„Mylinking™“ tinklo paketų tarpininkas (NPB) ML-NPB-4810L

48 * 10GE SFP+, maks. 480 Gbps

Trumpas aprašymas:

„Mylinking™“ tinklo paketų tarpininkas(NPB)ML-NPB-4810 litrų,su 48*1G/10GSFP+suderinama sąsaja,SFP+sąsaja;

● Palaiko L2-L7 protokolų filtravimo funkciją

Spalaiko lanksčią paketų inkapsuliaciją

SPalaiko tunelio nutraukimą, paketų identifikavimą

● Palaiko pridėjimąTlaiko žymos paketams

AtramosMTU 18~16127 diapazono pritaikymas

● Palaiko paslaugų prievadus. Paketų fiksavimas pagal filtravimo taisykles.

sPalaiko WEB grafinės sąsajos konfigūraciją

Palaiko 480GbpsTraffic apdorojimo galimybės

Spalaiko vidinio / išorinio tunelio atitikimo funkciją,Vidinio sluoksnio tunelio maišaLoadBbalansavimas

SpalaikymasPacketSlicencijavimas pagal rinkinį, o pjaustymo rezervacijos ilgis yra 64–1518 baitų (nebūtina);

Aukščiau pateiktos charakteristikos garantuoja tiesinio greičio apdorojimo našumą.

 


Produkto informacija

Produkto žymės

„Mylingking™ ML-NPB-4810L“ tinklo paketų brokeris (NPB) yra pagrįstas vietine mikroschema, apimančia visą duomenų fiksavimo, vieningo duomenų planavimo valdymo, išankstinio apdorojimo ir perskirstymo procesą. Jis gali realizuoti centralizuotą skirtingų tinklo elementų vietų ir skirtingų mainų maršrutizavimo mazgų ryšio duomenų rinkimą ir priėmimą. Įrenginyje integruotas didelio našumo duomenų analizės ir apdorojimo variklis tiksliai identifikuoja, analizuoja, statistiškai apibendrina ir žymi užfiksuotus originalius duomenis, o originalūs duomenys paskirstomi ir išvedami. Be to, jis atitinka visų rūšių analizės ir stebėjimo įrangą duomenų gavybai, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos kontrolei ir kitam reikalingam srautui.

ML-NPB-4810L 3D

1. Apžvalgos

● Pilnai duomenų fiksavimo matomumo įrenginys (48 * 1/10GE SFP+ lizdai)

● Pilnas duomenų planavimo valdymo įrenginys (48 * 1GE / 10GE dvipusis Rx/Tx apdorojimas)

● Pilnas išankstinio apdorojimo ir paskirstymo įrenginys (dvipusis pralaidumas 480 Gbps)

● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų tinklo elementų vietų

● Palaikomas ryšio duomenų rinkimas ir priėmimas iš skirtingų komutatoriaus maršrutizavimo mazgų

● Palaikomi neapdoroti paketai, surinkti, identifikuoti, analizuoti, statistiškai apibendrinti ir pažymėti

● Palaikomas nereikalingas viršutinis Ethernet srauto persiuntimo pakavimas, visų rūšių Ethernet pakavimo protokolai, taip pat 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ir kt. protokolų pakavimas

● Palaikoma neapdorotų paketų išvestis stebėjimo įrangai, skirtai didelių duomenų analizei, protokolų analizei, signalizacijos analizei, saugumo analizei, rizikos valdymui ir kitam reikalingam srautui.

● Palaikoma paketų fiksavimo analizė realiuoju laiku, duomenų šaltinio identifikavimas

2. Pažangios srauto apdorojimo galimybės

produkto aprašymas

Grynas kiniškas lustas ir daugiabranduolis procesorius
480 Gbps intelektualios srauto apdorojimo galimybės

produkto-aprašymas1

1GE/10GE duomenų fiksavimas
48 * 1GE / 10GE SFP+ prievadai, Rx / Tx dvipusis apdorojimas, iki 480 Gbps srauto duomenų siųstuvas-imtuvas tuo pačiu metu, tinklo duomenų fiksavimui, paprastas išankstinis apdorojimas

produkto aprašymas (2)

Duomenų replikacija
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

produkto aprašymas (3)

Duomenų agregavimas
Paketas replikuojamas iš 1 prievado į kelis N prievadus arba keli N prievadai sujungiami, o tada replikuojami į kelis M prievadus

produkto aprašymas (4)

