Mylinking™ Network Packet Broker (NPB) ML-NPB-5410+
6 QSFP28 40/100 GE plus 48 SFP+ 1/10/25 GE, max. 1,8 Tbit/s
1- Aperçus
- Un contrôle visuel complet du dispositif d'acquisition de données (6*40/100GE QSFP28 + 44*10/25GE SFP+ et 4*1/10G SFP+, total 54 ports)
- Un dispositif complet de gestion de la planification des données (traitement duplex Rx/Tx)
- Un dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle 1,8 Tbps)
- Prise en charge de la collecte et de la réception de données de liaison provenant de différents emplacements d'éléments de réseau
- Prise en charge de la collecte et de la réception des données de liaison provenant de différents nœuds de routage de commutateur
- Paquet brut pris en charge collecté, identifié, analysé, résumé statistiquement et marqué
- Prise en charge de la réalisation d'un packaging supérieur non pertinent du transfert de trafic Ethernet, prise en charge de tous les types de protocoles de packaging Ethernet, ainsi que des packagings de protocoles 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.
- Sortie de paquets bruts prise en charge pour la surveillance des équipements d'analyse BigData, d'analyse de protocole, d'analyse de signalisation, d'analyse de sécurité, de gestion des risques et d'autres trafics requis.
- Prise en charge de l'analyse de capture de paquets en temps réel et de l'identification de la source de données
- Prise en charge de la solution de puce programmable P4, du système de compilation de données et du moteur d'exécution d'actions. Le niveau matériel prend en charge la reconnaissance de nouveaux types de données et l'exécution de stratégies après identification des données. Il est personnalisable pour l'identification des paquets, l'ajout rapide de nouvelles fonctions et la correspondance de nouveaux protocoles. Il offre une excellente capacité d'adaptation aux nouvelles fonctionnalités réseau, telles que VxLAN, MPLS, imbrication d'encapsulation hétérogène, imbrication de VLAN à trois couches, horodatage matériel supplémentaire, etc.

2- Capacités de traitement intelligent du trafic

Puce ASIC et processeur multicœur
Capacités de traitement intelligent du trafic de 1,8 Tbit/s

Acquisition de 100GE
6*40/100GE QSFP28 + 44*10/25GE SFP+ et 4*1/10G SFP total 54 ports Rx/Tx traitement duplex, jusqu'à 1,8 Tbps émetteur-récepteur de données de trafic en même temps, pour l'acquisition de données réseau, prétraitement simple

Réplication des données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué vers plusieurs ports M

Agrégation de données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqué vers plusieurs ports M

Distribution des données
Les métadonnées entrantes sont classées avec précision et différents services de données sont rejetés ou transmis à plusieurs sorties d'interface en fonction de la liste blanche, de la liste noire ou des règles prédéfinies par l'utilisateur.

Filtrage des données
Le trafic de données entrant peut être classé avec précision, et différents services de données peuvent être rejetés ou transférés vers la sortie de plusieurs interfaces selon des règles de liste blanche ou noire. Une combinaison flexible d'éléments tels que le type Ethernet, le tag VLAN, la durée de vie (TTL), le septuplet IP, la fragmentation IP, l'identification des indicateurs TCP, les caractéristiques des messages, etc., permet de répondre aux exigences de déploiement de divers équipements de sécurité réseau, d'analyse de protocole, d'analyse de signalisation, de surveillance du trafic, etc.

Équilibrage de charge
Algorithme de hachage d'équilibrage de charge pris en charge et algorithme de partage de poids basé sur la session selon les caractéristiques de la couche L2-L7 pour garantir la dynamique du trafic de sortie du port de l'équilibrage de charge

Horodatage
Prise en charge de la synchronisation du serveur NTP pour corriger l'heure et écrire le message dans le paquet sous la forme d'une balise temporelle relative avec une marque d'horodatage à la fin de la trame, avec une précision de quelques nanosecondes



VLAN étiqueté
VLAN non balisé
VLAN remplacé
Prise en charge de la correspondance de n'importe quel champ clé dans les 128 premiers octets d'un paquet. L'utilisateur peut personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et déterminer la politique de sortie du trafic selon sa configuration.

