Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, maximaal 3,2 Tbps
1-Overzichten
●Een volledig apparaat voor gegevensvastlegging (32*40/100GE QSFP28-poorten)
●Een volledig apparaat voor gegevensplanningbeheer (32*100GE duplex Rx/Tx-verwerking)
●Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte 3,2 Tbps)
●Ondersteunde verzameling en ontvangst van linkgegevens van verschillende netwerkelementlocaties
●Ondersteunde verzameling en ontvangst van linkgegevens van verschillende switchrouteringsknooppunten
●Ondersteunde onbewerkte pakketten die zijn verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
●Ondersteund voor het realiseren van irrelevante hogere pakketten voor het doorsturen van Ethernet-verkeer, ondersteunt allerlei soorten Ethernet-verpakkingsprotocollen, en ook 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protocolverpakkingen
●Ondersteunde onbewerkte pakketuitvoer voor het monitoren van apparatuur voor BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
●Ondersteunde real-time analyse van pakketopname, identificatie van gegevensbronnen
2-Intelligente verkeersverwerkingsmogelijkheden
Pure Chinese Chip Plus Multicore CPU
3,2 Tbps intelligente verkeersverwerkingsmogelijkheden
100GE gegevensvastlegging
32*40/100GE QSFP28-poorten Rx/Tx duplexverwerking, tot 3,2 Tbps Transceiver voor verkeersgegevens tegelijkertijd, voor het vastleggen van netwerkgegevens, eenvoudige voorverwerking
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten
Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N-poorten, of meerdere N-poorten samengevoegd, en vervolgens gerepliceerd naar meerdere M-poorten
Gegevensdistributie
De inkomende metadata nauwkeurig geclassificeerd en verschillende dataservices verwijderd of doorgestuurd naar meerdere interface-uitgangen volgens de witte lijst, zwarte lijst of vooraf gedefinieerde regels van de gebruiker.
Gegevensfiltering
Invoerdataverkeer kan nauwkeurig worden geclassificeerd en verschillende dataservices kunnen worden weggegooid of doorgestuurd naar de uitvoer van meerdere interfaces door regels op de witte of zwarte lijst. Flexibele combinatie van elementen zoals Ethernet-type, VLAN-tag, TTL, IP zeven-tuple, IP-fragmentatie, TCP-vlagidentificatie, berichtkenmerken, enz. om te voldoen aan de implementatievereisten van verschillende netwerkbeveiligingsapparatuur, protocolanalyse, signaleringsanalyse, verkeersmonitoring enzovoort
Ladingsbalans
Ondersteund load balance Hash-algoritme en sessiegebaseerd algoritme voor gewichtsverdeling volgens L2-L7-laagkarakteristieken om ervoor te zorgen dat de poort-uitvoerverkeersdynamiek van load-balancing
VLAN-gelabeld
VLAN niet-gelabeld
VLAN vervangen
Ondersteunde het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.
Uitbraak van 100G- en 40G-poorten
Ondersteuning voor breakout op 100G- of 40G-poorten met 4*25GE- of 4*10GE-poorten voor specifieke toegangsbehoeften
Gegevens segmenteren
Ondersteunde op beleid gebaseerde slicing (64-1518 bytes optioneel) van de onbewerkte gegevens, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van de gebruikersconfiguratie
Tunnelingprotocol identificeren
Ondersteund automatisch identificeren van verschillende tunnelingprotocollen zoals: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP, enz. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd volgens de binnen- of buitenlaag van de tunnel
Beëindiging van tunnelpakketten
Ondersteunde tunnelpakketbeëindigingsfunctie, die het IP-adres/masker op de verkeersinvoerpoort kan configureren en het verkeer dat in het netwerk van de gebruiker moet worden verzameld, rechtstreeks naar de apparaatverwervingspoort kan sturen via tunnelinkapselingsmethoden zoals GRE, GTP, VXLAN en spoedig.
Tijdstempeling
Ondersteund om de NTP-server te synchroniseren om de tijd te corrigeren en het bericht in het pakket te schrijven in de vorm van een relatieve tijdstag met een tijdstempelmarkering aan het einde van het frame, met een nauwkeurigheid van nanoseconden
Pakket vastleggen
Ondersteunde pakketopname op poortniveau en op beleidsniveau van fysieke bronpoorten binnen het filter van het Five-Tuple-veld in realtime
Verkeerszichtbaarheid
Ondersteund het hele proces van zichtbaarheid van de linkdatastroom, van ontvangst en vastlegging, identificatie en verwerking, planning en beheer, en outputdistributie kan worden gerealiseerd. Via een gebruiksvriendelijke interactieve interface wordt het onzichtbare datasignaal getransformeerd in een zichtbare, beheersbare en controleerbare entiteit door multi-vision en multi-latitude presentatie van de verkeerssamenstellingsstructuur, distributie van netwerkverkeer, verwerkingsstatus van pakketidentificatie, verschillende verkeerstrends en de relatie tussen verkeer en tijd of zaken.
