Mylinking™ Netwerkpakket Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, maximaal 3,2 Tbps
1-Overzichten
●Een volledig apparaat voor gegevensvastlegging en zichtbaarheid (32 * 40/100GE QSFP28-poorten)
●Een volledig apparaat voor gegevensplanningbeheer (32*100GE duplex Rx/Tx-verwerking)
●Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte 3,2 Tbps)
●Ondersteunde verzameling en ontvangst van linkgegevens van verschillende netwerkelementlocaties
●Ondersteunde verzameling en ontvangst van linkgegevens van verschillende switch-routeringsknooppunten
●Ondersteund ruw pakket verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
●Ondersteund voor het realiseren van irrelevante bovenverpakking van Ethernet-verkeersdoorsturing, ondersteund alle soorten Ethernet-verpakkingsprotocollen en ook 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protocolverpakking
●Ondersteunde ruwe pakketuitvoer voor bewakingsapparatuur voor BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
●Ondersteunde realtime pakketregistratieanalyse, identificatie van gegevensbron
2-Intelligente verkeersverwerkingsmogelijkheden

Pure Chinese Chip Plus Multicore CPU
3,2 Tbps intelligente verkeersverwerkingsmogelijkheden

100GE-gegevensvastlegging
32*40/100GE QSFP28-poorten Rx/Tx-duplexverwerking, tot 3,2 Tbps verkeersgegevenstransceiver tegelijk, voor netwerkgegevensvastlegging, eenvoudige voorverwerking

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten

Gegevensdistributie
De binnenkomende metgegevens worden nauwkeurig geclassificeerd en verschillende gegevensservices worden verwijderd of doorgestuurd naar meerdere interface-uitgangen op basis van een witte lijst, zwarte lijst of vooraf gedefinieerde regels van de gebruiker.

Gegevensfiltering
Inputdataverkeer kan nauwkeurig worden geclassificeerd en verschillende dataservices kunnen worden verwijderd of doorgestuurd naar de output van meerdere interfaces met behulp van whitelist- of blacklistregels. Flexibele combinatie van elementen zoals Ethernet-type, VLAN-tag, TTL, IP zeven-tuple, IP-fragmentatie, TCP-vlagidentificatie, berichtkenmerken, enz. om te voldoen aan de implementatievereisten van diverse netwerkbeveiligingsapparatuur, protocolanalyse, signaalanalyse, verkeersmonitoring, enzovoort.

Load Balance
Ondersteund load balancing-hashalgoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens de kenmerken van de L2-L7-laag om ervoor te zorgen dat de dynamiek van het poortuitvoerverkeer van load balancing



VLAN-getagd
VLAN Niet-getagd
VLAN vervangen
Ondersteunt de matching van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.

100G & 40G poortuitbraak
Ondersteuning voor breakout op 100G- of 40G-poorten met 4*25GE- of 4*10GE-poorten voor specifieke toegangsbehoeften

Gegevenssegmentatie
Ondersteunt op beleid gebaseerd segmenteren (64-1518 bytes optioneel) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie

Tunneling Protocol Identificeren
Ondersteunt automatisch het identificeren van verschillende tunnelingprotocollen zoals: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, enz. Afhankelijk van de gebruikersconfiguratie kan de strategie voor de verkeersuitvoer worden geïmplementeerd op basis van de binnenste of buitenste laag van de tunnel.

Tunnelpakketbeëindiging
Ondersteunt een tunnelpakketterminatiefunctie, waarmee het IP-adres/masker op de invoerpoort voor verkeer kan worden geconfigureerd en het verkeer dat in het netwerk van de gebruiker moet worden verzameld, rechtstreeks naar de acquisitiepoort van het apparaat kan worden verzonden via tunnelencapsulatiemethoden zoals GRE, GTP, VXLAN, enzovoort.

Tijdstempeling
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatieve tijdtag met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden

Pakket vastleggen
Ondersteunde pakketregistratie op poort- en beleidsniveau van fysieke bronpoorten binnen het filter van het Five-Tuple-veld in realtime

Verkeerszichtbaarheid
Ondersteunt het volledige proces van zichtbaarheid van linkdatastromen, van ontvangst en vastlegging, identificatie en verwerking, planning en beheer tot en met de distributie van de output. Via een gebruiksvriendelijke interactieve interface wordt het onzichtbare datasignaal omgezet in een zichtbare, beheersbare en controleerbare entiteit door multi-vision en multi-latitude presentatie van de structuur van de verkeerssamenstelling, de distributie van het netwerkverkeer, de status van de pakketidentificatieverwerking, diverse verkeerstrends en de relatie tussen verkeer en tijd of bedrijf.

