Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-2410L
24*10GE SFP+, макс. 240 Гбіт/с, захоп пакетаў PCAP
1-Агляды
Сеткавы брокер пакетаў Mylinking™ (NPB) ML-NPB-2410L з 24*1G/10G SFP+ сумяшчальным інтэрфейсам, інтэрфейс SFP+;
● Падтрымка функцыі фільтрацыі пратаколаў L2-L7
● Падтрымлівае гнуткую інкапсуляцыю пакетаў
● Падтрымка тунэльнага завяршэння, ідэнтыфікацыі пакетаў
● Падтрымка дадання часовых пазнак да пакетаў
● Падтрымка налады дыяпазону MTU 18~16127
● Падтрымка партоў абслугоўвання. Захоп пакетаў у адпаведнасці з правіламі фільтрацыі.
● Падтрымка канфігурацыі графічнага вэб-інтэрфейсу;
● Падтрымлівае магчымасць апрацоўкі трафіку 240 Гбіт/с;
● Падтрымлівае функцыю супастаўлення ўнутранага/знешняга тунэля, балансаванне хэш-нагрузкі ўнутранага ўзроўню тунэля
● Падтрымлівае нарэзку пакетаў у адпаведнасці з картэжам, а даўжыня рэзервацыі нарэзкі складае 4/96/128/192/256/512 байт;
Вышэйпаказаныя характарыстыкі гарантуюць лінейную хуткасць апрацоўкі.
● ПоўныDПрылада захопу бачнасці ATA (24 слоты 1/10GE SFP+)
● Поўная прылада кіравання планаваннем дадзеных (24*1GE/10GE дуплексная апрацоўка прыёму/перадачы)
● Поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць240 гбіт/с)
● Падтрымліваецца збор і атрыманне дадзеных сувязі з розных месцаў размяшчэння элементаў сеткі
● Падтрымліваецца збор і атрыманне дадзеных канала сувязі ад розных вузлоў маршрутызацыі камутатараў
● Падтрымліваюцца сабраныя, ідэнтыфікаваныя, прааналізаваныя, статыстычна абагульненыя і пазначаныя неапрацаваныя пакеты
● Падтрымліваецца рэалізацыя непатрэбнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваюцца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
● Падтрымліваецца вывад неапрацаваных пакетаў для маніторынгу абсталявання для аналізу вялікіх дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
● Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы дадзеных
2. Інтэлектуальныя магчымасці апрацоўкі трафіку

Чыста кітайскі чып плюс шмат'ядравы працэсар
Інтэлектуальныя магчымасці апрацоўкі трафіку 240 Гбіт/с

Захоп дадзеных 1GE/10GE
24 порты 1GE/10GE SFP+ для дуплекснай апрацоўкі Rx/Tx, адначасовае перадатчык трафіку са хуткасцю да 240 Гбіт/с для захопу сеткавых дадзеных, простая папярэдняя апрацоўка

Рэплікацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Агрэгацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Распаўсюджванне дадзеных
Дакладна класіфікаваў уваходныя метаданыя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсаў у адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.

Фільтраванне дадзеных
Уваходны паток дадзеных можа быць адкінуты або пераадрасаваны шляхам рэалізацыі правілаў белага або чорнага спісу ў адпаведнасці з характарыстыкамі пакета. Падтрымка заснавана на ўваходным порце, MAC-адрасе крыніцы/прызначэння, ідэнтыфікатары VLAN, полі тыпу Ethernet, даўжыні пакета або дыяпазоне даўжынь, тыпе пратакола 3-га ўзроўню, IP-адрасе крыніцы/прызначэння або сегменте адраса (знешні ўзровень), крыніцы, IP-адрасе прызначэння або сегменте адраса (унутраны ўзровень тунэля, напрыклад, GRE/VxLAN), TCP/UDP, порце крыніцы/прызначэння або дыяпазоне партоў, метцы фрагмента IP, метцы патоку IPv6, карыстальніцкім коды подпісу (UDB) і іншых палях, якія разглядаюцца для далейшага задавальнення патрабаванняў разгортвання розных сцэнарыяў маніторынгу бяспекі сеткі, аналізу бяспекі, бізнес-аналізу, аналізу эксплуатацыі і тэхнічнага абслугоўвання, а таксама іншых сцэнарыяў маніторынгу трафіку.

