Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, maks. 880 Gbps
1- Oversigter
- En fuld netværkssynlighedskontrol af datafangst-enhed (48*1GE/10GE SFP+ og 4*40GE/100GE QSFP28-porte)
- En komplet dataplanlægningsenhed (Max 24*10GE, 2*100GE porte duplex Rx/Tx-behandling af trafikreplikering, aggregering og videresendelse)
- En komplet forbehandlings- og omfordelingsenhed (tovejs båndbredde 880 Gbps)
- Understøttet trafikregistrering af linkdata fra forskellige netværkselementplaceringer
- Understøttet trafikopsamling af linkdata fra forskellige switch routing noder
- Understøttet rå pakke fanget, identificeret, analyseret, statistisk opsummeret og markeret
- Understøttet råpakkeoutput til overvågningsudstyr af BigData-analyse, protokolanalyse, signaleringsanalyse, sikkerhedsanalyse, risikostyring og anden nødvendig trafik.
- Understøttet analyse af pakkefangst i realtid, identifikation af datakilde og søgning i realtid/historisk netværkstrafik
2- Intelligente trafikbehandlingsevner
ASIC Chip Plus Multicore CPU
880 Gbps intelligent trafikbehandlingsfunktioner
10GE erhvervelse
1GE/10GE 48 porte, Max 24*10GE porte Rx/Tx dupleksbehandling og 40GE/100GE op til 880 Gbps trafikdatatransceiver på samme tid, til netværksdatafangst, enkel forbehandling
Data replikering
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte
Datasammenlægning
Pakke replikeret fra 1 port til flere N porte, eller flere N porte aggregeret, derefter replikeret til flere M porte
Datadistribution/videresendelse
Klassificerede de indgående metdata nøjagtigt og kasserede eller videresendte forskellige datatjenester til flere grænsefladeudgange i henhold til brugerens foruddefinerede regler.
Datafiltrering
Understøttet L2-L7 pakkefiltreringsmatch, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type felt og værdi, IP-protokolnummer, TOS osv. understøttede også fleksibel kombination af op til 2000 filtreringsregler.
Belastningsbalance
Understøttet belastningsbalance Hash-algoritme og sessionsbaseret vægtdelingsalgoritme i henhold til L2-L7-lagkarakteristika for at sikre, at porten udsender trafikdynamik for belastningsbalancering
UDF Match
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Tilpassede offsetværdi og nøglefeltlængde og indhold, og fastlæggelse af trafikoutputpolitikken i henhold til brugerkonfigurationen
VLAN-mærket
VLAN umærket
VLAN udskiftet
Understøttede matchning af et hvilket som helst nøglefelt i de første 128 bytes af en pakke. Brugeren kan tilpasse offsetværdien og nøglefeltlængden og indholdet og bestemme trafikoutputpolitikken i henhold til brugerkonfigurationen.
Ports sund detektion
Understøttet realtidsdetektering af serviceprocestilstanden for backend-overvågnings- og analyseudstyret, der er forbundet til forskellige udgangsporte. Når serviceprocessen mislykkes, fjernes den defekte enhed automatisk. Efter at den defekte enhed er gendannet, vender systemet automatisk tilbage til belastningsbalanceringsgruppen for at sikre pålideligheden af belastningsbalancering med flere porte.
Tidsstempling
Understøttet til at synkronisere NTP-serveren for at rette klokkeslættet og skrive beskeden ind i pakken i form af et relativt tidsmærke med et tidsstempel i slutningen af rammen, med en nøjagtighed på nanosekunder
VxLAN, VLAN, MPLS Umærket
Understøttet VxLAN, VLAN, MPLS header i den originale datapakke fjernes og udlæses.
Data de-duplikering
Understøttet port-baseret eller politik-niveau statistisk granularitet til at sammenligne flere samling kildedata og gentagelser af samme datapakke på et bestemt tidspunkt. Brugere kan vælge forskellige pakke-id'er (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dataudskæring
Understøttet politikbaseret udskæring (64-1518 bytes valgfri) af de rå data, og trafikoutputpolitikken kan implementeres baseret på brugerkonfiguration
Klassificerede data skjult/maskering
Understøttet politikbaseret granularitet til at erstatte ethvert nøglefelt i rådataene for at opnå formålet med at afskærme følsomme oplysninger. I henhold til brugerkonfigurationen kan trafikoutputpolitikken implementeres.
