Mylinking™ Network Packet Broker (NPB) ML-NPB-3440L

16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP und 1*40G/100G QSFP28, max. 320 Gbit/s

Kurzbeschreibung:

Mylinking™ Network Packet Broker von ML-NPB-3440L, unterstützt 16*10/100/1000M RJ45-Ethernet-Kupfer-Ports, 16*1/10GE SFP+-Ports, 1*40G QSFP-Ports und 1*40G/100G QSFP28-Port; Unterstützt die L2-L7-Protokollfilterfunktion; Unterstützt flexible Paketkapselung; Unterstützt die Matching-Funktion des Innen-/Außentunnels; Identifizierung des Tunnelprotokolls der inneren/äußeren Schicht: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP usw. Unterstützt GTP/GRE/VxLAN Tunnel Packet Stripping; Unterstützt die Konfiguration der grafischen WEB-Schnittstelle; 320-Gbit/s-Verkehrsverarbeitungskapazität; Die oben genannten Eigenschaften garantieren die Verarbeitungsleistung mit linearer Geschwindigkeit.

Und der Network Packet Broker ML-NPB-3440L basiert auf der Domestic Chip Solution, dem gesamten Prozess der Datenerfassungssichtbarkeit, der einheitlichen Datenplanung, der Vorverarbeitung und der Neuverteilung umfassender Produkte. Es kann die zentralisierte Erfassung und den Empfang von Verbindungsdaten verschiedener Netzwerkelementstandorte und verschiedener Exchange-Routing-Knoten realisieren. Durch die integrierte leistungsstarke Datenanalyse- und Verarbeitungs-Engine des Geräts werden die erfassten Originaldaten genau identifiziert, analysiert, statistisch zusammengefasst und gekennzeichnet sowie die Originaldaten verteilt und ausgegeben. Darüber hinaus finden Sie hier alle Arten von Analyse- und Überwachungsgeräten für Data Mining, Protokollanalyse, Signalanalyse, Sicherheitsanalyse, Risikokontrolle und anderen erforderlichen Datenverkehr.


Produktdetails

Produkt-Tags

ML-NPB-3440L 3D

1-Übersichten

●Ein Gerät mit vollständiger Sichtbarkeit der Datenerfassung (16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP und 1*40G/100G QSFP28 Ports)
●Ein vollständiges Data Scheduling Management-Gerät (320 Gbit/s Duplex-Rx/Tx-Verarbeitung)
●Ein vollständiges Vorverarbeitungs- und Neuverteilungsgerät (bidirektionale Bandbreite 320 Gbit/s)
●Unterstützte Verkehrserfassung und Empfang von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
●Unterstützte Verkehrserfassung und Empfang von Verbindungsdaten von verschiedenen Switch-Routing-Knoten
●Unterstützte Rohpakete werden gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
●Wird unterstützt, um irrelevante obere Paketierung der Ethernet-Verkehrsweiterleitung zu realisieren, unterstützt alle Arten von Ethernet-Paketierungsprotokollen und auch 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP usw. Protokollpaketierung
●Unterstützte Rohpaketausgabe für Überwachungsgeräte für BigData-Analyse, Protokollanalyse, Signalanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
●Unterstützte Echtzeit-Paketerfassungsanalyse und Datenquellenidentifizierung

 

2-Intelligente Fähigkeiten zur Verkehrsverarbeitung

Produktbeschreibung

Rein chinesischer Chip plus Multicore-CPU

Intelligente Datenverkehrsverarbeitungsfunktionen mit 320 Gbit/s

Produktbeschreibung1

100GE-Datenerfassung
16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP und 1*40G/100G QSFP28 Ports Rx/Tx Duplex-Verarbeitung, bis zu 320bps Verkehrsdaten-Transceiver gleichzeitig, für Netzwerkdatenerfassung, einfach Vorverarbeitung

Produktbeschreibung (2)

Datenreplikation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports aggregiert und dann auf mehrere M-Ports repliziert

Produktbeschreibung (3)

Datenaggregation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports aggregiert und dann auf mehrere M-Ports repliziert

Produktbeschreibung (4)

Datenverteilung
Die eingehenden Metadaten wurden genau klassifiziert und verworfen oder verschiedene Datendienste entsprechend der Whitelist, Blacklist oder den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weitergeleitet.

