Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, max. 880Gbps
1- Übersichten
- Eine vollständige Netzwerksichtbarkeitskontrolle des Datenerfassungsgeräts (48*1GE/10GE SFP+ und 4*40GE/100GE QSFP28 Ports)
- Ein vollständiges Data Scheduling Management-Gerät (max. 24 x 10 GE, 2 x 100 GE-Ports, Duplex-Rx/Tx-Verarbeitung von Verkehrsreplikation, -aggregation und -weiterleitung)
- Ein vollständiges Vorverarbeitungs- und Umverteilungsgerät (bidirektionale Bandbreite 880 Gbit/s)
- Unterstützte Verkehrserfassung von Verbindungsdaten von verschiedenen Netzwerkelementstandorten
- Unterstützte Verkehrserfassung von Verbindungsdaten von verschiedenen Switch-Routing-Knoten
- Gestütztes Rohpaket erfasst, identifiziert, analysiert, statistisch zusammengefasst und markiert
- Unterstützte Rohpaketausgabe zur Überwachung von Geräten für BigData-Analyse, Protokollanalyse, Signalisierungsanalyse, Sicherheitsanalyse, Risikomanagement und anderen erforderlichen Datenverkehr.
- Unterstützte Echtzeit-Paketerfassungsanalyse, Datenquellenidentifikation und Echtzeit-/Verlaufssuche im Netzwerkverkehr

2- Intelligente Verkehrsverarbeitungsfähigkeiten

ASIC Chip Plus Multicore-CPU
Intelligente Verkehrsverarbeitungsfunktionen mit 880 Gbit/s

10GE-Erfassung
1GE/10GE 48 Ports, max. 24*10GE Ports Rx/Tx Duplex-Verarbeitung und 40GE/100GE bis zu 880 Gbps Verkehrsdaten-Transceiver gleichzeitig, für die Netzwerkdatenerfassung, einfache Vorverarbeitung

Datenreplikation
Paket repliziert von 1 Port auf mehrere N Ports oder mehrere N Ports aggregiert und dann auf mehrere M Ports repliziert

Datenaggregation
Paket repliziert von 1 Port auf mehrere N Ports oder mehrere N Ports aggregiert und dann auf mehrere M Ports repliziert

Datenverteilung/Weiterleitung
Klassifizierte die eingehenden Metdaten genau und verwarf oder leitete verschiedene Datendienste gemäß den vordefinierten Regeln des Benutzers an mehrere Schnittstellenausgänge weiter.

Datenfilterung
Unterstützter L2-L7-Paketfilterabgleich, wie SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Feld und Wert des Ethernet-Typs, IP-Protokollnummer, TOS usw. Unterstützt auch eine flexible Kombination von bis bis 2000 Filterregeln.

Lastausgleich
Unterstützter Load-Balancing-Hash-Algorithmus und sitzungsbasierter Weight-Sharing-Algorithmus gemäß den L2-L7-Layer-Eigenschaften, um sicherzustellen, dass die Port-Ausgangsverkehrsdynamik des Load-Balancings gewährleistet ist

UDF-Match
Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Passen Sie den Offset-Wert und die Schlüsselfeldlänge und den Inhalt an und bestimmen Sie die Datenverkehrsausgaberichtlinie gemäß der Benutzerkonfiguration



VLAN-markiert
VLAN ohne Tag
VLAN ersetzt
Unterstützt den Abgleich beliebiger Schlüsselfelder in den ersten 128 Bytes eines Pakets.Der Benutzer kann den Versatzwert und die Schlüsselfeldlänge und den Inhalt anpassen und die Verkehrsausgaberichtlinie gemäß der Benutzerkonfiguration bestimmen.

Erkennung fehlerfreier Ports
Unterstützte Echtzeiterkennung des Dienstprozesszustands der Back-End-Überwachungs- und Analysegeräte, die an verschiedene Ausgangsports angeschlossen sind.Wenn der Serviceprozess fehlschlägt, wird das fehlerhafte Gerät automatisch entfernt.Nachdem das fehlerhafte Gerät wiederhergestellt wurde, kehrt das System automatisch zur Lastausgleichsgruppe zurück, um die Zuverlässigkeit des Lastausgleichs mit mehreren Ports sicherzustellen.

Zeitstempeln
Wird unterstützt, um den NTP-Server zu synchronisieren, um die Zeit zu korrigieren und die Nachricht in Form eines relativen Zeitstempels mit einer Zeitstempelmarkierung am Ende des Frames mit einer Genauigkeit von Nanosekunden in das Paket zu schreiben

VxLAN, VLAN, MPLS ohne Tag
Unterstützt wird der VxLAN-, VLAN-, MPLS-Header im ursprünglichen Datenpaket entfernt und ausgegeben.

Datendeduplizierung
Unterstützte statistische Granularität auf Port- oder Richtlinienebene, um mehrere Erfassungsquelldaten und Wiederholungen desselben Datenpakets zu einem bestimmten Zeitpunkt zu vergleichen.Benutzer können verschiedene Paketkennungen auswählen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Daten-Slicing
Unterstütztes richtlinienbasiertes Slicing (64–1518 Bytes optional) der Rohdaten und die Traffic-Ausgaberichtlinie können basierend auf der Benutzerkonfiguration implementiert werden

Klassifizierte Daten ausgeblendet/maskiert
Unterstützte richtlinienbasierte Granularität zum Ersetzen aller Schlüsselfelder in den Rohdaten, um den Zweck des Schutzes vertraulicher Informationen zu erreichen.Je nach Benutzerkonfiguration kann die Verkehrsausgaberichtlinie implementiert werden.

Tunnelprotokoll identifizieren
Unterstützt die automatische Identifizierung verschiedener Tunneling-Protokolle wie GTP / GRE / PPTP / L2TP / PPPOE.Je nach Benutzerkonfiguration kann die Verkehrsausgangsstrategie entsprechend der inneren oder äußeren Schicht des Tunnels implementiert werden

Paketerfassung
Unterstützte Paketerfassung auf Portebene und Richtlinienebene von physischen Quellports innerhalb des Filters des Fünf-Tupel-Felds in Echtzeit

Paketanalyse
Unterstützt die erfasste Datagrammanalyse, einschließlich abnormaler Datagrammanalyse, Stream-Rekombination, Übertragungspfadanalyse und abnormaler Stream-Analyse

Einheitliche Steuerungsplattform
Unterstützter Zugriff auf die mylinking™ Visibility Control-Plattform

1+1 Redundantes Stromversorgungssystem (RPS)
Unterstütztes 1+1 Dual Redundant Power System
3- Typische Anwendungsstrukturen
3.1 mylinking™ Network Packet Broker Centralized Traffic Capture, Replication/Aggregation Application (wie folgt)

3.2 mylinking™ Network Packet Broker Unified Schedule-Anwendung zur Datenüberwachung (wie folgt)

Mylinking™ Network Packet Broker verwendet einen dedizierten ASIC-Chip und eine NPS400-Lösung.Der dedizierte ASIC-Chip kann 48 * 10GE- und 4 * 100GE-Ports zum Senden und Empfangen von Daten mit Leitungsgeschwindigkeit und gleichzeitig eine Flussverarbeitungskapazität von bis zu 880 Gbit / s erfüllen, um die Anforderungen der Benutzer an eine zentralisierte Datenerfassung und einfache Vorverarbeitung der gesamten Netzwerkverbindung zu erfüllen .Der eingebaute NPS400 kann einen maximalen Durchsatz von 200 Gbit/s für die Wiederverarbeitung erreichen, um die Anforderungen der Benutzer an eine umfassende Datenverarbeitung zu erfüllen.
3.3 mylinking™ Network Packet Broker-Datendeduplizierungsanwendung (wie folgt)

3.4 mylinking™ Network Packet Broker Data Slicing-Anwendung (wie folgt)

3.5 mylinking™ Network Packet Broker Hybridzugriffsanwendung für Datenerfassung/Replikation/Aggregation (wie folgt)

4- Spezifikationen
ML-NPB-6400 Mylinking™ Network Packet Broker NPB-Funktionsparameter | |||
Netzwerkschnittstelle | 10GE SFP+-Ports 100GE-QSFP28-Ports | 48 * 10G-SFP+-Steckplätze und 4 * 100G-QSFP28-Steckplätze;Unterstützt 1GE/10GE/40G/100GE;Unterstützung für Single- und Multimode-Glasfaser | |
Out-of-Band-Verwaltungsschnittstelle | 1 * 10/100/1000M elektrische Schnittstelle | ||
Bereitstellungsmodus | 1GE/10GE/40GE/100GE Faserspektralerfassung | Unterstützt | |
1GE/10GE/40GE/100GE Spiegelspannenerfassung | Unterstützt | ||
Systemfunktionen | Grundlegender Verkehrsprozess | Replikation / Aggregation / Verteilung des Datenverkehrs | Unterstützt |
Verkehrsfilterung basierend auf IP/Protokoll/Port-7-Tupel-Verkehrsidentifikation | Unterstützt | ||
VLAN-Tag/Ersetzen/Löschen | Unterstützt | ||
Unabhängigkeit von der Ethernet-Kapselung | Unterstützt | ||
Verkehrsverarbeitungsfähigkeit | 880 Gbit/s | ||
Intelligenter Verkehrsprozess | Zeitstempeln | Unterstützt | |
Paket-Header-Stripping | Unterstützt VxLAN, VLAN, MPLS, GTP, GRE-Header-Stripping | ||
Paket-Deduplizierung | Unterstützte Paketdeduplizierung basierend auf Ports und Regeln | ||
Paket-Slicing | Unterstütztes Packet Slicing basierend auf Regeln | ||
Identifizierung des Tunnelprotokolls | Unterstützt | ||
Verkehrsverarbeitungsfähigkeit | 200 Gbit/s | ||
Management | CONSOLE-Netzwerkverwaltung | Unterstützt | |
IP/WEB-Netzwerkverwaltung | Unterstützt | ||
SNMP-Netzwerkverwaltung | Unterstützt | ||
TELNET/SSH-Netzwerkverwaltung | Unterstützt | ||
RADIUS- oder AAA-Autorisierungszertifizierung | Unterstützt | ||
SYSLOG-Protokoll | Unterstützt | ||
Benutzerauthentifizierungsfunktion | Passwortauthentifizierung basierend auf dem Benutzernamen | ||
Elektrisch (1+1 Redundantes Stromversorgungssystem-RPS) | Bemessungsversorgungsspannung | AC-220 V/DC-48 V [Optional] | |
Nennleistungsfrequenz | AC-50HZ | ||
Nenneingangsstrom | AC-3A / DC-10A | ||
Nennleistungsfunktion | Maximal 370 W | ||
Umfeld | Betriebstemperatur | 0-50℃ | |
Lagertemperatur | -20-70℃ | ||
Betriebsfeuchtigkeit | 10 % - 95 %, nicht kondensierend | ||
Benutzer Konfiguration | Konsolenkonfiguration | RS232-Schnittstelle, 115200, 8, N, 1 | |
Passwort-Authentifizierung | Unterstützung | ||
Rack-Höhe | Rack-Platz (HE) | 1HE 445mm*44mm*402mm |