Axente de paquetes de rede Mylinking™ (NPB) ML-NPB-2410L
24*10GE SFP+, máx. 240 Gbps, captura de paquetes PCAP
1-Visión xeral
Axente de paquetes de rede Mylinking™ (NPB) de ML-NPB-2410L, con interface compatible con SFP+ 24*1G/10G, interface SFP+;
● Compatible coa función de filtrado de protocolos L2-L7
● Admite a encapsulación flexible de paquetes
● Admite a terminación de túneles e a identificación de paquetes
● Admite engadir marcas de tempo aos paquetes
● Admite a personalización do rango MTU 18~16127
● Admite portos de servizo. Captura de paquetes segundo regras de filtrado.
● Admite a configuración da interface gráfica WEB;
● Admite unha capacidade de procesamento de tráfico de 240 Gbps;
● Admite a función de correspondencia do túnel interno/externo, balanceo de carga hash do túnel da capa interna
● Admite o corte de paquetes segundo a tupla e a lonxitude da reserva de corte é de 4/96/128/192/256/512 bytes;
As características anteriores garanten o rendemento do procesamento a velocidade lineal.
● Unha cheaDDispositivo de captura de visibilidade ata (24 ranuras SFP+ de 1/10GE)
● Un dispositivo completo de xestión de programación de datos (procesamento dúplex Rx/Tx de 24*1GE/10GE)
● Un dispositivo completo de preprocesamento e redistribución (ancho de banda bidireccional240 gbps)
● Compatibilidade coa recollida e recepción de datos de enlace desde diferentes localizacións de elementos de rede
● Compatibilidade coa recollida e recepción de datos de enlace desde diferentes nodos de enrutamento de conmutación
● Paquetes brutos compatibles recollidos, identificados, analizados, resumidos estatisticamente e marcados
● Compatible coa realización de empaquetamentos superiores irrelevantes do reenvío de tráfico Ethernet, compatible con todo tipo de protocolos de empaquetamento Ethernet e tamén empaquetamento de protocolos 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP etc.
● Saída de paquetes brutos compatible con equipos de monitorización de análise de Big Data, análise de protocolos, análise de sinalización, análise de seguridade, xestión de riscos e outro tráfico requirido.
● Análise de captura de paquetes en tempo real e identificación de fontes de datos compatibles
2-Capacidades intelixentes de procesamento de tráfico

Chip puro chinés máis CPU multinúcleo
Capacidades de procesamento de tráfico intelixente de 240 Gbps

Captura de datos de 1GE/10GE
Procesamento dúplex Rx/Tx de 24 portos SFP+ de 1 GE/10 GE, transceptor de datos de tráfico de ata 240 Gbps ao mesmo tempo, para captura de datos de rede, preprocesamento sinxelo

Replicación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Agregación de datos
Paquete replicado desde 1 porto a varios N portos, ou varios N portos agregados e logo replicado a varios M portos

Distribución de datos
Clasificou os metadatos entrantes con precisión e descartou ou reenviou diferentes servizos de datos a varias saídas de interface segundo a lista branca, a lista negra ou as regras predefinidas do usuario.

Filtrado de datos
O fluxo de datos entrante pódese descartar ou reenviar implementando regras de lista branca ou lista negra segundo as características do paquete. A compatibilidade baséase no porto de entrada, o enderezo MAC de orixe/destino, o ID de VLAN, o campo de tipo Ethernet, a lonxitude ou o rango de lonxitude do paquete, o tipo de protocolo de capa 3, a orixe do enderezo IP ou o segmento de enderezo (capa externa), o enderezo IP de destino ou o segmento de enderezo (capa interna do túnel como GRE/VxLAN), o porto ou o rango de portos de orixe/destino TCP/UDP, a etiqueta do fragmento de IP, a etiqueta do fluxo IPv6, o código de sinatura personalizado (UDB) e outros campos que se consideran para cumprir aínda máis cos requisitos de despregamento de varios escenarios de monitorización da seguridade da rede, análise da seguridade, análise empresarial, análise de operación e mantemento e outros escenarios de monitorización do tráfico.

