Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240 Gbps, PCAP pakešu uztveršana
1. Pārskati
Mylinking™ tīkla pakešu brokeris (NPB) ML-NPB-2410L ar 24*1G/10G SFP+ saderīgu saskarni, SFP+ saskarne;
● Atbalsta L2-L7 protokolu filtrēšanas funkciju
● Atbalsta elastīgu pakešu iekapsulēšanu
● Atbalsta tuneļa pārtraukšanu, pakešu identifikāciju
● Atbalsta laika zīmogu pievienošanu paketēm
● Atbalsta MTU 18~16127 diapazona pielāgošanu
● Atbalsta pakalpojumu portu paketes. Pakešu uztveršana atbilstoši filtrēšanas noteikumiem.
● Atbalsta tīmekļa grafiskās saskarnes konfigurāciju;
● Atbalsta 240 Gb/s datplūsmas apstrādes iespējas;
● Atbalsta iekšējā/ārējā tuneļa saskaņošanas funkciju, iekšējā slāņa tuneļa jaucējkoda slodzes līdzsvarošanu
● Atbalsta pakešu sagriešanu atbilstoši kortežam, un sagriešanas rezervācijas garums ir 4/96/128/192/256/512 baiti;
Iepriekš minētās īpašības garantē lineārā ātruma apstrādes veiktspēju.
● PilnsDATA redzamības uztveršanas ierīce (24 * 1/10GE SFP+ sloti)
● Pilna datu plānošanas pārvaldības ierīce (24*1GE/10GE dupleksā Rx/Tx apstrāde)
● Pilnīga pirmapstrādes un pārdales ierīce (divvirzienu joslas platums240Gbps)
● Atbalstīta saites datu vākšana un saņemšana no dažādām tīkla elementu atrašanās vietām
● Atbalstīta saites datu vākšana un saņemšana no dažādiem komutācijas maršrutēšanas mezgliem
● Atbalstīta neapstrādātu pakešu apkopošana, identificēšana, analīze, statistiska apkopošana un marķēšana
● Atbalstīts, lai realizētu neatbilstošu augšējo Ethernet datplūsmas pāradresācijas pakotni, atbalsta visu veidu Ethernet pakotņu protokolus, kā arī 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP u. c. protokolu pakotni.
● Atbalstīta neapstrādātu pakešu izvade lielo datu analīzes, protokolu analīzes, signalizācijas analīzes, drošības analīzes, risku pārvaldības un citas nepieciešamās datplūsmas uzraudzības iekārtām.
● Atbalstīta pakešu uztveršanas analīze reāllaikā, datu avota identifikācija
2. Inteliģentas datplūsmas apstrādes iespējas

Tīrs ķīniešu mikroshēmojums Plus daudzkodolu centrālais procesors
240 Gb/s viedās datplūsmas apstrādes iespējas

1GE/10GE datu uztveršana
24*1GE/10GE SFP+ porti Rx/Tx dupleksa apstrāde, līdz pat 240Gbps satiksmes datu raidītājs/uztvērējs vienlaikus, tīkla datu uztveršanai, vienkārša pirmapstrāde

Datu replikācija
Pakets replicēts no 1 porta uz vairākiem N portiem vai vairāki N porti apkopoti un pēc tam replicēts uz vairākiem M portiem

Datu apkopošana
Pakets replicēts no 1 porta uz vairākiem N portiem vai vairāki N porti apkopoti un pēc tam replicēts uz vairākiem M portiem

Datu izplatīšana
Precīzi klasificēja ienākošos metadatus un atmeta vai pārsūtīja dažādus datu pakalpojumus uz vairākām saskarnes izvadēm saskaņā ar balto sarakstu, melno sarakstu vai lietotāja iepriekš definētiem noteikumiem.

Datu filtrēšana
Ienākošo datu plūsmu var atmest vai pārsūtīt, ieviešot baltā vai melnā saraksta noteikumus atbilstoši paketes raksturlielumiem. Atbalsts ir balstīts uz ievades portu, avota/galamērķa MAC adresi, VLAN ID, Ethernet tipa lauku, paketes garumu vai garuma diapazonu, 3. slāņa protokola tipu, avota/galamērķa IP adresi vai adreses segmentu (ārējais slānis), avotu, galamērķa IP adresi vai adreses segmentu (tuneļa iekšējais slānis, piemēram, GRE/VxLAN), TCP/UDP avota/galamērķa portu vai portu diapazonu, IP fragmenta etiķeti, IPv6 plūsmas etiķeti, pielāgotu paraksta kodu (UDB) un citiem laukiem, kas tiek ņemti vērā, lai vēl vairāk atbilstu dažādu tīkla drošības uzraudzības, drošības analīzes, biznesa analīzes, darbības un uzturēšanas analīzes un citu datplūsmas uzraudzības scenāriju izvietošanas prasībām.

