Mylinking™-verkkopakettien välittäjä (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240 Gbps, PCAP-pakettien sieppaus
1-Yleiskatsaus
Mylinking™-verkkopakettien välittäjä (NPB), malli ML-NPB-2410L, jossa on 24 x 1G/10G SFP+ -yhteensopivaa liitäntää, SFP+-liitäntä;
● Tukee L2-L7-protokollan suodatustoimintoa
● Tukee joustavaa pakettien kapselointia
● Tukee tunnelin päättämistä ja pakettien tunnistamista
● Tukee aikaleimojen lisäämistä paketteihin
● Tukee MTU 18~16127 -alueen mukauttamista
● Tukee palveluportteja. Pakettien sieppaus suodatussääntöjen mukaisesti.
● Tukee WEB-graafisen käyttöliittymän konfigurointia;
● Tukee 240 Gbps:n liikenteenkäsittelykykyä;
● Tukee sisä-/ulkotunnelin yhteensovitustoimintoa, sisäkerroksen tunnelin hajautuskuormituksen tasapainotusta
● Tukee pakettien viipalointia tuplen mukaan, ja viipalointivarauksen pituus on 4/96/128/192/256/512 tavua;
Yllä mainitut ominaisuudet takaavat lineaarisen nopeuden prosessoinnin suorituskyvyn.
● TäysiDATA-näkyvyystallennuslaite (24 * 1/10GE SFP+ -paikkaa)
● Täydellinen datan aikataulutuksen hallintalaite (24 * 1GE/10GE duplex Rx/Tx -käsittely)
● Täydellinen esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys240Gbps)
● Tuettu linkkidatan kerääminen ja vastaanottaminen eri verkkoelementtien sijainneista
● Tuettu linkkidatan kerääminen ja vastaanottaminen eri kytkimen reitityssolmuilta
● Tuettujen raakapakettien kerääminen, tunnistaminen, analysointi, tilastollinen yhteenveto ja merkitseminen
● Tuettu Ethernet-liikenteen edelleenlähetyksen irrelevantin ylemmän tason pakkaamisen toteuttamiseen, tukee kaikenlaisia Ethernet-pakkausprotokollia ja myös 802.1q/q-in-q-, IPX/SPX-, MPLS-, PPPO-, ISL-, GRE-, PPTP- jne. protokollapakkauksia
● Tuettu raakapakettien tulostus BigData-analyysin, protokolla-analyysin, signalointianalyysin, tietoturva-analyysin, riskienhallinnan ja muun tarvittavan liikenteen valvontalaitteille.
● Tuettu reaaliaikainen pakettien sieppauksen analyysi, tietolähteen tunnistus
2-Älykkäät liikenteenkäsittelyominaisuudet

Puhdas kiinalainen siru ja moniytiminen suoritin
240 Gbps:n älykkäät liikenteenkäsittelyominaisuudet

1GE/10GE-tiedonkeruu
24 * 1GE/10GE SFP+ -porttia Rx/Tx duplex-prosessointiin, jopa 240 Gbps:n liikennetietojen lähetin-vastaanotin samanaikaisesti, verkkotietojen kaappaamiseen, yksinkertainen esikäsittely

Datan replikointi
Paketti replikoitu yhdestä portista useisiin N porttiin tai useita N porttia yhdistettynä ja sitten replikoitu useisiin M porttiin

Tietojen yhdistäminen
Paketti replikoitu yhdestä portista useisiin N porttiin tai useita N porttia yhdistettynä ja sitten replikoitu useisiin M porttiin

Tiedon jakelu
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai lähetti eri datapalvelut useille rajapintojen lähtöliitännöille valkoisen listan, mustan listan tai käyttäjän ennalta määritettyjen sääntöjen mukaisesti.

Tietojen suodatus
Saapuvaa datavirtaa voidaan poistaa tai välittää ottamalla käyttöön valko- tai mustalistasääntöjä paketin ominaisuuksien mukaan. Tuki perustuu tuloporttiin, lähde-/kohde-MAC-osoitteeseen, VLAN-tunnukseen, Ethernet-tyyppikenttään, paketin pituuteen tai pituusalueeseen, kerroksen 3 protokollatyyppiin, lähde-/kohde-IP-osoitteeseen tai osoitesegmenttiin (ulompi kerros), lähteeseen, kohteen IP-osoitteeseen tai osoitesegmenttiin (tunnelin sisäkerros, kuten GRE/VxLAN), TCP/UDP-lähde-/kohdeporttiin tai -porttialueeseen, IP-fragmentin tunnisteeseen, IPv6-virtauksen tunnisteeseen, mukautettuun allekirjoituskoodiin (UDB) ja muihin kenttiin, joita pidetään edelleen erilaisten verkon tietoturvan valvonnan, tietoturva-analyysin, liiketoiminta-analyysin, käyttö- ja ylläpitoanalyysin sekä muiden liikenteenvalvontaskenaarioiden käyttöönottovaatimusten täyttämiseksi.

