Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-4810L

48*10GE SFP+, Gehienez 480Gbps

Deskribapen laburra:

Mylinking™ Sareko Paketeen Brokerra(NPB)ML-NPB-ren4810L,-rekin 48*1G/10GSFP+interfaze bateragarria,SFP+interfazea;

● L2-L7 protokoloaren iragazketa funtzioa onartzen du

SPaketeen kapsulazio malgua onartzen du

STunelaren amaiera eta paketeen identifikazioa onartzen ditu

● Gehitzeko euskarriaTdenbora-zigiluak paketeetara

EuskarriakMTU 18 ~ 16127 barrutiaren pertsonalizazioa

● Zerbitzu-portuak onartzen ditu. Paketeak iragazketa-arauen arabera harrapatzea.

sWEB interfaze grafikoaren konfigurazioa onartzen du

480G onartzen ditubpsTtrafikoaren prozesatzeko gaitasuna

SBarne/kanpoko tunelaren parekatze funtzioa onartzen du,Barneko geruzako tunelaren hash-aLbideBoreka

SlaguntzakPtxartelStuplaren araberako xerratzea, eta xerratze-erreserbaren luzera 64-1518 byte aukerakoa da;

Goiko ezaugarriek Abiadura Linealeko Prozesatzeko Errendimendua bermatzen dute.

 


Produktuaren xehetasuna

Produktuen etiketak

Mylingking™ ML-NPB-4810L Sareko Pakete Brokerra (NPB) txip domestikoan oinarritzen da, Datuak Hartzeko Ikusgarritasun, Datuen Ordutegi Bateratuaren Kudeaketa, Aurreprozesaketa eta Birbanaketa prozesu osoa produktu integralen artean. Sare elementuen kokapen desberdinen eta truke bideratze nodo desberdinen esteka datuak zentralizatuta biltzea eta jasotzea gauzatu dezake. Gailuak barneratutako datuen analisi eta prozesatzeko motorraren bidez, jasotako jatorrizko datuak zehaztasunez identifikatzen, aztertzen, estatistikoki laburbiltzen eta etiketatzen dira, eta jatorrizko datuak banatzen eta irteeratzen dira. Gainera, Datuen Meatzaritzarako, Protokoloen Analisirako, Seinaleen Analisirako, Segurtasun Analisirako, Arriskuen Kontrolerako eta bestelako trafiko beharrezkoetarako analisi eta monitorizazio ekipamendu mota guztiak betetzen ditu.

ML-NPB-4810L 3D

1-Ikuspegi orokorrak

● Datuak Hartzeko Ikusgarritasun Gailu Osoa (48*1/10GE SFP+ Zirrikituak)

● Datuen programazio kudeaketa gailu osoa (48 * 1GE / 10GE duplex Rx / Tx prozesamendua)

● Aurrez prozesatzeko eta birbanatzeko gailu osoa (480 Gbps-ko banda-zabalera bidirekzionala)

● Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen du

● Switch bideratze nodo desberdinetatik lotura datuak biltzea eta jasotzea onartzen da

● Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu dira

● Ethernet trafikoaren birbidalketaren goiko ontziratze garrantzitsuak gauzatzeko laguntza, Ethernet ontziratze protokolo mota guztiak onartzen ditu, eta baita 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP eta abar protokoloen ontziratzea ere.

● BigData analisia, protokoloen analisia, seinaleztapen analisia, segurtasun analisia, arriskuen kudeaketa eta bestelako trafiko beharrezkoen monitorizazio ekipoetarako pakete gordinaren irteera onartua.

