Mylinking™ Network Tap ML-TAP-2610
24*GE SFP più 2*10GE SFP+, Max 44 Gbps
1- Panoramiche
- Controllo completo della visibilità del dispositivo di raccolta del traffico di rete (2*10GE SFP+ più 24*GE porte SFP)
- Un dispositivo completo di gestione della pianificazione dei dati (elaborazione Rx/Tx duplex)
- Un dispositivo di pre-elaborazione e ridistribuzione completo (larghezza di banda bidirezionale 44 Gbps)
- Raccolta e ricezione supportate di dati di collegamento da diverse posizioni di elementi di rete
- Raccolta e ricezione supportate di dati di collegamento da diversi nodi di routing dello switch
- Pacchetto raw supportato raccolto, identificato, analizzato, riepilogato statisticamente e contrassegnato
- Supporta la modalità LAN/WAN; supporta il filtraggio e l'inoltro dei pacchetti in base alla porta sorgente, al dominio del protocollo standard quintuplo, all'indirizzo MAC sorgente/destinazione, al frammento IP, all'intervallo di porte del livello di trasporto, al campo del tipo Ethernet, al VLANID, all'etichetta MPLS e alla funzionalità di offset fisso TCPFlag.
- Aggregazione del traffico delle porte supportata, deviazione hash, bilanciamento del carico e filtraggio, soddisfacendo in modo flessibile i requisiti di sicurezza della rete e di distribuzione dei dispositivi di analisi del traffico.
- Supporta automaticamente l'identificazione di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. Per quanto riguarda la configurazione utente, la strategia di output del traffico può essere implementata in base allo strato interno o esterno del tunnel.

ML-TAP-2610
2- Diagramma a blocchi del sistema

Il Network Tap Mylinking™ ML-TAP-2610 è un chip ASIC dedicato con design hardware puro, con bus di commutazione backplane ad alta velocità con larghezza di banda fino a 44 Gbps, in grado di ottenere la raccolta completa del flusso di velocità di linea, convergenza, filtraggio, shunt, replicazione e altre funzioni; il modulo motore di marcatura per la corrispondenza delle policy hardware TCAM può completare la corrispondenza delle policy di sicurezza dei pacchetti e la marcatura della classificazione del traffico in base allo stato del flusso di velocità di linea. Il motore di gestione del traffico può implementare azioni di inoltro delle porte libere, replicazione e shunt del traffico marcato.
3- Principio di funzionamento

- L'interfaccia di configurazione WEB di facile utilizzo elimina la complessità della configurazione tramite CLI. Gli utenti avanzati possono utilizzare al massimo cinque comandi per configurare la complessa replicazione del traffico su porte diverse.
- Monitoraggio dello stato; lo stato della porta sull'interfaccia utente WEB visualizza l'alimentazione, lo stato del sistema, la velocità dell'interfaccia, lo stato del LINK dell'interfaccia e i pacchetti di dati inviati e ricevuti dalla porta.
- Completamente compatibile con il sistema di rilevamento delle intrusioni, l'analizzatore di protocollo, la sonda RMON, il sistema di audit di rete e altre applicazioni.
4- Capacità di elaborazione intelligente del traffico

Chip ASIC più CPU TCAM
Capacità di elaborazione intelligente del traffico a 44 Gbps

Acquisizione del traffico 10GE
10GE 2 porte, max 2*10GE più 24*GE porte Rx/Tx elaborazione duplex, fino a 44 Gbps di traffico dati transceiver contemporaneamente, per acquisizione dati di rete e semplice pre-elaborazione

Replicazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

Aggregazione dei dati
Pacchetto replicato da 1 porta a più porte N, oppure più porte N aggregate, quindi replicate a più porte M

Distribuzione dei dati
Classificazione accurata dei dati in arrivo e scarto o inoltro di diversi servizi dati a più output di interfaccia in base alle regole predefinite dall'utente.

Filtraggio dei dati
Supporta la corrispondenza del filtraggio dei pacchetti di rete L2-L7, come SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo e valore del tipo Ethernet, numero di protocollo IP, TOS, ecc., supporta inoltre una combinazione flessibile di un massimo di 2000 regole di filtraggio.

Bilanciamento del carico
Algoritmo hash di bilanciamento del carico supportato e algoritmo di condivisione del peso basato sulla sessione in base alle caratteristiche del livello L2-L7 per garantire la dinamica del traffico di uscita della porta del bilanciamento del carico

Partita UDF
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. Personalizza il valore di offset, la lunghezza e il contenuto del campo chiave e determina la politica di output del traffico in base alla configurazione dell'utente.

VLAN contrassegnata

VLAN senza tag

VLAN sostituita
Supporta la corrispondenza di qualsiasi campo chiave nei primi 128 byte di un pacchetto. L'utente può personalizzare il valore di offset, la lunghezza e il contenuto del campo chiave e determinare la politica di output del traffico in base alla configurazione utente.

