Mylinking™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, max 880 Gbps
1- Översikter
- En fullständig nätverkssynlighetskontroll av datainsamlingsenhet (48*1GE/10GE SFP+ och 4*40GE/100GE QSFP28-portar)
- En fullständig dataschemahanteringsenhet (Max 24*10GE, 2*100GE portar duplex Rx/Tx-bearbetning av trafikreplikering, aggregering och vidarebefordran)
- En fullständig förbearbetnings- och omdistributionsenhet (dubbelriktad bandbredd 880 Gbps)
- Stöds trafikfångst av länkdata från olika nätverkselementplatser
- Stöds trafikfångst av länkdata från olika växlingsnoder
- Stöd för råpaket som fångas, identifieras, analyseras, statistiskt sammanfattas och markeras
- Stöd för råpaketutdata för övervakning av utrustning för BigData Analysis, Protocol Analysis, Signaling Analysis, Security Analysis, Risk Management och annan nödvändig trafik.
- Stöd för analys av paketfångning i realtid, identifiering av datakälla och sökning i realtid/historisk nätverkstrafik
2- Intelligent trafikhanteringsförmåga
ASIC Chip Plus Multicore CPU
880 Gbps intelligent trafikbehandlingskapacitet
10GE förvärv
1GE/10GE 48 portar, Max 24*10GE portar Rx/Tx duplexbehandling och 40GE/100GE upp till 880 Gbps trafikdatasändtagare samtidigt, för nätverksdatainsamling, enkel förbearbetning
Datareplikering
Paket replikeras från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikeras till flera M portar
Dataaggregation
Paket replikeras från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikeras till flera M portar
Datadistribution/vidarebefordran
Klassificerade inkommande metdata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.
Datafiltrering
Stöds L2-L7 paketfiltreringsmatchning, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typfält och värde, IP-protokollnummer, TOS, etc. stödde också flexibel kombination av upp till 2000 filtreringsregler.
Lastbalans
Stöd för lastbalans Hash-algoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7 lageregenskaper för att säkerställa att porten matar ut trafikdynamiken för lastbalansering
UDF Match
Stödde matchning av alla nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärde och nyckelfältslängd och innehåll, och bestämmer trafikutdatapolicyn enligt användarkonfigurationen
VLAN Tagged
VLAN omärkt
VLAN ersatt
Stödde matchning av alla nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll och bestämma trafikutdatapolicyn enligt användarkonfigurationen.
Ports Healthy Detection
Understödd realtidsdetektering av serviceprocessens hälsa för backend-övervaknings- och analysutrustningen ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalansering med flera portar.
Tidsstämpling
Stöds för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet i paketet i form av en relativ tidstagg med en tidsstämpel i slutet av bilden, med en noggrannhet på nanosekunder
VxLAN, VLAN, MPLS Otaggat
Stöds VxLAN, VLAN, MPLS-huvudet i det ursprungliga datapaketet tas bort och matas ut.
Datadeduplicering
Stöd för portbaserad eller policynivå statistisk granularitet för att jämföra flera samlingskälladata och upprepningar av samma datapaket vid en angiven tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Data Slicing
Policybaserad uppdelning (64-1518 byte valfritt) av rådata som stöds, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration
Klassificerad data gömd/maskering
Stöds policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Enligt användarkonfigurationen kan trafikutdatapolicyn implementeras.
