Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, maks 3,2 Tbps
1-Oversikter
●En enhet for full datafangstsynlighet (32*40/100GE QSFP28-porter)
●En enhet for full dataplanlegging (32*100GE dupleks Rx/Tx-behandling)
●En full forbehandlings- og omdistribusjonsenhet (toveis båndbredde 3,2 Tbps)
●Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
●Støttet innsamling og mottak av lenkedata fra forskjellige svitsjrutingsnoder
●Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
●Støttes for å realisere irrelevant øvre emballasje av Ethernet-trafikkvideresending, støttet alle typer Ethernet-pakkeprotokoller, og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protokollpakking
●Støttet råpakkeutgang for overvåking av utstyr for BigData-analyse, protokollanalyse, signaleringsanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
●Støttet pakkefangstanalyse i sanntid, identifisering av datakilde
2-Intelligente trafikkbehandlingsevner
Pure Chinese Chip Plus Multicore CPU
3,2 Tbps intelligent trafikkbehandlingsevne
100GE datafangst
32*40/100GE QSFP28-porter Rx/Tx dupleksbehandling, opptil 3,2 Tbps Traffic Data Transceiver samtidig, for nettverksdatafangst, enkel forhåndsbehandling
Data replikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Dataaggregering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Datadistribusjon
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til hvitelisten, svartelisten eller brukerens forhåndsdefinerte regler.
Datafiltrering
Inndatatrafikk kan klassifiseres nøyaktig, og forskjellige datatjenester kan forkastes eller videresendes til utgangen av flere grensesnitt ved hjelp av hviteliste- eller svartelisteregler. Fleksibel kombinasjon av elementer som Ethernet Type, VLAN-tag, TTL, IP syv-tuppel, IP-fragmentering, TCP-flaggidentifikasjon, meldingsegenskaper, etc. for å møte utplasseringskravene til forskjellig nettverkssikkerhetsutstyr, protokollanalyse, signalanalyse, trafikkovervåking og så videre
Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering
VLAN-merket
VLAN umerket
VLAN erstattet
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.
100G og 40G Port Breakout
Støtte for breakout på 100G- eller 40G-porter med 4*25GE eller 4*10GE-porter for spesifikke tilgangsbehov
Dataslicing
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon
Identifiser tunnelprotokoll
Støttet automatisk identifisere ulike tunnelprotokoller som: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP, etc. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen
Tunnelpakketerminering
Støttet tunnelpakketermineringsfunksjon, som kan konfigurere ip-adresse/maske på trafikkinngangsporten, og direkte sende trafikken som må samles inn i brukerens nettverk til enhetsinnhentingsporten gjennom tunnelinnkapslingsmetoder som GRE, GTP, VXLAN og så videre.
Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder
Pakkefangst
Støttet port-nivå, policy-nivå pakkefangst fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid
Trafikksynlighet
Støttet hele prosessen med koblingsdataflytsynlighet fra mottak og fangst, identifikasjon og prosessering, planlegging og administrasjon, utdatadistribusjon kan realiseres. Gjennom et vennlig interaktivt grensesnitt forvandles det usynlige datasignalet til en synlig, håndterbar og kontrollerbar enhet ved multivisjons- og multibreddepresentasjon av trafikksammensetningsstruktur, nettverkstrafikkdistribusjon, pakkeidentifikasjonsbehandlingstilstand, ulike trafikktrender og forholdet mellom trafikk og tid eller virksomhet.
VxLAN, VLAN, MPLS, GTP, GRE Header-stripping
Støttet VxLAN, VLAN, MPLS, GTP, GRE header-stripping for å videresende i den originale datapakken
Pakkeinnkapslingsutgang
Støttet den fangede trafikken kan sendes ut etter ytre innkapsling. Denne funksjonen kan sende ut hvilken som helst spesifisert pakke i den fangede trafikken til back-end-systemet eller nettverkssvitsjen etter ERSPAN-innkapslingsoverskriften.
Prioritet for pakkevideresending
Støttet definisjonen av prioritet til datapakker i henhold til viktigheten av tjenesten ved den innkommende porten, og de høyprioriterte pakkene videresendes fortrinnsvis ved utgangen. Etter at pakkene med høy prioritet er videresendt, videresendes andre pakker med middels og lav prioritet. Unngå analysesystemalarm forårsaket av manglende viktige datapakker.
Utgangsportredundans
Støttet den primære og sekundære redundansfunksjonen til trafikkutgangsporten, som kan bytte utdatatrafikken til den sekundære porten når tilstanden til den primære utgangsporten er unormal (lukk /link ned), for å sikre høy pålitelighet av trafikkutgang.
Mylinking™ Network Synibility Platform
Støttet Mylinking™ Matrix-SDN Synlighetskontrollplattformtilgang
1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System
3-Mylinking™ Network Packet Broker Typiske applikasjonsstrukturer
3.1 Mylinking™ Network Packet Broker Sentralisert innsamlingsreplikering/aggregasjonsapplikasjon (som følger)
3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)
3.3 Mylinking™ Network Packet Broker Data Slicing Application (som følger)
3.4 Mylinking™ Network Packet Broker Data VLAN-merket applikasjon (som følger)
4-Spesifikasjoner
Mylinking™ Network Packet Broker TAP/NPB-funksjonalParametere | |||
Nettverksgrensesnitt | 100G(kompatibel med 40G) | 32*QSFP28 spor | |
Out band grensesnitt | 1*10/100/1000M cooper | ||
Utplasseringsmodus | Fiberkran | Støtte | |
Speilspenn | Støtte | ||
Systemfunksjon | Trafikkbehandling | Trafikkreplisering/aggregering/splitting | Støtte |
Lastbalansering | Støtte | ||
Filter basert på IP/protokoll/port femdobbel trafikkidentifikasjon | Støtte | ||
VLAN-tag/umerket/erstatt | Støtte | ||
UDF-matching | Støtte | ||
Tim stempling | Soppport | ||
Packet Header stripping | VxLAN, VLAN, MPLS, GRE, GTP, osv. | ||
Pakkeinnkapslingsutgang | Støtte | ||
Dataslicing | Soppport | ||
Identifikasjon av tunnelprotokoll | Soppport | ||
Tunnelpakketerminering | Støtte | ||
Utgangsportredundans | Støtte | ||
Enkel fiberoverføring | Støtte | ||
Ethernet-pakkeuavhengighet | Støtte | ||
Port Breakout | Støtte | ||
Prioritet for pakkevideresending | Støtte | ||
Bearbeidingsevne | 3,2 tbps | ||
Ledelse | KONSOL MGT | Støtte | |
IP/WEB MGT | Støtte | ||
SNMP MGT | Støtte | ||
TELNET/SSH MGT | Støtte | ||
SYSLOG-protokoll | Støtte | ||
RADIUS eller AAA sentralisert autorisasjon | Støtte | ||
Brukerautentisering | Autentisering basert på brukernavn og passord | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Nominell strømforsyningsspenning | AC110~240V/DC-48V[Valgfri] | |
Nominell strømfrekvens | AC-50HZ | ||
Nominell inngangsstrøm | AC-3A / DC-10A | ||
Nominell funksjonseffekt | Maks300W | ||
Miljø | Driftstemperatur | 0–50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Arbeidsfuktighet | 10%-95%, Ingen kondens | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt,115200,8,N,1 | |
Passordautentisering | Støtte | ||
Chassishøyde | Rack plass(U) | 1U 444mm*438mm*44mm |