Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-4810L

48*10GE SFP+, maks. 480 Gbps

Kort beskrivelse:

Mylinking™ Nettverkspakkemegler(NPB)av ML-NPB-4810 liter,med 48*1G/10GSFP+kompatibelt grensesnitt,SFP+grensesnitt;

● Støtter L2-L7 protokollfiltreringsfunksjon

Sstøtter fleksibel pakkeinnkapsling

SStøtter tunnelterminering og pakkeidentifikasjon

● Støtter for å legge tilTtidsstempler til pakker

StøtterMTU 18~16127 rekkeviddetilpasning

● Støtter serviceporter. Pakker som fanger opp i henhold til filtreringsregler.

sstøtter konfigurasjon av grafisk WEB-grensesnitt

Støtter 480GbpsTRaffic-behandlingskapasitet

Sstøtter samsvarende funksjon av indre/ytre tunnel,Indre lag tunnel HashLoadBbalansering

SstøtterPacketSLising i henhold til tuple, og lengden på slicing-reservasjonen er 64–1518 byte (valgfritt);

Ovennevnte egenskaper garanterer ytelsen ved lineær hastighetsbehandling.

 


Produktdetaljer

Produktetiketter

Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) er basert på en innenlandsk brikke, og tilbyr omfattende produkter med hele prosessen med datafangst, enhetlig planleggingsadministrasjon, forbehandling og omdistribusjon. Den kan realisere sentralisert innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer og forskjellige utvekslingsrutingsnoder. Gjennom enhetens innebygde høytytende dataanalyse- og prosesseringsmotor blir de innsamlede originaldataene nøyaktig identifisert, analysert, statistisk oppsummert og merket, og originaldataene distribueres og sendes ut. Den tilbyr også alle typer analyse- og overvåkingsutstyr for datautvinning, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikokontroll og annen nødvendig trafikk.

ML-NPB-4810L 3D

1-Oversikter

● En enhet med full datafangst-synlighet (48*1/10GE SFP+-spor)

● En komplett enhet for dataplanleggingsadministrasjon (48 * 1GE / 10GE dupleks Rx / Tx-behandling)

● En full forbehandlings- og omfordelingsenhet (toveis båndbredde 480 Gbps)

● Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer

● Støttet innsamling og mottak av koblingsdata fra forskjellige svitsjrutingsnoder

● Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket

● Støttet for å realisere irrelevant øvre pakkeløsning for videresending av Ethernet-trafikk, støttet alle typer Ethernet-pakkeprotokoller, og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokollpakkeløsning

● Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.

● Støttet sanntidsanalyse av pakkefangst og identifisering av datakilder

2 – Intelligente trafikkbehandlingsevner

produktbeskrivelse

Ren kinesisk brikke pluss flerkjerneprosessor
480 Gbps intelligent trafikkbehandlingskapasitet

produktbeskrivelse1

1GE/10GE datafangst
48 * 1GE / 10GE SFP + porter Rx / Tx dupleksbehandling, opptil 480 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

produktbeskrivelse (2)

Datareplikering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (3)

Dataaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

produktbeskrivelse (4)

Datadistribusjon
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til hvitliste, svarteliste eller brukerens forhåndsdefinerte regler.

produktbeskrivelse (5)

Datafiltrering
Den innkommende datastrømmen kan droppes eller videresendes ved å implementere hviteliste- eller svartelisteregler i henhold til pakkeegenskapene. Støtten er basert på inngangsport, kilde/destinasjons MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde/destinasjons IP-adresse eller adressesegment (ytre lag), destinasjons IP-adresse eller adressesegment (indre lag i tunnelen som GRE/VxLAN), TCP/UDP Kilde/destinasjonsport eller -portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) og andre felt anses å ytterligere oppfylle distribusjonskravene for ulike nettverkssikkerhetsovervåkingsscenarier, sikkerhetsanalyser, forretningsanalyser, drifts- og vedlikeholdsanalyser og andre trafikkovervåkingsscenarier.

