Mylinking™ mrežni paketni posrednik (NPB) ML-NPB-4810L
48*10GE SFP+, maks. 480 Gbps
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) temelji se na domaćem čipu, cijeli proces prikupljanja podataka omogućuje vidljivost, upravljanje objedinjenim rasporedom podataka, predobradu i redistribuciju sveobuhvatnih proizvoda. Može ostvariti centralizirano prikupljanje i prijem podataka o vezama različitih lokacija mrežnih elemenata i različitih čvorova usmjeravanja razmjene. Pomoću ugrađenog visokoučinkovitog mehanizma za analizu i obradu podataka uređaja, snimljeni izvorni podaci se točno identificiraju, analiziraju, statistički sažimaju i označavaju, a izvorni podaci se distribuiraju i šalju na izlaz. Nadalje, zadovoljava sve vrste opreme za analizu i nadzor za rudarenje podataka, analizu protokola, analizu signalizacije, sigurnosnu analizu, kontrolu rizika i ostali potreban promet.
1-Pregledi
● Uređaj za potpunu vidljivost snimanja podataka (48*1/10GE SFP+ utora)
● Uređaj za potpuno upravljanje rasporedom podataka (48*1GE/10GE dupleksna obrada Rx/Tx)
● Uređaj za potpunu predobradu i redistribuciju (dvosmjerna propusnost 480 Gbps)
● Podržano prikupljanje i primanje podataka o poveznici s različitih lokacija mrežnih elemenata
● Podržano prikupljanje i primanje podataka o vezi s različitih čvorova usmjeravanja preklopnika
● Podržani sirovi paketi prikupljeni, identificirani, analizirani, statistički sažeti i označeni
● Podržano je ostvarivanje irelevantnog gornjeg pakiranja prosljeđivanja Ethernet prometa, podržane su sve vrste Ethernet protokola pakiranja, kao i pakiranje protokola 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP itd.
● Podržani izlaz sirovih paketa za opremu za nadzor BigData analize, analize protokola, analize signalizacije, sigurnosne analize, upravljanja rizicima i ostalog potrebnog prometa.
● Podržana analiza hvatanja paketa u stvarnom vremenu, identifikacija izvora podataka
2-Inteligentne sposobnosti obrade prometa
Čisti kineski čip plus višejezgreni CPU
Mogućnosti inteligentne obrade prometa od 480 Gbps
1GE/10GE prikupljanje podataka
48*1GE/10GE SFP+ portova za dupleksnu obradu Rx/Tx podataka, do 480Gbps primopredajnika podataka o prometu istovremeno, za prikupljanje mrežnih podataka, jednostavna prethodna obrada
Replikacija podataka
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova
Agregacija podataka
Paket repliciran s 1 porta na više N portova ili više N portova agregiranih, a zatim repliciran na više M portova
Distribucija podataka
Točno klasificirao dolazne metapodatke i odbacivao ili prosljeđivao različite podatkovne usluge na više izlaza sučelja prema bijeloj listi, crnoj listi ili unaprijed definiranim pravilima korisnika.
Filtriranje podataka
Dolazni tok podataka može se odbaciti ili proslijediti implementacijom pravila bijele ili crne liste prema karakteristikama paketa. Podrška se temelji na ulaznom portu, MAC adresi izvora/odredišta, VLAN ID-u, polju vrste Etherneta, duljini paketa ili rasponu duljine, vrsti protokola sloja 3, IP adresi izvora/odredišta ili segmentu adrese (vanjski sloj), IP adresi odredišta ili segmentu adrese (unutarnji sloj tunela kao što je GRE/VxLAN), TCP/UDP portu izvora/odredišta ili rasponu portova, oznaci IP fragmenta, oznaci IPv6 toka, prilagođenom kodu potpisa (UDB) i drugim poljima koja se smatraju dodatnim ispunjavanjem zahtjeva implementacije različitih scenarija praćenja sigurnosti mreže, sigurnosne analize, poslovne analize, analize rada i održavanja te drugih sustava praćenja prometa.
Ravnoteža opterećenja
Prema MAC informacijama, IP informacijama, broju porta, protokolu i drugim karakteristikama L2-L7 sloja okvira, korišteni su Hash algoritam i algoritam podjele težine temeljen na sesiji kako bi se osigurala integritet sesije podatkovnog toka koji je primio bypass uređaj za slušanje, a članovi grupe portova za preusmjeravanje mogli su fleksibilno izaći (link DOWN) ili se pridružiti (link UP) kada se stanje veze promijenilo. Grupa za preusmjeravanje automatski preraspodjeljuje promet kako bi se osigurala dinamička ravnoteža opterećenja izlaznog prometa porta.
