Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-2410L

24*10GE SFP+, Max 240Gbps, Paketen PCAP Erfassung

Kuerz Beschreiwung:

An de Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) baséiert op engem amerikanesche Chip, dem ganze Prozess vun der Datenerfassungsvisibilitéit, dem Datenunified Scheduling Management, der Virveraarbechtung an der Ëmverdeelung vu komplette Produkter. Et kann déi zentraliséiert Sammlung an Empfang vu Linkdaten vun ënnerschiddleche Netzwierkelementplazen a verschiddenen Austauschroutingknoten realiséieren. Duerch den agebauten héichperformante Datenanalyse- a Veraarbechtungsmotor vum Apparat ginn déi erfaasst Originaldaten korrekt identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert, an déi Originaldaten ginn verdeelt an ausgeginn. Weiderhi gëtt et all Zorte vun Analyse- an Iwwerwaachungsausrüstung fir Data Mining, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikokontroll an aner erfuerderlech Traffic.


Produktdetailer

Produkt Tags

ML-NPB-2410L Fotoen

1-Iwwerblécker

Mylinking™ Network Packet Broker (NPB) vum ML-NPB-2410L, mat 24*1G/10G SFP+ kompatiblen Interface, SFP+ Interface;

● Ënnerstëtzung vun der L2-L7 Protokollfilterfunktioun

● Ënnerstëtzt flexibel Pakettkapselung

● Ënnerstëtzt Tunnelterminatioun, Paketidentifikatioun

● Ënnerstëtzung fir Zäitstempelen op Paketen ze addéieren

● Ënnerstëtzt d'Personaliséierung vum MTU 18~16127 Beräich

● Ënnerstëtzt Serviceports, Paketen, déi no Filterregelen erfaasst ginn

● Ënnerstëtzt WEB grafesch Interface Konfiguratioun;

● Ënnerstëtzt Trafficveraarbechtungskapazitéit vun 240 Gbps;

● Ënnerstëtzt d'Matching-Funktioun vum banneschten/äusseren Tunnel, Hash Load Balancing vum banneschten Schichttunnel

● Ënnerstëtzt Packet Slicing no Tuple, an d'Längt vun der Slicing-Reservatioun ass 4/96/128/192/256/512 Bytes;

Déi uewe genannten Eegeschafte garantéieren d'Leeschtung vun der linearer Geschwindegkeetsveraarbechtung.

● Eng vollDATA-Erfassungsvisibilitéitsapparat (24*1/10GE SFP+ Slots)

● E komplette Datenplanungsmanagement-Apparat (24*1GE/10GE Duplex Rx/Tx Veraarbechtung)

● En Apparat fir komplett Virveraarbechtung an Neiverdeelung (bidirektional Bandbreet)240Gbps)

● Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement

● Ënnerstëtzt Sammlung & Empfang vu Linkdaten vun ënnerschiddleche Switch-Routing-Knoten

● Ënnerstëtzte Rohpaket gesammelt, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert

● Ënnerstëtzt fir irrelevant iewescht Verpackung vun Ethernet-Verkéierswechsel ze realiséieren, ënnerstëtzt all Zorte vun Ethernet-Verpackungsprotokoller, an och 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. Protokollverpackung

● Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.

● Ënnerstëtzt Echtzäit-Paketerfassungsanalyse, Datenquellidentifikatioun

2-Intelligent Trafficveraarbechtungsfäegkeeten

Produktbeschreiwung

Pure Chinese Chip Plus Multicore CPU

240 Gbps intelligent Trafficveraarbechtungsméiglechkeeten

Produktbeschreiwung1

1GE/10GE Datenerfassung

24*1GE/10GE SFP+ Ports Rx/Tx Duplexveraarbechtung, bis zu 240Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach Virveraarbechtung

Produktbeschreiwung (2)

Datenreplikatioun

Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Produktbeschreiwung (3)

Datenaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Produktbeschreiwung (4)

Datenverdeelung
Déi akommende Metadaten präzis klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no Wäisslëscht, Schwaarzlëscht oder virdefinéierte Reegele vum Benotzer.

