Agente de pacotes de rede Mylinking™ (NPB) ML-NPB-2410L
24*10GE SFP+, Máx. 240 Gbps, Captura de Pacotes PCAP
1-Visões gerais
Mylinking™ Network Packet Broker (NPB) do ML-NPB-2410L, com interface compatível com 24*1G/10G SFP+, interface SFP+;
● Suporte à função de filtragem de protocolo L2-L7
● Suporta encapsulamento de pacotes flexível
● Suporta terminação de túnel e identificação de pacotes
● Suporte para adicionar carimbos de data/hora aos pacotes
● Suporta personalização de intervalo MTU 18~16127
● Suporta portas de serviço de captura de pacotes de acordo com regras de filtragem
● Suporta configuração de interface gráfica WEB;
● Suporta capacidade de processamento de tráfego de 240 Gbps;
● Suporta função de correspondência de túnel interno/externo, balanceamento de carga de hash de túnel de camada interna
● Suporta fatiamento de pacotes de acordo com a tupla, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes;
As características acima garantem o desempenho de processamento de velocidade linear.
● Um completoDDispositivo de captura de visibilidade ata (24 slots SFP+ 1/10GE)
● Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx 24*1GE/10GE)
● Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional240Gbps)
● Coleta e recepção de dados de link com suporte de diferentes locais de elementos de rede
● Coleta e recepção de dados de link com suporte de diferentes nós de roteamento de switch
● Pacote bruto suportado coletado, identificado, analisado, resumido estatisticamente e marcado
● Suportado para realizar empacotamento superior irrelevante de encaminhamento de tráfego Ethernet, suportando todos os tipos de protocolos de empacotamento Ethernet, e também 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Saída de pacote bruto suportada para equipamentos de monitoramento de Análise de BigData, Análise de Protocolo, Análise de Sinalização, Análise de Segurança, Gerenciamento de Risco e outros tráfegos necessários.
● Análise de captura de pacotes em tempo real com suporte, identificação de fonte de dados
2-Habilidades de processamento de tráfego inteligente

Chip chinês puro mais CPU multicore
Capacidades de processamento de tráfego inteligente de 240 Gbps

Captura de dados 1GE/10GE
24 portas SFP+ 1GE/10GE, processamento duplex Rx/Tx, até 240 Gbps de transmissão de dados de tráfego simultaneamente, para captura de dados de rede, pré-processamento simples

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Distribuição de dados
Classificou os metadados de entrada com precisão e descartou ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com a lista branca, lista negra ou regras predefinidas pelo usuário.

Filtragem de dados
O fluxo de dados de entrada pode ser descartado ou encaminhado implementando regras de lista de permissões ou lista de bloqueios, de acordo com as características do pacote. O suporte é baseado em porta de entrada, endereço MAC de origem/destino, ID de VLAN, campo de tipo Ethernet, comprimento ou intervalo de comprimento do pacote, tipo de protocolo da camada 3, endereço IP de origem/destino ou segmento de endereço (camada externa), endereço IP de origem, destino ou segmento de endereço (camada interna do túnel, como GRE/VxLAN), porta de origem/destino ou intervalo de portas TCP/UDP, rótulo de fragmento IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB) e outros campos, considerados para atender ainda mais aos requisitos de implantação de diversos cenários de monitoramento de segurança de rede, análise de segurança, análise de negócios, análise de operação e manutenção e outros cenários de monitoramento de tráfego.

Balanceamento de carga
De acordo com as informações de MAC, IP, número da porta, protocolo e outras características das camadas L2-L7 do quadro, o algoritmo de hash e o algoritmo de divisão de peso baseado na sessão foram utilizados para garantir a integridade da sessão do fluxo de dados recebido pelo dispositivo de escuta de bypass, e os membros do grupo de portas de offload podiam sair (link DOWN) ou entrar (link UP) com flexibilidade quando o estado do link mudava. O grupo de desvio redistribui automaticamente o tráfego para garantir o balanceamento dinâmico de carga do tráfego de saída da porta.
● Suporta saída de balanceamento de carga homomórfica baseada em Hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Suporta fator HASH global
● Suporta fatores HASH de fluxo independentes
● Suporta balanceamento de carga de agendamento round-robin round-robin
● Suporta saída de derivação de balanceamento de carga HASH simétrico
● Suporta o envio do mesmo tráfego de entrada de origem para vários grupos de portas de saída simultaneamente (até 32 grupos suportados)
● Suporta tráfego de entrada multiporta para ser agregado e enviado para vários grupos de portas de saída ao mesmo tempo (até 32 grupos suportados)



VLAN marcada
VLAN sem etiqueta
VLAN substituída
Suporta remoção de rótulos de VLAN, substituição de VLAN e adição de rótulos de VLAN para uma ou duas camadas do pacote de dados original, e pode implementar a política de saída de tráfego de acordo com a configuração do usuário.

Fatiamento de dados
O fatiamento baseado em política é suportado (64/96/128/192/256/512 bytes opcional) dos dados brutos e a política de saída de tráfego pode ser implementada com base na configuração do usuário

Identificação do Protocolo de Pacote
Suporta identificação automática de vários tipos de protocolo de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Pode ser determinado de acordo com o perfil do usuário de acordo com a saída do fluxo do túnel de características internas ou externas.
● Ele pode reconhecer pacotes de rótulos VLAN, QinQ e MPLS
● Pode identificar a VLAN interna e externa
● Pacotes IPv4/IPv6 podem ser identificados
● Pode identificar pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Pacotes fragmentados de IP podem ser identificados

Término de Pacotes de Túnel
Função de terminação de pacote de túnel suportada, que pode configurar endereço IP/máscara na porta de entrada de tráfego e enviar diretamente o tráfego que precisa ser coletado na rede do usuário para a porta de aquisição do dispositivo por meio de métodos de encapsulamento de túnel, como GRE.

