Mylinking™ omrežni posrednik paketov (NPB) ML-NPB-4810L
48*10GE SFP+, največ 480 Gb/s
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) temelji na domačem čipu, ki zagotavlja celoten proces zajemanja podatkov, preglednost, upravljanje enotnega razporejanja podatkov, predobdelavo in prerazporeditev celovitih izdelkov. Omogoča centralizirano zbiranje in sprejemanje podatkov o povezavah različnih lokacij omrežnih elementov in različnih vozlišč za usmerjanje izmenjave. Z vgrajenim visokozmogljivim mehanizmom za analizo in obdelavo podatkov naprave se zajeti izvirni podatki natančno identificirajo, analizirajo, statistično povzemajo in označijo, izvirni podatki pa se distribuirajo in izpišejo. Poleg tega izpolnjuje vse vrste opreme za analizo in spremljanje za rudarjenje podatkov, analizo protokolov, analizo signalizacije, varnostno analizo, nadzor tveganj in drug potreben promet.
1-Pregledi
● Naprava za celovito zajemanje in preglednost podatkov (48 rež 1/10GE SFP+)
● Naprava za celovito upravljanje razporejanja podatkov (48*1GE/10GE dupleksna obdelava Rx/Tx)
● Naprava za popolno predobdelavo in ponovno distribucijo (dvosmerna pasovna širina 480 Gbps)
● Podprto zbiranje in sprejemanje podatkov o povezavah z različnih lokacij omrežnih elementov
● Podprto zbiranje in sprejemanje podatkov o povezavah iz različnih vozlišč usmerjanja stikal
● Zbrane, identificirane, analizirane, statistično povzete in označene podprte surove pakete
● Podprto za realizacijo nepomembnega zgornjega pakiranja posredovanja ethernetnega prometa, podprte vse vrste protokolov za pakiranje ethernetnega prometa in tudi pakiranje protokolov 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd.
● Podprt izhod surovih paketov za spremljanje opreme za analizo velikih podatkov, analizo protokolov, analizo signalizacije, varnostno analizo, upravljanje tveganj in drug potreben promet.
● Podprta analiza zajemanja paketov v realnem času, identifikacija vira podatkov
2-Inteligentne sposobnosti obdelave prometa
Čisti kitajski čip plus večjedrni procesor
Zmogljivosti inteligentne obdelave prometa s hitrostjo 480 Gbps
Zajem podatkov 1GE/10GE
48*1GE/10GE SFP+ vrat za dupleksno obdelavo Rx/Tx, hkratna oddajno-sprejemna enota za prometne podatke s hitrostjo do 480 Gbps, za zajemanje omrežnih podatkov, preprosta predobdelava
Replikacija podatkov
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat in nato repliciran na več M vrat
Združevanje podatkov
Paket, repliciran iz 1 vrat na več N vrat ali združenih več N vrat in nato repliciran na več M vrat
Distribucija podatkov
Natančno razvrstil vhodne metapodatke in zavrgel ali posredoval različne podatkovne storitve na več izhodov vmesnikov v skladu z belim seznamom, črnim seznamom ali vnaprej določenimi pravili uporabnika.
Filtriranje podatkov
Dohodni podatkovni tok je mogoče zavreči ali posredovati z uporabo pravil belega ali črnega seznama glede na značilnosti paketa. Podpora temelji na vhodnih vratih, izvornem/ciljnem MAC naslovu, VLAN ID-ju, polju tipa Etherneta, dolžini ali obsegu dolžin paketa, vrsti protokola 3. plasti, izvornem/ciljnem IP naslovu ali segmentu naslova (zunanja plast), izvoru, ciljnem IP naslovu ali segmentu naslova (notranja plast tunela, kot je GRE/VxLAN), izvornih/ciljnih vratih ali obsegu vrat TCP/UDP, oznaki IP fragmenta, oznaki pretoka IPv6, kodi podpisa po meri (UDB) in drugih poljih, ki se upoštevajo za nadaljnje izpolnjevanje zahtev uvajanja različnih scenarijev spremljanja omrežne varnosti, varnostne analize, poslovne analize, analize delovanja in vzdrževanja ter drugih scenarijev spremljanja prometa.
Ravnovesje obremenitve
Glede na podatke MAC, podatke IP, številko vrat, protokol in druge značilnosti slojev L2-L7 okvirja sta bila uporabljena algoritem zgoščevanja in algoritem za delitev uteži na podlagi seje, da se zagotovi integriteta seje podatkovnega toka, ki ga je prejela naprava za obhod poslušanja, člani skupine vrat za razbremenitev pa so lahko fleksibilno izstopili (povezava DOWN) ali se pridružili (povezava UP), ko se je stanje povezave spremenilo. Skupina za preusmeritev je samodejno prerazporedila promet, da bi zagotovila dinamično uravnoteženje obremenitve izhodnega prometa vrat.