● Podržava homomorfni izlaz uravnoteženja opterećenja temeljen na hashu: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ protokole
● Podržava globalni HASH faktor
● Podržava neovisne HASH faktore toka
● Podržava kružno-robin raspoređivanje i uravnoteženje opterećenja
● Podržava simetrični HASH load balancing load shunt izlaz
● Podržava slanje istog ulaznog prometa izvora na više grupa izlaznih portova istovremeno (podržano je do 32 grupe)
● Podržava agregiranje prometa s više ulaznih portova i istovremeno slanje na više grupa izlaznih portova (podržano je do 32 grupe)
Označeni VLAN
VLAN bez oznaka
VLAN zamijenjen
Podržano VLANuklanjanje naljepnica, VLokalna mreža (LAN)zamjena iVLANdodavanje oznaka za jedan ili dva sloja originalnog paketa podataka i može implementirati izlaz prometapolitikaprema konfiguraciji korisnika.
Rezanje podataka
Podržani uvjeti podudaranja tuplea temeljeni na pravilima rezanja (64-1518 bajtova opcionalno) sirovih podataka, a pravila izlaznog prometa mogu se implementirati na temelju korisničke konfiguracije.
Identifikacija paketnog protokola
Podržano je automatsko prepoznavanje različitih vrsta tunelskih protokola VxLAN/NVGRE/IPoverIP/MPLS/GRE itd., što se može odrediti prema korisničkom profilu i na temelju izlaznih karakteristika protoka tunela.
● Može prepoznati VLAN, QinQ i MPLS pakete oznaka
● Može identificirati unutarnji i vanjski VLAN
● IPv4/IPv6 paketi mogu se identificirati
● Može identificirati VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS tunelske pakete
● Moguće je identificirati fragmentirane IP pakete
Izlaz za završetak tunela
Podržano je enkapsuliranje prikupljenog prometa tunelima tipova ERSPAN, NVGRE, VXLAN i MPLS prije njegovog slanja, čime su ispunjeni zahtjevi aplikacije za prijenos prikupljenog prometa na udaljene sustave za analizu.
Završetak tunelskog paketa
Podržana je funkcija prekidanja paketa u tunelu, koja može konfigurirati IP adresu/masku na ulaznom portu za promet i izravno slati promet koji je potrebno prikupiti u korisničkoj mreži na port za akviziciju uređaja putem metoda enkapsulacije tunela kao što je GRE.
Vremensko označavanje
Podržana je sinkronizacija NTP poslužitelja radi ispravljanja vremena i zapisivanja poruke u paket u obliku relativne vremenske oznake s vremenskom oznakom na kraju okvira, s točnošću od nanosekundi.
Hvatanje paketa
Podržana je funkcija snimanja paketa koja može podržati poslovne portove za snimanje paketa prema pravilima filtriranja, a snimljeni podaci su u PCAP formatu. Snimljeni podaci mogu se preuzeti za analizu pomoću alata za analizu trećih strana.
Vidljivost prometa
Podržava cijeli proces vidljivosti toka podataka veze, od prijema i snimanja, identifikacije i obrade, raspoređivanja i upravljanja, te se može ostvariti distribucija izlaza. Kroz prijateljsko interaktivno sučelje, nevidljivi podatkovni signal transformira se u vidljiv, upravljiv i kontroliran entitet višestrukim i višegeografskim prikazom strukture sastava prometa, distribucije mrežnog prometa, stanja obrade identifikacije paketa, različitih trendova prometa i odnosa između prometa i vremena ili poslovanja.
Ulaz i izlaz jednog vlakna
Podržano je 48 neovisnih 10G Ethernet sučelja, a TX/RX svakog sučelja može izvršiti konfiguraciju multipleksiranja ulaza/izlaza s jednim vlaknom. Kada se RX smjer porta koristi kao optički ulaz za razdvajanje, TX istog porta može se koristiti kao izlaz nakon strategije replikacije/agregacije/razdvajanja prometa. To može poboljšati iskorištenost opreme porta i uštedjeti korisnicima ulaganja.
1+1 Redundantni sustav napajanja (RPS)
Podržani 1+1 dvostruki redundantni sustav napajanja. Dvostruko redundantno napajanje, AC 100~240V i DC 48V opcionalno. Redundantno napajanje može osigurati najdulje vrijeme bez preskakanja veze.
