Mylinking™ Network Packet Broker (NPB) ML-NPB-3440L
16 portas RJ45 de 10/100/1000M, 16 portas SFP+ de 1/10GE, 1 porta QSFP de 40G e 1 porta QSFP28 de 40G/100G, velocidade máxima de 320 Gbps.
1-Visão geral
●Um dispositivo completo de Visibilidade de Captura de Dados (16 portas RJ45 de 10/100/1000M, 16 portas SFP+ de 1/10GE, 1 porta QSFP de 40G e 1 porta QSFP28 de 40G/100G)
●Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx de 320 Gbps)
●Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional de 320 Gbps)
●Suporte à captura de tráfego e recepção de dados de enlace de diferentes locais de elementos de rede
●Suporte à captura de tráfego e recepção de dados de enlace de diferentes nós de roteamento de comutadores
●Pacotes brutos suportados coletados, identificados, analisados, resumidos estatisticamente e marcados
●Suporta a implementação de empacotamento superior irrelevante para encaminhamento de tráfego Ethernet, com suporte para todos os tipos de protocolos de empacotamento Ethernet, incluindo 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.
●Suporte para saída de pacotes brutos para equipamentos de monitoramento de análise de Big Data, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outros tráfegos necessários.
● Suporte para análise de captura de pacotes em tempo real e identificação da fonte de dados
2- Capacidades de Processamento Inteligente de Tráfego
Chip chinês puro com CPU multicore
Capacidade de processamento de tráfego inteligente de 320 Gbps
Captura de dados 100GE
Processamento duplex de recepção/transmissão de até 320 bps em redes de rede. 16 portas RJ45 de 10/100/1000M, 16 portas SFP+ de 1/10GE, 1 porta QSFP de 40G e 1 porta QSFP28 de 40G/100G. Ideal para captura de dados em rede e pré-processamento simplificado.
Replicação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Agregação de dados
Pacote replicado de 1 porta para múltiplas N portas, ou múltiplas N portas agregadas, e então replicado para múltiplas M portas.
Distribuição de dados
Classificou com precisão os metadados recebidos e descartou ou encaminhou diferentes serviços de dados para múltiplas saídas de interface, de acordo com listas brancas, listas negras ou regras predefinidas pelo usuário.
Filtragem de dados
O tráfego de dados de entrada pode ser classificado com precisão, e diferentes serviços de dados podem ser descartados ou encaminhados para a saída de múltiplas interfaces por meio de regras de lista branca ou lista negra. A combinação flexível de elementos como tipo de Ethernet, tag VLAN, TTL, sétima tupla IP, fragmentação IP, identificação de flags TCP, características de mensagens, etc., atende aos requisitos de implantação de diversos equipamentos de segurança de rede, análise de protocolo, análise de sinalização, monitoramento de tráfego e muito mais.
Balanceamento de carga
O algoritmo de balanceamento de carga Hash e o algoritmo de compartilhamento de peso baseado em sessão são suportados de acordo com as características das camadas L2 a L7 para garantir o balanceamento de carga dinâmico do tráfego de saída da porta.
VLAN marcada
VLAN sem etiqueta
VLAN substituída
Suporta a correspondência de qualquer campo-chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor de deslocamento, o comprimento e o conteúdo do campo-chave, além de determinar a política de saída de tráfego de acordo com a configuração do usuário.
Transmissão de fibra única
Suporta transmissão em fibra única com taxas de porta de 10 G, 40 G e 100 G para atender aos requisitos de recepção de dados em fibra única de alguns dispositivos de back-end e reduzir o custo de materiais auxiliares de fibra quando um grande número de links precisa ser capturado e distribuído.
Conexão de portas 100G e 40G
Suporte para conexão em portas de 100G ou 40G com 4 portas de 25GE ou 4 portas de 10GE para necessidades de acesso específicas.
Fatiamento de dados
É possível implementar o fatiamento baseado em políticas (opcional de 64 a 1518 bytes) dos dados brutos, e a política de saída de tráfego pode ser definida pelo usuário.
Identificar o protocolo de tunelamento
Suporta a identificação automática de vários protocolos de tunelamento, como: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, etc. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel.
Túnel de Encerramento de Pacotes
Função de terminação de pacotes de túnel suportada, que permite configurar o endereço IP/máscara na porta de entrada de tráfego e enviar diretamente o tráfego que precisa ser coletado na rede do usuário para a porta de aquisição do dispositivo por meio de métodos de encapsulamento de túnel, como GRE, GTP, VXLAN e outros.
Registro de tempo
Suporta a sincronização com o servidor NTP para corrigir a hora e gravar a mensagem no pacote na forma de uma marcação de tempo relativa com um carimbo de data/hora no final do quadro, com precisão de nanossegundos.
Captura de pacotes
Suporte à captura de pacotes em nível de porta e de política a partir de portas físicas de origem dentro do filtro de campo Five-Tuple em tempo real.
Visibilidade do tráfego
Suporta todo o processo de visibilidade do fluxo de dados, desde a recepção e captura, identificação e processamento, agendamento e gerenciamento, até a distribuição da saída. Através de uma interface interativa e amigável, o sinal de dados invisível é transformado em uma entidade visível, gerenciável e controlável, por meio da apresentação multivisual e multilatitude da estrutura de composição do tráfego, distribuição do tráfego de rede, estado de processamento da identificação de pacotes, diversas tendências de tráfego e a relação entre o tráfego e o tempo ou o negócio.
