret offset-signatur (UDB).

Pakker Filtrende

Antal regelposter Understøtter maskerede reglerAntal enhedsgrupperegler: 9000

Antal regulære femdelsregler: 4000

Antal sammensatte tupleregler: 1500 (tunnelpakkegenkendelsesfunktion deaktiveret)

Antal sammensatte tupleregler: 1000 (med tunnelpakkegenkendelsesfunktion aktiveret)

Regeltuple Indgangsport
Kilde/destinations MAC-adresse
VLAN-ID
Ethernet-typefelt
Pakkelængde eller længdeinterval
Trelags protokoltype
Kilde- og destinations-IP-adresser eller adresseområder (ydre lag) Kilde- og destinations-IP-adresser eller adresseområder (indre lag af GRE/GTP-U-tunnelen)
TCP/UDP kilde-/destinationsport eller portinterval
TCP-flag
IP-fragmenteringsmærkning
IPv6-flowtag
TCP-pakkenyttelastlængde
IP TOS/DSCP-tagging/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Brugerdefineret signatur (UDB): Matchning inden for de første 128 bytes af pakken, op til maksimalt 54 bytes, som kan være ikke-sammenhængende.
Sammensatte regler Understøtter den ovennævnte tuplekombinationsregelmatchning
Dataslicing Understøtter pakkeopdeling via tuple
Tunnelafslutning Støtte
Tidsstempel Understøtter tidsstempler på porte
Tunnelindkapslingsoutput Understøtter afsendelse af rå pakker til udpegede overvågningsservere via tunneling: ERSPAN, VXLAN, NVGRE, MPLS.

Pakker Mforædling

Tunnelindkapsling Understøtter header-stripping af tunnelindkapslede pakker
Udskiftning af MAC-adresse Rediger mål-MAC
Skift kildens MAC-adresse til outputportens MAC-adresse.
Tagbehandling Understøtter fjernelse af VLAN-tags (maks. 2 lag).
Understøtter fjernelse af MPLS-etiketter (op til 6 lag).
Understøtter tilføjelse af VLAN-tags

Pakker Fvideresendelse

Sortliste og hvidliste Understøtter videresendelse af pakker (hvidliste) eller tab af pakker (sortliste).
Belastningsbalancering Understøtter load balancing-output baseret på hash-baseret arkitektur med samme kilde og samme destination: SIP

DUKKERT

SIP + Sport

DIP+D-port

SIP + DIP

SIP + SPort + DIP + DPort

Understøtter global hashfaktor Understøtter uafhængige hashfaktorer for datastrømme
Den understøtter maksimalt 256 outputgrupper, og antallet af medlemmer i hver gruppe kan variere.
Understøtter symmetrisk hash load balancing output
Understøtter afsendelse af trafik fra den samme kilde til flere load balancing-portgrupper samtidigt.
Den understøtter aggregering af inputtrafik fra flere porte og afsendelse af den samtidigt til flere load-balanced portgrupper.
Understøtter ECMP-belastningsbalancering af N+1-distributionsgrupper
Ukendte pakker Som standard kasseres alle output; videresendelse kan konfigureres.
Dataflow Understøtter multi-port input aggregering
Understøtter replikering/opdeling af flere porte til output

Administrationskonfiguration

Administrationsgrænseflade Tilbyder én 10/100/1000M automatisk registreringsgrænseflade med individuelt konfigurerbare IP-adresser, der understøtter IPv4/IPv6-administrationsadresser.
Giver én konsoladministrationsgrænseflade
Administrationsaftale Understøtter HTTPS-protokol (webgrænseflade)
Understøtter SSH-protokol (CLI-grænseflade)
Understøtter SNMP V2c/V3-protokollen
Alarmupload Upload aktivt alarmer via SNMP Trap
Fjernopgradering Understøtter webgrænseflade/SSH-fjernopgraderinger af software
Fjernadgang Understøtter fjernadgang via multi-hop routere
Logoptagelse Understøtter logføring af alle statusser, alarmer, systemhændelser og kritiske operationer.
Logregistreringerne opbevares løbende i et år.
Understøtter syslog-log-pushing og -lagring.
Tidsstyring Understøtter NTP-tidssynkronisering, hvilket giver en tidsbase til logoptagelse.
Indbygget RTC-kredsløb sikrer, at data ikke går tabt under strømafbrydelser.
Adgangsstyring Understøtter hierarkisk brugeradgangskontrol
Informationssikkerhed Understøtter informationssikkerhedsfunktioner på administrationssiden, understøtter deaktivering af WEB, SSH og SNMP og understøtter firewallfunktionalitet, der kun tillader specificerede IP-adresser at få adgang til enheden.
konfigurationsfil Understøtter import/eksport af konfigurationsfiler

ArbejderCbetingelser

Indgangseffekt AC-specifikationer: 100VAC ~ 240VAC, 192VDC ~ 288VDC (højspændings-DC)
DC-specifikationer: -36VDC ~ -72VDC
Understøtter 1+1 strømredundansbackup
Varmeafledningsmetode Aktiv blæserkøling til chassis
Driftstemperatur 0℃ ~ +40℃, 10% ~ 95% RF
Opbevaringstemperatur -40℃ ~ +70℃, 10% ~ 95% RF
Samlet strømforbrug <180W
Samlet vægt <7 kg
Hovedenhedsstørrelse Eksklusive ørestropper: 392 mm (dybde) × 440 mm (bredde) × 44 mm (højde)
Implementeringskrav Sørg for, at der er tilstrækkelig plads omkring enhedens ventilatorudluftningsåbninger og varmeafledningshuller.
Et godt ventileret indemiljø fri for direkte sollys.

Produktcertificering

Miljøvenlig Overholder RoHS 2.0-direktiverne (2011/65/EU og 2015/863 EU)

  • Tidligere:
  • Næste:

  • Skriv din besked her og send den til os