Mylinking™ Network Packet Broker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, max. 2,16 Tbps
1-Overzichten
● Volledige visuele controle van het Traffic Capturing-apparaat (6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces en 48*1/10G SFP+, in totaal 54 poorten voor Rx/Tx duplexverwerking)
● Een compleet apparaat voor gegevensplanningsbeheer (duplex Rx/Tx-verwerking)
● Een compleet apparaat voor voorbewerking en herdistributie (bidirectionele bandbreedte)2.16Tbps)
● Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende netwerkelementlocaties
● Ondersteuning voor het verzamelen en ontvangen van linkgegevens van verschillende switch-routeringsknooppunten
● Ondersteunde methoden voor het verzamelen, identificeren, analyseren, statistisch samenvatten en markeren van onbewerkte pakketten
● Ondersteuning voor het realiseren van irrelevante bovenliggende pakketten voor het doorsturen van Ethernet-verkeer, ondersteuning voor alle soorten Ethernet-pakketprotocollen, waaronder 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.
● Ondersteuning voor onbewerkte pakketuitvoer voor monitoringapparatuur voor big data-analyse, protocolanalyse, signaalanalyse, beveiligingsanalyse, risicobeheer en ander vereist verkeer.
● Ondersteuning voor realtime pakketanalyse en identificatie van gegevensbronnen
● Header stripping van VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Ondersteuning voor het verwijderen van VxLAN-, VLAN-, MPLS-, GTP-, GRE- en ERSPAN-headers om deze in het oorspronkelijke datapakket door te sturen.
2. Intelligente verkeersverwerkingsmogelijkheden
ASIC-chip plus multicore-CPU
1080 Gbps + 1080 Gbpsintelligente verkeersverwerkingsmogelijkheden. Kan op volle capaciteit werken, 1080 Gbps ingang + 1080 Gbps uitgang
100GE vastleggen
6*40/100GE QSFP28, 40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces en 48*.1/10G SFP+totaal 54 poorten Rx/Tx duplexverwerking, tot2.16Transceiver voor Tbps-verkeersdata, gelijktijdig, voor netwerkdata-acquisitie, eenvoudig
Gegevensreplicatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensaggregatie
Pakket gerepliceerd van 1 poort naar meerdere N poorten, of meerdere N poorten samengevoegd en vervolgens gerepliceerd naar meerdere M poorten.
Gegevensdistributie
De binnenkomende metadata werd nauwkeurig geclassificeerd en verschillende datadiensten werden afgewezen of doorgestuurd naar meerdere interface-uitgangen op basis van een witte lijst, een zwarte lijst of vooraf gedefinieerde regels van de gebruiker.
Gegevensfiltering
Het kan inkomende datastromen nauwkeurig classificeren en verschillende datadiensten naar meerdere uitvoerinterfaces doorsturen of verwijderen op basis van whitelist- of blacklistregels. Het ondersteunt flexibele combinaties op basis van Ethernet-type, VLAN, IP-quintuple en berichtkenmerken, waardoor het voldoet aan de implementatiebehoeften van diverse netwerkbeveiligingsapparaten, protocolanalyse, signaleringsanalyse en andere behoeften op het gebied van verkeersmonitoring.
Taakverdeling
Load balancing met behulp van hash-algoritmen kan worden uitgevoerd op basis van de kenmerken van de L2-L4-laag om de sessie-integriteit van de datastroom die door het bypass-monitoringsapparaat wordt ontvangen te waarborgen. Bovendien kunnen leden van de omleidingspoortgroep flexibel de verbinding verlaten (link DOWN) of zich aansluiten (link UP) wanneer de linkstatus verandert. De distributiegroep herverdeelt het verkeer automatisch om dynamische load balancing van het uitgaande poortverkeer te garanderen.
UDB-matching
Ondersteunt het matchen van elk sleutelveld in de eerste 128 bytes van het bericht. Gebruikers kunnen de offsetwaarde, de lengte van het sleutelveld en de inhoud aanpassen en het uitgaande verkeersbeleid bepalen op basis van hun configuratie.
Transmissie via één enkele vezel
Ondersteuning voor transmissie via één vezel met poortsnelheden van 10 G, 40 G en 100 G om te voldoen aan de eisen voor dataontvangst via één vezel van bepaalde back-endapparaten en om de kosten van hulpmaterialen voor vezels te verlagen wanneer een groot aantal verbindingen moet worden vastgelegd en gedistribueerd.
40GE 100GE Poortdoorbraak
Ondersteunt poortsplitsing, dat wil zeggen dat een 40GE/100GE-interface kan worden opgesplitst in 4 x 10GE/25GE-interfaces, waardoor flexibel kan worden voldaan aan de toegang van verschillende soorten poortverbindingen.
Beëindiging van tunnelpakketten
Ondersteunt GRE-tunnelafsluiting; elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen.
