Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-4810L
48*10GE SFP+, maks. 480 Gbps
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) er basert på en innenlandsk brikke, og tilbyr omfattende produkter med hele prosessen med datafangst, enhetlig planleggingsadministrasjon, forbehandling og omdistribusjon. Den kan realisere sentralisert innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer og forskjellige utvekslingsrutingsnoder. Gjennom enhetens innebygde høytytende dataanalyse- og prosesseringsmotor blir de innsamlede originaldataene nøyaktig identifisert, analysert, statistisk oppsummert og merket, og originaldataene distribueres og sendes ut. Den tilbyr også alle typer analyse- og overvåkingsutstyr for datautvinning, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikokontroll og annen nødvendig trafikk.
1-Oversikter
● En enhet med full datafangst-synlighet (48*1/10GE SFP+-spor)
● En komplett enhet for dataplanleggingsadministrasjon (48 * 1GE / 10GE dupleks Rx / Tx-behandling)
● En full forbehandlings- og omfordelingsenhet (toveis båndbredde 480 Gbps)
● Støttet innsamling og mottak av koblingsdata fra forskjellige nettverkselementplasseringer
● Støttet innsamling og mottak av koblingsdata fra forskjellige svitsjrutingsnoder
● Støttet råpakke samlet inn, identifisert, analysert, statistisk oppsummert og merket
● Støttet for å realisere irrelevant øvre pakkeløsning for videresending av Ethernet-trafikk, støttet alle typer Ethernet-pakkeprotokoller, og også 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP osv. protokollpakkeløsning
● Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
● Støttet sanntidsanalyse av pakkefangst og identifisering av datakilder
2 – Intelligente trafikkbehandlingsevner
Ren kinesisk brikke pluss flerkjerneprosessor
480 Gbps intelligent trafikkbehandlingskapasitet
1GE/10GE datafangst
48 * 1GE / 10GE SFP + porter Rx / Tx dupleksbehandling, opptil 480 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling
Datareplikering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter
Dataaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter
Datadistribusjon
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til hvitliste, svarteliste eller brukerens forhåndsdefinerte regler.
Datafiltrering
Den innkommende datastrømmen kan droppes eller videresendes ved å implementere hviteliste- eller svartelisteregler i henhold til pakkeegenskapene. Støtten er basert på inngangsport, kilde/destinasjons MAC-adresse, VLAN-ID, Ethernet-typefelt, pakkelengde eller lengdeområde, lag 3-protokolltype, kilde/destinasjons IP-adresse eller adressesegment (ytre lag), destinasjons IP-adresse eller adressesegment (indre lag i tunnelen som GRE/VxLAN), TCP/UDP Kilde/destinasjonsport eller -portområde, IP-fragmentetikett, IPv6-flytetikett, tilpasset signaturkode (UDB) og andre felt anses å ytterligere oppfylle distribusjonskravene for ulike nettverkssikkerhetsovervåkingsscenarier, sikkerhetsanalyser, forretningsanalyser, drifts- og vedlikeholdsanalyser og andre trafikkovervåkingsscenarier.
Lastbalanse
I henhold til MAC-informasjonen, IP-informasjonen, portnummeret, protokollen og andre L2-L7-lagkarakteristikker for rammen, ble hash-algoritmen og vektdelingsalgoritmen basert på økten brukt for å sikre øktintegriteten til datastrømmen mottatt av bypass-lytteenheten, og medlemmene av avlastningsportgruppen kunne fleksibelt gå ut (link NED) eller bli med (link OPP) når koblingstilstanden endret seg. Avledningsgruppen omfordeler automatisk trafikken for å sikre dynamisk lastbalanse for portutgangstrafikken.
