Mylinking™ Network Packet Broker (NPB) ML-NPB-5410II
6 slot QSFP28 da 25/40/100GE più 48 slot SFP+ da 1/10GE, velocità massima 2,16 Tbps.
1-Panoramiche
● Controllo visivo completo del dispositivo di acquisizione del traffico (6*40/100GE QSFP28, le interfacce 40GE/100GE possono essere suddivise in 4 interfacce 10GE/25GE e 48*1/10G SFP+ per un totale di 54 porte con elaborazione duplex Rx/Tx)
● Un dispositivo completo per la gestione della pianificazione dei dati (elaborazione duplex Rx/Tx)
● Un dispositivo completo di pre-elaborazione e ridistribuzione (larghezza di banda bidirezionale)2.16Tbps)
● Supporto per la raccolta e la ricezione dei dati di collegamento da diverse posizioni degli elementi di rete
● Supporto per la raccolta e la ricezione di dati di collegamento da diversi nodi di routing dello switch
● Pacchetto raw supportato raccolto, identificato, analizzato, riassunto statisticamente e contrassegnato
● Supporta la realizzazione di pacchetti superiori non pertinenti per l'inoltro del traffico Ethernet, supporta tutti i tipi di protocolli di pacchettizzazione Ethernet e anche pacchettizzazione di protocolli 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
● Supporto per l'output di pacchetti grezzi per il monitoraggio di apparecchiature di analisi Big Data, analisi di protocollo, analisi di segnalazione, analisi di sicurezza, gestione del rischio e altro traffico richiesto.
● Supporto per l'analisi in tempo reale della cattura dei pacchetti e l'identificazione della sorgente dati
● Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Supporta la rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN per l'inoltro nel pacchetto dati originale
2- Capacità di elaborazione intelligente del traffico
Chip ASIC più CPU multicore
1080 Gbps + 1080 Gbpscapacità di elaborazione intelligente del traffico. Può funzionare a piena capacità, 1080 Gbps in ingresso + 1080 Gbps in uscita
100GE Cattura
6*40/100GE QSFP28, Le interfacce 40GE/100GE possono essere suddivise in 4 interfacce 10GE/25GE e 48*1/10G SFP+elaborazione duplex Rx/Tx fino a 54 porte in totale, fino a2.16Transceiver di dati di traffico Tbps allo stesso tempo, per l'acquisizione di dati di rete, semplice
Replica dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Aggregazione dei dati
Pacchetto replicato da 1 porta a più N porte, oppure più N porte aggregate, quindi replicate a più M porte.
Distribuzione dei dati
Classificazione accurata dei metadati in entrata e scartazione o inoltro di diversi servizi dati a molteplici interfacce di output in base a liste bianche, liste nere o regole predefinite dall'utente.
Filtro dati
È in grado di classificare con precisione i flussi di dati in ingresso e di scartare o inoltrare diversi servizi dati a più interfacce di uscita in base a regole di whitelist o blacklist. Supporta combinazioni flessibili basate su tipo Ethernet, VLAN, quintupla IP e caratteristiche dei messaggi, soddisfacendo ulteriormente le esigenze di implementazione di vari dispositivi di sicurezza di rete, analisi di protocollo, analisi di segnalazione e altre esigenze di monitoraggio del traffico.
Bilanciamento del carico
Il bilanciamento del carico tramite algoritmo hash supportato può essere eseguito in base alle caratteristiche dei livelli L2-L4 per garantire l'integrità della sessione del flusso di dati ricevuto dal dispositivo di monitoraggio bypass. Inoltre, i membri del gruppo di porte di deviazione possono uscire (link DOWN) o unirsi (link UP) in modo flessibile quando lo stato del collegamento cambia. Il gruppo di distribuzione ridistribuisce automaticamente il traffico per garantire un bilanciamento dinamico del carico del traffico in uscita dalla porta.
Corrispondenza UDB
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte del messaggio. Gli utenti possono personalizzare il valore di offset, la lunghezza del campo chiave e il contenuto, nonché determinare la politica di output del traffico in base alla configurazione utente.
Trasmissione su fibra singola
Supporto per la trasmissione su singola fibra a velocità di porta di 10 G, 40 G e 100 G per soddisfare i requisiti di ricezione dati su singola fibra di alcuni dispositivi back-end e ridurre il costo dei materiali ausiliari in fibra quando è necessario acquisire e distribuire un gran numero di collegamenti.
Sdoppiatore di porte 40GE e 100GE
Supporta la suddivisione delle porte, ovvero la suddivisione di un'interfaccia 40GE/100GE in 4 interfacce 10GE/25GE, consentendo l'accesso in modo flessibile a vari tipi di collegamenti di tipo porta.
