Mylinking™ Network Packet Broker (NPB) ML-NPB-2410L
24*10GE SFP+, Máx. 240 Gbps, Captura de Pacotes PCAP
1-Visão geral
Mylinking™ Network Packet Broker (NPB) ML-NPB-2410L, com 24 interfaces compatíveis com SFP+ 1G/10G;
● Suporte à função de filtragem de protocolo L2-L7
● Suporta encapsulamento flexível de pacotes
● Suporta terminação de túnel e identificação de pacotes
● Suporte para adicionar carimbos de data/hora aos pacotes
● Suporta personalização do intervalo MTU de 18 a 16127
● Suporta a captura de pacotes em portas de serviço de acordo com regras de filtragem.
● Suporta configuração de interface gráfica WEB;
● Suporta capacidade de processamento de tráfego de 240 Gbps;
● Suporta a função de correspondência de túnel interno/externo, balanceamento de carga de hash de túnel de camada interna
● Suporta o fatiamento de pacotes de acordo com a tupla, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes;
As características acima garantem o desempenho de processamento em velocidade linear.
● Um completoDDispositivo de captura de visibilidade de dados (24 slots SFP+ 1/10GE)
● Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx 24*1GE/10GE)
● Um dispositivo completo de pré-processamento e redistribuição (banda larga bidirecional)240gbps)
● Suporte à coleta e recepção de dados de enlace de diferentes locais de elementos de rede
● Suporte para coleta e recepção de dados de enlace de diferentes nós de roteamento de comutadores
● Pacotes brutos suportados coletados, identificados, analisados, resumidos estatisticamente e marcados
● Suporta a implementação de empacotamento superior irrelevante para encaminhamento de tráfego Ethernet, com suporte para todos os tipos de protocolos de empacotamento Ethernet, incluindo 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.
● Suporte à saída de pacotes brutos para equipamentos de monitoramento de análise de Big Data, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outros tráfegos necessários.
● Suporte para análise de captura de pacotes em tempo real e identificação da fonte de dados
2- Capacidades de Processamento Inteligente de Tráfego
Chip chinês puro com CPU multicore
Capacidade de processamento de tráfego inteligente de 240 Gbps
Captura de dados 1GE/10GE
24 portas SFP+ 1GE/10GE com processamento duplex Rx/Tx, transmissão e recepção de dados de até 240 Gbps simultaneamente, para captura de dados de rede e pré-processamento simplificado.
Replicação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Agregação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Distribuição de dados
Classificou com precisão os metadados recebidos e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface, de acordo com listas brancas, listas negras ou regras predefinidas pelo usuário.
Filtragem de dados
O fluxo de dados recebido pode ser descartado ou encaminhado através da implementação de regras de lista branca ou lista negra, de acordo com as características do pacote. O suporte é baseado na porta de entrada, endereço MAC de origem/destino, ID da VLAN, campo de tipo Ethernet, comprimento ou intervalo de comprimento do pacote, tipo de protocolo de camada 3, endereço IP de origem/destino ou segmento de endereço (camada externa), endereço IP de destino ou segmento de endereço (camada interna do túnel, como GRE/VxLAN), porta ou intervalo de portas TCP/UDP de origem/destino, rótulo de fragmento IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB) e outros campos, para atender ainda mais aos requisitos de implantação de diversos cenários de monitoramento de segurança de rede, análise de segurança, análise de negócios, análise de operação e manutenção e outros cenários de monitoramento de tráfego.
Balanceamento de carga
De acordo com as informações MAC, informações IP, número da porta, protocolo e outras características das camadas L2 a L7 do quadro, o algoritmo de hash e o algoritmo de divisão de peso baseado na sessão foram usados para garantir a integridade da sessão do fluxo de dados recebido pelo dispositivo de escuta de bypass. Os membros do grupo de portas de desvio podiam sair (link DOWN) ou entrar (link UP) de forma flexível quando o estado do link mudava. O grupo de desvio redistribui automaticamente o tráfego para garantir o balanceamento de carga dinâmico do tráfego de saída da porta.