Produktbeschreiwung (5)

Datenfilterung
Den ukommende Datenstroum kann ewechgelooss oder weidergeleet ginn, andeems Whitelist- oder Blacklist-Regele implementéiert ginn, jee no de Charakteristike vum Pakett. D'Ënnerstëtzung baséiert op Inputport, Quell-/Destinatiouns-MAC-Adress, VLAN-ID, Ethernet-Typfeld, Paklängt oder -Längtberäich, Layer-3-Protokolltyp, Quell-/Destinatiouns-IP-Adress oder Adresssegment (äusseren Schicht), Destinatiouns-IP-Adress oder Adresssegment (bannenzegen Tunnelschicht wéi GRE/VxLAN), TCP/UDP Quell-/Destinatiounsport oder -portberäich, IP-Fragmentlabel, IPv6-Flowlabel, personaliséierten Signaturecode (UDB) an aner Felder, déi als weider Erfëllung vun den Ufuerderunge fir d'Deployment vu verschiddene Netzwierksécherheetsiwwerwaachung, Sécherheetsanalyse, Geschäftsanalyse, Operatiouns- an Ënnerhaltsanalyse an aner Traffic-Iwwerwaachungsszenarien ugesi ginn.

Produktbeschreiwung

Lastbilanz

Jee no der MAC-Informatioun, der IP-Informatioun, der Portnummer, dem Protokoll an anere Charakteristike vun der L2-L7-Schicht vum Frame goufen den Hash-Algorithmus an den op der Sessioun baséierten Gewiichtsdeelungsalgorithmus benotzt fir d'Integritéit vum Datenstroum, deen vum Bypass-Lauschtergerät empfaange gouf, ze garantéieren, an d'Membere vun der Offload-Portgrupp konnten flexibel erausgoen (Link DOWN) oder sech uschléissen (Link UP), wann de Linkzoustand sech geännert huet. D'Diversiounsgrupp verdeelt den Traffic automatesch nei, fir déi dynamesch Lastverdeelung vum Port-Output-Traffic ze garantéieren.
● Ënnerstëtzt Hash-baséiert homomorph Lastausgleichsausgab: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ Protokoller
● Ënnerstëtzt de globale HASH-Faktor
● Ënnerstëtzt onofhängeg Stream-HASH-Faktoren
● Ënnerstëtzt Round-Robin Round-Robin Planung Load Balancing
● Ënnerstëtzt symmetresch HASH Lastausgleich-Shunt-Ausgang
● Ënnerstëtzt d'Sende vum selwechte Quell-Input-Traffic gläichzäiteg un verschidde Output-Port-Gruppen (bis zu 32 Gruppen ënnerstëtzt)
● Ënnerstëtzt Multi-Port Input-Traffic, deen zesummegefaasst a gläichzäiteg un verschidde Output-Port-Gruppen geschéckt ka ginn (bis zu 32 Gruppen ënnerstëtzt)

Produktbeschreiwung (7)
Produktbeschreiwung (8)
Produktbeschreiwung (9)

VLAN Tagged

VLAN ouni Tag

VLAN ersat

Ënnerstëtzt VLAN-Label-Stripping, VLAN-Ersatz an VLAN-Label-Derbäisetzung fir eng oder zwou Schichten vum originelle Datenpaket, an et kann d'Traffic-Output-Politik no der Benotzerkonfiguratioun implementéieren.

wps_doc_20

Datenschneiden
Ënnerstëtzt policybaséiert Slicing (64/96/128/192/256/512 Bytes optional) vun de Rohdaten, an d'Traffic-Output-Politik kann op Basis vun der Benotzerkonfiguratioun implementéiert ginn.

