Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-2410L

24*10GE SFP+, макс. 240 Гбіт/с, захоп пакетаў PCAP

Кароткае апісанне:

А брокер сеткавых пакетаў Mylinking™ ML-NPB-2410L (NPB) заснаваны на айчынным чыпе, які забяспечвае ўвесь працэс збору дадзеных, бачнасць, уніфікаванае кіраванне планаваннем дадзеных, папярэднюю апрацоўку і пераразмеркаванне комплексных прадуктаў. Ён можа рэалізаваць цэнтралізаваны збор і прыём дадзеных аб злучэнні з розных месцазнаходжанняў сеткавых элементаў і розных вузлоў маршрутызацыі абмену. Дзякуючы ўбудаванаму высокапрадукцыйнаму механізму аналізу і апрацоўкі дадзеных прылады, захопленыя зыходныя дадзеныя дакладна ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і маркіруюцца, а зыходныя дадзеныя размеркаваны і выведзены. Акрамя таго, ён адпавядае ўсім відам абсталявання для аналізу і маніторынгу для здабывання дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кантролю рызык і іншага неабходнага трафіку.


Падрабязнасці прадукту

Тэгі прадукту

ML-NPB-2410L 灰色立体

1-Агляды

Сеткавы брокер пакетаў Mylinking™ (NPB) ML-NPB-2410L з 24*1G/10G SFP+ сумяшчальным інтэрфейсам, інтэрфейс SFP+;

● Падтрымка функцыі фільтрацыі пратаколаў L2-L7

● Падтрымлівае гнуткую інкапсуляцыю пакетаў

● Падтрымка тунэльнага завяршэння, ідэнтыфікацыі пакетаў

● Падтрымка дадання часовых пазнак да пакетаў

● Падтрымка налады дыяпазону MTU 18~16127

● Падтрымка партоў абслугоўвання. Захоп пакетаў у адпаведнасці з правіламі фільтрацыі.

● Падтрымка канфігурацыі графічнага вэб-інтэрфейсу;

● Падтрымлівае магчымасць апрацоўкі трафіку 240 Гбіт/с;

● Падтрымлівае функцыю супастаўлення ўнутранага/знешняга тунэля, балансаванне хэш-нагрузкі ўнутранага ўзроўню тунэля

● Падтрымлівае нарэзку пакетаў у адпаведнасці з картэжам, а даўжыня рэзервацыі нарэзкі складае 4/96/128/192/256/512 байт;

Вышэйпаказаныя характарыстыкі гарантуюць лінейную хуткасць апрацоўкі.

● ПоўныDПрылада захопу бачнасці ATA (24 слоты 1/10GE SFP+)

● Поўная прылада кіравання планаваннем дадзеных (24*1GE/10GE дуплексная апрацоўка прыёму/перадачы)

● Поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць240 гбіт/с)

● Падтрымліваецца збор і атрыманне дадзеных сувязі з розных месцаў размяшчэння элементаў сеткі

● Падтрымліваецца збор і атрыманне дадзеных канала сувязі ад розных вузлоў маршрутызацыі камутатараў

● Падтрымліваюцца сабраныя, ідэнтыфікаваныя, прааналізаваныя, статыстычна абагульненыя і пазначаныя неапрацаваныя пакеты

● Падтрымліваецца рэалізацыя непатрэбнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваюцца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.

● Падтрымліваецца вывад неапрацаваных пакетаў для маніторынгу абсталявання для аналізу вялікіх дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.

● Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы дадзеных

2. Інтэлектуальныя магчымасці апрацоўкі трафіку

апісанне прадукту

Чыста кітайскі чып плюс шмат'ядравы працэсар

Інтэлектуальныя магчымасці апрацоўкі трафіку 240 Гбіт/с

апісанне-прадукту1

Захоп дадзеных 1GE/10GE

24 порты 1GE/10GE SFP+ для дуплекснай апрацоўкі Rx/Tx, адначасовае перадатчык трафіку са хуткасцю да 240 Гбіт/с для захопу сеткавых дадзеных, простая папярэдняя апрацоўка

апісанне прадукту (2)

Рэплікацыя дадзеных

Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

апісанне прадукту (3)

Агрэгацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

апісанне прадукту (4)

Распаўсюджванне дадзеных
Дакладна класіфікаваў уваходныя метаданыя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсаў у адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.