Terminazione del pacchetto tunnel
Supporta la terminazione del tunnel GRE; ogni porta del dispositivo può essere configurata individualmente con 16 indirizzi IP.
Protocollo di pacchetto Identificazione
● È in grado di identificare i pacchetti con etichetta VLAN, QinQ e MPLS
● È in grado di identificare i pacchetti IPv4/IPv6
● È in grado di identificare pacchetti VxLAN, GRE, GTP, IPoverIP e altri pacchetti di tunneling
● Può identificare i pacchetti di frammenti IP
● Altri pacchetti possono essere identificati tramite firme di offset personalizzate (UDB)
Interfaccia FEC
Le interfacce 100GE supportano la correzione degli errori in avanti (FEC).
Elaborazione dei tag
Supporto per la rimozione delle etichette VLAN (fino a 2 livelli)
Supporto per la rimozione delle etichette MPLS (fino a 6 strati)
Supporto per l'aggiunta di tag VLAN
Indipendenza dall'incapsulamento Ethernet
Supporta l'inoltro del traffico indipendente dall'incapsulamento del livello superiore Ethernet, supporta in modo trasparente vari protocolli di incapsulamento Ethernet e supporta senza soluzione di continuità vari incapsulamenti di protocollo come 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, ecc.
Rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Supporta la rimozione dell'intestazione VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN per l'inoltro nel pacchetto dati originale
Piattaforma di visibilità di rete Mylinking™
Accesso supportato alla piattaforma di controllo della visibilità Mylinking™ Matrix-SDN
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante 1+1 supportato
3. Strutture applicative tipiche
3.1 Applicazione di replica/aggregazione centralizzata della raccolta (come di seguito)
3.2 Applicazione del Regolamento Unificato (come segue)
4-Specifiche
| ML-NPB-5410IIParametri funzionali del Network Packet Broker TAP/NPB di Mylinking™ | |
| Interfaccia aziendale | |
| Specifiche dell'interfaccia | 48 porte SFP+, 6 porte QSFP28 |
| Velocità di interfaccia | Supporta velocità GE, 10GE, 25GE, 40GE e 100GE. |
| Modulo di accesso | Modulo ottico plug-in QSFP28 |
| Modulo ottico/elettrico SFP+ collegabile | |
| Le interfacce 40GE/100GE possono essere suddivise in 4 interfacce 10GE/25GE | |
| Trasmissione su fibra singola | Supportato |
| Ricezione fibra singola | Supportato |
| Interfaccia FEC | Le interfacce 100GE supportano la correzione degli errori in avanti (FEC). |
| ElaborazionePrestazione | |
| Prestazioni complessive | Può funzionare a piena capacità, 1080 Gbps in ingresso + 1080 Gbps in uscita |
| Prestazioni della porta | Ciascuna porta può funzionare al 100% della velocità di linea. |
| Identificazione dei pacchetti | |
| È in grado di identificare i pacchetti con etichetta VLAN, QinQ e MPLS. | |
| È in grado di identificare i pacchetti IPv4/IPv6 | |
| È in grado di identificare pacchetti VxLAN, GRE, GTP, IPoverIP e altri pacchetti di tunneling. | |
| È in grado di identificare i pacchetti di frammenti IP. | |
| Altri messaggi possono essere identificati tramite firme di offset personalizzate (UDB) | |
| Pacchetti Filtraggio | |
| Numero di voci della regola | Regole di supporto per le mascherineNumero di regole per gruppi di unità: 9.000 Numero di regole quintuple regolari: 4000 Numero di regole multigruppo composte: 1500 (identificazione dei pacchetti tunnel disabilitata) Numero di regole composte multi-gruppo: 1000 (identificazione dei pacchetti tunnel abilitata) |
| Tupla di regole | Porta di ingresso |
| Indirizzo MAC di origine/destinazione | |
| ID VLAN | |
| Campo tipo Ethernet | |
| Lunghezza del pacchetto | |
| tipo di protocollo di livello 3 | |
| Indirizzi IP o segmenti di indirizzo di origine e destinazione esterni/interni (strato esterno o interno del tunnel) | |
| Porta o intervallo di porte TCP/UDP di origine/destinazione | |
| Bandiera TCP | |
| marcatura del frammento IP | |
| Etichetta di flusso IPv6 | |
| Intervallo di lunghezza dei pacchetti | |
| Marcatura IP TOS/DSCP/ECN/TCP durata effettiva | |
| Firma definita dall'utente (UDB), entro i primi 128 byte del messaggio, vengono confrontati fino a 4 byte e può essere discontinua | |
| Regole composite | Supporta la corrispondenza della regola composta multi-gruppo di cui sopra |