Slodzes līdzsvarošana
Saskaņā ar MAC informāciju, IP informāciju, porta numuru, protokolu un citām kadra L2-L7 slāņa īpašībām, Hash algoritms un svara dalīšanas algoritms, kas balstīti uz sesiju, tika izmantoti, lai nodrošinātu apvedceļa klausīšanās ierīces saņemtās datu plūsmas sesijas integritāti, un pārslodzes portu grupas dalībnieki varēja elastīgi iziet (saite DOWN) vai pievienoties (saite UP), mainoties saites stāvoklim. Novirzīšanas grupa automātiski pārdala datplūsmu, lai nodrošinātu porta izejas datplūsmas dinamisko slodzes līdzsvaru.
● Atbalsta uz jaucējkodu balstītu homomorfisku slodzes līdzsvarošanas izvadi: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokolus
● Atbalsta globālo HASH faktoru
● Atbalsta neatkarīgus plūsmas HASH faktorus
● Atbalsta apļveida sinhronizācijas (Round-Robin) apļveida sinhronizācijas plānošanas slodzes līdzsvarošanu
● Atbalsta simetrisku HASH slodzes balansēšanas šunta izeju
● Atbalsta viena un tā paša avota ievades datplūsmas vienlaicīgu nosūtīšanu uz vairākām izejas portu grupām (atbalstītas līdz 32 grupām)
● Atbalsta vairāku portu ievades datplūsmas apkopošanu un nosūtīšanu uz vairākām izejas portu grupām vienlaikus (atbalstītas līdz 32 grupām)



VLAN atzīmēts
VLAN bez atzīmes
VLAN aizstāts
Atbalstīta VLAN etiķešu noņemšana, VLAN aizstāšana un VLAN etiķešu pievienošana vienam vai diviem sākotnējā datu paketes slāņiem, un tā var ieviest datplūsmas izvades politiku atbilstoši lietotāja konfigurācijai.

Datu sagriešana
Atbalstīta uz politiku balstīta neapstrādātu datu sagriešana (64/96/128/192/256/512 baiti pēc izvēles), un datplūsmas izvades politiku var ieviest, pamatojoties uz lietotāja konfigurāciju.

Pakešu protokola identifikācija
Atbalsta dažādu tuneļa protokolu VxLAN/NVGRE/IPoverIP/MPLS/GRE u. c. automātisku identificēšanu. To var noteikt atbilstoši lietotāja profilam, pamatojoties uz tuneļa plūsmas izvadi, ņemot vērā iekšējās vai ārējās īpašības.
● Tas var atpazīt VLAN, QinQ un MPLS etiķešu paketes
● Var identificēt iekšējo un ārējo VLAN
● Var identificēt IPv4/IPv6 paketes
● Var identificēt VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tuneļa paketes
● Var identificēt fragmentētas IP paketes

Tuneļa pakešu pārtraukšana
Atbalstīta tuneļa pakešu pārtraukšanas funkcija, kas var konfigurēt IP adresi/masku datplūsmas ievades portā un tieši nosūtīt datplūsmu, kas jāapkopo lietotāja tīklā, uz ierīces iegūšanas portu, izmantojot tuneļa iekapsulēšanas metodes, piemēram, GRE.

Laika zīmogošana
Atbalsta NTP servera sinhronizāciju, lai labotu laiku un ierakstītu ziņojumu paketē relatīva laika taga veidā ar laika zīmoga atzīmi kadra beigās ar nanosekundes precizitāti.

Pakešu uztveršana
Atbalstīta pakešu uztveršanas funkcija, kas var atbalstīt biznesa portus, lai uztvertu paketes atbilstoši filtrēšanas noteikumiem, un uztvertie dati ir PCAP formātā. Uzņemtos datus var lejupielādēt analīzei, izmantojot trešo pušu analīzes rīkus.

Satiksmes redzamība
Atbalsta visu saites datu plūsmas redzamības procesu, sākot no saņemšanas un uztveršanas, identifikācijas un apstrādes, plānošanas un pārvaldības, kā arī var realizēt izvades sadali. Izmantojot draudzīgu interaktīvu saskarni, neredzamais datu signāls tiek pārveidots par redzamu, pārvaldāmu un kontrolējamu vienību, izmantojot daudzredzes un vairāku platumu datplūsmas sastāva struktūras, tīkla datplūsmas sadalījuma, pakešu identifikācijas apstrādes stāvokļa, dažādu datplūsmas tendenču un datplūsmas un laika vai biznesa savstarpējās attiecības attēlošanu.

Vienas šķiedras ieeja un izeja
Atbalsta 24 neatkarīgas 10G Ethernet saskarnes, un katras saskarnes TX/RX var veikt vienas šķiedras ieejas/izejas multipleksēšanas konfigurāciju. Ja porta RX virziens tiek izmantots kā optiskās sadalīšanas ieeja, tā paša porta TX var izmantot kā izeju pēc datplūsmas replikācijas/apkopošanas/sadalīšanas stratēģijas. Tas var uzlabot iekārtu portu izmantošanu un ietaupīt lietotāju ieguldījumus.

