Mylinking™ mrežni paketni broker (NPB) ML-NPB-4810L

48*10GE SFP+, maks. 480 Gbps

Kratak opis:

Mylinking™ mrežni broker paketa(NPB)od ML-NPB-4810L,sa 48*1G/10GSFP+kompatibilan interfejs,SFP+interfejs;

● Podržava funkciju filtriranja protokola L2-L7

Spodržava fleksibilnu enkapsulaciju paketa

Spodržava terminaciju tunela, identifikaciju paketa

● Podržava dodavanjeTiMetampe za pakete

PodrškaMTU 18~16127 prilagođavanje opsega

● Podržava hvatanje paketa servisnih portova prema pravilima filtriranja

spodržava konfiguraciju WEB grafičkog interfejsa

Podržava 480Gbaznih poenaTMogućnost obrade podataka

Spodržava funkciju usklađivanja unutrašnjeg/vanjskog tunela,Hash tunela unutrašnjeg slojaLoadBbalansiranje

SpotpornjePvrećicaSlicenciranje prema tuple-u, a dužina rezervacije za slicing je 64-1518 bajtova (opcionalno);

Gore navedene karakteristike garantuju performanse obrade linearne brzine.

 


Detalji proizvoda

Oznake proizvoda

Mylingking™ ML-NPB-4810L mrežni broker paketa (NPB) zasnovan je na domaćem čipu, koji obuhvata cijeli proces prikupljanja podataka, vidljivosti, upravljanja objedinjenim rasporedom podataka, predobrade i redistribucije sveobuhvatnih proizvoda. Može realizovati centralizirano prikupljanje i prijem podataka o vezama različitih lokacija mrežnih elemenata i različitih čvorova za usmjeravanje razmjene. Pomoću ugrađenog visokoučinkovitog mehanizma za analizu i obradu podataka uređaja, snimljeni originalni podaci se precizno identificiraju, analiziraju, statistički sumiraju i označavaju, a originalni podaci se distribuiraju i šalju na izlaz. Nadalje, zadovoljava sve vrste opreme za analizu i praćenje za rudarenje podataka, analizu protokola, analizu signalizacije, analizu sigurnosti, kontrolu rizika i ostali potreban promet.

ML-NPB-4810L 3D

1-Pregledi

● Uređaj za potpunu vidljivost snimanja podataka (48*1/10GE SFP+ slotova)

● Uređaj za potpuno upravljanje rasporedom podataka (48*1GE/10GE dupleksna Rx/Tx obrada)

● Uređaj za potpunu prethodnu obradu i redistribuciju (dvosmjerni propusni opseg 480 Gbps)

● Podržano prikupljanje i prijem podataka o linku sa različitih lokacija mrežnih elemenata

● Podržano prikupljanje i prijem podataka o vezi sa različitih čvorova usmjeravanja komutatora

● Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sumirani i označeni

● Podržano je ostvarivanje irelevantnog gornjeg pakovanja prosljeđivanja Ethernet prometa, podržane su sve vrste Ethernet protokola za pakovanje, kao i 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd. protokolno pakovanje

● Podržan izlaz sirovih paketa za opremu za praćenje analize velikih podataka (BigData), analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.

● Podržana analiza snimanja paketa u realnom vremenu, identifikacija izvora podataka

2-Inteligentne mogućnosti obrade prometa

opis proizvoda

Čisti kineski čip plus višejezgreni CPU
Mogućnosti inteligentne obrade prometa od 480 Gbps

opis-proizvoda1

1GE/10GE prikupljanje podataka
48*1GE/10GE SFP+ portova za dupleksnu obradu Rx/Tx podataka, istovremeno primopredajnik podataka o prometu do 480Gbps, za prikupljanje podataka u mreži, jednostavna prethodna obrada

opis proizvoda (2)

Replikacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova

opis proizvoda (3)

Agregacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova

opis proizvoda (4)

Distribucija podataka
Precizno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne servise na više izlaza interfejsa prema bijeloj listi, crnoj listi ili unaprijed definiranim pravilima korisnika.

opis proizvoda (5)

Filtriranje podataka
Dolazni tok podataka može se odbaciti ili proslijediti implementacijom pravila bijele ili crne liste u skladu s karakteristikama paketa. Podrška se zasniva na ulaznom portu, MAC adresi izvora/odredišta, VLAN ID-u, polju tipa Etherneta, dužini paketa ili rasponu dužina, tipu protokola sloja 3, IP adresi izvora/odredišta ili segmentu adrese (vanjski sloj), IP adresi odredišta ili segmentu adrese (unutrašnji sloj tunela kao što je GRE/VxLAN), TCP/UDP portu izvora/odredišta ili rasponu portova, oznaci IP fragmenta, oznaci IPv6 toka, prilagođenom kodu potpisa (UDB) i drugim poljima koja se razmatraju kako bi se dodatno ispunili zahtjevi implementacije različitih scenarija praćenja sigurnosti mreže, analize sigurnosti, poslovne analize, analize rada i održavanja i drugih scenarija praćenja prometa.