Duomenų paskirstymas
Tiksliai klasifikavo gaunamus metaduomenis ir atmetė arba persiuntė skirtingas duomenų paslaugas į kelias sąsajos išvestis pagal baltąjį sąrašą, juodąjį sąrašą arba iš anksto nustatytas vartotojo taisykles.

produkto aprašymas (5)

Duomenų filtravimas
Įeinantį duomenų srautą galima atmesti arba persiųsti įgyvendinant baltojo arba juodojo sąrašo taisykles pagal paketo charakteristikas. Palaikymas grindžiamas įvesties prievadu, šaltinio / paskirties MAC adresu, VLAN ID, Ethernet tipo lauku, paketo ilgiu arba ilgio diapazonu, 3 sluoksnio protokolo tipu, šaltinio / paskirties IP adresu arba adreso segmentu (išorinis sluoksnis), šaltiniu, paskirties IP adresu arba adreso segmentu (vidinis tunelio sluoksnis, pvz., GRE / VxLAN), TCP / UDP šaltinio / paskirties prievadu arba prievadų diapazonu, IP fragmento žyme, IPv6 srauto žyme, pasirinktiniu parašo kodu (UDB) ir kitais laukais, kurie laikomi papildomais įvairių tinklo saugumo stebėjimo, saugumo analizės, verslo analizės, eksploatavimo ir priežiūros analizės bei kitų srauto stebėjimo scenarijų diegimo reikalavimų tenkinimo tikslais.

produkto aprašymas

Apkrovos balansas
Remiantis MAC informacija, IP informacija, prievado numeriu, protokolu ir kitomis kadro L2-L7 sluoksnių charakteristikomis, maišos algoritmas ir svorio padalijimo algoritmas, pagrįsti seansu, buvo naudojami siekiant užtikrinti duomenų srauto, kurį gavo apėjimo klausymo įrenginys, seanso vientisumą, o perkrovos prievado grupės nariai galėjo lanksčiai išeiti (ryšys žemyn) arba prisijungti (ryšys aukštyn), kai pasikeitė ryšio būsena. Nukreipimo grupė automatiškai perskirsto srautą, kad būtų užtikrintas dinaminis prievado išvesties srauto apkrovos balansas.
● Palaiko maišos pagrindu veikiančią homomorfinę apkrovos balansavimo išvestį: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokolus
● Palaiko pasaulinį HASH faktorių
● Palaiko nepriklausomus srauto HASH koeficientus
● Palaiko apkrovos balansavimo ir rotacinio planavimo sistemą
● Palaiko simetrišką HASH apkrovos balansavimo šunto išvestį
● Palaiko to paties šaltinio įvesties srauto siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)
● Palaiko kelių prievadų įvesties srauto agregavimą ir siuntimą į kelias išvesties prievadų grupes vienu metu (palaikoma iki 32 grupių)

produkto aprašymas (7)
produkto aprašymas (8)
produkto aprašymas (9)

VLAN pažymėtas

VLAN nepažymėtas

VLAN pakeistas

Palaikoma VLANetikečių nuėmimas, VLANpakeitimas irVLANetikečių pridėjimas vienam arba dviem originalaus duomenų paketo sluoksniams ir gali įgyvendinti srauto išvestįpolitikapagal naudotojo konfigūraciją.

wps_doc_20

Duomenų pjaustymas
Palaikomos rinkinių atitikimo sąlygos, neapdorotų duomenų pjaustymas pagal politiką (64–1518 baitų (nebūtina)), o srauto išvesties politika gali būti įdiegta pagal vartotojo konfigūraciją.

wps_doc_22

Paketų protokolo identifikavimas
Palaikomas automatinis įvairių tipų tunelio protokolų, tokių kaip VxLAN/NVGRE/IPoverIP/MPLS/GRE ir kt., atpažinimas. Tai galima nustatyti pagal vartotojo profilį, atsižvelgiant į tunelio srauto išvestį, vidines arba išorines charakteristikas.
● Gali atpažinti VLAN, QinQ ir MPLS etikečių paketus
● Gali identifikuoti vidinį ir išorinį VLAN
● Galima identifikuoti IPv4/IPv6 paketus
● Gali atpažinti VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelių paketus
● Galima identifikuoti fragmentuotus IP paketus

wps_doc_22

Tunelio nutraukimo išvestis
Palaikomas surinkto srauto įkapsuliavimas ERSPAN, NVGRE, VXLAN ir MPLS tipų tuneliais prieš jį išvedant, taip laikantis programos reikalavimų perduoti surinktą srautą į nuotolines analizės sistemas.

