Mylinking™ 네트워크 패킷 브로커(NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 및 48*1/10GE SFP+, 최대 2.16Tbps
1-개요
●전체 시각적 제어트래픽 캡처장치(6*40/100GE QSFP28, 40GE/100GE 인터페이스는 4 x 10GE/25GE 인터페이스와 48*1/10G SFP+ 총 54개 포트 Rx/Tx 듀플렉스 처리로 분할 가능)
●전체 데이터 스케줄링 관리 장치(듀플렉스 Rx/Tx 처리)
● 완전한 전처리 및 재분배 장치(양방향 대역폭)2.16(티비피에스)
● 다양한 네트워크 요소 위치에서 링크 데이터 수집 및 수신 지원
● 다양한 스위치 라우팅 노드에서 링크 데이터 수집 및 수신 지원
● 지원되는 원시 패킷 수집, 식별, 분석, 통계적으로 요약 및 표시
● 이더넷 트래픽 전달의 무관한 상위 패키징을 실현하도록 지원, 모든 종류의 이더넷 패키징 프로토콜 지원, 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP 등의 프로토콜 패키징 지원
● 빅데이터 분석, 프로토콜 분석, 신호 분석, 보안 분석, 위험 관리 및 기타 필요한 트래픽을 모니터링하는 장비에 대한 원시 패킷 출력을 지원합니다.
● 실시간 패킷 캡처 분석, 데이터 소스 식별 지원
● VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN 헤더 스트리핑, s원본 데이터 패킷을 전달하기 위해 VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN 헤더 스트리핑을 지원했습니다.

2-지능형 교통 처리 기능

ASIC 칩 플러스 멀티코어 CPU
1080Gbps + 1080Gbps 지능형 트래픽 처리 기능. 최대 용량으로 작동 가능, 1080Gbps 입력 + 1080Gbps 출력

100GE 캡처링
6*40/100GE QSFP28, 40GE/100GE 인터페이스는 4 x 10GE/25GE 인터페이스와 4 x 10GE/25GE 인터페이스로 분할될 수 있습니다.8*1/10G SFP+총 54개 포트 Rx/Tx 이중 처리, 최대2.16동시에 Tbps 트래픽 데이터 트랜시버, 네트워크 데이터 수집, 간단함

데이터 복제
패킷은 1개 포트에서 여러 N개 포트로 복제되거나 여러 N개 포트가 집계된 후 여러 M개 포트로 복제됩니다.

데이터 집계
패킷은 1개 포트에서 여러 N개 포트로 복제되거나 여러 N개 포트가 집계된 후 여러 M개 포트로 복제됩니다.

데이터 분포
수신 메타데이터를 정확하게 분류하고 허용 목록, 차단 목록 또는 사용자가 미리 정의한 규칙에 따라 다양한 데이터 서비스를 삭제하거나 여러 인터페이스 출력으로 전달합니다.

데이터 필터링
수신 데이터 스트림을 정확하게 분류하고, 화이트리스트 또는 블랙리스트 규칙에 따라 다양한 데이터 서비스를 폐기하거나 여러 출력 인터페이스로 전달할 수 있습니다. 이더넷 유형, VLAN, IP 5중 구조 및 메시지 특성에 따라 유연한 조합을 지원하여 다양한 네트워크 보안 장비의 구축 요구 사항, 프로토콜 분석, 신호 분석 및 기타 트래픽 모니터링 요구 사항을 충족합니다.

부하 분산
지원되는 해시 알고리즘 부하 분산은 L2-L4 계층 특성을 기반으로 수행되어 바이패스 모니터링 장치에서 수신된 데이터 스트림의 세션 무결성을 보장합니다. 또한, 전환 포트 그룹의 구성원은 링크 상태가 변경될 때 유연하게 종료(링크 DOWN) 또는 참여(링크 UP)할 수 있습니다. 분산 그룹은 포트 출력 트래픽의 동적 부하 분산을 보장하기 위해 트래픽을 자동으로 재분배합니다.

UDB 매칭
메시지의 처음 128바이트에 있는 모든 키 필드의 일치를 지원합니다. 사용자는 오프셋 값, 키 필드 길이 및 내용을 사용자 정의하고, 사용자 구성에 따라 트래픽 출력 정책을 결정할 수 있습니다.

단일 광섬유 전송
일부 백엔드 장치의 단일 파이버 데이터 수신 요구 사항을 충족하고 많은 수의 링크를 캡처하고 배포해야 할 때 파이버 보조 재료의 입력 비용을 줄이기 위해 10G, 40G 및 100G 포트 속도에서 단일 파이버 전송을 지원합니다.

