Mylinking™ Netværkspakkebroker (NPB) ML-NPB-4810L
48*10GE SFP+, maks. 480 Gbps
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) er baseret på en almindelig chip, der dækker hele processen med dataindsamling, dataunified planlægningsstyring, forbehandling og omdistribution af omfattende produkter. Den kan realisere centraliseret indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer og forskellige udvekslingsrutingnoder. Gennem enhedens indbyggede højtydende dataanalyse- og behandlingsmotor identificeres, analyseres, opsummeres statistisk og mærkes de indfangede originale data nøjagtigt, og de originale data distribueres og outputtes. Derudover findes der alle former for analyse- og overvågningsudstyr til data mining, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikokontrol og anden nødvendig trafik.
1-Oversigter
● En enhed med fuld dataoptagelsessynlighed (48*1/10GE SFP+ slots)
● En komplet enhed til dataplanlægningsstyring (48*1GE/10GE duplex Rx/Tx-behandling)
● En komplet forbehandlings- og omfordelingsenhed (tovejsbåndbredde 480 Gbps)
● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder
● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning
● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder
2-Intelligente trafikbehandlingsevner
Ren kinesisk chip plus multicore CPU
480 Gbps intelligent trafikbehandlingskapacitet
1GE/10GE dataoptagelse
48*1GE/10GE SFP+ porte Rx/Tx duplexbehandling, op til 480 Gbps trafikdatatransceiver på samme tid, til netværksdataoptagelse, enkel forbehandling
Datareplikering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte
Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte
Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.
Datafiltrering
Den indgående datastrøm kan droppes eller videresendes ved at implementere hvidliste- eller sortlisteregler i henhold til pakkekarakteristika. Understøttelse er baseret på inputport, kilde/destinations MAC-adresse, VLAN ID, Ethernet-typefelt, pakkelængde eller længdeinterval, lag 3-protokoltype, kilde/destinations IP-adresse eller adressesegment (ydre lag), destinations-IP-adresse eller adressesegment (indre lag af tunnelen såsom GRE/VxLAN), TCP/UDP Kilde/destinationsport eller -portinterval, IP-fragmentetiket, IPv6-flowetiket, brugerdefineret signaturkode (UDB) og andre felter anses for yderligere at opfylde implementeringskravene for forskellige netværkssikkerhedsovervågnings-, sikkerhedsanalyse-, forretningsanalyse-, drifts- og vedligeholdelsesanalyse- og andre trafikovervågningsscenarier.
Belastningsbalance
I henhold til MAC-informationen, IP-informationen, portnummeret, protokollen og andre L2-L7-lagkarakteristika for rammen blev hash-algoritmen og vægtdelingsalgoritmen baseret på sessionen brugt til at sikre sessionsintegriteten af den datastrøm, der blev modtaget af bypass-lytteenheden, og medlemmerne af offload-portgruppen kunne fleksibelt afslutte (link DOWN) eller tilslutte sig (link UP), når linktilstanden ændrede sig. Omdirigeringsgruppen omfordeler automatisk trafikken for at sikre den dynamiske belastningsbalance for portens outputtrafik.
● Understøtter hash-baseret homomorf load balancing-output: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoller
● Understøtter global HASH-faktor
● Understøtter uafhængige strøm-HASH-faktorer
● Understøtter Round-Robin round-robin planlægningsbelastningsbalancering
● Understøtter symmetrisk HASH-belastningsbalanceringsshuntoutput
● Understøtter afsendelse af den samme kildeinputtrafik til flere outputportgrupper samtidigt (op til 32 grupper understøttes)
● Understøtter multiport-inputtrafik, der kan aggregeres og sendes til flere outputportgrupper på samme tid (op til 32 grupper understøttes)
VLAN-mærket
VLAN Umærket
VLAN erstattet
Understøttet VLANetiketfjerning, VLANudskiftning ogVLANTilføjelse af labels for et eller to lag af den originale datapakke, og det kan implementere trafikoutputpolitiki henhold til brugerkonfiguration.
Dataslicing
Understøttet politikbaseret opdeling af rådata baseret på tuple-matchningsbetingelser (64-1518 bytes valgfrit), og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration.
Pakkeprotokolidentifikation
Understøtter automatisk identifikation af forskellige typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE osv. Det kan bestemmes i henhold til brugerprofilen i henhold til tunnelens flowoutput af indre eller ydre egenskaber.
● Den kan genkende VLAN-, QinQ- og MPLS-labelpakker
● Kan identificere det indre og ydre VLAN
● IPv4/IPv6-pakker kan identificeres
● Kan identificere VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- og MPLS-tunnelpakker
● IP-fragmenterede pakker kan identificeres
Tunneltermineringsoutput
Understøttede indkapsling af indsamlet trafik med tunneler af typerne ERSPAN, NVGRE, VXLAN og MPLS før output, hvilket opfylder applikationskravene til transmission af indsamlet trafik til eksterne analysesystemer.
