Mylinking™ ကွန်ရက်ပက်ကက်ပွဲစား (NPB) ML-NPB-3210L
၃၂*၄၀GE/၁၀၀GE QSFP၂၈၊ အများဆုံး ၃.၂Tbps
၁-ခြုံငုံသုံးသပ်ချက်များ
● အပြည့်အဝဒေတာဖမ်းယူမြင်နိုင်စွမ်းကိရိယာ (32*40/100GE QSFP28 ports)
● ဒေတာအစီအစဉ်စီမံခန့်ခွဲမှုကိရိယာအပြည့်အစုံ (32*100GE duplex Rx/Tx လုပ်ဆောင်ခြင်း)
● အပြည့်အဝ ကြိုတင်လုပ်ဆောင်ခြင်းနှင့် ပြန်လည်ဖြန့်ဝေခြင်း ကိရိယာ (နှစ်လမ်းသွား bandwidth 3.2Tbps)
● ကွန်ရက်ဒြပ်စင်တည်နေရာအမျိုးမျိုးမှ လင့်ခ်ဒေတာများ စုဆောင်းခြင်းနှင့် လက်ခံခြင်းတို့ကို ပံ့ပိုးပေးထားသည်
● မတူညီသော switch routing node များမှ link data များ စုဆောင်းခြင်းနှင့် လက်ခံခြင်းတို့ကို ပံ့ပိုးပေးထားသည်
● စုဆောင်း၊ ဖော်ထုတ်၊ ခွဲခြမ်းစိတ်ဖြာ၊ စာရင်းအင်းအရ အကျဉ်းချုပ်ပြီး မှတ်သားထားသော raw packet ကို ပံ့ပိုးပေးထားသည်
● Ethernet traffic forwarding ၏ မသက်ဆိုင်သော အပေါ်ပိုင်း packaging ကို အကောင်အထည်ဖော်ရန် ပံ့ပိုးပေးထားပြီး၊ Ethernet packaging protocols အမျိုးမျိုးနှင့် 802.1q/q-in-q၊ IPX/SPX၊ MPLS၊ PPPO၊ ISL၊ GRE၊ PPTP စသည်တို့ protocol packaging များကိုလည်း ပံ့ပိုးပေးပါသည်။
●BigData Analysis၊ Protocol Analysis၊ Signaling Analysis၊ Security Analysis၊ Risk Management နှင့် အခြားလိုအပ်သော traffic များ၏ စောင့်ကြည့်ရေး စက်ပစ္စည်းများအတွက် raw packet output ကို ပံ့ပိုးပေးထားသည်။
● အချိန်နှင့်တပြေးညီ ပက်ကက်ဖမ်းယူမှု ခွဲခြမ်းစိတ်ဖြာမှု၊ ဒေတာရင်းမြစ် ခွဲခြားသတ်မှတ်ခြင်းကို ပံ့ပိုးပေးထားသည်
၂-ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်နိုင်စွမ်းများ
သန့်စင်သော တရုတ်ချစ်ပ်နှင့် မာလ်တီကော် CPU
3.2Tbps ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ဆောင်နိုင်စွမ်းများ
100GE ဒေတာဖမ်းယူခြင်း
32*40/100GE QSFP28 ports Rx/Tx duplex processing၊ တစ်ချိန်တည်းတွင် 3.2Tbps Traffic Data Transceiver အထိ၊ network Data Capture အတွက်၊ ရိုးရှင်းသော Pre-processing
ဒေတာမိတ္တူကူးခြင်း
ပက်ကက်ကို port ၁ ခုမှ N port များစွာသို့ ပုံတူကူးယူထားသည် သို့မဟုတ် port များစွာကို ပေါင်းစပ်ပြီးနောက် M port များစွာသို့ ပုံတူကူးယူထားသည်
ဒေတာစုစည်းမှု
ပက်ကက်ကို port ၁ ခုမှ N port များစွာသို့ ပုံတူကူးယူထားသည် သို့မဟုတ် port များစွာကို ပေါင်းစပ်ပြီးနောက် M port များစွာသို့ ပုံတူကူးယူထားသည်
