Mylinking™ Broker de pachete de rețea (NPB) ML-NPB-2410

24*10GE SFP+, maxim 240 Gbps

Scurtă descriere:

Mylinking™ Network Packet Broker ML-NPB-2410 are o capacitate de procesare de până la 240 Gbps. Acceptă un maxim de 24 de sloturi SFP+ de 10 GIGABit (compatibile cu Gigabit), suportând flexibil module optice single/multimode de 10 Gigabit și module electrice de 10 GIGABit. Acceptă combinații flexibile de elemente bazate pe cvintupla IP, informațiile interne și externe ale tunelului, tipul Ethernet, eticheta VLAN, adresa MAC etc. și selectarea mai multor algoritmi HASH diferiți pentru a satisface în continuare diverse dispozitive de securitate a rețelei, analiza protocoalelor și analiza semnalizării pentru cerințele de implementare a monitorizării traficului.


Detalii produs

Etichete de produs

1- Prezentări generale

  • Control vizual complet al dispozitivului de achiziție de date (24 porturi SFP+ de 10*GE)
  • Un dispozitiv complet de gestionare a planificării datelor (procesare duplex Rx/Tx)
  • dispozitiv complet de preprocesare și redistribuire (lățime de bandă bidirecțională 240 Gbps)
  • Colectarea și recepționarea datelor de legătură din diferite locații ale elementelor de rețea este acceptată
  • A acceptat potrivirea UDF-urilor, offset-urile de pachete definite de utilizator și câmpurile cheie și ghidează mai precis ieșirea datelor care contează pentru utilizator.
  • A suportat detectarea stării de funcționare în timp real (verificarea stării porturilor) a procesului de service al dispozitivelor de monitorizare și analiză back-end, care se conectează la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat.
  • Acceptă recunoașterea automată a etichetelor MPLS multi-strat și VLAN TAG multi-strat și implementează politici de ieșire a traficului bazate pe configurațiile utilizatorului, bazate pe funcții precum MPLS Lable, MPLS TTL, VLAN ID și VLAN Priority.
  • Identificarea automată a diverselor protocoale de tunelare, cum ar fi GTP/GRE/PPTP/L2TP/PPPOE, este acceptată și implementarea politicilor de ieșire a traficului bazate pe caracteristicile stratului interior sau exterior al tunelului.
  • Politica de divizare a traficului acceptă filtrarea și potrivirea pachetelor de date, inclusiv filtrarea pe bază de cvintuple (IP sursă, IP destinație, port sursă, port destinație, număr de protocol) și pachete.
ML-NPB-24105

2- Diagrama bloc a sistemului

ML-NPB-24106

3- Principiul de funcționare

ML-NPB-24101

4- Capacități inteligente de procesare a traficului

Descriere produs

Chip ASIC plus procesor TCAM
Capacități inteligente de procesare a traficului de 240 Gbps

descriere-produs1

Achiziție de trafic 10GE
10GE 24 porturi, procesare duplex Rx/Tx, transceiver de date de trafic de până la 240 Gbps simultan, pentru captura de date/pachete de trafic de rețea, preprocesare simplă

descrierea produsului (2)

Replicarea pachetelor
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

descrierea produsului (3)

Agregare de pachete
Pachet replicat de la 1 port la mai multe N porturi sau mai multe N porturi agregate, apoi replicat la mai multe M porturi

descrierea produsului (4)

Redirecționarea pachetelor
A clasificat cu precizie metadatele primite și a eliminat sau a redirecționat diferite servicii de date către ieșiri de interfață multiple, conform regulilor predefinite de utilizator.

descrierea produsului (5)

Filtrarea pachetelor
A fost acceptată potrivirea filtrării pachetelor L2-L7, cum ar fi SMAC, DMAC, SIP, DIP, Sport, Dport, TTL, SYN, ACK, FIN, câmpul și valoarea tipului Ethernet, numărul protocolului IP, TOS etc., de asemenea, a fost acceptată o combinație flexibilă de reguli de filtrare.

Descriere produs

Echilibrul de sarcină
Algoritmul Hash pentru echilibrarea încărcării și algoritmul de partajare a greutății bazat pe sesiune sunt acceptate, conform caracteristicilor stratului L2-L7, pentru a asigura dinamica traficului de ieșire al portului în cadrul echilibrării încărcării.

descrierea produsului (6)

Potrivire UDF
A acceptat potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. A personalizat valoarea offset-ului, lungimea și conținutul câmpului cheie și a determinat politica de ieșire a traficului în funcție de configurația utilizatorului.

descrierea produsului (7)
descrierea produsului (8)
descrierea produsului (9)

VLAN etichetat

VLAN fără etichetă

VLAN înlocuit

A fost acceptată potrivirea oricărui câmp cheie din primii 128 de octeți ai unui pachet. Utilizatorul poate personaliza valoarea offset-ului, lungimea și conținutul câmpului cheie și poate determina politica de ieșire a traficului în funcție de configurația utilizatorului.

descrierea produsului (10)

Înlocuirea adresei MAC
A acceptat înlocuirea adresei MAC de destinație în pachetul de date original, care poate fi implementată în funcție de configurația utilizatorului

descrierea produsului (11)

Identificarea și clasificarea protocolului mobil 3G/4G
Acceptat pentru identificarea elementelor de rețea mobilă, cum ar fi (interfața Gb, Gn, IuPS, S1-MME, S1-U, X2-U, S3, S4, S5, S6a, S11 etc.). Puteți implementa politici de ieșire a traficului bazate pe caracteristici precum GTPV1-C, GTPV1-U, GTPV2-C, SCTP și S1-AP, pe baza configurațiilor utilizatorului.

descrierea produsului (12)

