Mylinking™ ကွန်ရက်ပက်ကက်ပွဲစား (NPB) ML-NPB-3440L
16*10/100/1000M RJ45၊ 16*1/10GE SFP+၊ 1*40G QSFP နှင့် 1*40G/100G QSFP28၊ အများဆုံး 320Gbps
၁-ခြုံငုံသုံးသပ်ချက်များ
● ဒေတာဖမ်းယူမြင်နိုင်စွမ်း ကိရိယာအပြည့်အစုံ (16*10/100/1000M RJ45၊ 16*1/10GE SFP+၊ 1*40G QSFP နှင့် 1*40G/100G QSFP28 ports)
● ဒေတာစီစဉ်စီမံခန့်ခွဲမှုကိရိယာအပြည့်အစုံ (320Gbps duplex Rx/Tx လုပ်ဆောင်ခြင်း)
● အပြည့်အဝ ကြိုတင်လုပ်ဆောင်ခြင်းနှင့် ပြန်လည်ဖြန့်ဖြူးခြင်း ကိရိယာ (နှစ်လမ်းသွား bandwidth 320Gbps)
● ကွန်ရက်အစိတ်အပိုင်း တည်နေရာအမျိုးမျိုးမှ လင့်ခ်ဒေတာများကို မှတ်တမ်းတင်ခြင်းနှင့် လက်ခံခြင်းတို့ကို ပံ့ပိုးပေးထားသည်
● မတူညီသော switch routing node များမှ link data များကို traffic ဖမ်းယူခြင်းနှင့် လက်ခံခြင်းတို့ကို ပံ့ပိုးပေးထားသည်
● စုဆောင်း၊ ဖော်ထုတ်၊ ခွဲခြမ်းစိတ်ဖြာ၊ စာရင်းအင်းအရ အကျဉ်းချုပ်ပြီး မှတ်သားထားသော raw packet ကို ပံ့ပိုးပေးထားသည်
● Ethernet traffic forwarding ၏ မသက်ဆိုင်သော အပေါ်ပိုင်း packaging ကို အကောင်အထည်ဖော်ရန် ပံ့ပိုးပေးထားပြီး၊ Ethernet packaging protocols အမျိုးမျိုးနှင့် 802.1q/q-in-q၊ IPX/SPX၊ MPLS၊ PPPO၊ ISL၊ GRE၊ PPTP စသည်တို့ protocol packaging များကိုလည်း ပံ့ပိုးပေးပါသည်။
●BigData Analysis၊ Protocol Analysis၊ Signaling Analysis၊ Security Analysis၊ Risk Management နှင့် အခြားလိုအပ်သော traffic များ၏ စောင့်ကြည့်ရေး စက်ပစ္စည်းများအတွက် raw packet output ကို ပံ့ပိုးပေးထားသည်။
● အချိန်နှင့်တပြေးညီ ပက်ကက်ဖမ်းယူမှု ခွဲခြမ်းစိတ်ဖြာမှု၊ ဒေတာရင်းမြစ် ခွဲခြားသတ်မှတ်ခြင်းကို ပံ့ပိုးပေးထားသည်
၂-ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်နိုင်စွမ်းများ
သန့်စင်သော တရုတ်ချစ်ပ်နှင့် မာလ်တီကော် CPU
320Gbps ဉာဏ်ရည်ထက်မြက်သော ယာဉ်ကြောပိတ်ဆို့မှု လုပ်ဆောင်နိုင်စွမ်းများ
100GE ဒေတာဖမ်းယူခြင်း
16*10/100/1000M RJ45၊ 16*1/10GE SFP+၊ 1*40G QSFP နှင့် 1*40G/100G QSFP28 port များ Rx/Tx duplex လုပ်ဆောင်ခြင်း၊ တစ်ချိန်တည်းတွင် 320bps အထိ Traffic Data Transceiver၊ ကွန်ရက်ဒေတာဖမ်းယူခြင်း၊ ရိုးရှင်းသော Pre-processing
ဒေတာမိတ္တူကူးခြင်း
ပက်ကက်ကို port ၁ ခုမှ N port များစွာသို့ ပုံတူကူးယူထားသည် သို့မဟုတ် port များစွာကို ပေါင်းစပ်ပြီးနောက် M port များစွာသို့ ပုံတူကူးယူထားသည်
ဒေတာစုစည်းမှု
