Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-6400
48*10GE SFP+ плюс 4*40GE/100GE QSFP28, Макс. 880 Гбіт/с
1- Агляды
- Поўны кантроль бачнасці сеткі прылады збору даных (48*1GE/10GE SFP+ і 4*40GE/100GE QSFP28 партоў)
- Поўная прылада кіравання планаваннем даных (макс. 24*10GE, 2*100GE парты, дуплексная апрацоўка Rx/Tx рэплікацыі, агрэгацыі і пераадрасацыі трафіку)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 880 Гбіт/с)
- Падтрымліваецца захоп трафіку даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца захоп трафіку даных спасылак з розных вузлоў маршрутызацыі камутатара
- Падтрымліваюцца неапрацаваныя пакеты, захопленыя, ідэнтыфікаваныя, прааналізаваныя, статыстычна абагульненыя і пазначаныя
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных і пошук сеткавага трафіку ў рэжыме рэальнага часу/гістарычнага часу
2- Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 880 Гбіт/с
Набыццё 10GE
1GE/10GE 48 партоў, максімум 24*10GE партоў Rx/Tx дуплекснай апрацоўкі і 40GE/100GE да 880Gbps прыёмаперадатчык даных трафіку ў той жа час, для збору сеткавых даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Распаўсюджванне/перасылка даных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы дадзеных на некалькі выхадаў інтэрфейсу ў адпаведнасці з загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Падтрымліваецца адпаведнасць фільтрацыі пакетаў L2-L7, такіх як SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, поле і значэнне тыпу Ethernet, нумар пратакола IP, TOS і г.д., таксама падтрымліваецца гнуткая камбінацыя да да 2000 правілаў фільтрацыі.
Баланс нагрузкі
Падтрымліваецца алгарытм хэшавання балансу нагрузкі і алгарытм размеркавання вагі на аснове сеанса ў адпаведнасці з характарыстыкамі ўзроўню L2-L7, каб гарантаваць, што порт выводзіць дынаміку балансавання нагрузкі
Матч АДС
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета.Налада значэння зрушэння, даўжыні і зместу ключавога поля, а таксама вызначэнне палітыкі вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка
Пазначана VLAN
VLAN без тэгаў
VLAN заменены
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета.Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
Выяўленне спраўных партоў
Падтрымліваецца выяўленне ў рэжыме рэальнага часу спраўнасці працэсу абслугоўвання сервернага абсталявання для маніторынгу і аналізу, падлучанага да розных выхадных партоў.Пры збоі ў працэсе абслугоўвання няспраўная прылада аўтаматычна выдаляецца.Пасля аднаўлення няспраўнай прылады сістэма аўтаматычна вяртаецца ў групу балансавання нагрузкі, каб забяспечыць надзейнасць шматпортавай балансіроўкі нагрузкі.
Пазнака часу
Падтрымліваецца сінхранізацыя NTP-сервера для карэкцыі часу і запісу паведамлення ў пакет у выглядзе адноснага тэга часу з пазнакай часу ў канцы кадра з дакладнасцю да нанасекунд
VxLAN, VLAN, MPLS без тэгаў
Падтрымліваюцца загалоўкі VxLAN, VLAN, MPLS у зыходным пакеце даных выдаляюцца і выводзяцца.
Дэдуплікацыя даных
Падтрымліваецца статыстычная дэталізацыя на аснове порта або на ўзроўні палітыкі для параўнання некалькіх крыніц зыходных даных і паўтораў аднаго і таго ж пакета даных у вызначаны час.Карыстальнікі могуць выбіраць розныя ідэнтыфікатары пакетаў (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Сакрэтныя даныя схаваныя/маскіроўка
Падтрымліваецца дэталізацыя на аснове палітыкі для замены любога ключавога поля ў зыходных даных для дасягнення мэты абароны канфідэнцыйнай інфармацыі.У адпаведнасці з канфігурацыяй карыстальніка можа быць рэалізавана палітыка вываду трафіку.
