Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, massimo 3,2 Tbps
1-Panoramiche
●Un dispositivo completo di visibilità di acquisizione dati (porte 32*40/100GE QSFP28)
●Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex 32*100GE)
●Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale 3,2 Tbps)
● Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
●Raccolta e ricezione supportata di dati di collegamento da diversi nodi di routing dello switch
●Pacchetti grezzi supportati raccolti, identificati, analizzati, riepilogati statisticamente e contrassegnati
●Supportato per realizzare pacchetti superiori irrilevanti dell'inoltro del traffico Ethernet, supportato tutti i tipi di protocolli di pacchettizzazione Ethernet e anche pacchetti di protocolli 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
●Output di pacchetti grezzi supportato per il monitoraggio di apparecchiature di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione dei rischi e altro traffico richiesto.
●Analisi di acquisizione dei pacchetti in tempo reale supportata, identificazione dell'origine dati
2-Capacità di elaborazione del traffico intelligente
Chip cinese puro e CPU multicore
Capacità di elaborazione del traffico intelligente da 3,2 Tbps
Acquisizione dati 100GE
Elaborazione duplex Rx/Tx di porte QSFP28 da 32*40/100GE, fino a 3,2 Tbps di ricetrasmettitore di dati di traffico contemporaneamente, per l'acquisizione di dati di rete, semplice pre-elaborazione
Replica dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Aggregazione dei dati
Pacchetto replicato da 1 porta a più N porte o più N porte aggregate, quindi replicato su più porte M
Distribuzione dei dati
Classificato accuratamente i metadati in entrata e scartato o inoltrato diversi servizi dati a più output di interfaccia in base alla lista bianca, alla lista nera o alle regole predefinite dell'utente.
Filtraggio dei dati
Il traffico dati in ingresso può essere classificato con precisione e diversi servizi dati possono essere scartati o inoltrati all'output di più interfacce tramite regole di whitelist o blacklist. Combinazione flessibile di elementi come tipo Ethernet, tag VLAN, TTL, sette tuple IP, frammentazione IP, identificazione flag TCP, caratteristiche del messaggio, ecc. per soddisfare i requisiti di implementazione di varie apparecchiature di sicurezza di rete, analisi del protocollo, analisi dei segnali, monitoraggio del traffico e così via
Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico
VLAN contrassegnato
VLAN senza tag
VLAN sostituita
Supportata la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione dell'utente.
Breakout delle porte 100G e 40G
Supporto per breakout su porte 100G o 40G con porte 4*25GE o 4*10GE per esigenze di accesso specifiche
Sezionamento dei dati
Slicing basato su policy supportato (64-1518 byte opzionale) dei dati grezzi e la policy di output del traffico può essere implementata in base alla configurazione dell'utente
Identificazione del protocollo di tunneling
Supportato per identificare automaticamente vari protocolli di tunneling come: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP, ecc. In base alla configurazione dell'utente, la strategia di uscita del traffico può essere implementata in base allo strato interno o esterno del tunnel
Terminazione del pacchetto tunnel
Funzione di terminazione del pacchetto tunnel supportata, che può configurare l'indirizzo IP/maschera sulla porta di ingresso del traffico e inviare direttamente il traffico che deve essere raccolto nella rete dell'utente alla porta di acquisizione del dispositivo attraverso metodi di incapsulamento del tunnel come GRE, GTP, VXLAN e Presto.
Timestamp
Supportato per sincronizzare il server NTP per correggere l'ora e scrivere il messaggio nel pacchetto sotto forma di un relativo tag temporale con un contrassegno temporale alla fine del frame, con una precisione di nanosecondi
Cattura dei pacchetti
Acquisizione di pacchetti a livello di porta e di policy supportata dalle porte fisiche di origine all'interno del filtro del campo Five-Tuple in tempo reale
Visibilità del traffico
È supportato l'intero processo di visibilità del flusso di dati di collegamento dalla ricezione e acquisizione, identificazione ed elaborazione, pianificazione e gestione, è possibile realizzare la distribuzione dell'output. Attraverso un'interfaccia interattiva amichevole, il segnale dati invisibile viene trasformato in un'entità visibile, gestibile e controllabile mediante presentazione multi-visione e multi-latitudine della struttura della composizione del traffico, della distribuzione del traffico di rete, dello stato di elaborazione dell'identificazione dei pacchetti, delle varie tendenze del traffico e della relazione tra traffico e tempo o affari.
