Mylinking™ Network Packet Broker (NPB) ML-NPB-4810L

48*10GE SFP+, Maksimal 480Gbps

Deskripsi Singkat:

Broker Paket Jaringan Mylinking™(NPB)dari ML-NPB-4810 liter,dengan 48*1G/10gSFP+antarmuka yang kompatibel,SFP+antarmuka;

● Mendukung fungsi penyaringan protokol L2-L7

Smendukung Enkapsulasi Paket yang fleksibel

SMendukung Terminasi Terowongan, Identifikasi Paket

● Dukungan untuk menambahkanTstempel ke paket

MendukungPenyesuaian rentang MTU 18~16127

● Mendukung pengambilan paket port layanan sesuai dengan aturan pemfilteran

sMendukung Konfigurasi Antarmuka Grafis WEB

Mendukung 480GbpsTKemampuan Pemrosesan Lalu Lintas

Smendukung fungsi pencocokan terowongan dalam/luar,Terowongan lapisan dalam HashLjalanBmenyeimbangkan

SmendukungPjaketSPembagian berdasarkan tuple, dan panjang reservasi pembagian adalah 64-1518 byte (opsional).;

Karakteristik di atas menjamin Kinerja Pemrosesan Kecepatan Linier.

 


Detail Produk

Label Produk

Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) berbasis chip dalam negeri, yang mencakup seluruh proses Pengambilan Data, Visibilitas, Manajemen Penjadwalan Terpadu Data, Pra-pemrosesan, dan Redistribusi produk komprehensif. Perangkat ini dapat mewujudkan pengumpulan dan penerimaan data tautan secara terpusat dari berbagai lokasi elemen jaringan dan berbagai node routing pertukaran. Melalui mesin analisis dan pemrosesan data berkinerja tinggi yang terintegrasi dalam perangkat, data asli yang diambil diidentifikasi secara akurat, dianalisis, diringkas secara statistik, dan diberi label, kemudian data asli tersebut didistribusikan dan dikeluarkan. Lebih lanjut, perangkat ini memenuhi berbagai kebutuhan peralatan analisis dan pemantauan untuk Penambangan Data, Analisis Protokol, Analisis Sinyal, Analisis Keamanan, Pengendalian Risiko, dan lalu lintas lain yang dibutuhkan.

ML-NPB-4810L 3D

1-Gambaran Umum

● Perangkat dengan visibilitas pengambilan data lengkap (48*1/10GE SFP+ Slot)

● Perangkat Manajemen Penjadwalan Data lengkap (pemrosesan Rx/Tx dupleks 48*1GE/10GE)

● Perangkat pra-pemrosesan dan redistribusi lengkap (bandwidth dua arah 480Gbps)

● Mendukung pengumpulan & penerimaan data tautan dari berbagai lokasi elemen jaringan

● Mendukung pengumpulan & penerimaan data tautan dari berbagai node perutean switch.

● Paket data mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, diringkas secara statistik, dan diberi tanda.

● Mendukung realisasi pengemasan atas yang tidak relevan untuk penerusan lalu lintas Ethernet, mendukung semua jenis protokol pengemasan Ethernet, dan juga pengemasan protokol 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, dll.

● Mendukung keluaran paket mentah untuk peralatan pemantauan Analisis Big Data, Analisis Protokol, Analisis Pensinyalan, Analisis Keamanan, Manajemen Risiko, dan lalu lintas lain yang dibutuhkan.

