Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-2410L

24*10GE SFP+, maks. 240 Gbps, pakke-PCAP-fangst

Kort beskrivelse:

Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) er basert på en innenlandsk brikke, og tilbyr omfattende produkter med hele prosessen med datafangst, enhetlig planleggingsadministrasjon, forbehandling og omdistribusjon. Den kan realisere sentralisert innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer og forskjellige utvekslingsrutingsnoder. Gjennom enhetens innebygde høytytende dataanalyse- og prosesseringsmotor blir de innsamlede originaldataene nøyaktig identifisert, analysert, statistisk oppsummert og merket, og originaldataene distribueres og sendes ut. Videre finnes det alle typer analyse- og overvåkingsutstyr for datautvinning, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikokontroll og annen nødvendig trafikk.


Produktdetaljer

Produktetiketter

ML-NPB-2410L 灰色立体

1-Oversikter

Mylinking™ Network Packet Broker (NPB) av ML-NPB-2410L, med 24*1G/10G SFP+ kompatibelt grensesnitt, SFP+ grensesnitt;

● Støtter L2-L7 protokollfiltreringsfunksjon

● Støtter fleksibel pakkeinnkapsling

● Støtter tunnelterminering og pakkeidentifikasjon

● Støtter for å legge til tidsstempler i pakker

● Støtter tilpasning av MTU 18~16127-området

● Støtter serviceporter. Pakker som fanger opp i henhold til filtreringsregler.

● Støtter konfigurasjon av grafisk WEB-grensesnitt;

● Støtter trafikkbehandlingskapasitet på 240 Gbps;

● Støtter samsvarsfunksjon for indre/ytre tunnel, indre lagtunnel Hash Load Balancing

● Støtter pakkedeling i henhold til tuple, og lengden på slicing-reservasjonen er 4/96/128/192/256/512 byte;

Ovennevnte egenskaper garanterer ytelsen ved lineær hastighetsbehandling.

● En fullDATA-enhet for synlighetsfangst (24 * 1/10GE SFP+-spor)

● En komplett enhet for dataplanleggingsadministrasjon (24*1GE/10GE dupleks Rx/Tx-behandling)

● En fullstendig forbehandlings- og omfordelingsenhet (toveis båndbredde240Gbps)

● Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer

● Støttet innsamling og mottak av koblingsdata fra forskjellige svitsjrutingsnoder

● Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket

● Støttet for å realisere irrelevant øvre pakkeløsning for videresending av Ethernet-trafikk, støttet alle typer Ethernet-pakkeprotokoller, og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokollpakkeløsning

● Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.

● Støttet sanntidsanalyse av pakkefangst og identifisering av datakilder

2 – Intelligente trafikkbehandlingsevner

produktbeskrivelse

Ren kinesisk brikke pluss flerkjerneprosessor

240 Gbps intelligent trafikkbehandlingskapasitet

produktbeskrivelse1

1GE/10GE datafangst

24*1GE/10GE SFP+ porter Rx/Tx dupleksbehandling, opptil 240 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

produktbeskrivelse (2)

Datareplikering

Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (3)

Dataaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (4)

Datadistribusjon
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til hvitliste, svarteliste eller brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Datafiltrering
Den innkommende datastrømmen kan droppes eller videresendes ved å implementere hviteliste- eller svartelisteregler i henhold til pakkeegenskapene. Støtten er basert på inngangsport, kilde/destinasjons MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde/destinasjons IP-adresse eller adressesegment (ytre lag), destinasjons IP-adresse eller adressesegment (indre lag i tunnelen som GRE/VxLAN), TCP/UDP Kilde/destinasjonsport eller -portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) og andre felt anses å ytterligere oppfylle distribusjonskravene for ulike nettverkssikkerhetsovervåkingsscenarier, sikkerhetsanalyser, forretningsanalyser, drifts- og vedlikeholdsanalyser og andre trafikkovervåkingsscenarier.

produktbeskrivelse

Lastbalanse

I henhold til MAC-informasjonen, IP-informasjonen, portnummeret, protokollen og andre L2-L7-lagkarakteristikker for rammen, ble hash-algoritmen og vektdelingsalgoritmen basert på økten brukt for å sikre øktintegriteten til datastrømmen mottatt av bypass-lytteenheten, og medlemmene av avlastningsportgruppen kunne fleksibelt gå ut (link NED) eller bli med (link OPP) når koblingstilstanden endret seg. Avledningsgruppen omfordeler automatisk trafikken for å sikre dynamisk lastbalanse for portutgangstrafikken.
● Støtter hash-basert homomorf lastbalanseringsutgang: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+-protokoller
● Støtter global HASH-faktor
● Støtter uavhengige strøm-HASH-faktorer
● Støtter lastbalansering for Round-Robin-planlegging
● Støtter symmetrisk HASH-lastbalanseringsshuntutgang
● Støtter sending av samme kildeinngangstrafikk til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)
● Støtter flerports inngangstrafikk som kan aggregeres og sendes til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN Umerket

VLAN erstattet

Støtter VLAN-etikettstripping, VLAN-erstatning og VLAN-etiketttilføying for ett eller to lag med original datapakke, og den kan implementere trafikkutgangspolicy i henhold til brukerkonfigurasjon.

wps_doc_20

Dataslicing
Støttet policybasert slicing (64/96/128/192/256/512 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

wps_doc_22

Pakkeprotokollidentifikasjon

Støtter automatisk identifisering av ulike typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Det kan bestemmes i henhold til brukerprofilen i henhold til tunnelflytutgangen for indre eller ytre egenskaper.
● Den kan gjenkjenne VLAN-, QinQ- og MPLS-etikettpakker
● Kan identifisere det indre og ytre VLAN-et
● IPv4/IPv6-pakker kan identifiseres
● Kan identifisere tunnelpakker av typen VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS
● IP-fragmenterte pakker kan identifiseres

hgjfg14

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjon, som kan konfigurere IP-adresse/maske på trafikkinngangsporten, og sende trafikken som må samles inn i brukerens nettverk direkte til enhetens innsamlingsport gjennom tunnelinnkapslingsmetoder som GRE.

