Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-2410L
24*10GE SFP+, Max 240Gbps, Paketen PCAP Erfassung
1-Iwwerblécker
Mylinking™ Network Packet Broker (NPB) vum ML-NPB-2410L, mat 24*1G/10G SFP+ kompatiblen Interface, SFP+ Interface;
● Ënnerstëtzung vun der L2-L7 Protokollfilterfunktioun
● Ënnerstëtzt flexibel Pakettkapselung
● Ënnerstëtzt Tunnelterminatioun, Paketidentifikatioun
● Ënnerstëtzung fir Zäitstempelen op Paketen ze addéieren
● Ënnerstëtzt d'Personaliséierung vum MTU 18~16127 Beräich
● Ënnerstëtzt Serviceports, Paketen, déi no Filterregelen erfaasst ginn
● Ënnerstëtzt WEB grafesch Interface Konfiguratioun;
● Ënnerstëtzt Trafficveraarbechtungskapazitéit vun 240 Gbps;
● Ënnerstëtzt d'Matching-Funktioun vum banneschten/äusseren Tunnel, Hash Load Balancing vum banneschten Schichttunnel
● Ënnerstëtzt Packet Slicing no Tuple, an d'Längt vun der Slicing-Reservatioun ass 4/96/128/192/256/512 Bytes;
Déi uewe genannten Eegeschafte garantéieren d'Leeschtung vun der linearer Geschwindegkeetsveraarbechtung.
● Eng vollDATA-Erfassungsvisibilitéitsapparat (24*1/10GE SFP+ Slots)
● E komplette Datenplanungsmanagement-Apparat (24*1GE/10GE Duplex Rx/Tx Veraarbechtung)
● En Apparat fir komplett Virveraarbechtung an Neiverdeelung (bidirektional Bandbreet)240Gbps)
● Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement
● Ënnerstëtzt Sammlung & Empfang vu Linkdaten vun ënnerschiddleche Switch-Routing-Knoten
● Ënnerstëtzte Rohpaket gesammelt, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert
● Ënnerstëtzt fir irrelevant iewescht Verpackung vun Ethernet-Verkéierswechsel ze realiséieren, ënnerstëtzt all Zorte vun Ethernet-Verpackungsprotokoller, an och 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. Protokollverpackung
● Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
● Ënnerstëtzt Echtzäit-Paketerfassungsanalyse, Datenquellidentifikatioun
2-Intelligent Trafficveraarbechtungsfäegkeeten

Pure Chinese Chip Plus Multicore CPU
240 Gbps intelligent Trafficveraarbechtungsméiglechkeeten

1GE/10GE Datenerfassung
24*1GE/10GE SFP+ Ports Rx/Tx Duplexveraarbechtung, bis zu 240Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach Virveraarbechtung

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenverdeelung
Déi akommende Metadaten präzis klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no Wäisslëscht, Schwaarzlëscht oder virdefinéierte Reegele vum Benotzer.

Datenfilterung
Den ukommende Datenstroum kann ewechgelooss oder weidergeleet ginn, andeems Whitelist- oder Blacklist-Regele implementéiert ginn, jee no de Charakteristike vum Pakett. D'Ënnerstëtzung baséiert op Inputport, Quell-/Destinatiouns-MAC-Adress, VLAN-ID, Ethernet-Typfeld, Paklängt oder -Längtberäich, Layer-3-Protokolltyp, Quell-/Destinatiouns-IP-Adress oder Adresssegment (äusseren Schicht), Destinatiouns-IP-Adress oder Adresssegment (bannenzegen Tunnelschicht wéi GRE/VxLAN), TCP/UDP Quell-/Destinatiounsport oder -portberäich, IP-Fragmentlabel, IPv6-Flowlabel, personaliséierten Signaturecode (UDB) an aner Felder, déi als weider Erfëllung vun den Ufuerderunge fir d'Deployment vu verschiddene Netzwierksécherheetsiwwerwaachung, Sécherheetsanalyse, Geschäftsanalyse, Operatiouns- an Ënnerhaltsanalyse an aner Traffic-Iwwerwaachungsszenarien ugesi ginn.

Lastbilanz
Jee no der MAC-Informatioun, der IP-Informatioun, der Portnummer, dem Protokoll an anere Charakteristike vun der L2-L7-Schicht vum Frame goufen den Hash-Algorithmus an den op der Sessioun baséierten Gewiichtsdeelungsalgorithmus benotzt fir d'Integritéit vum Datenstroum, deen vum Bypass-Lauschtergerät empfaange gouf, ze garantéieren, an d'Membere vun der Offload-Portgrupp konnten flexibel erausgoen (Link DOWN) oder sech uschléissen (Link UP), wann de Linkzoustand sech geännert huet. D'Diversiounsgrupp verdeelt den Traffic automatesch nei, fir déi dynamesch Lastverdeelung vum Port-Output-Traffic ze garantéieren.
● Ënnerstëtzt Hash-baséiert homomorph Lastausgleichsausgab: SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ Protokoller
● Ënnerstëtzt de globale HASH-Faktor
● Ënnerstëtzt onofhängeg Stream-HASH-Faktoren
● Ënnerstëtzt Round-Robin Round-Robin Planung Load Balancing
● Ënnerstëtzt symmetresch HASH Lastausgleich-Shunt-Ausgang
● Ënnerstëtzt d'Sende vum selwechte Quell-Input-Traffic gläichzäiteg un verschidde Output-Port-Gruppen (bis zu 32 Gruppen ënnerstëtzt)
● Ënnerstëtzt Multi-Port Input-Traffic, deen zesummegefaasst a gläichzäiteg un verschidde Output-Port-Gruppen geschéckt ka ginn (bis zu 32 Gruppen ënnerstëtzt)