● Podpira homomorfno uravnoteženje obremenitve na osnovi zgoščevalne vrednosti: protokoli SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Podpira globalni faktor HASH
● Podpira neodvisne faktorje HASH toka
● Podpira krožno razporejanje in uravnoteženje obremenitve pri krožnem razporejanju
● Podpira simetrični izhod za uravnoteženje obremenitve HASH
● Podpira hkratno pošiljanje istega vhodnega prometa v več skupin izhodnih vrat (podprtih je do 32 skupin)
● Podpira združevanje vhodnega prometa z več vrat in hkratno pošiljanje v več skupin izhodnih vrat (podprtih je do 32 skupin)
Označeno VLAN
Neoznačen VLAN
Zamenjava VLAN-a
Podprto VLANodstranjevanje etiket, VLokalno omrežje (LAN)zamenjava inVLANdodajanje oznak za eno ali dve plasti izvirnega podatkovnega paketa in lahko izvaja prometni izhodpolitikaglede na uporabniško konfiguracijo.
Rezanje podatkov
Podprti pogoji ujemanja naborov, rezanje surovih podatkov na podlagi pravilnikov (64–1518 bajtov neobvezno), pravilnik o izhodnem prometu pa je mogoče implementirati glede na uporabniško konfiguracijo.
Identifikacija paketnega protokola
Podprto samodejno prepoznavanje različnih vrst tunelskih protokolov VxLAN/NVGRE/IPoverIP/MPLS/GRE itd. To je mogoče določiti glede na uporabniški profil glede na izhodni tok tunela notranjih ali zunanjih značilnosti.
● Prepozna lahko pakete oznak VLAN, QinQ in MPLS
● Lahko prepozna notranji in zunanji VLAN
● Pakete IPv4/IPv6 je mogoče prepoznati
● Lahko prepozna pakete tunelov VxLAN, NVGRE, GRE, IPoverIP, GENEVE in MPLS
● Fragmentirane IP pakete je mogoče prepoznati
Izhod za zaključek tunela
Podprto je bilo enkapsuliranje zbranega prometa s tuneli tipov ERSPAN, NVGRE, VXLAN in MPLS pred njegovim izhodom, kar je izpolnilo zahteve aplikacije za prenos zbranega prometa v oddaljene sisteme za analizo.
Zaključek tunelskih paketov
Podprta funkcija zaključevanja paketov v tunelu, ki lahko konfigurira IP-naslov/masko na vhodnih vratih za promet in neposredno pošlje promet, ki ga je treba zbrati v uporabnikovem omrežju, na vrata za pridobivanje naprave prek metod enkapsulacije tunela, kot je GRE.
Časovno žigosanje
Podprta je sinhronizacija strežnika NTP za popravljanje časa in zapis sporočila v paket v obliki relativne časovne oznake z oznako časovnega žiga na koncu okvirja, z natančnostjo nanosekund.
Zajemanje paketov
Podprta funkcija zajemanja paketov, ki lahko podpira poslovna vrata za zajemanje paketov v skladu s pravili filtriranja, zajeti podatki pa so v formatu PCAP. Zajete podatke je mogoče prenesti za analizo z orodji za analizo drugih ponudnikov.
Vidljivost prometa
Podprt je celoten proces vidnosti pretoka podatkov povezave, od sprejemanja in zajemanja, identifikacije in obdelave, razporejanja in upravljanja, ter omogoča uresničitev distribucije izhodnih podatkov. Preko prijaznega interaktivnega vmesnika se nevidni podatkovni signal pretvori v vidno, obvladljivo in nadzorovano entiteto z večvizijskim in večgeografskim prikazom strukture sestave prometa, porazdelitve omrežnega prometa, stanja obdelave identifikacije paketov, različnih trendov prometa ter razmerja med prometom in časom oziroma poslovanjem.
Vhod in izhod enega vlakna
Podpira 48 neodvisnih 10G Ethernet vmesnikov, TX/RX vsakega vmesnika pa lahko izvaja konfiguracijo multipleksiranja z enim vlaknom. Ko se smer RX vrat uporablja kot optični vhod za razdelitev, se lahko TX istih vrat po strategiji podvajanja/združevanja/razdelitve prometa uporabi kot izhod. To lahko izboljša izkoriščenost opreme na vratih in prihrani naložbe za uporabnike.
1+1 redundantni napajalni sistem (RPS)
Podprt dvojni redundantni napajalni sistem 1+1. Dvojno redundantno napajanje, AC 100~240V in DC 48V (opcijsko). Redundantno napajanje zagotavlja najdaljši čas brez preskoka povezave.
