Broker de paquetes de red (NPB) Mylinking™ ML-NPB-2410L

24*10GE SFP+, máx. 240 Gbps, captura de paquetes PCAP

Descripción breve:

El agente de paquetes de red (NPB) Mylinking™ ML-NPB-2410L se basa en un chip nacional y ofrece un proceso integral de visibilidad de captura de datos, gestión unificada de la programación de datos, preprocesamiento y redistribución. Permite la recopilación y recepción centralizada de datos de enlace de diferentes ubicaciones de elementos de red y nodos de enrutamiento de intercambio. Gracias a su motor de análisis y procesamiento de datos de alto rendimiento integrado, los datos originales capturados se identifican, analizan, resumen estadísticamente y etiquetan con precisión, y se distribuyen y generan. Es compatible con todo tipo de equipos de análisis y monitorización para minería de datos, análisis de protocolos, análisis de señalización, análisis de seguridad, control de riesgos y otras necesidades de tráfico.


Detalle del producto

Etiquetas de productos

ML-NPB-2410L 灰色立体

1-Descripciones generales

Mylinking™ Network Packet Broker (NPB) de ML-NPB-2410L, con interfaz compatible con 24*1G/10G SFP+, interfaz SFP+;

● Admite la función de filtrado de protocolo L2-L7

● Admite encapsulación de paquetes flexible

● Admite terminación de túnel e identificación de paquetes

● Admite agregar marcas de tiempo a los paquetes

● Admite personalización del rango MTU 18~16127

● Admite puertos de servicio que capturan paquetes según reglas de filtrado

● Admite configuración de interfaz gráfica WEB;

● Admite capacidad de procesamiento de tráfico de 240 Gbps;

● Admite la función de coincidencia de túnel interno/externo, equilibrio de carga de hash del túnel de capa interna

● Admite corte de paquetes según tuplas y la longitud de reserva de corte es de 4/96/128/192/256/512 bytes;

Las características anteriores garantizan el rendimiento de procesamiento de velocidad lineal.

● Un completoDDispositivo de visibilidad de captura de datos (24 ranuras SFP+ 1/10GE)

● Un dispositivo de gestión de programación de datos completo (procesamiento Rx/Tx dúplex 24*1GE/10GE)

● Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional)240 gramospuntos básicos)

● Admite recopilación y recepción de datos de enlace desde diferentes ubicaciones de elementos de la red

● Admite recopilación y recepción de datos de enlace desde diferentes nodos de enrutamiento de conmutadores

● Se admitieron paquetes sin procesar recopilados, identificados, analizados, resumidos estadísticamente y marcados

● Compatible con la realización de empaquetado superior irrelevante del reenvío de tráfico Ethernet, compatible con todo tipo de protocolos de empaquetado Ethernet, y también con empaquetado de protocolos 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

● Salida de paquetes sin procesar compatible con equipos de monitoreo de análisis de Big Data, análisis de protocolo, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.

● Análisis de captura de paquetes en tiempo real compatible, identificación de fuente de datos

2-Capacidades de procesamiento de tráfico inteligente

Descripción del Producto

Chip chino puro más CPU multinúcleo

Capacidades de procesamiento de tráfico inteligente de 240 Gbps

descripción del producto1

Captura de datos 1GE/10GE

24 puertos SFP+ 1GE/10GE con procesamiento dúplex Rx/Tx, transceptor de datos de tráfico de hasta 240 Gbps al mismo tiempo, para captura de datos de red, preprocesamiento simple

Descripción del producto (2)

Replicación de datos

Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (3)

Agregación de datos
Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (4)

Distribución de datos
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con la lista blanca, la lista negra o las reglas predefinidas del usuario.

Descripción del producto (5)

Filtrado de datos
El flujo de datos entrante se puede descartar o reenviar implementando reglas de lista blanca o lista negra según las características del paquete. La compatibilidad se basa en el puerto de entrada, la dirección MAC de origen/destino, el ID de VLAN, el campo de tipo de Ethernet, la longitud o el rango de longitud del paquete, el tipo de protocolo de capa 3, la dirección IP o el segmento de dirección de origen/destino (capa externa), la dirección IP o el segmento de dirección de destino (capa interna del túnel, como GRE/VxLAN), el puerto o rango de puertos de origen/destino TCP/UDP, la etiqueta de fragmento IP, la etiqueta de flujo IPv6, el código de firma personalizado (UDB) y otros campos que se consideran para satisfacer mejor los requisitos de implementación de diversos escenarios de monitoreo de seguridad de red, análisis de seguridad, análisis de negocio, análisis de operación y mantenimiento, y otros escenarios de monitoreo de tráfico.

