Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-4810L
48*10GE SFP+, max 480 Gbps
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) är baserad på ett inhemskt chip, och erbjuder hela processen för datainsamling, enhetlig schemaläggningshantering, förbehandling och omdistribution av omfattande produkter. Den kan realisera centraliserad insamling och mottagning av länkdata från olika nätverkselementplatser och olika noder för utbytesrouting. Genom enhetens inbyggda högpresterande dataanalys- och bearbetningsmotor identifieras, analyseras, statistiskt sammanfattas och märks den insamlade originaldatan korrekt, och originaldatan distribueras och matas ut. Dessutom finns alla typer av analys- och övervakningsutrustning för datautvinning, protokollanalys, signalanalys, säkerhetsanalys, riskkontroll och annan nödvändig trafik.
1-Översikter
● En enhet med fullständig datainsamlingssynlighet (48*1/10GE SFP+-kortplatser)
● En komplett enhet för dataplanering (48*1GE/10GE duplex Rx/Tx-behandling)
● En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 480 Gbps)
● Stöder insamling och mottagning av länkdata från olika nätverkselementplatser
● Stöder insamling och mottagning av länkdata från olika switchroutingnoder
● Stödda råpaket samlas in, identifieras, analyseras, statistiskt sammanfattas och markeras
● Stöd för att realisera irrelevant övre paketering av Ethernet-trafikvidarebefordran, stöd för alla typer av Ethernet-paketeringsprotokoll, och även 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. protokollpaketering
● Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
● Stödjer realtidsanalys av paketinsamling och identifiering av datakällor
2-Intelligenta trafikbehandlingsförmågor
Ren kinesisk chip plus flerkärnig processor
480 Gbps intelligent trafikbehandlingskapacitet
1GE/10GE datainsamling
48*1GE/10GE SFP+ portar Rx/Tx duplexbehandling, upp till 480 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling
Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerat och sedan replikerat till flera M portar
Dataaggregering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerat och sedan replikerat till flera M portar
Datadistribution
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt vitlista, svartlista eller användarens fördefinierade regler.
Datafiltrering
Den inkommande dataströmmen kan släppas eller vidarebefordras genom att implementera vitlistnings- eller svartlistningsregler enligt paketets egenskaper. Stödet baseras på inmatningsport, källa/destinations MAC-adress, VLAN-ID, Ethernet-typfält, paketlängd eller längdintervall, lager 3-protokolltyp, källa/destinations IP-adress eller adresssegment (yttre lager), destinations-IP-adress eller adresssegment (inre lager av tunneln såsom GRE/VxLAN), TCP/UDP Käll-/destinationsport eller portintervall, IP-fragmentetikett, IPv6-flödesetikett, anpassad signaturkod (UDB) och andra fält anses ytterligare uppfylla implementeringskraven för olika nätverkssäkerhetsövervakningsscenarier, säkerhetsanalyser, affärsanalyser, drift- och underhållsanalyser och andra trafikövervakningsscenarier.
Lastbalans
Enligt MAC-information, IP-information, portnummer, protokoll och andra L2-L7-lageregenskaper för ramen, användes hashalgoritmen och viktdelningsalgoritmen baserad på sessionen för att säkerställa sessionsintegriteten hos dataströmmen som mottogs av bypass-lyssningsenheten, och medlemmarna i avlastningsportgruppen kunde flexibelt lämna (länk NER) eller ansluta (länk UPP) när länkens tillstånd ändrades. Omledningsgruppen omfördelar automatiskt trafiken för att säkerställa den dynamiska belastningsbalansen för portens utgående trafik.
