Sieťový paketový broker Mylinking™ (NPB) ML-NPB-4810L
48*10GE SFP+, max. 480 Gb/s
Sieťový broker paketov (NPB) Mylingking™ ML-NPB-4810L je založený na domácom čipe, ktorý zabezpečuje celý proces zberu dát, viditeľnosť dát, jednotnú správu plánovania dát, predspracovanie a redistribúciu komplexných produktov. Dokáže realizovať centralizovaný zber a príjem dát o prepojení z rôznych umiestnení sieťových prvkov a rôznych smerovacích uzlov výmeny. Prostredníctvom vstavaného vysokovýkonného nástroja na analýzu a spracovanie dát zariadenia sú zachytené originálne dáta presne identifikované, analyzované, štatisticky sumarizované a označené a originálne dáta sú distribuované a výstupné. Ďalej spĺňa všetky druhy analytických a monitorovacích zariadení pre dolovanie dát, analýzu protokolov, analýzu signalizácie, analýzu bezpečnosti, kontrolu rizík a ďalšiu požadovanú prevádzku.
1-Prehľady
● Zariadenie s plnou viditeľnosťou zachytávania dát (48 slotov 1/10GE SFP+)
● Zariadenie na kompletnú správu plánovania dát (48*1GE/10GE duplexné spracovanie Rx/Tx)
● Zariadenie na kompletné predspracovanie a redistribuciu (obojsmerná šírka pásma 480 Gb/s)
● Podporovaný zber a príjem údajov o prepojení z rôznych umiestnení sieťových prvkov
● Podporovaný zber a príjem dát prepojenia z rôznych smerovacích uzlov prepínača
● Zhromaždené, identifikované, analyzované, štatisticky zhrnuté a označené podporované surové pakety
● Podporované pre realizáciu irelevantného vyššieho balenia presmerovania ethernetovej prevádzky, podporované všetky druhy ethernetových baliacich protokolov a tiež balenie protokolov 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP atď.
● Podporovaný výstup surových paketov pre monitorovacie zariadenia pre analýzu veľkých dát, analýzu protokolov, analýzu signalizácie, analýzu bezpečnosti, riadenie rizík a ďalšiu požadovanú prevádzku.
● Podporovaná analýza zachytávania paketov v reálnom čase, identifikácia zdroja údajov
2-Inteligentné schopnosti spracovania prevádzky
Čistý čínsky čip plus viacjadrový procesor
Inteligentné spracovanie prevádzky s rýchlosťou 480 Gb/s
Zber dát 1GE/10GE
48*1GE/10GE SFP+ portov s duplexným spracovaním Rx/Tx, súčasný vysielač/prijímač prevádzkových údajov s rýchlosťou až 480 Gb/s, pre zachytávanie sieťových údajov, jednoduché predspracovanie
Replikácia dát
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov
Agregácia údajov
Paket replikovaný z 1 portu na viacero N portov alebo viacero N portov agregovaných a následne replikovaných na viacero M portov
Distribúcia údajov
Presne klasifikoval prichádzajúce metadáta a zahodil alebo presmeroval rôzne dátové služby do viacerých výstupov rozhrania podľa bielej listiny, čiernej listiny alebo preddefinovaných pravidiel používateľa.
Filtrovanie údajov
Prichádzajúci dátový tok je možné vynechať alebo preposlať implementáciou pravidiel bielej alebo čiernej listiny podľa charakteristík paketu. Podpora je založená na vstupnom porte, zdrojovej/cieľovej MAC adrese, VLAN ID, poli typu Ethernetu, dĺžke alebo rozsahu dĺžok paketu, type protokolu vrstvy 3, zdrojovej/cieľovej IP adrese alebo segmente adresy (vonkajšia vrstva), zdroji, cieľovej IP adrese alebo segmente adresy (vnútorná vrstva tunela, ako napríklad GRE/VxLAN), zdrojovom/cieľovom porte alebo rozsahu portov TCP/UDP, označení fragmentu IP, označení toku IPv6, vlastnom podpisovom kóde (UDB) a ďalších poliach, ktoré sa berú do úvahy na ďalšie splnenie požiadaviek na nasadenie rôznych scenárov monitorovania bezpečnosti siete, bezpečnostnej analýzy, obchodnej analýzy, analýzy prevádzky a údržby a iných scenárov monitorovania prevádzky.
Vyváženie záťaže
Podľa informácií o MAC adrese, informácií o IP adrese, čísla portu, protokolu a ďalších charakteristík vrstiev L2-L7 rámca sa na zabezpečenie integrity relácie dátového toku prijatého obtokovým počúvacím zariadením použil hašovací algoritmus a algoritmus delenia váh založený na relácii a členovia skupiny odľahčovacích portov mohli flexibilne ukončiť (link DOWN) alebo sa pripojiť (link UP) pri zmene stavu spojenia. Skupina presmerovania automaticky prerozdeľuje prevádzku, aby sa zabezpečilo dynamické vyváženie záťaže výstupnej prevádzky portu.
