Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-2410
24*10GE SFP+, maxim 240 Gbps
1- Prezentări generale
- Control vizual complet al dispozitivului de achiziție de date (24 porturi SFP+ de 10*GE)
- Un dispozitiv complet de gestionare a planificării datelor (procesare duplex Rx/Tx)
- dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 240 Gbps)
- Colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea este acceptată
- A acceptat potrivirea UDF-urilor, offset-urile de pachete definite de utilizator și câmpurile cheie și ghidează mai precis ieșirea datelor care contează pentru utilizator.
- A suportat detectarea stării de funcționare în timp real (verificarea stării porturilor) a procesului de service al dispozitivelor de monitorizare și analiză back-end, care se conectează la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat.
- Acceptă recunoașterea automată a etichetelor MPLS multi-strat și VLAN TAG multi-strat și implementează politici de ieșire a traficului bazate pe configurațiile utilizatorului, bazate pe funcții precum MPLS Lable, MPLS TTL, VLAN ID și VLAN Priority.
- Identificarea automată a diverselor protocoale de tunelare, cum ar fi GTP/GRE/PPTP/L2TP/PPPOE, este acceptată și implementarea politicilor de ieșire a traficului bazate pe caracteristicile stratului interior sau exterior al tunelului.
- Politica de divizare a traficului acceptă filtrarea și potrivirea pachetelor de date, inclusiv filtrarea pe bază de cvintuple (IP sursă, IP destinație, port sursă, port destinație, număr de protocol) și pachete.

2- Diagrama bloc a sistemului

3- Principiul de funcționare

4- Capacități inteligente de procesare a traficului

Chip ASIC plus procesor TCAM
Capacități inteligente de procesare a traficului de 240 Gbps

Achiziție de trafic 10GE
10GE 24 porturi, procesare duplex Rx/Tx, transceiver de date de trafic de până la 240 Gbps simultan, pentru captura de date/pachete de trafic de rețea, preprocesare simplă

Replicarea pachetelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Agregare de pachete
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

Redirecționarea pachetelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform regulilor predefinite de utilizator.

Filtrarea pachetelor
A fost acceptată potrivirea filtrării pachetelor L2-L7, cum ar fi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, câmpul și valoarea tipului Ethernet, numărul protocolului IP, TOS etc., de asemenea, a fost acceptată o combinație flexibilă de reguli de filtrare.

Echilibrul de sarcină
Algoritmul Hash pentru echilibrarea încărcării și algoritmul de partajare a greutății bazat pe sesiune sunt acceptate, conform caracteristicilor stratului L2-L7, pentru a asigura dinamica traficului de ieșire al portului în cadrul echilibrării încărcării.

Potrivire UDF
A acceptat potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. A personalizat valoarea offset-ului, lungimea și conținutul câmpului cheie și a determinat politica de ieșire a traficului în funcție de configurația utilizatorului.



VLAN etichetat
VLAN fără etichetă
VLAN înlocuit
A fost acceptată potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului, lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

Înlocuirea adresei MAC
A acceptat înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementată în funcție de configurația utilizatorului

Identificarea și clasificarea protocolului mobil 3G/4G
Acceptat pentru identificarea elementelor de rețea mobilă, cum ar fi (interfața Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 etc.). Puteți implementa politici de ieșire a traficului bazate pe caracteristici precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP, pe baza configurațiilor utilizatorului.

Detectarea stării de funcționare a porturilor
A suportat detectarea în timp real a stării de funcționare a procesului de service al echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat. După ce dispozitivul defect este recuperat, sistemul revine automat la grupul de echilibrare a încărcării pentru a asigura fiabilitatea echilibrării încărcării pe mai multe porturi.

VLAN, MPLS fără etichetă
A acceptat eliminarea antetelor VLAN și MPLS în ieșirea pachetului de date original.

Identificarea protocolului de tunelare
Acceptă identificarea automată a diverselor protocoale de tunelare, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului.