3-Mypovezivanje™Tipični mrežni posrednik paketaAStrukture aplikacije
3.1 Mylinking™ aplikacija za centralizirano prikupljanje, replikaciju/agregaciju mrežnog brokera paketa (kao što slijedi)
3.2 Mylinking™ Network Packet Broker Unified Schedule aplikacija (kao što slijedi)
3.3 Mylinking™ aplikacija za rezanje podataka mrežnog brokera paketa (kao što slijedi)
3.4 Mylinking™ aplikacija označena s VLAN-om putem mrežnog brokera paketa podataka (kao što slijedi)
3.5 Mylinking™ hibridna aplikacija za pristup mrežnom brokeru paketa za hvatanje/replikaciju/agregaciju mrežnog protoka (kao što slijedi)
4-Specifikacije
| ML-NPB-4810 l Funkcionalni parametri Mylinking™ mrežnog posrednika paketa TAP/NPB | |
| Specifikacije sučelja | 48 * SFP/SFP+ sučelja |
| Brzina sučelja | Podržava brzine GE i 10GE |
| Pristupni modul | QSFP+ priključni jednomodni/višemodni optički modul |
| Podržava detekciju optičke snage za primanje/prijenos optičkog modula | |
| Prijenos jednim vlaknom | podrška |
| Prijemnik s jednim vlaknom | podrška |
| Statistika prometa na sučelju | Podržava mjerenje prolaznog ulaznog protoka s točnošću od 2 ms te prikazuje i sprema podatke kao grafičku krivulju. |
| ObradaPperformanse | |
| Ukupna izvedba | Može raditi pri punom opterećenju, s ulazom od 480 Gbps i izlazom od 480 Gbps. |
| Performanse luke | Svaki port može raditi na 100% linijske brzine. |
| Paketi Re-prepoznavanje | |
| Može identificirati VLAN, QinQ i MPLS označene pakete. | |
| Može prepoznati IPv4/IPv6 pakete. | |
| Može prepoznati tunelske pakete kao što su VxLAN, NVGRE, GRE, GTP i IPoverIP. | |
| Prepoznaje fragmentirane IP pakete | |
| Druge poruke mogu se identificirati pomoću prilagođenog offset potpisa (UDB). | |
| Paketi Ffiltriranje | |
| Broj unosa pravila | Podržava maskirana pravilaBroj pravila grupe jedinica: 9000 Broj regularnih petostrukih pravila: 4000 Broj pravila složene naborke: 1500 (funkcija prepoznavanja tunelskih paketa onemogućena) Broj pravila složenog tuplea: 1000 (s omogućenom funkcijom prepoznavanja tunelskih paketa) |
| Korak pravila | Ulazni priključak |
| Izvorna/Odredišna MAC adresa | |
| ID VLAN-a | |
| Polje vrste Etherneta | |
| Duljina paketa ili raspon duljine | |
| Troslojni tip protokola | |
| Izvorne i odredišne IP adrese ili rasponi adresa (vanjski sloj) Izvorne i odredišne IP adrese ili rasponi adresa (unutarnji sloj GRE/GTP-U tunela) | |
| TCP/UDP izvorni/odredišni port ili raspon portova | |
| TCP zastavica | |
| Označavanje fragmentacije IP-a | |
| Oznaka protoka IPv6 | |
| Duljina korisnog sadržaja TCP paketa | |
| IP TOS/DSCP označavanje/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Prilagođeni potpis (UDB): Podudaranje unutar prvih 128 bajtova paketa, do maksimalno 54 bajta, koji mogu biti nepovezani. | |
| Kompozitna pravila | Podržava gore spomenuto pravilo podudaranja kombinacija tuplea |
| Rezanje podataka | Podržava rezanje paketa pomoću tuple-a |
| Završetak tunela | Podrška |
| Vremenska oznaka | Podržava vremenske oznake na portovima |
| Izlaz enkapsulacije tunela | Podržava slanje sirovih paketa na određene nadzorne poslužitelje putem tuneliranja: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paketi Modifikacija | |
| Kapsulacija tunela | Podržava uklanjanje zaglavlja iz tunelski enkapsuliranih paketa |
| Zamjena MAC adrese | Izmijeni ciljnu MAC adresu |
| Promijenite izvornu MAC adresu u MAC adresu izlaznog porta. | |
| Obrada oznaka | Podržava uklanjanje VLAN oznaka (maksimalno 2 sloja). |
| Podržava skidanje MPLS naljepnica (do 6 slojeva). | |
