Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-4810L

48*10GE SFP+, макс. 480Gbps

Краток опис:

Брокер за мрежни пакети Mylinking™(НПБ)на ML-NPB-4810 л,со 48*1G/10GSFP+компатибилен интерфејс,SFP+интерфејс;

● Поддржува функција за филтрирање на протоколот L2-L7

Sподдржува флексибилно енкапсулирање на пакети

Sподдржува завршување на тунел, идентификација на пакети

● Поддржува додавањеTimestamps на пакети

ПоддржуваПриспособување на опсегот MTU 18~16127

● Поддржува сервисни порти. Снимање пакети според правилата за филтрирање

sподдржува конфигурација на веб графички интерфејс

Поддржува 480GбпTМожност за обработка на рафик

Sподдржува соодветна функција на внатрешен/надворешен тунел,Хаш на тунелот на внатрешниот слојLтоварBбалансирање

SподдржуваPакетSсечење според торка, а должината на резервацијата за сечење е 64-1518 бајти опционално;

Горенаведените карактеристики гарантираат линеарна брзина на обработка.

 


Детали за производот

Ознаки на производи

Mylingking™ ML-NPB-4810L мрежниот пакетен брокер (NPB) е базиран на домашен чип, целиот процес на видливост на снимање податоци, управување со унифициран распоред на податоци, претходна обработка и редистрибуција на сеопфатни производи. Може да реализира централизирано собирање и прием на податоци за врска од различни локации на мрежни елементи и различни јазли за рутирање на размена. Преку вградениот високо-перформансен мотор за анализа и обработка на податоци на уредот, снимените оригинални податоци се прецизно идентификувани, анализирани, статистички сумирани и етикетирани, а оригиналните податоци се дистрибуираат и се испраќаат. Понатаму ги задоволува сите видови опрема за анализа и следење за рударство на податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, контрола на ризик и друг потребен сообраќај.

ML-NPB-4810L 3D

1-Прегледи

● Уред за целосна видливост на снимање податоци (48*1/10GE SFP+ слотови)

● Уред за целосно управување со распоред на податоци (48*1GE/10GE дуплекс Rx/Tx обработка)

● Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег 480Gbps)

● Поддржано собирање и прием на податоци за врска од различни локации на мрежните елементи

● Поддржано собирање и прием на податоци за врска од различни јазли за рутирање на прекинувачи

● Поддржани сурови пакети собрани, идентификувани, анализирани, статистички сумирани и обележани

● Поддржано за реализација на неважно горно пакување на Ethernet пренасочување на сообраќајот, поддржани се сите видови на Ethernet протоколи за пакување, како и пакување на протоколи 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP итн.

● Поддржан излез на сурови пакети за опрема за следење на анализа на големи податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.

● Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци

2-Интелигентни способности за обработка на сообраќај

опис на производот

Чист кинески чип плус повеќејадрен процесор
480Gbps интелигентни можности за обработка на сообраќај

опис-на-производ1

1GE/10GE снимање на податоци
48*1GE/10GE SFP+ порти Rx/Tx дуплекс обработка, до 480Gbps примопредавател за сообраќајни податоци во исто време, за мрежно снимање на податоци, едноставна претходна обработка

опис на производот (2)

Репликација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (3)

Агрегација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти

опис на производот (4)

Дистрибуција на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според белата листа, црната листа или претходно дефинираните правила на корисникот.

опис на производот (5)

Филтрирање на податоци
Дојдовниот поток на податоци може да се отфрли или пренасочи со имплементирање правила за бела или црна листа според карактеристиките на пакетите. Поддршката се базира на влезна порта, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакетот, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP извор/одредиште порта или опсег на порт, ознака на IP фрагмент, ознака на проток IPv6, код за прилагоден потпис (UDB) и други полиња се земаат предвид за дополнително исполнување на барањата за распоредување на различни мониторинг на безбедноста на мрежата, анализа на безбедноста, анализа на бизнисот, анализа на работењето и одржувањето и други сценарија за следење на сообраќајот.

