Mylinking™ 네트워크 패킷 브로커(NPB) ML-NPB-5410+
6*40/100GE QSFP28 + 48*1/10/25GE SFP+, 최대 1.8Tbps
1- 개요
- 데이터 수집 장치(6*40/100GE QSFP28 + 44*10/25GE SFP+ 및 4*1/10G SFP+, 총 54개 포트)의 완전한 시각적 제어
- 완전한 데이터 스케줄링 관리 장치(이중 Rx/Tx 처리)
- 전처리 및 재분배 장치(양방향 대역폭 1.8Tbps)
- 다양한 네트워크 요소 위치에서 링크 데이터 수집 및 수신 지원
- 다양한 스위치 라우팅 노드에서 링크 데이터 수집 및 수신 지원
- 지원되는 원시 패킷 수집, 식별, 분석, 통계 요약 및 표시
- 이더넷 트래픽 포워딩의 관련 없는 상위 패키징을 실현하도록 지원하고 모든 종류의 이더넷 패키징 프로토콜을 지원하며 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP 등 프로토콜 패키징도 지원합니다.
- 빅데이터 분석, 프로토콜 분석, 시그널링 분석, 보안 분석, 위험 관리 및 기타 필수 트래픽의 모니터링 장비에 대한 원시 패킷 출력을 지원합니다.
- 실시간 패킷 캡처 분석, 데이터 소스 식별 지원
- P4 프로그래밍 가능 칩 솔루션, 데이터 컴파일 및 작업 실행 엔진 시스템을 지원합니다. 하드웨어 수준은 데이터 식별 후 새로운 데이터 유형 인식 및 전략 실행 능력을 지원하고, 패킷 식별, 새로운 기능 빠른 추가, 새로운 프로토콜 일치를 위해 사용자 정의할 수 있습니다. 새로운 네트워크 기능에 대한 뛰어난 시나리오 적응 능력을 갖추고 있습니다. 예를 들어 VxLAN, MPLS, 이기종 캡슐화 중첩, 3계층 VLAN 중첩, 추가 하드웨어 수준 타임스탬프 등이 있습니다.
2- 지능형 트래픽 처리 능력
ASIC 칩 플러스 멀티코어 CPU
1.8Tbps 지능형 트래픽 처리 기능
100GE 인수
6*40/100GE QSFP28 + 44*10/25GE SFP+ 및 4*1/10G SFP 총 54개 포트 Rx/Tx 이중 처리, 최대 1.8Tbps 트래픽 데이터 트랜시버, 동시에 네트워크 데이터 수집용, 간단한 전처리
데이터 복제
1개 포트에서 여러 N 포트로 패킷이 복제되거나 여러 N 포트가 집계된 후 여러 M 포트로 복제됨
데이터 집계
1개 포트에서 여러 N 포트로 패킷이 복제되거나 여러 N 포트가 집계된 후 여러 M 포트로 복제됨
데이터 배포
수신되는 메타데이터를 정확하게 분류하고 화이트리스트, 블랙리스트 또는 사용자가 미리 정의한 규칙에 따라 다양한 데이터 서비스를 삭제하거나 여러 인터페이스 출력으로 전달합니다.
데이터 필터링
입력 데이터 트래픽을 정확하게 분류할 수 있으며 화이트리스트 또는 블랙리스트 규칙을 통해 다양한 데이터 서비스를 삭제하거나 여러 인터페이스의 출력으로 전달할 수 있습니다. 이더넷 유형, VLAN 태그, TTL, IP 7-튜플, IP 단편화, TCP 플래그 식별, 메시지 특성 등의 요소를 유연하게 조합하여 다양한 네트워크 보안 장비의 구축 요구 사항, 프로토콜 분석, 시그널링 분석, 트래픽 모니터링을 충족합니다. 등
로드 밸런스
로드 밸런싱의 동적 포트 출력 트래픽을 보장하기 위해 L2-L7 계층 특성에 따라 로드 밸런싱 해시 알고리즘 및 세션 기반 가중치 공유 알고리즘을 지원합니다.
타임 스탬프
NTP 서버를 동기화하여 시간을 수정하고 프레임 끝에 타임스탬프 표시가 있는 상대 시간 태그 형식으로 나노초 단위의 정확도로 메시지를 패킷에 기록하도록 지원됩니다.
VLAN 태그됨
VLAN 태그 없음
VLAN이 교체됨
패킷의 처음 128바이트에서 모든 키 필드의 일치를 지원합니다. 사용자는 오프셋 값과 키 필드 길이 및 내용을 사용자 정의하고 사용자 구성에 따라 트래픽 출력 정책을 결정할 수 있습니다.
