Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-2410L

24*10GE SFP+, макс. 240Gbps, снимање на пакети PCAP

Краток опис:

И Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) е базиран на домашен чип, целиот процес на видливост на снимање податоци, управување со унифициран распоред на податоци, претходна обработка и редистрибуција на сеопфатни производи. Може да реализира централизирано собирање и прием на податоци за врска од различни локации на мрежни елементи и различни јазли за рутирање на размена. Преку вградениот високо-перформансен мотор за анализа и обработка на податоци на уредот, снимените оригинални податоци се прецизно идентификувани, анализирани, статистички сумирани и етикетирани, а оригиналните податоци се дистрибуираат и се испраќаат. Понатаму ги задоволува сите видови опрема за анализа и следење за рударство на податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, контрола на ризик и друг потребен сообраќај.


Детали за производот

Ознаки на производи

ML-NPB-2410L 灰色立体

1-Прегледи

Мрежен пакетен брокер (NPB) Mylinking™ од ML-NPB-2410L, со 24*1G/10G SFP+ компатибилен интерфејс, SFP+ интерфејс;

● Поддржува функција за филтрирање на протоколот L2-L7

● Поддржува флексибилно енкапсулирање на пакети

● Поддржува завршување на тунел, идентификација на пакети

● Поддржува додавање на временски ознаки на пакетите

● Поддржува прилагодување на опсегот MTU 18~16127

● Поддржува сервисни порти. Снимање пакети според правилата за филтрирање

● Поддржува конфигурација на веб графички интерфејс;

● Поддржува можност за обработка на сообраќај од 240Gbps;

● Поддржува функција за усогласување на внатрешен/надворешен тунел, балансирање на хаш оптоварувањето на тунелот во внатрешниот слој

● Поддржува сечење на пакети според торка, а должината на резервацијата за сечење е 4/96/128/192/256/512 бајти;

Горенаведените карактеристики гарантираат линеарна брзина на обработка.

● ЦелосенData уред за видливост на снимање (24*1/10GE SFP+ слотови)

● Уред за целосно управување со распоред на податоци (24*1GE/10GE дуплекс Rx/Tx обработка)

● Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег240Gбп)

● Поддржано собирање и прием на податоци за врска од различни локации на мрежните елементи

● Поддржано собирање и прием на податоци за врска од различни јазли за рутирање на прекинувачи

● Поддржани сурови пакети собрани, идентификувани, анализирани, статистички сумирани и обележани

● Поддржано за реализација на неважно горно пакување на Ethernet пренасочување на сообраќајот, поддржани се сите видови на Ethernet протоколи за пакување, како и пакување на протоколи 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP итн.

● Поддржан излез на сурови пакети за опрема за следење на анализа на големи податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.

● Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци

2-Интелигентни способности за обработка на сообраќај

опис на производот

Чист кинески чип плус повеќејадрен процесор

240Gbps интелигентни можности за обработка на сообраќај

опис-на-производ1

1GE/10GE снимање на податоци

24*1GE/10GE SFP+ порти Rx/Tx дуплекс обработка, до 240Gbps примопредавател за сообраќајни податоци во исто време, за мрежно снимање на податоци, едноставна претходна обработка

опис на производот (2)

Репликација на податоци

Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (3)

Агрегација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (4)

Дистрибуција на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според белата листа, црната листа или претходно дефинираните правила на корисникот.

опис на производот (5)

Филтрирање на податоци
Дојдовниот поток на податоци може да се отфрли или пренасочи со имплементирање правила за бела или црна листа според карактеристиките на пакетите. Поддршката се базира на влезна порта, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакетот, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP извор/одредиште порта или опсег на порт, ознака на IP фрагмент, ознака на проток IPv6, код за прилагоден потпис (UDB) и други полиња се земаат предвид за дополнително исполнување на барањата за распоредување на различни мониторинг на безбедноста на мрежата, анализа на безбедноста, анализа на бизнисот, анализа на работењето и одржувањето и други сценарија за следење на сообраќајот.

опис на производот

Баланс на оптоварување

Според MAC информациите, IP информациите, бројот на портата, протоколот и другите карактеристики на L2-L7 слојот на рамката, алгоритмот Hash и алгоритмот за поделба на тежината врз основа на сесијата беа користени за да се обезбеди интегритетот на сесијата на потокот на податоци примен од уредот за слушање со бајпас, а членовите на групата за растоварување на портот можеа флексибилно да излезат (врска ДОЛУ) или да се приклучат (врска НАГОРЕ) кога ќе се промени состојбата на врската. Групата за пренасочување автоматски го прераспределува сообраќајот за да се обезбеди динамичка рамнотежа на оптоварувањето на излезниот сообраќај на портата.
● Поддржува излез за хомоморфно балансирање на оптоварување базирано на хаш: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ протоколи
● Поддржува глобален HASH фактор
● Поддржува независни HASH фактори на поток
● Поддржува балансирање на оптоварувањето со распоред на кружни движења (Round-Robin)
● Поддржува симетричен излез за балансирање на HASH оптоварувањето
● Поддржува испраќање на истиот изворен влезен сообраќај до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)
● Поддржува агрегирање на влезниот сообраќај од повеќе порти и испраќање до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)

опис на производот (7)
опис на производот (8)
опис на производот (9)

VLAN означено

VLAN без ознака

VLAN заменет

Поддржано е отстранување на VLAN етикети, замена на VLAN и додавање на VLAN етикети за еден или два слоја од оригиналниот пакет податоци, и може да се имплементира политика за излез на сообраќај според конфигурацијата на корисникот.

wps_doc_20

Сечење на податоци
Поддржано е сечење базирано на политика (64/96/128/192/256/512 бајти опционално) на суровите податоци, а политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот.

wps_doc_22

Идентификација на протоколот на пакети

Поддржано е автоматско идентификување на различни видови на тунелски протокол VxLAN/NVGRE/IPoverIP/MPLS/GRE, итн., Може да се одреди според корисничкиот профил, според внатрешните или надворешните карактеристики на излезот на тунелскиот проток.
● Може да препознае пакети со етикети VLAN, QinQ и MPLS
● Може да идентификува внатрешна и надворешна VLAN
● IPv4/IPv6 пакетите можат да се идентификуваат
● Може да идентификува VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети
● Може да се идентификуваат IP фрагментирани пакети

hgjfg14

Завршување на пакети во тунел
Поддржана е функција за терминирање на тунелски пакети, која може да конфигурира IP адреса/маска на влезниот порт за сообраќај и директно да го испрати сообраќајот што треба да се собере во мрежата на корисникот до портата за аквизиција на уредот преку методи на тунелска енкапсулација како што е GRE.

днф

Временски печат
Поддржано е за синхронизирање на NTP серверот за корекција на времето и запишување на пораката во пакетот во форма на релативна временска ознака со ознака за временска ознака на крајот од рамката, со точност од наносекунди.

wps_doc_28

Снимање пакети
Поддржана е функција за снимање пакети, која може да ги поддржи деловните порти за снимање пакети според правилата за филтрирање, а снимените податоци се во PCAP формат. Снимените податоци може да се преземат за анализа од алатки за анализа од трети страни.

wps_doc_33

Видливост во сообраќајот
Поддржан е целиот процес на видливост на протокот на податоци од врската, од приемот и снимањето, идентификацијата и обработката, закажувањето и управувањето, а може да се реализира и дистрибуција на излезот. Преку пријателски интерактивен интерфејс, невидливиот сигнал за податоци се трансформира во видлив, управлив и контролиран ентитет преку мулти-визија и мулти-географска презентација на структурата на составот на сообраќајот, дистрибуцијата на мрежниот сообраќај, состојбата на обработка на идентификацијата на пакетите, различните трендови во сообраќајот и односот помеѓу сообраќајот и времето или бизнисот.

hgjfg19

Влез и излез со единечни влакна

Поддржани се 24 независни 10G Ethernet интерфејси, а TX/RX на секој интерфејс може да изврши конфигурација на мултиплексирање со влез/излез од еден фибер. Кога насоката RX на портата се користи како влез за оптичко разделување, TX од истата порта може да се користи како излез по стратегијата за репликација/агрегација/разделување на сообраќајот. Ова може да го подобри искористувањето на опремата од страна на портата и да заштеди инвестиции за корисниците.

опис на производот (16)

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување. Резервно напојување со двојно напојување, AC 100~240V и DC 48V опционално. Редундантното напојување може да обезбеди најдолго време без прекин на напојувањето.

Типични структури на апликации за мрежен пакетен брокер 3-Mylinking™

3.1 Апликација за централизирано репликирање/агрегација на колекции на мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Апликација за унифициран распоред за мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-2410L 统一调度(流量监听)

3.3 Апликација за сечење податоци за мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-2410L 流量切片

3.4 Mylinking™ мрежен пакетен брокер за податоци со VLAN означена апликација (како што следува)

ML-NPB-2410L 数据标记

3.5 Mylinking™ апликација за хибриден пристап на мрежен пакетен брокер за снимање/репликација/агрегација на мрежен тек (како што следува)

 

ML-NPB-2410L 混合接入

4-Спецификации

ML-НПБ-2410Л Функционални параметри на мрежниот пакетен брокер Mylinking™ TAP/NPB
Мрежен интерфејс 10GE 24 * SFP+ слотови; Поддршка 10GE/GE; SM/MM оптички влакна
MGT интерфејс надвор од опсегот 1* електричен порт од 10/100/1000M
Режим на распоредување 10G оптички режим Поддржува 24 двонасочни 10GE врски за целосно снимање
Режим на огледало од 10G Поддржува до 24 влезни податоци за огледален сообраќај
Еднонасочна/вратичка мрежа со едно влакно Поддржано
Репликација/агрегација/дистрибуција на сообраќај Поддржано
Број на линкови Огледало за репликација/агрегација 1->N Репликација на сообраќајот на линкови (N<24)

N->1 Агрегација на сообраќај на линкови (N<24)

Репликација и агрегација на сообраќајот на G група (M-> N врска) [G * (M + N) <24]

Филтрирање на пакети Поддржува врз основа на влезен порт, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакет, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), извор, IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP полиња како што се порт на извор/одредиште или опсег на порт, етикета на IP фрагмент, етикета на проток на IPv6, код за прилагоден потпис (UDB) итн.
Сечење на пакети Поддржува сечење на пакети според торка, а должината на резервацијата за сечење е 4/96/128/192/256/512 бајти.
Временски печат Поддржува додавање на временски ознаки во пакетите
Идентификација на пакети

● Идентификување на пакети со етикети VLAN, QinQ, MPLS

● Идентификување на внатрешниот слој, надворешниот слој VLAN

● Идентификување на IPv4/IPv6 пакети

● Идентификување на VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети

● Идентификување на IP фрагментирани пакети

Завршување на пакети во тунел Поддржува завршување на тунелот GRE
Модификација на VLAN Поддржува отстранување на VLAN ознаки (максимум 2 слоја), замена на VLAN и додавање на VLAN ознаки
Баланс на оптоварување Поддржано
MTU Поддржува прилагодување на опсегот од 18~16127
Снимање пакети Поддржува сервисни порти за снимање пакети според правилата за филтрирање
Управување со IP/WEB мрежи Поддржано
Управување со SNMP мрежа Поддржано
Управување со TELNET/SSH мрежа Поддржано
SYSLOG протокол Поддржано
Перформанси 240Gbps
Број на правила 8000 правила
Електричен (1+1 Редундантен Систем за Енергија-RPS) Номинален напон на напојување AC-100~240V/DC-48V [Опционално]
Номинална фреквенција на моќност AC-50Hz/60Hz
Номинална влезна струја AC-3A / DC-10A
Номинална функционална моќност 170W
Животна средина Работна температура 0–50℃
Температура на складирање -20-70℃
Работна влажност 10%-95%, без кондензација
Конфигурација на корисник Конфигурација на конзолата RS232 интерфејс, 115200, 8, N, 1
Автентикација на лозинка Поддржано
Висина на решетката Простор на решетката (U) 1U 440mm (ширина) * 44mm (висина) * 300mm (длабочина)

  • Претходно:
  • Следно:

  • Напишете ја вашата порака овде и испратете ни ја