„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-2410L
24 * 10GE SFP+, maks. 240 Gbps, PCAP paketų fiksavimas
1-Apžvalgos
„Mylinking™“ tinklo paketų brokeris (NPB) ML-NPB-2410L su 24*1G/10G SFP+ suderinama sąsaja, SFP+ sąsaja;
● Palaiko L2-L7 protokolų filtravimo funkciją
● Palaiko lanksčią paketų inkapsuliaciją
● Palaiko tunelio nutraukimą, paketų identifikavimą
● Palaiko laiko žymų pridėjimą prie paketų
● Palaiko MTU 18~16127 diapazono pritaikymą
● Palaiko paslaugų prievadus. Paketų fiksavimas pagal filtravimo taisykles.
● Palaiko WEB grafinės sąsajos konfigūraciją;
● Palaiko 240 Gbps srauto apdorojimo galimybes;
● Palaiko vidinio / išorinio tunelio atitikimo funkciją, vidinio sluoksnio tunelio maišos apkrovos balansavimą
● Palaiko paketų pjaustymą pagal kortežą, o pjaustymo rezervacijos ilgis yra 4/96/128/192/256/512 baitų;
Aukščiau pateiktos charakteristikos garantuoja tiesinio greičio apdorojimo našumą.
● PilnasDATA matomumo fiksavimo įrenginys (24 * 1/10GE SFP+ lizdai)
● Pilnas duomenų planavimo valdymo įrenginys (24 * 1GE / 10GE dvipusis Rx/Tx apdorojimas)
● Pilnas išankstinio apdorojimo ir paskirstymo įrenginys (dvipusis pralaidumas240 gbps)
● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų tinklo elementų vietų
● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų komutatoriaus maršrutizavimo mazgų
● Palaikomi neapdoroti paketai, surinkti, identifikuoti, analizuoti, statistiškai apibendrinti ir pažymėti
● Palaikomas nereikalingas viršutinis Ethernet srauto persiuntimo pakavimas, visų rūšių Ethernet pakavimo protokolai, taip pat 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ir kt. protokolų pakavimas
● Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
● Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas
2. Pažangios srauto apdorojimo galimybės

Grynas kiniškas lustas ir daugiabranduolis procesorius
240 Gbps intelektualios srauto apdorojimo galimybės

1GE/10GE duomenų fiksavimas
24 * 1GE / 10GE SFP+ prievadai, Rx / Tx dvipusis apdorojimas, iki 240 Gbps srauto duomenų siųstuvas-imtuvas tuo pačiu metu, tinklo duomenų fiksavimui, paprastas išankstinis apdorojimas

Duomenų replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

Duomenų agregavimas
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

Duomenų paskirstymas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal baltąjį sąrašą, juodąjį sąrašą arba iš anksto nustatytas vartotojo taisykles.

Duomenų filtravimas
Įeinantį duomenų srautą galima atmesti arba persiųsti įgyvendinant baltojo arba juodojo sąrašo taisykles pagal paketo charakteristikas. Palaikymas grindžiamas įvesties prievadu, šaltinio / paskirties MAC adresu, VLAN ID, Ethernet tipo lauku, paketo ilgiu arba ilgio diapazonu, 3 sluoksnio protokolo tipu, šaltinio / paskirties IP adresu arba adreso segmentu (išorinis sluoksnis), šaltiniu, paskirties IP adresu arba adreso segmentu (vidinis tunelio sluoksnis, pvz., GRE / VxLAN), TCP / UDP šaltinio / paskirties prievadu arba prievadų diapazonu, IP fragmento žyme, IPv6 srauto žyme, pasirinktiniu parašo kodu (UDB) ir kitais laukais, kurie laikomi papildomais įvairių tinklo saugumo stebėjimo, saugumo analizės, verslo analizės, eksploatavimo ir priežiūros analizės bei kitų srauto stebėjimo scenarijų diegimo reikalavimų tenkinimo tikslais.

