Mylinking™ Sareko Paketeen Brokerra (NPB) ML-NPB-4810L
48*10GE SFP+, Gehienez 480Gbps
Mylingking™ ML-NPB-4810L Sareko Pakete Brokerra (NPB) txip domestikoan oinarritzen da, Datuak Hartzeko Ikusgarritasun, Datuen Ordutegi Bateratuaren Kudeaketa, Aurreprozesaketa eta Birbanaketa prozesu osoa produktu integralen artean. Sare elementuen kokapen desberdinen eta truke bideratze nodo desberdinen esteka datuak zentralizatuta biltzea eta jasotzea gauzatu dezake. Gailuak barneratutako datuen analisi eta prozesatzeko motorraren bidez, jasotako jatorrizko datuak zehaztasunez identifikatzen, aztertzen, estatistikoki laburbiltzen eta etiketatzen dira, eta jatorrizko datuak banatzen eta irteeratzen dira. Gainera, Datuen Meatzaritzarako, Protokoloen Analisirako, Seinaleen Analisirako, Segurtasun Analisirako, Arriskuen Kontrolerako eta bestelako trafiko beharrezkoetarako analisi eta monitorizazio ekipamendu mota guztiak betetzen ditu.
1-Ikuspegi orokorrak
● Datuak Hartzeko Ikusgarritasun Gailu Osoa (48*1/10GE SFP+ Zirrikituak)
● Datuen programazio kudeaketa gailu osoa (48 * 1GE / 10GE duplex Rx / Tx prozesamendua)
● Aurrez prozesatzeko eta birbanatzeko gailu osoa (480 Gbps-ko banda-zabalera bidirekzionala)
● Sare elementuen kokapen desberdinetatik esteka datuak biltzea eta jasotzea onartzen du
● Switch bideratze nodo desberdinetatik lotura datuak biltzea eta jasotzea onartzen da
● Onartutako pakete gordinak bildu, identifikatu, aztertu, estatistikoki laburbildu eta markatu dira
● Ethernet trafikoaren birbidalketaren goiko ontziratze garrantzitsuak gauzatzeko laguntza, Ethernet ontziratze protokolo mota guztiak onartzen ditu, eta baita 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP eta abar protokoloen ontziratzea ere.
● BigData analisia, protokoloen analisia, seinaleztapen analisia, segurtasun analisia, arriskuen kudeaketa eta bestelako trafiko beharrezkoen monitorizazio ekipoetarako pakete gordinaren irteera onartua.
● Denbora errealeko paketeak harrapatzeko analisia eta datu-iturriaren identifikazioa onartzen ditu
2-Trafiko Prozesatzeko Gaitasun Adimentsuak
Txinako txipa purua gehi nukleo anitzeko CPUa
480 Gbps-ko trafiko prozesatzeko gaitasun adimendunak
1GE/10GE Datuen Hartzea
48 * 1GE / 10GE SFP + ataka Rx / Tx duplex prozesamendua, 480 Gbps-ko trafiko datuen igorle aldi berean, sareko datuak harrapatzeko, aurre-prozesamendu sinplea
Datuen erreplikazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua
Datuen agregazioa
Paketea portu 1etik hainbat N portutara erreplikatua, edo hainbat N portu agregatu, eta gero hainbat M portutara erreplikatua
Datuen banaketa
Sarrerako metadatuak zehaztasunez sailkatu eta datu-zerbitzu desberdinak baztertu edo hainbat interfaze-irteerara bidali zituen zerrenda zuriaren, zerrenda beltzaren edo erabiltzailearen aurrez definitutako arauen arabera.