Transmission à fibre unique
Prend en charge la transmission monofibre à des débits de port de 10 G, 40 G et 100 G pour répondre aux exigences de réception de données monofibre de certains périphériques back-end et réduire le coût d'entrée des matériaux auxiliaires de fibre lorsqu'un grand nombre de liaisons doivent être capturées et distribuées

Port de dérivation 40G
Prise en charge de la dérivation sur les ports 40G pour obtenir 4 ports 10GE pour des besoins d'accès spécifiques

Découpage des données
Le découpage basé sur les politiques est pris en charge (64 à 1 518 octets en option) des données brutes et la politique de sortie du trafic peut être mise en œuvre en fonction de la configuration de l'utilisateur.

Identification du protocole de tunneling
Prise en charge de l'identification automatique de divers protocoles de tunneling tels que GTP / GRE / PPTP / L2TP / PPPOE. Selon la configuration utilisateur, la stratégie de sortie du trafic peut être implémentée en fonction de la couche interne ou externe du tunnel.

Capture de paquets
Prise en charge de la capture de paquets au niveau du port et au niveau de la politique à partir des ports physiques sources dans le filtre du champ Five-Tuple en temps réel

Analyse des paquets
Prise en charge de l'analyse des datagrammes capturés, y compris l'analyse des datagrammes anormaux, la recombinaison de flux, l'analyse du chemin de transmission et l'analyse des flux anormaux

Décapage d'en-tête VxLAN, VLAN, MPLS, GTP, GRE, IPIP
Prise en charge du décapage d'en-tête VxLAN, VLAN, MPLS, GTP, GRE, IPIP pour transférer le paquet de données d'origine

Plateforme de visibilité du réseau Mylinking™
Accès à la plateforme de contrôle de visibilité Mylinking™ Matrix-SDN pris en charge

Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation double redondant 1+1 pris en charge
3- Structures d'application typiques
3.1 Application de réplication/agrégation de collection centralisée (comme suit)

3.2 Application du calendrier unifié (comme suit)

3.3 Application de découpage de paquets de données (comme suit)

3.4 Application balisée VLAN de données (comme suit)

4- Spécifications
ML-NPB-5410+ Fonction TAP/NPB réseau Mylinking™alParamètres | |||
Interface réseau | 100G (compatible avec 40G) | 6 emplacements QSFP28 | |
10G (compatible avec 25G) | 44 emplacements SFP+ | ||
1G (compatible avec 10G) | 4 emplacements SFP+ | ||
Interface hors bande | 1*10/100/1000M cuivre | ||
Mode de déploiement | Dérivation de fibre | Soutien | |
Portée du miroir | Soutien | ||
Fonction du système | Traitement du trafic | Réplication/agrégation/division du trafic | Soutien |
Équilibrage de charge | Soutien | ||
Filtre basé sur l'identification du trafic quintuple IP/protocole/port | Soutien | ||
Balise/non balisée/remplacement VLAN | Soutien | ||
Port de dérivation 40G | Soutien | ||
Horodatage | Soutien | ||
Suppression de l'en-tête des paquets | VxLAN, VLAN, MPLS, GRE, GTP, IPIP, etc. | ||
Découpage des données | Soutien | ||
Identification du protocole de tunnel | Soutien | ||
Transmission par fibre unique | Soutien | ||
Indépendance du package Ethernet | Soutien | ||
Capacité de traitement | 1,8 Tbps | ||
Gestion | GESTION DE LA CONSOLE | Soutien | |
GESTION IP/WEB | Soutien | ||
Gestion SNMP | Soutien | ||
GESTION TELNET/SSH | Soutien | ||
Protocole SYSLOG | Soutien | ||
Autorisation centralisée RADIUS ou AAA | Soutien | ||
Authentification des utilisateurs | Authentification basée sur le nom d'utilisateur et le mot de passe | ||
Électrique (Système d'alimentation redondant 1+1-RPS) | Tension d'alimentation nominale | CA 110 ~ 240 V/CC 48 V [en option] | |
Fréquence nominale du réseau | CA-50 Hz | ||
Courant d'entrée nominal | CA-3A / CC-10A | ||
Puissance nominale de fonctionnement | Max 300W | ||
Environnement | Température de fonctionnement | 0 à 50 °C | |
Température de stockage | -20-70℃ | ||
Humidité de travail | 10%-95%, sans condensation | ||
Configuration utilisateur | Configuration de la console | Interface RS232, 115200, 8, N, 1 | |
Authentification par mot de passe | Soutien | ||
Hauteur du châssis | Espace rack (U) | 1U 445 mm x 44 mm x 505 mm |