dnf

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

wps_doc_28

Pakkefangst
Støttet pakkefangstfunksjon, som kan støtte forretningsporter for å fange pakker i henhold til filtreringsregler, og de innsamlede dataene er i PCAP-format. De innsamlede dataene kan lastes ned for analyse av tredjeparts analyseverktøy.

wps_doc_33

Trafikksikt
Støtter hele prosessen med synlighet av lenkedataflyt fra mottak og fangst, identifisering og behandling, planlegging og administrasjon, og utgangsdistribusjon kan realiseres. Gjennom et brukervennlig interaktivt grensesnitt transformeres det usynlige datasignalet til en synlig, håndterbar og kontrollerbar enhet ved flersyns- og flerbreddegradspresentasjon av trafikksammensetningsstruktur, nettverkstrafikkfordeling, pakkeidentifikasjonsbehandlingsstatus, ulike trafikktrender og forholdet mellom trafikk og tid eller virksomhet.

hgjfg19

Enkeltfiberinngang og -utgang

Støtter 24 uavhengige 10G Ethernet-grensesnitt, og TX/RX for hvert grensesnitt kan utføre konfigurasjon av enkeltfiber-inngangs-/utgangsmultipleksing. Når RX-retningen til en port brukes som optisk splitting, kan TX for samme port brukes som utgang etter trafikkreplikasjon/aggregering/splittingsstrategien. Dette kan forbedre portutnyttelsen av utstyr og spare brukerne for investeringer.

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbel strømforsyning, AC 100~240V og DC 48V (valgfritt). Redundant strømforsyning kan sikre lengst mulig tid uten overslag.

Typiske applikasjonsstrukturer for 3-Mylinking™ Network Packet Broker

3.1 Mylinking™ Network Packet Broker sentralisert samling replikering/aggregering-applikasjon (som følger)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)

ML-NPB-2410L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikasjon (som følger)

ML-NPB-2410L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (som følger)

ML-NPB-2410L 数据标记

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikasjon for nettverksflytregistrering/replikering/aggregering (som følger)

 

ML-NPB-2410L 混合接入

4-Spesifikasjoner

ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funksjonelle parametere
Nettverksgrensesnitt 10GE 24 * SFP+-spor; Støtter 10GE/GE; SM/MM-fiber
Out-of-Band MGT-grensesnitt 1 * 10/100/1000M elektrisk port
Distribusjonsmodus 10G optisk modus Støtter 24 toveis 10GE-lenke komplett opptak
10G speilspennmodus Støtter opptil 24 speiltrafikkinputer
Enkeltfiber Tx/Rx Støttet
Trafikkreplikering/aggregering/distribusjon Støttet
Antall lenker Speil for replikering/aggregering 1->N Replikering av lenkertrafikk (N<24)

N->1 Links trafikkaggregering (N<24)

G Gruppe (M-> N Link) trafikkreplikering og aggregering [G * (M + N) <24]

Pakkefiltrering Støtter basert på inngangsport, kilde-/destinasjons-MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde-/destinasjons-IP-adresse eller adressesegment (ytre lag), destinasjons-IP-adresse eller adressesegment (indre lag av tunnelen som GRE/VxLAN), TCP/UDP-felt som kilde-/destinasjonsport eller portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) osv.
Pakkedeling Støtter pakkedeling i henhold til tuple, og lengden på slicing-reservasjonen er 4/96/128/192/256/512 byte.
Tidsstempling Støtter for å legge til tidsstempler i pakker
Pakkeidentifikasjon

● Identifisering av VLAN-, QinQ- og MPLS-etikettpakker

● Identifisering av det indre laget, det ytre laget VLAN

● Identifisering av IPv4/IPv6-pakker

● Identifisering av tunnelpakker for VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS

● Identifisering av IP-fragmenterte pakker

Avslutning av tunnelpakker Støtter GRE-tunnelterminering
VLAN-modifisering Støtter VLAN-tag-stripping (maks. 2 lag), VLAN-erstatning og tillegg av VLAN-tag
Lastbalanse Støttet
MTU Støtter tilpasning av rekkevidden 18~16127
Pakketopptak Støtter tjenesteporter for å fange opp pakker i henhold til filtreringsregler
IP/WEB-nettverksadministrasjon Støttet
SNMP-nettverksadministrasjon Støttet
TELNET/SSH-nettverksadministrasjon Støttet
SYSLOG-protokollen Støttet
Ytelse 240 Gbps
Antall regler 8000 regler
Elektrisk (1+1 redundant strømforsyningssystem-RPS) Nominell forsyningsspenning AC-100~240V/DC-48V [Valgfritt]
Nominell effektfrekvens AC-50Hz/60Hz
Nominell inngangsstrøm AC-3A / DC-10A
Nominell funksjonell effekt 170W
Miljø Driftstemperatur 0-50℃
Lagringstemperatur -20–70 ℃
Driftsfuktighet 10–95 %, ikke-kondenserende
Brukerkonfigurasjon Konsollkonfigurasjon RS232-grensesnitt, 115200, 8, N, 1
Passordautentisering Støttet
Rackhøyde Rackplass (U) 1U 440 mm (bredde) * 44 mm (høyde) * 300 mm (dybde)

  • Tidligere:
  • Neste:

  • Skriv meldingen din her og send den til oss