Mylinking™ ネットワークパケットブローカー(NPB) ML-NPB-5410II
6*25/40/100GE QSFP28 と 48*1/10GE SFP+、最大 2.16Tbps
1-概要
●完全な視覚的制御トラフィックキャプチャデバイス(6*40/100GE QSFP28、40GE/100GEインターフェースは4 x 10GE/25GEインターフェースと48*1/10G SFP+に分割可能、合計54ポートRx/Txデュプレックス処理)
●完全なデータスケジューリング管理デバイス(デュプレックスRx/Tx処理)
● 完全な前処理および再分配デバイス(双方向帯域幅2.16Tbps)
● 異なるネットワーク要素の場所からのリンクデータの収集と受信をサポート
● 異なるスイッチルーティングノードからのリンクデータの収集と受信をサポート
● 生パケットの収集、識別、分析、統計的要約、マーク付けをサポート
● イーサネットトラフィック転送の無関係な上位パッケージングを実現するためにサポートされ、あらゆる種類のイーサネットパッケージングプロトコルをサポートし、802.1q/q-in-q、IPX/SPX、MPLS、PPPO、ISL、GRE、PPTPなどのプロトコルパッケージングもサポートされています。
● ビッグデータ分析、プロトコル分析、シグナリング分析、セキュリティ分析、リスク管理、その他の必要なトラフィックの監視機器用の生のパケット出力をサポートします。
●リアルタイムパケットキャプチャ解析、データソース識別をサポート
● VxLAN、VLAN、MPLS、GTP、GRE、ERSPAN ヘッダーストリッピング、sVxLAN、VLAN、MPLS、GTP、GRE、ERSPANヘッダーの除去をサポートし、元のデータパケットで転送します。

2-インテリジェントなトラフィック処理能力

ASICチップとマルチコアCPU
180Gbps + 1080Gbpsインテリジェントトラフィック処理機能. 1080Gbps入力+1080Gbps出力のフル稼働が可能

100GEキャプチャ
6*40/100GE QSFP28, 40GE/100GEインターフェースは4つの10GE/25GEインターフェースと4つの8*1/10G SFP+合計54ポートのRx/Txデュプレックス処理、最大2.16Tbpsトラフィックデータトランシーバーを同時に使用し、ネットワークデータの取得、シンプル

データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ集約
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。

データ配信
受信メタデータを正確に分類し、ホワイト リスト、ブラック リスト、またはユーザーの事前定義されたルールに従って、さまざまなデータ サービスを破棄または複数のインターフェイス出力に転送します。

データフィルタリング
受信データストリームを正確に分類し、ホワイトリストまたはブラックリストルールに基づいて、異なるデータサービスを破棄または複数の出力インターフェースに転送できます。イーサネットタイプ、VLAN、IPアドレス、メッセージ特性に基づいた柔軟な組み合わせをサポートし、様々なネットワークセキュリティデバイスの導入ニーズ、プロトコル分析、シグナリング分析、その他のトラフィック監視ニーズにも対応します。

負荷分散
サポートされているハッシュアルゴリズムによる負荷分散は、L2-L4層の特性に基づいて実行され、バイパス監視デバイスが受信するデータストリームのセッション整合性を確保します。さらに、迂回ポートグループのメンバーは、リンク状態の変化に応じて、柔軟に退出(リンクダウン)または参加(リンクアップ)できます。分散グループはトラフィックを自動的に再分散し、ポート出力トラフィックの動的な負荷分散を実現します。

UDBマッチング
メッセージの最初の128バイト内の任意のキーフィールドのマッチングをサポートします。ユーザーはオフセット値、キーフィールドの長さ、およびコンテンツをカスタマイズし、ユーザー設定に基づいてトラフィック出力ポリシーを決定できます。

単繊維伝送
一部のバックエンドデバイスのシングルファイバーデータ受信要件を満たすために10G、40G、100Gのポートレートでシングルファイバー伝送をサポートし、多数のリンクをキャプチャして配布する必要がある場合にファイバー補助材料の入力コストを削減します。