Balanceo de carga
Segundo a información MAC, a información IP, o número de porto, o protocolo e outras características das capas L2-L7 da trama, utilizáronse o algoritmo Hash e o algoritmo de división de pesos baseados na sesión para garantir a integridade da sesión do fluxo de datos recibido polo dispositivo de escoita de derivación, e os membros do grupo de portos de descarga podían saír (enlace DESCENDENTE) ou unirse (enlace SUBIENTE) con flexibilidade cando cambiaba o estado do enlace. O grupo de desvío redistribúe automaticamente o tráfico para garantir o equilibrio dinámico da carga do tráfico de saída do porto.
● Admite saída de balanceo de carga homomórfica baseada en hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Admite o factor HASH global
● Admite factores HASH de fluxo independentes
● Admite a programación por turnos por turnos e o balanceamento de carga
● Admite saída shunt de balanceamento de carga HASH simétrica
● Admite o envío do mesmo tráfico de entrada de orixe a varios grupos de portos de saída simultaneamente (admítense ata 32 grupos)
● Admite que o tráfico de entrada multiporto se agregue e se envíe a varios grupos de portos de saída ao mesmo tempo (admítense ata 32 grupos)



Etiquetado con VLAN
VLAN sen etiquetas
VLAN substituída
Admite a eliminación de etiquetas VLAN, a substitución de VLAN e a adición de etiquetas VLAN para unha ou dúas capas do paquete de datos orixinal e pode implementar a política de saída de tráfico segundo a configuración do usuario.

Segmentación de datos
Segmentación baseada en políticas compatibles (64/96/128/192/256/512 bytes opcionais) dos datos brutos e a política de saída do tráfico pódese implementar segundo a configuración do usuario

Identificación do protocolo de paquetes
Admite a identificación automática de varios tipos de protocolos de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc., que poden determinarse segundo o perfil de usuario segundo as características internas ou externas da saída do fluxo do túnel.
● Pode recoñecer paquetes de etiquetas VLAN, QinQ e MPLS
● Pode identificar a VLAN interna e externa
● Os paquetes IPv4/IPv6 pódense identificar
● Pode identificar paquetes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE e MPLS
● Os paquetes IP fragmentados pódense identificar

Terminación de paquetes de túnel
Función de terminación de paquetes de túnel compatible, que pode configurar o enderezo IP/máscara no porto de entrada de tráfico e enviar directamente o tráfico que precisa ser recollido na rede do usuario ao porto de adquisición do dispositivo mediante métodos de encapsulación de túneles como GRE.

Selado de tempo
Compatible coa sincronización do servidor NTP para corrixir a hora e escribir a mensaxe no paquete en forma dunha etiqueta de tempo relativa cunha marca de tempo ao final da trama, cunha precisión de nanosegundos

Captura de paquetes
Función de captura de paquetes compatible, que pode admitir portos empresariais para capturar paquetes segundo regras de filtrado, e os datos capturados están en formato PCAP. Os datos capturados pódense descargar para a súa análise mediante ferramentas de análise de terceiros.

Visibilidade do tráfico
Soporta todo o proceso de visibilidade do fluxo de datos de enlace, dende a recepción e captura, identificación e procesamento, programación e xestión, ata a distribución da saída. A través dunha interface interactiva amigable, o sinal de datos invisible transfórmase nunha entidade visible, manexable e controlable mediante a presentación multivisión e multilatitude da estrutura da composición do tráfico, a distribución do tráfico de rede, o estado de procesamento da identificación de paquetes, as diversas tendencias do tráfico e a relación entre o tráfico e o tempo ou o negocio.

Entrada e saída de fibra única
Admite 24 interfaces Ethernet 10G independentes e o TX/RX de cada interface pode realizar unha configuración de multiplexación de entrada/saída de fibra única. Cando se usa a dirección RX dun porto como entrada de división óptica, o TX do mesmo porto pódese usar como saída despois da estratexia de replicación/agregación/división do tráfico. Isto pode mellorar a utilización do porto do equipo e aforrar investimento para os usuarios.

