Broker di pacchetti di rete Mylinking™ (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 più 48*1/10GE SFP+, Max 2,16 Tbps
1-Panoramiche
● Un controllo visivo completo del dispositivo di acquisizione del traffico (6*40/100GE QSFP28, le interfacce 40GE/100GE possono essere divise in 4 interfacce 10GE/25GE e 48*1/10G SFP+ elaborazione duplex Rx/Tx totale di 54 porte)
● Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex)
● Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale2.16cucchiai)
● Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
● Raccolta e ricezione supportate di dati di collegamento da diversi nodi di routing dello switch
● Pacchetto raw supportato raccolto, identificato, analizzato, riepilogato statisticamente e contrassegnato
● Supportato per realizzare un packaging superiore irrilevante dell'inoltro del traffico Ethernet, supportato tutti i tipi di protocolli di packaging Ethernet e anche il packaging del protocollo 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
● Supporto dell'output di pacchetti grezzi per apparecchiature di monitoraggio di analisi BigData, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
● Analisi di acquisizione pacchetti in tempo reale supportata, identificazione della fonte dati
● Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Ssupportato lo stripping dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN per l'inoltro nel pacchetto dati originale
2-Capacità di elaborazione intelligente del traffico
Chip ASIC più CPU multicore
1080 Gbps + 1080 Gbpscapacità di elaborazione intelligente del traffico. Può funzionare a piena capacità, 1080 Gbps in ingresso + 1080 Gbps in uscita
Cattura 100GE
6*40/100GE QSFP28, Le interfacce 40GE/100GE possono essere suddivise in 4 interfacce 10GE/25GE e 48*1/10G SFP+elaborazione duplex Rx/Tx totale 54 porte, fino a2.16Trasmettitore dati di traffico Tbps allo stesso tempo, per l'acquisizione di dati di rete, semplice
Replicazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M
Aggregazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M
Distribuzione dei dati
Classificazione accurata dei metadati in arrivo e scarto o inoltro di diversi servizi dati a più output di interfaccia in base alla whitelist, alla blacklist o alle regole predefinite dell'utente.
Filtraggio dei dati
È in grado di classificare accuratamente i flussi di dati in ingresso e di scartare o inoltrare diversi servizi dati a più interfacce di output in base a regole di whitelist o blacklist. Supporta combinazioni flessibili basate su tipo di Ethernet, VLAN, quintuplo IP e caratteristiche dei messaggi, soddisfacendo ulteriormente le esigenze di implementazione di vari dispositivi di sicurezza di rete, analisi di protocollo, analisi della segnalazione e altre esigenze di monitoraggio del traffico.
Bilanciamento del carico
Il bilanciamento del carico tramite algoritmo hash supportato può essere eseguito in base alle caratteristiche dei livelli L2-L4 per garantire l'integrità della sessione del flusso di dati ricevuto dal dispositivo di monitoraggio bypass. Inoltre, i membri del gruppo di porte di deviazione possono uscire (collegamento DOWN) o unirsi (collegamento UP) in modo flessibile quando lo stato del collegamento cambia. Il gruppo di distribuzione ridistribuisce automaticamente il traffico per garantire il bilanciamento dinamico del carico del traffico in uscita dalla porta.
Corrispondenza UDB
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte del messaggio. Gli utenti possono personalizzare il valore di offset, la lunghezza del campo chiave e il contenuto, nonché determinare la politica di output del traffico in base alla configurazione utente.
Trasmissione a fibra singola
Supporta la trasmissione a fibra singola a velocità di porta di 10 G, 40 G e 100 G per soddisfare i requisiti di ricezione dati a fibra singola di alcuni dispositivi back-end e ridurre i costi di input dei materiali ausiliari in fibra quando è necessario catturare e distribuire un gran numero di collegamenti
Breakout porta 40GE 100GE
Supporta la suddivisione delle porte, ovvero supporta la suddivisione di un'interfaccia 40GE/100GE in 4 interfacce 10GE/25GE, soddisfacendo in modo flessibile l'accesso di vari tipi di collegamenti di tipo porta.
