Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-2410L
24*10GE SFP+, макс. 240Gbps, снимање на пакети PCAP
1-Прегледи
Мрежен пакетен брокер (NPB) Mylinking™ од ML-NPB-2410L, со 24*1G/10G SFP+ компатибилен интерфејс, SFP+ интерфејс;
● Поддржува функција за филтрирање на протоколот L2-L7
● Поддржува флексибилно енкапсулирање на пакети
● Поддржува завршување на тунел, идентификација на пакети
● Поддржува додавање на временски ознаки на пакетите
● Поддржува прилагодување на опсегот MTU 18~16127
● Поддржува сервисни порти. Снимање пакети според правилата за филтрирање
● Поддржува конфигурација на веб графички интерфејс;
● Поддржува можност за обработка на сообраќај од 240Gbps;
● Поддржува функција за усогласување на внатрешен/надворешен тунел, балансирање на хаш оптоварувањето на тунелот во внатрешниот слој
● Поддржува сечење на пакети според торка, а должината на резервацијата за сечење е 4/96/128/192/256/512 бајти;
Горенаведените карактеристики гарантираат линеарна брзина на обработка.
● ЦелосенData уред за видливост на снимање (24*1/10GE SFP+ слотови)
● Уред за целосно управување со распоред на податоци (24*1GE/10GE дуплекс Rx/Tx обработка)
● Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег240Gбп)
● Поддржано собирање и прием на податоци за врска од различни локации на мрежните елементи
● Поддржано собирање и прием на податоци за врска од различни јазли за рутирање на прекинувачи
● Поддржани сурови пакети собрани, идентификувани, анализирани, статистички сумирани и обележани
● Поддржано за реализација на неважно горно пакување на Ethernet пренасочување на сообраќајот, поддржани се сите видови на Ethernet протоколи за пакување, како и пакување на протоколи 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP итн.
● Поддржан излез на сурови пакети за опрема за следење на анализа на големи податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.
● Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци
2-Интелигентни способности за обработка на сообраќај

Чист кинески чип плус повеќејадрен процесор
240Gbps интелигентни можности за обработка на сообраќај

1GE/10GE снимање на податоци
24*1GE/10GE SFP+ порти Rx/Tx дуплекс обработка, до 240Gbps примопредавател за сообраќајни податоци во исто време, за мрежно снимање на податоци, едноставна претходна обработка

Репликација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Агрегација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

Дистрибуција на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според белата листа, црната листа или претходно дефинираните правила на корисникот.

Филтрирање на податоци
Дојдовниот поток на податоци може да се отфрли или пренасочи со имплементирање правила за бела или црна листа според карактеристиките на пакетите. Поддршката се базира на влезна порта, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакетот, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP извор/одредиште порта или опсег на порт, ознака на IP фрагмент, ознака на проток IPv6, код за прилагоден потпис (UDB) и други полиња се земаат предвид за дополнително исполнување на барањата за распоредување на различни мониторинг на безбедноста на мрежата, анализа на безбедноста, анализа на бизнисот, анализа на работењето и одржувањето и други сценарија за следење на сообраќајот.

Баланс на оптоварување
Според MAC информациите, IP информациите, бројот на портата, протоколот и другите карактеристики на L2-L7 слојот на рамката, алгоритмот Hash и алгоритмот за поделба на тежината врз основа на сесијата беа користени за да се обезбеди интегритетот на сесијата на потокот на податоци примен од уредот за слушање со бајпас, а членовите на групата за растоварување на портот можеа флексибилно да излезат (врска ДОЛУ) или да се приклучат (врска НАГОРЕ) кога ќе се промени состојбата на врската. Групата за пренасочување автоматски го прераспределува сообраќајот за да се обезбеди динамичка рамнотежа на оптоварувањето на излезниот сообраќај на портата.
● Поддржува излез за хомоморфно балансирање на оптоварување базирано на хаш: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ протоколи
● Поддржува глобален HASH фактор
● Поддржува независни HASH фактори на поток
● Поддржува балансирање на оптоварувањето со распоред на кружни движења (Round-Robin)
● Поддржува симетричен излез за балансирање на HASH оптоварувањето
● Поддржува испраќање на истиот изворен влезен сообраќај до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)
● Поддржува агрегирање на влезниот сообраќај од повеќе порти и испраќање до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)



VLAN означено
VLAN без ознака
VLAN заменет
Поддржано е отстранување на VLAN етикети, замена на VLAN и додавање на VLAN етикети за еден или два слоја од оригиналниот пакет податоци, и може да се имплементира политика за излез на сообраќај според конфигурацијата на корисникот.

Сечење на податоци
Поддржано е сечење базирано на политика (64/96/128/192/256/512 бајти опционално) на суровите податоци, а политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот.

Идентификација на протоколот на пакети
Поддржано е автоматско идентификување на различни видови на тунелски протокол VxLAN/NVGRE/IPoverIP/MPLS/GRE, итн., Може да се одреди според корисничкиот профил, според внатрешните или надворешните карактеристики на излезот на тунелскиот проток.
● Може да препознае пакети со етикети VLAN, QinQ и MPLS
● Може да идентификува внатрешна и надворешна VLAN
● IPv4/IPv6 пакетите можат да се идентификуваат
● Може да идентификува VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети
● Може да се идентификуваат IP фрагментирани пакети

Завршување на пакети во тунел
Поддржана е функција за терминирање на тунелски пакети, која може да конфигурира IP адреса/маска на влезниот порт за сообраќај и директно да го испрати сообраќајот што треба да се собере во мрежата на корисникот до портата за аквизиција на уредот преку методи на тунелска енкапсулација како што е GRE.

