Mylinking™ ネットワークパケットブローカー(NPB)ML-NPB-3210+
32*40GE/100GE QSFP28、最大3.2Tbps、P4プログラマブル

1- 概要
- データ収集デバイスの完全な視覚的制御(32*40/100GE QSFP28ポート)
- 完全なデータ スケジューリング管理デバイス (32*100GE デュプレックス Rx/Tx 処理)
- 完全な前処理および再分配デバイス(双方向帯域幅3.2Tbps)
- 異なるネットワーク要素の場所からのリンクデータの収集と受信をサポート
- 異なるスイッチルーティングノードからのリンクデータの収集と受信をサポート
- サポートされている生のパケットの収集、識別、分析、統計的な要約、マーク
- イーサネットトラフィック転送の無関係な上位パッケージングを実現するためにサポートされ、あらゆる種類のイーサネットパッケージングプロトコルをサポートし、802.1q/q-in-q、IPX/SPX、MPLS、PPPO、ISL、GRE、PPTPなどのプロトコルパッケージングもサポートされています。
- ビッグデータ分析、プロトコル分析、シグナリング分析、セキュリティ分析、リスク管理、その他の必要なトラフィックの監視装置用の生のパケット出力がサポートされています。
- リアルタイムのパケットキャプチャ分析、データソース識別をサポート
- P4プログラマブルチップソリューション、データコンパイル、アクション実行エンジンシステムをサポート。ハードウェアレベルでは、新しいデータタイプの認識とデータ識別後の戦略実行能力をサポートし、パケット識別、新機能の迅速な追加、新しいプロトコルマッチングなど、カスタマイズが可能です。新しいネットワーク機能への優れたシナリオ適応能力を備えています。例えば、VxLAN、MPLS、異種カプセル化ネスト、3層VLANネスト、ハードウェアレベルのタイムスタンプ追加などです。

2-インテリジェントなトラフィック処理能力

ASICチップとマルチコアCPU
3.2Tbpsのインテリジェントなトラフィック処理能力

10GE買収
32*40/100GE QSFP28ポートRx/Txデュプレックス処理、最大3.2Tbpsのトラフィックデータトランシーバーを同時に処理し、ネットワークデータの取得、シンプルな前処理を実現

データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ集約
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ配信
受信メタデータを正確に分類し、ホワイト リスト、ブラック リスト、またはユーザーの事前定義されたルールに従って、さまざまなデータ サービスを破棄または複数のインターフェイス出力に転送します。

データフィルタリング
入力データトラフィックを正確に分類し、ホワイトリストまたはブラックリストルールに基づいて、異なるデータサービスを破棄したり、複数のインターフェースの出力に転送したりできます。イーサネットタイプ、VLANタグ、TTL、IP7タプル、IPフラグメンテーション、TCPフラグ識別、メッセージ特性などの要素を柔軟に組み合わせることで、さまざまなネットワークセキュリティ機器の導入要件、プロトコル分析、シグナリング分析、トラフィック監視などに対応します。

負荷分散
L2-L7層の特性に応じて負荷分散ハッシュアルゴリズムとセッションベースの重み共有アルゴリズムをサポートし、ポート出力トラフィックの負荷分散の動的性を確保します。

IPデータグラムの再構成
IPフラグメンテーション識別とIPフラグメンテーション再構成をサポートし、すべてのIPフラグメンテーションパケットに対してL4機能フィルタリングを実装します。トラフィック出力ポリシーを実装します。

UDFマッチ
パケットの最初の128バイトの任意のキーフィールドのマッチングをサポートしました。オフセット値、キーフィールドの長さと内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定します。



VLANタグ付き
タグなしVLAN
VLANの置き換え
パケットの先頭128バイトの任意のキーフィールドのマッチングをサポートしました。ユーザーはオフセット値、キーフィールドの長さ、内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定できます。

100G & 40Gポートブレイクアウト(クリックここ詳細は
特定のアクセスニーズに対応する 4*25GE または 4*10GE ポートを備えた 100G または 40G ポートのブレイクアウトをサポート

