Mylinking™ Broker di Pacchetti di Rete (NPB) ML-NPB-4810L
48 * 10GE SFP +, Massimu 480 Gbps
Mylingking ™ ML-NPB-4810L Network Packet Broker (NPB) hè basatu annantu à un chip domesticu, tuttu u prucessu di Visibilità di Cattura di Dati, Gestione di Pianificazione Unificata di Dati, Preelaborazione è Ridistribuzione di prudutti cumpleti. Pò realizà a raccolta è a ricezione centralizzata di dati di ligame di diverse località di elementi di rete è diversi nodi di routing di scambiu. Attraversu u mutore di analisi è elaborazione di dati ad alte prestazioni integratu di u dispusitivu, i dati originali catturati sò identificati, analizzati, riassunti statisticamente è etichettati accuratamente, è i dati originali sò distribuiti è emessi. Inoltre, risponde à tutti i tipi di apparecchiature di analisi è monitoraghju per Data Mining, Analisi di Protocolli, Analisi di Segnalazione, Analisi di Sicurezza, Cuntrollu di Rischi è altri traffici richiesti.
1-Panoramichi
● Un dispositivu cumpletu di visibilità di cattura di dati (48 slot * 1 / 10GE SFP +)
● Un dispositivu cumpletu di Gestione di Pianificazione di Dati (elaborazione duplex Rx/Tx 48*1GE/10GE)
● Un dispositivu cumpletu di pre-elaborazione è ridistribuzione (banda di banda bidirezionale 480 Gbps)
● Raccolta è ricezione supportate di dati di ligame da diverse località di elementi di rete
● Raccolta è ricezione supportate di dati di collegamento da diversi nodi di routing di switch
● Pacchetti grezzi supportati raccolti, identificati, analizzati, riassunti statisticamente è marcati
● Supportatu per realizà l'imballaggio superiore irrilevante di l'inoltru di u trafficu Ethernet, supportatu tutti i tipi di protocolli di imballaggio Ethernet, è ancu l'imballaggio di protocolli 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP ecc.
● Supportu di l'output di pacchetti grezzi per l'equipaggiu di monitoraghju di l'analisi BigData, l'analisi di protocolli, l'analisi di segnalazione, l'analisi di sicurezza, a gestione di i rischi è altru trafficu necessariu.
● Analisi di cattura di pacchetti in tempu reale supportata, identificazione di a fonte di dati
2-Capacità di trasfurmazione di u trafficu intelligente
Chip cinese puru più CPU multicore
Capacità di trasfurmazione di trafficu intelligente di 480 Gbps
Acquisizione di dati 1GE/10GE
48 * 1GE / 10GE SFP + porte Rx / Tx trasfurmazione duplex, finu à 480 Gbps Traffic Data Transceiver à u listessu tempu, per l'acquisizione di dati di rete, pre-elaborazione simplice
Replicazione di dati
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti
Aggregazione di dati
Pacchettu replicatu da 1 portu à parechji N porti, o parechji N porti aggregati, dopu replicatu à parechji M porti
Distribuzione di dati
Hà classificatu accuratamente i metadati entranti è hà scartatu o trasmessu diversi servizii di dati à parechje uscite d'interfaccia secondu a lista bianca, a lista nera o e regule predefinite di l'utente.
Filtrazione di dati
U flussu di dati entranti pò esse abbandunatu o trasmessu implementendu regule di lista bianca o lista nera secondu e caratteristiche di u pacchettu. U supportu hè basatu annantu à u portu d'entrata, l'indirizzu MAC di fonte/destinazione, l'ID VLAN, u campu di tipu Ethernet, a lunghezza o l'intervallu di lunghezza di u pacchettu, u tipu di protocolu di livellu 3, l'indirizzu IP di fonte/destinazione o u segmentu d'indirizzu (livellu esternu) di a fonte, l'indirizzu IP di destinazione o u segmentu d'indirizzu (livellu internu di u tunnel cum'è GRE/VxLAN), u portu o l'intervallu di porti di fonte/destinazione TCP/UDP, l'etichetta di u frammentu IP, l'etichetta di u flussu IPv6, u codice di firma persunalizatu (UDB) è altri campi sò cunsiderati per risponde ulteriormente à i requisiti di implementazione di vari scenarii di monitoraghju di a sicurezza di a rete, analisi di a sicurezza, analisi cummerciale, analisi di u funziunamentu è di a manutenzione è altri scenarii di monitoraghju di u trafficu.
