Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-5410+
6*40/100GE QSFP28 плюс 48*1/10/25GE SFP+, макс. 1,8 Тбіт/с
1. Агляды
- Поўны візуальны кантроль над прыладай збору дадзеных (6*40/100GE QSFP28 + 44*10/25GE SFP+ і 4*1/10G SFP+, усяго 54 парты)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка прыёму/перадачы)
- Поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 1,8 Тбіт/с)
- Падтрымліваецца збор і атрыманне дадзеных аб сувязі з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём дадзеных канала сувязі ад розных вузлоў маршрутызацыі камутатараў
- Падтрымліваемы неапрацаваны пакет сабраны, ідэнтыфікаваны, прааналізаваны, статыстычна абагульнены і пазначаны
- Падтрымліваецца рэалізацыя непатрэбнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваюцца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
- Падтрымліваецца вывад неапрацаваных пакетаў для маніторынгу абсталявання для аналізу вялікіх дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы дадзеных
- Падтрымліваецца праграмуемы чып P4, сістэма кампіляцыі дадзеных і выканання дзеянняў. Апаратны ўзровень падтрымлівае распазнаванне новых тыпаў дадзеных і магчымасць выканання стратэгій пасля ідэнтыфікацыі дадзеных, можа быць настроены для ідэнтыфікацыі пакетаў, хуткага дадання новых функцый, супастаўлення новых пратаколаў. Ён мае выдатную здольнасць адаптацыі да сцэнарыяў новых сеткавых функцый. Напрыклад, VxLAN, MPLS, гетэрагеннае ўкладанне інкапсуляцыі, трохслаёвае ўкладанне VLAN, дадатковая часовая метка апаратнага ўзроўню і г.д.

2. Інтэлектуальныя магчымасці апрацоўкі трафіку

Шмат'ядравы працэсар ASIC Chip Plus
Інтэлектуальныя магчымасці апрацоўкі трафіку 1,8 Тбіт/с

Набыццё 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ і 4*1/10G SFP, усяго 54 порты Rx/Tx, дуплексная апрацоўка, да 1.8Tbps прыёмаперадатчыка трафіку адначасова, для збору сеткавых дадзеных, простая папярэдняя апрацоўка

Рэплікацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Агрэгацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Распаўсюджванне дадзеных
Дакладна класіфікаваў уваходныя метададзеныя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсаў у адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.

Фільтраванне дадзеных
Уваходны трафік дадзеных можа быць дакладна класіфікаваны, а розныя службы дадзеных могуць быць адхілены або перанакіраваны на выхад некалькіх інтэрфейсаў з дапамогай правілаў белага або чорнага спісу. Гнуткая камбінацыя такіх элементаў, як тып Ethernet, тэг VLAN, TTL, IP-сем'я, фрагментацыя IP, ідэнтыфікацыя сцягоў TCP, характарыстыкі паведамленняў і г.д., для задавальнення патрабаванняў разгортвання рознага абсталявання сеткавай бяспекі, аналізу пратаколаў, аналізу сігналізацыі, маніторынгу трафіку і г.д.

Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансавання нагрузкі і алгарытм размеркавання вагі на аснове сесій у адпаведнасці з характарыстыкамі ўзроўняў L2-L7, каб гарантаваць дынаміку балансавання нагрузкі на выходны трафік порта.

Часовая метка
Падтрымліваецца сінхранізацыя з NTP-серверам для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснай часовай меткі з адзнакай часу ў канцы кадра, з дакладнасцю да нанасекунд.



VLAN з тэгам
VLAN без тэга
VLAN заменена
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест ключавога поля, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

Перадача па адным валакне
Падтрымлівае перадачу дадзеных па адным валакне з хуткасцю порта 10 Гбіт/с, 40 Гбіт/с і 100 Гбіт/с, каб задаволіць патрабаванні некаторых серверных прылад да атрымання дадзеных па адным валакне і знізіць выдаткі на дапаможныя матэрыялы для валакна, калі неабходна захапіць і размеркаваць вялікую колькасць каналаў.

Разрыў порта 40G
Падтрымка раздзялення партоў 40G на 4*10GE для канкрэтных патрэб доступу.

Зрэз дадзеных
Падтрымліваецца нарэзка неапрацаваных дадзеных на аснове палітык (64-1518 байт (неабавязкова)), а палітыка вываду трафіку можа быць рэалізавана ў залежнасці ад канфігурацыі карыстальніка.

