Broker di pacchetti di rete (NPB) Mylinking™ ML-NPB-3210L

32*40GE/100GE QSFP28, massimo 3,2 Tbps

Breve descrizione:

Mylinking™ Network Packet Broker di ML-NPB-3210L, supporta interfaccia compatibile 32*100G/40G, interfaccia QSFP28; supporta la funzione di filtraggio del protocollo L2-L7; supporta l'incapsulamento flessibile dei pacchetti; supporta la funzione di corrispondenza del tunnel interno/esterno; bilanciamento del carico hash del tunnel dello strato interno per garantire l'integrità della sessione; supporta lo stripping dei pacchetti del tunnel GTP/GRE/VxLAN; supporta la configurazione dell'interfaccia grafica WEB; capacità di elaborazione del traffico di 3,2 Tbps; le caratteristiche sopra indicate garantiscono prestazioni di elaborazione a velocità lineare.

Il Network Packet Broker ML-NPB-3210L si basa su un chip interno e gestisce l'intero processo di acquisizione dati, visibilità, gestione della pianificazione unificata dei dati, pre-elaborazione e ridistribuzione di prodotti completi. È in grado di realizzare la raccolta e la ricezione centralizzata dei dati di collegamento provenienti da diverse posizioni degli elementi di rete e da diversi nodi di routing di scambio. Grazie al motore di analisi ed elaborazione dati ad alte prestazioni integrato nel dispositivo, i dati originali acquisiti vengono accuratamente identificati, analizzati, riepilogati statisticamente ed etichettati, per poi essere distribuiti e restituiti. È inoltre compatibile con tutti i tipi di apparecchiature di analisi e monitoraggio per il data mining, l'analisi dei protocolli, l'analisi della segnalazione, l'analisi della sicurezza, il controllo dei rischi e altre attività di traffico richieste.


Dettagli del prodotto

Tag dei prodotti

ML-NPB-3210L 3D

1-Panoramiche

●Un dispositivo di visibilità completa per l'acquisizione dei dati (32 porte QSFP28 da 40/100 GE)
●Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex 32*100GE)
●Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 3,2 Tbps)
● Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
● Raccolta e ricezione supportate di dati di collegamento da diversi nodi di routing dello switch
● Pacchetti raw supportati raccolti, identificati, analizzati, riepilogati statisticamente e contrassegnati
●Supportato per realizzare il confezionamento superiore irrilevante dell'inoltro del traffico Ethernet, supportato tutti i tipi di protocolli di confezionamento Ethernet e anche il confezionamento del protocollo 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
●Supporto all'output di pacchetti raw per apparecchiature di monitoraggio di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
●Analisi della cattura dei pacchetti in tempo reale supportata, identificazione della fonte dei dati

ML-NPB-3210L 3D Diagramma di breakout ML-NPB-3210L

 

2-Capacità di elaborazione intelligente del traffico

descrizione del prodotto

Chip cinese puro più CPU multicore

Capacità di elaborazione intelligente del traffico da 3,2 Tbps

descrizione-prodotto1

Acquisizione dati 100GE
32 porte QSFP28 da 40/100 GE con elaborazione duplex Rx/Tx, fino a 3,2 Tbps di traffico dati contemporaneamente, per l'acquisizione di dati di rete, semplice pre-elaborazione

descrizione del prodotto (2)

Replicazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

descrizione del prodotto (3)

Aggregazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

descrizione del prodotto (4)

Distribuzione dei dati
Classificava accuratamente i metadati in arrivo e scartava o inoltrava diversi servizi dati a più output di interfaccia in base alla lista bianca, alla lista nera o alle regole predefinite dell'utente.

descrizione del prodotto (5)

Filtraggio dei dati
Il traffico dati in ingresso può essere classificato con precisione e diversi servizi dati possono essere scartati o inoltrati all'output di più interfacce tramite regole di whitelist o blacklist. Combinazione flessibile di elementi come tipo di Ethernet, tag VLAN, TTL, sette tuple IP, frammentazione IP, identificazione del flag TCP, caratteristiche del messaggio, ecc. per soddisfare i requisiti di implementazione di diverse apparecchiature di sicurezza di rete, analisi di protocollo, analisi della segnalazione, monitoraggio del traffico e così via.

descrizione del prodotto

Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta di bilanciamento del carico

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

VLAN contrassegnata

VLAN senza tag

VLAN sostituita

Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

df

Breakout delle porte 100G e 40G
Supporto per breakout su porte 100G o 40G con porte 4*25GE o 4*10GE per esigenze di accesso specifiche

wps_doc_20

Affettare i dati
È supportato il slicing basato su policy (64-1518 byte facoltativi) dei dati grezzi e la policy di output del traffico può essere implementata in base alla configurazione dell'utente

wps_doc_22

Identificazione del protocollo di tunneling
Supporta l'identificazione automatica di vari protocolli di tunneling come: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, ecc. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base allo strato interno o esterno del tunnel

hgjfg14

Terminazione del pacchetto tunnel
Funzione di terminazione dei pacchetti tunnel supportata, che può configurare l'indirizzo IP/maschera sulla porta di ingresso del traffico e inviare direttamente il traffico che deve essere raccolto nella rete dell'utente alla porta di acquisizione del dispositivo tramite metodi di incapsulamento tunnel quali GRE, GTP, VXLAN e così via.

