Mylinking™ mrežni posrednik paketa (NPB) ML-NPB-2410L
24*10GE SFP+, maks. 240 Gbps, PCAP snimanje paketa
1-Pregledi
Mylinking™ mrežni broker paketa (NPB) od ML-NPB-2410L, s 24*1G/10G SFP+ kompatibilnim sučeljem, SFP+ sučelje;
● Podržava funkciju filtriranja protokola L2-L7
● Podržava fleksibilnu enkapsulaciju paketa
● Podržava završetak tunela, identifikaciju paketa
● Podržava dodavanje vremenskih oznaka paketima
● Podržava prilagodbu raspona MTU 18~16127
● Podržava hvatanje paketa servisnih portova prema pravilima filtriranja
● Podržava konfiguraciju grafičkog WEB sučelja;
● Podržava mogućnost obrade prometa od 240 Gbps;
● Podržava funkciju usklađivanja unutarnjeg/vanjskog tunela, uravnoteženje opterećenja hash-a unutarnjeg sloja tunela
● Podržava rezanje paketa prema n-torci, a duljina rezervacije rezanja je 4/96/128/192/256/512 bajtova;
Gore navedene karakteristike jamče performanse obrade linearne brzine.
● PotpunoDATA uređaj za snimanje vidljivosti (24*1/10GE SFP+ utora)
● Uređaj za potpuno upravljanje rasporedom podataka (24*1GE/10GE dupleksna obrada Rx/Tx)
● Uređaj za potpunu predobradu i redistribuciju (dvosmjerna propusnost240Gbps)
● Podržano prikupljanje i primanje podataka o poveznici s različitih lokacija mrežnih elemenata
● Podržano prikupljanje i primanje podataka o vezi s različitih čvorova usmjeravanja preklopnika
● Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sažeti i označeni
● Podržano je ostvarivanje irelevantnog gornjeg pakiranja prosljeđivanja Ethernet prometa, podržane su sve vrste Ethernet protokola pakiranja, kao i pakiranje protokola 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd.
● Podržani izlaz sirovih paketa za opremu za praćenje analize velikih podataka, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
● Podržana analiza hvatanja paketa u stvarnom vremenu, identifikacija izvora podataka
2-Inteligentne sposobnosti obrade prometa

Čisti kineski čip plus višejezgreni CPU
Mogućnosti inteligentne obrade prometa od 240 Gbps

1GE/10GE prikupljanje podataka
24*1GE/10GE SFP+ porta za Rx/Tx dupleksnu obradu, do 240Gbps primopredajnika podataka o prometu istovremeno, za prikupljanje mrežnih podataka, jednostavna prethodna obrada

Replikacija podataka
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciranih na više M portova

Agregacija podataka
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciranih na više M portova

Distribucija podataka
Točno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne usluge na više izlaza sučelja prema bijeloj listi, crnoj listi ili unaprijed definiranim pravilima korisnika.

Filtriranje podataka
Dolazni tok podataka može se odbaciti ili proslijediti implementacijom pravila bijele ili crne liste prema karakteristikama paketa. Podrška se temelji na ulaznom portu, MAC adresi izvora/odredišta, VLAN ID-u, polju vrste Etherneta, duljini paketa ili rasponu duljine, vrsti protokola sloja 3, IP adresi izvora/odredišta ili segmentu adrese (vanjski sloj), IP adresi odredišta ili segmentu adrese (unutarnji sloj tunela kao što je GRE/VxLAN), TCP/UDP portu izvora/odredišta ili rasponu portova, oznaci IP fragmenta, oznaci IPv6 toka, prilagođenom kodu potpisa (UDB) i drugim poljima koja se smatraju dodatnim ispunjavanjem zahtjeva implementacije različitih scenarija praćenja sigurnosti mreže, sigurnosne analize, poslovne analize, analize rada i održavanja te drugih sustava praćenja prometa.

