„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-4810L
48 * 10GE SFP+, maks. 480 Gbps
„Mylingking™ ML-NPB-4810L“ tinklo paketų brokeris (NPB) yra pagrįstas vietine mikroschema, apimančia visą duomenų fiksavimo, vieningo duomenų planavimo valdymo, išankstinio apdorojimo ir perskirstymo procesą. Jis gali realizuoti centralizuotą skirtingų tinklo elementų vietų ir skirtingų mainų maršrutizavimo mazgų ryšio duomenų rinkimą ir priėmimą. Įrenginyje integruotas didelio našumo duomenų analizės ir apdorojimo variklis tiksliai identifikuoja, analizuoja, statistiškai apibendrina ir žymi užfiksuotus originalius duomenis, o originalūs duomenys paskirstomi ir išvedami. Be to, jis atitinka visų rūšių analizės ir stebėjimo įrangą duomenų gavybai, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos kontrolei ir kitam reikalingam srautui.
1. Apžvalgos
● Pilnai duomenų fiksavimo matomumo įrenginys (48 * 1/10GE SFP+ lizdai)
● Pilnas duomenų planavimo valdymo įrenginys (48 * 1GE / 10GE dvipusis Rx/Tx apdorojimas)
● Pilnas išankstinio apdorojimo ir paskirstymo įrenginys (dvipusis pralaidumas 480 Gbps)
● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų tinklo elementų vietų
● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų komutatoriaus maršrutizavimo mazgų
● Palaikomi neapdoroti paketai, surinkti, identifikuoti, analizuoti, statistiškai apibendrinti ir pažymėti
● Palaikomas nereikalingas viršutinis Ethernet srauto persiuntimo pakavimas, visų rūšių Ethernet pakavimo protokolai, taip pat 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ir kt. protokolų pakavimas
● Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.
● Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas
2. Pažangios srauto apdorojimo galimybės
Grynas kiniškas lustas ir daugiabranduolis procesorius
480 Gbps intelektualios srauto apdorojimo galimybės
1GE/10GE duomenų fiksavimas
48 * 1GE / 10GE SFP+ prievadai, Rx / Tx dvipusis apdorojimas, iki 480 Gbps srauto duomenų siųstuvas-imtuvas tuo pačiu metu, tinklo duomenų fiksavimui, paprastas išankstinis apdorojimas
Duomenų replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus
Duomenų agregavimas
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus
Duomenų paskirstymas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal baltąjį sąrašą, juodąjį sąrašą arba iš anksto nustatytas vartotojo taisykles.
Duomenų filtravimas
Įeinantį duomenų srautą galima atmesti arba persiųsti įgyvendinant baltojo arba juodojo sąrašo taisykles pagal paketo charakteristikas. Palaikymas grindžiamas įvesties prievadu, šaltinio / paskirties MAC adresu, VLAN ID, Ethernet tipo lauku, paketo ilgiu arba ilgio diapazonu, 3 sluoksnio protokolo tipu, šaltinio / paskirties IP adresu arba adreso segmentu (išorinis sluoksnis), šaltiniu, paskirties IP adresu arba adreso segmentu (vidinis tunelio sluoksnis, pvz., GRE / VxLAN), TCP / UDP šaltinio / paskirties prievadu arba prievadų diapazonu, IP fragmento žyme, IPv6 srauto žyme, pasirinktiniu parašo kodu (UDB) ir kitais laukais, kurie laikomi papildomais įvairių tinklo saugumo stebėjimo, saugumo analizės, verslo analizės, eksploatavimo ir priežiūros analizės bei kitų srauto stebėjimo scenarijų diegimo reikalavimų tenkinimo tikslais.
Apkrovos balansas
Remiantis MAC informacija, IP informacija, prievado numeriu, protokolu ir kitomis kadro L2-L7 sluoksnių charakteristikomis, maišos algoritmas ir svorio padalijimo algoritmas, pagrįsti seansu, buvo naudojami siekiant užtikrinti duomenų srauto, kurį gavo apėjimo klausymo įrenginys, seanso vientisumą, o perkrovos prievado grupės nariai galėjo lanksčiai išeiti (ryšys žemyn) arba prisijungti (ryšys aukštyn), kai pasikeitė ryšio būsena. Nukreipimo grupė automatiškai perskirsto srautą, kad būtų užtikrintas dinaminis prievado išvesties srauto apkrovos balansas.
