Mylinking™ Netværkspakkebroker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, maks. 2,16 Tbps
1-Oversigter
● Fuld visuel kontrol over Traficc Capturing-enheden (6*40/100GE QSFP28, 40GE/100GE-grænseflader kan opdeles i 4 x 10GE/25GE-grænseflader og 48*1/10G SFP+ i alt 54 porte Rx/Tx duplex-behandling)
● En komplet enhed til dataplanlægningsstyring (duplex Rx/Tx-behandling)
● En fuld forbehandlings- og omfordelingsenhed (tovejsbåndbredde2.16(tbps)
● Understøttet indsamling og modtagelse af linkdata fra forskellige netværkselementplaceringer
● Understøttet indsamling og modtagelse af linkdata fra forskellige switch-routingnoder
● Understøttet råpakke indsamlet, identificeret, analyseret, statistisk opsummeret og markeret
● Understøttet til at realisere irrelevant øvre pakning af Ethernet-trafikvideresendelse, understøtter alle former for Ethernet-pakningsprotokoller og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokolpakning
● Understøttet rå pakkeoutput til overvågningsudstyr til BigData-analyse, protokolanalyse, signalanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
● Understøttet realtidsanalyse af pakkeoptagelse og identifikation af datakilder
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping, sUnderstøttede VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping for at videresende den originale datapakke
2-Intelligente trafikbehandlingsevner
ASIC Chip Plus Multicore CPU
1080 Gbps + 1080 Gbpsintelligente trafikbehandlingsfunktioner. Kan fungere med fuld kapacitet, 1080 Gbps input + 1080 Gbps output
100GE-optagelse
6*40/100GE QSFP28, 40GE/100GE-grænseflader kan opdeles i 4 x 10GE/25GE-grænseflader og 48*1/10G SFP+i alt 54 porte Rx/Tx duplexbehandling, op til2.16Tbps trafikdatatransceiver på samme tid til netværksdataopsamling, enkel
Datareplikering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte
Dataaggregering
Pakken replikeres fra 1 port til flere N porte, eller flere N porte aggregeret og derefter replikeres til flere M porte
Datadistribution
Klassificerede de indgående metadata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeoutput i henhold til hvidliste, sortliste eller brugerens foruddefinerede regler.
Datafiltrering
Den kan præcist klassificere indgående datastrømme og kassere eller videresende forskellige datatjenester til flere outputgrænseflader baseret på hvidliste- eller sortlisteregler. Den understøtter fleksible kombinationer baseret på Ethernet-type, VLAN, IP-kvintupel og meddelelseskarakteristika, hvilket yderligere opfylder implementeringsbehovene for forskellige netværkssikkerhedsenheder, protokolanalyse, signalanalyse og andre trafikovervågningsbehov.
Belastningsbalance
Understøttet hash-algoritme load balancing kan udføres baseret på L2-L4-lagets karakteristika for at sikre sessionsintegriteten af den datastrøm, der modtages af bypass-overvågningsenheden. Derudover kan medlemmer af omdirigeringsportgruppen fleksibelt afslutte (link NED) eller tilslutte sig (link OP), når linkstatus ændres. Distributionsgruppen omfordeler automatisk trafik for at sikre dynamisk load balancing af portoutputtrafikken.
UDB-matchning
Understøtter matchning af ethvert nøglefelt i de første 128 bytes af meddelelsen. Brugere kan tilpasse offsetværdien, nøglefeltets længde og indhold og bestemme trafikoutputpolitikken baseret på brugerkonfigurationen.
Enkeltfibertransmission
Understøtter enkeltfibertransmission ved porthastigheder på 10 G, 40 G og 100 G for at opfylde kravene til modtagelse af enkeltfiberdata fra nogle backend-enheder og reducere inputomkostningerne til fiberhjælpematerialer, når et stort antal links skal optages og distribueres.
40GE 100GE Port Breakout
Understøtter portopdeling, dvs. understøtter opdeling af et 40GE/100GE-interface i 4 × 10GE/25GE-interfaces, hvilket fleksibelt imødekommer adgangen til forskellige typer porttypeforbindelser.
