Grifo de red Mylinking™ ML-TAP-2610
24*GE SFP más 2*10GE SFP+, máximo 44 Gbps
1- Resúmenes
- Un control de visibilidad total del dispositivo de recopilación de tráfico de red (2*10GE SFP+ más 24*GE SFP puertos)
- Un dispositivo completo de gestión de programación de datos (procesamiento dúplex Rx/Tx)
- Un dispositivo completo de preprocesamiento y redistribución (ancho de banda bidireccional de 44 Gbps)
- Recopilación y recepción admitidas de datos de enlace desde diferentes ubicaciones de elementos de red
- Admite recopilación y recepción de datos de enlace de diferentes nodos de enrutamiento de conmutadores
- Paquete sin procesar admitido recopilado, identificado, analizado, resumido estadísticamente y marcado
- Admite modo LAN/WAN; Admite filtrado y reenvío de paquetes según el puerto de origen, el dominio de protocolo estándar quíntuple, la dirección MAC de origen/destino, el fragmento de IP, el rango de puertos de la capa de transporte, el campo de tipo de Ethernet, VLANID, la etiqueta MPLS y la función de desplazamiento fijo TCPFlag.
- Admite agregación de tráfico de puertos, desvío de hash, equilibrio de carga y filtrado, cumpliendo de manera flexible con los requisitos de implementación de dispositivos de análisis de tráfico y seguridad de red.
- Admitió automáticamente la identificación de varios protocolos de tunelización, como GTP / GRE / PPTP / L2TP / PPPOE. En cuanto a la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interior o exterior del túnel.
ML-TAP-2610
2- Diagrama de bloques del sistema
Mylinking™ ML-TAP-2610 Network Tap es un diseño de hardware puro de chip dedicado ASIC, ancho de banda de bus de conmutación de plano posterior de alta velocidad de hasta 44 Gbps, puede lograr una recolección completa de flujo de velocidad de línea, convergencia, filtrado, derivación, replicación y otras funciones; El módulo del motor de marcas de coincidencia de políticas de hardware de TCAM puede completar la marca de clasificación de tráfico y coincidencia de políticas de seguridad de paquetes bajo el estado del flujo de velocidad de línea. El motor de dirección de tráfico puede implementar acciones de reenvío, replicación y derivación de puertos libres del tráfico marcado.
3- Principio de funcionamiento
- La interfaz de configuración WEB fácil de usar elimina la configuración CLI compleja. Los usuarios avanzados no pueden utilizar más de cinco comandos para configurar la replicación de tráfico complejo en diferentes puertos.
- Monitoreo de estado; El estado del puerto en la interfaz de usuario WEB muestra la fuente de alimentación, el estado del sistema, la velocidad de la interfaz, el estado del ENLACE de la interfaz y los paquetes de datos enviados y recibidos por el puerto.
- Totalmente compatible con el sistema de detección de intrusos, analizador de protocolos, sonda RMON, sistema de auditoría de red y otras aplicaciones.
4- Habilidades de procesamiento de tráfico inteligente
CPU ASIC Chip Plus TCAM
Capacidades de procesamiento de tráfico inteligente de 44 Gbps
Adquisición de tráfico 10GE
10GE 2 puertos, máximo 2*10GE más 24*GE puertos procesamiento dúplex Rx/Tx, transceptor de datos de tráfico de hasta 44 Gbps al mismo tiempo, para captura de datos de red y preprocesamiento simple
Replicación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, luego replicado a múltiples M puertos
Agregación de datos
Paquete replicado desde 1 puerto a múltiples N puertos, o múltiples N puertos agregados, luego replicado a múltiples M puertos
Distribución de datos
Clasificó los datos entrantes con precisión y descartó o reenvió diferentes servicios de datos a múltiples salidas de interfaz de acuerdo con las reglas predefinidas del usuario.
Filtrado de datos
Coincidencia de filtrado de paquetes L2-L7 de red compatible, como SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, campo y valor de tipo Ethernet, número de protocolo IP, TOS, etc. También admite una combinación flexible de hasta 2000 reglas de filtrado.
Equilibrio de carga
Algoritmo Hash de equilibrio de carga admitido y algoritmo de reparto de peso basado en sesiones de acuerdo con las características de la capa L2-L7 para garantizar que el tráfico de salida del puerto sea dinámico del equilibrio de carga.
Partido UDF
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. Personalizó el valor de compensación y la longitud y el contenido del campo clave, y determinó la política de salida de tráfico de acuerdo con la configuración del usuario.
Etiquetado VLAN
VLAN sin etiquetar
VLAN reemplazada
Admitió la coincidencia de cualquier campo clave en los primeros 128 bytes de un paquete. El usuario puede personalizar el valor de compensación y la longitud y el contenido del campo clave, y determinar la política de salida de tráfico de acuerdo con la configuración del usuario.
