Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ pluss 4*40GE/100GE QSFP28, maks 880 Gbps
1- Oversikter
- En full nettverkssynlighetskontroll av datafangstenhet (48*1GE/10GE SFP+ og 4*40GE/100GE QSFP28-porter)
- En full dataplanleggingsadministrasjonsenhet (maks. 24*10GE, 2*100GE porter dupleks Rx/Tx-behandling av trafikkreplikering, aggregering og videresending)
- En full forbehandlings- og omdistribusjonsenhet (toveis båndbredde 880 Gbps)
- Støttet trafikkfangst av koblingsdata fra forskjellige nettverkselementplasseringer
- Støttet trafikkfangst av koblingsdata fra forskjellige svitsjrutingsnoder
- Støttet råpakke fanget, identifisert, analysert, statistisk oppsummert og merket
- Støttet råpakkeutgang for overvåking av utstyr for BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management og annen nødvendig trafikk.
- Støttet pakkefangstanalyse i sanntid, datakildeidentifikasjon og sanntid/historisk nettverkstrafikksøk
2- Intelligent trafikkbehandlingsevne
ASIC Chip Plus Multicore CPU
880 Gbps intelligent trafikkbehandlingsevne
10GE oppkjøp
1GE/10GE 48 porter, maks 24*10GE porter Rx/Tx dupleksbehandling og 40GE/100GE opptil 880 Gbps trafikkdatasender samtidig, for nettverksdatafangst, enkel forhåndsbehandling
Data replikering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Dataaggregering
Pakke replikert fra 1 port til flere N porter, eller flere N porter samlet, deretter replikert til flere M porter
Datadistribusjon/videresending
Klassifiserte innkommende metdata nøyaktig og forkastet eller videresendt forskjellige datatjenester til flere grensesnittutganger i henhold til brukerens forhåndsdefinerte regler.
Datafiltrering
Støttet L2-L7-pakkefiltreringstilpasning, slik som SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet type felt og verdi, IP-protokollnummer, TOS, etc. støttet også fleksibel kombinasjon av opp til 2000 filtreringsregler.
Lastbalanse
Støttet lastbalanse-hash-algoritme og øktbasert vektdelingsalgoritme i henhold til L2-L7-lagkarakteristikk for å sikre at porten gir ut trafikkdynamikken til lastbalansering
UDF Match
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Tilpasset forskyvningsverdi og nøkkelfeltlengde og innhold, og bestemte trafikkutdatapolicyen i henhold til brukerkonfigurasjonen
VLAN-merket
VLAN umerket
VLAN erstattet
Støttet matching av et hvilket som helst nøkkelfelt i de første 128 bytene av en pakke. Brukeren kan tilpasse offsetverdien og nøkkelfeltlengden og innholdet, og bestemme trafikkutdatapolicyen i henhold til brukerkonfigurasjonen.
Porter sunn deteksjon
Støttet sanntidsdeteksjon av tjenesteprosesshelsen til backend-overvåkings- og analyseutstyret koblet til forskjellige utgangsporter. Når serviceprosessen mislykkes, fjernes den defekte enheten automatisk. Etter at den defekte enheten er gjenopprettet, går systemet automatisk tilbake til lastbalanseringsgruppen for å sikre påliteligheten til lastbalansering med flere porter.
Tidsstempling
Støttes for å synkronisere NTP-serveren for å korrigere tiden og skrive meldingen inn i pakken i form av en relativ tidskode med et tidsstempelmerke på slutten av rammen, med nøyaktigheten av nanosekunder
VxLAN, VLAN, MPLS Utagget
Støttet VxLAN, VLAN, MPLS-headeren i den originale datapakken blir strippet og sendt ut.
Datadeduplisering
Støttet port-basert eller policy-nivå statistisk granularitet for å sammenligne flere innsamlingskildedata og repetisjoner av samme datapakke på et spesifisert tidspunkt. Brukere kan velge forskjellige pakkeidentifikatorer (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Dataslicing
Støttet policybasert skjæring (64-1518 byte valgfritt) av rådataene, og trafikkutdatapolicyen kan implementeres basert på brukerkonfigurasjon
Klassifiserte data skjult/maskering
Støttet policybasert granularitet for å erstatte et hvilket som helst nøkkelfelt i rådataene for å oppnå formålet med å skjerme sensitiv informasjon. I henhold til brukerkonfigurasjonen kan trafikkutdatapolicyen implementeres.