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычнае вызначэнне розных пратаколаў тунэлявання, такіх як GTP / GRE / PPTP / L2TP / PPPOE.У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку анамальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і анамальны аналіз патокаў
Адзіная платформа кіравання
Падтрымліваецца доступ да платформы кіравання бачнасцю mylinking™
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3- Тыповыя структуры прыкладанняў
3.1 mylinking™ Сеткавы брокер пакетаў Цэнтралізаваны захоп трафіку, прылажэнне рэплікацыі/агрэгацыі (як паказана ніжэй)
3.2 Mylinking™ Прыкладанне Unified Schedule Broker Network Packet Broker для маніторынгу даных (як паказана ніжэй)
Mylinking™ Network Packet Broker выкарыстоўвае спецыяльны чып ASIC і рашэнне NPS400.Прысвечаны чып ASIC можа задаволіць 48 * 10GE і 4 * 100GE парты хуткасці перадачы і прыёму даных з магчымасцю апрацоўкі патоку да 880 Гбіт/с адначасова, каб задаволіць патрабаванні карыстальнікаў да цэнтралізаванага збору даных і простай папярэдняй апрацоўкі ўсёй сеткі. .Убудаваны NPS400 можа дасягнуць максімальнай прапускной здольнасці 200 Гбіт/с для паўторнай апрацоўкі, каб задаволіць патрабаванні карыстальнікаў да паглыбленай апрацоўкі даных.
3.3 Прыкладанне дэдуплікацыі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.4 Прыкладанне для нарэзкі даных сеткавага брокера пакетаў mylinking™ (як паказана ніжэй)
3.5 Прыкладанне гібрыднага доступу mylinking™ Broker Network Packet Broker для збору/рэплікацыі/агрэгацыі даных (як паказана ніжэй)
4- Тэхнічныя характарыстыкі
ML-NPB-6400 Mylinking™ Функцыянальныя параметры сеткавага брокера пакетаў NPB | |||
Сеткавы інтэрфейс | Парты 10GE SFP+ Парты 100GE QSFP28 | 48 * 10G SFP+ слотаў і 4 * 100G QSFP28 слотаў;Падтрымка 1GE/10GE/40G/100GE;Падтрымка адна- і шматмодавага валакна | |
Інтэрфейс пазадыяпазоннага кіравання | 1* 10/100/1000M электрычны інтэрфейс | ||
Рэжым разгортвання | Спектральны захоп валакна 1GE/10GE/40GE/100GE | Падтрымліваецца | |
1GE/10GE/40GE/100GE Захоп люстранога дыяпазону | Падтрымліваецца | ||
Сістэмныя функцыі | Базавы працэс руху | Рэплікацыя / агрэгацыя / размеркаванне трафіку | Падтрымліваецца |
Фільтраванне трафіку на аснове ідэнтыфікацыі трафіку IP / пратакола / порта сем картэжаў | Падтрымліваецца | ||
Тэг VLAN/Замяніць/Выдаліць | Падтрымліваецца | ||
Незалежнасць ад інкапсуляцыі Ethernet | Падтрымліваецца | ||
Магчымасць апрацоўкі трафіку | 880 Гбіт/с | ||
Інтэлектуальны працэс трафіку | Пазнака часу | Падтрымліваецца | |
Ачыстка загалоўка пакета | Падтрымліваецца VxLAN, VLAN, MPLS, GTP, выдаленне загалоўкаў GRE | ||
Дэдуплікацыя пакетаў | Падтрымліваецца дэдуплікацыя пакетаў на аснове партоў і правілаў | ||
Нарэзка пакетаў | Падтрымліваецца нарэзка пакетаў на аснове правілаў | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымліваецца | ||
Магчымасць апрацоўкі трафіку | 200 Гбіт/с | ||
Кіраванне | КАНСОЛЬ Кіраванне сеткай | Падтрымліваецца | |
Кіраванне сеткай IP/WEB | Падтрымліваецца | ||
Кіраванне сеткай SNMP | Падтрымліваецца | ||
Кіраванне сеткай TELNET/SSH | Падтрымліваецца | ||
Сертыфікацыя RADIUS або AAA | Падтрымліваецца | ||
Пратакол SYSLOG | Падтрымліваецца | ||
Функцыя аўтэнтыфікацыі карыстальніка | Аўтэнтыфікацыя пароля на аснове імя карыстальніка | ||
Электрычны (1+1 рэзервовая сістэма харчавання-RPS) | Намінальнае напружанне харчавання | AC-220V/DC-48V [Дадаткова] | |
Намінальная частата электрасілкавання | Пераменны ток-50Гц | ||
Намінальны ўваходны ток | AC-3A / DC-10A | ||
Функцыя намінальнай магутнасці | Макс. 370 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-50 ℃ | |
Тэмпература захоўвання | -20-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200, 8, N, 1 | |
Аўтэнтыфікацыя пароля | падтрымка | ||
Вышыня стойкі | Месца ў стойцы (U) | 1U 445 мм * 44 мм * 402 мм |