Pakketprotocolidentificatie
● Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren
● Kan IPv4/IPv6-pakketten identificeren
● Kan VxLAN-, GRE-, GTP-, IPoverIP- en andere tunnelpakketten identificeren.
● Kan IP-fragmentpakketten identificeren
● Andere pakketten kunnen worden geïdentificeerd via aangepaste offset-signaturen (UDB).
Interface FEC
100GE-interfaces ondersteunen FEC (Forward Error Correction).
Tagverwerking
Ondersteuning voor het verwijderen van VLAN-labels (tot 2 lagen).
Ondersteuning voor het verwijderen van MPLS-labels (tot 6 lagen)
Ondersteuning voor het toevoegen van VLAN-tags
Ethernet-inkapseling onafhankelijkheid
Ondersteuning voor het doorsturen van verkeer onafhankelijk van de encapsulatie op de bovenste Ethernet-laag, transparante ondersteuning voor diverse Ethernet-encapsulatieprotocollen en naadloze ondersteuning voor verschillende protocol-encapsulaties zoals 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, enz.
VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping
Ondersteuning voor het verwijderen van VxLAN-, VLAN-, MPLS-, GTP-, GRE- en ERSPAN-headers om deze in het oorspronkelijke datapakket door te sturen.
Mylinking™ Netwerkzichtbaarheidsplatform
Ondersteunde Mylinking™ Matrix-SDN Visibility Control Platform-toegang
1+1 Redundant voedingssysteem (RPS)
Ondersteund 1+1 dubbel redundant voedingssysteem
3. Typische toepassingsstructuren
3.1 Gecentraliseerde applicatie voor replicatie/aggregatie van collecties (zoals hieronder)
3.2 Uniforme roosterapplicatie (zoals hieronder)
4-Specificaties
| ML-NPB-5410IIFunctionele parameters van de Mylinking™ Network Packet Broker TAP/NPB | |
| Zakelijke interface | |
| Interface specificaties | 48 SFP+-poorten, 6 QSFP28-poorten |
| Interface rate | Ondersteunt GE-, 10GE-, 25GE-, 40GE- en 100GE-snelheden. |
| Toegangsmodule | QSFP28 insteekbare optische module |
| SFP+ insteekbare optische/elektrische module | |
| 40GE/100GE-interfaces kunnen worden opgesplitst in 4 x 10GE/25GE-interfaces. | |
| Transmissie via één enkele vezel | Ondersteund |
| Enkele glasvezelontvangst | Ondersteund |
| Interface FEC | 100GE-interfaces ondersteunen FEC (Forward Error Correction). |
| VerwerkingPrestatie | |
| Algemene prestatie | Kan op volle capaciteit werken, 1080 Gbps ingang + 1080 Gbps uitgang |
| Havenprestaties | Elke poort kan op 100% lijnsnelheid werken. |
| Pakketidentificatie | |
| Kan VLAN-, QinQ- en MPLS-gelabelde pakketten identificeren. | |
| Kan IPv4/IPv6-pakketten identificeren. | |
| Kan VxLAN-, GRE-, GTP-, IPoverIP- en andere tunnelpakketten identificeren. | |
| Kan IP-fragmentpakketten identificeren | |
| Andere berichten kunnen worden geïdentificeerd aan de hand van aangepaste offset-signaturen (UDB). | |
| Pakketten Filteren | |
| Aantal regelvermeldingen | Ondersteuning voor maskerregels. Aantal regels voor eenheidsgroepen: 9.000. Aantal reguliere vijfvoudige regels: 4000 Aantal samengestelde multi-groepsregels: 1500 (identificatie van tunnelpakketten uitgeschakeld) Aantal samengestelde multi-groepsregels: 1000 (tunnelpakketidentificatie ingeschakeld) |
| Regeltuple | Ingangspoort |
| MAC-adres van bron/bestemming | |
| VLAN-ID | |
| Ethernet-typeveld | |
| Pakketlengte | |
| Layer 3-protocoltype | |
| Externe/interne bron- en bestemmings-IP-adressen of adressegmenten (buitenste of binnenste laag van de tunnel) | |
| TCP/UDP-bron-/bestemmingspoort of poortbereik | |
| TCP-vlag | |
| IP-fragmentmarkering | |
| IPv6-stroomlabel | |
| Pakketlengtebereik | |
| IP TOS/DSCP-markering/ECN/TCP-effectieve lengte | |
| Gebruikersgedefinieerde handtekening (UDB): binnen de eerste 128 bytes van het bericht worden maximaal 4 bytes vergeleken, en deze handtekening kan onderbroken zijn. | |
| Samengestelde regels | Ondersteunt de bovenstaande regel voor het matchen van samengestelde groepen. |
