Courtier de paquets réseau Mylinking™ (NPB) ML-NPB-5410II

6 ports QSFP28 25/40/100GE et 48 ports SFP+ 1/10GE, débit maximal de 2,16 Tbit/s

Description courte :

Le ML-NPB-5410II est une solution ASIC prenant en charge la transmission et la réception simultanées de données à haut débit grâce à ses 48 ports SFP+ (compatibles GE) et ses 6 ports QSFP28 100G (compatibles 40G). Fonctionnant à pleine capacité, avec des débits d'entrée et de sortie allant jusqu'à 1080 Gbit/s, il répond aux besoins des utilisateurs en matière de collecte centralisée et de prétraitement simplifié des données provenant de l'ensemble du réseau. Il assure également le transfert de trafic indépendamment de l'encapsulation de la couche supérieure Ethernet, prenant en charge de manière transparente divers protocoles d'encapsulation Ethernet, notamment 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE et PPTP.


Détails du produit

Étiquettes de produit

1-Aperçus

● Un contrôle visuel complet du dispositif de capture de trafic (6 interfaces QSFP28 40/100GE, les interfaces 40GE/100GE peuvent être divisées en 4 interfaces 10GE/25GE et 48 interfaces SFP+ 1/10G, soit un total de 54 ports avec traitement duplex Rx/Tx)

● Un dispositif complet de gestion de la planification des données (traitement duplex Rx/Tx)

● Un dispositif complet de prétraitement et de redistribution (bande passante bidirectionnelle)2.16Tbps)

● Prise en charge de la collecte et de la réception des données de liaison provenant de différents éléments du réseau

● Prise en charge de la collecte et de la réception des données de liaison provenant de différents nœuds de routage de commutation

● Les paquets bruts pris en charge ont été collectés, identifiés, analysés, résumés statistiquement et marqués.

● Prise en charge du conditionnement supérieur non pertinent du transfert de trafic Ethernet, compatible avec tous les protocoles de conditionnement Ethernet, ainsi qu'avec les protocoles 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

● Prise en charge de la sortie de paquets bruts pour les équipements de surveillance de l'analyse BigData, de l'analyse de protocoles, de l'analyse de signalisation, de l'analyse de sécurité, de la gestion des risques et autres trafics requis.

● Prise en charge de l'analyse en temps réel des captures de paquets et de l'identification des sources de données

● Suppression des en-têtes VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN, Prise en charge de la suppression des en-têtes VxLAN, VLAN, MPLS, GTP, GRE et ERSPAN pour la transmission dans le paquet de données d'origine

 

ML-NPB-5410II-灰色立体

2-Capacités de traitement intelligent du trafic

description du produit

Puce ASIC et processeur multicœur
1080 Gbit/s + 1080 Gbit/scapacités de traitement intelligent du trafic. Peut fonctionner à pleine capacité, entrée 1080 Gbit/s + sortie 1080 Gbit/s

description-produit1

Capture 100GE
6*40/100GE QSFP28, Les interfaces 40GE/100GE peuvent être divisées en 4 interfaces 10GE/25GE et 48*SFP 1/10G+Traitement duplex Rx/Tx total sur 54 ports, jusqu'à2.16Émetteur-récepteur de données de trafic Tbps simultanément, pour l'acquisition de données réseau, simple

description du produit (2)

Réplication des données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M

description du produit (3)

Agrégation de données
Paquet répliqué d'un port vers plusieurs ports N, ou plusieurs ports N agrégés, puis répliqués vers plusieurs ports M

description du produit (4)

Distribution des données
Les métadonnées entrantes ont été classées avec précision et différents services de données ont été rejetés ou transférés vers plusieurs sorties d'interface en fonction des règles prédéfinies de la liste blanche, de la liste noire ou de l'utilisateur.

description du produit (5)

Filtrage des données
Il peut classifier avec précision les flux de données entrants et acheminer ou rejeter différents services de données vers plusieurs interfaces de sortie en fonction de règles de liste blanche ou de liste noire. Il prend en charge des combinaisons flexibles basées sur le type Ethernet, le VLAN, le quintuplet IP et les caractéristiques des messages, répondant ainsi aux besoins de déploiement de divers dispositifs de sécurité réseau, d'analyse de protocoles, d'analyse de signalisation et d'autres besoins de surveillance du trafic.

description du produit

Équilibrage de charge
L'équilibrage de charge basé sur l'algorithme de hachage pris en charge, prenant en charge les caractéristiques des couches L2 à L4, garantit l'intégrité de session du flux de données reçu par le dispositif de surveillance de contournement. De plus, les membres du groupe de ports de dérivation peuvent le quitter (liaison inactive) ou le rejoindre (liaison active) en cas de changement d'état de la liaison. Le groupe de distribution redistribue automatiquement le trafic afin d'assurer un équilibrage de charge dynamique du trafic de sortie du port.