Datuen iragazketa
Sarrerako datu-jarioa baztertu edo birbidali daiteke zerrenda zuriko edo zerrenda beltzeko arauak ezarriz paketeen ezaugarrien arabera. Laguntza sarrera-atakan, iturburu/helmuga MAC helbidean, VLAN IDan, Ethernet motaren eremuan, paketearen luzeran edo luzera-tartean, 3. geruzako protokolo motan, iturburu/helmuga IP helbidean edo helbide-segmentuan (kanpoko geruza) iturburuan, helmuga IP helbidean edo helbide-segmentuan (tunelaren barneko geruza, hala nola GRE/VxLAN), TCP/UDP iturburu/helmuga atakan edo ataka-tartean, IP zatiaren etiketan, IPv6 fluxuaren etiketan, sinadura-kode pertsonalizatuan (UDB) eta beste eremu batzuetan oinarritzen da. Hainbat sare-segurtasun-monitorizazio, segurtasun-analisi, negozio-analisi, funtzionamendu eta mantentze-lanen analisi eta beste trafiko-monitorizazio eszenatokiren hedapen-eskakizunak gehiago betetzeko hartzen dira kontuan.
Karga-balantzea
MAC informazioaren, IP informazioaren, ataka zenbakiaren, protokoloaren eta markoaren beste L2-L7 geruzako ezaugarrien arabera, Hash algoritmoa eta saioan oinarritutako pisu banaketa algoritmoa erabili ziren bypass entzuteko gailuak jasotako datu-jarioaren saioaren osotasuna bermatzeko, eta deskargatzeko ataka taldeko kideek malgutasunez irten (link DOWN) edo batu (link UP) ahal izan zuten loturaren egoera aldatzen zenean. Desbideratze taldeak automatikoki birbanatzen du trafikoa ataka irteerako trafikoaren karga-oreka dinamikoa bermatzeko.
● Hash oinarritutako homomorfiko karga-orekatze irteera onartzen du: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokoloak
● HASH faktore globala onartzen du
● HASH faktore independenteak onartzen ditu erreka
● Round-Robin round-robin programazio karga-orekatzea onartzen du
● HASH karga-orekatze simetrikoaren shunt irteera onartzen du
● Sarrera-trafiko bera irteera-ataka talde batzuetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)
● Portu anitzeko sarrera-trafikoa bateratu eta hainbat irteera-portu taldetara aldi berean bidaltzea onartzen du (gehienez 32 talde onartzen dira)
VLAN etiketatua
VLAN etiketatu gabea
VLANa ordezkatu da
Onartua VLANaetiketa kentzea, VLANordezkapena etaVLANajatorrizko datu-paketearen geruza bat edo bi geruzatarako etiketa gehitzea, eta trafikoaren irteera inplementatu dezakepolitikaerabiltzailearen konfigurazioaren arabera.
Datuen xerratzea
Tupla parekatze-baldintzak onartzen dira, datu gordinak xerratan oinarritutako politikan oinarrituta (64-1518 byte aukerakoak), eta trafikoaren irteerako politika erabiltzailearen konfigurazioaren arabera ezar daiteke.
Pakete Protokoloaren Identifikazioa
VxLAN/NVGRE/IPoverIP/MPLS/GRE tunel protokolo mota desberdinak automatikoki identifikatzen ditu, eta erabiltzaile-profilaren arabera zehaztu daiteke, tunelaren fluxuaren irteeraren barne edo kanpoko ezaugarrien arabera.
● VLAN, QinQ eta MPLS etiketa paketeak ezagutu ditzake
● Barneko eta kanpoko VLANak identifikatu ditzake
● IPv4/IPv6 paketeak identifikatu daitezke
● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunel paketeak identifikatu ditzake
● IP pakete zatikatuak identifikatu daitezke
Tunelaren Amaierako Irteera
Bildutako trafikoa ERSPAN, NVGRE, VXLAN eta MPLS motako tunelekin kapsulatzea onartzen da irteeran, bildutako trafikoa urruneko analisi sistemetara transmititzeko aplikazioaren eskakizunak betez.
Tunel Paketearen Amaiera
Tunel paketeen amaiera funtzioa onartzen da, trafiko sarrera atakan IP helbidea/maskara konfigura dezakeena, eta erabiltzailearen sarean bildu behar den trafikoa zuzenean gailuaren eskuratze atakara bidal dezakeena tunel kapsulazio metodoen bidez, hala nola GRE.