Equilibriu di Carica
Sicondu l'infurmazioni MAC, l'infurmazioni IP, u numeru di portu, u protocolu è altre caratteristiche di u stratu L2-L7 di u quadru, l'algoritmu Hash è l'algoritmu di divisione di pesu basatu annantu à a sessione sò stati utilizati per assicurà l'integrità di a sessione di u flussu di dati ricevutu da u dispusitivu d'ascolta bypass, è i membri di u gruppu di u portu di scaricamentu puderanu sorte flessibilemente (link DOWN) o unisce si (link UP) quandu u statu di u ligame cambia. U gruppu di deviazione ridistribuisce automaticamente u trafficu per assicurà l'equilibriu dinamicu di u caricu di u trafficu di uscita di u portu.
● Supporta l'output di bilanciamentu di carica omomorfica basata nantu à Hash: protocolli SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Supporta u fattore HASH globale
● Supporta fattori HASH di flussu indipendenti
● Supporta u bilanciamentu di u caricu di a pianificazione round-robin Round-Robin
● Supporta l'output shunt di bilanciamentu di carica HASH simmetricu
● Supporta l'inviu di u listessu trafficu d'entrata surghjente à parechji gruppi di porte di uscita simultaneamente (finu à 32 gruppi supportati)
● Supporta u trafficu d'entrata multi-porta per esse aggregatu è mandatu à parechji gruppi di porte di uscita à u listessu tempu (finu à 32 gruppi supportati)
VLAN etichettatu
VLAN senza etichetta
VLAN rimpiazzatu
Supportatu VLANsguassatura di etichette, VLANrimpiazzamentu èVLANaghjunghjendu etichette per un stratu o dui strati di pacchettu di dati originale, è pò implementà l'output di trafficupuliticasecondu a cunfigurazione di l'utilizatore.
Affettamentu di dati
Cundizioni di currispundenza di tuple supportate, slicing basatu annantu à pulitica (64-1518 byte opzionali) di i dati grezzi, è a pulitica di output di u trafficu pò esse implementata secondu a cunfigurazione di l'utente.
Identificazione di u Protocolu di Pacchetti
Supportatu per identificà automaticamente diversi tipi di protocolli di tunnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, ecc., Pò esse determinatu secondu u prufilu di l'utente secondu e caratteristiche interne o esterne di u flussu di u tunnel.
● Pò ricunnosce i pacchetti di etichette VLAN, QinQ è MPLS
● Pò identificà a VLAN interna è esterna
● I pacchetti IPv4/IPv6 ponu esse identificati
● Pò identificà i pacchetti di tunnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS
● I pacchetti IP frammentati ponu esse identificati
Output di terminazione di u tunnel
Hà supportatu l'incapsulazione di qualsiasi trafficu raccoltu cù tunnel di tippi ERSPAN, NVGRE, VXLAN è MPLS prima di trasmettelu, rispondendu à i requisiti di l'applicazione per a trasmissione di u trafficu raccoltu à sistemi d'analisi remoti.
Terminazione di pacchetti di tunnel
Funzione di terminazione di pacchetti di tunnel supportata, chì pò cunfigurà l'indirizzu IP / maschera nantu à u portu d'entrata di u trafficu, è mandà direttamente u trafficu chì deve esse raccoltu in a rete di l'utente à u portu d'acquisizione di u dispositivu attraversu metudi d'incapsulazione di tunnel cum'è GRE.
