Sieťový paketový broker Mylinking™ (NPB) ML-NPB-4810L

48*10GE SFP+, max. 480 Gb/s

Stručný popis:

Sprostredkovateľ sieťových paketov Mylinking™(NPB)z ML-NPB-4810 litrov,s 48*1G/10GSFP+kompatibilné rozhranie,SFP+rozhranie;

● Podpora funkcie filtrovania protokolov L2-L7

Spodporuje flexibilné zapuzdrenie paketov

Spodporuje ukončenie tunela a identifikáciu paketov

● Podporuje pridávanieTpečiatky iMe do paketov

PodporujePrispôsobenie rozsahu MTU 18 ~ 16127

● Podporuje servisné porty, zachytávanie paketov podľa pravidiel filtrovania

spodporuje konfiguráciu grafického webového rozhrania

Podporuje 480GbpsTSchopnosť spracovania dát

Spodporuje funkciu párovania vnútorného/vonkajšieho tunela,Hash vnútornej vrstvy tunelaLnákladBvyvažovanie

SpodperyPbalíčekSlicencovanie podľa n-tice a dĺžka rezervácie krájania je 64 – 1518 bajtov (voliteľná);

Vyššie uvedené charakteristiky zaručujú výkon spracovania s lineárnou rýchlosťou.

 


Detaily produktu

Značky produktov

Sieťový broker paketov (NPB) Mylingking™ ML-NPB-4810L je založený na domácom čipe, ktorý zabezpečuje celý proces zberu dát, viditeľnosť dát, jednotnú správu plánovania dát, predspracovanie a redistribúciu komplexných produktov. Dokáže realizovať centralizovaný zber a príjem dát o prepojení z rôznych umiestnení sieťových prvkov a rôznych smerovacích uzlov výmeny. Prostredníctvom vstavaného vysokovýkonného nástroja na analýzu a spracovanie dát zariadenia sú zachytené originálne dáta presne identifikované, analyzované, štatisticky sumarizované a označené a originálne dáta sú distribuované a výstupné. Ďalej spĺňa všetky druhy analytických a monitorovacích zariadení pre dolovanie dát, analýzu protokolov, analýzu signalizácie, analýzu bezpečnosti, kontrolu rizík a ďalšiu požadovanú prevádzku.

ML-NPB-4810L 3D

1-Prehľady

● Zariadenie s plnou viditeľnosťou zachytávania dát (48 slotov 1/10GE SFP+)

● Zariadenie na kompletnú správu plánovania dát (48*1GE/10GE duplexné spracovanie Rx/Tx)

● Zariadenie na kompletné predspracovanie a redistribuciu (obojsmerná šírka pásma 480 Gb/s)

● Podporovaný zber a príjem údajov o prepojení z rôznych umiestnení sieťových prvkov

● Podporovaný zber a príjem dát prepojenia z rôznych smerovacích uzlov prepínača

● Zhromaždené, identifikované, analyzované, štatisticky zhrnuté a označené podporované surové pakety

● Podporované pre realizáciu irelevantného vyššieho balenia presmerovania ethernetovej prevádzky, podporované všetky druhy ethernetových baliacich protokolov a tiež balenie protokolov 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atď.

● Podporovaný výstup surových paketov pre monitorovacie zariadenia pre analýzu veľkých dát, analýzu protokolov, analýzu signalizácie, analýzu bezpečnosti, riadenie rizík a ďalšiu požadovanú prevádzku.

● Podporovaná analýza zachytávania paketov v reálnom čase, identifikácia zdroja údajov

2-Inteligentné schopnosti spracovania prevádzky

popis produktu

Čistý čínsky čip plus viacjadrový procesor
Inteligentné spracovanie prevádzky s rýchlosťou 480 Gb/s

popis produktu1

Zber dát 1GE/10GE
48*1GE/10GE SFP+ portov s duplexným spracovaním Rx/Tx, súčasný vysielač/prijímač prevádzkových údajov s rýchlosťou až 480 Gb/s, pre zachytávanie sieťových údajov, jednoduché predspracovanie

popis produktu (2)

