Mylinking™ Брокер сеткавых пакетаў (NPB) ML-NPB-6410+
2*10GE SFP+ плюс 64*40GE/100GE QSFP28, Макс. 6,4 Тбіт/с
1-агляды
- Поўны візуальны кантроль прылады збору даных (2U 64*40/100GE QSFP28парты)
- Поўная прылада кіравання планаваннем дадзеных (64*100GE дуплексная апрацоўка Rx/Tx)
- Прылада поўнай папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 6,4 Тбіт/с)
- Падтрымліваецца збор і прыём даных спасылак з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём даных спасылак ад розных вузлоў маршрутызацыі камутатара
- Неапрацаваныя пакеты, якія падтрымліваюцца, збіраюцца, ідэнтыфікуюцца, аналізуюцца, статыстычна абагульняюцца і пазначаюцца
- Падтрымліваецца рэалізацыя нерэлевантнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваецца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
- Падтрымліваецца вывад неапрацаваных пакетаў для абсталявання маніторынгу аналізу BigData, аналізу пратаколаў, аналізу сігналаў, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы даных
- Падтрымліваецца праграмуемы чып P4, кампіляцыя даных і сістэма рухавіка выканання дзеянняў. Апаратны ўзровень падтрымлівае распазнаванне новых тыпаў даных і магчымасць выканання стратэгіі пасля ідэнтыфікацыі даных, можна наладзіць для ідэнтыфікацыі пакетаў, хуткага дадання новай функцыі, супастаўлення новага пратаколу. Ён мае выдатную здольнасць адаптацыі сцэнарыя для новых функцый сеткі. Напрыклад, VxLAN, MPLS, гетэрагенная інкапсуляцыя ўкладзенасці, 3-слойная ўкладзенасць VLAN, пазнака часу дадатковага апаратнага ўзроўню і г.д.
2-Інтэлектуальныя магчымасці апрацоўкі трафіку
Шмат'ядравы працэсар ASIC Chip Plus
Магчымасці інтэлектуальнай апрацоўкі трафіку 6,4 Тбіт/с
Захоп трафіку 100GE
64*40/100GE QSFP28 парты Rx/Tx дуплексная апрацоўка, прыёмаперадатчык трафіку да 6,4 Тбіт/с адначасова, для сеткавага збору даных, простая папярэдняя апрацоўка
Рэплікацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Агрэгацыя даных
Пакет рэплікуецца з 1 порта на некалькі партоў N або аб'ядноўваецца некалькі партоў N, а затым рэплікуецца на некалькі партоў M
Размеркаванне дадзеных
Дакладная класіфікацыя ўваходных метаданых і адхіленне або перанакіраванне розных службаў перадачы даных на некалькі выхадаў інтэрфейсу ў адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.
Фільтраванне дадзеных
Уваходны трафік даных можа быць дакладна класіфікаваны, а розныя сэрвісы перадачы даных могуць быць адкінуты або накіраваны на выхад некалькіх інтэрфейсаў па правілах белага або чорнага спісу. Гнуткая камбінацыя такіх элементаў, як тып Ethernet, тэг VLAN, TTL, IP з сямі картэжаў, фрагментацыя IP, ідэнтыфікацыя сцяга TCP, характарыстыкі паведамлення і г.д., каб задаволіць патрабаванні да разгортвання рознага абсталявання бяспекі сеткі, аналізу пратаколаў, аналізу сігналаў, маніторынгу трафіку і гэтак далей
Баланс нагрузкі
На аснове L2 - L4 унутры і па-за характарыстыкамі хэш-алгарытму балансу нагрузкі, каб пераканацца, што інструменты абыходу маніторынгу для атрымання сесіі цэласнасць патоку даных, і група портаў перанакіравання ў змене стану спасылкі можа быць гнуткім выхадам (спасылка ўніз). ) або дадаць (Link UP), аўтаматычнае пераразмеркаванне патоку шунтавай групы, каб гарантаваць, што порт выхаднога патоку дынамічнай балансіроўкі нагрузкі.
Пазначана VLAN
VLAN без тэгаў
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест поля ключа, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.
