Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 plus 48*1/10GE SFP+, Max. 2,16 Tbps
1-Iwwerblécker
●Eng komplett visuell Kontroll vunVerkéierserfassungApparat (6*40/100GE QSFP28, 40GE/100GE Schnëttstellen kënnen an 4 x 10GE/25GE Schnëttstellen an 48*1/10G SFP+ am Ganzen 54 Ports Rx/Tx Duplexveraarbechtung opgedeelt ginn)
● E komplette Datenplanungsmanagement-Apparat (Duplex Rx/Tx-Veraarbechtung)
● En Apparat fir komplett Virveraarbechtung an Neiverdeelung (bidirektional Bandbreet)2.16Tbps)
● Ënnerstëtzt Sammlung & Empfang vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement
● Ënnerstëtzt Sammlung & Empfang vu Linkdaten vun ënnerschiddleche Switch-Routing-Knoten
● Ënnerstëtzte Rohpaket gesammelt, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert
● Ënnerstëtzt fir irrelevant iewescht Verpackung vun Ethernet-Verkéierswechsel ze realiséieren, ënnerstëtzt all Zorte vun Ethernet-Verpackungsprotokoller, an och 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc. Protokollverpackung
● Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
● Ënnerstëtzt Echtzäit-Paketerfassungsanalyse, Datenquellidentifikatioun
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping, sËnnerstëtzt d'VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping fir am ursprénglechen Datenpaket weiderzeleeden

2-Intelligent Trafficveraarbechtungsfäegkeeten

ASIC Chip Plus Multicore CPU
1080Gbps + 1080Gbps intelligent Trafficveraarbechtungsfäegkeeten. Kann mat voller Kapazitéit funktionéieren, 1080 Gbps Input + 1080 Gbps Output

100GE Erfaassung
6*40/100GE QSFP28, 40GE/100GE Schnëttstellen kënnen an 4 x 10GE/25GE Schnëttstellen an 4 opgedeelt ginn8*1/10G SFP+insgesamt 54 Ports Rx/Tx Duplexveraarbechtung, bis zu2.16Tbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenverdeelung
Déi akommende Metadaten präzis klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no Wäisslëscht, Schwaarzlëscht oder virdefinéierte Reegele vum Benotzer.

Datenfilterung
Et kann ukommende Datenstréim präzis klassifizéieren an ënnerschiddlech Datenservicer op verschidde Output-Interfaces baséierend op Whitelist- oder Blacklist-Reegelen verworf oder weidergeleet ginn. Et ënnerstëtzt flexibel Kombinatiounen baséiert op Ethernet-Typ, VLAN, IP-Quintuple a Messagecharakteristiken, wat weider d'Bedierfnesser vun der Asazverwaltung vu verschiddene Netzwierksécherheetsapparater, Protokollanalyse, Signalanalyse an aner Bedierfnesser am Beräich vum Traffic-Iwwerwaachung erfëllt.

Lastbilanz
Ënnerstëtzten Hash-Algorithmus-Load Balancing kann op Basis vun den L2-L4-Schicht-Charakteristiken duerchgefouert ginn, fir d'Sessiounsintegritéit vum Datenstroum ze garantéieren, deen vum Bypass-Iwwerwaachungsgerät empfaange gëtt. Zousätzlech kënnen d'Membere vun der Diversiounsportgrupp flexibel erausgoen (Link DOWN) oder bäitrieden (Link UP), wann de Linkstatus ännert. D'Verdeelungsgrupp verdeelt den Traffic automatesch nei, fir en dynamesche Load Balancing vum Port-Output-Traffic ze garantéieren.

UDB-Matching
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun der Noriicht. D'Benotzer kënnen den Offset-Wäert, d'Längt vum Schlësselfeld an den Inhalt personaliséieren, an d'Verkéiersausgabpolitik baséiert op der Benotzerkonfiguratioun bestëmmen.

Eenzelfasertransmissioun
Ënnerstëtzt d'Iwwerdroung iwwer eenzel Faseren mat Portraten vun 10 G, 40 G an 100 G, fir d'Ufuerderunge fir den Empfang vun Daten iwwer eenzel Faseren vun e puer Backend-Geräter ze erfëllen an d'Inputkäschte fir Hëllefsmaterialien fir Faseren ze reduzéieren, wann eng grouss Zuel vu Verbindungen erfaasst a verdeelt musse ginn.

40GE 100GE Port Breakout
Ënnerstëtzt Portsplitting, dat heescht, ënnerstëtzt d'Splitting vun enger 40GE/100GE Interface an 4×10GE/25GE Interfaces, fir flexibel den Zougang vu verschiddenen Zorte vu Port-Typ Links ze erfëllen.

