Mylinking™ ցանցային փաթեթային բրոքեր (NPB) ML-NPB-2410L
24*10GE SFP+, առավելագույնը 240Gbps, փաթեթների PCAP գրավում
1-Ընդհանուր ակնարկներ
ML-NPB-2410L-ի Mylinking™ ցանցային փաթեթային բրոքեր (NPB), 24*1G/10G SFP+ համատեղելի ինտերֆեյսով, SFP+ ինտերֆեյսով։
● Աջակցում է L2-L7 արձանագրության ֆիլտրման գործառույթին
● Աջակցում է ճկուն փաթեթային ծածկագրմանը
● Աջակցում է թունելի ավարտին, փաթեթների նույնականացմանը
● Աջակցում է փաթեթներին ժամանակային դրոշմանիշներ ավելացնելուն
● Աջակցում է MTU 18~16127 միջակայքի հարմարեցմանը
● Աջակցում է սպասարկման պորտերին՝ փաթեթների գրանցումը կատարելով ֆիլտրման կանոնների համաձայն
● Աջակցում է WEB գրաֆիկական ինտերֆեյսի կարգավորմանը։
● Աջակցում է 240 Գբ/վրկ տրաֆիկի մշակման հնարավորություն։
● Աջակցում է ներքին/արտաքին թունելի համապատասխանեցման գործառույթին, ներքին շերտի թունելի հեշ բեռի հավասարակշռմանը
● Աջակցում է փաթեթների կտրատմանը՝ զույգերի համաձայն, իսկ կտրատման ամրագրման երկարությունը 4/96/128/192/256/512 բայթ է։
Վերոնշյալ բնութագրերը երաշխավորում են գծային արագության մշակման կատարողականը։
● ԼիարժեքData տեսանելիության գրավման սարք (24*1/10GE SFP+ անցք)
● Տվյալների ժամանակացույցի լիարժեք կառավարման սարք (24*1GE/10GE դուպլեքս Rx/Tx մշակում)
● Լիարժեք նախնական մշակման և վերաբաշխման սարք (երկուղղված թողունակություն240 գբիթ/վրկ)
● Աջակցված է կապի տվյալների հավաքագրման և ընդունման ցանցային տարբեր տարրերի տեղանքներից
● Աջակցված է տարբեր կոմուտատորային երթուղային հանգույցներից կապի տվյալների հավաքագրման և ընդունման
● Հավաքված, նույնականացված, վերլուծված, վիճակագրորեն ամփոփված և նշագրված աջակցվող հում փաթեթ
● Աջակցվում է Ethernet երթևեկության վերահասցեավորման անտեղի վերին փաթեթավորումը իրականացնելու համար, աջակցում է Ethernet փաթեթավորման բոլոր տեսակի արձանագրությունները, ինչպես նաև 802.1q/q-in-q, IPX/SPX, MPLS, PPPO, ISL, GRE, PPTP և այլն արձանագրությունների փաթեթավորումը
● Աջակցված հում փաթեթների ելքային տվյալներ BigData վերլուծության, արձանագրությունների վերլուծության, ազդանշանային վերլուծության, անվտանգության վերլուծության, ռիսկերի կառավարման և այլ անհրաժեշտ երթևեկության մոնիթորինգի սարքավորումների համար։
● Աջակցված է իրական ժամանակում փաթեթների գրանցման վերլուծության, տվյալների աղբյուրի նույնականացման
2-Ինտելեկտուալ երթևեկության մշակման ունակություններ

Մաքուր չինական չիպ գումարած բազմամիջուկ պրոցեսոր
240 Գբ/վ ինտելեկտուալ երթևեկության մշակման հնարավորություններ

1GE/10GE տվյալների հավաքագրում
24*1GE/10GE SFP+ միացքներով Rx/Tx դուպլեքս մշակում, մինչև 240Gbps միաժամանակյա երթևեկության տվյալների ընդունիչ, ցանցային տվյալների հավաքագրման համար, պարզ նախնական մշակում