Баланс нагрузкі
Згодна з інфармацыяй аб MAC-адрасе, інфармацыяй аб IP-адрасе, нумары порта, пратаколе і іншымі характарыстыкамі ўзроўняў L2-L7 кадра, для забеспячэння цэласнасці сесіі патоку дадзеных, атрыманага прыладай праслухоўвання абыходу, выкарыстоўваліся алгарытм хэшавання і алгарытм падзелу вагі на аснове сесіі, і ўдзельнікі групы партоў разгрузкі маглі гнутка выходзіць (злучэнне DOWN) або далучацца (злучэнне UP) пры змене стану злучэння. Група пераразмеркавання аўтаматычна пераразмяркоўвала трафік, каб забяспечыць дынамічны баланс нагрузкі выходнага трафіку порта.
● Падтрымлівае гамаморфную балансіроўку нагрузкі на аснове хэшавання: пратаколы SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Падтрымлівае глабальны HASH-фактар
● Падтрымлівае незалежныя фактары HASH патоку
● Падтрымлівае балансаванне нагрузкі пры цыклічным планаванні
● Падтрымлівае сіметрычны выхад шунта балансавання нагрузкі HASH
● Падтрымлівае адпраўку аднаго і таго ж уваходнага трафіку крыніцы на некалькі груп выходных партоў адначасова (падтрымліваецца да 32 груп)
● Падтрымлівае агрэгацыю ўваходнага трафіку з некалькіх партоў і адпраўку яго ў некалькі груп выходных партоў адначасова (падтрымліваецца да 32 груп)



VLAN з тэгам
VLAN без тэга
VLAN заменена
Падтрымліваецца выдаленне метак VLAN, замена VLAN і даданне метак VLAN для аднаго або двух узроўняў зыходнага пакета дадзеных, а таксама можа рэалізоўваць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

Зрэз дадзеных
Падтрымліваецца нарэзка неапрацаваных дадзеных на аснове палітык (64/96/128/192/256/512 байт (неабавязкова)), а палітыка вываду трафіку можа быць рэалізавана ў залежнасці ад канфігурацыі карыстальніка.

Ідэнтыфікацыя пратаколу пакетаў
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных тыпаў тунэльных пратаколаў VxLAN/NVGRE/IPoverIP/MPLS/GRE і г.д. Гэта можа быць вызначана ў адпаведнасці з профілем карыстальніка ў адпаведнасці з характарыстыкамі выхаднога патоку тунэля ўнутранага або знешняга ўзроўню.
● Ён можа распазнаваць пакеты метак VLAN, QinQ і MPLS
● Можа вызначыць унутраную і знешнюю VLAN
● Пакеты IPv4/IPv6 можна ідэнтыфікаваць
● Можа ідэнтыфікаваць тунэльныя пакеты VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Фрагментаваныя IP-пакеты можна ідэнтыфікаваць

Завяршэнне тунэльных пакетаў
Падтрымліваецца функцыя завяршэння тунэльных пакетаў, якая дазваляе наладзіць IP-адрас/маску на ўваходным порце трафіку і непасрэдна адпраўляць трафік, які неабходна сабраць у сетцы карыстальніка, на порт збору прылад з дапамогай метадаў інкапсуляцыі тунэля, такіх як GRE.

Часовая метка
Падтрымліваецца сінхранізацыя з NTP-серверам для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснай часовай меткі з адзнакай часу ў канцы кадра з дакладнасцю да нанасекунд.

Захоп пакетаў
Падтрымліваецца функцыя захопу пакетаў, якая можа падтрымліваць бізнес-парты для захопу пакетаў у адпаведнасці з правіламі фільтрацыі, а захопленыя даныя знаходзяцца ў фармаце PCAP. Захопленыя даныя можна загрузіць для аналізу з дапамогай інструментаў аналізу іншых вытворцаў.

Бачнасць руху
Падтрымліваецца ўвесь працэс бачнасці патоку дадзеных канала сувязі, ад атрымання і захопу, ідэнтыфікацыі і апрацоўкі, планавання і кіравання, а таксама размеркавання вываду. Праз зручны інтэрактыўны інтэрфейс нябачны сігнал дадзеных пераўтвараецца ў бачную, кіраваную і кантраляваную сутнасць шляхам шматбачнага і шматшыротнага прадстаўлення структуры складу трафіку, размеркавання сеткавага трафіку, стану апрацоўкі ідэнтыфікацыі пакетаў, розных тэндэнцый трафіку і сувязі паміж трафікам і часам або бізнесам.

Уваход і выхад аднаго валакна
Падтрымліваецца 24 незалежных інтэрфейсаў 10G Ethernet, прычым перадача/прыём кожнага інтэрфейса можа выконваць канфігурацыю мультыплексавання ўводу/выхаду па адным валакне. Калі кірунак прыёму порта выкарыстоўваецца ў якасці аптычнага ўваходнага падзелу, перадача таго ж порта можа быць выкарыстана ў якасці выхаду пасля стратэгіі рэплікацыі/агрэгацыі/падзелу трафіку. Гэта можа палепшыць выкарыстанне абсталявання порта і зэканоміць інвестыцыі для карыстальнікаў.