● Stöder hashbaserad homomorf lastbalanseringsutmatning: SIP-, DIP-, SIP + SP-, DIP + DP-, SIP + DIP-, SIP + SP + DIP + DP+-protokoll
● Stöder global HASH-faktor
● Stöder oberoende ström-HASH-faktorer
● Stöder lastbalansering för Round-Robin-schemaläggning
● Stöder symmetrisk HASH-lastbalanseringsshuntutgång
● Stöder sändning av samma källtrafik till flera utgångsportgrupper samtidigt (upp till 32 grupper stöds)
● Stöder aggregering av ingångstrafik från flera portar och sändning till flera utgångsportgrupper samtidigt (upp till 32 grupper stöds)
VLAN-taggad
VLAN otaggad
VLAN ersatt
Stöds VLANetikettborttagning, VLANersättning ochVLANEtikettläggande för ett eller två lager av originaldatapaketet, och det kan implementera trafikutgångpolitikenligt användarkonfiguration.
Dataslicing
Stöder tupelmatchningsvillkor policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.
Paketprotokollidentifiering
Stöder automatisk identifiering av olika typer av tunnelprotokoll VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Det kan bestämmas enligt användarprofilen enligt tunnelflödets utdata för inre eller yttre egenskaper.
● Den kan känna igen VLAN-, QinQ- och MPLS-etikettpaket
● Kan identifiera det inre och yttre VLAN:et
● IPv4/IPv6-paket kan identifieras
● Kan identifiera VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE- och MPLS-tunnelpaket
● IP-fragmenterade paket kan identifieras
Tunnelavslutningsutgång
Stödde inkapsling av all insamlad trafik med tunnlar av typerna ERSPAN, NVGRE, VXLAN och MPLS innan den matas ut, vilket uppfyller applikationskraven för att överföra insamlad trafik till fjärranalyssystem.
Tunnelpaketavslutning
Stödd tunnelpaketavslutningsfunktion, som kan konfigurera IP-adress/mask på trafikinmatningsporten och direkt skicka trafiken som behöver samlas in i användarens nätverk till enhetens förvärvsport via tunnelinkapslingsmetoder som GRE.
Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.
Paketinsamling
Stöder paketinsamlingsfunktion, vilket kan stödja affärsportar för att fånga paket enligt filtreringsregler, och den insamlade datan är i PCAP-format. Den insamlade datan kan laddas ner för analys med tredjepartsanalysverktyg.
Trafiksikt
Stödjer hela processen för synlighet av länkdataflöden, från mottagning och insamling, identifiering och bearbetning, schemaläggning och hantering, och distribution av utdata kan realiseras. Genom ett användarvänligt interaktivt gränssnitt omvandlas den osynliga datasignalen till en synlig, hanterbar och kontrollerbar enhet genom multivision och presentation på flera latituder av trafiksammansättningsstruktur, nätverkstrafikfördelning, paketidentifieringsprocesstillstånd, olika trafiktrender och förhållandet mellan trafik och tid eller verksamhet.
Enkelfiberingång och -utgång
Stöder 48 oberoende 10G Ethernet-gränssnitt, och TX/RX för varje gränssnitt kan utföra konfiguration av multiplexering av in-/utmatning med en enda fiber. När RX-riktningen för en port används som optisk delningsingång, kan TX för samma port användas som utgång efter trafikreplikerings-/aggregerings-/delningsstrategin. Det kan förbättra portutnyttjandet av utrustningen och spara investeringar för användarna.
1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelt redundant strömförsörjningssystem. Redundant strömförsörjning med dubbla strömförsörjningar, AC 100~240V och DC 48V som tillval. Redundant strömförsörjning kan säkerställa längsta möjliga tid utan överslag.