Identifiser tunnelprotokoll
Støttet identifiserer automatisk ulike tunnelprotokoller som GTP / GRE / PPTP / L2TP / PPPOE. I henhold til brukerkonfigurasjonen kan trafikkutgangsstrategien implementeres i henhold til det indre eller ytre laget av tunnelen
Pakkefangst
Støttet port-nivå, policy-nivå pakkefangst fra fysiske kildeporter innenfor filteret til Five-Tuple-feltet i sanntid
Pakkeanalyse
Støttet den fangede datagramanalysen, inkludert unormal datagramanalyse, strømrekombinasjon, overføringsbaneanalyse og unormal strømanalyse
Unified Control Platform
Støttet mylinking™ Synlighetskontrollplattformtilgang
1+1 redundant strømsystem (RPS)
Støttet 1+1 Dual Redundant Power System
3- Typiske applikasjonsstrukturer
3.1 mylinking™ Network Packet Broker Sentralisert trafikkregistrering, replikering/aggregasjonsapplikasjon (som følger)
3.2 mylinking™ Network Packet Broker Unified Schedule-applikasjon for dataovervåking (som følger)
Mylinking™ Network Packet Broker tar i bruk dedikert ASIC-brikke og NPS400-løsning. Dedikasjons-ASIC-brikken kan møte 48 * 10GE og 4 * 100GE-porter med linjehastighetsdata som sender og mottar, opptil 880 Gbps flytbehandlingskapasitet samtidig, for å møte brukernes krav til sentralisert datafangst og enkel forhåndsbehandling av hele nettverkskoblingen . Den innebygde NPS400 kan nå maksimal gjennomstrømning på 200 Gbps for å reprosessere, for å møte brukernes krav til databehandling i dybden.
3.3 mylinking™ Network Packet Broker Data De-dupliseringsapplikasjon (som følger)
3.4 mylinking™ Network Packet Broker Data Slicing Application (som følger)
3.5 mylinking™ Network Packet Broker Hybrid Access-applikasjon for datainnsamling/replikering/aggregering (som følger)
4- Spesifikasjoner
ML-NPB-6400 Mylinking™ Network Packet Broker NPB funksjonelle parametere | |||
Nettverksgrensesnitt | 10GE SFP+-porter 100GE QSFP28-porter | 48 * 10G SFP+-spor og 4 * 100G QSFP28-spor; Støtte 1GE/10GE/40G/100GE; Støtte for enkelt- og multimodusfiber | |
Ut av båndet administrasjonsgrensesnitt | 1* 10/100/1000M elektrisk grensesnitt | ||
Implementeringsmodus | 1GE/10GE/40GE/100GE fiberspektralfangst | Støttes | |
1GE/10GE/40GE/100GE Speilfangst | Støttes | ||
Systemfunksjoner | Grunnleggende trafikkprosess | Trafikkreplikering / aggregering / distribusjon | Støttes |
Trafikkfiltrering basert på IP / protokoll / port syv tuppel trafikkidentifikasjon | Støttes | ||
VLAN Tag/Erstatt/Slett | Støttes | ||
Ethernet-innkapslingsuavhengighet | Støttes | ||
Trafikkbehandlingsevne | 880 Gbps | ||
Intelligent trafikkprosess | Tidsstempling | Støttes | |
Pakkehodestripping | Støttet VxLAN, VLAN, MPLS, GTP, GRE Header-stripping | ||
Pakkededuplisering | Støttet Packet De-duplisering basert på porter og regler | ||
Pakkeskjæring | Støttet pakkeskjæring basert på regler | ||
Identifikasjon av tunnelprotokoll | Støttes | ||
Trafikkbehandlingsevne | 200 Gbps | ||
Ledelse | KONSOL Nettverksadministrasjon | Støttes | |
IP/WEB-nettverksadministrasjon | Støttes | ||
SNMP nettverksadministrasjon | Støttes | ||
TELNET/SSH nettverksadministrasjon | Støttes | ||
RADIUS- eller AAA-autorisasjonssertifisering | Støttes | ||
SYSLOG-protokoll | Støttes | ||
Brukerautentiseringsfunksjon | Passordautentisering basert på brukernavn | ||
Elektrisk (1+1 redundant strømsystem-RPS) | Nominell forsyningsspenning | AC-220V/DC-48V [Valgfritt] | |
Nominell strømfrekvens | AC-50HZ | ||
Nominell inngangsstrøm | AC-3A / DC-10A | ||
Merkeeffektfunksjon | Maks 370W | ||
Miljø | Driftstemperatur | 0–50 ℃ | |
Lagringstemperatur | -20-70 ℃ | ||
Driftsfuktighet | 10%-95%, ikke-kondenserende | ||
Brukerkonfigurasjon | Konsollkonfigurasjon | RS232-grensesnitt, 115200, 8, N, 1 | |
Passordautentisering | støtte | ||
Stativhøyde | Stativplass (U) | 1U 445mm*44mm*402mm |