อุปกรณ์ตัวกลางส่งแพ็กเก็ตเครือข่าย (NPB) Mylinking™ รุ่น ML-NPB-2410L
24*10GE SFP+, ความเร็วสูงสุด 240Gbps, การจับแพ็กเก็ต PCAP
1. ภาพรวม
อุปกรณ์ Mylinking™ Network Packet Broker (NPB) รุ่น ML-NPB-2410L พร้อมอินเทอร์เฟซที่เข้ากันได้กับ SFP+ 1G/10G จำนวน 24 ช่อง;
● รองรับฟังก์ชันการกรองโปรโตคอล L2-L7
● รองรับการห่อหุ้มแพ็กเก็ตแบบยืดหยุ่น
● รองรับการยุติอุโมงค์และการระบุแพ็กเก็ต
● รองรับการเพิ่มการประทับเวลาลงในแพ็กเก็ต
● รองรับการปรับแต่งช่วง MTU 18~16127
● รองรับการดักจับแพ็กเก็ตพอร์ตบริการตามกฎการกรอง
● รองรับการกำหนดค่าผ่านอินเทอร์เฟซกราฟิกบนเว็บ
● รองรับความสามารถในการประมวลผลปริมาณข้อมูลสูงสุด 240 Gbps;
● รองรับฟังก์ชันการจับคู่ระหว่างอุโมงค์ชั้นในและชั้นนอก การกระจายโหลดแบบแฮชของอุโมงค์ชั้นใน
● รองรับการแบ่งแพ็กเก็ตตามทูเปิล โดยความยาวของการสำรองการแบ่งแพ็กเก็ตคือ 4/96/128/192/256/512 ไบต์
คุณลักษณะข้างต้นรับประกันประสิทธิภาพการประมวลผลความเร็วเชิงเส้น
● เต็มรูปแบบDอุปกรณ์จับภาพการมองเห็น ata (ช่องเสียบ 1/10GE SFP+ จำนวน 24 ช่อง)
● อุปกรณ์จัดการการจัดตารางเวลาข้อมูลแบบครบวงจร (การประมวลผลแบบดูเพล็กซ์รับ/ส่ง 24*1GE/10GE)
● อุปกรณ์ประมวลผลล่วงหน้าและกระจายสัญญาณแบบเต็มรูปแบบ (แบนด์วิดท์แบบสองทิศทาง)240 กรัมบีพีเอส)
● รองรับการรวบรวมและรับข้อมูลการเชื่อมต่อจากตำแหน่งต่างๆ ของอุปกรณ์เครือข่าย
● รองรับการรวบรวมและรับข้อมูลลิงก์จากโหนดเราเตอร์สวิตช์ต่างๆ
● สนับสนุนการรวบรวม การระบุ การวิเคราะห์ การสรุปทางสถิติ และการทำเครื่องหมายข้อมูลดิบ
● รองรับการจัดการแพ็กเกจข้อมูลระดับบนที่ไม่เกี่ยวข้องกับการส่งต่อทราฟฟิกอีเธอร์เน็ต รองรับโปรโตคอลการจัดแพ็กเกจอีเธอร์เน็ตทุกประเภท รวมถึงโปรโตคอล 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP เป็นต้น
● รองรับการส่งออกแพ็กเก็ตข้อมูลดิบสำหรับอุปกรณ์ตรวจสอบการวิเคราะห์ข้อมูลขนาดใหญ่ การวิเคราะห์โปรโตคอล การวิเคราะห์สัญญาณ การวิเคราะห์ความปลอดภัย การจัดการความเสี่ยง และการรับส่งข้อมูลอื่นๆ ที่จำเป็น
● รองรับการวิเคราะห์ข้อมูลแพ็กเก็ตแบบเรียลไทม์และการระบุแหล่งที่มาของข้อมูล
2. ความสามารถในการประมวลผลการจราจรอย่างชาญฉลาด
ชิปจีนแท้ บวกซีพียูมัลติคอร์
ความสามารถในการประมวลผลทราฟฟิกอัจฉริยะ 240Gbps
การบันทึกข้อมูล 1GE/10GE
