Agente de pacotes de rede Mylinking™ (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 mais 48*1/10GE SFP+, máx. 2,16 Tbps
1-Visões gerais
●Um controle visual completo deCaptura de tráfegodispositivo (6 interfaces QSFP28, 40GE/100GE podem ser divididas em 4 interfaces 10GE/25GE e 48 SFP+ 1/10G, totalizando 54 portas de processamento duplex Rx/Tx)
● Um dispositivo completo de gerenciamento de agendamento de dados (processamento duplex Rx/Tx)
● Um dispositivo completo de pré-processamento e redistribuição (largura de banda bidirecional2.16Tbps)
● Coleta e recepção de dados de link com suporte de diferentes locais de elementos de rede
● Coleta e recepção de dados de link com suporte de diferentes nós de roteamento de switch
● Pacote bruto suportado coletado, identificado, analisado, resumido estatisticamente e marcado
● Suportado para realizar empacotamento superior irrelevante de encaminhamento de tráfego Ethernet, suportando todos os tipos de protocolos de empacotamento Ethernet, e também 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Saída de pacote bruto suportada para monitoramento de equipamentos de análise de BigData, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de risco e outros tráfegos necessários.
●Suporte para análise de captura de pacotes em tempo real e identificação de fonte de dados
● Desmontagem de cabeçalho VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, ssuporta a remoção de cabeçalhos VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN para encaminhar no pacote de dados original

2-Habilidades de processamento de tráfego inteligente

Chip ASIC mais CPU multicore
1080 Gbps + 1080 Gcapacidades de processamento de tráfego inteligente de bps. Pode operar em capacidade total, entrada de 1080 Gbps + saída de 1080 Gbps

Capturando 100GE
6*40/100GE QSFP28, As interfaces 40GE/100GE podem ser divididas em 4 interfaces 10GE/25GE e 48*1/10G SFP+total de 54 portas de processamento duplex Rx/Tx, até2.16Transceptor de dados de tráfego Tbps ao mesmo tempo, para aquisição de dados de rede, simples

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas N agregadas e, em seguida, replicado para várias portas M

Distribuição de dados
Classificou os metadados recebidos com precisão e descartou ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com a lista branca, lista negra ou regras predefinidas pelo usuário.

Filtragem de dados
Ele pode classificar com precisão fluxos de dados de entrada e descartar ou encaminhar diferentes serviços de dados para múltiplas interfaces de saída com base em regras de lista de permissões ou listas de bloqueios. Ele suporta combinações flexíveis com base no tipo de Ethernet, VLAN, quintupleto de IP e características de mensagem, atendendo ainda mais às necessidades de implantação de diversos dispositivos de segurança de rede, análise de protocolo, análise de sinalização e outras necessidades de monitoramento de tráfego.

Balanceamento de carga
O balanceamento de carga do algoritmo de hash suportado pode ser realizado com base nas características das camadas L2-L4 para garantir a integridade da sessão do fluxo de dados recebido pelo dispositivo de monitoramento de bypass. Além disso, os membros do grupo de portas de desvio podem sair (link DOWN) ou ingressar (link UP) com flexibilidade quando o status do link muda. O grupo de distribuição redistribui o tráfego automaticamente para garantir o balanceamento dinâmico de carga do tráfego de saída da porta.

Correspondência UDB
Suporta correspondência de qualquer campo-chave nos primeiros 128 bytes da mensagem. Os usuários podem personalizar o valor de deslocamento, o comprimento e o conteúdo do campo-chave, além de determinar a política de saída de tráfego com base na configuração do usuário.

Transmissão de fibra única
Suporta transmissão de fibra única em taxas de porta de 10 G, 40 G e 100 G para atender aos requisitos de recebimento de dados de fibra única de alguns dispositivos de back-end e reduzir o custo de entrada de materiais auxiliares de fibra quando um grande número de links precisa ser capturado e distribuído

Breakout de porta 40GE 100GE
Suporta divisão de portas, ou seja, suporta a divisão de uma interface 40GE/100GE em interfaces 4×10GE/25GE, atendendo de forma flexível ao acesso de vários tipos de links de porta.

