Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, max 880Gbps
1- Yleiskatsaus
- Tiedonsieppauslaitteen täydellinen verkon näkyvyyden hallinta (48*1GE/10GE SFP+ ja 4*40GE/100GE QSFP28-portit)
- Täysi tietojen ajoituksen hallintalaite (enintään 24 * 10 GE, 2 * 100 GE porttia, kaksisuuntainen Rx/Tx-käsittely liikenteen replikaation, yhdistämisen ja edelleenlähetyksen)
- Täysi esikäsittely- ja uudelleenjakelulaite (kaksisuuntainen kaistanleveys 880 Gbps)
- Tuettu liikenteen kaappaus linkkidatan eri verkkoelementtien sijainneista
- Tuettu linkkidatan liikenteen kaappaus eri kytkimen reitityssolmuista
- Tuettu raakapaketti siepataan, tunnistetaan, analysoidaan, tilastollisesti yhteenveto ja merkitty
- Tuettu raakapakettilähtö BigData-analyysin, protokolla-analyysin, signalointianalyysin, suojausanalyysin, riskinhallinnan ja muun tarvittavan liikenteen valvontaan.
- Tuettu reaaliaikainen pakettikaappausanalyysi, tietolähteen tunnistaminen ja reaaliaikainen/historiallinen verkkoliikenteen haku
2 - Älykäs liikenteen käsittelykyky
ASIC Chip Plus -moniydinsuoritin
880 Gbps älykkäät liikenteenkäsittelyominaisuudet
10GE:n hankinta
1GE/10GE 48 porttia, Max 24*10GE porttia Rx/Tx duplex-käsittely ja 40GE/100GE jopa 880Gbps liikennetietojen lähetin-vastaanotin samanaikaisesti, verkon tiedonkeruu, yksinkertainen esikäsittely
Tietojen replikointi
Paketti replikoitu yhdestä portista useisiin N-portteihin tai useita N-portteja yhdistettynä, sitten monistettu useaan M-porttiin
Tietojen yhdistäminen
Paketti replikoitu yhdestä portista useisiin N-portteihin tai useita N-portteja yhdistettynä, sitten monistettu useaan M-porttiin
Tietojen jakelu/edelleenlähetys
Luokitteli saapuvat metatiedot tarkasti ja hylkäsi tai välitti eri datapalvelut useisiin liitäntälähtöihin käyttäjän ennalta määrittämien sääntöjen mukaisesti.
Tietojen suodatus
Tuettu L2-L7-pakettisuodatussovitus, kuten SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-tyypin kenttä ja arvo, IP-protokollan numero, TOS jne. tuki myös joustavaa yhdistelmää ylös 2000 suodatussääntöön.
Kuorman tasapaino
Tuettu kuormitustaso Hash-algoritmi ja istuntopohjainen painonjako-algoritmi L2-L7-kerroksen ominaisuuksien mukaisesti varmistaakseen, että portin lähtöliikenne on kuormituksen tasapainotuksen dynaamista
UDF-ottelu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Räätälöi offset-arvoa ja avainkentän pituutta ja sisältöä sekä määritti liikenteen ulostulokäytännön käyttäjän asetusten mukaan
VLAN-merkitty
VLAN merkitsemätön
VLAN vaihdettu
Tuki minkä tahansa avainkentän yhteensovittamista paketin ensimmäisissä 128 tavussa. Käyttäjä voi mukauttaa offset-arvon ja avainkentän pituuden ja sisällön sekä määrittää liikenteen ulostulokäytännön käyttäjän asetusten mukaan.
Porttien terve tunnistus
Tuettu reaaliaikainen eri lähtöportteihin kytkettyjen taustavalvonta- ja analyysilaitteiden palveluprosessin kunnon havaitseminen. Kun huoltoprosessi epäonnistuu, viallinen laite poistetaan automaattisesti. Kun viallinen laite on palautettu, järjestelmä palaa automaattisesti kuormantasausryhmään varmistaakseen moniporttisen kuormituksen tasauksen luotettavuuden.
Aikaleimaus
Tuettu synkronoimaan NTP-palvelin ajan korjaamiseksi ja viestin kirjoittamiseksi pakettiin suhteellisen aikatunnisteen muodossa, jossa on aikaleimamerkki kehyksen lopussa, nanosekuntien tarkkuudella
VxLAN, VLAN, MPLS Merkittämätön
Tuettu VxLAN, VLAN, MPLS otsikko alkuperäisessä datapaketissa on riisuttu ja ulostulo.
Tietojen kopioinnin poistaminen
Tuettu porttipohjainen tai käytäntötason tilastollinen tarkkuus useiden kokoelman lähdetietojen ja saman datapaketin toistojen vertaamiseksi tiettyyn aikaan. Käyttäjät voivat valita erilaisia pakettitunnisteita (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Tietojen leikkaaminen
Tuettu raakadatan käytäntöpohjainen viipalointi (64-1518 tavua valinnainen) ja liikenteen tulostuskäytäntö voidaan toteuttaa käyttäjän määrityksen perusteella
Turvaluokiteltu data piilotettu/naamioitu
Tuettu käytäntöihin perustuva tarkkuus, jolla korvataan kaikki raakatiedon keskeiset kentät, jotta saavutetaan arkaluonteisten tietojen suojaamisen tarkoitus. Käyttäjän konfiguraation mukaan liikenteen lähtökäytäntö voidaan toteuttaa.