hgjfg14

Tunelio paketų nutraukimas
Palaikoma tunelio paketų nutraukimo funkcija, kuri gali konfigūruoti IP adresą / kaukę srauto įvesties prievade ir tiesiogiai siųsti srautą, kurį reikia surinkti vartotojo tinkle, į įrenginio gavimo prievadą naudojant tunelio kapsuliavimo metodus, tokius kaip GRE.

nebaigtas

Laiko žymėjimas
Palaikoma NTP serverio sinchronizacija, siekiant ištaisyti laiką ir įrašyti pranešimą į paketą santykinės laiko žymos forma su laiko žyma kadro pabaigoje, nanosekundžių tikslumu.

wps_doc_28

Paketų fiksavimas
Palaikoma paketų fiksavimo funkcija, kuri gali palaikyti verslo prievadus paketų fiksavimui pagal filtravimo taisykles, o užfiksuoti duomenys yra PCAP formatu. Užfiksuotus duomenis galima atsisiųsti analizei naudojant trečiųjų šalių analizės įrankius.

wps_doc_33

Eismo matomumas
Palaikomas visas jungties duomenų srauto matomumo procesas – nuo ​​priėmimo ir fiksavimo, identifikavimo ir apdorojimo, planavimo ir valdymo iki išvesties paskirstymo. Per patogią interaktyvią sąsają nematomas duomenų signalas paverčiamas matomu, valdomu ir kontroliuojamu objektu, pateikiant kelių vaizdų ir kelių platumų srauto sudėties struktūrą, tinklo srauto paskirstymą, paketų identifikavimo apdorojimo būseną, įvairias srauto tendencijas ir ryšį tarp srauto ir laiko ar verslo.

1

Vieno pluošto įvestis ir išvestis
Palaikomos 48 nepriklausomos 10G Ethernet sąsajos, o kiekvienos sąsajos TX/RX gali atlikti vieno pluošto įvesties/išvesties multipleksavimo konfigūraciją. Kai prievado RX kryptis naudojama kaip optinio skaidymo įvestis, to paties prievado TX gali būti naudojamas kaip išvestis po srauto replikavimo/agregavimo/padalijimo strategijos. Tai gali pagerinti įrangos panaudojimą ir sutaupyti investicijas vartotojams.

produkto aprašymas (16)

1+1 rezervinė maitinimo sistema (RPS)
Palaikoma 1+1 dviguba rezervinė maitinimo sistema. Dvigubas maitinimo šaltinis, rezervinis maitinimo šaltinis, AC 100–240 V ir DC 48 V (pasirinktinai). Rezervinis maitinimo šaltinis gali užtikrinti ilgiausią jungties veikimo laiką be pertrūkių.

3-MysusiejimasTipinis tinklo paketų tarpininkasAtaikymo struktūros

3.1 „Mylinking™“ tinklo paketų tarpininko centralizuoto rinkimo replikacijos / agregavimo programa (kaip nurodyta toliau)

ML-NPB-4810L 集中采集 (汇聚分流)

3.2 „Mylinking™“ tinklo paketų tarpininko vieningoji tvarkaraščio programa (kaip nurodyta toliau)

ML-NPB-4810L 统一调度(流量监听)

3.3 „Mylinking™“ tinklo paketų tarpininko duomenų skaidymo programa (kaip nurodyta toliau)

ML-NPB-4810L 流量切片

3.4 „Mylinking™“ tinklo paketų tarpininko duomenų VLAN žymėta programa (kaip nurodyta toliau)

ML-NPB-4810L 数据标记

3.5 „Mylinking™“ tinklo paketų tarpininko hibridinės prieigos programa tinklo srauto fiksavimui / replikacijai / agregavimui (kaip nurodyta toliau)

ML-NPB-4810L 混合接入

4-Specifikacijos

ML-NPB-4810 litrų „Mylinking™“ tinklo paketų tarpininko TAP/NPB funkciniai parametrai

Sąsajos specifikacijos 48 * SFP/SFP+ sąsajos
Sąsajos greitis Palaiko GE ir 10GE greičius
Prieigos modulis QSFP+ prijungiamas vieno režimo / daugiarežimis optinis modulis
Palaiko optinio modulio priėmimo/perdavimo optinės galios aptikimą
Vieno pluošto perdavimas parama
Vieno pluošto imtuvas parama
Sąsajos srauto statistika Palaiko trumpalaikį įvesties srauto matavimą 2 ms tikslumu ir rodo bei išsaugo duomenis kaip grafinę kreivę.