opis proizvoda

Balans opterećenja
Prema MAC informacijama, IP informacijama, broju porta, protokolu i drugim karakteristikama L2-L7 slojeva okvira, korišteni su Hash algoritam i algoritam podjele težine zasnovan na sesiji kako bi se osigurao integritet sesije toka podataka koji prima bypass uređaj za slušanje, a članovi grupe portova za rasterećenje mogli su fleksibilno izaći (link DOWN) ili se pridružiti (link UP) kada se stanje veze promijeni. Grupa za preusmjeravanje automatski preraspodjeljuje promet kako bi se osigurala dinamička ravnoteža opterećenja izlaznog prometa porta.
● Podržava izlaz homomorfnog balansiranja opterećenja zasnovanog na hešu: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokole
● Podržava globalni HASH faktor
● Podržava nezavisne stream HASH faktore
● Podržava kružno-robin raspoređivanje i uravnoteženje opterećenja
● Podržava simetrični HASH load balancing shunt izlaz
● Podržava slanje istog ulaznog saobraćaja izvora na više grupa izlaznih portova istovremeno (podržano je do 32 grupe)
● Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa izlaznih portova (podržano je do 32 grupe)

opis proizvoda (7)
opis proizvoda (8)
opis proizvoda (9)

Označena VLAN mreža

VLAN bez oznaka

VLAN zamijenjen

Podržano VLANskidanje etikete, VLokalna mreža (LAN)zamjena iVLANdodavanje oznaka za jedan ili dva sloja originalnog paketa podataka, a može implementirati i izlaz prometapolitikaprema konfiguraciji korisnika.

wps_doc_20

Sekcioniranje podataka
Podržani uslovi podudaranja tuple-ova zasnovani na politici rezanja (64-1518 bajtova opcionalno) sirovih podataka, a politika izlaznog prometa može se implementirati na osnovu korisničke konfiguracije.

wps_doc_22

Identifikacija paketnog protokola
Podržana je automatska identifikacija različitih vrsta tunelskih protokola VxLAN/NVGRE/IPoverIP/MPLS/GRE, itd., što se može odrediti prema korisničkom profilu i na osnovu karakteristika izlaza protoka tunela, uključujući unutrašnje ili vanjske karakteristike.
● Može prepoznati VLAN, QinQ i MPLS pakete oznaka
● Može identificirati unutrašnju i vanjsku VLAN mrežu
● IPv4/IPv6 paketi se mogu identificirati
● Može identificirati VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelske pakete
● Moguće je identificirati fragmentirane IP pakete

wps_doc_22

Izlaz za završetak tunela
Podržano je enkapsuliranje prikupljenog prometa tunelima tipova ERSPAN, NVGRE, VXLAN i MPLS prije njegovog slanja, ispunjavajući zahtjeve aplikacije za prijenos prikupljenog prometa na udaljene sisteme za analizu.

hgjfg14

Završetak tunelskog paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adresu/masku na ulaznom portu za promet i direktno slati promet koji treba prikupiti u korisničkoj mreži na port za akviziciju uređaja putem metoda enkapsulacije tunela kao što je GRE.

nije uspio

Vremensko označavanje
Podržana je sinhronizacija NTP servera radi korekcije vremena i upisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s tačnošću od nanosekundi.

wps_doc_28

Hvatanje paketa
Podržana je funkcija snimanja paketa, koja može podržati poslovne portove za snimanje paketa prema pravilima filtriranja, a snimljeni podaci su u PCAP formatu. Snimljeni podaci mogu se preuzeti za analizu pomoću alata za analizu trećih strana.

wps_doc_33

Vidljivost saobraćaja
Podržan je cijeli proces vidljivosti toka podataka veze, od prijema i snimanja, identifikacije i obrade, raspoređivanja i upravljanja, te se može ostvariti distribucija izlaza. Kroz prijateljski interaktivni interfejs, nevidljivi podatkovni signal se transformiše u vidljiv, upravljiv i kontrolisan entitet putem višestrukog vida i višegeografskog prikaza strukture sastava saobraćaja, distribucije mrežnog saobraćaja, stanja obrade identifikacije paketa, različitih trendova saobraćaja i odnosa između saobraćaja i vremena ili poslovanja.