Marcatura di tempu
Supportatu per sincronizà u servitore NTP per curregge l'ora è scrive u messagiu in u pacchettu in forma di un tag di tempu relativu cù una marca di timestamp à a fine di u quadru, cù a precisione di nanosecondi
Cattura di pacchetti
Funzione di cattura di pacchetti supportata, chì pò supportà i porti cummerciale per catturà pacchetti secondu e regule di filtraggio, è i dati catturati sò in furmatu PCAP. I dati catturati ponu esse scaricati per l'analisi da strumenti d'analisi di terze parti.
Visibilità di u trafficu
Hà supportatu tuttu u prucessu di visibilità di u flussu di dati di ligame da a ricezione è a cattura, l'identificazione è u trattamentu, a pianificazione è a gestione, a distribuzione di l'output pò esse realizata. Attraversu una interfaccia interattiva amichevule, u signale di dati invisibile hè trasfurmatu in una entità visibile, gestibile è cuntrollabile da a presentazione multi-visione è multi-latitudine di a struttura di a cumpusizione di u trafficu, a distribuzione di u trafficu di rete, u statu di trattamentu di l'identificazione di i pacchetti, e varie tendenze di u trafficu è a relazione trà u trafficu è u tempu o l'attività.
Ingressu è uscita di fibra unica
Supporta 48 interfacce Ethernet 10G indipendenti, è u TX/RX di ogni interfaccia pò eseguisce una cunfigurazione di multiplexazione d'ingressu/uscita à fibra unica. Quandu a direzzione RX di un portu hè aduprata cum'è ingressu di divisione ottica, u TX di u listessu portu pò esse adupratu cum'è uscita dopu a strategia di replicazione/aggregazione/divisione di u trafficu. Pò migliurà l'utilizazione di u portu di l'equipaggiu è risparmià investimenti per l'utilizatori.
Sistema di alimentazione ridondante 1+1 (RPS)
Sistema di alimentazione ridondante duale 1+1 supportatu. Alimentazione ridondante à doppia alimentazione, AC 100~240V è DC 48V opzionale. L'alimentazione ridondante pò assicurà u più longu tempu di collegamento senza flashover.
3-Myligame™Broker di Pacchetti di Rete TipicuAStrutture d'applicazione
3.1 Applicazione di Replicazione/Aggregazione di Raccolta Centralizzata di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)
3.2 Applicazione di Pianificazione Unificata di u Broker di Pacchetti di Rete Mylinking™ (cum'è seguita)
3.3 Applicazione di taglio di dati di Mylinking™ Network Packet Broker (cum'è seguita)
3.4 Applicazione etichettata VLAN di dati di u broker di pacchetti di rete Mylinking™ (cum'è seguita)
3.5 Applicazione d'accessu ibrida Mylinking™ Network Packet Broker per l'acquisizione/replica/aggregazione di u flussu di rete (cum'è seguita)
4-Specifiche
| ML-NPB-4810L Parametri Funziunali TAP/NPB di u Broker di Pacchetti di Rete Mylinking™ | |
| Specifiche di l'interfaccia | 48 * interfacce SFP/SFP+ |
| Velocità di l'interfaccia | Supporta e velocità GE è 10GE |
| Modulu d'accessu | Modulu otticu monomodale/multimodale inseribile QSFP+ |
| Supporta u modulu otticu per riceve/trasmette a rilevazione di putenza ottica | |
| Trasmissione à fibra unica | sustegnu |
| Ricevitore à fibra unica | sustegnu |
| Statistiche di trafficu di l'interfaccia | Supporta a misurazione di u flussu d'entrata transitoriu cù una precisione di 2 ms, è visualizza è salva i dati cum'è una curva grafica. |
| TrasfurmazionePprestazione | |