Ravnoteža opterećenja
Prema MAC informacijama, IP informacijama, broju porta, protokolu i drugim karakteristikama L2-L7 sloja okvira, korišteni su Hash algoritam i algoritam podjele težine temeljen na sesiji kako bi se osigurala integritet sesije podatkovnog toka koji je primio bypass uređaj za slušanje, a članovi grupe portova za preusmjeravanje mogli su fleksibilno izaći (link DOWN) ili se pridružiti (link UP) kada se stanje veze promijenilo. Grupa za preusmjeravanje automatski preraspodjeljuje promet kako bi se osigurala dinamička ravnoteža opterećenja izlaznog prometa porta.
● Podržava izlaz homomorfnog uravnoteženja opterećenja temeljenog na hashu: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokole
● Podržava globalni HASH faktor
● Podržava neovisne HASH faktore toka
● Podržava kružno raspoređivanje i uravnoteženje opterećenja
● Podržava simetrični HASH load balancing load shunt izlaz
● Podržava slanje istog ulaznog prometa izvora na više grupa izlaznih portova istovremeno (podržano je do 32 grupe)
● Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa izlaznih portova (podržano je do 32 grupe)



Označeni VLAN
VLAN bez oznaka
VLAN zamijenjen
Podržava uklanjanje VLAN oznaka, zamjenu VLAN-a i dodavanje VLAN oznaka za jedan ili dva sloja originalnog paketa podataka, a može implementirati i politiku izlaznog prometa prema konfiguraciji korisnika.

Rezanje podataka
Podržano je rezanje sirovih podataka temeljeno na pravilima (64/96/128/192/256/512 bajtova opcionalno), a pravila izlaznog prometa mogu se implementirati na temelju korisničke konfiguracije.

Identifikacija paketnog protokola
Podržano je automatsko prepoznavanje različitih vrsta tunelskih protokola VxLAN/NVGRE/IPoverIP/MPLS/GRE itd., što se može odrediti prema korisničkom profilu i na temelju izlaznih karakteristika protoka tunela.
● Može prepoznati VLAN, QinQ i MPLS pakete oznaka
● Može identificirati unutarnji i vanjski VLAN
● IPv4/IPv6 paketi mogu se identificirati
● Može identificirati VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelske pakete
● Mogu se identificirati fragmentirani IP paketi

Završetak tunelskog paketa
Podržana je funkcija prekidanja paketa u tunelu, koja može konfigurirati IP adresu/masku na ulaznom portu za promet i izravno slati promet koji je potrebno prikupiti u korisničkoj mreži na port za akviziciju uređaja putem metoda enkapsulacije tunela kao što je GRE.

Vremensko označavanje
Podržana je sinkronizacija NTP poslužitelja radi ispravljanja vremena i zapisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s točnošću od nanosekundi.

Hvatanje paketa
Podržana je funkcija snimanja paketa koja može podržati poslovne portove za snimanje paketa prema pravilima filtriranja, a snimljeni podaci su u PCAP formatu. Snimljeni podaci mogu se preuzeti za analizu pomoću alata za analizu trećih strana.

Vidljivost prometa
Podržava cijeli proces vidljivosti toka podataka veze, od prijema i snimanja, identifikacije i obrade, raspoređivanja i upravljanja, te se može ostvariti distribucija izlaza. Kroz prijateljsko interaktivno sučelje, nevidljivi podatkovni signal transformira se u vidljiv, upravljiv i kontroliran entitet višestrukim i višegeografskim prikazom strukture sastava prometa, distribucije mrežnog prometa, stanja obrade identifikacije paketa, različitih trendova prometa i odnosa između prometa i vremena ili poslovanja.

Ulaz i izlaz jednog vlakna
Podržana su 24 neovisna 10G Ethernet sučelja, a TX/RX svakog sučelja može izvršiti konfiguraciju multipleksiranja ulaza/izlaza s jednim vlaknom. Kada se RX smjer porta koristi kao optički ulaz za razdvajanje, TX istog porta može se koristiti kao izlaz nakon strategije replikacije/agregacije/razdvajanja prometa. To može poboljšati iskorištenost opreme porta i uštedjeti korisnicima ulaganja.

