Mylinking™ mrežni paketni broker (NPB) ML-NPB-4810L
48*10GE SFP+, maks. 480 Gbps
Mylingking™ ML-NPB-4810L mrežni broker paketa (NPB) zasnovan je na domaćem čipu, koji obuhvata cijeli proces prikupljanja podataka, vidljivosti, upravljanja objedinjenim rasporedom podataka, predobrade i redistribucije sveobuhvatnih proizvoda. Može realizovati centralizirano prikupljanje i prijem podataka o vezama različitih lokacija mrežnih elemenata i različitih čvorova za usmjeravanje razmjene. Pomoću ugrađenog visokoučinkovitog mehanizma za analizu i obradu podataka uređaja, snimljeni originalni podaci se precizno identificiraju, analiziraju, statistički sumiraju i označavaju, a originalni podaci se distribuiraju i šalju na izlaz. Nadalje, zadovoljava sve vrste opreme za analizu i praćenje za rudarenje podataka, analizu protokola, analizu signalizacije, analizu sigurnosti, kontrolu rizika i ostali potreban promet.
1-Pregledi
● Uređaj za potpunu vidljivost snimanja podataka (48*1/10GE SFP+ slotova)
● Uređaj za potpuno upravljanje rasporedom podataka (48*1GE/10GE dupleksna Rx/Tx obrada)
● Uređaj za potpunu prethodnu obradu i redistribuciju (dvosmjerni propusni opseg 480 Gbps)
● Podržano prikupljanje i prijem podataka o linku sa različitih lokacija mrežnih elemenata
● Podržano prikupljanje i prijem podataka o vezi sa različitih čvorova usmjeravanja komutatora
● Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sumirani i označeni
● Podržano je ostvarivanje irelevantnog gornjeg pakovanja prosljeđivanja Ethernet prometa, podržane su sve vrste Ethernet protokola za pakovanje, kao i 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd. protokolno pakovanje
● Podržan izlaz sirovih paketa za opremu za praćenje analize velikih podataka (BigData), analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
● Podržana analiza snimanja paketa u realnom vremenu, identifikacija izvora podataka
2-Inteligentne mogućnosti obrade prometa
Čisti kineski čip plus višejezgreni CPU
Mogućnosti inteligentne obrade prometa od 480 Gbps
1GE/10GE prikupljanje podataka
48*1GE/10GE SFP+ portova za dupleksnu obradu Rx/Tx podataka, istovremeno primopredajnik podataka o prometu do 480Gbps, za prikupljanje podataka u mreži, jednostavna prethodna obrada
Replikacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova
Agregacija podataka
Paket repliciran sa 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova
Distribucija podataka
Precizno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne servise na više izlaza interfejsa prema bijeloj listi, crnoj listi ili unaprijed definiranim pravilima korisnika.
Filtriranje podataka
Dolazni tok podataka može se odbaciti ili proslijediti implementacijom pravila bijele ili crne liste u skladu s karakteristikama paketa. Podrška se zasniva na ulaznom portu, MAC adresi izvora/odredišta, VLAN ID-u, polju tipa Etherneta, dužini paketa ili rasponu dužina, tipu protokola sloja 3, IP adresi izvora/odredišta ili segmentu adrese (vanjski sloj), IP adresi odredišta ili segmentu adrese (unutrašnji sloj tunela kao što je GRE/VxLAN), TCP/UDP portu izvora/odredišta ili rasponu portova, oznaci IP fragmenta, oznaci IPv6 toka, prilagođenom kodu potpisa (UDB) i drugim poljima koja se razmatraju kako bi se dodatno ispunili zahtjevi implementacije različitih scenarija praćenja sigurnosti mreže, analize sigurnosti, poslovne analize, analize rada i održavanja i drugih scenarija praćenja prometa.
Balans opterećenja
Prema MAC informacijama, IP informacijama, broju porta, protokolu i drugim karakteristikama L2-L7 slojeva okvira, korišteni su Hash algoritam i algoritam podjele težine zasnovan na sesiji kako bi se osigurao integritet sesije toka podataka koji prima bypass uređaj za slušanje, a članovi grupe portova za rasterećenje mogli su fleksibilno izaći (link DOWN) ili se pridružiti (link UP) kada se stanje veze promijeni. Grupa za preusmjeravanje automatski preraspodjeljuje promet kako bi se osigurala dinamička ravnoteža opterećenja izlaznog prometa porta.