Tunnelpakketerminering
Understøttet tunnelpakketermineringsfunktion, som kan konfigurere IP-adresse/maske på trafikinputporten og direkte sende den trafik, der skal indsamles i brugerens netværk, til enhedens opsamlingsport via tunnelindkapslingsmetoder som GRE.
Tidsstempling
Understøtter synkronisering af NTP-serveren for at korrigere tiden og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen med en nøjagtighed på nanosekunder.
Pakkeoptagelse
Understøttet pakkeopsamlingsfunktion, som kan understøtte business-porte til at opfange pakker i henhold til filtreringsregler, og de opfangede data er i PCAP-format. De opfangede data kan downloades til analyse af tredjeparts analyseværktøjer.
Trafiksynlighed
Understøtter hele processen med synlighed af linkdataflow, lige fra modtagelse og optagelse, identifikation og behandling, planlægning og styring, og outputdistribution kan realiseres. Gennem en brugervenlig interaktiv grænseflade omdannes det usynlige datasignal til en synlig, håndterbar og kontrollerbar enhed ved hjælp af multivision og multi-breddegrad præsentation af trafiksammensætningsstruktur, netværkstrafikfordeling, pakkeidentifikationsbehandlingsstatus, forskellige trafiktendenser og forholdet mellem trafik og tid eller forretning.
Enkeltfiberindgang og -udgang
Understøtter 48 uafhængige 10G Ethernet-grænseflader, og TX/RX på hver grænseflade kan udføre single-fiber input/output multiplexing-konfiguration. Når RX-retningen på en port bruges som optisk opdelingsindgang, kan TX'en på den samme port bruges som output efter trafikreplikering/aggregering/opdelingsstrategien. Det kan forbedre portudnyttelsen af udstyr og spare brugerne investeringer.
1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbelt strømforsyning, AC 100~240V og DC 48V (valgfrit). Redundant strømforsyning kan sikre længst mulig tid uden overslag.
3-Mysammenkædning™Typisk netværkspakkebrokerAapplikationsstrukturer
3.1 Mylinking™ Network Packet Broker Centraliseret indsamlings-, replikerings-/aggregeringsapplikation (som følger)
3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (som følger)
3.3 Mylinking™ Network Packet Broker Data Slicing-applikation (som følger)
3.4 Mylinking™ Network Packet Broker Data VLAN Tagged-applikation (som følger)
3.5 Mylinking™ Network Packet Broker Hybrid Access-applikation til netværksflowoptagelse/replikering/aggregering (som følger)
4-Specifikationer
| ML-NPB-4810L Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre | |
| Grænsefladespecifikationer | 48 * SFP/SFP+ grænseflader |
| Grænsefladehastighed | Understøtter GE- og 10GE-hastigheder |
| Adgangsmodul | QSFP+ stikbart single-mode/multi-mode optisk modul |
| Understøtter detektion af optisk effekt via detektion af modtagende/sendende optiske moduler | |
| Enkeltfibertransmission | støtte |
| Enkeltfibermodtager | støtte |
| Statistik over grænsefladetrafik | Understøtter måling af transient indgangsflow med en nøjagtighed på 2 ms og viser og gemmer dataene som en grafisk kurve. |
| ForarbejdningPydeevne | |
| Samlet præstation | Den kan køre ved fuld belastning med et input på 480 Gbps og et output på 480 Gbps. |
| Havneydelse | Hver port kan operere med 100% linjehastighed. |
| Pakker Ranerkendelse | |
| Den kan identificere VLAN-, QinQ- og MPLS-mærkede pakker. | |
| Den kan genkende IPv4/IPv6-pakker. | |
| Den kan genkende tunnelpakker som VxLAN, NVGRE, GRE, GTP og IPoverIP. | |
| Genkender IP-fragmenterede pakker | |
| Andre beskeder kan identificeres ved hjælp af en brugerdefineret offset-signatur (UDB). | |
| Pakker Filtrende | |
| Antal regelposter | Understøtter maskerede reglerAntal enhedsgrupperegler: 9000 Antal regulære femdelsregler: 4000 Antal sammensatte tupleregler: 1500 (tunnelpakkegenkendelsesfunktion deaktiveret) Antal sammensatte tupleregler: 1000 (med tunnelpakkegenkendelsesfunktion aktiveret) |
| Regeltuple | Indgangsport |
| Kilde/destinations MAC-adresse | |
| VLAN-ID | |
| Ethernet-typefelt | |
| Pakkelængde eller længdeinterval | |
| Trelags protokoltype | |
| Kilde- og destinations-IP-adresser eller adresseområder (ydre lag) Kilde- og destinations-IP-adresser eller adresseområder (indre lag af GRE/GTP-U-tunnelen) | |
| TCP/UDP kilde-/destinationsport eller portinterval | |
| TCP-flag | |
| IP-fragmenteringsmærkning | |
| IPv6-flowtag | |
| TCP-pakkenyttelastlængde | |