Տվյալների վերարտադրություն
Փաթեթը կրկնօրինակվել է 1 պորտից մի քանի N պորտերի, կամ մի քանի N պորտերի համախմբված, ապա կրկնօրինակվել է մի քանի M պորտերի վրա։

Տվյալների ագրեգացիա
Փաթեթը կրկնօրինակվել է 1 պորտից մի քանի N պորտերի, կամ մի քանի N պորտերի համախմբված, ապա կրկնօրինակվել է մի քանի M պորտերի վրա։

Տվյալների բաշխում
Մուտքային մետատվյալները ճշգրիտ դասակարգվել են և տարբեր տվյալների ծառայություններ մերժվել կամ վերահասցեագրվել են բազմաթիվ ինտերֆեյսի ելքային տվյալների՝ համաձայն սպիտակ ցուցակի, սև ցուցակի կամ օգտատիրոջ նախապես սահմանված կանոնների։

Տվյալների զտում
Մուտքային տվյալների հոսքը կարող է հեռացվել կամ փոխանցվել՝ կիրառելով սպիտակ ցուցակի կամ սև ցուցակի կանոններ՝ համաձայն փաթեթի բնութագրերի: Աջակցությունը հիմնված է մուտքային միացքի, աղբյուրի/նպատակակետի MAC հասցեի, VLAN ID-ի, Ethernet տիպի դաշտի, փաթեթի երկարության կամ երկարության միջակայքի, 3-րդ մակարդակի արձանագրության տեսակի, աղբյուրի/նպատակակետի IP հասցեի կամ հասցեի հատվածի (արտաքին շերտ), աղբյուրի, նպատակակետի IP հասցեի կամ հասցեի հատվածի (թունելի ներքին շերտ, ինչպիսիք են GRE/VxLAN), TCP/UDP աղբյուրի/նպատակակետի միացքի կամ միացքի միջակայքի, IP ֆրագմենտի պիտակի, IPv6 հոսքի պիտակի, հատուկ ստորագրության կոդի (UDB) և այլ դաշտերի վրա, որոնք հաշվի են առնվում ցանցային անվտանգության մոնիթորինգի, անվտանգության վերլուծության, բիզնեսի վերլուծության, շահագործման և սպասարկման վերլուծության և այլ երթևեկության մոնիթորինգի սցենարների տեղակայման պահանջները բավարարելու համար:

Բեռնվածության հավասարակշռություն
Համաձայն շրջանակի MAC տեղեկատվության, IP տեղեկատվության, պորտի համարի, արձանագրության և L2-L7 շերտի այլ բնութագրերի, շրջանցիկ լսողական սարքի կողմից ստացված տվյալների հոսքի սեսիայի ամբողջականությունն ապահովելու համար օգտագործվել են Hash ալգորիթմը և սեսիայի վրա հիմնված կշիռների բաժանման ալգորիթմը, իսկ պորտի բեռնաթափման խմբի անդամները կարող էին ճկունորեն դուրս գալ (կապ դեպի ներքև) կամ միանալ (կապ դեպի վերև), երբ կապի վիճակը փոխվում էր: Շեղման խումբը ավտոմատ կերպով վերաբաշխում է երթևեկությունը՝ պորտի ելքային երթևեկության դինամիկ բեռի հավասարակշռությունն ապահովելու համար:
● Աջակցում է հեշ-հիմնված հոմոմորֆ բեռի հավասարակշռման ելքային տվյալներին. SIP, DIP, SIP + SP, DIP + DP, SIP + DIP, SIP + SP + DIP + DP+ արձանագրություններ
● Աջակցում է գլոբալ HASH գործոնին
● Աջակցում է անկախ հոսքի HASH գործոններին
● Աջակցում է Round-Robin Round-Robin ժամանակացույցի բեռի հավասարակշռմանը
● Աջակցում է սիմետրիկ HASH բեռի հավասարակշռման շունտային ելքին
● Աջակցում է նույն աղբյուրի մուտքային տրաֆիկի միաժամանակյա ուղարկումը մի քանի ելքային պորտերի խմբերի (աջակցվում է մինչև 32 խումբ)
● Աջակցում է բազմապորտային մուտքային երթևեկության միաժամանակյա համախմբմանը և բազմաթիվ ելքային պորտերի խմբերին ուղարկմանը (աջակցվում է մինչև 32 խումբ)