Kuorman tasapainotus
Kehyksen MAC-tietojen, IP-tietojen, porttinumeron, protokollan ja muiden L2-L7-kerroksen ominaisuuksien perusteella käytettiin istuntoon perustuvaa hajautusalgoritmia ja painonjakoalgoritmia ohituskuuntelulaitteen vastaanottaman tietovirran istunnon eheyden varmistamiseksi, ja purkuporttiryhmän jäsenet pystyivät joustavasti poistumaan (linkki alas) tai liittymään (linkki ylös) linkin tilan muuttuessa. Ohjausryhmä jakaa liikenteen automaattisesti uudelleen varmistaakseen portin lähtöliikenteen dynaamisen kuormituksen tasapainon.
● Tukee hajautuspohjaista homomorfista kuormituksen tasapainotuslähtöä: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+ -protokollia
● Tukee globaalia HASH-tekijää
● Tukee riippumattomia virran HASH-tekijöitä
● Tukee Round-Robin-ajoitusten kuormituksen tasapainotusta
● Tukee symmetristä HASH-kuormituksen tasapainottavaa shunttilähtöä
● Tukee saman lähdetuloliikenteen lähettämistä useisiin lähtöporttiryhmiin samanaikaisesti (tuettu jopa 32 ryhmää)
● Tukee usean portin tuloliikenteen yhdistämistä ja lähettämistä useille lähtöporttiryhmille samanaikaisesti (jopa 32 ryhmää tuetaan)



VLAN-tunnisteella
VLAN-tunnisteeton
VLAN korvattu
Tuettu VLAN-tunnisteiden poistaminen, VLAN-korvaus ja VLAN-tunnisteiden lisääminen yhdelle tai kahdelle alkuperäisen datapaketin kerrokselle, ja se voi toteuttaa liikenteen lähtökäytännön käyttäjän kokoonpanon mukaisesti.

Datan viipalointi
Tuettu raakadatan käytäntöpohjainen viipalointi (64/96/128/192/256/512 tavua valinnaisesti), ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän kokoonpanon perusteella.

Pakettiprotokollan tunnistus
Tuettu tunnistaa automaattisesti erilaisia tunneliprotokollia VxLAN/NVGRE/IPoverIP/MPLS/GRE jne. Se voidaan määrittää käyttäjäprofiilin mukaan tunnelin sisäisen tai ulkoisen virtauksen ominaisuuksien mukaan.
● Se tunnistaa VLAN-, QinQ- ja MPLS-tarrapaketit
● Pystyy tunnistamaan sisäisen ja ulkoisen VLANin
● IPv4/IPv6-paketit voidaan tunnistaa
● Tunnistaa VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- ja MPLS-tunnelipaketit
● IP-fragmentoituneet paketit voidaan tunnistaa

Tunnelipaketin päättäminen
Tuettu tunnelipakettien päättämistoiminto, joka voi määrittää IP-osoitteen/maskin liikenteen tuloportissa ja lähettää käyttäjän verkossa kerättävän liikenteen suoraan laitteen hankintaporttiin tunnelikapselointimenetelmien, kuten GRE:n, avulla.

Aikaleimaus
Tuettu NTP-palvelimen synkronointiin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikaleiman muodossa, jossa on aikaleima kehyksen lopussa nanosekuntien tarkkuudella.

Pakettien sieppaus
Tuettu pakettien sieppaustoiminto, joka voi tukea yritysportteja pakettien sieppaamiseen suodatussääntöjen mukaisesti, ja siepattu data on PCAP-muodossa. Siepattu data voidaan ladata analysoitavaksi kolmannen osapuolen analyysityökaluilla.

Liikenteen näkyvyys
Tuettu linkkidatan näkyvyyden koko prosessi vastaanotosta ja kaappaamisesta, tunnistamisesta ja käsittelystä, aikataulutuksesta ja hallinnasta, tulosteen jakelu voidaan toteuttaa. Ystävällisen interaktiivisen käyttöliittymän kautta näkymätön datasignaali muunnetaan näkyväksi, hallittavaksi ja ohjattavaksi kokonaisuudeksi moninäköisen ja monileveysasteisen liikenteen koostumusrakenteen, verkkoliikenteen jakautumisen, pakettien tunnistuskäsittelytilan, erilaisten liikennetrendien sekä liikenteen ja ajan tai liiketoiminnan välisen suhteen esityksen avulla.

Yksikuituinen tulo ja lähtö
Tukee 24 itsenäistä 10G Ethernet -liitäntää, ja kunkin liitännän TX/RX voi suorittaa yhden kuidun tulo-/lähtömultipleksointikonfiguraation. Kun portin RX-suuntaa käytetään optisena jakotulona, saman portin TX:tä voidaan käyttää lähtönä liikenteen replikointi-/aggregointi-/jakostrategian jälkeen. Tämä voi parantaa laitteiden porttien käyttöastetta ja säästää käyttäjien investointeja.