Terminazione del pacchetto tunnel
Supporta la terminazione del tunnel GRE, ogni porta del dispositivo può essere configurata individualmente con 16 indirizzi IP
Identificazione del protocollo del pacchetto
● Può identificare pacchetti etichettati VLAN, QinQ e MPLS
● Può identificare i pacchetti IPv4/IPv6
● Può identificare VxLAN, GRE, GTP, IPoverIP e altri pacchetti tunnel
● Può identificare i pacchetti di frammenti IP
● Altri pacchetti possono essere identificati tramite firme offset personalizzate (UDB)
Interfaccia FEC
Le interfacce 100GE supportano FEC (Forward Error Correction)
Elaborazione dei tag
Supporta la rimozione delle etichette VLAN (fino a 2 livelli)
Supporta la rimozione delle etichette MPLS (fino a 6 strati)
Supporta l'aggiunta di tag VLAN
Indipendenza dall'incapsulamento Ethernet
Supporta la realizzazione di un inoltro del traffico indipendente dall'incapsulamento del livello superiore Ethernet, supporta in modo trasparente vari protocolli di incapsulamento Ethernet e supporta senza soluzione di continuità vari incapsulamenti di protocollo come 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, ecc.
Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Supporta lo stripping dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN per l'inoltro nel pacchetto dati originale
Piattaforma di visibilità di rete Mylinking™
Accesso alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN supportato
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante doppio 1+1 supportato
3-Strutture applicative tipiche
3.1 Applicazione di replicazione/aggregazione di raccolte centralizzate (come segue)
3.2 Applicazione del programma unificato (come segue)
4-Specifiche
| ML-NPB-5410IIParametri funzionali TAP/NPB del broker di pacchetti di rete Mylinking™ | |
| Interfaccia aziendale | |
| Specifiche dell'interfaccia | 48 porte SFP+, 6 porte QSFP28 |
| Velocità di interfaccia | Supporta le velocità GE, 10GE, 25GE, 40GE e 100GE |
| Modulo di accesso | Modulo ottico collegabile QSFP28 |
| Modulo ottico/elettrico collegabile SFP+ | |
| Le interfacce 40GE/100GE possono essere suddivise in 4 interfacce 10GE/25GE | |
| Trasmissione a fibra singola | Supportato |
| Ricezione a fibra singola | Supportato |
| Interfaccia FEC | Le interfacce 100GE supportano FEC (Forward Error Correction) |
| ElaborazionePrestazione | |
| Prestazioni complessive | Può funzionare a piena capacità, 1080 Gbps in ingresso + 1080 Gbps in uscita |
| Prestazioni del porto | Ogni porta può funzionare al 100% della velocità di linea |
| Identificazione dei pacchetti | |
| Può identificare pacchetti etichettati VLAN, QinQ e MPLS | |
| Può identificare i pacchetti IPv4/IPv6 | |
| Può identificare VxLAN, GRE, GTP, IPoverIP e altri pacchetti tunnel | |
| Può identificare i pacchetti di frammenti IP | |
| Altri messaggi possono essere identificati tramite firme offset personalizzate (UDB) | |
| Pacchetti Filtraggio | |
| Numero di voci di regola | Supporta le regole di mascheraNumero di regole di gruppo unità: 9.000 Numero di regole quintuple regolari: 4.000 Numero di regole multi-gruppo composte: 1.500 (la funzione di identificazione dei pacchetti tunnel è disabilitata)Numero di regole multi-gruppo composte: 1.000 (con identificazione dei pacchetti tunnel abilitata) |
| Tupla di regole | Porta di ingresso |
| Indirizzo MAC di origine/destinazione | |
| ID VLAN | |
| Campo Tipo Ethernet | |
| Lunghezza del pacchetto | |
| Tipo di protocollo di livello 3 | |
| Indirizzi IP di origine e destinazione esterni/interni o segmenti di indirizzo (strato esterno o interno del tunnel) | |
| Porta di origine/destinazione o intervallo di porte TCP/UDP | |
| Bandiera TCP | |
| Marcatura dei frammenti IP | |
| Etichetta di flusso IPv6 | |
| Intervallo di lunghezza del pacchetto | |
| Lunghezza effettiva della marcatura IP TOS/DSCP/ECN/TCP | |
| Firma definita dall'utente (UDB), entro i primi 128 byte del messaggio, vengono abbinati fino a 4 byte e possono essere discontinue | |
| Regole composite | Supporta la corrispondenza delle regole composte multi-gruppo di cui sopra |
