Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-2410L
24 * 10GE SFP +, Gehienez 240 Gbps, Paketeak PCAP harrapatzea
1-Ikuspegi orokorrak
ML-NPB-2410L-ren Mylinking™ Network Packet Broker (NPB), 24 * 1G / 10G SFP+ interfaze bateragarriarekin, SFP+ interfazearekin;
● L2-L7 protokoloaren iragazketa funtzioa onartzen du
● Paketeen kapsulazio malgua onartzen du
● Tunelaren amaiera eta paketeen identifikazioa onartzen ditu
● Denbora-zigiluak paketeei gehitzeko laguntza
● MTU 18~16127 barrutiaren pertsonalizazioa onartzen du
● Zerbitzu-portuak onartzen ditu. Paketeak iragazketa-arauen arabera harrapatzea.
● WEB interfaze grafikoaren konfigurazioa onartzen du;
● 240 Gbps-ko trafikoa prozesatzeko gaitasuna onartzen du;
● Barne/kanpo tunelaren parekatze funtzioa onartzen du, barne geruzako tunelaren hash karga orekatzea
● Paketeen xerratzea onartzen du tuplaren arabera, eta xerratze-erreserbaren luzera 4/96/128/192/256/512 byte da;
Goiko ezaugarriek Abiadura Linealeko Prozesatzeko Errendimendua bermatzen dute.
● OsoaData Ikusgarritasuna Hartzeko Gailua (24 * 1/10GE SFP + Zirrikituak)
● Datuen programazio kudeaketa gailu osoa (24 * 1GE / 10GE duplex Rx / Tx prozesamendua)
● Aurrez prozesatzeko eta birbanatzeko gailu osoa (bi norabideko banda-zabalera240Gbps)
● Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen du
● Switch bideratze nodo desberdinetatik lotura datuak biltzea eta jasotzea onartzen da
● Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu dira
● Ethernet trafikoaren birbidalketaren goiko ontziratze garrantzitsuak gauzatzeko laguntza, Ethernet ontziratze protokolo mota guztiak onartzen ditu, eta baita 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP eta abar protokoloen ontziratzea ere.
● BigData analisia, protokoloen analisia, seinaleztapen analisia, segurtasun analisia, arriskuen kudeaketa eta bestelako trafiko beharrezkoen monitorizazio ekipoetarako pakete gordinaren irteera onartua.
● Denbora errealeko paketeak harrapatzeko analisia eta datu-iturriaren identifikazioa onartzen ditu
2-Trafiko Prozesatzeko Gaitasun Adimentsuak

Txinako txipa purua gehi nukleo anitzeko CPUa
240 Gbps-ko trafiko prozesatzeko gaitasun adimendunak

1GE/10GE Datuen Hartzea
24 * 1GE / 10GE SFP + ataka Rx / Tx duplex prozesamendua, 240 Gbps-ko trafiko datuen igorle aldi berean, sareko datuak harrapatzeko, aurre-prozesamendu sinplea

Datuen erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatuta, edo hainbat N portu agregatuta, eta gero hainbat M portutara erreplikatuta

Datuen banaketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen zerrenda zuriaren, zerrenda beltzaren edo erabiltzailearen aurrez definitutako arauen arabera.

Datuen iragazketa
Sarrerako datu-jarioa baztertu edo birbidali daiteke zerrenda zuriko edo zerrenda beltzeko arauak ezarriz paketeen ezaugarrien arabera. Laguntza sarrera-atakan, iturburu/helmuga MAC helbidean, VLAN IDan, Ethernet motaren eremuan, paketearen luzeran edo luzera-tartean, 3. geruzako protokolo motan, iturburu/helmuga IP helbidean edo helbide-segmentuan (kanpoko geruza) iturburuan, helmuga IP helbidean edo helbide-segmentuan (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP iturburu/helmuga atakan edo ataka-tartean, IP zatiaren etiketan, IPv6 fluxuaren etiketan, sinadura-kode pertsonalizatuan (UDB) eta beste eremu batzuetan oinarritzen da. Hainbat sare-segurtasun-monitorizazio, segurtasun-analisi, negozio-analisi, funtzionamendu eta mantentze-lanen analisi eta beste trafiko-monitorizazio eszenatokiren hedapen-eskakizunak gehiago betetzeko hartzen dira kontuan.