Replikácia dát
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov

popis produktu (3)

Agregácia údajov
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov

popis produktu (4)

Distribúcia údajov
Presne klasifikoval prichádzajúce metadáta a zahodil alebo presmeroval rôzne dátové služby do viacerých výstupov rozhrania podľa bielej listiny, čiernej listiny alebo preddefinovaných pravidiel používateľa.

popis produktu (5)

Filtrovanie údajov
Prichádzajúci dátový tok je možné vynechať alebo preposlať implementáciou pravidiel bielej alebo čiernej listiny podľa charakteristík paketu. Podpora je založená na vstupnom porte, zdrojovej/cieľovej MAC adrese, VLAN ID, poli typu Ethernetu, dĺžke alebo rozsahu dĺžok paketu, type protokolu vrstvy 3, zdrojovej/cieľovej IP adrese alebo segmente adresy (vonkajšia vrstva), zdroji, cieľovej IP adrese alebo segmente adresy (vnútorná vrstva tunela, ako napríklad GRE/VxLAN), zdrojovom/cieľovom porte alebo rozsahu portov TCP/UDP, označení fragmentu IP, označení toku IPv6, vlastnom podpisovom kóde (UDB) a ďalších poliach, ktoré sa berú do úvahy na ďalšie splnenie požiadaviek na nasadenie rôznych scenárov monitorovania bezpečnosti siete, bezpečnostnej analýzy, obchodnej analýzy, analýzy prevádzky a údržby a iných scenárov monitorovania prevádzky.

popis produktu

Vyváženie záťaže
Podľa informácií o MAC adrese, informácií o IP adrese, čísla portu, protokolu a ďalších charakteristík vrstiev L2-L7 rámca sa na zabezpečenie integrity relácie dátového toku prijatého obtokovým počúvacím zariadením použil hašovací algoritmus a algoritmus delenia váh založený na relácii a členovia skupiny odľahčovacích portov mohli flexibilne ukončiť (link DOWN) alebo sa pripojiť (link UP) pri zmene stavu spojenia. Skupina presmerovania automaticky prerozdeľuje prevádzku, aby sa zabezpečilo dynamické vyváženie záťaže výstupnej prevádzky portu.
● Podporuje homomorfný výstup vyvažovania záťaže založený na hašovaní: protokoly SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Podporuje globálny HASH faktor
● Podporuje nezávislé streamové HASH faktory
● Podporuje vyvažovanie záťaže pri plánovaní Round-Robin
● Podporuje symetrický výstup vyrovnávania záťaže HASH
● Podporuje odosielanie vstupnej prevádzky z rovnakého zdroja do viacerých skupín výstupných portov súčasne (podporovaných až 32 skupín)
● Podporuje agregáciu vstupnej prevádzky z viacerých portov a jej odosielanie do viacerých skupín výstupných portov súčasne (podporovaných až 32 skupín)

popis produktu (7)
popis produktu (8)
popis produktu (9)

Označená VLAN

VLAN bez označenia

VLAN nahradená

Podporované VLANodstraňovanie štítkov, VLANnáhrada aVLANpridávanie štítkov pre jednu alebo dve vrstvy pôvodného dátového paketu a môže implementovať výstup prevádzkypolitikapodľa konfigurácie používateľa.

wps_doc_20

Krájanie dát
Podporované podmienky zhody n-tíc, segmentovanie nespracovaných údajov na základe politiky (voliteľné 64 – 1518 bajtov) a politika výstupu prevádzky je možné implementovať na základe konfigurácie používateľa.