1

Correspondance UDB
Permet de faire correspondre n'importe quel champ clé dans les 128 premiers octets du message. Les utilisateurs peuvent personnaliser la valeur de décalage, la longueur et le contenu du champ clé, et définir la politique de sortie du trafic en fonction de leur configuration.

2

Transmission par fibre unique
Prise en charge de la transmission sur fibre unique à des débits de port de 10 Gbit/s, 40 Gbit/s et 100 Gbit/s afin de répondre aux exigences de réception de données sur fibre unique de certains équipements terminaux et de réduire le coût des composants auxiliaires de fibre optique lorsqu'un grand nombre de liaisons doivent être capturées et distribuées.

df

Dérivation de port 40GE 100GE
Prend en charge le fractionnement des ports, c'est-à-dire la possibilité de diviser une interface 40GE/100GE en 4 interfaces 10GE/25GE, répondant ainsi de manière flexible aux besoins d'accès de différents types de liaisons de type port.

wps_doc_22

Terminaison de paquets tunnel
Prend en charge la terminaison de tunnel GRE ; chaque port de l'appareil peut être configuré individuellement avec 16 adresses IP.

3

Protocole de paquets Identifier
● Peut identifier les paquets étiquetés VLAN, QinQ et MPLS
● Peut identifier les paquets IPv4/IPv6
● Peut identifier les paquets VxLAN, GRE, GTP, IPoverIP et autres paquets de tunnel.
● Peut identifier les paquets de fragments IP
● D'autres paquets peuvent être identifiés grâce à des signatures de décalage personnalisées (UDB).

4

Interface FEC
Les interfaces 100GE prennent en charge la correction d'erreurs sans voie de retour (FEC).

5

Traitement des étiquettes
Prise en charge de la suppression des étiquettes VLAN (jusqu'à 2 couches)
Prise en charge de la suppression des étiquettes MPLS (jusqu'à 6 couches)
Prise en charge de l'ajout d'étiquettes VLAN

6

Indépendance de l'encapsulation Ethernet
Prise en charge de la mise en œuvre du transfert de trafic indépendant de l'encapsulation de la couche supérieure Ethernet, prise en charge transparente de divers protocoles d'encapsulation Ethernet et prise en charge transparente de diverses encapsulations de protocole telles que 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

hgjfg18

Suppression des en-têtes VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN
Prise en charge de la suppression des en-têtes VxLAN, VLAN, MPLS, GTP, GRE et ERSPAN pour la transmission dans le paquet de données d'origine

wps_doc_33

Plateforme de visibilité réseau Mylinking™
Accès à la plateforme de contrôle de visibilité Mylinking™ Matrix-SDN pris en charge

description du produit (16)

Système d'alimentation redondant 1+1 (RPS)
Système d'alimentation redondant double 1+1 pris en charge

3-Structures d'application typiques

3.1 Application de réplication/agrégation de collections centralisées (comme suit)

ML-NPB-5410II Version améliorée

3.2 Application de calendrier unifié (comme suit)

ML-NPB-5410II ici

4-Spécifications

ML-NPB-5410IIParamètres fonctionnels du courtier de paquets réseau Mylinking™ TAP/NPB

Interface d'affaires

Spécifications d'interface 48 ports SFP+, 6 ports QSFP28
Taux d'interface Prend en charge les débits GE, 10GE, 25GE, 40GE et 100GE
Module d'accès Module optique enfichable QSFP28
Module optique/électrique enfichable SFP+
Les interfaces 40GE/100GE peuvent être divisées en 4 interfaces 10GE/25GE.
transmission par fibre unique Soutenu
Réception par fibre unique Soutenu
Interface FEC Les interfaces 100GE prennent en charge la correction d'erreurs sans voie de retour (FEC).

TraitementPerformance

Performance globale Peut fonctionner à pleine capacité, entrée 1080 Gbit/s + sortie 1080 Gbit/s
Performances du port Chaque port peut fonctionner à 100 % de sa vitesse de ligne.

Identification des paquets

Peut identifier les paquets étiquetés VLAN, QinQ et MPLS
Peut identifier les paquets IPv4/IPv6
Peut identifier les paquets VxLAN, GRE, GTP, IPoverIP et autres paquets de tunnel.
Peut identifier les paquets de fragments IP
D'autres messages peuvent être identifiés grâce à des signatures de décalage personnalisées (UDB).