40GE 100GE ポートブレイクアウト
ポート分割をサポートし、40GE/100GE インターフェイスを 4×10GE/25GE インターフェイスに分割することで、さまざまなタイプのポートタイプ リンクのアクセスに柔軟に対応します。

トンネルパケットの終了
GREトンネル終端をサポートし、デバイスの各ポートは16個のIPアドレスで個別に設定できます。

パケットプロトコル識別
●VLAN、QinQ、MPLSラベル付きパケットを識別できます
●IPv4/IPv6パケットを識別できる
●VxLAN、GRE、GTP、IPoverIPなどのトンネルパケットを識別できます
●IPフラグメントパケットを識別できる
●その他のパケットはカスタムオフセットシグネチャ(UDB)を通じて識別できます

インターフェースFEC
100GEインターフェースはFEC(前方誤り訂正)をサポートします

タグ処理
VLAN ラベルの除去をサポート(最大 2 層)
MPLSラベルの除去をサポート(最大6層)
VLANタグの追加をサポート

イーサネットカプセル化の独立性
イーサネット上位層のカプセル化に依存しないトラフィック転送を実現し、さまざまなイーサネット カプセル化プロトコルを透過的にサポートし、802.1Q/Q-IN-Q、IPX/SPX、MPLS、PPPO、ISL、GRE、PPTP などのさまざまなプロトコル カプセル化をシームレスにサポートします。

VxLAN、VLAN、MPLS、GTP、GRE、ERSPAN ヘッダーストリッピング
VxLAN、VLAN、MPLS、GTP、GRE、ERSPANヘッダーの除去をサポートし、元のデータパケットで転送します。

Mylinking™ ネットワーク可視化プラットフォーム
Mylinking™ Matrix-SDN可視性制御プラットフォームアクセスをサポート

1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポート
3-典型的なアプリケーション構造
3.1 集中収集複製/集約アプリケーション(以下のとおり)

3.2 統合スケジュールアプリケーション(以下のとおり)

