Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410L

24*10GE SFP+, макс. 240Gbps, PCAP заснемане на пакети

Кратко описание:

И Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) е базиран на вътрешен чип, целият процес на събиране на данни осигурява видимост, унифицирано управление на планирането на данни, предварителна обработка и преразпределение на цялостни продукти. Той може да реализира централизирано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи и различни възли за маршрутизиране на обмен. Чрез вградения високопроизводителен механизъм за анализ и обработка на данни на устройството, заснетите оригинални данни се идентифицират, анализират, обобщават статистически и се етикетират, а оригиналните данни се разпределят и извеждат. Освен това отговаря на всички видове оборудване за анализ и мониторинг за извличане на данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, контрол на риска и друг необходим трафик.


Детайли за продукта

Етикети на продукти

ML-NPB-2410L 灰色立体

1-Общи прегледи

Mylinking™ Мрежов пакетен брокер (NPB) на ML-NPB-2410L, с 24*1G/10G SFP+ съвместим интерфейс, SFP+ интерфейс;

● Поддържа функция за филтриране на протоколи L2-L7

● Поддържа гъвкаво капсулиране на пакети

● Поддържа тунелно терминиране, идентификация на пакети

● Поддържа добавяне на времеви отметки към пакети

● Поддържа персонализиране на диапазона MTU 18~16127

● Поддържа сервизни портове, заснемащи пакети според правилата за филтриране

● Поддържа конфигурация на графичен уеб интерфейс;

● Поддържа възможност за обработка на трафик от 240 Gbps;

● Поддържа функция за съвпадение на вътрешен/външен тунел, балансиране на хеш натоварването на вътрешния слой на тунела

● Поддържа разделяне на пакети според кортежа, като дължината на резервацията за разделяне е 4/96/128/192/256/512 байта;

Горните характеристики гарантират линейна скорост на обработка.

● ПъленDУстройство за заснемане на видимост на ATA (24*1/10GE SFP+ слота)

● Устройство за пълно управление на планирането на данни (24*1GE/10GE дуплексна Rx/Tx обработка)

● Устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента240Gбазисни пунктове)

● Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи

● Поддържано събиране и получаване на данни за връзката от различни маршрутизиращи възли на комутатора

● Събиране, идентифициране, анализ, статистически обобщаване и маркиране на поддържани сурови пакети

● Поддържа реализиране на неподходящо горно пакетиране на пренасочване на Ethernet трафик, поддържа всички видове Ethernet протоколи за пакетиране, както и 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и др. протоколни пакети

● Поддържан изход на сурови пакети за наблюдение на оборудване за анализ на големи данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.

● Поддържан анализ на заснемане на пакети в реално време, идентифициране на източника на данни

2-Интелигентни възможности за обработка на трафика

описание на продукта

Чисто китайски чип плюс многоядрен процесор

240Gbps интелигентни възможности за обработка на трафик

описание-на-продукта1

1GE/10GE събиране на данни

24*1GE/10GE SFP+ порта за дуплексна обработка на Rx/Tx, до 240Gbps приемо-предавател на трафик данни едновременно, за мрежово заснемане на данни, опростена предварителна обработка

описание на продукта (2)

Репликация на данни

Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

описание на продукта (3)

Агрегиране на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

описание на продукта (4)

Разпределение на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно бял списък, черен списък или предварително зададени от потребителя правила.

описание на продукта (5)

Филтриране на данни
Входящият поток от данни може да бъде премахнат или пренасочен чрез прилагане на правила за бял или черен списък според характеристиките на пакета. Поддръжката се базира на входен порт, MAC адрес на източник/дестинация, VLAN ID, поле за тип Ethernet, дължина или диапазон на дължината на пакета, тип протокол на слой 3, IP адрес на източник/дестинация или сегмент на адрес (външен слой), източник, IP адрес на дестинация или сегмент на адрес (вътрешен слой на тунела, като GRE/VxLAN), TCP/UDP порт или диапазон на портове на източник/дестинация, етикет на IP фрагмент, етикет на IPv6 поток, персонализиран код за подпис (UDB) и други полета, които се считат за по-добро отговаряне на изискванията за внедряване на различни сценарии за мониторинг на мрежовата сигурност, анализ на сигурността, бизнес анализ, анализ на експлоатацията и поддръжката и други сценарии за мониторинг на трафика.