опис на производот

Баланс на оптоварување
Според MAC информациите, IP информациите, бројот на портата, протоколот и другите карактеристики на L2-L7 слојот на рамката, алгоритмот Hash и алгоритмот за поделба на тежината врз основа на сесијата беа користени за да се обезбеди интегритетот на сесијата на потокот на податоци примен од уредот за слушање со бајпас, а членовите на групата за растоварување на портот можеа флексибилно да излезат (врска ДОЛУ) или да се приклучат (врска НАГОРЕ) кога ќе се промени состојбата на врската. Групата за пренасочување автоматски го прераспределува сообраќајот за да се обезбеди динамичка рамнотежа на оптоварувањето на излезниот сообраќај на портата.
● Поддржува излез за хомоморфно балансирање на оптоварување базирано на хаш: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ протоколи
● Поддржува глобален HASH фактор
● Поддржува независни HASH фактори на поток
● Поддржува балансирање на оптоварувањето со распоред на кружни движења (Round-Robin)
● Поддржува симетричен излез за балансирање на HASH оптоварувањето
● Поддржува испраќање на истиот изворен влезен сообраќај до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)
● Поддржува агрегирање на влезниот сообраќај од повеќе порти и испраќање до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)

опис на производот (7)
опис на производот (8)
опис на производот (9)

VLAN означено

VLAN без ознака

VLAN заменет

Поддржано VLANотстранување на етикети, VLANзамена иVLANдодавање етикети за еден слој или два слоја од оригиналниот пакет податоци и може да имплементира излезен сообраќајполитикаспоред конфигурацијата на корисникот.

wps_doc_20

Сечење на податоци
Поддржано е сечење на суровите податоци базирано на политика за услови за совпаѓање на торки (64-1518 бајти опционално), а политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот.

wps_doc_22

Идентификација на протоколот на пакети
Поддржано е автоматско идентификување на различни видови на тунелски протокол VxLAN/NVGRE/IPoverIP/MPLS/GRE, итн., Може да се одреди според корисничкиот профил, според внатрешните или надворешните карактеристики на излезот на тунелскиот проток.
● Може да препознае пакети со етикети VLAN, QinQ и MPLS
● Може да идентификува внатрешна и надворешна VLAN
● IPv4/IPv6 пакетите можат да се идентификуваат
● Може да идентификува VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети
● Може да се идентификуваат IP фрагментирани пакети

wps_doc_22

Излез за завршување на тунелот
Поддржано е енкапсулирање на кој било собран сообраќај со тунели од типови ERSPAN, NVGRE, VXLAN и MPLS пред да се испрати, исполнувајќи ги барањата на апликацијата за пренесување на собраниот сообраќај до системи за далечинска анализа.

hgjfg14

Завршување на пакети во тунел
Поддржана е функција за терминирање на тунелски пакети, која може да конфигурира IP адреса/маска на влезниот порт за сообраќај и директно да го испрати сообраќајот што треба да се собере во мрежата на корисникот до портата за аквизиција на уредот преку методи на тунелска енкапсулација како што е GRE.

днф

Временски печат
Поддржано е за синхронизирање на NTP серверот за корекција на времето и запишување на пораката во пакетот во форма на релативна временска ознака со ознака за временска ознака на крајот од рамката, со точност од наносекунди.

wps_doc_28

Снимање пакети
Поддржана е функција за снимање пакети, која може да ги поддржи деловните порти за снимање пакети според правилата за филтрирање, а снимените податоци се во PCAP формат. Снимените податоци може да се преземат за анализа од алатки за анализа од трети страни.

wps_doc_33

Видливост во сообраќајот
Поддржан е целиот процес на видливост на протокот на податоци од врската, од приемот и снимањето, идентификацијата и обработката, закажувањето и управувањето, а може да се реализира и дистрибуција на излезот. Преку пријателски интерактивен интерфејс, невидливиот сигнал за податоци се трансформира во видлив, управлив и контролиран ентитет преку мулти-визија и мулти-географска презентација на структурата на составот на сообраќајот, дистрибуцијата на мрежниот сообраќај, состојбата на обработка на идентификацијата на пакетите, различните трендови во сообраќајот и односот помеѓу сообраќајот и времето или бизнисот.

1

Влез и излез со единечни влакна
Поддржани се 48 независни 10G Ethernet интерфејси, а TX/RX на секој интерфејс може да изврши конфигурација на мултиплексирање со влез/излез од едно влакно. Кога насоката RX на портата се користи како влез за оптичко разделување, TX од истата порта може да се користи како излез по стратегијата за репликација/агрегација/разделување на сообраќајот. Ова може да го подобри користењето на опремата од страна на портата и да заштеди инвестиции за корисниците.