Identificer tunnelingsprotokol
Understøttet automatisk identificere forskellige tunneling protokoller såsom GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brugerkonfigurationen kan trafikoutputstrategien implementeres i henhold til det indre eller ydre lag af tunnelen
Pakkeoptagelse
Understøttet pakkeoptagelse på portniveau, politikniveau fra fysiske kildeporte inden for filter af Five-Tuple-feltet i realtid
Pakkeanalyse
Understøttede den opfangede datagramanalyse, herunder unormal datagramanalyse, strømrekombination, transmissionsstianalyse og unormal strømanalyse
Unified Control Platform
Understøttet mylinking™ Visibility Control Platform Access
1+1 redundant strømsystem (RPS)
Understøttet 1+1 Dual Redundant Power System
3- Typiske anvendelsesstrukturer
3.1 mylinking™ Network Packet Broker Centraliseret Traffic Capturing, Replikering/Aggregation Application (som følgende)
3.2 mylinking™ Network Packet Broker Unified Schedule-applikation til dataovervågning (som følgende)
Mylinking™ Network Packet Broker anvender dedikeret ASIC-chip og NPS400-løsning. Dedikations-ASIC-chippen kan opfylde 48 * 10GE og 4 * 100GE-porte med linjehastighedsdatatransceiver og -modtagelse, op til 880 Gbps flowbehandlingskapacitet på samme tid, for at opfylde brugernes krav til centraliseret datafangst og simpel forbehandling af hele netværksforbindelsen . Den indbyggede NPS400 kan nå den maksimale gennemstrømning på 200 Gbps for at genbehandle, for at opfylde brugernes krav til databehandling i dybden.
3.3 mylinking™ Network Packet Broker Data De-duplikeringsapplikation (som følgende)
3.4 mylinking™ Network Packet Broker Data Slicing-applikation (som følgende)
3.5 mylinking™ Network Packet Broker Hybrid Access Application for Data Acquisition/Replication/Aggregation (som følgende)
4- Specifikationer
ML-NPB-6400 Mylinking™ Network Packet Broker NPB funktionelle parametre | |||
Netværksgrænseflade | 10GE SFP+ porte 100GE QSFP28 porte | 48 * 10G SFP+ slots og 4 * 100G QSFP28 slots; Understøtter 1GE/10GE/40G/100GE; Understøttelse af single- og multi-mode fiber | |
Out of Band-styringsgrænseflade | 1* 10/100/1000M elektrisk grænseflade | ||
Implementeringstilstand | 1GE/10GE/40GE/100GE fiberspektraloptagelse | Understøttet | |
1GE/10GE/40GE/100GE Spejlfangst | Understøttet | ||
Systemfunktioner | Grundlæggende trafikproces | Trafikreplikering / aggregering / distribution | Understøttet |
Trafikfiltrering baseret på IP / protokol / port syv tuple trafikidentifikation | Understøttet | ||
VLAN Tag/Erstat/Slet | Understøttet | ||
Ethernet-indkapslingsuafhængighed | Understøttet | ||
Trafikbehandlingsevne | 880 Gbps | ||
Intelligent trafikproces | Tidsstempling | Understøttet | |
Pakkehovedstripping | Understøttet VxLAN, VLAN, MPLS, GTP, GRE Header-stripping | ||
Pakkede-duplikering | Understøttet Packet De-duplikering baseret på porte og regler | ||
Pakkeskæring | Understøttet Packet Slicing baseret på regler | ||
Identifikation af tunnelprotokol | Understøttet | ||
Trafikbehandlingsevne | 200 Gbps | ||
Ledelse | KONSOL Netværksstyring | Understøttet | |
IP/WEB netværksstyring | Understøttet | ||
SNMP netværksstyring | Understøttet | ||
TELNET/SSH netværksstyring | Understøttet | ||
RADIUS- eller AAA-autorisationscertificering | Understøttet | ||
SYSLOG-protokol | Understøttet | ||
Brugergodkendelsesfunktion | Adgangskodegodkendelse baseret på brugernavn | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Nominel forsyningsspænding | AC-220V/DC-48V [Valgfri] | |
Nominel strømfrekvens | AC-50HZ | ||
Nominel indgangsstrøm | AC-3A / DC-10A | ||
Nominel effektfunktion | Max 370W | ||
Miljø | Driftstemperatur | 0-50 ℃ | |
Opbevaringstemperatur | -20-70 ℃ | ||
Driftsfugtighed | 10%-95%, Ikke-kondenserende | ||
Brugerkonfiguration | Konsolkonfiguration | RS232-grænseflade, 115200, 8, N, 1 | |
Adgangskodegodkendelse | støtte | ||
Reol Højde | Reolplads (U) | 1U 445mm*44mm*402mm |