ဒေတာဖြန့်ဖြူးမှု
ဝင်လာသော မက်တာဒေတာများကို တိကျစွာ အမျိုးအစားခွဲခြားပြီး white list၊ blacklist သို့မဟုတ် အသုံးပြုသူ၏ ကြိုတင်သတ်မှတ်ထားသော စည်းမျဉ်းများအရ မတူညီသော ဒေတာဝန်ဆောင်မှုများကို interface output များစွာသို့ စွန့်ပစ်ခြင်း သို့မဟုတ် ထပ်ဆင့်ပို့ခြင်း။
ဒေတာစစ်ထုတ်ခြင်း
အဝင်ဒေတာအသွားအလာကို တိကျစွာခွဲခြားနိုင်ပြီး၊ whitelist သို့မဟုတ် blacklist စည်းမျဉ်းများဖြင့် မတူညီသောဒေတာဝန်ဆောင်မှုများကို စွန့်ပစ်ခြင်း သို့မဟုတ် interface များစွာ၏ output သို့ forward လုပ်နိုင်သည်။ Ethernet အမျိုးအစား၊ VLAN tag၊ TTL၊ IP seven-tuple၊ IP fragmentation၊ TCP flag identification၊ message characteristics စသည်တို့ကဲ့သို့သော element များကို ပြောင်းလွယ်ပြင်လွယ်ပေါင်းစပ်ခြင်းဖြင့် network security equipment အမျိုးမျိုး၊ protocol analysis၊ signaling analysis၊ traffic monitoring စသည်တို့၏ ဖြန့်ကျက်မှုလိုအပ်ချက်များကို ဖြည့်ဆည်းပေးပါသည်။
ဝန်ချိန်ခွင်လျှာ
port output traffic dynamic ကို load balancing ၏ port output traffic dynamic ဖြစ်စေရန် L2-L7 layer characteristics အလိုက် session-based weight sharing algorithm ကို ထောက်ပံ့ပေးထားသည်။
VLAN တဂ်လုပ်ထားသည်
VLAN တဂ်မထည့်ရသေးပါ
VLAN အစားထိုးပြီးပါပြီ
packet ၏ ပထမဆုံး 128 bytes ရှိ မည်သည့် key field ကိုမဆို တွဲစပ်ပေးနိုင်ပါသည်။ အသုံးပြုသူသည် offset value နှင့် key field အရှည်နှင့် အကြောင်းအရာကို စိတ်ကြိုက်ပြင်ဆင်နိုင်ပြီး အသုံးပြုသူ configuration အရ traffic output policy ကို ဆုံးဖြတ်နိုင်ပါသည်။
100G နှင့် 40G Port Breakout
သီးခြားဝင်ရောက်ခွင့်လိုအပ်ချက်များအတွက် 4*25GE သို့မဟုတ် 4*10GE port များပါရှိသော 100G သို့မဟုတ် 40G port များတွင် breakout အတွက် ပံ့ပိုးမှု
ဒေတာခွဲခြမ်းခြင်း
ပံ့ပိုးထားသော မူဝါဒအခြေပြု ခွဲခြမ်းစိတ်ဖြာမှု (64-1518 bytes ရွေးချယ်နိုင်သည်) နှင့် အသုံးပြုသူ ပြင်ဆင်မှုအပေါ် အခြေခံ၍ traffic output မူဝါဒကို အကောင်အထည်ဖော်နိုင်သည်။
Tunneling Protocol ကို ခွဲခြားသတ်မှတ်ခြင်း
VxLAN၊ GRE၊ ERSPAN၊ MPLS၊ IPinIP၊ GTP စသည့် tunneling protocol အမျိုးမျိုးကို အလိုအလျောက် ခွဲခြားသတ်မှတ်ပေးပါသည်။ အသုံးပြုသူဖွဲ့စည်းပုံအရ၊ traffic output strategy ကို tunnel ၏ အတွင်းပိုင်း သို့မဟုတ် အပြင်ဘက်အလွှာအလိုက် အကောင်အထည်ဖော်နိုင်ပါသည်။
