Mylinking™ мрежни брокер пакета (NPB) ML-NPB-4810L

48*10GE SFP+, макс. 480Gbps

Кратак опис:

Mylinking™ мрежни пакетни брокер(НПБ)од ML-NPB-4810л,са 48*1Г/10GСФП+компатибилан интерфејс,СФП+интерфејс;

● Подржава функцију филтрирања протокола L2-L7

Sподржава флексибилну енкапсулацију пакета

Sподржава завршетак тунела, идентификацију пакета

● Подржава додавањеTiMeStamps за пакете

ПодржаваПрилагођавање опсега МТУ 18~16127

● Подржава снимање пакета сервисних портова према правилима филтрирања

sподржава конфигурацију графичког WEB интерфејса

Подржава 480GбпсTМогућност обраде података

Sподржава функцију подударања унутрашњег/спољашњег тунела,Хеш тунела унутрашњег слојаLоадBбалансирање

SподршкеPкесаSлиценцирање према торки, а дужина резервације за сечење је 64-1518 бајтова (опционо);

Горе наведене карактеристике гарантују перформансе обраде линеарне брзине.

 


Детаљи производа

Ознаке производа

Mylingking™ ML-NPB-4810L мрежни брокер пакета (NPB) је базиран на домаћем чипу, цео процес прикупљања података омогућава видљивост, управљање обједињеним заказивањем података, претходну обраду и редистрибуцију свеобухватних производа. Може да оствари централизовано прикупљање и пријем података о везама различитих локација мрежних елемената и различитих чворова за рутирање размене. Захваљујући уграђеном високо ефикасном механизму за анализу и обраду података уређаја, прикупљени оригинални подаци се прецизно идентификују, анализирају, статистички сумирају и обележавају, а оригинални подаци се дистрибуирају и емитују. Даље, задовољава све врсте опреме за анализу и праћење за рударење података, анализу протокола, анализу сигнализације, анализу безбедности, контролу ризика и други потребни саобраћај.

МЛ-НПБ-4810Л 3Д

1-Прегледи

● Уређај за потпуну видљивост снимања података (48*1/10GE SFP+ слотова)

● Уређај за потпуно управљање заказивањем података (48*1GE/10GE дуплексна обрада Rx/Tx)

● Уређај за потпуну претходну обраду и редистрибуцију (двосмерни пропусни опсег 480 Gbps)

● Подржано прикупљање и пријем података о линку са различитих локација мрежних елемената

● Подржано прикупљање и пријем података о линку са различитих чворова рутирања комутатора

● Подржани сирови пакети су прикупљени, идентификовани, анализирани, статистички сумирани и обележени

● Подржано за реализацију ирелевантног горњег паковања прослеђивања Етернет саобраћаја, подржано је све врсте Етернет протокола за паковање, као и 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP итд. протоколско паковање

● Подржан излаз сирових пакета за праћење опреме за анализу великих података, анализу протокола, анализу сигнализације, анализу безбедности, управљање ризицима и други потребни саобраћај.

● Подржана анализа снимања пакета у реалном времену, идентификација извора података

2-Интелигентне могућности обраде саобраћаја

опис производа

Чисти кинески чип плус вишејезгарни процесор
Интелигентне могућности обраде саобраћаја од 480 Гбпс

опис-производа1

1GE/10GE снимање података
48*1GE/10GE SFP+ портова за Rx/Tx дуплексну обраду, до 480Gbps примопредајник саобраћајних података истовремено, за снимање мрежних података, једноставна претходна обрада

опис производа (2)

Репликација података
Пакет реплициран са 1 порта на више N портова, или више N портова агрегираних, а затим реплициран на више M портова

опис производа (3)

Агрегација података
Пакет реплициран са 1 порта на више N портова, или више N портова агрегираних, а затим реплициран на више M портова

опис производа (4)

Дистрибуција података
Прецизно класификовао долазне метаподатке и одбацио или проследио различите сервисе података на више излаза интерфејса према белој листи, црној листи или унапред дефинисаним правилима корисника.

