Broker de paquetes de red Mylinking™ (NPB) ML-NPB-3210+

32*40GE/100GE QSFP28, máx. 3,2 Tbps, P4 programable

Descripción breve:

El agente de paquetes de red Mylinking™ del ML-NPB-3210+ admite una interfaz compatible con 32*100G/40G y una interfaz QSFP28; admite filtrado de protocolos L2-L7; la arquitectura de chip P4 programable permite una encapsulación flexible de mensajes; admite la función de coincidencia de túnel interno/externo; balanceo de carga hash del túnel de capa interna para garantizar la integridad de la sesión. Admite la eliminación de mensajes del túnel GTP/GRE/VxLAN; admite la configuración de la interfaz gráfica web; capacidad de procesamiento de tráfico de 3,2 Tbps; estas características garantizan un rendimiento de procesamiento de velocidad lineal.


Detalle del producto

Etiquetas de productos

ML-NPB-3210+ Módulo de control

1- Descripciones generales

  • Control visual completo del dispositivo de adquisición de datos (32 puertos QSFP28 de 40/100 GE)
  • Un dispositivo de gestión de programación de datos completo (procesamiento Rx/Tx dúplex de 32*100GE)
  • Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional de 3,2 Tbps)
  • Recopilación y recepción admitidas de datos de enlace desde diferentes ubicaciones de elementos de la red
  • Recopilación y recepción admitidas de datos de enlace desde diferentes nodos de enrutamiento de conmutadores
  • Paquete bruto admitido recopilado, identificado, analizado, resumido estadísticamente y marcado
  • Compatible con la realización de empaquetado superior irrelevante de reenvío de tráfico Ethernet, compatible con todo tipo de protocolos de empaquetado Ethernet, y también empaquetado de protocolos 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP, etc.
  • Salida de paquetes sin procesar compatible con equipos de monitoreo de análisis de Big Data, análisis de protocolo, análisis de señalización, análisis de seguridad, gestión de riesgos y otro tráfico requerido.
  • Análisis de captura de paquetes en tiempo real compatible, identificación de fuente de datos
  • Compatible con la solución de chip programable P4, compilación de datos y sistema de motor de ejecución de acciones. El hardware admite el reconocimiento de nuevos tipos de datos y la capacidad de ejecutar estrategias tras la identificación de datos. Se puede personalizar para la identificación de paquetes, la rápida incorporación de nuevas funciones y la compatibilidad con nuevos protocolos. Ofrece una excelente capacidad de adaptación a escenarios específicos para las nuevas funciones de red, como VxLAN, MPLS, anidamiento de encapsulación heterogénea, anidamiento de VLAN de 3 capas, marca de tiempo adicional a nivel de hardware, etc.
Diagrama de conexión del ML-NPB-3210+

2- Capacidades de procesamiento de tráfico inteligente

Descripción del Producto

Chip ASIC más CPU multinúcleo
Capacidades de procesamiento de tráfico inteligente de 3,2 Tbps

descripción del producto1

Adquisición de 10GE
32*40/100GE QSFP28 puertos Rx/Tx procesamiento dúplex, hasta 3,2 Tbps de tráfico de datos transceptor al mismo tiempo, para adquisición de datos de red, preprocesamiento simple

Descripción del producto (2)

Replicación de datos
Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (3)

Agregación de datos
Paquete replicado desde 1 puerto a varios N puertos, o varios N puertos agregados y luego replicados a varios M puertos

Descripción del producto (4)

Distribución de datos
Clasificó con precisión los metadatos entrantes y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con la lista blanca, la lista negra o las reglas predefinidas del usuario.

Descripción del producto (5)

Filtrado de datos
El tráfico de datos de entrada se puede clasificar con precisión y diferentes servicios de datos se pueden descartar o reenviar a la salida de múltiples interfaces mediante reglas de lista blanca o negra. Combinación flexible de elementos como tipo de Ethernet, etiqueta VLAN, TTL, séptupla IP, fragmentación IP, identificación de indicadores TCP, características de los mensajes, etc., para satisfacer los requisitos de implementación de diversos equipos de seguridad de red, análisis de protocolos, análisis de señalización, monitorización de tráfico, etc.

Descripción del Producto

Equilibrio de carga
Se admite el algoritmo hash de equilibrio de carga y el algoritmo de reparto de peso basado en sesiones según las características de la capa L2-L7 para garantizar la dinámica del tráfico de salida del puerto de equilibrio de carga.

Descripción del producto (2)

Reensamblaje de datagramas IP
Se admitió la identificación de fragmentación IP y el reensamblado de la fragmentación IP para implementar el filtrado de características L4 en todos los paquetes de fragmentación IP. Se implementó la política de salida de tráfico.

Descripción del producto (6)

Partido UDF
Se admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Se personalizaron el valor de desplazamiento, la longitud y el contenido del campo clave, y se determinó la política de salida de tráfico según la configuración del usuario.