พอร์ต SFP+ 1GE/10GE จำนวน 24 พอร์ต รองรับการประมวลผลแบบดูเพล็กซ์ (รับ/ส่ง) รับส่งข้อมูลได้สูงสุด 240Gbps พร้อมกัน เหมาะสำหรับการดักจับข้อมูลเครือข่ายและการประมวลผลเบื้องต้นอย่างง่าย
การจำลองข้อมูล
แพ็กเก็ตถูกจำลองจากพอร์ตเดียวไปยังพอร์ต N หลายพอร์ต หรือพอร์ต N หลายพอร์ตที่รวมกัน แล้วจำลองไปยังพอร์ต M หลายพอร์ต
การรวบรวมข้อมูล
แพ็กเก็ตถูกจำลองจากพอร์ตเดียวไปยังพอร์ต N หลายพอร์ต หรือพอร์ต N หลายพอร์ตที่รวมกัน แล้วจำลองไปยังพอร์ต M หลายพอร์ต
การกระจายข้อมูล
จำแนกข้อมูลเมตาที่เข้ามาอย่างแม่นยำ และทิ้งหรือส่งต่อบริการข้อมูลต่างๆ ไปยังเอาต์พุตอินเทอร์เฟซหลายรายการตามรายการที่อนุญาต รายการที่ไม่อนุญาต หรือกฎที่ผู้ใช้กำหนดไว้ล่วงหน้า
การกรองข้อมูล
กระแสข้อมูลขาเข้าสามารถถูกทิ้งหรือส่งต่อได้โดยการใช้กฎไวท์ลิสต์หรือแบล็คลิสต์ตามลักษณะของแพ็กเก็ต การรองรับขึ้นอยู่กับพอร์ตขาเข้า ที่อยู่ MAC ต้นทาง/ปลายทาง รหัส VLAN ประเภทอีเธอร์เน็ต ความยาวแพ็กเก็ตหรือช่วงความยาว ประเภทโปรโตคอลเลเยอร์ 3 ที่อยู่ IP ต้นทาง/ปลายทาง หรือส่วนที่อยู่ (เลเยอร์ภายนอก) ที่อยู่ IP ต้นทาง/ปลายทาง หรือส่วนที่อยู่ (เลเยอร์ภายในของอุโมงค์ เช่น GRE/VxLAN) พอร์ตต้นทาง/ปลายทาง TCP/UDP หรือช่วงพอร์ต ป้ายกำกับส่วนย่อย IP ป้ายกำกับโฟลว์ IPv6 รหัสลายเซ็นแบบกำหนดเอง (UDB) และฟิลด์อื่นๆ เพื่อตอบสนองความต้องการในการใช้งานด้านการตรวจสอบความปลอดภัยเครือข่าย การวิเคราะห์ความปลอดภัย การวิเคราะห์ทางธุรกิจ การวิเคราะห์การดำเนินงานและการบำรุงรักษา และสถานการณ์การตรวจสอบทราฟฟิกอื่นๆ ได้ดียิ่งขึ้น
การปรับสมดุลโหลด
จากข้อมูล MAC, ข้อมูล IP, หมายเลขพอร์ต, โปรโตคอล และคุณลักษณะอื่นๆ ของเลเยอร์ L2-L7 ของเฟรม อัลกอริทึมแฮชและอัลกอริทึมการแบ่งน้ำหนักตามเซสชันจะถูกนำมาใช้เพื่อให้มั่นใจในความสมบูรณ์ของเซสชันของสตรีมข้อมูลที่ได้รับโดยอุปกรณ์รับฟังแบบบายพาส และสมาชิกกลุ่มพอร์ตออฟโหลดสามารถออกจากกลุ่ม (ลิงก์ปิด) หรือเข้าร่วมกลุ่ม (ลิงก์เปิด) ได้อย่างยืดหยุ่นเมื่อสถานะลิงก์เปลี่ยนแปลง กลุ่มการเปลี่ยนเส้นทางจะกระจายปริมาณการรับส่งข้อมูลโดยอัตโนมัติเพื่อให้มั่นใจถึงความสมดุลของโหลดแบบไดนามิกของปริมาณการรับส่งข้อมูลขาออกของพอร์ต
● รองรับการกระจายโหลดแบบโฮโมมอร์ฟิกโดยใช้แฮชสำหรับโปรโตคอล SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+
● รองรับปัจจัย HASH ทั่วโลก
● รองรับค่าแฮชของสตรีมอิสระ
● รองรับการกระจายโหลดแบบ Round-Robin
● รองรับเอาต์พุตแบบ Shunt สำหรับการปรับสมดุลโหลด HASH แบบสมมาตร