40GE 100GE 포트 브레이크아웃
포트 분할을 지원합니다. 즉, 40GE/100GE 인터페이스를 4×10GE/25GE 인터페이스로 분할하여 다양한 유형의 포트 유형 링크의 액세스를 유연하게 충족할 수 있습니다.

터널 패킷 종료
GRE 터널 종료를 지원하며, 장치의 각 포트는 16개의 IP 주소로 개별적으로 구성될 수 있습니다.

패킷 프로토콜 식별
●VLAN, QinQ, MPLS 레이블이 지정된 패킷을 식별할 수 있습니다.
●IPv4/IPv6 패킷을 식별할 수 있습니다.
●VxLAN, GRE, GTP, IPoverIP 및 기타 터널 패킷을 식별할 수 있습니다.
●IP 조각 패킷을 식별할 수 있습니다
●다른 패킷은 사용자 정의 오프셋 서명(UDB)을 통해 식별될 수 있습니다.

인터페이스 FEC
100GE 인터페이스는 FEC(Forward Error Correction)를 지원합니다.

태그 처리
VLAN 레이블 제거 지원(최대 2개 레이어)
MPLS 라벨 제거 지원(최대 6개 레이어)
VLAN 태그 추가 지원

이더넷 캡슐화 독립성
이더넷 상위 계층 캡슐화 독립 트래픽 전달을 실현하고, 다양한 이더넷 캡슐화 프로토콜을 투명하게 지원하며, 802.1Q/Q-IN-Q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP 등 다양한 프로토콜 캡슐화를 원활하게 지원합니다.

VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN 헤더 스트리핑
원본 데이터 패킷을 전달하기 위해 VxLAN, VLAN, MPLS, GTP, GRE, ERSPAN 헤더 스트리핑을 지원했습니다.

Mylinking™ 네트워크 가시성 플랫폼
지원되는 Mylinking™ Matrix-SDN 가시성 제어 플랫폼 액세스

1+1 중복 전원 시스템(RPS)
지원되는 1+1 이중 중복 전원 시스템
3-일반적인 애플리케이션 구조
3.1 중앙화된 컬렉션 복제/집계 애플리케이션(다음과 같음)

3.2 통합 일정 적용(다음과 같음)

