Mylinking™ Network Packet Broker (NPB) ML-NPB-2410L
24*10GE SFP+, max. 240 Gbps, PCAP-pakketvastlegging
1-Overzichten
Mylinking™ Network Packet Broker (NPB) van ML-NPB-2410L, met 24*1G/10G SFP+ compatibele interface, SFP+ interface;
● Ondersteuning van L2-L7 protocolfilterfunctie
● Ondersteunt flexibele pakket-encapsulatie
● Ondersteunt tunnelbeëindiging en pakketidentificatie
● Ondersteuning voor het toevoegen van tijdstempels aan pakketten
● Ondersteunt aanpassing van het MTU 18~16127-bereik
● Ondersteunt servicepoorten Pakketten vastleggen volgens filterregels
● Ondersteunt WEB grafische interfaceconfiguratie;
● Ondersteunt een verwerkingscapaciteit van 240 Gbps;
● Ondersteunt de matchingfunctie van de binnenste/buitenste tunnel, de hash-loadbalancing van de binnenste laag van de tunnel
● Ondersteunt Packet Slicing volgens tuple, en de lengte van de slicing-reservering is 4/96/128/192/256/512 bytes;
Bovenstaande kenmerken garanderen de lineaire snelheidsverwerkingsprestaties.
● Een volledigeData Capture Visibility-apparaat (24 * 1/10GE SFP + slots)
● Een volledig apparaat voor gegevensplanningbeheer (24*1GE/10GE duplex Rx/Tx-verwerking)
● Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte)240Gbps)
● Ondersteunde verzameling en ontvangst van linkgegevens van verschillende netwerkelementlocaties
● Ondersteunde verzameling en ontvangst van linkgegevens van verschillende switch-routeringsknooppunten
● Ondersteund ruw pakket verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
● Ondersteunt de realisatie van irrelevante bovenverpakking van Ethernet-verkeersdoorsturing, ondersteunt alle soorten Ethernet-verpakkingsprotocollen en ook 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protocolverpakking
● Ondersteunde ruwe pakketuitvoer voor bewakingsapparatuur voor BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
● Ondersteunde realtime pakketregistratieanalyse, identificatie van gegevensbron
2-Intelligente verkeersverwerkingsmogelijkheden

Pure Chinese Chip Plus Multicore CPU
240Gbps intelligente verkeersverwerkingsmogelijkheden

1GE/10GE gegevensverzameling
24*1GE/10GE SFP+ poorten Rx/Tx duplex verwerking, tot 240Gbps Traffic Data Transceiver tegelijk, voor netwerk Data Capture, eenvoudige Pre-processing

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensdistributie
Classificeer de binnenkomende metgegevens nauwkeurig en verwijder of stuur verschillende gegevensservices door naar meerdere interface-uitgangen op basis van een witte lijst, zwarte lijst of vooraf gedefinieerde regels van de gebruiker.

Gegevensfiltering
De inkomende gegevensstroom kan worden verwijderd of doorgestuurd door whitelist- of blacklistregels te implementeren op basis van de pakketkenmerken. Ondersteuning is gebaseerd op invoerpoort, bron-/bestemmings-MAC-adres, VLAN-ID, Ethernet-typeveld, pakketlengte of -bereik, protocoltype van laag 3, bron-/bestemmings-IP-adres of adressegment (buitenste laag), bestemmings-IP-adres of adressegment (binnenste laag van de tunnel, zoals GRE/VxLAN), TCP/UDP-bron-/bestemmingspoort of poortbereik, IP-fragmentlabel, IPv6-stroomlabel, aangepaste handtekeningcode (UDB) en andere velden worden overwogen om verder te voldoen aan de implementatievereisten van diverse scenario's voor netwerkbeveiligingsmonitoring, beveiligingsanalyse, bedrijfsanalyse, operationele en onderhoudsanalyse en andere verkeersmonitoring.

