Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240 Gbps, pakke-PCAP-fangst
1-Oversikter
Mylinking™ Network Packet Broker (NPB) av ML-NPB-2410L, med 24*1G/10G SFP+ kompatibelt grensesnitt, SFP+ grensesnitt;
● Støtter L2-L7 protokollfiltreringsfunksjon
● Støtter fleksibel pakkeinnkapsling
● Støtter tunnelterminering og pakkeidentifikasjon
● Støtter for å legge til tidsstempler i pakker
● Støtter tilpasning av MTU 18~16127-området
● Støtter serviceporter. Pakker som fanger opp i henhold til filtreringsregler.
● Støtter konfigurasjon av grafisk WEB-grensesnitt;
● Støtter trafikkbehandlingskapasitet på 240 Gbps;
● Støtter samsvarsfunksjon for indre/ytre tunnel, indre lagtunnel Hash Load Balancing
● Støtter pakkedeling i henhold til tuple, og lengden på slicing-reservasjonen er 4/96/128/192/256/512 byte;
Ovennevnte egenskaper garanterer ytelsen ved lineær hastighetsbehandling.
● En fullDATA-enhet for synlighetsfangst (24 * 1/10GE SFP+-spor)
● En komplett enhet for dataplanleggingsadministrasjon (24*1GE/10GE dupleks Rx/Tx-behandling)
● En fullstendig forbehandlings- og omfordelingsenhet (toveis båndbredde240Gbps)
● Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
● Støttet innsamling og mottak av koblingsdata fra forskjellige svitsjrutingsnoder
● Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
● Støttet for å realisere irrelevant øvre pakkeløsning for videresending av Ethernet-trafikk, støttet alle typer Ethernet-pakkeprotokoller, og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokollpakkeløsning
● Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
● Støttet sanntidsanalyse av pakkefangst og identifisering av datakilder
2 – Intelligente trafikkbehandlingsevner

Ren kinesisk brikke pluss flerkjerneprosessor
240 Gbps intelligent trafikkbehandlingskapasitet

1GE/10GE datafangst
24*1GE/10GE SFP+ porter Rx/Tx dupleksbehandling, opptil 240 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

Datareplikering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

Dataaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

Datadistribusjon
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til hvitliste, svarteliste eller brukerens forhåndsdefinerte regler.

Datafiltrering
Den innkommende datastrømmen kan droppes eller videresendes ved å implementere hviteliste- eller svartelisteregler i henhold til pakkeegenskapene. Støtten er basert på inngangsport, kilde/destinasjons MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde/destinasjons IP-adresse eller adressesegment (ytre lag), destinasjons IP-adresse eller adressesegment (indre lag i tunnelen som GRE/VxLAN), TCP/UDP Kilde/destinasjonsport eller -portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) og andre felt anses å ytterligere oppfylle distribusjonskravene for ulike nettverkssikkerhetsovervåkingsscenarier, sikkerhetsanalyser, forretningsanalyser, drifts- og vedlikeholdsanalyser og andre trafikkovervåkingsscenarier.

Lastbalanse
I henhold til MAC-informasjonen, IP-informasjonen, portnummeret, protokollen og andre L2-L7-lagkarakteristikker for rammen, ble hash-algoritmen og vektdelingsalgoritmen basert på økten brukt for å sikre øktintegriteten til datastrømmen mottatt av bypass-lytteenheten, og medlemmene av avlastningsportgruppen kunne fleksibelt gå ut (link NED) eller bli med (link OPP) når koblingstilstanden endret seg. Avledningsgruppen omfordeler automatisk trafikken for å sikre dynamisk lastbalanse for portutgangstrafikken.
● Støtter hash-basert homomorf lastbalanseringsutgang: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+-protokoller
● Støtter global HASH-faktor
● Støtter uavhengige strøm-HASH-faktorer
● Støtter lastbalansering for Round-Robin-planlegging
● Støtter symmetrisk HASH-lastbalanseringsshuntutgang
● Støtter sending av samme kildeinngangstrafikk til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)
● Støtter flerports inngangstrafikk som kan aggregeres og sendes til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)



VLAN-merket
VLAN Umerket
VLAN erstattet
Støtter VLAN-etikettstripping, VLAN-erstatning og VLAN-etiketttilføying for ett eller to lag med original datapakke, og den kan implementere trafikkutgangspolicy i henhold til brukerkonfigurasjon.

Dataslicing
Støttet policybasert slicing (64/96/128/192/256/512 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

Pakkeprotokollidentifikasjon
Støtter automatisk identifisering av ulike typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Det kan bestemmes i henhold til brukerprofilen i henhold til tunnelflytutgangen for indre eller ytre egenskaper.
● Den kan gjenkjenne VLAN-, QinQ- og MPLS-etikettpakker
● Kan identifisere det indre og ytre VLAN-et
● IPv4/IPv6-pakker kan identifiseres
● Kan identifisere tunnelpakker av typen VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS
● IP-fragmenterte pakker kan identifiseres

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjon, som kan konfigurere IP-adresse/maske på trafikkinngangsporten, og sende trafikken som må samles inn i brukerens nettverk direkte til enhetens innsamlingsport gjennom tunnelinnkapslingsmetoder som GRE.