3-Mypovezovanje™Tipični posrednik omrežnih paketovAStrukture aplikacij
3.1 Aplikacija za centralizirano zbiranje/replikacijo/združevanje omrežnega posrednika paketov Mylinking™ (kot sledi)
3.2 Aplikacija za enotno razporejanje omrežnih paketov Mylinking™ (kot sledi)
3.3 Aplikacija za rezanje podatkov omrežnega posrednika paketov Mylinking™ (kot sledi)
3.4 Aplikacija z oznako VLAN posrednika podatkov omrežnih paketov Mylinking™ (kot sledi)
3.5 Mylinking™ aplikacija za hibridni dostop do omrežnega posrednika paketov za zajemanje/replikacijo/združevanje omrežnega toka (kot sledi)
4-Specifikacije
| ML-NPB-4810 l Funkcionalni parametri posrednika omrežnih paketov Mylinking™ TAP/NPB | |
| Specifikacije vmesnika | 48 * vmesnikov SFP/SFP+ |
| Hitrost vmesnika | Podpira hitrosti GE in 10GE |
| Dostopni modul | Vtični enomodni/večmodni optični modul QSFP+ |
| Podpira optični modul za sprejemanje/predajanje in zaznavanje optične moči | |
| Prenos z enim vlaknom | podpora |
| Sprejemnik z enim vlaknom | podpora |
| Statistika prometa vmesnika | Podpira merjenje prehodnega vhodnega pretoka z natančnostjo 2 ms ter prikazuje in shranjuje podatke kot grafično krivuljo. |
| ObdelavaPzmogljivost | |
| Splošna uspešnost | Deluje lahko pri polni obremenitvi, z vhodno hitrostjo 480 Gbps in izhodno hitrostjo 480 Gbps. |
| Zmogljivost pristanišča | Vsaka vrata lahko delujejo s 100 % hitrostjo linije. |
| Paketi Re-prepoznavanje | |
| Lahko prepozna pakete, označene z VLAN, QinQ in MPLS. | |
| Prepozna lahko pakete IPv4/IPv6. | |
| Prepozna lahko tunelske pakete, kot so VxLAN, NVGRE, GRE, GTP in IPoverIP. | |
| Prepozna fragmentirane IP pakete | |
| Druga sporočila je mogoče prepoznati z uporabo podpisa po meri (UDB). | |
| Paketi Ffiltriranje | |
| Število vnosov v pravila | Podpira maskirana pravilaŠtevilo pravil skupin enot: 9000 Število pravil za petkratno razliko: 4000 Število pravil sestavljene naborke: 1500 (funkcija prepoznavanja tunelskih paketov onemogočena) Število sestavljenih pravil naborov: 1000 (z omogočeno funkcijo prepoznavanja tunelskih paketov) |
| Nabor pravil | Vhodna vrata |
| Izvorni/ciljni MAC naslov | |
| ID VLAN-a | |
| Polje za vrsto Etherneta | |
| Dolžina paketa ali obseg dolžin | |
| Trislojni tip protokola | |
| Izvorni in ciljni IP-naslovi ali obsegi naslovov (zunanja plast) Izvorni in ciljni IP-naslovi ali obsegi naslovov (notranja plast tunela GRE/GTP-U) | |
| Izvorna/ciljna vrata ali obseg vrat TCP/UDP | |
| Zastavica TCP | |
| Označevanje fragmentacije IP-naslovov | |
| Oznaka pretoka IPv6 | |
| Dolžina koristnega tovora TCP paketa | |
| Označevanje IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Podpis po meri (UDB): Ujemanje znotraj prvih 128 bajtov paketa, do največ 54 bajtov, ki so lahko neprekinjeni. | |
| Sestavljena pravila | Podpira zgoraj omenjeno ujemanje pravil kombiniranja naborov |
| Rezanje podatkov | Podpira rezanje paketov po naboru |
| Zaključek predora | Podpora |
| Časovni žig | Podpira časovne žige na vratih |
| Izhod za enkapsulacijo tunela | Podpira pošiljanje surovih paketov na določene nadzorne strežnike prek tuneliranja: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paketi Modifikacija | |
| Kapsulacija tunela | Podpira odstranjevanje glave iz tunelsko enkapsuliranih paketov |
| Zamenjava MAC naslova | Spremeni ciljni MAC |
| Spremenite izvorni MAC naslov v MAC naslov izhodnih vrat. | |
| Obdelava oznak | Podpira odstranjevanje oznak VLAN (največ 2 plasti). |
| Podpira odstranjevanje MPLS nalepk (do 6 plasti). | |
| Podpira dodajanje oznak VLAN | |
