Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-2410L

24 * 10GE SFP +, Gehienez 240 Gbps, Paketeak PCAP harrapatzea

Deskribapen laburra:

Eta Mylinking™ ML-NPB-2410L Sareko Pakete Brokerra (NPB) txip domestikoan oinarritzen da, Datuak Hartzeko Ikusgarritasun, Datuen Ordutegi Bateratuaren Kudeaketa, Aurreprozesaketa eta Birbanaketa prozesu osoa produktu integralen artean. Sare elementuen kokapen desberdinen eta truke bideratze nodo desberdinen esteka datuak zentralizatuta biltzea eta jasotzea gauzatu dezake. Gailuak barneratutako datuen analisi eta prozesatzeko motorraren bidez, jasotako jatorrizko datuak zehaztasunez identifikatzen, aztertzen, estatistikoki laburbiltzen eta etiketatzen dira, eta jatorrizko datuak banatzen eta irteeratzen dira. Gainera, Datuen Meatzaritzarako, Protokoloen Analisirako, Seinaleen Analisirako, Segurtasun Analisirako, Arriskuen Kontrolerako eta beharrezko beste trafikorako analisi eta monitorizazio ekipamendu mota guztiak betetzen ditu.


Produktuaren xehetasuna

Produktuen etiketak

ML-NPB-2410L 灰色立体

1-Ikuspegi orokorrak

ML-NPB-2410L-ren Mylinking™ Network Packet Broker (NPB), 24 * 1G / 10G SFP+ interfaze bateragarriarekin, SFP+ interfazearekin;

● L2-L7 protokoloaren iragazketa funtzioa onartzen du

● Paketeen kapsulazio malgua onartzen du

● Tunelaren amaiera eta paketeen identifikazioa onartzen ditu

● Denbora-zigiluak paketeei gehitzeko laguntza

● MTU 18~16127 barrutiaren pertsonalizazioa onartzen du

● Zerbitzu-portuak onartzen ditu. Paketeak iragazketa-arauen arabera harrapatzea.

● WEB interfaze grafikoaren konfigurazioa onartzen du;

● 240 Gbps-ko trafikoa prozesatzeko gaitasuna onartzen du;

● Barne/kanpo tunelaren parekatze funtzioa onartzen du, barne geruzako tunelaren hash karga orekatzea

● Paketeen xerratzea onartzen du tuplaren arabera, eta xerratze-erreserbaren luzera 4/96/128/192/256/512 byte da;

Goiko ezaugarriek Abiadura Linealeko Prozesatzeko Errendimendua bermatzen dute.

● OsoaData Ikusgarritasuna Hartzeko Gailua (24 * 1/10GE SFP + Zirrikituak)

● Datuen programazio kudeaketa gailu osoa (24 * 1GE / 10GE duplex Rx / Tx prozesamendua)

● Aurrez prozesatzeko eta birbanatzeko gailu osoa (bi norabideko banda-zabalera240Gbps)

● Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen du

● Switch bideratze nodo desberdinetatik lotura datuak biltzea eta jasotzea onartzen da

● Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu dira

● Ethernet trafikoaren birbidalketaren goiko ontziratze garrantzitsuak gauzatzeko laguntza, Ethernet ontziratze protokolo mota guztiak onartzen ditu, eta baita 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP eta abar protokoloen ontziratzea ere.

● BigData analisia, protokoloen analisia, seinaleztapen analisia, segurtasun analisia, arriskuen kudeaketa eta bestelako trafiko beharrezkoen monitorizazio ekipoetarako pakete gordinaren irteera onartua.

● Denbora errealeko paketeak harrapatzeko analisia eta datu-iturriaren identifikazioa onartzen ditu

2-Trafiko Prozesatzeko Gaitasun Adimentsuak

produktuaren deskribapena

Txinako txipa purua gehi nukleo anitzeko CPUa

240 Gbps-ko trafiko prozesatzeko gaitasun adimendunak

produktuaren deskribapena1

1GE/10GE Datuen Hartzea

24 * 1GE / 10GE SFP + ataka Rx / Tx duplex prozesamendua, 240 Gbps-ko trafiko datuen igorle aldi berean, sareko datuak harrapatzeko, aurre-prozesamendu sinplea

produktuaren deskribapena (2)

Datuen erreplikazioa

Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

produktuaren deskribapena (3)

Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatuta, edo hainbat N portu agregatuta, eta gero hainbat M portutara erreplikatuta

produktuaren deskribapena (4)

Datuen banaketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen zerrenda zuriaren, zerrenda beltzaren edo erabiltzailearen aurrez definitutako arauen arabera.

produktuaren deskribapena (5)