wps_doc_22

Paketprotokoll Identifikatioun

Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Aarte vu Tunnelprotokollen VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc., Et kann no dem Benotzerprofil bestëmmt ginn, jee no den banneschten oder baussenzegen Charakteristiken vum Tunnelfluss.
● Et kann VLAN-, QinQ- an MPLS-Labelpakete erkennen
● Kann den inneren an den äusseren VLAN identifizéieren
● IPv4/IPv6-Päckete kënnen identifizéiert ginn
● Kann VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS Tunnelpakete identifizéieren
● IP-fragmentéiert Pakete kënnen identifizéiert ginn

hgjfg14

Tunnelpaket-Beendigung
Ënnerstëtzte Tunnelpaket-Terminatiounsfunktioun, déi d'IP-Adress/Mask um Traffic-Input-Port konfiguréiere kann, an den Traffic, deen am Netzwierk vum Benotzer gesammelt muss ginn, direkt un den Apparat-Acquisitiounsport iwwer Tunnel-Encapsulationsmethoden wéi GRE schécke kann.

dnf

Zäitstempelung
Ënnerstëtzt fir den NTP-Server ze synchroniséieren fir d'Zäit ze korrigéieren an d'Noriicht an de Pakett a Form vun engem relative Zäittag mat engem Zäitstempel um Enn vum Frame ze schreiwen, mat enger Genauegkeet vun Nanosekonnen.

wps_doc_28

Pakett Erfassung
Ënnerstëtzte Paketenerfassungsfunktioun, déi Geschäftsports ënnerstëtze kann fir Paketen no Filterregelen ze erfassen, an déi erfaasst Donnéeën sinn am PCAP-Format. Déi erfaasst Donnéeë kënnen fir d'Analyse vun Analysetools vun Drëttubidder erofgeluede ginn.

wps_doc_33

Verkéierssichtbarkeet
Ënnerstëtzt de ganze Prozess vun der Visibilitéit vum Linkdatenfluss, vum Empfang an Erfassung, der Identifikatioun an der Veraarbechtung, der Planung an dem Gestioun, kann d'Outputverdeelung realiséiert ginn. Iwwer eng frëndlech interaktiv Interface gëtt dat onsichtbart Datensignal an eng siichtbar, verwaltbar an kontrolléierbar Entitéit transforméiert duerch Multi-Visioun a Multi-Breedegraden-Presentatioun vun der Struktur vum Verkéierszesummesetzung, der Verdeelung vum Netzwierkverkéier, dem Veraarbechtungszoustand vum Paketidentifikatioun, verschiddene Verkéierstrends an der Bezéiung tëscht Verkéier an Zäit oder Geschäft.

hgjfg19

Eenzelfaser-Input an -Output

Ënnerstëtzt 24 onofhängeg 10G Ethernet Schnëttstellen, an den TX/RX vun all Schnëttstell kann eng Single-Faser Input/Output Multiplexing Konfiguratioun ausféieren. Wann d'RX Richtung vun engem Port als opteschen Splitting Input benotzt gëtt, kann den TX vum selwechte Port als Output no der Traffic Replikatioun/Aggregatioun/Splitt Strategie benotzt ginn. Dëst kann d'Portauslastung vun Ausrüstung verbesseren an Investitioune fir Benotzer spueren.

Produktbeschreiwung (16)

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System. Redundant Dual-Stroumversuergung, AC 100~240V an DC 48V optional. Redundant Stroumversuergung kann déi längsten Zäit ouni Iwwerblëtzer garantéieren.

Typesch Applikatiounsstrukture vum 3-Mylinking™ Network Packet Broker

3.1 Mylinking™ Network Packet Broker Zentraliséiert Sammlung Replikatioun/Aggregatiounsapplikatioun (wéi follegt)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Mylinking™ Network Packet Broker Unified Schedule Applikatioun (wéi follegt)

ML-NPB-2410L 统一调度(流量监听)

3.3 Mylinking™ Network Packet Broker Data Slicing Applikatioun (wéi follegt)

ML-NPB-2410L Fotoen

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Applikatioun (wéi follegt)

ML-NPB-2410L Präis

3.5 Mylinking™ Network Packet Broker Hybrid Access Applikatioun fir Network Flow Capturing/Replication/Aggregation (wéi follegt)

 

