Mylinking™ Network Packet Broker (NPB) ML-NPB-3210L
32*40GE/100GE QSFP28, gehienez 3,2 Tbps
1-Ikuspegi orokorrak
● Datuak harrapatzeko ikusgarritasun gailu osoa (32*40/100GE QSFP28 atakak)
● Datuak Planifikatzeko Kudeaketa gailu osoa (32*100GE duplex Rx/Tx prozesatzea)
●Aurrez prozesatzeko eta birbanatzeko gailu osoa (banda-zabalera bi norabideko 3,2 Tbps)
●Sareko elementuen kokapen ezberdinetako esteken datuak biltzea eta jasotzea onartzen da
● Switch-en bideratze-nodo desberdinetatik esteken datuak biltzea eta jasotzea onartzen da
● Onartutako pakete gordina bildu, identifikatu, aztertu, estatistikoki laburtu eta markatu
●Ethernet trafikoaren birbidalketaren goiko paketatze garrantzitsuak konturatzeko onartzen da, Ethernet ontziratze-protokolo mota guztiak onartzen ditu, eta baita 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP eta abar protokoloen ontziratzea.
●Pakete gordinaren irteera onartzen da BigData Analisiaren, Protokoloen Analisiaren, Seinaleen Analisiaren, Segurtasunaren Analisiaren, Arriskuen Kudeaketa eta beharrezko beste trafikoaren ekipoak monitorizatzeko.
●Paketeen harrapaketa denbora errealeko analisia onartzen da, datu-iturburuen identifikazioa
2-Trafikoa prozesatzeko gaitasun adimentsuak
Pure Chinese Chip Plus Multicore CPU
3.2 Tbps trafikoa prozesatzeko gaitasun adimentsuak
100GE Datu Harrapaketa
32 * 40/100GE QSFP28 ataka Rx/Tx duplex prozesatzea, 3.2Tbps Trafiko Datu Transceiver aldi berean, sareko Datuak Harrapatzeko, Aurreprozesatzeko erraza
Datuen Erreplikazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz bateratu, gero M ataka anitzetan errepikatu
Datuen agregazioa
Paketea ataka batetik N ataka anitzetara erreplikatu da, edo N ataka anitz bateratu, gero M ataka anitzetan errepikatu
Datuen Banaketa
Sarrerako metdatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo birbidali zituen interfaze-irteera anitzetara, zerrenda zuriaren, zerrenda beltzaren edo erabiltzailearen aurrez zehaztutako arauen arabera.
Datuen Iragazkia
Sarrerako datu-trafikoa zehaztasunez sailkatu daiteke, eta datu-zerbitzu desberdinak baztertu edo hainbat interfazeren irteerara birbidal daitezke zerrenda zuriko edo zerrenda beltzeko arauen bidez. Elementu konbinazio malgua, hala nola, Ethernet Mota, VLAN etiketa, TTL, IP zazpi-tupla, IP zatiketa, TCP banderaren identifikazioa, mezuen ezaugarriak, etab. sareko segurtasun-ekipo ezberdinen hedapen-eskakizunak asetzeko, protokoloaren azterketa, seinaleztapenaren azterketa, trafikoaren jarraipena. eta abar
Karga Balantzea
Onartutako karga-balantzea Hash algoritmoa eta saioetan oinarritutako pisua partekatzeko algoritmoa L2-L7 geruzaren ezaugarrien arabera, portuak karga orekatzeko trafiko dinamikoa ateratzen duela ziurtatzeko
VLAN etiketatua
VLAN etiketatu gabe
VLAN ordezkatu da
Pakete baten lehen 128 byteetan edozein gako-eremu bat etortzea onartzen da. Erabiltzaileak desplazamendu-balioa eta gako-eremuaren luzera eta edukia pertsonaliza ditzake, eta trafikoaren irteera-politika zehaztu erabiltzailearen konfigurazioaren arabera.
100G eta 40G Portuak Breakout
100G edo 40G portuetan apurtzeko laguntza 4*25GE edo 4*10GE portuekin sarbide-behar zehatzetarako
Datuen zatiketa
Datu gordinak gidalerroetan oinarritutako zatiketa onartzen da (64-1518 byte aukeran) eta trafikoaren irteera-politika erabiltzailearen konfigurazioaren arabera inplementa daiteke.
Tunelek egiteko protokoloa identifikatzea
Onartutako hainbat tunel-protokolo automatikoki identifikatzen dira, hala nola: VxLAN、GRE、ERSPAN、MPLS、IPinIP、GTP, etab. Erabiltzailearen konfigurazioaren arabera, trafikoaren irteera estrategia tunelaren barruko edo kanpoko geruzaren arabera inplementa daiteke.
Tunnel Pakete Amaiera
Onartutako tunel-paketeen amaiera-funtzioa, IP helbidea/maskara konfiguratu dezake trafikoaren sarrerako atakan, eta zuzenean erabiltzailearen sarean bildu behar den trafikoa gailuak eskuratzeko atakara bidal dezake tunelaren kapsulatze metodoen bidez, hala nola GRE, GTP, VXLAN eta abar.
Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da ordua zuzentzeko eta mezua paketean idazteko denbora-etiketa erlatibo baten moduan, fotogramaren amaieran denbora-zigiluaren marka duena, nanosegundoen zehaztasunarekin
Pakete Harrapaketa
Port-mailako, politika-mailako paketeen harrapaketa onartzen da iturburuko portu fisikoetatik Bost-Tuple eremuko iragazkia denbora errealean
Trafiko Ikusgarritasuna
Lotura datu-fluxuaren ikusgarritasun prozesu osoa jaso eta atzematetik, identifikaziotik eta prozesatutik, programaziotik eta kudeaketatik, irteera-banaketa gauzatu daiteke. Interfaze interaktibo adeitsu baten bidez, ikusezina den datu-seinalea entitate ikusgai, kudeagarri eta kontrolagarri batean bihurtzen da, trafikoaren osaeraren egituraren, sareko trafikoaren banaketaren, paketeen identifikazioaren prozesatzeko egoeraren, trafikoaren hainbat joeraren eta harremanaren ikuspegi anitzeko eta latitude anitzeko aurkezpenaren bidez. trafikoaren eta denboraren edo negozioaren artean.
