Брокер сеткавых пакетаў Mylinking™ (NPB) ML-NPB-6410+
2*10GE SFP+ плюс 64*40GE/100GE QSFP28, макс. 6,4 Тбіт/с
1-агляды
- Поўны візуальны кантроль прылады збору дадзеных (2U 64*40/100GE QSFP28парты)
- Поўная прылада кіравання планаваннем дадзеных (дуплексная апрацоўка прыёму/перадачы 64*100GE)
- Поўная прылада папярэдняй апрацоўкі і пераразмеркавання (двунакіраваная прапускная здольнасць 6,4 Тбіт/с)
- Падтрымліваецца збор і атрыманне дадзеных аб сувязі з розных месцаў элементаў сеткі
- Падтрымліваецца збор і прыём дадзеных канала сувязі ад розных вузлоў маршрутызацыі камутатараў
- Падтрымліваемы неапрацаваны пакет сабраны, ідэнтыфікаваны, прааналізаваны, статыстычна абагульнены і пазначаны
- Падтрымліваецца рэалізацыя непатрэбнай верхняй упакоўкі пераадрасацыі трафіку Ethernet, падтрымліваюцца ўсе віды пратаколаў упакоўкі Ethernet, а таксама ўпакоўка пратаколаў 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP і г.д.
- Падтрымліваецца вывад неапрацаваных пакетаў для маніторынгу абсталявання для аналізу вялікіх дадзеных, аналізу пратаколаў, аналізу сігналізацыі, аналізу бяспекі, кіравання рызыкамі і іншага неабходнага трафіку.
- Падтрымліваецца аналіз захопу пакетаў у рэжыме рэальнага часу, ідэнтыфікацыя крыніцы дадзеных
- Падтрымліваецца праграмуемы чып P4, сістэма кампіляцыі дадзеных і выканання дзеянняў. Апаратны ўзровень падтрымлівае распазнаванне новых тыпаў дадзеных і магчымасць выканання стратэгій пасля ідэнтыфікацыі дадзеных, можа быць настроены для ідэнтыфікацыі пакетаў, хуткага дадання новых функцый, супастаўлення новых пратаколаў. Ён мае выдатную здольнасць адаптацыі да сцэнарыяў новых сеткавых функцый. Напрыклад, VxLAN, MPLS, гетэрагеннае ўкладанне інкапсуляцыі, трохслаёвае ўкладанне VLAN, дадатковая часовая метка апаратнага ўзроўню і г.д.

2-Інтэлектуальныя магчымасці апрацоўкі трафіку

Шмат'ядравы працэсар ASIC Chip Plus
Інтэлектуальныя магчымасці апрацоўкі трафіку 6,4 Тбіт/с

100GE захоп трафіку
64*40/100GE QSFP28 партоў дуплекснай апрацоўкі Rx/Tx, адначасовая перадатчык трафіку да 6,4 Тбіт/с, для збору сеткавых дадзеных, простая папярэдняя апрацоўка

Рэплікацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Агрэгацыя дадзеных
Пакет рэплікаваны з 1 порта на некалькі N партоў або некалькі N партоў агрэгаваны, а затым рэплікаваны на некалькі M партоў

Распаўсюджванне дадзеных
Дакладна класіфікаваў уваходныя метададзеныя і адкідаў або перасылаў розныя службы дадзеных на некалькі выхадаў інтэрфейсаў у адпаведнасці з белым спісам, чорным спісам або загадзя вызначанымі правіламі карыстальніка.

Фільтраванне дадзеных
Уваходны трафік дадзеных можа быць дакладна класіфікаваны, а розныя службы дадзеных могуць быць адхілены або перанакіраваны на выхад некалькіх інтэрфейсаў з дапамогай правілаў белага або чорнага спісу. Гнуткая камбінацыя такіх элементаў, як тып Ethernet, тэг VLAN, TTL, IP-сем'я, фрагментацыя IP, ідэнтыфікацыя сцягоў TCP, характарыстыкі паведамленняў і г.д., для задавальнення патрабаванняў разгортвання рознага абсталявання сеткавай бяспекі, аналізу пратаколаў, аналізу сігналізацыі, маніторынгу трафіку і г.д.

Баланс нагрузкі
Зыходзячы з характарыстык алгарытму хэшавання L2 - L4 унутры і звонку, можна пераканацца, што інструменты маніторынгу абыходу для атрымання сесіі забяспечваюць цэласнасць патоку дадзеных, а група партоў пераадрасацыі можа змяніць стан злучэння, выкарыстоўваючы гнуткі выхад (зніжэнне злучэння) або даданне (уверх злучэння), аўтаматычнае пераразмеркаванне групы шунта патоку, каб забяспечыць дынамічнае балансаванне нагрузкі выходнага патоку порта.

VLAN з тэгам

VLAN без тэга
Падтрымліваецца супадзенне любога ключавога поля ў першых 128 байтах пакета. Карыстальнік можа наладзіць значэнне зрушэння, даўжыню і змест ключавога поля, а таксама вызначыць палітыку вываду трафіку ў адпаведнасці з канфігурацыяй карыстальніка.

VLAN заменена

100 г і 40 гПрарыў порта
Падтрымка разрыву на портах 100G або 40G з 4 портамі 25GE або 4 портамі 10GE для канкрэтных патрэб доступу

Часовая метка
Падтрымана сінхранізаваць NTP-сервер для карэкцыі часу і запісваць паведамленне ў пакет у выглядзе адноснай часовай меткі з адзнакай часу ў канцы кадра з дакладнасцю да нанасекунд

Зрэз дадзеных
Падтрымліваецца нарэзка неапрацаваных дадзеных на аснове палітык (64-1518 байт (неабавязкова)), а палітыка вываду трафіку можа быць рэалізавана ў залежнасці ад канфігурацыі карыстальніка.