Datuen iragazketa
Sarrerako datu-jarioa baztertu edo birbidali daiteke zerrenda zuriko edo zerrenda beltzeko arauak ezarriz paketeen ezaugarrien arabera. Laguntza sarrera-atakan, iturburu/helmuga MAC helbidean, VLAN IDan, Ethernet motaren eremuan, paketearen luzeran edo luzera-tartean, 3. geruzako protokolo motan, iturburu/helmuga IP helbidean edo helbide-segmentuan (kanpoko geruza) iturburuan, helmuga IP helbidean edo helbide-segmentuan (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP iturburu/helmuga atakan edo ataka-tartean, IP zatiaren etiketan, IPv6 fluxuaren etiketan, sinadura-kode pertsonalizatuan (UDB) eta beste eremu batzuetan oinarritzen da. Hainbat sare-segurtasun-monitorizazio, segurtasun-analisi, negozio-analisi, funtzionamendu eta mantentze-lanen analisi eta beste trafiko-monitorizazio eszenatokiren hedapen-eskakizunak gehiago betetzeko hartzen dira kontuan.

produktuaren deskribapena

Karga-balantzea

MAC informazioaren, IP informazioaren, ataka zenbakiaren, protokoloaren eta markoaren beste L2-L7 geruzako ezaugarrien arabera, Hash algoritmoa eta saioan oinarritutako pisu banaketa algoritmoa erabili ziren bypass entzuteko gailuak jasotako datu-jarioaren saioaren osotasuna bermatzeko, eta deskargatzeko ataka taldeko kideek malgutasunez irten (link DOWN) edo batu (link UP) ahal izan zuten loturaren egoera aldatzen zenean. Desbideratze taldeak automatikoki birbanatzen du trafikoa ataka irteerako trafikoaren karga-oreka dinamikoa bermatzeko.
● Hash oinarritutako homomorfiko karga-orekatze irteera onartzen du: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoloak
● HASH faktore globala onartzen du
● HASH faktore independenteak onartzen ditu erreka
● Round-Robin round-robin programazio karga-orekatzea onartzen du
● HASH karga-orekatze simetrikoaren shunt irteera onartzen du
● Sarrera-trafiko bera irteera-ataka talde batzuetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)
● Portu anitzeko sarrera-trafikoa bateratu eta hainbat irteera-portu taldetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)

produktuaren deskribapena (7)
produktuaren deskribapena (8)
produktuaren deskribapena (9)

VLAN etiketatua

VLAN etiketatu gabea

VLANa ordezkatu da

VLAN etiketa kentzeko, VLAN ordezkatzeko eta VLAN etiketa gehitzeko aukera ematen du jatorrizko datu-paketearen geruza bat edo bi geruzetarako, eta trafikoaren irteerako politika ezar dezake erabiltzailearen konfigurazioaren arabera.

wps_doc_20

Datuen xerratzea
Datu gordinen xerratze politika onartzen da (64/96/128/192/256/512 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

wps_doc_22

Pakete Protokoloaren Identifikazioa

VxLAN/NVGRE/IPoverIP/MPLS/GRE tunel protokolo mota desberdinak automatikoki identifikatzen ditu, eta erabiltzaile-profilaren arabera zehaztu daiteke, tunelaren fluxuaren irteeraren barne edo kanpoko ezaugarrien arabera.
● VLAN, QinQ eta MPLS etiketa paketeak ezagutu ditzake
● Barneko eta kanpoko VLANak identifikatu ditzake
● IPv4/IPv6 paketeak identifikatu daitezke
● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatu ditzake
● IP pakete zatikatuak identifikatu daitezke

hgjfg14

Tunel Pakete Amaiera
Tunel paketeen amaiera funtzioa onartzen da, trafiko sarrera atakan IP helbidea/maskara konfigura dezakeena, eta erabiltzailearen sarean bildu behar den trafikoa zuzenean gailuaren eskuratze atakara bidal dezakeena tunel kapsulazio metodoen bidez, hala nola GRE.

utzi

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

wps_doc_28

Paketeak harrapatzea
Paketeak harrapatzeko funtzioa onartzen da, negozio-portuak onartzen ditu iragazketa-arauen arabera paketeak harrapatzeko, eta hartutako datuak PCAP formatuan daude. Hartutako datuak hirugarrenen analisi-tresnen bidez deskargatu daitezke aztertzeko.

wps_doc_33

Trafikoaren ikusgarritasuna
Lotura-datuen fluxuaren ikusgarritasun-prozesu osoa onartzen du, jasotzetik eta harrapaketatik hasi eta identifikaziotik eta prozesamendutik, programaziotik eta kudeaketatik hasi eta irteeraren banaketa lortuz. Interfaze interaktibo atsegin baten bidez, datu-seinale ikusezina entitate ikusgarri, kudeagarri eta kontrolagarri bihurtzen da, trafikoaren osaera-egituraren, sareko trafikoaren banaketaren, paketeen identifikazioaren prozesamendu-egoeraren, trafiko-joera desberdinen eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko aurkezpenaren bidez.

hgjfg19

Zuntz bakarreko sarrera eta irteera

24 10G Ethernet interfaze independente onartzen ditu, eta interfaze bakoitzaren TX/RX-ak zuntz bakarreko sarrera/irteera multiplexazio konfigurazioa egin dezake. Portu baten RX norabidea sarrera optiko gisa erabiltzen denean, portu bereko TX irteera gisa erabil daiteke trafikoaren erreplikazio/agregazio/banaketa estrategiaren ondoren. Ekipamenduaren portuen erabilera hobetu eta erabiltzaileentzako inbertsioa aurreztu dezake.

produktuaren deskribapena (16)

1+1 Energia Sistema Erredundantea (RPS)
1+1 elikatze-sistema bikoitz erredundantea onartzen da. Elikatze-iturri bikoitza erredundantea da, AC 100~240V eta DC 48V aukerakoa. Elikatze-iturri erredundanteak esteka-fusioen gabe denbora luzeena bermatzen du.

