Mylinking™ mrežni paketni broker (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240Gbps, PCAP snimanje paketa
1-Pregledi
Mylinking™ mrežni broker paketa (NPB) od ML-NPB-2410L, sa 24*1G/10G SFP+ kompatibilnim interfejsom, SFP+ interfejs;
● Podržava funkciju filtriranja protokola L2-L7
● Podržava fleksibilnu enkapsulaciju paketa
● Podržava terminaciju tunela, identifikaciju paketa
● Podržava dodavanje vremenskih oznaka paketima
● Podržava prilagođavanje raspona MTU 18~16127
● Podržava hvatanje paketa servisnih portova prema pravilima filtriranja
● Podržava konfiguraciju WEB grafičkog interfejsa;
● Podržava mogućnost obrade prometa od 240 Gbps;
● Podržava funkciju usklađivanja unutrašnjeg/vanjskog tunela, balansiranje opterećenja hash-a unutrašnjeg sloja tunela
● Podržava rezanje paketa prema tuple-u, a dužina rezervacije rezanja je 4/96/128/192/256/512 bajtova;
Gore navedene karakteristike garantuju performanse obrade linearne brzine.
● PotpunoDATA uređaj za snimanje vidljivosti (24*1/10GE SFP+ slota)
● Uređaj za potpuno upravljanje rasporedom podataka (24*1GE/10GE dupleksna obrada Rx/Tx)
● Uređaj za potpunu prethodnu obradu i redistribuciju (dvosmjerni propusni opseg240Gbps)
● Podržano prikupljanje i prijem podataka o linku sa različitih lokacija mrežnih elemenata
● Podržano prikupljanje i prijem podataka o vezi sa različitih čvorova usmjeravanja komutatora
● Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sumirani i označeni
● Podržano je realizacija irelevantnog gornjeg pakovanja prosljeđivanja Ethernet prometa, podržane su sve vrste Ethernet protokola za pakovanje, kao i 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd. protokolno pakovanje
● Podržan izlaz sirovih paketa za opremu za praćenje analize velikih podataka (BigData), analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
● Podržana analiza snimanja paketa u realnom vremenu, identifikacija izvora podataka
2-Inteligentne mogućnosti obrade prometa

Čisti kineski čip plus višejezgreni CPU
Mogućnosti inteligentne obrade prometa od 240 Gbps

1GE/10GE prikupljanje podataka
24*1GE/10GE SFP+ porta za dupleksnu obradu Rx/Tx podataka, istovremeno primopredajnik podataka o prometu do 240Gbps, za prikupljanje podataka u mreži, jednostavna prethodna obrada

Replikacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciranih na više M portova

Agregacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciranih na više M portova

Distribucija podataka
Precizno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne servise na više izlaza interfejsa prema bijeloj listi, crnoj listi ili unaprijed definiranim pravilima korisnika.

Filtriranje podataka
Dolazni tok podataka može se odbaciti ili proslijediti implementacijom pravila bijele ili crne liste u skladu s karakteristikama paketa. Podrška se zasniva na ulaznom portu, MAC adresi izvora/odredišta, VLAN ID-u, polju tipa Etherneta, dužini paketa ili rasponu dužina, tipu protokola sloja 3, IP adresi izvora/odredišta ili segmentu adrese (vanjski sloj), IP adresi odredišta ili segmentu adrese (unutrašnji sloj tunela kao što je GRE/VxLAN), TCP/UDP portu izvora/odredišta ili rasponu portova, oznaci IP fragmenta, oznaci IPv6 toka, prilagođenom kodu potpisa (UDB) i drugim poljima koja se razmatraju kako bi se dodatno ispunili zahtjevi implementacije različitih scenarija praćenja sigurnosti mreže, analize sigurnosti, poslovne analize, analize rada i održavanja i drugih scenarija praćenja prometa.

