Mylinking™ ネットワーク パケット ブローカー (NPB) ML-NPB-6400
48*10GE SFP+ プラス 4*40GE/100GE QSFP28、最大 880Gbps
1- 概要
- データキャプチャデバイスの完全なネットワーク可視性制御(48*1GE/10GE SFP+ および 4*40GE/100GE QSFP28 ポート)
- 完全なデータ スケジューリング管理デバイス (最大 24*10GE、2*100GE ポート、トラフィック レプリケーション、集約、および転送の二重 Rx/Tx 処理)
- 完全な前処理および再配信デバイス (双方向帯域幅 880 Gbps)
- さまざまなネットワーク要素の場所からのリンク データのトラフィック キャプチャをサポート
- さまざまなスイッチ ルーティング ノードからのリンク データのトラフィック キャプチャをサポート
- サポートされている生のパケットのキャプチャ、識別、分析、統計的な要約、およびマーク付け
- ビッグデータ分析、プロトコル分析、シグナリング分析、セキュリティ分析、リスク管理およびその他の必要なトラフィックの監視機器用の生パケット出力をサポートしました。
- リアルタイムのパケット キャプチャ分析、データ ソースの識別、およびリアルタイム/履歴ネットワーク トラフィック検索をサポート
2- インテリジェントなトラフィック処理能力
ASICチッププラスマルチコアCPU
880Gbpsのインテリジェントなトラフィック処理機能
10GEの取得
1GE/10GE 48 ポート、最大 24*10GE ポート Rx/Tx 二重処理、および 40GE/100GE 最大 880 Gbps トラフィック データ トランシーバーを同時に使用、ネットワーク データ キャプチャ、簡単な前処理用
データ複製
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。
データの集約
パケットは 1 つのポートから複数の N ポートに複製されるか、複数の N ポートが集約されてから複数の M ポートに複製されます。
データ配信・転送
受信したメタデータを正確に分類し、ユーザーの事前定義ルールに従って、さまざまなデータ サービスを破棄または複数のインターフェイス出力に転送しました。
データフィルタリング
SMAC、DMAC、SIP、DIP、スポーツ、Dポート、TTL、SYN、ACK、FIN、イーサネットタイプフィールドと値、IPプロトコル番号、TOSなどのL2-L7パケットフィルタリングマッチングをサポート。アップの柔軟な組み合わせもサポートフィルタリング ルールは 2000 個までです。
ロードバランス
L2 ~ L7 層の特性に応じたロード バランス ハッシュ アルゴリズムとセッション ベースの重み共有アルゴリズムをサポートし、ロード バランシングのポート出力トラフィックの動的な動作を保証します。
UDF マッチ
パケットの最初の 128 バイトのキー フィールドのマッチングをサポートしました。オフセット値、キーフィールドの長さ、内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定します
VLANタグ付き
タグなしの VLAN
VLAN の置き換え
パケットの最初の 128 バイトのキー フィールドのマッチングをサポートしました。ユーザーは、オフセット値、キー フィールドの長さと内容をカスタマイズし、ユーザー設定に従ってトラフィック出力ポリシーを決定できます。
ポートの健全性の検出
さまざまな出力ポートに接続されているバックエンド監視および分析機器のサービス プロセスの健全性のリアルタイム検出をサポートしました。サービスプロセスが失敗すると、障害のあるデバイスは自動的に削除されます。障害のあるデバイスが回復すると、システムは自動的にロード バランシング グループに戻り、マルチポート ロード バランシングの信頼性を確保します。
タイムスタンプ
NTP サーバーを同期して時刻を修正し、フレームの最後にタイムスタンプ マークが付いた相対時間タグの形式でパケットにメッセージをナノ秒の精度で書き込むことがサポートされています。
VxLAN、VLAN、MPLS タグなし
元のデータ パケット内の VxLAN、VLAN、MPLS ヘッダーが取り除かれて出力されるようになりました。
データの重複除外
ポートベースまたはポリシーレベルの統計粒度をサポートし、複数の収集ソースデータと、指定された時間における同じデータパケットの繰り返しを比較します。ユーザーはさまざまなパケット識別子 (dst.ip、src.port、dst.port、tcp.seq、tcp.ack) を選択できます。
データのスライス
生データのポリシーベースのスライス (64 ~ 1518 バイトはオプション) がサポートされており、トラフィック出力ポリシーはユーザー設定に基づいて実装できます。
機密データの非表示/マスキング
機密情報を保護するという目的を達成するために、生データのキー フィールドを置き換えるポリシーベースの粒度がサポートされました。ユーザー設定に従って、トラフィック出力ポリシーを実装できます。
トンネリングプロトコルの識別