● รองรับการส่งข้อมูลขาเข้าจากแหล่งเดียวกันไปยังกลุ่มพอร์ตเอาต์พุตหลายกลุ่มพร้อมกัน (รองรับได้สูงสุด 32 กลุ่ม)
● รองรับการรวมข้อมูลขาเข้าจากหลายพอร์ตและส่งไปยังกลุ่มพอร์ตขาออกหลายกลุ่มพร้อมกัน (รองรับได้สูงสุด 32 กลุ่ม)
แท็ก VLAN
VLAN ไม่ติดแท็ก
VLAN ถูกแทนที่
รองรับการลบป้ายกำกับ VLAN, การแทนที่ VLAN และการเพิ่มป้ายกำกับ VLAN สำหรับแพ็กเก็ตข้อมูลต้นฉบับแบบหนึ่งหรือสองชั้น และสามารถใช้งานนโยบายการส่งออกทราฟฟิกตามการกำหนดค่าของผู้ใช้ได้
การแบ่งส่วนข้อมูล
รองรับการแบ่งข้อมูลดิบตามนโยบาย (64/96/128/192/256/512 ไบต์ เลือกได้) และสามารถนำนโยบายการส่งออกข้อมูลไปใช้ได้ตามการกำหนดค่าของผู้ใช้
ระบุโปรโตคอลแพ็กเก็ต
รองรับการระบุโปรโตคอลอุโมงค์แบบอัตโนมัติหลากหลายชนิด เช่น VxLAN/NVGRE/IPoverIP/MPLS/GRE เป็นต้น โดยสามารถกำหนดได้ตามโปรไฟล์ผู้ใช้ตามลักษณะเฉพาะของปริมาณข้อมูลขาเข้าหรือขาออกของอุโมงค์
● สามารถจดจำแพ็กเก็ตที่มีป้ายกำกับ VLAN, QinQ และ MPLS ได้
● สามารถระบุ VLAN ภายในและภายนอกได้
● สามารถระบุแพ็กเก็ต IPv4/IPv6 ได้
● สามารถระบุแพ็กเก็ตอุโมงค์ VxLAN, NVGRE, GRE, IPoverIP, GENEVE และ MPLS ได้
● สามารถระบุแพ็กเก็ต IP ที่ถูกแบ่งส่วนได้
การยุติแพ็กเก็ตอุโมงค์
รองรับฟังก์ชันการยุติแพ็กเก็ตอุโมงค์ ซึ่งสามารถกำหนดค่าที่อยู่ IP/มาสก์บนพอร์ตขาเข้าของทราฟฟิก และส่งข้อมูลที่ต้องการรวบรวมในเครือข่ายของผู้ใช้ไปยังพอร์ตรับข้อมูลของอุปกรณ์โดยตรงผ่านวิธีการห่อหุ้มอุโมงค์ เช่น GRE
การประทับเวลา
รองรับการซิงโครไนซ์กับเซิร์ฟเวอร์ NTP เพื่อแก้ไขเวลาและเขียนข้อความลงในแพ็กเก็ตในรูปแบบของแท็กเวลาสัมพัทธ์พร้อมเครื่องหมายประทับเวลาไว้ที่ท้ายเฟรม ด้วยความแม่นยำระดับนาโนวินาที
การจับภาพแพ็กเก็ต
รองรับฟังก์ชันการดักจับแพ็กเก็ต ซึ่งสามารถรองรับพอร์ตทางธุรกิจในการดักจับแพ็กเก็ตตามกฎการกรอง และข้อมูลที่ดักจับได้จะอยู่ในรูปแบบ PCAP สามารถดาวน์โหลดข้อมูลที่ดักจับได้เพื่อนำไปวิเคราะห์โดยเครื่องมือวิเคราะห์ของบุคคลที่สาม
ทัศนวิสัยการจราจร
ระบบนี้สนับสนุนกระบวนการทั้งหมดของการมองเห็นการไหลของข้อมูล ตั้งแต่การรับและบันทึก การระบุและการประมวลผล การจัดตารางเวลาและการจัดการ ไปจนถึงการกระจายผลลัพธ์ ด้วยอินเทอร์เฟซแบบโต้ตอบที่เป็นมิตร ข้อมูลสัญญาณที่มองไม่เห็นจะถูกแปลงเป็นสิ่งที่มองเห็น จัดการได้ และควบคุมได้ โดยการนำเสนอโครงสร้างองค์ประกอบการจราจร การกระจายการจราจรในเครือข่าย สถานะการประมวลผลการระบุแพ็กเก็ต แนวโน้มการจราจรต่างๆ และความสัมพันธ์ระหว่างการจราจรกับเวลาหรือธุรกิจ ในหลายมุมมองและหลายแง่มุม