описание на продукта

Балансиране на натоварването

Според MAC информацията, IP информацията, номера на порта, протокола и други характеристики на L2-L7 слоя на рамката, Hash алгоритъмът и алгоритъмът за разделяне на теглото, базирани на сесията, бяха използвани, за да се гарантира целостта на сесията на потока от данни, получен от устройството за байпас слушане, а членовете на групата за разтоварване на портове можеха гъвкаво да излизат (линк DOWN) или да се присъединяват (линк UP), когато състоянието на връзката се промени. Групата за пренасочване автоматично преразпределя трафика, за да осигури динамичен баланс на натоварването на изходния трафик на порта.
● Поддържа хомоморфен балансиращ товара изход, базиран на хеш: протоколи SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Поддържа глобален HASH фактор
● Поддържа независими HASH фактори за потоци
● Поддържа балансиране на натоварването при кръгово планиране
● Поддържа симетричен HASH балансиращ изход за шунтиране
● Поддържа едновременно изпращане на входен трафик от един и същ източник към множество групи изходни портове (поддържат се до 32 групи)
● Поддържа агрегиране на входен трафик от множество портове и изпращане към множество групи изходни портове едновременно (поддържат се до 32 групи)

описание на продукта (7)
описание на продукта (8)
описание на продукта (9)

VLAN маркирана

VLAN без етикети

VLAN заменена

Поддържа премахване на VLAN етикети, подмяна на VLAN и добавяне на VLAN етикети за един или два слоя оригинален пакет данни, и може да внедри политика за изходен трафик според потребителската конфигурация.

wps_doc_20

Разделяне на данни
Поддържа се базирано на правила разделяне (64/96/128/192/256/512 байта по избор) на суровите данни, а политиката за изходен трафик може да се внедри въз основа на потребителската конфигурация.

wps_doc_22

Идентифициране на пакетен протокол

Поддържа автоматично идентифициране на различни видове тунелни протоколи VxLAN/NVGRE/IPoverIP/MPLS/GRE и др. Това може да се определи според потребителския профил, в зависимост от вътрешните или външните характеристики на изхода на тунелния поток.
● Може да разпознава VLAN, QinQ и MPLS пакети с етикети
● Може да идентифицира вътрешната и външната VLAN мрежа
● IPv4/IPv6 пакетите могат да бъдат идентифицирани
● Може да идентифицира тунелни пакети VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Фрагментираните IP пакети могат да бъдат идентифицирани

hgjfg14

Прекратяване на тунелни пакети
Поддържана функция за терминиране на тунелни пакети, която може да конфигурира IP адрес/маска на входния порт за трафик и директно да изпраща трафика, който трябва да бъде събран в мрежата на потребителя, към порта за събиране на данни от устройството чрез методи за капсулиране на тунели, като например GRE.

не е играл/а

Временно маркиране
Поддържа се синхронизиране на NTP сървъра за коригиране на времето и записване на съобщението в пакета под формата на относителен времеви етикет с времева маркировка в края на кадъра, с точност до наносекунди.

wps_doc_28

Заснемане на пакети
Поддържана функция за заснемане на пакети, която може да поддържа бизнес портовете за заснемане на пакети според правилата за филтриране, а заснетите данни са във формат PCAP. Заснетите данни могат да бъдат изтеглени за анализ от инструменти за анализ на трети страни.

wps_doc_33

Видимост на трафика
Поддържа целия процес на видимост на потока от данни за връзката - от получаване и заснемане, идентификация и обработка, планиране и управление, както и разпределение на изхода. Чрез удобен интерактивен интерфейс, невидимият сигнал от данни се трансформира във видима, управляема и контролируема единица чрез многовизионно и многоширинно представяне на структурата на трафика, разпределението на мрежовия трафик, състоянието на обработка на идентификацията на пакетите, различните тенденции в трафика и връзката между трафика и времето или бизнеса.

hgjfg19

Вход и изход от единично влакно

Поддържа 24 независими 10G Ethernet интерфейса, като TX/RX на всеки интерфейс може да изпълнява конфигурация за мултиплексиране на вход/изход с единично влакно. Когато RX посоката на порт се използва като оптичен вход за разделяне, TX от същия порт може да се използва като изход след стратегията за репликация/агрегиране/разделяне на трафика. Това може да подобри използването на портовете от оборудването и да спести инвестиции за потребителите.

описание на продукта (16)

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система. Двойно резервирано захранване, AC 100~240V и DC 48V (опция). Резервираното захранване може да осигури възможно най-дълго време без пренапрежение на връзката.