Tunnel Packet ရပ်ဆိုင်းခြင်း
traffic input port မှာ ip address/mask ကို configure လုပ်နိုင်ပြီး user ရဲ့ network မှာ စုဆောင်းရမယ့် traffic ကို GRE၊ GTP၊ VXLAN စတဲ့ tunnel encapsulation နည်းလမ်းတွေကတစ်ဆင့် device acquisition port ကို တိုက်ရိုက်ပို့နိုင်တဲ့ tunnel packet termination function ကို support လုပ်ထားပါတယ်။
အချိန်တံဆိပ်ထုခြင်း
အချိန်ကို ပြင်ဆင်ရန်နှင့် နာနိုစက္ကန့်များ၏ တိကျမှုဖြင့် frame ၏အဆုံးတွင် timestamp အမှတ်အသားပါသည့် relative time tag ပုံစံဖြင့် packet ထဲသို့ message ကိုရေးသားရန် NTP server ကို synchronize လုပ်ရန် ပံ့ပိုးပေးထားသည်။
ပက်ကက်ဖမ်းယူခြင်း
Five-Tuple field ရဲ့ filter ထဲက source physical port တွေကနေ port-level, policy-level packet capture ကို အချိန်နဲ့တပြေးညီ support လုပ်ပါတယ်။
ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်း
လက်ခံရယူခြင်းနှင့် ဖမ်းယူခြင်း၊ ခွဲခြားသတ်မှတ်ခြင်းနှင့် လုပ်ဆောင်ခြင်း၊ အချိန်ဇယားဆွဲခြင်းနှင့် စီမံခန့်ခွဲခြင်းမှစ၍ လင့်ခ်ဒေတာစီးဆင်းမှု မြင်နိုင်စွမ်း၏ လုပ်ငန်းစဉ်တစ်ခုလုံးကို ပံ့ပိုးပေးထားပြီး အထွက်ဖြန့်ဝေမှုကိုလည်း လုပ်ဆောင်နိုင်ပါသည်။ ဖော်ရွေသော အပြန်အလှန်အကျိုးသက်ရောက်မှုရှိသော interface မှတစ်ဆင့် မမြင်ရသော ဒေတာအချက်ပြမှုကို ယာဉ်ကြောဖွဲ့စည်းမှုဖွဲ့စည်းပုံ၊ ကွန်ရက်ယာဉ်ကြောဖြန့်ဖြူးမှု၊ packet ခွဲခြားသတ်မှတ်ခြင်း လုပ်ဆောင်ခြင်းအခြေအနေ၊ ယာဉ်ကြောလမ်းကြောင်းအမျိုးမျိုးနှင့် ယာဉ်ကြောနှင့် အချိန် သို့မဟုတ် စီးပွားရေးလုပ်ငန်းအကြား ဆက်နွယ်မှုတို့ကို multi-vision နှင့် multi-latitude တင်ဆက်ခြင်းဖြင့် မြင်သာသော၊ စီမံခန့်ခွဲနိုင်သော နှင့် ထိန်းချုပ်နိုင်သော entity အဖြစ်သို့ ပြောင်းလဲပေးပါသည်။
VxLAN၊ VLAN၊ MPLS၊ GTP၊ GRE Header Stripping
မူရင်းဒေတာပက်ကက်တွင် forward လုပ်ရန် VxLAN၊ VLAN၊ MPLS၊ GTP၊ GRE header stripping ကို ပံ့ပိုးပေးခဲ့သည်
ပက်ကက် အဖုံးအကာ ထုတ်လုပ်မှု
ဖမ်းယူထားသော traffic ကို ပံ့ပိုးပေးခြင်းဖြင့် outer encapsulation ပြီးနောက် output ထုတ်နိုင်သည်။ ဤ function သည် ERSPAN encapsulation header ပြီးနောက် back-end system သို့မဟုတ် network switch သို့ captured traffic ရှိ မည်သည့် packet ကိုမဆို output ထုတ်နိုင်သည်။