VxLAN, VLAN, MPLS, GTP, Remoção de cabeçalho GRE
Suporta a remoção de cabeçalhos VxLAN, VLAN, MPLS, GTP e GRE para encaminhamento no pacote de dados original.
Saída de encapsulamento de pacotes
O tráfego capturado pode ser enviado para o sistema de back-end ou switch de rede após o encapsulamento externo. Essa função permite o envio de qualquer pacote especificado no tráfego capturado para o sistema de back-end ou switch de rede após o cabeçalho de encapsulamento ERSPAN.
Prioridade de encaminhamento de pacotes
O sistema implementou a definição de prioridade para pacotes de dados de acordo com a importância do serviço na porta de entrada, encaminhando preferencialmente os pacotes de alta prioridade na saída. Após o encaminhamento dos pacotes de alta prioridade, os pacotes de média e baixa prioridade são encaminhados. Isso evita alarmes no sistema de análise causados pela perda de pacotes de dados importantes.
Redundância da porta de saída
Suporta a função de redundância primária e secundária da porta de saída de tráfego, que pode alternar o tráfego de saída para a porta secundária quando o estado da porta de saída primária estiver anormal (fechada/link inativo), garantindo assim a alta confiabilidade da saída de tráfego.
Plataforma de Visibilidade de Rede Mylinking™
Acesso à plataforma de controle de visibilidade Matrix-SDN Mylinking™ compatível
Sistema de alimentação redundante 1+1 (RPS)
Sistema de alimentação redundante duplo 1+1 suportado
Estruturas típicas de aplicação do corretor de pacotes de rede 3-Mylinking™
3.1 Aplicativo de Replicação/Agregação de Coleta Centralizada do Corretor de Pacotes de Rede Mylinking™ (conforme a seguir)
3.2 Aplicativo de Agendamento Unificado do Corretor de Pacotes de Rede Mylinking™ (conforme a seguir)
3.3 Aplicação de fatiamento de dados do corretor de pacotes de rede Mylinking™ (conforme a seguir)
3.4 Aplicativo com VLAN Tagged do Mylinking™ Network Packet Broker (conforme a seguir)
4-Especificações
| Função TAP/NPB do Mylinking™ Network Packet BrokeralParâmetros | |||
| Interface de rede | Ethernet RJ45 10/100/1000M | 16 portas RJ45 | |
| 1/10G SFP+ | 16 slots SFP+ | ||
| QSFP de 40G | 1 slot QSFP | ||
| QSFP28 de 100G (compatível com 40G) | 1 slot QSFP28 | ||
| Interface de gerenciamento fora de banda | 1*10/100/1000M cobre | ||
| Modo de implantação | Torneira de fibra | Apoiar | |
| Vão do espelho | Apoiar | ||
| Função do sistema | Processamento de tráfego | Replicação/Agregação/Distribuição de Tráfego | Apoiar |
| Balanceamento de carga | Apoiar | ||
| Filtrar com base na identificação de tráfego quíntuplo por IP/Protocolo/Porta | Apoiar | ||
| VLAN com tag/sem tag/substituir | Apoiar | ||
| Túnel de Encerramento de Pacotes | Apoiar | ||
| Registro de tempo | Apoiar | ||
| Remoção do cabeçalho do pacote | VxLAN, VLAN, MPLS, GRE, GTP, etc. | ||
| Saída de encapsulamento de pacotes | Apoiar | ||
| Fatiamento de dados | Apoiar | ||
| Identificação do protocolo de túnel | Apoiar | ||
| Túnel de Encerramento de Pacotes | Apoiar | ||
| Redundância da porta de saída | Apoiar | ||
| Transmissão de fibra única | Apoiar | ||
| Independência do pacote Ethernet | Apoiar | ||
| Rompimento de porta | Apoiar | ||
| Prioridade de encaminhamento de pacotes | Apoiar | ||
| Capacidade de processamento | 320 Gbps | ||
| Gerenciamento | GERENCIAMENTO DO CONSOLE | Apoiar | |
| Gerenciamento de IP/Web | Apoiar | ||
| Gerenciamento SNMP | Apoiar | ||
| Gerenciamento de TELNET/SSH | Apoiar | ||
| Protocolo SYSLOG | Apoiar | ||
| Autorização centralizada RADIUS ou Tacacs+ | Apoiar | ||
| Autenticação de usuário | Autenticação baseada em nome de usuário e senha. | ||
| Elétrica (Sistema de alimentação redundante 1+1 - RPS) | Tensão nominal da fonte de alimentação | AC110~240V/DC-48V [Opcional] | |
| Frequência de potência nominal | AC-50HZ | ||
| Corrente de entrada nominal | AC-3A / DC-10A | ||
| Potência nominal de funcionamento | Máx. 200W | ||
| Ambiente | Temperatura de operação | 0-50℃ | |
| Temperatura de armazenamento | -20-70℃ | ||
| Umidade de trabalho | 10%-95%, Sem Condensação | ||
| Configuração do usuário | Configuração do console | Interface RS232,115200,8,N,1 | |
| Autenticação por senha | Apoiar | ||
| Altura do chassi | Espaço em rack (U) | 1U 445mm*505mm*44mm | |