Carimbo de tempo
Suporta sincronização do servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma etiqueta de tempo relativa com uma marca de carimbo de data/hora no final do quadro, com precisão de nanossegundos

Captura de Pacotes
Função de captura de pacotes suportada, que permite que portas comerciais capturem pacotes de acordo com regras de filtragem, e os dados capturados estão no formato PCAP. Os dados capturados podem ser baixados para análise por ferramentas de terceiros.

Visibilidade do tráfego
Suporta todo o processo de visibilidade do fluxo de dados do link, desde o recebimento e captura, identificação e processamento, agendamento e gerenciamento, até a distribuição da saída. Através de uma interface interativa amigável, o sinal de dados invisível é transformado em uma entidade visível, gerenciável e controlável por meio da apresentação multivisão e multilatitude da estrutura de composição do tráfego, distribuição do tráfego de rede, estado do processamento de identificação de pacotes, diversas tendências de tráfego e a relação entre tráfego e tempo ou negócios.

Entrada e saída de fibra única
Suporta 24 interfaces Ethernet 10G independentes, e o TX/RX de cada interface permite a configuração de multiplexação de entrada/saída de fibra única. Quando a direção RX de uma porta é usada como entrada de divisão óptica, o TX da mesma porta pode ser usado como saída após a estratégia de replicação/agregação/divisão de tráfego. Isso pode melhorar a utilização da porta pelos equipamentos e economizar investimento para os usuários.

Sistema de energia redundante 1+1 (RPS)
Suporta sistema de alimentação redundante duplo 1+1. Fonte de alimentação dupla redundante, CA 100~240 V e CC 48 V opcional. A fonte de alimentação redundante garante o maior tempo sem flashover de link.
Estruturas típicas de aplicação do 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker, aplicativo de coleta centralizada, replicação/agregação (conforme a seguir)

3.2 Aplicação de agendamento unificado do Mylinking™ Network Packet Broker (conforme a seguir)

3.3 Aplicativo de fatiamento de dados do Mylinking™ Network Packet Broker (conforme a seguir)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (conforme a seguir)

3.5 Aplicativo de acesso híbrido Mylinking™ Network Packet Broker para captura/replicação/agregação de fluxo de rede (conforme a seguir)

4-Especificações
ML-NPB-2410L Parâmetros funcionais do agente de pacotes de rede TAP/NPB Mylinking™ | ||
Interface de rede | 10GE | 24 * Slots SFP+; Suporte 10GE/GE; Fibra SM/MM |
Interface MGT fora de banda | 1* Porta elétrica 10/100/1000M | |
Modo de implantação | Modo óptico 10G | Suporta 24 capturas completas de links bidirecionais 10GE |
Modo de extensão de espelho 10G | Suporta até 24 entradas de tráfego espelhadas | |
Transmissão/Recepção de Fibra Única | Suportado | |
Replicação/agregação/distribuição de tráfego | Suportado | |
Número de links Espelho para replicação/agregação | 1->N Links de replicação de tráfego (N<24) Agregação de tráfego de links N->1 (N<24) Replicação e agregação de tráfego do Grupo G (M-> N Link) [G * (M + N) <24] | |
Filtragem de Pacotes | Suporta com base na porta de entrada, endereço MAC de origem/destino, ID de VLAN, campo de tipo Ethernet, comprimento do pacote ou intervalo de comprimento, tipo de protocolo de camada 3, endereço IP de origem/destino ou segmento de endereço (camada externa), endereço IP de origem/destino ou segmento de endereço (camada interna do túnel, como GRE/VxLAN), campos TCP/UDP, como porta de origem/destino ou intervalo de portas, rótulo de fragmento de IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB), etc. | |
Fatiamento de pacotes | Suporta fatiamento de pacotes de acordo com tupla, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes. | |
Carimbo de data e hora | Suporte para adicionar carimbos de data/hora aos pacotes | |
Identificação de Pacotes | ● Identificação de pacotes de rótulos VLAN, QinQ, MPLS ● Identificação da camada interna, camada externa VLAN ● Identificação de pacotes IPv4/IPv6 ● Identificação de pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS ● Identificação de pacotes IP fragmentados | |
Término de Pacotes de Túnel | Suporta terminação de túnel GRE | |
Modificação de VLAN | Suporte para remoção de tags VLAN (máximo de 2 camadas), substituição de VLAN e adição de tags VLAN | |
Balanceamento de carga | Suportado | |
MTU | Suporta personalização de intervalo de 18 a 16127 | |
Captura de Pacotes | Suporta portas de serviço para capturar pacotes de acordo com regras de filtragem | |
Gerenciamento de Rede IP/WEB | Suportado | |
Gerenciamento de rede SNMP | Suportado | |
Gerenciamento de rede TELNET/SSH | Suportado | |
Protocolo SYSLOG | Suportado | |
Desempenho | 240 Gbps | |
Número de regras | 8000 regras | |
Elétrico (Sistema de Energia Redundante 1+1 - RPS) | Tensão de alimentação nominal | CA-100~240 V/CC-48 V [Opcional] |
Frequência de potência nominal | CA-50Hz/60Hz | |
Corrente de entrada nominal | CA-3A / CC-10A | |
Potência funcional nominal | 170 W | |
Ambiente | Temperatura de operação | 0-50℃ |
Temperatura de armazenamento | -20-70℃ | |
Umidade operacional | 10%-95%, sem condensação | |
Configuração do usuário | Configuração do console | Interface RS232, 115200, 8, N, 1 |
Autenticação de senha | Suportado | |
Altura do rack | Espaço de rack (U) | 1U 440 mm (largura) * 44 mm (altura) * 300 mm (profundidade) |