Mylinking™ мрежен пакетен брокер (NPB) ML-NPB-4810L
48*10GE SFP+, макс. 480Gbps
Mylingking™ ML-NPB-4810L мрежниот пакетен брокер (NPB) е базиран на домашен чип, целиот процес на видливост на снимање податоци, управување со унифициран распоред на податоци, претходна обработка и редистрибуција на сеопфатни производи. Може да реализира централизирано собирање и прием на податоци за врска од различни локации на мрежни елементи и различни јазли за рутирање на размена. Преку вградениот високо-перформансен мотор за анализа и обработка на податоци на уредот, снимените оригинални податоци се прецизно идентификувани, анализирани, статистички сумирани и етикетирани, а оригиналните податоци се дистрибуираат и се испраќаат. Понатаму ги задоволува сите видови опрема за анализа и следење за рударство на податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, контрола на ризик и друг потребен сообраќај.
1-Прегледи
● Уред за целосна видливост на снимање податоци (48*1/10GE SFP+ слотови)
● Уред за целосно управување со распоред на податоци (48*1GE/10GE дуплекс Rx/Tx обработка)
● Уред за целосна претходна обработка и прераспределба (двонасочен пропусен опсег 480Gbps)
● Поддржано собирање и прием на податоци за врска од различни локации на мрежните елементи
● Поддржано собирање и прием на податоци за врска од различни јазли за рутирање на прекинувачи
● Поддржани сурови пакети собрани, идентификувани, анализирани, статистички сумирани и обележани
● Поддржано за реализација на неважно горно пакување на Ethernet пренасочување на сообраќајот, поддржани се сите видови на Ethernet протоколи за пакување, како и пакување на протоколи 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP итн.
● Поддржан излез на сурови пакети за опрема за следење на анализа на големи податоци, анализа на протоколи, анализа на сигнализација, анализа на безбедност, управување со ризици и друг потребен сообраќај.
● Поддржана анализа на снимање пакети во реално време, идентификација на извор на податоци
2-Интелигентни способности за обработка на сообраќај
Чист кинески чип плус повеќејадрен процесор
480Gbps интелигентни можности за обработка на сообраќај
1GE/10GE снимање на податоци
48*1GE/10GE SFP+ порти Rx/Tx дуплекс обработка, до 480Gbps примопредавател за сообраќајни податоци во исто време, за мрежно снимање на податоци, едноставна претходна обработка
Репликација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти
Агрегација на податоци
Пакетот е реплициран од 1 порт на повеќе N порти, или повеќе N порти агрегирани, а потоа реплициран на повеќе M порти
Дистрибуција на податоци
Прецизно ги класифицирав дојдовните метаподатоци и ги отфрлив или пренасочив различните услуги за податоци до повеќе излези на интерфејсот според белата листа, црната листа или претходно дефинираните правила на корисникот.
Филтрирање на податоци
Дојдовниот поток на податоци може да се отфрли или пренасочи со имплементирање правила за бела или црна листа според карактеристиките на пакетите. Поддршката се базира на влезна порта, MAC адреса на извор/одредиште, VLAN ID, поле за тип на Ethernet, должина или опсег на должина на пакетот, тип на протокол од слој 3, IP адреса на извор/одредиште или сегмент на адреса (надворешен слој), IP адреса на одредиште или сегмент на адреса (внатрешен слој на тунел како што се GRE/VxLAN), TCP/UDP извор/одредиште порта или опсег на порт, ознака на IP фрагмент, ознака на проток IPv6, код за прилагоден потпис (UDB) и други полиња се земаат предвид за дополнително исполнување на барањата за распоредување на различни мониторинг на безбедноста на мрежата, анализа на безбедноста, анализа на бизнисот, анализа на работењето и одржувањето и други сценарија за следење на сообраќајот.
Баланс на оптоварување
Според MAC информациите, IP информациите, бројот на портата, протоколот и другите карактеристики на L2-L7 слојот на рамката, алгоритмот Hash и алгоритмот за поделба на тежината врз основа на сесијата беа користени за да се обезбеди интегритетот на сесијата на потокот на податоци примен од уредот за слушање со бајпас, а членовите на групата за растоварување на портот можеа флексибилно да излезат (врска ДОЛУ) или да се приклучат (врска НАГОРЕ) кога ќе се промени состојбата на врската. Групата за пренасочување автоматски го прераспределува сообраќајот за да се обезбеди динамичка рамнотежа на оптоварувањето на излезниот сообраќај на портата.