Apkrovos balansas
Remiantis MAC informacija, IP informacija, prievado numeriu, protokolu ir kitomis kadro L2-L7 sluoksnių charakteristikomis, maišos algoritmas ir svorio padalijimo algoritmas, pagrįsti seansu, buvo naudojami siekiant užtikrinti duomenų srauto, kurį gavo apėjimo klausymo įrenginys, seanso vientisumą, o perkrovos prievado grupės nariai galėjo lanksčiai išeiti (ryšys žemyn) arba prisijungti (ryšys aukštyn), kai pasikeitė ryšio būsena. Nukreipimo grupė automatiškai perskirsto srautą, kad būtų užtikrintas dinaminis prievado išvesties srauto apkrovos balansas.
● Palaiko maišos pagrindu veikiančią homomorfinę apkrovos balansavimo išvestį: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokolus
● Palaiko pasaulinį HASH faktorių
● Palaiko nepriklausomus srauto HASH koeficientus
● Palaiko apkrovos balansavimo ir rotacinio planavimo sistemą
● Palaiko simetrišką HASH apkrovos balansavimo šunto išvestį
● Palaiko to paties šaltinio įvesties srauto siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)
● Palaiko kelių prievadų įvesties srauto agregavimą ir siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)



VLAN pažymėtas
VLAN nepažymėtas
VLAN pakeistas
Palaikomas VLAN etikečių pašalinimas, VLAN pakeitimas ir VLAN etikečių pridėjimas vienam arba dviem originalaus duomenų paketo sluoksniams, taip pat gali įdiegti srauto išvesties politiką pagal vartotojo konfigūraciją.

Duomenų pjaustymas
Palaikomas neapdorotų duomenų skaidymas pagal politiką (64/96/128/192/256/512 baitų (nebūtina)), o srauto išvesties politiką galima įdiegti pagal vartotojo konfigūraciją.

Paketų protokolo identifikavimas
Palaikomas automatinis įvairių tipų tunelio protokolų, tokių kaip VxLAN/NVGRE/IPoverIP/MPLS/GRE ir kt., atpažinimas. Tai galima nustatyti pagal vartotojo profilį, atsižvelgiant į tunelio srauto išvestį, vidines arba išorines charakteristikas.
● Gali atpažinti VLAN, QinQ ir MPLS etikečių paketus
● Gali identifikuoti vidinį ir išorinį VLAN
● Galima identifikuoti IPv4/IPv6 paketus
● Gali atpažinti VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelių paketus
● Galima identifikuoti fragmentuotus IP paketus

Tunelio paketų nutraukimas
Palaikoma tunelio paketų nutraukimo funkcija, kuri gali konfigūruoti IP adresą / kaukę srauto įvesties prievade ir tiesiogiai siųsti srautą, kurį reikia surinkti vartotojo tinkle, į įrenginio gavimo prievadą naudojant tunelio kapsuliavimo metodus, tokius kaip GRE.

Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos forma su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.

Paketų fiksavimas
Palaikoma paketų fiksavimo funkcija, kuri gali palaikyti verslo prievadus paketų fiksavimui pagal filtravimo taisykles, o užfiksuoti duomenys yra PCAP formatu. Užfiksuotus duomenis galima atsisiųsti analizei naudojant trečiųjų šalių analizės įrankius.

Eismo matomumas
Palaikomas visas jungties duomenų srauto matomumo procesas – nuo priėmimo ir fiksavimo, identifikavimo ir apdorojimo, planavimo ir valdymo iki išvesties paskirstymo. Per patogią interaktyvią sąsają nematomas duomenų signalas paverčiamas matomu, valdomu ir kontroliuojamu objektu, pateikiant kelių vaizdų ir kelių platumų srauto sudėties struktūrą, tinklo srauto paskirstymą, paketų identifikavimo apdorojimo būseną, įvairias srauto tendencijas ir ryšį tarp srauto ir laiko ar verslo.

Vieno pluošto įvestis ir išvestis
Palaikomos 24 nepriklausomos 10G Ethernet sąsajos, o kiekvienos sąsajos TX/RX gali atlikti vieno pluošto įvesties/išvesties multipleksavimo konfigūraciją. Kai prievado RX kryptis naudojama kaip optinio skaidymo įvestis, to paties prievado TX gali būti naudojamas kaip išvestis po srauto replikavimo/agregavimo/padalijimo strategijos. Tai gali pagerinti įrangos panaudojimą ir sutaupyti investicijas vartotojams.

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema. Dvigubas maitinimo šaltinis, rezervinis maitinimo šaltinis, AC 100–240 V ir DC 48 V (pasirinktinai). Rezervinis maitinimo šaltinis gali užtikrinti ilgiausią jungties veikimo laiką be pertrūkių.
3-Mylinking™ tinklo paketų tarpininko tipinės programos struktūros
3.1 „Mylinking™“ tinklo paketų tarpininko centralizuoto rinkimo replikacijos / agregavimo programa (kaip nurodyta toliau)

3.2 „Mylinking™“ tinklo paketų tarpininko vieningoji tvarkaraščio programa (kaip nurodyta toliau)