Sostituzione dell'indirizzo MAC
Supporta la sostituzione dell'indirizzo MAC di destinazione nel pacchetto dati originale, che può essere implementato in base alla configurazione dell'utente

Riconoscimento/classificazione del protocollo mobile 3G/4G
Supportato per identificare elementi di rete mobile quali (interfaccia Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, ecc.). È possibile implementare policy di output del traffico basate su funzionalità quali GTPV1-C, GTPV1-U, GTPV2-C, SCTP e S1-AP in base alle configurazioni utente.

Rilevamento porte sane
Supporta il rilevamento in tempo reale dello stato di integrità del processo di servizio delle apparecchiature di monitoraggio e analisi back-end collegate a diverse porte di uscita. In caso di errore del processo di servizio, il dispositivo difettoso viene automaticamente rimosso. Una volta ripristinato il dispositivo difettoso, il sistema torna automaticamente al gruppo di bilanciamento del carico per garantire l'affidabilità del bilanciamento del carico multiporta.

VLAN, MPLS senza tag
Supporta la VLAN, lo stripping dell'intestazione MPLS nel pacchetto dati originale e l'output.

Identificazione del protocollo di tunneling
Supporta l'identificazione automatica di vari protocolli di tunneling come GTP / GRE / PPTP / L2TP / PPPOE. In base alla configurazione dell'utente, la strategia di output del traffico può essere implementata in base allo strato interno o esterno del tunnel.

Piattaforma di controllo unificata
Accesso supportato alla piattaforma di controllo della visibilità mylinking™

Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante doppio 1+1 supportato
5- Strutture applicative tipiche del Mylinking™ Network Tap
5.1Applicazione di aggregazione dati Mylinking™ Network Tap GE a 10GE (come segue)

5.2 Applicazione di distribuzione dati Mylinking™ Network Tap 1/10GE (come segue)

5.3 Applicazione di acquisizione ibrida di rete Mylinking™ (come segue)

5.4 Applicazione di monitoraggio del traffico di personalizzazione dei tap di rete Mylinking™ (come segue)

6- Specifiche
Mylinking™ Network Tap NPB/Parametri funzionali TAP | ||
Interfaccia di rete | porti GE | 24*slot GE SFP |
Porte 10GE | 2 slot SFP+ da 10 GE | |
Modalità di distribuzione | Ingresso di monitoraggio SPAN | supporto |
Modalità in linea | supporto | |
Interfaccia QTY totali | 26 | |
Replicazione/aggregazione/distribuzione del traffico | supporto | |
QTY di collegamento che supportano la replica/aggregazione Mirror | Replicazione del traffico di collegamento 1 -> N (N <26) | |
Aggregazione del traffico di collegamento N-> 1 (N <26) | ||
Replicazione e aggregazione del traffico del gruppo G (collegamento M-> N) [G * (M + N) <26] | ||
Funzioni | Distribuzione basata sull'identificazione del traffico | supporto |
Distribuzione basata su IP/protocollo/porta Identificazione del traffico a cinque tuple | supporto | |
Strategia di distribuzione basata sull'intestazione del protocollo, la chiave etichettata identifica il traffico | supporto | |
Distribuzione strategica basata sull'identificazione approfondita del contenuto del messaggio | supporto | |
Supporta l'indipendenza dell'incapsulamento Ethernet | supporto | |
CONSOLE Gestione della rete | supporto | |
Gestione della rete IP/WEB | supporto | |
Gestione della rete SNMP V1/V2C | supporto | |
Gestione della rete TELNET/SSH | supporto | |
Protocollo SYSLOG | supporto | |
Funzione di autenticazione utente | Autenticazione tramite password basata sul nome utente | |
Elettrico (Sistema di alimentazione ridondante 1+1-RPS) | Tensione di alimentazione nominale | AC110-240V/DC-48V [Opzionale] |
Frequenza di potenza nominale | CA-50 Hz | |
Corrente di ingresso nominale | AC-3A / DC-10A | |
Funzione di potenza nominale | 150 W (2401: 100 W) | |
Ambiente | Temperatura di esercizio | 0-50℃ |
Temperatura di conservazione | -20-70℃ | |
Umidità di esercizio | 10%-95%, senza condensa | |
Configurazione utente | Configurazione della console | Interfaccia RS232, 9600,8,N,1 |
Autenticazione tramite password | supporto | |
Altezza del rack | Spazio rack (U) | 1U 460mm*45mm*440mm |
7- Informazioni sull'ordine
ML-TAP-2401 mylinking™ Network Tap 24*GE porte SFP
ML-TAP-1410 mylinking™ Network Tap 12*GE porte SFP più 2*10GE porte SFP+
ML-TAP-2610 mylinking™ Network Tap 24*GE porte SFP più 2*10GE porte SFP+
ML-TAP-2810 mylinking™ Network Tap 24*GE porte SFP più 4*10GE porte SFP+