wps_doc_22

Identifikácia paketového protokolu
Podporuje automatickú identifikáciu rôznych druhov tunelových protokolov VxLAN/NVGRE/IPoverIP/MPLS/GRE atď., ktoré je možné určiť podľa profilu používateľa a podľa charakteristík výstupu toku tunela s vnútorným alebo vonkajším výstupom.
● Dokáže rozpoznať pakety VLAN, QinQ a MPLS
● Dokáže identifikovať vnútornú a vonkajšiu VLAN
● Pakety IPv4/IPv6 je možné identifikovať
● Dokáže identifikovať tunelové pakety VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Fragmentované IP pakety je možné identifikovať

wps_doc_22

Výstup ukončenia tunela
Podporované zapuzdrenie akejkoľvek zozbieranej prevádzky pomocou tunelov typov ERSPAN, NVGRE, VXLAN a MPLS pred jej výstupom, čím sa splnili požiadavky aplikácie na prenos zozbieranej prevádzky do vzdialených analytických systémov.

hgjfg14

Ukončenie tunelových paketov
Podporovaná funkcia ukončenia paketov tunela, ktorá umožňuje konfigurovať IP adresu/masku na vstupnom porte prevádzky a priamo odosielať prevádzku, ktorú je potrebné zhromaždiť v sieti používateľa, do portu na získanie zariadenia prostredníctvom metód zapuzdrenia tunela, ako je napríklad GRE.

nedokončil

Časové pečiatky
Podpora synchronizácie NTP servera na korekciu času a zápis správy do paketu vo forme relatívnej časovej značky s časovou pečiatkou na konci rámca s presnosťou na nanosekundy.

wps_doc_28

Zachytávanie paketov
Podporovaná funkcia zachytávania paketov, ktorá umožňuje obchodným portom zachytávať pakety podľa pravidiel filtrovania a zachytené údaje sú vo formáte PCAP. Zachytené údaje je možné stiahnuť na analýzu pomocou analytických nástrojov tretích strán.

wps_doc_33

Viditeľnosť premávky
Podporoval celý proces viditeľnosti toku dát linky od príjmu a zachytávania, identifikácie a spracovania, plánovania a správy, až po distribúciu výstupu. Prostredníctvom priateľského interaktívneho rozhrania sa neviditeľný dátový signál transformuje na viditeľnú, spravovateľnú a kontrolovateľnú entitu prostredníctvom viacviditeľného a viaclaterálneho zobrazenia štruktúry zloženia prevádzky, distribúcie sieťovej prevádzky, stavu spracovania identifikácie paketov, rôznych trendov prevádzky a vzťahu medzi prevádzkou a časom alebo obchodnou silou.

1

Vstup a výstup jedného vlákna
Podporuje 48 nezávislých 10G ethernetových rozhraní a TX/RX každého rozhrania dokáže vykonávať konfiguráciu multiplexovania vstupu/výstupu s jedným vláknom. Keď sa smer RX portu použije ako optický rozdeľovací vstup, TX toho istého portu sa môže použiť ako výstup po stratégii replikácie/agregácie/rozdelenia prevádzky. To môže zlepšiť využitie portov zariadeniami a ušetriť investície pre používateľov.

popis produktu (16)

1+1 Redundantný napájací systém (RPS)
Podporovaný duálny redundantný napájací systém 1+1. Duálny redundantný zdroj napájania, voliteľné AC 100~240V a DC 48V. Redundantný zdroj napájania dokáže zabezpečiť najdlhší čas bez prerušenia linky.

3-MyprepojenieTypický sieťový sprostredkovateľ paketovAAplikačné štruktúry

3.1 Aplikácia centralizovanej replikácie/agregácie zberu sieťových paketov Mylinking™ (ako je uvedené nižšie)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Aplikácia Mylinking™ Network Packet Broker Unified Scheduler (ako je uvedené nižšie)

ML-NPB-4810L 统一调度(流量监听)

3.3 Aplikácia Mylinking™ Network Packet Broker na krájanie dát (ako je uvedené nižšie)

ML-NPB-4810L 流量切片

3.4 Aplikácia s označením VLAN od Mylinking™ Network Packet Broker (ako je uvedené nižšie)

ML-NPB-4810L 数据标记

3.5 Mylinking™ – hybridná prístupová aplikácia sieťového sprostredkovateľa paketov na zachytávanie/replikáciu/agregáciu sieťového toku (ako je uvedené nižšie)

ML-NPB-4810L 混合接入

4-Špecifikácie

ML-NPB-4810 l Funkčné parametre sieťového sprostredkovateľa paketov Mylinking™ TAP/NPB