● Denbora errealeko paketeak harrapatzeko analisia eta datu-iturriaren identifikazioa onartzen ditu

2-Trafiko Prozesatzeko Gaitasun Adimentsuak

produktuaren deskribapena

Txinako txipa purua gehi nukleo anitzeko CPUa
480 Gbps-ko trafiko prozesatzeko gaitasun adimendunak

produktuaren deskribapena1

1GE/10GE Datuen Hartzea
48 * 1GE / 10GE SFP + ataka Rx / Tx duplex prozesamendua, 480 Gbps-ko trafiko datuen igorle aldi berean, sareko datuak harrapatzeko, aurre-prozesamendu sinplea

produktuaren deskribapena (2)

Datuen erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

produktuaren deskribapena (3)

Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua

produktuaren deskribapena (4)

Datuen banaketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen zerrenda zuriaren, zerrenda beltzaren edo erabiltzailearen aurrez definitutako arauen arabera.

produktuaren deskribapena (5)

Datuen iragazketa
Sarrerako datu-jarioa baztertu edo birbidali daiteke zerrenda zuriko edo zerrenda beltzeko arauak ezarriz paketeen ezaugarrien arabera. Laguntza sarrera-atakan, iturburu/helmuga MAC helbidean, VLAN IDan, Ethernet motaren eremuan, paketearen luzeran edo luzera-tartean, 3. geruzako protokolo motan, iturburu/helmuga IP helbidean edo helbide-segmentuan (kanpoko geruza) iturburuan, helmuga IP helbidean edo helbide-segmentuan (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP iturburu/helmuga atakan edo ataka-tartean, IP zatiaren etiketan, IPv6 fluxuaren etiketan, sinadura-kode pertsonalizatuan (UDB) eta beste eremu batzuetan oinarritzen da. Hainbat sare-segurtasun-monitorizazio, segurtasun-analisi, negozio-analisi, funtzionamendu eta mantentze-lanen analisi eta beste trafiko-monitorizazio eszenatokiren hedapen-eskakizunak gehiago betetzeko hartzen dira kontuan.

produktuaren deskribapena

Karga-balantzea
MAC informazioaren, IP informazioaren, ataka zenbakiaren, protokoloaren eta markoaren beste L2-L7 geruzako ezaugarrien arabera, Hash algoritmoa eta saioan oinarritutako pisu banaketa algoritmoa erabili ziren bypass entzuteko gailuak jasotako datu-jarioaren saioaren osotasuna bermatzeko, eta deskargatzeko ataka taldeko kideek malgutasunez irten (link DOWN) edo batu (link UP) ahal izan zuten loturaren egoera aldatzen zenean. Desbideratze taldeak automatikoki birbanatzen du trafikoa ataka irteerako trafikoaren karga-oreka dinamikoa bermatzeko.
● Hash oinarritutako homomorfiko karga-orekatze irteera onartzen du: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoloak
● HASH faktore globala onartzen du
● HASH faktore independenteak onartzen ditu erreka
● Round-Robin round-robin programazio karga-orekatzea onartzen du
● HASH karga-orekatze simetrikoaren shunt irteera onartzen du
● Sarrera-trafiko bera irteera-ataka talde batzuetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)
● Portu anitzeko sarrera-trafikoa bateratu eta hainbat irteera-portu taldetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)

produktuaren deskribapena (7)
produktuaren deskribapena (8)
produktuaren deskribapena (9)

VLAN etiketatua

VLAN etiketatu gabea

VLANa ordezkatu da

Onartua VLANaetiketa kentzea, VLANordezkapena etaVLANajatorrizko datu-paketearen geruza bat edo bi geruzatarako etiketa gehitzea, eta trafikoaren irteera inplementatu dezakepolitikaerabiltzailearen konfigurazioaren arabera.

wps_doc_20

Datuen xerratzea
Tupla parekatze-baldintzak onartzen dira, datu gordinak xerratan oinarritutako politikan oinarrituta (64-1518 byte aukerakoak), eta trafikoaren irteerako politika erabiltzailearen konfigurazioaren arabera ezar daiteke.