| Bericht wijzigen | |
| Tunnelinkapseling | Ondersteuning voor het verwijderen van de berichtheader bij tunnelencapsulatie (VxLAN, GRE, GTP, ERSPAN). |
| Tunnelbericht beëindiging | Ondersteunt GRE-tunnelafsluiting; elke poort van het apparaat kan individueel worden geconfigureerd met 16 IP-adressen. |
| Vervanging van het MAC-adres | Wijzig het doel-MAC-adres. |
| Wijzig het MAC-adres van de bronpoort naar het MAC-adres van de uitvoerpoort. | |
| Tagverwerking | Ondersteuning voor het verwijderen van VLAN-tags (tot 2 lagen). |
| Ondersteuning voor het verwijderen van MPLS-labels (tot 6 lagen) | |
| Ondersteuning voor het toevoegen van VLAN-tags | |
| Pakketdoorsturing | |
| Zwarte lijst en witte lijst | Ondersteuning voor het doorsturen (whitelist) of verwijderen (blacklist) van berichten. |
| Taakverdeling | Ondersteunt op HASH gebaseerde load balancing met dezelfde bron en bestemming: SIP D, IP + SPort, DIP + DPort, SIP + D, IP + SPort, DIP + DPort |
| Ondersteunt tot 64 uitvoergroepen, waarbij het aantal leden in elke groep kan variëren. | |
| Ondersteuning voor symmetrische HASH-taakverdeling en uitvoeromleiding | |
| Ondersteunt het gelijktijdig verzenden van hetzelfde broninvoerverkeer naar meerdere load balancing-poortgroepen. | |
| Ondersteunt het samenvoegen van inkomend verkeer van meerdere poorten en stuurt dit gelijktijdig naar meerdere load balancing-poortgroepen. | |
| Onbekend bericht | Standaard worden alle pakketten verworpen en kan de doorstuuruitvoer worden ingesteld. |
| Gegevensstroom | Ondersteuning voor aggregatie van ingangen via meerdere poorten |
| Ondersteuning voor replicatie/splitsing van uitvoer via meerdere poorten. | |
| Beheerconfiguratie | |
| Beheerinterface | Biedt twee adaptieve 10/100/1000M-interfaces, elk met een eigen IP-adres. |
| Biedt 1 console-beheerinterface | |
| Beheersovereenkomst | Ondersteuning van het HTTPS-protocol (webinterface) |
| Ondersteuning voor het SSH-protocol (CLI-interface) | |
| Ondersteuning voor het SNMP V1/V2c/V3-protocol. | |
| Alarm uploaden | Activeer alarmen via SNMP Trap. |
| Upgrade op afstand | Ondersteuning voor software-upgrades op afstand via webinterface/SSH |
| Toegang op afstand | Ondersteunt toegang op afstand via multi-hop routers. |
| Logboekregistratie | Ondersteunt het vastleggen van alle statusinformatie, alarmen, systeemgebeurtenissen en belangrijke bewerkingen. |
| De bewaartermijn voor logboekgegevens bedraagt minimaal 1 jaar. | |
| Tijdmanagement | Ondersteuning voor NTP-tijdsynchronisatie om een tijdreferentiepunt voor logboekregistratie te bieden. |
| Dankzij de ingebouwde RTC-chip gaat de tijd niet verloren bij stroomuitval. | |
| Toestemmingsbeheer | Ondersteuning voor hiërarchisch gebruikersrechtenbeheer |
| Beheerconfiguratie | |
| Informatiebeveiliging | Ondersteuning van informatiebeveiligingsfuncties voor het beheervlak |
| Configuratiebestand | Ondersteuning voor het importeren/exporteren van configuratiebestanden |
| Werkende Conedities | |
| Ingangsvermogen | AC-specificatie: 100VAC~240VAC, 192VDC~288VDC (hoogspanning DC) |
| DC-specificatie: -36VDC~ -72VDC | |
| Ondersteuning voor 1+1 stroomredundantieback-up | |
| Warmteafvoermethode | Actieve chassisventilatorkoeling |
| Bedrijfstemperatuur | 0℃ ~ +45℃,10%~ 95% RH |
| Opslagtemperatuur | -45℃ ~ +70℃,10%~ 95% RH |
| Stroomverbruik van de gehele machine | <180W |
| Machinegewicht | <7 kg |
| Hostgrootte | Zonder bevestigingsoren: 392 mm (D) × 440 mm (B) × 44 mm (H) |
| Implementatievereisten | Zorg ervoor dat er voldoende ruimte is rond de ventilatoruitlaat en de ventilatieopeningen van het apparaat. |
| Een goed geventileerde binnenruimte zonder direct zonlicht. | |
| Productcertificering | |
| Milieuvriendelijk | Voldoet aan de RoHS 2.0-richtlijn (2011/65/EU en 2015/863/EU). |