GTP / GRE / PPTP / L2TP / PPPOE などの各種トンネリングプロトコルの自動識別をサポート。ユーザー設定に応じて、トンネルの内層または外層に応じてトラフィック出力戦略を実装できます。
パケットキャプチャ
5 タプル フィールドのフィルター内のソース物理ポートからのポート レベル、ポリシー レベルのパケット キャプチャをリアルタイムでサポート
パケット分析
異常データグラム解析、ストリーム組み換え、伝送路解析、異常ストリーム解析などのキャプチャデータグラム解析をサポート
統合制御プラットフォーム
mylinking™ 可視性制御プラットフォームへのアクセスをサポート
1+1冗長電源システム(RPS)
1+1デュアル冗長電源システムをサポート
3- 典型的なアプリケーション構造
3.1 mylinking™ ネットワーク パケット ブローカーの集中トラフィック キャプチャ、レプリケーション/集約アプリケーション (以下を参照)
3.2 データ監視用の mylinking™ ネットワーク パケット ブローカー統合スケジュール アプリケーション (以下)
Mylinking™ Network Packet Broker は、専用の ASIC チップと NPS400 ソリューションを採用しています。専用 ASIC チップは、48 * 10GE および 4 * 100GE ポートの回線速度データ送受信、同時に最大 880 Gbps のフロー処理能力を満たし、集中的なデータ キャプチャとネットワーク リンク全体の簡単な前処理に対するユーザーの要件を満たします。 。内蔵の NPS400 は、再処理で最大 200 Gbps のスループットに達し、詳細なデータ処理に対するユーザーの要件を満たします。
3.3 mylinking™ ネットワーク パケット ブローカー データ重複排除アプリケーション (以下)
3.4 mylinking™ ネットワーク パケット ブローカー データ スライシング アプリケーション (以下)
3.5 データ取得/レプリケーション/集約用の mylinking™ ネットワーク パケット ブローカー ハイブリッド アクセス アプリケーション (以下)
4- 仕様
ML-NPB-6400 Mylinking™ ネットワーク パケット ブローカー NPB 機能パラメータ | |||
ネットワークインターフェース | 10GE SFP+ ポート 100GE QSFP28ポート | 48 * 10G SFP+ スロットと 4 * 100G QSFP28 スロット。 1GE/10GE/40G/100GEをサポートします。シングルモードおよびマルチモードファイバーのサポート | |
帯域外管理インターフェース | 1*10/100/1000M電気インターフェース | ||
展開モード | 1GE/10GE/40GE/100GE ファイバースペクトルキャプチャ | サポートされています | |
1GE/10GE/40GE/100GE ミラー スパン キャプチャ | サポートされています | ||
システム機能 | 基本的なトラフィック プロセス | トラフィックの複製/集約/分散 | サポートされています |
IP / プロトコル / ポート 7 タプルのトラフィック識別に基づくトラフィック フィルタリング | サポートされています | ||
VLANタグ/置換/削除 | サポートされています | ||
イーサネットカプセル化の独立性 | サポートされています | ||
トラフィック処理能力 | 880Gbps | ||
インテリジェントなトラフィックプロセス | タイムスタンプ | サポートされています | |
パケットヘッダーのストリッピング | サポートされている VxLAN、VLAN、MPLS、GTP、GRE ヘッダー ストリッピング | ||
パケットの重複排除 | ポートとルールに基づいたパケット重複除外のサポート | ||
パケットスライシング | ルールに基づいたパケット スライスのサポート | ||
トンネルプロトコルの識別 | サポートされています | ||
トラフィック処理能力 | 200Gbps | ||
管理 | コンソールネットワーク管理 | サポートされています | |
IP/WEBネットワーク管理 | サポートされています | ||
SNMPネットワーク管理 | サポートされています | ||
TELNET/SSH ネットワーク管理 | サポートされています | ||
RADIUS または AAA 認可証明書 | サポートされています | ||
SYSLOGプロトコル | サポートされています | ||
ユーザー認証機能 | ユーザー名に基づくパスワード認証 | ||
電気(1+1冗長電源システム-RPS) | 定格電源電圧 | AC-220V/DC-48V[オプション] | |
定格電源周波数 | AC-50HZ | ||
定格入力電流 | AC-3A / DC-10A | ||
定格電力機能 | 最大370W | ||
環境 | 動作温度 | 0-50℃ | |
保管温度 | -20~70℃ | ||
動作湿度 | 10%~95%、結露なきこと | ||
ユーザー設定 | コンソール構成 | RS232 インターフェイス、115200、8、N、1 | |
パスワード認証 | サポート | ||
ラックの高さ | ラックスペース(U) | 1U 445mm*44mm*402mm |