wps_doc_22

Pakete Protokoloaren Identifikazioa
VxLAN/NVGRE/IPoverIP/MPLS/GRE tunel protokolo mota desberdinak automatikoki identifikatzen ditu, eta erabiltzaile-profilaren arabera zehaztu daiteke, tunelaren fluxuaren irteeraren barne edo kanpoko ezaugarrien arabera.
● VLAN, QinQ eta MPLS etiketa paketeak ezagutu ditzake
● Barneko eta kanpoko VLANak identifikatu ditzake
● IPv4/IPv6 paketeak identifikatu daitezke
● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatu ditzake
● IP pakete zatikatuak identifikatu daitezke

wps_doc_22

Tunelaren Amaierako Irteera
Bildutako trafikoa ERSPAN, NVGRE, VXLAN eta MPLS motako tunelekin kapsulatzea onartzen da irteeran, bildutako trafikoa urruneko analisi sistemetara transmititzeko aplikazioaren eskakizunak betez.

hgjfg14

Tunel Paketearen Amaiera
Tunel paketeen amaiera funtzioa onartzen da, trafiko sarrera atakan IP helbidea/maskara konfigura dezakeena, eta erabiltzailearen sarean bildu behar den trafikoa zuzenean gailuaren eskuratze atakara bidal dezakeena tunel kapsulazio metodoen bidez, hala nola GRE.

utzi

Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.

wps_doc_28

Paketeak harrapatzea
Paketeak harrapatzeko funtzioa onartzen da, negozio-portuak onartzen ditu iragazketa-arauen arabera paketeak harrapatzeko, eta hartutako datuak PCAP formatuan daude. Hartutako datuak hirugarrenen analisi-tresnen bidez deskargatu daitezke aztertzeko.

wps_doc_33

Trafikoaren ikusgarritasuna
Lotura-datuen fluxuaren ikusgarritasun-prozesu osoa onartzen du, jasotzetik eta harrapaketatik hasi eta identifikaziotik eta prozesamendutik, programaziotik eta kudeaketatik hasi eta irteeraren banaketa lortuz. Interfaze interaktibo atsegin baten bidez, datu-seinale ikusezina entitate ikusgarri, kudeagarri eta kontrolagarri bihurtzen da, trafikoaren osaera-egituraren, sareko trafikoaren banaketaren, paketeen identifikazioaren prozesamendu-egoeraren, trafiko-joera desberdinen eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko aurkezpenaren bidez.

1

Zuntz bakarreko sarrera eta irteera
48 10G Ethernet interfaze independente onartzen ditu, eta interfaze bakoitzaren TX/RX-ak zuntz bakarreko sarrera/irteera multiplexazio konfigurazioa egin dezake. Portu baten RX norabidea sarrera optiko gisa erabiltzen denean, portu bereko TX irteera gisa erabil daiteke trafikoaren erreplikazio/agregazio/banaketa estrategiaren ondoren. Ekipamenduaren portuen erabilera hobetu eta erabiltzaileentzako inbertsioa aurreztu dezake.

produktuaren deskribapena (16)

1+1 Energia Sistema Erredundantea (RPS)
1+1 elikatze-sistema bikoitz erredundantea onartzen da. Elikatze-iturri bikoitza erredundantea da, AC 100~240V eta DC 48V aukerakoa. Elikatze-iturri erredundanteak esteka-fusioen gabe denbora luzeena bermatzen du.

3-MyloturaSareko Pakete Broker TipikoaAAplikazio Egiturak

3.1 Mylinking™ Sareko Paketeen Broker Bilketa Zentralizatuaren Erreplikazio/Agregazio Aplikazioa (jarraitzen den bezala)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)

ML-NPB-4810L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)

ML-NPB-4810L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN etiketadun aplikazioa (hurrengo bezala)

ML-NPB-4810L 数据标记

3.5 Mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Sare Fluxua Harrapatzeko/Erreplikatzeko/Agregatzeko (ondorengoa)

ML-NPB-4810L 混合接入

4-Espezifikazioak

ML-NPB-4810L Mylinking™ Sareko Pakete Broker TAP/NPB Funtzio-parametroak

Interfazearen zehaztapenak 48 * SFP/SFP+ interfazeak
Interfazearen abiadura GE eta 10GE abiadurak onartzen ditu
Sarbide-modulua QSFP+ konektagarri den modu bakarreko/modu anitzeko modulu optiko
Modulu optikoak jasotzeko/transmititzeko potentzia optikoa detektatzeko aukera ematen du
Zuntz bakarreko transmisioa laguntza
Zuntz bakarreko hartzailea laguntza
Interfazeko trafikoaren estatistikak 2 ms-ko zehaztasunarekin sarrerako emari iragankorraren neurketa onartzen du, eta datuak kurba grafiko gisa bistaratzen eta gordetzen ditu.

