Agente de pacotes de rede Mylinking™ (NPB) ML-NPB-2410L

24*10GE SFP+, Máx. 240 Gbps, Captura de Pacotes PCAP

Descrição curta:

O Network Packet Broker (NPB) Mylinking™ ML-NPB-2410L é baseado em um chip doméstico, abrangendo todo o processo de Visibilidade de Captura de Dados, Gerenciamento de Agendamento Unificado de Dados, Pré-processamento e Redistribuição. Ele pode realizar a coleta e o recebimento centralizados de dados de link de diferentes locais de elementos de rede e diferentes nós de roteamento de troca. Através do mecanismo integrado de análise e processamento de dados de alto desempenho do dispositivo, os dados originais capturados são identificados, analisados, resumidos estatisticamente e rotulados com precisão, e os dados originais são distribuídos e enviados para saída. Além disso, atende a todos os tipos de equipamentos de análise e monitoramento para Mineração de Dados, Análise de Protocolo, Análise de Sinalização, Análise de Segurança, Controle de Risco e outros tráfegos necessários.


Detalhes do produto

Etiquetas de produtos

ML-NPB-2410L 灰色立体

1-Visões gerais

Mylinking™ Network Packet Broker (NPB) do ML-NPB-2410L, com interface compatível com 24*1G/10G SFP+, interface SFP+;

● Suporte à função de filtragem de protocolo L2-L7

● Suporta encapsulamento de pacotes flexível

● Suporta terminação de túnel e identificação de pacotes

● Suporte para adicionar carimbos de data/hora aos pacotes

● Suporta personalização de intervalo MTU 18~16127

● Suporta portas de serviço de captura de pacotes de acordo com regras de filtragem

● Suporta configuração de interface gráfica WEB;

● Suporta capacidade de processamento de tráfego de 240 Gbps;

● Suporta função de correspondência de túnel interno/externo, balanceamento de carga de hash de túnel de camada interna

● Suporta fatiamento de pacotes de acordo com a tupla, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes;

As características acima garantem o desempenho de processamento de velocidade linear.

● Um completoDDispositivo de captura de visibilidade ata (24 slots SFP+ 1/10GE)

● Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx 24*1GE/10GE)

● Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional240Gbps)

● Coleta e recepção de dados de link com suporte de diferentes locais de elementos de rede

● Coleta e recepção de dados de link com suporte de diferentes nós de roteamento de switch

● Pacote bruto suportado coletado, identificado, analisado, resumido estatisticamente e marcado

● Suportado para realizar empacotamento superior irrelevante de encaminhamento de tráfego Ethernet, suportando todos os tipos de protocolos de empacotamento Ethernet, e também 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.

● Saída de pacote bruto suportada para equipamentos de monitoramento de Análise de BigData, Análise de Protocolo, Análise de Sinalização, Análise de Segurança, Gerenciamento de Risco e outros tráfegos necessários.

● Análise de captura de pacotes em tempo real com suporte, identificação de fonte de dados

2-Habilidades de processamento de tráfego inteligente

Descrição do produto

Chip chinês puro mais CPU multicore

Capacidades de processamento de tráfego inteligente de 240 Gbps

descrição do produto1

Captura de dados 1GE/10GE

24 portas SFP+ 1GE/10GE, processamento duplex Rx/Tx, até 240 Gbps de transmissão de dados de tráfego simultaneamente, para captura de dados de rede, pré-processamento simples

descrição do produto (2)

Replicação de dados

Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

descrição do produto (3)

Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

descrição do produto (4)

Distribuição de dados
Classificou os metadados de entrada com precisão e descartou ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com a lista branca, lista negra ou regras predefinidas pelo usuário.

descrição do produto (5)

Filtragem de dados
O fluxo de dados de entrada pode ser descartado ou encaminhado implementando regras de lista de permissões ou lista de bloqueios, de acordo com as características do pacote. O suporte é baseado em porta de entrada, endereço MAC de origem/destino, ID de VLAN, campo de tipo Ethernet, comprimento ou intervalo de comprimento do pacote, tipo de protocolo da camada 3, endereço IP de origem/destino ou segmento de endereço (camada externa), endereço IP de origem, destino ou segmento de endereço (camada interna do túnel, como GRE/VxLAN), porta de origem/destino ou intervalo de portas TCP/UDP, rótulo de fragmento IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB) e outros campos, considerados para atender ainda mais aos requisitos de implantação de diversos cenários de monitoramento de segurança de rede, análise de segurança, análise de negócios, análise de operação e manutenção e outros cenários de monitoramento de tráfego.