● Mendukung analisis penangkapan paket secara real-time, identifikasi sumber data

2. Kemampuan Pemrosesan Lalu Lintas Cerdas

deskripsi produk

Chip Cina Murni Plus CPU Multicore
Kemampuan pemrosesan lalu lintas cerdas 480Gbps

deskripsi produk1

Pengambilan Data 1GE/10GE
48 port SFP+ 1GE/10GE dengan pemrosesan dupleks Rx/Tx, mampu mengirimkan dan menerima data hingga 480Gbps secara bersamaan, untuk pengambilan data jaringan, dan pra-pemrosesan yang sederhana.

deskripsi produk (2)

Replikasi Data
Paket direplikasi dari 1 port ke beberapa N port, atau beberapa N port digabungkan, kemudian direplikasi ke beberapa M port.

deskripsi produk (3)

Agregasi Data
Paket direplikasi dari 1 port ke beberapa N port, atau beberapa N port digabungkan, kemudian direplikasi ke beberapa M port.

deskripsi produk (4)

Distribusi Data
Mengklasifikasikan metadata yang masuk secara akurat dan membuang atau meneruskan layanan data yang berbeda ke beberapa keluaran antarmuka sesuai dengan daftar putih, daftar hitam, atau aturan yang telah ditentukan pengguna.

deskripsi produk (5)

Penyaringan Data
Aliran data yang masuk dapat dibuang atau diteruskan dengan menerapkan aturan daftar putih atau daftar hitam sesuai dengan karakteristik paket. Dukungan didasarkan pada port input, alamat MAC sumber/tujuan, ID VLAN, bidang tipe Ethernet, panjang paket atau rentang panjang, tipe protokol lapisan 3, alamat IP sumber/tujuan atau segmen alamat (lapisan luar), alamat IP tujuan atau segmen alamat (lapisan dalam terowongan seperti GRE/VxLAN), port sumber/tujuan TCP/UDP atau rentang port, label fragmen IP, label aliran IPv6, kode tanda tangan khusus (UDB), dan bidang lainnya yang dipertimbangkan untuk lebih memenuhi persyaratan penerapan berbagai pemantauan keamanan jaringan, analisis keamanan, analisis bisnis, analisis operasi dan pemeliharaan, serta skenario pemantauan lalu lintas lainnya.

deskripsi produk

Keseimbangan Beban
Berdasarkan informasi MAC, informasi IP, nomor port, protokol, dan karakteristik lapisan L2-L7 lainnya dari frame, algoritma Hash dan algoritma pembagian bobot berdasarkan sesi digunakan untuk memastikan integritas sesi aliran data yang diterima oleh perangkat pendengar bypass, dan anggota grup port offload dapat secara fleksibel keluar (link DOWN) atau bergabung (link UP) ketika status tautan berubah. Grup pengalihan secara otomatis mendistribusikan ulang lalu lintas untuk memastikan keseimbangan beban dinamis dari lalu lintas keluaran port.
● Mendukung output penyeimbangan beban homomorfik berbasis hash: protokol SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Mendukung faktor HASH global
● Mendukung faktor HASH aliran independen
● Mendukung penjadwalan Round-Robin dan penyeimbangan beban
● Mendukung output shunt penyeimbangan beban HASH simetris
● Mendukung pengiriman lalu lintas input sumber yang sama ke beberapa grup port output secara bersamaan (hingga 32 grup didukung)
● Mendukung lalu lintas input multi-port untuk dikumpulkan dan dikirim ke beberapa grup port output secara bersamaan (mendukung hingga 32 grup)

deskripsi produk (7)
deskripsi produk (8)
deskripsi produk (9)

VLAN yang Ditandai

VLAN Tanpa Tag

VLAN Diganti

Didukung VLANpelepasan label, VLANpenggantian danVLANPenambahan label untuk satu atau dua lapisan paket data asli, dan dapat mengimplementasikan keluaran lalu lintas.kebijakansesuai dengan konfigurasi pengguna.

wps_doc_20

Pemotongan Data
Mendukung kondisi pencocokan tuple, pemotongan berbasis kebijakan (64-1518 byte opsional) dari data mentah, dan kebijakan keluaran lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna.

