Mylinking™ Network Packet Broker (NPB) ML-NPB-2410
24*10GE SFP+, Max 240 Gbps
1- Prezentare generală
- Un control vizual complet al dispozitivului de achiziție de date (porturi SFP+ 24*10GE)
- Un dispozitiv complet de gestionare a programării datelor (procesare duplex Rx/Tx)
- dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 240 Gbps)
- Colectare și recepție acceptată de date de legătură din diferite locații ale elementelor de rețea
- Potrivirea UDF acceptată, decalajele de pachete definite de utilizator și câmpurile cheie și ghidează cu mai multă precizie ieșirea datelor care îi pasă utilizatorului.
- Sprijină în timp real detectarea stării de sănătate (verificarea stării de sănătate a portului) a procesului de serviciu al dispozitivelor de monitorizare și analiză back-end, care se conectează la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat.
- Acceptat pentru a recunoaște automat etichetele MPLS multistrat și etichete VLAN TAG multistrat și implementează politici de ieșire a traficului bazate pe configurațiile utilizatorului bazate pe caracteristici precum MPLS Lable, MPLS TTL, VLAN ID și VLAN Priority.
- Acceptat identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP/GRE/PPTP/L2TP/PPPOE și implementarea politicilor de ieșire a traficului bazate pe caracteristicile stratului interior sau exterior al tunelului.
- Politica de împărțire a traficului acceptă filtrarea și potrivirea pachetelor de date, inclusiv bazate pe cvintuplu (IP sursă, IP destinație, port sursă, port destinație, număr de protocol) și pachete.
2- Diagrama bloc a sistemului
3- Principiul de funcționare
4- Abilități inteligente de procesare a traficului
CPU ASIC Chip Plus TCAM
Capacitate inteligentă de procesare a traficului de 240 Gbps
10GE Trafic Achiziție
10GE 24 porturi, procesare duplex Rx/Tx, transceiver de date de trafic de până la 240 Gbps în același timp, pentru captura de date/pachete de trafic în rețea, preprocesare simplă
Replicarea pachetelor
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
agregare de pachete
Pachet replicat de la 1 port la mai multe porturi N sau mai multe porturi N agregate, apoi replicat la mai multe porturi M
Redirecționarea pachetelor
A clasificat cu acuratețe metdatele primite și a eliminat sau a redirecționat diferite servicii de date către mai multe ieșiri ale interfeței în conformitate cu regulile predefinite ale utilizatorului.
Filtrarea pachetelor
Potrivirea de filtrare a pachetelor L2-L7 acceptată, cum ar fi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, câmp și valoare de tip Ethernet, numărul de protocol IP, TOS etc., au acceptat și combinații flexibile de filtrare reguli.
Balanța de încărcare
Algoritmul hash de echilibrare a încărcării acceptat și algoritmul de partajare a greutății bazat pe sesiune în conformitate cu caracteristicile stratului L2-L7 pentru a se asigura că portul iese dinamica traficului de echilibrare a sarcinii
Meciul UDF
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Personalizat valoarea offset și lungimea câmpului cheie și conținutul și determinarea politicii de ieșire a traficului în funcție de configurația utilizatorului
VLAN etichetat
VLAN neetichetat
VLAN înlocuit
Sprijină potrivirea oricărui câmp cheie în primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului și lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.
Înlocuirea adresei MAC
Sprijină înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementat în funcție de configurația utilizatorului
Identificarea și clasificarea protocolului mobil 3G/4G
Sprijin pentru identificarea elementelor de rețea mobilă, cum ar fi (interfața Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 etc.). Puteți implementa politici de ieșire a traficului pe baza unor caracteristici precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP pe baza configurațiilor utilizatorului.
Detectare sănătoasă porturi
Sprijină detectarea în timp real a sănătății procesului de service al echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat. După ce dispozitivul defect este recuperat, sistemul revine automat la grupul de echilibrare a sarcinii pentru a asigura fiabilitatea echilibrării sarcinii cu mai multe porturi.
VLAN, MPLS Neetichetat
Sprijină VLAN, eliminarea antetului MPLS în ieșirea originală a pachetului de date.