● Podporuje homomorfný výstup vyvažovania záťaže založený na hašovaní: protokoly SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Podporuje globálny HASH faktor
● Podporuje nezávislé streamové HASH faktory
● Podporuje vyvažovanie záťaže pri plánovaní Round-Robin
● Podporuje symetrický výstup vyrovnávania záťaže HASH
● Podporuje odosielanie vstupnej prevádzky z rovnakého zdroja do viacerých skupín výstupných portov súčasne (podporovaných až 32 skupín)
● Podporuje agregáciu vstupnej prevádzky z viacerých portov a jej odosielanie do viacerých skupín výstupných portov súčasne (podporovaných až 32 skupín)
Označená VLAN
VLAN bez označenia
VLAN nahradená
Podporované VLANodstraňovanie štítkov, VLANnáhrada aVLANpridávanie štítkov pre jednu alebo dve vrstvy pôvodného dátového paketu a môže implementovať výstup prevádzkypolitikapodľa konfigurácie používateľa.
Krájanie dát
Podporované podmienky zhody n-tíc, segmentovanie nespracovaných údajov na základe politiky (voliteľné 64 – 1518 bajtov) a politika výstupu prevádzky je možné implementovať na základe konfigurácie používateľa.
Identifikácia paketového protokolu
Podporuje automatickú identifikáciu rôznych druhov tunelových protokolov VxLAN/NVGRE/IPoverIP/MPLS/GRE atď., ktoré je možné určiť podľa profilu používateľa a podľa charakteristík výstupu toku tunela s vnútorným alebo vonkajším výstupom.
● Dokáže rozpoznať pakety VLAN, QinQ a MPLS
● Dokáže identifikovať vnútornú a vonkajšiu VLAN
● Pakety IPv4/IPv6 je možné identifikovať
● Dokáže identifikovať tunelové pakety VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Fragmentované IP pakety je možné identifikovať
Výstup ukončenia tunela
Podporované zapuzdrenie akejkoľvek zozbieranej prevádzky pomocou tunelov typov ERSPAN, NVGRE, VXLAN a MPLS pred jej výstupom, čím sa splnili požiadavky aplikácie na prenos zozbieranej prevádzky do vzdialených analytických systémov.
Ukončenie tunelových paketov
Podporovaná funkcia ukončenia paketov tunela, ktorá umožňuje konfigurovať IP adresu/masku na vstupnom porte prevádzky a priamo odosielať prevádzku, ktorú je potrebné zhromaždiť v sieti používateľa, do portu na získanie zariadenia prostredníctvom metód zapuzdrenia tunela, ako je napríklad GRE.
Časové pečiatky
Podpora synchronizácie NTP servera na korekciu času a zápis správy do paketu vo forme relatívnej časovej značky s časovou pečiatkou na konci rámca s presnosťou na nanosekundy.
Zachytávanie paketov
Podporovaná funkcia zachytávania paketov, ktorá umožňuje obchodným portom zachytávať pakety podľa pravidiel filtrovania a zachytené údaje sú vo formáte PCAP. Zachytené údaje je možné stiahnuť na analýzu pomocou analytických nástrojov tretích strán.
Viditeľnosť premávky
Podporoval celý proces viditeľnosti toku dát linky od príjmu a zachytávania, identifikácie a spracovania, plánovania a správy, až po distribúciu výstupu. Prostredníctvom priateľského interaktívneho rozhrania sa neviditeľný dátový signál transformuje na viditeľnú, spravovateľnú a kontrolovateľnú entitu prostredníctvom viacviditeľného a viaclaterálneho zobrazenia štruktúry zloženia prevádzky, distribúcie sieťovej prevádzky, stavu spracovania identifikácie paketov, rôznych trendov prevádzky a vzťahu medzi prevádzkou a časom alebo obchodnou silou.
Vstup a výstup jedného vlákna
Podporuje 48 nezávislých 10G ethernetových rozhraní a TX/RX každého rozhrania dokáže vykonávať konfiguráciu multiplexovania vstupu/výstupu s jedným vláknom. Keď sa smer RX portu použije ako optický rozdeľovací vstup, TX toho istého portu sa môže použiť ako výstup po stratégii replikácie/agregácie/rozdelenia prevádzky. To môže zlepšiť využitie portov zariadeniami a ušetriť investície pre používateľov.
1+1 Redundantný napájací systém (RPS)
Podporovaný duálny redundantný napájací systém 1+1. Duálny redundantný zdroj napájania, voliteľné AC 100~240V a DC 48V. Redundantný zdroj napájania dokáže zabezpečiť najdlhší čas bez prerušenia linky.
