Mylinking™ Nätverkspaketmäklare (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, max 880 Gbps
1- Översikter
- Fullständig nätverkskontroll av datainsamlingsenheten (48*1GE/10GE SFP+ och 4*40GE/100GE QSFP28-portar)
- En komplett enhet för dataplanering (max 24*10GE, 2*100GE portar, duplex Rx/Tx-behandling av trafikreplikering, aggregering och vidarebefordran)
- En fullständig förbehandlings- och omdistributionsenhet (dubbelriktad bandbredd 880 Gbps)
- Stödjer trafikinsamling av länkdata från olika nätverkselementplatser
- Stödjer trafikinsamling av länkdata från olika switchroutingnoder
- Stödda råpaket insamlade, identifierade, analyserade, statistiskt sammanfattade och markerade
- Stöder råpaketutdata för övervakningsutrustning för stordataanalys, protokollanalys, signalanalys, säkerhetsanalys, riskhantering och annan nödvändig trafik.
- Stödde realtidsanalys av paketinsamling, identifiering av datakällor och sökning efter nätverkstrafik i realtid/historisk tid

2- Intelligenta trafikbehandlingsförmågor

ASIC Chip Plus flerkärnig CPU
880 Gbps intelligent trafikbehandlingskapacitet

10GE-förvärvet
1GE/10GE 48 portar, max 24*10GE-portar Rx/Tx duplexbehandling och 40GE/100GE upp till 880 Gbps trafikdatatransceiver samtidigt, för nätverksdatainsamling, enkel förbehandling

Datareplikering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

Dataaggregering
Paket replikerat från 1 port till flera N portar, eller flera N portar aggregerade, sedan replikerat till flera M portar

Datadistribution/vidarebefordran
Klassificerade inkommande metadata korrekt och kasserade eller vidarebefordrade olika datatjänster till flera gränssnittsutgångar enligt användarens fördefinierade regler.

Datafiltrering
Stöder L2-L7 paketfiltreringsmatchning, såsom SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-typfält och -värde, IP-protokollnummer, TOS, etc. stöder även flexibel kombination av upp till 2000 filtreringsregler.

Lastbalans
Stöder lastbalanserings-hashalgoritm och sessionsbaserad viktdelningsalgoritm enligt L2-L7-lagrets egenskaper för att säkerställa att portens utgående trafikdynamik vid lastbalansering

UDF-match
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Anpassade offsetvärdet och nyckelfältets längd och innehåll, och bestämde trafikutdatapolicyn enligt användarkonfigurationen.



VLAN-taggad
VLAN otaggad
VLAN ersatt
Stödde matchning av valfritt nyckelfält i de första 128 byten av ett paket. Användaren kan anpassa offsetvärdet och nyckelfältets längd och innehåll, samt bestämma trafikutdatapolicyn enligt användarkonfigurationen.

Portar med hälsosam detektion
Stöder realtidsdetektering av serviceprocesshälsan för backend-övervaknings- och analysutrustning som är ansluten till olika utgångsportar. När serviceprocessen misslyckas tas den felaktiga enheten bort automatiskt. Efter att den felaktiga enheten har återställts återgår systemet automatiskt till lastbalanseringsgruppen för att säkerställa tillförlitligheten hos lastbalanseringen över flera portar.

Tidsstämpling
Stöd för att synkronisera NTP-servern för att korrigera tiden och skriva meddelandet till paketet i form av en relativ tidstagg med en tidsstämpel i slutet av ramen, med en noggrannhet på nanosekunder.

VxLAN, VLAN, MPLS Otaggad
Stöd för VxLAN-, VLAN- och MPLS-headern i det ursprungliga datapaketet som strippas och matas ut.

Datadeduplicering
Stöder portbaserad eller policynivåbaserad statistisk granularitet för att jämföra data från flera insamlingskällor och upprepningar av samma datapaket vid en viss tidpunkt. Användare kan välja olika paketidentifierare (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Dataslicing
Stöder policybaserad slicing (64–1518 byte valfritt) av rådata, och trafikutdatapolicyn kan implementeras baserat på användarkonfiguration.

Dolda/maskerade sekretessbelagda uppgifter
Stöder policybaserad granularitet för att ersätta alla nyckelfält i rådata för att uppnå syftet att skydda känslig information. Trafikutdatapolicyn kan implementeras enligt användarkonfigurationen.

Identifiera tunnelprotokoll
Stödjer automatisk identifiering av olika tunnelprotokoll som GTP/GRE/PPTP/L2TP/PPPOE. Beroende på användarkonfigurationen kan trafikutgångsstrategin implementeras enligt tunnelns inre eller yttre lager.