Produktbeschreibung (5)

Datenfilterung
Der Eingabedatenverkehr kann genau klassifiziert werden und verschiedene Datendienste können durch Whitelist- oder Blacklist-Regeln verworfen oder an die Ausgabe mehrerer Schnittstellen weitergeleitet werden. Flexible Kombination von Elementen wie Ethernet-Typ, VLAN-Tag, TTL, IP-Sieben-Tupel, IP-Fragmentierung, TCP-Flag-Identifizierung, Nachrichteneigenschaften usw., um den Einsatzanforderungen verschiedener Netzwerksicherheitsgeräte, Protokollanalyse, Signalanalyse und Verkehrsüberwachung gerecht zu werden und so weiter

Produktbeschreibung

Lastausgleich
Unterstützter Lastausgleichs-Hash-Algorithmus und sitzungsbasierter Gewichtsverteilungsalgorithmus gemäß den Eigenschaften der L2-L7-Schicht, um sicherzustellen, dass der Port-Ausgangsverkehr dynamisch beim Lastausgleich ist

Produktbeschreibung (7)
Produktbeschreibung (8)
Produktbeschreibung (9)

VLAN-getaggt

VLAN ohne Tag

VLAN ersetzt

Unterstützt den Abgleich eines beliebigen Schlüsselfelds in den ersten 128 Bytes eines Pakets. Der Benutzer kann den Offsetwert sowie die Länge und den Inhalt des Schlüsselfelds anpassen und die Verkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration festlegen.

1

Einzelfaserübertragung
Unterstützt Einzelfaserübertragung mit Portraten von 10 G, 40 G und 100 G, um die Datenempfangsanforderungen einiger Back-End-Geräte über Einzelfasern zu erfüllen und die Eingabekosten für Glasfaserhilfsmaterialien zu senken, wenn eine große Anzahl von Verbindungen erforderlich ist erfasst und verteilt werden

df

100G- und 40G-Port-Breakout
Unterstützung für Breakout auf 100G- oder 40G-Ports mit 4*25GE- oder 4*10GE-Ports für spezifische Zugriffsanforderungen

wps_doc_20

Daten-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Byte optional) der Rohdaten, und die Verkehrsausgaberichtlinie kann basierend auf der Benutzerkonfiguration implementiert werden

wps_doc_22

Tunneling-Protokoll identifizieren
Unterstützt automatisch die Identifizierung verschiedener Tunnelprotokolle wie: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP usw. Je nach Benutzerkonfiguration kann die Verkehrsausgabestrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

hgjfg14

Tunnel-Paketbeendigung
Unterstützte Tunnel-Paketterminierungsfunktion, die IP-Adresse/Maske am Verkehrseingangsport konfigurieren und den Verkehr, der im Netzwerk des Benutzers gesammelt werden muss, über Tunnelkapselungsmethoden wie GRE, GTP, VXLAN usw. direkt an den Geräteerfassungsport senden kann bald.

dnf

Zeitstempel
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeit-Tags mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben

wps_doc_28

Paketerfassung
Unterstützte Paketerfassung auf Port- und Richtlinienebene von physischen Quellports innerhalb des Fünf-Tupel-Feldfilters in Echtzeit

wps_doc_33

Verkehrssichtbarkeit
Unterstützt den gesamten Prozess der Sichtbarkeit des Verbindungsdatenflusses vom Empfang und der Erfassung über die Identifizierung und Verarbeitung bis hin zur Planung und Verwaltung sowie der Ausgabeverteilung. Über eine benutzerfreundliche interaktive Schnittstelle wird das unsichtbare Datensignal in eine sichtbare, verwaltbare und kontrollierbare Einheit umgewandelt, indem die Struktur der Verkehrszusammensetzung, die Verteilung des Netzwerkverkehrs, der Verarbeitungsstatus der Paketidentifizierung, verschiedene Verkehrstrends und die Beziehung in mehreren Sicht- und Breitengraden dargestellt werden zwischen Verkehr und Zeit oder Geschäft.

hgjfg18

VxLAN, VLAN, MPLS, GTP, GRE-Header-Stripping
Unterstützt das VxLAN-, VLAN-, MPLS-, GTP- und GRE-Header-Stripping zur Weiterleitung im ursprünglichen Datenpaket

hgjfg19

Ausgabe der Paketkapselung
Unterstützt kann der erfasste Datenverkehr nach der äußeren Kapselung ausgegeben werden. Diese Funktion kann jedes angegebene Paket im erfassten Datenverkehr nach dem ERSPAN-Kapselungsheader an das Back-End-System oder den Netzwerk-Switch ausgeben.