Tunnelointiprotokollan tunnistaminen
Tuettu tunnistaa automaattisesti erilaisia tunnelointiprotokollia, kuten GTP / GRE / PPTP / L2TP / PPPOE. Käyttäjäkonfiguraation mukaan liikenteen ulostulostrategia voidaan toteuttaa tunnelin sisä- tai ulkokerroksen mukaan
Pakettien sieppaus
Tuettu porttitason, käytäntötason pakettien sieppaus lähdefyysisistä porteista Five-Tuple-kentän suodattimessa reaaliajassa
Pakettianalyysi
Tukee kaapattua datagrammianalyysiä, mukaan lukien epänormaali datagrammianalyysi, virran rekombinaatio, siirtotien analyysi ja epänormaali stream-analyysi
Unified Control Platform
Tuettu mylinking™ Visibility Control Platform Access
1+1 Redundant Power System (RPS)
Tuettu 1+1 Dual Redundant Power System
3- Tyypilliset sovellusrakenteet
3.1 mylinking™ Network Packet Broker Keskitetty liikenteen kaappaus-, replikointi-/aggregointisovellus (kuten seuraava)
3.2 mylinking™ Network Packet Broker Unified Schedule Application for Data Monitoring (kuten seuraava)
Mylinking™ Network Packet Broker ottaa käyttöön erillisen ASIC-sirun ja NPS400-ratkaisun. Dedikoitu ASIC-siru voi täyttää 48 * 10GE- ja 4 * 100GE-porttia linjanopeuden dataa lähettää ja vastaanottaa, jopa 880 Gbps virtauskapasiteettia samanaikaisesti, jotta se täyttää käyttäjien keskitetyn tiedonkeruun ja koko verkkolinkin yksinkertaisen esikäsittelyn vaatimukset. . Sisäänrakennettu NPS400 voi saavuttaa 200 Gbps:n maksiminopeuden uudelleenkäsittelyä varten, jotta se täyttää käyttäjien vaatimukset tietojenkäsittelyn perusteellisesta käsittelystä.
3.3 mylinking™ Network Packet Broker -tietojen kopioinnin purkusovellus (kuten seuraava)
3.4 mylinking™ Network Packet Broker -tiedonleikkaussovellus (kuten seuraava)
3.5 mylinking™ Network Packet Broker -hybridikäyttösovellus tiedonhankintaa/replikointia/aggregointia varten (kuten seuraava)
4- Tekniset tiedot
ML-NPB-6400 Mylinking™ Network Packet Broker NPB:n toiminnalliset parametrit | |||
Verkkoliitäntä | 10GE SFP+ -porttia 100GE QSFP28 portit | 48 * 10 G SFP+ -paikkaa ja 4 * 100 G QSFP28 -paikkaa; Tuki 1GE/10GE/40G/100GE; Tuki yksi- ja monimuotokuiduille | |
Out of Band -hallintaliittymä | 1* 10/100/1000M sähköliitäntä | ||
Käyttöönottotila | 1GE/10GE/40GE/100GE kuituspektrin sieppaus | Tuettu | |
1GE/10GE/40GE/100GE Peilin mittakaava | Tuettu | ||
Järjestelmän toiminnot | Liikenteen perusprosessi | Liikenteen replikointi / yhdistäminen / jakelu | Tuettu |
Liikenteen suodatus perustuu IP / protokolla / portti seitsemän tuple liikenteen tunnistamiseen | Tuettu | ||
VLAN-tunniste/korvaa/poista | Tuettu | ||
Ethernet-kapseloinnin riippumattomuus | Tuettu | ||
Liikenteenkäsittelykyky | 880 Gbps | ||
Älykäs liikenneprosessi | Aikaleimaus | Tuettu | |
Paketin otsikon poistaminen | Tuettu VxLAN, VLAN, MPLS, GTP, GRE Header Stripping | ||
Pakettien kopioinnin poistaminen | Tuettu pakettien purkaminen porttien ja sääntöjen perusteella | ||
Pakettien viipalointi | Tuettu pakettien viipalointi sääntöjen perusteella | ||
Tunneliprotokollan tunnistus | Tuettu | ||
Liikenteenkäsittelykyky | 200 Gbps | ||
Hallinto | CONSOLE-verkonhallinta | Tuettu | |
IP/WEB-verkonhallinta | Tuettu | ||
SNMP-verkonhallinta | Tuettu | ||
TELNET/SSH-verkonhallinta | Tuettu | ||
RADIUS- tai AAA-valtuutustodistus | Tuettu | ||
SYSLOG-protokolla | Tuettu | ||
Käyttäjän todennustoiminto | Salasanan todennus käyttäjänimen perusteella | ||
Sähköinen (1+1 redundantti tehojärjestelmä-RPS) | Nimellissyöttöjännite | AC-220V/DC-48V [valinnainen] | |
Nimellistehotaajuus | AC-50HZ | ||
Nimellistulovirta | AC-3A / DC-10A | ||
Nimellistehotoiminto | Max 370W | ||
Ympäristö | Käyttölämpötila | 0-50 ℃ | |
Varastointilämpötila | -20-70 ℃ | ||
Käyttökosteus | 10% -95%, Ei kondensoituvaa | ||
Käyttäjän asetukset | Konsolin asetukset | RS232-liitäntä, 115200, 8, N, 1 | |
Salasanan todennus | tukea | ||
Telineen korkeus | Telinetila (U) | 1U 445mm * 44mm * 402mm |