Tunnelpaket-Beendigung
Ënnerstëtzt GRE Tunnel Termination, all Port vum Apparat kann individuell mat 16 IP Adressen konfiguréiert ginn

Paketprotokoll Identifikatioun
●Kann VLAN-, QinQ- an MPLS-markéiert Pakete identifizéieren
●Kann IPv4/IPv6-Päcketen identifizéieren
●Kann VxLAN, GRE, GTP, IPoverIP an aner Tunnelpakete identifizéieren
●Kann IP-Fragmentpakete identifizéieren
● Aner Pakete kënnen duerch personaliséiert Offset-Signaturen (UDB) identifizéiert ginn

Interface FEC
100GE Schnëttstellen ënnerstëtzen FEC (Forward Error Correction)

Tagveraarbechtung
Ënnerstëtzung fir d'Entfernung vu VLAN-Labels (bis zu 2 Schichten)
Ënnerstëtzung fir d'Entfernung vun MPLS-Etiketten (bis zu 6 Schichten)
Ënnerstëtzung fir d'Zousätzlech vun VLAN-Tags

Ethernet-Encapsulatiounsonofhängegkeet
Ënnerstëtzung fir d'Ëmsetzung vun Ethernet-Verkapselungsonofhängeger Traffic-Weiderleedung vun der ieweschter Schicht, Ënnerstëtzung vun transparenter Ethernet-Verkapselungsprotokoller, an Ënnerstëtzung vun nahtloser Ënnerstëtzung vu verschiddene Protokollverkapselungen wéi 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping
Ënnerstëtzt d'VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN Header Stripping fir am originelle Datenpaket weiderzeleeden

Mylinking™ Netzwierkvisibilitéitsplattform
Ënnerstëtzte Mylinking™ Matrix-SDN Visibilitéitskontrollplattform Zougang

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
3-Typesch Applikatiounsstrukturen
3.1 Zentraliséiert Kollektiounsreplikatiouns-/Aggregatiounsapplikatioun (wéi follegt)