Типични структури на приложенията на 3-Mylinking™ Network Packet Broker

3.1 Mylinking™ Network Packet Broker Централизирано приложение за репликация/агрегиране на колекции (както следва)

ML-NPB-2410L 集中采集 (汇聚分流)

3.2 Приложение за унифициран график на Mylinking™ Network Packet Broker (както следва)

ML-NPB-2410L 统一调度(流量监听)

3.3 Приложение за разделяне на данни на Mylinking™ Network Packet Broker (както следва)

ML-NPB-2410L 流量切片

3.4 Mylinking™ Мрежов брокер на пакети данни VLAN Tagged Application (както следва)

ML-NPB-2410L 数据标记

3.5 Mylinking™ Приложение за хибриден достъп за мрежов пакетен брокер за улавяне/репликация/агрегиране на мрежовия поток (както следва)

 

ML-NPB-2410L 混合接入

4-Спецификации

ML-NPB-2410L Функционални параметри на Mylinking™ Network Packet Broker TAP/NPB
Мрежов интерфейс 10GE 24 * SFP+ слота; Поддръжка на 10GE/GE; SM/MM оптични влакна
Извънлентов MGT интерфейс 1 * 10/100/1000M електрически порт
Режим на внедряване 10G оптичен режим Поддържа 24 двупосочно 10GE връзка, пълно заснемане
10G режим на огледален обхват Поддържа до 24 огледални трафик входа
Едно оптично влакно Tx/Rx Поддържано
Репликация/агрегиране/разпределение на трафика Поддържано
Брой връзки Огледало за репликация/агрегиране 1->N репликация на трафика на връзките (N<24)

N->1 Агрегиране на трафика на връзки (N<24)

Репликация и агрегиране на трафик от G Group(M-> N Link) [G * (M + N) <24]

Филтриране на пакети Поддържа въз основа на входен порт, MAC адрес на източник/дестинация, VLAN ID, поле за тип Ethernet, дължина или диапазон на дължината на пакета, тип протокол на слой 3, IP адрес на източник/дестинация или сегмент на адрес (външен слой), източник, IP адрес на дестинация или сегмент на адрес (вътрешен слой на тунела, като GRE/VxLAN), TCP/UDP полета като порт или диапазон на портове на източник/дестинация, етикет на IP фрагмент, етикет на IPv6 поток, персонализиран код за подпис (UDB) и др.
Разделяне на пакети Поддържа нарязване на пакети според кортежа, а дължината на резервацията за нарязване е 4/96/128/192/256/512 байта.
Временно маркиране Поддържа добавяне на времеви отметки към пакети
Идентификация на пакети

● Идентифициране на VLAN, QinQ, MPLS пакети с етикети

● Идентифициране на вътрешния слой, външния слой VLAN

● Идентифициране на IPv4/IPv6 пакети

● Идентифициране на тунелни пакети VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS

● Идентифициране на фрагментирани IP пакети

Прекратяване на тунелни пакети Поддържа GRE тунелно терминиране
Модификация на VLAN Поддръжка на премахване на VLAN етикети (максимум 2 слоя), подмяна на VLAN и добавяне на VLAN етикет
Балансиране на натоварването Поддържано
МТУ Поддържа персонализиране на диапазона 18~16127
Заснемане на пакети Поддържа сервизни портове за улавяне на пакети според правилата за филтриране
Управление на IP/WEB мрежа Поддържано
SNMP управление на мрежата Поддържано
Управление на мрежата чрез TELNET/SSH Поддържано
SYSLOG протокол Поддържано
Производителност 240Gbps
Брой правила 8000 правила
Електрическа (1+1 резервна захранваща система-RPS) Номинално захранващо напрежение AC-100~240V/DC-48V [По избор]
Номинална честота на мощността AC-50Hz/60Hz
Номинален входен ток AC-3A / DC-10A
Номинална функционална мощност 170W
Околна среда Работна температура 0-50℃
Температура на съхранение -20-70℃
Работна влажност 10%-95%, без кондензация
Конфигурация на потребителя Конфигурация на конзолата RS232 интерфейс, 115200, 8, N, 1
Удостоверяване с парола Поддържано
Височина на багажника Пространство в стелажа (U) 1U 440 мм (Ширина) * 44 мм (Височина) * 300 мм (Дълбочина)

  • Предишно:
  • Следващо:

  • Напишете съобщението си тук и ни го изпратете