Špecifikácie rozhrania 48 rozhraní SFP/SFP+
Rýchlosť rozhrania Podporuje rýchlosti GE a 10GE
Prístupový modul Zásuvný jedno-/viacrežimový optický modul QSFP+
Podporuje detekciu optického výkonu prijímania/prenosu optického modulu
Prenos jedným vláknom podpora
Jednovláknový prijímač podpora
Štatistiky návštevnosti rozhrania Podporuje meranie prechodového vstupného prietoku s presnosťou 2 ms a zobrazuje a ukladá dáta ako grafickú krivku.

SpracovaniePvýkon

Celkový výkon Môže pracovať pri plnom zaťažení so vstupnou rýchlosťou 480 Gb/s a výstupnou rýchlosťou 480 Gb/s.
Výkon portu Každý port môže pracovať na 100 % rýchlosti linky.

Pakety Relektronické rozpoznávanie

Dokáže identifikovať pakety označené VLAN, QinQ a MPLS.
Dokáže rozpoznávať pakety IPv4/IPv6.
Dokáže rozpoznať tunelové pakety ako VxLAN, NVGRE, GRE, GTP a IPoverIP.
Rozpoznáva fragmentované IP pakety
Ostatné správy je možné identifikovať pomocou vlastného ofsetového podpisu (UDB).

Pakety Ffiltrovanie

Počet položiek pravidla Podporuje maskované pravidláPočet pravidiel pre skupiny jednotiek: 9000

Počet pravidelných päťnásobných pravidiel: 4000

Počet pravidiel zložených n-tíc: 1500 (funkcia rozpoznávania tunelových paketov je vypnutá)

Počet pravidiel zloženej n-tice: 1000 (s povolenou funkciou rozpoznávania tunelových paketov)

N-tica pravidiel Vstupný port
Zdrojová/cieľová MAC adresa
ID VLAN
Pole typu Ethernetu
Dĺžka alebo rozsah dĺžok paketu
Trojvrstvový typ protokolu
Zdrojové a cieľové IP adresy alebo rozsahy adries (vonkajšia vrstva) Zdrojové a cieľové IP adresy alebo rozsahy adries (vnútorná vrstva tunela GRE/GTP-U)
Zdrojový/cieľový port alebo rozsah portov TCP/UDP
Príznak TCP
Označovanie fragmentácie IP adries
Značka toku IPv6
Dĺžka užitočného dáta TCP paketu
IP TOS/značkovanie DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Vlastný podpis (UDB): Zhoda v rámci prvých 128 bajtov paketu, maximálne však 54 bajtov, ktoré môžu byť nesúvislé.
Zložené pravidlá Podporuje vyššie uvedené pravidlo porovnávania kombinácií n-tíc
Krájanie dát Podporuje delenie paketov pomocou n-tice
Ukončenie tunela Podpora
Časová pečiatka Podporuje časové pečiatky na portoch
Výstup zapuzdrenia tunela Podporuje odosielanie surových paketov na určené monitorovacie servery prostredníctvom tunelovania: ERSPAN, VXLAN, NVGRE, MPLS.

Balíčky Mmodifikácia

Zapuzdrenie tunela Podporuje odstraňovanie hlavičiek z tunelovo zapuzdrených paketov
Nahradenie MAC adresy Upraviť cieľovú MAC adresu
Zmeňte zdrojovú MAC adresu na MAC adresu výstupného portu.
Spracovanie značiek Podporuje odstraňovanie značiek VLAN (maximálne 2 vrstvy).
Podporuje odstraňovanie MPLS štítkov (až 6 vrstiev).
Podporuje pridávanie značiek VLAN

Pakety Fpresmerovanie

Čierna listina a biela listina Podporuje operácie preposielania (biela listina) alebo odstraňovania (čierna listina) paketov.
Vyrovnávanie záťaže Podporuje vyrovnávanie záťaže na základe architektúry rovnakého zdroja a cieľa založenej na hašovaní: SIP