Karga-balantzea
MAC informazioaren, IP informazioaren, ataka zenbakiaren, protokoloaren eta markoaren beste L2-L7 geruzako ezaugarrien arabera, Hash algoritmoa eta saioan oinarritutako pisu banaketa algoritmoa erabili ziren bypass entzuteko gailuak jasotako datu-jarioaren saioaren osotasuna bermatzeko, eta deskargatzeko ataka taldeko kideek malgutasunez irten (link DOWN) edo batu (link UP) ahal izan zuten loturaren egoera aldatzen zenean. Desbideratze taldeak automatikoki birbanatzen du trafikoa ataka irteerako trafikoaren karga-oreka dinamikoa bermatzeko.
● Hash oinarritutako homomorfiko karga-orekatze irteera onartzen du: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoloak
● HASH faktore globala onartzen du
● HASH faktore independenteak onartzen ditu erreka
● Round-Robin round-robin programazio karga-orekatzea onartzen du
● HASH karga-orekatze simetrikoaren shunt irteera onartzen du
● Sarrera-trafiko bera irteera-ataka talde batzuetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)
● Portu anitzeko sarrera-trafikoa bateratu eta hainbat irteera-portu taldetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)



VLAN etiketatua
VLAN etiketatu gabea
VLANa ordezkatu da
VLAN etiketa kentzeko, VLAN ordezkatzeko eta VLAN etiketa gehitzeko aukera ematen du jatorrizko datu-paketearen geruza bat edo bi geruzetarako, eta trafikoaren irteerako politika ezar dezake erabiltzailearen konfigurazioaren arabera.

Datuen xerratzea
Datu gordinen xerratze politika onartzen da (64/96/128/192/256/512 byte aukerakoa), eta trafikoaren irteera politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

Pakete Protokoloaren Identifikazioa
VxLAN/NVGRE/IPoverIP/MPLS/GRE tunel protokolo mota desberdinak automatikoki identifikatzen ditu, eta erabiltzaile-profilaren arabera zehaztu daiteke, tunelaren fluxuaren irteeraren barne edo kanpoko ezaugarrien arabera.
● VLAN, QinQ eta MPLS etiketa paketeak ezagutu ditzake
● Barneko eta kanpoko VLANak identifikatu ditzake
● IPv4/IPv6 paketeak identifikatu daitezke
● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatu ditzake
● IP pakete zatikatuak identifikatu daitezke

Tunel Pakete Amaiera
Tunel paketeen amaiera funtzioa onartzen da, trafiko sarrera atakan IP helbidea/maskara konfigura dezakeena, eta erabiltzailearen sarean bildu behar den trafikoa zuzenean gailuaren eskuratze atakara bidal dezakeena tunel kapsulazio metodoen bidez, hala nola GRE.

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

Paketeak harrapatzea
Paketeak harrapatzeko funtzioa onartzen da, negozio-portuak onartzen ditu iragazketa-arauen arabera paketeak harrapatzeko, eta hartutako datuak PCAP formatuan daude. Hartutako datuak hirugarrenen analisi-tresnen bidez deskargatu daitezke aztertzeko.

Trafikoaren ikusgarritasuna
Lotura-datuen fluxuaren ikusgarritasun-prozesu osoa onartzen du, jasotzetik eta harrapaketatik hasi eta identifikaziotik eta prozesamendutik, programaziotik eta kudeaketatik hasi eta irteeraren banaketa lortuz. Interfaze interaktibo atsegin baten bidez, datu-seinale ikusezina entitate ikusgarri, kudeagarri eta kontrolagarri bihurtzen da, trafikoaren osaera-egituraren, sareko trafikoaren banaketaren, paketeen identifikazioaren prozesamendu-egoeraren, trafiko-joera desberdinen eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko aurkezpenaren bidez.

Zuntz bakarreko sarrera eta irteera
24 10G Ethernet interfaze independente onartzen ditu, eta interfaze bakoitzaren TX/RX-ak zuntz bakarreko sarrera/irteera multiplexazio konfigurazioa egin dezake. Portu baten RX norabidea sarrera optiko gisa erabiltzen denean, portu bereko TX irteera gisa erabil daiteke trafikoaren erreplikazio/agregazio/banaketa estrategiaren ondoren. Ekipamenduaren portuen erabilera hobetu eta erabiltzaileentzako inbertsioa aurreztu dezake.

