Mylinking™ Nettverkspakkemegler (NPB) ML-NPB-6400
48*10GE SFP+ pluss 4*40GE/100GE QSFP28, maks. 880 Gbps
1- Oversikter
- Full kontroll over nettverkssynlighet for datafangstenhet (48 * 1GE / 10GE SFP + og 4 * 40GE / 100GE QSFP28 porter)
- En komplett enhet for dataplanleggingsadministrasjon (maks. 24 * 10GE, 2 * 100GE porter dupleks Rx/Tx-behandling av trafikkreplikasjon, aggregering og videresending)
- En full forbehandlings- og omfordelingsenhet (toveis båndbredde 880 Gbps)
- Støttet trafikkfangst av lenkedata fra forskjellige nettverkselementplasseringer
- Støttet trafikkfangst av lenkedata fra forskjellige svitsjrutingsnoder
- Støttet råpakke fanget, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutdata for overvåkingsutstyr for stordataanalyse, protokollanalyse, signalanalyse, sikkerhetsanalyse, risikostyring og annen nødvendig trafikk.
- Støttet analyse av pakkeregistrering i sanntid, identifisering av datakilder og søk etter nettverkstrafikk i sanntid/historisk tid

2- Intelligente trafikkbehandlingsevner

ASIC Chip Plus flerkjerneprosessor
880 Gbps intelligent trafikkbehandlingskapasitet

10GE-oppkjøp
1GE/10GE 48 porter, maks. 24 * 10GE-porter Rx/Tx dupleksbehandling og 40GE/100GE opptil 880 Gbps trafikkdatatransceiver samtidig, for nettverksdatafangst, enkel forbehandling

Datareplikering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

Dataaggregering
Pakken replikeres fra 1 port til flere N porter, eller flere N porter aggregert, deretter replikert til flere M porter

Datadistribusjon/videresending
Klassifiserte innkommende metadata nøyaktig og forkastet eller videresendte forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.

Datafiltrering
Støttet L2-L7 pakkefiltreringsmatching, som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typefelt og -verdi, IP-protokollnummer, TOS, osv. støtter også fleksibel kombinasjon av opptil 2000 filtreringsregler.

Lastbalanse
Støttet lastbalanserings-hashalgoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagskarakteristikker for å sikre at portutgangstrafikken er dynamisk for lastbalansering.

UDF-kamp
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset offsetverdien og nøkkelfeltets lengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.



VLAN-merket
VLAN Umerket
VLAN erstattet
Støttet samsvar mellom et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offset-verdien og lengden og innholdet på nøkkelfeltet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.

Porter med sunn deteksjon
Støtter sanntidsdeteksjon av serviceprosessens tilstand for backend-overvåkings- og analyseutstyret som er koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.

Tidsstempling
Støttet for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med en nøyaktighet på nanosekunder.

VxLAN, VLAN, MPLS Umerket
Støttet VxLAN-, VLAN- og MPLS-headeren i den originale datapakken blir strippet og sendt ut.

Datadeduplisering
Støttet portbasert eller statistisk granularitet på policynivå for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et bestemt tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Dataslicing
Støttet policybasert slicing (64–1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon.

Klassifiserte data skjult/maskert
Støttet policybasert granularitet for å erstatte ethvert nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.

Identifisering av tunnelprotokoll
Støtter automatisk identifisering av ulike tunnelprotokoller som GTP/GRE/PPTP/L2TP/PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til tunnelens indre eller ytre lag.