● Palaiko maišos pagrindu veikiančią homomorfinę apkrovos balansavimo išvestį: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokolus
● Palaiko pasaulinį HASH faktorių
● Palaiko nepriklausomus srauto HASH koeficientus
● Palaiko apkrovos balansavimo ir rotacinio planavimo sistemą
● Palaiko simetrišką HASH apkrovos balansavimo šunto išvestį
● Palaiko to paties šaltinio įvesties srauto siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)
● Palaiko kelių prievadų įvesties srauto agregavimą ir siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)
VLAN pažymėtas
VLAN nepažymėtas
VLAN pakeistas
Palaikoma VLANetikečių nuėmimas, VLANpakeitimas irVLANetikečių pridėjimas vienam arba dviem originalaus duomenų paketo sluoksniams ir gali įgyvendinti srauto išvestįpolitikapagal naudotojo konfigūraciją.
Duomenų pjaustymas
Palaikomos rinkinių atitikimo sąlygos, neapdorotų duomenų pjaustymas pagal politiką (64–1518 baitų (nebūtina)), o srauto išvesties politika gali būti įdiegta pagal vartotojo konfigūraciją.
Paketų protokolo identifikavimas
Palaikomas automatinis įvairių tipų tunelio protokolų, tokių kaip VxLAN/NVGRE/IPoverIP/MPLS/GRE ir kt., atpažinimas. Tai galima nustatyti pagal vartotojo profilį, atsižvelgiant į tunelio srauto išvestį, vidines arba išorines charakteristikas.
● Gali atpažinti VLAN, QinQ ir MPLS etikečių paketus
● Gali identifikuoti vidinį ir išorinį VLAN
● Galima identifikuoti IPv4/IPv6 paketus
● Gali atpažinti VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelių paketus
● Galima identifikuoti fragmentuotus IP paketus
Tunelio nutraukimo išvestis
Palaikomas surinkto srauto įkapsuliavimas ERSPAN, NVGRE, VXLAN ir MPLS tipų tuneliais prieš jį išvedant, taip laikantis programos reikalavimų perduoti surinktą srautą į nuotolines analizės sistemas.
Tunelio paketų nutraukimas
Palaikoma tunelio paketų nutraukimo funkcija, kuri gali konfigūruoti IP adresą / kaukę srauto įvesties prievade ir tiesiogiai siųsti srautą, kurį reikia surinkti vartotojo tinkle, į įrenginio gavimo prievadą naudojant tunelio kapsuliavimo metodus, tokius kaip GRE.
Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos forma su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.
Paketų fiksavimas
Palaikoma paketų fiksavimo funkcija, kuri gali palaikyti verslo prievadus paketų fiksavimui pagal filtravimo taisykles, o užfiksuoti duomenys yra PCAP formatu. Užfiksuotus duomenis galima atsisiųsti analizei naudojant trečiųjų šalių analizės įrankius.
Eismo matomumas
Palaikomas visas jungties duomenų srauto matomumo procesas – nuo priėmimo ir fiksavimo, identifikavimo ir apdorojimo, planavimo ir valdymo iki išvesties paskirstymo. Per patogią interaktyvią sąsają nematomas duomenų signalas paverčiamas matomu, valdomu ir kontroliuojamu objektu, pateikiant kelių vaizdų ir kelių platumų srauto sudėties struktūrą, tinklo srauto paskirstymą, paketų identifikavimo apdorojimo būseną, įvairias srauto tendencijas ir ryšį tarp srauto ir laiko ar verslo.
Vieno pluošto įvestis ir išvestis
Palaikomos 48 nepriklausomos 10G Ethernet sąsajos, o kiekvienos sąsajos TX/RX gali atlikti vieno pluošto įvesties/išvesties multipleksavimo konfigūraciją. Kai prievado RX kryptis naudojama kaip optinio skaidymo įvestis, to paties prievado TX gali būti naudojamas kaip išvestis po srauto replikavimo/agregavimo/padalijimo strategijos. Tai gali pagerinti įrangos panaudojimą ir sutaupyti investicijas vartotojams.
1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema. Dvigubas maitinimo šaltinis, rezervinis maitinimo šaltinis, AC 100–240 V ir DC 48 V (pasirinktinai). Rezervinis maitinimo šaltinis gali užtikrinti ilgiausią jungties veikimo laiką be pertrūkių.
