Mylinking™ Network Packet Broker (NPB) ML-NPB-2410L

24 puertos SFP+ de 10 GE, velocidad máxima de 240 Gbps, captura de paquetes PCAP

Breve descripción:

El Mylinking™ ML-NPB-2410L Network Packet Broker (NPB) se basa en un chip nacional y ofrece un proceso integral de captura y visualización de datos, gestión unificada de programación de datos, preprocesamiento y redistribución. Permite la recopilación y recepción centralizada de datos de enlace de diferentes ubicaciones de elementos de red y nodos de enrutamiento de intercambio. Gracias a su motor de análisis y procesamiento de datos de alto rendimiento integrado, los datos originales capturados se identifican, analizan, resumen estadísticamente y etiquetan con precisión, y se distribuyen y generan. Además, satisface las necesidades de todo tipo de equipos de análisis y monitorización para minería de datos, análisis de protocolos, análisis de señalización, análisis de seguridad, control de riesgos y otros tipos de tráfico.


Detalles del producto

Etiquetas de producto

ML-NPB-2410L 灰色立体

1-Información general

Mylinking™ Network Packet Broker (NPB) ML-NPB-2410L, con interfaz compatible con SFP+ de 24*1G/10G, interfaz SFP+;

● Admite la función de filtrado de protocolo L2-L7

● Admite encapsulación de paquetes flexible

● Admite terminación de túnel e identificación de paquetes.

● Permite añadir marcas de tiempo a los paquetes.

● Admite la personalización del rango MTU de 18 a 16127.

● Admite puertos de servicio. Captura de paquetes según reglas de filtrado.

● Admite la configuración de interfaz gráfica web;

● Admite una capacidad de procesamiento de tráfico de 240 Gbps;

● Admite la función de coincidencia de túnel interno/externo, balanceo de carga hash del túnel de capa interna

● Admite la segmentación de paquetes según la tupla, y la longitud de la reserva de segmentación es de 4/96/128/192/256/512 bytes;

Las características mencionadas anteriormente garantizan un rendimiento de procesamiento a velocidad lineal.

● Un completoDDispositivo de captura de visibilidad de datos (24 ranuras SFP+ 1/10GE)

● Un dispositivo completo de gestión de programación de datos (procesamiento dúplex de recepción/transmisión de 24*1GE/10GE)

● Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional)240 gbps)

● Admite la recopilación y recepción de datos de enlace desde diferentes ubicaciones de elementos de red.

● Admite la recopilación y recepción de datos de enlace desde diferentes nodos de enrutamiento del conmutador.

● Paquete de datos brutos soportados recopilado, identificado, analizado, resumido estadísticamente y marcado

● Admite el empaquetado superior irrelevante del reenvío de tráfico Ethernet, admite todo tipo de protocolos de empaquetado Ethernet, y también el empaquetado de protocolos 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.

● Admite la salida de paquetes sin procesar para la monitorización de equipos de análisis de Big Data, análisis de protocolos, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.

● Admite el análisis de captura de paquetes en tiempo real y la identificación de la fuente de datos.

2- Capacidades inteligentes de procesamiento de tráfico

Descripción del Producto

Chip chino puro más CPU multinúcleo

Capacidades de procesamiento de tráfico inteligente de 240 Gbps

descripción-del-producto1

Captura de datos 1GE/10GE

24 puertos SFP+ 1GE/10GE con procesamiento dúplex Rx/Tx, hasta 240 Gbps de tráfico. Transceptor de datos simultáneo para captura de datos de red, preprocesamiento sencillo.

Descripción del producto (2)

Replicación de datos

Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.

Descripción del producto (3)

Agregación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, y luego replicado a múltiples M puertos.

Descripción del producto (4)

Distribución de datos
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz según la lista blanca, la lista negra o las reglas predefinidas por el usuario.

Descripción del producto (5)

Filtrado de datos
El flujo de datos entrante se puede descartar o reenviar mediante la implementación de reglas de lista blanca o lista negra según las características del paquete. La compatibilidad se basa en el puerto de entrada, la dirección MAC de origen/destino, el ID de VLAN, el campo de tipo de Ethernet, la longitud o el rango de longitud del paquete, el tipo de protocolo de capa 3, la dirección IP de origen/destino o el segmento de dirección (capa externa), la dirección IP de origen o el segmento de dirección de destino (capa interna del túnel como GRE/VxLAN), el puerto o rango de puertos TCP/UDP de origen/destino, la etiqueta de fragmento IP, la etiqueta de flujo IPv6, el código de firma personalizado (UDB) y otros campos que se consideran para cumplir aún más con los requisitos de implementación de varios escenarios de monitoreo de seguridad de red, análisis de seguridad, análisis de negocios, análisis de operación y mantenimiento y otros escenarios de monitoreo de tráfico.