produktbeskrivelse

Lastbalanse
I henhold til MAC-informasjonen, IP-informasjonen, portnummeret, protokollen og andre L2-L7-lagkarakteristikker for rammen, ble hash-algoritmen og vektdelingsalgoritmen basert på økten brukt for å sikre øktintegriteten til datastrømmen mottatt av bypass-lytteenheten, og medlemmene av avlastningsportgruppen kunne fleksibelt gå ut (link NED) eller bli med (link OPP) når koblingstilstanden endret seg. Avledningsgruppen omfordeler automatisk trafikken for å sikre dynamisk lastbalanse for portutgangstrafikken.
● Støtter hash-basert homomorf lastbalanseringsutgang: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+-protokoller
● Støtter global HASH-faktor
● Støtter uavhengige strøm-HASH-faktorer
● Støtter lastbalansering for Round-Robin-planlegging
● Støtter symmetrisk HASH-lastbalanseringsshuntutgang
● Støtter sending av samme kildeinngangstrafikk til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)
● Støtter flerports inngangstrafikk som kan aggregeres og sendes til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)

produktbeskrivelse (7)
produktbeskrivelse (8)
produktbeskrivelse (9)

VLAN-merket

VLAN Umerket

VLAN erstattet

Støttet VLANetikettfjerning, VLANerstatning ogVLANetikettlegging for ett eller to lag med original datapakke, og den kan implementere trafikkutgangpolitikki henhold til brukerkonfigurasjon.

wps_doc_20

Dataslicing
Støttet tuple-samsvarsbetingelser basert på policy-slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

wps_doc_22

Pakkeprotokollidentifikasjon
Støtter automatisk identifisering av ulike typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Det kan bestemmes i henhold til brukerprofilen i henhold til tunnelflytutgangen for indre eller ytre egenskaper.
● Den kan gjenkjenne VLAN-, QinQ- og MPLS-etikettpakker
● Kan identifisere det indre og ytre VLAN-et
● IPv4/IPv6-pakker kan identifiseres
● Kan identifisere tunnelpakker av typen VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS
● IP-fragmenterte pakker kan identifiseres

wps_doc_22

Tunnelavslutningsutgang
Støttet innkapsling av all innsamlet trafikk med tunneler av typene ERSPAN, NVGRE, VXLAN og MPLS før den sendes ut, og oppfyller dermed applikasjonskravene for overføring av innsamlet trafikk til eksterne analysesystemer.

hgjfg14

Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjon, som kan konfigurere IP-adresse/maske på trafikkinngangsporten, og sende trafikken som må samles inn i brukerens nettverk direkte til enhetens innsamlingsport gjennom tunnelinnkapslingsmetoder som GRE.

dnf

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

wps_doc_28

Pakkefangst
Støttet pakkefangstfunksjon, som kan støtte forretningsporter for å fange pakker i henhold til filtreringsregler, og de innsamlede dataene er i PCAP-format. De innsamlede dataene kan lastes ned for analyse av tredjeparts analyseverktøy.

wps_doc_33

Trafikksikt
Støtter hele prosessen med synlighet av lenkedataflyt fra mottak og fangst, identifisering og behandling, planlegging og administrasjon, og utgangsdistribusjon kan realiseres. Gjennom et brukervennlig interaktivt grensesnitt transformeres det usynlige datasignalet til en synlig, håndterbar og kontrollerbar enhet ved flersyns- og flerbreddegradspresentasjon av trafikksammensetningsstruktur, nettverkstrafikkfordeling, pakkeidentifikasjonsbehandlingsstatus, ulike trafikktrender og forholdet mellom trafikk og tid eller virksomhet.

1

Enkeltfiberinngang og -utgang
Støtter 48 uavhengige 10G Ethernet-grensesnitt, og TX/RX for hvert grensesnitt kan utføre konfigurasjon av enkeltfiber-inngangs-/utgangsmultipleksing. Når RX-retningen til en port brukes som optisk splitting, kan TX for samme port brukes som utgang etter trafikkreplikasjon/aggregering/splittingsstrategien. Dette kan forbedre portutnyttelsen av utstyr og spare brukerne for investeringer.

produktbeskrivelse (16)

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbel strømforsyning, AC 100~240V og DC 48V (valgfritt). Redundant strømforsyning kan sikre lengst mulig tid uten overslag.