Descripción del Producto

Equilibrio de carga

Según la información MAC, la información IP, el número de puerto, el protocolo y otras características de las capas L2-L7 de la trama, se utilizaron el algoritmo hash y el algoritmo de división por peso basado en la sesión para garantizar la integridad de la sesión del flujo de datos recibido por el dispositivo de escucha de derivación. Los miembros del grupo de puertos de descarga podían salir (enlace inactivo) o unirse (enlace activo) de forma flexible al cambiar el estado del enlace. El grupo de desvío redistribuye automáticamente el tráfico para garantizar el equilibrio dinámico de la carga del tráfico de salida del puerto.
● Admite salida de equilibrio de carga homomórfica basada en hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Admite factor HASH global
● Admite factores HASH de flujo independientes
● Admite equilibrio de carga con programación round-robin
● Admite salida de derivación de equilibrio de carga HASH simétrico
● Admite el envío del mismo tráfico de entrada de origen a múltiples grupos de puertos de salida simultáneamente (hasta 32 grupos compatibles)
● Admite que el tráfico de entrada de múltiples puertos se agregue y envíe a varios grupos de puertos de salida al mismo tiempo (se admiten hasta 32 grupos)

Descripción del producto (7)
Descripción del producto (8)
Descripción del producto (9)

VLAN etiquetada

VLAN sin etiquetar

VLAN reemplazada

Admite eliminación de etiquetas VLAN, reemplazo de etiquetas VLAN y adición de etiquetas VLAN para una o dos capas de paquete de datos original, y puede implementar una política de salida de tráfico según la configuración del usuario.

wps_doc_20

Segmentación de datos
Se admite la segmentación basada en políticas (64/96/128/192/256/512 bytes opcionales) de los datos sin procesar, y la política de salida de tráfico se puede implementar según la configuración del usuario.

wps_doc_22

Identificación del protocolo de paquetes

Se admite la identificación automática de varios tipos de protocolos de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Se puede determinar según el perfil del usuario de acuerdo con la salida del flujo del túnel de características internas o externas.
● Puede reconocer paquetes de etiquetas VLAN, QinQ y MPLS
● Puede identificar la VLAN interna y externa
● Se pueden identificar paquetes IPv4/IPv6
● Puede identificar paquetes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE y MPLS
● Se pueden identificar paquetes fragmentados de IP

hgjfg14

Terminación de paquetes de túnel
Se admite la función de terminación de paquetes de túnel, que puede configurar la dirección IP/máscara en el puerto de entrada de tráfico y enviar directamente el tráfico que debe recopilarse en la red del usuario al puerto de adquisición del dispositivo a través de métodos de encapsulación de túnel como GRE.

abandonó el trabajo

Sellado de tiempo
Se admite la sincronización del servidor NTP para corregir la hora y escribir el mensaje en el paquete en forma de una etiqueta de tiempo relativa con una marca de tiempo al final del marco, con una precisión de nanosegundos.

wps_doc_28

Captura de paquetes
Función de captura de paquetes compatible, que permite que los puertos comerciales capturen paquetes según las reglas de filtrado. Los datos capturados están en formato PCAP. Estos datos se pueden descargar para su análisis con herramientas de análisis de terceros.

wps_doc_33

Visibilidad del tráfico
Se respalda todo el proceso de visibilidad del flujo de datos de enlace, desde la recepción y captura, la identificación y el procesamiento, la programación y la gestión, hasta la distribución de salida. Mediante una interfaz interactiva intuitiva, la señal de datos invisible se transforma en una entidad visible, manejable y controlable mediante la presentación multivisión y multilatitud de la estructura de la composición del tráfico, la distribución del tráfico de red, el estado del procesamiento de la identificación de paquetes, las diversas tendencias del tráfico y la relación entre el tráfico y el tiempo o el negocio.

hgjfg19

Entrada y salida de fibra única

Se admiten 24 interfaces Ethernet 10G independientes, y la transmisión/recepción de cada interfaz permite configurar la multiplexación de entrada/salida de una sola fibra. Cuando la dirección de recepción de un puerto se utiliza como entrada de división óptica, la transmisión del mismo puerto se puede utilizar como salida tras la estrategia de replicación, agregación y división de tráfico. Esto mejora la utilización de los puertos de los equipos y ahorra inversión a los usuarios.