● Поддржува излез за хомоморфно балансирање на оптоварување базирано на хаш: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ протоколи
● Поддржува глобален HASH фактор
● Поддржува независни HASH фактори на поток
● Поддржува балансирање на оптоварувањето со распоред на кружни движења (Round-Robin)
● Поддржува симетричен излез за балансирање на HASH оптоварувањето
● Поддржува испраќање на истиот изворен влезен сообраќај до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)
● Поддржува агрегирање на влезниот сообраќај од повеќе порти и испраќање до повеќе групи на излезни порти истовремено (поддржани се до 32 групи)
VLAN означено
VLAN без ознака
VLAN заменет
Поддржано VLANотстранување на етикети, VLANзамена иVLANдодавање етикети за еден слој или два слоја од оригиналниот пакет податоци и може да имплементира излезен сообраќајполитикаспоред конфигурацијата на корисникот.
Сечење на податоци
Поддржано е сечење на суровите податоци базирано на политика за услови за совпаѓање на торки (64-1518 бајти опционално), а политиката за излез на сообраќај може да се имплементира врз основа на конфигурацијата на корисникот.
Идентификација на протоколот на пакети
Поддржано е автоматско идентификување на различни видови на тунелски протокол VxLAN/NVGRE/IPoverIP/MPLS/GRE, итн., Може да се одреди според корисничкиот профил, според внатрешните или надворешните карактеристики на излезот на тунелскиот проток.
● Може да препознае пакети со етикети VLAN, QinQ и MPLS
● Може да идентификува внатрешна и надворешна VLAN
● IPv4/IPv6 пакетите можат да се идентификуваат
● Може да идентификува VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелски пакети
● Може да се идентификуваат IP фрагментирани пакети
Излез за завршување на тунелот
Поддржано е енкапсулирање на кој било собран сообраќај со тунели од типови ERSPAN, NVGRE, VXLAN и MPLS пред да се испрати, исполнувајќи ги барањата на апликацијата за пренесување на собраниот сообраќај до системи за далечинска анализа.
Завршување на пакети во тунел
Поддржана е функција за терминирање на тунелски пакети, која може да конфигурира IP адреса/маска на влезниот порт за сообраќај и директно да го испрати сообраќајот што треба да се собере во мрежата на корисникот до портата за аквизиција на уредот преку методи на тунелска енкапсулација како што е GRE.
Временски печат
Поддржано е за синхронизирање на NTP серверот за корекција на времето и запишување на пораката во пакетот во форма на релативна временска ознака со ознака за временска ознака на крајот од рамката, со точност од наносекунди.
Снимање пакети
Поддржана е функција за снимање пакети, која може да ги поддржи деловните порти за снимање пакети според правилата за филтрирање, а снимените податоци се во PCAP формат. Снимените податоци може да се преземат за анализа од алатки за анализа од трети страни.
Видливост во сообраќајот
Поддржан е целиот процес на видливост на протокот на податоци од врската, од приемот и снимањето, идентификацијата и обработката, закажувањето и управувањето, а може да се реализира и дистрибуција на излезот. Преку пријателски интерактивен интерфејс, невидливиот сигнал за податоци се трансформира во видлив, управлив и контролиран ентитет преку мулти-визија и мулти-географска презентација на структурата на составот на сообраќајот, дистрибуцијата на мрежниот сообраќај, состојбата на обработка на идентификацијата на пакетите, различните трендови во сообраќајот и односот помеѓу сообраќајот и времето или бизнисот.
Влез и излез со единечни влакна
Поддржани се 48 независни 10G Ethernet интерфејси, а TX/RX на секој интерфејс може да изврши конфигурација на мултиплексирање со влез/излез од едно влакно. Кога насоката RX на портата се користи како влез за оптичко разделување, TX од истата порта може да се користи како излез по стратегијата за репликација/агрегација/разделување на сообраќајот. Ова може да го подобри користењето на опремата од страна на портата и да заштеди инвестиции за корисниците.
1+1 Редундантен систем за напојување (RPS)
Поддржан 1+1 двоен редундантен систем за напојување. Резервно напојување со двојно напојување, AC 100~240V и DC 48V опционално. Редундантното напојување може да обезбеди најдолго време без прекин на напојувањето.