Ідэнтыфікацыя пратакола тунэлявання
Падтрымліваецца аўтаматычная ідэнтыфікацыя розных тунэльных пратаколаў, такіх як GTP / GRE / VxLAN / PPTP / IPIP / L2TP / PPPOE. У залежнасці ад канфігурацыі карыстальніка, стратэгія вываду трафіку можа быць рэалізавана ў адпаведнасці з унутраным або знешнім узроўнем тунэля.

Захоп пакетаў
Падтрымліваецца захоп пакетаў на ўзроўні партоў і палітык з фізічных партоў крыніцы ў межах фільтра поля Five-Tuple ў рэжыме рэальнага часу.

Аналіз пакетаў
Падтрымліваў аналіз захопленых датаграм, у тым ліку аналіз анамальных датаграм, рэкамбінацыю патокаў, аналіз шляху перадачы і аналіз анамальных патокаў

VxLAN, VLAN, MPLS, GTP, GRE, выдаленне загалоўкаў IPIP
Падтрымліваюцца VxLAN, VLAN, MPLS, GTP, GRE, IPIPвыдаленне загалоўкаў для перасылкі ў зыходным пакеце дадзеных

Платформа бачнасці сеткі Mylinking™
Падтрымліваецца доступ да платформы кантролю бачнасці Mylinking™ Matrix-SDN

1+1 рэзервовая сістэма электрасілкавання (RPS)
Падтрымліваецца сістэма двайнога рэзервавання сілкавання 1+1
3-Myзвязванне™Тыповы брокер сеткавых пакетаўAСтруктуры прыкладанняў
3.1 Цэнтралізаванае прыкладанне для рэплікацыі/агрэгацыі калекцыі Mylinking™ Network Packet Broker (гл. ніжэй)

3.2 Прыкладанне для адзінага раскладу Mylinking™ Network Packet Broker (гл. ніжэй)

3.3 Прыкладанне для нарэзкі пакетаў Mylinking™ Network Packet Broker (гл. ніжэй)

3.4 Прыкладанне з тэгам VLAN для брокера сеткавых пакетаў Mylinking™ (гл. ніжэй)

4-Sспецыфікацыі
Функцыянальныя параметры брокера сеткавых пакетаў Mylinking™ TAP/NPB | |||
Сеткавы інтэрфейс | 100 ГБ (сумяшчальны з 40 ГБ) | 64 слоты QSFP28 | |
10G (сумяшчальны з 1G) | 2 слоты SFP+ | ||
Інтэрфейс знешняй паласы | 1*10/100/1000M медзь | ||
Рэжым разгортвання | Валаконна-валаконны кран | Падтрымка | |
Люстэркавы прамежак | Падтрымка | ||
Функцыя сістэмы | Апрацоўка трафіку | Рэплікацыя/агрэгацыя/падзел трафіку | Падтрымка |
Балансаванне нагрузкі | Падтрымка | ||
Фільтр на аснове ідэнтыфікацыі трафіку па пяці IP-адрасах/пратаколах/портах | Падтрымка | ||
VLAN тэг/нетэг/замена | Падтрымка | ||
Супастаўленне UDF | Падтрымка | ||
Часавая метка | Падтрымка | ||
Выдаленне загалоўкаў пакетаў | VxLAN, VLAN, MPLS, GRE, GTP, IPIP і г.д. | ||
Зрэз дадзеных | Падтрымка | ||
Ідэнтыфікацыя тунэльнага пратаколу | Падтрымка | ||
Перадача па адным валакне | Падтрымка | ||
Незалежнасць ад пакетаў Ethernet | Падтрымка | ||
Здольнасць да апрацоўкі | 6,4 Тбіт/с | ||
Кіраванне | КІРАВАННЕ КАНСОЛЯМІ | Падтрымка | |
Кіраванне IP/WEB | Падтрымка | ||
Кіраванне SNMP | Падтрымка | ||
Кіраванне TELNET/SSH | Падтрымка | ||
Пратакол SYSLOG | Падтрымка | ||
Цэнтралізаваная аўтарызацыя RADIUS або AAA | Падтрымка | ||
Аўтэнтыфікацыя карыстальніка | Аўтэнтыфікацыя на аснове імя карыстальніка і пароля | ||
Электрыка (1+1 рэзервовая сістэма харчавання - RPS) | Намінальнае напружанне крыніцы харчавання | AC110~240V/DC-48V [неабавязкова] | |
Намінальная частата магутнасці | AC-50/60 Гц | ||
Намінальны ўваходны ток | AC-8A / DC-10A | ||
Намінальная функцыянальная магутнасць | Макс. 830 Вт | ||
Навакольнае асяроддзе | Працоўная тэмпература | 0-45℃ | |
Тэмпература захоўвання | -40-70℃ | ||
Працоўная вільготнасць | 10%-95%, без кандэнсацыі | ||
Канфігурацыя карыстальніка | Канфігурацыя кансолі | Інтэрфейс RS232, 115200, 8, N, 1 | |
Аўтэнтыфікацыя па паролі | Падтрымка | ||
Вышыня шасі | Прастора ў стойцы (U) | 2U 440 мм * 88 мм * 597 мм |