3.3 „Mylinking™“ tinklo paketų tarpininko duomenų skaidymo programa (kaip nurodyta toliau)

3.4 „Mylinking™“ tinklo paketų tarpininko duomenų VLAN žymėta programa (kaip nurodyta toliau)

3.5 „Mylinking™“ tinklo paketų tarpininko hibridinės prieigos programa tinklo srauto fiksavimui / replikacijai / agregavimui (kaip nurodyta toliau)

4-Specifikacijos
ML-NPB-2410L „Mylinking™“ tinklo paketų tarpininko TAP/NPB funkciniai parametrai | ||
Tinklo sąsaja | 10GE | 24 * SFP+ lizdai; Palaiko 10GE/GE; SM/MM šviesolaidį |
Už juostos ribų esanti MGT sąsaja | 1 * 10/100/1000M elektros prievadas | |
Diegimo režimas | 10G optinis režimas | Palaiko 24 dvikrypčius 10GE ryšius, visiškai užfiksuojančius duomenis |
10G veidrodinio spindulio režimas | Palaiko iki 24 veidrodinio srauto įėjimų | |
Vieno pluošto siųstuvas/priėmėjas | Palaikoma | |
Eismo replikavimas / agregavimas / paskirstymas | Palaikoma | |
Nuorodų skaičius Veidrodis replikacijai / agregavimui | 1->N nuorodų srauto replikacija (N<24) N->1 nuorodų srauto agregavimas (N<24) G grupės (M-> N jungties) srauto replikacija ir agregavimas [G * (M + N) <24] | |
Paketų filtravimas | Palaiko pagal įvesties prievadą, šaltinio / paskirties MAC adresą, VLAN ID, Ethernet tipo lauką, paketo ilgį arba ilgio diapazoną, 3 sluoksnio protokolo tipą, šaltinio / paskirties IP adresą arba adreso segmentą (išorinis sluoksnis), šaltinį, paskirties IP adresą arba adreso segmentą (vidinis tunelio sluoksnis, pvz., GRE / VxLAN), TCP / UDP laukus, pvz., šaltinio / paskirties prievadą arba prievadų diapazoną, IP fragmento žymę, IPv6 srauto žymę, pasirinktinį parašo kodą (UDB) ir kt. | |
Paketų pjaustymas | Palaiko paketų pjaustymą pagal rinkinį, o pjaustymo rezervacijos ilgis yra 4/96/128/192/256/512 baitų. | |
Laiko žymėjimas | Palaiko laiko žymų pridėjimą prie paketų | |
Paketų identifikavimas | ● VLAN, QinQ, MPLS etikečių paketų identifikavimas ● Vidinio ir išorinio VLAN sluoksnių identifikavimas ● IPv4/IPv6 paketų identifikavimas ● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelių paketų identifikavimas ● IP fragmentuotų paketų identifikavimas | |
Tunelio paketų nutraukimas | Palaiko GRE tunelio nutraukimą | |
VLAN modifikavimas | Palaiko VLAN žymų pašalinimą (daugiausia 2 sluoksnius), VLAN pakeitimą ir VLAN žymų pridėjimą | |
Apkrovos balansas | Palaikoma | |
MTU | Palaiko 18–16127 diapazono pritaikymą | |
Paketų fiksavimas | Palaiko paslaugų prievadus, kad būtų galima fiksuoti paketus pagal filtravimo taisykles | |
IP/WEB tinklo valdymas | Palaikoma | |
SNMP tinklo valdymas | Palaikoma | |
TELNET/SSH tinklo valdymas | Palaikoma | |
SYSLOG protokolas | Palaikoma | |
Našumas | 240 Gb/s | |
Taisyklių skaičius | 8000 taisyklių | |
Elektrinis (1+1 atsarginė maitinimo sistema – RPS) | Nominali maitinimo įtampa | AC-100~240V / DC-48V [Pasirinktinai] |
Nominalus galios dažnis | AC-50Hz/60Hz | |
Nominali įėjimo srovė | AC-3A / DC-10A | |
Nominali funkcinė galia | 170 W | |
Aplinka | Darbinė temperatūra | 0–50 ℃ |
Laikymo temperatūra | -20–70 ℃ | |
Darbinis drėgnumas | 10–95 %, be kondensacijos | |
Vartotojo konfigūracija | Konsolės konfigūracija | RS232 sąsaja, 115200, 8, N, 1 |
Slaptažodžio autentifikavimas | Palaikoma | |
Stovo aukštis | Stalčių plotas (U) | 1U 440 mm (plotis) * 44 mm (aukštis) * 300 mm (gylis) |