3-Myprepojenie™Typický sieťový sprostredkovateľ paketovAAplikačné štruktúry
3.1 Aplikácia centralizovanej replikácie/agregácie zberu sieťových paketov Mylinking™ (ako je uvedené nižšie)
3.2 Aplikácia Mylinking™ Network Packet Broker Unified Scheduler (ako je uvedené nižšie)
3.3 Aplikácia Mylinking™ Network Packet Broker na krájanie dát (ako je uvedené nižšie)
3.4 Aplikácia s označením VLAN od Mylinking™ Network Packet Broker (ako je uvedené nižšie)
3.5 Mylinking™ – hybridná prístupová aplikácia sieťového sprostredkovateľa paketov na zachytávanie/replikáciu/agregáciu sieťového toku (ako je uvedené nižšie)
4-Špecifikácie
| ML-NPB-4810 l Funkčné parametre sieťového sprostredkovateľa paketov Mylinking™ TAP/NPB | |
| Špecifikácie rozhrania | 48 rozhraní SFP/SFP+ |
| Rýchlosť rozhrania | Podporuje rýchlosti GE a 10GE |
| Prístupový modul | Zásuvný jedno-/viacrežimový optický modul QSFP+ |
| Podporuje detekciu optického výkonu prijímania/prenosu optického modulu | |
| Prenos jedným vláknom | podpora |
| Jednovláknový prijímač | podpora |
| Štatistiky návštevnosti rozhrania | Podporuje meranie prechodového vstupného prietoku s presnosťou 2 ms a zobrazuje a ukladá dáta ako grafickú krivku. |
| SpracovaniePvýkon | |
| Celkový výkon | Môže pracovať pri plnom zaťažení so vstupnou rýchlosťou 480 Gb/s a výstupnou rýchlosťou 480 Gb/s. |
| Výkon portu | Každý port môže pracovať na 100 % rýchlosti linky. |
| Pakety Relektronické rozpoznávanie | |
| Dokáže identifikovať pakety označené VLAN, QinQ a MPLS. | |
| Dokáže rozpoznávať pakety IPv4/IPv6. | |
| Dokáže rozpoznať tunelové pakety ako VxLAN, NVGRE, GRE, GTP a IPoverIP. | |
| Rozpoznáva fragmentované IP pakety | |
| Ostatné správy je možné identifikovať pomocou vlastného ofsetového podpisu (UDB). | |
| Pakety Ffiltrovanie | |
| Počet položiek pravidla | Podporuje maskované pravidláPočet pravidiel pre skupiny jednotiek: 9000 Počet pravidelných päťnásobných pravidiel: 4000 Počet pravidiel zložených n-tíc: 1500 (funkcia rozpoznávania tunelových paketov je vypnutá) Počet pravidiel zloženej n-tice: 1000 (s povolenou funkciou rozpoznávania tunelových paketov) |
| N-tica pravidiel | Vstupný port |
| Zdrojová/cieľová MAC adresa | |
| ID VLAN | |
| Pole typu Ethernetu | |
| Dĺžka alebo rozsah dĺžok paketu | |
| Trojvrstvový typ protokolu | |
| Zdrojové a cieľové IP adresy alebo rozsahy adries (vonkajšia vrstva) Zdrojové a cieľové IP adresy alebo rozsahy adries (vnútorná vrstva tunela GRE/GTP-U) | |
| Zdrojový/cieľový port alebo rozsah portov TCP/UDP | |
| Príznak TCP | |
| Označovanie fragmentácie IP adries | |
| Značka toku IPv6 | |
| Dĺžka užitočného dáta TCP paketu | |
| IP TOS/značkovanie DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Vlastný podpis (UDB): Zhoda v rámci prvých 128 bajtov paketu, maximálne však 54 bajtov, ktoré môžu byť nesúvislé. | |
| Zložené pravidlá | Podporuje vyššie uvedené pravidlo porovnávania kombinácií n-tíc |
| Krájanie dát | Podporuje delenie paketov pomocou n-tice |
| Ukončenie tunela | Podpora |
| Časová pečiatka | Podporuje časové pečiatky na portoch |
| Výstup zapuzdrenia tunela | Podporuje odosielanie surových paketov na určené monitorovacie servery prostredníctvom tunelovania: ERSPAN, VXLAN, NVGRE, MPLS. |
| Balíčky Mmodifikácia | |
| Zapuzdrenie tunela | Podporuje odstraňovanie hlavičiek z tunelovo zapuzdrených paketov |
| Nahradenie MAC adresy | Upraviť cieľovú MAC adresu |
| Zmeňte zdrojovú MAC adresu na MAC adresu výstupného portu. | |
| Spracovanie značiek | Podporuje odstraňovanie značiek VLAN (maximálne 2 vrstvy). |
| Podporuje odstraňovanie MPLS štítkov (až 6 vrstiev). | |