Pakkefangst
Støttet pakkefangst på portnivå og policynivå fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid

Pakkeanalyse
Støttet analyse av innsamlede datagrammer, inkludert analyse av unormale datagrammer, strømrekombinasjon, analyse av overføringsbane og analyse av unormale strømmer

Enhetlig kontrollplattform
Støttet mylinking™ Synlighetskontrollplattformtilgang

1+1 redundant strømforsyningssystem (RPS)
Støttet 1+1 dobbelt redundant strømforsyningssystem
3- Typiske applikasjonsstrukturer
3.1 mylinking™ Network Packet Broker Sentralisert trafikkfangst, replikering/aggregeringsprogram (som følger)

3.2 mylinking™ Network Packet Broker Unified Schedule-applikasjon for dataovervåking (som følger)

Mylinking™ Network Packet Broker bruker en dedikert ASIC-brikke og NPS400-løsning. Den dedikerte ASIC-brikken kan håndtere 48 * 10GE og 4 * 100GE porter med linjehastighetsdatatransceive og -mottak, med en prosesseringskapasitet på opptil 880 Gbps samtidig, for å møte brukernes krav til sentralisert datafangst og enkel forbehandling av hele nettverkskoblingen. Den innebygde NPS400 kan nå en maksimal gjennomstrømning på 200 Gbps for reprosessering, for å møte brukernes krav til grundig databehandling.
3.3 mylinking™ Network Packet Broker Data Deduplication Application (som følger)

3.4 mylinking™ Network Packet Broker Data Slicing-applikasjon (som følger)

3.5 mylinking™ Network Packet Broker Hybrid Access-applikasjon for datainnsamling/replikering/aggregering (som følger)

4- Spesifikasjoner
ML-NPB-6400 Mylinking™ Network Packet Broker NPB funksjonelle parametere | |||
Nettverksgrensesnitt | 10GE SFP+ porter 100GE QSFP28-porter | 48 * 10G SFP+-spor og 4 * 100G QSFP28-spor; Støtte for 1GE/10GE/40G/100GE; Støtte for enkelt- og flermodusfiber | |
Grensesnitt for administrasjon av Out of Band | 1* 10/100/1000M elektrisk grensesnitt | ||
Distribusjonsmodus | 1GE/10GE/40GE/100GE fiberspektralfangst | Støttet | |
1GE/10GE/40GE/100GE Speilspennfangst | Støttet | ||
Systemfunksjoner | Grunnleggende trafikkprosess | Trafikkreplikering / aggregering / distribusjon | Støttet |
Trafikkfiltrering basert på IP / protokoll / port syv tuple trafikkidentifikasjon | Støttet | ||
VLAN-tagg/erstatt/slett | Støttet | ||
Ethernet-innkapslingsuavhengighet | Støttet | ||
Trafikkbehandlingsevne | 880 Gbps | ||
Intelligent trafikkprosess | Tidsstempling | Støttet | |
Stripping av pakkehoder | Støttet VxLAN, VLAN, MPLS, GTP, GRE Header-stripping | ||
Pakkededuplisering | Støttet pakkededuplisering basert på porter og regler | ||
Pakkedeling | Støttet pakkedeling basert på regler | ||
Identifikasjon av tunnelprotokoll | Støttet | ||
Trafikkbehandlingsevne | 200 Gbps | ||
Ledelse | KONSOL-nettverksadministrasjon | Støttet | |
IP/WEB-nettverksadministrasjon | Støttet | ||
SNMP-nettverksadministrasjon | Støttet | ||
TELNET/SSH-nettverksadministrasjon | Støttet | ||
RADIUS- eller AAA-autorisasjonssertifisering | Støttet | ||
SYSLOG-protokollen | Støttet | ||
Brukerautentiseringsfunksjon | Passordautentisering basert på brukernavn | ||
Elektrisk (1+1 redundant strømforsyningssystem-RPS) | Nominell forsyningsspenning | AC-220V/DC-48V [Valgfritt] | |
Nominell effektfrekvens | AC-50Hz | ||
Nominell inngangsstrøm | AC-3A / DC-10A | ||
Nominell effektfunksjon | Maks 370W | ||
Miljø | Driftstemperatur | 0-50℃ | |
Lagringstemperatur | -20–70 ℃ | ||
Driftsfuktighet | 10 %–95 %, ikke-kondenserende | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200, 8, N, 1 | |
Passordautentisering | støtte | ||
Rackhøyde | Rackplass (U) | 1U 445 mm * 44 mm * 402 mm |