Mylinking™ Network Packet Broker (NPB) ML-NPB-3440L
16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP en 1*40G/100G QSFP28, Max 320 Gbps
1-Overzichten
●Een compleet Data Capturing Visibility-apparaat (16*10/100/1000M RJ45, 16*1/10GE SFP+, 1*40G QSFP en 1*40G/100G QSFP28-poorten)
●Een compleet apparaat voor gegevensplanning en -beheer (320 Gbps duplex Rx/Tx-verwerking)
●Een compleet apparaat voor voorbewerking en herdistributie (bidirectionele bandbreedte 320 Gbps)
●Ondersteuning voor het vastleggen en ontvangen van netwerkverkeer en linkgegevens vanaf verschillende netwerkelementlocaties
●Ondersteuning voor het vastleggen en ontvangen van verbindingsgegevens van verschillende switch-routeringsknooppunten
●Ondersteunde, onbewerkte pakketten verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
●Ondersteuning voor het realiseren van irrelevante bovenliggende verpakking van Ethernet-verkeer, ondersteuning voor alle soorten Ethernet-verpakkingsprotocollen, waaronder 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.
●Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor big data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
●Ondersteuning voor realtime pakketanalyse en identificatie van gegevensbronnen
2. Intelligente verkeersverwerkingsmogelijkheden
Pure Chinese chip plus multicore CPU
Intelligente verkeersverwerkingsmogelijkheden van 320 Gbps
100GE-gegevensregistratie
16*10/100/1000M RJ45-, 16*1/10GE SFP+-, 1*40G QSFP- en 1*40G/100G QSFP28-poorten met Rx/Tx duplexverwerking, tot 320 bps dataoverdracht tegelijk, voor netwerkdata-acquisitie en eenvoudige voorbewerking.
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensdistributie
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden afgewezen of doorgestuurd naar meerdere interface-uitgangen op basis van een witte lijst, een zwarte lijst of vooraf gedefinieerde regels van de gebruiker.
Gegevensfiltering
Inkomend dataverkeer kan nauwkeurig worden geclassificeerd en verschillende datadiensten kunnen worden geweigerd of doorgestuurd naar de uitgang van meerdere interfaces met behulp van whitelist- of blacklistregels. Flexibele combinatie van elementen zoals Ethernet-type, VLAN-tag, TTL, IP-zeventuple, IP-fragmentatie, TCP-vlagidentificatie, berichtkenmerken, enzovoort, voldoet aan de implementatievereisten van diverse netwerkbeveiligingsapparatuur, protocolanalyse, signaleringsanalyse, verkeersmonitoring, enzovoort.
Taakverdeling
Ondersteuning voor load balancing met behulp van een hash-algoritme en een sessiegebaseerd gewichtsdelingsalgoritme, afgestemd op de kenmerken van de L2-L7-lagen, zorgt voor een optimale load balancing van de poortuitvoer.
VLAN-tag
VLAN zonder tag
VLAN vervangen
Ondersteuning voor het matchen van elk sleutelveld in de eerste 128 bytes van een pakket. De gebruiker kan de offsetwaarde, de lengte en de inhoud van het sleutelveld aanpassen en het uitgaande verkeersbeleid bepalen op basis van de gebruikersconfiguratie.
Enkelvoudige vezeltransmissie
Ondersteuning voor transmissie via één vezel met poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de eisen voor dataontvangst via één vezel van bepaalde back-endapparaten en om de kosten van hulpmaterialen voor vezels te verlagen wanneer een groot aantal verbindingen moet worden vastgelegd en gedistribueerd.
100G- en 40G-poortdoorvoer
Ondersteuning voor breakout op 100G- of 40G-poorten met 4*25GE- of 4*10GE-poorten voor specifieke toegangsbehoeften.
Gegevenssegmentatie
Ondersteuning voor beleidsgebaseerde slicing (optioneel 64-1518 bytes) van de ruwe data, en het verkeersuitvoerbeleid kan worden geïmplementeerd op basis van gebruikersconfiguratie.
Tunnelprotocol identificatie
Het systeem ondersteunt automatische herkenning van diverse tunnelprotocollen zoals VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, enz. Afhankelijk van de gebruikersconfiguratie kan de verkeersuitvoerstrategie worden geïmplementeerd op basis van de binnen- of buitenlaag van de tunnel.
Beëindiging van tunnelpakketten
Ondersteunde functie voor het beëindigen van tunnelpakketten, waarmee het IP-adres/masker op de inkomende verkeerspoort kan worden geconfigureerd en het verkeer dat in het netwerk van de gebruiker moet worden verzameld, direct naar de acquisitiepoort van het apparaat kan worden verzonden via tunnelencapsulatiemethoden zoals GRE, GTP, VXLAN, enzovoort.
Tijdstempeling
Ondersteuning voor synchronisatie met de NTP-server om de tijd te corrigeren en het bericht in de vorm van een relatieve tijdsaanduiding met een tijdstempel aan het einde van het frame in het pakket te schrijven, met een nauwkeurigheid van nanoseconden.
Pakketregistratie
Ondersteuning voor het vastleggen van pakketten op poort- en beleidsniveau vanaf fysieke bronpoorten binnen een filter van een Five-Tuple-veld in realtime.
