Mylinking™ Network Packet Broker (NPB) ML-NPB-5410II

6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, max. 2,16 Tbps

Korte beschrijving:

De ML-NPB-5410II is een ASIC-chipoplossing die gelijktijdige dataoverdracht en -ontvangst op lijnsnelheid ondersteunt met maximaal 48 SFP+-poorten (GE-compatibel) en 6 QSFP28 100G-poorten (40G-compatibel). De chip kan op volle capaciteit werken met een in- en uitvoersnelheid tot 1080 Gbps, waarmee wordt voldaan aan de behoeften van gebruikers voor gecentraliseerde verzameling en eenvoudige voorbewerking van data van de gehele netwerkverbinding. Bovendien kan de chip verkeer doorsturen dat onafhankelijk is van de Ethernet-bovenlaag-encapsulatie, ondersteunt hij op transparante wijze diverse Ethernet-encapsulatieprotocollen en integreert hij naadloos verschillende protocol-encapsulaties zoals 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.


Productdetails

Productlabels

1-Overzichten

● Volledige visuele controle van het Traffic Capturing-apparaat (6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces en 48*1/10G SFP+, in totaal 54 poorten voor Rx/Tx duplexverwerking)

● Een compleet apparaat voor gegevensplanningsbeheer (duplex Rx/Tx-verwerking)

● Een compleet apparaat voor voorbewerking en herdistributie (bidirectionele bandbreedte)2.16Tbps)

● Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende netwerkelementlocaties

● Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende switch-routeringsknooppunten

● Ondersteunde methoden voor het verzamelen, identificeren, analyseren, statistisch samenvatten en markeren van onbewerkte pakketten

● Ondersteuning voor het realiseren van irrelevante bovenliggende pakketten voor het doorsturen van Ethernet-verkeer, ondersteuning voor alle soorten Ethernet-pakketprotocollen, waaronder 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.

● Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor big data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.

● Ondersteuning voor realtime pakketanalyse en identificatie van gegevensbronnen

● Header stripping van VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Ondersteuning voor het verwijderen van VxLAN-, VLAN-, MPLS-, GTP-, GRE- en ERSPAN-headers om deze in het oorspronkelijke datapakket door te sturen.

 

ML-NPB-5410II-apparaat

2. Intelligente verkeersverwerkingsmogelijkheden

productbeschrijving

ASIC-chip plus multicore-CPU
1080 Gbps + 1080 Gbpsintelligente verkeersverwerkingsmogelijkheden. Kan op volle capaciteit werken, 1080 Gbps ingang + 1080 Gbps uitgang

productbeschrijving1

100GE vastleggen
6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces en 48*.1/10G SFP+totaal 54 poorten Rx/Tx duplexverwerking, tot2.16Transceiver voor Tbps-verkeersdata, gelijktijdig, voor netwerkdata-acquisitie, eenvoudig

productbeschrijving (2)

Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.

productbeschrijving (3)

Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.

productbeschrijving (4)

Gegevensdistributie
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden afgewezen of doorgestuurd naar meerdere interface-uitgangen op basis van een witte lijst, een zwarte lijst of vooraf gedefinieerde regels van de gebruiker.

productbeschrijving (5)

Gegevensfiltering
Het kan inkomende datastromen nauwkeurig classificeren en verschillende datadiensten naar meerdere uitvoerinterfaces doorsturen of verwijderen op basis van whitelist- of blacklistregels. Het ondersteunt flexibele combinaties op basis van Ethernet-type, VLAN, IP-quintuple en berichtkenmerken, waardoor het voldoet aan de implementatiebehoeften van diverse netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en andere behoeften op het gebied van verkeersmonitoring.

productbeschrijving

Taakverdeling
Load balancing met behulp van hash-algoritmen kan worden uitgevoerd op basis van de kenmerken van de L2-L4-laag om de sessie-integriteit van de datastroom die door het bypass-monitoringsapparaat wordt ontvangen te waarborgen. Bovendien kunnen leden van de omleidingspoortgroep flexibel de verbinding verlaten (link DOWN) of zich aansluiten (link UP) wanneer de linkstatus verandert. De distributiegroep herverdeelt het verkeer automatisch om dynamische load balancing van het uitgaande poortverkeer te garanderen.

1

UDB-matching
Ondersteunt het matchen van elk sleutelveld in de eerste 128 bytes van het bericht. Gebruikers kunnen de offsetwaarde, de lengte van het sleutelveld en de inhoud aanpassen en het uitgaande verkeersbeleid bepalen op basis van hun configuratie.