Balans opterećenja
Prema MAC informacijama, IP informacijama, broju porta, protokolu i drugim karakteristikama L2-L7 slojeva okvira, korišteni su Hash algoritam i algoritam podjele težine zasnovan na sesiji kako bi se osigurao integritet sesije toka podataka koji prima bypass uređaj za slušanje, a članovi grupe portova za rasterećenje mogli su fleksibilno izaći (link DOWN) ili se pridružiti (link UP) kada se stanje veze promijeni. Grupa za preusmjeravanje automatski preraspodjeljuje promet kako bi se osigurala dinamička ravnoteža opterećenja izlaznog prometa porta.
● Podržava izlaz homomorfnog balansiranja opterećenja zasnovanog na hešu: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokole
● Podržava globalni HASH faktor
● Podržava nezavisne stream HASH faktore
● Podržava kružno-robin raspoređivanje i uravnoteženje opterećenja
● Podržava simetrični HASH load balancing shunt izlaz
● Podržava slanje istog ulaznog saobraćaja izvora na više grupa izlaznih portova istovremeno (podržano je do 32 grupe)
● Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa izlaznih portova (podržano je do 32 grupe)



Označena VLAN mreža
VLAN bez oznaka
VLAN zamijenjen
Podržano je uklanjanje VLAN oznaka, zamjena VLAN-a i dodavanje VLAN oznaka za jedan ili dva sloja originalnog paketa podataka, a može implementirati i politiku izlaznog prometa prema konfiguraciji korisnika.

Sekcioniranje podataka
Podržano je segmentiranje sirovih podataka na osnovu pravila (64/96/128/192/256/512 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na osnovu korisničke konfiguracije.

Identifikacija paketnog protokola
Podržana je automatska identifikacija različitih vrsta tunelskih protokola VxLAN/NVGRE/IPoverIP/MPLS/GRE, itd., što se može odrediti prema korisničkom profilu i na osnovu karakteristika izlaza protoka tunela, uključujući unutrašnje ili vanjske karakteristike.
● Može prepoznati VLAN, QinQ i MPLS pakete oznaka
● Može identificirati unutrašnju i vanjsku VLAN mrežu
● IPv4/IPv6 paketi se mogu identificirati
● Može identificirati VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelske pakete
● Moguće je identificirati fragmentirane IP pakete

Završetak tunelskog paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adresu/masku na ulaznom portu za promet i direktno slati promet koji treba prikupiti u korisničkoj mreži na port za akviziciju uređaja putem metoda enkapsulacije tunela kao što je GRE.

Vremensko označavanje
Podržana je sinhronizacija NTP servera radi korekcije vremena i upisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s tačnošću od nanosekundi.

Hvatanje paketa
Podržana je funkcija snimanja paketa, koja može podržati poslovne portove za snimanje paketa prema pravilima filtriranja, a snimljeni podaci su u PCAP formatu. Snimljeni podaci mogu se preuzeti za analizu pomoću alata za analizu trećih strana.

Vidljivost saobraćaja
Podržan je cijeli proces vidljivosti toka podataka veze, od prijema i snimanja, identifikacije i obrade, raspoređivanja i upravljanja, te se može ostvariti distribucija izlaza. Kroz prijateljski interaktivni interfejs, nevidljivi podatkovni signal se transformiše u vidljiv, upravljiv i kontrolisan entitet putem višestrukog vida i višegeografskog prikaza strukture sastava saobraćaja, distribucije mrežnog saobraćaja, stanja obrade identifikacije paketa, različitih trendova saobraćaja i odnosa između saobraćaja i vremena ili poslovanja.

Ulaz i izlaz jednog vlakna
Podržana su 24 nezavisna 10G Ethernet interfejsa, a TX/RX svakog interfejsa može izvršiti konfiguraciju multipleksiranja ulaza/izlaza s jednim vlaknom. Kada se RX smjer porta koristi kao optički ulaz za razdvajanje, TX istog porta može se koristiti kao izlaz nakon strategije replikacije/agregacije/razdvajanja prometa. To može poboljšati iskorištenost opreme porta i uštedjeti korisnicima investiciju.