3-Mylänkning™Typisk nätverkspaketmäklareAapplikationsstrukturer
3.1 Mylinking™ Network Packet Broker Centraliserad insamling Replikering/Aggregering Applikation (enligt följande)
3.2 Mylinking™ Network Packet Broker Unified Schedule-applikation (enligt följande)
3.3 Mylinking™ Network Packet Broker Data Slicing-applikation (enligt följande)
3.4 Mylinking™ Network Packet Broker Data VLAN Tagged-applikation (enligt följande)
3.5 Mylinking™ Network Packet Broker Hybrid Access-applikation för nätverksflödesinsamling/replikering/aggregering (enligt följande)
4-Specifikationer
| ML-NPB-4810 liter Mylinking™ Network Packet Broker TAP/NPB funktionella parametrar | |
| Gränssnittsspecifikationer | 48 * SFP/SFP+-gränssnitt |
| Gränssnittshastighet | Stöder GE- och 10GE-hastigheter |
| Åtkomstmodul | QSFP+ pluggbar optisk modul för enkel-/flerläge |
| Stöder optisk modul för mottagning/sändning av optisk effektdetektering | |
| Enkelfiberöverföring | stöd |
| Enkelfibermottagare | stöd |
| Statistik över gränssnittstrafik | Stöder transient inflödesmätning med 2 ms noggrannhet och visar och sparar data som en grafisk kurva. |
| BearbetningPprestanda | |
| Övergripande prestanda | Den kan arbeta vid full belastning, med en ingång på 480 Gbps och en utgång på 480 Gbps. |
| Hamnens prestanda | Varje port kan arbeta med 100 % linjehastighet. |
| Paket Rigenkänning | |
| Den kan identifiera VLAN-, QinQ- och MPLS-märkta paket. | |
| Den kan känna igen IPv4/IPv6-paket. | |
| Den kan känna igen tunnelpaket som VxLAN, NVGRE, GRE, GTP och IPoverIP. | |
| Känner igen IP-fragmenterade paket | |
| Andra meddelanden kan identifieras med hjälp av en anpassad offsetsignatur (UDB). | |
| Paket Ffiltrering | |
| Antal regelposter | Stöder maskerade regler Antal enhetsgruppsregler: 9000 Antal regelbundna femtedelsregler: 4000 Antal sammansatta tupelregler: 1500 (tunnelpaketigenkänningsfunktion inaktiverad) Antal sammansatta tupelregler: 1000 (med tunnelpaketigenkänningsfunktionen aktiverad) |
| Regeltupel | Ingångsport |
| Källa/Destinations-MAC-adress | |
| VLAN-ID | |
| Ethernet-typfält | |
| Paketlängd eller längdintervall | |
| Treskiktsprotokolltyp | |
| Käll- och destinations-IP-adresser eller adressintervall (yttre lager) Käll- och destinations-IP-adresser eller adressintervall (inre lager av GRE/GTP-U-tunneln) | |
| TCP/UDP-käll-/destinationsport eller portintervall | |
| TCP-flagga | |
| IP-fragmenteringstaggning | |
| IPv6-flödestagg | |
| TCP-paketets nyttolastlängd | |
| IP TOS/DSCP-taggning/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Anpassad signatur (UDB): Matchning inom de första 128 byten av paketet, upp till maximalt 54 byte, vilka kan vara icke-sammanhängande. | |
| Sammansatta regler | Stöder ovan nämnda tupelkombinationsregelmatchning |
| Dataslicing | Stöder paketdelning via tupel |
| Tunnelavslutning | Stöd |
| Tidsstämpel | Stöder tidsstämplar på portar |
| Tunnelinkapslingsutgång | Stöder sändning av råa paket till utsedda övervakningsservrar via tunnling: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paket Mförödelse | |
| Tunnelinkapsling | Stöder headerstripping av tunnelinkapslade paket |
| MAC-adressbyte | Ändra mål-MAC |
| Ändra käll-MAC-adressen till utgångsportens MAC-adress. | |
| Taggbehandling | Stöder borttagning av VLAN-taggar (maximalt 2 lager). |