опис на производот (16)

1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување. Резервно напојување со двојно напојување, AC 100~240V и DC 48V опционално. Редундантното напојување може да обезбеди најдолго време без прекин на напојувањето.

3-MyповрзувањеТипичен мрежен брокер за пакетиAапликациски структури

3.1 Апликација за централизирано репликирање/агрегација на колекции на мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Апликација за унифициран распоред за мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-4810L 统一调度(流量监听)

3.3 Апликација за сечење податоци за мрежен пакетен брокер Mylinking™ (како што следува)

ML-NPB-4810L 流量切片

3.4 Mylinking™ мрежен пакетен брокер за податоци со VLAN означена апликација (како што следува)

ML-NPB-4810L 数据标记

3.5 Mylinking™ апликација за хибриден пристап на мрежен пакетен брокер за снимање/репликација/агрегација на мрежен тек (како што следува)

ML-NPB-4810L 混合接入

4-Спецификации

ML-НПБ-4810 литри Функционални параметри на мрежниот пакетен брокер Mylinking™ TAP/NPB

Спецификации на интерфејсот 48 * SFP/SFP+ интерфејси
Брзина на интерфејсот Поддржува GE и 10GE брзини
Модул за пристап QSFP+ приклучлив едномоден/мултимоден оптички модул
Поддржува оптички модул за примање/пренос на детекција на оптичка моќност
Пренос со едно влакно поддршка
Приемник со едно влакно поддршка
Статистика за сообраќајот на интерфејсот Поддржува мерење на минлив влезен проток со точност од 2ms и ги прикажува и зачувува податоците како графичка крива.

ОбработкаPперформанси

Вкупни перформанси Може да работи со полн товар, со влез од 480Gbps и излез од 480Gbps.
Перформанси на портата Секоја порта може да работи со 100% од брзината на линијата.

Пакети Rпрепознавање

Може да идентификува пакети означени со VLAN, QinQ и MPLS.
Може да препознае IPv4/IPv6 пакети.
Може да препознае тунелски пакети како што се VxLAN, NVGRE, GRE, GTP и IPoverIP.
Препознава IP фрагментирани пакети
Други пораки може да се идентификуваат со помош на прилагоден офсет потпис (UDB).

Пакети Fфилтрирање

Број на записи за правила Поддржува маскирани правилаБрој на правила за единечна група: 9000

Број на правилни правила за петорка: 4000

Број на правила за сложена торка: 1500 (функцијата за препознавање пакети во тунелот е оневозможена)

Број на правила за сложена торка: 1000 (со овозможена функција за препознавање на тунелски пакети)

Правила на торка Влезен порт
Изворна/одредишна MAC адреса
Идентификатор на VLAN
Поле за тип на етернет
Должина на пакетот или опсег на должина
Тип на протокол со три слоја
Изворни и одредишни IP адреси или опсези на адреси (надворешен слој) Изворни и одредишни IP адреси или опсези на адреси (внатрешен слој на GRE/GTP-U тунелот)
Изворна/одредишна порта или опсег на порти на TCP/UDP
TCP знаме
Означување на фрагментација на IP
IPv6 Flow Tag
Должина на товар на TCP пакет
IP TOS/DSCP означување/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Прилагоден потпис (UDB): Совпаѓање во првите 128 бајти од пакетот, до максимум 54 бајти, кои можат да бидат неконтинуирани.
Композитни правила Поддржува гореспоменатото правило за совпаѓање на комбинации на торки
Сечење на податоци Поддржува сечење на пакети по торка
Завршување на тунелот Поддршка
Временска ознака Поддржува временски ознаки на порти
Излез за тунелска енкапсулација Поддржува испраќање сурови пакети до назначени сервери за следење преку тунелирање: ERSPAN, VXLAN, NVGRE, MPLS.