ML-NPB-2410L Präis

4-Spezifikatiounen

ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funktionell Parameteren
Netzwierkinterface 10GE 24 * SFP+ Slots; Ënnerstëtzung vun 10GE/GE; SM/MM Glasfaser
Out-of-Band MGT-Interface 1* 10/100/1000M elektreschen Hafen
Asazmodus 10G Optesche Modus Ënnerstëtzung fir 24 bidirektional 10GE Link komplett Erfaassung
10G Spigelspannmodus Ënnerstëtzung vu bis zu 24 Spigelverkéiersinputen
Eenzelfaser Tx/Rx Ënnerstëtzt
Verkéiersreplikatioun/Aggregatioun/Verdeelung Ënnerstëtzt
Zuel vun de Linken Spigel fir Replikatioun/Aggregatioun 1->N Links-Verkéiersreplikatioun (N<24)

N->1 Links-Trafficaggregatioun (N<24)

G Grupp (M-> N Link) Verkéiersreplikatioun an Aggregatioun [G * (M + N) <24]

Paketfilterung Ënnerstëtzung baséiert op Inputport, Quell-/Destinatiouns-MAC-Adress, VLAN ID, Ethernet-Typfeld, Paklängt oder Längteberäich, Layer-3-Protokolltyp, Quell-/Destinatiouns-IP-Adress oder Adresssegment (äusseren Schicht), Quell, Destinatiouns-IP-Adress oder Adresssegment (bannenzegen Schicht vum Tunnel wéi GRE/VxLAN), TCP/UDP-Felder wéi Quell-/Destinatiouns-Port oder Portberäich, IP-Fragmentlabel, IPv6-Flowlabel, personaliséierten Signaturecode (UDB), etc.
Paketschneiden Ënnerstëtzt Packet Slicing no Tuple, an d'Längt vun der Slicing-Reservatioun ass 4/96/128/192/256/512 Bytes.
Zäitstempelung Ënnerstëtzung fir Zäitstempelen op Paketen ze addéieren
Paketidentifikatioun

● Identifizéiere vu VLAN-, QinQ-, MPLS-Labelpaketer

● Identifizéierung vun der bannenzeger Schicht, baussenzeger Schicht VLAN

● Identifizéiere vun IPv4/IPv6-Päcketen

● Identifikatioun vu VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE-, MPLS-Tunnelpaketer

● Identifizéiere vun IP-fragmentéierte Paketen

Tunnelpaket-Beendigung Ënnerstëtzt GRE Tunnel Termination
VLAN-Modifikatioun Ënnerstëtzung fir VLAN Tag Stripping (maximal 2 Schichten), VLAN Ersatz an d'Zousätzlech vu VLAN Tag
Lastbilanz Ënnerstëtzt
MTU Ënnerstëtzt d'Personaliséierung vum 18~16127 Beräich
Paketen erfassen Ënnerstëtzt Serviceports fir Paketen no Filterregelen ze erfassen
IP/WEB Netzwierkverwaltung Ënnerstëtzt
SNMP Netzwierkverwaltung Ënnerstëtzt
TELNET/SSH Netzwierkverwaltung Ënnerstëtzt
SYSLOG Protokoll Ënnerstëtzt
Leeschtung 240 Gbps
Zuel vun de Reegelen 8000 Reegelen
Elektresch (1+1 redundant Stroumnetz-RPS) Bewäert Versuergungsspannung AC-100~240V/DC-48V [Optional]
Bewäertungsleistungsfrequenz AC-50Hz/60Hz
Bewäerten Inputstroum AC-3A / DC-10A
Bewäert funktionell Leeschtung 170W
Ëmwelt Betribstemperatur 0-50℃
Lagertemperatur -20-70℃
Betribsfiichtegkeet 10%-95%, net kondenséierend
Benotzerkonfiguratioun Konsolekonfiguratioun RS232-Schnittstell, 115200, 8, N, 1
Passwuert Authentifikatioun Ënnerstëtzt
Rack Héicht Rackplatz (U) 1U 440mm (Breet)*44mm (Héicht)*300mm (Déift)

  • Virdrun:
  • Weider:

  • Schreift Är Noriicht hei a schéckt se eis