| Prestazione generale | Pò funziunà à pienu caricu, cù un ingressu di 480 Gbps è un output di 480 Gbps. |
| Prestazione di u portu | Ogni portu pò funziunà à una velocità di linea di 100%. |
| Pacchetti Rricunniscenza | |
| Pò identificà pacchetti taggati VLAN, QinQ è MPLS. | |
| Pò ricunnosce i pacchetti IPv4/IPv6. | |
| Pò ricunnosce pacchetti di tunnel cum'è VxLAN, NVGRE, GRE, GTP è IPoverIP. | |
| Riconosce i pacchetti IP frammentati | |
| L'altri missaghji ponu esse identificati aduprendu una firma offset persunalizata (UDB). | |
| Pacchetti Ffiltrazione | |
| Numeru di entrate di regula | Supporta e regule mascherate Numeru di regule di gruppu d'unità: 9000 Numeru di reguli quintuple regulari: 4000 Numeru di reguli di tupla cumposta: 1500 (funzione di ricunniscenza di pacchetti di tunnel disattivata) Numeru di reguli di tupla cumposta: 1000 (cù a funzione di ricunniscenza di pacchetti di tunnel attivata) |
| Tupla di regula | Portu d'entrata |
| Indirizzu MAC di fonte/destinazione | |
| ID VLAN | |
| Campu di tipu Ethernet | |
| Lunghezza di u pacchettu o intervallu di lunghezza | |
| Tipu di protocolu à trè strati | |
| Indirizzi IP o intervalli d'indirizzi di fonte è di destinazione (stratu esternu) Indirizzi IP o intervalli d'indirizzi di fonte è di destinazione (stratu internu di u tunnel GRE/GTP-U) | |
| Portu o intervallu di porti di fonte/destinazione TCP/UDP | |
| Bandiera TCP | |
| Etichettatura di frammentazione IP | |
| Etichetta di flussu IPv6 | |
| Lunghezza di a carica utile di u pacchettu TCP | |
| Etichettatura IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Firma persunalizata (UDB): Corrispondenza in i primi 128 byte di u pacchettu, finu à un massimu di 54 byte, chì ponu esse micca contigui. | |
| Regule cumposte | Supporta a currispundenza di e regule di cumbinazione di tuple sopra menzionate |
| Affettamentu di dati | Supporta u slicing di pacchetti per tupla |
| Terminazione di u tunnel | Supportu |
| Marcatura temporale | Supporta i timestamp nantu à i porti |
| Output di l'incapsulamentu di u tunnel | Supporta l'inviu di pacchetti grezzi à i servitori di monitoraghju designati via tunneling: ERSPAN, VXLAN, NVGRE, MPLS. |
| Pacchetti Mmudificazione | |
| Incapsulamentu di u tunnel | Supporta a rimozione di l'intestazione di i pacchetti incapsulati in tunnel |
| Sustituzione di l'indirizzu MAC | Mudificà u MAC di destinazione |
| Cambiate l'indirizzu MAC di a fonte à l'indirizzu MAC di u portu di uscita. | |
| Trasfurmazione di etichette | Supporta a rimozione di i tag VLAN (massimu 2 strati). |
| Supporta a rimuzione di etichette MPLS (finu à 6 strati). | |
| Supporta l'aghjunta di tag VLAN | |
| Pacchetti Fspedizione | |
| Lista nera è lista bianca | Supporta l'operazioni di inoltru (lista bianca) o di abbandonu (lista nera) di pacchetti. |
| Equilibriu di carica | Supporta l'output di bilanciamentu di carica basatu annantu à l'architettura di a stessa fonte è di a stessa destinazione basata annantu à hash: SIP DIP SIP + Sport DIP+PortaDirezzione SIP + DIP SIP + SPort + DIP + DPort |
| Supporta u fattore di hash globale Supporta i fattori di hash di u flussu di dati indipendenti | |
| Supporta un massimu di 256 gruppi di output, è u numeru di membri in ogni gruppu pò varià. | |