3.2 Eenheetlech Zäitplangapplikatioun (wéi follegt)

4-Spezifikatiounen
ML-NPB-5410II Mylinking™ Network Packet Broker TAP/NPB funktionell Parameteren | |
Geschäftsinterface | |
Interface Spezifikatiounen | 48 SFP+ Ports, 6 QSFP28Häfen |
Interface-Rate | Ënnerstëtzt GE, 10GE, 25GE, 40GE an 100GE Tariffer |
Zougangsmodul | QSFP28 pluggable optesche Modul |
SFP+ pluggable opteschen/elektresche Modul | |
40GE/100GE Schnëttstellen kënnen an 4 x 10GE/25GE Schnëttstellen opgedeelt ginn | |
Iwwerdroung mat enger eenzeger Faser | SËnnerstëtzunged |
Empfang vun enger eenzeger Faser | SËnnerstëtzunged |
Interface FEC | 100GE Schnëttstellen ënnerstëtzen FEC (Forward Error Correction) |
VeraarbechtungPLeeschtung | |
Gesamtleistung | Kann mat voller Kapazitéit funktionéieren, 1080 Gbps Input + 1080 Gbps Output |
Hafenleistung | All Port kann mat 100% Linngeschwindegkeet lafen |
PäckchenIdentifikatioun | |
Kann VLAN-, QinQ- an MPLS-markéiert Pakete identifizéieren | |
Kann IPv4/IPv6-Päcketen identifizéieren | |
Kann VxLAN, GRE, GTP, IPoverIP an aner Tunnel identifizéierenPakets | |
Kann IP-Fragmentpakete identifizéieren | |
Aner Messagen kënnen duerch personaliséiert Offset-Signaturen (UDB) identifizéiert ginn | |
Paketts Ffiltréieren | |
Zuel vun de Regelentréen | Ënnerstëtzt Maskenregelen Zuel vun den Eenheetsgruppregelen: 9.000 Zuel vun de reguläre Fënnef-Regele: 4000 Zuel vun de komplexe Multi-Gruppe-Regele: 1500 (TunnelPaketIdentifikatiounsfunktioun ass deaktivéiert) Zuel vun de komplexe Multi-Gruppe-Regele: 1000 (mat TunnelPaketIdentifikatioun aktivéiert) |
Regeltupel | Inputport |
Quell-/Destinatiouns-MAC-Adress | |
VLAN-ID | |
Feld Ethernet-Typ | |
PakettLängt | |
Layer 3 Protokolltyp | |
Äusser/bannenzeg Quell- an Destinatiouns-IP-Adressen oder Adresssegmenter (äusser oder bannenzeg Schicht vum Tunnel) | |
TCP/UDP Quell-/Destinatiounsport oder Portberäich | |
TCP-Flagg | |
IP-Fragmentmarkéierung | |
IPv6-Flow-Label | |
PakettLängteberäich | |
IP TOS/DSCP Marquage/ECN/TCP Effektivlängt | |
Benotzerdefinéiert Signatur (UDB), bannent den éischten 128 Bytes vun der Noriicht ginn bis zu 4 Bytes iwwereneestëmmt, a kënnen diskontinuéierlech sinn | |
Zesummegesate Reegelen | Ënnerstëtzt déi uewe genannte Multi-Gruppen-Zesummesetzungsregelvergleich |
Ännerung vun der Noriicht | |
Tunnelverkapselung | Ënnerstëtzung fir d'Entfernung vun Tunnel-Encapsulation-Message-Header-Messagen (VxLAN,GRE, GTP, ERSPAN) |
Tunnel-Message-Beendigung | Ënnerstëtzt GRE Tunnel Termination, all Port vum Apparat kann individuell mat 16 IP Adressen konfiguréiert ginn |
Ersatz vun der MAC-Adress | Ännert den Zil-MAC |
Ännert de Quell-MAC-Port op den Ausgangsport MAC | |
Tagveraarbechtung | Ënnerstëtzung fir d'Entfernung vu VLAN-Tags (bis zu 2 Schichten) |
Ënnerstëtzung fir d'Entfernung vun MPLS-Etiketten (bis zu 6 Schichten) | |
Ënnerstëtzung fir d'Zousätzlech vun VLAN-Tags | |
Pakett FWeiderleedung | |
Schwaarz Lëscht a Wäiss Lëscht | Ënnerstëtzung fir d'Weiderleedung (Whitelist) oder d'Verwerfung (Blacklist) vu Messagen |
Lastausgleich | Ënnerstëtzt HASH-baséiert Load Balancing Output vun der selwechter Quell an der selwechter Destinatioun: SIP DIP SIP + Sport DIP+DPort SIP + DIP SIP+Sport+DIP+DPort |
Ënnerstëtzt bis zu 64 Ausgabegruppen, an d'Zuel vun de Memberen an all Grupp kann ënnerschiddlech sinn | |
Ënnerstëtzung vu symmetresche HASH-Lastbalancing an Diversiounsausgang | |
Ënnerstëtzt d'Senden vum selwechte Quell-Input-Traffic gläichzäiteg un verschidde Lastausgleichsportgruppen | |
Ënnerstëtzt d'Aggregatioun vun Input-Traffic iwwer verschidde Ports a schéckt se gläichzäiteg un verschidde Lastausgläichsportgruppen. | |
Onbekannt Noriicht | Standardméisseg ginn all Pakete verworf, an d'Weiderleedungsausgab kann agestallt ginn. |
Datenfluss | Ënnerstëtzung vu Multi-Port-Input-Aggregatioun |
Ënnerstëtzung vu Multi-Port-Ausgangsreplikatioun/Splitting | |
Gestiounskonfiguratioun | |
Gestiounsinterface | Bitt zwou adaptiv 10/100/1000M Interfaces, all mat hirer eegener IP Adress |
Bitt 1 CONSOLE-Verwaltungsinterface | |
Gestiounsvertrag | Ënnerstëtzung vum HTTPS-Protokoll (Webinterface) |
Ënnerstëtzung vum SSH-Protokoll (CLI-Interface) | |
Ënnerstëtzung vum SNMP V1/V2c/V3 Protokoll | |
Alarm eroplueden | Alarmer aktiv iwwer SNMP Trap eroplueden |
Fernupgrade | Ënnerstëtzung fir Webinterface/SSH Remote Software Upgrade |
Fernzougang | Ënnerstëtzt Fernzougang iwwer Multi-Hop Router |
Logging | Ënnerstëtzt d'Protokolléierung vun alle Status, Alarmer, Systemereignisser a Schlësseloperatiounen |
D'Lagerzäit fir Logbicher ass mindestens 1 Joer | |
Zäitmanagement | Ënnerstëtzt NTP-Zäitsynchroniséierung fir e Zäitbenchmark fir d'Protokolléierung ze bidden |
Agebaute RTC-Schaltung, d'Zäit vum Stroumausfall vum Apparat geet net verluer | |
Berechtigungsverwaltung | Ënnerstëtzung vun der hierarchescher Berechtigungsverwaltung vun de Benotzer |
Gestiounskonfiguratioun | |
Informatiounssécherheet | Ënnerstëtzungsmanagement-Features fir Informatiounssécherheet |
Konfiguratiounsdatei | Ënnerstëtzung fir Konfiguratiounsdateien z'importéieren/exportéieren |
AarbechtCKonditiounen | |
Inputleistung | AC Spezifikatioun: 100VAC~240VAC, 192VDC~288VDC (Héichspannungsgläichstroum) |
DC Spezifikatioun: -36VDC ~ -72VDC | |
Ënnerstëtzung vun 1+1 Stroumredundanz-Backup | |
Method vun der Hëtztofleedung | Aktiv Chassis-Lüfterkühlung |
Betribstemperatur | 0℃ ~ +45℃,10%~ 95% RH |
Lagertemperatur | -45℃ ~ +70℃,10%~ 95% RH |
Stroumverbrauch vun der ganzer Maschinn | <180W |
Maschinngewiicht | <7 kg |
Gréisst vum Host | Ouni Befestigungsohren: 392 mm (D) × 440 mm (B) × 44 mm (H) |
Ufuerderunge fir d'Deployment | Vergewëssert Iech, datt genuch Plaz ronderëm d'Ventilatorausgang an d'Hëtztofleedungslächer vum Apparat ass. |
Eng gutt gelëfte Raumëmfeld ouni direkt Sonneliicht | |
Produktzertifizéierung | |
Ëmweltfrëndlech | Konform mat der RoHS2.0-Direktiv (2011/65/EU an 2015/863 EU) |