DIP

SIP + Šport

DIP+DPort

SIP + DIP

SIP + Šport + DIP + Dport

Podpora globálneho hašovacieho faktoraPodporuje nezávislé hašovacie faktory dátového toku
Podporuje maximálne 256 výstupných skupín a počet členov v každej skupine sa môže líšiť.
Podporuje symetrické vyrovnávanie záťaže hash výstupu
Podporuje odosielanie prevádzky z rovnakého zdroja do viacerých skupín portov na vyrovnávanie záťaže súčasne.
Podporuje agregáciu vstupnej prevádzky z viacerých portov a jej súčasné odosielanie do viacerých skupín portov s vyváženou záťažou.
Podporuje vyrovnávanie záťaže ECMP N+1 distribučné skupiny
Neznáme pakety Predvolene sa všetky výstupy zahodia; presmerovanie je možné nakonfigurovať.
Tok údajov Podporuje agregáciu viacportových vstupov
Podporuje replikáciu/rozdelenie výstupu z viacerých portov

Konfigurácia správy

Rozhranie pre správu Poskytuje jedno rozhranie 10/100/1000M s automatickým rozpoznávaním a individuálne konfigurovateľnými IP adresami, ktoré podporuje správy IPv4/IPv6.
Poskytuje jedno rozhranie pre správu CONSOLE
Zmluva o správe Podporuje protokol HTTPS (webové rozhranie)
Podporuje protokol SSH (rozhranie CLI)
Podporuje protokol SNMP V2c/V3
Nahrávanie alarmu Aktívne nahrávanie alarmov cez SNMP Trap
Vzdialená aktualizácia Podporuje vzdialené aktualizácie softvéru cez webové rozhranie/SSH
Vzdialený prístup Podporuje vzdialený prístup cez viacúrovňové smerovače
Záznam protokolu Podporuje zaznamenávanie všetkých stavov, alarmov, systémových udalostí a kritických operácií.
Záznamy z protokolov sa uchovávajú priebežne jeden rok.
Podporuje odosielanie a ukladanie protokolov syslog.
Riadenie času Podporuje synchronizáciu času NTP, čím poskytuje časovú základňu pre zaznamenávanie protokolov.
Vstavaný obvod RTC zaisťuje, že sa dáta nestratia počas výpadkov napájania.
Správa prístupu Podporuje hierarchické riadenie prístupu používateľov
Informačná bezpečnosť Podporuje funkcie zabezpečenia informácií na strane správy, podporuje deaktiváciu WEB, SSH a SNMP a podporuje funkciu brány firewall, ktorá umožňuje prístup k zariadeniu iba určeným IP adresám.
konfiguračný súbor Podporuje import/export konfiguračných súborov

PracujeCpodmienky

Vstupný výkon Špecifikácie striedavého prúdu: 100 V AC ~ 240 V AC, 192 V DC ~ 288 V DC (vysoké napätie DC)
Špecifikácie jednosmerného prúdu: -36VDC ~ -72VDC
Podporuje záložné napájanie 1+1
Metóda odvádzania tepla Aktívne chladenie ventilátorom pre šasi
Prevádzková teplota 0℃ ~ +40℃, 10 % ~ 95 % relatívnej vlhkosti
Skladovacia teplota -40℃ ~ +70℃, 10 % ~ 95 % relatívnej vlhkosti
Celková spotreba energie <180 W
Celková hmotnosť <7 kg
Veľkosť hlavnej jednotky Bez pútok na uši: 392 mm (hĺbka) × 440 mm (šírka) × 44 mm (výška)
Požiadavky na nasadenie Uistite sa, že okolo výfukových otvorov ventilátora zariadenia a otvorov na odvod tepla je dostatok miesta.
Dobre vetrané vnútorné prostredie bez priameho slnečného žiarenia.

Certifikácia produktu

Šetrné k životnému prostrediu V súlade so smernicami RoHS 2.0 (2011/65/EÚ a 2015/863 EÚ)

  • Predchádzajúce:
  • Ďalej:

  • Napíšte sem svoju správu a pošlite nám ju