● Støtter hash-basert homomorf lastbalanseringsutgang: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+-protokoller
● Støtter global HASH-faktor
● Støtter uavhengige strøm-HASH-faktorer
● Støtter lastbalansering for Round-Robin-planlegging
● Støtter symmetrisk HASH-lastbalanseringsshuntutgang
● Støtter sending av samme kildeinngangstrafikk til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)
● Støtter flerports inngangstrafikk som kan aggregeres og sendes til flere utgangsportgrupper samtidig (opptil 32 grupper støttes)
VLAN-merket
VLAN Umerket
VLAN erstattet
Støttet VLANetikettfjerning, VLANerstatning ogVLANetikettlegging for ett eller to lag med original datapakke, og den kan implementere trafikkutgangpolitikki henhold til brukerkonfigurasjon.
Dataslicing
Støttet tuple-samsvarsbetingelser basert på policy-slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.
Pakkeprotokollidentifikasjon
Støtter automatisk identifisering av ulike typer tunnelprotokoller som VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Det kan bestemmes i henhold til brukerprofilen i henhold til tunnelflytutgangen for indre eller ytre egenskaper.
● Den kan gjenkjenne VLAN-, QinQ- og MPLS-etikettpakker
● Kan identifisere det indre og ytre VLAN-et
● IPv4/IPv6-pakker kan identifiseres
● Kan identifisere tunnelpakker av typen VxLAN, NVGRE, GRE, IPoverIP, GENEVE og MPLS
● IP-fragmenterte pakker kan identifiseres
Tunnelavslutningsutgang
Støttet innkapsling av all innsamlet trafikk med tunneler av typene ERSPAN, NVGRE, VXLAN og MPLS før den sendes ut, og oppfyller dermed applikasjonskravene for overføring av innsamlet trafikk til eksterne analysesystemer.
Avslutning av tunnelpakker
Støttet tunnelpakketermineringsfunksjon, som kan konfigurere IP-adresse/maske på trafikkinngangsporten, og sende trafikken som må samles inn i brukerens nettverk direkte til enhetens innsamlingsport gjennom tunnelinnkapslingsmetoder som GRE.
Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.
Pakkefangst
Støttet pakkefangstfunksjon, som kan støtte forretningsporter for å fange pakker i henhold til filtreringsregler, og de innsamlede dataene er i PCAP-format. De innsamlede dataene kan lastes ned for analyse av tredjeparts analyseverktøy.
Trafikksikt
Støtter hele prosessen med synlighet av lenkedataflyt fra mottak og fangst, identifisering og behandling, planlegging og administrasjon, og utgangsdistribusjon kan realiseres. Gjennom et brukervennlig interaktivt grensesnitt transformeres det usynlige datasignalet til en synlig, håndterbar og kontrollerbar enhet ved flersyns- og flerbreddegradspresentasjon av trafikksammensetningsstruktur, nettverkstrafikkfordeling, pakkeidentifikasjonsbehandlingsstatus, ulike trafikktrender og forholdet mellom trafikk og tid eller virksomhet.
Enkeltfiberinngang og -utgang
Støtter 48 uavhengige 10G Ethernet-grensesnitt, og TX/RX for hvert grensesnitt kan utføre konfigurasjon av enkeltfiber-inngangs-/utgangsmultipleksing. Når RX-retningen til en port brukes som optisk splitting, kan TX for samme port brukes som utgang etter trafikkreplikasjon/aggregering/splittingsstrategien. Dette kan forbedre portutnyttelsen av utstyr og spare brukerne for investeringer.
1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem. Redundant strømforsyning med dobbel strømforsyning, AC 100~240V og DC 48V (valgfritt). Redundant strømforsyning kan sikre lengst mulig tid uten overslag.
