• 検索結果がありません。

Packetmasters/ Sessionmaster Network Packet Brokers ネットワーク パケットブローカ

N/A
N/A
Protected

Academic year: 2021

シェア "Packetmasters/ Sessionmaster Network Packet Brokers ネットワーク パケットブローカ"

Copied!
27
0
0

読み込み中.... (全文を見る)

全文

(1)

Packetmasters/

Sessionmaster

Network Packet Brokers

(2)

Layer 2-4 対応 Packetmaster G2-G4インターフェイス: 100M/1G/10G/40G/100Gアグリゲーション+ L2-L4 フィルタL4 ロードバランシングMAC/IP/VLAN 値書換機能SFLOW出力 Layer 2-5 対応 Sessionmasterインターフェイス: 100M/1G/10G/40G/100G • アグリゲーション+ L2-L4 +GTPヘッダフィルタ • L4 , GTP InnerIPv6 ロードバランシング • GTP InnerIPv6 ターミネーション

ネットワーク・パケットブローカ

Layer 1-4 対応 AGGRE 1000インターフェイス:10/100/1G/10GTAP+アグリゲーション+ L3-L4 フィルタ

(3)

 Cubroのパケットブローカは、L2 ~L4ヘッダのフィルタリングがワ イヤレートで実行可能です。  Sessionmasterは、(L5)GTP ヘッダ内のインナーIPv6アドレス のフィルタをワイヤーレートで実 行します。  MACアドレス/IPアドレス/ VLAN の書換が可能です。  定義フィルタ数は、2000以上可能

フィルタ機能

値の書換加工が可能 (AGGRE1000・EX48600・EX32100は除く)

フィルタは、モニタに必要なトラフィックだけを抽出するために備わった機能です。

CUBROのパケットブローカのフィルタ機能は、パケットの取りこぼしがなく、

ワイヤーレートで実行が可能です。

(4)

アグリゲーションとパケットバッファ

アグリゲーションは、複数のTAPやSPANからの入力ポートを集約する機能です。アグリゲーショ

ン後にモニタに必要なトラフィックだけを抽出するためにフィルタ機能を使用します。

また、CUBROのパケットブローカは、パケットバッファメモリが搭載されているため、アグリ

ゲーション時の一瞬のオーバーフローやスパイクパケットの発生も取りこぼしがなく、処理が可能

です。

アグリゲー ション (集約)

(5)

ロードバランシング機能

Packetmaster EXシリーズは、標準でMAC・IP・ポート番号をハッシュ値としたロードバランス機能を持って います。 また、ロードバランス対象の機器がリンクダウンした場合は、自動でリバランスする機能が搭載さ れています。 Sessionmaster EXAシリーズでは、IP・ポート番号に加えGTPヘッダ内のインナーIPでのロードバランス機 能を持っています。

(6)

スライシング機能

Packetmaster EXシリーズは、標準でペイロード部を削除するスライシング機能を持っています。 ヘッダ情 報をモニタする場合はモニタトラフィック負荷を下げる効果があります。

パケットスライシング

ロングパケット→ 64B~144B (または64,128,192B) ショートパケット ※不要なペイロード部を削除

(7)

* Only SFP or Copper ports are usable AGGRE 1000-4 AGGRE 1000-8 AGGRE

1000-10G-8 EX2 EX5-2 EX12

10/100/1000 RJ45 8 (4TAP) 16 (8TAP) 16 (8TAP) 4 48 *8

SFP Gbit 8 (モニタ) 8 (モニタ) 8 (モニタ) 2 4 * 8 SFP+ 10 Gbit - - 2 (モニタ) 12 QSFP/ QSFP28 - - - -フィルタ数 2040 2040 2040 2000 2000 2000

MAC/IP/ ポート編集 - - - YES YES YES

ロードバランス - - - レイヤ4 レイヤ4 レイヤ4

タギング・トネリング - - - VLAN/ GRE VLAN/ GRE VLAN/GRE

パケットバッファ - - - 9MB

UDFフィルタ YES YES YES

スライシング - -

-管理プロトコル SNMP/syslog Sflow/SNMP/syslog

(8)