● Suporta balanceamento de carga homomórfico baseado em hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Suporta o fator HASH global
● Suporta fatores HASH de fluxo independentes
● Suporta balanceamento de carga com agendamento Round-Robin
● Suporta saída shunt de balanceamento de carga HASH simétrico
● Suporta o envio do mesmo tráfego de entrada de origem para vários grupos de portas de saída simultaneamente (até 32 grupos suportados)
● Suporta agregação e envio simultâneo de tráfego de entrada de múltiplas portas para vários grupos de portas de saída (até 32 grupos suportados).
VLAN marcada
VLAN sem etiqueta
VLAN substituída
Suporta remoção, substituição e adição de rótulos VLAN para uma ou duas camadas do pacote de dados original, e pode implementar políticas de saída de tráfego de acordo com a configuração do usuário.
Fatiamento de dados
Suporta fatiamento baseado em políticas (64/96/128/192/256/512 bytes opcionais) dos dados brutos, e a política de saída de tráfego pode ser implementada com base na configuração do usuário.
Identificação do protocolo de pacotes
Suporta a identificação automática de vários tipos de protocolo de túnel, como VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc., podendo ser determinado de acordo com o perfil do usuário, com base nas características do fluxo de saída do túnel, sejam elas internas ou externas.
● Ele pode reconhecer pacotes com rótulos VLAN, QinQ e MPLS.
● Consegue identificar a VLAN interna e externa
● Os pacotes IPv4/IPv6 podem ser identificados
● Pode identificar pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE e MPLS.
● É possível identificar pacotes IP fragmentados.
Túnel de Encerramento de Pacotes
Função de terminação de pacotes de túnel suportada, que permite configurar o endereço IP/máscara na porta de entrada de tráfego e enviar diretamente o tráfego que precisa ser coletado na rede do usuário para a porta de aquisição do dispositivo por meio de métodos de encapsulamento de túnel, como GRE.
Registro de tempo
Suporta a sincronização com o servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma marcação de tempo relativa com um carimbo de data/hora no final do quadro, com precisão de nanossegundos.
Captura de pacotes
Função de captura de pacotes suportada, que permite que portas corporativas capturem pacotes de acordo com regras de filtragem, e os dados capturados são em formato PCAP. Os dados capturados podem ser baixados para análise por ferramentas de terceiros.
Visibilidade do tráfego
Suporta todo o processo de visibilidade do fluxo de dados, desde a recepção e captura, identificação e processamento, agendamento e gerenciamento, até a distribuição da saída. Através de uma interface interativa e amigável, o sinal de dados invisível é transformado em uma entidade visível, gerenciável e controlável, por meio da apresentação multivisual e multilatitude da estrutura de composição do tráfego, distribuição do tráfego de rede, estado de processamento da identificação de pacotes, diversas tendências de tráfego e a relação entre o tráfego e o tempo ou o negócio.
Entrada e saída de fibra única
Suporta 24 interfaces Ethernet 10G independentes, e o TX/RX de cada interface pode realizar configuração de multiplexação de entrada/saída de fibra única. Quando a direção RX de uma porta é usada como entrada de divisão óptica, o TX da mesma porta pode ser usado como saída após a estratégia de replicação/agregação/divisão de tráfego. Isso pode melhorar a utilização das portas do equipamento e economizar investimentos para os usuários.
Sistema de alimentação redundante 1+1 (RPS)
Sistema de alimentação redundante dupla 1+1 suportado. Fonte de alimentação redundante dupla, CA 100~240V e CC 48V opcionais. A fonte de alimentação redundante garante o maior tempo de operação sem interrupções no link.