| modifica del segnale | |
| Incapsulamento a tunnel | Supporto per la rimozione dell'intestazione del messaggio di incapsulamento del tunnel (VxLAN, GRE, GTP, ERSPAN) |
| Terminazione del messaggio del tunnel | Supporta la terminazione del tunnel GRE; ogni porta del dispositivo può essere configurata individualmente con 16 indirizzi IP. |
| sostituzione dell'indirizzo MAC | Modificare il MAC di destinazione |
| Modifica l'indirizzo MAC di origine con l'indirizzo MAC della porta di uscita. | |
| Elaborazione dei tag | Supporto per la rimozione dei tag VLAN (fino a 2 livelli) |
| Supporto per la rimozione delle etichette MPLS (fino a 6 strati) | |
| Supporto per l'aggiunta di tag VLAN | |
| Inoltro pacchi | |
| Lista nera e lista bianca | Supporta le operazioni di inoltro (lista bianca) o di eliminazione (lista nera) dei messaggi. |
| Bilanciamento del carico | Supporta l'output di bilanciamento del carico basato su HASH con sorgente e destinazione identiche:SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort |
| Supporta fino a 64 gruppi di output e il numero di membri in ciascun gruppo può essere diverso | |
| Supporto per il bilanciamento del carico HASH simmetrico e l'uscita di deviazione | |
| Consente l'invio simultaneo dello stesso traffico di input a più gruppi di porte di bilanciamento del carico. | |
| Supporta l'aggregazione del traffico in ingresso multiporta e lo invia contemporaneamente a più gruppi di porte di bilanciamento del carico. | |
| Messaggio sconosciuto | Di default, tutti i pacchetti vengono scartati ed è possibile impostare l'inoltro dell'output. |
| Flusso di dati | Supporto per l'aggregazione di input multiporta |
| Supporto per la replica/divisione dell'uscita multiporta | |
| Configurazione di gestione | |
| Interfaccia di gestione | Fornisce due interfacce adattive 10/100/1000M, ciascuna con il proprio indirizzo IP. |
| Fornisce 1 interfaccia di gestione della CONSOLE | |
| Accordo di gestione | Supporto del protocollo HTTPS (interfaccia web) |
| Supporto del protocollo SSH (interfaccia a riga di comando) | |
| Supporto per il protocollo SNMP V1/V2c/V3 | |
| Caricamento allarme | Carica attivamente gli allarmi tramite SNMP Trap |
| Aggiornamento remoto | Supporto per l'aggiornamento del software tramite interfaccia web/SSH remoto |
| Accesso remoto | Supporta l'accesso remoto tramite router multi-hop |
| Registrazione | Supporta la registrazione di tutti gli stati, gli allarmi, gli eventi di sistema e le operazioni chiave. |
| Il periodo di conservazione a rotazione dei registri è di almeno 1 anno. | |
| Gestione del tempo | Supporta la sincronizzazione oraria NTP per fornire un punto di riferimento temporale per la registrazione. |
| Circuito RTC integrato, il tempo di interruzione dell'alimentazione del dispositivo non viene perso | |
| Gestione delle autorizzazioni | Supporto per la gestione gerarchica dei permessi utente |
| Configurazione di gestione | |
| Sicurezza delle informazioni | Funzionalità di sicurezza delle informazioni del piano di gestione del supporto |
| File di configurazione | Supporto per l'importazione/esportazione di file di configurazione |
| Lavorando condizioni | |
| Potenza in ingresso | Specifiche CA: 100 V CA~240 V CA, 192 V CC~288 V CC (alta tensione CC) |
| Specifiche CC: -36 V CC ~ -72 V CC | |
| Supporto per backup con ridondanza di alimentazione 1+1 | |
| Metodo di dissipazione del calore | Raffreddamento attivo della ventola del case |
| Temperatura di esercizio | 0℃ ~ +45℃Italiano10%~ 95% RH |
| Temperatura di conservazione | -45℃ ~ +70℃Italiano10%~ 95% RH |
| Consumo energetico dell'intera macchina | <180W |
| Peso della macchina | <7 kg |
| Dimensione host | Senza staffe di montaggio: 392 mm (P) × 440 mm (L) × 44 mm (A) |
| Requisiti di implementazione | Assicurarsi che ci sia spazio sufficiente intorno all'uscita della ventola e ai fori di dissipazione del calore del dispositivo. |
| Un ambiente interno ben ventilato e privo di luce solare diretta. | |
| Certificazione del prodotto | |
| Rispettoso dell'ambiente | Conforme alla direttiva RoHS 2.0 (2011/65/UE e 2015/863/UE) |