VLAN Tagged
VLAN ouni Tag
VLAN ersat
Ënnerstëtzt VLAN-Label-Stripping, VLAN-Ersatz an VLAN-Label-Derbäisetzung fir eng oder zwou Schichten vum originelle Datenpaket, an et kann d'Traffic-Output-Politik no der Benotzerkonfiguratioun implementéieren.

Datenschneiden
Ënnerstëtzt policybaséiert Slicing (64/96/128/192/256/512 Bytes optional) vun de Rohdaten, an d'Traffic-Output-Politik kann op Basis vun der Benotzerkonfiguratioun implementéiert ginn.

Paketprotokoll Identifikatioun
Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Aarte vu Tunnelprotokollen VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc., Et kann no dem Benotzerprofil bestëmmt ginn, jee no den banneschten oder baussenzegen Charakteristiken vum Tunnelfluss.
● Et kann VLAN-, QinQ- an MPLS-Labelpakete erkennen
● Kann den inneren an den äusseren VLAN identifizéieren
● IPv4/IPv6-Päckete kënnen identifizéiert ginn
● Kann VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS Tunnelpakete identifizéieren
● IP-fragmentéiert Pakete kënnen identifizéiert ginn

Tunnelpaket-Beendigung
Ënnerstëtzte Tunnelpaket-Terminatiounsfunktioun, déi d'IP-Adress/Mask um Traffic-Input-Port konfiguréiere kann, an den Traffic, deen am Netzwierk vum Benotzer gesammelt muss ginn, direkt un den Apparat-Acquisitiounsport iwwer Tunnel-Encapsulationsmethoden wéi GRE schécke kann.

Zäitstempelung
Ënnerstëtzt fir den NTP-Server ze synchroniséieren fir d'Zäit ze korrigéieren an d'Noriicht an de Pakett a Form vun engem relative Zäittag mat engem Zäitstempel um Enn vum Frame ze schreiwen, mat enger Genauegkeet vun Nanosekonnen.

Pakett Erfassung
Ënnerstëtzte Paketenerfassungsfunktioun, déi Geschäftsports ënnerstëtze kann fir Paketen no Filterregelen ze erfassen, an déi erfaasst Donnéeën sinn am PCAP-Format. Déi erfaasst Donnéeë kënnen fir d'Analyse vun Analysetools vun Drëttubidder erofgeluede ginn.

Verkéierssichtbarkeet
Ënnerstëtzt de ganze Prozess vun der Visibilitéit vum Linkdatenfluss, vum Empfang an Erfassung, der Identifikatioun an der Veraarbechtung, der Planung an dem Gestioun, kann d'Outputverdeelung realiséiert ginn. Iwwer eng frëndlech interaktiv Interface gëtt dat onsichtbart Datensignal an eng siichtbar, verwaltbar an kontrolléierbar Entitéit transforméiert duerch Multi-Visioun a Multi-Breedegraden-Presentatioun vun der Struktur vum Verkéierszesummesetzung, der Verdeelung vum Netzwierkverkéier, dem Veraarbechtungszoustand vum Paketidentifikatioun, verschiddene Verkéierstrends an der Bezéiung tëscht Verkéier an Zäit oder Geschäft.

Eenzelfaser-Input an -Output
Ënnerstëtzt 24 onofhängeg 10G Ethernet Schnëttstellen, an den TX/RX vun all Schnëttstell kann eng Single-Faser Input/Output Multiplexing Konfiguratioun ausféieren. Wann d'RX Richtung vun engem Port als opteschen Splitting Input benotzt gëtt, kann den TX vum selwechte Port als Output no der Traffic Replikatioun/Aggregatioun/Splitt Strategie benotzt ginn. Dëst kann d'Portauslastung vun Ausrüstung verbesseren an Investitioune fir Benotzer spueren.