Estruturas típicas de aplicação do corretor de pacotes de rede 3-Mylinking™
3.1 Aplicativo de Replicação/Agregação de Coleta Centralizada do Corretor de Pacotes de Rede Mylinking™ (conforme a seguir)
3.2 Aplicativo de Agendamento Unificado do Corretor de Pacotes de Rede Mylinking™ (conforme a seguir)
3.3 Aplicação de fatiamento de dados do corretor de pacotes de rede Mylinking™ (conforme a seguir)
3.4 Aplicativo com VLAN Tagged do Mylinking™ Network Packet Broker (conforme a seguir)
3.5 Aplicativo de Acesso Híbrido Mylinking™ Network Packet Broker para Captura/Replicação/Agregação de Fluxo de Rede (conforme a seguir)
4-Especificações
| ML-NPB-2410L Parâmetros funcionais do Mylinking™ Network Packet Broker TAP/NPB | ||
| Interface de rede | 10GE | 24 slots SFP+; Suporte para 10GE/GE; Fibra SM/MM |
| Interface de gerenciamento fora de banda | 1* Porta elétrica 10/100/1000M | |
| Modo de Implantação | Modo Óptico 10G | Suporte para captura completa de link bidirecional 10GE de 24 vias |
| Modo de espelhamento 10G | Suporta até 24 entradas de tráfego espelhado. | |
| Transmissão/Recepção de Fibra Única | Apoiado | |
| Replicação/agregação/distribuição de tráfego | Apoiado | |
| Número de links Espelho para replicação/agregação | Replicação de tráfego de links 1->N (N<24) N->1 Agregação de tráfego de links (N<24) Replicação e agregação de tráfego do grupo G (link M-> N) [G * (M + N) <24] | |
| Filtragem de Pacotes | Suporta informações baseadas em porta de entrada, endereço MAC de origem/destino, ID de VLAN, campo de tipo Ethernet, comprimento ou intervalo de comprimento do pacote, tipo de protocolo de camada 3, endereço IP ou segmento de endereço de origem/destino (camada externa), endereço IP ou segmento de endereço de destino (camada interna do túnel, como GRE/VxLAN), campos TCP/UDP, como porta ou intervalo de portas de origem/destino, rótulo de fragmento IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB), etc. | |
| Fatiamento de Pacotes | Suporta o fatiamento de pacotes de acordo com tuplas, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes. | |
| Registro de tempo | Suporte para adicionar carimbos de data/hora aos pacotes. | |
| Identificação de Pacotes | ● Identificação de pacotes com rótulos VLAN, QinQ e MPLS ● Identificação da VLAN de camada interna e externa ● Identificação de pacotes IPv4/IPv6 ● Identificação de pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE e MPLS ● Identificação de pacotes IP fragmentados | |
| Túnel de Encerramento de Pacotes | Suporta terminação de túnel GRE | |
| Modificação de VLAN | Suporte para remoção de tags VLAN (máximo de 2 camadas), substituição de VLAN e adição de tags VLAN. | |
| Balanceamento de carga | Apoiado | |
| MTU | Suporta personalização na faixa de 18 a 16127. | |
| Captura de pacotes | Suporta portas de serviço para capturar pacotes de acordo com regras de filtragem. | |
| Gerenciamento de rede IP/WEB | Apoiado | |
| Gerenciamento de rede SNMP | Apoiado | |
| Gerenciamento de rede TELNET/SSH | Apoiado | |
| Protocolo SYSLOG | Apoiado | |
| Desempenho | 240 Gbps | |
| Número de regras | 8000 regras | |
| Elétrico (Sistema de Alimentação Redundante 1+1 - RPS) | Tensão de alimentação nominal | AC-100~240V/DC-48V [Opcional] |
| Frequência de potência nominal | CA-50Hz/60Hz | |
| Corrente de entrada nominal | AC-3A / DC-10A | |
| Potência funcional nominal | 170W | |
| Ambiente | Temperatura de operação | 0-50℃ |
| Temperatura de armazenamento | -20-70℃ | |
| Umidade de operação | 10%-95%, sem condensação | |
| Configuração do usuário | Configuração do console | Interface RS232, 115200, 8, N, 1 |
| Autenticação por senha | Apoiado | |
| Altura do rack | Espaço em rack (U) | 1U 440mm (Largura)*44mm (Altura)*300mm (Profundidade) |