Verkeerszichtbaarheid
Het systeem ondersteunt het volledige proces van zichtbaarheid van de datastroom, van ontvangst en vastlegging, identificatie en verwerking, planning en beheer tot de distributie van de output. Via een gebruiksvriendelijke interface wordt het onzichtbare datasignaal omgezet in een zichtbare, beheersbare en controleerbare entiteit door middel van een multi-view en multi-latitude presentatie van de verkeerssamenstelling, netwerkverkeersdistributie, pakketidentificatie en verwerkingsstatus, diverse verkeerstrends en de relatie tussen verkeer en tijd of bedrijfsactiviteiten.
VxLAN, VLAN, MPLS, GTP, GRE Header Stripping
Ondersteuning voor het verwijderen van VxLAN-, VLAN-, MPLS-, GTP- en GRE-headers in het originele datapakket.
Pakketinkapseling Uitvoer
Het is mogelijk om het vastgelegde verkeer na externe encapsulatie uit te voeren. Deze functie maakt het mogelijk om elk specifiek pakket in het vastgelegde verkeer, na de ERSPAN-encapsulatieheader, naar het back-endsysteem of de netwerkswitch te sturen.
Prioriteit voor pakketdoorsturing
Het systeem ondersteunt het definiëren van de prioriteit van datapakketten op basis van het belang van de service op de inkomende poort, waarbij pakketten met hoge prioriteit bij de uitgang voorrang krijgen. Nadat de pakketten met hoge prioriteit zijn doorgestuurd, worden andere pakketten met gemiddelde en lage prioriteit doorgestuurd. Dit voorkomt alarmen in het analysesysteem die worden veroorzaakt door ontbrekende belangrijke datapakketten.
Redundantie van de uitvoerpoort
De primaire en secundaire redundantiefunctie van de verkeersuitvoerpoort wordt ondersteund. Hierdoor kan het uitgaande verkeer worden overgeschakeld naar de secundaire poort wanneer de status van de primaire uitvoerpoort abnormaal is (gesloten/verbinding verbroken), waardoor een hoge betrouwbaarheid van de verkeersuitvoer wordt gewaarborgd.
Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visibility Control Platform-toegang
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
Typische toepassingsstructuren van de 3-Mylinking™ netwerkpakketbroker
3.1 Mylinking™ Netwerkpakketbroker Gecentraliseerde verzameling, replicatie/aggregatietoepassing (zoals hieronder)
3.2 Mylinking™ Network Packet Broker Unified Schedule Application (zoals hieronder)
3.3 Mylinking™ Netwerkpakketbroker-dataslicingtoepassing (zoals hieronder)
3.4 Mylinking™ Netwerkpakketbroker Gegevens VLAN-getagde applicatie (zoals hieronder)
4-Specificaties
| Mylinking™ Network Packet Broker TAP/NPB-functiealParameters | |||
| Netwerkinterface | 10/100/1000M RJ45 Ethernet | 16 RJ45-poorten | |
| 1/10G SFP+ | 16 SFP+-slots | ||
| 40G QSFP | 1 QSFP-sleuf | ||
| 100G QSFP28 (compatibel met 40G) | 1 QSFP28-sleuf | ||
| Out-of-band beheerinterface | 1*10/100/1000M koper | ||
| Implementatiemodus | Fiber Tap | Steun | |
| Spiegelspan | Steun | ||
| Systeemfunctie | Verkeersverwerking | Verkeer repliceren/aggregeren/distribueren | Steun |
| Taakverdeling | Steun | ||
| Filteren op basis van IP/protocol/poort-vijfvoudige verkeersidentificatie | Steun | ||
| VLAN-tag/untagged/vervangen | Steun | ||
| Beëindiging van tunnelpakketten | Steun | ||
| Tijdstempeling | Steun | ||
| Pakketkop verwijderen | VxLAN, VLAN, MPLS, GRE, GTP, enz. | ||
| Pakketinkapseling Uitvoer | Steun | ||
| Gegevenssegmentatie | Steun | ||
| Identificatie van tunnelprotocol | Steun | ||
| Beëindiging van tunnelpakketten | Steun | ||
| Redundantie van de uitvoerpoort | Steun | ||
| Enkelvoudige vezeltransmissie | Steun | ||
| Ethernet-pakketonafhankelijkheid | Steun | ||
| Poortdoorbraak | Steun | ||
| Prioriteit voor pakketdoorsturing | Steun | ||
| Verwerkingsvermogen | 320 Gbps | ||
| Beheer | CONSOLEBEHEER | Steun | |
| IP/WEB-BEHEER | Steun | ||
| SNMP-beheer | Steun | ||
| TELNET/SSH-BEHEER | Steun | ||
| SYSLOG-protocol | Steun | ||
| RADIUS of Tacacs+ gecentraliseerde autorisatie | Steun | ||
| Gebruikersauthenticatie | Authenticatie op basis van gebruikersnaam en wachtwoord. | ||
| Elektrisch (1+1 Redundant Power System-RPS) | Nominale voedingsspanning | AC110~240V/DC-48V [Optioneel] | |
| Nominale netfrequentie | AC-50HZ | ||
| Nominale ingangsstroom | AC-3A / DC-10A | ||
| Nominaal functioneel vermogen | Maximaal 200W | ||
| Omgeving | Bedrijfstemperatuur | 0–50℃ | |
| Bewaartemperatuur | -20-70℃ | ||
| Werkvochtigheid | 10%-95%, geen condensatie | ||
| Gebruikersconfiguratie | Consoleconfiguratie | RS232-interface,115200,8,N,1 | |
| Wachtwoordverificatie | Steun | ||
| Chassishoogte | Rackruimte (U) | 1U 445mm*505mm*44mm | |