опис производа (5)

Филтрирање података
Долазни ток података може бити одбачен или прослеђен имплементацијом правила беле или црне листе у складу са карактеристикама пакета. Подршка се заснива на улазном порту, MAC адреси извора/одредишта, VLAN ID-у, пољу типа Ethernet мреже, дужини пакета или опсегу дужине, типу протокола слоја 3, IP адреси извора/одредишта или сегменту адресе (спољашњи слој), IP адреси одредишта или сегменту адресе (унутрашњи слој тунела као што је GRE/VxLAN), TCP/UDP порту извора/одредишта или опсегу портова, ознаци IP фрагмента, ознаци IPv6 тока, прилагођеном коду потписа (UDB) и другим пољима која се сматрају додатно задовољавајућим захтевима за имплементацију различитих сценарија праћења безбедности мреже, анализе безбедности, анализе пословања, анализе рада и одржавања и других сценарија праћења саобраћаја.

опис производа

Равнотежа оптерећења
Према MAC информацијама, IP информацијама, броју порта, протоколу и другим карактеристикама L2-L7 слоја оквира, коришћени су Hash алгоритам и алгоритам поделе тежине заснован на сесији како би се осигурао интегритет сесије тока података који је примио уређај за заобилажење слушања, а чланови групе портова за растерећење могли су флексибилно да изађу (линк DOWN) или се придруже (линк UP) када се стање везе промени. Група за преусмеравање аутоматски прерасподељује саобраћај како би се осигурао динамички баланс оптерећења излазног саобраћаја порта.
● Подржава излаз хомоморфног балансирања оптерећења заснованог на хешу: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ протоколе
● Подржава глобални HASH фактор
● Подржава независне стреам HASH факторе
● Подржава распоређивање оптерећења помоћу кружног система (Round-Robin)
● Подржава симетрични HASH излаз за балансирање оптерећења
● Подржава слање истог изворног улазног саобраћаја на више група излазних портова истовремено (подржано је до 32 групе)
● Подржава агрегирање улазног саобраћаја са више портова и истовремено слање на више група излазних портова (подржано је до 32 групе)

опис производа (7)
опис производа (8)
опис производа (9)

VLAN означен

VLAN без ознака

VLAN замењен

Подржано Виртуелна локална мрежа (VLAN)скидање етикете, VЛокална мрежа (LAN)замена иВиртуелна локална мрежа (VLAN)додавање ознака за један или два слоја оригиналног пакета података, и може имплементирати излаз саобраћајаполитикапрема конфигурацији корисника.

wps_doc_20

Сечење података
Подржано је сечење необрађених података на основу смерница (64-1518 бајтова опционо) услова подударања торки, а смернице за излаз саобраћаја могу се имплементирати на основу конфигурације корисника.

wps_doc_22

Идентификатор пакетног протокола
Подржано је аутоматско препознавање различитих врста тунелских протокола VxLAN/NVGRE/IPoverIP/MPLS/GRE, итд., што се може одредити према корисничком профилу и на основу карактеристика излаза протока тунела.
● Може да препозна VLAN, QinQ и MPLS пакете са ознакама
● Може да идентификује унутрашњу и спољашњу VLAN мрежу
● IPv4/IPv6 пакети се могу идентификовати
● Може да идентификује VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS тунелске пакете
● Фрагментирани IP пакети могу бити идентификовани

wps_doc_22

Излаз за завршетак тунела
Подржано је капсулирање било ког прикупљеног саобраћаја тунелима типова ERSPAN, NVGRE, VXLAN и MPLS пре његовог излаза, испуњавајући захтеве апликације за пренос прикупљеног саобраћаја на удаљене системе за анализу.

хгјфг14

Завршетак тунелског пакета
Подржана је функција завршетка тунелских пакета, која може конфигурисати ИП адресу/маску на порту за унос саобраћаја и директно слати саобраћај који треба прикупити у корисничкој мрежи на порт за аквизицију уређаја путем метода енкапсулације тунела као што је GRE.

није играо/ла

Временско жигосање
Подржана је синхронизација са NTP сервером ради корекције времена и писања поруке у пакет у облику релативне временске ознаке са временском ознаком на крају оквира, са тачношћу од наносекунди.

wps_doc_28

Снимање пакета
Подржана је функција снимања пакета, која може да подржи пословне портове за снимање пакета у складу са правилима филтрирања, а снимљени подаци су у PCAP формату. Снимљени подаци могу се преузети за анализу помоћу алата за анализу трећих страна.

wps_doc_33

Видљивост саобраћаја
Подржан је цео процес видљивости тока података везе, од пријема и снимања, идентификације и обраде, заказивања и управљања, а дистрибуција излаза може бити реализована. Кроз пријатељски интерактивни интерфејс, невидљиви сигнал података се трансформише у видљив, управљив и контролисан ентитет путем вишеструког вида и вишегеографске презентације структуре састава саобраћаја, дистрибуције мрежног саобраћаја, стања обраде идентификације пакета, различитих трендова саобраћаја и односа између саобраћаја и времена или пословања.

