Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L

32*40GE/100GE QSFP28, Max 3,2 Tbps

Breve descrizione:

Il broker di pacchetti di rete Mylinking™ ML-NPB-3210L supporta interfacce compatibili 32*100G/40G e QSFP28; supporta la funzione di filtraggio dei protocolli L2-L7; supporta l'incapsulamento flessibile dei pacchetti; supporta la funzione di corrispondenza tra tunnel interno ed esterno; supporta il bilanciamento del carico hash del tunnel interno per garantire l'integrità della sessione; supporta la rimozione dei pacchetti del tunnel GTP/GRE/VxLAN; supporta la configurazione tramite interfaccia grafica WEB; capacità di elaborazione del traffico di 3,2 Tbps; le caratteristiche sopra descritte garantiscono prestazioni di elaborazione a velocità lineare.

Il Network Packet Broker ML-NPB-3210L, basato su un chip di produzione nazionale, integra in un unico prodotto tutte le fasi di acquisizione, visualizzazione, gestione unificata della pianificazione, preelaborazione e ridistribuzione dei dati. Consente la raccolta e la ricezione centralizzata dei dati di collegamento provenienti da diverse posizioni degli elementi di rete e da diversi nodi di routing. Grazie al motore di analisi ed elaborazione dati ad alte prestazioni integrato, i dati originali acquisiti vengono identificati, analizzati, riepilogati statisticamente ed etichettati con precisione, per poi essere distribuiti e riprodotti. È inoltre in grado di soddisfare le esigenze di analisi e monitoraggio di diverse apparecchiature, tra cui data mining, analisi di protocollo, analisi di segnalazione, analisi della sicurezza, controllo dei rischi e altre attività di traffico.


Dettagli del prodotto

Etichette prodotto

ML-NPB-3210L 3D

1-Panoramiche

●Un dispositivo completo per l'acquisizione e la visibilità dei dati (32 porte QSFP28 da 40/100GE)
●Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx 32*100GE)
●Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale di 3,2 Tbps)
●Supporto per la raccolta e la ricezione di dati di collegamento da diverse posizioni degli elementi di rete
●Supporto per la raccolta e la ricezione di dati di collegamento da diversi nodi di routing dello switch
●Pacchetti raw supportati raccolti, identificati, analizzati, riassunti statisticamente e contrassegnati
●Supporta la realizzazione di pacchetti superiori non pertinenti per l'inoltro del traffico Ethernet, supporta tutti i tipi di protocolli di pacchettizzazione Ethernet e anche pacchettizzazione di protocolli come 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
●Supporto per l'output di pacchetti grezzi per il monitoraggio di apparecchiature di analisi Big Data, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
●Supporta l'analisi in tempo reale della cattura dei pacchetti e l'identificazione della sorgente dati.

ML-NPB-3210L 3D Schema di breakout ML-NPB-3210L

 

2- Capacità di elaborazione intelligente del traffico

descrizione del prodotto

Chip di pura produzione cinese più CPU multicore

Capacità di elaborazione intelligente del traffico a 3,2 Tbps

descrizione-prodotto1

Acquisizione dati 100GE
32 porte QSFP28 40/100GE, elaborazione duplex Rx/Tx, fino a 3,2 Tbps di traffico dati transceiver simultaneo, per acquisizione dati di rete, semplice pre-elaborazione

descrizione del prodotto (2)

Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (3)

Aggregazione dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.

descrizione del prodotto (4)

Distribuzione dei dati
Classificazione accurata dei metadati in entrata e scartazione o inoltro di diversi servizi dati a molteplici interfacce di output in base a liste bianche, liste nere o regole predefinite dall'utente.

descrizione del prodotto (5)

Filtro dati
Il traffico dati in ingresso può essere classificato con precisione e diversi servizi dati possono essere scartati o inoltrati all'uscita di più interfacce tramite regole di whitelist o blacklist. Combinazione flessibile di elementi quali tipo Ethernet, tag VLAN, TTL, settima tupla IP, frammentazione IP, identificazione flag TCP, caratteristiche dei messaggi, ecc. per soddisfare i requisiti di implementazione di varie apparecchiature di sicurezza di rete, analisi di protocollo, analisi di segnalazione, monitoraggio del traffico e così via.

descrizione del prodotto

Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico

descrizione del prodotto (7)
descrizione del prodotto (8)
descrizione del prodotto (9)

Etichettato VLAN

VLAN non taggata

VLAN sostituita

Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

df

Connettore di uscita per porte 100G e 40G
Supporto per la suddivisione su porte da 100G o 40G con 4 porte 25GE o 4 porte 10GE per esigenze di accesso specifiche.

wps_doc_20

Analisi dei dati
Supporta lo slicing basato su policy (da 64 a 1518 byte opzionali) dei dati grezzi e la policy di output del traffico può essere implementata in base alla configurazione dell'utente.

wps_doc_22

Protocollo di tunneling Identifica
Supporta l'identificazione automatica di vari protocolli di tunneling come: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, ecc. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.

hgjfg14

Terminazione del pacchetto tunnel
Supporta la funzione di terminazione dei pacchetti tunnel, che consente di configurare l'indirizzo IP/maschera sulla porta di ingresso del traffico e di inviare direttamente il traffico da raccogliere nella rete dell'utente alla porta di acquisizione del dispositivo tramite metodi di incapsulamento tunnel come GRE, GTP, VXLAN e altri.

dnf

Marcatura temporale
Supporta la sincronizzazione con il server NTP per correggere l'ora e scrivere il messaggio nel pacchetto sotto forma di tag temporale relativo con un timestamp alla fine del frame, con una precisione di nanosecondi.