VxLAN, VLAN, MPLS, GTP, GRE goiburua kentzea
VxLAN, VLAN, MPLS, GTP, GRE goiburua kentzea onartzen da jatorrizko datu-paketean birbidaltzeko
Pakete Enkapsulazio Irteera
Hartutako trafikoa kanpoko kapsulatu ondoren atera daitekeela onartzen da. Funtzio honek harrapatutako trafikoan zehaztutako edozein pakete atera dezake back-end sistemara edo sareko switchera ERSPAN enkapsulazio goiburuaren ondoren.
Paketeak birbidaltzeko lehentasuna
Datu-paketeen lehentasunaren definizioa onartzen da sarrerako atakan zerbitzuak duen garrantziaren arabera, eta lehentasun handiko paketeak irteeran birbidaltzen dira. Lehentasun handiko paketeak birbidaltzen direnean, lehentasun ertaineko eta baxuko beste pakete batzuk birbidaltzen dira. Saihestu analisi-sistemaren alarma datu-pakete garrantzitsuak falta direlako.
Irteerako ataka erredundantzia
Trafiko irteerako atakaren lehen eta bigarren mailako erredundantzia funtzioa onartzen da, irteerako trafikoa bigarren mailako atakara alda dezakeena irteerako ataka primarioaren egoera anormala denean (itxi / estekatu behera), trafikoaren irteeraren fidagarritasun handia bermatzeko.
Mylinking™ sareko ikusgarritasun plataforma
Onartutako Mylinking™ Matrix-SDN Ikusgarritasun Kontrolerako Plataformarako sarbidea
1+1 elikatze sistema erredundantea (RPS)
Onartutako 1+1 erredundante sistema bikoitza
3-Mylinking™ Network Packet Broker Aplikazio-egitura tipikoak
3.1 Mylinking™ Network Packet Broker Bilduma Zentralizatua Erreplikatzeko/Agregatzeko Aplikazioa (ondoren bezala)
3.2 Mylinking™ Network Packet Broker Unified Schedule Aplikazioa (ondoren bezala)
3.3 Mylinking™ Network Packet Broker datuak zatitzeko aplikazioa (ondoren bezala)
3.4 Mylinking™ Network Packet Broker Data VLAN etiketatutako aplikazioa (ondoren bezala)
4-Zehaztapenak
Mylinking™ Network Packet Broker TAP/NPB funtzioaalParametroak | |||
Sare Interfazea | 100G(40G-rekin bateragarria) | 32 * QSFP28 zirrikitu | |
Kanpoko bandako interfazea | 1*10/100/1000M cooper | ||
Inplementatzeko modua | Zuntz Tap | Laguntza | |
Ispiluaren tartea | Laguntza | ||
Sistemaren funtzioa | Trafikoaren tratamendua | Trafikoa errepikatzea/agregatzea/zatitzea | Laguntza |
Karga-orekatzea | Laguntza | ||
IP/protokolo/portu boskote trafikoaren identifikazioan oinarritutako iragazkia | Laguntza | ||
VLAN etiketa/etiketatu gabe/ordezkatu | Laguntza | ||
UDF parekatzea | Laguntza | ||
Time estanpazioa | Ssostengua | ||
Packet goiburua kendu | VxLAN, VLAN, MPLS, GRE, GTP, etab. | ||
Pakete Enkapsulazio Irteera | Laguntza | ||
Datuen zatiketa | Ssostengua | ||
Tunelaren protokoloaren identifikazioa | Ssostengua | ||
Tunnel Pakete Amaiera | Laguntza | ||
Irteerako ataka erredundantzia | Laguntza | ||
Zuntz bakarreko transmisioa | Laguntza | ||
Ethernet paketeen independentzia | Laguntza | ||
Portuko Breakout | Laguntza | ||
Paketeak birbidaltzeko lehentasuna | Laguntza | ||
Prozesatzeko gaitasuna | 3,2 Tbps | ||
Kudeaketa | KONTSOLA MGT | Laguntza | |
IP/WEB MGT | Laguntza | ||
SNMP MGT | Laguntza | ||
TELNET/SSH MGT | Laguntza | ||
SYSLOG Protokoloa | Laguntza | ||
RADIUS edo AAA Baimen zentralizatua | Laguntza | ||
Erabiltzaileen autentifikazioa | Erabiltzaile-izenaren eta pasahitzaren araberako autentifikazioa | ||
Elektrikoa (1+1 elikatze sistema erredundantea-RPS) | Potentzia-hornidura-tentsio nominala | AC110~240V/DC-48V[Aukerakoa] | |
Potentzia-maiztasun nominala | AC-50HZ | ||
Sarrerako korronte nominala | AC-3A / DC-10A | ||
Funtzio-potentzia nominala | Max300W | ||
Ingurumena | Funtzionamendu-tenperatura | 0-50℃ | |
Biltegiratze-tenperatura | -20-70 ℃ | ||
Laneko hezetasuna | 10%-95%, Kondentsaziorik gabe | ||
Erabiltzailearen konfigurazioa | Kontsolaren konfigurazioa | RS232 interfazea,115200,8,N,1 | |
Pasahitz autentifikazioa | Laguntza | ||
Txasisaren altuera | Rack espazioa(U) | 1U 444mm*438mm*44mm |