ပက်ကက်ကို port ၁ ခုမှ N port များစွာသို့ ပုံတူကူးယူထားသည် သို့မဟုတ် port များစွာကို ပေါင်းစပ်ပြီးနောက် M port များစွာသို့ ပုံတူကူးယူထားသည်
ဒေတာဖြန့်ဖြူးမှု
ဝင်လာသော မက်တာဒေတာများကို တိကျစွာ အမျိုးအစားခွဲခြားပြီး white list၊ blacklist သို့မဟုတ် အသုံးပြုသူ၏ ကြိုတင်သတ်မှတ်ထားသော စည်းမျဉ်းများအရ မတူညီသော ဒေတာဝန်ဆောင်မှုများကို interface output များစွာသို့ စွန့်ပစ်ခြင်း သို့မဟုတ် ထပ်ဆင့်ပို့ခြင်း။
ဒေတာစစ်ထုတ်ခြင်း
အဝင်ဒေတာအသွားအလာကို တိကျစွာခွဲခြားနိုင်ပြီး၊ whitelist သို့မဟုတ် blacklist စည်းမျဉ်းများဖြင့် မတူညီသောဒေတာဝန်ဆောင်မှုများကို စွန့်ပစ်ခြင်း သို့မဟုတ် interface များစွာ၏ output သို့ forward လုပ်နိုင်သည်။ Ethernet အမျိုးအစား၊ VLAN tag၊ TTL၊ IP seven-tuple၊ IP fragmentation၊ TCP flag identification၊ message characteristics စသည်တို့ကဲ့သို့သော element များကို ပြောင်းလွယ်ပြင်လွယ်ပေါင်းစပ်ခြင်းဖြင့် network security equipment အမျိုးမျိုး၊ protocol analysis၊ signaling analysis၊ traffic monitoring စသည်တို့၏ ဖြန့်ကျက်မှုလိုအပ်ချက်များကို ဖြည့်ဆည်းပေးပါသည်။
ဝန်ချိန်ခွင်လျှာ
port output traffic dynamic ကို load balancing ၏ port output traffic dynamic ဖြစ်စေရန် L2-L7 layer characteristics အလိုက် session-based weight sharing algorithm ကို ထောက်ပံ့ပေးထားသည်။
VLAN တဂ်လုပ်ထားသည်
VLAN တဂ်မထည့်ရသေးပါ
VLAN အစားထိုးပြီးပါပြီ
packet ၏ ပထမဆုံး 128 bytes ရှိ မည်သည့် key field ကိုမဆို တွဲစပ်ပေးနိုင်ပါသည်။ အသုံးပြုသူသည် offset value နှင့် key field အရှည်နှင့် အကြောင်းအရာကို စိတ်ကြိုက်ပြင်ဆင်နိုင်ပြီး အသုံးပြုသူ configuration အရ traffic output policy ကို ဆုံးဖြတ်နိုင်ပါသည်။
တစ်ခုတည်းသော ဖိုက်ဘာ ထုတ်လွှင့်မှု
back-end device အချို့၏ single-fiber data လက်ခံမှုလိုအပ်ချက်များနှင့် ကိုက်ညီစေရန်နှင့် link အများအပြားကို ဖမ်းယူပြီး ဖြန့်ဝေရန် လိုအပ်သည့်အခါ fiber auxiliary material များ၏ input cost ကို လျှော့ချရန်အတွက် 10 G၊ 40 G နှင့် 100 G port rate များတွင် single-fiber transmission ကို ပံ့ပိုးပေးပါ။
100G နှင့် 40G Port Breakout
သီးခြားဝင်ရောက်ခွင့်လိုအပ်ချက်များအတွက် 4*25GE သို့မဟုတ် 4*10GE port များပါရှိသော 100G သို့မဟုတ် 40G port များတွင် breakout အတွက် ပံ့ပိုးမှု
ဒေတာခွဲခြမ်းခြင်း
ပံ့ပိုးထားသော မူဝါဒအခြေပြု ခွဲခြမ်းစိတ်ဖြာမှု (64-1518 bytes ရွေးချယ်နိုင်သည်) နှင့် အသုံးပြုသူ ပြင်ဆင်မှုအပေါ် အခြေခံ၍ traffic output မူဝါဒကို အကောင်အထည်ဖော်နိုင်သည်။