VxLAN, VLAN, MPLS, GTP, GRE Header strippen
Ondersteunt het strippen van de VxLAN-, VLAN-, MPLS-, GTP-, GRE-header om door te sturen in het originele datapakket
Uitvoer van pakketinkapseling
Ondersteund kan het vastgelegde verkeer worden uitgevoerd na buitenste inkapseling. Deze functie kan elk gespecificeerd pakket in het vastgelegde verkeer uitvoeren naar het back-endsysteem of de netwerkswitch na de ERSPAN-inkapselingsheader.
Prioriteit voor het doorsturen van pakketten
Ondersteunde de definitie van prioriteit van datapakketten volgens het belang van de service op de inkomende poort, en de pakketten met hoge prioriteit worden bij voorkeur doorgestuurd aan de uitgang. Nadat de pakketten met hoge prioriteit zijn doorgestuurd, worden andere pakketten met gemiddelde en lage prioriteit doorgestuurd. Vermijd analysesysteemalarmen veroorzaakt door het missen van belangrijke datapakketten.
Redundantie van de uitgangspoort
Ondersteunt de primaire en secundaire redundantiefunctie van de verkeersuitvoerpoort, die het uitvoerverkeer naar de secundaire poort kan schakelen wanneer de status van de primaire uitvoerpoort abnormaal is (sluiten / link omlaag), om de hoge betrouwbaarheid van de verkeersuitvoer te garanderen.
Mylinking™ netwerkzichtbaarheidsplatform
Ondersteunde toegang tot Mylinking™ Matrix-SDN-zichtbaarheidscontroleplatform
1+1 redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3-Mylinking™ Network Packet Broker Typische applicatiestructuren
3.1 Mylinking™ Network Packet Broker Gecentraliseerde verzamelingsreplicatie/aggregatietoepassing (als volgt)
3.2 Mylinking™ Network Packet Broker Unified Schedule-toepassing (als volgt)
3.3 Mylinking™ Network Packet Broker Data Slicing-toepassing (als volgt)
3.4 Mylinking™ Network Packet Broker Data VLAN-getagde applicatie (als volgt)
4-specificaties
Mylinking™ Network Packet Broker TAP/NPB-functiealParameters | |||
Netwerkinterface | 100G(compatibel met 40G) | 32*QSFP28-slots | |
Out-band-interface | 1*10/100/1000M kuiper | ||
Implementatiemodus | Vezelkraan | Steun | |
Spiegel span | Steun | ||
Systeemfunctie | Verkeersverwerking | Verkeer repliceren/aggregeren/splitsen | Steun |
Load-balancering | Steun | ||
Filter op basis van IP/protocol/poort vijfvoudige verkeersidentificatie | Steun | ||
VLAN-tag/niet-gelabeld/vervangen | Steun | ||
UDF-matching | Steun | ||
Time stempelen | Sondersteuning | ||
Packet-header strippen | VxLAN, VLAN, MPLS, GRE, GTPenz. | ||
Uitvoer van pakketinkapseling | Steun | ||
Gegevens segmenteren | Sondersteuning | ||
Tunnelprotocol-identificatie | Sondersteuning | ||
Beëindiging van tunnelpakketten | Steun | ||
Redundantie van de uitgangspoort | Steun | ||
Transmissie met enkele vezel | Steun | ||
Onafhankelijkheid van Ethernet-pakketten | Steun | ||
Havenuitbraak | Steun | ||
Prioriteit voor het doorsturen van pakketten | Steun | ||
Verwerkingsvermogen | 3,2 Tbps | ||
Beheer | CONSOLE-MGT | Steun | |
IP/WEB-MGT | Steun | ||
SNMP MGT | Steun | ||
TELNET/SSHMGT | Steun | ||
SYSLOG-protocol | Steun | ||
RADIUS of AAA Gecentraliseerde autorisatie | Steun | ||
Gebruikersauthenticatie | Authenticatie op basis van gebruikersnaam en wachtwoord | ||
Elektrisch (1+1 redundant voedingssysteem-RPS) | Nominale voedingsspanning | AC110~240V/DC-48V[Optioneel] | |
Nominale vermogensfrequentie | AC-50HZ | ||
Nominale ingangsstroom | AC-3A / DC-10A | ||
Nominaal functievermogen | Max300W | ||
Omgeving | Bedrijfstemperatuur | 0-50℃ | |
Opslagtemperatuur | -20-70℃ | ||
Werkvochtigheid | 10%-95%, Geen condensatie | ||
Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface,115200,8,N,1 | |
Wachtwoordverificatie | Steun | ||
Chassishoogte | Rackruimte(U) | 1U 444mm*438mm*44mm |