1

Ulaz i izlaz jednog vlakna
Podržano je 48 nezavisnih 10G Ethernet interfejsa, a TX/RX svakog interfejsa može izvršiti konfiguraciju multipleksiranja ulaza/izlaza s jednim vlaknom. Kada se RX smjer porta koristi kao optički ulaz za razdvajanje, TX istog porta može se koristiti kao izlaz nakon strategije replikacije/agregacije/razdvajanja prometa. To može poboljšati iskorištenost opreme porta i uštedjeti investiciju za korisnike.

opis proizvoda (16)

1+1 Redundantni sistem napajanja (RPS)
Podržani 1+1 dvostruki redundantni sistem napajanja. Dvostruko redundantno napajanje, AC 100~240V i DC 48V opciono. Redundantno napajanje može osigurati najduže vrijeme bez prebrzog preopterećenja veze.

3-MypovezivanjeTipični mrežni broker paketaAStrukture aplikacije

3.1 Mylinking™ aplikacija za centraliziranu replikaciju/agregaciju prikupljanja putem mrežnog brokera paketa (kao što slijedi)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)

ML-NPB-4810L 统一调度(流量监听)

3.3 Mylinking™ aplikacija za dijeljenje podataka mrežnog paketnog brokera (kao što slijedi)

ML-NPB-4810L 流量切片

3.4 Mylinking™ aplikacija označena VLAN-om putem mrežnog brokera paketa podataka (kao što slijedi)

ML-NPB-4810L 数据标记

3.5 Mylinking™ hibridna aplikacija za pristup mrežnom brokeru paketa za snimanje/replikaciju/agregaciju mrežnog protoka (kao što slijedi)

ML-NPB-4810L 混合接入

4-Specifikacije

ML-NPB-4810L Funkcionalni parametri Mylinking™ mrežnog brokera paketa TAP/NPB

Specifikacije interfejsa 48 * SFP/SFP+ interfejsa
Brzina interfejsa Podržava GE i 10GE brzine
Pristupni modul QSFP+ priključni optički modul za jednomodni/višemodni rad
Podržava detekciju optičke snage za prijem/prenos optičkog modula
Prijenos putem jednog vlakna podrška
Prijemnik s jednim vlaknom podrška
Statistika prometa na interfejsu Podržava mjerenje prolaznog ulaznog protoka s tačnošću od 2 ms, te prikazuje i sprema podatke kao grafičku krivulju.

ObradaPperformanse

Ukupne performanse Može raditi pri punom opterećenju, sa ulazom od 480 Gbps i izlazom od 480 Gbps.
Performanse luke Svaki port može raditi sa 100% linijske brzine.

Paketi Re-prepoznavanje

Može identificirati VLAN, QinQ i MPLS označene pakete.
Može prepoznati IPv4/IPv6 pakete.
Može prepoznati tunelske pakete kao što su VxLAN, NVGRE, GRE, GTP i IPoverIP.
Prepoznaje fragmentirane IP pakete
Druge poruke mogu se identificirati pomoću prilagođenog offset potpisa (UDB).

Paketi Ffiltriranje

Broj unosa pravila Podržava maskirana pravila. Broj pravila grupe jedinica: 9000.

Broj regularnih petostrukih pravila: 4000

Broj pravila složenog tuple-a: 1500 (funkcija prepoznavanja tunelskih paketa onemogućena)

Broj pravila složenog tuple-a: 1000 (sa omogućenom funkcijom prepoznavanja tunelskih paketa)

Korak pravila Ulazni port
Izvorna/Odredišna MAC adresa
ID VLAN-a
Polje tipa Etherneta
Dužina paketa ili raspon dužine
Troslojni tip protokola
Izvorne i odredišne ​​IP adrese ili rasponi adresa (vanjski sloj) Izvorne i odredišne ​​IP adrese ili rasponi adresa (unutrašnji sloj GRE/GTP-U tunela)
TCP/UDP izvorni/odredišni port ili raspon portova
TCP zastavica
Označavanje IP fragmentacije
Oznaka protoka IPv6
Dužina korisnog sadržaja TCP paketa
IP TOS/DSCP označavanje/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Prilagođeni potpis (UDB): Podudaranje unutar prvih 128 bajtova paketa, do maksimalno 54 bajta, koji mogu biti nepovezani.
Kompozitna pravila Podržava gore spomenuto pravilo podudaranja kombinacija tuple-ova
Sekcioniranje podataka Podržava dijeljenje paketa pomoću tuple-a
Završetak tunela Podrška
Vremenska oznaka Podržava vremenske oznake na portovima
Izlaz enkapsulacije tunela Podržava slanje sirovih paketa na određene servere za nadzor putem tuneliranja: ERSPAN, VXLAN, NVGRE, MPLS.