Временски печат
Поддржано е за синхронизирање на NTP серверот за корекција на времето и запишување на пораката во пакетот во форма на релативна временска ознака со ознака за временска ознака на крајот од рамката, со точност од наносекунди.

Снимање пакети
Поддржана е функција за снимање пакети, која може да ги поддржи деловните порти за снимање пакети според правилата за филтрирање, а снимените податоци се во PCAP формат. Снимените податоци може да се преземат за анализа од алатки за анализа од трети страни.

Видливост во сообраќајот
Поддржан е целиот процес на видливост на протокот на податоци од врската, од приемот и снимањето, идентификацијата и обработката, закажувањето и управувањето, а може да се реализира и дистрибуција на излезот. Преку пријателски интерактивен интерфејс, невидливиот сигнал за податоци се трансформира во видлив, управлив и контролиран ентитет преку мулти-визија и мулти-географска презентација на структурата на составот на сообраќајот, дистрибуцијата на мрежниот сообраќај, состојбата на обработка на идентификацијата на пакетите, различните трендови во сообраќајот и односот помеѓу сообраќајот и времето или бизнисот.

Влез и излез со единечни влакна
Поддржани се 24 независни 10G Ethernet интерфејси, а TX/RX на секој интерфејс може да изврши конфигурација на мултиплексирање со влез/излез од еден фибер. Кога насоката RX на портата се користи како влез за оптичко разделување, TX од истата порта може да се користи како излез по стратегијата за репликација/агрегација/разделување на сообраќајот. Ова може да го подобри искористувањето на опремата од страна на портата и да заштеди инвестиции за корисниците.

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување. Резервно напојување со двојно напојување, AC 100~240V и DC 48V опционално. Редундантното напојување може да обезбеди најдолго време без прекин на напојувањето.
Типични структури на апликации за мрежен пакетен брокер 3-Mylinking™
3.1 Апликација за централизирано репликирање/агрегација на колекции на мрежен пакетен брокер Mylinking™ (како што следува)

3.2 Апликација за унифициран распоред за мрежен пакетен брокер Mylinking™ (како што следува)

3.3 Апликација за сечење податоци за мрежен пакетен брокер Mylinking™ (како што следува)

3.4 Mylinking™ мрежен пакетен брокер за податоци со VLAN означена апликација (како што следува)

3.5 Mylinking™ апликација за хибриден пристап на мрежен пакетен брокер за снимање/репликација/агрегација на мрежен тек (како што следува)

4-Спецификации
ML-НПБ-2410Л Функционални параметри на мрежниот пакетен брокер Mylinking™ TAP/NPB | ||
Мрежен интерфејс | 10GE | 24 * SFP+ слотови; Поддршка 10GE/GE; SM/MM оптички влакна |
MGT интерфејс надвор од опсегот | 1* електричен порт од 10/100/1000M | |
Режим на распоредување | 10G оптички режим | Поддржува 24 двонасочни 10GE врски за целосно снимање |
Режим на огледало од 10G | Поддржува до 24 влезни податоци за огледален сообраќај | |
Еднонасочна/вратичка мрежа со едно влакно | Поддржано | |
Репликација/агрегација/дистрибуција на сообраќај | Поддржано | |
Број на линкови Огледало за репликација/агрегација | 1->N Репликација на сообраќајот на линкови (N<24) N->1 Агрегација на сообраќај на линкови (N<24) Репликација и агрегација на сообраќајот на G група (M-> N врска) [G * (M + N) <24] | |
Филтрирање на пакети | Поддржува врз основа на влезен порт, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакет, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), извор, IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP полиња како што се порт на извор/одредиште или опсег на порт, етикета на IP фрагмент, етикета на проток на IPv6, код за прилагоден потпис (UDB) итн. | |
Сечење на пакети | Поддржува сечење на пакети според торка, а должината на резервацијата за сечење е 4/96/128/192/256/512 бајти. | |
Временски печат | Поддржува додавање на временски ознаки во пакетите | |
Идентификација на пакети | ● Идентификување на пакети со етикети VLAN, QinQ, MPLS ● Идентификување на внатрешниот слој, надворешниот слој VLAN ● Идентификување на IPv4/IPv6 пакети ● Идентификување на VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети ● Идентификување на IP фрагментирани пакети | |
Завршување на пакети во тунел | Поддржува завршување на тунелот GRE | |
Модификација на VLAN | Поддржува отстранување на VLAN ознаки (максимум 2 слоја), замена на VLAN и додавање на VLAN ознаки | |
Баланс на оптоварување | Поддржано | |
MTU | Поддржува прилагодување на опсегот од 18~16127 | |
Снимање пакети | Поддржува сервисни порти за снимање пакети според правилата за филтрирање | |
Управување со IP/WEB мрежи | Поддржано | |
Управување со SNMP мрежа | Поддржано | |
Управување со TELNET/SSH мрежа | Поддржано | |
SYSLOG протокол | Поддржано | |
Перформанси | 240Gbps | |
Број на правила | 8000 правила | |
Електричен (1+1 Редундантен Систем за Енергија-RPS) | Номинален напон на напојување | AC-100~240V/DC-48V [Опционално] |
Номинална фреквенција на моќност | AC-50Hz/60Hz | |
Номинална влезна струја | AC-3A / DC-10A | |
Номинална функционална моќност | 170W | |
Животна средина | Работна температура | 0–50℃ |
Температура на складирање | -20-70℃ | |
Работна влажност | 10%-95%, без кондензација | |
Конфигурација на корисник | Конфигурација на конзолата | RS232 интерфејс, 115200, 8, N, 1 |
Автентикација на лозинка | Поддржано | |
Висина на решетката | Простор на решетката (U) | 1U 440mm (ширина) * 44mm (висина) * 300mm (длабочина) |