non andare avanti

Marcatura temporale
Supportato per sincronizzare il server NTP per correggere l'ora e scrivere il messaggio nel pacchetto sotto forma di un tag temporale relativo con un contrassegno di timestamp alla fine del frame, con una precisione di nanosecondi

wps_doc_28

Cattura dei pacchetti
Cattura di pacchetti a livello di porta e di policy supportata dalle porte fisiche di origine all'interno del filtro del campo Five-Tuple in tempo reale

wps_doc_33

Visibilità del traffico
Supportando l'intero processo di visibilità del flusso di dati di collegamento, dalla ricezione e acquisizione, all'identificazione e all'elaborazione, alla pianificazione e gestione, è possibile realizzare la distribuzione dell'output. Attraverso un'interfaccia interattiva intuitiva, il segnale dati invisibile viene trasformato in un'entità visibile, gestibile e controllabile grazie alla presentazione multi-visione e multi-latitudine della struttura di composizione del traffico, della distribuzione del traffico di rete, dello stato di elaborazione dell'identificazione dei pacchetti, delle diverse tendenze del traffico e della relazione tra traffico e tempo o attività.

hgjfg18

Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE
Supporta lo stripping dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE per l'inoltro nel pacchetto dati originale

hgjfg19

Output di incapsulamento dei pacchetti
È possibile emettere il traffico catturato dopo l'incapsulamento esterno. Questa funzione può emettere qualsiasi pacchetto specificato nel traffico catturato al sistema back-end o allo switch di rete dopo l'intestazione di incapsulamento ERSPAN.

hgjfg20

Priorità di inoltro dei pacchetti
Supporta la definizione della priorità dei pacchetti dati in base all'importanza del servizio sulla porta in ingresso, e i pacchetti ad alta priorità vengono inoltrati preferenzialmente in uscita. Dopo l'inoltro dei pacchetti ad alta priorità, vengono inoltrati anche altri pacchetti a media e bassa priorità. Evita gli allarmi del sistema di analisi causati dalla mancanza di pacchetti dati importanti.

wps_doc_3

Ridondanza della porta di uscita
Supporta la funzione di ridondanza primaria e secondaria della porta di uscita del traffico, che può commutare il traffico di uscita sulla porta secondaria quando lo stato della porta di uscita primaria è anomalo (chiusa/collegamento inattivo), in modo da garantire un'elevata affidabilità dell'uscita del traffico.

wps_doc_33

Piattaforma di visibilità di rete Mylinking™
Accesso alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN supportato

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante doppio 1+1 supportato

Strutture applicative tipiche del broker di pacchetti di rete 3-Mylinking™

3.1 Applicazione di replicazione/aggregazione centralizzata di raccolta di pacchetti di rete Mylinking™ (come segue)

Codice articolo: ML-NPB-5690 (1)

3.2 Applicazione di pianificazione unificata del broker di pacchetti di rete Mylinking™ (come segue)

Codice articolo: ML-NPB-5690 (8)

3.3 Applicazione di slicing dei dati del broker di pacchetti di rete Mylinking™ (come segue)

ML-NPB-3210L llqp

3.4 Applicazione taggata VLAN dati del broker di pacchetti di rete Mylinking™ (come segue)

ML-NPB-3210Lsjbj

4-Specifiche

Funzione TAP/NPB del broker di pacchetti di rete Mylinking™alParametri

Interfaccia di rete

100G(compatibile con 40G)

32*slot QSFP28

Interfaccia di gestione fuori banda

1*10/100/1000M rame

Modalità di distribuzione

Fiber Tap

Supporto

Specchio Span

Supporto

Funzione del sistema

Elaborazione del traffico

Replicazione/aggregazione/suddivisione del traffico

Supporto

Bilanciamento del carico

Supporto

Filtro basato sull'identificazione del traffico quintuplo IP/protocollo/porta

Supporto

VTag LAN/non taggato/sostituisci

Supporto

Corrispondenza UDF

Supporto

TTimbro a tempo

Ssupporto

PaStripping dell'intestazione del cket

VxLAN, VLAN, MPLS, GRE, GTP, ecc.

Output di incapsulamento dei pacchetti

Supporto

Affettare i dati

Ssupporto

Identificazione del protocollo del tunnel

Ssupporto

Terminazione del pacchetto tunnel

Supporto

Ridondanza della porta di uscita

Supporto

Trasmissione a fibra singola

Supporto

Indipendenza del pacchetto Ethernet

Supporto

Breakout della porta

Supporto

Priorità di inoltro dei pacchetti

Supporto

Capacità di elaborazione

3,2 Tbps

Gestione

GESTIONE CONSOLE

Supporto

Gestione IP/WEB

Supporto

Gestione SNMP

Supporto

GESTIONE TELNET/SSH

Supporto

Protocollo SYSLOG

Supporto

Autorizzazione centralizzata RADIUS o AAA

Supporto

Autenticazione utente

Autenticazione basata su nome utente e password

Elettrico

(Sistema di alimentazione ridondante 1+1-RPS)

Tensione di alimentazione nominale

CA 110~240 V/CC-48 V[Opzionale]

Frequenza di potenza nominale

CA-50 Hz

Corrente di ingresso nominale

AC-3A / DC-10A

Potenza nominale della funzione

Massimo300W

Ambiente

Temperatura di esercizio

0-50℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, Nessuna condensa

Configurazione utente

Configurazione della console

Interfaccia RS232, 115200, 8, N, 1

Autenticazione tramite password

Supporto

Altezza del telaio

spazio rack(U)

1U 444mm*438mm*44mm


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo