Mylinking™ Netzwierkpaketbroker (NPB) ML-NPB-6400
48*10GE SFP+ plus 4*40GE/100GE QSFP28, Max. 880Gbps
1- Iwwerblécker
- Eng komplett Netzwierkvisibilitéitskontroll vum Datenerfassungsgerät (48*1GE/10GE SFP+ an 4*40GE/100GE QSFP28 Ports)
- E komplette Datenplanungsmanagement-Apparat (Max. 24*10GE, 2*100GE Ports Duplex Rx/Tx Veraarbechtung vun der Trafficreplikatioun, Aggregatioun a Weiderleitung)
- E komplette Virveraarbechtungs- a Redistributiounsapparat (bidirektional Bandbreet 880 Gbps)
- Ënnerstëtzte Verkéierserfassung vu Linkdaten aus verschiddene Standuerter vum Netzwierkelement
- Ënnerstëtzte Verkéierserfassung vu Linkdaten vun ënnerschiddleche Switch-Routing-Knoten
- Ënnerstëtzte Rohpakete goufen erfaasst, identifizéiert, analyséiert, statistesch zesummegefaasst a markéiert
- Ënnerstëtzte Rohpaket-Ausgab fir Iwwerwaachungsausrüstung fir BigData-Analyse, Protokollanalyse, Signalanalyse, Sécherheetsanalyse, Risikomanagement an aner erfuerderlech Traffic.
- Ënnerstëtzt Echtzäit-Paketerfassungsanalyse, Datenquellidentifikatioun a Echtzäit-/historesch Netzwierkverkéiersich

2- Intelligent Trafficveraarbechtungsfäegkeeten

ASIC Chip Plus Multicore CPU
Intelligent Trafficveraarbechtungsméiglechkeeten vun 880 Gbps

10GE Acquisitioun
1GE/10GE 48 Ports, Max 24*10GE Ports Rx/Tx Duplexveraarbechtung, an 40GE/100GE bis zu 880Gbps Traffic Data Transceiver gläichzäiteg, fir Netzwierkdatenerfassung, einfach Virveraarbechtung

Datenreplikatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenaggregatioun
Pakett vun 1 Port op verschidde N Ports replizéiert, oder verschidde N Ports aggregéiert, dann op verschidde M Ports replizéiert

Datenverdeelung/Weiderleitung
Déi akommende Metadaten korrekt klasséiert an ënnerschiddlech Datenservicer un verschidden Interface-Ausgäng verworf oder weidergeleet no de virdefinéierte Reegele vum Benotzer.

Datenfilterung
Ënnerstëtzt L2-L7 Paketfilter-Matching, wéi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, Ethernet-Typfeld a Wäert, IP-Protokollnummer, TOS, etc. ënnerstëtzt och flexibel Kombinatioune vu bis zu 2000 Filterregelen.

Lastbilanz
Ënnerstëtzte Lastausgleich-Hash-Algorithmus an Sessiounsbaséierten Gewiichtsdeelungsalgorithmus no L2-L7-Schichtcharakteristiken, fir sécherzestellen, datt den Ausgangsverkéier vum Port dynamesch beim Lastausgleich ass.

UDF-Match
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. Den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld goufen ugepasst, an d'Verkéiersausgabepolitik gouf no der Benotzerkonfiguratioun bestëmmt.



VLAN Tagged
VLAN ouni Tag
VLAN ersat
Ënnerstëtzt d'Iwwereneestëmmung vun all Schlësselfeld an den éischten 128 Bytes vun engem Pakett. De Benotzer kann den Offset-Wäert an d'Längt an den Inhalt vum Schlësselfeld personaliséieren, an d'Verkéiersausgabepolitik no der Benotzerkonfiguratioun bestëmmen.

Ports Gesond Detektioun
Ënnerstëtzt Echtzäitdetektioun vum Serviceprozesszoustand vun der Backend-Iwwerwaachungs- an Analysegeräter, déi mat verschiddenen Ausgangsports verbonne sinn. Wann de Serviceprozess feelschléit, gëtt den defekten Apparat automatesch ewechgeholl. Nodeems den defekten Apparat restauréiert gouf, geet de System automatesch an d'Load Balancing-Grupp zréck, fir d'Zouverlässegkeet vum Multiport-Load Balancing ze garantéieren.

Zäitstempelung
Ënnerstëtzt fir den NTP-Server ze synchroniséieren fir d'Zäit ze korrigéieren an d'Noriicht an de Pakett a Form vun engem relative Zäittag mat engem Zäitstempel um Enn vum Frame ze schreiwen, mat enger Genauegkeet vun Nanosekonnen.

VxLAN, VLAN, MPLS Net markéiert
Ënnerstëtzt gëtt den VxLAN, VLAN, MPLS Header am originelle Datenpaket entfernt an ausgegeben.

Daten-Deduplikatioun
Ënnerstëtzt statistesch Granularitéit op Port- oder Politikniveau fir verschidde Sammelquellendaten a Widderhuelunge vum selwechte Datenpaket zu engem spezifizéierten Zäitpunkt ze vergläichen. Benotzer kënnen ënnerschiddlech Paketidentifizéierer wielen (dst.ip, src.port, dst.port, tcp.seq, tcp.ack)

Datenschneiden
Ënnerstëtzt policybaséiert Slicing (64-1518 Bytes optional) vun de Rohdaten, an d'Traffic-Output-Politik kann op Basis vun der Benotzerkonfiguratioun implementéiert ginn.

Geheimdaten verstoppt/maskéiert
Ënnerstëtzt richtlinnbaséiert Granularitéit fir all Schlësselfeld an de Rohdaten ze ersetzen, fir den Zweck z'erreechen, sensibel Informatiounen ofzesécheren. Jee no Benotzerkonfiguratioun kann d'Traffic-Output-Richtlinn implementéiert ginn.

Identifikatioun vum Tunneling Protokoll
Ënnerstëtzt automatesch Identifikatioun vu verschiddenen Tunnelprotokoller wéi GTP / GRE / PPTP / L2TP / PPPOE. Jee no der Benotzerkonfiguratioun kann d'Traffic-Output-Strategie no der bannenzeger oder baussenzeger Schicht vum Tunnel implementéiert ginn.

Pakett Erfassung
Ënnerstëtzt Paketerfassung op Port- a Policy-Niveau vu physesche Quellports am Filter vum Five-Tuple-Feld a Echtzäit

Paketanalyse
Ënnerstëtzt d'Analyse vun erfaassten Datagrammer, dorënner Analyse vun anormalen Datagrammer, Stroumrekombinatioun, Analyse vun den Iwwerdroungsweeër an Analyse vun anormalen Stroum.

Eenheetlech Kontrollplattform
Ënnerstëtzte mylinking™ Visibility Control Plattform Zougang

1+1 redundant Stroumversuergungssystem (RPS)
Ënnerstëtzt 1+1 Dual Redundant Power System
3- Typesch Applikatiounsstrukturen
3.1 mylinking™ Network Packet Broker Zentraliséiert Traffic Capturing, Replikatioun/Aggregatiounsapplikatioun (wéi follegt)

3.2 mylinking™ Network Packet Broker Unified Schedule Applikatioun fir Dateniwwerwaachung (wéi follegt)

De Mylinking™ Network Packet Broker benotzt en dedizéierten ASIC-Chip an eng NPS400-Léisung. Den dedizéierten ASIC-Chip kann 48 * 10GE an 4 * 100GE Ports fir Datentransceive an -empfang mat Linngeschwindegkeet erfëllen, mat enger gläichzäiteger Veraarbechtungskapazitéit vu bis zu 880 Gbps, fir d'Ufuerderunge vun de Benotzer un zentraliséiert Datenerfassung an einfach Virveraarbechtung vum ganze Netzwierk ze erfëllen. Den agebauten NPS400 kann en maximalen Duerchgank vun 200 Gbps fir d'Neiveraarbechtung erreechen, fir d'Ufuerderunge vun de Benotzer un eng grëndlech Datenveraarbechtung ze erfëllen.
3.3 mylinking™ Network Packet Broker Daten-Deduplikatiounsapplikatioun (wéi follegt)