VLAN պիտակավորված
VLAN չնշված
VLAN-ը փոխարինվեց
Աջակցվում է VLAN պիտակի հեռացումը, VLAN փոխարինումը և VLAN պիտակի ավելացումը՝ սկզբնական տվյալների փաթեթի մեկ կամ երկու շերտի համար, և այն կարող է իրականացնել երթևեկության ելքային քաղաքականություն՝ ըստ օգտատիրոջ կարգավորումների։

Տվյալների կտրում
Աջակցվում է հում տվյալների քաղաքականության վրա հիմնված կտրատում (64/96/128/192/256/512 բայթ ըստ ցանկության), և երթևեկության ելքային քաղաքականությունը կարող է իրականացվել օգտատիրոջ կարգավորումների հիման վրա։

Փաթեթային արձանագրության նույնականացում
Աջակցվում է VxLAN/NVGRE/IPoverIP/MPLS/GRE և այլն թունելային արձանագրությունների տարբեր տեսակների ավտոմատ նույնականացմանը։ Այն կարող է որոշվել օգտատիրոջ պրոֆիլի համաձայն՝ թունելային հոսքի ելքի ներքին կամ արտաքին բնութագրերի համաձայն։
● Այն կարող է ճանաչել VLAN, QinQ և MPLS պիտակների փաթեթները
● Կարող է տարբերակել ներքին և արտաքին VLAN-ը
● IPv4/IPv6 փաթեթները կարող են նույնականացվել
● Կարող է նույնականացնել VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS թունելային փաթեթները
● IP-ի մասնատված փաթեթները կարող են նույնականացվել

Թունելի փաթեթների ավարտ
Աջակցվող թունելային փաթեթների ավարտման ֆունկցիա, որը կարող է կարգավորել IP հասցեն/դիսկը երթևեկության մուտքային միացքի վրա և օգտատիրոջ ցանցում հավաքագրվող երթևեկությունը անմիջապես ուղարկել սարքի ձեռքբերման միացք՝ թունելային ինկապսուլյացիայի մեթոդների, ինչպիսին է GRE-ն, միջոցով։

Ժամանակի դրոշմում
Աջակցվում է NTP սերվերի համաժամեցմանը՝ ժամանակը շտկելու և հաղորդագրությունը փաթեթի մեջ գրելու համար՝ հարաբերական ժամանակի պիտակի տեսքով՝ կադրի վերջում ժամանակային նշիչով, նանովայրկյանների ճշգրտությամբ։

Փաթեթների գրավում
Աջակցվում է փաթեթների գրանցման գործառույթը, որը կարող է աջակցել բիզնես պորտերին՝ փաթեթները ֆիլտրման կանոններին համապատասխան գրանցելու համար, և գրանցված տվյալները PCAP ձևաչափով են։ Գրանցված տվյալները կարող են ներբեռնվել վերլուծության համար երրորդ կողմի վերլուծական գործիքների միջոցով։

Երթևեկության տեսանելիություն
Աջակցվում է կապի տվյալների հոսքի տեսանելիության ողջ գործընթացը՝ սկսած ստացումից և գրանցումից, նույնականացումից և մշակումից, ժամանակացույցից և կառավարումից, ելքային բաշխումից։ Բարեկամական ինտերակտիվ ինտերֆեյսի միջոցով անտեսանելի տվյալների ազդանշանը վերածվում է տեսանելի, կառավարելի և վերահսկելի միավորի՝ երթևեկության կազմի կառուցվածքի, ցանցային երթևեկության բաշխման, փաթեթների նույնականացման մշակման վիճակի, երթևեկության տարբեր միտումների և երթևեկության ու ժամանակի կամ բիզնեսի միջև կապի բազմակողմանի և բազմալայնության ներկայացմամբ։