Tunnelpakketerminering
Understøtter GRE-tunnelterminering, hver port på enheden kan konfigureres individuelt med 16 IP-adresser
Pakkeprotokolidentifikation
● Kan identificere VLAN-, QinQ- og MPLS-mærkede pakker
● Kan identificere IPv4/IPv6-pakker
● Kan identificere VxLAN, GRE, GTP, IPoverIP og andre tunnelpakker
● Kan identificere IP-fragmentpakker
● Andre pakker kan identificeres via brugerdefinerede offset-signaturer (UDB)
Grænseflade FEC
100GE-grænseflader understøtter FEC (Forward Error Correction)
Tagbehandling
Understøtter fjernelse af VLAN-etiketter (op til 2 lag)
Understøtter fjernelse af MPLS-etiketter (op til 6 lag)
Understøttelse af tilføjelse af VLAN-tags
Ethernet-indkapslingsuafhængighed
Understøtter realisering af Ethernet øvre lags indkapslingsuafhængig trafikvideresendelse, understøtter transparent forskellige Ethernet-indkapslingsprotokoller og understøtter problemfrit forskellige protokolindkapslinger såsom 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv.
VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping
Understøttede VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header-stripping for at videresende den originale datapakke
Mylinking™ Netværkssynlighedsplatform
Understøttet adgang til Mylinking™ Matrix-SDN Visibility Control Platform
1+1 redundant strømforsyningssystem (RPS)
Understøttet 1+1 dobbelt redundant strømforsyningssystem
3-Typiske applikationsstrukturer
3.1 Centraliseret samlingsreplikerings-/aggregeringsapplikation (som følger)
3.2 Samlet tidsplanapplikation (som følger)
4-Specifikationer
| ML-NPB-5410IIMylinking™ Network Packet Broker TAP/NPB funktionelle parametre | |
| Forretningsgrænseflade | |
| Grænsefladespecifikationer | 48 SFP+ porte, 6 QSFP28 porte |
| Grænsefladehastighed | Understøtter GE-, 10GE-, 25GE-, 40GE- og 100GE-hastigheder |
| Adgangsmodul | QSFP28 stikbart optisk modul |
| SFP+ stikbart optisk/elektrisk modul | |
| 40GE/100GE-grænseflader kan opdeles i 4 x 10GE/25GE-grænseflader | |
| Enkeltfibertransmission | Understøttet |
| Modtagelse af enkelt fiber | Understøttet |
| Grænseflade FEC | 100GE-grænseflader understøtter FEC (Forward Error Correction) |
| ForarbejdningPræstation | |
| Samlet præstation | Kan fungere med fuld kapacitet, 1080 Gbps input + 1080 Gbps output |
| Havneydelse | Hver port kan køre med 100% linjehastighed |
| Pakkeidentifikation | |
| Kan identificere VLAN-, QinQ- og MPLS-mærkede pakker | |
| Kan identificere IPv4/IPv6-pakker | |
| Kan identificere VxLAN, GRE, GTP, IPoverIP og andre tunnelpakker | |
| Kan identificere IP-fragmentpakker | |
| Andre beskeder kan identificeres via brugerdefinerede offset-signaturer (UDB) | |
| Pakker Filtrering | |
| Antal regelposter | Understøtter maskereglerAntal enhedsgrupperegler: 9.000Antal almindelige femdelsregler: 4000Antal sammensatte flergrupperegler: 1500 (tunnelpakkeidentifikationsfunktionen er deaktiveret)Antal sammensatte flergrupperegler: 1000 (med tunnelpakkeidentifikation aktiveret) |
| Regeltuple | Indgangsport |
| Kilde-/destinations-MAC-adresse | |
| VLAN-ID | |
| Feltet Ethernet-type | |
| Pakkelængde | |
| Lag 3-protokoltype | |
| Ydre/indre kilde- og destinations-IP-adresser eller adressesegmenter (ydre eller indre lag af tunnelen) | |
| TCP/UDP kilde-/destinationsport eller portinterval | |
| TCP-flag | |
| IP-fragmentmærkning | |
| IPv6-flowmærke | |
| Pakkelængdeinterval | |
| IP TOS/DSCP-mærkning/ECN/TCP effektiv længde | |
| Brugerdefineret signatur (UDB), inden for de første 128 bytes af meddelelsen matches op til 4 bytes, og disse kan være diskontinuerlige | |
