Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-5410+
6*40/100GE QSFP28 плюс 48*1/10/25GE SFP+, Макс. 1,8 Тбіт/с
1- Агляды
- Поўны візуальны кантроль прылады збору даных (6*40/100GE QSFP28 + 44*10/25GE SFP+ і 4*1/10G SFP+, усяго 54 парты)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 1,8 Тбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём даных спасылак ад розных вузлоў маршрутызацыі камутатара
- Неапрацаваныя пакеты, якія падтрымліваюцца, збіраюцца, ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і пазначаюцца
- Падтрымліваецца рэалізацыя нерэлевантнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваецца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных
- Падтрымліваецца праграмуемы чып P4, кампіляцыя даных і сістэма рухавіка выканання дзеянняў. Апаратны ўзровень падтрымлівае распазнаванне новых тыпаў даных і магчымасць выканання стратэгіі пасля ідэнтыфікацыі даных, можна наладзіць для ідэнтыфікацыі пакетаў, хуткага дадання новай функцыі, супастаўлення новага пратаколу. Ён мае выдатную здольнасць адаптацыі сцэнарыя для новых функцый сеткі. Напрыклад, VxLAN, MPLS, гетэрагенная інкапсуляцыя ўкладзенасці, 3-слойная ўкладзенасць VLAN, пазнака часу дадатковага апаратнага ўзроўню і г.д.
2- Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 1,8 Тбіт/с
Набыццё 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ і 4*1/10G SFP, усяго 54 парты дуплекснай апрацоўкі Rx/Tx, прыёмаперадатчык трафіку да 1,8 Тбіт/с адначасова, для сеткавага збору даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Размеркаванне дадзеных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы даных на некалькі выхадаў інтэрфейсу ў адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Уваходны трафік даных можа быць дакладна класіфікаваны, а розныя сэрвісы перадачы даных могуць быць адкінуты або накіраваны на выхад некалькіх інтэрфейсаў па правілах белага або чорнага спісу. Гнуткая камбінацыя такіх элементаў, як тып Ethernet, тэг VLAN, TTL, IP з сямі картэжаў, фрагментацыя IP, ідэнтыфікацыя сцяга TCP, характарыстыкі паведамлення і г.д., каб задаволіць патрабаванні да разгортвання рознага абсталявання бяспекі сеткі, аналізу пратаколаў, аналізу сігналаў, маніторынгу трафіку і гэтак далей
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Пазнака часу
Падтрымліваецца сінхранізацыя NTP-сервера для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснага тэга часу з пазнакай часу ў канцы кадра з дакладнасцю да нанасекунд
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Перадача аднаго валакна
Падтрымка перадачы па адным валакну на хуткасцях порта 10 G, 40 G і 100 G, каб адпавядаць патрабаванням да атрымання даных па аднаму валакну для некаторых серверных прылад і знізіць уваходныя выдаткі на дапаможныя матэрыялы па оптавалакну, калі патрабуецца вялікая колькасць спасылак. быць захоплены і размеркаваны
Прарыў порта 40G
Падтрымка выхаду на парты 40G у 4*10GE для асаблівых патрэб доступу
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку ненармальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і ненармальны аналіз патокаў
VxLAN, VLAN, MPLS, GTP, GRE, выдаленне загалоўкаў IPIP
Падтрымліваецца выдаленне загалоўкаў VxLAN, VLAN, MPLS, GTP, GRE, IPIP для перанакіравання ў зыходным пакеце даных
Платформа бачнасці сеткі Mylinking™
Падтрымліваецца доступ да платформы кіравання бачнасцю Mylinking™ Matrix-SDN
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3- Тыповыя структуры прыкладанняў
3.1 Прыкладанне для рэплікацыі/агрэгацыі цэнтралізаванага збору (як паказана ніжэй)
3.2 Прыкладанне для адзінага раскладу (як паказана ніжэй)
3.3 Прыкладанне для нарэзкі пакетаў даных (як паказана ніжэй)
3.4 Прыкладанне з тэгамі VLAN для даных (як паказана ніжэй)
4- Тэхнічныя характарыстыкі
ML-NPB-5410+ Функцыя Mylinking™ Network TAP/NPBalПараметры | |||
Сеткавы інтэрфейс | 100G (сумяшчальны з 40G) | 6*слотаў QSFP28 | |
10G (сумяшчальны з 25G) | 44*SFP+ слоты | ||
1G (сумяшчальны з 10G) | 4*SFP+ слоты | ||
Выхадны інтэрфейс | 1*10/100/1000М медзь | ||
Рэжым разгортвання | Валаконны кран | Падтрымка | |
Люстэрка пралёта | Падтрымка | ||
Функцыя сістэмы | Апрацоўка трафіку | Рэплікацыя/агрэгацыя/раздзяленне трафіку | Падтрымка |
Балансіроўка нагрузкі | Падтрымка | ||
Фільтр на аснове пяцікратнай ідэнтыфікацыі трафіку IP/пратакол/порт | Падтрымка | ||
Тэг VLAN/без тэгаў/замяніць | Падтрымка | ||
Прарыў порта 40G | Падтрымка | ||
Пазнака часу | Падтрымка | ||
Ачыстка загалоўка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP і г.д. | ||
Нарэзка даных | Падтрымка | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымка | ||
Перадача па адным валакне | Падтрымка | ||
Незалежнасць пакета Ethernet | Падтрымка | ||
Здольнасць да апрацоўкі | 1,8 Тбіт/с | ||
Кіраванне | КАНСОЛЬ MGT | Падтрымка | |
IP/WEB MGT | Падтрымка | ||
SNMP MGT | Падтрымка | ||
TELNET/SSH MGT | Падтрымка | ||
Пратакол SYSLOG | Падтрымка | ||
Цэнтралізаваная аўтарызацыя RADIUS або AAA | Падтрымка | ||
Аўтэнтыфікацыя карыстальніка | Аўтэнтыфікацыя на аснове імя карыстальніка і пароля | ||
Электрычныя (1+1 рэзервовая сістэма харчавання-RPS) | Намінальнае напружанне крыніцы харчавання | AC110~240V/DC-48V [Дадаткова] | |
Намінальная частата электрасілкавання | Пераменны ток-50Гц | ||
Намінальны ўваходны ток | AC-3A / DC-10A | ||
Намінальная магутнасць функцыі | Макс. 300 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232,115200,8,N,1 | |
Аўтэнтыфікацыя пароля | Падтрымка | ||
Вышыня шасі | Месца ў стойцы (U) | 1U 445 мм * 44 мм * 505 мм |