| Modifica del messaggio | |
| Incapsulamento del tunnel | Supporta lo stripping dell'intestazione del messaggio di incapsulamento del tunnel (VxLAN, GRE, GTP, ERSPAN) |
| Terminazione del messaggio del tunnel | Supporta la terminazione del tunnel GRE, ogni porta del dispositivo può essere configurata individualmente con 16 indirizzi IP |
| Sostituzione dell'indirizzo MAC | Modificare il MAC di destinazione |
| Modifica il MAC sorgente nel MAC della porta di output | |
| Elaborazione dei tag | Supporta lo stripping dei tag VLAN (fino a 2 livelli) |
| Supporta la rimozione delle etichette MPLS (fino a 6 strati) | |
| Supporta l'aggiunta di tag VLAN | |
| Inoltro dei pacchetti | |
| Lista nera e lista bianca | Supporta le operazioni di inoltro (whitelist) o di eliminazione (blacklist) dei messaggi |
| Bilanciamento del carico | Supporta l'output di bilanciamento del carico basato su HASH con la stessa origine e la stessa destinazione: SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Supporta fino a 64 gruppi di output e il numero di membri in ciascun gruppo può essere diverso | |
| Supporta il bilanciamento del carico HASH simmetrico e l'output di deviazione | |
| Supporta l'invio dello stesso traffico di input sorgente a più gruppi di porte di bilanciamento del carico contemporaneamente | |
| Supporta l'aggregazione del traffico di input multiporta e lo invia a più gruppi di porte di bilanciamento del carico contemporaneamente | |
| Messaggio sconosciuto | Per impostazione predefinita, tutti i pacchetti vengono scartati ed è possibile impostare l'output di inoltro. |
| Flusso di dati | Supporta l'aggregazione di input multiporta |
| Supporta la replicazione/divisione dell'output multiporta | |
| Configurazione di gestione | |
| Interfaccia di gestione | Fornisce due interfacce adattive 10/100/1000M, ciascuna con il proprio indirizzo IP |
| Fornisce 1 interfaccia di gestione CONSOLE | |
| Contratto di gestione | Supporta il protocollo HTTPS (interfaccia web) |
| Supporta il protocollo SSH (interfaccia CLI) | |
| Supporta il protocollo SNMP V1/V2c/V3 | |
| Caricamento allarme | Caricare attivamente gli allarmi tramite SNMP Trap |
| Aggiornamento remoto | Supporta l'aggiornamento remoto del software tramite interfaccia web/SSH |
| Accesso remoto | Supporta l'accesso remoto tramite router multi-hop |
| Registrazione | Supporta la registrazione di tutti gli stati, allarmi, eventi di sistema e operazioni chiave |
| Il periodo di conservazione continua per i record di registro è di almeno 1 anno | |
| Gestione del tempo | Supporta la sincronizzazione temporale NTP per fornire un benchmark temporale per la registrazione |
| Circuito RTC integrato, il tempo di interruzione dell'alimentazione del dispositivo non viene perso | |
| Gestione dei permessi | Supporta la gestione gerarchica dei permessi degli utenti |
| Configurazione di gestione | |
| Sicurezza delle informazioni | Funzionalità di sicurezza delle informazioni del piano di gestione del supporto |
| File di configurazione | Supporta l'importazione/esportazione dei file di configurazione |
| Con lavorocondizioni | |
| Potenza in ingresso | Specifiche CA: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (alta tensione CC) |
| Specifiche CC: -36 V CC ~ -72 V CC | |
| Supporta il backup di ridondanza di alimentazione 1+1 | |
| Metodo di dissipazione del calore | Raffreddamento attivo della ventola del telaio |
| Temperatura di esercizio | 0℃ ~ +45℃,10%~ 95% RH |
| Temperatura di conservazione | -45℃ ~ +70℃,10%~ 95% RH |
| Consumo energetico dell'intera macchina | <180W |
| Peso della macchina | <7 kg |
| Dimensione dell'host | Senza alette di montaggio: 392 mm (P) × 440 mm (L) × 44 mm (A) |
| Requisiti di distribuzione | Assicurarsi che ci sia abbastanza spazio attorno all'uscita della ventola del dispositivo e ai fori di dissipazione del calore |
| Un ambiente interno ben ventilato senza luce solare diretta | |
| Certificazione del prodotto | |
| Rispettoso dell'ambiente | Conforme alla direttiva RoHS2.0 (2011/65/UE e 2015/863 UE) |