Descripción del producto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible. Fuente de alimentación redundante dual, CA 100-240 V y CC 48 V opcional. La fuente de alimentación redundante garantiza el máximo tiempo sin descargas disruptivas del enlace.

Estructuras de aplicación típicas del agente de paquetes de red 3-Mylinking™

3.1 Mylinking™ Network Packet Broker Aplicación de replicación/agregación de recopilación centralizada (como se indica a continuación)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Aplicación de programación unificada del agente de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-2410L 统一调度(流量监听)

3.3 Aplicación de segmentación de datos del intermediario de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-2410L 流量切片

3.4 Mylinking™ Network Packet Broker Data VLAN Etiquetado Aplicación (como se indica a continuación)

ML-NPB-2410L 数据标记

3.5 Mylinking™, aplicación de acceso híbrido de intermediario de paquetes de red para captura, replicación y agregación de flujo de red (como se indica a continuación)

 

ML-NPB-2410L 混合接入

4-Especificaciones

ML-NPB-2410L Parámetros funcionales del agente de paquetes de red Mylinking™ TAP/NPB
Interfaz de red 10GE 24 ranuras SFP+; compatible con fibra 10GE/GE; SM/MM
Interfaz MGT fuera de banda 1* Puerto eléctrico 10/100/1000M
Modo de implementación Modo óptico 10G Admite captura completa de enlaces 10GE bidireccionales de 24
Modo de alcance de espejo de 10G Admite hasta 24 entradas de tráfico espejo
Fibra única Tx/Rx Apoyado
Replicación/agregación/distribución de tráfico Apoyado
Número de enlaces Espejo para replicación/agregación Replicación de tráfico de 1->N enlaces (N<24)

Agregación de tráfico de enlaces N->1 (N<24)

Replicación y agregación de tráfico del grupo G (enlace M-> N) [G * (M + N) <24]

Filtrado de paquetes Admite puerto de entrada, dirección MAC de origen/destino, ID de VLAN, campo de tipo Ethernet, longitud de paquete o rango de longitud, tipo de protocolo de capa 3, dirección IP de origen/destino o segmento de dirección (capa externa), dirección IP de origen/destino o segmento de dirección (capa interna del túnel como GRE/VxLAN), campos TCP/UDP como puerto de origen/destino o rango de puertos, etiqueta de fragmento de IP, etiqueta de flujo IPv6, código de firma personalizado (UDB), etc.
Rebanada de paquetes Admite corte de paquetes según tuplas, y la longitud de reserva de corte es de 4/96/128/192/256/512 bytes.
Sellado de tiempo Admite la adición de marcas de tiempo a los paquetes
Identificación de paquetes

● Identificación de paquetes de etiquetas VLAN, QinQ y MPLS

● Identificación de la VLAN de capa interna y capa externa

● Identificación de paquetes IPv4/IPv6

● Identificación de paquetes de túnel VxLAN, NVGRE, GRE, IPoverIP, GENEVE y MPLS

● Identificación de paquetes fragmentados de IP

Terminación de paquetes de túnel Admite la terminación del túnel GRE
Modificación de VLAN Admite eliminación de etiquetas VLAN (máximo 2 capas), reemplazo de VLAN y adición de etiquetas VLAN
Equilibrio de carga Apoyado
Unidad de tratamiento de datos móviles (MTU) Admite personalización del rango 18~16127
Captura de paquetes Admite puertos de servicio para capturar paquetes según reglas de filtrado.
Gestión de redes IP/WEB Apoyado
Gestión de red SNMP Apoyado
Administración de red TELNET/SSH Apoyado
Protocolo SYSLOG Apoyado
Actuación 240 Gbps
Número de reglas 8000 reglas
Eléctrico (Sistema de Energía Redundante 1+1-RPS) Tensión de alimentación nominal CA-100~240 V/CC-48 V [Opcional]
Frecuencia de potencia nominal CA-50Hz/60Hz
Corriente de entrada nominal CA-3A / CC-10A
Potencia funcional nominal 170 W
Ambiente Temperatura de funcionamiento 0-50 ℃
Temperatura de almacenamiento -20-70℃
Humedad de funcionamiento 10%-95%, sin condensación
Configuración de usuario Configuración de la consola Interfaz RS232, 115200, 8, N, 1
Autenticación de contraseña Apoyado
Altura del bastidor Espacio en rack (U) 1U 440 mm (ancho) x 44 mm (alto) x 300 mm (profundidad)

  • Anterior:
  • Próximo:

  • Escribe tu mensaje aquí y envíanoslo