ပက်ကက် ပို့ဆောင်ခြင်း ဦးစားပေးမှု
ဝင်လာသော port ရှိ ဝန်ဆောင်မှု၏ အရေးပါမှုအလိုက် data packet များ၏ ဦးစားပေးသတ်မှတ်ချက်ကို ပံ့ပိုးပေးထားပြီး၊ ဦးစားပေး packet များကို output တွင် ဦးစားပေး၍ forward လုပ်ပါသည်။ ဦးစားပေး packet များကို forward လုပ်ပြီးနောက်၊ အခြား medium-နှင့် low-priority packet များကို forward လုပ်ပါသည်။ အရေးကြီးသော data packet များ ပျောက်ဆုံးခြင်းကြောင့် ဖြစ်ပေါ်လာသော analysis system alarm ကို ရှောင်ရှားပါ။
အထွက်ပေါက် ထပ်ဆင့်ကိန်း
traffic output port ၏ primary နှင့် secondary redundancy function ကို ပံ့ပိုးပေးထားပြီး၊ primary output port ၏ အခြေအနေ မူမမှန်သည့်အခါ output traffic ကို secondary port သို့ ပြောင်းလဲပေးနိုင်သည် (close /link down)၊ ထို့ကြောင့် traffic output ၏ မြင့်မားသော ယုံကြည်စိတ်ချရမှုကို သေချာစေသည်။
Mylinking™ ကွန်ရက် မြင်နိုင်စွမ်း ပလက်ဖောင်း
Mylinking™ Matrix-SDN မြင်နိုင်စွမ်းထိန်းချုပ်မှုပလက်ဖောင်းဝင်ရောက်ခွင့်ကို ပံ့ပိုးပေးထားသည်
၁+၁ ထပ်ဆင့်ဓာတ်အားစနစ် (RPS)
1+1 Dual Redundant Power System ကို ထောက်ပံ့ပေးထားသည်
3-Mylinking™ Network Packet Broker ပုံမှန်အပလီကေးရှင်းဖွဲ့စည်းပုံများ
၃.၁ Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (အောက်ပါအတိုင်း)
၃.၂ Mylinking™ Network Packet Broker Unified Schedule အပလီကေးရှင်း (အောက်ပါအတိုင်း)
၃.၃ Mylinking™ Network Packet Broker Data Slicing Application (အောက်ပါအတိုင်း)
၃.၄ Mylinking™ Network Packet Broker Data VLAN Tagged Application (အောက်ပါအတိုင်း)
၄-သတ်မှတ်ချက်များ
| Mylinking™ Network Packet Broker TAP/NPB လုပ်ဆောင်ချက်alကန့်သတ်ချက်များ | |||
| ကွန်ရက် အင်တာဖေ့စ် | ၁၀၀ ဂရမ်(40G နှင့် တွဲဖက်အသုံးပြုနိုင်ပါသည်) | ၃၂ * QSFP28 slot များ | |
| band ပြင်ပ စီမံခန့်ခွဲသည့် interface | ၁ * ၁၀/၁၀၀/၁၀၀၀ မီတာ ကြေးနီ | ||
| ဖြန့်ကျက်မုဒ် | ဖိုက်ဘာပုတ် | ပံ့ပိုးမှု | |
| မှန်စပန် | ပံ့ပိုးမှု | ||
| စနစ်လုပ်ဆောင်ချက် | ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်း | ယာဉ်ကြောပိတ်ဆို့မှု ပုံတူကူးခြင်း/စုစည်းခြင်း/ခွဲထုတ်ခြင်း | ပံ့ပိုးမှု |
