Mylinking™ Network Packet Broker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, maximaal 2,16 Tbps
1-Overzichten
● Een volledige visuele controle van het Traficc Capture-apparaat (6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden gesplitst in 4 x 10GE/25GE-interfaces en 48*1/10G SFP+ in totaal 54 poorten Rx/Tx duplex-verwerking)
● Een volledig apparaat voor gegevensplanningbeheer (duplex Rx/Tx-verwerking)
● Een volledig voorverwerkings- en herdistributieapparaat (bidirectionele bandbreedte)2.16Tbps)
● Ondersteunde verzameling en ontvangst van linkgegevens van verschillende netwerkelementlocaties
● Ondersteunde verzameling en ontvangst van linkgegevens van verschillende switch-routeringsknooppunten
● Ondersteund ruw pakket verzameld, geïdentificeerd, geanalyseerd, statistisch samengevat en gemarkeerd
● Ondersteunt de realisatie van irrelevante bovenverpakking van Ethernet-verkeersdoorsturing, ondersteunt alle soorten Ethernet-verpakkingsprotocollen en ook 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protocolverpakking
● Ondersteunde ruwe pakketuitvoer voor bewakingsapparatuur voor BigData-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
● Ondersteunde realtime pakketregistratieanalyse, identificatie van gegevensbron
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN headerstripping, SOndersteunde het strippen van de VxLAN-, VLAN-, MPLS-, GTP-, GRE- en ERSPAN-header om het oorspronkelijke datapakket door te sturen
2-Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus multicore CPU
1080 Gbps + 1080 Gbpsintelligente verkeersverwerkingsmogelijkheden. Kan op volledige capaciteit werken, 1080Gbps input + 1080Gbps output
100GE-opname
6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden gesplitst in 4 x 10GE/25GE-interfaces en 48*1/10G SFP+totaal 54 poorten Rx/Tx duplexverwerking, tot2.16Tbps Traffic Data Transceiver tegelijkertijd, voor netwerkdata-acquisitie, eenvoudig
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten
Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten
Gegevensdistributie
Classificeer de binnenkomende metgegevens nauwkeurig en verwijder of stuur verschillende gegevensservices door naar meerdere interface-uitgangen op basis van een witte lijst, zwarte lijst of vooraf gedefinieerde regels van de gebruiker.
Gegevensfiltering
Het kan inkomende datastromen nauwkeurig classificeren en verschillende dataservices verwijderen of doorsturen naar meerdere uitvoerinterfaces op basis van whitelist- of blacklistregels. Het ondersteunt flexibele combinaties op basis van Ethernet-type, VLAN, IP-quintuple en berichtkenmerken, en voldoet zo verder aan de implementatiebehoeften van diverse netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en andere behoeften op het gebied van verkeersmonitoring.
Load Balance
Load balancing met behulp van ondersteund hashalgoritmen kan worden uitgevoerd op basis van de kenmerken van de L2-L4-laag om de sessie-integriteit van de gegevensstroom die door het bypass-monitoringapparaat wordt ontvangen, te garanderen. Bovendien kunnen leden van de omleidingspoortgroep flexibel afhaken (link DOWN) of toetreden (link UP) wanneer de linkstatus verandert. De distributiegroep herverdeelt het verkeer automatisch om dynamische load balancing van het uitvoerverkeer van de poort te garanderen.
UDB-matching
Ondersteunt matching van elk sleutelveld in de eerste 128 bytes van het bericht. Gebruikers kunnen de offsetwaarde, de lengte van het sleutelveld en de inhoud ervan aanpassen en het verkeersuitvoerbeleid bepalen op basis van de gebruikersconfiguratie.
Enkelvoudige vezeltransmissie
Ondersteunt enkelvoudige glasvezeltransmissie met poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de vereisten voor enkelvoudige glasvezelgegevensontvangst van sommige back-endapparaten en de invoerkosten van glasvezelhulpmaterialen te verlagen wanneer een groot aantal verbindingen moet worden vastgelegd en gedistribueerd
40GE 100GE Poort Breakout
Ondersteunt poortsplitsing, dat wil zeggen het splitsen van een 40GE/100GE-interface in 4×10GE/25GE-interfaces, waardoor flexibel kan worden voldaan aan de toegang van verschillende typen poortkoppelingen.