Terminação de pacote de túnel
Suporta terminação de túnel GRE, cada porta do dispositivo pode ser configurada individualmente com 16 endereços IP

Identificação do Protocolo de Pacote
●Pode identificar pacotes rotulados como VLAN, QinQ e MPLS
●Pode identificar pacotes IPv4/IPv6
●Pode identificar VxLAN, GRE, GTP, IPoverIP e outros pacotes de túnel
●Pode identificar pacotes de fragmentos de IP
●Outros pacotes podem ser identificados por meio de assinaturas de deslocamento personalizadas (UDB)

Interface FEC
As interfaces 100GE suportam FEC (Forward Error Correction)

Processamento de tags
Suporte para remoção de rótulos de VLAN (até 2 camadas)
Suporte para remoção de rótulos MPLS (até 6 camadas)
Suporte para adição de tags VLAN

Independência de encapsulamento Ethernet
Suporte para encaminhamento de tráfego independente de encapsulamento de camada superior Ethernet, suporte transparente a vários protocolos de encapsulamento Ethernet e suporte contínuo a vários encapsulamentos de protocolo, como 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

Desmontagem de cabeçalho VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Suporta a remoção de cabeçalhos VxLAN, VLAN, MPLS, GTP, GRE e ERSPAN para encaminhar no pacote de dados original

Plataforma de visibilidade de rede Mylinking™
Plataforma de controle de visibilidade Mylinking™ Matrix-SDN com suporte para acesso

Sistema de energia redundante 1+1 (RPS)
Sistema de energia redundante duplo 1+1 suportado
3-Estruturas de Aplicação Típicas
3.1 Aplicação de Replicação/Agregação de Coleta Centralizada (conforme a seguir)

