Mylinking™ Network Packet Broker (NPB) ML-NPB-5410+
6*40/100GE QSFP28 plus 48*1/10/25GE SFP+, max. 1,8 Tbit/s
1- Übersichten
- Eine vollständige visuelle Kontrolle des Datenerfassungsgeräts (6*40/100GE QSFP28 + 44*10/25GE SFP+ und 4*1/10G SFP+, insgesamt 54 Ports)
- Ein vollständiges Data Scheduling Management-Gerät (Duplex-Rx/Tx-Verarbeitung)
- Ein vollständiges Vorverarbeitungs- und Neuverteilungsgerät (bidirektionale Bandbreite 1,8 Tbit/s)
- Unterstützte Erfassung und Empfang von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
- Unterstützte Erfassung und Empfang von Verbindungsdaten von verschiedenen Switch-Routing-Knoten
- Unterstützte Rohpakete werden gesammelt, identifiziert, analysiert, statistisch zusammengefasst und markiert
- Unterstützt die Realisierung irrelevanter Oberpakete für die Weiterleitung des Ethernet-Verkehrs, unterstützt alle Arten von Ethernet-Paketierungsprotokollen sowie Protokollpakete für 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP usw
- Unterstützte Rohpaketausgabe für Überwachungsgeräte für BigData-Analyse, Protokollanalyse, Signalanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
- Unterstützt Echtzeit-Paketerfassungsanalyse und Datenquellenidentifizierung
- Unterstützte programmierbare P4-Chiplösung, Datenkompilierung und Aktionsausführungs-Engine-System. Die Hardwareebene unterstützt die Erkennung neuer Datentypen und die Fähigkeit zur Strategieausführung nach der Datenidentifizierung. Sie kann für die Paketidentifizierung, das schnelle Hinzufügen neuer Funktionen und den Abgleich neuer Protokolle angepasst werden. Es verfügt über eine hervorragende Fähigkeit zur Szenarioanpassung für die neuen Netzwerkfunktionen. Zum Beispiel VxLAN, MPLS, heterogene Kapselungsverschachtelung, 3-Schicht-VLAN-Verschachtelung, zusätzlicher Zeitstempel auf Hardwareebene usw.
2- Intelligente Fähigkeiten zur Verkehrsverarbeitung
ASIC Chip Plus Multicore-CPU
Intelligente Datenverkehrsverarbeitungsfunktionen mit 1,8 Tbit/s
100GE-Akquisition
6*40/100GE QSFP28 + 44*10/25GE SFP+ und 4*1/10G SFP insgesamt 54 Ports Rx/Tx-Duplex-Verarbeitung, bis zu 1,8 Tbit/s Verkehrsdaten-Transceiver gleichzeitig, für Netzwerkdatenerfassung, einfache Vorverarbeitung
Datenreplikation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports aggregiert und dann auf mehrere M-Ports repliziert
Datenaggregation
Paket wird von einem Port auf mehrere N-Ports repliziert oder mehrere N-Ports aggregiert und dann auf mehrere M-Ports repliziert
Datenverteilung
Die eingehenden Metadaten wurden genau klassifiziert und verworfen oder verschiedene Datendienste entsprechend der Whitelist, Blacklist oder den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weitergeleitet.
Datenfilterung
Der Eingabedatenverkehr kann genau klassifiziert werden und verschiedene Datendienste können durch Whitelist- oder Blacklist-Regeln verworfen oder an die Ausgabe mehrerer Schnittstellen weitergeleitet werden. Flexible Kombination von Elementen wie Ethernet-Typ, VLAN-Tag, TTL, IP-Sieben-Tupel, IP-Fragmentierung, TCP-Flag-Identifizierung, Nachrichteneigenschaften usw., um den Einsatzanforderungen verschiedener Netzwerksicherheitsgeräte, Protokollanalyse, Signalanalyse und Verkehrsüberwachung gerecht zu werden und so weiter
Lastausgleich
Unterstützter Lastausgleichs-Hash-Algorithmus und sitzungsbasierter Gewichtsverteilungsalgorithmus gemäß den Eigenschaften der L2-L7-Schicht, um sicherzustellen, dass der Port-Ausgangsverkehr dynamisch beim Lastausgleich ist
Zeitstempel
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeit-Tags mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben
VLAN-getaggt
VLAN ohne Tag
VLAN ersetzt
Unterstützt den Abgleich eines beliebigen Schlüsselfelds in den ersten 128 Bytes eines Pakets. Der Benutzer kann den Offsetwert sowie die Länge und den Inhalt des Schlüsselfelds anpassen und die Verkehrsausgaberichtlinie entsprechend der Benutzerkonfiguration festlegen.
Einzelfaserübertragung
Unterstützt Einzelfaserübertragung mit Portraten von 10 G, 40 G und 100 G, um die Datenempfangsanforderungen einiger Back-End-Geräte über Einzelfasern zu erfüllen und die Eingabekosten für Glasfaserhilfsmaterialien zu senken, wenn eine große Anzahl von Verbindungen erforderlich ist erfasst und verteilt werden
40G-Port-Breakout
Unterstützung für Breakout auf 40G-Ports zu 4*10GE-Ports für spezifische Zugriffsanforderungen
Daten-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Byte optional) der Rohdaten, und die Verkehrsausgaberichtlinie kann basierend auf der Benutzerkonfiguration implementiert werden
Tunneling-Protokoll identifizieren
Unterstützt die automatische Identifizierung verschiedener Tunnelprotokolle wie GTP / GRE / PPTP / L2TP / PPPOE. Je nach Benutzerkonfiguration kann die Verkehrsausgabestrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden
Paketerfassung
Unterstützte Paketerfassung auf Port- und Richtlinienebene von physischen Quellports innerhalb des Fünf-Tupel-Feldfilters in Echtzeit
Paketanalyse
Unterstützt die Analyse erfasster Datagramme, einschließlich Analyse abnormaler Datagramme, Stream-Rekombination, Übertragungspfadanalyse und Analyse abnormaler Streams
VxLAN, VLAN, MPLS, GTP, GRE, IPIP-Header-Stripping
Unterstützt das VxLAN-, VLAN-, MPLS-, GTP-, GRE- und IPIP-Header-Stripping zur Weiterleitung im ursprünglichen Datenpaket
Mylinking™ Netzwerk-Sichtbarkeitsplattform
Unterstützter Zugriff auf die Mylinking™ Matrix-SDN Visibility Control-Plattform
1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System
3- Typische Anwendungsstrukturen
3.1 Zentralisierte Sammlungsreplikations-/Aggregationsanwendung (wie folgt)
3.2 Einheitlicher Zeitplanantrag (wie folgt)
3.3 Datenpaket-Slicing-Anwendung (wie folgt)
3.4 Anwendung mit Daten-VLAN-Tag (wie folgt)
4- Spezifikationen
ML-NPB-5410+ Mylinking™ Netzwerk TAP/NPB-FunktionalParameter | |||
Netzwerkschnittstelle | 100G (kompatibel mit 40G) | 6*QSFP28-Steckplätze | |
10G (kompatibel mit 25G) | 44*SFP+-Steckplätze | ||
1G (kompatibel mit 10G) | 4*SFP+-Steckplätze | ||
Out-Band-Schnittstelle | 1*10/100/1000M Kupfer | ||
Bereitstellungsmodus | Glasfaserhahn | Unterstützung | |
Spiegelspanne | Unterstützung | ||
Systemfunktion | Verkehrsverarbeitung | Traffic-Replikation/Aggregation/Aufteilung | Unterstützung |
Lastausgleich | Unterstützung | ||
Filter basierend auf IP-/Protokoll-/Port-Fünffach-Verkehrsidentifikation | Unterstützung | ||
VLAN-Tag/nicht getaggt/ersetzen | Unterstützung | ||
40G-Port-Breakout | Unterstützung | ||
Zeitstempel | Unterstützung | ||
Paket-Header-Stripping | VxLAN, VLAN, MPLS, GRE, GTP, IPIP usw. | ||
Daten-Slicing | Unterstützung | ||
Identifizierung des Tunnelprotokolls | Unterstützung | ||
Einzelfaserübertragung | Unterstützung | ||
Unabhängigkeit von Ethernet-Paketen | Unterstützung | ||
Verarbeitungsfähigkeit | 1,8 Tbit/s | ||
Management | Konsolen-MGT | Unterstützung | |
IP/WEB MGT | Unterstützung | ||
SNMP-MGT | Unterstützung | ||
TELNET/SSH MGT | Unterstützung | ||
SYSLOG-Protokoll | Unterstützung | ||
RADIUS oder AAA Zentralisierte Autorisierung | Unterstützung | ||
Benutzerauthentifizierung | Authentifizierung basierend auf Benutzername und Passwort | ||
Elektrisch (1+1 redundantes Stromversorgungssystem-RPS) | Nennspannung der Stromversorgung | AC110~240V/DC-48V[Optional] | |
Nennnetzfrequenz | AC-50HZ | ||
Nenneingangsstrom | AC-3A / DC-10A | ||
Nennfunktionsleistung | Maximal 300 W | ||
Umfeld | Betriebstemperatur | 0-50℃ | |
Lagertemperatur | -20-70℃ | ||
Arbeitsfeuchtigkeit | 10–95 %, keine Kondensation | ||
Benutzerkonfiguration | Konsolenkonfiguration | RS232-Schnittstelle,115200,8,N,1 | |
Passwortauthentifizierung | Unterstützung | ||
Fahrgestellhöhe | Rack-Platz (HE) | 1HE 445mm*44mm*505mm |