3-Myповрзување™Типичен мрежен брокер за пакетиAапликациски структури
3.1 Апликација за централизирано репликирање/агрегација на колекции на мрежен пакетен брокер Mylinking™ (како што следува)
3.2 Апликација за унифициран распоред за мрежен пакетен брокер Mylinking™ (како што следува)
3.3 Апликација за сечење податоци за мрежен пакетен брокер Mylinking™ (како што следува)
3.4 Mylinking™ мрежен пакетен брокер за податоци со VLAN означена апликација (како што следува)
3.5 Mylinking™ апликација за хибриден пристап на мрежен пакетен брокер за снимање/репликација/агрегација на мрежен тек (како што следува)
4-Спецификации
| ML-НПБ-4810 литри Функционални параметри на мрежниот пакетен брокер Mylinking™ TAP/NPB | |
| Спецификации на интерфејсот | 48 * SFP/SFP+ интерфејси |
| Брзина на интерфејсот | Поддржува GE и 10GE брзини |
| Модул за пристап | QSFP+ приклучлив едномоден/мултимоден оптички модул |
| Поддржува оптички модул за примање/пренос на детекција на оптичка моќност | |
| Пренос со едно влакно | поддршка |
| Приемник со едно влакно | поддршка |
| Статистика за сообраќајот на интерфејсот | Поддржува мерење на минлив влезен проток со точност од 2ms и ги прикажува и зачувува податоците како графичка крива. |
| ОбработкаPперформанси | |
| Вкупни перформанси | Може да работи со полн товар, со влез од 480Gbps и излез од 480Gbps. |
| Перформанси на портата | Секоја порта може да работи со 100% од брзината на линијата. |
| Пакети Rпрепознавање | |
| Може да идентификува пакети означени со VLAN, QinQ и MPLS. | |
| Може да препознае IPv4/IPv6 пакети. | |
| Може да препознае тунелски пакети како што се VxLAN, NVGRE, GRE, GTP и IPoverIP. | |
| Препознава IP фрагментирани пакети | |
| Други пораки може да се идентификуваат со помош на прилагоден офсет потпис (UDB). | |
| Пакети Fфилтрирање | |
| Број на записи за правила | Поддржува маскирани правилаБрој на правила за единечна група: 9000 Број на правилни правила за петорка: 4000 Број на правила за сложена торка: 1500 (функцијата за препознавање пакети во тунелот е оневозможена) Број на правила за сложена торка: 1000 (со овозможена функција за препознавање на тунелски пакети) |
| Правила на торка | Влезен порт |
| Изворна/одредишна MAC адреса | |
| Идентификатор на VLAN | |
| Поле за тип на етернет | |
| Должина на пакетот или опсег на должина | |
| Тип на протокол со три слоја | |
| Изворни и одредишни IP адреси или опсези на адреси (надворешен слој) Изворни и одредишни IP адреси или опсези на адреси (внатрешен слој на GRE/GTP-U тунелот) | |
| Изворна/одредишна порта или опсег на порти на TCP/UDP | |
| TCP знаме | |
| Означување на фрагментација на IP | |
| IPv6 Flow Tag | |
| Должина на товар на TCP пакет | |
| IP TOS/DSCP означување/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Прилагоден потпис (UDB): Совпаѓање во првите 128 бајти од пакетот, до максимум 54 бајти, кои можат да бидат неконтинуирани. | |
| Композитни правила | Поддржува гореспоменатото правило за совпаѓање на комбинации на торки |
| Сечење на податоци | Поддржува сечење на пакети по торка |
| Завршување на тунелот | Поддршка |
| Временска ознака | Поддржува временски ознаки на порти |
| Излез за тунелска енкапсулација | Поддржува испраќање сурови пакети до назначени сервери за следење преку тунелирање: ERSPAN, VXLAN, NVGRE, MPLS. |
| Пакети Мобредување | |
| Тунелска енкапсулација | Поддржува отстранување на заглавие од пакети енкапсулирани во тунел |
| Замена на MAC адреса | Измени целна MAC адреса |
| Променете ја изворната MAC адреса во MAC адресата на излезниот порт. | |
| Обработка на ознаки | Поддржува отстранување на VLAN ознаки (максимум 2 слоја). |
| Поддржува отстранување на MPLS етикети (до 6 слоеви). | |
| Поддржува додавање на VLAN ознаки | |
| Пакети Fпренасочување | |