1+1 Redundantni sustav napajanja (RPS)
Podržani 1+1 dvostruki redundantni sustav napajanja. Dvostruko redundantno napajanje, AC 100~240V i DC 48V opcionalno. Redundantno napajanje može osigurati najdulje vrijeme bez preskakanja veze.
Tipične strukture aplikacije 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ aplikacija za centralizirano prikupljanje, replikaciju/agregaciju mrežnog brokera paketa (kao što slijedi)

3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)

3.3 Mylinking™ aplikacija za rezanje podataka mrežnog brokera paketa (kao što slijedi)

3.4 Mylinking™ aplikacija označena s VLAN-om putem mrežnog brokera paketa podataka (kao što slijedi)

3.5 Mylinking™ hibridna aplikacija za pristup mrežnom brokeru paketa za hvatanje/replikaciju/agregaciju mrežnog protoka (kao što slijedi)

4-Specifikacije
ML-NPB-2410L Funkcionalni parametri Mylinking™ mrežnog posrednika paketa TAP/NPB | ||
Mrežno sučelje | 10GE | 24 * SFP+ utora; Podrška za 10GE/GE; SM/MM optička vlakna |
Izvanpojasno MGT sučelje | 1* 10/100/1000M električni priključak | |
Način implementacije | 10G optički način rada | Podržava 24 dvosmjerna 10GE link kompletno snimanje |
10G način rada zrcalnog raspona | Podržava do 24 zrcalna prometna ulaza | |
Jednostruko vlakno Tx/Rx | Podržano | |
Replikacija/agregacija/distribucija prometa | Podržano | |
Broj poveznica Mirror za replikaciju/agregaciju | 1->N replikacija prometa veza (N<24) Agregacija prometa poveznica N->1 (N<24) Replikacija i agregacija prometa G Group(M-> N Link) [G * (M + N) <24] | |
Filtriranje paketa | Podržava na temelju ulaznog porta, MAC adrese izvora/odredišta, VLAN ID-a, polja tipa Etherneta, duljine ili raspona duljina paketa, vrste protokola sloja 3, IP adrese izvora/odredišta ili segmenta adrese (vanjski sloj), izvora, IP adrese odredišta ili segmenta adrese (unutarnji sloj tunela kao što je GRE/VxLAN), TCP/UDP polja kao što su port izvora/odredišta ili raspon portova, oznaka IP fragmenta, oznaka IPv6 toka, prilagođeni kod potpisa (UDB) itd. | |
Rezanje paketa | Podržava rezanje paketa prema n-torci, a duljina rezervacije rezanja je 4/96/128/192/256/512 bajtova. | |
Vremensko žigosanje | Podržava dodavanje vremenskih oznaka paketima | |
Identifikacija paketa | ● Identificiranje VLAN, QinQ, MPLS paketa oznaka ● Identificiranje unutarnjeg sloja, vanjskog sloja VLAN-a ● Identificiranje IPv4/IPv6 paketa ● Identificiranje VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelskih paketa ● Identificiranje fragmentiranih IP paketa | |
Završetak tunelskog paketa | Podržava GRE završetak tunela | |
Modifikacija VLAN-a | Podržava uklanjanje VLAN oznaka (maksimalno 2 sloja), zamjenu VLAN-a i dodavanje VLAN oznake | |
Ravnoteža opterećenja | Podržano | |
MTU | Podržava prilagodbu raspona 18~16127 | |
Hvatanje paketa | Podržava servisne portove za hvatanje paketa prema pravilima filtriranja | |
Upravljanje IP/WEB mrežom | Podržano | |
Upravljanje SNMP mrežom | Podržano | |
Upravljanje TELNET/SSH mrežom | Podržano | |
SYSLOG protokol | Podržano | |
Performanse | 240 Gbps | |
Broj pravila | 8000 pravila | |
Električni (1+1 redundantni sustav napajanja-RPS) | Nazivni napon napajanja | AC-100~240V/DC-48V [Opcionalno] |
Nazivna frekvencija snage | AC-50Hz/60Hz | |
Nazivna ulazna struja | AC-3A / DC-10A | |
Nazivna funkcionalna snaga | 170 W | |
Okoliš | Radna temperatura | 0-50℃ |
Temperatura skladištenja | -20-70℃ | |
Radna vlažnost | 10%-95%, bez kondenzacije | |
Konfiguracija korisnika | Konfiguracija konzole | RS232 sučelje, 115200, 8, N, 1 |
Autentifikacija lozinkom | Podržano | |
Visina regala | Prostor u racku (U) | 1U 440 mm (širina) * 44 mm (visina) * 300 mm (dubina) |