| ဝန်အားချိန်ခွင်လျှာညှိခြင်း | ပံ့ပိုးမှု | ||
| IP/ပရိုတိုကော/ပို့တ် ငါးခုမြောက် အသွားအလာ ခွဲခြားသတ်မှတ်ခြင်းအပေါ် အခြေခံ၍ စစ်ထုတ်ပါ | ပံ့ပိုးမှု | ||
| VLAN တဂ်/တဂ်ဖြုတ်/အစားထိုး | ပံ့ပိုးမှု | ||
| UDF ကိုက်ညီမှု | ပံ့ပိုးမှု | ||
| Tအချိန်တံဆိပ်တုံးထုခြင်း | Sပံ့ပိုးမှု | ||
| Packet Header ခွာခြင်း | VxLAN၊ VLAN၊ MPLS၊ GRE, ဂျီတီပီစသည်တို့ | ||
| ပက်ကက် အဖုံးအကာ ထုတ်လုပ်မှု | ပံ့ပိုးမှု | ||
| ဒေတာခွဲခြမ်းခြင်း | Sပံ့ပိုးမှု | ||
| ဥမင်လိုဏ်ခေါင်း ပရိုတိုကော ခွဲခြားသတ်မှတ်ခြင်း | Sပံ့ပိုးမှု | ||
| Tunnel Packet ရပ်ဆိုင်းခြင်း | ပံ့ပိုးမှု | ||
| အထွက်ပေါက် ထပ်ဆင့်ကိန်း | ပံ့ပိုးမှု | ||
| တစ်ခုတည်းသော ဖိုက်ဘာ ထုတ်လွှင့်မှု | ပံ့ပိုးမှု | ||
| Ethernet Package Independence | ပံ့ပိုးမှု | ||
| ဆိပ်ကမ်းထွက်ပေါက် | ပံ့ပိုးမှု | ||
| ပက်ကက် ပို့ဆောင်ခြင်း ဦးစားပေးမှု | ပံ့ပိုးမှု | ||
| လုပ်ဆောင်နိုင်စွမ်း | ၃.၂ တယ်လီဘစ်/စက္ကန့် | ||
| စီမံခန့်ခွဲမှု | ကွန်ဆိုးလ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | |
| IP/ဝဘ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | ||
| SNMP MGT | ပံ့ပိုးမှု | ||
| TELNET/SSH MGT | ပံ့ပိုးမှု | ||
| SYSLOG ပရိုတိုကော | ပံ့ပိုးမှု | ||
| RADIUS သို့မဟုတ် AAA ဗဟိုချုပ်ကိုင်မှုခွင့်ပြုချက် | ပံ့ပိုးမှု | ||
| အသုံးပြုသူ အထောက်အထားစိစစ်ခြင်း | အသုံးပြုသူအမည်နှင့် စကားဝှက်အပေါ် အခြေခံ၍ အထောက်အထားစိစစ်ခြင်း | ||
| လျှပ်စစ် (၁+၁ ထပ်ဆင့်ပါဝါစနစ်-RPS) | အဆင့်သတ်မှတ်ထားသော ပါဝါထောက်ပံ့မှုဗို့အား | AC110~240V/DC-48V[ရွေးချယ်နိုင်သည်] | |
| အဆင့်သတ်မှတ်ထားသော ပါဝါကြိမ်နှုန်း | AC-50HZ | ||
| အဆင့်သတ်မှတ်ထားသော အဝင်လက်ရှိ | AC-3A / DC-10A | ||
| အဆင့်သတ်မှတ်ထားသော လုပ်ဆောင်ချက် ပါဝါ | မက်စ်300W | ||
| ပတ်ဝန်းကျင် | လည်ပတ်မှု အပူချိန် | 0-၅၀ ℃ | |
| သိုလှောင်မှုအပူချိန် | -၂၀-၇၀ ℃ | ||
| အလုပ်လုပ်သောစိုထိုင်းဆ | 10%-၉၅%ငွေ့ရည်ဖွဲ့ခြင်း မရှိ၊ | ||
| အသုံးပြုသူ ဖွဲ့စည်းပုံ | ကွန်ဆိုးလ် ဖွဲ့စည်းပုံ | RS232 အင်တာဖေ့စ်၊ ၁၁၅၂၀၀၊ ၈၊ N၊ ၁ | |
| စကားဝှက် အထောက်အထားစိစစ်ခြင်း | ပံ့ပိုးမှု | ||
| ကိုယ်ထည်အမြင့် | စင်နေရာ(U) | ၁ယူ ၄၄4မီလီမီတာ*၄38မီလီမီတာ*44mm | |