Tunneling Protocol ကို ခွဲခြားသတ်မှတ်ခြင်း
VxLAN၊ GRE၊ ERSPAN၊ MPLS၊ IPinIP၊ GTP စသည့် tunneling protocol အမျိုးမျိုးကို အလိုအလျောက် ခွဲခြားသတ်မှတ်ပေးပါသည်။ အသုံးပြုသူဖွဲ့စည်းပုံအရ၊ traffic output strategy ကို tunnel ၏ အတွင်းပိုင်း သို့မဟုတ် အပြင်ဘက်အလွှာအလိုက် အကောင်အထည်ဖော်နိုင်ပါသည်။
Tunnel Packet ရပ်ဆိုင်းခြင်း
traffic input port မှာ ip address/mask ကို configure လုပ်နိုင်ပြီး user ရဲ့ network မှာ စုဆောင်းရမယ့် traffic ကို GRE၊ GTP၊ VXLAN စတဲ့ tunnel encapsulation နည်းလမ်းတွေကတစ်ဆင့် device acquisition port ကို တိုက်ရိုက်ပို့နိုင်တဲ့ tunnel packet termination function ကို support လုပ်ထားပါတယ်။
အချိန်တံဆိပ်ထုခြင်း
အချိန်ကို ပြင်ဆင်ရန်နှင့် နာနိုစက္ကန့်များ၏ တိကျမှုဖြင့် frame ၏အဆုံးတွင် timestamp အမှတ်အသားပါသည့် relative time tag ပုံစံဖြင့် packet ထဲသို့ message ကိုရေးသားရန် NTP server ကို synchronize လုပ်ရန် ပံ့ပိုးပေးထားသည်။
ပက်ကက်ဖမ်းယူခြင်း
Five-Tuple field ရဲ့ filter ထဲက source physical port တွေကနေ port-level, policy-level packet capture ကို အချိန်နဲ့တပြေးညီ support လုပ်ပါတယ်။
ယာဉ်ကြောပိတ်ဆို့မှု မြင်နိုင်စွမ်း
လက်ခံရယူခြင်းနှင့် ဖမ်းယူခြင်း၊ ခွဲခြားသတ်မှတ်ခြင်းနှင့် လုပ်ဆောင်ခြင်း၊ အချိန်ဇယားဆွဲခြင်းနှင့် စီမံခန့်ခွဲခြင်းမှစ၍ လင့်ခ်ဒေတာစီးဆင်းမှု မြင်နိုင်စွမ်း၏ လုပ်ငန်းစဉ်တစ်ခုလုံးကို ပံ့ပိုးပေးထားပြီး အထွက်ဖြန့်ဝေမှုကိုလည်း လုပ်ဆောင်နိုင်ပါသည်။ ဖော်ရွေသော အပြန်အလှန်အကျိုးသက်ရောက်မှုရှိသော interface မှတစ်ဆင့် မမြင်ရသော ဒေတာအချက်ပြမှုကို ယာဉ်ကြောဖွဲ့စည်းမှုဖွဲ့စည်းပုံ၊ ကွန်ရက်ယာဉ်ကြောဖြန့်ဖြူးမှု၊ packet ခွဲခြားသတ်မှတ်ခြင်း လုပ်ဆောင်ခြင်းအခြေအနေ၊ ယာဉ်ကြောလမ်းကြောင်းအမျိုးမျိုးနှင့် ယာဉ်ကြောနှင့် အချိန် သို့မဟုတ် စီးပွားရေးလုပ်ငန်းအကြား ဆက်နွယ်မှုတို့ကို multi-vision နှင့် multi-latitude တင်ဆက်ခြင်းဖြင့် မြင်သာသော၊ စီမံခန့်ခွဲနိုင်သော နှင့် ထိန်းချုပ်နိုင်သော entity အဖြစ်သို့ ပြောင်းလဲပေးပါသည်။
VxLAN၊ VLAN၊ MPLS၊ GTP၊ GRE Header Stripping
မူရင်းဒေတာပက်ကက်တွင် forward လုပ်ရန် VxLAN၊ VLAN၊ MPLS၊ GTP၊ GRE header stripping ကို ပံ့ပိုးပေးခဲ့သည်
ပက်ကက် အဖုံးအကာ ထုတ်လုပ်မှု