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

Pakkefangst
Støttet pakkefangstfunksjon, som kan støtte forretningsporter for å fange pakker i henhold til filtreringsregler, og de innsamlede dataene er i PCAP-format. De innsamlede dataene kan lastes ned for analyse av tredjeparts analyseverktøy.

Trafikksikt
Støtter hele prosessen med synlighet av lenkedataflyt fra mottak og fangst, identifisering og behandling, planlegging og administrasjon, og utgangsdistribusjon kan realiseres. Gjennom et brukervennlig interaktivt grensesnitt transformeres det usynlige datasignalet til en synlig, håndterbar og kontrollerbar enhet ved flersyns- og flerbreddegradspresentasjon av trafikksammensetningsstruktur, nettverkstrafikkfordeling, pakkeidentifikasjonsbehandlingsstatus, ulike trafikktrender og forholdet mellom trafikk og tid eller virksomhet.

Enkeltfiberinngang og -utgang
Støtter 24 uavhengige 10G Ethernet-grensesnitt, og TX/RX for hvert grensesnitt kan utføre konfigurasjon av enkeltfiber-inngangs-/utgangsmultipleksing. Når RX-retningen til en port brukes som optisk splitting, kan TX for samme port brukes som utgang etter trafikkreplikasjon/aggregering/splittingsstrategien. Dette kan forbedre portutnyttelsen av utstyr og spare brukerne for investeringer.

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbel strømforsyning, AC 100~240V og DC 48V (valgfritt). Redundant strømforsyning kan sikre lengst mulig tid uten overslag.
Typiske applikasjonsstrukturer for 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker sentralisert samling replikering/aggregering-applikasjon (som følger)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikasjon (som følger)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (som følger)

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikasjon for nettverksflytregistrering/replikering/aggregering (som følger)

4-Spesifikasjoner
ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funksjonelle parametere | ||
Nettverksgrensesnitt | 10GE | 24 * SFP+-spor; Støtter 10GE/GE; SM/MM-fiber |
Out-of-Band MGT-grensesnitt | 1 * 10/100/1000M elektrisk port | |
Distribusjonsmodus | 10G optisk modus | Støtter 24 toveis 10GE-lenke komplett opptak |
10G speilspennmodus | Støtter opptil 24 speiltrafikkinputer | |
Enkeltfiber Tx/Rx | Støttet | |
Trafikkreplikering/aggregering/distribusjon | Støttet | |
Antall lenker Speil for replikering/aggregering | 1->N Replikering av lenkertrafikk (N<24) N->1 Links trafikkaggregering (N<24) G Gruppe (M-> N Link) trafikkreplikering og aggregering [G * (M + N) <24] | |
Pakkefiltrering | Støtter basert på inngangsport, kilde-/destinasjons-MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde-/destinasjons-IP-adresse eller adressesegment (ytre lag), destinasjons-IP-adresse eller adressesegment (indre lag av tunnelen som GRE/VxLAN), TCP/UDP-felt som kilde-/destinasjonsport eller portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) osv. | |
Pakkedeling | Støtter pakkedeling i henhold til tuple, og lengden på slicing-reservasjonen er 4/96/128/192/256/512 byte. | |
Tidsstempling | Støtter for å legge til tidsstempler i pakker | |
Pakkeidentifikasjon | ● Identifisering av VLAN-, QinQ- og MPLS-etikettpakker ● Identifisering av det indre laget, det ytre laget VLAN ● Identifisering av IPv4/IPv6-pakker ● Identifisering av tunnelpakker for VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS ● Identifisering av IP-fragmenterte pakker | |
Avslutning av tunnelpakker | Støtter GRE-tunnelterminering | |
VLAN-modifisering | Støtter VLAN-tag-stripping (maks. 2 lag), VLAN-erstatning og tillegg av VLAN-tag | |
Lastbalanse | Støttet | |
MTU | Støtter tilpasning av rekkevidden 18~16127 | |
Pakketopptak | Støtter tjenesteporter for å fange opp pakker i henhold til filtreringsregler | |
IP/WEB-nettverksadministrasjon | Støttet | |
SNMP-nettverksadministrasjon | Støttet | |
TELNET/SSH-nettverksadministrasjon | Støttet | |
SYSLOG-protokollen | Støttet | |
Ytelse | 240 Gbps | |
Antall regler | 8000 regler | |
Elektrisk (1+1 redundant strømforsyningssystem-RPS) | Nominell forsyningsspenning | AC-100~240V/DC-48V [Valgfritt] |
Nominell effektfrekvens | AC-50Hz/60Hz | |
Nominell inngangsstrøm | AC-3A / DC-10A | |
Nominell funksjonell effekt | 170W | |
Miljø | Driftstemperatur | 0-50℃ |
Lagringstemperatur | -20–70 ℃ | |
Driftsfuktighet | 10–95 %, ikke-kondenserende | |
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200, 8, N, 1 |
Passordautentisering | Støttet | |
Rackhøyde | Rackplass (U) | 1U 440 mm (bredde) * 44 mm (høyde) * 300 mm (dybde) |