1+1 Redundantni sistem napajanja (RPS)
Podržani 1+1 dvostruki redundantni sistem napajanja. Dvostruko redundantno napajanje, AC 100~240V i DC 48V opciono. Redundantno napajanje može osigurati najduže vrijeme bez prebrzog preopterećenja veze.
Tipične strukture aplikacije 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ aplikacija za centraliziranu replikaciju/agregaciju prikupljanja putem mrežnog brokera paketa (kao što slijedi)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)

3.3 Mylinking™ aplikacija za dijeljenje podataka mrežnog paketnog brokera (kao što slijedi)

3.4 Mylinking™ aplikacija označena VLAN-om putem mrežnog brokera paketa podataka (kao što slijedi)

3.5 Mylinking™ hibridna aplikacija za pristup mrežnom brokeru paketa za snimanje/replikaciju/agregaciju mrežnog protoka (kao što slijedi)

4-Specifikacije
ML-NPB-2410L Funkcionalni parametri Mylinking™ mrežnog brokera paketa TAP/NPB | ||
Mrežni interfejs | 10GE | 24 * SFP+ utora; Podrška za 10GE/GE; SM/MM optička vlakna |
Vanpojasni MGT interfejs | 1* 10/100/1000M električni priključak | |
Način implementacije | 10G optički način rada | Podrška za 24 dvosmjerna 10GE linka, kompletno snimanje |
10G Režim raspona ogledala | Podržava do 24 ulaza za zrcalni promet | |
Jedno optičko vlakno Tx/Rx | Podržano | |
Replikacija/agregacija/distribucija prometa | Podržano | |
Broj linkova Mirror za replikaciju/agregaciju | 1->N replikacija prometa linkova (N<24) Agregacija prometa linkova N->1 (N<24) Replikacija i agregacija prometa G Group(M-> N Link) [G * (M + N) <24] | |
Filtriranje paketa | Podržava na osnovu ulaznog porta, MAC adrese izvora/odredišta, VLAN ID-a, polja tipa Etherneta, dužine ili raspona dužina paketa, tipa protokola sloja 3, IP adrese izvora/odredišta ili segmenta adrese (vanjski sloj), izvora, IP adrese odredišta ili segmenta adrese (unutrašnji sloj tunela kao što je GRE/VxLAN), TCP/UDP polja kao što su port izvora/odredišta ili raspon portova, oznaka IP fragmenta, oznaka IPv6 toka, prilagođeni kod potpisa (UDB) itd. | |
Sjeckanje paketa | Podržava rezanje paketa prema tuple-u, a dužina rezervacije rezanja je 4/96/128/192/256/512 bajtova. | |
Vremensko žigosanje | Podržava dodavanje vremenskih oznaka paketima | |
Identifikacija paketa | ● Identifikacija VLAN, QinQ, MPLS paketa oznaka ● Identifikacija unutrašnjeg sloja, vanjskog sloja VLAN-a ● Identifikacija IPv4/IPv6 paketa ● Identifikacija VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelskih paketa ● Identifikacija fragmentiranih IP paketa | |
Završetak tunelskog paketa | Podržava GRE završetak tunela | |
Modifikacija VLAN-a | Podržava uklanjanje VLAN oznaka (maksimalno 2 sloja), zamjenu VLAN-a i dodavanje VLAN oznake | |
Balans opterećenja | Podržano | |
MTU | Podržava prilagođavanje raspona od 18~16127 | |
Hvatanje paketa | Podržava servisne portove za hvatanje paketa prema pravilima filtriranja | |
Upravljanje IP/WEB mrežom | Podržano | |
Upravljanje SNMP mrežom | Podržano | |
Upravljanje TELNET/SSH mrežom | Podržano | |
SYSLOG protokol | Podržano | |
Performanse | 240 Gbps | |
Broj pravila | 8000 pravila | |
Električni (1+1 Redundantni Sistem Napajanja-RPS) | Nazivni napon napajanja | AC-100~240V/DC-48V [Opciono] |
Nazivna frekvencija snage | AC-50Hz/60Hz | |
Nazivna ulazna struja | AC-3A / DC-10A | |
Nazivna funkcionalna snaga | 170 W | |
Okolina | Radna temperatura | 0-50℃ |
Temperatura skladištenja | -20-70℃ | |
Radna vlažnost | 10%-95%, bez kondenzacije | |
Konfiguracija korisnika | Konfiguracija konzole | RS232 interfejs, 115200, 8, N, 1 |
Autentifikacija lozinkom | Podržano | |
Visina regala | Prostor u racku (U) | 1U 440mm (Širina)*44mm (Visina)*300mm (Dubina) |