1+1 rezerves barošanas sistēma (RPS)
Atbalstīta 1+1 divkārša rezerves barošanas sistēma. Divkāršs rezerves barošanas avots, maiņstrāva 100–240 V un līdzstrāva 48 V (pēc izvēles). Rezerves barošanas avots var nodrošināt visilgāko saites darbības laiku bez pārslēgšanās.
3-Mylinking™ tīkla pakešu brokera tipiskās lietojumprogrammu struktūras
3.1 Mylinking™ tīkla pakešu brokera centralizētās savākšanas replikācijas/apkopošanas lietojumprogramma (kā norādīts turpmāk)

3.2 Mylinking™ tīkla pakešu brokera vienotā plānošanas lietojumprogramma (skatīt tālāk)

3.3 Mylinking™ tīkla pakešu brokera datu sagriešanas lietojumprogramma (skatīt tālāk)

3.4 Mylinking™ tīkla pakešu brokera datu VLAN atzīmētā lietojumprogramma (kā norādīts tālāk)

3.5 Mylinking™ tīkla pakešu brokera hibrīda piekļuves lietojumprogramma tīkla plūsmas uztveršanai/replikācijai/apkopošanai (kā norādīts turpmāk)

4-Specifikācijas
ML-NPB-2410L Mylinking™ tīkla pakešu brokera TAP/NPB funkcionālie parametri | ||
Tīkla saskarne | 10GE | 24 * SFP+ sloti; Atbalsta 10GE/GE; SM/MM optisko šķiedru |
Ārpusjoslas MGT saskarne | 1 * 10/100/1000M elektriskā pieslēgvieta | |
Izvietošanas režīms | 10G optiskais režīms | Atbalsta 24 divvirzienu 10GE saišu pilnīgu uztveršanu |
10G spoguļa laiduma režīms | Atbalsta līdz 24 spoguļa datplūsmas ieejām | |
Viena šķiedra Tx/Rx | Atbalstīts | |
Satiksmes replikācija/apkopošana/sadalīšana | Atbalstīts | |
Saišu skaits Replikācijas/apkopošanas spogulis | 1->N Saites datplūsmas replikācija (N<24) N->1 saišu datplūsmas apkopošana (N<24) G grupas (M-> N saite) datplūsmas replikācija un apkopošana [G * (M + N) <24] | |
Pakešu filtrēšana | Atbalsta, pamatojoties uz ievades portu, avota/galamērķa MAC adresi, VLAN ID, Ethernet tipa lauku, paketes garumu vai garuma diapazonu, 3. slāņa protokola tipu, avota/galamērķa IP adresi vai adreses segmentu (ārējais slānis), avotu, galamērķa IP adresi vai adreses segmentu (tuneļa iekšējais slānis, piemēram, GRE/VxLAN), TCP/UDP laukiem, piemēram, avota/galamērķa portu vai portu diapazonu, IP fragmenta etiķeti, IPv6 plūsmas etiķeti, pielāgotu paraksta kodu (UDB) utt. | |
Pakešu sagriešana | Atbalsta pakešu sagriešanu atbilstoši kortežam, un sagriešanas rezervācijas garums ir 4/96/128/192/256/512 baiti. | |
Laika zīmogošana | Atbalsta laika zīmogu pievienošanu paketēm | |
Pakešu identifikācija | ● VLAN, QinQ, MPLS etiķešu pakešu identificēšana ● Iekšējā slāņa un ārējā slāņa VLAN identificēšana ● IPv4/IPv6 pakešu identificēšana ● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tuneļa pakešu identificēšana ● IP fragmentētu pakešu identificēšana | |
Tuneļa pakešu pārtraukšana | Atbalsta GRE tuneļa izbeigšanu | |
VLAN modifikācija | Atbalsta VLAN tagu noņemšanu (maksimāli 2 slāņi), VLAN nomaiņu un VLAN tagu pievienošanu | |
Slodzes līdzsvarošana | Atbalstīts | |
MTU | Atbalsta 18~16127 diapazona pielāgošanu | |
Pakešu uztveršana | Atbalsta pakalpojumu portus, lai uztvertu paketes atbilstoši filtrēšanas noteikumiem | |
IP/WEB tīkla pārvaldība | Atbalstīts | |
SNMP tīkla pārvaldība | Atbalstīts | |
TELNET/SSH tīkla pārvaldība | Atbalstīts | |
SYSLOG protokols | Atbalstīts | |
Veiktspēja | 240 Gb/s | |
Noteikumu skaits | 8000 noteikumi | |
Elektriskā (1+1 rezerves barošanas sistēma — RPS) | Nominālais barošanas spriegums | Maiņstrāva 100–240 V/līdzstrāva 48 V [pēc izvēles] |
Nominālā jaudas frekvence | Maiņstrāva 50 Hz/60 Hz | |
Nominālā ieejas strāva | Maiņstrāva 3A / Līdzstrāva 10A | |
Nominālā funkcionālā jauda | 170 W | |
Vide | Darba temperatūra | 0–50 ℃ |
Uzglabāšanas temperatūra | -20–70 ℃ | |
Darba mitrums | 10–95 %, bez kondensācijas | |
Lietotāja konfigurācija | Konsoles konfigurācija | RS232 saskarne, 115200, 8, N, 1 |
Paroles autentifikācija | Atbalstīts | |
Plaukta augstums | Plauktu telpa (U) | 1U 440 mm (platums) * 44 mm (augstums) * 300 mm (dziļums) |