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible. Fonte de alimentación redundante dual, CA 100~240 V e CC 48 V opcionais. A fonte de alimentación redundante pode garantir o maior tempo posible sen flashover da ligazón.
Estruturas típicas de aplicacións do axente de paquetes de rede 3-Mylinking™
3.1 Aplicación de replicación/agregación de recompilación centralizada do axente de paquetes de rede Mylinking™ (segundo se indica a continuación)

3.2 Aplicación de programación unificada do axente de paquetes de rede Mylinking™ (como se indica a continuación)

3.3 Aplicación de segmentación de datos do axente de paquetes de rede Mylinking™ (como se indica a continuación)

3.4 Aplicación etiquetada de VLAN de datos de Mylinking™ Network Packet Broker (como se indica a continuación)

3.5 Aplicación de acceso híbrido Mylinking™ Network Packet Broker para a captura/replicación/agregación de fluxo de rede (segundo se indica a continuación)

4-Especificacións
ML-NPB-2410L Parámetros funcionais TAP/NPB do axente de paquetes de rede Mylinking™ | ||
Interface de rede | 10GE | 24 ranuras SFP+; compatible con 10GE/GE; fibra SM/MM |
Interface de xestión fóra de banda | 1 porto eléctrico de 10/100/1000 m | |
Modo de despregamento | Modo óptico de 10G | Admite 24 capturas completas de enlaces bidireccionais de 10GE |
Modo de alcance de espello de 10G | Admite ata 24 entradas de tráfico espello | |
Fibra única Tx/Rx | Compatible | |
Replicación/agregación/distribución do tráfico | Compatible | |
Número de ligazóns Espello para replicación/agregación | Replicación do tráfico de 1->N ligazóns (N<24) Agregación de tráfico de ligazóns N->1 (N<24) Replicación e agregación de tráfico do Grupo G (M-> Ligazón N) [G * (M + N) <24] | |
Filtrado de paquetes | Admite datos baseados en porto de entrada, enderezo MAC de orixe/destino, ID de VLAN, campo de tipo Ethernet, lonxitude ou rango de lonxitude do paquete, tipo de protocolo de capa 3, enderezo IP de orixe/destino ou segmento de enderezo (capa externa), enderezo IP de destino ou segmento de enderezo (capa interna do túnel como GRE/VxLAN), campos TCP/UDP como porto ou rango de portos de orixe/destino, etiqueta de fragmento de IP, etiqueta de fluxo IPv6, código de sinatura personalizado (UDB), etc. | |
Corte de paquetes | Admite o corte de paquetes segundo a tupla e a lonxitude da reserva de corte é de 4/96/128/192/256/512 bytes. | |
Selado de tempo | Compatibilidade coa adición de marcas de tempo aos paquetes | |
Identificación de paquetes | ● Identificación de paquetes de etiquetas VLAN, QinQ e MPLS ● Identificación da capa interna e da VLAN da capa externa ● Identificación de paquetes IPv4/IPv6 ● Identificación de paquetes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE e MPLS ● Identificación de paquetes IP fragmentados | |
Terminación de paquetes de túnel | Admite a terminación do túnel GRE | |
Modificación de VLAN | Admite a eliminación de etiquetas VLAN (máximo 2 capas), a substitución de VLAN e a adición de etiquetas VLAN | |
Balanceo de carga | Compatible | |
MTU | Admite a personalización do rango de 18 a 16127 | |
Captura de paquetes | Admite portos de servizo para capturar paquetes segundo as regras de filtrado | |
Xestión de redes IP/WEB | Compatible | |
Xestión de rede SNMP | Compatible | |
Xestión de redes TELNET/SSH | Compatible | |
Protocolo SYSLOG | Compatible | |
Rendemento | 240 Gbps | |
Número de regras | 8000 regras | |
Eléctrico (Sistema de alimentación redundante 1+1 - RPS) | Tensión de subministración nominal | CA-100~240 V/CC-48 V [Opcional] |
Frecuencia de potencia nominal | CA-50 Hz/60 Hz | |
Corrente de entrada nominal | CA-3A / CC-10A | |
Potencia funcional nominal | 170 W | |
Medio ambiente | Temperatura de funcionamento | 0-50℃ |
Temperatura de almacenamento | -20-70 ℃ | |
Humidade de funcionamento | 10%-95%, sen condensación | |
Configuración do usuario | Configuración da consola | Interface RS232, 115200, 8, N, 1 |
Autenticación de contrasinal | Compatible | |
Altura do bastidor | Espazo en rack (U) | 1U 440 mm (ancho) * 44 mm (alto) * 300 mm (profundidade) |