Detectarea stării de funcționare a porturilor
A suportat detectarea în timp real a stării de funcționare a procesului de service al echipamentelor de monitorizare și analiză back-end conectate la diferite porturi de ieșire. Când procesul de service eșuează, dispozitivul defect este eliminat automat. După ce dispozitivul defect este recuperat, sistemul revine automat la grupul de echilibrare a încărcării pentru a asigura fiabilitatea echilibrării încărcării pe mai multe porturi.

descrierea produsului (13)

VLAN, MPLS fără etichetă
A acceptat eliminarea antetelor VLAN și MPLS în ieșirea pachetului de date original.

descrierea produsului (14)

Identificarea protocolului de tunelare
Acceptă identificarea automată a diverselor protocoale de tunelare, cum ar fi GTP / GRE / PPTP / L2TP / PPPOE. Conform configurației utilizatorului, strategia de ieșire a traficului poate fi implementată în funcție de stratul interior sau exterior al tunelului.

descrierea produsului (15)

Platformă de control unificată
Acces la platforma de control al vizibilității mylinking™ acceptat

descrierea produsului (16)

Sistem de alimentare redundant 1+1 (RPS)
Sistem de alimentare dual redundant 1+1 acceptat

5- Structuri tipice ale aplicațiilor Mylinking™ Network Packet Broker

5.1 Mylinking™ Network Packet Broker Aplicație de agregare a datelor de la N*10GE la 10GE (după cum urmează)

ML-NPB-24102

5.2 Aplicație de acces hibrid Mylinking™ Network Packet Broker GE/10GE (după cum urmează)

ML-NPB-24103

6- Specificații

Broker de pachete de rețea ML-NPB-2410 Mylinking™ Parametrii funcționali TAP/NPB

Interfață de rețea

10GE

Slot 24*10GE/GE SFP+; suportă fibră optică monomod/multiplă

Interfață MGT în afara benzii

1 port electric de 10/100/1000M

Mod de implementare

Divizare optică 10G

Suportă achiziție de trafic de legătură bidirecțional 12*10G

Achiziție oglindă 10G

Suportă introducerea traficului în oglindă până la 24*10G

Intrare optică

Portul de intrare acceptă divizarea unei singure fibre;

Multiplexarea porturilor

Suportă portul de intrare ca port de ieșire;

Debit de ieșire

Suportă 24 de canale de ieșire de flux 10GE;

Agregarea/replicarea/distribuirea traficului

Susținut

Cantități de linkuri care permit duplicarea/agregarea traficului

Replicarea traficului pe direcția 1 -> N (N<24)

Agregarea traficului pe canale N->1 (N<24)

Grupul G (M->N direcții) agregare de replicare a traficului grupat [G*(M+N) < 24]

Devierea identificării traficului bazată pe port

Susținut

Identificarea traficului de tuplu cu cinci porturi și redirecționarea

Susținut

Strategia de redirecționare a identificării traficului bazată pe eticheta cheie a antetului protocolului

Susținut

Suport fără legătură cu încapsularea Ethernet

Susținut

GESTIONAREA CONSOLEI

Susținut

IP/WEB MGT

Susținut

Gestionare SNMP

Susținut

GESTIONARE TELNET/SSH

Susținut

Protocolul SYSLOG

Susținut

Autentificarea utilizatorului

Pe baza autentificării cu parola utilizatorilor

Electric (Sistem de alimentare redundant 1+1 - RPS)

Tensiunea de alimentare nominală

AC110-240V/DC-48V (opțional)

Frecvența sursei de alimentare

AC-50Hz

Curent de intrare de debit

AC-3A / DC-10A

Putere de evaluare

140W/150W/150W

Mediu

Temperatura de lucru

0-50℃

Temperatura de depozitare

-20-70℃

Umiditate de lucru

10%-95%, fără condens

Configurarea utilizatorului

Configurarea consolei

Interfață RS232, 9600,8,N,1

Autentificare cu parolă

Susținut

Înălțimea șasiului

(U)

1U 445mm*44mm*402mm

7- Informații despre comandă

ML-NPB-0810 mylinking™ Network Packet Broker 8 porturi SFP+ 10GE/GE, max. 80 Gbps
ML-NPB-1610 mylinking™ Network Packet Broker 16 porturi SFP+ 10GE/GE, max. 160 Gbps
ML-NPB-2410 mylinking™ Network Packet Broker 24 porturi SFP+ 10GE/GE, max. 240 Gbps

FYR: Filtrarea pachetelor Mylinking™ Network Packet Broker

Filtrarea pachetelorPrin intermediul modulului de inspecție, firewall-ul poate intercepta și verifica toate datele de ieșire. Modulul de inspecție firewall verifică mai întâi dacă pachetul respectă regulile de filtrare. Indiferent dacă pachetul respectă regulile de filtrare, firewall-ul va înregistra situația pachetului, iar pachetul care nu respectă regulile va emite o alarmă sau va notifica administratorul. În funcție de strategia de filtrare a pachetelor, firewall-ul poate trimite sau nu un mesaj expeditorului pentru pachetele pierdute. Modulul de verificare a pachetelor poate verifica toate informațiile din pachet, în general antetul IP al stratului de rețea și antetul stratului de transport. Filtrarea pachetelor verifică, în general, următoarele elemente:

- adresa IP sursă;

- adresa IP de destinație;

- Tipuri de protocoale (pachete TCP, pachete UDP și pachete ICMP);

- Portul sursă al TCP sau UDP;

- Portul de destinație al TCP sau UDP;

- tipul mesajului ICMP;

- Bitul ACK din antetul TCP.


  • Anterior:
  • Următorul:

  • Scrie mesajul tău aici și trimite-l nouă