3-Mysusiejimas™Tipinis tinklo paketų tarpininkasAtaikymo struktūros
3.1 „Mylinking™“ tinklo paketų tarpininko centralizuoto rinkimo replikacijos / agregavimo programa (kaip nurodyta toliau)
3.2 „Mylinking™“ tinklo paketų tarpininko vieningoji tvarkaraščio programa (kaip nurodyta toliau)
3.3 „Mylinking™“ tinklo paketų tarpininko duomenų skaidymo programa (kaip nurodyta toliau)
3.4 „Mylinking™“ tinklo paketų tarpininko duomenų VLAN žymėta programa (kaip nurodyta toliau)
3.5 „Mylinking™“ tinklo paketų tarpininko hibridinės prieigos programa tinklo srauto fiksavimui / replikacijai / agregavimui (kaip nurodyta toliau)
4-Specifikacijos
| ML-NPB-4810 litrų „Mylinking™“ tinklo paketų tarpininko TAP/NPB funkciniai parametrai | |
| Sąsajos specifikacijos | 48 * SFP/SFP+ sąsajos |
| Sąsajos greitis | Palaiko GE ir 10GE greičius |
| Prieigos modulis | QSFP+ prijungiamas vieno režimo / daugiarežimis optinis modulis |
| Palaiko optinio modulio priėmimo/perdavimo optinės galios aptikimą | |
| Vieno pluošto perdavimas | parama |
| Vieno pluošto imtuvas | parama |
| Sąsajos srauto statistika | Palaiko trumpalaikį įvesties srauto matavimą 2 ms tikslumu ir rodo bei išsaugo duomenis kaip grafinę kreivę. |
| ApdorojimasPnašumas | |
| Bendras našumas | Jis gali veikti pilna apkrova, su 480 Gbps įvestimi ir 480 Gbps išvestimi. |
| Uosto našumas | Kiekvienas prievadas gali veikti 100 % linijos greičiu. |
| Paketai Re-atpažinimas | |
| Jis gali atpažinti VLAN, QinQ ir MPLS žymėtus paketus. | |
| Jis gali atpažinti IPv4/IPv6 paketus. | |
| Jis gali atpažinti tunelinius paketus, tokius kaip VxLAN, NVGRE, GRE, GTP ir IPoverIP. | |
| Atpažįsta fragmentuotus IP paketus | |
| Kitus pranešimus galima identifikuoti naudojant pasirinktinį poslinkio parašą (UDB). | |
| Paketai Ffiltravimas | |
| Taisyklių įrašų skaičius | Palaiko užmaskuotas taisykles. Vienetų grupės taisyklių skaičius: 9000. Įprastų penkių taisyklių skaičius: 4000 Sudėtinių rinkinių taisyklių skaičius: 1500 (tunelio paketų atpažinimo funkcija išjungta) Sudėtinių rinkinių taisyklių skaičius: 1000 (su įjungta tunelio paketų atpažinimo funkcija) |
| Taisyklių rinkinys | Įvesties prievadas |
| Šaltinio / paskirties MAC adresas | |
| VLAN ID | |
| Ethernet tipo laukas | |
| Paketo ilgis arba ilgio diapazonas | |
| Trijų sluoksnių protokolo tipas | |
| Šaltinio ir paskirties IP adresai arba adresų diapazonai (išorinis sluoksnis)Šaltinio ir paskirties IP adresai arba adresų diapazonai (vidinis GRE/GTP-U tunelio sluoksnis) | |
| TCP/UDP šaltinio/paskirties prievadas arba prievadų diapazonas | |
| TCP vėliava | |
| IP fragmentacijos žymėjimas | |
| IPv6 srauto žymė | |
| TCP paketo naudingosios apkrovos ilgis | |
| IP TOS / DSCP žymėjimas / ECN / IPSEC (AH, ESP) / ICMP / L2TP / PPTP | |
| Pasirinktinis parašas (UDB): Atitikimas pirmuosiuose 128 paketo baituose, bet ne daugiau kaip 54 baituose, kurie gali būti ne gretimi. | |
| Sudėtinės taisyklės | Palaiko aukščiau minėtą rinkinio derinimo taisyklę |
| Duomenų pjaustymas | Palaiko paketų pjaustymą pagal rinkinį (tuple) |
| Tunelio pabaiga | Pagalba |
| Laiko žyma | Palaiko laiko žymas prievaduose |
| Tunelio kapsuliavimo išvestis | Palaiko neapdorotų paketų siuntimą į paskirtus stebėjimo serverius tuneliavimu: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paketai Modifikacija | |
| Tunelio kapsuliavimas | Palaiko tuneliniu būdu įkapsuliuotų paketų antraštės pašalinimą |
| MAC adreso pakeitimas | Keisti tikslinį MAC adresą |
| Pakeiskite šaltinio MAC adresą į išvesties prievado MAC adresą. | |
| Žymų apdorojimas | Palaiko VLAN žymų pašalinimą (daugiausia 2 sluoksniai). |
| Palaiko MPLS etikečių nuėmimą (iki 6 sluoksnių). | |
| Palaiko VLAN žymų pridėjimą | |