wps_doc_22

Identifikasi Protokol Paket
Mendukung identifikasi otomatis berbagai jenis protokol terowongan VxLAN/NVGRE/IPoverIP/MPLS/GRE, dll., yang dapat ditentukan sesuai profil pengguna berdasarkan karakteristik keluaran aliran terowongan internal atau eksternal.
● Dapat mengenali paket berlabel VLAN, QinQ, dan MPLS
● Dapat mengidentifikasi VLAN dalam dan luar
● Paket IPv4/IPv6 dapat diidentifikasi
● Dapat mengidentifikasi paket terowongan VxLAN, NVGRE, GRE, IPoverIP, GENEVE, dan MPLS
● Paket IP yang terfragmentasi dapat diidentifikasi

wps_doc_22

Keluaran Terminasi Terowongan
Mendukung enkapsulasi lalu lintas yang dikumpulkan dengan terowongan tipe ERSPAN, NVGRE, VXLAN, dan MPLS sebelum dikeluarkan, memenuhi persyaratan aplikasi untuk mengirimkan lalu lintas yang dikumpulkan ke sistem analisis jarak jauh.

hgjfg14

Penghentian Paket Terowongan
Mendukung fungsi penghentian paket terowongan, yang dapat mengkonfigurasi alamat IP/mask pada port input lalu lintas, dan langsung mengirimkan lalu lintas yang perlu dikumpulkan di jaringan pengguna ke port akuisisi perangkat melalui metode enkapsulasi terowongan seperti GRE.

dnf

Penanda Waktu
Mendukung sinkronisasi server NTP untuk mengoreksi waktu dan menulis pesan ke dalam paket dalam bentuk tag waktu relatif dengan tanda stempel waktu di akhir frame, dengan akurasi nanodetik.

wps_doc_28

Pengambilan Paket
Mendukung fungsi penangkapan paket, yang dapat mendukung port bisnis untuk menangkap paket sesuai dengan aturan penyaringan, dan data yang ditangkap dalam format PCAP. Data yang ditangkap dapat diunduh untuk dianalisis oleh alat analisis pihak ketiga.

wps_doc_33

Visibilitas Lalu Lintas
Mendukung seluruh proses visibilitas aliran data tautan mulai dari penerimaan dan penangkapan, identifikasi dan pemrosesan, penjadwalan dan manajemen, hingga distribusi keluaran dapat direalisasikan. Melalui antarmuka interaktif yang ramah, sinyal data yang tak terlihat diubah menjadi entitas yang terlihat, dapat dikelola, dan dapat dikendalikan melalui presentasi multi-visi dan multi-lintang dari struktur komposisi lalu lintas, distribusi lalu lintas jaringan, status pemrosesan identifikasi paket, berbagai tren lalu lintas, dan hubungan antara lalu lintas dan waktu atau bisnis.

1

Input dan Output Serat Tunggal
Mendukung 48 antarmuka Ethernet 10G independen, dan TX/RX dari setiap antarmuka dapat melakukan konfigurasi multiplexing input/output serat tunggal. Ketika arah RX dari sebuah port digunakan sebagai input pemisahan optik, TX dari port yang sama dapat digunakan sebagai output setelah strategi replikasi/agregasi/pemisahan lalu lintas. Hal ini dapat meningkatkan pemanfaatan port peralatan dan menghemat investasi bagi pengguna.

deskripsi produk (16)

Sistem Daya Redundan 1+1 (RPS)
Mendukung Sistem Catu Daya Ganda Redundan 1+1. Catu daya ganda redundan, AC 100~240V dan DC 48V opsional. Catu daya redundan dapat memastikan waktu terlama tanpa gangguan arus listrik.

3-MymenghubungkanBroker Paket Jaringan KhasAStruktur aplikasi

3.1 Aplikasi Replikasi/Agregasi Pengumpulan Terpusat Broker Paket Jaringan Mylinking™ (seperti berikut)

ML-NPB-4810L 集中采集(汇聚分流)

3.2 Aplikasi Penjadwalan Terpadu Broker Paket Jaringan Mylinking™ (seperti berikut)

ML-NPB-4810L 统一调度(流量监听)

3.3 Aplikasi Pemotongan Data Broker Paket Jaringan Mylinking™ (seperti berikut)

ML-NPB-4810L foto

3.4 Aplikasi Mylinking™ Network Packet Broker Data VLAN Tagged (seperti berikut)

ML-NPB-4810L 数据标记

3.5 Aplikasi Akses Hibrida Broker Paket Jaringan Mylinking™ untuk Pengambilan/Replikasi/Agregasi Aliran Jaringan (seperti berikut)