ProzesatzeaPerrendimendua

Errendimendu orokorra Karga osoan funtziona dezake, 480 Gbps-ko sarrerarekin eta 480 Gbps-ko irteerarekin.
Portuaren errendimendua Portu bakoitzak %100eko linea-abiaduran funtziona dezake.

Paketeak Raitortza

VLAN, QinQ eta MPLS etiketatutako paketeak identifikatu ditzake.
IPv4/IPv6 paketeak ezagutu ditzake.
VxLAN, NVGRE, GRE, GTP eta IPoverIP bezalako tunel paketeak ezagutu ditzake.
IP pakete zatikatuak ezagutzen ditu
Beste mezu batzuk desplazamendu-sinadura pertsonalizatua (UDB) erabiliz identifikatu daitezke.

Paketeak Firagazten

Arau-sarreren kopurua Maskaradun arauak onartzen ditu Unitate-taldeko arau kopurua: 9000

Bost arau erregularren kopurua: 4000

Tupla konposatuen arau kopurua: 1500 (tunel paketeak ezagutzeko funtzioa desgaituta)

Tupla konposatuen arau kopurua: 1000 (tunel paketeen ezagutza funtzioa gaituta)

Arau-tupla Sarrera ataka
Jatorri/Helmuga MAC Helbidea
VLAN IDa
Ethernet motako eremua
Paketearen luzera edo luzera-tartea
Hiru geruzako protokolo mota
Jatorrizko eta helmugako IP helbideak edo helbide-tarteak (kanpoko geruza) Jatorrizko eta helmugako IP helbideak edo helbide-tarteak (GRE/GTP-U tunelaren barneko geruza)
TCP/UDP iturburu/helmuga ataka edo ataka barrutia
TCP bandera
IP zatikatze etiketatzea
IPv6 fluxu-etiketa
TCP paketearen karga-luzera
IP TOS/DSCP etiketatzea/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Sinadura pertsonalizatua (UDB): Paketearen lehenengo 128 byteetan bat dator, gehienez 54 byte arte, eta hauek ez dira jarraian egon daitezke.
Arau konposatuak Goian aipatutako tupla konbinazio arauen parekatzea onartzen du
Datuen xerratzea Paketeen tuplaren araberako zatiketa onartzen du
Tunelaren amaiera Laguntza
Denbora-zigilua Portuetan denbora-zigiluak onartzen ditu
Tunelaren kapsulatze-irteera Pakete gordinak izendatutako monitorizazio-zerbitzarietara tunel bidez bidaltzea onartzen du: ERSPAN, VXLAN, NVGRE, MPLS.

Paketeak Mmodifikazioa

Tunelaren kapsulazioa Tunelean kapsulatutako paketeen goiburua kentzea onartzen du
MAC helbidearen ordezkapena Aldatu helburuko MAC
Aldatu iturburuko MAC helbidea irteerako atakaren MAC helbidera.
Etiketa prozesamendua VLAN etiketak kentzea onartzen du (gehienez 2 geruza).
MPLS etiketak kentzea onartzen du (gehienez 6 geruza).
VLAN etiketak gehitzea onartzen du

Paketeak Fbirbidaltzea

Zerrenda beltza eta zerrenda zuria Paketeak birbidaltzeko (zerrenda zuria) edo uzteko (zerrenda beltza) eragiketak onartzen ditu.
Karga-orekatzea Karga-orekatze irteera onartzen du hash oinarritutako iturri eta helmuga bereko arkitekturan oinarrituta: SIP