● Podržava izlaz homomorfnog balansiranja opterećenja zasnovanog na hešu: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokole
● Podržava globalni HASH faktor
● Podržava nezavisne stream HASH faktore
● Podržava kružno-robin raspoređivanje i uravnoteženje opterećenja
● Podržava simetrični HASH load balancing shunt izlaz
● Podržava slanje istog ulaznog saobraćaja izvora na više grupa izlaznih portova istovremeno (podržano je do 32 grupe)
● Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa izlaznih portova (podržano je do 32 grupe)
Označena VLAN mreža
VLAN bez oznaka
VLAN zamijenjen
Podržano VLANskidanje etikete, VLokalna mreža (LAN)zamjena iVLANdodavanje oznaka za jedan ili dva sloja originalnog paketa podataka, a može implementirati i izlaz prometapolitikaprema konfiguraciji korisnika.
Sekcioniranje podataka
Podržani uslovi podudaranja tuple-ova zasnovani na politici rezanja (64-1518 bajtova opcionalno) sirovih podataka, a politika izlaznog prometa može se implementirati na osnovu korisničke konfiguracije.
Identifikacija paketnog protokola
Podržana je automatska identifikacija različitih vrsta tunelskih protokola VxLAN/NVGRE/IPoverIP/MPLS/GRE, itd., što se može odrediti prema korisničkom profilu i na osnovu karakteristika izlaza protoka tunela, uključujući unutrašnje ili vanjske karakteristike.
● Može prepoznati VLAN, QinQ i MPLS pakete oznaka
● Može identificirati unutrašnju i vanjsku VLAN mrežu
● IPv4/IPv6 paketi se mogu identificirati
● Može identificirati VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelske pakete
● Moguće je identificirati fragmentirane IP pakete
Izlaz za završetak tunela
Podržano je enkapsuliranje prikupljenog prometa tunelima tipova ERSPAN, NVGRE, VXLAN i MPLS prije njegovog slanja, ispunjavajući zahtjeve aplikacije za prijenos prikupljenog prometa na udaljene sisteme za analizu.
Završetak tunelskog paketa
Podržana je funkcija terminacije tunelskih paketa, koja može konfigurirati IP adresu/masku na ulaznom portu za promet i direktno slati promet koji treba prikupiti u korisničkoj mreži na port za akviziciju uređaja putem metoda enkapsulacije tunela kao što je GRE.
Vremensko označavanje
Podržana je sinhronizacija NTP servera radi korekcije vremena i upisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s tačnošću od nanosekundi.
Hvatanje paketa
Podržana je funkcija snimanja paketa, koja može podržati poslovne portove za snimanje paketa prema pravilima filtriranja, a snimljeni podaci su u PCAP formatu. Snimljeni podaci mogu se preuzeti za analizu pomoću alata za analizu trećih strana.
Vidljivost saobraćaja
Podržan je cijeli proces vidljivosti toka podataka veze, od prijema i snimanja, identifikacije i obrade, raspoređivanja i upravljanja, te se može ostvariti distribucija izlaza. Kroz prijateljski interaktivni interfejs, nevidljivi podatkovni signal se transformiše u vidljiv, upravljiv i kontrolisan entitet putem višestrukog vida i višegeografskog prikaza strukture sastava saobraćaja, distribucije mrežnog saobraćaja, stanja obrade identifikacije paketa, različitih trendova saobraćaja i odnosa između saobraćaja i vremena ili poslovanja.
Ulaz i izlaz jednog vlakna
Podržano je 48 nezavisnih 10G Ethernet interfejsa, a TX/RX svakog interfejsa može izvršiti konfiguraciju multipleksiranja ulaza/izlaza s jednim vlaknom. Kada se RX smjer porta koristi kao optički ulaz za razdvajanje, TX istog porta može se koristiti kao izlaz nakon strategije replikacije/agregacije/razdvajanja prometa. To može poboljšati iskorištenost opreme porta i uštedjeti investiciju za korisnike.
1+1 Redundantni sistem napajanja (RPS)
Podržani 1+1 dvostruki redundantni sistem napajanja. Dvostruko redundantno napajanje, AC 100~240V i DC 48V opciono. Redundantno napajanje može osigurati najduže vrijeme bez prebrzog preopterećenja veze.
