Mylinking™ Мрежов пакетен брокер (NPB) ML-NPB-2410L
24*10GE SFP+, макс. 240Gbps, PCAP заснемане на пакети
1-Общи прегледи
Mylinking™ Мрежов пакетен брокер (NPB) на ML-NPB-2410L, с 24*1G/10G SFP+ съвместим интерфейс, SFP+ интерфейс;
● Поддържа функция за филтриране на протоколи L2-L7
● Поддържа гъвкаво капсулиране на пакети
● Поддържа тунелно терминиране, идентификация на пакети
● Поддържа добавяне на времеви отметки към пакети
● Поддържа персонализиране на диапазона MTU 18~16127
● Поддържа сервизни портове, заснемащи пакети според правилата за филтриране
● Поддържа конфигурация на графичен уеб интерфейс;
● Поддържа възможност за обработка на трафик от 240 Gbps;
● Поддържа функция за съвпадение на вътрешен/външен тунел, балансиране на хеш натоварването на вътрешния слой на тунела
● Поддържа разделяне на пакети според кортежа, като дължината на резервацията за разделяне е 4/96/128/192/256/512 байта;
Горните характеристики гарантират линейна скорост на обработка.
● ПъленDУстройство за заснемане на видимост на ATA (24*1/10GE SFP+ слота)
● Устройство за пълно управление на планирането на данни (24*1GE/10GE дуплексна Rx/Tx обработка)
● Устройство за пълна предварителна обработка и преразпределение (двупосочна честотна лента240Gбазисни пунктове)
● Поддържано събиране и получаване на данни за връзка от различни местоположения на мрежови елементи
● Поддържано събиране и получаване на данни за връзката от различни маршрутизиращи възли на комутатора
● Събиране, идентифициране, анализ, статистически обобщаване и маркиране на поддържани сурови пакети
● Поддържа реализиране на неподходящо горно пакетиране на пренасочване на Ethernet трафик, поддържа всички видове Ethernet протоколи за пакетиране, както и 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP и др. протоколни пакети
● Поддържан изход на сурови пакети за наблюдение на оборудване за анализ на големи данни, анализ на протоколи, анализ на сигнализация, анализ на сигурността, управление на риска и друг необходим трафик.
● Поддържан анализ на заснемане на пакети в реално време, идентифициране на източника на данни
2-Интелигентни възможности за обработка на трафика

Чисто китайски чип плюс многоядрен процесор
240Gbps интелигентни възможности за обработка на трафик

1GE/10GE събиране на данни
24*1GE/10GE SFP+ порта за дуплексна обработка на Rx/Tx, до 240Gbps приемо-предавател на трафик данни едновременно, за мрежово заснемане на данни, опростена предварителна обработка

Репликация на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Агрегиране на данни
Пакет, репликиран от 1 порт към множество N портове или множество N портове, агрегирани и след това репликирани към множество M портове

Разпределение на данни
Класифицира точно входящите метаданни и отхвърля или препраща различни услуги за данни към множество изходи на интерфейса, съгласно бял списък, черен списък или предварително зададени от потребителя правила.

Филтриране на данни
Входящият поток от данни може да бъде премахнат или пренасочен чрез прилагане на правила за бял или черен списък според характеристиките на пакета. Поддръжката се базира на входен порт, MAC адрес на източник/дестинация, VLAN ID, поле за тип Ethernet, дължина или диапазон на дължината на пакета, тип протокол на слой 3, IP адрес на източник/дестинация или сегмент на адрес (външен слой), източник, IP адрес на дестинация или сегмент на адрес (вътрешен слой на тунела, като GRE/VxLAN), TCP/UDP порт или диапазон на портове на източник/дестинация, етикет на IP фрагмент, етикет на IPv6 поток, персонализиран код за подпис (UDB) и други полета, които се считат за по-добро отговаряне на изискванията за внедряване на различни сценарии за мониторинг на мрежовата сигурност, анализ на сигурността, бизнес анализ, анализ на експлоатацията и поддръжката и други сценарии за мониторинг на трафика.