ဖမ်းယူထားသော traffic ကို ပံ့ပိုးပေးခြင်းဖြင့် outer encapsulation ပြီးနောက် output ထုတ်နိုင်သည်။ ဤ function သည် ERSPAN encapsulation header ပြီးနောက် back-end system သို့မဟုတ် network switch သို့ captured traffic ရှိ မည်သည့် packet ကိုမဆို output ထုတ်နိုင်သည်။
ပက်ကက် ပို့ဆောင်ခြင်း ဦးစားပေးမှု
ဝင်လာသော port ရှိ ဝန်ဆောင်မှု၏ အရေးပါမှုအလိုက် data packet များ၏ ဦးစားပေးသတ်မှတ်ချက်ကို ပံ့ပိုးပေးထားပြီး၊ ဦးစားပေး packet များကို output တွင် ဦးစားပေး၍ forward လုပ်ပါသည်။ ဦးစားပေး packet များကို forward လုပ်ပြီးနောက်၊ အခြား medium-နှင့် low-priority packet များကို forward လုပ်ပါသည်။ အရေးကြီးသော data packet များ ပျောက်ဆုံးခြင်းကြောင့် ဖြစ်ပေါ်လာသော analysis system alarm ကို ရှောင်ရှားပါ။
အထွက်ပေါက် ထပ်ဆင့်ကိန်း
traffic output port ၏ primary နှင့် secondary redundancy function ကို ပံ့ပိုးပေးထားပြီး၊ primary output port ၏ အခြေအနေ မူမမှန်သည့်အခါ output traffic ကို secondary port သို့ ပြောင်းလဲပေးနိုင်သည် (close /link down)၊ ထို့ကြောင့် traffic output ၏ မြင့်မားသော ယုံကြည်စိတ်ချရမှုကို သေချာစေသည်။
Mylinking™ ကွန်ရက် မြင်နိုင်စွမ်း ပလက်ဖောင်း
Mylinking™ Matrix-SDN မြင်နိုင်စွမ်းထိန်းချုပ်မှုပလက်ဖောင်းဝင်ရောက်ခွင့်ကို ပံ့ပိုးပေးထားသည်
၁+၁ ထပ်ဆင့်ဓာတ်အားစနစ် (RPS)
1+1 Dual Redundant Power System ကို ထောက်ပံ့ပေးထားသည်
3-Mylinking™ Network Packet Broker ပုံမှန်အပလီကေးရှင်းဖွဲ့စည်းပုံများ
၃.၁ Mylinking™ Network Packet Broker Centralized Collection Replication/Aggregation Application (အောက်ပါအတိုင်း)
၃.၂ Mylinking™ Network Packet Broker Unified Schedule အပလီကေးရှင်း (အောက်ပါအတိုင်း)
၃.၃ Mylinking™ Network Packet Broker Data Slicing Application (အောက်ပါအတိုင်း)
၃.၄ Mylinking™ Network Packet Broker Data VLAN Tagged Application (အောက်ပါအတိုင်း)
၄-သတ်မှတ်ချက်များ
| Mylinking™ Network Packet Broker TAP/NPB လုပ်ဆောင်ချက်alကန့်သတ်ချက်များ | |||
| ကွန်ရက် အင်တာဖေ့စ် | 10/100/1000M RJ45 အီသာနက် | RJ45 ပေါက် ၁၆ ခု | |
| ၁/၁၀ ဂရမ် SFP+ | SFP+ slot ၁၆ ခု | ||
| ၄၀ ဂရမ် QSFP | 1 QSFP slot တစ်ခု | ||
| 100G QSFP28 (40G နှင့် တွဲဖက်အသုံးပြုနိုင်သည်) | QSFP28 slot ၁ ခု | ||
| band ပြင်ပ စီမံခန့်ခွဲသည့် interface | ၁ * ၁၀/၁၀၀/၁၀၀၀ မီတာ ကြေးနီ | ||
| ဖြန့်ကျက်မုဒ် | ဖိုက်ဘာပုတ် | ပံ့ပိုးမှု | |
| မှန်စပန် | ပံ့ပိုးမှု | ||