ML-NPB-4810L 混合接入

4-Spesifikasi

ML-NPB-4810 liter Parameter Fungsional Mylinking™ Network Packet Broker TAP/NPB

Spesifikasi Antarmuka 48 antarmuka SFP/SFP+
Kecepatan antarmuka Mendukung kecepatan GE dan 10GE
Modul Akses Modul optik QSFP+ yang dapat dipasang, mode tunggal/multimode
Mendukung deteksi daya optik penerima/pengirim modul optik
Transmisi serat tunggal mendukung
Penerima serat tunggal mendukung
Statistik lalu lintas antarmuka Mendukung pengukuran aliran input transien dengan akurasi 2ms, serta menampilkan dan menyimpan data sebagai kurva grafik.

PengolahanPkinerja

Kinerja keseluruhan Perangkat ini dapat beroperasi pada beban penuh, dengan input 480Gbps dan output 480Gbps.
Kinerja pelabuhan Setiap port dapat beroperasi pada kecepatan jalur 100%.

Paket Rpengenalan

Perangkat ini dapat mengidentifikasi paket yang diberi tag VLAN, QinQ, dan MPLS.
Perangkat ini dapat mengenali paket IPv4/IPv6.
Perangkat ini dapat mengenali paket terowongan seperti VxLAN, NVGRE, GRE, GTP, dan IPoverIP.
Mengenali paket IP yang terfragmentasi
Pesan lainnya dapat diidentifikasi menggunakan tanda tangan offset khusus (UDB).

Paket Fpenyaringan

Jumlah entri aturan Mendukung aturan bertopengJumlah aturan grup unit: 9000

Jumlah aturan kuintuple reguler: 4000

Jumlah aturan tuple gabungan: 1500 (fungsi pengenalan paket terowongan dinonaktifkan)

Jumlah aturan tuple gabungan: 1000 (dengan fungsi pengenalan paket terowongan diaktifkan)

Tuple aturan Port input
Alamat MAC Sumber/Tujuan
ID VLAN
Bidang tipe Ethernet
Panjang paket atau rentang panjang
Jenis protokol tiga lapis
Alamat IP sumber dan tujuan atau rentang alamat (lapisan luar) Alamat IP sumber dan tujuan atau rentang alamat (lapisan dalam terowongan GRE/GTP-U)
Port sumber/tujuan TCP/UDP atau rentang port
Bendera TCP
Penandaan fragmentasi IP
Tag Aliran IPv6
Panjang muatan paket TCP
Penandaan IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP
Tanda tangan khusus (UDB): Pencocokan dalam 128 byte pertama paket, hingga maksimum 54 byte, yang dapat tidak berurutan.
Aturan gabungan Mendukung pencocokan aturan kombinasi tuple yang disebutkan di atas.
Pemotongan Data Mendukung pemisahan paket berdasarkan tuple
Pengakhiran terowongan Mendukung
Cap waktu Mendukung stempel waktu pada port.
Keluaran Enkapsulasi Terowongan Mendukung pengiriman paket mentah ke server pemantauan yang ditunjuk melalui tunneling: ERSPAN, VXLAN, NVGRE, MPLS.

Paket Mmodifikasi

Enkapsulasi Terowongan Mendukung penghapusan header pada paket yang dienkapsulasi terowongan.
Penggantian alamat MAC Ubah MAC target
Ubah alamat MAC sumber menjadi alamat MAC port keluaran.
Pemrosesan tag Mendukung penghapusan tag VLAN (maksimum 2 lapisan).
Mendukung penghapusan label MPLS (hingga 6 lapisan).
Mendukung penambahan tag VLAN

Paket Fmeneruskan

Daftar hitam dan daftar putih Mendukung operasi penerusan paket (daftar putih) atau penghapusan (daftar hitam).
Penyeimbangan beban Mendukung output penyeimbangan beban berdasarkan arsitektur sumber dan tujuan yang sama berbasis hash: SIP

