Mylinking™ Netværkspakkebroker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, maks. 2,16 Tbps
1-Oversigter
● Fuld visuel kontrol overTrafikoptagelseenhed (6*40/100GE QSFP28, 40GE/100GE grænseflader kan opdeles i 4 x 10GE/25GE grænseflader og 48*1/10G SFP+ i alt 54 porte Rx/Tx duplexbehandling)
● En komplet enhed til dataplanlægningsstyring (duplex Rx/Tx-behandling)
● En fuld forbehandlings- og omfordelingsenhed (tovejsbåndbredde2.16(tbps)
● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder
● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning
● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping, sUnderstøttede VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping for at videresende den originale datapakke

2-Intelligente trafikbehandlingsevner

ASIC Chip Plus Multicore CPU
1080 Gbps + 1080 Gbpsbps intelligente trafikbehandlingsfunktioner. Kan køre med fuld kapacitet, 1080 Gbps input + 1080 Gbps output

100GE-optagelse
6*40/100GE QSFP28, 40GE/100GE-grænseflader kan opdeles i 4 x 10GE/25GE-grænseflader og 48*1/10G SFP+i alt 54 porte Rx/Tx duplexbehandling, op til2.16Tbps trafikdatatransceiver på samme tid til netværksdataopsamling, enkel

Datareplikering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte

Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.

Datafiltrering
Den kan præcist klassificere indgående datastrømme og kassere eller videresende forskellige datatjenester til flere outputgrænseflader baseret på hvidliste- eller sortlisteregler. Den understøtter fleksible kombinationer baseret på Ethernet-type, VLAN, IP-kvintupel og meddelelseskarakteristika, hvilket yderligere opfylder implementeringsbehovene for forskellige netværkssikkerhedsenheder, protokolanalyse, signalanalyse og andre trafikovervågningsbehov.

Belastningsbalance
Understøttet hash-algoritme load balancing kan udføres baseret på L2-L4-lagets karakteristika for at sikre sessionsintegriteten af den datastrøm, der modtages af bypass-overvågningsenheden. Derudover kan medlemmer af omdirigeringsportgruppen fleksibelt afslutte (link NED) eller tilslutte sig (link OP), når linkstatus ændres. Distributionsgruppen omfordeler automatisk trafik for at sikre dynamisk load balancing af portoutputtrafikken.

UDB-matchning
Understøtter matchning af ethvert nøglefelt i de første 128 bytes af meddelelsen. Brugere kan tilpasse offsetværdien, nøglefeltets længde og indhold og bestemme trafikoutputpolitikken baseret på brugerkonfigurationen.

Enkeltfibertransmission
Understøtter enkeltfibertransmission ved porthastigheder på 10 G, 40 G og 100 G for at opfylde kravene til modtagelse af enkeltfiberdata fra nogle backend-enheder og reducere inputomkostningerne til fiberhjælpematerialer, når et stort antal links skal optages og distribueres.

40GE 100GE Port Breakout
Understøtter portopdeling, dvs. understøtter opdeling af et 40GE/100GE-interface i 4 × 10GE/25GE-interfaces, hvilket fleksibelt imødekommer adgangen til forskellige typer porttypeforbindelser.

Tunnelpakketerminering
Understøtter GRE-tunnelterminering, hver port på enheden kan konfigureres individuelt med 16 IP-adresser

Pakkeprotokolidentifikation
● Kan identificere VLAN-, QinQ- og MPLS-mærkede pakker
● Kan identificere IPv4/IPv6-pakker
● Kan identificere VxLAN, GRE, GTP, IPoverIP og andre tunnelpakker
● Kan identificere IP-fragmentpakker
● Andre pakker kan identificeres via brugerdefinerede offset-signaturer (UDB)

Grænseflade FEC
100GE-grænseflader understøtter FEC (Forward Error Correction)

Tagbehandling
Understøtter fjernelse af VLAN-etiketter (op til 2 lag)
Understøtter fjernelse af MPLS-etiketter (op til 6 lag)
Understøttelse af tilføjelse af VLAN-tags

Ethernet-indkapslingsuafhængighed
Understøtter realisering af Ethernet øvre lags indkapslingsuafhængig trafikvideresendelse, understøtter transparent forskellige Ethernet-indkapslingsprotokoller og understøtter problemfrit forskellige protokolindkapslinger såsom 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv.

VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping
Understøttede VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping for at videresende den originale datapakke

Mylinking™ Netværkssynlighedsplatform
Understøttet adgang til Mylinking™ Matrix-SDN Visibility Control Platform

1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem
3-Typiske applikationsstrukturer
3.1 Centraliseret samlingsreplikerings-/aggregeringsapplikation (som følger)

3.2 Samlet tidsplanapplikation (som følger)

4-Specifikationer
ML-NPB-5410II Mylinking™ Network Packet Broker TAP/NPB funktionelle parametre | |
Forretningsgrænseflade | |
Grænsefladespecifikationer | 48 SFP+ porte, 6 QSFP28havne |
Grænsefladehastighed | Understøtter GE-, 10GE-, 25GE-, 40GE- og 100GE-hastigheder |
Adgangsmodul | QSFP28 stikbart optisk modul |
SFP+ stikbart optisk/elektrisk modul | |
40GE/100GE-grænseflader kan opdeles i 4 x 10GE/25GE-grænseflader | |
Enkeltfibertransmission | Sstøtteed |
Modtagelse af enkelt fiber | Sstøtteed |
Grænseflade FEC | 100GE-grænseflader understøtter FEC (Forward Error Correction) |
ForarbejdningPydeevne | |
Samlet præstation | Kan køre med fuld kapacitet, 1080 Gbps input + 1080 Gbps output |
Havneydelse | Hver port kan køre med 100% linjehastighed |
PakkerIdentifikation | |
Kan identificere VLAN-, QinQ- og MPLS-mærkede pakker | |
Kan identificere IPv4/IPv6-pakker | |
Kan identificere VxLAN, GRE, GTP, IPoverIP og andre tunnelerpakkes | |
Kan identificere IP-fragmentpakker | |
Andre beskeder kan identificeres via brugerdefinerede offset-signaturer (UDB) | |
Pakkes Filtrende | |
Antal regelposter | Understøtter maskeregler Antal enhedsgrupperegler: 9.000 Antal regulære femdelsregler: 4000 Antal sammensatte flergrupperegler: 1500 (tunnelpakkeidentifikationsfunktionen er deaktiveret) Antal sammensatte flergrupperegler: 1000 (med tunnelpakkeidentifikation aktiveret) |
Regeltuple | Indgangsport |
Kilde-/destinations-MAC-adresse | |
VLAN-ID | |
Feltet Ethernet-type | |
Pakkelængde | |
Lag 3-protokoltype | |
Ydre/indre kilde- og destinations-IP-adresser eller adressesegmenter (ydre eller indre lag af tunnelen) | |
TCP/UDP kilde-/destinationsport eller portinterval | |
TCP-flag | |
IP-fragmentmærkning | |
IPv6-flowmærke | |
Pakkelængdeområde | |
IP TOS/DSCP-mærkning/ECN/TCP effektiv længde | |
Brugerdefineret signatur (UDB), inden for de første 128 bytes af meddelelsen matches op til 4 bytes, og disse kan være diskontinuerlige | |
Sammensatte regler | Understøtter ovenstående flergruppesammensatte regelmatchning |
Ændring af besked | |
Tunnelindkapsling | Understøtter fjernelse af meddelelsesheader i tunnelindkapsling (VxLAN,GRE, GTP, ERSPAN) |
Afslutning af tunnelbesked | Understøtter GRE-tunnelterminering, hver port på enheden kan konfigureres individuelt med 16 IP-adresser |
Udskiftning af MAC-adresse | Rediger mål-MAC'en |
Rediger kilde-MAC'en til udgangsportens MAC | |
Tagbehandling | Understøtter fjernelse af VLAN-tags (op til 2 lag) |
Understøtter fjernelse af MPLS-etiketter (op til 6 lag) | |
Understøttelse af tilføjelse af VLAN-tags | |
Pakke Fvideresendelse | |
Sortliste og hvidliste | Understøtter videresendelse af beskeder (hvidliste) eller kassering (sortliste) |
Belastningsbalancering | Understøtter HASH-baseret output til belastningsbalancering med samme kilde og samme destination: NIPPE TIL DUKKERT SIP + Sport DIP+D-port SIP + DIP SIP+SPort+DIP+DPort |
Understøtter op til 64 outputgrupper, og antallet af medlemmer i hver gruppe kan være forskelligt | |
Understøtter symmetrisk HASH-belastningsbalancering og omdirigeringsoutput | |
Understøtter afsendelse af den samme kildeinputtrafik til flere load balancing-portgrupper på samme tid | |
Understøtter aggregering af inputtrafik på flere porte og sender den til flere load balancing-portgrupper på samme tid. | |
Ukendt besked | Som standard kasseres alle pakker, og videresendelse af output kan indstilles. |
Dataflow | Understøtter aggregering af flere porte |
Understøtter replikering/opdeling af flere porte til output | |
Administrationskonfiguration | |
Administrationsgrænseflade | Tilbyder to adaptive 10/100/1000M-grænseflader, hver med sin egen IP-adresse |
Tilbyder 1 konsoladministrationsgrænseflade | |
Administrationsaftale | Understøtter HTTPS-protokol (webgrænseflade) |
Understøtter SSH-protokol (CLI-grænseflade) | |
Understøtter SNMP V1/V2c/V3-protokollen | |
Alarmupload | Upload aktivt alarmer via SNMP Trap |
Fjernopgradering | Understøtter webgrænseflade/SSH-fjernopgradering af software |
Fjernadgang | Understøtter fjernadgang via multi-hop routere |
Logføring | Understøtter logning af al status, alarmer, systemhændelser og nøglehandlinger |
Den rullende opbevaringsperiode for logfiler er mindst 1 år | |
Tidsstyring | Understøtter NTP-tidssynkronisering for at give et tidsbenchmark til logføring |
Indbygget RTC-kredsløb, tiden ved strømsvigt på enheden går ikke tabt | |
Tilladelsesstyring | Understøtter hierarkisk tilladelsesstyring for brugere |
Administrationskonfiguration | |
Informationssikkerhed | Informationssikkerhedsfunktioner til supportstyringsplan |
Konfigurationsfil | Understøtter import/eksport af konfigurationsfiler |
ArbejderCbetingelser | |
Indgangseffekt | AC-specifikation: 100VAC~240VAC, 192VDC~288VDC (højspændings-DC) |
DC-specifikation: -36VDC~ -72VDC | |
Understøtter 1+1 strømredundansbackup | |
Varmeafledningsmetode | Aktiv køling af chassisblæser |
Driftstemperatur | 0℃ ~ +45℃,10%~ 95% RH |
Opbevaringstemperatur | -45℃ ~ +70℃,10%~ 95% RH |
Strømforbrug for hele maskinen | <180W |
Maskinens vægt | <7 kg |
Værtsstørrelse | Uden monteringsører: 392 mm (D) × 440 mm (B) × 44 mm (H) |
Krav til implementering | Sørg for, at der er tilstrækkelig plads omkring enhedens ventilatorudgang og varmeafledningshuller |
Et godt ventileret indemiljø uden direkte sollys | |
Produktcertificering | |
Miljøvenlig | Overholder RoHS2.0-direktivet (2011/65/EU og 2015/863 EU) |