апісанне прадукту (5)

Фільтраванне дадзеных
Уваходны паток дадзеных можа быць адкінуты або пераадрасаваны шляхам рэалізацыі правілаў белага або чорнага спісу ў адпаведнасці з характарыстыкамі пакета. Падтрымка заснавана на ўваходным порце, MAC-адрасе крыніцы/прызначэння, ідэнтыфікатары VLAN, полі тыпу Ethernet, даўжыні пакета або дыяпазоне даўжынь, тыпе пратакола 3-га ўзроўню, IP-адрасе крыніцы/прызначэння або сегменте адраса (знешні ўзровень), крыніцы, IP-адрасе прызначэння або сегменте адраса (унутраны ўзровень тунэля, напрыклад, GRE/VxLAN), TCP/UDP, порце крыніцы/прызначэння або дыяпазоне партоў, метцы фрагмента IP, метцы патоку IPv6, карыстальніцкім коды подпісу (UDB) і іншых палях, якія разглядаюцца для далейшага задавальнення патрабаванняў разгортвання розных сцэнарыяў маніторынгу бяспекі сеткі, аналізу бяспекі, бізнес-аналізу, аналізу эксплуатацыі і тэхнічнага абслугоўвання, а таксама іншых сцэнарыяў маніторынгу трафіку.

апісанне прадукту

Баланс нагрузкі

Згодна з інфармацыяй аб MAC-адрасе, інфармацыяй аб IP-адрасе, нумары порта, пратаколе і іншымі характарыстыкамі ўзроўняў L2-L7 кадра, для забеспячэння цэласнасці сесіі патоку дадзеных, атрыманага прыладай праслухоўвання абыходу, выкарыстоўваліся алгарытм хэшавання і алгарытм падзелу вагі на аснове сесіі, і ўдзельнікі групы партоў разгрузкі маглі гнутка выходзіць (злучэнне DOWN) або далучацца (злучэнне UP) пры змене стану злучэння. Група пераразмеркавання аўтаматычна пераразмяркоўвала трафік, каб забяспечыць дынамічны баланс нагрузкі выходнага трафіку порта.
● Падтрымлівае гамаморфную балансіроўку нагрузкі на аснове хэшавання: пратаколы SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Падтрымлівае глабальны HASH-фактар
● Падтрымлівае незалежныя фактары HASH патоку
● Падтрымлівае балансаванне нагрузкі пры цыклічным планаванні
● Падтрымлівае сіметрычны выхад шунта балансавання нагрузкі HASH
● Падтрымлівае адпраўку аднаго і таго ж уваходнага трафіку крыніцы на некалькі груп выходных партоў адначасова (падтрымліваецца да 32 груп)
● Падтрымлівае агрэгацыю ўваходнага трафіку з некалькіх партоў і адпраўку яго ў некалькі груп выходных партоў адначасова (падтрымліваецца да 32 груп)

апісанне прадукту (7)
апісанне прадукту (8)
апісанне прадукту (9)

VLAN з тэгам

VLAN без тэга

VLAN заменена

Падтрымліваецца выдаленне метак VLAN, замена VLAN і даданне метак VLAN для аднаго або двух узроўняў зыходнага пакета дадзеных, а таксама можа рэалізоўваць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

wps_doc_20

Зрэз дадзеных
Падтрымліваецца нарэзка неапрацаваных дадзеных на аснове палітык (64/96/128/192/256/512 байт (неабавязкова)), а палітыка вываду трафіку можа быць рэалізавана ў залежнасці ад канфігурацыі карыстальніка.