3-Mypovezivanje™Tipični mrežni broker paketaAStrukture aplikacije
3.1 Mylinking™ aplikacija za centraliziranu replikaciju/agregaciju prikupljanja putem mrežnog brokera paketa (kao što slijedi)
3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)
3.3 Mylinking™ aplikacija za dijeljenje podataka mrežnog paketnog brokera (kao što slijedi)
3.4 Mylinking™ aplikacija označena VLAN-om putem mrežnog brokera paketa podataka (kao što slijedi)
3.5 Mylinking™ hibridna aplikacija za pristup mrežnom brokeru paketa za snimanje/replikaciju/agregaciju mrežnog protoka (kao što slijedi)
4-Specifikacije
| ML-NPB-4810L Funkcionalni parametri Mylinking™ mrežnog brokera paketa TAP/NPB | |
| Specifikacije interfejsa | 48 * SFP/SFP+ interfejsa |
| Brzina interfejsa | Podržava GE i 10GE brzine |
| Pristupni modul | QSFP+ priključni optički modul za jednomodni/višemodni rad |
| Podržava detekciju optičke snage za prijem/prenos optičkog modula | |
| Prijenos putem jednog vlakna | podrška |
| Prijemnik s jednim vlaknom | podrška |
| Statistika prometa na interfejsu | Podržava mjerenje prolaznog ulaznog protoka s tačnošću od 2 ms, te prikazuje i sprema podatke kao grafičku krivulju. |
| ObradaPperformanse | |
| Ukupne performanse | Može raditi pri punom opterećenju, sa ulazom od 480 Gbps i izlazom od 480 Gbps. |
| Performanse luke | Svaki port može raditi sa 100% linijske brzine. |
| Paketi Re-prepoznavanje | |
| Može identificirati VLAN, QinQ i MPLS označene pakete. | |
| Može prepoznati IPv4/IPv6 pakete. | |
| Može prepoznati tunelske pakete kao što su VxLAN, NVGRE, GRE, GTP i IPoverIP. | |
| Prepoznaje fragmentirane IP pakete | |
| Druge poruke mogu se identificirati pomoću prilagođenog offset potpisa (UDB). | |
| Paketi Ffiltriranje | |
| Broj unosa pravila | Podržava maskirana pravila. Broj pravila grupe jedinica: 9000. Broj regularnih petostrukih pravila: 4000 Broj pravila složenog tuple-a: 1500 (funkcija prepoznavanja tunelskih paketa onemogućena) Broj pravila složenog tuple-a: 1000 (sa omogućenom funkcijom prepoznavanja tunelskih paketa) |
| Korak pravila | Ulazni port |
| Izvorna/Odredišna MAC adresa | |
| ID VLAN-a | |
| Polje tipa Etherneta | |
| Dužina paketa ili raspon dužine | |
| Troslojni tip protokola | |
| Izvorne i odredišne IP adrese ili rasponi adresa (vanjski sloj) Izvorne i odredišne IP adrese ili rasponi adresa (unutrašnji sloj GRE/GTP-U tunela) | |
| TCP/UDP izvorni/odredišni port ili raspon portova | |
| TCP zastavica | |
| Označavanje IP fragmentacije | |
| Oznaka protoka IPv6 | |
| Dužina korisnog sadržaja TCP paketa | |
| IP TOS/DSCP označavanje/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Prilagođeni potpis (UDB): Podudaranje unutar prvih 128 bajtova paketa, do maksimalno 54 bajta, koji mogu biti nepovezani. | |
| Kompozitna pravila | Podržava gore spomenuto pravilo podudaranja kombinacija tuple-ova |
| Sekcioniranje podataka | Podržava dijeljenje paketa pomoću tuple-a |
| Završetak tunela | Podrška |
| Vremenska oznaka | Podržava vremenske oznake na portovima |
| Izlaz enkapsulacije tunela | Podržava slanje sirovih paketa na određene servere za nadzor putem tuneliranja: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paketi Mmodifikacija | |
| Kapsulacija tunela | Podržava uklanjanje zaglavlja iz tunelski enkapsuliranih paketa |
| Zamjena MAC adrese | Izmijeni ciljnu MAC adresu |
| Promijenite izvornu MAC adresu na MAC adresu izlaznog porta. | |
| Obrada oznaka | Podržava uklanjanje VLAN oznaka (maksimalno 2 sloja). |