VLAN заменены
100G і 40GПрарыў порта
Падтрымка прарыву на парты 100G або 40G з партамі 4*25GE або 4*10GE для асаблівых патрэб доступу
Пазнака часу
Падтрымліваецца да сінхранізаваць NTP-сервер для карэкціроўкі часу і запісу паведамлення ў пакет у выглядзе адноснага тэга часу з пазнакай часу ў канцы кадра з дакладнасцю да нанасекунд
Нарэзка даных
Падтрымліваецца нарэзка неапрацаваных даных на аснове палітык (64-1518 байт па жаданні), а палітыка вываду трафіку можа быць рэалізавана на аснове канфігурацыі карыстальніка
Ідэнтыфікацыя пратаколу тунэлявання
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных пратаколаў тунэлявання, такіх як GTP / GRE / VxLAN / PPTP / IPIP / L2TP / PPPOE. У адпаведнасці з канфігурацыяй карыстальніка стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім пластом тунэля
Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і на ўзроўні палітыкі з зыходных фізічных партоў у межах фільтра поля пяці картэжаў у рэжыме рэальнага часу
Аналіз пакетаў
Падтрымліваецца аналіз захопленых датаграм, у тым ліку ненармальны аналіз датаграм, рэкамбінацыя патокаў, аналіз шляху перадачы і ненармальны аналіз патокаў
VxLAN, VLAN, MPLS, GTP, GRE, выдаленне загалоўкаў IPIP
Падтрымліваецца VxLAN, VLAN, MPLS, GTP, GRE, IPIPвыдаленне загалоўка для перасылкі ў зыходным пакеце даных
Платформа бачнасці сеткі Mylinking™
Падтрымліваецца доступ да платформы кіравання бачнасцю Mylinking™ Matrix-SDN
1+1 рэзервовая сістэма харчавання (RPS)
Падтрымліваецца сістэма падвойнага рэзервавання 1+1
3-Myспасылка™Тыповы брокер сеткавых пакетаўAпрымяненне структур
3.1 Прыкладанне для рэплікацыі/агрэгацыі сеткавага брокера пакетаў Mylinking™ (як паказана ніжэй)
3.2 Прыкладанне Mylinking™ Network Packet Broker Unified Schedule Application (як паказана ніжэй)
3.3 Прыкладанне для нарэзкі пакетаў сеткавага брокера Mylinking™ (як паказана ніжэй)
3.4 Прыкладанне з тэгамі VLAN сеткавага брокера пакетаў Mylinking™ (як паказана ніжэй)
4-Sспецыфікацыі
Mylinking™ Функцыянальныя параметры сеткавага пакетнага брокера TAP/NPB | |||
Сеткавы інтэрфейс | 100G (сумяшчальны з 40G) | 64*слота QSFP28 | |
10G (сумяшчальны з 1G) | 2*слота SFP+ | ||
Выхадны інтэрфейс | 1*10/100/1000М медзь | ||
Рэжым разгортвання | Валаконны кран | Падтрымка | |
Люстэрка пралёта | Падтрымка | ||
Функцыя сістэмы | Апрацоўка трафіку | Рэплікацыя/агрэгацыя/раздзяленне трафіку | Падтрымка |
Балансіроўка нагрузкі | Падтрымка | ||
Фільтр на аснове пяцікратнай ідэнтыфікацыі трафіку IP/пратакол/порт | Падтрымка | ||
Тэг VLAN/без тэгаў/замяніць | Падтрымка | ||
Адпаведнасць АДС | Падтрымка | ||
Пазнака часу | Падтрымка | ||
Ачыстка загалоўка пакета | VxLAN, VLAN, MPLS, GRE, GTP, IPIP і г.д. | ||
Нарэзка даных | Падтрымка | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымка | ||
Перадача па адным валакне | Падтрымка | ||
Незалежнасць пакета Ethernet | Падтрымка | ||
Здольнасць да апрацоўкі | 6,4 Тбіт/с | ||
Кіраванне | КАНСОЛЬ MGT | Падтрымка | |
IP/WEB MGT | Падтрымка | ||
SNMP MGT | Падтрымка | ||
TELNET/SSH MGT | Падтрымка | ||
Пратакол SYSLOG | Падтрымка | ||
Цэнтралізаваная аўтарызацыя RADIUS або AAA | Падтрымка | ||
Аўтэнтыфікацыя карыстальніка | Аўтэнтыфікацыя на аснове імя карыстальніка і пароля | ||
Электрычныя (1+1 рэзервовая сістэма харчавання-RPS) | Намінальнае напружанне крыніцы харчавання | AC110~240V/DC-48V [Дадаткова] | |
Намінальная частата электрасілкавання | Пераменны ток -50/60 Гц | ||
Намінальны ўваходны ток | AC-8A / DC-10A | ||
Намінальная магутнасць функцыі | Макс. 830 Вт | ||
Асяроддзе | Працоўная тэмпература | 0-45 ℃ | |
Тэмпература захоўвання | -40-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232,115200,8,N,1 | |
Аўтэнтыфікацыя пароля | Падтрымка | ||
Вышыня шасі | Месца ў стойцы (U) | 2U 440 мм * 88 мм * 597 мм |