1+1 Energia Sistema Erredundantea (RPS)
1+1 elikatze-sistema bikoitz erredundantea onartzen da. Elikatze-iturri bikoitza erredundantea da, AC 100~240V eta DC 48V aukerakoa. Elikatze-iturri erredundanteak esteka-fusioen gabe denbora luzeena bermatzen du.
3-Mylinking™ Sareko Pakete Brokerren Aplikazio Egitura Tipikoak
3.1 Mylinking™ Sareko Pakete Brokerren Bilketa Zentralizatuaren Erreplikazio/Agregazio Aplikazioa (jarraitzen den bezala)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)

3.3 Mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)

3.4 Mylinking™ Network Packet Broker Data VLAN etiketadun aplikazioa (hurrengo bezala)

3.5 Mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Sare Fluxua Harrapatzeko/Erreplikatzeko/Agregatzeko (ondorengoa)

4-Espezifikazioak
ML-NPB-2410L Mylinking™ Sareko Pakete Broker TAP/NPB Funtzio Parametroak | ||
Sareko interfazea | 10GE | 24 * SFP+ zirrikituak; 10GE/GE onartzen du; SM/MM zuntz optiko |
Bandatik kanpoko kudeaketa interfazea | 1* 10/100/1000M Portu Elektrikoa | |
Hedapen modua | 10G Modu Optikoa | 24 bidirekzional 10GE lotura osoa harrapatzeko laguntza |
10G Ispilu Hedadura Modua | 24 ispilu trafiko sarrera arte onartzen ditu | |
Zuntz bakarreko Tx/Rx | Onartua | |
Trafikoaren erreplikazioa/agregazioa/banaketa | Onartua | |
Erreplikazio/agregaziorako ispilu-lotura kopurua | 1->N esteken trafikoaren erreplikazioa (N<24) N->1 esteken trafikoaren agregazioa (N<24) G Taldea (M-> N Lotura) trafikoaren erreplikazioa eta agregazioa [G * (M + N) <24] | |
Paketeen iragazketa | Sarrerako ataka, iturburu/helmugako MAC helbidea, VLAN IDa, Ethernet mota eremua, paketearen luzera edo luzera tartea, 3. geruzako protokolo mota, iturburu/helmugako IP helbidea edo helbide segmentua (kanpoko geruza) iturburua, helmugako IP helbidea edo helbide segmentua (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP eremuak, hala nola iturburu/helmugako ataka edo ataka tartea, IP zatiaren etiketa, IPv6 fluxu etiketa, sinadura kode pertsonalizatua (UDB), etab. oinarritzat hartuta onartzen da. | |
Paketeen xerratzea | Tuplaren araberako pakete-xerratzea onartzen du, eta xerratze-erreserbaren luzera 4/96/128/192/256/512 byte da. | |
Denbora-zigilatzea | Denbora-zigiluak paketeei gehitzeko laguntza | |
Paketeen identifikazioa | ● VLAN, QinQ, MPLS etiketa paketeak identifikatzea ● Barneko geruza, kanpoko geruza VLAN identifikatzea ● IPv4/IPv6 paketeak identifikatzea ● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatzea ● IP zatikatutako paketeak identifikatzea | |
Tunel Pakete Amaiera | GRE tunelaren amaiera onartzen du | |
VLAN aldaketa | VLAN etiketa kentzea (gehienez 2 geruza), VLAN ordezkatzea eta VLAN etiketa gehitzea onartzen ditu | |
Karga-balantzea | Onartua | |
MTU | 18~16127 barrutiaren pertsonalizazioa onartzen du | |
Paketeak harrapatzea | Zerbitzu-ataka onartzen du paketeak iragazketa-arauen arabera harrapatzeko | |
IP/WEB Sarearen Kudeaketa | Onartua | |
SNMP Sarearen Kudeaketa | Onartua | |
TELNET/SSH Sarearen Kudeaketa | Onartua | |
SYSLOG protokoloa | Onartua | |
Errendimendua | 240 Gbps | |
Arau kopurua | 8000 arau | |
Elektrikoa (1+1 Energia Sistema Erredundantea - RPS) | Hornidura-tentsio nominala | AC-100~240V/DC-48V [Aukerakoa] |
Potentzia-maiztasun nominala | AC-50Hz/60Hz | |
Sarrerako korronte nominala | AC-3A / DC-10A | |
Potentzia funtzional nominala | 170W | |
Ingurumena | Funtzionamendu-tenperatura | 0-50℃ |
Biltegiratze Tenperatura | -20-70℃ | |
Funtzionamenduko hezetasuna | % 10-% 95, kondentsaziorik gabe | |
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea, 115200, 8, N, 1 |
Pasahitz bidezko autentifikazioa | Onartua | |
Errakaldearen altuera | Rack espazioa (U) | 1U 440 mm (Zabalera) * 44 mm (Altuera) * 300 mm (Sakonera) |