MyLinking ™ Network Packet Broker (NPB) ML-NPB-6400
48*10GE sfp+ mais 4*40Ge/100GE QSFP28, MAX 880GBPS
1- Visão geral
- Um controle completo de visibilidade da rede do dispositivo de captura de dados (48*1GE/10GE SFP+ e 4*40GE/100GE QSFP28 portas)
- Um dispositivo de gerenciamento de agendamento de dados completo (máximo 24*10Ge, 2*portas 100GE Duplex RX/TX Processamento de replicação, agregação e encaminhamento de tráfego)
- Um dispositivo completo de pré-processamento e re-distribuição (largura de banda bidirecional de 880gbps)
- Captura de tráfego suportada de dados de link de diferentes locais de elementos de rede
- Captura de tráfego suportada de dados de link de diferentes nós de roteamento de switch
- Pacote bruto suportado capturado, identificado, analisado, estatisticamente resumido e marcado
- Saída de pacotes brutos suportados para monitoramento de equipamentos de análise bigdata, análise de protocolo, análise de sinalização, análise de segurança, gerenciamento de riscos e outro tráfego necessário.
- Análise de captura de pacotes em tempo real, identificação da fonte de dados e pesquisa de tráfego em rede em tempo real/histórica

2- Habilidades inteligentes de processamento de tráfego

Chip ASIC mais CPU multicore
Recursos de processamento de tráfego inteligente de 880 Gbps

Aquisição de 10Ge
1GE/10GE 48 PORTS, MAX 24*10GE PORTS RX/TX PROCESSÃO DUPLEX E 40GE/100GE até 880 GBPS Transceptor de dados de tráfego ao mesmo tempo, para captura de dados de rede, pré-processamento simples

Replicação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Agregação de dados
Pacote replicado de 1 porta para várias portas N, ou várias portas n agregadas e depois replicadas para várias portas M

Distribuição de dados/encaminhamento
Classificou o MetData recebido com precisão e descarteu ou encaminhou diferentes serviços de dados para várias saídas de interface de acordo com as regras predefinidas do usuário.

Filtragem de dados
Filtragem de pacotes L2-L7 suportada correspondência, como SMAC, DMAC, SIP, DIP, SPORT, DPORT, TTL, SIN, ACK, FIN, Campo e Valor do tipo Ethernet, número do protocolo IP, TOs, etc. também suportou combinação flexível de até 2000 regras de filtragem.

Balanço de carga
Algoritmo de hash de balanço de carga suportado e algoritmo de compartilhamento de peso baseado em sessões de acordo com as características da camada L2-L7 para garantir que a dinâmica de tráfego de saída da porta de balanceamento de carga

Match UDF
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. Personalizado o valor do deslocamento e o comprimento e o conteúdo do campo da chave, e determinar a política de saída de tráfego de acordo com a configuração do usuário



VLAN marcada
Vlan sem marcação
VLAN substituiu
Apoiou a correspondência de qualquer campo -chave nos primeiros 128 bytes de um pacote. O usuário pode personalizar o valor do deslocamento e o comprimento e o conteúdo do campo da chave e determinar a política de saída de tráfego de acordo com a configuração do usuário.

Portas detecção saudável
A detecção em tempo real suportada do processo de serviço da saúde do equipamento de monitoramento e análise de back-end conectado a diferentes portas de saída. Quando o processo de serviço falha, o dispositivo com defeito é removido automaticamente. Depois que o dispositivo com defeito é recuperado, o sistema retorna automaticamente ao grupo de balanceamento de carga para garantir a confiabilidade do balanceamento de carga de várias portas.

Carimbo de hora
Suportado para sincronizar o servidor NTP para corrigir o tempo e escrever a mensagem no pacote na forma de uma tag relativa com uma marca de registro de data e hora no final do quadro, com a precisão dos nanossegundos

Vxlan, vlan, mpls
Suportou o cabeçalho VXLAN, VLAN, MPLS no pacote de dados original é removido e saída.

Data de duplicação de dados
Granularidade estatística baseada em porta ou em nível de política suportada para comparar vários dados de origem de coleta e repetições do mesmo pacote de dados em um horário especificado. Os usuários podem escolher diferentes identificadores de pacotes (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Fatia de dados
O fatiamento baseado em políticas suportadas (64-1518 bytes opcionais) dos dados brutos, e a política de saída de tráfego pode ser implementada com base na configuração do usuário

Dados classificados ocultos/mascarar
Granularidade baseada em políticas suportadas para substituir qualquer campo-chave nos dados brutos, a fim de obter o objetivo de proteger informações confidenciais. De acordo com a configuração do usuário, a política de saída de tráfego pode ser implementada.