wps_doc_22

Ідэнтыфікацыя пратаколу пакетаў

Падтрымліваецца аўтаматычная ідэнтыфікацыя розных тыпаў тунэльных пратаколаў VxLAN/NVGRE/IPoverIP/MPLS/GRE і г.д. Гэта можа быць вызначана ў адпаведнасці з профілем карыстальніка ў адпаведнасці з характарыстыкамі выхаднога патоку тунэля ўнутранага або знешняга ўзроўню.
● Ён можа распазнаваць пакеты метак VLAN, QinQ і MPLS
● Можа вызначыць унутраную і знешнюю VLAN
● Пакеты IPv4/IPv6 можна ідэнтыфікаваць
● Можа ідэнтыфікаваць тунэльныя пакеты VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Фрагментаваныя IP-пакеты можна ідэнтыфікаваць

hgjfg14

Завяршэнне тунэльных пакетаў
Падтрымліваецца функцыя завяршэння тунэльных пакетаў, якая дазваляе наладзіць IP-адрас/маску на ўваходным порце трафіку і непасрэдна адпраўляць трафік, які неабходна сабраць у сетцы карыстальніка, на порт збору прылад з дапамогай метадаў інкапсуляцыі тунэля, такіх як GRE.

не выйграў

Часовая метка
Падтрымліваецца сінхранізацыя з NTP-серверам для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснай часовай меткі з адзнакай часу ў канцы кадра з дакладнасцю да нанасекунд.

wps_doc_28

Захоп пакетаў
Падтрымліваецца функцыя захопу пакетаў, якая можа падтрымліваць бізнес-парты для захопу пакетаў у адпаведнасці з правіламі фільтрацыі, а захопленыя даныя знаходзяцца ў фармаце PCAP. Захопленыя даныя можна загрузіць для аналізу з дапамогай інструментаў аналізу іншых вытворцаў.

wps_doc_33

Бачнасць руху
Падтрымліваецца ўвесь працэс бачнасці патоку дадзеных канала сувязі, ад атрымання і захопу, ідэнтыфікацыі і апрацоўкі, планавання і кіравання, а таксама размеркавання вываду. Праз зручны інтэрактыўны інтэрфейс нябачны сігнал дадзеных пераўтвараецца ў бачную, кіраваную і кантраляваную сутнасць шляхам шматбачнага і шматшыротнага прадстаўлення структуры складу трафіку, размеркавання сеткавага трафіку, стану апрацоўкі ідэнтыфікацыі пакетаў, розных тэндэнцый трафіку і сувязі паміж трафікам і часам або бізнесам.

hgjfg19

Уваход і выхад аднаго валакна

Падтрымліваецца 24 незалежных інтэрфейсаў 10G Ethernet, прычым перадача/прыём кожнага інтэрфейса можа выконваць канфігурацыю мультыплексавання ўводу/выхаду па адным валакне. Калі кірунак прыёму порта выкарыстоўваецца ў якасці аптычнага ўваходнага падзелу, перадача таго ж порта можа быць выкарыстана ў якасці выхаду пасля стратэгіі рэплікацыі/агрэгацыі/падзелу трафіку. Гэта можа палепшыць выкарыстанне абсталявання порта і зэканоміць інвестыцыі для карыстальнікаў.

апісанне прадукту (16)

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1. Двайное рэзерваванне сілкавання: пераменны ток 100~240 В і пастаянны ток 48 В (па жаданні). Рэзервовае сілкаванне забяспечвае максімальна працяглы час без перабояў у працы канала.

Тыповыя структуры прыкладанняў брокера сеткавых пакетаў 3-Mylinking™

3.1 Цэнтралізаванае прыкладанне для рэплікацыі/агрэгацыі калекцыі Mylinking™ Network Packet Broker (гл. ніжэй)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Прыкладанне для адзінага раскладу Mylinking™ Network Packet Broker (гл. ніжэй)

ML-NPB-2410L 统一调度(流量监听)

3.3 Прыкладанне для нарэзкі дадзеных сеткавага брокера пакетаў Mylinking™ (гл. ніжэй)

ML-NPB-2410L 流量切片

3.4 Прыкладанне з тэгам VLAN для брокера сеткавых пакетаў Mylinking™ (гл. ніжэй)

ML-NPB-2410L 数据标记

3.5 Гібрыднае прыкладанне доступу Mylinking™ Network Packet Broker для захопу/рэплікацыі/агрэгацыі сеткавага патоку (гл. ніжэй)

 