4-사양
ML-NPB-5410II Mylinking™ 네트워크 패킷 브로커 TAP/NPB 기능 매개변수 | |
비즈니스 인터페이스 | |
인터페이스 사양 | 48개 SFP+ 포트, 6개 QSFP28포트 |
인터페이스 속도 | GE, 10GE, 25GE, 40GE 및 100GE 속도를 지원합니다. |
액세스 모듈 | QSFP28 플러그형 광 모듈 |
SFP+ 플러그형 광/전기 모듈 | |
40GE/100GE 인터페이스는 4개의 10GE/25GE 인터페이스로 분할될 수 있습니다. | |
단일 광섬유 전송 | S지원ed |
단일 광섬유 수신 | S지원ed |
인터페이스 FEC | 100GE 인터페이스는 FEC(Forward Error Correction)를 지원합니다. |
처리 중P성과 | |
전반적인 성과 | 최대 용량으로 작동 가능, 1080Gbps 입력 + 1080Gbps 출력 |
포트 성능 | 각 포트는 100% 라인 속도로 실행될 수 있습니다. |
패킷신분증 | |
VLAN, QinQ 및 MPLS 레이블이 지정된 패킷을 식별할 수 있습니다. | |
IPv4/IPv6 패킷을 식별할 수 있습니다 | |
VxLAN, GRE, GTP, IPoverIP 및 기타 터널을 식별할 수 있습니다.패킷s | |
IP 조각 패킷을 식별할 수 있습니다 | |
다른 메시지는 사용자 정의 오프셋 서명(UDB)을 통해 식별될 수 있습니다. | |
패킷s F필터링 | |
규칙 항목 수 | 마스크 규칙을 지원합니다 단위 그룹 규칙 수: 9,000개 정규 5중 규칙의 수: 4000 복합 다중 그룹 규칙 수: 1500(터널패킷식별 기능이 비활성화되었습니다) 복합 다중 그룹 규칙 수: 1000(터널 포함)패킷식별 가능) |
규칙 튜플 | 입력 포트 |
소스/대상 MAC 주소 | |
VLAN ID | |
이더넷 유형 필드 | |
패킷길이 | |
3계층 프로토콜 유형 | |
외부/내부 소스 및 대상 IP 주소 또는 주소 세그먼트(터널의 외부 또는 내부 계층) | |
TCP/UDP 소스/대상 포트 또는 포트 범위 | |
TCP 플래그 | |
IP 조각 표시 | |
IPv6 흐름 레이블 | |
패킷길이 범위 | |
IP TOS/DSCP 표시/ECN/TCP 유효 길이 | |
사용자 정의 서명(UDB)은 메시지의 처음 128바이트 내에서 최대 4바이트가 일치하며 불연속적일 수 있습니다. | |
복합 규칙 | 위의 다중 그룹 복합 규칙 매칭을 지원합니다. |
메시지 수정 | |
터널 캡슐화 | 터널 캡슐화 메시지 헤더 스트리핑 지원(VxLAN,GRE, 지티피, 에르스판) |
터널 메시지 종료 | GRE 터널 종료를 지원하며, 장치의 각 포트는 16개의 IP 주소로 개별적으로 구성될 수 있습니다. |
MAC 주소 교체 | 대상 MAC 수정 |
소스 MAC을 출력 포트 MAC으로 수정합니다. | |
태그 처리 | VLAN 태그 제거 지원(최대 2개 레이어) |
MPLS 라벨 제거 지원(최대 6개 레이어) | |
VLAN 태그 추가 지원 | |
패킷 F포워딩 | |
블랙리스트와 화이트리스트 | 메시지 전달(화이트리스트) 또는 삭제(블랙리스트) 작업 지원 |
부하 분산 | HASH 기반 동일 소스 및 동일 대상 부하 분산 출력을 지원합니다. 한모금 담그다 SIP + S포트 DIP+D포트 SIP + 딥 SIP+S포트+DIP+D포트 |
최대 64개의 출력 그룹을 지원하며 각 그룹의 멤버 수는 다를 수 있습니다. | |
대칭 HASH 부하 분산 및 전환 출력 지원 | |
동일한 소스 입력 트래픽을 여러 부하 분산 포트 그룹에 동시에 전송하는 것을 지원합니다. | |
다중 포트 입력 트래픽 집계를 지원하고 이를 동시에 여러 부하 분산 포트 그룹으로 전송합니다. | |
알 수 없는 메시지 | 기본적으로 모든 패킷은 삭제되고, 전달 출력을 설정할 수 있습니다. |
데이터 흐름 | 다중 포트 입력 집계 지원 |
다중 포트 출력 복제/분할 지원 | |
관리 구성 | |
관리 인터페이스 | 각각 고유한 IP 주소를 갖는 두 개의 10/100/1000M 적응형 인터페이스를 제공합니다. |
1개의 CONSOLE 관리 인터페이스를 제공합니다. | |
관리 계약 | HTTPS 프로토콜 지원(웹 인터페이스) |
SSH 프로토콜 지원(CLI 인터페이스) | |
SNMP V1/V2c/V3 프로토콜 지원 | |
알람 업로드 | SNMP 트랩을 통해 알람을 적극적으로 업로드합니다. |
원격 업그레이드 | 웹 인터페이스/SSH 원격 소프트웨어 업그레이드 지원 |
원격 액세스 | 멀티홉 라우터를 통한 원격 액세스 지원 |
벌채 반출 | 모든 상태, 알람, 시스템 이벤트 및 주요 작업의 로깅을 지원합니다. |
로그 레코드의 롤링 보존 기간은 최소 1년입니다. | |
시간 관리 | 로깅을 위한 시간 벤치마크를 제공하기 위해 NTP 시간 동기화를 지원합니다. |
RTC 회로 내장으로 기기 전원 고장시 시간 손실 없음 | |
권한 관리 | 사용자 계층적 권한 관리 지원 |
관리 구성 | |
정보 보안 | 관리 평면 정보 보안 기능 지원 |
구성 파일 | 가져오기/내보내기 구성 파일 지원 |
일하고 있는C조건 | |
입력 전력 | AC 사양: 100VAC~240VAC, 192VDC~288VDC(고전압 DC) |
DC 사양: -36VDC~ -72VDC | |
1+1 전원 중복 백업 지원 | |
방열 방식 | 액티브 섀시 팬 냉각 |
작동 온도 | 0℃ ~ +45℃,10%~ 95% RH |
보관 온도 | -45℃ ~ +70℃,10%~ 95% RH |
전체 기계의 전력 소비량 | <180와트 |
기계 무게 | <7kg |
호스트 크기 | 귀 장착 제외: 392mm(D) × 440mm(W) × 44mm(H) |
배포 요구 사항 | 장치의 팬 배출구와 방열 구멍 주변에 충분한 공간이 있는지 확인하세요. |
직사광선이 없고 통풍이 잘되는 실내 환경 | |
제품 인증 | |
환경 친화적 | RoHS2.0 지침(2011/65/EU 및 2015/863 EU) 준수 |