2

Transmissie via één enkele vezel
Ondersteuning voor transmissie via één vezel met poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de eisen voor dataontvangst via één vezel van bepaalde back-endapparaten en om de kosten van hulpmaterialen voor vezels te verlagen wanneer een groot aantal verbindingen moet worden vastgelegd en gedistribueerd.

df

40GE 100GE Poortdoorbraak
Ondersteunt poortsplitsing, dat wil zeggen dat een 40GE/100GE-interface kan worden opgesplitst in 4 x 10GE/25GE-interfaces, waardoor flexibel kan worden voldaan aan de toegang van verschillende soorten poortverbindingen.

wps_doc_22

Beëindiging van tunnelpakketten
Ondersteunt GRE-tunnelafsluiting; elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen.

3

Pakketprotocolidentificatie
● Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren
● Kan IPv4/IPv6-pakketten identificeren
● Kan VxLAN-, GRE-, GTP-, IPoverIP- en andere tunnelpakketten identificeren.
● Kan IP-fragmentpakketten identificeren
● Andere pakketten kunnen worden geïdentificeerd via aangepaste offset-signaturen (UDB).

4

Interface FEC
100GE-interfaces ondersteunen FEC (Forward Error Correction).

5

Tagverwerking
Ondersteuning voor het verwijderen van VLAN-labels (tot 2 lagen).
Ondersteuning voor het verwijderen van MPLS-labels (tot 6 lagen)
Ondersteuning voor het toevoegen van VLAN-tags

6

Ethernet-inkapseling onafhankelijkheid
Ondersteuning voor het doorsturen van verkeer onafhankelijk van de encapsulatie op de bovenste Ethernet-laag, transparante ondersteuning voor diverse Ethernet-encapsulatieprotocollen en naadloze ondersteuning voor verschillende protocol-encapsulaties zoals 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.

hgjfg18

VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping
Ondersteuning voor het verwijderen van VxLAN-, VLAN-, MPLS-, GTP-, GRE- en ERSPAN-headers om deze in het oorspronkelijke datapakket door te sturen.

wps_doc_33

Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visibility Control Platform-toegang

productbeschrijving (16)

1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem

3. Typische toepassingsstructuren

3.1 Gecentraliseerde applicatie voor replicatie/aggregatie van collecties (zoals hieronder)

ML-NPB-5410II is een soort ML-NPB-5410II

3.2 Uniforme roosterapplicatie (zoals hieronder)

ML-NPB-5410II apparaat

4-Specificaties

ML-NPB-5410IIFunctionele parameters van de Mylinking™ Network Packet Broker TAP/NPB

Zakelijke interface

Interface specificaties 48 SFP+-poorten, 6 QSFP28-poorten
Interface rate Ondersteunt GE-, 10GE-, 25GE-, 40GE- en 100GE-snelheden.
Toegangsmodule QSFP28 insteekbare optische module
SFP+ insteekbare optische/elektrische module
40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces.
Transmissie via één enkele vezel Ondersteund
Enkele glasvezelontvangst Ondersteund
Interface FEC 100GE-interfaces ondersteunen FEC (Forward Error Correction).

VerwerkingPrestatie

Algemene prestatie Kan op volle capaciteit werken, 1080 Gbps ingang + 1080 Gbps uitgang
Havenprestaties Elke poort kan op 100% lijnsnelheid werken.

Pakketidentificatie

Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren.
Kan IPv4/IPv6-pakketten identificeren.
Kan VxLAN-, GRE-, GTP-, IPoverIP- en andere tunnelpakketten identificeren.
Kan IP-fragmentpakketten identificeren
Andere berichten kunnen worden geïdentificeerd aan de hand van aangepaste offset-signaturen (UDB).

Pakketten Filteren

Aantal regelvermeldingen Ondersteuning voor maskerregels. Aantal regels voor eenheidsgroepen: 9.000.

Aantal reguliere vijfvoudige regels: 4000

Aantal samengestelde multi-groepsregels: 1500 (identificatie van tunnelpakketten uitgeschakeld)

Aantal samengestelde multi-groepsregels: 1000 (tunnelpakketidentificatie ingeschakeld)

Regeltuple Ingangspoort
MAC-adres van bron/bestemming
VLAN-ID
Ethernet-typeveld
Pakketlengte
Layer 3-protocoltype
Externe/interne bron- en bestemmings-IP-adressen of adressegmenten (buitenste of binnenste laag van de tunnel)
TCP/UDP-bron-/bestemmingspoort of poortbereik
TCP-vlag
IP-fragmentmarkering
IPv6-stroomlabel
Pakketlengtebereik
IP TOS/DSCP-markering/ECN/TCP-effectieve lengte
Gebruikersgedefinieerde handtekening (UDB): binnen de eerste 128 bytes van het bericht worden maximaal 4 bytes vergeleken, en deze handtekening kan onderbroken zijn.
Samengestelde regels Ondersteunt de bovenstaande regel voor het matchen van samengestelde groepen.