DIP

SIP + SPort

DIP+DPort

SIP + DIP

SIP + SPort + DIP + DPort

Hash faktore globala onartzen du Datu-jario independenteen hash faktoreak onartzen ditu
Gehienez 256 irteera-talde onartzen ditu, eta talde bakoitzeko kide kopurua alda daiteke.
Hash karga orekatzeko irteera simetrikoa onartzen du
Trafikoa iturri beretik hainbat karga-orekatze portu-taldetara aldi berean bidaltzea onartzen du.
Hainbat portutatik sarrerako trafikoa batu eta aldi berean karga-orekatutako hainbat portu-taldetara bidaltzea onartzen du.
ECMP karga-orekatzea onartzen du N+1 banaketa-taldeekin
Pakete ezezagunak Berez, irteera guztiak baztertzen dira; birbidaltzea konfigura daiteke.
Datu-fluxua Portu anitzeko sarrera agregazioa onartzen du
Portu anitzeko irteerako erreplikazioa/zatiketa onartzen ditu

Kudeaketa konfigurazioa

Kudeaketa Interfazea 10/100/1000M-ko auto-sentsazio interfazea eskaintzen du, banaka konfigura daitezkeen IP helbideekin, IPv4/IPv6 kudeaketa helbideak onartzen dituena.
KONTSOLA kudeaketa interfaze bakarra eskaintzen du
Kudeaketa Hitzarmena HTTPS protokoloa onartzen du (web interfazea)
SSH protokoloa onartzen du (CLI interfazea)
SNMP V2c/V3 protokoloa onartzen du
Alarmaren igoera Alarmak aktiboki igo SNMP Trap bidez
Urruneko eguneratzea Web interfazearen/SSH urruneko softwarearen eguneraketak onartzen ditu
Urruneko sarbidea Urruneko sarbidea onartzen du multi-hop bideratzaileen bidez
Erregistroaren grabaketa Egoera, alarma, sistemaren gertaera eta eragiketa kritiko guztien erregistroa onartzen du.
Erregistroak urtebetez gordetzen dira etengabe.
Syslog erregistroa bultzatzea eta gordetzea onartzen du.
Denbora Kudeaketa NTP denbora sinkronizazioa onartzen du, erregistroak grabatzeko denbora-oinarri bat eskainiz.
Barneko RTC zirkuituak bermatzen du datuak ez direla galtzen argindar etenaldietan.
Sarbide Kudeaketa Erabiltzaileen sarbide-kontrol hierarkikoa onartzen du
Informazioaren segurtasuna Kudeaketa aldeko informazioaren segurtasun funtzioak onartzen ditu, WEB, SSH eta SNMP desgaitzea onartzen du, eta suebakiaren funtzionalitatea onartzen du zehaztutako IP helbideek soilik gailura sartzeko aukera izan dezaten.
konfigurazio fitxategia Konfigurazio fitxategiak inportatzea/esportatzea onartzen du

LaneanCbaldintzak

Sarrerako potentzia Korronte alternoaren zehaztapenak: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (tentsio handiko korronte zuzena)
DC zehaztapenak: -36VDC ~ -72VDC
1+1 energia erredundantzia babeskopia onartzen du
Beroa xahutzeko metodoa Txasiserako haizagailu aktiboaren hozte-sistema
Funtzionamendu-tenperatura 0℃ ~ +40℃, 10% ~ 95% HR
Biltegiratze tenperatura -40℃ ~ +70℃, 10% ~ 95% HR
Energia-kontsumo orokorra <180W
Pisu osoa <7 kg
Unitate nagusiaren tamaina Belarrietako begiztak kenduta: 392 mm (sakonera) × 440 mm (zabalera) × 44 mm (altuera)
Hedapen-eskakizunak Ziurtatu gailuaren haizagailuaren irteera-irteeren eta beroa xahutzeko zuloen inguruan nahikoa leku dagoela.
Eguzki-argitik zuzenean babestutako barne-ingurune ondo aireztatua.

Produktuaren Ziurtagiria

Ingurumena errespetatzen duena RoHS 2.0 Zuzentarauekin bat dator (2011/65/EB eta 2015/863 EB)

  • Aurrekoa:
  • Hurrengoa:

  • Idatzi zure mezua hemen eta bidali iezaguzu