อินพุตและเอาต์พุตไฟเบอร์เดี่ยว
รองรับอินเทอร์เฟซอีเธอร์เน็ต 10G อิสระ 24 ช่อง และ TX/RX ของแต่ละอินเทอร์เฟซสามารถกำหนดค่าการมัลติเพล็กซ์อินพุต/เอาต์พุตแบบไฟเบอร์เดี่ยวได้ เมื่อใช้ทิศทาง RX ของพอร์ตเป็นอินพุตการแยกแสง TX ของพอร์ตเดียวกันสามารถใช้เป็นเอาต์พุตได้หลังจากกลยุทธ์การจำลอง/การรวม/การแยกข้อมูล ซึ่งจะช่วยเพิ่มประสิทธิภาพการใช้พอร์ตของอุปกรณ์และประหยัดการลงทุนสำหรับผู้ใช้
ระบบจ่ายไฟสำรอง 1+1 (RPS)
รองรับระบบจ่ายไฟสำรองแบบคู่ 1+1 ระบบจ่ายไฟสำรองแบบคู่ มีให้เลือกทั้ง AC 100~240V และ DC 48V ระบบจ่ายไฟสำรองนี้ช่วยให้มั่นใจได้ว่าการเชื่อมต่อจะไม่เกิดการลัดวงจรเป็นเวลานานที่สุด
3-Mylinking™ Network Packet Broker โครงสร้างการใช้งานทั่วไป
3.1 แอปพลิเคชันการจำลอง/การรวมข้อมูลแบบรวมศูนย์ของ Mylinking™ Network Packet Broker (ดังต่อไปนี้)
3.2 แอปพลิเคชันกำหนดตารางเวลาแบบรวมศูนย์ของ Mylinking™ Network Packet Broker (ดังต่อไปนี้)
3.3 แอปพลิเคชันการแบ่งส่วนข้อมูลของ Mylinking™ Network Packet Broker (ดังต่อไปนี้)
3.4 แอปพลิเคชันที่มีการติดแท็ก VLAN สำหรับตัวกลางส่งข้อมูลแพ็กเก็ตเครือข่าย Mylinking™ (ดังต่อไปนี้)
3.5 แอปพลิเคชัน Mylinking™ Network Packet Broker Hybrid Access สำหรับการจับภาพ/การจำลอง/การรวมข้อมูลการไหลของเครือข่าย (ดังต่อไปนี้)
4. ข้อมูลจำเพาะ
| ML-NPB-2410L พารามิเตอร์การทำงานของ Mylinking™ Network Packet Broker TAP/NPB | ||
| อินเทอร์เฟซเครือข่าย | 10GE | ช่องเสียบ SFP+ จำนวน 24 ช่อง; รองรับ 10GE/GE; ไฟเบอร์ SM/MM |
| อินเทอร์เฟซ MGT นอกแบนด์ | 1* พอร์ตไฟฟ้า 10/100/1000M | |
| โหมดการปรับใช้ | โหมดออปติคอล 10G | รองรับการบันทึกภาพแบบสมบูรณ์ผ่านลิงก์ 10GE แบบสองทิศทาง 24 ช่องสัญญาณ |
| โหมดมิเรอร์สแปน 10G | รองรับการรับส่งข้อมูลแบบมิเรอร์ได้สูงสุด 24 ช่อง | |
| ใยแก้วนำแสงเส้นเดียวสำหรับการส่ง/รับสัญญาณ | ได้รับการสนับสนุน | |
| การจำลอง/การรวม/การกระจายปริมาณการรับส่งข้อมูล | ได้รับการสนับสนุน | |
| จำนวนลิงก์ มิเรอร์สำหรับการจำลอง/การรวมข้อมูล | การจำลองการรับส่งข้อมูลลิงก์ 1->N (N<24) การรวมปริมาณการรับส่งข้อมูลลิงก์ N->1 (N<24) การจำลองและการรวมกลุ่มทราฟฟิก G Group (M-> N Link) [G * (M + N) <24] | |