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1. Двайное рэзерваванне сілкавання: пераменны ток 100~240 В і пастаянны ток 48 В (па жаданні). Рэзервовае сілкаванне забяспечвае максімальна працяглы час без перабояў у працы канала.
Тыповыя структуры прыкладанняў брокера сеткавых пакетаў 3-Mylinking™
3.1 Цэнтралізаванае прыкладанне для рэплікацыі/агрэгацыі калекцыі Mylinking™ Network Packet Broker (гл. ніжэй)

3.2 Прыкладанне для адзінага раскладу Mylinking™ Network Packet Broker (гл. ніжэй)

3.3 Прыкладанне для нарэзкі дадзеных сеткавага брокера пакетаў Mylinking™ (гл. ніжэй)

3.4 Прыкладанне з тэгам VLAN для брокера сеткавых пакетаў Mylinking™ (гл. ніжэй)

3.5 Гібрыднае прыкладанне доступу Mylinking™ Network Packet Broker для захопу/рэплікацыі/агрэгацыі сеткавага патоку (гл. ніжэй)

4-Тэхнічныя характарыстыкі
ML-NPB-2410L Функцыянальныя параметры брокера сеткавых пакетаў Mylinking™ TAP/NPB | ||
Сеткавы інтэрфейс | 10GE | 24 слоты SFP+; падтрымка 10GE/GE; валакно SM/MM |
Пазапалосны інтэрфейс MGT | 1* электрычны порт 10/100/1000M | |
Рэжым разгортвання | Аптычны рэжым 10G | Падтрымка 24 двухнакіраваных 10GE каналаў поўнага захопу |
Рэжым люстэркавага дыяпазону 10G | Падтрымка да 24 люстраных уваходаў для трафіку | |
Аднавалакновая перадача/прыём | Падтрымліваецца | |
Рэплікацыя/агрэгацыя/размеркаванне трафіку | Падтрымліваецца | |
Колькасць спасылак Люстэрка для рэплікацыі/агрэгацыі | 1->N рэплікацыя трафіку спасылак (N<24) N->1 Агрэгацыя трафіку спасылак (N<24) Рэплікацыя і агрэгацыя трафіку G Group(M-> N Link) [G * (M + N) <24] | |
Фільтраванне пакетаў | Падтрымка на аснове ўваходнага порта, MAC-адраса крыніцы/прызначэння, ідэнтыфікатара VLAN, поля тыпу Ethernet, даўжыні пакета або дыяпазону даўжынь, тыпу пратакола 3-га ўзроўню, IP-адраса крыніцы/прызначэння або сегмента адраса (знешні ўзровень), крыніцы, IP-адраса прызначэння або сегмента адраса (унутраны ўзровень тунэля, напрыклад, GRE/VxLAN), палёў TCP/UDP, такіх як порт крыніцы/прызначэння або дыяпазон партоў, метка фрагмента IP, метка патоку IPv6, карыстальніцкі код подпісу (UDB) і г.д. | |
Нарэзка пакетаў | Падтрымлівае нарэзку пакетаў у адпаведнасці з картэжам, а даўжыня рэзервацыі нарэзкі складае 4/96/128/192/256/512 байт. | |
Часавыя меткі | Падтрымка дадання часовых пазнак да пакетаў | |
Ідэнтыфікацыя пакетаў | ● Ідэнтыфікацыя пакетаў VLAN, QinQ, MPLS-метак ● Вызначэнне ўнутранага ўзроўню, знешняга ўзроўню VLAN ● Ідэнтыфікацыя пакетаў IPv4/IPv6 ● Ідэнтыфікацыя тунэльных пакетаў VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS ● Вызначэнне фрагментаваных IP-пакетаў | |
Завяршэнне тунэльных пакетаў | Падтрымка завяршэння тунэля GRE | |
Мадыфікацыя VLAN | Падтрымка выдалення VLAN Tag (максімум 2 узроўняў), замены VLAN і дадання VLAN Tag | |
Баланс нагрузкі | Падтрымліваецца | |
МТУ | Падтрымлівае наладу дыяпазону 18~16127 | |
Захоп пакетаў | Падтрымлівае службовыя парты для захопу пакетаў у адпаведнасці з правіламі фільтрацыі | |
Кіраванне IP/WEB-сеткамі | Падтрымліваецца | |
Кіраванне сеткай SNMP | Падтрымліваецца | |
Кіраванне сеткай TELNET/SSH | Падтрымліваецца | |
Пратакол SYSLOG | Падтрымліваецца | |
Прадукцыйнасць | 240 Гбіт/с | |
Колькасць правілаў | 8000 правілаў | |
Электрычная (сістэма рэзервовага сілкавання 1+1 - RPS) | Намінальнае напружанне харчавання | AC-100~240V/DC-48V [Дадаткова] |
Намінальная частата магутнасці | AC-50Hz/60Hz | |
Намінальны ўваходны ток | AC-3A / DC-10A | |
Намінальная функцыянальная магутнасць | 170 Вт | |
Навакольнае асяроддзе | Працоўная тэмпература | 0-50℃ |
Тэмпература захоўвання | -20-70℃ | |
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | |
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200, 8, N, 1 |
Аўтэнтыфікацыя паролем | Падтрымліваецца | |
Вышыня стойкі | Прастора ў стойцы (U) | 1U 440 мм (шырыня) * 44 мм (вышыня) * 300 мм (глыбіня) |