| Црна листа и бела листа | Поддржува операции за пренасочување на пакети (бела листа) или отфрлање (црна листа). |
| Балансирање на оптоварувањето | Поддржува балансирање на оптоварувањето на излезот базиран на архитектура со ист извор и иста дестинација базирана на хеш-базирана: SIP ДИП SIP + SPORT DIP+DPort СИП + ДИП SIP + SPort + DIP + DPort |
| Поддржува глобален хеш факторПоддржува независни хеш фактори на проток на податоци | |
| Поддржува максимум 256 излезни групи, а бројот на членови во секоја група може да варира. | |
| Поддржува симетричен излез за балансирање на оптоварувањето на хашот | |
| Поддржува испраќање сообраќај од истиот извор до повеќе групи на порти за балансирање на оптоварувањето истовремено. | |
| Поддржува агрегирање на влезен сообраќај од повеќе порти и негово истовремено испраќање до повеќе групи порти со избалансирано оптоварување. | |
| Поддржува ECMP балансирање на оптоварувањето N+1 дистрибутивни групи | |
| Непознати пакети | Стандардно, сите излези се отфрлаат; пренасочувањето може да се конфигурира. |
| Проток на податоци | Поддржува агрегација на повеќе порти на влез |
| Поддржува репликација/разделување на излез со повеќе порти | |
| Конфигурација на управување | |
| Управувачки интерфејс | Обезбедува еден интерфејс за автоматско препознавање од 10/100/1000M, со индивидуално конфигурирачки IP адреси, поддржувајќи управување со IPv4/IPv6 адреси. |
| Обезбедува еден интерфејс за управување со КОНЗОЛА | |
| Договор за управување | Поддржува HTTPS протокол (веб интерфејс) |
| Поддржува SSH протокол (CLI интерфејс) | |
| Поддржува SNMP V2c/V3 протокол | |
| Поставување аларми | Активно прикачувај аларми преку SNMP Trap |
| Далечинско надградување | Поддржува надградби на далечински софтвер за веб интерфејс/SSH |
| Далечински пристап | Поддржува далечински пристап преку повеќекратни рутери |
| Снимање на дневник | Поддржува евидентирање на сите статуси, аларми, системски настани и критични операции. |
| Евиденцијата од дневникот се чува на ротирачка основа во текот на една година. | |
| Поддржува пресликување и зачувување на евиденцијата на системот. | |
| Управување со време | Поддржува NTP синхронизација на времето, обезбедувајќи временска база за снимање на дневникот. |
| Вграденото RTC коло гарантира дека податоците нема да се изгубат за време на прекини на електричната енергија. | |
| Управување со пристап | Поддржува хиерархиска контрола на пристап на корисниците |
| Безбедност на информациите | Поддржува функции за безбедност на информациите од страна на управувањето, поддржува оневозможување на WEB, SSH и SNMP и поддржува функционалност на заштитен ѕид за да дозволи само одредени IP адреси пристап до уредот. |
| конфигурациска датотека | Поддржува увоз/извоз на конфигурациски датотеки |
| РаботаCуслови | |
| Влезна моќност | Спецификации за наизменична струја: 100VAC ~ 240VAC, 192VDC ~ 288VDC (висок напон DC) |
| Спецификации за еднонасочна струја: -36VDC ~ -72VDC | |
| Поддржува резервна копија од 1+1 напојување | |
| Метод на дисипација на топлина | Активно ладење со вентилатор за шасија |
| Работна температура | 0℃ ~ +40℃, 10% ~ 95% RH |
| Температура на складирање | -40℃ ~ +70℃, 10% ~ 95% RH |
| Вкупна потрошувачка на енергија | <180W |
| Вкупна тежина | <7 кг |
| Големина на главната единица | Без јамките за уши: 392 mm (длабочина) × 440 mm (ширина) × 44 mm (висина) |
| Барања за распоредување | Осигурајте се дека има доволно простор околу отворите за издувни гасови на вентилаторот на уредот и отворите за дисипација на топлина. |
| Добро проветрена внатрешна средина без директна сончева светлина. | |
| Сертификација на производи | |
| Еколошки пријателски | Усогласено со директивите RoHS 2.0 (2011/65/EU и 2015/863 EU) |