EX484-3 EX32/ EX32+ EX20400 EX48400 10/100/1000 RJ45 - - - -SFP Gbit ** 48 SFP / SFP+ ** 32 SFP / SFP+ - ** 48 SFP / SFP+ SFP+ 10 Gbit *** 96 via QSFP QSFP/ QSFP28 6 QSFP 2 QSFP (EX32+) ****20 QSFP/ 4 QSFP28 ****2 QSFP/ 4 QSFP28 フィルタ数 4500 4500 4500 4500

MAC/IP/ ポート編集 YES YES YES YES

ロードバランス レイヤ4 レイヤ4 レイヤ4 レイヤ4 タギング・トネリング MPLS/VLAN/ GRE/VXLAN MPLS/VLAN/ GRE/VXLAN MPLS/VLAN/ GRE/VXLAN MPLS/VLAN/ GRE/VXLAN パケットバッファ 9MB 9MB 9MB 9MB

UDFフィルタ YES YES YES YES

スライシング YES YES YES YES

管理プロトコル Sflow/SNMP/syslog Sflow/SNMP/syslog Sflow/SNMP/syslog Sflow/SNMP/syslog

** Ports can be configured as 1G or 10G *** Ports can be 40 Gbit or 4 x 10 Gbit **** Ports can be 40 Gbit or 100 GBit

(9)

EX48600 EX32100 EXA48600 EXA32100 10/100/1000 RJ45 - - - -SFP Gbit ** 48 SFP / SFP+ - ** 48 SFP / SFP+ SFP+ 10 Gbit (128 QSFP ) (128 QSFP) QSFP/ QSFP28 ***6 QSFP28 ***32 QSFP28 ***6 QSFP28 ***32 QSFP28 フィルタ数 320000 320000 320000 320000 MAC/IP/ ポート編集 - ― ― ― ロードバランス レイヤ4 レイヤ4 レイヤ5 レイヤ5 タギング・トネリング MPLS/VLAN/ GRE/VXLAN MPLS/VLAN/ GRE/VXLAN GTP/VLAN/ GRE/VXLAN GTP/VLAN/ GRE/VXLAN パケットバッファ 24MB 24MB 24MB 24MB

UDFフィルタ YES YES YES YES

スライシング YES YES YES YES

管理プロトコル SNMP/syslog SNMP/syslog SNMP/syslog SNMP/syslog

** Ports can be configured as 1G or 10G *** Ports can be 40 Gbit or 4 x 10 Gbit , Ports can be 40 Gbit or 100 GBit

(10)

AGGRE 1000

1000-4 1000-8 1000-10G-8 10 G ポート (モニタ) ― ― 2 x SFP+ 10/100/1000T ポート(入力) 4(TAP) or 8 (SPAN) 8(TAP) or 16 (SPAN) 8(TAP) or 16(SPAN) 10/100/1000T ポート(モニタ) 8 8 8 GUI WEB/CLI/GUI Delay < 1 µs Dual Power YES

 最大2000 L4フィルタ

 TAPポート搭載

 電源断時の再リンク不要(TAP)

 WEB GUI/ CLI

 全ポートイネーブル

 全機能イネーブル

(11)

処理性能 48 Gbps 10 G ポート 2 x SFP+ 1G ポート 4 x 10/100/1000T GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大2000 のL4 フィルタ

 VLANタギング/ストリッピング

 MAC・IP ヘッダの書換

 L2-L3 ロードバランス

 GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 TAP(オプション)

 小型・可搬

Packetmaster

EX2/EX2+

(12)

 最大2000 L4フィルタ

 VLANタギング/ストリッピング

 MAC・IP ヘッダの書換

 L2-L3 ロードバランス

 GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル  全機能イネーブル  省電力設計

Packetmaster EX5-2

処理性能 176 Gbps 10G ポート 4 x SFP+ 1G ポート 48 x 10/100/1000T GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

(13)

Packetmaster EX12

処理性能 256 Gbps 40Gポート 2 x QSFP 10G ポート 12 x SFP+/ SFP 1G ポート 8 x SFP or 10/100/1000M-T GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大2000 L4フィルタ