| Podporuje pridávanie značiek VLAN | |
| Pakety Fpresmerovanie | |
| Čierna listina a biela listina | Podporuje operácie preposielania (biela listina) alebo odstraňovania (čierna listina) paketov. |
| Vyrovnávanie záťaže | Podporuje vyrovnávanie záťaže na základe architektúry rovnakého zdroja a cieľa založenej na hašovaní: SIP DIP SIP + Šport DIP+DPort SIP + DIP SIP + Šport + DIP + Dport |
| Podpora globálneho hašovacieho faktoraPodporuje nezávislé hašovacie faktory dátového toku | |
| Podporuje maximálne 256 výstupných skupín a počet členov v každej skupine sa môže líšiť. | |
| Podporuje symetrické vyrovnávanie záťaže hash výstupu | |
| Podporuje odosielanie prevádzky z rovnakého zdroja do viacerých skupín portov na vyrovnávanie záťaže súčasne. | |
| Podporuje agregáciu vstupnej prevádzky z viacerých portov a jej súčasné odosielanie do viacerých skupín portov s vyváženou záťažou. | |
| Podporuje vyrovnávanie záťaže ECMP N+1 distribučné skupiny | |
| Neznáme pakety | Predvolene sa všetky výstupy zahodia; presmerovanie je možné nakonfigurovať. |
| Tok údajov | Podporuje agregáciu viacportových vstupov |
| Podporuje replikáciu/rozdelenie výstupu z viacerých portov | |
| Konfigurácia správy | |
| Rozhranie pre správu | Poskytuje jedno rozhranie 10/100/1000M s automatickým rozpoznávaním a individuálne konfigurovateľnými IP adresami, ktoré podporuje správy IPv4/IPv6. |
| Poskytuje jedno rozhranie pre správu CONSOLE | |
| Zmluva o správe | Podporuje protokol HTTPS (webové rozhranie) |
| Podporuje protokol SSH (rozhranie CLI) | |
| Podporuje protokol SNMP V2c/V3 | |
| Nahrávanie alarmu | Aktívne nahrávanie alarmov cez SNMP Trap |
| Vzdialená aktualizácia | Podporuje vzdialené aktualizácie softvéru cez webové rozhranie/SSH |
| Vzdialený prístup | Podporuje vzdialený prístup cez viacúrovňové smerovače |
| Záznam protokolu | Podporuje zaznamenávanie všetkých stavov, alarmov, systémových udalostí a kritických operácií. |
| Záznamy z protokolov sa uchovávajú priebežne jeden rok. | |
| Podporuje odosielanie a ukladanie protokolov syslog. | |
| Riadenie času | Podporuje synchronizáciu času NTP, čím poskytuje časovú základňu pre zaznamenávanie protokolov. |
| Vstavaný obvod RTC zaisťuje, že sa dáta nestratia počas výpadkov napájania. | |
| Správa prístupu | Podporuje hierarchické riadenie prístupu používateľov |
| Informačná bezpečnosť | Podporuje funkcie zabezpečenia informácií na strane správy, podporuje deaktiváciu WEB, SSH a SNMP a podporuje funkciu brány firewall, ktorá umožňuje prístup k zariadeniu iba určeným IP adresám. |
| konfiguračný súbor | Podporuje import/export konfiguračných súborov |
| PracujeCpodmienky | |
| Vstupný výkon | Špecifikácie striedavého prúdu: 100 V AC ~ 240 V AC, 192 V DC ~ 288 V DC (vysoké napätie DC) |
| Špecifikácie jednosmerného prúdu: -36VDC ~ -72VDC | |
| Podporuje záložné napájanie 1+1 | |
| Metóda odvádzania tepla | Aktívne chladenie ventilátorom pre šasi |
| Prevádzková teplota | 0℃ ~ +40℃, 10 % ~ 95 % relatívnej vlhkosti |
| Skladovacia teplota | -40℃ ~ +70℃, 10 % ~ 95 % relatívnej vlhkosti |
| Celková spotreba energie | <180 W |
| Celková hmotnosť | <7 kg |
| Veľkosť hlavnej jednotky | Bez pútok na uši: 392 mm (hĺbka) × 440 mm (šírka) × 44 mm (výška) |
| Požiadavky na nasadenie | Uistite sa, že okolo výfukových otvorov ventilátora zariadenia a otvorov na odvod tepla je dostatok miesta. |
| Dobre vetrané vnútorné prostredie bez priameho slnečného žiarenia. | |
| Certifikácia produktu | |
| Šetrné k životnému prostrediu | V súlade so smernicami RoHS 2.0 (2011/65/EÚ a 2015/863 EÚ) |