Միակողմանի մանրաթելային մուտք և ելք
Աջակցվում են 24 անկախ 10G Ethernet ինտերֆեյսներ, և յուրաքանչյուր ինտերֆեյսի TX/RX-ը կարող է կատարել մեկ մանրաթելային մուտք/ելք մուլտիպլեքսավորման կոնֆիգուրացիա: Երբ միացքի RX ուղղությունն օգտագործվում է որպես օպտիկական բաժանման մուտք, նույն միացքի TX-ը կարող է օգտագործվել որպես ելք՝ երթևեկության վերարտադրման/ագրեգացման/բաժանման ռազմավարությունից հետո: Սա կարող է բարելավել սարքավորումների միացքի օգտագործումը և խնայել ներդրումները օգտատերերի համար:

1+1 ավելորդ էներգիայի համակարգ (RPS)
Աջակցվող 1+1 կրկնակի պահեստային էներգամատակարարման համակարգ: Կրկնակի էներգամատակարարման պահեստային էներգամատակարարում, AC 100~240V և DC 48V ըստ ցանկության: Պահուստային էներգամատակարարումը կարող է ապահովել կապի բռնկումներից զերծ մնալու ամենաերկար ժամանակը:
3-Mylinking™ ցանցային փաթեթային բրոքերի բնորոշ կիրառման կառուցվածքներ
3.1 Mylinking™ ցանցային փաթեթային բրոքեր կենտրոնացված հավաքածուի կրկնօրինակման/ագրեգացման ծրագիր (ինչպես հետևյալն է)

3.2 Mylinking™ ցանցային փաթեթային բրոքերի միասնական ժամանակացույցի կիրառություն (ինչպես հետևյալն է)

3.3 Mylinking™ ցանցային փաթեթային բրոքեր տվյալների կտրման ծրագիր (ինչպես հետևյալն է)

3.4 Mylinking™ ցանցային փաթեթային բրոքերային տվյալների VLAN պիտակավորված հավելված (ինչպես հետևյալն է)

3.5 Mylinking™ ցանցային փաթեթային բրոքերային հիբրիդային մուտքի ծրագիր ցանցային հոսքի գրանցման/կրկնօրինակման/ագրեգացման համար (ինչպես հետևյալն է)