Denbora-zigilatzea
NTP zerbitzaria sinkronizatzeko onartzen da, ordua zuzentzeko eta mezua paketean idazteko, denbora-etiketa erlatibo gisa, markoaren amaieran denbora-zigilu marka batekin, nanosegundoen zehaztasunarekin.
Paketeak harrapatzea
Paketeak harrapatzeko funtzioa onartzen da, negozio-portuak onartzen ditu iragazketa-arauen arabera paketeak harrapatzeko, eta hartutako datuak PCAP formatuan daude. Hartutako datuak hirugarrenen analisi-tresnen bidez deskargatu daitezke aztertzeko.
Trafikoaren ikusgarritasuna
Lotura-datuen fluxuaren ikusgarritasun-prozesu osoa onartzen du, jasotzetik eta harrapaketatik hasi eta identifikaziotik eta prozesamendutik, programaziotik eta kudeaketatik hasi eta irteeraren banaketa lortuz. Interfaze interaktibo atsegin baten bidez, datu-seinale ikusezina entitate ikusgarri, kudeagarri eta kontrolagarri bihurtzen da, trafikoaren osaera-egituraren, sareko trafikoaren banaketaren, paketeen identifikazioaren prozesamendu-egoeraren, trafiko-joera desberdinen eta trafikoaren eta denboraren edo negozioaren arteko erlazioaren ikuspegi anitzeko eta latitude anitzeko aurkezpenaren bidez.
Zuntz bakarreko sarrera eta irteera
48 10G Ethernet interfaze independente onartzen ditu, eta interfaze bakoitzaren TX/RX-ak zuntz bakarreko sarrera/irteera multiplexazio konfigurazioa egin dezake. Portu baten RX norabidea sarrera optiko gisa erabiltzen denean, portu bereko TX irteera gisa erabil daiteke trafikoaren erreplikazio/agregazio/banaketa estrategiaren ondoren. Ekipamenduaren portuen erabilera hobetu eta erabiltzaileentzako inbertsioa aurreztu dezake.
1+1 Energia Sistema Erredundantea (RPS)
1+1 elikatze-sistema bikoitz erredundantea onartzen da. Elikatze-iturri bikoitza erredundantea da, AC 100~240V eta DC 48V aukerakoa. Elikatze-iturri erredundanteak esteka-fusioen gabe denbora luzeena bermatzen du.
3-Mylotura™Sareko Pakete Broker TipikoaAAplikazio Egiturak
3.1 Mylinking™ Sareko Paketeen Broker Bilketa Zentralizatuaren Erreplikazio/Agregazio Aplikazioa (jarraitzen den bezala)
3.2 Mylinking™ Network Packet Broker Unified Schedule aplikazioa (ondorengoa)
3.3 Mylinking™ Network Packet Broker Datuen Mozketa Aplikazioa (ondorengoa)
3.4 Mylinking™ Network Packet Broker Data VLAN etiketadun aplikazioa (hurrengo bezala)
3.5 Mylinking™ Sareko Paketeen Broker Hibrido Sarbide Aplikazioa Sare Fluxua Harrapatzeko/Erreplikatzeko/Agregatzeko (ondorengoa)
4-Espezifikazioak
| ML-NPB-4810L Mylinking™ Sareko Pakete Broker TAP/NPB Funtzio-parametroak | |
| Interfazearen zehaztapenak | 48 * SFP/SFP+ interfazeak |
| Interfazearen abiadura | GE eta 10GE abiadurak onartzen ditu |
| Sarbide-modulua | QSFP+ konektagarri den modu bakarreko/modu anitzeko modulu optiko |
| Modulu optikoak jasotzeko/transmititzeko potentzia optikoa detektatzeko aukera ematen du | |
| Zuntz bakarreko transmisioa | laguntza |
| Zuntz bakarreko hartzailea | laguntza |
| Interfazeko trafikoaren estatistikak | 2 ms-ko zehaztasunarekin sarrerako emari iragankorraren neurketa onartzen du, eta datuak kurba grafiko gisa bistaratzen eta gordetzen ditu. |
