Mylinking™ Network Packet Broker (NPB) ML-NPB-4810L
48*10GE SFP+, Maksimal 480Gbps
Mylingking™ ML-NPB-4810L Network Packet Broker (NPB) berbasis chip dalam negeri, yang mencakup seluruh proses Pengambilan Data, Visibilitas, Manajemen Penjadwalan Terpadu Data, Pra-pemrosesan, dan Redistribusi produk komprehensif. Perangkat ini dapat mewujudkan pengumpulan dan penerimaan data tautan secara terpusat dari berbagai lokasi elemen jaringan dan berbagai node routing pertukaran. Melalui mesin analisis dan pemrosesan data berkinerja tinggi yang terintegrasi dalam perangkat, data asli yang diambil diidentifikasi secara akurat, dianalisis, diringkas secara statistik, dan diberi label, kemudian data asli tersebut didistribusikan dan dikeluarkan. Lebih lanjut, perangkat ini memenuhi berbagai kebutuhan peralatan analisis dan pemantauan untuk Penambangan Data, Analisis Protokol, Analisis Sinyal, Analisis Keamanan, Pengendalian Risiko, dan lalu lintas lain yang dibutuhkan.
1-Gambaran Umum
● Perangkat dengan visibilitas pengambilan data lengkap (48*1/10GE SFP+ Slot)
● Perangkat Manajemen Penjadwalan Data lengkap (pemrosesan Rx/Tx dupleks 48*1GE/10GE)
● Perangkat pra-pemrosesan dan redistribusi lengkap (bandwidth dua arah 480Gbps)
● Mendukung pengumpulan & penerimaan data tautan dari berbagai lokasi elemen jaringan
● Mendukung pengumpulan & penerimaan data tautan dari berbagai node perutean switch.
● Paket data mentah yang didukung dikumpulkan, diidentifikasi, dianalisis, diringkas secara statistik, dan diberi tanda.
● Mendukung realisasi pengemasan atas yang tidak relevan untuk penerusan lalu lintas Ethernet, mendukung semua jenis protokol pengemasan Ethernet, dan juga pengemasan protokol 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, dll.
● Mendukung keluaran paket mentah untuk peralatan pemantauan Analisis Big Data, Analisis Protokol, Analisis Pensinyalan, Analisis Keamanan, Manajemen Risiko, dan lalu lintas lain yang dibutuhkan.
● Mendukung analisis penangkapan paket secara real-time, identifikasi sumber data
2. Kemampuan Pemrosesan Lalu Lintas Cerdas
Chip Cina Murni Plus CPU Multicore
Kemampuan pemrosesan lalu lintas cerdas 480Gbps
Pengambilan Data 1GE/10GE
48 port SFP+ 1GE/10GE dengan pemrosesan dupleks Rx/Tx, mampu mengirimkan dan menerima data hingga 480Gbps secara bersamaan, untuk pengambilan data jaringan, dan pra-pemrosesan yang sederhana.
Replikasi Data
Paket direplikasi dari 1 port ke beberapa N port, atau beberapa N port digabungkan, kemudian direplikasi ke beberapa M port.
Agregasi Data
Paket direplikasi dari 1 port ke beberapa N port, atau beberapa N port digabungkan, kemudian direplikasi ke beberapa M port.
Distribusi Data
Mengklasifikasikan metadata yang masuk secara akurat dan membuang atau meneruskan layanan data yang berbeda ke beberapa keluaran antarmuka sesuai dengan daftar putih, daftar hitam, atau aturan yang telah ditentukan pengguna.
Penyaringan Data
Aliran data yang masuk dapat dibuang atau diteruskan dengan menerapkan aturan daftar putih atau daftar hitam sesuai dengan karakteristik paket. Dukungan didasarkan pada port input, alamat MAC sumber/tujuan, ID VLAN, bidang tipe Ethernet, panjang paket atau rentang panjang, tipe protokol lapisan 3, alamat IP sumber/tujuan atau segmen alamat (lapisan luar), alamat IP tujuan atau segmen alamat (lapisan dalam terowongan seperti GRE/VxLAN), port sumber/tujuan TCP/UDP atau rentang port, label fragmen IP, label aliran IPv6, kode tanda tangan khusus (UDB), dan bidang lainnya yang dipertimbangkan untuk lebih memenuhi persyaratan penerapan berbagai pemantauan keamanan jaringan, analisis keamanan, analisis bisnis, analisis operasi dan pemeliharaan, serta skenario pemantauan lalu lintas lainnya.