Identificarea protocolului de tunel
Sprijină identificarea automată a diferitelor protocoale de tunel, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. În funcție de configurația utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului
Platformă de control unificat
Acceptă mylinking™ Visibilityl Control Platform Access
Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dublă redundant 1+1 acceptat
5- Mylinking™ Network Packet Broker Structuri tipice de aplicație
5.1 Aplicația de agregare a datelor Mylinking™ Network Packet Broker N*10GE la 10GE (după cum urmează)
5.2 Aplicația de acces hibrid Mylinking™ Network Packet Broker GE/10GE (după cum urmează)
6- Specificații
ML-NPB-2410 Broker de pachete de rețea Mylinking™ Parametrii funcționali TAP/NPB | ||
Interfață de rețea | 10GE | Slot SFP+ 24*10GE/GE; acceptă fibră cu modul unic/multiplu |
Interfață MGT în afara bandă | 1*10/100/1000M port electric | |
Modul de implementare | Divizare optică 10G | Suportă achiziție de trafic de legătură bidirecțională 12*10G |
Achiziție oglindă 10G | Acceptă introducerea traficului în oglindă până la 24*10G | |
Introducere optică | Portul de intrare acceptă o singură intrare de divizare a fibrei; | |
Multiplexare porturi | Suportă portul de intrare ca port de ieșire; | |
Ieșire debit | Suportă 24 de canale de ieșire de flux 10GE; | |
Agregarea/replicarea/distribuirea traficului | Sprijinit | |
Cantități de linkuri care acceptă duplicarea/agregarea traficului | Replicarea traficului 1->N sens (N<24) N->1 agregare de trafic de canal (N<24) Grupa G (mod M->N) agregare grupată de replicare a traficului [G*(M+N) <24] | |
Deviația de identificare a traficului pe bază de port | Sprijinit | |
portul cinci deviație de identificare a traficului tuplu | Sprijinit | |
Strategia de redirecționare a identificării traficului bazată pe eticheta cheie a antetului protocolului | Sprijinit | |
Suport fără legătură pentru încapsularea Ethernet | Sprijinit | |
CONSOLA MGT | Sprijinit | |
IP/WEB MGT | Sprijinit | |
SNMP MGT | Sprijinit | |
TELNET/SSH MGT | Sprijinit | |
Protocolul SYSLOG | Sprijinit | |
Autentificarea utilizatorului | Bazat pe autentificarea cu parolă a utilizatorilor | |
Electric (1+1 sistem de alimentare redundant-RPS) | Evaluați tensiunea de alimentare | AC110-240V/DC-48V (Opțional) |
Evaluați frecvența sursei de alimentare | AC-50HZ | |
Rata curentului de intrare | AC-3A / DC-10A | |
Rata de putere | 140W/150W/150W | |
Mediu | Temperatura de lucru | 0-50℃ |
Temperatura de depozitare | -20-70℃ | |
Umiditatea de lucru | 10%-95%, fără condens | |
Configurare utilizator | Configurarea consolei | Interfață RS232, 9600,8,N,1 |
Autentificare prin parolă | Sprijinit | |
Înălțimea șasiului | (U) | 1U 445mm*44mm*402mm |
7- Informații despre comandă
ML-NPB-0810 mylinking™ Network Packet Broker 8*10GE/GE SFP+ porturi, max 80Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16*10GE/GE SFP+ porturi, max 160Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24*10GE/GE SFP+ porturi, max 240 Gbps
FYR: Packet Filtering of Mylinking™ Network Packet Broker
Filtrarea pachetelorPrin modulul de inspecție, firewall-ul poate intercepta și verifica toate datele de ieșire. Modulul de inspecție firewall verifică mai întâi dacă pachetul respectă regulile de filtrare. Indiferent dacă pachetul este conform cu regulile de filtrare, firewall-ul va înregistra situația pachetului, iar pachetul care nu este conform cu regulile va alarma sau anunța administratorul. În funcție de strategia de filtrare a pachetelor, firewall-ul poate trimite sau nu un mesaj către expeditor pentru pachetele abandonate. Modulul de verificare a pachetelor poate verifica toate informațiile din pachet, în general antetul IP al stratului de rețea și antetul transportului layer.Filtrarea pachetelor verifică, în general, următoarele articole:
- adresa sursa IP;
- adresa IP de destinatie;
- Tipuri de protocol (pachete TCP, pachete UDP și pachete ICMP);
- Portul sursă TCP sau UDP;
- Portul de destinație TCP sau UDP;
- tipul mesajului ICMP;
- Bitul ACK din antetul TCP.