| การกรองแพ็กเก็ต | รองรับการจัดเก็บข้อมูลตามพอร์ตขาเข้า ที่อยู่ MAC ต้นทาง/ปลายทาง รหัส VLAN ประเภท Ethernet ความยาวแพ็กเก็ตหรือช่วงความยาว ประเภทโปรโตคอลเลเยอร์ 3 ที่อยู่ IP ต้นทาง/ปลายทาง หรือส่วนที่อยู่ (เลเยอร์ภายนอก) ที่อยู่ IP ต้นทาง/ปลายทาง หรือส่วนที่อยู่ (เลเยอร์ภายในของอุโมงค์ เช่น GRE/VxLAN) ฟิลด์ TCP/UDP เช่น พอร์ตต้นทาง/ปลายทาง หรือช่วงพอร์ต ป้ายกำกับส่วนย่อย IP ป้ายกำกับโฟลว์ IPv6 รหัสลายเซ็นแบบกำหนดเอง (UDB) เป็นต้น | |
| การหั่นแพ็คเก็ต | รองรับการแบ่งแพ็กเก็ตตามทูเปิล โดยความยาวของการสำรองการแบ่งแพ็กเก็ตคือ 4/96/128/192/256/512 ไบต์ | |
| การประทับเวลา | รองรับการเพิ่มการประทับเวลาลงในแพ็กเก็ต | |
| การระบุแพ็กเก็ต | ● การระบุ VLAN, QinQ และแพ็กเก็ตป้ายกำกับ MPLS ● การระบุ VLAN ชั้นในและชั้นนอก ● การระบุแพ็กเก็ต IPv4/IPv6 ● การระบุแพ็กเก็ตอุโมงค์ VxLAN, NVGRE, GRE, IPoverIP, GENEVE และ MPLS ● การระบุแพ็กเก็ต IP ที่ถูกแบ่งส่วน | |
| การยุติแพ็กเก็ตอุโมงค์ | รองรับการยุติอุโมงค์ GRE | |
| การแก้ไข VLAN | รองรับการลบแท็ก VLAN (สูงสุด 2 เลเยอร์), การแทนที่ VLAN และการเพิ่มแท็ก VLAN | |
| การปรับสมดุลโหลด | ได้รับการสนับสนุน | |
| เอ็มทียู | รองรับการปรับแต่งช่วง 18~16127 | |
| การจับภาพแพ็กเก็ต | รองรับพอร์ตบริการเพื่อดักจับแพ็กเก็ตตามกฎการกรอง | |
| การจัดการเครือข่าย IP/เว็บ | ได้รับการสนับสนุน | |
| การจัดการเครือข่าย SNMP | ได้รับการสนับสนุน | |
| การจัดการเครือข่าย TELNET/SSH | ได้รับการสนับสนุน | |
| โปรโตคอล SYSLOG | ได้รับการสนับสนุน | |
| ผลงาน | 240Gbps | |
| จำนวนกฎ | กฎ 8000 ข้อ | |
| ระบบไฟฟ้า (ระบบสำรองไฟ 1+1 - RPS) | แรงดันไฟฟ้าที่กำหนด | AC-100~240V/DC-48V [ตัวเลือกเสริม] |
| ความถี่กำลังไฟฟ้าที่กำหนด | AC-50Hz/60Hz | |
| กระแสไฟฟ้าขาเข้าที่กำหนด | AC-3A / DC-10A | |
| กำลังไฟฟ้าใช้งานที่กำหนด | 170 วัตต์ | |
| สิ่งแวดล้อม | อุณหภูมิในการทำงาน | 0-50℃ |
| อุณหภูมิในการจัดเก็บ | -20 ถึง 70 องศาเซลเซียส | |
| ความชื้นในการทำงาน | 10%-95% ไม่ควบแน่น | |
| การกำหนดค่าผู้ใช้ | การกำหนดค่าคอนโซล | อินเทอร์เฟซ RS232, 115200, 8, N, 1 |
| การตรวจสอบรหัสผ่าน | ได้รับการสนับสนุน | |
| ความสูงของชั้นวาง | พื้นที่วางแร็ค (U) | 1U ขนาด 440 มม. (กว้าง) * 44 มม. (สูง) * 300 มม. (ลึก) |