1

Улаз и излаз једног влакна
Подржано је 48 независних 10G Ethernet интерфејса, а TX/RX сваког интерфејса може да изврши конфигурацију мултиплексирања улаза/излаза са једним влакном. Када се RX смер порта користи као оптички улаз за раздвајање, TX истог порта може се користити као излаз након стратегије репликације/агрегације/раздвајања саобраћаја. То може побољшати искоришћеност порта опреме и уштедети инвестиције за кориснике.

опис производа (16)

1+1 Редундантни систем напајања (RPS)
Подржан 1+1 дуални редундантни систем напајања. Двоструко редундантно напајање, AC 100~240V и DC 48V опционо. Редундантно напајање може да обезбеди најдуже време без пребацивања везе.

3-MyповезивањеТипични мрежни брокер пакетаAСтруктуре апликација

3.1 Mylinking™ апликација за централизовану репликацију/агрегацију мрежног брокера пакета (као што следи)

МЛ-НПБ-4810Л 集中采集(汇聚分流)

3.2 Апликација за обједињени распоред мрежног брокера пакета Mylinking™ (као што следи)

МЛ-НПБ-4810Л 统一调度(流量监听)

3.3 Апликација за сечење података мрежног брокера пакета Mylinking™ (као што следи)

МЛ-НПБ-4810Л 流量切片

3.4 Mylinking™ мрежни брокер пакета података са ознаком VLAN-а (као што следи)

МЛ-НПБ-4810Л 数据标记

3.5 Mylinking™ апликација за хибридни приступ мрежном брокеру пакета за снимање/репликацију/агрегацију мрежног протока (као што следи)

МЛ-НПБ-4810Л 混合接入

4-Спецификације

ML-НПБ-4810л Функционални параметри TAP/NPB мрежног брокера пакета Mylinking™

Спецификације интерфејса 48 * SFP/SFP+ интерфејса
Брзина интерфејса Подржава GE и 10GE брзине
Приступни модул QSFP+ прикључни једномодни/вишемодни оптички модул
Подржава оптички модул за пријем/пренос и детекцију оптичке снаге
Пренос преко једног влакна подршка
Пријемник са једним влакном подршка
Статистика саобраћаја на интерфејсу Подржава мерење протока транзијентног улаза са тачношћу од 2 мс и приказује и чува податке као графичку криву.

ОбрадаPперформансе

Укупан учинак Може да ради при пуном оптерећењу, са улазом од 480 Гбпс и излазом од 480 Гбпс.
Перформансе луке Сваки порт може да ради са 100% брзине линије.

Пакети Rе-препознавање

Може да идентификује VLAN, QinQ и MPLS означене пакете.
Може да препозна IPv4/IPv6 пакете.
Може да препозна тунелске пакете као што су VxLAN, NVGRE, GRE, GTP и IPoverIP.
Препознаје фрагментиране IP пакете
Остале поруке се могу идентификовати помоћу прилагођеног офсет потписа (UDB).

Пакети Fфилтрирање

Број уноса правила Подржава маскирана правила. Број правила групе јединица: 9000.

Број регуларних петоструких правила: 4000

Број сложених правила корке: 1500 (функција препознавања тунелских пакета је онемогућена)

Број сложених правила корке: 1000 (са омогућеном функцијом препознавања тунелских пакета)

Корка правила Улазни порт
Изворна/одредишна MAC адреса
ИД VLAN-а
Поље за тип етернета
Дужина пакета или опсег дужине
Трослојни тип протокола
Изворне и одредишне IP адресе или опсези адреса (спољашњи слој) Изворне и одредишне IP адресе или опсези адреса (унутрашњи слој GRE/GTP-U тунела)
TCP/UDP изворни/одредишни порт или опсег портова
TCP заставица
Означавање фрагментације IP адреса
Ознака тока IPv6
Дужина корисног садржаја TCP пакета
IP TOS/DSCP означавање/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Прилагођени потпис (UDB): Подударање унутар првих 128 бајтова пакета, до највише 54 бајта, који могу бити неповезани.
Композитна правила Подржава горе поменуто правило упаривања корки
Сечење података Подржава сечење пакета помоћу торке
Завршетак тунела Подршка
Временска ознака Подржава временске ознаке на портовима
Излаз енкапсулације тунела Подржава слање сирових пакета на одређене сервере за праћење путем тунелирања: ERSPAN, VXLAN, NVGRE, MPLS.