wps_doc_28

Acquisizione di pacchetti
Supporto per l'acquisizione di pacchetti a livello di porta e di policy dalle porte fisiche di origine all'interno del filtro del campo Five-Tuple in tempo reale

wps_doc_33

Visibilità del traffico
È possibile realizzare l'intero processo di visibilità del flusso di dati di collegamento, dalla ricezione e acquisizione, all'identificazione e all'elaborazione, alla pianificazione e alla gestione, fino alla distribuzione dell'output. Attraverso un'interfaccia interattiva intuitiva, il segnale dati invisibile viene trasformato in un'entità visibile, gestibile e controllabile, grazie alla presentazione multi-vista e multi-latitudine della struttura di composizione del traffico, della distribuzione del traffico di rete, dello stato di elaborazione dell'identificazione dei pacchetti, delle varie tendenze del traffico e della relazione tra traffico e tempo o attività aziendale.

hgjfg18

Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE
Supporta la rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE per l'inoltro nel pacchetto dati originale

hgjfg19

Output dell'incapsulamento dei pacchetti
Il traffico catturato può essere trasmesso dopo l'incapsulamento esterno. Questa funzione consente di trasmettere qualsiasi pacchetto specificato del traffico catturato al sistema back-end o allo switch di rete dopo l'intestazione di incapsulamento ERSPAN.

hgjfg20

Priorità di inoltro dei pacchetti
È supportata la definizione della priorità dei pacchetti di dati in base all'importanza del servizio sulla porta di ingresso, e i pacchetti ad alta priorità vengono inoltrati preferenzialmente in uscita. Dopo l'inoltro dei pacchetti ad alta priorità, vengono inoltrati gli altri pacchetti a priorità media e bassa. Si evitano allarmi del sistema di analisi causati dalla perdita di pacchetti di dati importanti.

wps_doc_3

Ridondanza della porta di uscita
Supporta la funzione di ridondanza primaria e secondaria della porta di uscita del traffico, che consente di commutare il traffico in uscita sulla porta secondaria quando lo stato della porta di uscita primaria è anomalo (chiusa/collegamento interrotto), garantendo così un'elevata affidabilità dell'uscita del traffico.

wps_doc_33

Piattaforma di visibilità di rete Mylinking™
Accesso supportato alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN

descrizione del prodotto (16)

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato

3-Strutture applicative tipiche del broker di pacchetti di rete Mylinking™

3.1 Applicazione di replica/aggregazione centralizzata della raccolta di pacchetti Mylinking™ Network Packet Broker (come di seguito)

ML-NPB-5690 (1)

3.2 Applicazione di pianificazione unificata del broker di pacchetti di rete Mylinking™ (come di seguito)

ML-NPB-5690 (8)

3.3 Applicazione di segmentazione dei dati del broker di pacchetti di rete Mylinking™ (come di seguito)

ML-NPB-3210L llqp

3.4 Applicazione Mylinking™ Network Packet Broker Data VLAN Tagged (come di seguito)

ML-NPB-3210Lsjbj

4-Specifiche

Funzione TAP/NPB del Network Packet Broker di Mylinking™alParametri

Interfaccia di rete

100 g(compatibile con 40G)

32 slot QSFP28

Interfaccia di gestione fuori banda

1*10/100/1000M rame

Modalità di distribuzione

Attacco in fibra

Supporto

Specchietto

Supporto

Funzione di sistema

Elaborazione del traffico

Replicazione/aggregazione/divisione del traffico

Supporto

bilanciamento del carico

Supporto

Filtro basato sull'identificazione del traffico tramite quintupla IP/protocollo/porta

Supporto

VEtichetta LAN/non etichettato/sostituisci

Supporto

Corrispondenza UDF

Supporto

TTimbro del tempo

Ssupporto

PaRimozione dell'intestazione del biglietto

VxLAN, VLAN, MPLS, GRE, GTP, ecc.

Output dell'incapsulamento dei pacchetti

Supporto

Analisi dei dati

Ssupporto

Identificazione del protocollo tunnel

Ssupporto

Terminazione del pacchetto tunnel

Supporto

Ridondanza della porta di uscita

Supporto

Trasmissione su fibra singola

Supporto

Pacchetto Ethernet Independence

Supporto

Uscita di porto

Supporto

Priorità di inoltro dei pacchetti

Supporto

Capacità di elaborazione

3,2 Tbps

Gestione

CONSOLE MGT

Supporto

GESTIONE IP/WEB

Supporto

Gestione SNMP

Supporto

GESTIONE TELNET/SSH

Supporto

Protocollo SYSLOG

Supporto

Autorizzazione centralizzata RADIUS o AAA

Supporto

Autenticazione utente

Autenticazione basata su nome utente e password

Elettrico

(Sistema di alimentazione ridondante 1+1 - RPS)

Tensione nominale dell'alimentatore

AC 110~240V/DC 48V[Opzionale]

Frequenza di potenza nominale

AC-50Hz

Corrente nominale in ingresso

CA 3A / CC 10A

Potenza della funzione di valutazione

Massimo300W

Ambiente

Temperatura di esercizio

050℃

Temperatura di conservazione

-20-70℃

Umidità di lavoro

10%-95%, Nessuna condensa

Configurazione utente

Configurazione del computer

Interfaccia RS232,115200,8,N,1

Autenticazione tramite password

Supporto

Altezza del telaio

Spazio rack(U)

1U 444mm*438mm*44mm


  • Precedente:
  • Prossimo:

  • Scrivi qui il tuo messaggio e inviacelo