| Sammensatte regler | Understøtter ovenstående flergruppesammensatte regelmatchning |
| Ændring af besked | |
| Tunnelindkapsling | Understøtter stripping af meddelelsesheadere til tunnelindkapsling (VxLAN, GRE, GTP, ERSPAN) |
| Afslutning af tunnelbesked | Understøtter GRE-tunnelterminering, hver port på enheden kan konfigureres individuelt med 16 IP-adresser |
| Udskiftning af MAC-adresse | Rediger mål-MAC'en |
| Rediger kilde-MAC'en til udgangsportens MAC | |
| Tagbehandling | Understøtter fjernelse af VLAN-tags (op til 2 lag) |
| Understøtter fjernelse af MPLS-etiketter (op til 6 lag) | |
| Understøttelse af tilføjelse af VLAN-tags | |
| Pakkevideresendelse | |
| Sortliste og hvidliste | Understøtter videresendelse af beskeder (hvidliste) eller kassering (sortliste) |
| Belastningsbalancering | Understøtter HASH-baseret output til load balancing med samme kilde og samme destination: SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Understøtter op til 64 outputgrupper, og antallet af medlemmer i hver gruppe kan være forskelligt | |
| Understøtter symmetrisk HASH-belastningsbalancering og omdirigeringsoutput | |
| Understøtter afsendelse af den samme kildeinputtrafik til flere load balancing-portgrupper på samme tid | |
| Understøtter aggregering af inputtrafik på flere porte og sender den til flere load balancing-portgrupper på samme tid. | |
| Ukendt besked | Som standard kasseres alle pakker, og videresendelse af output kan indstilles. |
| Dataflow | Understøtter aggregering af flere porte |
| Understøtter replikering/opdeling af flere porte til output | |
| Administrationskonfiguration | |
| Administrationsgrænseflade | Tilbyder to adaptive 10/100/1000M-grænseflader, hver med sin egen IP-adresse |
| Tilbyder 1 konsoladministrationsgrænseflade | |
| Administrationsaftale | Understøtter HTTPS-protokol (webgrænseflade) |
| Understøtter SSH-protokol (CLI-grænseflade) | |
| Understøtter SNMP V1/V2c/V3-protokollen | |
| Alarmupload | Upload aktivt alarmer via SNMP Trap |
| Fjernopgradering | Understøtter webgrænseflade/SSH-fjernopgradering af software |
| Fjernadgang | Understøtter fjernadgang via multi-hop routere |
| Logføring | Understøtter logning af al status, alarmer, systemhændelser og nøglehandlinger |
| Den rullende opbevaringsperiode for logfiler er mindst 1 år | |
| Tidsstyring | Understøtter NTP-tidssynkronisering for at give et tidsbenchmark til logning |
| Indbygget RTC-kredsløb, tiden ved strømsvigt på enheden går ikke tabt | |
| Tilladelsesstyring | Understøtter hierarkisk tilladelsesstyring for brugere |
| Administrationskonfiguration | |
| Informationssikkerhed | Informationssikkerhedsfunktioner til supportstyringsplan |
| Konfigurationsfil | Understøtter import/eksport af konfigurationsfiler |
| Arbejdskonfliktbetingelser | |
| Indgangseffekt | AC-specifikation: 100VAC~240VAC, 192VDC~288VDC (højspændings-DC) |
| DC-specifikation: -36VDC~ -72VDC | |
| Understøtter 1+1 strømredundansbackup | |
| Varmeafledningsmetode | Aktiv køling af chassisblæser |
| Driftstemperatur | 0℃ ~ +45℃,10%~ 95% RH |
| Opbevaringstemperatur | -45℃ ~ +70℃,10%~ 95% RH |
| Strømforbrug for hele maskinen | <180W |
| Maskinens vægt | <7 kg |
| Værtsstørrelse | Uden monteringsører: 392 mm (D) × 440 mm (B) × 44 mm (H) |
| Krav til implementering | Sørg for, at der er tilstrækkelig plads omkring enhedens ventilatorudgang og varmeafledningshuller |
| Et godt ventileret indemiljø uden direkte sollys | |
| Produktcertificering | |
| Miljøvenlig | Overholder RoHS2.0-direktivet (2011/65/EU og 2015/863 EU) |