Keseimbangan Beban
Berdasarkan informasi MAC, informasi IP, nomor port, protokol, dan karakteristik lapisan L2-L7 lainnya dari frame, algoritma Hash dan algoritma pembagian bobot berdasarkan sesi digunakan untuk memastikan integritas sesi aliran data yang diterima oleh perangkat pendengar bypass, dan anggota grup port offload dapat secara fleksibel keluar (link DOWN) atau bergabung (link UP) ketika status tautan berubah. Grup pengalihan secara otomatis mendistribusikan ulang lalu lintas untuk memastikan keseimbangan beban dinamis dari lalu lintas keluaran port.
● Mendukung output penyeimbangan beban homomorfik berbasis hash: protokol SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Mendukung faktor HASH global
● Mendukung faktor HASH aliran independen
● Mendukung penjadwalan Round-Robin dan penyeimbangan beban
● Mendukung output shunt penyeimbangan beban HASH simetris
● Mendukung pengiriman lalu lintas input sumber yang sama ke beberapa grup port output secara bersamaan (hingga 32 grup didukung)
● Mendukung lalu lintas input multi-port untuk dikumpulkan dan dikirim ke beberapa grup port output secara bersamaan (mendukung hingga 32 grup)
VLAN yang Ditandai
VLAN Tanpa Tag
VLAN Diganti
Didukung VLANpelepasan label, VLANpenggantian danVLANPenambahan label untuk satu atau dua lapisan paket data asli, dan dapat mengimplementasikan keluaran lalu lintas.kebijakansesuai dengan konfigurasi pengguna.
Pemotongan Data
Mendukung kondisi pencocokan tuple, pemotongan berbasis kebijakan (64-1518 byte opsional) dari data mentah, dan kebijakan keluaran lalu lintas dapat diimplementasikan berdasarkan konfigurasi pengguna.
Identifikasi Protokol Paket
Mendukung identifikasi otomatis berbagai jenis protokol terowongan VxLAN/NVGRE/IPoverIP/MPLS/GRE, dll., yang dapat ditentukan sesuai profil pengguna berdasarkan karakteristik keluaran aliran terowongan internal atau eksternal.
● Dapat mengenali paket berlabel VLAN, QinQ, dan MPLS
● Dapat mengidentifikasi VLAN dalam dan luar
● Paket IPv4/IPv6 dapat diidentifikasi
● Dapat mengidentifikasi paket terowongan VxLAN, NVGRE, GRE, IPoverIP, GENEVE, dan MPLS
● Paket IP yang terfragmentasi dapat diidentifikasi
Keluaran Terminasi Terowongan
Mendukung enkapsulasi lalu lintas yang dikumpulkan dengan terowongan tipe ERSPAN, NVGRE, VXLAN, dan MPLS sebelum dikeluarkan, memenuhi persyaratan aplikasi untuk mengirimkan lalu lintas yang dikumpulkan ke sistem analisis jarak jauh.
Penghentian Paket Terowongan
Mendukung fungsi penghentian paket terowongan, yang dapat mengkonfigurasi alamat IP/mask pada port input lalu lintas, dan langsung mengirimkan lalu lintas yang perlu dikumpulkan di jaringan pengguna ke port akuisisi perangkat melalui metode enkapsulasi terowongan seperti GRE.
Penanda Waktu
Mendukung sinkronisasi server NTP untuk mengoreksi waktu dan menulis pesan ke dalam paket dalam bentuk tag waktu relatif dengan tanda stempel waktu di akhir frame, dengan akurasi nanodetik.
Pengambilan Paket
Mendukung fungsi penangkapan paket, yang dapat mendukung port bisnis untuk menangkap paket sesuai dengan aturan penyaringan, dan data yang ditangkap dalam format PCAP. Data yang ditangkap dapat diunduh untuk dianalisis oleh alat analisis pihak ketiga.
Visibilitas Lalu Lintas
Mendukung seluruh proses visibilitas aliran data tautan mulai dari penerimaan dan penangkapan, identifikasi dan pemrosesan, penjadwalan dan manajemen, hingga distribusi keluaran dapat direalisasikan. Melalui antarmuka interaktif yang ramah, sinyal data yang tak terlihat diubah menjadi entitas yang terlihat, dapat dikelola, dan dapat dikendalikan melalui presentasi multi-visi dan multi-lintang dari struktur komposisi lalu lintas, distribusi lalu lintas jaringan, status pemrosesan identifikasi paket, berbagai tren lalu lintas, dan hubungan antara lalu lintas dan waktu atau bisnis.
Input dan Output Serat Tunggal
Mendukung 48 antarmuka Ethernet 10G independen, dan TX/RX dari setiap antarmuka dapat melakukan konfigurasi multiplexing input/output serat tunggal. Ketika arah RX dari sebuah port digunakan sebagai input pemisahan optik, TX dari port yang sama dapat digunakan sebagai output setelah strategi replikasi/agregasi/pemisahan lalu lintas. Hal ini dapat meningkatkan pemanfaatan port peralatan dan menghemat investasi bagi pengguna.