Балансиране на натоварването
Според MAC информацията, IP информацията, номера на порта, протокола и други характеристики на L2-L7 слоя на рамката, Hash алгоритъмът и алгоритъмът за разделяне на теглото, базирани на сесията, бяха използвани, за да се гарантира целостта на сесията на потока от данни, получен от устройството за байпас слушане, а членовете на групата за разтоварване на портове можеха гъвкаво да излизат (линк DOWN) или да се присъединяват (линк UP), когато състоянието на връзката се промени. Групата за пренасочване автоматично преразпределя трафика, за да осигури динамичен баланс на натоварването на изходния трафик на порта.
● Поддържа хомоморфен балансиращ товара изход, базиран на хеш: протоколи SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Поддържа глобален HASH фактор
● Поддържа независими HASH фактори за потоци
● Поддържа балансиране на натоварването при кръгово планиране
● Поддържа симетричен HASH балансиращ изход за шунтиране
● Поддържа едновременно изпращане на входен трафик от един и същ източник към множество групи изходни портове (поддържат се до 32 групи)
● Поддържа агрегиране на входен трафик от множество портове и изпращане към множество групи изходни портове едновременно (поддържат се до 32 групи)



VLAN маркирана
VLAN без етикети
VLAN заменена
Поддържа премахване на VLAN етикети, подмяна на VLAN и добавяне на VLAN етикети за един или два слоя оригинален пакет данни, и може да внедри политика за изходен трафик според потребителската конфигурация.

Разделяне на данни
Поддържа се базирано на правила разделяне (64/96/128/192/256/512 байта по избор) на суровите данни, а политиката за изходен трафик може да се внедри въз основа на потребителската конфигурация.

Идентифициране на пакетен протокол
Поддържа автоматично идентифициране на различни видове тунелни протоколи VxLAN/NVGRE/IPoverIP/MPLS/GRE и др. Това може да се определи според потребителския профил, в зависимост от вътрешните или външните характеристики на изхода на тунелния поток.
● Може да разпознава VLAN, QinQ и MPLS пакети с етикети
● Може да идентифицира вътрешната и външната VLAN мрежа
● IPv4/IPv6 пакетите могат да бъдат идентифицирани
● Може да идентифицира тунелни пакети VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● Фрагментираните IP пакети могат да бъдат идентифицирани

Прекратяване на тунелни пакети
Поддържана функция за терминиране на тунелни пакети, която може да конфигурира IP адрес/маска на входния порт за трафик и директно да изпраща трафика, който трябва да бъде събран в мрежата на потребителя, към порта за събиране на данни от устройството чрез методи за капсулиране на тунели, като например GRE.

Временно маркиране
Поддържа се синхронизиране на NTP сървъра за коригиране на времето и записване на съобщението в пакета под формата на относителен времеви етикет с времева маркировка в края на кадъра, с точност до наносекунди.

Заснемане на пакети
Поддържана функция за заснемане на пакети, която може да поддържа бизнес портовете за заснемане на пакети според правилата за филтриране, а заснетите данни са във формат PCAP. Заснетите данни могат да бъдат изтеглени за анализ от инструменти за анализ на трети страни.

Видимост на трафика
Поддържа целия процес на видимост на потока от данни за връзката - от получаване и заснемане, идентификация и обработка, планиране и управление, както и разпределение на изхода. Чрез удобен интерактивен интерфейс, невидимият сигнал от данни се трансформира във видима, управляема и контролируема единица чрез многовизионно и многоширинно представяне на структурата на трафика, разпределението на мрежовия трафик, състоянието на обработка на идентификацията на пакетите, различните тенденции в трафика и връзката между трафика и времето или бизнеса.

Вход и изход от единично влакно
Поддържа 24 независими 10G Ethernet интерфейса, като TX/RX на всеки интерфейс може да изпълнява конфигурация за мултиплексиране на вход/изход с единично влакно. Когато RX посоката на порт се използва като оптичен вход за разделяне, TX от същия порт може да се използва като изход след стратегията за репликация/агрегиране/разделяне на трафика. Това може да подобри използването на портовете от оборудването и да спести инвестиции за потребителите.