Пакети Модификација

Енкапсулација тунела Подржава уклањање заглавља из тунелски енкапсулираних пакета
Замена MAC адресе Измени циљну MAC адресу
Промените изворну MAC адресу на MAC адресу излазног порта.
Обрада ознака Подржава уклањање VLAN ознака (максимално 2 слоја).
Подржава скидање MPLS етикета (до 6 слојева).
Подржава додавање VLAN ознака

Пакети Fпреусмеравање

Црна листа и бела листа Подржава операције прослеђивања (бела листа) или одбацивања (црна листа) пакета.
Балансирање оптерећења Подржава излаз за балансирање оптерећења заснован на архитектури истог извора и истог одредишта заснованој на хешу: SIP

ДИП

СИП + Спорт

DIP+DPort

СИП + ДИП

СИП + СПорт + ДИП + ДПорт

Подржава глобални хеш факторПодржава независне хеш факторе тока података
Подржава највише 256 излазних група, а број чланова у свакој групи може да варира.
Подржава симетрично балансирање хеш оптерећења
Подржава истовремено слање саобраћаја из истог извора на више група портова за балансирање оптерећења.
Подржава агрегирање улазног саобраћаја са више портова и његово истовремено слање на више група портова са балансираним оптерећењем.
Подржава ECMP балансирање оптерећења N+1 дистрибутивне групе
Непознати пакети Подразумевано, сви излази се одбацују; прослеђивање се може конфигурисати.
Проток података Подржава агрегацију улаза са више портова
Подржава репликацију/поделу излаза са више портова

Конфигурација управљања

Управљачки интерфејс Пружа један 10/100/1000M аутоматско детектовање интерфејса, са индивидуално подесивим IP адресама, подржавајући IPv4/IPv6 управљачке адресе.
Пружа један интерфејс за управљање КОНЗОЛОМ
Уговор о управљању Подржава HTTPS протокол (веб интерфејс)
Подржава SSH протокол (CLI интерфејс)
Подржава SNMP V2c/V3 протокол
Отпремање аларма Активно отпремање аларма путем SNMP Trap-а
Даљинска надоградња Подржава надоградње софтвера путем веб интерфејса/SSH-а на даљину
Удаљени приступ Подржава удаљени приступ путем вишеструких рутера
Снимање дневника Подржава евидентирање свих статуса, аларма, системских догађаја и критичних операција.
Записи дневника се чувају континуирано годину дана.
Подржава слање и чување системског дневника.
Управљање временом Подржава NTP синхронизацију времена, пружајући временску базу за снимање логова.
Уграђено RTC коло осигурава да се подаци не изгубе током нестанка струје.
Управљање приступом Подржава хијерархијску контролу приступа корисника
Безбедност информација Подржава функције безбедности информација на страни управљања, подржава онемогућавање WEB-а, SSH-а и SNMP-а и подржава функционалност заштитног зида како би се омогућио приступ уређају само одређеним IP адресама.
конфигурациона датотека Подржава увоз/извоз конфигурационих датотека

РадноCуслови

Улазна снага AC спецификације: 100VAC ~ 240VAC, 192VDC ~ 288VDC (високи напон једносмерне струје)
Спецификације једносмерне струје: -36VDC ~ -72VDC
Подржава 1+1 резервно напајање
Метода одвођења топлоте Активно хлађење вентилатором за шасију
Радна температура 0℃ ~ +40℃, 10% ~ 95% релативне влажности
Температура складиштења -40℃ ~ +70℃, 10% ~ 95% релативне влажности
Укупна потрошња енергије <180W
Укупна тежина <7 кг
Величина главне јединице Без ушних петљи: 392 мм (дубина) × 440 мм (ширина) × 44 мм (висина)
Захтеви за распоређивање Уверите се да има довољно простора око отвора за издувавање вентилатора уређаја и отвора за одвођење топлоте.
Добро проветрен затворени простор без директне сунчеве светлости.

Сертификација производа

Еколошки прихватљиво У складу са RoHS 2.0 директивама (2011/65/EU и 2015/863 EU)

  • Претходно:
  • Следеће:

  • Напишите своју поруку овде и пошаљите нам је