3.4 mylinking™ Network Packet Broker Data Slicing Applikatioun (wéi follegt)

3.5 mylinking™ Network Packet Broker Hybrid Access Applikatioun fir Datenerfassung/Replikatioun/Aggregatioun (wéi follegt)

4- Spezifikatiounen
ML-NPB-6400 Mylinking™ Netzwierkpaketbroker NPB funktionell Parameteren | |||
Netzwierkinterface | 10GE SFP+ Ports 100GE QSFP28 Ports | 48 * 10G SFP+ Slots an 4 * 100G QSFP28 Slots; Ënnerstëtzung fir 1GE/10GE/40G/100GE; Ënnerstëtzung fir Single- a Multimode-Faser | |
Out-of-Band-Gestiounsinterface | 1* 10/100/1000M elektresch Schnittstell | ||
Asazmodus | 1GE/10GE/40GE/100GE Glasfaser-Spektralerfassung | Ënnerstëtzt | |
1GE/10GE/40GE/100GE Spigelspann-Erfassung | Ënnerstëtzt | ||
Systemfunktiounen | Basisverkéiersprozess | Verkéiersreplikatioun / Aggregatioun / Verdeelung | Ënnerstëtzt |
Verkéiersfilterung baséiert op IP / Protokoll / Port siwen Tupel-Verkéiersidentifikatioun | Ënnerstëtzt | ||
VLAN Tag/Ersetzen/Läschen | Ënnerstëtzt | ||
Ethernet-Encapsulatiounsonofhängegkeet | Ënnerstëtzt | ||
Verkéiersveraarbechtungsfäegkeet | 880 Gbps | ||
Intelligenten Trafficprozess | Zäitstempelung | Ënnerstëtzt | |
Paketheader-Entfernung | Ënnerstëtzt VxLAN, VLAN, MPLS, GTP, GRE Header Stripping | ||
Pakett-Deduplikatioun | Ënnerstëtzte Pakett-Deduplikatioun baséiert op Ports a Reegelen | ||
Pakettschneiden | Ënnerstëtzte Packet Slicing baséiert op Reegelen | ||
Identifikatioun vum Tunnelprotokoll | Ënnerstëtzt | ||
Verkéiersveraarbechtungsfäegkeet | 200 Gbps | ||
Gestioun | CONSOLE Netzwierkverwaltung | Ënnerstëtzt | |
IP/WEB Netzwierkverwaltung | Ënnerstëtzt | ||
SNMP Netzwierkverwaltung | Ënnerstëtzt | ||
TELNET/SSH Netzwierkverwaltung | Ënnerstëtzt | ||
RADIUS- oder AAA-Autorisatiounszertifizéierung | Ënnerstëtzt | ||
SYSLOG Protokoll | Ënnerstëtzt | ||
Benotzerauthentifikatiounsfunktioun | Passwuert-Authentifikatioun baséiert op Benotzernumm | ||
Elektresch (1+1 redundant Stroumnetz-RPS) | Nennspannung | AC-220V/DC-48V [Optional] | |
Bewäertungsleistungsfrequenz | AC-50HZ | ||
Nennstroum vum Input | AC-3A / DC-10A | ||
Funktioun vun der Bewäertungsleistung | Maximal 370W | ||
Ëmwelt | Betribstemperatur | 0-50℃ | |
Lagertemperatur | -20-70℃ | ||
Betribsfiichtegkeet | 10%-95%, Net-Kondenséierend | ||
Benotzerkonfiguratioun | Konsolekonfiguratioun | RS232-Schnittstell, 115200, 8, N, 1 | |
Passwuert-Authentifikatioun | Ënnerstëtzung | ||
Rack Héicht | Rackplatz (U) | 1U 445mm*44mm*402mm |