Descripción del Producto

Balance de carga

Según la información MAC, la información IP, el número de puerto, el protocolo y otras características de las capas L2-L7 de la trama, se utilizaron el algoritmo hash y el algoritmo de división de peso basado en la sesión para garantizar la integridad de la sesión del flujo de datos recibido por el dispositivo de monitorización de red fuera de banda. Los miembros del grupo de puertos de descarga podían salir (enlace caído) o unirse (enlace activo) de forma flexible cuando cambiaba el estado del enlace. El grupo de desvío redistribuye automáticamente el tráfico para garantizar el equilibrio de carga dinámico del tráfico de salida del puerto.
● Admite la salida de balanceo de carga homomórfico basado en hash: protocolos SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● Admite el factor HASH global
● Admite factores HASH de flujo independientes
● Admite el balanceo de carga mediante programación Round-Robin.
● Admite salida de derivación de equilibrio de carga HASH simétrica
● Admite el envío simultáneo del mismo tráfico de entrada de origen a varios grupos de puertos de salida (hasta 32 grupos admitidos).
● Admite tráfico de entrada multipuerto para agregarlo y enviarlo a varios grupos de puertos de salida al mismo tiempo (admite hasta 32 grupos).

Descripción del producto (7)
Descripción del producto (8)
Descripción del producto (9)

Etiquetado con VLAN

VLAN sin etiquetar

VLAN reemplazada

Admite la eliminación, sustitución y adición de etiquetas VLAN para una o dos capas del paquete de datos original, y puede implementar una política de salida de tráfico según la configuración del usuario.

wps_doc_20

Segmentación de datos
Admite segmentación basada en políticas (64/96/128/192/256/512 bytes opcional) de los datos sin procesar, y la política de salida de tráfico se puede implementar en función de la configuración del usuario.

wps_doc_22

Identificador de protocolo de paquetes

Admite la identificación automática de varios tipos de protocolos de túnel VxLAN/NVGRE/IPoverIP/MPLS/GRE, etc. Se puede determinar según el perfil del usuario de acuerdo con las características internas o externas del flujo de salida del túnel.
● Puede reconocer paquetes con etiquetas VLAN, QinQ y MPLS.
● Puede identificar la VLAN interna y externa.
● Se pueden identificar los paquetes IPv4/IPv6.
● Puede identificar paquetes de túneles VxLAN, NVGRE, GRE, IPoverIP, GENEVE y MPLS.
● Se pueden identificar los paquetes IP fragmentados.

hgjfg14

Terminación de paquetes de túnel
Admite la función de terminación de paquetes de túnel, que permite configurar la dirección IP/máscara en el puerto de entrada de tráfico y enviar directamente el tráfico que debe recopilarse en la red del usuario al puerto de adquisición del dispositivo mediante métodos de encapsulación de túnel como GRE.

dnf

Sello de tiempo
Permite sincronizar el servidor NTP para corregir la hora y escribir el mensaje en el paquete en forma de una etiqueta de tiempo relativa con una marca de tiempo al final de la trama, con una precisión de nanosegundos.

wps_doc_28

Captura de paquetes
Admite la función de captura de paquetes, que permite capturar paquetes a través de puertos empresariales según reglas de filtrado. Los datos capturados se almacenan en formato PCAP y pueden descargarse para su análisis con herramientas de terceros.

wps_doc_33

Visibilidad del tráfico
Se admite todo el proceso de visibilidad del flujo de datos de enlace, desde la recepción y captura hasta la identificación y el procesamiento, la programación y la gestión, y la distribución de la salida. Mediante una interfaz interactiva intuitiva, la señal de datos invisible se transforma en una entidad visible, gestionable y controlable gracias a la presentación multivista y multilatitud de la estructura de composición del tráfico, la distribución del tráfico de red, el estado de procesamiento de la identificación de paquetes, las diversas tendencias del tráfico y la relación entre el tráfico y el tiempo o la actividad comercial.

hgjfg19

Entrada y salida de fibra única

Admite 24 interfaces Ethernet de 10G independientes, y la transmisión/recepción (TX/RX) de cada interfaz permite la configuración de multiplexación de entrada/salida de fibra única. Cuando la dirección RX de un puerto se utiliza como entrada de división óptica, la dirección TX del mismo puerto puede utilizarse como salida tras la replicación, agregación y división del tráfico. Esto optimiza la utilización de los puertos del equipo y reduce la inversión para los usuarios.