Paketi Mmodifikacija

Kapsulacija tunela Podržava uklanjanje zaglavlja iz tunelski enkapsuliranih paketa
Zamjena MAC adrese Izmijeni ciljnu MAC adresu
Promijenite izvornu MAC adresu na MAC adresu izlaznog porta.
Obrada oznaka Podržava uklanjanje VLAN oznaka (maksimalno 2 sloja).
Podržava skidanje MPLS etiketa (do 6 slojeva).
Podržava dodavanje VLAN oznaka

Paketi Fprosljeđivanje

Crna i bijela lista Podržava operacije prosljeđivanja (bijela lista) ili odbacivanja (crna lista) paketa.
Balansiranje opterećenja Podržava izlaz za balansiranje opterećenja zasnovan na arhitekturi istog izvora i istog odredišta zasnovanoj na hešu: SIP

DIP

SIP + Sport

DIP+DPort

SIP + DIP

SIP + SPort + DIP + DPort

Podržava globalni hash faktorPodržava nezavisne hash faktore toka podataka
Podržava maksimalno 256 izlaznih grupa, a broj članova u svakoj grupi može varirati.
Podržava simetrično balansiranje opterećenja heša
Podržava slanje prometa iz istog izvora na više grupa portova za uravnoteženje opterećenja istovremeno.
Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa portova s ​​uravnoteženim opterećenjem.
Podržava ECMP balansiranje opterećenja N+1 distribucijske grupe
Nepoznati paketi Podrazumevano, svi izlazi se odbacuju; prosleđivanje se može konfigurisati.
Tok podataka Podržava agregaciju ulaza s više portova
Podržava replikaciju/razdvajanje izlaza na više portova

Konfiguracija upravljanja

Interfejs za upravljanje Pruža jedan 10/100/1000M interfejs sa automatskim detektovanjem, sa individualno konfigurabilnim IP adresama, koji podržava IPv4/IPv6 adrese za upravljanje.
Pruža jedan interfejs za upravljanje KONZOLOM
Ugovor o upravljanju Podržava HTTPS protokol (web interfejs)
Podržava SSH protokol (CLI interfejs)
Podržava SNMP V2c/V3 protokol
Otpremanje alarma Aktivno otpremanje alarma putem SNMP Trap-a
Udaljena nadogradnja Podržava web interfejs/SSH udaljene nadogradnje softvera
Udaljeni pristup Podržava udaljeni pristup putem multi-hop rutera
Snimanje dnevnika Podržava evidentiranje svih statusa, alarma, sistemskih događaja i kritičnih operacija.
Zapisi iz dnevnika se čuvaju kontinuirano godinu dana.
Podržava slanje i spremanje syslog logova.
Upravljanje vremenom Podržava NTP sinhronizaciju vremena, pružajući vremensku bazu za snimanje logova.
Ugrađeni RTC sklop osigurava da se podaci ne izgube tokom nestanka struje.
Upravljanje pristupom Podržava hijerarhijsku kontrolu pristupa korisnika
Sigurnost informacija Podržava funkcije sigurnosti informacija na strani upravljanja, podržava onemogućavanje WEB-a, SSH-a i SNMP-a, te podržava funkcionalnost zaštitnog zida kako bi se samo određenim IP adresama dozvolio pristup uređaju.
konfiguracijska datoteka Podržava uvoz/izvoz konfiguracijskih datoteka

RadnoCuslovi

Ulazna snaga AC specifikacije: 100VAC ~ 240VAC, 192VDC ~ 288VDC (visoki napon istosmjerne struje)
DC specifikacije: -36VDC ~ -72VDC
Podržava 1+1 rezervno napajanje
Metoda odvođenja toplote Aktivno hlađenje ventilatorom za kućište
Radna temperatura 0℃ ~ +40℃, 10% ~ 95% relativne vlažnosti
Temperatura skladištenja -40℃ ~ +70℃, 10% ~ 95% relativne vlažnosti
Ukupna potrošnja energije <180 W
Ukupna težina <7 kg
Veličina glavne jedinice Bez petlji za uši: 392 mm (dubina) × 440 mm (širina) × 44 mm (visina)
Zahtjevi za implementaciju Osigurajte dovoljno prostora oko otvora za ispuh ventilatora uređaja i otvora za odvođenje topline.
Dobro prozračen unutrašnji prostor bez direktne sunčeve svjetlosti.

Certifikacija proizvoda

Ekološki prihvatljivo U skladu sa RoHS 2.0 direktivama (2011/65/EU i 2015/863 EU)

  • Prethodno:
  • Sljedeće:

  • Napišite svoju poruku ovdje i pošaljite nam je