Sistem Daya Redundan 1+1 (RPS)
Mendukung Sistem Catu Daya Ganda Redundan 1+1. Catu daya ganda redundan, AC 100~240V dan DC 48V opsional. Catu daya redundan dapat memastikan waktu terlama tanpa gangguan arus listrik.
3-Mymenghubungkan™Broker Paket Jaringan KhasAStruktur aplikasi
3.1 Aplikasi Replikasi/Agregasi Pengumpulan Terpusat Broker Paket Jaringan Mylinking™ (seperti berikut)
3.2 Aplikasi Penjadwalan Terpadu Broker Paket Jaringan Mylinking™ (seperti berikut)
3.3 Aplikasi Pemotongan Data Broker Paket Jaringan Mylinking™ (seperti berikut)
3.4 Aplikasi Mylinking™ Network Packet Broker Data VLAN Tagged (seperti berikut)
3.5 Aplikasi Akses Hibrida Broker Paket Jaringan Mylinking™ untuk Pengambilan/Replikasi/Agregasi Aliran Jaringan (seperti berikut)
4-Spesifikasi
| ML-NPB-4810 liter Parameter Fungsional Mylinking™ Network Packet Broker TAP/NPB | |
| Spesifikasi Antarmuka | 48 antarmuka SFP/SFP+ |
| Kecepatan antarmuka | Mendukung kecepatan GE dan 10GE |
| Modul Akses | Modul optik QSFP+ yang dapat dipasang, mode tunggal/multimode |
| Mendukung deteksi daya optik penerima/pengirim modul optik | |
| Transmisi serat tunggal | mendukung |
| Penerima serat tunggal | mendukung |
| Statistik lalu lintas antarmuka | Mendukung pengukuran aliran input transien dengan akurasi 2ms, serta menampilkan dan menyimpan data sebagai kurva grafik. |
| PengolahanPkinerja | |
| Kinerja keseluruhan | Perangkat ini dapat beroperasi pada beban penuh, dengan input 480Gbps dan output 480Gbps. |
| Kinerja pelabuhan | Setiap port dapat beroperasi pada kecepatan jalur 100%. |
| Paket Rpengenalan | |
| Perangkat ini dapat mengidentifikasi paket yang diberi tag VLAN, QinQ, dan MPLS. | |
| Perangkat ini dapat mengenali paket IPv4/IPv6. | |
| Perangkat ini dapat mengenali paket terowongan seperti VxLAN, NVGRE, GRE, GTP, dan IPoverIP. | |
| Mengenali paket IP yang terfragmentasi | |
| Pesan lainnya dapat diidentifikasi menggunakan tanda tangan offset khusus (UDB). | |
| Paket Fpenyaringan | |
| Jumlah entri aturan | Mendukung aturan bertopengJumlah aturan grup unit: 9000 Jumlah aturan kuintuple reguler: 4000 Jumlah aturan tuple gabungan: 1500 (fungsi pengenalan paket terowongan dinonaktifkan) Jumlah aturan tuple gabungan: 1000 (dengan fungsi pengenalan paket terowongan diaktifkan) |
| Tuple aturan | Port input |
| Alamat MAC Sumber/Tujuan | |
| ID VLAN | |
| Bidang tipe Ethernet | |
| Panjang paket atau rentang panjang | |
| Jenis protokol tiga lapis | |
| Alamat IP sumber dan tujuan atau rentang alamat (lapisan luar) Alamat IP sumber dan tujuan atau rentang alamat (lapisan dalam terowongan GRE/GTP-U) | |
| Port sumber/tujuan TCP/UDP atau rentang port | |
| Bendera TCP | |
| Penandaan fragmentasi IP | |
| Tag Aliran IPv6 | |
| Panjang muatan paket TCP | |
| Penandaan IP TOS/DSCP/ECN/IPSEC (AH, ESP)/ICMP/L2TP/PPTP | |
| Tanda tangan khusus (UDB): Pencocokan dalam 128 byte pertama paket, hingga maksimum 54 byte, yang dapat tidak berurutan. | |
| Aturan gabungan | Mendukung pencocokan aturan kombinasi tuple yang disebutkan di atas. |
| Pemotongan Data | Mendukung pemisahan paket berdasarkan tuple |
| Pengakhiran terowongan | Mendukung |
| Cap waktu | Mendukung stempel waktu pada port. |
| Keluaran Enkapsulasi Terowongan | Mendukung pengiriman paket mentah ke server pemantauan yang ditunjuk melalui tunneling: ERSPAN, VXLAN, NVGRE, MPLS. |
| Paket Mmodifikasi | |
| Enkapsulasi Terowongan | Mendukung penghapusan header pada paket yang dienkapsulasi terowongan. |
| Penggantian alamat MAC | Ubah MAC target |
| Ubah alamat MAC sumber menjadi alamat MAC port keluaran. | |