Tunneling Protocol Identifiera
Stöds identifiera automatiskt olika tunnlingsprotokoll som GTP / GRE / PPTP / L2TP / PPPOE. Enligt användarkonfigurationen kan trafikutgångsstrategin implementeras enligt det inre eller yttre lagret av tunneln
Packet Capturing
Paketinfångning på portnivå, policynivå från fysiska källportar inom filter för Five-Tuple-fältet i realtid
Paketanalys
Stödde den infångade datagramanalysen, inklusive onormal datagramanalys, strömrekombination, överföringsväganalys och onormal strömanalys
Unified Control Platform
Stöds för mylinking™ Visibility Control Platform Access
1+1 Redundant Power System (RPS)
Stöds 1+1 Dual Redundant Power System
3- Typiska tillämpningsstrukturer
3.1 mylinking™ Network Packet Broker Centraliserad trafikfångning, replikering/aggregeringsprogram (enligt följande)
3.2 mylinking™ Network Packet Broker Unified Schedule-applikation för dataövervakning (enligt följande)
Mylinking™ Network Packet Broker använder dedikerat ASIC-chip och NPS400-lösning. Det dedikerade ASIC-chippet kan möta 48 * 10GE och 4 * 100GE-portar med linjehastighetsdatasändning och mottagning, upp till 880 Gbps flödesbehandlingskapacitet samtidigt, för att möta användarnas krav på centraliserad datafångst och enkel förbearbetning av hela nätverkslänken . Den inbyggda NPS400 kan nå den maximala genomströmningen på 200 Gbps för att bearbeta, för att möta användarnas krav på databehandling på djupet.
3.3 mylinking™ Network Packet Broker Data De-dupliceringsprogram (enligt följande)
3.4 mylinking™ Network Packet Broker Data Slicing Application (enligt följande)
3.5 mylinking™ Network Packet Broker Hybrid Access Application för datainsamling/replikering/aggregering (enligt följande)
4- Specifikationer
ML-NPB-6400 Mylinking™ Network Packet Broker NPB funktionella parametrar | |||
Nätverksgränssnitt | 10GE SFP+-portar 100GE QSFP28-portar | 48 * 10G SFP+-platser och 4 * 100G QSFP28-platser; Stöd 1GE/10GE/40G/100GE; Stöd för enkel- och multimodfiber | |
Out of Band-hanteringsgränssnitt | 1* 10/100/1000M elektriskt gränssnitt | ||
Driftsättningsläge | 1GE/10GE/40GE/100GE fiberspektralfångst | Stöds | |
1GE/10GE/40GE/100GE Spegelfångst | Stöds | ||
Systemfunktioner | Grundläggande trafikprocess | Trafikreplikering / aggregering / distribution | Stöds |
Trafikfiltrering baserad på IP / protokoll / port sju tuppel trafikidentifiering | Stöds | ||
VLAN Tag/Ersätt/Ta bort | Stöds | ||
Ethernet-inkapslingsoberoende | Stöds | ||
Trafikhanteringsförmåga | 880 Gbps | ||
Intelligent trafikprocess | Tidsstämpling | Stöds | |
Strippning av pakethuvud | Stöd för VxLAN, VLAN, MPLS, GTP, GRE Header Stripping | ||
Paketdeduplicering | Packet De-duplicering som stöds baserat på portar och regler | ||
Paketskiva | Packet Slicing som stöds baserat på regler | ||
Identifiering av tunnelprotokoll | Stöds | ||
Trafikhanteringsförmåga | 200 Gbps | ||
Förvaltning | KONSOL Nätverkshantering | Stöds | |
IP/WEB-nätverkshantering | Stöds | ||
SNMP nätverkshantering | Stöds | ||
TELNET/SSH nätverkshantering | Stöds | ||
RADIUS eller AAA auktoriseringscertifiering | Stöds | ||
SYSLOG-protokoll | Stöds | ||
Användarautentiseringsfunktion | Lösenordsautentisering baserat på användarnamn | ||
Elektrisk (1+1 redundant kraftsystem-RPS) | Märkmatningsspänning | AC-220V/DC-48V [Valfritt] | |
Nominell effektfrekvens | AC-50HZ | ||
Märk ingångsström | AC-3A / DC-10A | ||
Märkeffektfunktion | Max 370W | ||
Miljö | Driftstemperatur | 0–50 ℃ | |
Förvaringstemperatur | -20-70 ℃ | ||
Driftfuktighet | 10%-95%, icke-kondenserande | ||
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt, 115200, 8, N, 1 | |
Lösenordsautentisering | stöd | ||
Rackhöjd | Rackutrymme (U) | 1U 445mm*44mm*402mm |