VxLAN, VLAN, MPLS, GTP, GRE-headerstripping
Ondersteunt VxLAN, VLAN, MPLS, GTP, GRE header stripping om het originele datapakket door te sturen

Pakket-encapsulatie-uitvoer
Ondersteund: het vastgelegde verkeer kan worden uitgevoerd na externe encapsulatie. Deze functie kan elk specifiek pakket in het vastgelegde verkeer uitvoeren naar het back-endsysteem of de netwerkswitch na de ERSPAN-encapsulatieheader.

Prioriteit voor pakketdoorsturen
Ondersteunt de definitie van de prioriteit van datapakketten op basis van het belang van de service op de inkomende poort. Pakketten met hoge prioriteit worden bij voorkeur doorgestuurd naar de uitvoer. Nadat de pakketten met hoge prioriteit zijn doorgestuurd, worden andere pakketten met gemiddelde en lage prioriteit doorgestuurd. Voorkom alarmen in het analysesysteem die worden veroorzaakt door ontbrekende belangrijke datapakketten.

Redundantie van de uitvoerpoort
Ondersteunt de primaire en secundaire redundantiefunctie van de verkeersuitvoerpoort, waarmee het uitvoerverkeer naar de secundaire poort kan worden overgeschakeld wanneer de status van de primaire uitvoerpoort abnormaal is (sluiten/verbinding verbroken), om zo de hoge betrouwbaarheid van de verkeersuitvoer te garanderen.

Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visibility Control Platform-toegang

1+1 Redundant Power System (RPS)
Ondersteund 1+1 Dual Redundant Power System
Typische toepassingsstructuren voor 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Gecentraliseerde verzameling Replicatie/Aggregatie-applicatie (zoals hieronder)

3.2 Mylinking™ Network Packet Broker Unified Schedule Application (zoals hieronder)

3.3 Mylinking™ Network Packet Broker Data Slicing-applicatie (zoals hieronder)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (als volgt)

4-Specificaties
Mylinking™ Network Packet Broker TAP/NPB-functiealParameters | |||
Netwerkinterface | 100G(compatibel met 40G) | 32*QSFP28-slots | |
Out-of-band beheerinterface | 1*10/100/1000M koper | ||
Implementatiemodus | Vezelkraan | Steun | |
Spiegelspanwijdte | Steun | ||
Systeemfunctie | Verkeersverwerking | Verkeer repliceren/aggregeren/splitsen | Steun |
Load-balancing | Steun | ||
Filter op basis van IP/protocol/poort vijfvoudige verkeersidentificatie | Steun | ||
VLAN-tag/niet-getagd/vervangen | Steun | ||
UDF-matching | Steun | ||
Ttijd stempelen | Sondersteuning | ||
Packet Header Strippen | VxLAN, VLAN, MPLS, GRE, GTP, enz. | ||
Pakket-encapsulatie-uitvoer | Steun | ||
Gegevenssegmentatie | Sondersteuning | ||
Tunnelprotocolidentificatie | Sondersteuning | ||
Tunnelpakketbeëindiging | Steun | ||
Redundantie van de uitvoerpoort | Steun | ||
Enkele vezeltransmissie | Steun | ||
Ethernet-pakketonafhankelijkheid | Steun | ||
Havenuitbraak | Steun | ||
Prioriteit voor pakketdoorsturen | Steun | ||
Verwerkingsvermogen | 3,2 Tbps | ||
Beheer | CONSOLE MGT | Steun | |
IP/WEB MGT | Steun | ||
SNMP-beheer | Steun | ||
TELNET/SSH-BEHEER | Steun | ||
SYSLOG-protocol | Steun | ||
RADIUS of AAA Gecentraliseerde Autorisatie | Steun | ||
Gebruikersauthenticatie | Authenticatie op basis van gebruikersnaam en wachtwoord | ||
Elektrisch (1+1 Redundant Power System-RPS) | Nominale voedingsspanning | AC110~240V/DC-48V[Optioneel] | |
Nominale vermogensfrequentie | AC-50HZ | ||
Nominale ingangsstroom | AC-3A / DC-10A | ||
Nominaal functievermogen | Maximaal300W | ||
Omgeving | Bedrijfstemperatuur | 0-50℃ | |
Opslagtemperatuur | -20-70℃ | ||
Werkvochtigheid | 10%-95%, Geen condensatie | ||
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface,115200,8,N,1 | |
Wachtwoordverificatie | Steun | ||
Chassishoogte | Rackruimte(U) | 1U 444mm*438mm*44mm |