Descripción del producto (7)
Descripción del producto (8)
Descripción del producto (9)

VLAN etiquetada

VLAN sin etiquetar

VLAN reemplazada

Se admite la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de desplazamiento, la longitud y el contenido del campo clave, y determinar la política de salida de tráfico según su configuración.

Descripción del producto (3)

Conexión de puerto 100G y 40G (haga clic enaquí(para más detalles)
Soporte para conexión en puertos de 100G o 40G con 4 puertos de 25GE o 4 de 10GE para necesidades de acceso específicas

Descripción del producto (1)

Segmentación de datos
Se admite la segmentación basada en políticas (64-1518 bytes opcionales) de los datos sin procesar, y la política de salida de tráfico se puede implementar según la configuración del usuario.

Descripción del producto (14)

Identificación del protocolo de tunelización
Se admite la identificación automática de diversos protocolos de tunelización, como GTP/GRE/PPTP/L2TP/PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interna o externa del túnel.

Descripción del producto (2)

Captura de paquetes
Captura de paquetes a nivel de puerto y de política admitida desde puertos físicos de origen dentro del filtro del campo Five-Tuple en tiempo real

Descripción del producto (3)

Análisis de paquetes
Se apoyó el análisis de datagramas capturados, incluidos el análisis de datagramas anormales, la recombinación de flujos, el análisis de la ruta de transmisión y el análisis de flujos anormales.

Descripción del Producto

Eliminación de encabezados VxLAN, VLAN, MPLS, GTP y GRE
Se admitió la eliminación de encabezados VxLAN, VLAN, MPLS, GTP y GRE para reenviar el paquete de datos original.

Descripción del producto (15)

Plataforma de visibilidad de red Mylinking™
Plataforma de control de visibilidad Mylinking™ Matrix-SDN compatible con acceso

Descripción del producto (16)

Sistema de alimentación redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible

3- Estructuras de aplicación típicas del agente de paquetes de red Mylinking™

3.1 Mylinking™ Network Packet Broker N*10GE a 10GE Aplicación de agregación de datos (como se indica a continuación)

ML-NPB-3210+2

3.2 Mylinking™ Network Packet Broker GE/10GE Hybrid Access Application (como se indica a continuación)

ML-NPB-3210+7

3.3 Aplicación de segmentación de datos del intermediario de paquetes de red Mylinking™ (como se indica a continuación)

ML-NPB-3210+3

3.4 Mylinking™ Network Packet Broker Data VLAN Etiquetado Aplicación (como se indica a continuación)

ML-NPB-3210+6

4- Especificaciones

Parámetros funcionales del agente de paquetes de red Mylinking™ TAP/NPB ML-NPB-3210+

Interfaz de red

100G (compatible con 40G)

32 ranuras QSFP28

Interfaz de banda exterior

1*10/100/1000M cobre

Modo de implementación

Tapón de fibra

Apoyo

Alcance del espejo

Apoyo

Función del sistema

Procesamiento del tráfico

Replicación/agregación/división del tráfico

Apoyo

Equilibrio de carga

Apoyo

Filtro basado en identificación de tráfico quíntuple de IP/protocolo/puerto

Apoyo

Etiqueta VLAN/sin etiquetar/reemplazar

Apoyo

Coincidencia de UDF

Apoyo

Sellado de tiempo

Apoyo

Eliminación del encabezado del paquete

VxLAN, VLAN, MPLS, GRE, GTP, etc.

Segmentación de datos

Apoyo

Identificación del protocolo de túnel

Apoyo

Transmisión de fibra única

Apoyo

Independencia del paquete Ethernet

Apoyo

Capacidad de procesamiento

3,2 Tbps

Gestión

ADMINISTRACIÓN DE CONSOLA

Apoyo

GESTIÓN DE IP/WEB

Apoyo

Administración de SNMP

Apoyo

Administración de Telnet/SSH

Apoyo

Protocolo SYSLOG

Apoyo

Autorización centralizada RADIUS o AAA

Apoyo

Autenticación de usuario

Autenticación basada en nombre de usuario y contraseña

Eléctrico

(Sistema de Alimentación Redundante 1+1-RPS)

Tensión nominal de alimentación

CA 110 ~ 240 V/CC 48 V [opcional]

Frecuencia de potencia nominal

CA-50 Hz

Corriente de entrada nominal

CA-3A / CC-10A

Potencia nominal de la función

Máximo 450 W

Ambiente

Temperatura de funcionamiento

0-50 ℃

Temperatura de almacenamiento

-20-70℃

Humedad de trabajo

10%-95%, sin condensación

Configuración de usuario

Configuración de la consola

Interfaz RS232,115200,8,N,1

Autenticación de contraseña

Apoyo

Altura del chasis

Espacio en rack (U)

1U 445 mm x 44 mm x 505 mm


  • Anterior:
  • Próximo:

  • Escribe tu mensaje aquí y envíanoslo