ML-NPB-2410L 混合接入

4-Тэхнічныя характарыстыкі

ML-NPB-2410L Функцыянальныя параметры брокера сеткавых пакетаў Mylinking™ TAP/NPB
Сеткавы інтэрфейс 10GE 24 слоты SFP+; падтрымка 10GE/GE; валакно SM/MM
Пазапалосны інтэрфейс MGT 1* электрычны порт 10/100/1000M
Рэжым разгортвання Аптычны рэжым 10G Падтрымка 24 двухнакіраваных 10GE каналаў поўнага захопу
Рэжым люстэркавага дыяпазону 10G Падтрымка да 24 люстраных уваходаў для трафіку
Аднавалакновая перадача/прыём Падтрымліваецца
Рэплікацыя/агрэгацыя/размеркаванне трафіку Падтрымліваецца
Колькасць спасылак Люстэрка для рэплікацыі/агрэгацыі 1->N рэплікацыя трафіку спасылак (N<24)

N->1 Агрэгацыя трафіку спасылак (N<24)

Рэплікацыя і агрэгацыя трафіку G Group(M-> N Link) [G * (M + N) <24]

Фільтраванне пакетаў Падтрымка на аснове ўваходнага порта, MAC-адраса крыніцы/прызначэння, ідэнтыфікатара VLAN, поля тыпу Ethernet, даўжыні пакета або дыяпазону даўжынь, тыпу пратакола 3-га ўзроўню, IP-адраса крыніцы/прызначэння або сегмента адраса (знешні ўзровень), крыніцы, IP-адраса прызначэння або сегмента адраса (унутраны ўзровень тунэля, напрыклад, GRE/VxLAN), палёў TCP/UDP, такіх як порт крыніцы/прызначэння або дыяпазон партоў, метка фрагмента IP, метка патоку IPv6, карыстальніцкі код подпісу (UDB) і г.д.
Нарэзка пакетаў Падтрымлівае нарэзку пакетаў у адпаведнасці з картэжам, а даўжыня рэзервацыі нарэзкі складае 4/96/128/192/256/512 байт.
Часавыя меткі Падтрымка дадання часовых пазнак да пакетаў
Ідэнтыфікацыя пакетаў

● Ідэнтыфікацыя пакетаў VLAN, QinQ, MPLS-метак

● Вызначэнне ўнутранага ўзроўню, знешняга ўзроўню VLAN

● Ідэнтыфікацыя пакетаў IPv4/IPv6

● Ідэнтыфікацыя тунэльных пакетаў VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS

● Вызначэнне фрагментаваных IP-пакетаў

Завяршэнне тунэльных пакетаў Падтрымка завяршэння тунэля GRE
Мадыфікацыя VLAN Падтрымка выдалення VLAN Tag (максімум 2 узроўняў), замены VLAN і дадання VLAN Tag
Баланс нагрузкі Падтрымліваецца
МТУ Падтрымлівае наладу дыяпазону 18~16127
Захоп пакетаў Падтрымлівае службовыя парты для захопу пакетаў у адпаведнасці з правіламі фільтрацыі
Кіраванне IP/WEB-сеткамі Падтрымліваецца
Кіраванне сеткай SNMP Падтрымліваецца
Кіраванне сеткай TELNET/SSH Падтрымліваецца
Пратакол SYSLOG Падтрымліваецца
Прадукцыйнасць 240 Гбіт/с
Колькасць правілаў 8000 правілаў
Электрычная (сістэма рэзервовага сілкавання 1+1 - RPS) Намінальнае напружанне харчавання AC-100~240V/DC-48V [Дадаткова]
Намінальная частата магутнасці AC-50Hz/60Hz
Намінальны ўваходны ток AC-3A / DC-10A
Намінальная функцыянальная магутнасць 170 Вт
Навакольнае асяроддзе Працоўная тэмпература 0-50℃
Тэмпература захоўвання -20-70℃
Працоўная вільготнасць 10%-95%, без кандэнсацыі
Канфігурацыя карыстальніка Канфігурацыя кансолі Інтэрфейс RS232, 115200, 8, N, 1
Аўтэнтыфікацыя паролем Падтрымліваецца
Вышыня стойкі Прастора ў стойцы (U) 1U 440 мм (шырыня) * 44 мм (вышыня) * 300 мм (глыбіня)

  • Папярэдняе:
  • Далей:

  • Напішыце тут сваё паведамленне і адпраўце яго нам