Reemplazo de dirección MAC
Admitió el reemplazo de la dirección MAC de destino en el paquete de datos original, que se puede implementar en función de la configuración del usuario.
Reconocimiento/clasificación de protocolos móviles 3G/4G
Compatible con la identificación de elementos de red móvil como (interfaz Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11, etc.). Puede implementar políticas de salida de tráfico basadas en características como GTPV1-C, GTPV1-U, GTPV2-C, SCTP y S1-AP según las configuraciones del usuario.
Puertos Detección Saludable
Apoyó la detección en tiempo real del estado del proceso de servicio del equipo de análisis y monitoreo back-end conectado a diferentes puertos de salida. Cuando el proceso de servicio falla, el dispositivo defectuoso se elimina automáticamente. Una vez recuperado el dispositivo defectuoso, el sistema regresa automáticamente al grupo de equilibrio de carga para garantizar la confiabilidad del equilibrio de carga multipuerto.
VLAN, MPLS sin etiquetar
Admitió la eliminación de encabezados VLAN y MPLS en el paquete de datos original y la salida.
Identificación del protocolo de túnel
Se admite la identificación automática de varios protocolos de tunelización, como GTP / GRE / PPTP / L2TP / PPPOE. Según la configuración del usuario, la estrategia de salida de tráfico se puede implementar según la capa interior o exterior del túnel.
Plataforma de control unificado
Acceso a la plataforma de control de visibilidad mylinking™ compatible
Sistema de energía redundante 1+1 (RPS)
Sistema de alimentación redundante dual 1+1 compatible
5- Estructuras de aplicación típicas de Mylinking™ Network Tap
5.1Aplicación de agregación de datos Mylinking™ Network Tap GE a 10GE (como se muestra a continuación)
5.2 Aplicación de distribución de datos Mylinking™ Network Tap 1/10GE (como se muestra a continuación)
5.3 Aplicación de adquisición híbrida Mylinking™ Network Tap (como se muestra a continuación)
5.4 Aplicación de monitoreo de tráfico de personalización de Mylinking™ Network Tap (como se muestra a continuación)
6- Especificaciones
Grifo de red Mylinking™ NPB/Parámetros funcionales del TAP | ||
Interfaz de red | puertos GE | 24*ranuras GE SFP |
Puertos 10GE | 2 ranuras SFP+ de 10 GE | |
Modo de implementación | Entrada de monitoreo de SPAN | apoyo |
Modo en línea | apoyo | |
Interfaz de cantidades totales | 26 | |
Replicación/agregación/distribución de tráfico | apoyo | |
Cantidades de enlaces que admiten replicación/agregación Mirror | 1 -> N replicación de tráfico de enlaces (N <26) | |
N-> 1 agregación de tráfico de enlace (N <26) | ||
Replicación y agregación de tráfico del grupo G (enlace M-> N) [G * (M + N) <26] | ||
Funciones | Distribución basada en la identificación del tráfico. | apoyo |
Distribución basada en IP/protocolo/puerto Identificación de tráfico de cinco tuplas | apoyo | |
Estrategia de distribución basada en el encabezado del protocolo que identifica el tráfico etiquetado con clave | apoyo | |
Distribución estratégica basada en la identificación profunda del contenido del mensaje. | apoyo | |
Admite independencia de encapsulación Ethernet | apoyo | |
CONSOLA Gestión de red | apoyo | |
Gestión de redes IP/WEB | apoyo | |
Gestión de red SNMP V1/V2C | apoyo | |
Gestión de redes TELNET/SSH | apoyo | |
Protocolo SYSLOG | apoyo | |
Función de autenticación de usuario | Autenticación de contraseña basada en el nombre de usuario | |
Eléctrico (Sistema de energía redundante 1+1-RPS) | Tensión de alimentación nominal | AC110-240V/DC-48V [Opcional] |
Frecuencia de potencia nominal | CA-50HZ | |
Corriente de entrada nominal | AC-3A/CC-10A | |
Función de potencia nominal | 150W(2401: 100W) | |
Ambiente | Temperatura de funcionamiento | 0-50℃ |
Temperatura de almacenamiento | -20-70℃ | |
Humedad de funcionamiento | 10%-95%, sin condensación | |
Configuración de usuario | Configuración de la consola | Interfaz RS232, 9600,8,N,1 |
Autenticación de contraseña | apoyo | |
Altura del estante | Espacio en rack (U) | 1U 460mm*45mm*440mm |
7- Información del pedido
ML-TAP-2401 mylinking™ Network Tap 24*GE puertos SFP
ML-TAP-1410 mylinking™ Network Tap 12* puertos GE SFP más 2* puertos 10GE SFP+
ML-TAP-2610 mylinking™ Network Tap 24* puertos GE SFP más 2* puertos 10GE SFP+
ML-TAP-2810 mylinking™ Network Tap 24*GE SFP puertos más 4*10GE SFP+ puertos