Descripción del producto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible. Fuente de alimentación redundante dual, CA 100~240V y CC 48V opcional. La fuente de alimentación redundante garantiza el mayor tiempo posible sin descargas disruptivas en el enlace.

Estructuras de aplicación típicas del agente de paquetes de red 3-Mylinking™

3.1 Aplicación de replicación/agregación de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-2410L 集中采集(汇聚分流)

3.2 Aplicación de programación unificada Mylinking™ Network Packet Broker (como se indica a continuación)

ML-NPB-2410L 统一调度(流量监听)

3.3 Aplicación de segmentación de datos del intermediario de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-2410L 流量切片

3.4 Aplicación etiquetada con VLAN de datos del agente de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-2410L 数据标记

3.5 Aplicación de acceso híbrido Mylinking™ Network Packet Broker para captura/replicación/agregación de flujos de red (como se indica a continuación)

 

ML-NPB-2410L 混合接入

4-Especificaciones

ML-NPB-2410L Parámetros funcionales del agente de paquetes de red Mylinking™ TAP/NPB
Interfaz de red 10GE 24 ranuras SFP+; compatible con 10GE/GE; fibra monomodo/multimodo.
Interfaz MGT fuera de banda 1 puerto eléctrico de 10/100/1000M
Modo de despliegue Modo óptico de 10G Admite la captura completa de 24 enlaces bidireccionales 10GE.
Modo espejo de 10G Admite hasta 24 entradas de tráfico espejo.
Transmisión/recepción de fibra única Compatible
Replicación/agregación/distribución de tráfico Compatible
Número de enlaces Espejo para replicación/agregación 1->N Enlaces de replicación de tráfico (N<24)

Agregación de tráfico de enlaces N->1 (N<24)

Replicación y agregación de tráfico del grupo G (enlace M-> N) [G * (M + N) <24]

Filtrado de paquetes Admite en función del puerto de entrada, la dirección MAC de origen/destino, el ID de VLAN, el campo de tipo de Ethernet, la longitud del paquete o el rango de longitud, el tipo de protocolo de capa 3, la dirección IP de origen/destino o el segmento de dirección (capa externa), la dirección IP de origen o el segmento de dirección de destino (capa interna del túnel como GRE/VxLAN), campos TCP/UDP como el puerto de origen/destino o el rango de puertos, la etiqueta de fragmento IP, la etiqueta de flujo IPv6, el código de firma personalizado (UDB), etc.
Segmentación de paquetes Admite la segmentación de paquetes según tuplas, y la longitud de la reserva de segmentación es de 4/96/128/192/256/512 bytes.
Sello de tiempo Permite añadir marcas de tiempo a los paquetes.
Identificación de paquetes

● Identificación de paquetes con etiquetas VLAN, QinQ y MPLS

● Identificación de la capa interna y la capa externa de VLAN

● Identificación de paquetes IPv4/IPv6

● Identificación de paquetes de túneles VxLAN, NVGRE, GRE, IPoverIP, GENEVE y MPLS

● Identificación de paquetes IP fragmentados

Terminación de paquetes de túnel Admite la terminación de túneles GRE.
Modificación de VLAN Admite la eliminación de etiquetas VLAN (máximo 2 capas), el reemplazo de VLAN y la adición de etiquetas VLAN.
Balance de carga Compatible
MTU Admite personalización de rango de 18 a 16127.
Captura de paquetes Admite puertos de servicio para capturar paquetes según reglas de filtrado.
Gestión de redes IP/WEB Compatible
Gestión de redes SNMP Compatible
Gestión de redes TELNET/SSH Compatible
Protocolo SYSLOG Compatible
Actuación 240 Gbps
Número de reglas 8000 reglas
Sistema eléctrico (Sistema de alimentación redundante 1+1 - RPS) Tensión de alimentación nominal CA 100~240V/CC 48V [Opcional]
Frecuencia de potencia nominal CA 50 Hz/60 Hz
Corriente de entrada nominal CA-3A / CC-10A
Potencia funcional nominal 170 W
Ambiente Temperatura de funcionamiento 0–50℃
Temperatura de almacenamiento -20-70℃
Humedad de funcionamiento 10%-95%, sin condensación
Configuración de usuario Configuración de la consola Interfaz RS232, 115200, 8, N, 1
Autenticación de contraseña Compatible
Altura del rack Espacio en rack (U) 1U 440 mm (ancho) * 44 mm (alto) * 300 mm (profundidad)

  • Anterior:
  • Próximo:

  • Escribe tu mensaje aquí y envíanoslo.