Bericht wijzigen

Tunnelinkapseling Ondersteuning voor het verwijderen van de berichtheader bij tunnelencapsulatie (VxLAN, GRE, GTP, ERSPAN).
Tunnelbericht beëindiging Ondersteunt GRE-tunnelafsluiting; elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen.
Vervanging van het MAC-adres Wijzig het doel-MAC-adres.
Wijzig het MAC-adres van de bronpoort naar het MAC-adres van de uitvoerpoort.
Tagverwerking Ondersteuning voor het verwijderen van VLAN-tags (tot 2 lagen).
Ondersteuning voor het verwijderen van MPLS-labels (tot 6 lagen)
Ondersteuning voor het toevoegen van VLAN-tags

Pakketdoorsturing

Zwarte lijst en witte lijst Ondersteuning voor het doorsturen (whitelist) of verwijderen (blacklist) van berichten.
Taakverdeling Ondersteunt op HASH gebaseerde load balancing met dezelfde bron en bestemming: SIP D, IP + SPort, DIP + DPort, SIP + D, IP + SPort, DIP + DPort
Ondersteunt tot 64 uitvoergroepen, waarbij het aantal leden in elke groep kan variëren.
Ondersteuning voor symmetrische HASH-taakverdeling en uitvoeromleiding
Ondersteunt het gelijktijdig verzenden van hetzelfde broninvoerverkeer naar meerdere load balancing-poortgroepen.
Ondersteunt het samenvoegen van inkomend verkeer van meerdere poorten en stuurt dit gelijktijdig naar meerdere load balancing-poortgroepen.
Onbekend bericht Standaard worden alle pakketten verworpen en kan de doorstuuruitvoer worden ingesteld.
Gegevensstroom Ondersteuning voor aggregatie van ingangen via meerdere poorten
Ondersteuning voor replicatie/splitsing van uitvoer via meerdere poorten.

Beheerconfiguratie

Beheerinterface Biedt twee adaptieve 10/100/1000M-interfaces, elk met een eigen IP-adres.
Biedt 1 console-beheerinterface
Beheersovereenkomst Ondersteuning van het HTTPS-protocol (webinterface)
Ondersteuning voor het SSH-protocol (CLI-interface)
Ondersteuning voor het SNMP V1/V2c/V3-protocol.
Alarm uploaden Activeer alarmen via SNMP Trap.
Upgrade op afstand Ondersteuning voor software-upgrades op afstand via webinterface/SSH
Toegang op afstand Ondersteunt toegang op afstand via multi-hop routers.
Logboekregistratie Ondersteunt het vastleggen van alle statusinformatie, alarmen, systeemgebeurtenissen en belangrijke bewerkingen.
De bewaartermijn voor logboekgegevens bedraagt ​​minimaal 1 jaar.
Tijdmanagement Ondersteuning voor NTP-tijdsynchronisatie om een ​​tijdreferentiepunt voor logboekregistratie te bieden.
Dankzij de ingebouwde RTC-chip gaat de tijd niet verloren bij stroomuitval.
Toestemmingsbeheer Ondersteuning voor hiërarchisch gebruikersrechtenbeheer

Beheerconfiguratie

Informatiebeveiliging Ondersteuning van informatiebeveiligingsfuncties voor het beheervlak
Configuratiebestand Ondersteuning voor het importeren/exporteren van configuratiebestanden

Werkende Conedities

Ingangsvermogen AC-specificatie: 100VAC~240VAC, 192VDC~288VDC (hoogspanning DC)
DC-specificatie: -36VDC~ -72VDC
Ondersteuning voor 1+1 stroomredundantieback-up
Warmteafvoermethode Actieve chassisventilatorkoeling
Bedrijfstemperatuur 0℃ ~ +45℃10%~ 95% RH
Opslagtemperatuur -45℃ ~ +70℃10%~ 95% RH
Stroomverbruik van de gehele machine <180W
Machinegewicht <7 kg
Hostgrootte Zonder bevestigingsoren: 392 mm (D) × 440 mm (B) × 44 mm (H)
Implementatievereisten Zorg ervoor dat er voldoende ruimte is rond de ventilatoruitlaat en de ventilatieopeningen van het apparaat.
Een goed geventileerde binnenruimte zonder direct zonlicht.

Productcertificering

Milieuvriendelijk Voldoet aan de RoHS 2.0-richtlijn (2011/65/EU en 2015/863/EU).

  • Vorig:
  • Volgende:

  • Schrijf hier je bericht en stuur het naar ons.