4-Տեխնիկական բնութագրեր
ML-NPB-2410L Mylinking™ ցանցային փաթեթային բրոքերի TAP/NPB ֆունկցիոնալ պարամետրեր | ||
Ցանցային ինտերֆեյս | 10GE | 24 * SFP+ միակցիչներ; Աջակցում է 10GE/GE; SM/MM մանրաթել |
Բազայից դուրս MGT ինտերֆեյս | 1* 10/100/1000M էլեկտրական միացք | |
Տեղակայման ռեժիմ | 10G օպտիկական ռեժիմ | Աջակցում է 24 երկկողմանի 10GE կապի ամբողջական նկարահանմանը |
10G հայելային տարածության ռեժիմ | Աջակցում է մինչև 24 հայելային երթևեկության մուտքագրման | |
Միաօպտիկամանրաթելային փոխանցում/ընդունում | Աջակցվող | |
Տրաֆիկի կրկնօրինակում/ագրեգացում/բաշխում | Աջակցվող | |
Հղումների քանակը՝ կրկնօրինակման/ագրեգացման համար | 1->N հղումների տրաֆիկի կրկնօրինակում (N<24) N->1 Հղումների տրաֆիկի ագրեգացիա (N<24) G խումբ (M-> N հղում) երթևեկության կրկնօրինակում և ագրեգացում [G * (M + N) <24] | |
Փաթեթների ֆիլտրացում | Աջակցվում է մուտքային միացքի, աղբյուրի/նպատակակետի MAC հասցեի, VLAN ID-ի, Ethernet տիպի դաշտի, փաթեթի երկարության կամ երկարության միջակայքի, 3-րդ մակարդակի արձանագրության տեսակի, աղբյուրի/նպատակակետի IP հասցեի կամ հասցեի հատվածի (արտաքին շերտ), աղբյուրի, նպատակակետի IP հասցեի կամ հասցեի հատվածի (թունելի ներքին շերտ, օրինակ՝ GRE/VxLAN), TCP/UDP դաշտերի, ինչպիսիք են աղբյուրի/նպատակակետի միացքը կամ միացքի միջակայքը, IP ֆրագմենտի պիտակը, IPv6 հոսքի պիտակը, հատուկ ստորագրության կոդը (UDB) և այլն, հիման վրա։ | |
Փաթեթների կտրում | Աջակցում է փաթեթների կտրատմանը զույգերի համաձայն, իսկ կտրատման ամրագրման երկարությունը 4/96/128/192/256/512 բայթ է։ | |
Ժամանակի դրոշմում | Աջակցում է փաթեթներին ժամանակային դրոշմանիշներ ավելացնելուն | |
Փաթեթի նույնականացում | ● VLAN, QinQ, MPLS պիտակների փաթեթների նույնականացում ● VLAN ներքին և արտաքին շերտերի նույնականացում ● IPv4/IPv6 փաթեթների նույնականացում ● VxLAN, NVGRE, GRE, IPoverIP, GENEVE, MPLS թունելային փաթեթների նույնականացում ● IP մասնատված փաթեթների նույնականացում | |
Թունելի փաթեթների ավարտ | Աջակցում է GRE թունելի ավարտին | |
VLAN-ի փոփոխություն | Աջակցում է VLAN պիտակի հեռացմանը (առավելագույնը 2 շերտ), VLAN-ի փոխարինմանը և VLAN պիտակի ավելացմանը | |
Բեռնվածության հավասարակշռություն | Աջակցվող | |
MTU | Աջակցում է 18~16127 միջակայքի հարմարեցմանը | |
Փաթեթների գրավում | Աջակցում է սպասարկման պորտերին՝ փաթեթները ֆիլտրման կանոններին համապատասխան գրավելու համար | |
IP/WEB ցանցի կառավարում | Աջակցվող | |
SNMP ցանցի կառավարում | Աջակցվող | |
TELNET/SSH ցանցի կառավարում | Աջակցվող | |
SYSLOG արձանագրություն | Աջակցվող | |
Արդյունավետություն | 240 Գբ/վ | |
Կանոնների քանակը | 8000 կանոն | |
Էլեկտրական (1+1 պահեստային էներգահամակարգ-RPS) | Գնահատված մատակարարման լարում | AC-100~240V/DC-48V [Ըստ ցանկության] |
Գնահատված հզորության հաճախականությունը | AC-50Hz/60Hz | |
Գնահատված մուտքային հոսանք | AC-3A / DC-10A | |
Գնահատված ֆունկցիոնալ հզորություն | 170 Վտ | |
Միջավայր | Աշխատանքային ջերմաստիճան | 0-50℃ |
Պահպանման ջերմաստիճանը | -20-70℃ | |
Աշխատանքային խոնավություն | 10%-95%, ոչ խտացնող | |
Օգտատիրոջ կարգավորում | Կոնսոլի կարգավորում | RS232 ինտերֆեյս, 115200, 8, N, 1 |
Գաղտնաբառի նույնականացում | Աջակցվող | |
Դարակի բարձրությունը | Դարակի տարածք (U) | 1U 440 մմ (լայնություն) * 44 մմ (բարձրություն) * 300 մմ (խորություն) |