 VLANタギング/ストリッピング

 MAC・IP ヘッダの書換

 L2-L3 ロードバランス

 GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル

 全機能イネーブル

(14)

Packetmaster EX32/32+

処理性能 640/800 Gbps 40Gポート 2 x QSFP( EX32+) 10G ポート 32 x SFP+/ SFP 1G ポート GUI WEB/CLI/GUI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大4500 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  MAC・IP ヘッダの書換  スライシング  L2-L4 ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル

 全機能イネーブル

(15)

Packetmaster EX20400

 4 x 10 Gbit 20 x 40 Gbit + 4 x 100 Gbit

 80 x 10 Gbit (with breakout cable) + 4 x 100 Gbit

 96 x 10 Gbit (with breakout cable)

処理性能 2.4 Tbps 100Gポート 4 x QSFP28 40Gポート 20 x QSFP 10G ポート 4 x SFP+/SFP 1G ポート GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大4500 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  MAC・IP ヘッダの書換  スライシング  L2-L4 ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル

 全機能イネーブル

(16)

Packetmaster EX484-3

処理性能 1.44 Tbps 40Gポート 6 x QSFP 10G ポート 48 x SFP+/SFP 1G ポート GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大4500 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  MAC・IP ヘッダの書換  スライシング  L2-L4 ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル

 全機能イネーブル

(17)

56 x 10 Gbit + 4 x 100 Gbit

72 x 10 Gbit (with breakout cable)

Packetmaster EX48400

処理性能 1.92 Tbps 100Gポート 4 x QSFP28 40Gポート 2 x QSFP 10G ポート 48 x SFP+/SFP 1G ポート GUI WEB/CLI/OpenFlow Packetbuffer 9 MByte Delay < 1 µs

Dual Power YES

 最大4500 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  MAC・IP ヘッダの書換  スライシング  L2-L4 ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 全ポートイネーブル

 全機能イネーブル

(18)

Packetmaster EX48600/ Sessionmaster

EXA48600

 4 x 10 Gbit 20 x 40 Gbit + 4 x 100 Gbit

 80 x 10 Gbit (with breakout cable) + 4 x 100 Gbit

 96 x 10 Gbit (with breakout cable)

処理性能 2.4 Tbps 100Gポート 6 x QSFP28/QSFP 40Gポート 10G ポート 48 x SFP+/SFP 1G ポート GUI WEB/CLI/OpenFlow Packetbuffer 24 MByte Delay < 1 µs

Dual Power YES

 最大16000 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  GTPヘッダ内のインナーIPフィルタ(EXA)  スライシング  L3-L5(GTPinIP) ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 P4言語対応

 全ポートイネーブル

 全機能イネーブル

(19)

Packetmaster EX32100/ Sessionmaster

EXA32100

処理性能 6.4 Tbps 100Gポート 32 x QSFP28 40Gポート (32 x QSFP) 10G ポート (128 x QSFP breakout) 1G ポート ----GUI WEB/CLI/OpenFlow Packetbuffer 24 MByte Delay < 1 µs

Dual Power YES

 最大16000 L4フィルタ  VLANタギング/ストリッピング  MPLSタギング/ストリッピング  XVLANタギング/ストリッピング  GTPヘッダ内のインナーIPフィルタ(EXA)  スライシング  L3-L5(GTPinIP) ロードバランス  GRE トネリング/ターミネーション

 WEB GUI/ CLI/ OpenFlow

 P4言語対応

 全ポートイネーブル

 全機能イネーブル

(20)
(21)

SFP TX/RX 独立ポートマッピング

一般的なパケットブローカでは 、入力ポー トと出力ポートを別々に必要になり 、受信 ポートがRX、送信ポートがTXを使用しま す。CubroユニットはTX/RXポートを独立 したポートとして使用ができるため 、使用 ポート数を抑えることが可能です。 SFP・SFP+ SFP・SFP+ SFP・SFP+ T R T R T R 一般的なNPB( 入力・出力のどちらかの使用) EXシリーズはRXとTXの使用を別々に設定ができます。 この機 能により、柔軟性が増し、ポート数が2倍になります。 各SFP ポートには受信と送信の独立したポートがあります。 SFP・SFP+ SFP・SFP+ SFP・SFP+ T R T R T R CubroのNPB ( 入力・出力の両方の使用)