| ProzesatzeaPerrendimendua | |
| Errendimendu orokorra | Karga osoan funtziona dezake, 480 Gbps-ko sarrerarekin eta 480 Gbps-ko irteerarekin. |
| Portuaren errendimendua | Portu bakoitzak %100eko linea-abiaduran funtziona dezake. |
| Paketeak Raitortza | |
| VLAN, QinQ eta MPLS etiketatutako paketeak identifikatu ditzake. | |
| IPv4/IPv6 paketeak ezagutu ditzake. | |
| VxLAN, NVGRE, GRE, GTP eta IPoverIP bezalako tunel paketeak ezagutu ditzake. | |
| IP pakete zatikatuak ezagutzen ditu | |
| Beste mezu batzuk desplazamendu-sinadura pertsonalizatua (UDB) erabiliz identifikatu daitezke. | |
| Paketeak Firagazten | |
| Arau-sarreren kopurua | Maskaradun arauak onartzen ditu Unitate-taldeko arau kopurua: 9000 Bost arau erregularren kopurua: 4000 Tupla konposatuen arau kopurua: 1500 (tunel paketeak ezagutzeko funtzioa desgaituta) Tupla konposatuen arau kopurua: 1000 (tunel paketeen ezagutza funtzioa gaituta) |
| Arau-tupla | Sarrera ataka |
| Jatorri/Helmuga MAC Helbidea | |
| VLAN IDa | |
| Ethernet motako eremua | |
| Paketearen luzera edo luzera-tartea | |
| Hiru geruzako protokolo mota | |
| Jatorrizko eta helmugako IP helbideak edo helbide-tarteak (kanpoko geruza) Jatorrizko eta helmugako IP helbideak edo helbide-tarteak (GRE/GTP-U tunelaren barneko geruza) | |
| TCP/UDP iturburu/helmuga ataka edo ataka barrutia | |
| TCP bandera | |
| IP zatikatze etiketatzea | |
| IPv6 fluxu-etiketa | |
| TCP paketearen karga-luzera | |
| IP TOS/DSCP etiketatzea/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Sinadura pertsonalizatua (UDB): Paketearen lehenengo 128 byteetan bat dator, gehienez 54 byte arte, eta hauek ez dira jarraian egon daitezke. | |
| Arau konposatuak | Goian aipatutako tupla konbinazio arauen parekatzea onartzen du |
| Datuen xerratzea | Paketeen tuplaren araberako zatiketa onartzen du |
| Tunelaren amaiera | Laguntza |
| Denbora-zigilua | Portuetan denbora-zigiluak onartzen ditu |
| Tunelaren kapsulatze-irteera | Pakete gordinak izendatutako monitorizazio-zerbitzarietara tunel bidez bidaltzea onartzen du: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paketeak Mmodifikazioa | |
| Tunelaren kapsulazioa | Tunelean kapsulatutako paketeen goiburua kentzea onartzen du |
| MAC helbidearen ordezkapena | Aldatu helburuko MAC |
| Aldatu iturburuko MAC helbidea irteerako atakaren MAC helbidera. | |
| Etiketa prozesamendua | VLAN etiketak kentzea onartzen du (gehienez 2 geruza). |
| MPLS etiketak kentzea onartzen du (gehienez 6 geruza). | |
| VLAN etiketak gehitzea onartzen du | |
| Paketeak Fbirbidaltzea | |
| Zerrenda beltza eta zerrenda zuria | Paketeak birbidaltzeko (zerrenda zuria) edo uzteko (zerrenda beltza) eragiketak onartzen ditu. |
| Karga-orekatzea | Karga-orekatze irteera onartzen du hash oinarritutako iturri eta helmuga bereko arkitekturan oinarrituta: SIP DIP SIP + SPort DIP+DPort SIP + DIP SIP + SPort + DIP + DPort |
| Hash faktore globala onartzen du Datu-jario independenteen hash faktoreak onartzen ditu | |
| Gehienez 256 irteera-talde onartzen ditu, eta talde bakoitzeko kide kopurua alda daiteke. | |