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System. Redundant Dual-Stroumversuergung, AC 100~240V an DC 48V optional. Redundant Stroumversuergung kann déi längsten Zäit ouni Iwwerblëtzer garantéieren.
Typesch Applikatiounsstrukture vum 3-Mylinking™ Network Packet Broker
3.1 Mylinking™ Network Packet Broker Zentraliséiert Sammlung Replikatioun/Aggregatiounsapplikatioun (wéi follegt)

3.2 Mylinking™ Network Packet Broker Unified Schedule Applikatioun (wéi follegt)

3.3 Mylinking™ Network Packet Broker Data Slicing Applikatioun (wéi follegt)

3.4 Mylinking™ Network Packet Broker Data VLAN Tagged Applikatioun (wéi follegt)

3.5 Mylinking™ Network Packet Broker Hybrid Access Applikatioun fir Network Flow Capturing/Replication/Aggregation (wéi follegt)

4-Spezifikatiounen
ML-NPB-2410L Mylinking™ Network Packet Broker TAP/NPB funktionell Parameteren | ||
Netzwierkinterface | 10GE | 24 * SFP+ Slots; Ënnerstëtzung vun 10GE/GE; SM/MM Glasfaser |
Out-of-Band MGT-Interface | 1* 10/100/1000M elektreschen Hafen | |
Asazmodus | 10G Optesche Modus | Ënnerstëtzung fir 24 bidirektional 10GE Link komplett Erfaassung |
10G Spigelspannmodus | Ënnerstëtzung vu bis zu 24 Spigelverkéiersinputen | |
Eenzelfaser Tx/Rx | Ënnerstëtzt | |
Verkéiersreplikatioun/Aggregatioun/Verdeelung | Ënnerstëtzt | |
Zuel vun de Linken Spigel fir Replikatioun/Aggregatioun | 1->N Links-Verkéiersreplikatioun (N<24) N->1 Links-Trafficaggregatioun (N<24) G Grupp (M-> N Link) Verkéiersreplikatioun an Aggregatioun [G * (M + N) <24] | |
Paketfilterung | Ënnerstëtzung baséiert op Inputport, Quell-/Destinatiouns-MAC-Adress, VLAN ID, Ethernet-Typfeld, Paklängt oder Längteberäich, Layer-3-Protokolltyp, Quell-/Destinatiouns-IP-Adress oder Adresssegment (äusseren Schicht), Quell, Destinatiouns-IP-Adress oder Adresssegment (bannenzegen Schicht vum Tunnel wéi GRE/VxLAN), TCP/UDP-Felder wéi Quell-/Destinatiouns-Port oder Portberäich, IP-Fragmentlabel, IPv6-Flowlabel, personaliséierten Signaturecode (UDB), etc. | |
Paketschneiden | Ënnerstëtzt Packet Slicing no Tuple, an d'Längt vun der Slicing-Reservatioun ass 4/96/128/192/256/512 Bytes. | |
Zäitstempelung | Ënnerstëtzung fir Zäitstempelen op Paketen ze addéieren | |
Paketidentifikatioun | ● Identifizéiere vu VLAN-, QinQ-, MPLS-Labelpaketer ● Identifizéierung vun der bannenzeger Schicht, baussenzeger Schicht VLAN ● Identifizéiere vun IPv4/IPv6-Päcketen ● Identifikatioun vu VxLAN-, NVGRE-, GRE-, IPoverIP-, GENEVE-, MPLS-Tunnelpaketer ● Identifizéiere vun IP-fragmentéierte Paketen | |
Tunnelpaket-Beendigung | Ënnerstëtzt GRE Tunnel Termination | |
VLAN-Modifikatioun | Ënnerstëtzung fir VLAN Tag Stripping (maximal 2 Schichten), VLAN Ersatz an d'Zousätzlech vu VLAN Tag | |
Lastbilanz | Ënnerstëtzt | |
MTU | Ënnerstëtzt d'Personaliséierung vum 18~16127 Beräich | |
Paketen erfassen | Ënnerstëtzt Serviceports fir Paketen no Filterregelen ze erfassen | |
IP/WEB Netzwierkverwaltung | Ënnerstëtzt | |
SNMP Netzwierkverwaltung | Ënnerstëtzt | |
TELNET/SSH Netzwierkverwaltung | Ënnerstëtzt | |
SYSLOG Protokoll | Ënnerstëtzt | |
Leeschtung | 240 Gbps | |
Zuel vun de Reegelen | 8000 Reegelen | |
Elektresch (1+1 redundant Stroumnetz-RPS) | Bewäert Versuergungsspannung | AC-100~240V/DC-48V [Optional] |
Bewäertungsleistungsfrequenz | AC-50Hz/60Hz | |
Bewäerten Inputstroum | AC-3A / DC-10A | |
Bewäert funktionell Leeschtung | 170W | |
Ëmwelt | Betribstemperatur | 0-50℃ |
Lagertemperatur | -20-70℃ | |
Betribsfiichtegkeet | 10%-95%, net kondenséierend | |
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232-Schnittstell, 115200, 8, N, 1 |
Passwuert Authentifikatioun | Ënnerstëtzt | |
Rack Héicht | Rackplatz (U) | 1U 440mm (Breet)*44mm (Héicht)*300mm (Déift) |