Tunnelpakketbeëindiging
Ondersteunt GRE-tunnelbeëindiging, elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen
Pakketprotocol identificeren
● Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren
● Kan IPv4/IPv6-pakketten identificeren
● Kan VxLAN, GRE, GTP, IPoverIP en andere tunnelpakketten identificeren
● Kan IP-fragmentpakketten identificeren
● Andere pakketten kunnen worden geïdentificeerd via aangepaste offset-handtekeningen (UDB)
Interface FEC
100GE-interfaces ondersteunen FEC (Forward Error Correction)
Tagverwerking
Ondersteuning voor het strippen van VLAN-labels (tot 2 lagen)
Ondersteunt het strippen van MPLS-labels (tot 6 lagen)
Ondersteuning voor het toevoegen van VLAN-tags
Ethernet-encapsulatie-onafhankelijkheid
Ondersteunt het doorsturen van verkeer onafhankelijk van de encapsulatie van de bovenste laag van Ethernet, biedt transparante ondersteuning voor verschillende Ethernet-encapsulatieprotocollen en biedt naadloze ondersteuning voor verschillende protocolencapsulaties, zoals 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.
VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping
Ondersteunt VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN header stripping om het originele datapakket door te sturen
Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visibility Control Platform Access
1+1 Redundant Power System (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3 typische applicatiestructuren
3.1 Gecentraliseerde verzameling replicatie/aggregatietoepassing (zoals hieronder)
3.2 Uniforme schematoepassing (zoals hieronder)
4-Specificaties
| ML-NPB-5410IIMylinking™ Network Packet Broker TAP/NPB functionele parameters | |
| Zakelijke interface | |
| Interfacespecificaties | 48 SFP+-poorten, 6 QSFP28-poorten |
| Interfacesnelheid | Ondersteunt GE-, 10GE-, 25GE-, 40GE- en 100GE-tarieven |
| Toegangsmodule | QSFP28 insteekbare optische module |
| SFP+ insteekbare optische/elektrische module | |
| 40GE/100GE-interfaces kunnen worden gesplitst in 4 x 10GE/25GE-interfaces | |
| Enkelvoudige vezeltransmissie | Ondersteund |
| Ontvangst met enkele vezel | Ondersteund |
| Interface FEC | 100GE-interfaces ondersteunen FEC (Forward Error Correction) |
| VerwerkingPrestatie | |
| Algemene prestaties | Kan op volledige capaciteit werken, 1080Gbps input + 1080Gbps output |
| Havenprestaties | Elke poort kan op 100% lijnsnelheid draaien |
| Pakketidentificatie | |
| Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren | |
| Kan IPv4/IPv6-pakketten identificeren | |
| Kan VxLAN, GRE, GTP, IPoverIP en andere tunnelpakketten identificeren | |
| Kan IP-fragmentpakketten identificeren | |
| Andere berichten kunnen worden geïdentificeerd via aangepaste offset-handtekeningen (UDB) | |
| Pakketten Filteren | |
| Aantal regelinvoeren | Ondersteunt maskerregels Aantal eenheidsgroepregels: 9.000 Aantal reguliere vijfvoudige regels: 4.000 Aantal samengestelde multi-groepregels: 1.500 (tunnelpakket-identificatiefunctie is uitgeschakeld) Aantal samengestelde multi-groepregels: 1.000 (met tunnelpakket-identificatie ingeschakeld) |
| Regel Tuple | Invoerpoort |
| Bron-/bestemmings-MAC-adres | |
| VLAN-ID | |
| Ethernet Type-veld | |
| Pakketlengte | |
| Protocoltype laag 3 | |
| Buitenste/binnenste bron- en bestemmings-IP-adressen of adressegmenten (buitenste of binnenste laag van de tunnel) | |
| TCP/UDP bron-/bestemmingspoort of poortbereik | |
| TCP-vlag | |
| IP-fragmentmarkering | |
| IPv6-stroomlabel | |
| Pakketlengtebereik | |
| IP TOS/DSCP-markering/ECN/TCP effectieve lengte | |
| Door de gebruiker gedefinieerde handtekening (UDB): binnen de eerste 128 bytes van het bericht worden maximaal 4 bytes gematcht, en deze kunnen discontinu zijn | |