| Paketi Fposredovanje | |
| Črni in beli seznam | Podpira operacije posredovanja (beli seznam) ali zavračanja (črni seznam) paketov. |
| Uravnoteženje obremenitve | Podpira izhod za uravnoteženje obremenitve na podlagi arhitekture istega vira in istega cilja, ki temelji na zgoščevanju: SIP DIP SIP + Šport DIP+DPort SIP + DIP SIP + Šport + DIP + Dport |
| Podpora za globalni faktor zgoščevanjaPodpira neodvisne faktorje zgoščevanja podatkovnega toka | |
| Podpira največ 256 izhodnih skupin, število članov v vsaki skupini pa se lahko razlikuje. | |
| Podpira simetrično uravnoteženje obremenitve zgoščevanja | |
| Podpira hkratno pošiljanje prometa iz istega vira v več skupin vrat za uravnoteženje obremenitve. | |
| Podpira združevanje vhodnega prometa iz več vrat in njegovo hkratno pošiljanje v več skupin vrat z uravnoteženo obremenitvijo. | |
| Podpira uravnoteženje obremenitve ECMP N+1 distribucijske skupine | |
| Neznani paketi | Privzeto so vsi izhodi zavrženi; posredovanje je mogoče konfigurirati. |
| Pretok podatkov | Podpira združevanje vhodnih podatkov z več vrati |
| Podpira replikacijo/razdelitev izhodov z več vrati | |
| Konfiguracija upravljanja | |
| Vmesnik za upravljanje | Zagotavlja en vmesnik 10/100/1000M s samodejnim zaznavanjem, z individualno nastavljivimi naslovi IP, ki podpirajo upravljalne naslove IPv4/IPv6. |
| Zagotavlja en vmesnik za upravljanje KONZOLE | |
| Pogodba o upravljanju | Podpira protokol HTTPS (spletni vmesnik) |
| Podpira protokol SSH (vmesnik CLI) | |
| Podpira protokol SNMP V2c/V3 | |
| Nalaganje alarma | Aktivno nalaganje alarmov prek SNMP Trap |
| Nadgradnja na daljavo | Podpira nadgradnje programske opreme na daljavo prek spletnega vmesnika/SSH |
| Oddaljeni dostop | Podpira oddaljeni dostop prek usmerjevalnikov z več skoki |
| Snemanje dnevnika | Podpira beleženje vseh stanj, alarmov, sistemskih dogodkov in kritičnih operacij. |
| Zapisi dnevnika se hranijo neprekinjeno eno leto. | |
| Podpira pošiljanje in shranjevanje dnevnika sistemskega dnevnika. | |
| Upravljanje s časom | Podpira časovno sinhronizacijo NTP in zagotavlja časovno osnovo za beleženje dnevnika. |
| Vgrajeno vezje RTC zagotavlja, da se podatki ne izgubijo med izpadi električne energije. | |
| Upravljanje dostopa | Podpira hierarhični nadzor dostopa uporabnikov |
| Informacijska varnost | Podpira funkcije varnosti informacij na strani upravljanja, podpira onemogočanje spleta, SSH in SNMP ter podpira funkcionalnost požarnega zidu, ki dovoljuje dostop do naprave samo določenim naslovom IP. |
| konfiguracijska datoteka | Podpira uvoz/izvoz konfiguracijskih datotek |
| DeloCpogoji | |
| Vhodna moč | Specifikacije izmeničnega toka: 100 VAC ~ 240 VAC, 192 VDC ~ 288 VDC (visokonapetostni enosmerni tok) |
| Specifikacije enosmernega toka: -36VDC ~ -72VDC | |
| Podpira 1+1 rezervno napajanje | |
| Metoda odvajanja toplote | Aktivno hlajenje ohišja z ventilatorjem |
| Delovna temperatura | 0℃ ~ +40℃, 10 % ~ 95 % relativne vlažnosti |
| Temperatura shranjevanja | -40℃ ~ +70℃, 10 % ~ 95 % relativne vlažnosti |
| Skupna poraba energije | <180 W |
| Skupna teža | <7 kg |
| Velikost glavne enote | Brez ušesnih zank: 392 mm (globina) × 440 mm (širina) × 44 mm (višina) |
| Zahteve za uvajanje | Zagotovite, da je okoli izpušnih odprtin ventilatorja naprave in odprtin za odvajanje toplote dovolj prostora. |
| Dobro prezračen notranji prostor brez neposredne sončne svetlobe. | |
| Certificiranje izdelkov | |
| Okolju prijazno | Skladno z direktivama RoHS 2.0 (2011/65/EU in 2015/863 EU) |