단일 광섬유 전송
일부 백엔드 장치의 단일 광섬유 데이터 수신 요구 사항을 충족하고 많은 수의 링크가 필요할 때 광섬유 보조 재료의 입력 비용을 줄이기 위해 10G, 40G 및 100G의 포트 속도로 단일 광섬유 전송을 지원합니다. 캡처 및 배포
40G 포트 브레이크아웃
특정 액세스 요구에 따라 40G 포트를 4*10GE 포트로 브레이크아웃 지원
데이터 슬라이싱
원시 데이터의 정책 기반 슬라이싱(64-1518바이트 선택 사항)을 지원하며 트래픽 출력 정책은 사용자 구성에 따라 구현 가능
터널링 프로토콜 식별
GTP/GRE/PPTP/L2TP/PPPOE 등 다양한 터널링 프로토콜을 자동으로 식별하도록 지원됩니다. 사용자 구성에 따라 터널의 내부 또는 외부 레이어에 따라 트래픽 출력 전략을 구현할 수 있습니다.
패킷 캡처
Five-Tuple 필드 필터 내의 소스 물리적 포트에서 실시간으로 포트 수준, 정책 수준 패킷 캡처 지원
패킷 분석
비정상 데이터그램 분석, 스트림 재결합, 전송 경로 분석, 비정상 스트림 분석 등 캡처된 데이터그램 분석 지원
VxLAN, VLAN, MPLS, GTP, GRE, IPIP 헤더 스트리핑
원본 데이터 패킷을 전달하기 위해 VxLAN, VLAN, MPLS, GTP, GRE, IPIP 헤더 스트리핑 지원
Mylinking™ 네트워크 가시성 플랫폼
지원되는 Mylinking™ Matrix-SDN 가시성 제어 플랫폼 액세스
1+1 이중화 전원 시스템(RPS)
지원되는 1+1 이중 이중 전원 시스템
3- 일반적인 애플리케이션 구조
3.1 중앙 집중식 컬렉션 복제/집계 적용(다음과 같음)
3.2 통합일정 적용(아래와 같음)
3.3 데이터 패킷 슬라이싱 적용(다음과 같음)
3.4 데이터 VLAN 태그 애플리케이션(다음과 같음)
4- 사양
ML-NPB-5410+ Mylinking™ 네트워크 TAP/NPB 기능al매개변수 | |||
네트워크 인터페이스 | 100G(40G와 호환 가능) | 6*QSFP28 슬롯 | |
10G(25G와 호환 가능) | 44*SFP+ 슬롯 | ||
1G(10G와 호환) | 4*SFP+ 슬롯 | ||
아웃밴드 인터페이스 | 1*10/100/1000M 쿠퍼 | ||
배포 모드 | 섬유 탭 | 지원하다 | |
미러 스팬 | 지원하다 | ||
시스템 기능 | 트래픽 처리 | 트래픽 복제/집계/분할 | 지원하다 |
로드 밸런싱 | 지원하다 | ||
IP/프로토콜/포트 5중 트래픽 식별을 기반으로 한 필터 | 지원하다 | ||
VLAN 태그/태그 없음/교체 | 지원하다 | ||
40G 포트 브레이크아웃 | 지원하다 | ||
타임 스탬프 | 지원하다 | ||
패킷 헤더 스트리핑 | VxLAN, VLAN, MPLS, GRE, GTP, IPIP 등 | ||
데이터 슬라이싱 | 지원하다 | ||
터널 프로토콜 식별 | 지원하다 | ||
단일 광섬유 전송 | 지원하다 | ||
이더넷 패키지 독립성 | 지원하다 | ||
처리능력 | 1.8Tbps | ||
관리 | 콘솔 관리 | 지원하다 | |
IP/웹 관리 | 지원하다 | ||
SNMP 관리 | 지원하다 | ||
텔넷/SSH 관리 | 지원하다 | ||
SYSLOG 프로토콜 | 지원하다 | ||
RADIUS 또는 AAA 중앙 집중식 인증 | 지원하다 | ||
사용자 인증 | 사용자 이름과 비밀번호를 기반으로 한 인증 | ||
전기 같은 (1+1 이중화 전원 시스템-RPS) | 정격 전원 전압 | AC110~240V/DC-48V[옵션] | |
정격 전력 주파수 | AC-50HZ | ||
정격 입력 전류 | AC-3A / DC-10A | ||
정격 기능 전력 | 최대 300W | ||
환경 | 작동 온도 | 0~50℃ | |
보관온도 | -20-70℃ | ||
작동 습도 | 10%-95%, 응축 없음 | ||
사용자 구성 | 콘솔 구성 | RS232 인터페이스,115200,8,N,1 | |
비밀번호 인증 | 지원하다 | ||
섀시 높이 | 랙 공간(U) | 1U 445mm*44mm*505mm |