3.2 Aplicação do Cronograma Unificado (conforme a seguir)

4-Especificações
ML-NPB-5410II Parâmetros funcionais TAP/NPB do Mylinking™ Network Packet Broker | |
Interface de negócios | |
Especificações da interface | 48 portas SFP+, 6 QSFP28portos |
Taxa de interface | Suporta taxas GE, 10GE, 25GE, 40GE e 100GE |
Módulo de acesso | Módulo óptico conectável QSFP28 |
Módulo óptico/elétrico plugável SFP+ | |
As interfaces 40GE/100GE podem ser divididas em 4 interfaces 10GE/25GE | |
Transmissão de fibra única | Sapoioed |
Recepção de fibra única | Sapoioed |
Interface FEC | As interfaces 100GE suportam FEC (Forward Error Correction) |
ProcessamentoPdesempenho | |
Desempenho geral | Pode operar em capacidade total, entrada de 1080 Gbps + saída de 1080 Gbps |
Desempenho portuário | Cada porta pode operar a 100% da velocidade da linha |
PacotesIdentificação | |
Pode identificar pacotes rotulados como VLAN, QinQ e MPLS | |
Pode identificar pacotes IPv4/IPv6 | |
Pode identificar VxLAN, GRE, GTP, IPoverIP e outros túneispacotes | |
Pode identificar pacotes de fragmentos de IP | |
Outras mensagens podem ser identificadas por meio de assinaturas de deslocamento personalizadas (UDB) | |
Pacotes Ffiltrando | |
Número de entradas de regras | Suporta regras de máscara Número de regras de grupo de unidades: 9.000 Número de regras quíntuplas regulares: 4000 Número de regras compostas de vários grupos: 1500 (túnelpacotea função de identificação está desabilitada) Número de regras compostas de vários grupos: 1000 (com túnelpacoteidentificação habilitada) |
Tupla de regras | Porta de entrada |
Endereço MAC de origem/destino | |
ID da VLAN | |
Campo Tipo Ethernet | |
Pacotecomprimento | |
Tipo de protocolo de camada 3 | |
Endereços IP de origem e destino externos/internos ou segmentos de endereço (camada externa ou interna do túnel) | |
Porta de origem/destino TCP/UDP ou intervalo de portas | |
Bandeira TCP | |
Marcação de fragmentos de IP | |
Rótulo de fluxo IPv6 | |
Pacoteintervalo de comprimento | |
Marcação IP TOS/DSCP/ECN/comprimento efetivo TCP | |
Assinatura definida pelo usuário (UDB), dentro dos primeiros 128 bytes da mensagem, até 4 bytes são correspondidos e podem ser descontínuos | |
Regras Compostas | Suporta a correspondência de regras compostas de vários grupos acima |
Modificação de mensagem | |
Encapsulamento de Túnel | Suporte para remoção de cabeçalho de mensagem de encapsulamento de túnel (VxLAN,GRE, GTP, ERSPAN) |
Término da mensagem do túnel | Suporta terminação de túnel GRE, cada porta do dispositivo pode ser configurada individualmente com 16 endereços IP |
Substituição de endereço MAC | Modifique o MAC de destino |
Modifique o MAC de origem para o MAC da porta de saída | |
Processamento de tags | Suporte para remoção de tags VLAN (até 2 camadas) |
Suporte para remoção de rótulos MPLS (até 6 camadas) | |
Suporte para adição de tags VLAN | |
Pacote Fencaminhamento | |
Lista negra e lista branca | Suporte a operações de encaminhamento (lista branca) ou descarte (lista negra) de mensagens |
Balanceamento de carga | Suporta saída de balanceamento de carga de mesma origem e mesmo destino baseada em HASH: SIP MERGULHAR SIP + Esporte DIP+DPort SIP + DIP SIP+Porta S+DIP+Porta D |
Suporta até 64 grupos de saída e o número de membros em cada grupo pode ser diferente | |
Suporte para balanceamento de carga HASH simétrico e saída de desvio | |
Suporta o envio do mesmo tráfego de entrada de origem para vários grupos de portas de balanceamento de carga ao mesmo tempo | |
Suporta agregação de tráfego de entrada multiporta e o envia para vários grupos de portas de balanceamento de carga ao mesmo tempo | |
Mensagem desconhecida | Por padrão, todos os pacotes são descartados e a saída de encaminhamento pode ser definida. |
Fluxo de dados | Suporte a agregação de entrada multiporta |
Suporte para replicação/divisão de saída multiporta | |
Configuração de gerenciamento | |
Interface de gerenciamento | Fornece duas interfaces adaptativas 10/100/1000M, cada uma com seu próprio endereço IP |
Fornece 1 interface de gerenciamento de CONSOLE | |
Acordo de Gestão | Suporte ao protocolo HTTPS (interface web) |
Suporte ao protocolo SSH (interface CLI) | |
Suporte ao protocolo SNMP V1/V2c/V3 | |
Upload de alarme | Carregar alarmes ativamente por meio de SNMP Trap |
Atualização remota | Suporte à interface web/atualização remota de software SSH |
Acesso remoto | Suporta acesso remoto por meio de roteadores multi-hop |
Registro | Suporta registro de todos os status, alarmes, eventos do sistema e operações principais |
O período de retenção contínua para registros de log é de pelo menos 1 ano | |
Gestão de tempo | Suporte à sincronização de tempo NTP para fornecer um benchmark de tempo para registro |
Circuito RTC integrado, o tempo de falha de energia do dispositivo não é perdido | |
Gerenciamento de permissões | Suporte ao gerenciamento hierárquico de permissões do usuário |
Configuração de gerenciamento | |
Segurança da Informação | Recursos de segurança de informações do plano de gerenciamento de suporte |
Arquivo de configuração | Suporte para importação/exportação de arquivos de configuração |
TrabalhandoCcondições | |
Potência de entrada | Especificação CA: 100 VCA ~ 240 VCA, 192 VCC ~ 288 VCC (alta tensão CC) |
Especificação DC: -36VDC~ -72VDC | |
Suporte para backup de redundância de energia 1+1 | |
Método de dissipação de calor | Resfriamento por ventilador ativo do chassi |
Temperatura de operação | 0℃ ~ +45℃,10%~ 95% RH |
Temperatura de armazenamento | -45℃ ~ +70℃,10%~ 95% RH |
Consumo de energia de toda a máquina | <180 W |
Peso da máquina | <7 kg |
Tamanho do host | Sem orelhas de montagem: 392 mm (P) × 440 mm (L) × 44 mm (A) |
Requisitos de implantação | Certifique-se de que haja espaço suficiente ao redor da saída do ventilador do dispositivo e dos orifícios de dissipação de calor |
Um ambiente interno bem ventilado, sem luz solar direta | |
Certificação de produtos | |
Amigável ao meio ambiente | Em conformidade com a Diretiva RoHS2.0 (2011/65/UE e 2015/863 UE) |