3-Mylenking™Typisk nettverkspakkemeglerAapplikasjonsstrukturer
3.1 Mylinking™ Network Packet Broker sentralisert samling replikering/aggregering-applikasjon (som følger)
3.2 Mylinking™ Network Packet Broker Unified Schedule-applikasjon (som følger)
3.3 Mylinking™ Network Packet Broker Data Slicing-applikasjon (som følger)
3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (som følger)
3.5 Mylinking™ Network Packet Broker Hybrid Access-applikasjon for nettverksflytregistrering/replikering/aggregering (som følger)
4-Spesifikasjoner
| ML-NPB-4810 liter Mylinking™ Network Packet Broker TAP/NPB funksjonelle parametere | |
| Grensesnittspesifikasjoner | 48 * SFP/SFP+-grensesnitt |
| Grensesnitthastighet | Støtter GE- og 10GE-hastigheter |
| Tilgangsmodul | QSFP+ pluggbar optisk modul for enkeltmodus/flermodus |
| Støtter optisk modul som mottar/sender optisk effektdeteksjon | |
| Enkelfiberoverføring | støtte |
| Enkeltfibermottaker | støtte |
| Statistikk over grensesnitttrafikk | Støtter måling av transient inngangsstrøm med 2 ms nøyaktighet, og viser og lagrer dataene som en grafisk kurve. |
| BehandlingPytelse | |
| Samlet ytelse | Den kan operere ved full belastning, med en inngang på 480 Gbps og en utgang på 480 Gbps. |
| Portytelse | Hver port kan operere med 100 % linjehastighet. |
| Pakker Ranerkjennelse | |
| Den kan identifisere VLAN-, QinQ- og MPLS-merkede pakker. | |
| Den kan gjenkjenne IPv4/IPv6-pakker. | |
| Den kan gjenkjenne tunnelpakker som VxLAN, NVGRE, GRE, GTP og IPoverIP. | |
| Gjenkjenner IP-fragmenterte pakker | |
| Andre meldinger kan identifiseres ved hjelp av en tilpasset offset-signatur (UDB). | |
| Pakker Filtring | |
| Antall regeloppføringer | Støtter maskerte regler Antall enhetsgrupperegler: 9000 Antall vanlige femdelsregler: 4000 Antall sammensatte tupleregler: 1500 (tunnelpakkegjenkjenningsfunksjon deaktivert) Antall sammensatte tupleregler: 1000 (med tunnelpakkegjenkjenningsfunksjon aktivert) |
| Regeltuple | Inngangsport |
| Kilde-/destinasjons-MAC-adresse | |
| VLAN-ID | |
| Ethernet-typefelt | |
| Pakkelengde eller lengdeområde | |
| Trelags protokolltype | |
| Kilde- og mål-IP-adresser eller adresseområder (ytre lag) Kilde- og mål-IP-adresser eller adresseområder (indre lag av GRE/GTP-U-tunnelen) | |
| TCP/UDP-kilde-/destinasjonsport eller portområde | |
| TCP-flagg | |
| IP-fragmenteringsmerking | |
| IPv6-flyttagg | |
| TCP-pakkenyttelastlengde | |
| IP-vilkår/DSCP-tagging/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Tilpasset signatur (UDB): Samsvar innenfor de første 128 bytene av pakken, opptil maksimalt 54 byte, som kan være ikke-sammenhengende. | |
| Sammensatte regler | Støtter den ovennevnte tuplekombinasjonsregelmatchingen |
| Dataslicing | Støtter pakkedeling via tuple |
| Tunnelavslutning | Støtte |
| Tidsstempel | Støtter tidsstempler på porter |
| Tunnelinnkapslingsutgang | Støtter sending av råpakker til angitte overvåkingsservere via tunnelering: ERSPAN, VXLAN, NVGRE, MPLS. |
| Pakker Mforedling | |
| Tunnelinnkapsling | Støtter headerstripping av tunnelinnkapslede pakker |
| Erstatning av MAC-adresse | Endre mål-MAC |
| Endre kilde-MAC-adressen til utgangsportens MAC-adresse. | |
| Tagbehandling | Støtter stripping av VLAN-tagger (maks. 2 lag). |
| Støtter fjerning av MPLS-etiketter (opptil 6 lag). | |