1+1 Резервирана захранваща система (RPS)
Поддържана 1+1 двойна резервирана захранваща система. Двойно резервирано захранване, AC 100~240V и DC 48V (опция). Резервираното захранване може да осигури възможно най-дълго време без пренапрежение на връзката.
Типични структури на приложенията на 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Централизирано приложение за репликация/агрегиране на колекции (както следва)

3.2 Приложение за унифициран график на Mylinking™ Network Packet Broker (както следва)

3.3 Приложение за разделяне на данни на Mylinking™ Network Packet Broker (както следва)

3.4 Mylinking™ Мрежов брокер на пакети данни VLAN Tagged Application (както следва)

3.5 Mylinking™ Приложение за хибриден достъп за мрежов пакетен брокер за улавяне/репликация/агрегиране на мрежовия поток (както следва)

4-Спецификации
ML-NPB-2410L Функционални параметри на Mylinking™ Network Packet Broker TAP/NPB | ||
Мрежов интерфейс | 10GE | 24 * SFP+ слота; Поддръжка на 10GE/GE; SM/MM оптични влакна |
Извънлентов MGT интерфейс | 1 * 10/100/1000M електрически порт | |
Режим на внедряване | 10G оптичен режим | Поддържа 24 двупосочно 10GE връзка, пълно заснемане |
10G режим на огледален обхват | Поддържа до 24 огледални трафик входа | |
Едно оптично влакно Tx/Rx | Поддържано | |
Репликация/агрегиране/разпределение на трафика | Поддържано | |
Брой връзки Огледало за репликация/агрегиране | 1->N репликация на трафика на връзките (N<24) N->1 Агрегиране на трафика на връзки (N<24) Репликация и агрегиране на трафик от G Group(M-> N Link) [G * (M + N) <24] | |
Филтриране на пакети | Поддържа въз основа на входен порт, MAC адрес на източник/дестинация, VLAN ID, поле за тип Ethernet, дължина или диапазон на дължината на пакета, тип протокол на слой 3, IP адрес на източник/дестинация или сегмент на адрес (външен слой), източник, IP адрес на дестинация или сегмент на адрес (вътрешен слой на тунела, като GRE/VxLAN), TCP/UDP полета като порт или диапазон на портове на източник/дестинация, етикет на IP фрагмент, етикет на IPv6 поток, персонализиран код за подпис (UDB) и др. | |
Разделяне на пакети | Поддържа нарязване на пакети според кортежа, а дължината на резервацията за нарязване е 4/96/128/192/256/512 байта. | |
Временно маркиране | Поддържа добавяне на времеви отметки към пакети | |
Идентификация на пакети | ● Идентифициране на VLAN, QinQ, MPLS пакети с етикети ● Идентифициране на вътрешния слой, външния слой VLAN ● Идентифициране на IPv4/IPv6 пакети ● Идентифициране на тунелни пакети VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS ● Идентифициране на фрагментирани IP пакети | |
Прекратяване на тунелни пакети | Поддържа GRE тунелно терминиране | |
Модификация на VLAN | Поддръжка на премахване на VLAN етикети (максимум 2 слоя), подмяна на VLAN и добавяне на VLAN етикет | |
Балансиране на натоварването | Поддържано | |
МТУ | Поддържа персонализиране на диапазона 18~16127 | |
Заснемане на пакети | Поддържа сервизни портове за улавяне на пакети според правилата за филтриране | |
Управление на IP/WEB мрежа | Поддържано | |
SNMP управление на мрежата | Поддържано | |
Управление на мрежата чрез TELNET/SSH | Поддържано | |
SYSLOG протокол | Поддържано | |
Производителност | 240Gbps | |
Брой правила | 8000 правила | |
Електрическа (1+1 резервна захранваща система-RPS) | Номинално захранващо напрежение | AC-100~240V/DC-48V [По избор] |
Номинална честота на мощността | AC-50Hz/60Hz | |
Номинален входен ток | AC-3A / DC-10A | |
Номинална функционална мощност | 170W | |
Околна среда | Работна температура | 0-50℃ |
Температура на съхранение | -20-70℃ | |
Работна влажност | 10%-95%, без кондензация | |
Конфигурация на потребителя | Конфигурация на конзолата | RS232 интерфейс, 115200, 8, N, 1 |
Удостоверяване с парола | Поддържано | |
Височина на багажника | Пространство в стелажа (U) | 1U 440 мм (Ширина) * 44 мм (Височина) * 300 мм (Дълбочина) |