Paquets Filtration

Nombre d'entrées de règles Règles de prise en charge des masques. Nombre de règles de groupe d'unités : 9 000

Nombre de règles quintuples régulières : 4000

Nombre de règles multi-groupes composées : 1500 (identification des paquets tunnel désactivée)

Nombre de règles composées multi-groupes : 1000 (identification des paquets tunnel activée)

Tuple de règle Port d'entrée
Adresse MAC source/destination
ID VLAN
Champ de type Ethernet
Longueur du paquet
Type de protocole de couche 3
Adresses IP ou segments d'adresses source et de destination externes/internes (couche externe ou interne du tunnel)
Port source/destination TCP/UDP ou plage de ports
Indicateur TCP
Marquage des fragments IP
Étiquette de flux IPv6
Plage de longueur des paquets
Marquage IP TOS/DSCP/ECN/longueur effective TCP
Signature définie par l'utilisateur (UDB) : dans les 128 premiers octets du message, jusqu'à 4 octets sont mis en correspondance et peuvent être discontinus.
Règles composites Prend en charge la correspondance de règles de composition multi-groupes ci-dessus

Modification du message

Encapsulation du tunnel Prise en charge de la suppression des en-têtes de messages d'encapsulation de tunnel (VxLAN, GRE, GTP, ERSPAN)
terminaison du message du tunnel Prend en charge la terminaison de tunnel GRE ; chaque port de l'appareil peut être configuré individuellement avec 16 adresses IP.
remplacement d'adresse MAC Modifier le MAC cible
Modifier l'adresse MAC source pour qu'elle corresponde à l'adresse MAC du port de sortie
Traitement des étiquettes Prise en charge de la suppression des balises VLAN (jusqu'à 2 couches)
Prise en charge de la suppression des étiquettes MPLS (jusqu'à 6 couches)
Prise en charge de l'ajout d'étiquettes VLAN

Transfert de paquets

Liste noire et liste blanche Prise en charge des opérations de transfert (liste blanche) ou de suppression (liste noire) des messages
Équilibrage de charge Prend en charge l'équilibrage de charge basé sur le hachage pour une même source et une même destination : SIPDIPSIP + SPortDIP+DPortSIP + DIPSIP+SPort+DIP+DPort
Prend en charge jusqu'à 64 groupes de sortie, et le nombre de membres dans chaque groupe peut être différent.
Prise en charge de l'équilibrage de charge et de la déviation de la sortie HASH symétrique
Permet d'envoyer simultanément le même trafic d'entrée source à plusieurs groupes de ports d'équilibrage de charge.
Prend en charge l'agrégation du trafic entrant multiport et l'envoie simultanément à plusieurs groupes de ports d'équilibrage de charge.
Message inconnu Par défaut, tous les paquets sont rejetés, et la sortie de transfert peut être configurée.
Flux de données Prise en charge de l'agrégation d'entrées multiports
Prise en charge de la réplication/division de la sortie multiport

Configuration de gestion

Interface de gestion Fournit deux interfaces adaptatives 10/100/1000M, chacune avec sa propre adresse IP.
Fournit 1 interface de gestion CONSOLE
Contrat de gestion Prise en charge du protocole HTTPS (interface web)
Prise en charge du protocole SSH (interface CLI)
Prise en charge du protocole SNMP V1/V2c/V3
Téléchargement d'alarme Téléverser activement les alarmes via SNMP Trap
Mise à niveau à distance Prise en charge de la mise à niveau logicielle à distance via interface Web/SSH
Accès à distance Prend en charge l'accès à distance via des routeurs multi-sauts
Enregistrement Prend en charge l'enregistrement de tous les états, alarmes, événements système et opérations clés
La période de conservation glissante des enregistrements de journalisation est d'au moins 1 an.
Gestion du temps Prise en charge de la synchronisation horaire NTP pour fournir un repère temporel pour l'enregistrement des données
Circuit RTC intégré : le temps de fonctionnement de l’appareil n’est pas perdu en cas de coupure de courant.
Gestion des autorisations Prise en charge de la gestion hiérarchique des permissions utilisateur

Configuration de gestion

Sécurité de l'information Fonctionnalités de sécurité de l'information du plan de gestion du support
Fichier de configuration Prise en charge des fichiers de configuration d'import/export

Conduite en état de marcheéditions

Puissance d'entrée Spécifications CA : 100 VCA~240 VCA, 192 VCC~288 VCC (courant continu haute tension)
Spécifications CC : -36 V CC à -72 V CC
Prise en charge de la redondance d'alimentation 1+1
méthode de dissipation de la chaleur Refroidissement actif par ventilateur de châssis
Température de fonctionnement 0℃ ~ +45℃10%~ 95% RH
température de stockage -45℃ ~ +70℃10%~ 95% RH
Consommation électrique de l'ensemble de la machine <180W
Poids de la machine <7 kg
Taille de l'hôte Sans pattes de fixation : 392 mm (P) × 440 mm (L) × 44 mm (H)
Exigences de déploiement Assurez-vous de laisser suffisamment d'espace autour de la sortie du ventilateur et des orifices de dissipation de chaleur de l'appareil.
Un environnement intérieur bien ventilé, sans lumière directe du soleil.

Certification du produit

respectueux de l'environnement Conforme à la directive RoHS 2.0 (2011/65/UE et 2015/863/UE)

  • Précédent:
  • Suivant:

  • Écrivez votre message ici et envoyez-le-nous