| Støtter å legge til VLAN-tagger | |
| Pakker Fvideresending | |
| Svarteliste og hviteliste | Støtter videresending av pakker (hvitliste) eller sletting (svarteliste). |
| Lastbalansering | Støtter lastbalanseringsutdata basert på hash-basert arkitektur med samme kilde og samme destinasjon: SIP DYPPE SIP + Sport DIP+D-port SIP + DIP SIP + SPort + DIP + DPort |
| Støtter global hashfaktorStøtter uavhengige hashfaktorer for datastrømmer | |
| Den støtter maksimalt 256 utgangsgrupper, og antallet medlemmer i hver gruppe kan variere. | |
| Støtter symmetrisk hash-lastbalanseringsutgang | |
| Støtter sending av trafikk fra samme kilde til flere lastbalanseringsportgrupper samtidig. | |
| Den støtter aggregering av inndatatrafikk fra flere porter og sending av den samtidig til flere lastbalanserte portgrupper. | |
| Støtter ECMP-lastbalansering med N+1 distribusjonsgrupper | |
| Ukjente pakker | Som standard forkastes alle utganger; videresending kan konfigureres. |
| Dataflyt | Støtter aggregering av flere porter for innganger |
| Støtter replikering/deling av utganger med flere porter | |
| Administrasjonskonfigurasjon | |
| Administrasjonsgrensesnitt | Har ett 10/100/1000M automatisk registreringsgrensesnitt med individuelt konfigurerbare IP-adresser, som støtter IPv4/IPv6-administrasjonsadresser. |
| Tilbyr ett konsolladministrasjonsgrensesnitt | |
| Forvaltningsavtale | Støtter HTTPS-protokoll (webgrensesnitt) |
| Støtter SSH-protokoll (CLI-grensesnitt) | |
| Støtter SNMP V2c/V3-protokollen | |
| Alarmopplasting | Last opp alarmer aktivt via SNMP Trap |
| Fjernoppgradering | Støtter oppgraderinger av webgrensesnitt/SSH-fjernprogramvare |
| Fjerntilgang | Støtter fjerntilgang via multi-hop-rutere |
| Loggopptak | Støtter logging av alle statuser, alarmer, systemhendelser og kritiske operasjoner. |
| Loggregistreringene oppbevares rullerende i ett år. | |
| Støtter syslog-loggoverføring og lagring. | |
| Tidshåndtering | Støtter NTP-tidssynkronisering, som gir en tidsbase for loggopptak. |
| Innebygd RTC-krets sikrer at data ikke går tapt ved strømbrudd. | |
| Tilgangsstyring | Støtter hierarkisk brukertilgangskontroll |
| Informasjonssikkerhet | Støtter informasjonssikkerhetsfunksjoner på administrasjonssiden, støtter deaktivering av WEB, SSH og SNMP, og støtter brannmurfunksjonalitet som bare tillater spesifiserte IP-adresser tilgang til enheten. |
| konfigurasjonsfil | Støtter import/eksport av konfigurasjonsfiler |
| ArbeiderCforhold | |
| Inngangseffekt | AC-spesifikasjoner: 100 VAC ~ 240 VAC, 192 VDC ~ 288 VDC (høyspennings-DC) |
| DC-spesifikasjoner: -36VDC ~ -72VDC | |
| Støtter 1+1 strømredundansbackup | |
| Varmeavledningsmetode | Aktiv viftekjøling for chassis |
| Driftstemperatur | 0 ℃ ~ +40 ℃, 10% ~ 95% RF |
| Lagringstemperatur | -40 ℃ ~ +70 ℃, 10% ~ 95% RF |
| Totalt strømforbruk | <180W |
| Totalvekt | <7 kg |
| Hovedenhetsstørrelse | Eksklusive ørestropper: 392 mm (dybde) × 440 mm (bredde) × 44 mm (høyde) |
| Krav til distribusjon | Sørg for at det er tilstrekkelig plass rundt enhetens vifteventiler og varmeavledningshull. |
| Et godt ventilert innemiljø fritt for direkte sollys. | |
| Produktsertifisering | |
| Miljøvennlig | Samsvarer med RoHS 2.0-direktivene (2011/65/EU og 2015/863 EU) |