hgjfg20

Paketweiterleitungspriorität
Unterstützt die Definition der Priorität von Datenpaketen entsprechend der Bedeutung des Dienstes am eingehenden Port, und die Pakete mit hoher Priorität werden am Ausgang bevorzugt weitergeleitet. Nachdem die Pakete mit hoher Priorität weitergeleitet wurden, werden andere Pakete mit mittlerer und niedriger Priorität weitergeleitet. Vermeiden Sie Alarme im Analysesystem, die durch das Fehlen wichtiger Datenpakete verursacht werden.

wps_doc_3

Redundanz des Ausgangsports
Unterstützt die primäre und sekundäre Redundanzfunktion des Verkehrsausgangsports, die den Ausgangsverkehr auf den sekundären Port umschalten kann, wenn der Zustand des primären Ausgangsports abnormal ist (geschlossen/Verbindung unterbrochen), um so die hohe Zuverlässigkeit der Verkehrsausgabe sicherzustellen.

wps_doc_33

Mylinking™ Netzwerk-Sichtbarkeitsplattform
Unterstützter Zugriff auf die Mylinking™ Matrix-SDN Visibility Control-Plattform

Produktbeschreibung (16)

1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System

3-Mylinking™ Network Packet Broker Typische Anwendungsstrukturen

3.1 Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (wie folgt)

2 (1)

3.2 Mylinking™ Network Packet Broker Unified Schedule-Anwendung (wie folgt)

2 (4)

3.3 Mylinking™ Network Packet Broker Data Slicing-Anwendung (wie folgt)

2 (2)

3.4 Mylinking™ Network Packet Broker Data VLAN-getaggte Anwendung (wie folgt)

2 (3)

4-Spezifikationen

Mylinking™ Network Packet Broker TAP/NPB-FunktionalParameter

Netzwerkschnittstelle

10/100/1000M RJ45-Ethernet

16 RJ45-Anschlüsse

1/10G SFP+

16 SFP+-Steckplätze

40G QSFP

1 QSFP-Steckplatz

100G QSFP28 (kompatibel mit 40G)

1 QSFP28-Steckplatz

Out-of-Band-Verwaltungsschnittstelle

1*10/100/1000M Kupfer

Bereitstellungsmodus

Glasfaserhahn

Unterstützung

Spiegelspanne

Unterstützung

Systemfunktion

Verkehrsverarbeitung

Replikation/Aggregation/Verteilung des Datenverkehrs

Unterstützung

Lastausgleich

Unterstützung

Filter basierend auf IP/Protokoll/Port-Fünffach-Verkehrsidentifikation

Unterstützung

VLAN-Tag/nicht getaggt/ersetzen

Unterstützung

Tunnel-Paketbeendigung

Unterstützung

Zeitstempel

Unterstützung

Paket-Header-Stripping

VxLAN, VLAN, MPLS, GRE, GTP usw.

Ausgabe der Paketkapselung

Unterstützung

Daten-Slicing

Unterstützung

Identifizierung des Tunnelprotokolls

Unterstützung

Tunnel-Paketbeendigung

Unterstützung

Redundanz des Ausgangsports

Unterstützung

Einzelfaserübertragung

Unterstützung

Unabhängigkeit von Ethernet-Paketen

Unterstützung

Port-Breakout

Unterstützung

Paketweiterleitungspriorität

Unterstützung

Verarbeitungsfähigkeit

320 Gbit/s

Management

Konsolen-MGT

Unterstützung

IP/WEB MGT

Unterstützung

SNMP-MGT

Unterstützung

TELNET/SSH MGT

Unterstützung

SYSLOG-Protokoll

Unterstützung

RADIUS oder Tacacs+ Zentralisierte Autorisierung

Unterstützung

Benutzerauthentifizierung

Authentifizierung basierend auf Benutzername und Passwort

Elektrisch

(1+1 redundantes Stromversorgungssystem-RPS)

Nennspannung der Stromversorgung

AC110~240V/DC-48V[Optional]

Nennnetzfrequenz

AC-50HZ

Nenneingangsstrom

AC-3A / DC-10A

Bewertete Funktionsleistung

Maximal 200 W

Umfeld

Betriebstemperatur

0-50℃

Lagertemperatur

-20-70℃

Arbeitsfeuchtigkeit

10–95 %, keine Kondensation

Benutzerkonfiguration

Konsolenkonfiguration

RS232-Schnittstelle,115200,8,N,1

Passwortauthentifizierung

Unterstützung

Fahrgestellhöhe

Rack-Platz (U)

1HE 445mm*505mm*44mm


  • Vorherige:
  • Nächste:

  • Schreiben Sie hier Ihre Nachricht und senden Sie sie an uns