| Samengestelde regels | Ondersteunt de bovenstaande samengestelde regelmatching voor meerdere groepen |
| Berichtwijziging | |
| Tunnel-inkapseling | Ondersteuning voor tunnel-encapsulatie van berichtheader-stripping (VxLAN, GRE, GTP, ERSPAN) |
| Tunnelberichtbeëindiging | Ondersteunt GRE-tunnelbeëindiging, elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen |
| Vervanging van MAC-adres | Wijzig de doel-MAC |
| Wijzig de bron-MAC naar de uitvoerpoort-MAC | |
| Tagverwerking | Ondersteuning voor het strippen van VLAN-tags (tot 2 lagen) |
| Ondersteunt het strippen van MPLS-labels (tot 6 lagen) | |
| Ondersteuning voor het toevoegen van VLAN-tags | |
| Pakketdoorsturen | |
| Zwarte lijst en witte lijst | Ondersteunt het doorsturen (witte lijst) of verwijderen (zwarte lijst) van berichten |
| Load Balancing | Ondersteunt HASH-gebaseerde load balancing-uitvoer met dezelfde bron en dezelfde bestemming: SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Ondersteunt maximaal 64 uitvoergroepen en het aantal leden in elke groep kan verschillend zijn | |
| Ondersteuning voor symmetrische HASH-loadbalancing en omleidingsoutput | |
| Ondersteunt het verzenden van hetzelfde broninvoerverkeer naar meerdere load balancing-poortgroepen tegelijkertijd | |
| Ondersteunt multi-poort invoerverkeersaggregatie en stuurt dit tegelijkertijd naar meerdere load balancing-poortgroepen | |
| Onbekend bericht | Standaard worden alle pakketten verwijderd en kan het doorsturen van de uitvoer worden ingesteld. |
| Gegevensstroom | Ondersteuning voor multi-poort invoeraggregatie |
| Ondersteuning voor multi-poort uitvoerreplicatie/-splitsing | |
| Beheerconfiguratie | |
| Beheerinterface | Biedt twee adaptieve 10/100/1000M-interfaces, elk met een eigen IP-adres |
| Biedt 1 CONSOLE-beheerinterface | |
| Beheersovereenkomst | Ondersteuning voor HTTPS-protocol (webinterface) |
| Ondersteuning SSH-protocol (CLI-interface) | |
| Ondersteunt SNMP V1/V2c/V3-protocol | |
| Alarm uploaden | Actief alarmen uploaden via SNMP Trap |
| Upgrade op afstand | Ondersteuning voor webinterface/SSH-software-upgrade op afstand |
| Toegang op afstand | Ondersteunt externe toegang via multi-hop routers |
| Loggen | Ondersteunt het loggen van alle statussen, alarmen, systeemgebeurtenissen en belangrijke handelingen |
| De doorlopende bewaartermijn voor loggegevens bedraagt minimaal 1 jaar | |
| Tijdsmanagement | Ondersteunt NTP-tijdsynchronisatie om een tijdsbenchmark voor logging te bieden |
| Ingebouwde RTC-schakeling, de tijd van stroomuitval van het apparaat gaat niet verloren | |
| Machtigingsbeheer | Ondersteuning voor hiërarchisch beheer van gebruikersrechten |
| Beheerconfiguratie | |
| Informatiebeveiliging | Ondersteuning van beheersvlakinformatiebeveiligingsfuncties |
| Configuratiebestand | Ondersteuning voor import/export van configuratiebestanden |
| Werkende Conedities | |
| Ingangsvermogen | AC-specificatie: 100VAC~240VAC, 192VDC~288VDC (hoogspanning DC) |
| DC-specificatie: -36VDC~ -72VDC | |
| Ondersteuning voor 1+1-voedingsredundantieback-up | |
| Warmteafvoermethode | Actieve chassisventilatorkoeling |
| Bedrijfstemperatuur | 0℃ ~ +45℃,10%~ 95% RH |
| Opslagtemperatuur | -45℃ ~ +70℃,10%~ 95% RH |
| Stroomverbruik van de gehele machine | <180W |
| Machinegewicht | <7 kg |
| Hostgrootte | Zonder montageoren: 392 mm (D) × 440 mm (B) × 44 mm (H) |
| Implementatievereisten | Zorg ervoor dat er voldoende ruimte is rond de ventilatoruitlaat en de warmteafvoergaten van het apparaat |
| Een goed geventileerde binnenomgeving zonder direct zonlicht | |
| Productcertificering | |
| Milieuvriendelijk | Voldoet aan de RoHS2.0-richtlijn (2011/65/EU en 2015/863 EU) |