3-MylenkingTypisk nettverkspakkemeglerAapplikasjonsstrukturer

3.1 Mylinking™ Network Packet Broker sentralisert samling replikering/aggregering-applikasjon (som følger)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)

ML-NPB-4810L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Data Slicing-applikasjon (som følger)

ML-NPB-4810L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (som følger)

ML-NPB-4810L 数据标记

3.5 Mylinking™ Network Packet Broker Hybrid Access-applikasjon for nettverksflytregistrering/replikering/aggregering (som følger)

ML-NPB-4810L 混合接入

4-Spesifikasjoner

ML-NPB-4810 liter Mylinking™ Network Packet Broker TAP/NPB funksjonelle parametere

Grensesnittspesifikasjoner 48 * SFP/SFP+-grensesnitt
Grensesnitthastighet Støtter GE- og 10GE-hastigheter
Tilgangsmodul QSFP+ pluggbar optisk modul for enkeltmodus/flermodus
Støtter optisk modul som mottar/sender optisk effektdeteksjon
Enkelfiberoverføring støtte
Enkeltfibermottaker støtte
Statistikk over grensesnitttrafikk Støtter måling av transient inngangsstrøm med 2 ms nøyaktighet, og viser og lagrer dataene som en grafisk kurve.

BehandlingPytelse

Samlet ytelse Den kan operere ved full belastning, med en inngang på 480 Gbps og en utgang på 480 Gbps.
Portytelse Hver port kan operere med 100 % linjehastighet.

Pakker Ranerkjennelse

Den kan identifisere VLAN-, QinQ- og MPLS-merkede pakker.
Den kan gjenkjenne IPv4/IPv6-pakker.
Den kan gjenkjenne tunnelpakker som VxLAN, NVGRE, GRE, GTP og IPoverIP.
Gjenkjenner IP-fragmenterte pakker
Andre meldinger kan identifiseres ved hjelp av en tilpasset offset-signatur (UDB).

Pakker Filtring

Antall regeloppføringer Støtter maskerte regler Antall enhetsgrupperegler: 9000

Antall vanlige femdelsregler: 4000

Antall sammensatte tupleregler: 1500 (tunnelpakkegjenkjenningsfunksjon deaktivert)

Antall sammensatte tupleregler: 1000 (med tunnelpakkegjenkjenningsfunksjon aktivert)

Regeltuple Inngangsport
Kilde-/destinasjons-MAC-adresse
VLAN-ID
Ethernet-typefelt
Pakkelengde eller lengdeområde
Trelags protokolltype
Kilde- og mål-IP-adresser eller adresseområder (ytre lag) Kilde- og mål-IP-adresser eller adresseområder (indre lag av GRE/GTP-U-tunnelen)
TCP/UDP-kilde-/destinasjonsport eller portområde
TCP-flagg
IP-fragmenteringsmerking
IPv6-flyttagg
TCP-pakkenyttelastlengde
IP-vilkår/DSCP-tagging/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Tilpasset signatur (UDB): Samsvar innenfor de første 128 bytene av pakken, opptil maksimalt 54 byte, som kan være ikke-sammenhengende.
Sammensatte regler Støtter den ovennevnte tuplekombinasjonsregelmatchingen
Dataslicing Støtter pakkedeling via tuple
Tunnelavslutning Støtte
Tidsstempel Støtter tidsstempler på porter
Tunnelinnkapslingsutgang Støtter sending av råpakker til angitte overvåkingsservere via tunnelering: ERSPAN, VXLAN, NVGRE, MPLS.