Descrição do produto

Balanceamento de carga

De acordo com as informações de MAC, IP, número da porta, protocolo e outras características das camadas L2-L7 do quadro, o algoritmo de hash e o algoritmo de divisão de peso baseado na sessão foram utilizados para garantir a integridade da sessão do fluxo de dados recebido pelo dispositivo de escuta de bypass, e os membros do grupo de portas de offload podiam sair (link DOWN) ou entrar (link UP) com flexibilidade quando o estado do link mudava. O grupo de desvio redistribui automaticamente o tráfego para garantir o balanceamento dinâmico de carga do tráfego de saída da porta.
● Suporta saída de balanceamento de carga homomórfica baseada em Hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Suporta fator HASH global
● Suporta fatores HASH de fluxo independentes
● Suporta balanceamento de carga de agendamento round-robin round-robin
● Suporta saída de derivação de balanceamento de carga HASH simétrico
● Suporta o envio do mesmo tráfego de entrada de origem para vários grupos de portas de saída simultaneamente (até 32 grupos suportados)
● Suporta tráfego de entrada multiporta para ser agregado e enviado para vários grupos de portas de saída ao mesmo tempo (até 32 grupos suportados)

descrição do produto (7)
descrição do produto (8)
descrição do produto (9)

VLAN marcada

VLAN sem etiqueta

VLAN substituída

Suporta remoção de rótulos de VLAN, substituição de VLAN e adição de rótulos de VLAN para uma ou duas camadas do pacote de dados original, e pode implementar a política de saída de tráfego de acordo com a configuração do usuário.

wps_doc_20

Fatiamento de dados
O fatiamento baseado em política é suportado (64/96/128/192/256/512 bytes opcional) dos dados brutos e a política de saída de tráfego pode ser implementada com base na configuração do usuário

wps_doc_22

Identificação do Protocolo de Pacote

Suporta identificação automática de vários tipos de protocolo de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Pode ser determinado de acordo com o perfil do usuário de acordo com a saída do fluxo do túnel de características internas ou externas.
● Ele pode reconhecer pacotes de rótulos VLAN, QinQ e MPLS
● Pode identificar a VLAN interna e externa
● Pacotes IPv4/IPv6 podem ser identificados
● Pode identificar pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Pacotes fragmentados de IP podem ser identificados

hgjfg14

Término de Pacotes de Túnel
Função de terminação de pacote de túnel suportada, que pode configurar endereço IP/máscara na porta de entrada de tráfego e enviar diretamente o tráfego que precisa ser coletado na rede do usuário para a porta de aquisição do dispositivo por meio de métodos de encapsulamento de túnel, como GRE.

não participar

Carimbo de tempo
Suporta sincronização do servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma etiqueta de tempo relativa com uma marca de carimbo de data/hora no final do quadro, com precisão de nanossegundos

wps_doc_28

Captura de Pacotes
Função de captura de pacotes suportada, que permite que portas comerciais capturem pacotes de acordo com regras de filtragem, e os dados capturados estão no formato PCAP. Os dados capturados podem ser baixados para análise por ferramentas de terceiros.

wps_doc_33

Visibilidade do tráfego
Suporta todo o processo de visibilidade do fluxo de dados do link, desde o recebimento e captura, identificação e processamento, agendamento e gerenciamento, até a distribuição da saída. Através de uma interface interativa amigável, o sinal de dados invisível é transformado em uma entidade visível, gerenciável e controlável por meio da apresentação multivisão e multilatitude da estrutura de composição do tráfego, distribuição do tráfego de rede, estado do processamento de identificação de pacotes, diversas tendências de tráfego e a relação entre tráfego e tempo ou negócios.

hgjfg19

Entrada e saída de fibra única

Suporta 24 interfaces Ethernet 10G independentes, e o TX/RX de cada interface permite a configuração de multiplexação de entrada/saída de fibra única. Quando a direção RX de uma porta é usada como entrada de divisão óptica, o TX da mesma porta pode ser usado como saída após a estratégia de replicação/agregação/divisão de tráfego. Isso pode melhorar a utilização da porta pelos equipamentos e economizar investimento para os usuários.

descrição do produto (16)

Sistema de energia redundante 1+1 (RPS)
Suporta sistema de alimentação redundante duplo 1+1. Fonte de alimentação dupla redundante, CA 100~240 V e CC 48 V opcional. A fonte de alimentação redundante garante o maior tempo sem flashover de link.