| Stöder borttagning av MPLS-etiketter (upp till 6 lager). | |
| Stöder tillägg av VLAN-taggar | |
| Paket Fvidarebefordran | |
| Svartlista och vitlista | Stöder vidarebefordran (vitlista) eller borttagning (svartlista) av paket. |
| Lastbalansering | Stöder lastbalanseringsutdata baserat på hashbaserad arkitektur med samma källa och samma destination: SIP DOPPA SIP + Sport DIP+D-port SIP + DIP SIP + SPort + DIP + DPort |
| Stöd för global hashfaktorStöder oberoende hashfaktorer för dataströmmar | |
| Den stöder maximalt 256 utgångsgrupper, och antalet medlemmar i varje grupp kan variera. | |
| Stöder symmetrisk hashbelastningsbalansering | |
| Stöder överföring av trafik från samma källa till flera lastbalanserande portgrupper samtidigt. | |
| Den stöder aggregering av inmatningstrafik från flera portar och samtidig sändning av den till flera lastbalanserade portgrupper. | |
| Stöder ECMP-belastningsbalansering med N+1 distributionsgrupper | |
| Okända paket | Som standard ignoreras alla utdata; vidarebefordran kan konfigureras. |
| Dataflöde | Stöder aggregering av ingångar med flera portar |
| Stöder replikering/delning av utgångar med flera portar | |
| Hanteringskonfiguration | |
| Hanteringsgränssnitt | Erbjuder ett 10/100/1000M automatiskt avkännande gränssnitt, med individuellt konfigurerbara IP-adresser, som stöder IPv4/IPv6-hanteringsadresser. |
| Erbjuder ett konsolgränssnitt för hantering | |
| Förvaltningsavtal | Stöder HTTPS-protokoll (webbgränssnitt) |
| Stöder SSH-protokoll (CLI-gränssnitt) | |
| Stöder SNMP V2c/V3-protokollet | |
| Larmuppladdning | Aktivt ladda upp larm via SNMP Trap |
| Fjärruppgradering | Stöder uppgraderingar av webbgränssnitt/SSH-fjärrprogramvara |
| Fjärråtkomst | Stöder fjärråtkomst via multi-hop-routrar |
| Logginspelning | Stöder loggning av alla statusar, larm, systemhändelser och kritiska operationer. |
| Loggregistren sparas löpande i ett år. | |
| Stöder överföring och sparning av syslog-loggar. | |
| Tidshantering | Stöder NTP-tidssynkronisering, vilket ger en tidsbas för logginspelning. |
| Inbyggd RTC-krets säkerställer att data inte går förlorade vid strömavbrott. | |
| Åtkomsthantering | Stöder hierarkisk användaråtkomstkontroll |
| Informationssäkerhet | Stöder informationssäkerhetsfunktioner på hanteringssidan, stöder inaktivering av WEB, SSH och SNMP, och stöder brandväggsfunktioner som endast tillåter angivna IP-adresser att komma åt enheten. |
| inställningsfil | Stöder import/export av konfigurationsfiler |
| ArbetssättCvillkor | |
| Ingångseffekt | AC-specifikationer: 100VAC ~ 240VAC, 192VDC ~ 288VDC (högspänningslikström) |
| DC-specifikationer: -36VDC ~ -72VDC | |
| Stöder 1+1 strömredundansbackup | |
| Värmeavledningsmetod | Aktiv fläktkylning för chassit |
| Driftstemperatur | 0℃ ~ +40℃, 10% ~ 95% RF |
| Förvaringstemperatur | -40℃ ~ +70℃, 10% ~ 95% RF |
| Total strömförbrukning | <180W |
| Totalvikt | <7 kg |
| Huvudenhetens storlek | Exklusive öronöglor: 392 mm (djup) × 440 mm (bredd) × 44 mm (höjd) |
| Krav för driftsättning | Se till att det finns tillräckligt med utrymme runt enhetens fläktutlopp och värmeavledningshål. |
| En välventilerad inomhusmiljö fri från direkt solljus. | |
| Produktcertifiering | |
| Miljövänlig | Överensstämmer med RoHS 2.0-direktiven (2011/65/EU och 2015/863 EU) |