Ідэнтыфікацыя пратакола тунэлявання
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У залежнасці ад канфігурацыі карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім узроўнем тунэля.

Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і палітык з фізічных партоў крыніцы ў межах фільтра поля Five-Tuple ў рэжыме рэальнага часу.

Аналіз пакетаў
Падтрымліваў аналіз захопленых датаграм, у тым ліку аналіз анамальных датаграм, рэкамбінацыю патокаў, аналіз шляху перадачы і аналіз анамальных патокаў

VxLAN, VLAN, MPLS, GTP, GRE, выдаленне загалоўкаў IPIP
Падтрымліваецца выдаленне загалоўкаў VxLAN, VLAN, MPLS, GTP, GRE, IPIP для перасылкі ў зыходным пакеце дадзеных.

Платформа бачнасці сеткі Mylinking™
Падтрымліваецца доступ да платформы кантролю бачнасці Mylinking™ Matrix-SDN

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1
3. Тыповыя структуры прыкладанняў
3.1 Цэнтралізаванае прыкладанне для рэплікацыі/агрэгацыі калекцый (гл. ніжэй)

3.2 Заява на адзіны расклад (гл. ніжэй)

3.3 Прыкладанне для разразання пакетаў дадзеных (гл. ніжэй)

3.4 Прыкладанне з тэгам Data VLAN (гл. ніжэй)

4. Тэхнічныя характарыстыкі
Функцыя TAP/NPB сеткі Mylinking™ ML-NPB-5410+alПараметры | |||
Сеткавы інтэрфейс | 100 ГБ (сумяшчальны з 40 ГБ) | 6 слотаў QSFP28 | |
10G (сумяшчальны з 25G) | 44 слоты SFP+ | ||
1G (сумяшчальны з 10G) | 4 слоты SFP+ | ||
Інтэрфейс знешняй паласы | 1*10/100/1000M медзь | ||
Рэжым разгортвання | Валаконна-валаконны кран | Падтрымка | |
Люстэркавы прамежак | Падтрымка | ||
Функцыя сістэмы | Апрацоўка трафіку | Рэплікацыя/агрэгацыя/падзел трафіку | Падтрымка |
Балансаванне нагрузкі | Падтрымка | ||
Фільтр на аснове ідэнтыфікацыі трафіку па пяці IP-адрасах/пратаколах/портах | Падтрымка | ||
VLAN тэг/нетэг/замена | Падтрымка | ||
Раз'ём порта 40G | Падтрымка | ||
Часавая метка | Падтрымка | ||
Выдаленне загалоўкаў пакетаў | VxLAN, VLAN, MPLS, GRE, GTP, IPIP і г.д. | ||
Зрэз дадзеных | Падтрымка | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымка | ||
Перадача па адным валакне | Падтрымка | ||
Незалежнасць ад пакетаў Ethernet | Падтрымка | ||
Здольнасць да апрацоўкі | 1,8 Тбіт/с | ||
Кіраванне | КІРАВАННЕ КАНСОЛЯМІ | Падтрымка | |
Кіраванне IP/WEB | Падтрымка | ||
Кіраванне SNMP | Падтрымка | ||
Кіраванне TELNET/SSH | Падтрымка | ||
Пратакол SYSLOG | Падтрымка | ||
Цэнтралізаваная аўтарызацыя RADIUS або AAA | Падтрымка | ||
Аўтэнтыфікацыя карыстальніка | Аўтэнтыфікацыя на аснове імя карыстальніка і пароля | ||
Электрыка (1+1 рэзервовая сістэма харчавання - RPS) | Намінальнае напружанне крыніцы харчавання | AC110~240V/DC-48V [неабавязкова] | |
Намінальная частата магутнасці | AC-50HZ | ||
Намінальны ўваходны ток | AC-3A / DC-10A | ||
Намінальная функцыянальная магутнасць | Макс. 300 Вт | ||
Навакольнае асяроддзе | Працоўная тэмпература | 0-50℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200, 8, N, 1 | |
Аўтэнтыфікацыя па паролі | Падтрымка | ||
Вышыня шасі | Прастора ў стойцы (U) | 1U 445 мм * 44 мм * 505 мм |