| Supporta l'output di bilanciamentu di carica hash simmetricu | |
| Supporta l'inviu di trafficu da a listessa fonte à parechji gruppi di porti di bilanciamentu di carica simultaneamente. | |
| Supporta l'aggregazione di u trafficu d'entrata da parechji porti è l'inviu simultaneamente à parechji gruppi di porti cù bilanciamentu di carica. | |
| Supporta u bilanciamentu di carica ECMP di i gruppi di distribuzione N+1 | |
| Pacchetti scunnisciuti | Per difettu, tutte l'output sò scartate; l'inoltru pò esse cunfiguratu. |
| Flussu di dati | Supporta l'aggregazione d'input multi-porti |
| Supporta a replicazione/divisione di l'output multi-porta | |
| Cunfigurazione di Gestione | |
| Interfaccia di Gestione | Fornisce una interfaccia di rilevamentu automaticu 10/100/1000M, cù indirizzi IP configurabili individualmente, chì supportanu indirizzi di gestione IPv4/IPv6. |
| Fornisce una interfaccia di gestione CONSOLE | |
| Accordu di Gestione | Supporta u protocolu HTTPS (interfaccia web) |
| Supporta u protocolu SSH (interfaccia CLI) | |
| Supporta u protocolu SNMP V2c/V3 | |
| Caricamentu d'allarme | Caricà attivamente l'allarmi via SNMP Trap |
| Aghjurnamentu à distanza | Supporta l'aghjurnamenti di u software remotu di l'interfaccia web / SSH |
| Accessu remotu | Supporta l'accessu remotu via router multi-hop |
| Registrazione di u registru | Supporta a registrazione di tutti i stati, allarmi, eventi di sistema è operazioni critiche. |
| I registri di u registru sò cunservati in modu continuu per un annu. | |
| Supporta u push è u salvataggio di log syslog. | |
| Gestione di u tempu | Supporta a sincronizazione di u tempu NTP, furnendu una basa di tempu per a registrazione di i log. |
| U circuitu RTC integratu assicura chì i dati ùn si perdino micca durante l'interruzioni di corrente. | |
| Gestione di l'accessu | Supporta u cuntrollu d'accessu di l'utilizatori gerarchichi |
| Sicurezza di l'infurmazione | Supporta e funzioni di sicurezza di l'infurmazioni da u latu di a gestione, supporta a disattivazione di WEB, SSH è SNMP, è supporta a funzionalità di firewall per permette solu à l'indirizzi IP specificati di accede à u dispositivu. |
| schedariu di cunfigurazione | Supporta l'importazione/esportazione di i fugliali di cunfigurazione |
| TravaglienduCcundizioni | |
| Putenza d'entrata | Specifiche AC: 100VAC ~ 240VAC, 192VDC ~ 288VDC (alta tensione CC) |
| Specifiche DC: -36VDC ~ -72VDC | |
| Supporta una copia di salvezza di ridondanza di putenza 1+1 | |
| Metudu di dissipazione di u calore | Raffreddamentu attivu di u ventilatore per u chassis |
| Temperatura di funziunamentu | 0℃ ~ +40℃, 10% ~ 95%UR |
| Temperatura di almacenamentu | -40℃ ~ +70℃, 10% ~ 95%UR |
| Cunsumu tutale di energia | <180W |
| Pesu tutale | <7 kg |
| Dimensione di l'unità principale | Escludendu i lacci per l'arechje: 392 mm (prufundità) × 440 mm (larghezza) × 44 mm (altezza) |
| Requisiti di implementazione | Assicuratevi chì ci sia abbastanza spaziu intornu à e prese d'aria di u ventilatore è i fori di dissipazione di u calore di u dispusitivu. |
| Un ambiente internu ben ventilatu, senza luce diretta di u sole. | |
| Certificazione di u produttu | |
| Rispettosu di l'ambiente | Cunforme à e Direttive RoHS 2.0 (2011/65/UE è 2015/863 UE) |