MENCELUPKAN

SIP + Sport

DIP+DPort

SIP + DIP

SIP + Sport + DIP + DPort

Mendukung faktor hash global. Mendukung faktor hash aliran data independen.
Fitur ini mendukung maksimal 256 grup keluaran, dan jumlah anggota di setiap grup dapat bervariasi.
Mendukung output penyeimbangan beban hash simetris.
Mendukung pengiriman lalu lintas dari sumber yang sama ke beberapa grup port penyeimbangan beban secara bersamaan.
Fitur ini mendukung penggabungan lalu lintas input dari beberapa port dan mengirimkannya secara bersamaan ke beberapa grup port yang seimbang bebannya.
Mendukung penyeimbangan beban ECMP untuk grup distribusi N+1.
Paket tidak dikenal Secara default, semua output dibuang; penerusan dapat dikonfigurasi.
Alur data Mendukung agregasi input multi-port
Mendukung replikasi/pemisahan output multi-port.

Konfigurasi Manajemen

Antarmuka Manajemen Menyediakan satu antarmuka auto-sensing 10/100/1000M, dengan alamat IP yang dapat dikonfigurasi secara individual, mendukung alamat manajemen IPv4/IPv6.
Menyediakan satu antarmuka manajemen CONSOLE
Perjanjian Manajemen Mendukung protokol HTTPS (antarmuka web)
Mendukung protokol SSH (antarmuka CLI)
Mendukung protokol SNMP V2c/V3
Unggahan Alarm Unggah alarm secara aktif melalui SNMP Trap.
Peningkatan jarak jauh Mendukung pembaruan perangkat lunak jarak jauh melalui antarmuka web/SSH.
Akses jarak jauh Mendukung akses jarak jauh melalui router multi-hop.
Rekaman log Mendukung pencatatan semua status, alarm, peristiwa sistem, dan operasi penting.
Catatan log disimpan secara berkala selama satu tahun.
Mendukung pengiriman dan penyimpanan log syslog.
Manajemen Waktu Mendukung sinkronisasi waktu NTP, menyediakan basis waktu untuk pencatatan log.
Sirkuit RTC bawaan memastikan data tidak hilang selama pemadaman listrik.
Manajemen Akses Mendukung kontrol akses pengguna hierarkis.
Keamanan informasi Mendukung fitur keamanan informasi sisi manajemen, mendukung penonaktifan WEB, SSH, dan SNMP, serta mendukung fungsi firewall untuk hanya mengizinkan alamat IP tertentu mengakses perangkat.
berkas konfigurasi Mendukung impor/ekspor file konfigurasi

BekerjaCkondisi

Daya masukan Spesifikasi AC: 100VAC ~ 240VAC, 192VDC ~ 288VDC (tegangan DC tinggi)
Spesifikasi DC: -36VDC ~ -72VDC
Mendukung cadangan redundansi daya 1+1
Metode pembuangan panas Pendinginan kipas aktif untuk sasis
Suhu pengoperasian 0℃ ~ +40℃, 10% ~ 95% RH
Suhu penyimpanan -40℃ ~ +70℃, 10% ~ 95% RH
Konsumsi daya keseluruhan <180W
Berat total <7kg
Ukuran unit utama Tidak termasuk tali telinga: 392 mm (kedalaman) × 440 mm (lebar) × 44 mm (tinggi)
Persyaratan Penyebaran Pastikan terdapat ruang yang cukup di sekitar lubang ventilasi kipas dan lubang pembuangan panas perangkat.
Lingkungan dalam ruangan yang berventilasi baik dan terhindar dari sinar matahari langsung.

Sertifikasi Produk

Ramah lingkungan Sesuai dengan Arahan RoHS 2.0 (2011/65/EU dan 2015/863 EU)

  • Sebelumnya:
  • Berikutnya:

  • Tulis pesan Anda di sini dan kirimkan kepada kami.