4-仕様
ML-NPB-5410II Mylinking™ ネットワーク パケット ブローカー TAP/NPB 機能パラメータ | |
ビジネスインターフェース | |
インターフェース仕様 | 48個のSFP+ポート、6個のQSFP28ポート |
インターフェースレート | GE、10GE、25GE、40GE、100GEのレートをサポート |
アクセスモジュール | QSFP28 プラガブル光モジュール |
SFP+ プラグ可能な光/電気モジュール | |
40GE/100GEインターフェースは4つの10GE/25GEインターフェースに分割可能 | |
単繊維伝送 | Sサポートed |
単芯受信 | Sサポートed |
インターフェースFEC | 100GEインターフェースはFEC(前方誤り訂正)をサポートします |
処理Pパフォーマンス | |
全体的なパフォーマンス | 1080Gbps入力+1080Gbps出力のフル稼働が可能 |
ポートパフォーマンス | 各ポートは100%の回線速度で動作可能 |
パケット識別 | |
VLAN、QinQ、MPLSラベル付きパケットを識別できます | |
IPv4/IPv6パケットを識別できる | |
VxLAN、GRE、GTP、IPoverIP、その他のトンネルを識別できますパケットs | |
IPフラグメントパケットを識別できる | |
その他のメッセージは、カスタムオフセット署名(UDB)を通じて識別できます。 | |
パケットs Fフィルタリング | |
ルールエントリの数 | マスクルールをサポート ユニットグループルール数:9,000 通常の5倍ルールの数: 4000 複合マルチグループルールの数: 1500 (トンネルパケット識別機能が無効になっています) 複合マルチグループルールの数: 1000 (トンネルを含む)パケット識別が有効) |
ルールタプル | 入力ポート |
送信元/宛先MACアドレス | |
VLAN ID | |
イーサネットタイプフィールド | |
パケット長さ | |
レイヤー3プロトコルタイプ | |
外側/内側の送信元および宛先 IP アドレスまたはアドレス セグメント (トンネルの外側または内側の層) | |
TCP/UDP 送信元/宛先ポートまたはポート範囲 | |
TCPフラグ | |
IPフラグメントマーキング | |
IPv6フローラベル | |
パケット長さの範囲 | |
IP TOS/DSCPマーキング/ECN/TCP有効長 | |
ユーザー定義署名(UDB)は、メッセージの最初の128バイト内で最大4バイトが一致し、不連続になる可能性がある。 | |
複合ルール | 上記の複数グループの複合ルールマッチングをサポート |
メッセージの変更 | |
トンネルカプセル化 | トンネルカプセル化メッセージヘッダーの除去をサポート(VxLAN、GRE, GTP, エルスパン) |
トンネルメッセージの終了 | GREトンネル終端をサポートし、デバイスの各ポートは16個のIPアドレスで個別に設定できます。 |
MACアドレスの置き換え | ターゲットMACを変更する |
送信元MACを出力ポートMACに変更する | |
タグ処理 | VLAN タグの除去をサポート (最大 2 層) |
MPLSラベルの除去をサポート(最大6層) | |
VLANタグの追加をサポート | |
パケット F転送 | |
ブラックリストとホワイトリスト | メッセージの転送(ホワイトリスト)または破棄(ブラックリスト)操作をサポート |
負荷分散 | HASH ベースの同一ソースおよび同一宛先の負荷分散出力をサポートします。 SIP 浸漬 SIP + スポーツ DIP+Dポート SIP + DIP SIP+Sポート+DIP+Dポート |
最大64の出力グループをサポートし、各グループのメンバー数は異なる場合があります。 | |
対称HASH負荷分散と迂回出力をサポート | |
同じソース入力トラフィックを複数のロードバランシングポートグループに同時に送信することをサポートします。 | |
マルチポート入力トラフィック集約をサポートし、複数の負荷分散ポートグループに同時に送信します。 | |
不明なメッセージ | デフォルトではすべてのパケットが破棄され、転送出力を設定できます。 |
データフロー | マルチポート入力集約をサポート |
マルチポート出力の複製/分割をサポート | |
管理構成 | |
管理インターフェース | それぞれ独自の IP アドレスを持つ 2 つの 10/100/1000M アダプティブ インターフェースを提供します。 |
1つのコンソール管理インターフェースを提供 | |
管理契約 | HTTPSプロトコル(Webインターフェース)をサポート |
SSHプロトコル(CLIインターフェース)をサポート | |
SNMP V1/V2c/V3プロトコルをサポート | |
アラームアップロード | SNMPトラップを通じてアラームをアクティブにアップロードする |
リモートアップグレード | Webインターフェース/SSHリモートソフトウェアアップグレードをサポート |
リモートアクセス | マルチホップルーター経由のリモートアクセスをサポート |
ログ記録 | すべてのステータス、アラーム、システムイベント、およびキー操作のログ記録をサポートします。 |
ログ記録のローリング保存期間は少なくとも1年です | |
時間管理 | NTP時間同期をサポートし、ログ記録の時間ベンチマークを提供します。 |
RTC回路を内蔵しており、デバイスの電源障害の時刻は失われません | |
権限管理 | ユーザーの階層的な権限管理をサポート |
管理構成 | |
情報セキュリティ | 管理プレーンの情報セキュリティ機能をサポート |
設定ファイル | 設定ファイルのインポート/エクスポートをサポート |
働くC条件 | |
入力電力 | AC仕様: 100VAC~240VAC、192VDC~288VDC (高電圧DC) |
DC仕様: -36VDC~ -72VDC | |
1+1電源冗長バックアップをサポート | |
放熱方法 | アクティブシャーシファン冷却 |
動作温度 | 0℃~+45℃、10%約95% RH |
保管温度 | -45℃ ~ +70℃、10%約95% RH |
機械全体の消費電力 | <180W |
機械重量 | <7kg |
ホストサイズ | 取り付け耳なし:392 mm (D) × 440 mm (W) × 44 mm (H) |
展開要件 | デバイスのファンの排気口と放熱穴の周囲に十分なスペースがあることを確認してください |
直射日光が当たらない、風通しの良い屋内環境 | |
製品認証 | |
環境に優しい | RoHS2.0指令(2011/65/EUおよび2015/863 EU)に準拠 |