| Pemrosesan tag | Mendukung penghapusan tag VLAN (maksimum 2 lapisan). |
| Mendukung penghapusan label MPLS (hingga 6 lapisan). | |
| Mendukung penambahan tag VLAN | |
| Paket Fmeneruskan | |
| Daftar hitam dan daftar putih | Mendukung operasi penerusan paket (daftar putih) atau penghapusan (daftar hitam). |
| Penyeimbangan beban | Mendukung output penyeimbangan beban berdasarkan arsitektur sumber dan tujuan yang sama berbasis hash: SIP MENCELUPKAN SIP + Sport DIP+DPort SIP + DIP SIP + Sport + DIP + DPort |
| Mendukung faktor hash global. Mendukung faktor hash aliran data independen. | |
| Fitur ini mendukung maksimal 256 grup keluaran, dan jumlah anggota di setiap grup dapat bervariasi. | |
| Mendukung output penyeimbangan beban hash simetris. | |
| Mendukung pengiriman lalu lintas dari sumber yang sama ke beberapa grup port penyeimbangan beban secara bersamaan. | |
| Fitur ini mendukung penggabungan lalu lintas input dari beberapa port dan mengirimkannya secara bersamaan ke beberapa grup port yang seimbang bebannya. | |
| Mendukung penyeimbangan beban ECMP untuk grup distribusi N+1. | |
| Paket tidak dikenal | Secara default, semua output dibuang; penerusan dapat dikonfigurasi. |
| Alur data | Mendukung agregasi input multi-port |
| Mendukung replikasi/pemisahan output multi-port. | |
| Konfigurasi Manajemen | |
| Antarmuka Manajemen | Menyediakan satu antarmuka auto-sensing 10/100/1000M, dengan alamat IP yang dapat dikonfigurasi secara individual, mendukung alamat manajemen IPv4/IPv6. |
| Menyediakan satu antarmuka manajemen CONSOLE | |
| Perjanjian Manajemen | Mendukung protokol HTTPS (antarmuka web) |
| Mendukung protokol SSH (antarmuka CLI) | |
| Mendukung protokol SNMP V2c/V3 | |
| Unggahan Alarm | Unggah alarm secara aktif melalui SNMP Trap. |
| Peningkatan jarak jauh | Mendukung pembaruan perangkat lunak jarak jauh melalui antarmuka web/SSH. |
| Akses jarak jauh | Mendukung akses jarak jauh melalui router multi-hop. |
| Rekaman log | Mendukung pencatatan semua status, alarm, peristiwa sistem, dan operasi penting. |
| Catatan log disimpan secara berkala selama satu tahun. | |
| Mendukung pengiriman dan penyimpanan log syslog. | |
| Manajemen Waktu | Mendukung sinkronisasi waktu NTP, menyediakan basis waktu untuk pencatatan log. |
| Sirkuit RTC bawaan memastikan data tidak hilang selama pemadaman listrik. | |
| Manajemen Akses | Mendukung kontrol akses pengguna hierarkis. |
| Keamanan informasi | Mendukung fitur keamanan informasi sisi manajemen, mendukung penonaktifan WEB, SSH, dan SNMP, serta mendukung fungsi firewall untuk hanya mengizinkan alamat IP tertentu mengakses perangkat. |
| berkas konfigurasi | Mendukung impor/ekspor file konfigurasi |
| BekerjaCkondisi | |
| Daya masukan | Spesifikasi AC: 100VAC ~ 240VAC, 192VDC ~ 288VDC (tegangan DC tinggi) |
| Spesifikasi DC: -36VDC ~ -72VDC | |
| Mendukung cadangan redundansi daya 1+1 | |
| Metode pembuangan panas | Pendinginan kipas aktif untuk sasis |
| Suhu pengoperasian | 0℃ ~ +40℃, 10% ~ 95% RH |
| Suhu penyimpanan | -40℃ ~ +70℃, 10% ~ 95% RH |
| Konsumsi daya keseluruhan | <180W |
| Berat total | <7kg |
| Ukuran unit utama | Tidak termasuk tali telinga: 392 mm (kedalaman) × 440 mm (lebar) × 44 mm (tinggi) |
| Persyaratan Penyebaran | Pastikan terdapat ruang yang cukup di sekitar lubang ventilasi kipas dan lubang pembuangan panas perangkat. |
| Lingkungan dalam ruangan yang berventilasi baik dan terhindar dari sinar matahari langsung. | |
| Sertifikasi Produk | |
| Ramah lingkungan | Sesuai dengan Arahan RoHS 2.0 (2011/65/EU dan 2015/863 EU) |