| Paketai Fekspedijavimas | |
| Juodasis ir baltasis sąrašas | Palaiko paketų persiuntimo (baltasis sąrašas) arba atsisakymo (juodasis sąrašas) operacijas. |
| Apkrovos balansavimas | Palaiko apkrovos balansavimo išvestį, pagrįstą maišos pagrindu sukurta to paties šaltinio ir to paties paskirties architektūra: SIP Panardinimas SIP + Sportas DIP+D prievadas SIP + DIP SIP + Sport + DIP + DPort |
| Palaikomas globalus maišos koeficientasPalaiko nepriklausomus duomenų srauto maišos koeficientus | |
| Jis palaiko daugiausia 256 išvesties grupes, o narių skaičius kiekvienoje grupėje gali skirtis. | |
| Palaiko simetrišką maišos apkrovos balansavimo išvestį | |
| Palaiko srauto siuntimą iš to paties šaltinio į kelias apkrovos balansavimo prievadų grupes vienu metu. | |
| Tai palaiko įvesties srauto agregavimą iš kelių prievadų ir jo siuntimą vienu metu į kelias apkrovos subalansuotas prievadų grupes. | |
| Palaiko ECMP apkrovos balansavimą N+1 paskirstymo grupėse | |
| Nežinomi paketai | Pagal numatytuosius nustatymus visos išvestys yra atmetamos; persiuntimą galima konfigūruoti. |
| Duomenų srautas | Palaiko kelių prievadų įvesties agregavimą |
| Palaiko kelių prievadų išvesties replikaciją / padalijimą | |
| Valdymo konfigūracija | |
| Valdymo sąsaja | Suteikia vieną 10/100/1000M automatinio aptikimo sąsają su individualiai konfigūruojamais IP adresais, palaikančiais IPv4/IPv6 valdymo adresus. |
| Suteikia vieną KONSOLĖS valdymo sąsają | |
| Valdymo sutartis | Palaiko HTTPS protokolą (žiniatinklio sąsaja) |
| Palaiko SSH protokolą (CLI sąsaja) | |
| Palaiko SNMP V2c/V3 protokolą | |
| Signalo įkėlimas | Aktyviai įkelti aliarmus per SNMP gaudyklę |
| Nuotolinis atnaujinimas | Palaiko žiniatinklio sąsają / nuotolinius SSH programinės įrangos atnaujinimus |
| Nuotolinė prieiga | Palaiko nuotolinę prieigą per kelių šuolių maršrutizatorius |
| Žurnalo įrašymas | Palaiko visų būsenų, signalizacijų, sistemos įvykių ir svarbių operacijų registravimą. |
| Žurnalo įrašai saugomi nuolat vienerius metus. | |
| Palaiko syslog žurnalų perkėlimą ir išsaugojimą. | |
| Laiko valdymas | Palaiko NTP laiko sinchronizavimą, suteikdamas laiko bazę žurnalų įrašymui. |
| Integruota RTC grandinė užtikrina, kad duomenys nebūtų prarasti dingus elektrai. | |
| Prieigos valdymas | Palaiko hierarchinę vartotojų prieigos kontrolę |
| Informacijos saugumas | Palaiko valdymo pusės informacijos saugumo funkcijas, palaiko WEB, SSH ir SNMP išjungimą ir palaiko užkardos funkciją, leidžiančią prieiti prie įrenginio tik nurodytiems IP adresams. |
| konfigūracijos failas | Palaiko konfigūracijos failų importavimą / eksportavimą |
| DarbasCsąlygos | |
| Įvesties galia | Kintamosios srovės specifikacijos: 100 V kintamoji ~ 240 V kintamoji srovė, 192 V nuolatinė ~ 288 V nuolatinė srovė (aukštos įtampos nuolatinė srovė) |
| Nuolatinės srovės specifikacijos: -36 V nuolatinė srovė ~ -72 V nuolatinė srovė | |
| Palaiko 1+1 maitinimo perteklinį atsarginį maitinimą | |
| Šilumos išsklaidymo metodas | Aktyvus ventiliatoriaus aušinimas važiuoklei |
| Darbinė temperatūra | 0 ℃ ~ +40 ℃, 10 % ~ 95 % santykinė oro drėgmė |
| Laikymo temperatūra | -40 ℃ ~ +70 ℃, santykinė oro temperatūra 10 % ~ 95 % |
| Bendras energijos suvartojimas | <180W |
| Bendras svoris | <7 kg |
| Pagrindinio įrenginio dydis | Be ausų kilpų: 392 mm (gylis) × 440 mm (plotis) × 44 mm (aukštis) |
| Diegimo reikalavimai | Įsitikinkite, kad aplink įrenginio ventiliatoriaus išmetimo angas ir šilumos išsklaidymo angas yra pakankamai vietos. |
| Gerai vėdinama patalpa, apsaugota nuo tiesioginių saulės spindulių. | |
| Produkto sertifikavimas | |
| Ekologiškas | Atitinka RoHS 2.0 direktyvas (2011/65/ES ir 2015/863 ES) |









