Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-3210+
32*40GE/100GE QSFP28, макс. 3,2 Тбіт/с, праграмуемы P4
1- Агляды
- Поўны візуальны кантроль прылады збору даных (32*40/100GE партоў QSFP28)
- Поўная прылада кіравання планаваннем дадзеных (32*100GE дуплексная апрацоўка Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 3,2 Тбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём даных спасылак ад розных вузлоў маршрутызацыі камутатара
- Неапрацаваныя пакеты, якія падтрымліваюцца, збіраюцца, ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і пазначаюцца
- Падтрымліваецца рэалізацыя нерэлевантнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваецца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных
- Падтрымліваецца праграмуемы чып P4, кампіляцыя даных і сістэма рухавіка выканання дзеянняў. Апаратны ўзровень падтрымлівае распазнаванне новых тыпаў даных і магчымасць выканання стратэгіі пасля ідэнтыфікацыі даных, можна наладзіць для ідэнтыфікацыі пакетаў, хуткага дадання новай функцыі, супастаўлення новага пратаколу. Ён мае выдатную здольнасць адаптацыі сцэнарыя для новых функцый сеткі. Напрыклад, VxLAN, MPLS, гетэрагенная інкапсуляцыя ўкладзенасці, 3-слойная ўкладзенасць VLAN, пазнака часу дадатковага апаратнага ўзроўню і г.д.
2- Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 3,2 Тбіт/с
Набыццё 10GE
32*40/100GE QSFP28 парты Rx/Tx дуплексная апрацоўка, прыёмаперадатчык трафіку да 3,2 Тбіт/с адначасова, для сеткавага збору даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Размеркаванне дадзеных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы даных на некалькі выхадаў інтэрфейсу ў адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Уваходны трафік даных можа быць дакладна класіфікаваны, а розныя сэрвісы перадачы даных могуць быць адкінуты або накіраваны на выхад некалькіх інтэрфейсаў па правілах белага або чорнага спісу. Гнуткая камбінацыя такіх элементаў, як тып Ethernet, тэг VLAN, TTL, IP з сямі картэжаў, фрагментацыя IP, ідэнтыфікацыя сцяга TCP, характарыстыкі паведамлення і г.д., каб задаволіць патрабаванні да разгортвання рознага абсталявання бяспекі сеткі, аналізу пратаколаў, аналізу сігналаў, маніторынгу трафіку і гэтак далей
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Паўторная зборка датаграмы IP
Падтрымліваецца ідэнтыфікацыя фрагментацыі IP і падтрымлівае паўторную зборку фрагментацыі IP, каб рэалізаваць фільтрацыю функцый L4 для ўсіх пакетаў фрагментацыі IP. Рэалізаваць палітыку выхаду трафіку.
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Прарыў портаў 100G і 40G (націсніцетутпадрабязней)
Падтрымка прарыву на парты 100G або 40G з партамі 4*25GE або 4*10GE для асаблівых патрэб доступу
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку ненармальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і ненармальны аналіз патокаў
VxLAN, VLAN, MPLS, GTP, выдаленне загалоўкаў GRE
Падтрымліваецца выдаленне загалоўкаў VxLAN, VLAN, MPLS, GTP, GRE для перанакіравання ў зыходным пакеце даных
Платформа бачнасці сеткі Mylinking™
Падтрымліваецца доступ да платформы кіравання бачнасцю Mylinking™ Matrix-SDN
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3- Тыповыя структуры прыкладанняў сеткавага пакетнага брокера Mylinking™
3.1 Прыкладанне для агрэгацыі даных Mylinking™ Network Packet Broker N*10GE да 10GE (як паказана ніжэй)
3.2 Прыкладанне гібрыднага доступу Mylinking™ Broker Network Packet Broker GE/10GE (як паказана ніжэй)
3.3 Прыкладанне сеткавага брокера пакетаў Mylinking™ для нарэзкі даных (як паказана ніжэй)
3.4 Прыкладанне з тэгамі VLAN сеткавага брокера пакетаў Mylinking™ (як паказана ніжэй)
4- Тэхнічныя характарыстыкі
ML-NPB-3210+ Функцыянальныя параметры сеткавага пакетнага брокера Mylinking™ TAP/NPB | |||
Сеткавы інтэрфейс | 100G (сумяшчальны з 40G) | 32*слота QSFP28 | |
Выхадны інтэрфейс | 1*10/100/1000М медзь | ||
Рэжым разгортвання | Валаконны кран | Падтрымка | |
Люстэрка пралёта | Падтрымка | ||
Функцыя сістэмы | Апрацоўка трафіку | Рэплікацыя/агрэгацыя/раздзяленне трафіку | Падтрымка |
Балансіроўка нагрузкі | Падтрымка | ||
Фільтр на аснове пяцікратнай ідэнтыфікацыі трафіку IP/пратакол/порт | Падтрымка | ||
Тэг VLAN/без тэгаў/замяніць | Падтрымка | ||
Адпаведнасць АДС | Падтрымка | ||
Пазнака часу | Падтрымка | ||
Ачыстка загалоўка пакета | VxLAN, VLAN, MPLS, GRE, GTP і г.д. | ||
Нарэзка даных | Падтрымка | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымка | ||
Перадача па адным валакне | Падтрымка | ||
Незалежнасць пакета Ethernet | Падтрымка | ||
Здольнасць да апрацоўкі | 3,2 Тбіт/с | ||
Кіраванне | КАНСОЛЬ MGT | Падтрымка | |
IP/WEB MGT | Падтрымка | ||
SNMP MGT | Падтрымка | ||
TELNET/SSH MGT | Падтрымка | ||
Пратакол SYSLOG | Падтрымка | ||
Цэнтралізаваная аўтарызацыя RADIUS або AAA | Падтрымка | ||
Аўтэнтыфікацыя карыстальніка | Аўтэнтыфікацыя на аснове імя карыстальніка і пароля | ||
Электрычныя (1+1 рэзервовая сістэма харчавання-RPS) | Намінальнае напружанне крыніцы харчавання | AC110~240V/DC-48V [Дадаткова] | |
Намінальная частата электрасілкавання | Пераменны ток-50Гц | ||
Намінальны ўваходны ток | AC-3A / DC-10A | ||
Намінальная магутнасць функцыі | Макс. 450 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232,115200,8,N,1 | |
Аўтэнтыфікацыя пароля | Падтрымка | ||
Вышыня шасі | Месца ў стойцы (U) | 1U 445 мм * 44 мм * 505 мм |