Platformă de control unificată
Acces la platforma de control al vizibilității mylinking™ acceptat

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dual redundant 1+1 acceptat
5- Structuri tipice ale aplicațiilor Mylinking™ Network Packet Broker
5.1 Mylinking™ Network Packet Broker Aplicație de agregare a datelor de la N*10GE la 10GE (după cum urmează)

5.2 Aplicație de acces hibrid Mylinking™ Network Packet Broker GE/10GE (după cum urmează)

6- Specificații
Broker de pachete de rețea ML-NPB-2410 Mylinking™ Parametrii funcționali TAP/NPB | ||
Interfață de rețea | 10GE | Slot 24*10GE/GE SFP+; suportă fibră optică monomod/multiplă |
Interfață MGT în afara benzii | 1 port electric de 10/100/1000M | |
Mod de implementare | Divizare optică 10G | Suportă achiziție de trafic de legătură bidirecțional 12*10G |
Achiziție oglindă 10G | Suportă introducerea traficului în oglindă până la 24*10G | |
Intrare optică | Portul de intrare acceptă divizarea unei singure fibre; | |
Multiplexarea porturilor | Suportă portul de intrare ca port de ieșire; | |
Debit de ieșire | Suportă 24 de canale de ieșire de flux 10GE; | |
Agregarea/replicarea/distribuirea traficului | Susținut | |
Cantități de linkuri care permit duplicarea/agregarea traficului | Replicarea traficului pe direcția 1 -> N (N<24) Agregarea traficului pe canale N->1 (N<24) Grupul G (M->N direcții) agregare de replicare a traficului grupat [G*(M+N) < 24] | |
Devierea identificării traficului bazată pe port | Susținut | |
Identificarea traficului de tuplu cu cinci porturi și redirecționarea | Susținut | |
Strategia de redirecționare a identificării traficului bazată pe eticheta cheie a antetului protocolului | Susținut | |
Suport fără legătură cu încapsularea Ethernet | Susținut | |
GESTIONAREA CONSOLEI | Susținut | |
IP/WEB MGT | Susținut | |
Gestionare SNMP | Susținut | |
GESTIONARE TELNET/SSH | Susținut | |
Protocolul SYSLOG | Susținut | |
Autentificarea utilizatorului | Pe baza autentificării cu parola utilizatorilor | |
Electric (Sistem de alimentare redundant 1+1 - RPS) | Tensiunea de alimentare nominală | AC110-240V/DC-48V (opțional) |
Frecvența sursei de alimentare | AC-50Hz | |
Curent de intrare de debit | AC-3A / DC-10A | |
Putere de evaluare | 140W/150W/150W | |
Mediu | Temperatura de lucru | 0-50℃ |
Temperatura de depozitare | -20-70℃ | |
Umiditate de lucru | 10%-95%, fără condens | |
Configurarea utilizatorului | Configurarea consolei | Interfață RS232, 9600,8,N,1 |
Autentificare cu parolă | Susținut | |
Înălțimea șasiului | (U) | 1U 445mm*44mm*402mm |
7- Informații despre comandă
ML-NPB-0810 mylinking™ Network Packet Broker 8 porturi SFP+ 10GE/GE, max. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16 porturi SFP+ 10GE/GE, max. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24 porturi SFP+ 10GE/GE, max. 240 Gbps
FYR: Filtrarea pachetelor Mylinking™ Network Packet Broker
Filtrarea pachetelorPrin intermediul modulului de inspecție, firewall-ul poate intercepta și verifica toate datele de ieșire. Modulul de inspecție firewall verifică mai întâi dacă pachetul respectă regulile de filtrare. Indiferent dacă pachetul respectă regulile de filtrare, firewall-ul va înregistra situația pachetului, iar pachetul care nu respectă regulile va emite o alarmă sau va notifica administratorul. În funcție de strategia de filtrare a pachetelor, firewall-ul poate trimite sau nu un mesaj expeditorului pentru pachetele pierdute. Modulul de verificare a pachetelor poate verifica toate informațiile din pachet, în general antetul IP al stratului de rețea și antetul stratului de transport. Filtrarea pachetelor verifică, în general, următoarele elemente:
- adresa IP sursă;
- adresa IP de destinație;
- Tipuri de protocoale (pachete TCP, pachete UDP și pachete ICMP);
- Portul sursă al TCP sau UDP;
- Portul de destinație al TCP sau UDP;
- tipul mesajului ICMP;
- Bitul ACK din antetul TCP.