| စနစ်လုပ်ဆောင်ချက် | ယာဉ်ကြောပိတ်ဆို့မှု စီမံဆောင်ရွက်ခြင်း | ယာဉ်ကြောမိတ္တူကူးခြင်း/စုစည်းခြင်း/ဖြန့်ဖြူးခြင်း | ပံ့ပိုးမှု |
| ဝန်အားချိန်ခွင်လျှာညှိခြင်း | ပံ့ပိုးမှု | ||
| IP/ပရိုတိုကော/ပို့တ် ငါးကြိမ်တိုင်တိုင် ယာဉ်ကြောပိတ်ဆို့မှု ခွဲခြားသတ်မှတ်ခြင်းအပေါ် အခြေခံ၍ စစ်ထုတ်ပါ | ပံ့ပိုးမှု | ||
| VLAN တဂ်/တဂ်မတပ်/အစားထိုး | ပံ့ပိုးမှု | ||
| Tunnel Packet ရပ်ဆိုင်းခြင်း | ပံ့ပိုးမှု | ||
| အချိန်တံဆိပ်ထုခြင်း | ပံ့ပိုးမှု | ||
| ပက်ကက် ခေါင်းစီး ခွာခြင်း | VxLAN၊ VLAN၊ MPLS၊ GRE၊ GTP စသည်တို့။ | ||
| ပက်ကက် အဖုံးအကာ ထုတ်လုပ်မှု | ပံ့ပိုးမှု | ||
| ဒေတာခွဲခြမ်းခြင်း | ပံ့ပိုးမှု | ||
| ဥမင်လိုဏ်ခေါင်း ပရိုတိုကော ခွဲခြားသတ်မှတ်ခြင်း | ပံ့ပိုးမှု | ||
| Tunnel Packet ရပ်ဆိုင်းခြင်း | ပံ့ပိုးမှု | ||
| အထွက်ပေါက် ထပ်ဆင့်ကိန်း | ပံ့ပိုးမှု | ||
| တစ်ခုတည်းသော ဖိုက်ဘာ ထုတ်လွှင့်မှု | ပံ့ပိုးမှု | ||
| Ethernet Package Independence | ပံ့ပိုးမှု | ||
| ဆိပ်ကမ်းထွက်ပေါက် | ပံ့ပိုးမှု | ||
| ပက်ကက် ပို့ဆောင်ခြင်း ဦးစားပေးမှု | ပံ့ပိုးမှု | ||
| လုပ်ဆောင်နိုင်စွမ်း | ၃၂၀Gbps | ||
| စီမံခန့်ခွဲမှု | ကွန်ဆိုးလ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | |
| IP/ဝဘ် စီမံခန့်ခွဲမှု | ပံ့ပိုးမှု | ||
| SNMP MGT | ပံ့ပိုးမှု | ||
| TELNET/SSH MGT | ပံ့ပိုးမှု | ||
| SYSLOG ပရိုတိုကော | ပံ့ပိုးမှု | ||
| RADIUS သို့မဟုတ် Tacacs+ ဗဟိုချုပ်ကိုင်မှုခွင့်ပြုချက် | ပံ့ပိုးမှု | ||
| အသုံးပြုသူ အထောက်အထားစိစစ်ခြင်း | အသုံးပြုသူအမည်နှင့် စကားဝှက်အပေါ် အခြေခံ၍ အထောက်အထားစိစစ်ခြင်း | ||
| လျှပ်စစ် (၁+၁ ထပ်ဆင့်ပါဝါစနစ်-RPS) | အဆင့်သတ်မှတ်ထားသော ပါဝါထောက်ပံ့မှုဗို့အား | AC110~240V/DC-48V [ရွေးချယ်နိုင်သည်] | |
| အဆင့်သတ်မှတ်ထားသော ပါဝါကြိမ်နှုန်း | AC-50HZ | ||
| အဆင့်သတ်မှတ်ထားသော အဝင်လက်ရှိ | AC-3A / DC-10A | ||
| အဆင့်သတ်မှတ်ထားသော လုပ်ဆောင်ချက် ပါဝါ | အများဆုံး ၂၀၀ ဝပ် | ||
| ပတ်ဝန်းကျင် | လည်ပတ်မှု အပူချိန် | ၀-၅၀ ℃ | |
| သိုလှောင်မှုအပူချိန် | -၂၀-၇၀ ℃ | ||
| အလုပ်လုပ်သောစိုထိုင်းဆ | ၁၀% -၉၅%၊ ငွေ့ရည်ဖွဲ့ခြင်း မရှိပါ | ||
| အသုံးပြုသူ ဖွဲ့စည်းပုံ | ကွန်ဆိုးလ် ဖွဲ့စည်းပုံ | RS232 အင်တာဖေ့စ်၊ ၁၁၅၂၀၀၊ ၈၊ N၊ ၁ | |
| စကားဝှက် အထောက်အထားစိစစ်ခြင်း | ပံ့ပိုးမှု | ||
| ကိုယ်ထည်အမြင့် | သိုလှောင်ရန်နေရာ (U) | ၁ယူနစ် ၄၄၅မီလီမီတာ*၅၀၅မီလီမီတာ*၄၄မီလီမီတာ | |