VxLAN, VLAN, MPLS, GTP, GRE Rimozione intestazioni
Supporta l'eliminazione delle intestazioni VxLAN, VLAN, MPLS, GTP, GRE per l'inoltro nel pacchetto dati originale
Output di incapsulamento dei pacchetti
Supportato, il traffico catturato può essere emesso dopo l'incapsulamento esterno. Questa funzione può inviare qualsiasi pacchetto specificato nel traffico catturato al sistema back-end o allo switch di rete dopo l'intestazione di incapsulamento ERSPAN.
Priorità di inoltro dei pacchetti
Supportata la definizione della priorità dei pacchetti di dati in base all'importanza del servizio sulla porta in entrata, e i pacchetti ad alta priorità vengono inoltrati preferenzialmente in uscita. Dopo che i pacchetti ad alta priorità sono stati inoltrati, vengono inoltrati altri pacchetti a media e bassa priorità. Evita gli allarmi del sistema di analisi causati dalla mancanza di pacchetti di dati importanti.
Ridondanza delle porte di uscita
Supportata la funzione di ridondanza primaria e secondaria della porta di uscita del traffico, che può commutare il traffico di uscita sulla porta secondaria quando lo stato della porta di uscita primaria è anomalo (chiusura/collegamento inattivo), in modo da garantire l'elevata affidabilità dell'uscita del traffico.
Piattaforma di visibilità della rete Mylinking™
Accesso alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN supportato
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione doppio ridondante 1+1 supportato
Strutture applicative tipiche del broker di pacchetti di rete 3-Mylinking™
3.1 Applicazione di replica/aggregazione di raccolte centralizzate Mylinking™ Network Packet Broker (come segue)
3.2 Applicazione di pianificazione unificata Mylinking™ Network Packet Broker (come segue)
3.3 Applicazione Mylinking™ Network Packet Broker Data Slicing (come segue)
3.4 Applicazione con tag VLAN dati Mylinking™ Network Packet Broker (come segue)
4-Specifiche
Funzione TAP/NPB del broker di pacchetti di rete Mylinking™alParametri | |||
Interfaccia di rete | 100G(compatibile con 40G) | 32 slot QSFP28 | |
Interfaccia fuori banda | Cooper 1*10/100/1000M | ||
Modalità di distribuzione | Rubinetto in fibra | Supporto | |
Portata dello specchio | Supporto | ||
Funzione del sistema | Elaborazione del traffico | Replicazione/aggregazione/divisione del traffico | Supporto |
Bilanciamento del carico | Supporto | ||
Filtra in base all'identificazione del traffico quintuplo IP/protocollo/porta | Supporto | ||
VTag LAN/senza tag/sostituisci | Supporto | ||
Corrispondenza UDF | Supporto | ||
Ttimbratura temporale | Ssupporto | ||
PaEliminazione dell'intestazione del biglietto | VxLAN, VLAN, MPLS, GRE, GTP, ecc. | ||
Output di incapsulamento dei pacchetti | Supporto | ||
Sezionamento dei dati | Ssupporto | ||
Identificazione del protocollo del tunnel | Ssupporto | ||
Terminazione del pacchetto tunnel | Supporto | ||
Ridondanza delle porte di uscita | Supporto | ||
Trasmissione a fibra singola | Supporto | ||
Indipendenza dal pacchetto Ethernet | Supporto | ||
Evasione del porto | Supporto | ||
Priorità di inoltro dei pacchetti | Supporto | ||
Capacità di elaborazione | 3,2 Tbps | ||
Gestione | CONSOLE MGT | Supporto | |
Gestione IP/WEB | Supporto | ||
SNMP MGT | Supporto | ||
GESTIONE TELNET/SSH | Supporto | ||
Protocollo SYSLOG | Supporto | ||
RADIUS o AAA Autorizzazione centralizzata | Supporto | ||
Autenticazione dell'utente | Autenticazione basata su nome utente e password | ||
Elettrico (Sistema di alimentazione ridondante 1+1-RPS) | Tensione di alimentazione nominale | CA 110~240 V/CC-48 V[Opzionale] | |
Frequenza di alimentazione nominale | AC-50HZ | ||
Corrente di ingresso nominale | AC-3A / DC-10A | ||
Potenza nominale della funzione | Massimo300W | ||
Ambiente | Temperatura operativa | 0-50℃ | |
Temperatura di conservazione | -20-70℃ | ||
Umidità di lavoro | 10%-95%, Nessuna condensa | ||
Configurazione utente | Configurazione della console | Interfaccia RS232,115200,8,N,1 | |
Autenticazione della password | Supporto | ||
Altezza del telaio | Spazio sugli scaffali(U) | 1U444mm*438mm*44mm |