Load Balance
Op basis van de MAC-informatie, IP-informatie, poortnummer, protocol en andere L2-L7-laagkenmerken van het frame, werden het hash-algoritme en het gewichtsverdelingsalgoritme op basis van de sessie gebruikt om de sessie-integriteit van de datastroom die door het bypass-luisterapparaat werd ontvangen te garanderen. De leden van de offload-poortgroep konden flexibel afhaken (link DOWN) of toetreden (link UP) wanneer de linkstatus veranderde. De omleidingsgroep herverdeelt het verkeer automatisch om de dynamische load balancing van het poortuitvoerverkeer te garanderen.
● Ondersteunt hash-gebaseerde homomorfe load balancing-uitvoer: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protocollen
● Ondersteunt wereldwijde HASH-factor
● Ondersteunt onafhankelijke stream HASH-factoren
● Ondersteunt Round-Robin-planning en load balancing
● Ondersteunt symmetrische HASH-load balancing shunt-uitgang
● Ondersteunt het gelijktijdig verzenden van hetzelfde broninvoerverkeer naar meerdere uitvoerpoortgroepen (tot 32 groepen ondersteund)
● Ondersteunt invoerverkeer met meerdere poorten dat kan worden samengevoegd en tegelijkertijd naar meerdere uitvoerpoortgroepen kan worden verzonden (ondersteuning voor maximaal 32 groepen)



VLAN-getagd
VLAN Niet-getagd
VLAN vervangen
Ondersteunt VLAN-labelstripping, VLAN-vervanging en VLAN-labeltoevoeging voor één of twee lagen van het oorspronkelijke datapakket. Bovendien kan het verkeersuitvoerbeleid worden geïmplementeerd op basis van de configuratie van de gebruiker.

Gegevenssegmentatie
Ondersteund beleidgebaseerd segmenteren (64/96/128/192/256/512 bytes optioneel) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie

Pakketprotocol identificeren
Ondersteunt automatische identificatie van verschillende soorten tunnelprotocollen VxLAN/NVGRE/IPoverIP/MPLS/GRE, enz. Dit kan worden bepaald op basis van het gebruikersprofiel en de tunnelstroomuitvoer van interne of externe kenmerken.
● Het kan VLAN-, QinQ- en MPLS-labelpakketten herkennen
● Kan het interne en externe VLAN identificeren
● IPv4/IPv6-pakketten kunnen worden geïdentificeerd
● Kan VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- en MPLS-tunnelpakketten identificeren
● Gefragmenteerde IP-pakketten kunnen worden geïdentificeerd

Tunnelpakketbeëindiging
Ondersteunt de tunnelpakketterminatiefunctie, waarmee het IP-adres/masker op de invoerpoort voor verkeer kan worden geconfigureerd en het verkeer dat in het netwerk van de gebruiker moet worden verzameld, rechtstreeks naar de acquisitiepoort van het apparaat kan worden verzonden via tunnelencapsulatiemethoden zoals GRE.

Tijdstempeling
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatieve tijdtag met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden

Pakket vastleggen
Ondersteunt de pakketregistratiefunctie, die zakelijke poorten ondersteunt bij het vastleggen van pakketten volgens filterregels. De vastgelegde gegevens zijn in PCAP-formaat. De vastgelegde gegevens kunnen worden gedownload voor analyse met analysetools van derden.

Verkeerszichtbaarheid
Ondersteunt het volledige proces van zichtbaarheid van linkdatastromen, van ontvangst en vastlegging, identificatie en verwerking, planning en beheer tot en met de distributie van de output. Via een gebruiksvriendelijke interactieve interface wordt het onzichtbare datasignaal omgezet in een zichtbare, beheersbare en controleerbare entiteit door multi-vision en multi-latitude presentatie van de structuur van de verkeerssamenstelling, de distributie van netwerkverkeer, de status van de pakketidentificatieverwerking, diverse verkeerstrends en de relatie tussen verkeer en tijd of bedrijf.

Enkele vezelinvoer en -uitvoer
Ondersteunt 24 onafhankelijke 10G Ethernet-interfaces, en de TX/RX van elke interface kan een single-fiber input/output multiplexing-configuratie uitvoeren. Wanneer de RX-richting van een poort wordt gebruikt als optische splitsinput, kan de TX van dezelfde poort worden gebruikt als output na de replicatie-/aggregatie-/splitsstrategie van het verkeer. Dit kan het poortgebruik van apparatuur verbeteren en gebruikers kosten besparen.

1+1 Redundant Power System (RPS)
Ondersteunt een 1+1 dubbel redundant voedingssysteem. Dubbele voeding, redundante voeding, AC 100~240V en DC 48V optioneel. Redundante voeding garandeert de langste tijd zonder overslag van de verbinding.
Typische toepassingsstructuren voor 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Gecentraliseerde verzameling Replicatie/Aggregatie-applicatie (zoals hieronder)

3.2 Mylinking™ Network Packet Broker Unified Schedule Application (zoals hieronder)

3.3 Mylinking™ Network Packet Broker Data Slicing Application (zoals hieronder)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (zoals hieronder)

3.5 Mylinking™ Network Packet Broker Hybrid Access Application voor het vastleggen/repliceren/aggregeren van netwerkstromen (zoals hieronder)

4-Specificaties
ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB functionele parameters | ||
Netwerkinterface | 10GE | 24 * SFP+-slots; ondersteuning 10GE/GE; SM/MM-vezel |
Out-of-Band MGT-interface | 1* 10/100/1000M elektrische poort | |
Implementatiemodus | 10G optische modus | Ondersteunt 24 bidirectionele 10GE-links voor volledige vastlegging |
10G Mirror Span-modus | Ondersteunt maximaal 24 spiegelverkeersingangen | |
Enkele vezel Tx/Rx | Ondersteund | |
Verkeersreplicatie/aggregatie/distributie | Ondersteund | |
Aantal links Spiegel voor replicatie/aggregatie | 1->N Links verkeersreplicatie (N<24) N->1 Links verkeersaggregatie (N<24) G-groep (M-> N-link) verkeersreplicatie en -aggregatie [G * (M + N) <24] | |
Pakketten filteren | Ondersteunt op basis van invoerpoort, bron-/bestemmings-MAC-adres, VLAN-ID, Ethernet-typeveld, pakketlengte of lengtebereik, protocoltype van laag 3, bron-/bestemmings-IP-adres of adressegment (buitenste laag), bron-, bestemmings-IP-adres of adressegment (binnenste laag van tunnel zoals GRE/VxLAN), TCP/UDP-velden zoals bron-/bestemmingspoort of poortbereik, IP-fragmentlabel, IPv6-stroomlabel, aangepaste handtekeningcode (UDB), enz. | |
Pakket snijden | Ondersteunt Packet Slicing volgens tuple en de lengte van de slicing-reservering is 4/96/128/192/256/512 bytes. | |
Tijdstempeling | Ondersteuning voor het toevoegen van tijdstempels aan pakketten | |
Pakketidentificatie | ● Identificatie van VLAN-, QinQ- en MPLS-labelpakketten ● Identificatie van de binnenste laag, buitenste laag VLAN ● Identificatie van IPv4/IPv6-pakketten ● Identificatie van VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- en MPLS-tunnelpakketten ● Identificatie van gefragmenteerde IP-pakketten | |
Tunnelpakketbeëindiging | Ondersteunt GRE-tunnelbeëindiging | |
VLAN-wijziging | Ondersteuning voor VLAN-tagstripping (maximaal 2 lagen), VLAN-vervanging en het toevoegen van VLAN-tags | |
Load Balance | Ondersteund | |
MTU | Ondersteunt aanpassing van het bereik van 18 tot 16127 | |
Pakketten vastleggen | Ondersteunt servicepoorten om pakketten vast te leggen volgens filterregels | |
IP/WEB-netwerkbeheer | Ondersteund | |
SNMP-netwerkbeheer | Ondersteund | |
TELNET/SSH-netwerkbeheer | Ondersteund | |
SYSLOG-protocol | Ondersteund | |
Prestatie | 240 Gbps | |
Aantal regels | 8000 regels | |
Elektrisch (1+1 Redundant Power System-RPS) | Nominale voedingsspanning | AC-100~240V/DC-48V [Optioneel] |
Nominale vermogensfrequentie | AC-50Hz/60Hz | |
Nominale ingangsstroom | AC-3A / DC-10A | |
Nominaal functioneel vermogen | 170W | |
Omgeving | Bedrijfstemperatuur | 0-50℃ |
Opslagtemperatuur | -20-70℃ | |
Bedrijfsvochtigheid | 10%-95%, niet-condenserend | |
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface, 115200, 8, N, 1 |
Wachtwoordverificatie | Ondersteund | |
Rekhoogte | Rackruimte (U) | 1U 440mm (Breedte)*44mm (Hoogte)*300mm (Diepte) |