Paketinsamling
Stöder paketinsamling på port- och policynivå från källportar inom filtret för femtupelfält i realtid.

Paketanalys
Stödde den infångade datagramanalysen, inklusive onormal datagramanalys, strömrekombination, överföringsvägsanalys och onormal strömanalys

Enhetlig kontrollplattform
Stödd mylinking™ Visibility Control Platform Access

1+1 redundant kraftsystem (RPS)
Stöder 1+1 dubbelredundant strömförsörjningssystem
3- Typiska applikationsstrukturer
3.1 mylinking™ Network Packet Broker Centraliserad trafikinsamling, replikering/aggregering (enligt följande)

3.2 mylinking™ Network Packet Broker Unified Schedule-applikation för dataövervakning (enligt följande)

Mylinking™ Network Packet Broker använder ett dedikerat ASIC-chip och en NPS400-lösning. Det dedikerade ASIC-chippet kan hantera 48 * 10GE och 4 * 100GE portar för dataöverföring och -mottagning med linjehastighet, med en flödeskapacitet på upp till 880 Gbps samtidigt, för att möta användarnas krav på centraliserad datainsamling och enkel förbehandling av hela nätverkslänken. Den inbyggda NPS400 kan nå en maximal dataflödeshastighet på 200 Gbps för återbearbetning, för att möta användarnas krav på djupgående databehandling.
3.3 mylinking™ Network Packet Broker Data Deduplication-applikation (enligt följande)

3.4 mylinking™ Network Packet Broker Data Slicing-applikation (enligt följande)

3.5 mylinking™ Network Packet Broker Hybrid Access-applikation för datainsamling/replikering/aggregering (enligt följande)

4- Specifikationer
ML-NPB-6400 Mylinking™ nätverkspaketmäklare NPB funktionella parametrar | |||
Nätverksgränssnitt | 10GE SFP+ portar 100GE QSFP28-portar | 48 * 10G SFP+-kortplatser och 4 * 100G QSFP28-kortplatser; Stöd för 1GE/10GE/40G/100GE; Stöd för single- och multimodefiber | |
Gränssnitt för hantering av Out of Band | 1* 10/100/1000M elektriskt gränssnitt | ||
Distributionsläge | 1GE/10GE/40GE/100GE fiberspektralinfångning | Stöds | |
1GE/10GE/40GE/100GE Spegelspannsregistrering | Stöds | ||
Systemfunktioner | Grundläggande trafikprocess | Trafikreplikering / aggregering / distribution | Stöds |
Trafikfiltrering baserad på IP/protokoll/port sju tupeltrafikidentifiering | Stöds | ||
VLAN-tagg/ersätt/ta bort | Stöds | ||
Oberoende av Ethernet-inkapsling | Stöds | ||
Trafikbehandlingsförmåga | 880 Gbps | ||
Intelligent trafikprocess | Tidsstämpling | Stöds | |
Pakethuvudstrippning | Stöder VxLAN, VLAN, MPLS, GTP, GRE Header-stripping | ||
Paketdeduplicering | Stödd paketdeduplicering baserat på portar och regler | ||
Paketdelning | Stöder paketdelning baserat på regler | ||
Identifiering av tunnelprotokoll | Stöds | ||
Trafikbehandlingsförmåga | 200 Gbps | ||
Förvaltning | CONSOLE Nätverkshantering | Stöds | |
IP/WEB-nätverkshantering | Stöds | ||
SNMP-nätverkshantering | Stöds | ||
TELNET/SSH-nätverkshantering | Stöds | ||
RADIUS- eller AAA-auktoriseringscertifiering | Stöds | ||
SYSLOG-protokollet | Stöds | ||
Funktion för användarautentisering | Lösenordsautentisering baserat på användarnamn | ||
Elektrisk (1+1 redundant kraftsystem-RPS) | Nominell matningsspänning | AC-220V/DC-48V [Tillval] | |
Nominell effektfrekvens | AC-50Hz | ||
Nominell ingångsström | AC-3A / DC-10A | ||
Nominell effektfunktion | Max 370W | ||
Miljö | Driftstemperatur | 0-50℃ | |
Förvaringstemperatur | -20–70 ℃ | ||
Driftsfuktighet | 10%–95%, Icke-kondenserande | ||
Användarkonfiguration | Konsolkonfiguration | RS232-gränssnitt, 115200, 8, N, 1 | |
Lösenordsautentisering | stöd | ||
Rackhöjd | Rackutrymme (U) | 1U 445 mm * 44 mm * 402 mm |