Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, Max 3,2 Tbps
1-Panoramiche
●Un dispositivo completo per l'acquisizione e la visibilità dei dati (32 porte QSFP28 da 40/100GE)
●Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx 32*100GE)
●Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale di 3,2 Tbps)
●Supporto per la raccolta e la ricezione di dati di collegamento da diverse posizioni degli elementi di rete
●Supporto per la raccolta e la ricezione di dati di collegamento da diversi nodi di routing dello switch
●Pacchetti raw supportati raccolti, identificati, analizzati, riassunti statisticamente e contrassegnati
●Supporta la realizzazione di pacchetti superiori non pertinenti per l'inoltro del traffico Ethernet, supporta tutti i tipi di protocolli di pacchettizzazione Ethernet e anche pacchettizzazione di protocolli come 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
●Supporto per l'output di pacchetti grezzi per il monitoraggio di apparecchiature di analisi Big Data, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
●Supporta l'analisi in tempo reale della cattura dei pacchetti e l'identificazione della sorgente dati.
2- Capacità di elaborazione intelligente del traffico
Chip di pura produzione cinese più CPU multicore
Capacità di elaborazione intelligente del traffico a 3,2 Tbps
Acquisizione dati 100GE
32 porte QSFP28 40/100GE, elaborazione duplex Rx/Tx, fino a 3,2 Tbps di traffico dati transceiver simultaneo, per acquisizione dati di rete, semplice pre-elaborazione
Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Aggregazione dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Distribuzione dei dati
Classificazione accurata dei metadati in entrata e scartazione o inoltro di diversi servizi dati a molteplici interfacce di output in base a liste bianche, liste nere o regole predefinite dall'utente.
Filtro dati
Il traffico dati in ingresso può essere classificato con precisione e diversi servizi dati possono essere scartati o inoltrati all'uscita di più interfacce tramite regole di whitelist o blacklist. Combinazione flessibile di elementi quali tipo Ethernet, tag VLAN, TTL, settima tupla IP, frammentazione IP, identificazione flag TCP, caratteristiche dei messaggi, ecc. per soddisfare i requisiti di implementazione di varie apparecchiature di sicurezza di rete, analisi di protocollo, analisi di segnalazione, monitoraggio del traffico e così via.
Bilanciamento del carico
Algoritmo di hashing per il bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico in uscita della porta per il bilanciamento del carico
Etichettato VLAN
VLAN non taggata
VLAN sostituita
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.
Connettore di uscita per porte 100G e 40G
Supporto per la suddivisione su porte da 100G o 40G con 4 porte 25GE o 4 porte 10GE per esigenze di accesso specifiche.
Analisi dei dati
Supporta lo slicing basato su policy (da 64 a 1518 byte opzionali) dei dati grezzi e la policy di output del traffico può essere implementata in base alla configurazione dell'utente.
Protocollo di tunneling Identifica
Supporta l'identificazione automatica di vari protocolli di tunneling come: VxLAN, GRE, ERSPAN, MPLS, IPinIP, GTP, ecc. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base al livello interno o esterno del tunnel.
Terminazione del pacchetto tunnel
Supporta la funzione di terminazione dei pacchetti tunnel, che consente di configurare l'indirizzo IP/maschera sulla porta di ingresso del traffico e di inviare direttamente il traffico da raccogliere nella rete dell'utente alla porta di acquisizione del dispositivo tramite metodi di incapsulamento tunnel come GRE, GTP, VXLAN e altri.
Marcatura temporale
Supporta la sincronizzazione con il server NTP per correggere l'ora e scrivere il messaggio nel pacchetto sotto forma di tag temporale relativo con un timestamp alla fine del frame, con una precisione di nanosecondi.
Acquisizione di pacchetti
Supporto per l'acquisizione di pacchetti a livello di porta e di policy dalle porte fisiche di origine all'interno del filtro del campo Five-Tuple in tempo reale
Visibilità del traffico
È possibile realizzare l'intero processo di visibilità del flusso di dati di collegamento, dalla ricezione e acquisizione, all'identificazione e all'elaborazione, alla pianificazione e alla gestione, fino alla distribuzione dell'output. Attraverso un'interfaccia interattiva intuitiva, il segnale dati invisibile viene trasformato in un'entità visibile, gestibile e controllabile, grazie alla presentazione multi-vista e multi-latitudine della struttura di composizione del traffico, della distribuzione del traffico di rete, dello stato di elaborazione dell'identificazione dei pacchetti, delle varie tendenze del traffico e della relazione tra traffico e tempo o attività aziendale.
Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE
Supporta la rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE per l'inoltro nel pacchetto dati originale
Output dell'incapsulamento dei pacchetti
Il traffico catturato può essere trasmesso dopo l'incapsulamento esterno. Questa funzione consente di trasmettere qualsiasi pacchetto specificato del traffico catturato al sistema back-end o allo switch di rete dopo l'intestazione di incapsulamento ERSPAN.
Priorità di inoltro dei pacchetti
È supportata la definizione della priorità dei pacchetti di dati in base all'importanza del servizio sulla porta di ingresso, e i pacchetti ad alta priorità vengono inoltrati preferenzialmente in uscita. Dopo l'inoltro dei pacchetti ad alta priorità, vengono inoltrati gli altri pacchetti a priorità media e bassa. Si evitano allarmi del sistema di analisi causati dalla perdita di pacchetti di dati importanti.
Ridondanza della porta di uscita
Supporta la funzione di ridondanza primaria e secondaria della porta di uscita del traffico, che consente di commutare il traffico in uscita sulla porta secondaria quando lo stato della porta di uscita primaria è anomalo (chiusa/collegamento interrotto), garantendo così un'elevata affidabilità dell'uscita del traffico.
Piattaforma di visibilità di rete Mylinking™
Accesso supportato alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato
3-Strutture applicative tipiche del broker di pacchetti di rete Mylinking™
3.1 Applicazione di replica/aggregazione centralizzata della raccolta di pacchetti Mylinking™ Network Packet Broker (come di seguito)
3.2 Applicazione di pianificazione unificata del broker di pacchetti di rete Mylinking™ (come di seguito)
3.3 Applicazione di segmentazione dei dati del broker di pacchetti di rete Mylinking™ (come di seguito)
3.4 Applicazione Mylinking™ Network Packet Broker Data VLAN Tagged (come di seguito)
4-Specifiche
| Funzione TAP/NPB del Network Packet Broker di Mylinking™alParametri | |||
| Interfaccia di rete | 100 g(compatibile con 40G) | 32 slot QSFP28 | |
| Interfaccia di gestione fuori banda | 1*10/100/1000M rame | ||
| Modalità di distribuzione | Attacco in fibra | Supporto | |
| Specchietto | Supporto | ||
| Funzione di sistema | Elaborazione del traffico | Replicazione/aggregazione/divisione del traffico | Supporto |
| bilanciamento del carico | Supporto | ||
| Filtro basato sull'identificazione del traffico tramite quintupla IP/protocollo/porta | Supporto | ||
| VEtichetta LAN/non etichettato/sostituisci | Supporto | ||
| Corrispondenza UDF | Supporto | ||
| TTimbro del tempo | Ssupporto | ||
| PaRimozione dell'intestazione del biglietto | VxLAN, VLAN, MPLS, GRE, GTP, ecc. | ||
| Output dell'incapsulamento dei pacchetti | Supporto | ||
| Analisi dei dati | Ssupporto | ||
| Identificazione del protocollo tunnel | Ssupporto | ||
| Terminazione del pacchetto tunnel | Supporto | ||
| Ridondanza della porta di uscita | Supporto | ||
| Trasmissione su fibra singola | Supporto | ||
| Pacchetto Ethernet Independence | Supporto | ||
| Uscita di porto | Supporto | ||
| Priorità di inoltro dei pacchetti | Supporto | ||
| Capacità di elaborazione | 3,2 Tbps | ||
| Gestione | CONSOLE MGT | Supporto | |
| GESTIONE IP/WEB | Supporto | ||
| Gestione SNMP | Supporto | ||
| GESTIONE TELNET/SSH | Supporto | ||
| Protocollo SYSLOG | Supporto | ||
| Autorizzazione centralizzata RADIUS o AAA | Supporto | ||
| Autenticazione utente | Autenticazione basata su nome utente e password | ||
| Elettrico (Sistema di alimentazione ridondante 1+1 - RPS) | Tensione nominale dell'alimentatore | AC 110~240V/DC 48V[Opzionale] | |
| Frequenza di potenza nominale | AC-50Hz | ||
| Corrente nominale in ingresso | CA 3A / CC 10A | ||
| Potenza della funzione di valutazione | Massimo300W | ||
| Ambiente | Temperatura di esercizio | 0-50℃ | |
| Temperatura di conservazione | -20-70℃ | ||
| Umidità di lavoro | 10%-95%, Nessuna condensa | ||
| Configurazione utente | Configurazione del computer | Interfaccia RS232,115200,8,N,1 | |
| Autenticazione tramite password | Supporto | ||
| Altezza del telaio | Spazio rack(U) | 1U 444mm*438mm*44mm | |