Пакети Мобредување

Тунелска енкапсулација Поддржува отстранување на заглавие од пакети енкапсулирани во тунел
Замена на MAC адреса Измени целна MAC адреса
Променете ја изворната MAC адреса во MAC адресата на излезниот порт.
Обработка на ознаки Поддржува отстранување на VLAN ознаки (максимум 2 слоја).
Поддржува отстранување на MPLS етикети (до 6 слоеви).
Поддржува додавање на VLAN ознаки

Пакети Fпренасочување

Црна листа и бела листа Поддржува операции за пренасочување на пакети (бела листа) или отфрлање (црна листа).
Балансирање на оптоварувањето Поддржува балансирање на оптоварувањето на излезот базиран на архитектура со ист извор и иста дестинација базирана на хеш-базирана: SIP

ДИП

SIP + SPORT

DIP+DPort

СИП + ДИП

SIP + SPort + DIP + DPort

Поддржува глобален хеш факторПоддржува независни хеш фактори на проток на податоци
Поддржува максимум 256 излезни групи, а бројот на членови во секоја група може да варира.
Поддржува симетричен излез за балансирање на оптоварувањето на хашот
Поддржува испраќање сообраќај од истиот извор до повеќе групи на порти за балансирање на оптоварувањето истовремено.
Поддржува агрегирање на влезен сообраќај од повеќе порти и негово истовремено испраќање до повеќе групи порти со избалансирано оптоварување.
Поддржува ECMP балансирање на оптоварувањето N+1 дистрибутивни групи
Непознати пакети Стандардно, сите излези се отфрлаат; пренасочувањето може да се конфигурира.
Проток на податоци Поддржува агрегација на повеќе порти на влез
Поддржува репликација/разделување на излез со повеќе порти

Конфигурација на управување

Управувачки интерфејс Обезбедува еден интерфејс за автоматско препознавање од 10/100/1000M, со индивидуално конфигурирачки IP адреси, поддржувајќи управување со IPv4/IPv6 адреси.
Обезбедува еден интерфејс за управување со КОНЗОЛА
Договор за управување Поддржува HTTPS протокол (веб интерфејс)
Поддржува SSH протокол (CLI интерфејс)
Поддржува SNMP V2c/V3 протокол
Поставување аларми Активно прикачувај аларми преку SNMP Trap
Далечинско надградување Поддржува надградби на далечински софтвер за веб интерфејс/SSH
Далечински пристап Поддржува далечински пристап преку повеќекратни рутери
Снимање на дневник Поддржува евидентирање на сите статуси, аларми, системски настани и критични операции.
Евиденцијата од дневникот се чува на ротирачка основа во текот на една година.
Поддржува пресликување и зачувување на евиденцијата на системот.
Управување со време Поддржува NTP синхронизација на времето, обезбедувајќи временска база за снимање на дневникот.
Вграденото RTC коло гарантира дека податоците нема да се изгубат за време на прекини на електричната енергија.
Управување со пристап Поддржува хиерархиска контрола на пристап на корисниците
Безбедност на информациите Поддржува функции за безбедност на информациите од страна на управувањето, поддржува оневозможување на WEB, SSH и SNMP и поддржува функционалност на заштитен ѕид за да дозволи само одредени IP адреси пристап до уредот.
конфигурациска датотека Поддржува увоз/извоз на конфигурациски датотеки

РаботаCуслови

Влезна моќност Спецификации за наизменична струја: 100VAC ~ 240VAC, 192VDC ~ 288VDC (висок напон DC)
Спецификации за еднонасочна струја: -36VDC ~ -72VDC
Поддржува резервна копија од 1+1 напојување
Метод на дисипација на топлина Активно ладење со вентилатор за шасија
Работна температура 0℃ ~ +40℃, 10% ~ 95% RH
Температура на складирање -40℃ ~ +70℃, 10% ~ 95% RH
Вкупна потрошувачка на енергија <180W
Вкупна тежина <7 кг
Големина на главната единица Без јамките за уши: 392 mm (длабочина) × 440 mm (ширина) × 44 mm (висина)
Барања за распоредување Осигурајте се дека има доволно простор околу отворите за издувни гасови на вентилаторот на уредот и отворите за дисипација на топлина.
Добро проветрена внатрешна средина без директна сончева светлина.

Сертификација на производи

Еколошки пријателски Усогласено со директивите RoHS 2.0 (2011/65/EU и 2015/863 EU)

  • Претходно:
  • Следно:

  • Напишете ја вашата порака овде и испратете ни ја