ApdorojimasPnašumas

Bendras našumas Jis gali veikti pilna apkrova, su 480 Gbps įvestimi ir 480 Gbps išvestimi.
Uosto našumas Kiekvienas prievadas gali veikti 100 % linijos greičiu.

Paketai Re-atpažinimas

Jis gali atpažinti VLAN, QinQ ir MPLS žymėtus paketus.
Jis gali atpažinti IPv4/IPv6 paketus.
Jis gali atpažinti tunelinius paketus, tokius kaip VxLAN, NVGRE, GRE, GTP ir IPoverIP.
Atpažįsta fragmentuotus IP paketus
Kitus pranešimus galima identifikuoti naudojant pasirinktinį poslinkio parašą (UDB).

Paketai Ffiltravimas

Taisyklių įrašų skaičius Palaiko užmaskuotas taisykles. Vienetų grupės taisyklių skaičius: 9000.

Įprastų penkių taisyklių skaičius: 4000

Sudėtinių rinkinių taisyklių skaičius: 1500 (tunelio paketų atpažinimo funkcija išjungta)

Sudėtinių rinkinių taisyklių skaičius: 1000 (su įjungta tunelio paketų atpažinimo funkcija)

Taisyklių rinkinys Įvesties prievadas
Šaltinio / paskirties MAC adresas
VLAN ID
Ethernet tipo laukas
Paketo ilgis arba ilgio diapazonas
Trijų sluoksnių protokolo tipas
Šaltinio ir paskirties IP adresai arba adresų diapazonai (išorinis sluoksnis)Šaltinio ir paskirties IP adresai arba adresų diapazonai (vidinis GRE/GTP-U tunelio sluoksnis)
TCP/UDP šaltinio/paskirties prievadas arba prievadų diapazonas
TCP vėliava
IP fragmentacijos žymėjimas
IPv6 srauto žymė
TCP paketo naudingosios apkrovos ilgis
IP TOS / DSCP žymėjimas / ECN / IPSEC (AH, ESP) / ICMP / L2TP / PPTP
Pasirinktinis parašas (UDB): Atitikimas pirmuosiuose 128 paketo baituose, bet ne daugiau kaip 54 baituose, kurie gali būti ne gretimi.
Sudėtinės taisyklės Palaiko aukščiau minėtą rinkinio derinimo taisyklę
Duomenų pjaustymas Palaiko paketų pjaustymą pagal rinkinį (tuple)
Tunelio pabaiga Pagalba
Laiko žyma Palaiko laiko žymas prievaduose
Tunelio kapsuliavimo išvestis Palaiko neapdorotų paketų siuntimą į paskirtus stebėjimo serverius tuneliavimu: ERSPAN, VXLAN, NVGRE, MPLS.

Paketai Modifikacija

Tunelio kapsuliavimas Palaiko tuneliniu būdu įkapsuliuotų paketų antraštės pašalinimą
MAC adreso pakeitimas Keisti tikslinį MAC adresą
Pakeiskite šaltinio MAC adresą į išvesties prievado MAC adresą.
Žymų apdorojimas Palaiko VLAN žymų pašalinimą (daugiausia 2 sluoksniai).
Palaiko MPLS etikečių nuėmimą (iki 6 sluoksnių).
Palaiko VLAN žymų pridėjimą

Paketai Fekspedijavimas

Juodasis ir baltasis sąrašas Palaiko paketų persiuntimo (baltasis sąrašas) arba atsisakymo (juodasis sąrašas) operacijas.
Apkrovos balansavimas Palaiko apkrovos balansavimo išvestį, pagrįstą maišos pagrindu sukurta to paties šaltinio ir to paties paskirties architektūra: SIP