(22)

フェイルセーフ・インライン セキュリティ

バイパス・スイッチを使用したフェイルセーフな

インラインセキュリティ基盤

Cubroバイパススイッチを使用するとセキュリティツールの障害時 やメンテナンス時にトラフィックを迂回することが可能です。 また、EXシリーズと連携することにより、セキュリティツールへの ロードバランスとメディア変換を行うことが可能になります。

バイパス・スイッチ+ EX20400を使用して、

モニタ装置やセキュリティツールのI/Fを

1G/10G/40Gに変換

100G インラインセキュリティ接続例

(23)

拠点A

GRE トネリング/ターミネート

拠点間の通信を効率よく送信するためにGREトネリングを使用します。EXシリーズは、

GREトネリング及びターミネーションをフルレートで実行ができます。

これにより、センター側での集中モニタリング環境を構築することが可能です。

拠点B 拠点C GRE トネリング GRE トネリング GRE トネリング モニタ装置 監視装置 WAF/IDS

(24)

480 Ports 10Gbit Cross Connect

6台の EX20400 は、100Gポートをクロスコネクトすることで、 480 ポートの10 Gbit ポートをサポートすることが可能です。

(25)

 インベントリデータベース  インタラクティブ  ネットワークトポロジマップ  容易なトラブルシューティング  ビジュアルで分りやすい情報  モニタリングコストを低減  カウンタ値や統計情報の カスタマイズが可能  バッチ方式バックアップ、 アップデートが可能

Vitrum Management Suite

Vitrumは、Cubroパケットブローカ及びプローブ製品の統合管理プラットフォームです。

VM環境上で動作するため、既存のサーバ環境での運用が可能です。

(26)

Breakout BOX

BreakoutBOXは、LCコネクタ~MTP8芯コネクタに変換する変換コネクタボックスです。

シングルモード、マルチモードの2タイプのボックスを用意しています。

• QSFP 及びQSF28に対応 • 1/3 U ラックスペース • 入力・出力が判別しやすいカラーコネクタ CUB.BREAKBOX-8P-SM-MT シングルモード2x MTP8芯~16PxLC CUB.BREAKBOX-8P-MM-MT マルチモード2x MTP8芯~16PxLC CUB.BREAKBOX-16P-SM-MT シングルモード4x MTP8芯~32PxLC CUB.BREAKBOX-16P-MM-MT マルチモード4x MTP8芯~32PxLC

(27)

問い合わせ先

〒169-0072 東京都新宿区大久保2-1-8 プラザ新大樹4F TEL:03-6380-2980 FAX:03-6380-2982

参照

関連したドキュメント

災害に対する自宅での備えでは、4割弱の方が特に備えをしていないと回答していま

Mapping Satoshi KITAYAMA and Hiroshi YAMAKAWA Waseda University,Dept.of Mech.Eng.,59‑314,3‑4‑1,Ohkubo,Shinjuku‑ku Tokyo,169‑8555 Japan This paper presents a method to determine

断面が変化する個所には伸縮継目を設けるとともに、斜面部においては、継目部受け台とすべり止め

修正 Taylor-Wiles 系を適用する際, Galois 表現を局所体の Galois 群に 制限すると絶対既約でないことも起こり, その時には普遍変形環は存在しないので普遍枠

LLVM から Haskell への変換は、各 LLVM 命令をそれと 同等な処理を行う Haskell のプログラムに変換することに より、実現される。

【ご注意点】 ・カタログの中からお好みの商品を1点お 選びいただき、同封のハガキに記載のお

この課題のパート 2 では、 Packet Tracer のシミュレーション モードを使用して、ローカル

本装置は OS のブート方法として、Secure Boot をサポートしています。 Secure Boot とは、UEFI Boot