データスライス
生データのポリシーベースのスライス(64〜1518バイトオプション)をサポートし、トラフィック出力ポリシーはユーザー設定に基づいて実装できます。

トンネリングプロトコル識別
GTP / GRE / PPTP / L2TP / PPPOEなどの様々なトンネリングプロトコルの自動識別をサポートします。ユーザー設定に応じて、トンネルの内層または外層に応じたトラフィック出力戦略を実装できます。

パケットキャプチャ
5タプルフィールドのフィルタ内の送信元物理ポートからのポートレベル、ポリシーレベルのパケットキャプチャをリアルタイムでサポート

パケット分析
異常データグラム解析、ストリーム再結合、伝送パス解析、異常ストリーム解析など、キャプチャされたデータグラム解析をサポート

VxLAN、VLAN、MPLS、GTP、GRE ヘッダー除去
VxLAN、VLAN、MPLS、GTP、GREヘッダーストリッピングをサポートし、元のデータパケットで転送します。

Mylinking™ ネットワーク可視化プラットフォーム
Mylinking™ Matrix-SDN可視性制御プラットフォームアクセスをサポート

1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポート
3- Mylinking™ ネットワーク パケット ブローカーの一般的なアプリケーション構造
3.1 Mylinking™ ネットワーク パケット ブローカー N*10GE から 10GE へのデータ集約アプリケーション (次のとおり)

3.2 Mylinking™ ネットワーク パケット ブローカー GE/10GE ハイブリッド アクセス アプリケーション (次のとおり)

3.3 Mylinking™ ネットワーク パケット ブローカー データ スライシング アプリケーション (次のとおり)

3.4 Mylinking™ ネットワーク パケット ブローカー データ VLAN タグ付きアプリケーション (次のとおり)

4- 仕様
ML-NPB-3210+ Mylinking™ ネットワークパケットブローカー TAP/NPB 機能パラメータ | |||
ネットワークインターフェース | 100G(40Gと互換性あり) | 32*QSFP28スロット | |
アウトバンドインターフェース | 1*10/100/1000M 銅線 | ||
デプロイモード | ファイバータップ | サポート | |
ミラースパン | サポート | ||
システム機能 | トラフィック処理 | トラフィックの複製/集約/分割 | サポート |
負荷分散 | サポート | ||
IP/プロトコル/ポートの5重トラフィック識別に基づくフィルター | サポート | ||
VLANタグ/タグなし/置換 | サポート | ||
UDFマッチング | サポート | ||
タイムスタンプ | サポート | ||
パケットヘッダーの除去 | VxLAN、VLAN、MPLS、GRE、GTP など。 | ||
データスライス | サポート | ||
トンネルプロトコル識別 | サポート | ||
単繊維伝送 | サポート | ||
イーサネットパッケージの独立性 | サポート | ||
処理能力 | 3.2Tbps | ||
管理 | コンソール管理 | サポート | |
IP/WEB管理 | サポート | ||
SNMP 管理 | サポート | ||
TELNET/SSH 管理 | サポート | ||
SYSLOGプロトコル | サポート | ||
RADIUSまたはAAA集中認証 | サポート | ||
ユーザー認証 | ユーザー名とパスワードに基づく認証 | ||
電気 (1+1冗長電源システム-RPS) | 定格電源電圧 | AC110~240V/DC-48V[オプション] | |
定格電力周波数 | AC-50Hz | ||
定格入力電流 | AC-3A / DC-10A | ||
定格機能電力 | 最大450W | ||
環境 | 動作温度 | 0-50℃ | |
保管温度 | -20~70℃ | ||
動作湿度 | 10%~95%、結露なし | ||
ユーザー設定 | コンソール構成 | RS232インターフェース、115200、8、N、1 | |
パスワード認証 | サポート | ||
シャーシの高さ | ラックスペース(U) | 1U 445mm×44mm×505mm |