Estruturas típicas de aplicação do 3-Mylinking™ Network Packet Broker

3.1 Mylinking™ Network Packet Broker, aplicativo de coleta centralizada, replicação/agregação (conforme a seguir)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Aplicação de agendamento unificado do Mylinking™ Network Packet Broker (conforme a seguir)

ML-NPB-2410L 统一调度(流量监听)

3.3 Aplicativo de fatiamento de dados do Mylinking™ Network Packet Broker (conforme a seguir)

ML-NPB-2410L foto

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Application (conforme a seguir)

ML-NPB-2410L 数据标记

3.5 Aplicativo de acesso híbrido Mylinking™ Network Packet Broker para captura/replicação/agregação de fluxo de rede (conforme a seguir)

 

ML-NPB-2410L 混合接入

4-Especificações

ML-NPB-2410L Parâmetros funcionais do agente de pacotes de rede TAP/NPB Mylinking™
Interface de rede 10GE 24 * Slots SFP+; Suporte 10GE/GE; Fibra SM/MM
Interface MGT fora de banda 1* Porta elétrica 10/100/1000M
Modo de implantação Modo óptico 10G Suporta 24 capturas completas de links bidirecionais 10GE
Modo de extensão de espelho 10G Suporta até 24 entradas de tráfego espelhadas
Transmissão/Recepção de Fibra Única Suportado
Replicação/agregação/distribuição de tráfego Suportado
Número de links Espelho para replicação/agregação 1->N Links de replicação de tráfego (N<24)

Agregação de tráfego de links N->1 (N<24)

Replicação e agregação de tráfego do Grupo G (M-> N Link) [G * (M + N) <24]

Filtragem de Pacotes Suporta com base na porta de entrada, endereço MAC de origem/destino, ID de VLAN, campo de tipo Ethernet, comprimento do pacote ou intervalo de comprimento, tipo de protocolo de camada 3, endereço IP de origem/destino ou segmento de endereço (camada externa), endereço IP de origem/destino ou segmento de endereço (camada interna do túnel, como GRE/VxLAN), campos TCP/UDP, como porta de origem/destino ou intervalo de portas, rótulo de fragmento de IP, rótulo de fluxo IPv6, código de assinatura personalizado (UDB), etc.
Fatiamento de pacotes Suporta fatiamento de pacotes de acordo com tupla, e o comprimento da reserva de fatiamento é de 4/96/128/192/256/512 bytes.
Carimbo de data e hora Suporte para adicionar carimbos de data/hora aos pacotes
Identificação de Pacotes

● Identificação de pacotes de rótulos VLAN, QinQ, MPLS

● Identificação da camada interna, camada externa VLAN

● Identificação de pacotes IPv4/IPv6

● Identificação de pacotes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS

● Identificação de pacotes IP fragmentados

Término de Pacotes de Túnel Suporta terminação de túnel GRE
Modificação de VLAN Suporte para remoção de tags VLAN (máximo de 2 camadas), substituição de VLAN e adição de tags VLAN
Balanceamento de carga Suportado
MTU Suporta personalização de intervalo de 18 a 16127
Captura de Pacotes Suporta portas de serviço para capturar pacotes de acordo com regras de filtragem
Gerenciamento de Rede IP/WEB Suportado
Gerenciamento de rede SNMP Suportado
Gerenciamento de rede TELNET/SSH Suportado
Protocolo SYSLOG Suportado
Desempenho 240 Gbps
Número de regras 8000 regras
Elétrico (Sistema de Energia Redundante 1+1 - RPS) Tensão de alimentação nominal CA-100~240 V/CC-48 V [Opcional]
Frequência de potência nominal CA-50Hz/60Hz
Corrente de entrada nominal CA-3A / CC-10A
Potência funcional nominal 170 W
Ambiente Temperatura de operação 0-50℃
Temperatura de armazenamento -20-70℃
Umidade operacional 10%-95%, sem condensação
Configuração do usuário Configuração do console Interface RS232, 115200, 8, N, 1
Autenticação de senha Suportado
Altura do rack Espaço de rack (U) 1U 440 mm (largura) * 44 mm (altura) * 300 mm (profundidade)

  • Anterior:
  • Próximo:

  • Escreva sua mensagem aqui e envie para nós