| IP TOS/DSCP-tagging/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Brugerdefineret signatur (UDB): Matchning inden for de første 128 bytes af pakken, op til maksimalt 54 bytes, som kan være ikke-sammenhængende. | |
| Sammensatte regler | Understøtter den ovennævnte tuplekombinationsregelmatchning |
| Dataslicing | Understøtter pakkeopdeling via tuple |
| Tunnelafslutning | Støtte |
| Tidsstempel | Understøtter tidsstempler på porte |
| Tunnelindkapslingsoutput | Understøtter afsendelse af rå pakker til udpegede overvågningsservere via tunneling: ERSPAN, VXLAN, NVGRE, MPLS. |
| Pakker Mforædling | |
| Tunnelindkapsling | Understøtter header-stripping af tunnelindkapslede pakker |
| Udskiftning af MAC-adresse | Rediger mål-MAC |
| Skift kildens MAC-adresse til outputportens MAC-adresse. | |
| Tagbehandling | Understøtter fjernelse af VLAN-tags (maks. 2 lag). |
| Understøtter fjernelse af MPLS-etiketter (op til 6 lag). | |
| Understøtter tilføjelse af VLAN-tags | |
| Pakker Fvideresendelse | |
| Sortliste og hvidliste | Understøtter videresendelse af pakker (hvidliste) eller tab af pakker (sortliste). |
| Belastningsbalancering | Understøtter load balancing-output baseret på hash-baseret arkitektur med samme kilde og samme destination: SIP DUKKERT SIP + Sport DIP+D-port SIP + DIP SIP + SPort + DIP + DPort |
| Understøtter global hashfaktor Understøtter uafhængige hashfaktorer for datastrømme | |
| Den understøtter maksimalt 256 outputgrupper, og antallet af medlemmer i hver gruppe kan variere. | |
| Understøtter symmetrisk hash load balancing output | |
| Understøtter afsendelse af trafik fra den samme kilde til flere load balancing-portgrupper samtidigt. | |
| Den understøtter aggregering af inputtrafik fra flere porte og afsendelse af den samtidigt til flere load-balanced portgrupper. | |
| Understøtter ECMP-belastningsbalancering af N+1-distributionsgrupper | |
| Ukendte pakker | Som standard kasseres alle output; videresendelse kan konfigureres. |
| Dataflow | Understøtter multi-port input aggregering |
| Understøtter replikering/opdeling af flere porte til output | |
| Administrationskonfiguration | |
| Administrationsgrænseflade | Tilbyder én 10/100/1000M automatisk registreringsgrænseflade med individuelt konfigurerbare IP-adresser, der understøtter IPv4/IPv6-administrationsadresser. |
| Giver én konsoladministrationsgrænseflade | |
| Administrationsaftale | Understøtter HTTPS-protokol (webgrænseflade) |
| Understøtter SSH-protokol (CLI-grænseflade) | |
| Understøtter SNMP V2c/V3-protokollen | |
| Alarmupload | Upload aktivt alarmer via SNMP Trap |
| Fjernopgradering | Understøtter webgrænseflade/SSH-fjernopgraderinger af software |
| Fjernadgang | Understøtter fjernadgang via multi-hop routere |
| Logoptagelse | Understøtter logføring af alle statusser, alarmer, systemhændelser og kritiske operationer. |
| Logregistreringerne opbevares løbende i et år. | |
| Understøtter syslog-log-pushing og -lagring. | |
| Tidsstyring | Understøtter NTP-tidssynkronisering, hvilket giver en tidsbase til logoptagelse. |
| Indbygget RTC-kredsløb sikrer, at data ikke går tabt under strømafbrydelser. | |
| Adgangsstyring | Understøtter hierarkisk brugeradgangskontrol |
| Informationssikkerhed | Understøtter informationssikkerhedsfunktioner på administrationssiden, understøtter deaktivering af WEB, SSH og SNMP og understøtter firewallfunktionalitet, der kun tillader specificerede IP-adresser at få adgang til enheden. |
| konfigurationsfil | Understøtter import/eksport af konfigurationsfiler |
| ArbejderCbetingelser | |
| Indgangseffekt | AC-specifikationer: 100VAC ~ 240VAC, 192VDC ~ 288VDC (højspændings-DC) |
| DC-specifikationer: -36VDC ~ -72VDC | |
| Understøtter 1+1 strømredundansbackup | |
| Varmeafledningsmetode | Aktiv blæserkøling til chassis |
| Driftstemperatur | 0℃ ~ +40℃, 10% ~ 95% RF |
| Opbevaringstemperatur | -40℃ ~ +70℃, 10% ~ 95% RF |
| Samlet strømforbrug | <180W |
| Samlet vægt | <7 kg |
| Hovedenhedsstørrelse | Eksklusive ørestropper: 392 mm (dybde) × 440 mm (bredde) × 44 mm (højde) |
| Implementeringskrav | Sørg for, at der er tilstrækkelig plads omkring enhedens ventilatorudluftningsåbninger og varmeafledningshuller. |
| Et godt ventileret indemiljø fri for direkte sollys. | |
| Produktcertificering | |
| Miljøvenlig | Overholder RoHS 2.0-direktiverne (2011/65/EU og 2015/863 EU) |