| Hash karga orekatzeko irteera simetrikoa onartzen du | |
| Trafikoa iturri beretik hainbat karga-orekatze portu-taldetara aldi berean bidaltzea onartzen du. | |
| Hainbat portutatik sarrerako trafikoa batu eta aldi berean karga-orekatutako hainbat portu-taldetara bidaltzea onartzen du. | |
| ECMP karga-orekatzea onartzen du N+1 banaketa-taldeekin | |
| Pakete ezezagunak | Berez, irteera guztiak baztertzen dira; birbidaltzea konfigura daiteke. |
| Datu-fluxua | Portu anitzeko sarrera agregazioa onartzen du |
| Portu anitzeko irteerako erreplikazioa/zatiketa onartzen ditu | |
| Kudeaketa konfigurazioa | |
| Kudeaketa Interfazea | 10/100/1000M-ko auto-sentsazio interfazea eskaintzen du, banaka konfigura daitezkeen IP helbideekin, IPv4/IPv6 kudeaketa helbideak onartzen dituena. |
| KONTSOLA kudeaketa interfaze bakarra eskaintzen du | |
| Kudeaketa Hitzarmena | HTTPS protokoloa onartzen du (web interfazea) |
| SSH protokoloa onartzen du (CLI interfazea) | |
| SNMP V2c/V3 protokoloa onartzen du | |
| Alarmaren igoera | Alarmak aktiboki igo SNMP Trap bidez |
| Urruneko eguneratzea | Web interfazearen/SSH urruneko softwarearen eguneraketak onartzen ditu |
| Urruneko sarbidea | Urruneko sarbidea onartzen du multi-hop bideratzaileen bidez |
| Erregistroaren grabaketa | Egoera, alarma, sistemaren gertaera eta eragiketa kritiko guztien erregistroa onartzen du. |
| Erregistroak urtebetez gordetzen dira etengabe. | |
| Syslog erregistroa bultzatzea eta gordetzea onartzen du. | |
| Denbora Kudeaketa | NTP denbora sinkronizazioa onartzen du, erregistroak grabatzeko denbora-oinarri bat eskainiz. |
| Barneko RTC zirkuituak bermatzen du datuak ez direla galtzen argindar etenaldietan. | |
| Sarbide Kudeaketa | Erabiltzaileen sarbide-kontrol hierarkikoa onartzen du |
| Informazioaren segurtasuna | Kudeaketa aldeko informazioaren segurtasun funtzioak onartzen ditu, WEB, SSH eta SNMP desgaitzea onartzen du, eta suebakiaren funtzionalitatea onartzen du zehaztutako IP helbideek soilik gailura sartzeko aukera izan dezaten. |
| konfigurazio fitxategia | Konfigurazio fitxategiak inportatzea/esportatzea onartzen du |
| LaneanCbaldintzak | |
| Sarrerako potentzia | Korronte alternoaren zehaztapenak: 100 V CA ~ 240 V CA, 192 V CC ~ 288 V CC (tentsio handiko korronte zuzena) |
| DC zehaztapenak: -36VDC ~ -72VDC | |
| 1+1 energia erredundantzia babeskopia onartzen du | |
| Beroa xahutzeko metodoa | Txasiserako haizagailu aktiboaren hozte-sistema |
| Funtzionamendu-tenperatura | 0℃ ~ +40℃, 10% ~ 95% HR |
| Biltegiratze tenperatura | -40℃ ~ +70℃, 10% ~ 95% HR |
| Energia-kontsumo orokorra | <180W |
| Pisu osoa | <7 kg |
| Unitate nagusiaren tamaina | Belarrietako begiztak kenduta: 392 mm (sakonera) × 440 mm (zabalera) × 44 mm (altuera) |
| Hedapen-eskakizunak | Ziurtatu gailuaren haizagailuaren irteera-irteeren eta beroa xahutzeko zuloen inguruan nahikoa leku dagoela. |
| Eguzki-argitik zuzenean babestutako barne-ingurune ondo aireztatua. | |
| Produktuaren Ziurtagiria | |
| Ingurumena errespetatzen duena | RoHS 2.0 Zuzentarauekin bat dator (2011/65/EB eta 2015/863 EB) |