Panardinimas

SIP + Sportas

DIP+D prievadas

SIP + DIP

SIP + Sport + DIP + DPort

Palaikomas globalus maišos koeficientasPalaiko nepriklausomus duomenų srauto maišos koeficientus
Jis palaiko daugiausia 256 išvesties grupes, o narių skaičius kiekvienoje grupėje gali skirtis.
Palaiko simetrišką maišos apkrovos balansavimo išvestį
Palaiko srauto siuntimą iš to paties šaltinio į kelias apkrovos balansavimo prievadų grupes vienu metu.
Tai palaiko įvesties srauto agregavimą iš kelių prievadų ir jo siuntimą vienu metu į kelias apkrovos subalansuotas prievadų grupes.
Palaiko ECMP apkrovos balansavimą N+1 paskirstymo grupėse
Nežinomi paketai Pagal numatytuosius nustatymus visos išvestys yra atmetamos; persiuntimą galima konfigūruoti.
Duomenų srautas Palaiko kelių prievadų įvesties agregavimą
Palaiko kelių prievadų išvesties replikaciją / padalijimą

Valdymo konfigūracija

Valdymo sąsaja Suteikia vieną 10/100/1000M automatinio aptikimo sąsają su individualiai konfigūruojamais IP adresais, palaikančiais IPv4/IPv6 valdymo adresus.
Suteikia vieną KONSOLĖS valdymo sąsają
Valdymo sutartis Palaiko HTTPS protokolą (žiniatinklio sąsaja)
Palaiko SSH protokolą (CLI sąsaja)
Palaiko SNMP V2c/V3 protokolą
Signalo įkėlimas Aktyviai įkelti aliarmus per SNMP gaudyklę
Nuotolinis atnaujinimas Palaiko žiniatinklio sąsają / nuotolinius SSH programinės įrangos atnaujinimus
Nuotolinė prieiga Palaiko nuotolinę prieigą per kelių šuolių maršrutizatorius
Žurnalo įrašymas Palaiko visų būsenų, signalizacijų, sistemos įvykių ir svarbių operacijų registravimą.
Žurnalo įrašai saugomi nuolat vienerius metus.
Palaiko syslog žurnalų perkėlimą ir išsaugojimą.
Laiko valdymas Palaiko NTP laiko sinchronizavimą, suteikdamas laiko bazę žurnalų įrašymui.
Integruota RTC grandinė užtikrina, kad duomenys nebūtų prarasti dingus elektrai.
Prieigos valdymas Palaiko hierarchinę vartotojų prieigos kontrolę
Informacijos saugumas Palaiko valdymo pusės informacijos saugumo funkcijas, palaiko WEB, SSH ir SNMP išjungimą ir palaiko užkardos funkciją, leidžiančią prieiti prie įrenginio tik nurodytiems IP adresams.
konfigūracijos failas Palaiko konfigūracijos failų importavimą / eksportavimą

DarbasCsąlygos

Įvesties galia Kintamosios srovės specifikacijos: 100 V kintamoji ~ 240 V kintamoji srovė, 192 V nuolatinė ~ 288 V nuolatinė srovė (aukštos įtampos nuolatinė srovė)
Nuolatinės srovės specifikacijos: -36 V nuolatinė srovė ~ -72 V nuolatinė srovė
Palaiko 1+1 maitinimo perteklinį atsarginį maitinimą
Šilumos išsklaidymo metodas Aktyvus ventiliatoriaus aušinimas važiuoklei
Darbinė temperatūra 0 ℃ ~ +40 ℃, 10 % ~ 95 % santykinė oro drėgmė
Laikymo temperatūra -40 ℃ ~ +70 ℃, santykinė oro temperatūra 10 % ~ 95 %
Bendras energijos suvartojimas <180W
Bendras svoris <7 kg
Pagrindinio įrenginio dydis Be ausų kilpų: 392 mm (gylis) × 440 mm (plotis) × 44 mm (aukštis)
Diegimo reikalavimai Įsitikinkite, kad aplink įrenginio ventiliatoriaus išmetimo angas ir šilumos išsklaidymo angas yra pakankamai vietos.
Gerai vėdinama patalpa, apsaugota nuo tiesioginių saulės spindulių.

Produkto sertifikavimas

Ekologiškas Atitinka RoHS 2.0 direktyvas (2011/65/ES ir 2015/863 ES)

  • Ankstesnis:
  • Toliau:

  • Parašykite savo žinutę čia ir išsiųskite ją mums