3-Mylinking™ Sareko Pakete Brokerren Aplikazio Egitura Tipikoak

3.1 Mylinking™ Sareko Pakete Brokerren Bilketa Zentralizatuaren Erreplikazio/Agregazio Aplikazioa (jarraitzen den bezala)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)

ML-NPB-2410L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)

ML-NPB-2410L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN etiketadun aplikazioa (hurrengo bezala)

ML-NPB-2410L 数据标记

3.5 Mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Sare Fluxua Harrapatzeko/Erreplikatzeko/Agregatzeko (ondorengoa)

 

ML-NPB-2410L 混合接入

4-Espezifikazioak

ML-NPB-2410L Mylinking™ Sareko Pakete Broker TAP/NPB Funtzio Parametroak
Sareko interfazea 10GE 24 * SFP+ zirrikituak; 10GE/GE onartzen du; SM/MM zuntz optiko
Bandatik kanpoko kudeaketa interfazea 1* 10/100/1000M Portu Elektrikoa
Hedapen modua 10G Modu Optikoa 24 bidirekzional 10GE lotura osoa harrapatzeko laguntza
10G Ispilu Hedadura Modua 24 ispilu trafiko sarrera arte onartzen ditu
Zuntz bakarreko Tx/Rx Onartua
Trafikoaren erreplikazioa/agregazioa/banaketa Onartua
Erreplikazio/agregaziorako ispilu-lotura kopurua 1->N esteken trafikoaren erreplikazioa (N<24)

N->1 esteken trafikoaren agregazioa (N<24)

G Taldea (M-> N Lotura) trafikoaren erreplikazioa eta agregazioa [G * (M + N) <24]

Paketeen iragazketa Sarrerako ataka, iturburu/helmugako MAC helbidea, VLAN IDa, Ethernet mota eremua, paketearen luzera edo luzera tartea, 3. geruzako protokolo mota, iturburu/helmugako IP helbidea edo helbide segmentua (kanpoko geruza) iturburua, helmugako IP helbidea edo helbide segmentua (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP eremuak, hala nola iturburu/helmugako ataka edo ataka tartea, IP zatiaren etiketa, IPv6 fluxu etiketa, sinadura kode pertsonalizatua (UDB), etab. oinarritzat hartuta onartzen da.
Paketeen xerratzea Tuplaren araberako pakete-xerratzea onartzen du, eta xerratze-erreserbaren luzera 4/96/128/192/256/512 byte da.
Denbora-zigilatzea Denbora-zigiluak paketeei gehitzeko laguntza
Paketeen identifikazioa

● VLAN, QinQ, MPLS etiketa paketeak identifikatzea

● Barneko geruza, kanpoko geruza VLAN identifikatzea

● IPv4/IPv6 paketeak identifikatzea

● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatzea

● IP zatikatutako paketeak identifikatzea

Tunel Pakete Amaiera GRE tunelaren amaiera onartzen du
VLAN aldaketa VLAN etiketa kentzea (gehienez 2 geruza), VLAN ordezkatzea eta VLAN etiketa gehitzea onartzen ditu
Karga-balantzea Onartua
MTU 18~16127 barrutiaren pertsonalizazioa onartzen du
Paketeak harrapatzea Zerbitzu-ataka onartzen du paketeak iragazketa-arauen arabera harrapatzeko
IP/WEB Sarearen Kudeaketa Onartua
SNMP Sarearen Kudeaketa Onartua
TELNET/SSH Sarearen Kudeaketa Onartua
SYSLOG protokoloa Onartua
Errendimendua 240 Gbps
Arau kopurua 8000 arau
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) Hornidura-tentsio nominala AC-100~240V/DC-48V [Aukerakoa]
Potentzia-maiztasun nominala AC-50Hz/60Hz
Sarrerako korronte nominala AC-3A / DC-10A
Potentzia funtzional nominala 170W
Ingurumena Funtzionamendu-tenperatura 0-50℃
Biltegiratze Tenperatura -20-70℃
Funtzionamenduko hezetasuna % 10-% 95, kondentsaziorik gabe
Erabiltzailearen konfigurazioa Kontsolaren konfigurazioa RS232 interfazea, 115200, 8, N, 1
Pasahitz bidezko autentifikazioa Onartua
Errakaldearen altuera Rack espazioa (U) 1U 440 mm (Zabalera) * 44 mm (Altuera) * 300 mm (Sakonera)

  • Aurrekoa:
  • Hurrengoa:

  • Idatzi zure mezua hemen eta bidali iezaguzu