1+1 redundantti sähköjärjestelmä (RPS)
Tuettu 1+1 kaksoisredundantti virtalähdejärjestelmä. Kaksoisvirtalähde, redundantti virtalähde, AC 100~240V ja DC 48V valinnaisesti. Redundantti virtalähde varmistaa pisimmän mahdollisen ylilyöntivapaan linkkiajan.
3-Mylinking™-verkkopakettien välitysohjelman tyypilliset sovellusrakenteet
3.1 Mylinking™-verkon pakettivälityssovelluksen keskitetty tiedonkeruu ja replikointi/aggregointi (kuten seuraavassa)

3.2 Mylinking™ Network Packet Broker Unified Schedule Application (kuten seuraavassa)

3.3 Mylinking™-verkon pakettivälitystietojen viipalointisovellus (kuten seuraavassa)

3.4 Mylinking™-verkon pakettivälityspalvelun data-VLAN-tunnisteella varustettu sovellus (kuten seuraavassa)

3.5 Mylinking™ Network Packet Broker Hybrid Access -sovellus verkkovuon sieppaukseen/replikointiin/aggregointiin (kuten seuraavassa)

4-Tekniset tiedot
ML-NPB-2410L Mylinking™-verkon pakettivälittäjän TAP/NPB-toiminnalliset parametrit | ||
Verkkoliitäntä | 10GE | 24 * SFP+ -paikkaa; Tukee 10GE/GE- ja SM/MM-kuitua |
Kaistan ulkopuolinen MGT-liitäntä | 1 * 10/100/1000M sähköportti | |
Käyttöönottotila | 10G optinen tila | Tukee 24 kaksisuuntaista 10GE-linkkiä täydelliseen kaappaukseen |
10G:n peilikuvatila | Tukee jopa 24 peililiikennetuloa | |
Yksikuituinen lähetin/vastaanotin | Tuettu | |
Liikenteen replikointi/aggregointi/jakelu | Tuettu | |
Linkkien lukumäärä Peili replikointia/aggregointia varten | 1->N Linkkien liikenteen replikointi (N<24) N->1 linkkien liikenteen yhdistäminen (N<24) G-ryhmän (M-> N-linkki) liikenteen replikointi ja yhdistäminen [G * (M + N) <24] | |
Pakettien suodatus | Tukee tuloportin, lähde-/kohde-MAC-osoitteen, VLAN-tunnuksen, Ethernet-tyyppikentän, paketin pituuden tai pituusalueen, kerroksen 3 protokollatyypin, lähde-/kohde-IP-osoitteen tai osoitesegmentin (ulompi kerros), lähteen, kohteen IP-osoitteen tai osoitesegmentin (tunnelin sisäkerros, kuten GRE/VxLAN), TCP/UDP-kenttien, kuten lähde-/kohdeportin tai porttialueen, IP-fragmentin tunnisteen, IPv6-virtaustunnisteen, mukautetun allekirjoituskoodin (UDB) jne. perusteella. | |
Pakettien viipalointi | Tukee pakettien viipalointia tuplen mukaan, ja viipalointivarauksen pituus on 4/96/128/192/256/512 tavua. | |
Aikaleimaus | Tukee aikaleimojen lisäämistä paketteihin | |
Paketin tunnistus | ● VLAN-, QinQ- ja MPLS-tunnistepakettien tunnistaminen ● Sisäkerroksen ja ulkokerroksen VLAN-verkon tunnistaminen ● IPv4/IPv6-pakettien tunnistaminen ● VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- ja MPLS-tunnelipakettien tunnistaminen ● IP-fragmentoitujen pakettien tunnistaminen | |
Tunnelipaketin päättäminen | Tukee GRE-tunnelin päättämistä | |
VLAN-muokkaus | Tukee VLAN-tunnisteiden poistamista (enintään 2 kerrosta), VLAN-korvausta ja VLAN-tunnisteiden lisäämistä | |
Kuorman tasapainotus | Tuettu | |
MTU | Tukee 18–16127-alueen mukauttamista | |
Pakettien sieppaus | Tukee palveluportteja pakettien sieppaamiseen suodatussääntöjen mukaisesti | |
IP/WEB-verkon hallinta | Tuettu | |
SNMP-verkon hallinta | Tuettu | |
TELNET/SSH-verkon hallinta | Tuettu | |
SYSLOG-protokolla | Tuettu | |
Suorituskyky | 240 Gbps | |
Sääntöjen määrä | 8000 sääntöä | |
Sähköinen (1+1 redundantti sähköjärjestelmä - RPS) | Nimellisjännite | AC-100~240V/DC-48V [Valinnainen] |
Nimellistehotaajuus | AC-50Hz/60Hz | |
Nimellinen tulovirta | AC-3A / DC-10A | |
Nimellinen toiminnallinen teho | 170W | |
Ympäristö | Käyttölämpötila | 0–50 ℃ |
Säilytyslämpötila | -20–70 ℃ | |
Käyttökosteus | 10–95 %, tiivistymätön | |
Käyttäjämääritykset | Konsolin kokoonpano | RS232-liitäntä, 115200, 8, N, 1 |
Salasanan todennus | Tuettu | |
Telineen korkeus | Hyllytila (U) | 1U 440 mm (leveys) * 44 mm (korkeus) * 300 mm (syvyys) |