Pakker Mforedling

Tunnelinnkapsling Støtter headerstripping av tunnelinnkapslede pakker
Erstatning av MAC-adresse Endre mål-MAC
Endre kilde-MAC-adressen til utgangsportens MAC-adresse.
Tagbehandling Støtter stripping av VLAN-tagger (maks. 2 lag).
Støtter fjerning av MPLS-etiketter (opptil 6 lag).
Støtter å legge til VLAN-tagger

Pakker Fvideresending

Svarteliste og hviteliste Støtter videresending av pakker (hvitliste) eller sletting (svarteliste).
Lastbalansering Støtter lastbalanseringsutdata basert på hash-basert arkitektur med samme kilde og samme destinasjon: SIP

DYPPE

SIP + Sport

DIP+D-port

SIP + DIP

SIP + SPort + DIP + DPort

Støtter global hashfaktorStøtter uavhengige hashfaktorer for datastrømmer
Den støtter maksimalt 256 utgangsgrupper, og antallet medlemmer i hver gruppe kan variere.
Støtter symmetrisk hash-lastbalanseringsutgang
Støtter sending av trafikk fra samme kilde til flere lastbalanseringsportgrupper samtidig.
Den støtter aggregering av inndatatrafikk fra flere porter og sending av den samtidig til flere lastbalanserte portgrupper.
Støtter ECMP-lastbalansering med N+1 distribusjonsgrupper
Ukjente pakker Som standard forkastes alle utganger; videresending kan konfigureres.
Dataflyt Støtter aggregering av flere porter for innganger
Støtter replikering/deling av utganger med flere porter

Administrasjonskonfigurasjon

Administrasjonsgrensesnitt Har ett 10/100/1000M automatisk registreringsgrensesnitt med individuelt konfigurerbare IP-adresser, som støtter IPv4/IPv6-administrasjonsadresser.
Tilbyr ett konsolladministrasjonsgrensesnitt
Forvaltningsavtale Støtter HTTPS-protokoll (webgrensesnitt)
Støtter SSH-protokoll (CLI-grensesnitt)
Støtter SNMP V2c/V3-protokollen
Alarmopplasting Last opp alarmer aktivt via SNMP Trap
Fjernoppgradering Støtter oppgraderinger av webgrensesnitt/SSH-fjernprogramvare
Fjerntilgang Støtter fjerntilgang via multi-hop-rutere
Loggopptak Støtter logging av alle statuser, alarmer, systemhendelser og kritiske operasjoner.
Loggregistreringene oppbevares rullerende i ett år.
Støtter syslog-loggoverføring og lagring.
Tidshåndtering Støtter NTP-tidssynkronisering, som gir en tidsbase for loggopptak.
Innebygd RTC-krets sikrer at data ikke går tapt ved strømbrudd.
Tilgangsstyring Støtter hierarkisk brukertilgangskontroll
Informasjonssikkerhet Støtter informasjonssikkerhetsfunksjoner på administrasjonssiden, støtter deaktivering av WEB, SSH og SNMP, og støtter brannmurfunksjonalitet som bare tillater spesifiserte IP-adresser tilgang til enheten.
konfigurasjonsfil Støtter import/eksport av konfigurasjonsfiler

ArbeiderCforhold

Inngangseffekt AC-spesifikasjoner: 100 VAC ~ 240 VAC, 192 VDC ~ 288 VDC (høyspennings-DC)
DC-spesifikasjoner: -36VDC ~ -72VDC
Støtter 1+1 strømredundansbackup
Varmeavledningsmetode Aktiv viftekjøling for chassis
Driftstemperatur 0 ℃ ~ +40 ℃, 10% ~ 95% RF
Lagringstemperatur -40 ℃ ~ +70 ℃, 10% ~ 95% RF
Totalt strømforbruk <180W
Totalvekt <7 kg
Hovedenhetsstørrelse Eksklusive ørestropper: 392 mm (dybde) × 440 mm (bredde) × 44 mm (høyde)
Krav til distribusjon Sørg for at det er tilstrekkelig plass rundt enhetens vifteventiler og varmeavledningshull.
Et godt ventilert innemiljø fritt for direkte sollys.

Produktsertifisering

Miljøvennlig Samsvarer med RoHS 2.0-direktivene (2011/65/EU og 2015/863 EU)

  • Tidligere:
  • Neste:

  • Skriv meldingen din her og send den til oss