Protocolo de tunelamento Identificar
Identifique automaticamente vários protocolos de tunelamento, como GTP / GRE / PPTP / L2TP / PPPOE. De acordo com a configuração do usuário, a estratégia de saída de tráfego pode ser implementada de acordo com a camada interna ou externa do túnel

Captura de pacotes
Captura de pacotes no nível da porta, no nível da porta, de portas físicas de origem no filtro do campo de cinco tuples em tempo real

Análise de pacotes
Suportou a análise de datagrama capturada, incluindo análise anormal de datagrama, recombinação de fluxo, análise do caminho de transmissão e análise de fluxo anormal

Plataforma de controle unificado
Acesso à plataforma de controle de visibilidade do MyLinking ™

1+1 sistema de energia redundante (RPS)
Sistema de energia redundante duplo 1+1 suportado
3- Estruturas de aplicação típicas
3.1 MYLINKING ™ Network Packet Broker Centralizado Captura de Tráfego, Aplicativo de Replicação/Agregação (conforme a seguir)

3.2 MYLINKING ™ Network Packet Broker Aplicativo de cronograma unificado para monitoramento de dados (conforme a seguir)

O corretor de pacotes de rede MyLinking ™ adota a solução dedicada do ASIC Chip e NPS400. O chip ASIC de dedicação pode atender às portas 48 * 10Ge e 4 * 100Ge de portas de velocidade de linha transcepidas e receber, até 880 Gbps de capacidade de processamento de fluxo ao mesmo tempo, para atender aos requisitos dos usuários para captura de dados centralizados e pré -processamento simples de todo o link da rede. O NPS400 integrado pode atingir a taxa de transferência máxima de 200 Gbps para reprocessar, para atender aos requisitos dos usuários para o processamento de dados em profundidade.
3.3 MYLINKING ™ Network Packet Broker Data De-Duplication Application (conforme seguinte)

3.4 MYLINKING ™ Network Packet Broker Data Slicing Application (conforme a seguir)

3.5 MYLINKING ™ Network Packet Broker Hybrid Access Application para aquisição/replicação/agregação de dados (conforme a seguir)

4- Especificações
ML-NPB-6400 MYLINKING ™ REDE PACOTEM BOURKER NPB Parâmetros funcionais | |||
Interface de rede | Portas 10GE SFP+ Portas 100GE QSFP28 | 48 * 10g sfp+ slots e 4 * 100g qsfp28 slots; Suporte 1GE/10GE/40G/100GE; Suporte para fibra única e múltipla | |
Interface de gerenciamento de banda | Interface elétrica 1* 10/10/1000m | ||
Modo de implantação | Captura espectral de fibra 1GE/10GE/40GE/100GE | Suportado | |
1GE/10GE/40GE/100GE Mirror Span Capture | Suportado | ||
Funções do sistema | Processo de tráfego básico | Replicação / agregação de tráfego / distribuição | Suportado |
Filtragem de tráfego com base no IP / Protocolo / Porta Sete Identificação de Tráfego Tuple | Suportado | ||
Tag/Substitua/Excluir/Excluir VLAN | Suportado | ||
Independência do encapsulamento Ethernet | Suportado | ||
Capacidade de processamento de tráfego | 880 Gbps | ||
Processo de tráfego inteligente | Carimbo de hora | Suportado | |
Cabeçalho de pacotes removendo | Vxlan suportado, VLAN, MPLS, GTP, Cabeçalho GRE decapagem | ||
Duplicação de pacotes | Desduplicação de pacotes suportados com base em portas e regras | ||
Fatia de pacotes | Cortio de pacotes suportado com base em regras | ||
Identificação do protocolo de túnel | Suportado | ||
Capacidade de processamento de tráfego | 200 Gbps | ||
Gerenciamento | Gerenciamento de rede de console | Suportado | |
Gerenciamento de rede IP/Web | Suportado | ||
Gerenciamento de rede SNMP | Suportado | ||
Gerenciamento de rede Telnet/SSH | Suportado | ||
Certificação de autorização RADIUS ou AAA | Suportado | ||
Protocolo Syslog | Suportado | ||
Função de autenticação do usuário | Autenticação de senha com base no nome de usuário | ||
Sistema elétrico (1+1 de energia redundante) | Tensão de fornecimento nominal | AC-220V/DC-48V [Opcional] | |
Frequência de potência nominal | AC-50HZ | ||
Corrente de entrada nominal | AC-3A / DC-10A | ||
Função de energia nominal | Max 370W | ||
Ambiente | Temperatura operacional | 0-50 ℃ | |
Temperatura de armazenamento | -20-70 ℃ | ||
Umidade operacional | 10%-95%, não condensador | ||
Configuração do usuário | Configuração do console | Interface RS232, 115200, 8, n, 1 | |
Autenticação de senha | apoiar | ||
Altura do rack | Espaço de rack (u) | 1U 445mm*44mm*402mm |