| Podržava dodavanje VLAN oznaka | |
| Paketi Fprosljeđivanje | |
| Crna i bijela lista | Podržava operacije prosljeđivanja (bijela lista) ili odbacivanja (crna lista) paketa. |
| Balansiranje opterećenja | Podržava izlaz za uravnoteženje opterećenja na temelju arhitekture istog izvora i istog odredišta temeljene na hashiranju: SIP UMOČITI SIP + Sport DIP+DPort SIP + DIP SIP + Sport + DIP + Dport |
| Podržava globalni faktor hash-aPodržava neovisne faktore hash-a toka podataka | |
| Podržava maksimalno 256 izlaznih grupa, a broj članova u svakoj grupi može varirati. | |
| Podržava simetrično balansiranje opterećenja hash-a | |
| Podržava slanje prometa iz istog izvora na više grupa portova za uravnoteženje opterećenja istovremeno. | |
| Podržava agregiranje ulaznog prometa s više portova i istovremeno slanje na više grupa portova s uravnoteženim opterećenjem. | |
| Podržava ECMP balansiranje opterećenja N+1 distribucijske grupe | |
| Nepoznati paketi | Prema zadanim postavkama, svi izlazi se odbacuju; prosljeđivanje se može konfigurirati. |
| Tok podataka | Podržava agregaciju ulaza s više portova |
| Podržava replikaciju/razdvajanje izlaza s više portova | |
| Konfiguracija upravljanja | |
| Sučelje za upravljanje | Pruža jedno 10/100/1000M sučelje s automatskim prepoznavanjem, s individualno konfiguriranim IP adresama, koje podržava IPv4/IPv6 adrese za upravljanje. |
| Pruža jedno sučelje za upravljanje KONZOLOM | |
| Ugovor o upravljanju | Podržava HTTPS protokol (web sučelje) |
| Podržava SSH protokol (CLI sučelje) | |
| Podržava SNMP V2c/V3 protokol | |
| Prijenos alarma | Aktivno učitavanje alarma putem SNMP Trapa |
| Udaljena nadogradnja | Podržava nadogradnje softvera putem web sučelja/SSH-a na daljinu |
| Udaljeni pristup | Podržava udaljeni pristup putem multi-hop rutera |
| Snimanje dnevnika | Podržava zapisivanje svih statusa, alarma, sistemskih događaja i kritičnih operacija. |
| Zapisi iz dnevnika čuvaju se kontinuirano godinu dana. | |
| Podržava slanje i spremanje syslog zapisnika. | |
| Upravljanje vremenom | Podržava NTP sinkronizaciju vremena, pružajući vremensku bazu za snimanje zapisnika. |
| Ugrađeni RTC krug osigurava da se podaci ne izgube tijekom nestanka struje. | |
| Upravljanje pristupom | Podržava hijerarhijsku kontrolu pristupa korisnika |
| Sigurnost informacija | Podržava značajke sigurnosti informacija na strani upravljanja, podržava onemogućavanje WEB-a, SSH-a i SNMP-a te podržava funkcionalnost vatrozida kako bi se uređaju omogućio pristup samo određenim IP adresama. |
| konfiguracijska datoteka | Podržava uvoz/izvoz konfiguracijskih datoteka |
| RadnoCuvjeti | |
| Ulazna snaga | AC specifikacije: 100VAC ~ 240VAC, 192VDC ~ 288VDC (visoki napon istosmjerne struje) |
| DC specifikacije: -36VDC ~ -72VDC | |
| Podržava 1+1 rezervno napajanje | |
| Metoda odvođenja topline | Aktivno hlađenje ventilatorom za kućište |
| Radna temperatura | 0℃ ~ +40℃, 10% ~ 95% relativne vlažnosti |
| Temperatura skladištenja | -40℃ ~ +70℃, 10% ~ 95% relativne vlažnosti |
| Ukupna potrošnja energije | <180 W |
| Ukupna težina | <7 kg |
| Veličina glavne jedinice | Bez petlji za uši: 392 mm (dubina) × 440 mm (širina) × 44 mm (visina) |
| Zahtjevi za implementaciju | Osigurajte dovoljno prostora oko otvora za ispuh ventilatora uređaja i otvora za odvođenje topline. |
| Dobro prozračen unutarnji prostor bez izravne sunčeve svjetlosti. | |
| Certifikacija proizvoda | |
| Ekološki prihvatljivo | U skladu s RoHS 2.0 direktivama (2011/65/EU i 2015/863 EU) |