| Podržava skidanje MPLS etiketa (do 6 slojeva). | |
| Podržava dodavanje VLAN oznaka | |
| Paketi Fprosljeđivanje | |
| Crna i bijela lista | Podržava operacije prosljeđivanja (bijela lista) ili odbacivanja (crna lista) paketa. |
| Balansiranje opterećenja | Podržava izlaz za balansiranje opterećenja zasnovan na arhitekturi istog izvora i istog odredišta zasnovanoj na hešu: SIP DIP SIP + Sport DIP+DPort SIP + DIP SIP + SPort + DIP + DPort |
| Podržava globalni hash faktorPodržava nezavisne hash faktore toka podataka | |
| Podržava maksimalno 256 izlaznih grupa, a broj članova u svakoj grupi može varirati. | |
| Podržava simetrično balansiranje opterećenja heša | |
| Podržava slanje prometa iz istog izvora na više grupa portova za uravnoteženje opterećenja istovremeno. | |
| Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa portova s uravnoteženim opterećenjem. | |
| Podržava ECMP balansiranje opterećenja N+1 distribucijske grupe | |
| Nepoznati paketi | Podrazumevano, svi izlazi se odbacuju; prosleđivanje se može konfigurisati. |
| Tok podataka | Podržava agregaciju ulaza s više portova |
| Podržava replikaciju/razdvajanje izlaza na više portova | |
| Konfiguracija upravljanja | |
| Interfejs za upravljanje | Pruža jedan 10/100/1000M interfejs sa automatskim detektovanjem, sa individualno konfigurabilnim IP adresama, koji podržava IPv4/IPv6 adrese za upravljanje. |
| Pruža jedan interfejs za upravljanje KONZOLOM | |
| Ugovor o upravljanju | Podržava HTTPS protokol (web interfejs) |
| Podržava SSH protokol (CLI interfejs) | |
| Podržava SNMP V2c/V3 protokol | |
| Otpremanje alarma | Aktivno otpremanje alarma putem SNMP Trap-a |
| Udaljena nadogradnja | Podržava web interfejs/SSH udaljene nadogradnje softvera |
| Udaljeni pristup | Podržava udaljeni pristup putem multi-hop rutera |
| Snimanje dnevnika | Podržava evidentiranje svih statusa, alarma, sistemskih događaja i kritičnih operacija. |
| Zapisi iz dnevnika se čuvaju kontinuirano godinu dana. | |
| Podržava slanje i spremanje syslog logova. | |
| Upravljanje vremenom | Podržava NTP sinhronizaciju vremena, pružajući vremensku bazu za snimanje logova. |
| Ugrađeni RTC sklop osigurava da se podaci ne izgube tokom nestanka struje. | |
| Upravljanje pristupom | Podržava hijerarhijsku kontrolu pristupa korisnika |
| Sigurnost informacija | Podržava funkcije sigurnosti informacija na strani upravljanja, podržava onemogućavanje WEB-a, SSH-a i SNMP-a, te podržava funkcionalnost zaštitnog zida kako bi se samo određenim IP adresama dozvolio pristup uređaju. |
| konfiguracijska datoteka | Podržava uvoz/izvoz konfiguracijskih datoteka |
| RadnoCuslovi | |
| Ulazna snaga | AC specifikacije: 100VAC ~ 240VAC, 192VDC ~ 288VDC (visoki napon istosmjerne struje) |
| DC specifikacije: -36VDC ~ -72VDC | |
| Podržava 1+1 rezervno napajanje | |
| Metoda odvođenja toplote | Aktivno hlađenje ventilatorom za kućište |
| Radna temperatura | 0℃ ~ +40℃, 10% ~ 95% relativne vlažnosti |
| Temperatura skladištenja | -40℃ ~ +70℃, 10% ~ 95% relativne vlažnosti |
| Ukupna potrošnja energije | <180 W |
| Ukupna težina | <7 kg |
| Veličina glavne jedinice | Bez petlji za uši: 392 mm (dubina) × 440 mm (širina) × 44 mm (visina) |
| Zahtjevi za implementaciju | Osigurajte dovoljno prostora oko otvora za ispuh ventilatora uređaja i otvora za odvođenje topline. |
| Dobro prozračen unutrašnji prostor bez direktne sunčeve svjetlosti. | |
| Certifikacija proizvoda | |
| Ekološki prihvatljivo | U skladu sa RoHS 2.0 direktivama (2011/65/EU i 2015/863 EU) |









